Cette version française est une traduction de la version anglaise.
Politique de confidentialité.
Écrite en langage clair, pas dans la crainte.
Nous ne vendons pas de données, n'utilisons pas de traceurs publicitaires et ne rejouons pas vos sessions. Vos dossiers opérationnels demeurent au Canada (ca-central-1), isolés au niveau de la base de données, et nous ne les lisons jamais sans votre autorisation écrite.
- 01Portée du présent document
- 02Responsable du traitement
- 03Témoins et données recueillies sur ce site Web
- 04Données recueillies dans la plateforme
- 05Emplacement de vos données
- 06Confidentialité au sens de l'Annexe 19 de l'OACI
- 07Traitement automatisé et IA
- 08Conservation et protection des données
- 09Fondement juridique (RGPD)
- 10Conservation des données
- 11Vos droits et la portabilité
- 12Sous-traitants
- 13Modifications de la présente politique
Portée du présent document
La présente politique décrit la façon dont Eaviora Inc. (« eAviora », « nous », « notre ») traite les données personnelles sur nos pages promotionnelles publiques (le présent site) et dans la plateforme eAviora (le produit). Elle s'applique aux visiteurs, aux clients potentiels engagés dans des discussions d'évaluation et aux utilisateurs de la plateforme.
Nous versionnons la présente politique en toute transparence : la date de dernière mise à jour indiquée ci-dessus fait foi.
Responsable du traitement
Le responsable du traitement est Eaviora Inc., société constituée sous le régime fédéral au Canada en vertu de la Loi canadienne sur les sociétés par actions, dont le siège social est situé au Québec et dont l'établissement principal est à Montréal (Québec), Canada. Pour toute question relative à la protection des renseignements personnels, toute demande d'une personne concernée ou toute plainte, écrivez-nous à contact@eaviora.com.
Témoins et données recueillies sur ce site Web
Nous recueillons le minimum nécessaire pour exploiter le site et vous répondre :
- Formulaires soumis. Le nom, le courriel professionnel, l'organisation, le rôle, le sujet et le message que vous saisissez dans notre formulaire de contact.
- Journaux du serveur. Les journaux d'accès HTTP standard (adresse IP, agent utilisateur, chemin de la requête, horodatage) produits par notre hébergeur (Vercel), utilisés à des fins de sécurité et de prévention des abus.
Témoins (cookies). Nous utilisons deux catégories, et seulement deux. Les témoins strictement nécessaires sont déposés à chaque visite, car le site ne peut pas fonctionner sans eux. Les témoins d'analyse ne sont déposés que si vous les autorisez, et ils demeurent désactivés tant que vous ne l'avez pas fait.
- Strictement nécessaires. Votre session d'authentification Supabase et ses jetons de sécurité (
sb-*), le thème que vous avez choisi et l'enregistrement de votre choix en matière de témoins lui-même (eav_consent, conservé 6 mois). Aucun consentement n'est requis pour ceux-ci, et ils ne peuvent pas être désactivés. - Analyse, facultatifs. Google Analytics 4 (
_ga,_ga_*, conservés jusqu'à 13 mois) nous indique quelles pages sont utiles. Il ne s'exécute qu'après votre acceptation. Nous ne l'utilisons pas à des fins de publicité, de reciblage ou de profilage, et le mode Consentement de Google (Google Consent Mode) est configuré pour refuser d'emblée tout stockage publicitaire.
L'analyse s'exécute uniquement sur ce site Web public, jamais dans la plateforme. La balise n'est chargée que par la mise en page promotionnelle, de sorte qu'elle ne peut pas s'exécuter sur une page où vous êtes connecté. Il s'agit d'une limite structurelle, et non d'un paramètre : aucune requête d'analyse n'est faite à partir du produit, et aucune adresse de page contenant l'un de vos dossiers n'est jamais transmise à Google. Les données de sécurité des clients demeurent à l'intérieur du périmètre de l'espace client décrit aux articles 04 et 06.
Nous n'utilisons aucun pixel publicitaire ou de réseau social, aucune relecture de session et aucun suivi intersites. Nos outils d'analyse du produit (Vercel Analytics et Speed Insights) fonctionnent sans témoins : ils ne stockent rien sur votre appareil et n'y lisent rien, ce qui explique qu'ils ne constituent pas une catégorie soumise au consentement.
Votre choix, et comment le modifier. La bannière de consentement s'affiche lors de votre première visite et rien de facultatif n'est chargé avant votre réponse. Refuser se fait en un clic et est exactement aussi simple qu'accepter. Vous pouvez modifier ou retirer votre choix en tout temps au moyen du lien Préférences en matière de témoins situé au pied de chaque page. Le retrait ne fait pas qu'arrêter la collecte future : il supprime les témoins d'analyse déjà présents sur votre appareil. Nous vous redemandons votre choix après 6 mois.
