Entrée en vigueur et dernière mise à jour : 4 octobre 2026.
Portée et responsable
Cette politique vise factavue.com, son formulaire de contact et l’administration privée de FactaVue. Elle ne couvre pas les sites externes auxquels nos articles renvoient.
Renseignements recueillis
Lecture du site public
La mesure d’audience est désactivée par défaut. Si vous l’acceptez, FactaVue reçoit le chemin de la page sans paramètres ni fragment, l’identifiant validé de l’article lorsqu’il y en a un, une catégorie générale de provenance et le temps d’activité visible au premier plan. Ces événements ne contiennent ni adresse IP, ni agent utilisateur, ni adresse de provenance complète, ni requête de recherche, ni identifiant persistant de visiteur. Ils servent seulement à produire des totaux. Pour limiter les abus visant le point de collecte, le serveur transforme l’adresse IP en empreinte HMAC séparée qui expire après dix minutes; l’adresse brute n’est pas enregistrée.
Votre choix est conservé dans le stockage local de votre navigateur sous la clé fv-analytics-consent. Refuser n’empêche aucune fonction du site. Vous pouvez retirer votre choix au moyen du contrôle de confidentialité du site; le bandeau vous sera alors présenté de nouveau.
Formulaire de contact
Lorsque vous nous écrivez, nous recueillons votre nom, votre adresse courriel, le motif, le message et la langue du formulaire. Pour limiter les abus, le serveur transforme immédiatement l’adresse IP en une empreinte HMAC non réversible avec une clé secrète propre à FactaVue; l’adresse IP brute n’est pas enregistrée dans le message. L’agent utilisateur du navigateur, l’heure, l’état et le nombre de tentatives d’envoi sont aussi conservés.
Ces renseignements servent à recevoir le message, le transmettre à la boîte éditoriale, vous répondre, traiter un signalement et limiter les envois abusifs. Le message est enregistré dans MongoDB avant son transfert par SMTP à la boîte de FactaVue.
Administration privée
Les comptes autorisés ont un nom, une adresse courriel, un rôle et un mot de passe transformé par scrypt. Une session d’administration utilise un témoin sécurisé, HTTP seulement et SameSite=Lax, valable au plus 14 jours. Les actions éditoriales et les appels aux services du Resource Manager peuvent être journalisés pour assurer la traçabilité du travail. Cette partie ne concerne pas les lecteurs ordinaires.
Communication et infrastructure
Les renseignements sont accessibles aux personnes autorisées qui administrent FactaVue. Le site passe par un tunnel Cloudflare; les données applicatives sont conservées dans MongoDB et dans un stockage objet S3 compatible privés; les messages de contact passent par le serveur SMTP de FactaVue. Les services éditoriaux d’intelligence artificielle sont réservés à l’administration et ne reçoivent pas les soumissions du formulaire de contact dans le fonctionnement actuel.
Une connexion Internet ou un service technique peut traiter des données dans une autre juridiction. FactaVue ne publie pas de pays d’hébergement non vérifié. Vous pouvez demander au responsable les renseignements disponibles sur les catégories de fournisseurs et la possibilité d’une communication hors Québec.
Conservation
- Les événements de mesure d’audience acceptée sont supprimés automatiquement après 90 jours.
- Aucune échéance automatique n’est actuellement configurée pour les messages de contact. Ils demeurent dans l’administration jusqu’à leur suppression manuelle. FactaVue doit adopter et configurer une durée avant de pouvoir en annoncer une.
- Les sessions d’administration expirent au plus tard après 14 jours et peuvent être révoquées avant.
Sécurité et incidents
FactaVue limite l’accès aux outils d’administration, chiffre les secrets d’intégration, garde MongoDB et le stockage objet hors d’Internet et applique une limitation au formulaire. Aucune mesure ne supprime tout risque. Un incident impliquant des renseignements personnels est évalué, consigné et traité selon le risque de préjudice, avec avis aux personnes et à la Commission d’accès à l’information lorsque la loi l’exige.
Vos droits et vos choix
Vous pouvez demander l’accès aux renseignements personnels qui vous concernent, leur rectification, des précisions sur leur utilisation et leur conservation, ou retirer un consentement lorsque celui-ci fonde le traitement. Une demande peut être assujettie aux exceptions prévues par la loi. Vous pouvez aussi déposer une plainte auprès du responsable ou de la Commission d’accès à l’information du Québec.
Utilisez la page de contact.
Modifications
Toute modification importante sera annoncée sur le site et la date ci-dessus sera mise à jour. La politique est rédigée à partir des flux techniques vérifiés le 4 octobre 2026. La Loi sur la protection des renseignements personnels dans le secteur privé demeure la référence officielle.