tely
Accueil

Conformité

Loi 25 · LPRPDE · RGPD — mis à jour le 22 août 2026

La conformité n'est pas une couche appliquée en fin de projet. C'est une contrainte de conception, au même titre que la performance ou l'accessibilité — et, comme elles, elle coûte dix fois moins cher intégrée au départ qu'ajoutée après coup. Cette page décrit deux choses distinctes : comment nous nous appliquons ces cadres à nous-mêmes, et comment nous les intégrons aux produits que nous construisons pour toi.

Ce que nous nous appliquons.

Responsable désigné — Pacôme Azih, associé, est la personne responsable de la protection des renseignements personnels au sens de l'article 3.1 de la Loi 25. Ses coordonnées sont publiées dans notre politique de confidentialité.

Minimisation — nous ne recueillons que ce dont une finalité déclarée a besoin. Un champ dont personne ne peut nommer l'usage ne figure pas au formulaire. Notre site public ne comporte aucune mesure d'audience ni aucun témoin publicitaire : nous n'en avons pas l'usage, donc nous n'en déposons pas.

Confidentialité par défaut — les paramètres de nos produits et de nos sites sont réglés au niveau de protection le plus élevé sans intervention de l'utilisateur.

Cloisonnement vérifié — dans notre portail client, chaque lecture et chaque écriture sont limitées à l'organisation de la session, côté serveur, et cette limite est couverte par des tests automatisés qui échouent si elle cède. Une règle qu'aucun test ne protège n'est pas une règle, c'est une intention.

Transparence sur l'hébergement — nos propres services sont hébergés aux États-Unis, et nous l'écrivons dans notre politique de confidentialité plutôt que de le laisser supposer.

Ce que nous intégrons à vos produits.

Dès le cadrage — la contrainte réglementaire est identifiée en semaine 1, avec le problème et le marché. Elle façonne le modèle de données, pas la dernière semaine du projet.

Dans le modèle de données — base juridique par catégorie de données, durée de conservation par table, suppression et anonymisation prévues dès la conception, journalisation des accès aux données sensibles.

Dans l'interface — consentement granulaire et révocable, refus aussi simple que l'acceptation, mécanisme d'exercice des droits d'accès, de rectification et de portabilité. Construit, pas promis dans une politique.

Dans l'infrastructure — résidence des données au Canada ou dans l'Union européenne selon ta contrainte. Chiffrement en transit et au repos, accès selon le moindre privilège, sauvegardes chiffrées, restauration testée.

Dans les documents — politique de confidentialité, conditions d'utilisation, registre de traitement et procédure d'incident livrés avec le produit, en français et en anglais.

Bilinguisme.

Français et anglais ont la même valeur juridique et la même qualité rédactionnelle. Nos documents ne sont pas traduits après coup : ils sont conçus dans les deux langues.

Pour un produit destiné au Québec, cette exigence n'est pas une préférence — c'est la loi.

Ce que nous ne sommes pas.

Nous ne sommes ni un cabinet d'avocats ni un organisme de certification. Nous construisons des systèmes conçus pour résister à un examen réglementaire et nous documentons nos choix pour que ton conseiller juridique puisse les valider rapidement.

Les décisions juridiques t'appartiennent, et l'avis juridique appartient à ton avocat. Nous travaillons volontiers avec lui — c'est même le meilleur moment de l'impliquer : au cadrage.

Nous joindre.

Exercice d'un droit ou signalement d'un incident : hello@tely.ca.

Question sur la conformité d'un projet : hello@tely.ca.