Politique de gouvernance des renseignements personnels
Version 1.0 · 31 juillet 2026 · politique de confidentialité · conditions d'utilisation
Obligation légale. L'article 3.2 exige que toute entreprise établisse et
publie sur son site une politique encadrant la gouvernance des
renseignements personnels. Ce document est destiné à être publié à
preuveenmain.ca/confidentialite-gouvernance.
EFVP - coffre chiffré · Registre des incidents de confidentialité
1. Ce que nous recueillons, et pourquoi
Nous appliquons le principe de minimisation : nous ne recueillons que ce
qui est strictement nécessaire, et rien d'autre.
| Renseignement | Pourquoi | Où il est conservé |
|---|---|---|
| Adresse courriel | Créer le compte, envoyer le code d'activation, permettre la réinitialisation du mot de passe | Cloudflare KV |
| Nom d'utilisateur choisi | Identifier le compte | Cloudflare KV |
| Empreinte du mot de passe (PBKDF2) | Authentifier — le mot de passe lui-même n'est jamais conservé | Cloudflare KV |
| Jeton de session, identifiant d'appareil | Garder la session ouverte et détecter un jeton copié sur un autre appareil | Cloudflare KV, expiration 30 jours |
| État de l'adhésion (formule, statut) | Donner accès aux fonctions payantes | Cloudflare KV + Stripe |
| Contenu du dossier (texte) | Synchronisation entre appareils, uniquement si la personne l'active | Cloudflare KV, ≤ 1 Mo |
| Pièces (photos, sons) | Sauvegarde, uniquement si la personne l'active | Cloudflare R2, chiffrées de bout en bout |
Ce que nous ne recueillons pas : aucune donnée de localisation, aucun
traceur publicitaire, aucun profilage, aucune revente, aucun partage à des
fins commerciales. Nous n'utilisons pas de service d'analyse tiers.
Paiements : traités par Stripe. Nous ne voyons ni ne conservons aucun
numéro de carte.
2. Le cas particulier des pièces : nous ne pouvons pas les lire
Les photos et les enregistrements d'un dossier judiciaire sont des
renseignements sensibles. Nous avons donc choisi une architecture où
nous sommes techniquement incapables d'y accéder :
- le fichier est chiffré dans le navigateur de la personne (AES-GCM 256) avant tout envoi ;
- la clé est dérivée d'une phrase de passe connue d'elle seule (PBKDF2-SHA256, 310 000 itérations, sel propre au compte) ;
- la clé n'est jamais transmise, jamais stockée, jamais journalisée ;
- nos serveurs ne conservent que des octets chiffrés et leur taille — ni nom de fichier, ni type, ni date de prise de vue.
Conséquence assumée : **si la personne oublie sa phrase de passe, ses pièces
sont définitivement irrécupérables.** Nous ne pouvons pas les restaurer. Ce
point est affiché de façon proéminente et doit être accepté explicitement
avant l'activation. Une porte de secours pour nous serait une porte pour un
attaquant : il n'y en a pas.
3. Consentement
- Le consentement est libre, éclairé, et donné à des fins spécifiques.
- Pour les renseignements sensibles (les pièces), il est exprès : trois cases distinctes, aucune pré-cochée, chacune portant une affirmation précise, et le bouton d'activation reste inerte tant que les trois ne sont pas cochées.
- Le consentement est horodaté et conservé ; la phrase de passe ne l'est jamais.
- Il se retire en un clic, ce qui déclenche l'effacement de tout ce qui a été sauvegardé.
4. Conservation et destruction
| Donnée | Durée |
|---|---|
| Compte et courriel | Tant que le compte existe |
| Session | 30 jours d'inactivité, puis expiration automatique |
| Code d'activation | 30 minutes |
| Contenu synchronisé | Jusqu'à la suppression par la personne, ou 12 mois après la fermeture du compte |
| Pièces chiffrées | Jusqu'à la suppression par la personne, ou 12 mois après la fin de l'adhésion, avec avis préalable |
| Journaux techniques | Aucun contenu de dossier n'y figure |
La suppression demandée est immédiate et gratuite — y compris « tout
effacer ». Ce droit ne dépend d'aucune adhésion.
5. Rôles et responsabilités
- Le responsable de la protection des renseignements personnels veille à l'application de la présente politique, traite les demandes d'accès, de rectification et de retrait, et tient le registre des incidents. Ses coordonnées sont publiées. Voir Responsable de la protection des renseignements personnels.
- Toute nouvelle fonction touchant des renseignements personnels fait l'objet d'une évaluation des facteurs relatifs à la vie privée avant sa mise en service. Voir EFVP - coffre chiffré.
6. Incidents de confidentialité
En cas d'incident, nous :
- prenons sans délai les mesures pour en diminuer les effets et éviter qu'il se répète ;
- évaluons le risque de préjudice sérieux (sensibilité, probabilité d'utilisation malveillante, conséquences appréhendées) ;
- si ce risque existe, avisons **avec diligence la Commission d'accès à l'information et les personnes concernées** ;
- consignons l'incident au registre, conservé au moins 5 ans.
Rappel utile : les pièces étant chiffrées de bout en bout, une intrusion
dans le stockage ne livrerait que des blocs illisibles — ce qui réduit
considérablement le risque de préjudice, sans supprimer notre obligation
d'évaluer et de consigner.
7. Droits des personnes
Toute personne peut, gratuitement :
- accéder aux renseignements que nous détenons sur elle ;
- les faire rectifier ;
- retirer son consentement à la synchronisation ou à la sauvegarde ;
- demander la suppression de ses données ;
- recevoir ses renseignements dans un **format technologique structuré et couramment utilisé** (portabilité) — l'application exporte déjà le dossier complet ;
- porter plainte auprès de la Commission d'accès à l'information du Québec.
Nous répondons dans les 30 jours.
8. Hébergement et conservation hors Québec
L'infrastructure est fournie par Cloudflare (calcul, stockage KV et R2) et
la facturation par Stripe. Une évaluation des facteurs relatifs à la vie
privée a été réalisée avant la mise en service ; elle tient compte du
chiffrement de bout en bout des pièces, qui fait que les renseignements les
plus sensibles ne sont pas lisibles par l'hébergeur.
9. Mise à jour
Cette politique est revue au moins une fois par année et à chaque
modification importante du service. Toute modification substantielle est
annoncée dans l'application.
Version 1.0 · 30 juillet 2026
Responsable de la protection des renseignements personnels : vieprivee@preuveenmain.ca · réponse dans les 30 jours. Recours : Commission d'accès à l'information du Québec.