Politique de confidentialité
1. Introduction
RPA Suite est une plateforme logicielle de gestion immobilière (SaaS) conçue spécifiquement pour les résidences privées pour aînés (RPA) au Québec.
La présente politique de confidentialité décrit la manière dont nous recueillons, utilisons, conservons, protégeons et communiquons les renseignements personnels dans le cadre de l'utilisation de notre plateforme. Elle est rédigée conformément à la Loi sur la protection des renseignements personnels dans le secteur privé du Québec, telle que modifiée par la Loi 25 (Loi modernisant des dispositions législatives en matière de protection des renseignements personnels).
2. Responsable de la protection des renseignements personnels
Le responsable de la protection des renseignements personnels au sein de RPA Suite est :
Toute question, demande d'accès, de rectification ou plainte relative à la protection de vos renseignements personnels peut être adressée au responsable aux coordonnées ci-dessus.
3. Renseignements personnels recueillis
Dans le cadre de l'utilisation de notre plateforme, nous pouvons recueillir les renseignements personnels suivants :
3.1 Renseignements relatifs aux utilisateurs de la plateforme (gestionnaires, employés)
- Nom complet et coordonnées (courriel, téléphone)
- Identifiants de connexion et rôle dans l'organisation
- Données d'utilisation de la plateforme (journaux d'activité)
3.2 Renseignements relatifs aux locataires (résidents)
- Nom complet, date de naissance, coordonnées
- Informations liées au bail (adresse, durée, montant du loyer)
- Données financières (paiements de loyer, factures)
- Communications (courriels, appels téléphoniques liés à la gestion)
- Tout autre renseignement fourni dans le cadre de la gestion de la résidence
Certains de ces renseignements, notamment les données financières et les informations relatives à des personnes aînées, sont considérés comme des renseignements personnels sensibles au sens de la Loi.
4. Fins de la collecte et de l'utilisation
Nous recueillons et utilisons vos renseignements personnels aux fins suivantes :
- Gestion des baux et des dossiers de locataires
- Calcul et émission des avis d'augmentation de loyer conformément aux règles du Tribunal administratif du logement (TAL)
- Gestion des paiements, de la facturation et de la comptabilité
- Numérisation et analyse de factures et documents à l'aide de l'intelligence artificielle
- Analyse automatisée de communications (courriels, appels) pour faciliter la gestion
- Gestion des tâches et des demandes d'entretien
- Envoi de rappels et de notifications liés à la gestion de la résidence
- Amélioration de notre plateforme et de nos services
5. Moyens de collecte
Les renseignements personnels sont recueillis par les moyens suivants :
- Saisie directe par les gestionnaires et employés dans la plateforme
- Importation de fichiers (ex. : fichiers Excel, documents PDF)
- Réception de courriels liés à la gestion de la résidence
- Enregistrement et transcription d'appels téléphoniques (avec consentement)
- Numérisation de documents physiques
6. Consentement
Nous recueillons vos renseignements personnels avec votre consentement, lequel est obtenu de manière manifeste, libre, éclairée et donné à des fins spécifiques. Lorsqu'il s'agit de renseignements personnels sensibles, nous obtenons un consentement exprès.
Vous pouvez retirer votre consentement à tout moment en communiquant avec le responsable de la protection des renseignements personnels. Le retrait du consentement peut toutefois limiter notre capacité à vous fournir certains services.
7. Utilisation de l'intelligence artificielle et décisions automatisées
Notre plateforme intègre des fonctionnalités d'intelligence artificielle (IA) pour assister les gestionnaires dans leurs tâches. Ces fonctionnalités comprennent notamment :
- La numérisation et l'analyse automatisée de factures et documents
- L'analyse de courriels et d'appels téléphoniques pour en extraire les informations pertinentes
- L'assistance à la rédaction de communications
Conformément à la Loi, si une décision était fondée exclusivement sur un traitement automatisé de renseignements personnels, vous en seriez informé et vous auriez la possibilité de présenter vos observations à un membre de notre personnel en mesure de réviser cette décision.
Mesures de protection pour l'IA : Avant d'envoyer des données à notre fournisseur d'IA, nous procédons à l'anonymisation des renseignements personnels afin de minimiser l'exposition des données sensibles. Les données envoyées ne sont pas utilisées pour l'entraînement de modèles d'IA et sont supprimées dans un court délai après le traitement.
8. Communication de renseignements personnels à des tiers
Dans le cadre de la fourniture de nos services, certains renseignements personnels peuvent être communiqués aux catégories de tiers suivantes :
- Fournisseur d'infrastructure d'hébergement et de déploiement
- Fournisseur de services d'intelligence artificielle
- Fournisseur de services de courriel transactionnel
- Fournisseur de services de conversion de documents
Ces fournisseurs sont liés par des ententes de protection des données (DPA) et sont tenus de protéger vos renseignements personnels conformément à des normes équivalentes à celles de la présente politique.
