English

Politique de confidentialité

En vigueur le 30 septembre 2026

La présente politique explique comment Télipso TI (« nous ») recueille, utilise, communique, conserve et protège les renseignements personnels traités par son portail web et par le logiciel de gestion Fonxtio qui l'alimente (ensemble, le « logiciel »). Elle s'applique aux clients et à leurs contacts qui utilisent le portail, ainsi qu'aux employés qui accèdent à sa section d'administration.

Télipso TI est responsable des renseignements personnels traités par le logiciel. Le logiciel est édité et hébergé pour notre compte par Télipso, qui agit à titre de fournisseur de services et n'utilise pas ces renseignements à ses propres fins.

1. Renseignements que nous recueillons

  • Identification et coordonnées : nom, raison sociale, adresses de facturation et de livraison, courriel, numéro de téléphone des clients et de leurs contacts.
  • Compte d'accès : identifiant, mot de passe (conservé uniquement sous forme chiffrée irréversible) et, pour la section d'administration, la clé du deuxième facteur d'authentification.
  • Transactions : devis, commandes, factures, demandes d'acompte, paiements et reçus, ainsi que les produits consultés ou mis en favoris.
  • Paiement par carte : les paiements sont traités par Stripe. Les numéros de carte sont saisis directement chez Stripe ; nous ne les recevons ni ne les conservons. Nous gardons la référence du paiement, son montant, sa date et son statut.
  • Données bancaires (Plaid) : voir la section 3.
  • Données techniques : adresse IP, type de navigateur, date et heure des accès, et journaux d'événements nécessaires à la sécurité et au bon fonctionnement du service.

2. Utilisation des renseignements

Nous utilisons les renseignements personnels uniquement pour :

  • fournir le portail : consultation des documents, commandes, acceptation des devis ;
  • traiter les paiements, émettre les reçus et tenir la comptabilité ;
  • rapprocher les paiements reçus sur nos comptes bancaires avec les factures correspondantes ;
  • communiquer avec vous au sujet de vos commandes, factures et paiements ;
  • protéger le logiciel et les comptes contre les accès non autorisés et la fraude ;
  • respecter nos obligations légales, notamment fiscales et comptables.

Nous ne vendons pas, ne louons pas et n'échangeons pas de renseignements personnels, et nous ne les utilisons pas à des fins de publicité ciblée.

3. Connexion bancaire par Plaid

La section d'administration permet à un employé autorisé de relier un compte bancaire de Télipso TI au logiciel par l'intermédiaire de Plaid Inc. (« Plaid »). Cette connexion sert exclusivement à récupérer les transactions de ce compte afin de les rapprocher des factures et des paiements de nos clients.

  • Renseignements obtenus : le nom de l'institution financière, le nom, le type, la devise et les quatre derniers chiffres de chaque compte relié, ainsi que ses transactions (date, montant, description, contrepartie). Ces transactions peuvent contenir le nom de clients ou de fournisseurs ayant effectué ou reçu un paiement.
  • Ce que nous ne recevons pas : les identifiants de connexion à la banque. Ils sont saisis dans l'interface de Plaid et ne transitent jamais par le logiciel.
  • Consentement : la connexion n'est établie qu'à l'initiative d'un employé autorisé, qui consent, dans l'interface de Plaid, à ce que Plaid recueille et transmette ces données.
  • Protection : le jeton d'accès remis par Plaid est chiffré (AES-256) avant d'être enregistré et n'est jamais transmis au navigateur.
  • Retrait : une connexion peut être retirée en tout temps depuis la section d'administration ; l'autorisation est alors révoquée auprès de Plaid et les comptes associés sont retirés du logiciel.

Plaid traite ces renseignements conformément à sa propre politique de confidentialité pour les utilisateurs finaux.

4. Communication à des tiers

Nous ne communiquons des renseignements personnels qu'aux tiers suivants, et seulement dans la mesure nécessaire :

  • Stripe, pour le traitement des paiements par carte ;
  • Plaid, pour la connexion bancaire décrite à la section 3 ;
  • Télipso, qui édite, héberge et assure le soutien du logiciel ;
  • notre fournisseur d'envoi de courriels, pour l'envoi des documents et des reçus ;
  • les autorités, lorsque la loi l'exige.

Ces fournisseurs sont liés par des obligations de confidentialité et ne peuvent utiliser les renseignements qu'aux fins du service qu'ils nous rendent. Certains d'entre eux, dont Stripe et Plaid, traitent des renseignements à l'extérieur du Québec et du Canada, notamment aux États-Unis ; ces renseignements sont alors soumis aux lois de ces territoires. Nous évaluons au préalable la protection offerte par ces fournisseurs.

5. Conservation

Nous conservons les renseignements personnels le temps nécessaire aux fins décrites ci-dessus. Les documents comptables et fiscaux (factures, paiements, transactions bancaires rapprochées) sont conservés pendant la durée exigée par la loi, soit au moins six ans après la fin de l'exercice auquel ils se rapportent. Au terme de cette période, les renseignements sont détruits ou anonymisés de manière sécuritaire.

6. Sécurité

Nous appliquons des mesures de sécurité raisonnables et adaptées à la sensibilité des renseignements, dont :

  • le chiffrement des communications (HTTPS/TLS) ;
  • le hachage des mots de passe et le chiffrement des jetons et des clés d'accès ;
  • l'authentification à deux facteurs obligatoire pour la section d'administration ;
  • la limitation des tentatives de connexion ;
  • l'accès aux renseignements réservé aux personnes qui en ont besoin dans leurs fonctions.

En cas d'incident de confidentialité présentant un risque de préjudice sérieux, nous en aviserons les personnes concernées et la Commission d'accès à l'information, comme la loi le prévoit.

7. Témoins (cookies)

Le portail n'utilise que des témoins strictement nécessaires à son fonctionnement : maintien de la session, protection des formulaires contre la falsification de requêtes et mémorisation de la langue choisie. Aucun témoin publicitaire ou de mesure d'audience n'est utilisé.

8. Vos droits

Sous réserve des exceptions prévues par la loi, vous pouvez :

  • demander l'accès aux renseignements personnels que nous détenons à votre sujet ;
  • en faire corriger l'inexactitude ou le caractère incomplet ;
  • retirer votre consentement à leur utilisation ou demander qu'ils cessent d'être diffusés ;
  • demander qu'ils vous soient communiqués dans un format technologique structuré et couramment utilisé.

Pour exercer ces droits, écrivez au responsable de la protection des renseignements personnels (section 9). Nous répondrons dans un délai de 30 jours. Si vous n'êtes pas satisfait de notre réponse, vous pouvez vous adresser à la Commission d'accès à l'information du Québec ou au Commissariat à la protection de la vie privée du Canada.

9. Responsable de la protection des renseignements personnels

Pour toute question ou demande relative à la présente politique :

Télipso TI
6990 rue Dalpé
Trois-Rivières (QC) G9P0V4
Canada
info@telipso.com
819 378-3458

À l'attention du responsable de la protection des renseignements personnels.

10. Modifications

Nous pouvons modifier la présente politique pour refléter l'évolution du logiciel ou de la loi. La version en vigueur est toujours publiée à cette adresse, avec sa date d'entrée en vigueur.