Politique de sécurité de l'information, Solutions Sparkops inc.
En vigueur le 9 octobre 2026, révisée chaque année.
- Portée : les données de nos clients et les données financières de la société, y compris les données bancaires lues par Plaid.
- Responsable : Carlos Martins, président, carlos@sparkops.ca. Il répond aussi de la protection des renseignements personnels.
- Accès : chaque accès est nominatif et limité au nécessaire.
- Postes de travail : disque chiffré, pare-feu actif, mises à jour de sécurité automatiques, session verrouillée en cas d'absence.
- Secrets : clés d'API et jetons gardés hors de tout dépôt de code, dans des fichiers lisibles par leur seul propriétaire. Jamais envoyés par courriel. Révoqués au moindre doute.
- Automatisations : nos agents logiciels n'ont que les accès dont ils ont besoin. Aucun ne s'authentifie à la place d'une personne ni ne fait de paiement.
- Données bancaires : accès en lecture seule, aucun mouvement d'argent automatisé.
- Transmission : toujours chiffrée, en TLS 1.2 ou mieux, avec des fournisseurs infonuagiques reconnus.
- Conservation : les registres comptables sont gardés six ans, comme l'exigent les lois fiscales, puis supprimés. Un accès bancaire qui ne sert plus est révoqué.
- Incidents : tout incident est consigné. Un incident de confidentialité qui présente un risque de préjudice sérieux est déclaré à la Commission d'accès à l'information et aux personnes concernées.