Politique de confidentialité

Vos données restent vos données.

Comment PREVOX recueille, utilise et protège vos renseignements personnels. Conforme à la Loi 25 du Québec.

Hébergé au Québec · Conforme Loi 25

Données stockées au Canada (région Montréal). Responsable de la protection des renseignements désigné. Durées de conservation limitées. Aucune revente, jamais.

Section 1

Responsable du traitement

PREVOX est exploité par Tristan Normandeau, basé à Montréal (Québec, Canada). Conformément à la Loi sur la protection des renseignements personnels dans le secteur privé (Loi 25), un responsable de la protection des renseignements personnels est désigné.

Personne responsable :

Section 2

Renseignements personnels recueillis

PREVOX recueille uniquement les renseignements nécessaires à la prestation du service. Aucune donnée n'est collectée sans finalité claire.

Renseignements du compte

Nom, prénom, adresse courriel, mot de passe (chiffré), nom du restaurant, rôle (gérant, chef, propriétaire).

Données opérationnelles importées

Historique des ventes (POS), grille horaire (Agendrix ou équivalent), inventaire, recettes. Ces données peuvent contenir indirectement des renseignements sur vos employés (heures travaillées, postes occupés).

Données techniques

Adresse IP, type de navigateur, logs d'accès, identifiants de session. Utilisés exclusivement pour la sécurité et le fonctionnement du service.

Section 3

Finalités de l'utilisation

Vos renseignements sont utilisés uniquement pour :

  • générer les prévisions de ventes et plans de préparation propres à votre restaurant
  • détecter les écarts d'efficacité opérationnelle (sur-staffing, gaspi, ruptures)
  • maintenir la sécurité du service, prévenir les abus, conserver des logs d'audit
  • vous contacter pour le support, la facturation, ou des changements importants au service

Vos données ne sont jamais vendues, louées, ou partagées à des fins publicitaires. Aucun profilage marketing.

Section 4

Hébergement et localisation des données

Toutes les données opérationnelles (POS, horaires, recettes) sont stockées sur des serveurs situés au Canada— région Montréal (ca-central-1). Aucune donnée client n'est transférée hors du Canada sans votre consentement explicite préalable.

Conformité Loi 25 : les renseignements sont traités au Québec, sous juridiction canadienne. Aucune communication aux États-Unis ou hors Canada pour le traitement principal.

Certains sous-traitants techniques (CDN, mailing transactionnel) peuvent traiter ponctuellement des métadonnées (adresse IP, courriel de routage). La liste complète des sous-traitants est disponible sur demande à privacy@prevox.app.

Section 5

Durée de conservation

Les durées de conservation sont alignées sur les finalités et les obligations légales (Loi 25, exigences fiscales).

Type de donnéesDurée
Compte utilisateur actifTant que le compte existe
Données opérationnelles (ventes, horaires)Durée du contrat + 90 jours
Logs d'audit sécurité12 mois
Factures et registres comptables6 ans (obligation fiscale)
Compte suppriméEffacement sous 30 jours

Section 6

Vos droits

La Loi 25 vous accorde plusieurs droits sur vos renseignements personnels. Vous pouvez exercer chacun de ces droits en écrivant à privacy@prevox.app — réponse sous 30 jours maximum.

  • Droit d'accès : obtenir la copie de toutes les données vous concernant.
  • Droit de rectification : corriger toute donnée inexacte ou incomplète.
  • Droit à l'effacement : demander la suppression de votre compte et de l'ensemble des données associées (sous réserve des obligations légales).
  • Droit à la portabilité : recevoir vos données dans un format structuré, courant et lisible par machine (CSV ou JSON).
  • Droit de retrait du consentement : retirer à tout moment votre consentement à un traitement spécifique.
  • Droit de désindexation : demander la cessation de la diffusion de renseignements personnels portant atteinte à votre vie privée.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une plainte auprès de la Commission d'accès à l'information du Québec : cai.gouv.qc.ca.

Section 7

Sécurité

Mesures techniques et organisationnelles en place :

  • chiffrement en transit (TLS 1.3) et au repos (AES-256)
  • isolation par tenant (multi-tenant strict, jamais de fuites entre restaurants)
  • logs d'audit immuables, accès journalisé
  • authentification forte (mot de passe + politique de complexité)
  • sauvegardes chiffrées quotidiennes au Canada
  • revue d'accès trimestrielle pour les administrateurs internes

Section 8

Incident de confidentialité

En cas d'incident de confidentialité présentant un risque sérieux de préjudice (au sens de la Loi 25), PREVOX s'engage à :

  • en aviser la Commission d'accès à l'information du Québec dans les meilleurs délais
  • vous en informer directement, ainsi que toute personne dont les renseignements sont concernés
  • consigner l'incident dans un registre interne conservé 5 ans

Section 9

Modifications de la politique

Cette politique peut être mise à jour. Toute modification matérielle (changement de finalité, ajout de sous-traitant majeur, modification de durée de conservation) vous sera notifiée par courriel au moins 30 jours avant entrée en vigueur. Les modifications mineures (clarifications, corrections typographiques) prennent effet à la date de publication.

Dernière mise à jour : 15 mai 2026

Pour toute question relative à cette politique ou à vos renseignements personnels :

Politique de confidentialité PREVOX · Version du 15 mai 2026