Toutes les données des applications des clients, les bases de données et les configurations de serveur hébergés par MapleDeploy sont stockées exclusivement à Toronto, au Canada sur une infrastructure fournie par LunaNode Hosting Inc., une société privée canadienne constituée en Colombie-Britannique qui exploite sa propre infrastructure dans un centre de données à Toronto.
Fournisseur d'infrastructure
| Attribut | Détail |
|---|---|
| Fournisseur | LunaNode Hosting Inc. |
| Juridiction de constitution | Colombie-Britannique, Canada (Corporate Registry #BC0997033) |
| Emplacement du centre de données | Toronto, Canada |
| Propriété étrangère | Aucune (société privée, propriété canadienne) |
Sous-traitants
MapleDeploy utilise un nombre limité de fournisseurs de services tiers. Une liste à jour est maintenue sur notre page des sous-traitants.
Protections juridictionnelles
- Conforme à la LPRPDE : MapleDeploy est assujettie à la Loi sur la protection des renseignements personnels et les documents électroniques (la loi fédérale canadienne sur la vie privée). En tant qu'organisation commerciale engagée dans des activités interprovinciales et internationales depuis l'Ontario, la LPRPDE s'applique directement à nos opérations.
- En dehors du CLOUD Act américain : Les données des applications des clients, les bases de données et les configurations de serveur sont hébergés par LunaNode Hosting Inc., une société canadienne qui n'est pas directement assujettie à la juridiction du CLOUD Act américain. Certains services auxiliaires font appel à des fournisseurs américains qui peuvent être assujettis à la juridiction américaine pour les données limitées qu'ils traitent. Notre page des sous-traitants tient la liste à jour : elle nomme chaque fournisseur, ce qu'il traite et où.
- Adéquation du RGPD : Le Canada bénéficie d'une décision d'adéquation de l'UE (Décision 2002/2/EC, maintenue en vertu de l'article 45(9) du RGPD) pour le traitement commercial des données en vertu de la LPRPDE. Cette décision, prise à l'origine en vertu de la directive sur la protection des données précédente, fait l'objet d'un examen périodique par la Commission européenne.
Contrôles des données
- Les données des clients sont isolées logiquement et physiquement (machine virtuelle dédiée par client)
- Les données en transit sont chiffrées par TLS
- Identifiants d'accès gérés par le client (MapleDeploy ne stocke pas les mots de passe d'administrateur Coolify)
- Instantanés hebdomadaires automatisés de la machine virtuelle, dont les deux plus récents sont conservés
- Instantanés pré-suppression conservés pendant 30 jours avant la suppression permanente
Portabilité des données
Les clients conservent un accès administratif complet à leur instance Coolify et peuvent exporter toutes les données (configurations d'applications, vidages de bases de données, fichiers) en tout temps. MapleDeploy ne restreint pas l'exportation de données.
Loi 25 du Québec
Pour les clients assujettis à la Loi 25 du Québec (Loi sur la protection des renseignements personnels dans le secteur privé, telle que modifiée) :
- Toutes les données des applications des clients sont hébergées exclusivement au Canada (Toronto). MapleDeploy a effectué une évaluation des facteurs relatifs à la vie privée (art. 17) pour le transfert interprovincial vers son fournisseur d'infrastructure et la révise annuellement.
- Les données de paiement sont traitées par Stripe aux États-Unis. MapleDeploy a effectué une évaluation des facteurs relatifs à la vie privée pour ce transfert, couvrant la certification PCI DSS niveau 1 de Stripe, l'accord de traitement des données et la portée limitée des données transférées. Des renseignements personnels peuvent aussi être communiqués à d'autres fournisseurs de services situés aux États-Unis. La page des sous-traitants les nomme tous, y compris les fournisseurs de connexion que vous pouvez choisir d'utiliser et que vous pouvez éviter en vous connectant avec un mot de passe ou une clé d'accès.
- MapleDeploy a désigné une personne responsable de la protection des renseignements personnels tel que requis par la Loi 25. Contact : hello@mapledeploy.ca.
- MapleDeploy tient un registre des incidents de confidentialité, déclare les incidents admissibles (ceux présentant un risque de préjudice sérieux) à la CAI et aux personnes touchées avec diligence, effectue des évaluations des facteurs relatifs à la vie privée pour les transferts transfrontaliers de renseignements personnels et applique la protection de la vie privée par défaut dans la conception des systèmes.
- Les clients demeurent responsables de leurs propres politiques de confidentialité, de la gestion du consentement, des évaluations des facteurs relatifs à la vie privée, de la désignation d'un responsable de la protection de la vie privée et des procédures d'intervention en cas d'incident pour leurs propres applications.
Attestation
J'atteste que les renseignements fournis sur cette page sont exacts au meilleur de ma connaissance. MapleDeploy surveille la structure de l'entreprise et la juridiction de son fournisseur d'infrastructure dans la mesure du possible et avisera les clients de tout changement important.
Ross Hill Fondateur, MapleDeploy
Cette page est fournie à titre informatif et ne constitue pas un avis juridique. Les clients devraient consulter un conseiller juridique qualifié concernant leurs obligations spécifiques de conformité.