Données recueillies dans la plateforme
Lorsque votre organisation utilise la plateforme eAviora, les données que vous saisissez sont vos données opérationnelles :
- Données de compte. Le nom, le courriel, le rôle et les métadonnées d'authentification, au moyen de Supabase Auth.
- Dossiers opérationnels. Les événements, les dangers, les constatations, les actions, les documents, les dossiers de formation et tout autre dossier que votre équipe crée. Ils vous appartiennent et sont protégés par une isolation entre clients appliquée par la base de données : les dossiers de votre organisation sont cloisonnés au niveau de la base de données, et non dans le code de l'application, et le personnel d'eAviora n'y accède jamais sans votre autorisation écrite.
- Journal d'audit. Chaque modification est consignée en ajout seulement, dans la même requête que celle qui l'effectue, chaînée par hachage et limitée à votre espace client, de sorte que la trace révèle toute altération par construction.
Emplacement de vos données
Vos données opérationnelles résident au Canada (ca-central-1), sauf si une autre région est convenue par écrit à titre d'option entreprise. Elles sont chiffrées au repos avec AES-256, et toutes les communications transitent par HTTPS.
Un petit nombre de catégories de sous-traitants peuvent traiter des données limitées à l'extérieur du Canada, par exemple l'API Claude utilisée pour l'analyse par l'IA. Ces transferts sont encadrés par des clauses contractuelles types lorsque la loi l'exige. Consultez la page Confiance et sécurité pour connaître l'ensemble de notre posture.
Confidentialité au sens de l'Annexe 19 de l'OACI
Les données de sécurité sont protégées selon une norme plus élevée que les dossiers ordinaires. Chaque dossier porte l'un de trois niveaux de sensibilité (protégé, restreint ou confidentiel), et l'accès est régi par des listes d'autorisation par rôle ainsi que par des habilitations explicites. Ces niveaux sont appliqués partout où les données apparaissent : la file de travail, les notifications et les lectures par l'IA héritent toutes des mêmes règles de confidentialité.
Lorsqu'un événement clos devient un bulletin partagé, l'auteur du signalement n'est jamais exposé. La transformation passe par trois niveaux de dépersonnalisation (un nettoyage automatisé des données, une instruction obligatoire donnée à l'assistant d'IA et une étape d'approbation humaine) avant toute publication. C'est la culture juste, appliquée dans le produit.
Traitement automatisé et IA
La plateforme utilise l'API Claude (un assistant d'IA) pour rédiger des projets de classification, d'analyse et de bulletin. L'IA suggère; les humains valident. L'état des flux de travail et de la gouvernance ne peut être modifié ni par l'IA ni au moyen de l'API : un flux de travail contraint qui ne peut pas sauter une étape maintient une personne dans la boucle. Les résultats à faible degré de confiance sont placés en file d'attente pour examen humain et ne sont jamais écrits automatiquement.
Nous ne transmettons que les données nécessaires à une analyse donnée, et les lectures par l'IA héritent de la même protection de confidentialité au sens de l'Annexe 19 décrite ci-dessus. eAviora n'utilise pas vos données opérationnelles pour entraîner ou affiner un modèle, et n'exploite aucune chaîne d'entraînement. Notre fournisseur d'IA déclare dans sa propre politique de confidentialité qu'il n'utilise pas les entrées ni les sorties pour l'entraînement de modèles. Nous ne garantissons pas les pratiques du fournisseur de modèles vers lequel il achemine une requête; celles-ci sont régies par les conditions propres à ce fournisseur.
Conservation et protection des données
L'isolation entre clients est appliquée par la base de données, et non dans le code de l'application : une requête qui arrive sans le contexte de votre organisation ne renvoie aucune ligne. Il s'agit d'une sécurité au niveau des lignes rendue obligatoire : aucun chemin applicatif ne permet de la contourner. Les données sont chiffrées au repos avec AES-256 et protégées par HTTPS en transit.
La connexion prend en charge les clés d'accès WebAuthn et l'authentification multifacteur par code à usage unique (TOTP), ainsi que l'identité d'entreprise au moyen de l'authentification unique SAML 2.0 et du provisionnement SCIM v2. L'accès à l'infrastructure de production est limité aux ingénieurs autorisés et est journalisé. L'attestation SOC 2 est en préparation. Consultez la fiche de sécurité pour plus de détails.
