Politique de confidentialité et de protection des renseignements personnels
Cette politique explique quels renseignements personnels nous recueillons, pourquoi, avec qui nous les partageons, où ils sont hébergés, combien de temps nous les conservons et quels droits vous pouvez exercer.
Version préliminaire du 11 août 2026. Ce document a été rédigé à partir d'un inventaire technique du site et de l'application. Il n'a pas encore été relu par un conseiller juridique. Les passages entre crochets doivent être complétés par l'éditeur. Tant que cette relecture n'a pas eu lieu, ce texte ne peut pas être invoqué comme engagement contractuel.
1. Qui est responsable de vos renseignements
SupplyCore Software est une marque de 9550-5582 Québec Inc., société constituée au Québec (Canada) et présentée sur ce site sous la bannière Anmaer Software. Dans ce document, « SupplyCore », « nous » et « notre » désignent cette société.
- Adresse postale : [ADRESSE À COMPLÉTER]
- Ventes : ventes@supplycoresoftware.com
- Assistance : support@supplycoresoftware.com
- Téléphone : +1-450-328-8448
2. Responsable de la protection des renseignements personnels
La loi québécoise (Loi sur la protection des renseignements personnels dans le secteur privé, article 3.1, modifiée par la Loi 25) exige qu'une personne au sein de l'entreprise soit responsable de la protection des renseignements personnels et que son titre et ses coordonnées soient publiés.
- Personne responsable : [À DÉSIGNER — nom et titre]
- Adresse de contact dédiée : [À DÉSIGNER — par exemple confidentialite@supplycoresoftware.com]
Cette désignation est une obligation légale et n'est pas encore remplie. Elle doit être faite avant la mise en ligne définitive de cette politique.
3. Renseignements que nous recueillons
3.1 Formulaire de contact du site
Lorsque vous remplissez le formulaire de contact, nous recueillons : prénom, nom, courriel professionnel, téléphone, entreprise, pays ou province, secteur d'activité, nombre d'entrepôts, délai de mise en route envisagé, forfait visé, le message que vous rédigez, et le cas échéant votre consentement à recevoir nos communications. Ces renseignements sont chiffrés (AES-256-GCM) puis déposés dans une boîte courriel interne.
3.2 Données traitées dans l'application par nos clients
Lorsqu'une entreprise cliente utilise la plateforme, celle-ci peut contenir des renseignements sur ses employés (y compris, selon la configuration, le numéro d'assurance sociale et des coordonnées bancaires, chiffrés au repos), ses clients d'affaires, ses contacts, ses chauffeurs, les utilisateurs de son portail, des documents et un journal d'audit inviolable.
Pour ces données, l'entreprise cliente est responsable du traitement et SupplyCore agit comme fournisseur de services : nous ne traitons ces renseignements que selon ses instructions et pour lui fournir la plateforme.
3.3 Mesure d'audience du site
Nous mesurons la fréquentation du site avec Plausible, qui produit des statistiques agrégées sans déposer de témoin (cookie) et sans identifiant individuel persistant.
3.4 Journaux techniques
Comme tout service web, notre hébergement conserve des journaux techniques (adresse IP, horodatage, page demandée, agent utilisateur) nécessaires à la sécurité, au diagnostic des pannes et à la prévention des abus. Durée de conservation : [DURÉE À CONFIRMER].
4. Pourquoi nous utilisons ces renseignements
| Finalité | Renseignements utilisés | Fondement |
|---|---|---|
| Répondre à une demande d'information, de démonstration ou de proposition | Formulaire de contact | Mesures prises à votre demande avant la conclusion d'un contrat |
| Vous envoyer des communications commerciales | Nom, courriel | Votre consentement (case à cocher), retirable en tout temps |
| Fournir, exploiter et faire évoluer la plateforme | Données du compte client | Exécution du contrat d'abonnement |
| Sécurité, prévention des abus, journal d'audit | Journaux techniques, journal d'audit | Intérêt légitime et obligations légales |
| Facturation et tenue des pièces comptables | Données de facturation | Obligation légale |
| Comprendre l'usage du site | Statistiques agrégées sans témoin | Intérêt légitime |
5. Ce que nous ne faisons pas
Nous ne vendons ni ne louons vos renseignements personnels. Nous ne les utilisons pas pour de la publicité ciblée et nous ne les transmettons pas à des courtiers en données.
6. Qui a accès à vos renseignements
Nous faisons appel aux fournisseurs suivants, chacun pour une fonction précise :
| Fournisseur | Rôle | Lieu de traitement |
|---|---|---|
| Hetzner | Hébergement du serveur qui exécute le site et l'application | Helsinki, Finlande |
| Cloudflare | Résolution DNS et diffusion du site | Réseau mondial |
| Plausible | Mesure d'audience agrégée, sans témoin | [À CONFIRMER] |
| n0c | Service de courriel | [À CONFIRMER] |
| Stripe | Traitement des paiements (prévu, non encore activé) | [À CONFIRMER] |
| Fournisseur du widget d'assistance intégré au site | Messagerie d'assistance en direct | [À CONFIRMER — nom du fournisseur et lieu] |
| Fournisseur du modèle d'intelligence artificielle | Agents opérationnels de l'application | [À CONFIRMER — nom du fournisseur et lieu] |
Nous pouvons également communiquer des renseignements lorsque la loi l'exige (ordonnance d'un tribunal, demande d'une autorité compétente) ou pour faire valoir nos droits.
7. Hébergement et communication hors du Québec
Point important : nos serveurs sont situés à Helsinki, en Finlande. Vos renseignements sont donc conservés et traités à l'extérieur du Québec et du Canada.
