Vos données, sur le sol québécois.
Sous le droit québécois.
La souveraineté numérique n'est pas un argument marketing pour Béluga — c'est un choix d'infrastructure : nous possédons nos serveurs plutôt que de louer le nuage d'un géant américain. Voici comment, et pourquoi.
Nos principes — et leurs limites, dites franchement.
Vos données vivent au Québec, sur nos serveurs.
Béluga n'est pas une couche par-dessus AWS, Google Cloud ou Azure. Nous possédons nos serveurs, installés au Québec, et nous les exploitons nous-mêmes. Les sauvegardes quotidiennes sont chiffrées avant de quitter nos machines et leur copie hors site reste au Québec. Une seule exception, documentée au principe 06 : la transcription des réunions enregistrées.
Une entreprise québécoise, sans attache américaine.
Béluga est exploité par Technologies Shelter-Bay inc., société constituée en vertu de la Loi sur les sociétés par actions du Québec. Pas de société-mère, pas de filiale américaine, pas d'investisseur qui pourrait nous imposer de divulguer vos données. Le CLOUD Act et la FISA 702 s'appliquent aux entreprises sous juridiction américaine — pas à nous.
La Loi 25, prise au sérieux plutôt qu'en slogan.
Un responsable de la protection des renseignements personnels est désigné et joignable (rprp@beluga.quebec). Les demandes d'accès, de rectification et d'effacement sont traitées sous 30 jours, comme la loi l'exige. La console d'administration inclut journal d'audit, règles DLP et conservation légale pour vos propres obligations.
Le chiffrement là où il compte.
TLS 1.2+ partout en transit. Les conversations Convo sont chiffrées de bout en bout par défaut — même nous ne pouvons pas les lire. Les mots de passe de courriel sont chiffrés en base, les sauvegardes sont chiffrées avant de partir hors site, et Béluga ne stocke jamais votre mot de passe principal : l'authentification passe par Keycloak, avec 2FA et clés d'accès (Face ID, Touch ID, clés physiques).
Des standards ouverts, pas de captivité.
Votre courriel se lit en IMAP, vos agendas en CalDAV, vos contacts en CardDAV — avec les applications de votre choix, aujourd'hui comme le jour où vous partiriez. Export vCard et iCalendar inclus. L'abonnement est mensuel, sans engagement.
La transparence sur ce qui sort — et sur ce qui manque.
Deux traitements sortent de nos serveurs et nous les nommons : le paiement par carte (Stripe) et la transcription des réunions enregistrées (Mistral AI, France, encadrée par une évaluation des facteurs relatifs à la vie privée). Et soyons francs : nous sommes en bêta ouverte, sans certification SOC 2 ni ISO 27001 pour l'instant. Nous documentons publiquement notre sécurité plutôt que d'afficher des logos que nous n'avons pas.
Nos serveurs.
Pas ceux d'un géant.
Le nuage, c'est toujours l'ordinateur de quelqu'un d'autre. Le nôtre nous appartient : du matériel que nous avons acheté, installé au Québec, et que nous exploitons nous-mêmes.
Serveurs possédés, au Québec
Des serveurs bare-metal dont nous sommes propriétaires, installés au Québec. Pas de location chez Amazon, Google ou Microsoft — pas même leurs « régions canadiennes ».
Une porte d'entrée, surveillée
Tout le trafic passe par notre passerelle dédiée, avec pare-feu applicatif et blocage automatique des comportements malveillants. L'administration n'est accessible que par VPN.
Sauvegardes chiffrées, hors site
Sauvegardes quotidiennes avec restauration point-dans-le-temps, conservées 30 jours. La copie hors site est chiffrée sur nos machines avant d'être transférée — et reste au Québec.
État du service, publiquement
Notre page de statut est hébergée en dehors de notre infrastructure, pour rester en ligne même en cas de panne majeure. Les incidents y sont documentés.
Pourquoi la « région canadienne »
de Microsoft ne suffit pas.
