Skip to contentAller au contenu
AutomaxRoutineWorkflow repair & automationRéparation et automatisation
ServicesServicesPricingTarifsSecuritySécurité
Email usÉcrivez-nous

Legal & operational foundation

Security & Data Handling

The current public-site posture and the safeguards expected before client data is accepted.

Effective and last updated: July 28, 2026

Fondation juridique et opérationnelle

Sécurité et traitement des données

La posture actuelle du site public et les mesures prévues avant d’accepter des données clients.

Entrée en vigueur et dernière mise à jour : 28 juillet 2026

Current websitePrinciplesBefore onboardingControlsAI toolsIncidentsReport an issue
Site actuelPrincipesAvant l’intégrationContrôlesOutils d’IAIncidentsSignaler un problème

1. Current website design

Public launch posture
  • No public client-file upload.
  • No advertising or analytics cookies.
  • No website account system or payment processing.
  • The inquiry form opens in the visitor’s own email application and is not stored by the website.

Hosting providers may still generate ordinary technical and security logs. Their configuration and location must be reviewed during deployment.

2. Security principles

  • Minimize first: collect the least amount of data necessary.
  • Sanitize discovery: prefer screenshots with identifiers removed, sample rows, or synthetic data.
  • Separate environments: do not mix client data with public demonstrations or unrelated projects.
  • Least privilege: limit access to people and systems that require it.
  • Human approval: keep material financial, operational, and external actions under an agreed review step.
  • Document dependencies: identify software, versions, accounts, and third-party services.
  • Delete deliberately: follow the project retention schedule and record completion.

3. Before client data is accepted

A responsible project should identify:

  • Business owner and authorized contacts.
  • Data categories, sensitivity, volume, and source.
  • Permitted purposes and prohibited uses.
  • Storage, transfer, access, backup, and deletion methods.
  • Third-party tools, processing locations, and contractual protections.
  • Required privacy-impact, legal, regulatory, or vendor assessments.
  • Incident contacts and acceptance criteria.

AutomaxRoutine may refuse data or a workflow when the risk cannot be responsibly controlled.

4. Expected operational controls

Controls may include password-manager-generated credentials, multi-factor authentication, encrypted connections, full-disk encryption, patched devices, locked screens, restricted sharing links, malware protection, secure backups, audit logs, code review, input validation, automated tests, reconciliation tests, and peer or client review.

The exact controls depend on the signed project plan. This page is not a certification, penetration-test report, or guarantee.

5. AI and automation tools

Client information should not be submitted to an AI or automation provider unless that use is authorized, necessary, documented, and assessed for privacy and security. Where practical, development should use synthetic or de-identified data. Deterministic code should perform calculations that do not require generative AI.

6. Remote delivery

Remote work reduces unnecessary copies and travel but creates device, network, identity, and sharing risks. Project data should be exchanged through an approved method rather than public forms or personal messaging accounts. Access should be removed when it is no longer needed.

7. Incident response

Suspected incidents should be reported immediately to [email protected]. AutomaxRoutine will triage, contain, preserve necessary evidence, assess affected information and risk, notify appropriate parties where required, remediate, and document lessons learned.

8. Responsible disclosure

To report a security concern, email [email protected] with the subject “Security report.” Do not access, alter, download, or disclose data beyond what is necessary to demonstrate the issue. We do not authorize destructive testing, social engineering, denial-of-service activity, or testing of third-party systems.

9. Limits

No technology or process is risk-free. Security depends on the client’s systems, users, vendors, configuration, data quality, and continued maintenance. AutomaxRoutine does not claim certification under ISO 27001, SOC 2, PCI DSS, or another framework unless expressly documented in the future.

1. Conception actuelle du site

Posture de lancement public
  • Aucun téléversement public de fichiers clients.
  • Aucun témoin publicitaire ou analytique.
  • Aucun compte utilisateur ni paiement sur le site.
  • Le formulaire ouvre l’application de courriel du visiteur et n’est pas conservé par le site.

