SIE · TeamOrga
Politique de confidentialité
Comment SIE traite vos renseignements personnels dans TeamOrga.
Dernière mise à jour : 31 mai 2026 · Entrée en vigueur : 31 mai 2026
1Identité et coordonnées du responsable
Responsable : SIE · Application : TeamOrga · Pays : Canada
Courriel : sieteamorga@gmail.com
DPO (RGPD) / RPRP (Loi 25) : SIE — sieteamorga@gmail.com
2Renseignements personnels collectés
Données ordinaires
- Identité : prénom, nom, courriel, titre, langue, rôle
- Authentification : mot de passe haché, journaux de connexion, adresse IP
- Usage : tâches, absences, objectifs, feedback, messages IA, rapports
- Facturation : statut Stripe, abonnement, crédits IA (pas de carte complète chez SIE)
Données sensibles
Nous ne demandons pas de données sensibles par défaut. Vous pouvez en inclure volontairement dans des champs libres (ex. commentaire d'absence) — traitement limité et sécurisé.
3Finalités du traitement
| Finalité | Description |
|---|---|
| Service | Compte, équipes, modules métier |
| IA | Assistant, résumés, suggestions confirmées |
| Facturation | Abonnements Stripe, crédits |
| Sécurité | Anti-abus, journalisation |
| Support | Réponses à vos demandes |
4Base légale du traitement
RGPD Contrat, consentement, obligation légale ou intérêt légitime selon le traitement. Loi 25 Consentement comme règle générale, sauf exceptions prévues par la loi.
5Communication à des tiers
Sous-traitants principaux : Supabase, Stripe, Anthropic, Resend, Vercel.
Contrats de sous-traitance (DPA) conformes à l'art. 28 RGPD. Registre des communications tenu conformément à la Loi 25 — extrait sur demande au RPRP.
6Transferts internationaux
Données pouvant être traitées aux États-Unis ou ailleurs. Garanties : clauses contractuelles types (CCT), décisions d'adéquation le cas échéant, EFVP lorsque requis par la Loi 25.
7Durée de conservation
| Type | Durée |
|---|---|
| Compte actif | Durée de l'abonnement |
| Facturation | 7 ans (obligations comptables) |
| Logs sécurité | 12 à 24 mois |
| Conversations IA | Durée du compte ou selon politique interne |
8Mesures de sécurité
- HTTPS, contrôle d'accès par rôle (RLS), authentification sécurisée
- Journalisation des actions sensibles
Violations : notification sous 72 h (RGPD) si requis ; signalement à la CAI (Loi 25) et registre des incidents.
9Droits des personnes concernées
Exercer vos droits
Accès, rectification, suppression ou portabilité — contactez-nous avec votre courriel de compte.
sieteamorga@gmail.com10Décision automatisée et profilage
Pas de décision entièrement automatisée à effets juridiques sans intervention humaine. Les actions IA sensibles requièrent une confirmation explicite. Droit à une révision humaine (Loi 25).
11Cookies et technologies de traçage
| Catégorie | Consentement | Durée |
|---|---|---|
| Essentiels (session, auth) | Non requis | Session – 12 mois |
| Analytiques | Préalable obligatoire | Selon configuration |
| Marketing | Préalable obligatoire | Selon configuration |
12Confidentialité par défaut
Paramètres protecteurs par défaut (visibilité absences, feedback privé, accès par rôle). EFVP pour les traitements à risque élevé (Loi 25).
13Coordonnées pour vos droits
sieteamorga@gmail.com · Délai : 30 jours · Page contact
14Mises à jour de la politique
Date en tête de document révisée en cas de changement substantiel. Avis dans l'application ou par courriel lorsque requis.