Skip to main content

Politique de confidentialité

Dernière mise à jour : 17 avril 2026

1. Introduction

Edimono Inc. (« nous », « notre ») s'engage à protéger vos renseignements personnels conformément à la Loi sur la protection des renseignements personnels dans le secteur privé (Loi 25, Québec), à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE), et au Règlement général sur la protection des données (RGPD) lorsqu'applicable.

2. Renseignements recueillis

Nous recueillons les renseignements que vous nous fournissez directement :

  • Renseignements de compte (nom, courriel, organisation)
  • Données de bâtiments et de propriétés
  • Données de consommation énergétique et de compteurs
  • Données d'utilisation et analytique
  • Préférences de communication

3. Utilisation des renseignements

Nous utilisons vos renseignements pour :

  • Fournir, maintenir et améliorer la plateforme
  • Générer des rapports et analyses de performance énergétique
  • Vous envoyer des avis techniques, mises à jour et messages de soutien
  • Répondre à vos commentaires et demandes
  • Surveiller les tendances, l'utilisation et les activités
  • Respecter les obligations légales (Loi 25, LPRPDE, RGPD)

4. Conservation des données

Nous conservons vos renseignements tant que votre compte est actif ou selon les obligations légales. Durées de conservation :

  • Profils utilisateurs : jusqu'à 2 ans après la désactivation
  • Lectures de compteurs : jusqu'à 5 ans
  • Journaux d'audit : jusqu'à 7 ans (conformité réglementaire)
  • Données de session : purgées après 30 jours

5. Vos droits

Conformément à la Loi 25, à la LPRPDE et au RGPD, vous avez le droit :

  • D'accès : demander une copie de vos renseignements personnels (Art. 27)
  • De rectification : corriger les renseignements inexacts (Art. 28)
  • D'effacement : « droit à l'oubli » (Art. 28.1)
  • De portabilité : recevoir vos données dans un format lisible par machine (Art. 27.1)
  • De retrait du consentement : à tout moment (Art. 14)
  • De vous opposer au traitement automatisé : y compris les recommandations IA (Art. 12.1)

6. Sécurité des données

Nous appliquons des mesures techniques et organisationnelles appropriées : chiffrement AES-256 au repos, TLS 1.3 en transit, MFA obligatoire, contrôle d'accès basé sur les rôles, journaux d'audit immuables, et audits de sécurité réguliers. La plateforme est conforme SOC 2 Type II, CyberSecure Canada et ISO 27001.

7. Témoins et suivi

Nous utilisons des témoins essentiels pour l'authentification et la gestion de session. Les témoins optionnels (analytique, marketing) ne sont activés qu'avec votre consentement explicite via la bannière. Vous pouvez modifier vos préférences en tout temps depuis la bannière ou la page « Mes données ».

8. Responsable de la protection des renseignements personnels

Conformément à la Loi 25 (art. 8.1) et à la LPRPDE, Edimono a désigné un Responsable de la protection des renseignements personnels :

Hamza Seghouani

Responsable de la protection des renseignements personnels

Edimono Inc.

privacy@edimono.com

Pour les demandes d'accès, de rectification, d'effacement, de portabilité ou de plaintes, contactez le Responsable. Délai de réponse : 30 jours (Loi 25 art. 32). Vous pouvez aussi contacter la Commission d'accès à l'information du Québec ou le Commissariat à la protection de la vie privée du Canada.

9. Transferts transfrontaliers (Loi 25 art. 17)

Vos données sont hébergées par défaut au Canada (région AWS ca-central-1, Montréal). Certaines fonctionnalités peuvent impliquer des fournisseurs situés à l'extérieur du Canada. Ces transferts sont encadrés par des ententes contractuelles (DPA) et nécessitent un consentement explicite lorsqu'ils portent sur des renseignements personnels. Voir la liste ci-dessous :

FournisseurRégionFinalité
Supabaseca-central-1 (Canada)Base de données, authentification, stockage
VercelGlobal (hébergement) / iad1 (SSR)Hébergement de l'application, CDN
Google (Gemini)USExtraction IA (nécessite consentement explicite)
Anthropic (Claude)USSynthèse IA (nécessite consentement explicite)
StripeUSFacturation et abonnements
ResendUSCourriels transactionnels
Sentry (auto-hébergé)ca-central-1Télémétrie d'erreurs

Chaque transfert transfrontalier de renseignements personnels est journalisé dans un registre d'audit. Les locataires québécois peuvent désactiver entièrement ces transferts depuis Paramètres → Confidentialité ; le système dégradera alors en traitement local/règles.

10. Prise de décision automatisée (Loi 25 art. 12.1)

La plateforme utilise des moteurs d'intelligence artificielle (détection de pannes, prévisions, recommandations). Chaque recommandation peut être expliquée en cliquant sur l'icône « Expliquer » affichée à côté. Vous pouvez vous opposer au traitement automatisé en contactant le Responsable via Paramètres → Confidentialité → Contact. Les recommandations IA ne remplacent jamais une décision humaine.

11. Avis d'incident (Loi 25 art. 3.5)

En cas d'incident de confidentialité présentant un risque de préjudice sérieux, nous notifierons la Commission d'accès à l'information du Québec et les personnes concernées dans les 72 heures suivant la découverte, conformément à la Loi 25.

Politique de confidentialité | EdiMono