Légal · Loi 25

Politique de confidentialité

Nous prenons la protection de vos renseignements personnels au sérieux. Cette politique explique comment TerrainPro collecte, utilise et protège vos données, conformément à la Loi 25 du Québec.

Dernière mise à jour : 3 mai 2026Conforme Loi 25 (Québec)LPRPDE (Canada)
Accès
Rectification
Suppression
Portabilité

1. Qui sommes-nous et pourquoi cette politique

TerrainPro Inc. (ci-après « TerrainPro », « nous ») exploite la plateforme de gestion d'interventions terrain accessible à l'adresse terrainpro.app. La présente Politique de confidentialité décrit comment nous collectons, utilisons, conservons et protégeons les renseignements personnels dans le cadre de notre activité.

Nous nous engageons à respecter la Loi sur la protection des renseignements personnels dans le secteur privé (LPRPSP, dite « Loi 25 ») du Québec, la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) du Canada, ainsi que toute autre loi applicable en matière de protection de la vie privée.

Transparence

Nous vous disons exactement quelles données nous collectons et pourquoi.

Contrôle

Vous avez le droit d'accéder, corriger et supprimer vos données.

Sécurité

Vos données sont protégées par des mesures techniques et organisationnelles.

2. Responsable du traitement

Le responsable du traitement des renseignements personnels collectés via la Plateforme est :

TerrainPro Inc.

Québec, Canada

Courriel responsable de la protection : privacy@terrainpro.app

Conformément à la Loi 25, TerrainPro a désigné une personne responsable de la protection des renseignements personnels. Vous pouvez la contacter à l'adresse indiquée ci-dessus pour toute question relative à la protection de vos données.

3. Renseignements collectés

Nous collectons uniquement les renseignements personnels nécessaires aux finalités décrites dans la présente politique (principe de minimisation).

Données de compte (Abonné)

  • Prénom, nom, adresse courriel et mot de passe haché
  • Informations sur l'entreprise (nom, adresse, numéro d'entreprise du Québec — NEQ)
  • Informations de facturation (traitées par Stripe — nous ne stockons pas les numéros de carte)
  • Préférences de langue et paramètres du compte

Source : Fournis directement par l'Abonné lors de l'inscription

Données des techniciens

  • Prénom, nom, adresse courriel
  • Numéro de téléphone (optionnel)
  • Statut de disponibilité en temps réel
  • Photo de profil (optionnel)
  • Données de géolocalisation lors de l'utilisation du portail technicien (uniquement si activé)

Source : Saisis par l'Abonné (employeur) lors de la création du profil technicien

Données des clients de l'Abonné

  • Prénom, nom, adresse courriel, numéro de téléphone
  • Adresse physique du lieu d'intervention
  • Historique des interventions et des factures

Source : Saisis par l'Abonné dans le cadre de sa gestion commerciale

Données d'utilisation et techniques

  • Adresse IP, type de navigateur, système d'exploitation
  • Pages consultées, fonctionnalités utilisées, horodatages
  • Journaux d'erreurs et données de performance
  • Cookies de session et de fonctionnement (voir section 9)

Source : Collectés automatiquement lors de l'utilisation de la Plateforme

4. Finalités du traitement

Nous traitons vos renseignements personnels uniquement pour les finalités suivantes, avec la base juridique correspondante :

FinalitéBase juridiqueRétention
Fourniture des services de la PlateformeExécution du contratDurée de l'abonnement + 30 jours
Gestion du compte et authentificationExécution du contratDurée du compte actif
Facturation et traitement des paiementsExécution du contrat / Obligation légale7 ans (obligations comptables)
Support technique et service clientIntérêt légitime / Contrat3 ans après la résolution
Envoi de notifications de serviceExécution du contratDurée de l'abonnement
Envoi d'infolettres et communications marketingConsentementJusqu'au retrait du consentement
Amélioration de la Plateforme (données agrégées)Intérêt légitimeDonnées anonymisées — durée indéterminée
Respect des obligations légalesObligation légaleSelon la loi applicable
Sécurité et prévention de la fraudeIntérêt légitime1 an (journaux de sécurité)
Principe de finalité : Vos renseignements personnels ne seront jamais utilisés à des fins incompatibles avec celles pour lesquelles ils ont été collectés, sans votre consentement préalable.

