Comment nous collectons, utilisons et protégeons vos renseignements.
Dernière révision : 23 août 2026
La présente politique de confidentialité décrit comment Privatt Inc. (« Privatt », « nous ») recueille, utilise, communique et conserve les renseignements personnels lorsque vous utilisez privatt.com et nos produits : le Coffre chiffré (Vault), Send, Chat, Kept, notre site Web, ainsi que le soutien et la facturation connexes (collectivement, le « Service »). La disponibilité des produits dépend de votre compte, de votre environnement, de la région prise en charge et des activations graduelles du service.
Nous pouvons mettre à jour cette politique de temps à autre. Le cas échéant, nous révisons la date indiquée en haut de cette page. Les changements importants sont reflétés dans la politique publiée. Nous vous invitons à la consulter lorsque vous utilisez le Service. Pour toute question relative aux renseignements personnels, communiquez avec la personne responsable de la protection des renseignements personnels à privacy@privatt.com (voir ci-dessous).
Privatt Inc. est une société établie au Québec, Canada. Nous exerçons nos activités sous les lois du Québec et du Canada, notamment la Loi sur la protection des renseignements personnels dans le secteur privé du Québec telle que modifiée par la Loi 25, et la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) du Canada, lorsqu’elle s’applique.
Selon ce que vous utilisez, nous pouvons traiter des renseignements personnels dans le cadre de :
Certains modules peuvent être activés ou désactivés par configuration. Cette politique décrit le traitement des renseignements personnels lorsque ces produits vous sont accessibles.
Nous recueillons les renseignements que vous nous fournissez directement, notamment :
Nous ne demandons pas d’adresse postale dans le cadre de l’inscription ordinaire. Si vous incluez volontairement une adresse ou d’autres détails dans un message de soutien, nous ne les traitons que pour vous répondre.
Les fichiers du coffre sont toujours chiffrés. Ce qui change, c’est qui détient la clé. Vous choisissez le mode dans les paramètres du compte.
Votre clé de contenu est dérivée d’une phrase secrète que vous seuls connaissez. Nous ne recevons ni ne stockons cette phrase secrète. Nous stockons du texte chiffré (et, pour le coffre à deux clés, une enveloppe serveur qui ne peut pas ouvrir le contenu sans votre clé). Dans ces modes, nous ne pouvons pas lire le contenu de votre coffre. Si vous perdez à la fois votre phrase secrète et votre clé de récupération, les données ne peuvent être récupérées ni par vous ni par nous.
Nous détenons la clé de chiffrement pour que vous puissiez vous connecter depuis n’importe quel appareil sans phrase secrète de coffre distincte. Ce mode n’est pas « zero-knowledge ». Nous pouvons traiter le texte en clair des fichiers sur nos systèmes pour des opérations limitées et liées à une finalité, comme l’analyse antimalware, les aperçus et téléchargements du propriétaire, ainsi que les téléchargements par un autre compte Privatt actif après que le propriétaire lui a accordé un accès en lecture seule à ce fichier. Avant d’activer ce mode, nous exigeons un consentement explicite et versionné dans les paramètres. Nous conservons une piste d’audit des accès en clair (type d’accès, compte autorisé et moment, sans le contenu des fichiers) pendant 24 mois, puis nous la supprimons.
Une autorisation de partage Géré par Privatt identifie le propriétaire, le compte destinataire et un fichier. Il n’existe aucun lien public, aucune invitation à une personne sans compte et aucun partage de dossier. L’autorisation prend fin lorsqu’elle est révoquée, lorsque le fichier est déplacé vers la corbeille ou lorsque le fichier ou l’un des comptes est supprimé. Les fichiers dans la corbeille demeurent chiffrés et comptent dans le compte jusqu’à ce que le propriétaire les restaure, les supprime définitivement ou supprime le compte; la corbeille n’a aucune expiration automatique.
Lorsque Send est disponible, les messages sont chiffrés dans votre navigateur avant de nous parvenir. Nous stockons le texte chiffré, le matériel d’enveloppe de clé que nous ne pouvons pas utiliser sans la preuve de la phrase secrète du destinataire, et des métadonnées opérationnelles (par exemple l’expiration, le nombre de consultations et l’état de verrouillage). Nous ne stockons jamais la phrase secrète du message.
