Où vivent vraiment vos documents quand vous les téléversez
Où vivent vraiment vos documents quand vous les téléversez
« Le nuage » est un bâtiment physique, dans un pays, soumis aux lois de ce pays. Quand vous téléversez un scan de passeport, ce fichier se pose sur un disque précis dans un territoire précis — et c'est la procédure légale de ce territoire qui s'y applique.
La plupart des gens ne vérifient jamais lequel. Pour une photo d'anniversaire, c'est raisonnable. Pour un document d'identité, ça vaut deux minutes.
Pourquoi le territoire compte
Trois conséquences pratiques découlent de l'endroit où un fichier est stocké :
- Quelle loi sur la protection de la vie privée le protège. Les données stockées au Canada sont régies par la loi canadienne — LPRPDE au fédéral, plus la législation provinciale. Les données stockées ailleurs sont régies par les règles de ce territoire, qui peuvent vous donner moins de droits, une limite de conservation plus courte, ou aucune.
- Quelles autorités peuvent obliger à la divulgation, et comment. Chaque pays a des procédures par lesquelles les autorités peuvent exiger qu'un fournisseur produise des données. Ces procédures diffèrent quant à l'avis que vous recevez, au seuil applicable, et à votre capacité de les contester.
- Où vous vous plaignez quand quelque chose va mal. Le Commissariat à la protection de la vie privée du Canada peut agir sur les renseignements personnels traités par des organisations assujetties à la loi canadienne. Sa portée sur un fournisseur étranger sans présence canadienne est plus limitée.
Il ne s'agit pas de présumer la mauvaise foi d'un fournisseur. Il s'agit de savoir quel règlement s'applique.
La nuance à dire honnêtement
« Stocké au Canada » est une protection réelle, pas un bouclier.
Un fournisseur qui stocke des données au Canada mais a une présence corporative dans un autre pays peut quand même y faire face à des demandes légales. La coopération juridique transfrontalière existe. Certains cadres donnent aux autorités d'un pays une voie vers des données détenues par des entreprises assujetties à leur juridiction, peu importe où se trouvent les serveurs.
Donc l'énoncé exact est : la résidence canadienne signifie que la loi canadienne régit vos données et que la procédure canadienne s'y applique, et elle enlève les voies étrangères les plus directes. Quiconque affirme davantage fait de la survente.
Comment savoir où un service stocke vos données
Par ordre de fiabilité :
- La politique de confidentialité. Cherchez « résidence des données », « lieu de stockage », « où nous stockons vos renseignements » ou « transferts internationaux ».
- Une page de confiance ou de sécurité. Les services qui prennent ça au sérieux en publient généralement une, souvent en nommant leurs sous-traitants — les tiers qui touchent aussi à vos données.
- L'entente de traitement des données, s'il y en a une.
- Demandez au soutien directement, et obtenez la réponse par écrit.
Un service qui ne peut ou ne veut pas vous dire où vos données sont stockées a déjà répondu à la question.
Les questions qui valent la peine d'être posées
Avant de téléverser des documents d'identité quelque part :
| Question | Pourquoi ça compte |
|---|---|
| Où les données sont-elles physiquement stockées? | Détermine la loi applicable |
| Qui d'autre y touche? | Les sous-traitants héritent de vos données; chacun est un autre territoire et une autre surface d'atteinte |
| Est-ce chiffré au repos, et qui détient les clés? | Des clés gérées par le fournisseur signifient qu'il peut techniquement déchiffrer |
| Le contenu sert-il à entraîner des modèles d'IA? | Une question matériellement différente de « est-ce chiffré » |
| Le contenu est-il envoyé à des fournisseurs d'IA tiers? | Une fonction d'IA peut déplacer votre document vers une autre entreprise entièrement |
| Combien de temps est-il conservé après suppression? | Sauvegardes et corbeilles survivent au bouton Supprimer |
| Puis-je tout exporter, et à quel coût? | La friction à l'exportation, c'est le verrouillage |
| Y a-t-il un registre de ce que j'ai partagé et avec qui? | Essentiel après tout incident |
La question de l'IA est plus récente et plus large qu'on ne croit
Beaucoup de services de documents ont ajouté la recherche, le résumé ou l'extraction par IA. Un nombre important le font en envoyant le contenu de votre document à un fournisseur de modèle tiers — une autre entreprise, souvent dans un autre pays, avec ses propres conditions.
Votre fichier peut être stocké au Canada et avoir quand même son contenu transmis ailleurs chaque fois que vous utilisez la boîte de recherche.
Posez donc deux questions distinctes :
- Où mon fichier est-il stocké?
- Où le contenu de mon fichier est-il traité quand j'utilise une fonction d'IA?
La deuxième est celle à laquelle la plupart des services répondent le moins clairement.
Le chiffrement, brièvement
« Chiffré au repos » signifie que les données sur le disque sont illisibles sans clé. La question qui compte est qui détient la clé.
- Clés gérées par le fournisseur — le fournisseur peut déchiffrer, ce qui permet la recherche, les aperçus et la récupération. C'est le modèle courant, et c'est correct, pourvu que ce soit divulgué.
- Clés gérées par le client / connaissance zéro — vous seul pouvez déchiffrer. Plus fort, mais la recherche, les aperçus et la récupération de mot de passe cessent généralement de fonctionner, d'où le fait que peu de services grand public de documents l'offrent.
Ni l'un ni l'autre n'est malhonnête. Ce qui compte, c'est que le fournisseur dise lequel il utilise plutôt que de laisser « chiffrement de niveau bancaire » faire le travail.
