Skip to main content

Politique de confidentialité des données

Dernière mise à jour : 11 septembre 2026.

Introduction

Dans notre travail, nous portons une attention particulière à la protection de la vie privée. C’est pourquoi, nous nous engageons à respecter la confidentialité des données personnelles que nous collectons.

Dans ce document, nous distinguons deux services :

Le site web

Il s'agit de ce site internet. Il a pour vocation de présenter Feuille de temps, sa documentation et des informations légales comme ce document.

Le service

Il s'agit de l'application Feuille de temps à proprement parler. Elle est accessible uniquement sur inscription à l'adresse https://app.feuilledetemps.ca.


Pourquoi collectons-nous vos données personnelles ?

Pour vous fournir un service fonctionnel et sécurisé, la récupération de vos données personnelles est nécessaire à plusieurs niveaux :

  • Vos coordonnées (nom, prénom et adresse courriel) permettent aux gestionnaires de contacter les employé·es ;
  • Des renseignements sur votre localisation approximative et le matériel utilisé pour naviguer sur notre site web nous sont utiles pour améliorer l’expérience utilisateur ;
  • Votre adresse courriel nous permet de vous envoyer notre infolettre, si vous y avez consenti.

Comment récoltons-nous vos données ?

Les renseignements personnels que nous collectons sont recueillis de plusieurs façons :

  • Lorsque vous communiquez avec nous via le formulaire de contact de notre site web ou par courriel ;
  • Lorsque vous vous inscrivez au service ;
  • Lorsque vous naviguez sur notre site internet — via un outil d’analyse anonymisé (voir “Où sont enregistrées vos données”).

Où sont enregistrées vos données ?

Données du service (application Feuille de temps)

Nos données sont stockées et traitées sur les serveurs de DigitalOcean, situés à Toronto, au Canada.
DigitalOcean est conforme aux normes de protection des données du Canada, y compris la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE).

Sauvegardes (backups) des données

Vos données sont sauvegardées à deux endroits, et les deux sont au Canada.

Chez notre hébergeur. Les sauvegardes de la base de données sont :

  • Chiffrées (au repos) ;
  • Conservées au Canada, chez le même hébergeur que le service ;
  • Prises quotidiennement, les journaux de transactions permettant de restaurer la base telle qu’elle était à n’importe quel moment des sept derniers jours.

Hors de chez notre hébergeur. Depuis le 11 septembre 2026, une copie de la base est aussi déposée trois fois par jour chez OVHcloud, dans son centre de données de Beauharnois, au Québec, où elle est conservée 90 jours. Elle répond à un seul risque : celui de perdre l’accès à notre hébergeur principal.

Cette copie est chiffrée avant de quitter nos serveurs, avec une clé que nous sommes seul·es à détenir. OVHcloud conserve donc des fichiers qu’il ne peut pas ouvrir.

Ces sauvegardes servent à remettre le service en marche après un incident. Elles ne remplacent pas vos propres exports : vos données restent exportables à tout moment depuis l’application.

Données du site web (trafic, navigation)

La fréquentation de notre site est mesurée par un seul outil, Umami, que nous hébergeons nous-mêmes, sur notre propre serveur situé à Toronto, au Canada.

Il ne dépose ni témoin (« cookie ») ni identifiant sur votre appareil, et il ne vous suit pas d’un site à l’autre. Nous ne mesurons que la fréquentation de nos propres pages.

Aucune donnée de navigation ne sort de chez nous : elle n’est transmise à aucun tiers, et aucun tiers n’y a accès.

Données liées à l’infolettre

Une liste des noms, prénoms et adresses courriel des abonné·es à notre infolettre est enregistrée sur Cyberimpact, une entreprise québécoise dont les données sont hébergées dans des centres de données canadiens.

Données liées aux courriels automatisés

Les courriels envoyés automatiquement depuis le service (ex : réinitialisation de mot de passe, rapports, notifications) sont transmis via les serveurs de Cyberimpact, une entreprise québécoise dont les données sont hébergées dans des centres de données canadiens.
Nous partageons avec eux vos nom, prénom et adresse courriel — uniquement dans le cadre de l’envoi de ces courriels.

Jusqu’au 9 septembre 2026, ces courriels transitaient par un fournisseur établi aux États-Unis. Ils relèvent désormais du seul cadre juridique canadien.


Qui a accès à vos données ?

Seul·es nos employé·es ont accès aux données. Leurs accès au système de stockage sont protégés par :

  • Une authentification à deux facteurs (2FA) ;
  • Une restriction d’adresse IP ;
  • Des contrats de confidentialité signés.

L’hébergeur de notre copie de sauvegarde ne peut pas la lire. La copie déposée chez OVHcloud (voir « Sauvegardes ») est chiffrée avant l’envoi, avec une clé que nous sommes seul·es à détenir. Il conserve des fichiers illisibles pour lui.

Nous attirons votre attention sur le fait qu’en matière de sécurité informatique, le risque zéro n’existe pas. Nous mettons tous les moyens à notre disposition pour protéger vos données, mais ne pouvons pas être tenus responsables en cas d’intrusion malveillante ou de faille technique indépendante de notre volonté.


Quels sont vos droits concernant vos informations ?

Conformément à la législation canadienne (LPRPDE) et à la réglementation québécoise (Loi 25), vous disposez des droits suivants :

  • Droit d’accès : demander une copie de vos données personnelles ;
  • Droit de rectification : demander la mise à jour de vos informations ;
  • Droit à l’effacement : demander la suppression de vos données, sous réserve des obligations légales de conservation ;
  • Droit à la limitation du traitement : demander l’arrêt de l’utilisation de vos données à certaines fins (ex : arrêt de l’infolettre) ;
  • Droit de retrait du consentement : vous pouvez retirer votre consentement à tout moment.

Qui est responsable de la protection de vos renseignements?

Séraphin Vandegar est la personne responsable de la protection des renseignements personnels chez Aynils tech. inc. Il traite les demandes d’accès, de rectification et de suppression, et il est votre interlocuteur en cas d’incident de confidentialité.

📧 [email protected]


Comment exercer vos droits ?

Pour exercer l’un de ces droits, veuillez nous contacter par courriel à :
📧 [email protected]

Nous nous engageons à répondre à votre demande dans un délai raisonnable, généralement dans les 30 jours suivant la réception de votre demande.


Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité à tout moment. Toute modification sera publiée sur cette page avec la date de mise à jour. Nous vous invitons à consulter régulièrement cette page pour rester informé.


Lois applicables

Cette politique de confidentialité est régie par les lois du Canada, et plus particulièrement par la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) et, le cas échéant, la Loi 25 du Québec.


Contact

Pour toute question ou préoccupation concernant cette politique, n’hésitez pas à nous contacter à :
📧 [email protected]