Responsable de la Protection des Renseignements Personnels
EXPLOZONE est responsable de la collecte, de l'utilisation et de la gestion de vos renseignements personnels. Nos coordonnées complètes sont :
Adresse
10750 Bd Lacroix
Saint-Georges, QC G5Y 0E2
Canada
Téléphone
Courriel
TPS : 705931335RT0001
TVQ : 1227707522TQ001
Renseignements Personnels Collectés
Nous collectons uniquement les renseignements nécessaires pour vous offrir nos services et améliorer votre expérience. Voici les catégories de données que nous collectons :
Données d'Identification
- Nom complet - requis pour les réservations et la facturation
- Prénom et nom de famille - pour la personnalisation des services
- Numéro de téléphone - pour les confirmations et les communications
- Adresse de courriel - pour les confirmations et les informations importantes
Données de Contact et Localisation
- Adresse postale - optionnelle, pour les envois de promotions si consentement donné
- Adresse IP - collectée automatiquement pour la sécurité et l'analyse du site
- Localisation approximative - via Meta Pixel pour améliorer les publicités ciblées
Données de Paiement
- Informations de carte de crédit - collectées de manière sécurisée via Stripe
- Données de facturation - adresse et montants pour les transactions
- Historique des transactions - conservé à titre de preuve de paiement
Données de Réservation
- Dates et heures de réservation - pour gérer vos accès aux activités
- Activités sélectionnées - Mini-Golf, Escape Game, Lancer de Hache, Combos
- Nombre de participants - pour l'organisation des sessions
- Préférences spéciales - accommodations ou demandes particulières
Données d'Analyse et de Suivi
- Activité sur le site web - pages visitées, temps passé, liens cliqués
- Données Meta Pixel - événements de conversion, visite du site, ajouts au panier
- Cookies et identifiants - pour personnaliser votre expérience
- Appareil et navigateur - type de terminal, système d'exploitation, navigateur
Nous ne collectons généralement pas de catégories spéciales de données personnelles (origine ethnique, opinions politiques, croyances religieuses, données biométriques, données génétiques). Cependant, si une restriction ou besoin particulier doit être communiqué (allergie, condition médicale), vous pouvez nous le signaler en toute confiance.
Finalités de la Collecte de Données
Nous utilisons vos renseignements personnels pour les finalités suivantes :
Traitement des Réservations
- Créer et confirmer vos réservations d'activités
- Vous envoyer des confirmations et rappels
- Gérer les modifications ou annulations
- Traiter les remboursements si nécessaire
Traitement des Paiements
- Facturer vos activités et services via Stripe
- Prévenir la fraude et les transactions non autorisées
- Générer des reçus et factures
- Respecter nos obligations fiscales
Communications Commerciales
- Envoyer des confirmations et informations de compte
- Partager les mises à jour sur les nouvelles activités (avec votre consentement)
- Offrir des promotions et des offres spéciales (avec votre consentement)
- Répondre à vos questions et demandes
Amélioration des Services
- Analyser les tendances et comportements d'utilisation
- Améliorer notre site web et nos services
- Développer de nouvelles activités et offres
- Comprendre vos préférences et besoins
Marketing et Publicité
- Créer des audiences ciblées pour Meta Pixel (Facebook Ads)
- Personnaliser les publicités en fonction de vos intérêts
- Mesurer l'efficacité de nos campagnes publicitaires
- Créer des audiences lookalike pour atteindre de nouveaux clients
Sécurité et Conformité
- Prévenir, détecter et résoudre les fraudes
- Sécuriser nos systèmes et nos données
- Respecter les obligations légales et réglementaires
- Mener des enquêtes sur les incidents de sécurité
Pour certaines finalités (marketing, communications non essentielles), nous obtenons un consentement explicite de votre part via des cases à cocher claires lors de votre inscription ou de vos interactions avec nous.
