Politique de confidentialité
Dernière mise à jour : 15 septembre 2026
La présente politique décrit la façon dont Groupe Coda inc. (« Alloia », « nous ») recueille, utilise, communique et protège vos renseignements personnels, conformément à la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (Loi 25), à la LPRPDE (Canada) ainsi qu'au RGPD lorsqu'applicable.
1. Responsable du traitement
Groupe Coda inc., dont le siège est situé au Québec, est responsable du traitement des renseignements personnels collectés via la plateforme.
Responsable de la protection des renseignements personnels (RPRP) :
Courriel : info@alloia.studio
2. Renseignements personnels recueillis
- Compte : nom, courriel, mot de passe (chiffré), numéro de téléphone, entreprise.
- Facturation : identifiant client Stripe, historique de paiements (les coordonnées bancaires sont traitées directement par Stripe).
- Appels : numéros entrants/sortants, durée, transcriptions, enregistrements audio, résumés et analyse de sentiment générés par l'IA.
- Contacts CRM : noms, courriels, téléphones et notes extraits des appels.
- Calendrier : disponibilités et rendez-vous configurés par vous.
- Données techniques : adresse IP, type d'appareil, journaux d'accès.
3. Finalités du traitement
- Fournir, maintenir et améliorer le Service.
- Authentifier les utilisateurs et sécuriser les accès.
- Traiter les paiements et la facturation à l'usage.
- Permettre la prise de rendez-vous et la qualification des appels par l'agent IA.
- Communiquer avec vous (support, alertes de service, notifications légales).
- Respecter nos obligations légales et réglementaires.
4. Base légale (Loi 25 et RGPD)
Nous traitons vos renseignements sur la base de votre consentement, de l'exécution du contrat de service, de nos intérêts légitimes (sécurité, prévention de la fraude) et du respect d'obligations légales.
5. Communication à des tiers
Nous faisons appel à des sous-traitants stricts, notamment :
- Supabase (hébergement de la base de données et de l'authentification).
- Stripe (traitement des paiements).
- Twilio (téléphonie).
- Google (Gemini via Lovable AI) (analyse des transcriptions).
Nous ne vendons jamais vos renseignements personnels. Une communication à un tiers peut survenir si la loi l'exige ou pour protéger nos droits.
6. Transfert hors Québec
Conformément à la Loi 25, nous vous informons que certains renseignements peuvent être hébergés ou traités à l'extérieur du Québec (notamment aux États-Unis et dans l'Union européenne) par nos sous-traitants. Une évaluation des facteurs relatifs à la vie privée est effectuée pour chaque transfert et des clauses contractuelles assurent un niveau de protection adéquat.
7. Conservation et purge des données
- Données de compte : pendant la durée de l'abonnement, puis 24 mois après résiliation.
- Enregistrements audio et transcriptions d'appels : anonymisés automatiquement après 90 jours. Une tâche de purge quotidienne supprime les enregistrements, les transcriptions et les résumés générés par l'IA; seules les métadonnées non identifiantes (date, durée, statut) sont conservées pour la facturation et les statistiques.
- Journaux techniques contenant des renseignements personnels : supprimés après 90 jours.
- Données de facturation : 7 ans (obligations fiscales).
Vous pouvez demander la suppression anticipée de vos enregistrements et transcriptions à tout moment en écrivant à : info@alloia.studio.
8. Vos droits
En vertu de la Loi 25, vous disposez des droits suivants :
- Accès à vos renseignements personnels.
- Rectification de renseignements inexacts ou incomplets.
- Retrait de votre consentement à tout moment.
- Désindexation et cessation de la diffusion.
- Portabilité de vos données dans un format technologique structuré.
- Information sur le traitement automatisé et possibilité de contester une décision automatisée.
Pour exercer ces droits : info@alloia.studio. Une réponse est fournie dans un délai maximal de 30 jours. En cas de désaccord, vous pouvez déposer une plainte auprès de la Commission d'accès à l'information du Québec.
9. Sécurité
Nous appliquons des mesures techniques et organisationnelles appropriées : chiffrement TLS, chiffrement au repos (pgcrypto pour les clés API), Row Level Security (RLS), authentification forte, journalisation des accès et minimisation des données.
10. Incident de confidentialité
En cas d'incident présentant un risque de préjudice sérieux, nous vous en aviserons sans délai et notifierons la Commission d'accès à l'information, conformément à la Loi 25.
11. Témoins (cookies)
Nous utilisons des témoins strictement nécessaires au fonctionnement du Service (session, authentification). Aucun cookie publicitaire n'est déployé.
12. Modifications
Toute modification de cette politique sera annoncée par courriel et publiée sur cette page.