Dernière mise à jour : 17 avril 2026
Edimono Inc. (« nous », « notre ») s'engage à protéger vos renseignements personnels conformément à la Loi sur la protection des renseignements personnels dans le secteur privé (Loi 25, Québec), à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE), et au Règlement général sur la protection des données (RGPD) lorsqu'applicable.
Nous recueillons les renseignements que vous nous fournissez directement :
Nous utilisons vos renseignements pour :
Nous conservons vos renseignements tant que votre compte est actif ou selon les obligations légales. Durées de conservation :
Conformément à la Loi 25, à la LPRPDE et au RGPD, vous avez le droit :
Nous appliquons des mesures techniques et organisationnelles appropriées : chiffrement AES-256 au repos, TLS 1.3 en transit, MFA obligatoire, contrôle d'accès basé sur les rôles, journaux d'audit immuables, et audits de sécurité réguliers. La plateforme est conforme SOC 2 Type II, CyberSecure Canada et ISO 27001.
Nous utilisons des témoins essentiels pour l'authentification et la gestion de session. Les témoins optionnels (analytique, marketing) ne sont activés qu'avec votre consentement explicite via la bannière. Vous pouvez modifier vos préférences en tout temps depuis la bannière ou la page « Mes données ».
Conformément à la Loi 25 (art. 8.1) et à la LPRPDE, Edimono a désigné un Responsable de la protection des renseignements personnels :
Hamza Seghouani
Responsable de la protection des renseignements personnels
Edimono Inc.
Pour les demandes d'accès, de rectification, d'effacement, de portabilité ou de plaintes, contactez le Responsable. Délai de réponse : 30 jours (Loi 25 art. 32). Vous pouvez aussi contacter la Commission d'accès à l'information du Québec ou le Commissariat à la protection de la vie privée du Canada.
Vos données sont hébergées par défaut au Canada (région AWS ca-central-1, Montréal). Certaines fonctionnalités peuvent impliquer des fournisseurs situés à l'extérieur du Canada. Ces transferts sont encadrés par des ententes contractuelles (DPA) et nécessitent un consentement explicite lorsqu'ils portent sur des renseignements personnels. Voir la liste ci-dessous :
| Fournisseur | Région | Finalité |
|---|---|---|
| Supabase | ca-central-1 (Canada) | Base de données, authentification, stockage |
| Vercel | Global (hébergement) / iad1 (SSR) | Hébergement de l'application, CDN |
| Google (Gemini) | US | Extraction IA (nécessite consentement explicite) |
| Anthropic (Claude) | US | Synthèse IA (nécessite consentement explicite) |
| Stripe | US | Facturation et abonnements |
| Resend | US | Courriels transactionnels |
| Sentry (auto-hébergé) | ca-central-1 | Télémétrie d'erreurs |
Chaque transfert transfrontalier de renseignements personnels est journalisé dans un registre d'audit. Les locataires québécois peuvent désactiver entièrement ces transferts depuis Paramètres → Confidentialité ; le système dégradera alors en traitement local/règles.
La plateforme utilise des moteurs d'intelligence artificielle (détection de pannes, prévisions, recommandations). Chaque recommandation peut être expliquée en cliquant sur l'icône « Expliquer » affichée à côté. Vous pouvez vous opposer au traitement automatisé en contactant le Responsable via Paramètres → Confidentialité → Contact. Les recommandations IA ne remplacent jamais une décision humaine.
En cas d'incident de confidentialité présentant un risque de préjudice sérieux, nous notifierons la Commission d'accès à l'information du Québec et les personnes concernées dans les 72 heures suivant la découverte, conformément à la Loi 25.