Politique de confidentialité
Temp$caisse — Version 1.0 · En vigueur depuis le 9 mars 2026 · Référence : GOUV_PDC_Tempcaisse
Adoptée conformément à la Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1) — Loi 25 (LPRPSP).
1. Identité du responsable
Société par actions — Siège social : 77, chemin de la Seigneurie, Inverness (Québec) G0S 1K0
Site web : tempcaisse.ca · Courriel : info@dictia.ca
1.1 Responsable de la protection des renseignements personnels (RPRP)
Conformément à l'article 3.1 de la Loi 25, DictIA Inc. a désigné une RPRP :
CEO & Responsable de la protection des renseignements personnels (RPRP)
Courriel : rprp@dictia.ca · Téléphone : 581 996-8471
Adresse : 77, chemin de la Seigneurie, Inverness (Québec) G0S 1K0
Délai de réponse : 30 jours suivant la réception (prorogeable de 10 jours avec avis motivé)
Si vous estimez que vos droits n'ont pas été respectés, vous pouvez déposer une plainte auprès de la Commission d'accès à l'information du Québec (CAI) : www.cai.gouv.qc.ca — 1-888-528-7741.
2. Renseignements personnels collectés
2.1 Données d'identification
- Nom et prénom, adresse courriel, numéro de téléphone ;
- Nom de l'organisation et titre professionnel ;
- Identifiants de compte (nom d'utilisateur, mot de passe haché).
Finalité : création et gestion du compte, fourniture du service, facturation. Base légale : exécution du contrat.
2.2 Données de projets, temps et facturation
- Projets et mandats créés (noms, descriptions, statuts, budgets d'heures) ;
- Entrées de temps (heures travaillées, projets associés, descriptions, statuts d'approbation) ;
- Factures TPS/TVQ générées, relevés de banques d'heures, rapports exportés ;
- Dépenses professionnelles (montants, types, reçus numérisés).
Finalité : fourniture du service de gestion du temps et facturation. Base légale : exécution du contrat (art. 13 LSP).
2.3 Données de paiement
Les paiements sont traités par Stripe Inc. (San Francisco, Californie, É.-U.), certifié PCI-DSS. DictIA Inc. ne stocke pas les numéros de cartes de crédit complets — seules les données tokenisées et l'historique des transactions sont conservés.
2.4 Données d'utilisation et techniques
- Adresse IP, type de navigateur et système d'exploitation ;
- Pages consultées, date et heure de consultation ;
- Données de session, de connexion et de performance.
Finalité : sécurité du service, support technique, amélioration des fonctionnalités. Base légale : intérêt légitime.
3. Finalités du traitement
DictIA Inc. collecte et utilise les renseignements personnels uniquement aux fins suivantes :
3.1 Fourniture du service
- Créer et gérer les comptes utilisateurs ;
- Générer et livrer les factures, rapports et données demandés ;
- Assurer le support technique et la gestion des demandes clients ;
- Gérer la facturation, les abonnements et les paiements.
3.2 Amélioration du service
Analyser les tendances d'utilisation, corriger les anomalies et développer de nouvelles fonctionnalités.
3.3 Obligations légales et réglementaires
Respecter les obligations fiscales et comptables, répondre aux demandes des autorités conformément à la loi, tenir les registres requis par la Loi 25.
4. Consentement
Conformément aux articles 14 et suivants de la Loi sur le secteur privé, DictIA Inc. recueille le consentement des personnes concernées avant de collecter, d'utiliser ou de communiquer leurs renseignements personnels. Le consentement est manifeste, libre, éclairé, spécifique et temporaire.
4.1 Consentement implicite
Recueilli pour les données strictement nécessaires à la fourniture du service : données d'identification, de facturation et données techniques de connexion.
4.2 Consentement explicite
Un consentement explicite distinct est requis pour toute communication à des tiers non nécessaire à l'exécution du service, ou tout transfert hors Québec non prévu par les présentes.
4.3 Retrait du consentement
Pour retirer votre consentement, communiquez avec le RPRP à rprp@dictia.ca. Le retrait est sans effet rétroactif.