Période de Rétention des Données
Nous conservons vos renseignements personnels uniquement le temps nécessaire pour accomplir les finalités pour lesquelles ils ont été collectés, ou plus longtemps si requis par la loi. Voici nos périodes de rétention :
| Type de Données | Période de Rétention | Raison |
|---|---|---|
| Données de compte client | Pendant toute la relation client + 1 an | Service client et historique |
| Historique de réservation | 2 ans minimum | Conformité fiscale |
| Données de paiement | 7 ans | Obligations fiscales (LCR, TVQ) |
| Reçus et factures | 7 ans | Revenu Canada, ARC |
| Données de suivi (Meta Pixel) | 90 jours | Analyse et optimisation publicitaire |
| Cookies analytiques | 13 mois maximum | Conformité RGPD et loi québécoise |
| Journaux d'accès serveur | 30 jours | Sécurité informatique |
| Données de marketing (si consentement) | Jusqu'au retrait du consentement | Envoi des infolettres et promotions |
À la fin des périodes de rétention, les données sont supprimées de manière sécurisée (overwrite ou destruction physique). Les données que vous demandez à être supprimées sont effacées dans les 30 jours, sauf si nous sommes légalement obligés de les conserver.
Partage des Données avec les Tiers
Nous partagerons vos renseignements personnels avec des tiers uniquement dans les circonstances suivantes et avec les services mentionnés ci-dessous :
Stripe (Processeur de Paiement)
Service : Traitement des paiements par carte de crédit
Données partagées : Nom, adresse de courriel, adresse de facturation, montant de la transaction, numéro de carte (chiffré)
Localisation : États-Unis (conformité avec accord cadre EU-US Data Privacy Framework)
Politique de confidentialité : stripe.com/privacy
Sécurité : Stripe est certifiée PCI-DSS Level 1, la norme la plus élevée de sécurité des paiements
GoHighLevel (Système de Gestion de la Relation Client)
Service : Gestion des réservations, infolettres, communications clients
Données partagées : Nom, prénom, courriel, numéro de téléphone, historique des réservations, préférences de communication
Localisation : États-Unis
Politique de confidentialité : gohighlevel.com/privacy
Usage : Automatisation du service client, confirmations de réservation, suivi des interactions
Meta Pixel (Meta Platforms, Inc. / Facebook)
Service : Publicité ciblée, suivi de conversion, analyse comportementale
Données partagées : Adresse IP, type de navigateur, ID utilisateur anonymisé, événements de conversion (ajout au panier, paiement effectué), données de suivi
Localisation : États-Unis (Facebook Ireland Limited pour le RGPD, Meta pour le Canada)
Politique de confidentialité : facebook.com/privacy
Consentement : Un consentement explicite est obtenu pour le suivi publicitaire via notre banneau de cookies
Finalité : Créer des audiences publicitaires, mesurer l'efficacité des campagnes, créer des audiences lookalike
Autorités et Partenaires Légaux
- Autorités gouvernementales - Si requis par la loi (Revenu Canada, Agence du Revenu du Québec)
- Organismes d'application de la loi - Pour prévenir la fraude ou crimes
- Hébergeur web - Hostinger (données de site web pour l'hébergement)
- Fournisseurs de services - Courrier électronique, support technique, hébergement
Certains de nos prestataires sont situés en États-Unis (Stripe, Meta, GoHighLevel). Ces transferts respectent les cadres légaux internationaux et les mesures de sécurité appropriées. Vous avez le droit de vous opposer à ces transferts (voir section Vos Droits).
Vos Droits en Matière de Données Personnelles
Conformément à la Loi 25 du Québec, vous avez les droits suivants :
Droit d'Accès
Vous avez le droit de demander l'accès à tous vos renseignements personnels que nous détenons. Nous fournirons une copie dans un format lisible et compréhensible dans les 30 jours suivant votre demande.
Droit de Rectification
Vous avez le droit de corriger, modifier ou mettre à jour toute information inexacte ou incomplète. Nous rectifierons les données dans les 30 jours et en informerons les tiers concernés si pertinent.
Droit à la Suppression
Vous pouvez demander la suppression de vos données à tout moment, sauf si nous sommes légalement obligés de les conserver. La suppression sera effectuée dans les 30 jours, à l'exception des données de facturation (conservées 7 ans par obligation fiscale).
Droit à l'Oubli
Vous avez le droit de demander que vos données soient supprimées de nos registres publicitaires et que vous ne receviez plus de marketing ciblé, tout en gardant votre compte actif.
Droit à la Portabilité
Vous pouvez demander une copie de vos données dans un format portable (CSV, JSON, etc.) pour les transférer à un autre service. Nous fournirons cela dans les 30 jours.