Si vous choisissez d’aviser un destinataire par courriel, nous stockons cette adresse chiffrée au repos et seulement tant que le message reste consultable. Nous l’effaçons lorsque le message est révoqué, expire ou atteint sa limite de consultations. Les courriels transactionnels Send sont livrés par notre fournisseur de messagerie avec le suivi des ouvertures et des clics désactivé.
Pour protéger Send contre les abus automatisés, nous utilisons Cloudflare Turnstile sur une page de vérification de sécurité distincte avant un envoi anonyme et une fois avant qu’un compte gratuit connecté utilise pour la première fois l’envoi par courriel au destinataire. Lorsque vous ouvrez cette page, Cloudflare, Inc. traite votre adresse IP cliente, votre empreinte TLS, l’en-tête User-Agent, la clé de site Turnstile et l’origine de vérification associée, ainsi que d’autres signaux liés à l’environnement du navigateur. Cloudflare utilise ces signaux pour distinguer les personnes des robots et améliorer les capacités de détection des robots de Turnstile. Consultez l’addenda de confidentialité de Turnstile de Cloudflare pour plus de détails.
Le script Turnstile s’exécute uniquement sur la page de vérification distincte. Privatt n’envoie pas à Cloudflare votre message Send, votre phrase secrète, l’adresse courriel du destinataire, votre lien sécurisé ni vos témoins de compte. L’envoi par lien copié depuis un compte connecté ne nécessite pas cette vérification, et un compte payant connecté n’a pas à effectuer la vérification destinée aux comptes gratuits.
Lorsque Chat est offert, le contenu des messages et des accusés de lecture est chiffré de bout en bout dans les navigateurs pris en charge. Privatt reçoit du texte chiffré limité et les métadonnées de service nécessaires pour authentifier les appareils, découvrir des contacts par nom d’utilisateur, acheminer et livrer les messages chiffrés de façon asynchrone, soutenir la récupération chiffrée de l’historique, envoyer des avis de sécurité et exploiter le service. Nous ne recevons pas les clés privées de message, la racine privée d’autorisation ni les secrets de récupération nécessaires pour lire le contenu des messages ou des accusés de lecture.
L’accès à Chat exige une indication fiable du pays du réseau, soit le Canada ou les États-Unis, et dépend des activations graduelles du service. Cette indication au niveau de la requête sert à autoriser ou refuser l’accès à Chat; elle est distincte du pays de service que vous déclarez pour un abonnement payant.
Lorsque vous utilisez Kept, nous traitons les renseignements d’affaires et personnels que vous saisissez dans vos livres : contacts, factures, factures fournisseurs, dépenses, paiements, configuration fiscale, données de journal, résultats d’import bancaire et paramètres connexes. Ces renseignements peuvent inclure des renseignements personnels de tiers (par exemple noms et courriels de clients ou de fournisseurs). Il vous incombe d’avoir un fondement légitime pour les enregistrer.
Les reçus et documents justificatifs sont chiffrés avec une clé gérée par Kept, distincte de la phrase secrète de votre coffre. Lors du téléversement, nous pouvons traiter brièvement le texte en clair en mémoire pour valider le type, analyser les logiciels malveillants et générer une vignette côté serveur. Nous servons les originaux uniquement en téléchargement (pas de rendu en ligne de fichiers non fiables dans le navigateur). Les échecs d’analyse antimalware échouent en mode fermé : les fichiers ne sont pas téléchargeables tant qu’un résultat propre n’est pas enregistré.
La suppression du compte détruit définitivement les livres Kept et les pièces jointes seulement après que vous avez réalisé une exportation à jour des données du compte, confirmée par mot de passe. Cette exportation comprend l’archive Kept modélisée complète, dont les livres, transactions, paramètres, dossiers d’audit, originaux de reçus exempts de maliciel et vignettes disponibles. Les fichiers de reçus en attente, en échec, infectés ou autrement non exempts de maliciel restent représentés par leur état, mais leurs octets sont omis. Une pièce jointe exempte de maliciel qui est manquante ou corrompue fait échouer l’exportation en mode fermé. Tant qu’une exportation à jour n’est pas terminée, la suppression du compte est bloquée pour les comptes qui détiennent encore des dossiers transactionnels Kept.
