FonctionnalitésTarifsFAQ
Accueil/Politique de confidentialité

Politique de confidentialité

Temp$caisse — Version 1.0 · En vigueur depuis le 9 mars 2026 · Référence : GOUV_PDC_Tempcaisse

Adoptée conformément à la Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1) — Loi 25 (LPRPSP).

Hébergé au CanadaLoi 25 — QuébecPIPEDA

1. Identité du responsable

DictIA Inc. — NEQ 1181949562
Société par actions — Siège social : 77, chemin de la Seigneurie, Inverness (Québec) G0S 1K0
Site web : tempcaisse.ca · Courriel : info@dictia.ca

1.1 Responsable de la protection des renseignements personnels (RPRP)

Conformément à l'article 3.1 de la Loi 25, DictIA Inc. a désigné une RPRP :

Allison Rioux
CEO & Responsable de la protection des renseignements personnels (RPRP)
Courriel : rprp@dictia.ca · Téléphone : 581 996-8471
Adresse : 77, chemin de la Seigneurie, Inverness (Québec) G0S 1K0
Délai de réponse : 30 jours suivant la réception (prorogeable de 10 jours avec avis motivé)

Si vous estimez que vos droits n'ont pas été respectés, vous pouvez déposer une plainte auprès de la Commission d'accès à l'information du Québec (CAI) : www.cai.gouv.qc.ca — 1-888-528-7741.

2. Renseignements personnels collectés

2.1 Données d'identification

  • Nom et prénom, adresse courriel, numéro de téléphone ;
  • Nom de l'organisation et titre professionnel ;
  • Identifiants de compte (nom d'utilisateur, mot de passe haché).

Finalité : création et gestion du compte, fourniture du service, facturation. Base légale : exécution du contrat.

2.2 Données de projets, temps et facturation

  • Projets et mandats créés (noms, descriptions, statuts, budgets d'heures) ;
  • Entrées de temps (heures travaillées, projets associés, descriptions, statuts d'approbation) ;
  • Factures TPS/TVQ générées, relevés de banques d'heures, rapports exportés ;
  • Dépenses professionnelles (montants, types, reçus numérisés).

Finalité : fourniture du service de gestion du temps et facturation. Base légale : exécution du contrat (art. 13 LSP).

2.3 Données de paiement

Les paiements sont traités par Stripe Inc. (San Francisco, Californie, É.-U.), certifié PCI-DSS. DictIA Inc. ne stocke pas les numéros de cartes de crédit complets — seules les données tokenisées et l'historique des transactions sont conservés.

2.4 Données d'utilisation et techniques

  • Adresse IP, type de navigateur et système d'exploitation ;
  • Pages consultées, date et heure de consultation ;
  • Données de session, de connexion et de performance.

Finalité : sécurité du service, support technique, amélioration des fonctionnalités. Base légale : intérêt légitime.

3. Finalités du traitement

DictIA Inc. collecte et utilise les renseignements personnels uniquement aux fins suivantes :

3.1 Fourniture du service

  • Créer et gérer les comptes utilisateurs ;
  • Générer et livrer les factures, rapports et données demandés ;
  • Assurer le support technique et la gestion des demandes clients ;
  • Gérer la facturation, les abonnements et les paiements.

3.2 Amélioration du service

Analyser les tendances d'utilisation, corriger les anomalies et développer de nouvelles fonctionnalités.

Engagement ferme : DictIA Inc. n'utilise pas les données de projets, de temps ou de facturation des clients pour entraîner ses modèles d'IA. Les données des utilisateurs ne servent qu'à fournir le service Temp$caisse.

3.3 Obligations légales et réglementaires

Respecter les obligations fiscales et comptables, répondre aux demandes des autorités conformément à la loi, tenir les registres requis par la Loi 25.

4. Consentement

Conformément aux articles 14 et suivants de la Loi sur le secteur privé, DictIA Inc. recueille le consentement des personnes concernées avant de collecter, d'utiliser ou de communiquer leurs renseignements personnels. Le consentement est manifeste, libre, éclairé, spécifique et temporaire.

4.1 Consentement implicite

Recueilli pour les données strictement nécessaires à la fourniture du service : données d'identification, de facturation et données techniques de connexion.

4.2 Consentement explicite

Un consentement explicite distinct est requis pour toute communication à des tiers non nécessaire à l'exécution du service, ou tout transfert hors Québec non prévu par les présentes.

