Confidentialité des données et conformité
Conformité LPRPDE de Cothon, pratiques de collecte, politiques de conservation, résidence des données et sous-traitants
Confidentialité des données et conformité
Cothon est conçu autour de la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE). Cette page décrit ce que nous recueillons, pourquoi, combien de temps nous le conservons, avec qui nous le partageons et comment exercer vos droits.
Les dix principes de la LPRPDE dans Cothon
| Principe | Mise en œuvre |
|---|---|
| 1. Responsabilité | Pratiques documentées; les traitements de conformité sont consignés au journal d'audit |
| 2. Détermination des fins | Chaque finalité de traitement est identifiée et présentée dans les paramètres de confidentialité |
| 3. Consentement | Consentement par finalité, modifiable en tout temps, avec journal d'audit de 7 ans |
| 4. Limitation de la collecte | Nous ne recueillons que ce qui sert les finalités identifiées |
| 5. Limitation de l'utilisation, de la communication et de la conservation | Périodes de conservation définies avec nettoyage automatisé (voir ci-dessous) |
| 6. Exactitude | Modification directe du profil et demandes de rectification |
| 7. Mesures de sécurité | Chiffrement, RLS, MFA, journal d'audit — voir l'aperçu de la sécurité |
| 8. Transparence | Cette documentation, tenue en phase avec le produit |
| 9. Accès aux renseignements personnels | Exportation JSON en libre-service de vos données |
| 10. Possibilité de porter plainte | Canaux de soutien, avec droit de recours au Commissariat à la protection de la vie privée du Canada |
Ce que nous recueillons et pourquoi
Compte et profil — courriel, nom, avatar (facultatif), titre de poste (facultatif) : identification, connexion et collaboration. Provenance : vous, ou vos fournisseurs OAuth/SSO. Conservation : jusqu'à la suppression du compte — la suppression est immédiate et définitive.
Organisation — nom, secteur, taille, logo, adresse de facturation : isolation multi-locataires, facturation, personnalisation. Les dossiers de facturation sont conservés 7 ans (exigence fiscale).
Documents et contenu — appels d'offres téléversés, analyses, propositions : la raison d'être du produit. Vous en contrôlez la suppression; l'accès est limité à votre organisation par la sécurité au niveau des lignes; le traitement par IA est assujetti à votre consentement, vérifié à chaque téléversement.
Données techniques et de sécurité — adresses IP et agents utilisateurs pour la surveillance de sécurité : conservés 90 jours dans les journaux de session; dans les événements d'audit, ils sont effacés automatiquement après 90 jours même si l'événement est conservé (2 à 3 ans).
Utilisation — interactions avec les occasions (consultations, enregistrements, analyses) : conservées 365 jours; journaux d'activité 90 jours puis anonymisés.
Périodes de conservation
| Type de données | Conservation | Raison |
|---|---|---|
| Informations de compte | Jusqu'à la suppression du compte (immédiate et définitive) | Contrôlée par l'utilisateur |
| Analyses et propositions | Jusqu'à la suppression du compte (immédiate et définitive) | Contenu de l'utilisateur |
| Fichiers de documents | Jusqu'à leur suppression par l'utilisateur ou avec le compte | Contrôlés par l'utilisateur |
| Journaux d'utilisation et de session | 90 jours | Surveillance de sécurité |
| Journaux d'audit (défaut) | 730 jours (2 ans) | Conformité, enquêtes de sécurité |
| Journaux d'audit (organisation et équipe) | 1 095 jours (3 ans) | Exigences d'entreprise |
| Dossiers de consentement | 7 ans | Exigence légale |
| Dossiers de paiement | 7 ans | Conformité fiscale et comptable (exigence légale) |
| Analytique anonymisée | Indéfiniment | Aucun renseignement personnel |
À l'expiration, les données sont supprimées définitivement des systèmes de production. Les sauvegardes gérées de Supabase suivent le calendrier de rotation du sous-traitant (habituellement de quelques jours à quelques semaines).
Avertissement
La suppression de compte est immédiate et définitive — il n'y a aucune période de récupération et le soutien ne peut pas restaurer un compte supprimé. Le journal d'audit, qui ne peut être supprimé ligne par ligne, est pseudonymisé : votre courriel y est remplacé par une empreinte non réversible et les adresses IP sont effacées. Voir Gestion des données.
Partage et communication des données
Sous-traitants
| Fournisseur | Rôle | Ce qu'il voit |
|---|---|---|
| Supabase | Base de données, authentification, stockage | Toutes les données clients |
| Vercel | Hébergement de l'interface | Aucune donnée client persistante |
| Railway | Hébergement de l'API et des travailleurs | Données en transit; journaux applicatifs |
| Google (Gemini) | Analyse IA des documents | Texte des documents; selon les modalités payantes de l'API Gemini, non utilisé pour l'entraînement des modèles |
| OpenAI | Analyse IA — fournisseur de secours et sélectionnable | Texte des documents, lorsque activé pour votre déploiement |
| xAI | Analyse IA — fournisseur sélectionnable | Texte des documents, lorsque activé pour votre déploiement |
| PostHog | Suivi des erreurs, analytique produit, relecture de session | Traces d'erreurs avec assainissement des renseignements personnels; événements d'utilisation; relectures de session qui masquent la saisie mais captent le texte affiché à l'écran. Actives uniquement après votre consentement aux témoins d'analytique. |
Nous ne vendons jamais vos données. Nous ne les communiquons que : aux sous-traitants ci-dessus pour exploiter le service, lorsque la loi l'exige (avec avis à vous, sauf interdiction légale), ou avec votre consentement explicite.
Résidence des données
Vos données résident dans la région Supabase où votre instance Cothon est déployée; le Canada (ca-central-1) est offert. Les données sensibles circulent directement du navigateur vers l'API dorsale sans transiter par Vercel; les routes IA de Vercel ne traitent que du texte prétraité, sans persistance, et peuvent être désactivées pour une résidence canadienne stricte. La résidence est une décision de déploiement : si votre politique l'exige, obtenez une confirmation écrite de la région avant de signer.
Témoins (cookies)
Cothon utilise des témoins essentiels pour l'authentification et les préférences de session. Nous n'utilisons pas de témoins publicitaires tiers.
Exercer vos droits
- Accès — Paramètres → Confidentialité → Exporter les données (JSON)
- Rectification — modifiez votre profil ou soumettez une demande de rectification
- Consentement — bascules par finalité et consentement IA par téléversement
- Effacement — suppression de compte immédiate et définitive
- Plainte — contactez-nous par vos canaux de soutien; vous pouvez aussi vous adresser au Commissariat à la protection de la vie privée du Canada
Le détail de chaque procédure se trouve dans Gestion et portabilité des données.
Confidentialité des mineurs
Cothon est un outil professionnel destiné aux entreprises et n'est pas conçu pour les personnes de moins de 18 ans.
Pages connexes
- Gestion et portabilité des données — exportation, rectification, consentement et suppression
- Aperçu de la sécurité et de la confidentialité — architecture et mesures de sécurité
- Authentification et contrôle d'accès — connexion, MFA et SSO
Related Articles
Was this page helpful?