Politique de confidentialité
Dernière mise à jour : 1er mai 2026
1. Introduction
CSTQ.ca (« nous », « notre », « nos »), accessible à cstq.ca (exploité depuis le Canada), traite les renseignements personnels conformément à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) du Canada et aux lois provinciales applicables en matière de protection de la vie privée. La présente politique décrit quels renseignements personnels nous recueillons et comment nous les utilisons.
2. Renseignements que nous recueillons
Renseignements que vous fournissez :
- Renseignements sur le compte : Lorsque vous vous connectez avec Google ou Apple, nous recevons votre nom, votre adresse courriel et votre photo de profil, tels que fournis par le fournisseur d'authentification.
- Préférences linguistiques : Votre langue d'affichage et votre langue officielle de test sélectionnées.
- Renseignements de paiement : Le paiement est traité par Stripe. Nous ne stockons pas votre numéro de carte de crédit, votre CVV ni vos coordonnées de paiement complètes sur nos serveurs. Nous recevons uniquement une confirmation de l'état du paiement et un identifiant client Stripe.
- Avis et évaluations : Si vous soumettez un avis ou une évaluation, nous recueillons le contenu de votre avis, votre note et votre nom (si vous êtes connecté).
Renseignements recueillis automatiquement :
- Données d'utilisation : Résultats des entraînements et des examens simulés (scores, répartition par catégorie, horodatages) pour alimenter votre tableau de bord analytique.
- Données de connexion et d'appareil : Lorsque vous accédez à notre service, nous enregistrons automatiquement votre adresse IP, votre localisation approximative (ville, province et pays déduits de l'adresse IP), le type d'appareil (mobile, tablette ou ordinateur de bureau), le type de navigateur, le système d'exploitation et les pages que vous consultez. Ces renseignements sont recueillis aux fins suivantes :
- Sécurité et prévention de la fraude : Pour détecter les accès non autorisés, prévenir les abus et protéger contre la fraude de paiement.
- Résolution de litiges : Pour fournir une preuve d'utilisation du service en cas de litige de paiement ou de rétrofacturation, tel que requis par les processeurs de paiement (Stripe, Visa, Mastercard).
- Amélioration du service : Pour comprendre comment notre service est utilisé et identifier les problèmes techniques.
- Conformité juridique : Pour se conformer aux lois applicables et répondre aux demandes légales.
- Témoins (cookies) : Nous utilisons les catégories de témoins suivantes :
- Témoins essentiels (toujours actifs) : préférences linguistiques, code de parrainage (défini uniquement lorsque vous arrivez via un lien de parrainage, conservé pour une période limitée afin d'appliquer la remise), préférence de consentement aux témoins et jetons de session d'authentification. Ces témoins sont nécessaires au fonctionnement du site ou à la prestation d'un service que vous avez explicitement demandé.
- Témoins d'analyse (nécessitent votre consentement) : Compteurs de pages vues agrégés, sources de trafic, statistiques anonymes d'appareil, enregistrements de sessions et cartes de chaleur (Google Analytics 4, Microsoft Clarity).
- Témoins publicitaires (chargés avec votre consentement) : Notre zone d'entraînement gratuite affiche des publicités diffusées par un réseau publicitaire tiers. Lorsque vous acceptez les témoins non essentiels, le réseau publicitaire peut déposer des témoins tiers pour diffuser des publicités personnalisées et mesurer la performance des annonces. Ces témoins sont déposés et contrôlés par le réseau publicitaire, et non par nous. Les publicités sont affichées uniquement dans la zone d'entraînement gratuite ; les utilisateurs payants ne voient aucune publicité.
- Suivi des conversions (chargé avec votre consentement) : Lorsque vous acceptez les témoins non essentiels, un script tiers de suivi des conversions est également chargé. Si vous êtes arrivé à partir d'une annonce de recherche, le service de suivi des conversions peut déposer des témoins tiers pour mesurer si vous avez effectué un achat. Voir la section 4 pour plus de détails.
Consentement aux témoins : Les scripts d'analyse, de publicité et de suivi des conversions sont généralement chargés après que vous ayez accordé votre consentement via notre bannière de témoins. Lorsque vous refusez, des signaux anonymisés (sans témoins ni identifiants d'utilisateur) peuvent toujours être envoyés à notre fournisseur d'analyse pour la mesure agrégée uniquement. Vous pouvez modifier vos préférences de témoins à tout moment en utilisant le lien « Préférences de témoins » dans le pied de page.
3. Comment nous utilisons vos renseignements
Nous utilisons vos renseignements pour :
- Fournir et maintenir votre compte
- Traiter les paiements et gérer votre achat
- Afficher vos analyses d'entraînement et d'examen
- Mémoriser vos préférences linguistiques
- Communiquer avec vous au sujet de votre compte ou des mises à jour du service
- Détecter et prévenir la fraude, les accès non autorisés et les litiges de paiement
- Améliorer notre service et corriger les problèmes techniques
Décisions automatisées : Nous utilisons des systèmes automatisés pour déterminer l'admissibilité au remboursement en fonction de critères d'utilisation objectifs (jours écoulés depuis l'achat, examens complétés, questions répondues). Vous pouvez disposer de certains droits relatifs aux décisions automatisées en vertu de la loi applicable. Pour toute question, communiquez avec [email protected].
4. Services tiers
Nous faisons appel aux services tiers suivants :
- Google Sign-In / Apple Sign-In : Pour l'authentification. Assujettis à la Politique de confidentialité de Google et à la Politique de confidentialité d'Apple.