4.3 Retrait du consentement

Pour retirer votre consentement, communiquez avec le RPRP à rprp@dictia.ca. Le retrait est sans effet rétroactif.

5. Témoins de connexion (cookies)

Le site web tempcaisse.ca utilise des témoins de connexion :

TypeFinalitéDuréeConsentement
EssentielsGestion de session, sécuritéSessionNon requis
PerformanceAnalyse de la fréquentation≤ 13 moisConsentement préalable
FonctionnelsPréférences utilisateur≤ 12 moisConsentement préalable
CloudflareProtection CDN, sécuritéSessionNon requis (sécurité)
HubSpotCRM, formulaires≤ 13 moisConsentement préalable

Le refus des témoins non essentiels n'affecte pas l'accès aux fonctionnalités de base.

6. Communication et transfert à des tiers

6.1 Principes

DictIA Inc. ne vend, ne loue et ne commercialise pas les renseignements personnels de ses utilisateurs. DictIA Inc. ne communique les renseignements personnels à des tiers que lorsque nécessaire à l'exécution du service ou exigé par la loi.

6.2 Sous-traitants techniques

Sous-traitantServiceLocalisationGaranties
OVH CanadaHébergement (stockage principal)Beauharnois, QCCentre de données au Québec
Supabase / AWS ca-central-1AuthentificationOntario, CATransfert documenté — EFVP-02
Cloudflare Inc.CDN web (transit)États-UnisDonnées techniques en transit — EFVP-03
HubSpot Inc.CRM (navigation uniquement)Cambridge, MA, É.-U.Données de navigation seulement — EFVP à activer
Stripe Inc.Traitement des paiementsSan Francisco, CA, É.-U.PCI-DSS — EFVP-05a
Google LLCOAuth 2.0États-UnisIdentification seulement — EFVP-03

6.3 Communication aux autorités

DictIA Inc. peut communiquer des renseignements personnels sans consentement lorsque la loi l'exige : à la CAI dans le cadre d'une enquête, à un tribunal conformément à la loi, ou en cas de menace à la vie, à la santé ou à la sécurité d'une personne.

7. Conservation et destruction

DictIA Inc. ne conserve les renseignements personnels que pour la durée nécessaire à la réalisation des finalités pour lesquelles ils ont été collectés.

CatégorieDuréeDéclencheur
Données d'inscriptionContrat + 3 ansPrescription civile (art. 2925 C.c.Q.)
Données de facturationContrat + 6 ansObligations fiscales (LIR, LTVQ)
ConsentementsContrat + 3 ansPreuve en cas de litige
Journaux d'accès12 moisÀ compter de leur création
Correspondance clientContrat + 2 ansFin du contrat
Données de paiement tokeniséesContrat + 6 ansObligations fiscales

7.1 Destruction sécurisée

À l'expiration des durées de conservation, les données sont détruites par effacement cryptographique (suppression de la clé de chiffrement) ou écrasement sécurisé conforme à la norme NIST SP 800-88 Rev. 1.

7.2 Suppression par l'utilisateur

Vous pouvez demander la suppression de votre compte à tout moment en contactant le RPRP. La suppression est effective dans un délai de 30 jours, sous réserve des obligations légales de conservation.

8. Sécurité

8.1 Mesures techniques

  • Chiffrement AES-256 au repos — toutes les données stockées ;
  • Chiffrement TLS 1.3 en transit — toutes les communications ;
  • Mots de passe hachés (bcrypt) — jamais stockés en clair ;
  • Authentification multifacteurs (MFA) disponible pour tous les comptes ;
  • Contrôle d'accès par rôle (principe du moindre privilège) ;
  • Journaux d'accès horodatés sur chaque action sensible ;
  • Sauvegardes chiffrées régulières au Canada (AWS ca-central-1).

8.2 Mesures organisationnelles

  • Politique interne de protection des renseignements personnels ;
  • Ententes de confidentialité signées par tout le personnel ayant accès aux données ;
  • Formation et sensibilisation du personnel aux obligations de la Loi 25 ;
  • Audits périodiques des mesures de sécurité.

8.3 Incidents de confidentialité

DictIA Inc. tient un registre des incidents conformément à la Loi 25. En cas d'incident présentant un risque de préjudice sérieux, DictIA Inc. avise la Commission d'accès à l'information (CAI) et les personnes concernées dans les meilleurs délais, conformément au Règlement sur les incidents de confidentialité.