Fondement juridique (RGPD)
Nous nous appuyons sur les fondements juridiques suivants prévus par le Règlement général sur la protection des données (RGPD) de l'Union européenne :
- Contrat. Le traitement nécessaire pour fournir la plateforme à votre organisation.
- Intérêt légitime. La journalisation de sécurité, la prévention de la fraude et l'amélioration du service, mis en balance avec vos droits.
- Consentement. Pour tout courriel promotionnel facultatif (sur adhésion seulement; nous n'en envoyons aucun à l'heure actuelle).
- Obligation légale. Lorsqu'une autorité de réglementation investie d'un pouvoir légal exige une communication.
Conservation des données
Les formulaires promotionnels soumis sont conservés jusqu'à 24 mois afin de répondre à votre demande et de préserver le contexte de nos échanges. Les dossiers opérationnels de la plateforme sont conservés pendant toute la durée de l'abonnement de votre organisation, plus toute période de conservation définie par contrat. Vous pouvez exporter et supprimer vos données sur demande : consultez vos droits et la portabilité ci-dessous.
Vos droits et la portabilité
Vous avez le droit :
- d'accéder aux données personnelles que nous détenons à votre sujet;
- de faire corriger les inexactitudes;
- de demander la suppression (sous réserve des obligations légales de conservation);
- de vous opposer au traitement fondé sur l'intérêt légitime;
- de transférer vos données à un autre fournisseur;
- de déposer une plainte auprès de votre autorité de contrôle.
La portabilité repose sur un véritable moteur d'exportation, et non sur une simple demande manuelle : votre équipe peut effectuer elle-même une exportation en bloc en format JSON ou CSV avec des liens de téléchargement signés, et une API REST versionnée est offerte pour assurer la portabilité continue des données.
Écrivez à contact@eaviora.com et nous vous répondrons dans un délai de 30 jours.
Sous-traitants
Nous faisons appel aux sous-traitants suivants pour exploiter eAviora :
- Supabase, Base de données Postgres gérée, authentification, stockage de fichiers. Accord de traitement des données.
- Vercel, Hébergement de l'application, fonctions en périphérie, chaîne de compilation. Accord de traitement des données.
- Cloudflare, DNS faisant autorité, atténuation des attaques DDoS, pare-feu d'applications Web. Accord de traitement des données.
- OpenRouter, API de modèles d'IA pour les agents de classification, de risque et d'analyse ainsi que pour l'assistant. Le sous-traitant d'IA ACTIF depuis le 1er septembre 2026. OpenRouter déclare dans sa propre politique de confidentialité qu'il n'utilise pas les entrées ni les sorties pour l'entraînement de modèles. Il achemine chaque appel vers le fournisseur du modèle sélectionné, dont les pratiques en matière de données sont les siennes propres. Accord de traitement des données.
- Anthropic, API de modèles d'IA. CONFIGURÉ, MAIS N'EST PAS LE SOUS-TRAITANT ACTIF : chaque agent préconfiguré s'exécute sur l'entrée OpenRouter ci-dessus et aucun appel d'IA n'a atteint Anthropic depuis le 1er septembre 2026. Cette voie ne demeure accessible que si un administrateur de la plateforme eAviora sélectionne un modèle Anthropic pour un agent, ce qu'aucun client ne peut faire; elle demeure donc divulguée plutôt que retirée. Accord de traitement des données.
- Inngest, Environnement d'exécution durable des tâches en arrière-plan pour les notifications, la conservation et la livraison des webhooks. Ce fournisseur ne publie aucun accord public de traitement des données. Lien fourni à la place : Présentation de la sécurité d'Inngest.
- Resend, Envoi de courriels transactionnels (notifications, liens de connexion, résumés). Accord de traitement des données.
- Stripe, Facturation des abonnements aux forfaits payants. eAviora ne stocke jamais de données de carte; Stripe est le sous-traitant des données des titulaires de carte. Accord de traitement des données.
- Sentry, Suivi des erreurs et observabilité. Traces d'appels et métadonnées seulement; les dossiers des exploitants ne sont jamais transmis. Accord de traitement des données.
Lorsqu'un fournisseur publie un accord de traitement des données, le lien ci-dessus y renvoie. Lorsqu'un fournisseur n'en publie aucun, l'entrée l'indique et le lien renvoie à la page sur la protection des données que ce fournisseur publie.
Modifications de la présente politique
Nous mettons à jour la présente politique à mesure que le produit et nos pratiques de traitement évoluent. Les modifications importantes seront annoncées par courriel aux administrateurs de la plateforme et seront visibles sur la présente page avec une nouvelle date de dernière mise à jour. L'utilisation continue après la mise à jour vaut acceptation.