Politique de confidentialité — Dossiera
Dernière mise à jour : 4 juillet 2026
1. Qui nous sommes
Dossiera est un service de gestion documentaire et comptable exploité par M2atech Solutions Inc. (« M2atech », « nous »), société constituée au Nouveau-Brunswick, Canada.
- Responsable / coordonnées : M2atech Solutions Inc., contact@dossiera.ca.
- Responsable de la protection des renseignements personnels : privacy@dossiera.ca.
La présente politique explique quels renseignements nous recueillons, pourquoi, comment nous les protégeons, et vos droits. Elle s'applique au site dossiera.ca et à l'application app.dossiera.ca.
2. Notre rôle : responsable et sous-traitant
Dossiera est un outil destiné aux cabinets comptables et à leurs clients. Selon le contexte :
- Pour les renseignements du cabinet (comptes utilisateurs, facturation), nous agissons comme responsable.
- Pour les documents et données que le cabinet et ses clients téléversent (factures, reçus, relevés bancaires), nous agissons comme sous-traitant (fournisseur de services) pour le compte du cabinet, qui demeure responsable de ces renseignements. Nous traitons ces données uniquement selon les instructions du cabinet et pour fournir le service.
3. Renseignements que nous recueillons
- Renseignements de compte : nom, courriel, nom du cabinet, mot de passe (haché), langue, rôle, préférences.
- Contenu téléversé : documents financiers (factures, reçus, relevés) et les données extraites de ces documents (montants, taxes, dates, fournisseurs).
- Données d'intégration : jetons d'accès aux services connectés (ex. QuickBooks) — stockés de façon chiffrée.
- Données techniques : adresse IP, journaux d'accès, type d'appareil/navigateur, à des fins de sécurité et de bon fonctionnement.
- Communications : messages que vous nous envoyez (support, demandes de démo).
Nous ne vendons jamais vos renseignements personnels et n'affichons pas de publicité.
4. Pourquoi nous utilisons ces renseignements (finalités)
- Fournir, maintenir et sécuriser le service (extraction OCR, catégorisation, envoi vers le logiciel comptable connecté).
- Authentifier les utilisateurs et prévenir la fraude/les abus.
- Communiquer avec vous (avis de service, support, facturation).
- Améliorer le service (dans le respect de la présente politique).
- Respecter nos obligations légales.
Nous ne traitons les documents financiers que pour rendre le service demandé, jamais pour entraîner des modèles d'IA à des fins générales.
5. Traitement par intelligence artificielle
L'extraction des données de vos documents utilise des services d'IA (modèles Claude). La requête est émise depuis le Canada (`ca-central-1`), mais le traitement IA peut s'effectuer hors du Canada (États-Unis) — via Amazon Bedrock (profil d'inférence multi-régions) et l'API Anthropic (repli). Vos documents et données extraites ne sont pas conservés par les fournisseurs d'IA au-delà du traitement de la requête, ni utilisés pour entraîner leurs modèles. Le résultat de l'extraction est suggestif : il est révisé et validé par un humain (le cabinet) avant tout traitement comptable. Détails : voir Où sont traitées vos données.
6. Où sont hébergées vos données (résidence)
Vos données au repos sont hébergées au Canada ; le traitement IA peut être routé hors Canada (voir §5) :
- Documents : Google Cloud Storage, région Montréal (northamerica-northeast1).
- Application et base de données : serveur situé à Beauharnois, Québec, Canada (OVH).
- Sauvegardes chiffrées : bucket dédié au Canada.
- Traitement IA : Amazon Bedrock (appel émis depuis ca-central-1) + API Anthropic en repli — le calcul peut s'exécuter aux États-Unis.
Certaines opérations techniques peuvent transiter temporairement par des services situés au Canada (ex. tampon de réception de courriel en région canadienne) avant stockage final au Canada.
7. Partage et sous-traitants
Nous ne partageons vos renseignements qu'avec des sous-traitants nécessaires au service, liés par contrat et tenus de les protéger :
- Amazon Web Services (AWS) — traitement IA (Bedrock, profil multi-régions — États-Unis / mondial) et infrastructure de réception (région canadienne).
- Anthropic — traitement IA en repli via l'API directe (États-Unis).
- Google Cloud (GCP) — stockage des documents, région canadienne.
- OVH — hébergement de l'application, Canada.
- Brevo — envoi de courriels transactionnels.
- Sentry — suivi technique des erreurs (le cas échéant ; hébergé hors Canada, région UE/US), configuré sans renseignement personnel : aucune IP, aucun e-mail, aucune valeur de requête — seulement un identifiant technique opaque.
- QuickBooks / Intuit — uniquement lorsque vous connectez votre compte : nous envoyons vers votre fichier QuickBooks les données que vous approuvez. L'utilisation de QuickBooks est régie par les conditions d'Intuit.
- Cloudflare — protection anti-robots (Turnstile) des formulaires.
Nous pouvons divulguer des renseignements si la loi l'exige (ordonnance, obligation légale). En cas de transfert d'entreprise (fusion, acquisition), les renseignements pourraient être transférés, sous réserve de la présente politique.
8. Transferts hors du Canada
Le traitement IA (extraction OCR par les modèles Claude) peut s'effectuer hors du Canada — aux États-Unis, via nos sous-traitants AWS et Anthropic (voir §7) ; vos données au repos (documents, base de données, sauvegardes) demeurent au Canada. Pour ces transferts, nous prenons des mesures contractuelles et techniques pour assurer une protection comparable, et nous vous en informons conformément à la Loi 25 et à la LPRPDE. [À faire valider par un juriste selon vos sous-traitants réels.]
9. Conservation
Nous conservons les renseignements aussi longtemps que nécessaire pour fournir le service et respecter nos obligations légales. Les documents téléversés sont conservés selon les besoins du cabinet. Sur demande de suppression de compte, nous supprimons ou anonymisons les renseignements dans un délai raisonnable [PRÉCISER, ex. 30–90 jours], sauf obligation légale de conservation. Les tampons temporaires (ex. réception de courriel) sont purgés rapidement [ex. 24–48 h].
10. Sécurité
Nous mettons en œuvre des mesures de sécurité, notamment : chiffrement en transit et au repos, authentification multifacteur (MFA), isolation stricte entre locataires (cabinets/clients), contrôle d'accès par rôles, analyse antivirus des fichiers, journalisation d'audit, et vérification des courriels entrants. Aucun système n'est infaillible, mais nous prenons la sécurité au sérieux.
11. Vos droits
Sous réserve de la loi applicable (Loi 25, LPRPDE), vous pouvez : accéder à vos renseignements, demander leur rectification, leur suppression, la portabilité, retirer votre consentement, et porter plainte. Pour les documents dont le cabinet est responsable, adressez votre demande au cabinet ; nous l'assistons à titre de sous-traitant. Pour exercer vos droits, écrivez à privacy@dossiera.ca. Vous pouvez aussi contacter la Commission d'accès à l'information du Québec ou le Commissariat à la protection de la vie privée du Canada.
12. Témoins (cookies)
Nous utilisons des témoins nécessaires au fonctionnement (session, sécurité) et, le cas échéant, des témoins de mesure d'audience. [Décrire vos outils d'analytique réels et le consentement, requis par la Loi 25.]
13. Mineurs
Le service s'adresse aux professionnels et n'est pas destiné aux personnes de moins de [18] ans.
14. Modifications
Nous pouvons modifier la présente politique. En cas de changement important, nous vous en informerons (courriel ou avis dans l'application). La date de mise à jour figure en haut.
15. Nous joindre
M2atech Solutions Inc. — contact@dossiera.ca.