5. Partage et communication des renseignements

TerrainPro ne vend pas vos renseignements personnels à des tiers. Nous pouvons partager vos données uniquement dans les cas suivants :

5.1 Sous-traitants (fournisseurs de services)

Nous faisons appel à des fournisseurs de services tiers qui traitent des données en notre nom, dans le strict cadre des services rendus. Ces fournisseurs sont tenus contractuellement de respecter la confidentialité et la sécurité des données :

Supabase — Hébergement de la base de données et authentification

États-Unis (AWS us-east-1)

Stripe — Traitement des paiements

États-Unis

Resend / services courriel — Envoi de courriels transactionnels

États-Unis

Vercel / Netlify — Hébergement de l'application web

États-Unis

5.2 Transferts hors Québec

Certains de nos sous-traitants sont situés hors du Québec (principalement aux États-Unis). Conformément à la Loi 25, ces transferts sont encadrés par des ententes contractuelles assurant un niveau de protection adéquat. Une évaluation des facteurs relatifs à la vie privée (EFVP) a été réalisée pour les principaux transferts.

5.3 Obligations légales

Nous pouvons divulguer vos renseignements personnels si la loi nous y oblige (ordonnance judiciaire, demande d'une autorité de réglementation, etc.), dans la mesure strictement nécessaire.

5.4 Cession d'entreprise

En cas de fusion, acquisition ou vente d'actifs, vos renseignements personnels pourraient être transférés au successeur. Vous serez notifié au préalable et pourrez exercer vos droits avant tout transfert.

6. Sécurité des renseignements

TerrainPro met en œuvre des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos renseignements personnels contre tout accès non autorisé, modification, divulgation ou destruction.

Chiffrement
  • Chiffrement TLS/HTTPS sur toutes les communications
  • Mots de passe chiffrés avec bcrypt (hachage sécurisé)
  • Données au repos chiffrées par l'infrastructure cloud
Contrôle d'accès
  • Authentification à deux facteurs disponible
  • Row Level Security (RLS) sur toutes les tables de données
  • Séparation stricte des données par entreprise (multi-tenant)
Surveillance
  • Journaux d'audit des accès et modifications
  • Surveillance continue des anomalies de sécurité
  • Tests de sécurité réguliers (audits, tests de pénétration)
Infrastructure
  • Hébergement chez des fournisseurs certifiés SOC 2
  • Sauvegardes chiffrées quotidiennes
  • Plan de continuité et de reprise après incident

6.1 Incidents de confidentialité

En cas d'incident de confidentialité présentant un risque de préjudice sérieux, TerrainPro s'engage à :

  • Notifier la Commission d'accès à l'information (CAI) du Québec dans les délais requis par la Loi 25
  • Notifier les personnes concernées dans les meilleurs délais lorsque le risque de préjudice est sérieux
  • Consigner l'incident dans le registre des incidents de confidentialité
  • Prendre les mesures correctives nécessaires pour limiter les conséquences

7. Vos droits (Loi 25)

Conformément à la Loi 25 et à la LPRPDE, vous disposez des droits suivants concernant vos renseignements personnels. Pour exercer ces droits, contactez-nous à privacy@terrainpro.app.

Droit d'accès

Vous pouvez demander à consulter les renseignements personnels que nous détenons à votre sujet et obtenir une copie dans un format technologique couramment utilisé (portabilité).

Délai de réponse : 30 jours
Droit de rectification

Vous pouvez demander la correction de renseignements personnels inexacts, incomplets ou équivoques vous concernant.

Délai de réponse : 30 jours
Droit à l'effacement

Vous pouvez demander la suppression de vos renseignements personnels lorsqu'ils ne sont plus nécessaires aux fins pour lesquelles ils ont été collectés, sous réserve des obligations légales de conservation.

Délai de réponse : 30 jours
Droit à la portabilité

Vous pouvez obtenir une copie de vos renseignements personnels dans un format structuré, couramment utilisé et lisible par machine.

Délai de réponse : 30 jours
Droit d'opposition

Vous pouvez vous opposer au traitement de vos renseignements personnels à des fins de prospection commerciale ou de profilage à des fins commerciales.

Délai de réponse : Immédiat (marketing)
Droit de retrait du consentement

Vous pouvez retirer votre consentement à tout moment lorsque le traitement est fondé sur le consentement, sans que cela n'affecte la licéité du traitement antérieur.

Délai de réponse : Immédiat

Comment exercer vos droits

Envoyez votre demande à privacy@terrainpro.app en indiquant votre identité et la nature de votre demande. Nous pourrons vous demander une preuve d'identité pour protéger vos données contre les accès non autorisés. Nous nous engageons à répondre dans les délais légaux (30 jours, prorogeable une fois en cas de demandes complexes).