Droit d'Opposition
Vous pouvez vous opposer à :
- Marketing direct - Arrêt immédiat des envois promotionnels
- Suivi publicitaire - Pas de Meta Pixel ni ciblage d'annonces
- Transferts internationaux - Limitation des partages aux États-Unis
- Analyse comportementale - Limitation du profilage
Droit à l'Information
Vous avez le droit de connaître :
- Quels renseignements nous détenons sur vous
- Comment et pourquoi nous les utilisons
- À qui nous les divulguons
- Pendant combien de temps nous les conservons
Droit à la Non-Discrimination
Nous ne discriminerons pas contre vous pour l'exercice de vos droits. Exercer vos droits ne sera pas pénalisé par une augmentation de prix, refus de service ou traitement différencié (sauf si c'est une exigence légale).
Pour exercer l'un de ces droits, veuillez nous contacter par :
Courriel : info@explozone.ca
Téléphone : 418-222-7506
Courrier : 10750 Bd Lacroix, Saint-Georges, QC G5Y 0E2
Veuillez inclure une description claire de votre demande et une preuve d'identité. Nous répondrons dans les 30 jours.
Plainte à la Commission d'accès à l'information
Si vous estimez que vos droits ne sont pas respectés, vous avez le droit de déposer une plainte auprès de la Commission d'accès à l'information du Québec (CAI) :
Commission d'accès à l'information (CAI)
Adresse : 525, boulevard René-Lévesque Ouest, Montréal (Québec) H2Z 1Y7
Téléphone : 1-888-528-7741 ou 514-873-4196
Site web : www.cai.gouv.qc.ca
Sécurité et Protection des Données
La sécurité de vos renseignements personnels est notre priorité. Nous mettons en place les mesures suivantes :
Mesures de Sécurité Technique
- Chiffrement HTTPS/TLS - Tous les transferts de données sont chiffrés en transit (256-bit)
- Chiffrement en base de données - Les données sensibles sont chiffrées au repos (AES-256)
- Pare-feu et filtres WAF - Protection contre les attaques web courantes
- Sauvegardes régulières - Sauvegardes quotidiennes avec redondance
- Monitoring et alertes - Surveillance 24/7 des accès et tentatives d'intrusion
Mesures Organisationnelles
- Contrôle d'accès - Seul le personnel autorisé peut accéder aux données
- Formation à la sécurité - Formation annuelle sur la confidentialité pour tout le personnel
- Accords de confidentialité - Tous les employés et tiers signent des accords NDA
- Politique d'accès limité - Accès limité au minimum nécessaire (principle of least privilege)
- Audits de sécurité - Tests de pénétration et audits de sécurité réguliers
Certifications et Normes
- Hostinger - Serveur hébergé avec certificat SSL/TLS
- Stripe - Certifié PCI-DSS Level 1 pour les paiements
- GoHighLevel - Conformité GDPR et protection des données
- Meta - Conformité Facebook Standards et GDPR
Si vous découvrez une faille de sécurité ou une violation de données potentielle, veuillez nous contacter immédiatement à info@explozone.ca. Nous enquêterons rapidement et vous informerons de toute action prise.
Modifications de Cette Politique
EXPLOZONE peut mettre à jour cette politique de confidentialité à tout moment. Les changements importants seront communiqués par :
- E-mail - Notification directe aux adresses enregistrées
- Avis sur le site - Banneau de notification lors du prochain accès
- Demande de consentement - Pour les changements majeurs affectant vos droits
Date de la dernière mise à jour : 12 février 2026
Entrée en vigueur : 12 février 2026
v1.0 (12 février 2026) - Politique initiale, conformité Loi 25 du Québec
Nous Contacter
Pour toute question concernant cette politique de confidentialité, l'exercice de vos droits, ou le traitement de vos données personnelles, veuillez nous contacter :
En Personne
10750 Bd Lacroix
Saint-Georges, QC G5Y 0E2
Visite : Sur rendez-vous
Conformément à la Loi 25, nous nous engageons à répondre à vos demandes dans un délai de 30 jours suivant la réception de votre demande écrite. Si la demande est complexe, nous pouvons demander une prolongation de 30 jours supplémentaires avec justification.
Cette politique de confidentialité a été élaborée conformément à :
- Loi 25 sur la protection des renseignements personnels (Québec, 2022)
- Loi sur l'accès aux documents des organismes publics et sur la protection des renseignements personnels (Québec)
- Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE - Canada)
- Règlement Général sur la Protection des Données (RGPD - UE)
- Lois sur la protection du consommateur du Québec