Aller au contenu principal
PiutrO
ENNous joindreRetour à l’accueil

Juridique

Politique de confidentialité de PiutrO

Date d’entrée en vigueur :
27 juillet 2026
Dernière mise à jour :
27 juillet 2026
Version :
1.0

Sur cette page

  1. 1. Responsable
  2. 2. Renseignements recueillis
  3. 3. Fins et fondements juridiques
  4. 4. Intelligence artificielle
  5. 5. Communication des renseignements
  6. 6. Traitement et transferts internationaux
  7. 7. Conservation et suppression
  8. 8. Sécurité
  9. 9. Témoins, analytique et publicité
  10. 10. Communications
  11. 11. Vos droits
  12. 12. Enfants et données interdites
  13. 13. Modification de la politique
  14. 14. Langue
  15. 15. Coordonnées et plaintes

PiutrO Labs Inc. (« PiutrO », « nous », « notre » ou « nos ») respecte la vie privée et répond des renseignements personnels traités par les services PiutrO qui renvoient à la présente politique (le « Service »). Elle explique ce que nous recueillons, pourquoi nous l’utilisons, comment nous le communiquons et le protégeons, ainsi que les choix et droits offerts.

1. Responsable

PiutrO Labs Inc. est une société fédérale canadienne (1741934-1), immatriculée au Québec (NEQ 1181927782), dont le siège est situé au 103-5282, rue du Sureau, Pierrefonds (Québec) H8Z 0A5, Canada.

Le chef de la direction et responsable de la protection des renseignements personnels est responsable du programme de confidentialité de PiutrO et peut être joint à legal@piutro.com.

Pour les comptes personnels, visiteurs, contacts de facturation, destinataires de marketing et données opérationnelles de PiutrO, PiutrO agit généralement comme responsable du traitement. Pour le contenu placé dans l’espace de travail d’une organisation, celle-ci détermine généralement les fins et moyens, tandis que PiutrO agit comme sous-traitant ou fournisseur de services selon l’ATD. Les utilisateurs doivent d’abord adresser à leur organisation les demandes touchant ce contenu.

2. Renseignements recueillis

Fournis directement

  • Compte et profil : nom, courriel, organisation, rôle, langue, préférences, identifiants d’authentification et jetons.
  • Contenu du Client : dossiers de produit, textes, fichiers, pièces jointes, importations, requêtes, résultats d’IA, renseignements de projets personnels, commentaires, configurations et événements d’audit.
  • Facturation et transactions : forfait, état d’abonnement, contact de facturation, identifiants de transaction, lieu fiscal et métadonnées limitées. Stripe traite les données de paiement; PiutrO n’entend pas stocker les numéros complets de carte.
  • Communications : demandes de soutien, juridiques ou de confidentialité, commentaires, sondages et correspondance.
  • Choix de marketing : préférences, interactions de campagne, preuves de consentement et retraits.

Recueillis automatiquement

  • Appareil et journaux : adresse IP, navigateur, appareil, système, horodatage, pages de provenance, événements diagnostiques, journaux d’authentification et de sécurité et emplacement approximatif déduit de l’IP.
  • Utilisation : pages, fonctions, actions, événements d’espace et d’autorisation, mesures de performance et tendances d’interaction.
  • Témoins et technologies semblables : identifiants essentiels et, sur le site public après consentement valide, identifiants analytiques et publicitaires.
  • Erreurs : traces techniques et contexte diagnostique traités par Sentry ou un outil semblable, configuré pour minimiser et expurger le Contenu du Client et les champs sensibles.

Reçus d’autres sources

Nous pouvons recevoir des renseignements d’un administrateur, d’une intégration approuvée, de l’authentification Microsoft, de fichiers importés, de fournisseurs de sécurité, paiement, publicité ou analytique. Le Client doit être autorisé à importer les renseignements de tiers et fournir les avis requis.

3. Fins et fondements juridiques

Nous traitons les renseignements afin de :

  • créer et gérer comptes, espaces, permissions, abonnements, essais, paiements, taxes et soutien;
  • fournir, personnaliser, maintenir, sécuriser, dépanner et améliorer le Service;
  • traiter le Contenu du Client selon les instructions documentées de l’organisation;
  • fournir des résumés, brouillons, recommandations, scores, classements, détections de tendances, doublons et risques par IA configurable;
  • authentifier, prévenir la fraude et les abus, appliquer les conditions et protéger les personnes;
  • envoyer des avis opérationnels, de sécurité, facturation, juridiques et de service;
  • envoyer du marketing avec consentement distinct ou autre fondement permis et respecter les désabonnements;
  • mesurer le site public et la publicité après consentement;
  • respecter les obligations juridiques, fiscales, comptables et réglementaires; et
  • exercer ou défendre des droits et gérer des opérations d’entreprise.