Lorsque vous utilisez le Service, nous recueillons automatiquement :
Nous n’utilisons pas de balises Web ni de pixels de suivi dans nos courriels pour mesurer l’efficacité de campagnes marketing. Le courrier sortant est configuré de façon à désactiver le suivi des ouvertures et des clics chez le fournisseur.
La connexion au compte se fait uniquement par courriel et mot de passe. Nous n’offrons pas de connexion sociale. Si vous connectez Google Drive ou OneDrive comme backend de stockage du coffre, nous recevons des jetons OAuth et des identifiants de compte limités de ces fournisseurs uniquement pour stocker et récupérer vos fichiers de coffre dans les dossiers que notre application est autorisée à utiliser. Ces intégrations sont facultatives et décrites aux sections « Données utilisateur Google » et « Données utilisateur Microsoft » ci-dessous.
Nous utilisons les renseignements personnels pour :
Nous ne vendons pas les renseignements personnels. Nous n’utilisons pas le contenu des fichiers du Coffre, des messages Send ou Chat ni des livres Kept pour entraîner des modèles de langage généralisés ou de grande taille, ni pour diffuser de la publicité de tiers.
Nous conservons les journaux de visite du site 90 jours (IP tronquée, comme ci-dessus). Les journaux d’application sont conservés environ deux semaines. Les événements d’usage facturés détaillés sont supprimés après 13 mois. Les événements d’audit d’accès en clair du coffre géré sont supprimés après 24 mois. Votre pays de service déclaré, les métadonnées du Coffre, les fichiers chiffrés (y compris dans la corbeille) et les autorisations de partage actives suivent autrement le cycle de vie du compte, du fichier ou de l’autorisation décrit ci-dessus.
Chat : les données de livraison chiffrées non résolues sont conservées jusqu’à 30 jours; une fois toutes les cibles résolues, elles sont supprimées après 24 heures. Les sessions Chat expirées sont conservées 30 jours, tandis que les événements et avis de sécurité fixes sont conservés 365 jours. Les données de découverte sont conservées pendant des périodes limitées d’un à 90 jours selon leur finalité; la télémétrie opérationnelle expire après huit jours. Les sauvegardes de récupération chiffrées remplacées ont une fenêtre de sécurité de sept jours. Les dossiers d’idempotence qui empêchent qu’une demande chiffrée déjà acceptée ou abandonnée reçoive ensuite le résultat contraire demeurent jusqu’à la suppression de l’appareil émetteur ou du compte. La suppression du compte détruit les autres dossiers Chat du compte selon les règles de cycle de vie applicables.
Nous conservons les dossiers d’abonnement et de facturation (historique de forfaits, factures, dossiers fiscaux et événements d’audit connexes) aussi longtemps que nécessaire pour exploiter le Service et respecter les obligations légales, fiscales, comptables, d’audit et de prévention de la fraude. Après la suppression du compte, un ensemble limité de ces dossiers peut être détaché de votre compte et, dans la mesure du possible, dépouillé de renseignements directement identifiants, puis conservé seulement le temps exigé par ces obligations (calendrier interne allant jusqu’à sept ans pour les devoirs fiscaux et similaires).
Lorsque vous supprimez votre compte, nous annulons tout abonnement actif et détruisons de façon permanente le contenu du Coffre (y compris la corbeille), les fichiers chiffrés, les autorisations de partage, les messages Send associés au compte, les données Chat restantes associées au compte, les autorisations de stockage infonuagique connectées, les livres Kept (après un export Kept à jour requis) et les identifiants de compte, sous réserve des dossiers de facturation et d’audit limités conservés ci-dessus.
Sauvegardes de reprise après sinistre : Nous n’exploitons pas actuellement de système distinct de sauvegarde hors site de reprise après sinistre pour les données de coffre des clients au-delà du stockage et de la base de données de production primaires qui font tourner le Service. Lorsque vous supprimez des données ou votre compte, nous les retirons de nos systèmes actifs selon les règles de produit ci-dessus. Si nous introduisons plus tard des sauvegardes chiffrées hors site, nous mettrons à jour cette politique avant de revendiquer une fenêtre de conservation de sauvegarde précise, et nous concevrons la suppression du cycle de vie de façon à ce qu’un système restauré ne puisse pas faire réapparaître silencieusement des renseignements personnels supprimés sans réappliquer ces suppressions.