L’hébergeur peut néanmoins générer des journaux techniques et de sécurité ordinaires. Sa configuration et ses emplacements doivent être révisés au déploiement.

2. Principes de sécurité

  • Minimiser d’abord : recueillir le moins de données possible.
  • Anonymiser la découverte : privilégier les captures sans identifiants, les lignes d’exemple ou les données synthétiques.
  • Séparer les environnements : ne pas mélanger les données clients avec les démonstrations publiques.
  • Moindre privilège : limiter les accès aux personnes et systèmes qui en ont besoin.
  • Approbation humaine : maintenir les actions financières, opérationnelles et externes importantes sous révision.
  • Documenter les dépendances : identifier logiciels, versions, comptes et fournisseurs.
  • Supprimer délibérément : respecter le calendrier de conservation et consigner la fin du traitement.

3. Avant d’accepter des données clients

Un projet responsable devrait identifier :

  • Le responsable d’affaires et les contacts autorisés.
  • Les catégories, la sensibilité, le volume et la source des données.
  • Les finalités permises et utilisations interdites.
  • Les méthodes de stockage, transfert, accès, sauvegarde et suppression.
  • Les outils de tiers, lieux de traitement et protections contractuelles.
  • Les évaluations juridiques, réglementaires, de vie privée ou fournisseurs requises.
  • Les contacts d’incident et critères d’acceptation.

AutomaxRoutine peut refuser des données ou un processus lorsque le risque ne peut être contrôlé de façon responsable.

4. Contrôles opérationnels prévus

Les contrôles peuvent inclure des identifiants générés par un gestionnaire de mots de passe, l’authentification multifacteur, les connexions chiffrées, le chiffrement complet des appareils, les mises à jour, les écrans verrouillés, les liens de partage restreints, la protection contre les logiciels malveillants, les sauvegardes, les journaux, la révision du code, la validation des entrées et les tests automatisés et de rapprochement.

Les contrôles exacts dépendent du plan signé. Cette page n’est ni une certification, ni un rapport de test d’intrusion, ni une garantie.

5. Outils d’IA et d’automatisation

Les renseignements clients ne devraient pas être transmis à un fournisseur d’IA ou d’automatisation à moins que l’utilisation soit autorisée, nécessaire, documentée et évaluée. Lorsque possible, le développement devrait utiliser des données synthétiques ou dépersonnalisées. Les calculs qui n’exigent pas d’IA générative devraient être effectués par du code déterministe.

6. Livraison à distance

Le travail à distance réduit les copies et déplacements inutiles, mais crée des risques liés aux appareils, réseaux, identités et partages. Les données devraient être échangées par une méthode approuvée plutôt que par un formulaire public ou un compte de messagerie personnel. Les accès doivent être retirés lorsqu’ils ne sont plus requis.

7. Réponse aux incidents

Tout incident soupçonné doit être signalé immédiatement à [email protected]. AutomaxRoutine procédera au triage, au confinement, à la préservation des preuves nécessaires, à l’évaluation des renseignements et risques, aux avis requis, à la correction et à la documentation des leçons.

8. Signalement responsable

Pour signaler un problème, écrivez à [email protected] avec l’objet « Rapport de sécurité ». N’accédez pas, ne modifiez pas, ne téléchargez pas et ne divulguez pas plus de données que nécessaire. Les tests destructifs, l’ingénierie sociale, le déni de service et les tests de systèmes de tiers ne sont pas autorisés.

9. Limites

Aucune technologie ou procédure n’est sans risque. La sécurité dépend des systèmes, utilisateurs, fournisseurs, configurations, données et de l’entretien continu du client. AutomaxRoutine ne revendique aucune certification ISO 27001, SOC 2, PCI DSS ou autre, sauf documentation expresse future.

AutomaxRoutineWorkflow repair & automationRéparation et automatisation

Remote-first · Québec, CanadaEntièrement à distance · Québec, Canada

PrivacyConfidentialitéTermsConditionsSecuritySécuritéContact

© AutomaxRoutine. All rights reserved.Tous droits réservés.