La Loi 25 est en vigueur. Pour une municipalité ou un OBNL, elle impose des obligations concrètes et vérifiables. Voici les principales, et comment Béluga y répond — en distinguant ce que nous faisons pour vous et ce qui reste votre responsabilité.
1. Savoir où sont vos données
Béluga : au Québec, sur des serveurs que nous possédons. Une seule réponse, sans exception pour l'usage courant. Les deux traitements qui sortent (paiement Stripe, transcription Mistral si vous enregistrez une réunion) sont documentés dans notre politique de confidentialité.
2. Contrôler qui y accède
Béluga : authentification Keycloak avec 2FA et clés d'accès, rôles par organisation (propriétaire, administrateur, membre, lecteur), journal d'audit dans la console d'administration, politique de 2FA obligatoire à l'échelle de l'organisation si vous le décidez.
3. Prévenir les fuites
Béluga : règles DLP configurables (bloquer, avertir ou journaliser selon des motifs que vous définissez), conservation légale pour suspendre la purge dans le cadre d'une procédure.
4. Répondre aux demandes d'accès et d'effacement
Béluga : vos usagers accèdent à leurs données par les standards ouverts (IMAP, CalDAV, CardDAV, exports vCard/iCalendar). Pour les demandes formelles, notre responsable de la protection des renseignements personnels répond sous 30 jours — et le vôtre garde la main sur vos obligations propres.
Ce que Béluga ne remplace pas
Désigner votre propre responsable, former votre équipe, définir vos calendriers de conservation : ces obligations restent les vôtres. Aucun fournisseur ne peut les porter à votre place — méfiez-vous de ceux qui le prétendent.