Nous pouvons communiquer des renseignements personnels comme suit :
Nous pouvons aussi communiquer des renseignements agrégés ou anonymisés qui ne vous identifient pas.
Nos services incluent une intégration facultative Google Drive qui vous permet de stocker vos fichiers de coffre Privatt chiffrés dans votre propre compte Google Drive. Lorsque vous choisissez de connecter un compte Google, nous utilisons la connexion standard de Google pour demander une seule permission Google Drive, la portée drive.file, qui n’accorde l’accès qu’aux fichiers précis que notre application crée dans votre Drive. Nous ne pouvons pas voir ni accéder aux autres fichiers de votre Google Drive.
Avant tout téléversement vers Google Drive, Privatt chiffre le fichier selon votre mode de chiffrement de coffre. En mode à clé sur appareil, le chiffrement a lieu dans votre navigateur avec des clés dérivées de votre phrase secrète, que nous ne stockons pas. Google reçoit du texte chiffré pour ces téléversements.
Les jetons de compte Google que nous recevons (utilisés pour téléverser, télécharger et gérer vos fichiers de coffre en votre nom) sont chiffrés au repos dans notre base de données, et nous ne les utilisons que pour des actions que vous avez initiées dans nos services.
Notre utilisation et notre transfert à toute autre application des renseignements reçus des API Google respectent la politique relative aux données des utilisateurs des services API de Google, y compris les exigences d’utilisation limitée. En particulier, nous ne :
Vous pouvez déconnecter Privatt de votre compte Google en tout temps dans les paramètres de votre compte. Vous pouvez aussi révoquer notre accès directement chez Google à myaccount.google.com/permissions. La révocation de l’accès ne supprime pas les fichiers déjà stockés dans votre propre compte Google Drive ; ces fichiers restent sous votre contrôle.
Nos services incluent une intégration facultative OneDrive qui vous permet de stocker vos fichiers de coffre Privatt chiffrés dans votre propre compte OneDrive. Lorsque vous choisissez de connecter un compte Microsoft, nous utilisons la connexion standard de Microsoft pour demander une seule permission OneDrive, Files.ReadWrite.AppFolder, qui n’accorde l’accès qu’à un dossier d’application dédié que Privatt crée dans votre OneDrive. Nous ne pouvons pas voir ni accéder aux autres fichiers de votre OneDrive.
Avant tout téléversement vers OneDrive, Privatt chiffre le fichier selon votre mode de chiffrement de coffre. En mode à clé sur appareil, le chiffrement a lieu dans votre navigateur avec des clés dérivées de votre phrase secrète, que nous ne stockons pas. Microsoft reçoit du texte chiffré pour ces téléversements.
Les jetons de compte Microsoft que nous recevons (utilisés pour téléverser, télécharger et gérer vos fichiers de coffre en votre nom) sont chiffrés au repos dans notre base de données, et nous ne les utilisons que pour des actions que vous avez initiées dans nos services.
Notre utilisation des renseignements reçus des API Microsoft Graph respecte les conditions d’utilisation des API Microsoft et les conditions applicables de la plateforme d’identité Microsoft. En particulier, nous ne :
Vous pouvez déconnecter Privatt de votre compte Microsoft en tout temps dans les paramètres de votre compte. Pour un compte Microsoft personnel, vous pouvez aussi révoquer notre accès directement à account.live.com/consent/Manage. Pour un compte professionnel ou scolaire, communiquez avec votre administrateur ou visitez le portail Mes applications à myapps.microsoft.com. La révocation de l’accès ne supprime pas les fichiers déjà stockés dans votre propre compte OneDrive ; ces fichiers restent sous votre contrôle.