7.1 Recours

Si vous estimez que vos droits n'ont pas été respectés, vous pouvez déposer une plainte auprès de la Commission d'accès à l'information (CAI) du Québec :

Commission d'accès à l'information du Québec

Site web : www.cai.gouv.qc.ca

Téléphone : 1 888 528-7741 (sans frais)

8. Durées de conservation

Nous ne conservons vos renseignements personnels que le temps nécessaire aux finalités pour lesquelles ils ont été collectés, et conformément aux obligations légales applicables.

Données de compte actifDurée de l'abonnement + 30 jours après résiliation
Données de facturation et transactions7 ans (obligations fiscales et comptables)
Données d'interventions (jobs, clients, photos)Durée de l'abonnement + 30 jours
Données de techniciensDurée de l'abonnement + 30 jours
Journaux de sécurité et d'accès1 an
Échanges avec le support client3 ans
Données de consentement marketingJusqu'au retrait du consentement + 3 ans (preuve)
Données d'incidents de confidentialité5 ans (registre CAI)

À l'expiration de la durée de conservation, les données sont supprimées de façon sécurisée ou anonymisées de manière irréversible.

9. Témoins (cookies) et technologies similaires

La Plateforme utilise des témoins (cookies) et des technologies similaires pour assurer son fonctionnement, améliorer l'expérience utilisateur et analyser l'utilisation.

Témoins strictement nécessaires

Indispensables au fonctionnement de la Plateforme (session d'authentification, préférences de sécurité). Ne peuvent pas être désactivés.

Base : Intérêt légitime / Fonctionnement du serviceExemples : Jeton de session Supabase, préférences utilisateur
Témoins de performance

Collectent des informations anonymisées sur l'utilisation de la Plateforme (pages visitées, temps de chargement) pour améliorer les performances.

Base : ConsentementExemples : Métriques d'utilisation anonymisées
Témoins de fonctionnalité

Mémorisent vos préférences pour personnaliser votre expérience (langue, thème, paramètres d'affichage).

Base : Intérêt légitimeExemples : Langue, thème d'affichage

Vous pouvez gérer vos préférences de témoins depuis les paramètres de votre navigateur. Le refus de certains témoins non essentiels peut affecter certaines fonctionnalités de la Plateforme.

10. Mineurs et données sensibles

10.1 Mineurs

La Plateforme est destinée exclusivement à des professionnels et entreprises. Nous ne collectons pas sciemment de renseignements personnels de personnes de moins de 14 ans. Si nous apprenons avoir collecté de tels renseignements par inadvertance, nous les supprimerons sans délai.

10.2 Renseignements sensibles

TerrainPro ne collecte pas de renseignements personnels sensibles tels que définis par la Loi 25 (données de santé, origine ethnique, opinions politiques, convictions religieuses, données biométriques, etc.) dans le cadre normal de ses services. Si l'Abonné saisit de tels renseignements dans la Plateforme, il est seul responsable d'avoir obtenu les consentements appropriés.

11. Modifications de la politique

TerrainPro se réserve le droit de modifier la présente Politique de confidentialité en tout temps pour refléter les évolutions légales, réglementaires ou de nos pratiques. En cas de modification substantielle, nous vous informerons par courriel ou via une notification dans la Plateforme, avec un préavis de 30 jours avant l'entrée en vigueur des changements.

La version en vigueur est toujours accessible à cette adresse. La date de dernière mise à jour apparaît en haut de cette page. Nous vous encourageons à consulter régulièrement cette politique.

Dernière mise à jour : 3 mai 2026·En vigueur depuis : 3 mai 2026

12. Nous contacter

Pour toute question, demande d'accès, rectification, suppression ou plainte relative à la protection de vos renseignements personnels, contactez notre responsable de la protection :

Responsable de la protection des renseignements personnels

TerrainPro Inc.

Québec, Canada

Courriel : privacy@terrainpro.app

Nous nous engageons à accuser réception de votre demande dans les 5 jours ouvrables et à y répondre dans les délais légaux prévus par la Loi 25 (30 jours, prorogeable une fois).

Commission d'accès à l'information : Si vous n'êtes pas satisfait de notre réponse, vous pouvez vous adresser à la CAI du Québec à l'adresse www.cai.gouv.qc.ca.

Exercer vos droits

Accès, rectification, suppression, portabilité

Contacter le responsable de la protection

Réponse garantie dans les 30 jours (délai légal Loi 25)