L'article 17 de la Loi sur la protection des renseignements personnels dans le secteur privé exige, avant de communiquer un renseignement personnel à l'extérieur du Québec, une évaluation des facteurs relatifs à la vie privée établissant que le renseignement bénéficierait d'une protection adéquate. Statut de cette évaluation : [ÉVALUATION À RÉALISER ET À DOCUMENTER].
Pour les personnes résidant dans l'Union européenne ou l'Espace économique européen : les données sont hébergées en Finlande, donc à l'intérieur de l'EEE. Les accès d'administration effectués depuis le Canada constituent en revanche un transfert vers un pays tiers ; le mécanisme d'encadrement applicable reste à confirmer : [MÉCANISME À CONFIRMER — décision d'adéquation applicable au Canada ou clauses contractuelles types].
8. Combien de temps nous conservons vos renseignements
La plateforme applique une politique de conservation structurée en 14 catégories de données, assortie de durées planchers imposées par la loi et qui ne peuvent pas être raccourcies. Par exemple : six ans pour les pièces comptables et soixante-douze mois pour les registres de paie, au titre de l'article 230 de la Loi de l'impôt sur le revenu.
| Type de renseignement | Durée de conservation |
|---|---|
| Demandes reçues par le formulaire de contact | [DURÉE À CONFIRMER] |
| Journaux techniques du serveur | [DURÉE À CONFIRMER] |
| Données d'un compte client après la fin du contrat | [DÉLAI À CONFIRMER], sous réserve des planchers légaux |
| Pièces comptables et registres de paie | Six ans / soixante-douze mois, planchers légaux non modifiables |
| Registre des incidents de confidentialité | Cinq ans après la date de l'incident, conformément à la Loi 25 |
Au terme de ces durées, les renseignements sont supprimés ou anonymisés de façon irréversible.
9. Vos droits
Selon votre lieu de résidence, vous disposez de tout ou partie des droits suivants, qui sont techniquement implémentés dans la plateforme :
- Accès : obtenir la confirmation que nous détenons des renseignements sur vous et en recevoir une copie.
- Rectification : faire corriger un renseignement inexact, incomplet ou équivoque.
- Portabilité : recevoir vos renseignements dans un format technologique structuré et couramment utilisé.
- Effacement ou anonymisation : demander la suppression de vos renseignements, sous réserve des durées de conservation imposées par la loi.
- Retrait du consentement : cesser à tout moment de recevoir nos communications commerciales, y compris par le lien de désinscription.
- Opposition et limitation : vous opposer à certains traitements ou en demander la limitation.
- Décisions automatisées : être informé lorsqu'une décision vous concernant est prise uniquement par un traitement automatisé, présenter vos observations et demander une révision par une personne.
Pour exercer un droit, écrivez à la personne responsable de la protection des renseignements personnels (section 2). Nous répondons dans les trente jours prévus par la loi québécoise ; pour les personnes couvertes par le RGPD, le délai est d'un mois, prolongeable dans les cas complexes.
10. Porter plainte
Si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission d'accès à l'information du Québec (cai.gouv.qc.ca). Si vous résidez dans l'Union européenne ou l'Espace économique européen, vous pouvez saisir l'autorité de contrôle de la protection des données de votre pays de résidence.
11. Décisions automatisées et intelligence artificielle
La plateforme utilise un modèle d'intelligence artificielle pour alimenter des agents qui assistent certaines tâches opérationnelles de nos clients. Lorsqu'une décision produisant un effet à votre égard est fondée exclusivement sur un traitement automatisé, vous en êtes informé au moment de la décision ou avant, vous pouvez présenter vos observations et demander qu'une personne réexamine la décision. Ces mécanismes d'information et de révision humaine sont implémentés dans le produit.
12. Sécurité
Nous appliquons notamment les mesures suivantes : chiffrement des échanges en transit, chiffrement au repos des renseignements sensibles (numéros d'assurance sociale, coordonnées bancaires, contenu des demandes envoyées par le formulaire) au moyen de l'algorithme AES-256-GCM, contrôle des accès, journal d'audit inviolable, registre des consentements et registre des incidents de confidentialité.
Nous ne détenons à ce jour aucune certification ISO 27001 ni attestation SOC 2, et le service est exploité à partir d'un site d'hébergement unique, sans redondance multi-régions. Aucune mesure de sécurité ne peut garantir un risque nul.
13. Incidents de confidentialité
La plateforme tient un registre des incidents de confidentialité. En cas d'incident présentant un risque de préjudice sérieux, nous avisons sans délai la Commission d'accès à l'information et les personnes concernées, et nous prenons les mesures raisonnables pour réduire le risque. La procédure interne de gestion des incidents reste à formaliser : [PROCÉDURE À FORMALISER ET À DOCUMENTER].
14. Témoins (cookies)
Le site public ne dépose aucun témoin publicitaire ni de suivi tiers. Le détail des témoins utilisés figure dans notre politique relative aux témoins.
15. Mineurs
Nos services s'adressent à des entreprises et à leurs représentants professionnels. Nous ne recueillons pas sciemment de renseignements auprès de personnes mineures. Si vous constatez qu'un tel renseignement nous a été transmis, écrivez-nous et nous le supprimerons.
16. Modification de cette politique
Nous pouvons modifier cette politique pour tenir compte d'évolutions légales, techniques ou organisationnelles. La date de dernière mise à jour figure en haut de page. En cas de changement important, nous en informerons les personnes concernées par un moyen raisonnable.
17. Nous joindre
Pour toute question relative à cette politique ou à vos renseignements personnels : [À DÉSIGNER — adresse de la personne responsable], ou support@supplycoresoftware.com, ou par téléphone au +1-450-328-8448. Adresse postale : [ADRESSE À COMPLÉTER].