1. Current website design
- No public client-file upload.
- No advertising or analytics cookies.
- No website account system or payment processing.
- The inquiry form opens in the visitor’s own email application and is not stored by the website.
Hosting providers may still generate ordinary technical and security logs. Their configuration and location must be reviewed during deployment.
2. Security principles
- Minimize first: collect the least amount of data necessary.
- Sanitize discovery: prefer screenshots with identifiers removed, sample rows, or synthetic data.
- Separate environments: do not mix client data with public demonstrations or unrelated projects.
- Least privilege: limit access to people and systems that require it.
- Human approval: keep material financial, operational, and external actions under an agreed review step.
- Document dependencies: identify software, versions, accounts, and third-party services.
- Delete deliberately: follow the project retention schedule and record completion.
3. Before client data is accepted
A responsible project should identify:
- Business owner and authorized contacts.
- Data categories, sensitivity, volume, and source.
- Permitted purposes and prohibited uses.
- Storage, transfer, access, backup, and deletion methods.
- Third-party tools, processing locations, and contractual protections.
- Required privacy-impact, legal, regulatory, or vendor assessments.
- Incident contacts and acceptance criteria.
AutomaxRoutine may refuse data or a workflow when the risk cannot be responsibly controlled.
4. Expected operational controls
Controls may include password-manager-generated credentials, multi-factor authentication, encrypted connections, full-disk encryption, patched devices, locked screens, restricted sharing links, malware protection, secure backups, audit logs, code review, input validation, automated tests, reconciliation tests, and peer or client review.
The exact controls depend on the signed project plan. This page is not a certification, penetration-test report, or guarantee.
5. AI and automation tools
Client information should not be submitted to an AI or automation provider unless that use is authorized, necessary, documented, and assessed for privacy and security. Where practical, development should use synthetic or de-identified data. Deterministic code should perform calculations that do not require generative AI.
6. Remote delivery
Remote work reduces unnecessary copies and travel but creates device, network, identity, and sharing risks. Project data should be exchanged through an approved method rather than public forms or personal messaging accounts. Access should be removed when it is no longer needed.
7. Incident response
Suspected incidents should be reported immediately to support@automaxroutine.ca. AutomaxRoutine will triage, contain, preserve necessary evidence, assess affected information and risk, notify appropriate parties where required, remediate, and document lessons learned.
8. Responsible disclosure
To report a security concern, email support@automaxroutine.ca with the subject “Security report.” Do not access, alter, download, or disclose data beyond what is necessary to demonstrate the issue. We do not authorize destructive testing, social engineering, denial-of-service activity, or testing of third-party systems.
9. Limits
No technology or process is risk-free. Security depends on the client’s systems, users, vendors, configuration, data quality, and continued maintenance. AutomaxRoutine does not claim certification under ISO 27001, SOC 2, PCI DSS, or another framework unless expressly documented in the future.
1. Conception actuelle du site
- Aucun téléversement public de fichiers clients.
- Aucun témoin publicitaire ou analytique.
- Aucun compte utilisateur ni paiement sur le site.
- Le formulaire ouvre l’application de courriel du visiteur et n’est pas conservé par le site.
L’hébergeur peut néanmoins générer des journaux techniques et de sécurité ordinaires. Sa configuration et ses emplacements doivent être révisés au déploiement.
2. Principes de sécurité
- Minimiser d’abord : recueillir le moins de données possible.
- Anonymiser la découverte : privilégier les captures sans identifiants, les lignes d’exemple ou les données synthétiques.
- Séparer les environnements : ne pas mélanger les données clients avec les démonstrations publiques.
- Moindre privilège : limiter les accès aux personnes et systèmes qui en ont besoin.
- Approbation humaine : maintenir les actions financières, opérationnelles et externes importantes sous révision.
- Documenter les dépendances : identifier logiciels, versions, comptes et fournisseurs.
- Supprimer délibérément : respecter le calendrier de conservation et consigner la fin du traitement.
3. Avant d’accepter des données clients
Un projet responsable devrait identifier :
- Le responsable d’affaires et les contacts autorisés.
- Les catégories, la sensibilité, le volume et la source des données.
- Les finalités permises et utilisations interdites.
- Les méthodes de stockage, transfert, accès, sauvegarde et suppression.
- Les outils de tiers, lieux de traitement et protections contractuelles.
- Les évaluations juridiques, réglementaires, de vie privée ou fournisseurs requises.
- Les contacts d’incident et critères d’acceptation.
AutomaxRoutine peut refuser des données ou un processus lorsque le risque ne peut être contrôlé de façon responsable.
4. Contrôles opérationnels prévus
Les contrôles peuvent inclure des identifiants générés par un gestionnaire de mots de passe, l’authentification multifacteur, les connexions chiffrées, le chiffrement complet des appareils, les mises à jour, les écrans verrouillés, les liens de partage restreints, la protection contre les logiciels malveillants, les sauvegardes, les journaux, la révision du code, la validation des entrées et les tests automatisés et de rapprochement.
Les contrôles exacts dépendent du plan signé. Cette page n’est ni une certification, ni un rapport de test d’intrusion, ni une garantie.
5. Outils d’IA et d’automatisation
Les renseignements clients ne devraient pas être transmis à un fournisseur d’IA ou d’automatisation à moins que l’utilisation soit autorisée, nécessaire, documentée et évaluée. Lorsque possible, le développement devrait utiliser des données synthétiques ou dépersonnalisées. Les calculs qui n’exigent pas d’IA générative devraient être effectués par du code déterministe.
6. Livraison à distance
Le travail à distance réduit les copies et déplacements inutiles, mais crée des risques liés aux appareils, réseaux, identités et partages. Les données devraient être échangées par une méthode approuvée plutôt que par un formulaire public ou un compte de messagerie personnel. Les accès doivent être retirés lorsqu’ils ne sont plus requis.
7. Réponse aux incidents
Tout incident soupçonné doit être signalé immédiatement à support@automaxroutine.ca. AutomaxRoutine procédera au triage, au confinement, à la préservation des preuves nécessaires, à l’évaluation des renseignements et risques, aux avis requis, à la correction et à la documentation des leçons.
8. Signalement responsable
Pour signaler un problème, écrivez à support@automaxroutine.ca avec l’objet « Rapport de sécurité ». N’accédez pas, ne modifiez pas, ne téléchargez pas et ne divulguez pas plus de données que nécessaire. Les tests destructifs, l’ingénierie sociale, le déni de service et les tests de systèmes de tiers ne sont pas autorisés.
9. Limites
Aucune technologie ou procédure n’est sans risque. La sécurité dépend des systèmes, utilisateurs, fournisseurs, configurations, données et de l’entretien continu du client. AutomaxRoutine ne revendique aucune certification ISO 27001, SOC 2, PCI DSS ou autre, sauf documentation expresse future.