Bois-à-Feu du Nord
Politique de confidentialité
Dernière mise à jour : 27 avril 2026
1. Introduction
Bois-à-Feu du Nord s'engage à protéger vos renseignements personnels conformément à la Loi sur la protection des renseignements personnels dans le secteur privé (Loi 25, Québec) et à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE). La présente politique décrit les renseignements que nous collectons, la manière dont nous les utilisons et les droits dont vous disposez.
2. Renseignements collectés
Nous collectons les renseignements suivants : votre adresse courriel, votre prénom (facultatif), votre mot de passe (haché avec Argon2id — jamais lisible), votre historique de réservations, votre solde de points fidélité, l'historique de vos codes d'invitation, et votre méthode de connexion (courriel ou Facebook).
3. Connexion via Facebook
Si vous choisissez de vous connecter avec Facebook, nous recevons votre nom et votre adresse courriel depuis les serveurs de Meta Platforms, Inc. Nous ne stockons pas votre mot de passe Facebook. Votre jeton d'accès Facebook est chiffré au repos à l'aide d'AES-GCM avant d'être conservé. Vous pouvez révoquer l'accès de Bois-à-Feu du Nord à vos données Facebook à tout moment dans les paramètres de votre compte Facebook. La politique de confidentialité de Meta est disponible à l'adresse : facebook.com/privacy/policy.
4. Paiements via Stripe
Les paiements sont traités par Stripe, Inc. (stripe.com), un prestataire de services de paiement conforme à la norme PCI-DSS. Nous ne stockons jamais votre numéro de carte complet ni vos données de paiement sensibles — nous conservons uniquement un identifiant de confirmation de transaction Stripe. Consultez la politique de confidentialité de Stripe à l'adresse : stripe.com/privacy.
5. Utilisation des renseignements
Vos renseignements nous servent exclusivement à : traiter et confirmer vos réservations, vous envoyer des communications transactionnelles par courriel (confirmation, livraison, réinitialisation de mot de passe), calculer et afficher votre solde de points fidélité, identifier votre compte et prévenir la fraude, et respecter nos obligations légales.
6. Partage des renseignements
Nous ne vendons, n'échangeons ni ne louons jamais vos renseignements personnels. Nous les partageons uniquement avec nos sous-traitants nécessaires à la prestation du service : Stripe, Inc. (traitement des paiements), notre prestataire d'envoi de courriels transactionnels, et notre hébergeur. Ces tiers sont liés par des ententes de confidentialité et n'utilisent vos données qu'aux fins pour lesquelles elles leur ont été communiquées.
7. Conservation des données
Nous conservons vos renseignements personnels pendant toute la durée de votre adhésion, puis durant deux (2) ans après la fermeture de votre compte, sauf obligation légale de conservation plus longue. Les données de transaction sont conservées sept (7) ans conformément aux exigences fiscales canadiennes.
8. Sécurité
Nous appliquons des mesures techniques et organisationnelles appropriées pour protéger vos données : hachage des mots de passe avec Argon2id, chiffrement des jetons sensibles avec AES-GCM, communications sécurisées par HTTPS/HSTS, contrôle d'accès par rôle et journalisation des actions sensibles.
9. Vos droits
Conformément à la Loi 25 et à la LPRPDE, vous avez le droit d'accéder à vos renseignements personnels, de les faire corriger, et d'en demander la suppression (sous réserve de nos obligations légales). Pour exercer ces droits, contactez notre responsable de la protection des renseignements personnels à l'adresse indiquée ci-dessous. Nous nous engageons à répondre dans un délai de trente (30) jours.
10. Fichiers témoins (cookies)
Nous utilisons uniquement des fichiers témoins essentiels au fonctionnement de la session d'authentification. Ces cookies sont configurés avec les attributs HttpOnly, Secure et SameSite=Lax. Nous n'utilisons pas de cookies publicitaires, analytiques ou de pistage tiers.
11. Modifications de la politique
Nous pouvons mettre à jour cette politique de temps à autre. Nous vous informerons de tout changement important par courriel au moins quinze (15) jours avant son entrée en vigueur. La date de dernière mise à jour est indiquée en haut de cette page.
12. Contact — Responsable de la protection des renseignements personnels
Pour toute question relative à la présente politique ou pour exercer vos droits, écrivez-nous à : [email protected] — Bois-à-Feu du Nord, Côte-Nord, Québec.