9. Droits des personnes

Conformément à la Loi 25 (LPRPSP), vous disposez des droits suivants :

9.1 Droit d'accès

Connaître l'existence et la nature des renseignements personnels vous concernant détenus par DictIA Inc., les fins pour lesquelles ils sont collectés et la durée de conservation applicable (art. 27 LSP).

9.2 Droit de rectification

Faire rectifier tout renseignement inexact, incomplet ou équivoque, ou faire supprimer tout renseignement dont la collecte ou la conservation n'est pas autorisée (art. 28 LSP). DictIA Inc. vous transmet une confirmation écrite des rectifications effectuées.

9.3 Droit à la portabilité

Recevoir vos renseignements personnels dans un format technologique structuré (CSV, JSON ou autre format standard) et demander qu'ils soient communiqués à une autre personne exploitant une entreprise (art. 27 al. 3 LSP).

9.4 Droit de retrait du consentement

Retirer votre consentement à tout moment, sans effet rétroactif. Ce retrait peut limiter l'accès à certaines fonctionnalités du service.

9.5 Droit à la désindexation

Demander la cessation de la diffusion ou la désindexation de renseignements vous concernant lorsque la diffusion contrevient à la loi (art. 28.1 LSP).

9.6 Exercice des droits

Communiquez avec le RPRP pour exercer l'un ou l'autre de ces droits :
Par courriel : rprp@dictia.ca (réponse dans 30 jours)
Par courrier : Allison Rioux, RPRP — DictIA Inc., 77, chemin de la Seigneurie, Inverness (Québec) G0S 1K0

Si vos droits n'ont pas été respectés :
Commission d'accès à l'information du Québec — 1-888-528-7741
525, boul. René-Lévesque Est, bureau 2.36, Québec (Québec) G1R 5S9

10. Décisions automatisées

La plateforme Temp$caisse peut utiliser des traitements automatisés pour certaines fonctionnalités (ex. calcul automatique des taxes TPS/TVQ, alertes de dépassement de budget). Ces traitements ne constituent pas des décisions individuelles automatisées au sens de la Loi 25 — il s'agit de calculs déterministes basés sur les données saisies par l'utilisateur.

Conformément à l'article 12.1 de la Loi sur le secteur privé, vous avez le droit d'être informé si une décision vous concernant est fondée exclusivement sur un traitement automatisé, et d'en demander la révision par une personne physique.

Non-entraînement IA : Aucune donnée de projet, de temps ni de facturation n'est utilisée pour entraîner des modèles d'intelligence artificielle. Les données des utilisateurs ne servent qu'à fournir le service Temp$caisse.

11. Transferts hors Québec

11.1 Données hébergées au Canada

L'ensemble des renseignements personnels stockés de façon persistante sont hébergés au Canada (OVH Beauharnois, Québec ou AWS ca-central-1, Ontario). Par défaut, les données personnelles ne quittent pas le Canada de manière persistante.

11.2 Transferts autorisés

Les transferts hors Québec suivants s'effectuent conformément à l'article 17 de la LPRPSP, après réalisation d'une EFVP :

Sous-traitantFinalitéNature des donnéesEFVP
Cloudflare Inc.CDN webDonnées techniques en transit (IP, requêtes)EFVP-03
HubSpot Inc.CRM (nav. uniquement)Données navigation — pas encore actifÀ réaliser avant activation
Stripe Inc.PaiementsDonnées tokenisées — aucun numéro de carteEFVP-05a
Google LLCOAuth 2.0Identification seulement (nom, courriel)EFVP-03

Aucune donnée personnelle des utilisateurs Temp$caisse n'est transférée hors du Canada par les fournisseurs d'infrastructure de manière persistante.

12. Modifications de la politique

DictIA Inc. se réserve le droit de modifier la présente politique à tout moment. Toute modification substantielle est notifiée aux utilisateurs par courriel avec un préavis de 30 jours. La date de la dernière modification est indiquée en en-tête du présent document. La version en vigueur est toujours accessible à tempcaisse.ca/confidentialite.

13. Nous contacter

Pour toute question relative à la protection de vos renseignements personnels ou pour exercer vos droits :

RPRP — Allison Rioux
Courriel : rprp@dictia.ca
Téléphone : 581 996-8471
Adresse : 77, chemin de la Seigneurie, Inverness (Québec) G0S 1K0

Pour le support général : support@tempcaisse.ca

Version 1.0 · En vigueur depuis le 9 mars 2026 · Référence : GOUV_PDC_Tempcaisse · Conditions d'utilisation