Politique de confidentialité
Dernière mise à jour : 12 mai 2026
La présente politique de confidentialité décrit la façon dont RR (ci-après « nous », « notre » ou « l'Application ») recueille, utilise, conserve et protège les renseignements personnels des utilisateurs, conformément à la Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1), telle que modifiée par la Loi 25 (Loi modernisant des dispositions législatives en matière de protection des renseignements personnels, 2021, c. 25).
1. Responsable de la protection des renseignements personnels
Le responsable de la protection des renseignements personnels est :
Guillaume Deschênes-Gilbert
Courriel : guillaume.gilbert@gmail.com
Lévis, Québec, Canada
2. Renseignements recueillis
Nous recueillons les renseignements suivants :
- Renseignements d'identification : prénom, nom, adresse courriel professionnelle.
- Renseignements de connexion : mot de passe chiffré (haché), jetons de session.
- Renseignements d'organisme : nom de l'organisme, province, type d'organisme.
- Données de dossiers : informations financières et de retraite des cotisants saisies par l'utilisateur dans le cadre de ses fonctions professionnelles.
- Données techniques : adresse IP, type de navigateur, horodatage des accès (journaux de serveur).
3. Finalités de la collecte
Les renseignements personnels sont recueillis aux fins suivantes :
- Fournir et exploiter l'Application de prévision de retraite.
- Authentifier les utilisateurs et protéger l'accès aux comptes.
- Gérer les membres et les invitations au sein d'un organisme.
- Communiquer avec les utilisateurs (courriels transactionnels uniquement).
- Assurer la sécurité et la maintenance de l'Application.
Nous ne faisons aucun marketing, aucun profilage et aucune vente de données personnelles.
4. Consentement
En créant un compte, l'utilisateur consent de manière expresse à la collecte et à l'utilisation de ses renseignements personnels aux fins décrites ci-dessus, conformément à l'article 14 de la Loi sur le secteur privé.
5. Conservation et hébergement
Les données sont conservées aussi longtemps que le compte de l'utilisateur est actif. Après la suppression d'un compte, les données sont purgées dans un délai de 30 jours.
Hébergement : les données sont stockées sur des serveurs situés au Canada (région Montréal / Beauharnois), conformément aux exigences de la Loi 25 en matière de transfert hors Québec. Le sous-traitant d'hébergement de la base de données est Supabase (AWS ca-central-1, Montréal).
6. Mesures de sécurité
Nous mettons en œuvre les mesures de protection suivantes :
- Chiffrement des communications (TLS/HTTPS).
- Hachage des mots de passe (bcrypt).
- Contrôle d'accès basé sur les rôles (Row-Level Security).
- Isolation des données entre organismes (multi-locataires).
- Journaux d'accès aux fins de détection d'anomalies.
7. Communication à des tiers
Nous ne vendons, ne louons ni ne communiquons les renseignements personnels à des tiers, sauf :
- Aux sous-traitants nécessaires au fonctionnement de l'Application (hébergement, envoi de courriels), liés par des ententes de confidentialité.
- Lorsque la loi l'exige (ordonnance judiciaire, demande d'une autorité compétente).
8. Droits des personnes concernées
Conformément aux articles 27 à 40 de la Loi sur le secteur privé, vous avez le droit de :
- Accéder à vos renseignements personnels détenus par nous.
- Rectifier des renseignements inexacts ou incomplets.
- Retirer votre consentement (ce qui peut impliquer la fermeture de votre compte).
- Demander la suppression de vos renseignements (droit à l'effacement).
- Obtenir la portabilité de vos données dans un format structuré.
Pour exercer ces droits, contactez-nous à guillaume.gilbert@gmail.com. Nous répondrons dans un délai maximal de 30 jours.
9. Témoins de connexion (cookies)
L'Application n'utilise aucun témoin de connexion (cookie) tiers ni aucun traceur publicitaire. Seul un jeton de session est stocké localement dans le navigateur (localStorage) aux fins d'authentification.
10. Incident de confidentialité
Conformément à l'article 3.5 de la Loi 25, en cas d'incident de confidentialité présentant un risque sérieux de préjudice, nous :
- Aviserons la Commission d'accès à l'information du Québec (CAI).
- Aviserons les personnes concernées dans les meilleurs délais.
- Tiendrons un registre des incidents.
11. Modifications à la politique
Nous nous réservons le droit de modifier la présente politique. Toute modification substantielle sera communiquée aux utilisateurs par courriel ou par un avis dans l'Application. La date de dernière mise à jour en haut de cette page fait foi.
12. Plainte
Si vous estimez que vos droits n'ont pas été respectés, vous pouvez déposer une plainte auprès de la Commission d'accès à l'information du Québec :
www.cai.gouv.qc.ca
Téléphone : 1-888-528-7741