Comment nous collectons, utilisons et protégeons vos renseignements.
Dernière révision : 11 juillet 2026
La présente politique de confidentialité décrit comment Privatt Inc. (« Privatt », « nous ») recueille, utilise, communique et conserve les renseignements personnels lorsque vous utilisez privatt.com et nos produits : le Coffre chiffré (Vault), Send (lorsqu’il est offert sur votre compte ou environnement), Kept (lorsqu’il est offert), notre site Web, ainsi que le soutien et la facturation connexes (collectivement, le « Service »).
Nous pouvons mettre à jour cette politique de temps à autre. Le cas échéant, nous révisons la date indiquée en haut de cette page. Les changements importants sont reflétés dans la politique publiée. Nous vous invitons à la consulter lorsque vous utilisez le Service. Pour toute question relative aux renseignements personnels, communiquez avec la personne responsable de la protection des renseignements personnels à privacy@privatt.com (voir ci-dessous).
Privatt Inc. est une société établie au Québec, Canada. Nous exerçons nos activités sous les lois du Québec et du Canada, notamment la Loi sur la protection des renseignements personnels dans le secteur privé du Québec telle que modifiée par la Loi 25, et la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) du Canada, lorsqu’elle s’applique.
Selon ce que vous utilisez, nous pouvons traiter des renseignements personnels dans le cadre de :
Certains modules peuvent être activés ou désactivés par configuration. Cette politique décrit le traitement des renseignements personnels lorsque ces produits vous sont accessibles.
Nous recueillons les renseignements que vous nous fournissez directement, notamment :
Nous ne demandons pas d’adresse postale dans le cadre de l’inscription ordinaire. Si vous incluez volontairement une adresse ou d’autres détails dans un message de soutien, nous ne les traitons que pour vous répondre.
Les fichiers du coffre sont toujours chiffrés. Ce qui change, c’est qui détient la clé. Vous choisissez le mode dans les paramètres du compte.
Votre clé de contenu est dérivée d’une phrase secrète que vous seuls connaissez. Nous ne recevons ni ne stockons cette phrase secrète. Nous stockons du texte chiffré (et, pour le coffre à deux clés, une enveloppe serveur qui ne peut pas ouvrir le contenu sans votre clé). Dans ces modes, nous ne pouvons pas lire le contenu de votre coffre. Si vous perdez à la fois votre phrase secrète et votre clé de récupération, les données ne peuvent être récupérées ni par vous ni par nous.
Nous détenons la clé de chiffrement pour que vous puissiez vous connecter depuis n’importe quel appareil sans phrase secrète de coffre distincte. Ce mode n’est pas « zero-knowledge ». Nous pouvons traiter le texte en clair des fichiers sur nos systèmes pour des opérations limitées et liées à une finalité, comme l’analyse antimalware et la livraison des téléchargements. Avant d’activer ce mode, nous exigeons un consentement explicite et versionné dans les paramètres. Nous conservons une piste d’audit des accès en clair (type d’accès et moment, sans le contenu des fichiers) pendant 24 mois, puis nous la supprimons.
Lorsque Send est disponible, les messages sont chiffrés dans votre navigateur avant de nous parvenir. Nous stockons le texte chiffré, le matériel d’enveloppe de clé que nous ne pouvons pas utiliser sans la preuve de la phrase secrète du destinataire, et des métadonnées opérationnelles (par exemple l’expiration, le nombre de consultations et l’état de verrouillage). Nous ne stockons jamais la phrase secrète du message.
Si vous choisissez d’aviser un destinataire par courriel, nous stockons cette adresse chiffrée au repos et seulement tant que le message reste consultable. Nous l’effaçons lorsque le message est révoqué, expire ou atteint sa limite de consultations. Les courriels transactionnels Send sont livrés par notre fournisseur de messagerie avec le suivi des ouvertures et des clics désactivé.
Lorsque vous utilisez Kept, nous traitons les renseignements d’affaires et personnels que vous saisissez dans vos livres : contacts, factures, factures fournisseurs, dépenses, paiements, configuration fiscale, données de journal, résultats d’import bancaire et paramètres connexes. Ces renseignements peuvent inclure des renseignements personnels de tiers (par exemple noms et courriels de clients ou de fournisseurs). Il vous incombe d’avoir un fondement légitime pour les enregistrer.