Selon le contexte, les fondements comprennent l’exécution d’un contrat, les démarches précontractuelles demandées, le consentement, une obligation légale et des intérêts légitimes comme la sécurité, l’amélioration, la prévention de la fraude et l’administration, après mise en balance des droits. Lorsque la loi québécoise exige un consentement valide, nous l’obtenons ou invoquons une exception légale.

4. Intelligence artificielle

OpenAI peut traiter le Contenu du Client et les instructions nécessaires aux fonctions d’IA, y compris l’analyse automatique en arrière-plan. Les administrateurs peuvent désactiver l’IA ou limiter les fonctions et dossiers traités. Une recommandation ne modifie pas un dossier sans l’approbation de l’utilisateur.

PiutrO n’utilise pas le Contenu du Client identifiable ou dépersonnalisé pour entraîner ses modèles ou ceux de tiers. Par défaut, les données de l’API OpenAI ne servent pas à entraîner les modèles d’OpenAI. La conservation varie selon le point d’accès et la configuration. Consultez l’Avis de transparence sur l’IA.

PiutrO n’utilise pas les renseignements personnels pour prendre une décision entièrement automatisée ayant un effet juridique ou similaire. Les utilisateurs prennent les décisions finales.

5. Communication des renseignements

Nous communiquons les renseignements seulement lorsque raisonnablement nécessaire :

  • aux administrateurs et utilisateurs autorisés selon les rôles et permissions;
  • aux fournisseurs et sous-traitants d’hébergement, base de données, stockage, identité, courriel, IA, paiement, sécurité, surveillance, analytique et consentement figurant dans la Liste des sous-traitants;
  • à Google Analytics, Meta Pixel et LinkedIn Insight Tag, qui peuvent recevoir des identifiants limités du site public seulement après consentement; aucun pixel publicitaire n’est placé dans l’application authentifiée;
  • aux intégrations approuvées lorsqu’elles sont autorisées;
  • aux conseillers, assureurs, autorités, tribunaux ou forces de l’ordre lorsque la loi l’autorise ou l’exige;
  • aux investisseurs, acquéreurs, successeurs ou bailleurs de fonds dans une opération protégée; et
  • pour enquêter sur un abus, protéger les droits et la sécurité ou appliquer les ententes.

PiutrO ne vend pas les renseignements personnels ni le Contenu du Client contre rémunération. Certaines lois qualifient de « partage » la communication aux fins de publicité comportementale intercontextuelle. PiutrO ne procède à ce partage que sur le site public après consentement et respecte les retraits applicables, y compris les signaux Global Privacy Control reconnus.

6. Traitement et transferts internationaux

PiutrO et ses fournisseurs traitent des renseignements au Canada, aux États-Unis et dans d’autres pays où ils exercent leurs activités. Les lois peuvent différer et les autorités locales peuvent y avoir accès conformément à la loi.

Lorsque requis, PiutrO utilise des garanties contractuelles et organisationnelles, notamment des ATD, décisions d’adéquation, clauses contractuelles types de la Commission européenne, l’addenda britannique de transfert ou d’autres mécanismes approuvés, ainsi que des évaluations de transfert.

L’infrastructure de production de PiutrO utilise actuellement Supabase dans la région AWS Ouest des États-Unis (Oregon) (us-west-2) et Render en Ohio, aux États-Unis (Est des États-Unis). Aucun pays de résidence précis n’est garanti dans les forfaits standards; une entente d’entreprise peut ajouter des engagements.

7. Conservation et suppression

Nous conservons les renseignements seulement aussi longtemps que raisonnablement nécessaire aux fins décrites, notamment l’exploitation, le contrat, la sécurité, les différends et la loi.

Après la fin de l’accès, le Contenu du Client organisationnel peut être récupérable ou exportable sur demande pendant au plus 90 jours, sous réserve de l’autorisation administrative et de la faisabilité. Il est ensuite supprimé des systèmes actifs. Des copies résiduelles peuvent demeurer dans des sauvegardes chiffrées jusqu’à 90 jours supplémentaires, isolées de l’utilisation courante, sauf gel juridique, incident, différend ou obligation légale.