- Stripe : Pour le traitement des paiements. Stripe est certifié PCI DSS niveau 1. Nous ne stockons ni ne traitons les numéros de carte de paiement sur nos serveurs. En cas de litige de paiement ou de rétrofacturation, nous pouvons communiquer votre nom, votre adresse courriel, vos adresses IP, les renseignements sur votre appareil et les données d'activité de votre compte à Stripe et au réseau de cartes de paiement applicable (p. ex., Visa, Mastercard) afin de répondre au litige. Assujetti à la Politique de confidentialité de Stripe.
- Google Analytics : Recueille des compteurs de pages vues agrégés, des sources de trafic et des statistiques anonymes d'appareil. Assujetti à la Politique de confidentialité de Google.
- Microsoft Clarity : Recueille des enregistrements de sessions et des cartes de chaleur pour nous aider à comprendre comment les visiteurs interagissent avec notre site. Assujetti à la Déclaration de confidentialité de Microsoft.
- Réseau publicitaire : Un réseau publicitaire tiers diffuse des publicités dans notre zone d'entraînement gratuite et peut recueillir des renseignements sur votre activité de navigation afin de diffuser des publicités pertinentes. Les publicités sont affichées uniquement dans la zone d'entraînement gratuite ; les utilisateurs payants ne voient aucune publicité.
- Google Ads (suivi des conversions) : Google Ads peut déposer des témoins pour mesurer si les visiteurs arrivés via des annonces de recherche ont effectué un achat. Assujetti à la Politique de confidentialité de Google.
5. Stockage et sécurité des données
Nous utilisons des mesures de sécurité commercialement raisonnables. Les renseignements personnels peuvent être traités à l'extérieur du Québec ou à l'extérieur du Canada par nos fournisseurs de services. Aucune méthode de stockage ou de transmission électronique n'est entièrement sûre, et nous ne pouvons garantir la sécurité des données transmises ou stockées.
6. Conservation des données
Les renseignements personnels sont conservés aussi longtemps que nécessaire aux fins décrites dans la présente politique et pour nous conformer aux obligations légales, fiscales, réglementaires, contractuelles et de résolution de litiges applicables. À la suite d'une demande de suppression de compte, nous prendrons des mesures raisonnables pour supprimer les renseignements personnels dans un délai raisonnable.
7. Vos droits
En vertu de la LPRPDE et des lois applicables en matière de protection de la vie privée, vous avez le droit de :
- Accès : Demander une copie des renseignements personnels que nous détenons à votre sujet.
- Rectification : Demander la correction de renseignements personnels inexacts.
- Suppression : Demander la suppression de votre compte et de vos renseignements personnels.
- Retrait du consentement (sous réserve des restrictions légales et contractuelles) : Retirer votre consentement au traitement de vos données, sous réserve des restrictions légales ou contractuelles applicables ; le retrait peut nous empêcher de continuer à vous fournir tout ou partie du service.
- Portabilité (résidents du Québec uniquement, en vertu de la Loi 25) : Demander de recevoir vos renseignements personnels dans un format technologique structuré et couramment utilisé, ou demander qu'ils soient communiqués à un autre organisme.
- Désindexation (résidents du Québec uniquement, en vertu de la Loi 25) : Demander la cessation de la diffusion de vos renseignements personnels ou la désindexation de tout hyperlien permettant d'y accéder, lorsque la diffusion contrevient à la loi ou à une ordonnance judiciaire.
Pour exercer l'un de ces droits, communiquez avec nous à [email protected]. Nous répondrons dans un délai de 30 jours, avec une prolongation possible de 30 jours telle qu'autorisée par l'art. 8(3) de la LPRPDE. Nous pouvons refuser une demande qui est frivole, vexatoire, faite de mauvaise foi ou qui porterait indûment atteinte à la vie privée d'une autre personne, tel qu'autorisé par la LPRPDE. Nous pouvons exiger la vérification de votre identité avant de traiter une demande.
8. Communications électroniques (LCAP)
Nous nous conformons à la Loi canadienne anti-pourriel (LCAP). Nous pouvons vous envoyer des courriels qui sont de nature transactionnelle ou liés au compte, qui vous avisent de modifications à nos Conditions ou à notre Politique de confidentialité, ou qui sont autrement permis en vertu de la LCAP (y compris en vertu de l'exemption pour relation d'affaires existante à la suite d'un achat ou d'autres exemptions de la LCAP). Vous pouvez vous désabonner de tout message électronique commercial que nous envoyons en suivant les instructions de désabonnement contenues dans ce message. Les adresses courriel recueillies par notre formulaire de contact sont utilisées pour répondre à votre demande et pour le suivi connexe.
9. Avis en cas d'atteinte à la protection des données
En cas d'atteinte à la protection de vos renseignements personnels présentant un risque réel de préjudice grave, nous aviserons les personnes touchées, le Commissariat à la protection de la vie privée du Canada et la Commission d'accès à l'information du Québec dans les meilleurs délais, conformément au Règlement sur les atteintes aux mesures de sécurité de la LPRPDE et à la Loi sur la protection des renseignements personnels dans le secteur privé du Québec.
10. Modifications à la présente politique
Nous pouvons mettre à jour la présente politique de temps à autre. Nous pouvons publier les mises à jour en modifiant la date de « Dernière mise à jour ». Votre utilisation continue du service après les modifications constitue une acceptation de la politique mise à jour.
11. Contact
Pour toute question ou demande relative à la protection de la vie privée, veuillez communiquer avec nous ou écrire à [email protected].
Le Responsable de la protection des renseignements personnels peut être joint à [email protected] pour toute question concernant nos pratiques en matière de confidentialité.