Les reçus et documents justificatifs sont chiffrés avec une clé gérée par Kept, distincte de la phrase secrète de votre coffre. Lors du téléversement, nous pouvons traiter brièvement le texte en clair en mémoire pour valider le type, analyser les logiciels malveillants et générer une vignette côté serveur. Nous servons les originaux uniquement en téléchargement (pas de rendu en ligne de fichiers non fiables dans le navigateur). Les échecs d’analyse antimalware échouent en mode fermé : les fichiers ne sont pas téléchargeables tant qu’un résultat propre n’est pas enregistré.
La suppression du compte détruit définitivement les livres Kept et les pièces jointes seulement après que vous avez réalisé un export Kept à jour de vos livres. L’outil générique d’export de données du compte inclut la configuration Kept et des décomptes ; les livres transactionnels complets passent par le chemin d’export Kept afin que vous puissiez conserver les dossiers dont votre entreprise peut encore avoir besoin. Tant que cet export n’est pas terminé, la suppression du compte est bloquée pour les comptes qui détiennent encore des dossiers transactionnels Kept.
Lorsque vous utilisez le Service, nous recueillons automatiquement :
Nous n’utilisons pas de balises Web ni de pixels de suivi dans nos courriels pour mesurer l’efficacité de campagnes marketing. Le courrier sortant est configuré de façon à désactiver le suivi des ouvertures et des clics chez le fournisseur.
La connexion au compte se fait uniquement par courriel et mot de passe. Nous n’offrons pas de connexion sociale. Si vous connectez Google Drive ou OneDrive comme backend de stockage du coffre, nous recevons des jetons OAuth et des identifiants de compte limités de ces fournisseurs uniquement pour stocker et récupérer vos fichiers de coffre dans les dossiers que notre application est autorisée à utiliser. Ces intégrations sont facultatives et décrites aux sections « Données utilisateur Google » et « Données utilisateur Microsoft » ci-dessous.
Nous utilisons les renseignements personnels pour :
Nous ne vendons pas les renseignements personnels. Nous n’utilisons pas le contenu des fichiers du coffre, des messages Send ni des livres Kept pour entraîner des modèles de langage généralisés ou de grande taille, ni pour diffuser de la publicité de tiers.
Nous conservons les journaux de visite du site 90 jours (IP tronquée, comme ci-dessus). Les journaux d’application sont conservés environ deux semaines. Les événements d’usage facturés détaillés sont supprimés après 13 mois. Les événements d’audit d’accès en clair du coffre géré sont supprimés après 24 mois.
Nous conservons les dossiers d’abonnement et de facturation (historique de forfaits, factures, dossiers fiscaux et événements d’audit connexes) aussi longtemps que nécessaire pour exploiter le Service et respecter les obligations légales, fiscales, comptables, d’audit et de prévention de la fraude. Après la suppression du compte, un ensemble limité de ces dossiers peut être détaché de votre compte et, dans la mesure du possible, dépouillé de renseignements directement identifiants, puis conservé seulement le temps exigé par ces obligations (calendrier interne allant jusqu’à sept ans pour les devoirs fiscaux et similaires).
Lorsque vous supprimez votre compte, nous annulons tout abonnement actif et détruisons de façon permanente le contenu du coffre, les fichiers chiffrés, les messages Send associés au compte, les autorisations de stockage infonuagique connectées, les livres Kept (après un export Kept à jour requis) et les identifiants de compte, sous réserve des dossiers de facturation et d’audit limités conservés ci-dessus.
Sauvegardes de reprise après sinistre : Nous n’exploitons pas actuellement de système distinct de sauvegarde hors site de reprise après sinistre pour les données de coffre des clients au-delà du stockage et de la base de données de production primaires qui font tourner le Service. Lorsque vous supprimez des données ou votre compte, nous les retirons de nos systèmes actifs selon les règles de produit ci-dessus. Si nous introduisons plus tard des sauvegardes chiffrées hors site, nous mettrons à jour cette politique avant de revendiquer une fenêtre de conservation de sauvegarde précise, et nous concevrons la suppression du cycle de vie de façon à ce qu’un système restauré ne puisse pas faire réapparaître silencieusement des renseignements personnels supprimés sans réappliquer ces suppressions.