Microsoft, Google et Amazon offrent des « régions canadiennes » pour leurs services nuagiques. Cela ne change rien à leur exposition aux lois extraterritoriales américaines. Voici la différence.
Données canadiennes, juridiction américaine.
- Sociétés-mères américaines, soumises au CLOUD Act et à la FISA 702
- Les autorités américaines peuvent exiger les données sans en informer le client
- La conformité Loi 25 exige des configurations complexes et un suivi continu
- Ententes types en anglais, sous juridiction américaine
- Réplications transfrontalières possibles selon les services activés
- Prix en dollars américains, convertis
Données québécoises, juridiction québécoise.
- Société constituée au Québec, sans filiale ni propriétaire américain
- Hors de portée du CLOUD Act et de la FISA 702
- Conforme à la Loi 25 par défaut, sans configuration particulière
- Ententes en français, sous le Code civil du Québec
- Serveurs possédés en propre — aucune région infonuagique tierce
- Prix affichés en dollars canadiens, facturation mensuelle sans engagement
Ce qui est en place,
et ce qui ne l'est pas encore.
Voici où nous en sommes, sans embellissement. Les organisations qui nous choisissent en bêta le font en connaissance de cause — et c'est exactement le genre de relation que nous voulons.
Loi 25 du Québec
Responsable de la protection des renseignements personnels désigné, politique de confidentialité complète, registre des incidents, réponse aux demandes d'accès et d'effacement sous 30 jours.
LPRPDE fédérale
Nos pratiques couvrent aussi la loi fédérale sur la protection des renseignements personnels pour les échanges hors Québec.
Mesures techniques
Chiffrement de bout en bout dans Convo, TLS 1.2+ partout, 2FA et clés d'accès, mots de passe de courriel chiffrés en base, sauvegardes chiffrées avant transfert hors site.
Contrôles d'organisation
Journal d'audit, règles de prévention des fuites (DLP), conservation légale, 2FA obligatoire à l'échelle de l'organisation, plages IP autorisées, désactivation des connecteurs IA.
Ententes en français
Conditions et entente de traitement des données en français, régies par le Code civil du Québec. Pas de juridiction de l'État de Washington.
Certifications : pas encore
Aucune certification SOC 2 ni ISO 27001 à ce jour — nous sommes une jeune entreprise en bêta ouverte. Nous préférons vous le dire et documenter publiquement notre sécurité en attendant.
Des logiciels libres éprouvés,
exploités au Québec.
Chaque module de Béluga repose sur un composant libre reconnu, que nous intégrons, sécurisons et exploitons nous-mêmes. Pas de réinvention de la roue, pas de boîte noire propriétaire.
L'intégration, l'exploitation, la sécurité, le soutien et l'interface en français du Québec — c'est notre travail. Et parce que ces composants parlent des standards ouverts, vos données restent accessibles avec les outils de votre choix.
Des promesses que nous pouvons
tenir aujourd'hui.
Pas de promesses de brochure — chaque engagement ci-dessous correspond à ce que le service fait réellement, aujourd'hui, en bêta ouverte.
Notification des demandes gouvernementales
Si une autorité judiciaire exige l'accès à vos données, nous vous en informons, sauf lorsque la loi nous l'interdit expressément.
Vos données n'entraînent aucun modèle d'IA
Vos courriels, fichiers et conversations ne servent jamais à entraîner d'intelligence artificielle — ni la nôtre, ni celle d'un tiers.
Aucune publicité, aucun courtier de données
Notre modèle d'affaires, ce sont les abonnements. Pas de revente, pas de profilage, pas de pixels publicitaires, pas d'analytique tierce.
Mensuel, sans engagement
Tous les forfaits se facturent au mois et s'annulent en tout temps depuis votre compte. Aucun contrat annuel imposé.
Vos données par les standards ouverts
IMAP, CalDAV, CardDAV, export vCard et iCalendar : vous accédez à vos données avec les outils de votre choix, sans nous demander la permission.
Vos droits Loi 25, sous 30 jours
Accès, rectification, effacement : les demandes adressées à rprp@beluga.quebec sont traitées dans le délai légal de 30 jours.