6. Communication et transfert à des tiers
6.1 Principes
DictIA Inc. ne vend, ne loue et ne commercialise pas les renseignements personnels de ses utilisateurs. DictIA Inc. ne communique les renseignements personnels à des tiers que lorsque nécessaire à l'exécution du service ou exigé par la loi.
6.2 Sous-traitants techniques
| Sous-traitant | Service | Localisation | Garanties |
|---|---|---|---|
| OVH Canada | Hébergement (stockage principal) | Beauharnois, QC | Centre de données au Québec |
| Supabase / AWS ca-central-1 | Authentification | Ontario, CA | Transfert documenté — EFVP-02 |
| Cloudflare Inc. | CDN web (transit) | États-Unis | Données techniques en transit — EFVP-03 |
| HubSpot Inc. | CRM (navigation uniquement) | Cambridge, MA, É.-U. | Données de navigation seulement — EFVP à activer |
| Stripe Inc. | Traitement des paiements | San Francisco, CA, É.-U. | PCI-DSS — EFVP-05a |
| Google LLC | OAuth 2.0 | États-Unis | Identification seulement — EFVP-03 |
6.3 Communication aux autorités
DictIA Inc. peut communiquer des renseignements personnels sans consentement lorsque la loi l'exige : à la CAI dans le cadre d'une enquête, à un tribunal conformément à la loi, ou en cas de menace à la vie, à la santé ou à la sécurité d'une personne.
7. Conservation et destruction
DictIA Inc. ne conserve les renseignements personnels que pour la durée nécessaire à la réalisation des finalités pour lesquelles ils ont été collectés.
| Catégorie | Durée | Déclencheur |
|---|---|---|
| Données d'inscription | Contrat + 3 ans | Prescription civile (art. 2925 C.c.Q.) |
| Données de facturation | Contrat + 6 ans | Obligations fiscales (LIR, LTVQ) |
| Consentements | Contrat + 3 ans | Preuve en cas de litige |
| Journaux d'accès | 12 mois | À compter de leur création |
| Correspondance client | Contrat + 2 ans | Fin du contrat |
| Données de paiement tokenisées | Contrat + 6 ans | Obligations fiscales |
7.1 Destruction sécurisée
À l'expiration des durées de conservation, les données sont détruites par effacement cryptographique (suppression de la clé de chiffrement) ou écrasement sécurisé conforme à la norme NIST SP 800-88 Rev. 1.
7.2 Suppression par l'utilisateur
Vous pouvez demander la suppression de votre compte à tout moment en contactant le RPRP. La suppression est effective dans un délai de 30 jours, sous réserve des obligations légales de conservation.
8. Sécurité
8.1 Mesures techniques
- Chiffrement AES-256 au repos — toutes les données stockées ;
- Chiffrement TLS 1.3 en transit — toutes les communications ;
- Mots de passe hachés (bcrypt) — jamais stockés en clair ;
- Authentification multifacteurs (MFA) disponible pour tous les comptes ;
- Contrôle d'accès par rôle (principe du moindre privilège) ;
- Journaux d'accès horodatés sur chaque action sensible ;
- Sauvegardes chiffrées régulières au Canada (AWS ca-central-1).
8.2 Mesures organisationnelles
- Politique interne de protection des renseignements personnels ;
- Ententes de confidentialité signées par tout le personnel ayant accès aux données ;
- Formation et sensibilisation du personnel aux obligations de la Loi 25 ;
- Audits périodiques des mesures de sécurité.
8.3 Incidents de confidentialité
DictIA Inc. tient un registre des incidents conformément à la Loi 25. En cas d'incident présentant un risque de préjudice sérieux, DictIA Inc. avise la Commission d'accès à l'information (CAI) et les personnes concernées dans les meilleurs délais, conformément au Règlement sur les incidents de confidentialité.
9. Droits des personnes
Conformément à la Loi 25 (LPRPSP), vous disposez des droits suivants :
9.1 Droit d'accès
Connaître l'existence et la nature des renseignements personnels vous concernant détenus par DictIA Inc., les fins pour lesquelles ils sont collectés et la durée de conservation applicable (art. 27 LSP).