9. Communication de renseignements personnels à l'extérieur du Québec
Certains de nos fournisseurs de services sont situés à l'extérieur du Québec, notamment aux États-Unis. Conformément à la Loi, nous avons réalisé une évaluation des facteurs relatifs à la vie privée (EFVP) pour chacun de ces transferts afin de nous assurer que vos renseignements personnels bénéficient d'une protection adéquate.
Nous avons également pris les mesures suivantes pour protéger vos renseignements lors de ces transferts :
- Hébergement de notre base de données principale au Canada
- Anonymisation des renseignements personnels avant tout envoi à des services d'IA
- Auto-hébergement de notre outil de conversion de documents pour éviter le transit de données par des services tiers
- Retrait des renseignements personnels des communications transactionnelles
10. Conservation et destruction des renseignements personnels
Nous conservons vos renseignements personnels aussi longtemps que nécessaire pour les fins pour lesquelles ils ont été recueillis, ou conformément aux exigences légales applicables (notamment celles du Code civil du Québec et des règles du TAL).
Lorsque les renseignements personnels ne sont plus nécessaires, ils sont détruits de manière sécuritaire ou anonymisés conformément aux meilleures pratiques généralement reconnues.
Sur demande, nous pouvons vous informer de la durée de conservation applicable à vos renseignements personnels.
11. Mesures de sécurité
Nous mettons en œuvre des mesures de sécurité raisonnables et proportionnées à la sensibilité des renseignements personnels que nous détenons, notamment :
- Chiffrement des données en transit (HTTPS/TLS) et au repos
- Contrôle d'accès basé sur les rôles avec trois niveaux : propriétaire, gestionnaire et employé
- Politiques de sécurité au niveau des lignes dans notre base de données
- Authentification sécurisée avec gestion des sessions
- Paramètres de confidentialité réglés au plus haut niveau par défaut
12. Vos droits
Conformément à la Loi, vous disposez des droits suivants à l'égard de vos renseignements personnels :
Vous pouvez demander à consulter les renseignements personnels que nous détenons à votre sujet.
Vous pouvez demander la correction de renseignements personnels inexacts, incomplets ou équivoques.
Vous pouvez retirer votre consentement à la collecte, à l'utilisation ou à la communication de vos renseignements personnels.
Vous pouvez demander de recevoir vos renseignements personnels dans un format technologique structuré et couramment utilisé, ou de les faire transmettre à un tiers autorisé.
Vous pouvez demander la cessation de la diffusion de vos renseignements personnels ou la désindexation de tout hyperlien rattaché à votre nom, si cette diffusion vous cause un préjudice ou contrevient à la loi.
Vous pouvez demander la suppression de vos renseignements personnels, sous réserve des obligations légales de conservation.
Pour exercer l'un de ces droits, veuillez communiquer avec le responsable de la protection des renseignements personnels aux coordonnées indiquées à la section 2. Nous répondrons à votre demande dans un délai de 30 jours.
13. Incidents de confidentialité
En cas d'incident de confidentialité présentant un risque de préjudice sérieux, nous aviserons la Commission d'accès à l'information du Québec (CAI) ainsi que les personnes concernées dans les plus brefs délais, conformément à la Loi.
Nous maintenons un registre des incidents de confidentialité, lequel est disponible pour consultation par la CAI sur demande.
14. Processus de traitement des plaintes
Si vous estimez que vos renseignements personnels n'ont pas été traités conformément à la présente politique ou à la Loi, vous pouvez déposer une plainte auprès du responsable de la protection des renseignements personnels aux coordonnées indiquées à la section 2.
Nous accuserons réception de votre plainte dans un délai de 10 jours ouvrables et procéderons à son examen dans un délai raisonnable. Vous recevrez une réponse écrite détaillant les conclusions de notre examen et, le cas échéant, les mesures correctives prises.
Si vous n'êtes pas satisfait de notre réponse, vous pouvez déposer une plainte auprès de :
15. Modifications à la présente politique
Nous nous réservons le droit de modifier la présente politique de confidentialité afin de refléter les changements apportés à nos pratiques ou aux exigences légales. Toute modification sera publiée sur notre plateforme et les personnes concernées en seront avisées.
La date de la dernière mise à jour est indiquée en haut du présent document.
16. Législation applicable
La présente politique est régie par les lois du Québec, notamment :
- La Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1), telle que modifiée par la Loi 25
- Le Code civil du Québec
- La Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE), pour les transferts interprovinciaux et internationaux