🚨 COMMUNIQUÉ DE PRESSE LocatifQC intègre 115 millions d'adresses — la plus grande base de données immobilières locatives en Amérique du Nord. Lire le communiqué →
🛡️ Trust Center

Sécurité, conformité
et transparence

Nous protégeons les données de milliers de locataires et propriétaires québécois.
Voici comment.

100%
Données au Canada
AES-256
Chiffrement au repos
TLS 1.2+
Chiffrement en transit
99.9%
Disponibilité cible
Loi 25
Conforme

🏢 Infrastructure

Architecture haute disponibilité sur deux centres de données québécois certifiés. Aucune donnée ne quitte le Canada.

🏙️

Cologix Montréal (MTL3)

625 René-Lévesque Ouest, Montréal
Centre de données primaire

SOC 2 Type II SSAE 18 PCI DSS

OVH Beauharnois

Beauharnois, Québec
Load balancing et redondance

ISO 27001 SOC 1/2
Canada Toutes les données sont hébergées exclusivement au Québec, Canada. Aucune donnée n'est transférée à l'étranger.

🔐 Sécurité

Mesures techniques et organisationnelles pour protéger vos données à chaque niveau.

🔒

Chiffrement

TLS 1.2+ en transit (HSTS preload). AES-256-CBC au repos pour les données sensibles. Mots de passe hachés avec bcrypt (cost 12). Aucune donnée de carte stockée (Stripe PCI DSS Level 1).

🛡️

Protection applicative

Content Security Policy avec nonce, protection CSRF, rate limiting, validation MIME sur les uploads, requêtes SQL paramétrées, headers de sécurité complets.

🔑

Contrôle d'accès

Principe du moindre privilège. Authentification par clé API avec permissions granulaires. Accès SSH par clé publique uniquement. Revue trimestrielle des accès.

📊

Surveillance et audit

Journalisation complète des accès et opérations sensibles. Alertes automatiques sur les comportements anormaux. Rétention des logs : 12 mois.

💾

Sauvegardes

Sauvegardes quotidiennes automatisées. Rétention 30 jours. Stockage géographiquement distinct. Tests de restauration trimestriels.

🔍

Tests de sécurité

Audit de sécurité interne réalisé (19 vulnérabilités corrigées). Test d'intrusion externe planifié annuellement. Gestion des vulnérabilités avec délais de correction définis.

⚖️ Conformité

Conformité aux lois québécoises et canadiennes en matière de protection des données.

📋

Loi 25 (Québec)

Consentement explicite, responsable PRP désigné, registre des incidents, droit d'accès/rectification/suppression, évaluation des facteurs relatifs à la vie privée (EFVP).

✓ Conforme
🇨🇦

LPRPDE / PIPEDA

Conformité à la loi fédérale sur la protection des renseignements personnels et les documents électroniques.

✓ Conforme
💳

PCI DSS

Aucune donnée de carte de crédit stockée sur nos serveurs. Traitement délégué à Stripe, certifié PCI DSS Level 1.

✓ Délégué à Stripe
✍️

LCCJTI

Signatures électroniques et consentements numériques conformes à la Loi concernant le cadre juridique des technologies de l'information.

✓ Conforme

📄 Politiques documentées

Nos politiques de sécurité sont formalisées, approuvées et révisées annuellement. Disponibles sur demande pour les clients institutionnels.

🤝 Sous-traitants et partenaires

Tous nos sous-traitants sont encadrés par des ententes de confidentialité et de traitement des données.

Partenaire Rôle Localisation Certifications
Cologix Hébergement primaire Montréal, QC 🇨🇦 SOC 2SSAE 18
OVH Canada Load balancing / redondance Beauharnois, QC 🇨🇦 ISO 27001
Stripe Traitement des paiements International PCI DSS L1SOC 2
LocHabitat Enquêtes de prélocation Mirabel, QC 🇨🇦 NDA + DPA

📬 Contact sécurité

Pour toute question relative à la sécurité, la conformité ou la protection des données :

Responsable de la protection des renseignements personnels
Jessica Houle
Responsable PRP — LocatifQC Inc.
Coordonnées
privacy@locatifqc.ca
📞 +1 514 297 3022
🏢 410-9160 Boul. Leduc, Brossard (QC) J4Y 0E3
Clients institutionnels : Nos politiques de sécurité complètes, notre rapport d'audit et notre questionnaire de sécurité pré-rempli sont disponibles sur demande. Contactez-nous à privacy@locatifqc.ca.