9.2 Droit de rectification
Faire rectifier tout renseignement inexact, incomplet ou équivoque, ou faire supprimer tout renseignement dont la collecte ou la conservation n'est pas autorisée (art. 28 LSP). DictIA Inc. vous transmet une confirmation écrite des rectifications effectuées.
9.3 Droit à la portabilité
Recevoir vos renseignements personnels dans un format technologique structuré (CSV, JSON ou autre format standard) et demander qu'ils soient communiqués à une autre personne exploitant une entreprise (art. 27 al. 3 LSP).
9.4 Droit de retrait du consentement
Retirer votre consentement à tout moment, sans effet rétroactif. Ce retrait peut limiter l'accès à certaines fonctionnalités du service.
9.5 Droit à la désindexation
Demander la cessation de la diffusion ou la désindexation de renseignements vous concernant lorsque la diffusion contrevient à la loi (art. 28.1 LSP).
9.6 Exercice des droits
Par courriel : rprp@dictia.ca (réponse dans 30 jours)
Par courrier : Allison Rioux, RPRP — DictIA Inc., 77, chemin de la Seigneurie, Inverness (Québec) G0S 1K0
Si vos droits n'ont pas été respectés :
Commission d'accès à l'information du Québec — 1-888-528-7741
525, boul. René-Lévesque Est, bureau 2.36, Québec (Québec) G1R 5S9
10. Décisions automatisées
La plateforme Temp$caisse peut utiliser des traitements automatisés pour certaines fonctionnalités (ex. calcul automatique des taxes TPS/TVQ, alertes de dépassement de budget). Ces traitements ne constituent pas des décisions individuelles automatisées au sens de la Loi 25 — il s'agit de calculs déterministes basés sur les données saisies par l'utilisateur.
Conformément à l'article 12.1 de la Loi sur le secteur privé, vous avez le droit d'être informé si une décision vous concernant est fondée exclusivement sur un traitement automatisé, et d'en demander la révision par une personne physique.
11. Transferts hors Québec
11.1 Données hébergées au Canada
L'ensemble des renseignements personnels stockés de façon persistante sont hébergés au Canada (OVH Beauharnois, Québec ou AWS ca-central-1, Ontario). Par défaut, les données personnelles ne quittent pas le Canada de manière persistante.
11.2 Transferts autorisés
Les transferts hors Québec suivants s'effectuent conformément à l'article 17 de la LPRPSP, après réalisation d'une EFVP :
| Sous-traitant | Finalité | Nature des données | EFVP |
|---|---|---|---|
| Cloudflare Inc. | CDN web | Données techniques en transit (IP, requêtes) | EFVP-03 |
| HubSpot Inc. | CRM (nav. uniquement) | Données navigation — pas encore actif | À réaliser avant activation |
| Stripe Inc. | Paiements | Données tokenisées — aucun numéro de carte | EFVP-05a |
| Google LLC | OAuth 2.0 | Identification seulement (nom, courriel) | EFVP-03 |
Aucune donnée personnelle des utilisateurs Temp$caisse n'est transférée hors du Canada par les fournisseurs d'infrastructure de manière persistante.
12. Modifications de la politique
DictIA Inc. se réserve le droit de modifier la présente politique à tout moment. Toute modification substantielle est notifiée aux utilisateurs par courriel avec un préavis de 30 jours. La date de la dernière modification est indiquée en en-tête du présent document. La version en vigueur est toujours accessible à tempcaisse.ca/confidentialite.
13. Nous contacter
Pour toute question relative à la protection de vos renseignements personnels ou pour exercer vos droits :
Courriel : rprp@dictia.ca
Téléphone : 581 996-8471
Adresse : 77, chemin de la Seigneurie, Inverness (Québec) G0S 1K0
Pour le support général : support@tempcaisse.ca
Version 1.0 · En vigueur depuis le 9 mars 2026 · Référence : GOUV_PDC_Tempcaisse · Conditions d'utilisation