Aller au contenu
Preuve en main

Politique de gouvernance des renseignements personnels

Version 1.0 · 31 juillet 2026 · politique de confidentialité · conditions d'utilisation

Obligation légale. L'article 3.2 exige que toute entreprise établisse et

publie sur son site une politique encadrant la gouvernance des

renseignements personnels. Ce document est destiné à être publié à

preuveenmain.ca/confidentialite-gouvernance.

EFVP - coffre chiffré · Registre des incidents de confidentialité

1. Ce que nous recueillons, et pourquoi

Nous appliquons le principe de minimisation : nous ne recueillons que ce

qui est strictement nécessaire, et rien d'autre.

RenseignementPourquoiOù il est conservé
Adresse courrielCréer le compte, envoyer le code d'activation, permettre la réinitialisation du mot de passeCloudflare KV
Nom d'utilisateur choisiIdentifier le compteCloudflare KV
Empreinte du mot de passe (PBKDF2)Authentifier — le mot de passe lui-même n'est jamais conservéCloudflare KV
Jeton de session, identifiant d'appareilGarder la session ouverte et détecter un jeton copié sur un autre appareilCloudflare KV, expiration 30 jours
État de l'adhésion (formule, statut)Donner accès aux fonctions payantesCloudflare KV + Stripe
Contenu du dossier (texte)Synchronisation entre appareils, uniquement si la personne l'activeCloudflare KV, ≤ 1 Mo
Pièces (photos, sons)Sauvegarde, uniquement si la personne l'activeCloudflare R2, chiffrées de bout en bout

Ce que nous ne recueillons pas : aucune donnée de localisation, aucun

traceur publicitaire, aucun profilage, aucune revente, aucun partage à des

fins commerciales. Nous n'utilisons pas de service d'analyse tiers.

Paiements : traités par Stripe. Nous ne voyons ni ne conservons aucun

numéro de carte.

2. Le cas particulier des pièces : nous ne pouvons pas les lire

Les photos et les enregistrements d'un dossier judiciaire sont des

renseignements sensibles. Nous avons donc choisi une architecture où

nous sommes techniquement incapables d'y accéder :

  • le fichier est chiffré dans le navigateur de la personne (AES-GCM 256) avant tout envoi ;
  • la clé est dérivée d'une phrase de passe connue d'elle seule (PBKDF2-SHA256, 310 000 itérations, sel propre au compte) ;
  • la clé n'est jamais transmise, jamais stockée, jamais journalisée ;
  • nos serveurs ne conservent que des octets chiffrés et leur taille — ni nom de fichier, ni type, ni date de prise de vue.

Conséquence assumée : **si la personne oublie sa phrase de passe, ses pièces

sont définitivement irrécupérables.** Nous ne pouvons pas les restaurer. Ce

point est affiché de façon proéminente et doit être accepté explicitement

avant l'activation. Une porte de secours pour nous serait une porte pour un

attaquant : il n'y en a pas.

3. Consentement

  • Le consentement est libre, éclairé, et donné à des fins spécifiques.
  • Pour les renseignements sensibles (les pièces), il est exprès : trois cases distinctes, aucune pré-cochée, chacune portant une affirmation précise, et le bouton d'activation reste inerte tant que les trois ne sont pas cochées.
  • Le consentement est horodaté et conservé ; la phrase de passe ne l'est jamais.
  • Il se retire en un clic, ce qui déclenche l'effacement de tout ce qui a été sauvegardé.

4. Conservation et destruction

DonnéeDurée
Compte et courrielTant que le compte existe
Session30 jours d'inactivité, puis expiration automatique
Code d'activation30 minutes
Contenu synchroniséJusqu'à la suppression par la personne, ou 12 mois après la fermeture du compte
Pièces chiffréesJusqu'à la suppression par la personne, ou 12 mois après la fin de l'adhésion, avec avis préalable
Journaux techniquesAucun contenu de dossier n'y figure

La suppression demandée est immédiate et gratuite — y compris « tout

effacer ». Ce droit ne dépend d'aucune adhésion.

5. Rôles et responsabilités

  • Le responsable de la protection des renseignements personnels veille à l'application de la présente politique, traite les demandes d'accès, de rectification et de retrait, et tient le registre des incidents. Ses coordonnées sont publiées. Voir Responsable de la protection des renseignements personnels.
  • Toute nouvelle fonction touchant des renseignements personnels fait l'objet d'une évaluation des facteurs relatifs à la vie privée avant sa mise en service. Voir EFVP - coffre chiffré.

6. Incidents de confidentialité

En cas d'incident, nous :

  1. prenons sans délai les mesures pour en diminuer les effets et éviter qu'il se répète ;
  2. évaluons le risque de préjudice sérieux (sensibilité, probabilité d'utilisation malveillante, conséquences appréhendées) ;
  3. si ce risque existe, avisons **avec diligence la Commission d'accès à l'information et les personnes concernées** ;
  4. consignons l'incident au registre, conservé au moins 5 ans.

Rappel utile : les pièces étant chiffrées de bout en bout, une intrusion

dans le stockage ne livrerait que des blocs illisibles — ce qui réduit

considérablement le risque de préjudice, sans supprimer notre obligation

d'évaluer et de consigner.

7. Droits des personnes

Toute personne peut, gratuitement :

  • accéder aux renseignements que nous détenons sur elle ;
  • les faire rectifier ;
  • retirer son consentement à la synchronisation ou à la sauvegarde ;
  • demander la suppression de ses données ;
  • recevoir ses renseignements dans un **format technologique structuré et couramment utilisé** (portabilité) — l'application exporte déjà le dossier complet ;
  • porter plainte auprès de la Commission d'accès à l'information du Québec.

Nous répondons dans les 30 jours.

8. Hébergement et conservation hors Québec

L'infrastructure est fournie par Cloudflare (calcul, stockage KV et R2) et

la facturation par Stripe. Une évaluation des facteurs relatifs à la vie

privée a été réalisée avant la mise en service ; elle tient compte du

chiffrement de bout en bout des pièces, qui fait que les renseignements les

plus sensibles ne sont pas lisibles par l'hébergeur.

9. Mise à jour

Cette politique est revue au moins une fois par année et à chaque

modification importante du service. Toute modification substantielle est

annoncée dans l'application.

Version 1.0 · 30 juillet 2026

Responsable de la protection des renseignements personnels : vieprivee@preuveenmain.ca · réponse dans les 30 jours. Recours : Commission d'accès à l'information du Québec.