Nous pouvons communiquer des renseignements personnels comme suit :
Nous pouvons aussi communiquer des renseignements agrégés ou anonymisés qui ne vous identifient pas.
Nos services incluent une intégration facultative Google Drive qui vous permet de stocker vos fichiers de coffre Privatt chiffrés dans votre propre compte Google Drive. Lorsque vous choisissez de connecter un compte Google, nous utilisons la connexion standard de Google pour demander une seule permission Google Drive, la portée drive.file, qui n’accorde l’accès qu’aux fichiers précis que notre application crée dans votre Drive. Nous ne pouvons pas voir ni accéder aux autres fichiers de votre Google Drive.
Avant tout téléversement vers Google Drive, Privatt chiffre le fichier selon votre mode de chiffrement de coffre. En mode à clé sur appareil, le chiffrement a lieu dans votre navigateur avec des clés dérivées de votre phrase secrète, que nous ne stockons pas. Google reçoit du texte chiffré pour ces téléversements.
Les jetons de compte Google que nous recevons (utilisés pour téléverser, télécharger et gérer vos fichiers de coffre en votre nom) sont chiffrés au repos dans notre base de données, et nous ne les utilisons que pour des actions que vous avez initiées dans nos services.
Notre utilisation et notre transfert à toute autre application des renseignements reçus des API Google respectent la politique relative aux données des utilisateurs des services API de Google, y compris les exigences d’utilisation limitée. En particulier, nous ne :
Vous pouvez déconnecter Privatt de votre compte Google en tout temps dans les paramètres de votre compte. Vous pouvez aussi révoquer notre accès directement chez Google à myaccount.google.com/permissions. La révocation de l’accès ne supprime pas les fichiers déjà stockés dans votre propre compte Google Drive ; ces fichiers restent sous votre contrôle.
Nos services incluent une intégration facultative OneDrive qui vous permet de stocker vos fichiers de coffre Privatt chiffrés dans votre propre compte OneDrive. Lorsque vous choisissez de connecter un compte Microsoft, nous utilisons la connexion standard de Microsoft pour demander une seule permission OneDrive, Files.ReadWrite.AppFolder, qui n’accorde l’accès qu’à un dossier d’application dédié que Privatt crée dans votre OneDrive. Nous ne pouvons pas voir ni accéder aux autres fichiers de votre OneDrive.
Avant tout téléversement vers OneDrive, Privatt chiffre le fichier selon votre mode de chiffrement de coffre. En mode à clé sur appareil, le chiffrement a lieu dans votre navigateur avec des clés dérivées de votre phrase secrète, que nous ne stockons pas. Microsoft reçoit du texte chiffré pour ces téléversements.
Les jetons de compte Microsoft que nous recevons (utilisés pour téléverser, télécharger et gérer vos fichiers de coffre en votre nom) sont chiffrés au repos dans notre base de données, et nous ne les utilisons que pour des actions que vous avez initiées dans nos services.
Notre utilisation des renseignements reçus des API Microsoft Graph respecte les conditions d’utilisation des API Microsoft et les conditions applicables de la plateforme d’identité Microsoft. En particulier, nous ne :
Vous pouvez déconnecter Privatt de votre compte Microsoft en tout temps dans les paramètres de votre compte. Pour un compte Microsoft personnel, vous pouvez aussi révoquer notre accès directement à account.live.com/consent/Manage. Pour un compte professionnel ou scolaire, communiquez avec votre administrateur ou visitez le portail Mes applications à myapps.microsoft.com. La révocation de l’accès ne supprime pas les fichiers déjà stockés dans votre propre compte OneDrive ; ces fichiers restent sous votre contrôle.