Lorsque vous achetez un abonnement, votre paiement est traité par notre processeur de paiement tiers, Stripe, Inc. Vos détails de carte de paiement sont fournis par vous directement à Stripe et sont traités selon la politique de confidentialité de Stripe ; nous ne recueillons ni ne stockons votre numéro de carte. Nous transmettons à Stripe l’adresse courriel du compte et le pays de service déclaré, et incluons ce pays dans les métadonnées du paiement et de l’abonnement, afin d’appliquer la limite régionale approuvée et d’exploiter la facturation. Nous stockons des dossiers de facturation limités, comme l’historique d’abonnement et de factures et une référence liant votre compte à votre dossier client Stripe, que nous utilisons pour fournir le Service, prévenir la fraude et respecter nos obligations fiscales et comptables. Voir « Conservation » ci-dessus pour la durée de conservation, y compris après la suppression de votre compte.
Nous prenons des mesures techniques et organisationnelles raisonnables pour aider à protéger les renseignements personnels contre la perte, le vol, l’utilisation abusive et l’accès, la communication, l’altération ou la destruction non autorisés. Ces mesures comprennent le chiffrement en transit, le chiffrement au repos des champs sensibles et des fichiers stockés comme décrit ci-dessus, des contrôles d’accès, la surveillance et l’analyse antimalware sur les chemins de téléversement applicables. Aucune méthode de transmission ou de stockage n’est parfaitement sécuritaire.
La plupart des navigateurs acceptent les témoins par défaut. Vous pouvez généralement configurer votre navigateur pour supprimer ou refuser les témoins. Si vous refusez les témoins essentiels, la connexion et d’autres fonctions authentifiées du Service ne fonctionneront pas correctement. Nous n’utilisons pas de témoins d’analytique ou de publicité de tiers non essentiels sur le Service.
Si nous envoyons des courriels promotionnels, vous pouvez vous désabonner selon les instructions de ces courriels. Nous pouvons toujours envoyer des messages non promotionnels concernant votre compte, la sécurité ou la facturation.
Privatt Inc. est établie au Québec, Canada. Les fichiers que vous stockez sur l’hébergement Privatt sont conservés dans un centre de données situé au Québec. Certains fournisseurs traitent des renseignements personnels limités hors Québec : les paiements d’abonnement sont traités par Stripe, Inc. aux États-Unis, les courriels transactionnels (comme les avis de compte et de sécurité) sont livrés via SendGrid (Twilio Inc.) aux États-Unis, et Cloudflare, Inc. peut traiter les signaux de sécurité Turnstile aux États-Unis et dans d’autres pays où elle exerce ses activités. Lorsque vous connectez Google Drive ou OneDrive, vos fichiers chiffrés sont stockés dans votre propre compte chez ces fournisseurs, où qu’ils les conservent.
Avant de confier des renseignements personnels à un fournisseur hors Québec, nous évaluons s’ils bénéficieront d’une protection adéquate, compte tenu de la sensibilité des renseignements, des finalités d’utilisation et des mesures contractuelles et techniques applicables. En utilisant le Service, vous reconnaissez que vos renseignements peuvent être traités et transférés au Canada et dans d’autres pays, y compris les États-Unis.
Sous réserve de la loi applicable, vous avez le droit de :
Vous pouvez changer votre courriel ou mot de passe, exporter une grande partie des renseignements de votre compte et supprimer votre compte depuis les paramètres. Si vous utilisez Kept, réalisez un export Kept à jour avant la suppression du compte afin de conserver vos dossiers d’affaires ; la suppression est bloquée jusqu’à ce que cet export soit disponible. Pour exercer l’un de ces droits, ou pour toute question sur le traitement de vos renseignements personnels, communiquez avec la personne responsable de la protection des renseignements personnels (ci-dessous). Si vous n’êtes pas satisfait de notre réponse, vous pouvez déposer une plainte auprès de la Commission d’accès à l’information du Québec (CAI).
Conformément à la Loi 25 du Québec, Privatt Inc. a désigné une personne responsable de la protection des renseignements personnels. Vous pouvez joindre la Personne responsable de la protection des renseignements personnels à privacy@privatt.com pour toute question ou demande concernant vos renseignements personnels ou la présente politique.
Pour des questions générales sur cette politique de confidentialité, écrivez-nous à support@privatt.com. Pour des demandes ou questions portant spécifiquement sur vos renseignements personnels (accès, correction, suppression ou portabilité), communiquez avec notre personne responsable de la protection des renseignements personnels à privacy@privatt.com.
Nous prenons votre vie privée au sérieux. Si vous avez des préoccupations, n'hésitez pas à nous contacter.
Nous contacter