Un lecteur infonuagique général n'est pas un mauvais outil, c'est un outil différent
Les grands lecteurs infonuagiques sont bien conçus et défendus. Ils ne sont simplement pas faits pour ce travail précis. Pour les documents d'identité, ils laissent généralement quatre choses sans réponse :
- résidence — souvent non sélectionnable sur les forfaits grand public
- analyse du contenu et entraînement d'IA — régis par de larges conditions grand public
- registres de partage — le partage par lien existe; une piste d'audit de qui a ouvert quoi, généralement pas
- structure — un lecteur contient des fichiers, donc trouver le bon reste votre problème
Comment my-id.ca répond à ces questions
Nous avons bâti le produit autour de cette page, alors voici les réponses directement :
- Lieu de stockage : serveurs canadiens. Les sauvegardes restent dans le même territoire.
- Chiffrement : chiffré au repos; les clés sont gérées par my-id.ca — ce qui permet la recherche et les aperçus, et nous le disons clairement plutôt que d'insinuer la connaissance zéro.
- Traitement par IA : sur l'infrastructure propre de my-id.ca au Canada. Le contenu de vos documents n'est pas envoyé à OpenAI, Google, Anthropic ni à aucun fournisseur d'IA tiers, et n'est pas utilisé pour entraîner des modèles tiers.
- Sous-traitants : listés individuellement sur Confiance et sécurité.
- Registre de partage : l'historique de partage consigne ce que vous avez partagé et avec qui.
- Exportation : exportez tout en tout temps — sans frais, sans délai d'attente.
- Ce que nous n'avons pas : pas d'attestation tierce ni de rapport SOC 2 pour le moment. C'est sur la page de confiance, parce qu'une page de sécurité qui ne liste que les bonnes nouvelles n'en est pas une.
Appliquez-nous les mêmes huit questions que vous appliqueriez à n'importe qui d'autre, et confrontez les réponses à la page de confiance.
Prochaines étapes
- Vos données ont fait l'objet d'une atteinte — que faire maintenant
- Comment envoyer des documents sensibles de façon sécuritaire au Canada
- Vos données et votre vie privée dans my-id.ca
- Exporter, corriger ou supprimer vos données
Important : ceci est de l'information générale, pas un avis juridique
Cet article est de l'information générale — ce n'est pas un avis juridique, de protection de la vie privée ou de sécurité, et my-id.ca ne fournit pas de consultation juridique ou professionnelle. my-id.ca n'est pas un organisme gouvernemental, un cabinet d'avocats, un avocat ni un conseiller titulaire d'un permis, et n'est ni affilié ni approuvé par le Commissariat à la protection de la vie privée du Canada, le gouvernement du Canada, ni aucun fournisseur infonuagique nommé ou sous-entendu.
La législation sur la protection de la vie privée, les cadres juridiques transfrontaliers, et les pratiques de stockage et de traitement de tout fournisseur évoluent avec le temps. Confirmez la position actuelle auprès du Commissariat à la protection de la vie privée du Canada et directement auprès de chaque fournisseur, par écrit. Les énoncés sur my-id.ca dans cette page décrivent nos pratiques à la date indiquée et sont exposés en détail dans notre politique de confidentialité et notre page de confiance, qui font foi. Pour des conseils adaptés à votre situation, consultez un professionnel qualifié.
Questions fréquentes
- Que signifie la résidence des données?
- Le pays où vos données sont physiquement stockées. Ça compte parce que les lois de ce pays s'appliquent aux données — y compris les procédures par lesquelles les autorités peuvent obliger un fournisseur à les produire — peu importe où vous habitez ou depuis quel pays vous vous êtes inscrit.
- Stocker des données au Canada signifie-t-il que les gouvernements étrangers ne peuvent pas y accéder?
- Ça signifie que la loi canadienne régit les données et que les procédures canadiennes s'appliquent. Ce n'est pas une immunité absolue — un fournisseur avec une présence corporative dans un autre pays peut y faire face à des demandes légales. La résidence est une protection réelle, pas une forteresse imprenable.
- Comment savoir où un service stocke mes données?
- Consultez la politique de confidentialité et toute page de confiance, de sécurité ou de traitement des données pour les mots résidence des données, lieu de stockage ou sous-traitants. Si ce n'est pas indiqué, demandez au soutien et obtenez la réponse par écrit. Un service qui ne répond pas vous a déjà dit quelque chose.
- Mes données sont-elles en sécurité dans un lecteur infonuagique général?
- Les grands lecteurs infonuagiques sont bien conçus contre les attaques ordinaires. Les questions qu'ils répondent moins bien pour les documents d'identité sont : où vivent les données, qui chez le fournisseur peut y accéder, si le contenu est analysé ou utilisé pour entraîner des modèles, et si vous obtenez un registre de ce que vous avez partagé.
- Le chiffrement signifie-t-il que le fournisseur ne peut pas lire mes fichiers?
- Ça dépend de qui détient la clé. Si le fournisseur gère les clés de chiffrement, il peut techniquement déchiffrer. Si vous seul détenez la clé, il ne le peut pas — mais alors la recherche et les aperçus cessent généralement de fonctionner. La plupart des services choisissent le premier modèle et devraient le dire.
- Mes documents servent-ils à entraîner des modèles d'IA?
- Ça dépend du service et de ses conditions, et c'est une question qui mérite d'être posée explicitement. Cherchez une déclaration claire sur l'envoi du contenu à des fournisseurs d'IA tiers et sur son éventuelle utilisation pour l'entraînement de modèles.