Lorsque vous achetez un abonnement, votre paiement est traité par notre processeur de paiement tiers, Stripe, Inc. Vos détails de carte de paiement sont fournis par vous directement à Stripe et sont traités selon la politique de confidentialité de Stripe ; nous ne recueillons ni ne stockons votre numéro de carte. Nous stockons des dossiers de facturation limités, comme l’historique d’abonnement et de factures et une référence liant votre compte à votre dossier client Stripe, que nous utilisons pour fournir le Service, prévenir la fraude et respecter nos obligations fiscales et comptables. Voir « Conservation » ci-dessus pour la durée de conservation, y compris après la suppression de votre compte.
Nous prenons des mesures techniques et organisationnelles raisonnables pour aider à protéger les renseignements personnels contre la perte, le vol, l’utilisation abusive et l’accès, la communication, l’altération ou la destruction non autorisés. Ces mesures comprennent le chiffrement en transit, le chiffrement au repos des champs sensibles et des fichiers stockés comme décrit ci-dessus, des contrôles d’accès, la surveillance et l’analyse antimalware sur les chemins de téléversement applicables. Aucune méthode de transmission ou de stockage n’est parfaitement sécuritaire.
La plupart des navigateurs acceptent les témoins par défaut. Vous pouvez généralement configurer votre navigateur pour supprimer ou refuser les témoins. Si vous refusez les témoins essentiels, la connexion et d’autres fonctions authentifiées du Service ne fonctionneront pas correctement. Nous n’utilisons pas de témoins d’analytique ou de publicité de tiers non essentiels sur le Service.
Si nous envoyons des courriels promotionnels, vous pouvez vous désabonner selon les instructions de ces courriels. Nous pouvons toujours envoyer des messages non promotionnels concernant votre compte, la sécurité ou la facturation.
Privatt Inc. est établie au Québec, Canada. Les fichiers que vous stockez sur l’hébergement Privatt sont conservés dans un centre de données situé au Québec. Certains fournisseurs traitent des renseignements personnels limités hors Québec : les paiements d’abonnement sont traités par Stripe, Inc. aux États-Unis, et les courriels transactionnels (comme les avis de compte et de sécurité) sont livrés via SendGrid (Twilio Inc.) aux États-Unis. Lorsque vous connectez Google Drive ou OneDrive, vos fichiers chiffrés sont stockés dans votre propre compte chez ces fournisseurs, où qu’ils les conservent.
Avant de confier des renseignements personnels à un fournisseur hors Québec, nous évaluons s’ils bénéficieront d’une protection adéquate, compte tenu de la sensibilité des renseignements, des finalités d’utilisation et des mesures contractuelles et techniques applicables. En utilisant le Service, vous reconnaissez que vos renseignements peuvent être traités et transférés au Canada et dans d’autres pays, y compris les États-Unis.
Sous réserve de la loi applicable, vous avez le droit de :
Vous pouvez changer votre courriel ou mot de passe, exporter une grande partie des renseignements de votre compte et supprimer votre compte depuis les paramètres. Si vous utilisez Kept, réalisez un export Kept à jour avant la suppression du compte afin de conserver vos dossiers d’affaires ; la suppression est bloquée jusqu’à ce que cet export soit disponible. Pour exercer l’un de ces droits, ou pour toute question sur le traitement de vos renseignements personnels, communiquez avec la personne responsable de la protection des renseignements personnels (ci-dessous). Si vous n’êtes pas satisfait de notre réponse, vous pouvez déposer une plainte auprès de la Commission d’accès à l’information du Québec (CAI).
Conformément à la Loi 25 du Québec, Privatt Inc. a désigné une personne responsable de la protection des renseignements personnels. Vous pouvez joindre la Personne responsable de la protection des renseignements personnels à privacy@privatt.com pour toute question ou demande concernant vos renseignements personnels ou la présente politique.
Pour des questions générales sur cette politique de confidentialité, écrivez-nous à support@privatt.com. Pour des demandes ou questions portant spécifiquement sur vos renseignements personnels (accès, correction, suppression ou portabilité), communiquez avec notre personne responsable de la protection des renseignements personnels à privacy@privatt.com.
Nous prenons votre vie privée au sérieux. Si vous avez des préoccupations, n'hésitez pas à nous contacter.
Nous contacter