Les dossiers fiscaux, de facturation, consentement, audit, fraude, sécurité et juridiques peuvent être conservés plus longtemps. Une liste de suppression marketing peut être conservée pour respecter le retrait. Des renseignements dépersonnalisés peuvent être conservés sans tentative de réidentification.

8. Sécurité

PiutrO utilise des mesures administratives, techniques et physiques fondées sur le risque, notamment des contrôles d’accès, de locataire et d’autorisation, le chiffrement en transit et au repos lorsque pris en charge, des journaux, sauvegardes, pratiques de développement sécuritaire et évaluations de fournisseurs. L’accès est limité aux personnes autorisées qui en ont besoin.

Aucun système n’est parfait. Les utilisateurs doivent protéger leurs identifiants et signaler une compromission. PiutrO prévoit poursuivre SOC 2, mais ne détient actuellement aucune certification ou attestation SOC 2.

Lorsqu’un incident présente un risque devant être signalé, PiutrO enquêtera, tiendra les registres requis et avisera les organisations, personnes et autorités comme l’exige la loi.

9. Témoins, analytique et publicité

L’application authentifiée utilise des témoins et journaux essentiels, des mesures de produit respectueuses de la vie privée et une surveillance d’erreurs expurgée. Elle n’utilise aucun pixel publicitaire.

Selon les choix gérés par Cookiebot, le site public peut utiliser Vercel Analytics ou Speed Insights, Google Analytics, Meta Pixel et LinkedIn Insight Tag. Les technologies non essentielles sont bloquées jusqu’au consentement requis. Les préférences peuvent être modifiées en tout temps. PiutrO respecte les signaux Global Privacy Control reconnus lorsque requis.

10. Communications

Les messages opérationnels concernant compte, sécurité, facturation, modifications juridiques et disponibilité sont nécessaires et ne peuvent pas toujours être refusés pendant qu’un compte demeure actif.

Le courriel promotionnel exige un consentement distinct facultatif lorsque requis. Il n’est pas une condition du Service. Chaque message identifie l’expéditeur et permet le désabonnement. Nous conservons les preuves de consentement et listes de suppression.

11. Vos droits

Sous réserve de la vérification d’identité, du contrôle de l’organisation, des exceptions légales et de la faisabilité, PiutrO offre partout un droit de base permettant de :

  • consulter et recevoir une copie des renseignements;
  • corriger les inexactitudes;
  • demander la suppression;
  • demander un export portable lorsque applicable;
  • retirer un consentement sans affecter le traitement antérieur licite;
  • s’opposer à certains traitements ou les restreindre;
  • refuser le marketing et le partage publicitaire consenti; et
  • porter plainte auprès de PiutrO ou d’une autorité compétente.

Les demandes peuvent être envoyées à legal@piutro.com. Nous répondrons dans le délai légal, généralement dans les 30 jours lorsque possible. Une vérification proportionnée peut être demandée. Tout refus autorisé sera expliqué avec les recours disponibles.

Un utilisateur organisationnel doit d’abord contacter son administrateur. PiutrO aidera l’organisation selon l’ATD.

12. Enfants et données interdites

Le Service ne s’adresse à aucune personne de moins de 18 ans ou n’ayant pas atteint la majorité. Nous ne recueillons pas sciemment les renseignements d’enfants. Si nous en apprenons la présence, nous pouvons suspendre le traitement et les supprimer.

Il est interdit de soumettre des données de santé, biométriques, de carte, des secrets d’authentification, identifiants gouvernementaux ou renseignements d’enfants sans autorisation écrite et entente appropriée.

13. Modification de la politique

PiutrO donnera au moins 30 jours de préavis pour une modification importante et demandera un nouveau consentement lorsque requis. Une modification juridique ou de sécurité urgente peut s’appliquer plus tôt avec avis rapide. Une clarification non importante peut s’appliquer dès publication.

14. Langue

La version française est offerte conformément à la loi québécoise. En cas de divergence, elle prévaut pour les consommateurs québécois lorsque requis; autrement, la version anglaise prévaut dans la mesure permise.

15. Coordonnées et plaintes

PiutrO Labs Inc. — chef de la direction et responsable de la protection des renseignements personnels
Courriel : legal@piutro.com
Soutien : support@piutro.com

Une personne peut également porter plainte à la Commission d’accès à l’information du Québec, au Commissariat à la protection de la vie privée du Canada lorsque applicable, à son autorité provinciale, étatique, nationale, européenne ou britannique, ou à toute autre autorité compétente.

© 2026 PiutrO Labs Inc. · Quelque chose de puissant prend forme.

ConfidentialitéConditions d’utilisationNous joindre