Aller au contenu

Politique de confidentialité

Dernière mise à jour : 15 août 2026 · Version 1.6

Cette politique explique quels renseignements CommUnique traite, pourquoi, avec qui, et quels sont vos droits. Elle est rédigée conformément à la Loi sur la protection des renseignements personnels dans le secteur privé du Québec, telle que modifiée par la Loi 25.

CommUnique (« l’application », « nous ») est un outil d’aide à la pré-vérification de la conformité linguistique de l’affichage commercial au Québec. Il est destiné aux commerçants. Il ne s’agit pas d’un outil de dénonciation, ni d’un avis juridique, ni d’une décision de l’Office québécois de la langue française (OQLF).


1. Le principe : nous en collectons le moins possible

CommUnique est conçu selon le principe de minimisation des données. Nous ne vous demandons ni nom, ni courriel, ni numéro de téléphone, ni compte à créer. Nous ne diffusons aucune publicité, ne faisons aucun profilage et aucune analyse comportementale. Le seul outil que nous utilisons est un service de rapport d’erreurs techniques, destiné à détecter et corriger les pannes (voir §5).


2. Renseignements que nous traitons

RenseignementPourquoiOù il est conservé
Photos d’affichage que vous prenez ou choisissezPour en extraire le texte et l’analyserChiffrées par l’application, stockées aux États-Unis (AWS S3 via l’add-on Bucketeer), puis détruites automatiquement après 90 jours (voir §4 et §6)
Texte lu sur votre affichagePour produire l’analyse et les constatsSur nos serveurs (Heroku, États-Unis), avec les résultats d’analyse (voir §4)
Nom et adresse du commerce (facultatifs, saisis par vous)Pour identifier vos analyses et vos rapportsSur nos serveurs (Heroku, États-Unis), protégés par le chiffrement au repos de notre hébergeur et par des contrôles d’accès (voir §4)
Résultats d’analyse (constats, statut, références légales)Pour constituer votre historique et vos rapportsSur nos serveurs (Heroku, États-Unis, voir §4)
Identifiant d’appareil anonymePour rattacher vos analyses à votre appareil sans vous identifierDans le trousseau sécurisé de votre appareil

L’identifiant d’appareil anonyme

Au premier lancement, l’application crée automatiquement un compte d’appareil anonyme : un identifiant et un mot de passe aléatoires, générés sur votre appareil, que vous ne voyez jamais et que vous n’avez pas à saisir. Cet identifiant ne contient aucun renseignement personnel : ce n’est pas une adresse courriel réelle et il ne permet pas de vous identifier. Il sert uniquement à ce que vos analyses vous soient rattachées, à vous et à personne d’autre.

Ce que nous ne collectons pas

Nous ne collectons pas votre position GPS. Les photos que vous soumettez sont d’ailleurs débarrassées de leurs métadonnées (dont toute coordonnée GPS éventuelle) avant traitement.


3. Comment nous utilisons ces renseignements

Vos photos et vos textes servent exclusivement à produire votre analyse de conformité et vos rapports. Nous ne les vendons pas, ne les louons pas et ne les utilisons à aucune autre fin : ni publicité, ni entraînement de modèles, ni profilage.


4. Sécurité et chiffrement

Vos données ne reçoivent pas toutes le même niveau de protection, parce qu’elles n’ont pas la même sensibilité.

Vos photos sont chiffrées par l’application elle-même avant d’être stockées : elles ne sont jamais écrites en clair sur l’infrastructure qui les héberge. La photo reçoit cette protection supplémentaire parce que c’est le seul élément dont le contenu est imprévisible (un passant, une vitrine, l’intérieur du commerce peuvent s’y trouver), alors que le texte d’une enseigne est, lui, affiché publiquement dans la rue.

Les autres données (texte lu, résultats d’analyse, nom et adresse) sont protégées par le chiffrement au repos de notre infrastructure d’hébergement et par des contrôles d’accès qui limitent qui peut y accéder.

Les échanges entre l’application et nos serveurs se font par connexion chiffrée (HTTPS). Les identifiants de votre appareil sont conservés dans le magasin sécurisé du système d’exploitation (trousseau iOS / Keystore Android), jamais en texte clair.


5. Sous-traitants (fournisseurs tiers)

Pour fonctionner, CommUnique fait appel à des fournisseurs spécialisés. Chacun ne reçoit que ce qui lui est strictement nécessaire.

5.1 Google Cloud Vision (reconnaissance de texte)

Pour lire le texte présent sur votre affichage, la photo est transmise au service Google Cloud Vision, exploité par Google LLC. Google agit comme notre sous-traitant : il traite l’image pour en extraire le texte et ne l’utilise à aucune autre fin. Les images soumises à Cloud Vision ne sont pas utilisées par Google pour entraîner ses modèles. Renseignements : cloud.google.com/vision/docs/data-usage

5.2 Anthropic (explications en langage clair)

Pour reformuler chaque constat en explication compréhensible, le texte extrait de votre affichage (et non la photo) est transmis au service Claude, exploité par Anthropic PBC. Anthropic agit comme notre sous-traitant. Anthropic n’utilise pas les données transmises par son API commerciale pour entraîner ses modèles. Renseignements : anthropic.com/legal/commercial-terms

Résumé : Google reçoit l’image ; Anthropic reçoit le texte lu sur l’image, jamais l’image elle-même.

5.3 Sentry (Functional Software, Inc.)

Pour détecter et corriger les pannes techniques, nous utilisons le service de rapport d’erreurs Sentry, exploité par Functional Software, Inc. Il est présent sur deux volets, tous deux configurés pour n’envoyer aucune donnée personnelle ni aucune image.

Côté serveur. En cas d’erreur serveur, lui sont transmis : le type d’erreur, la trace d’exécution, l’environnement et la version du serveur, et l’;horodatage.

Côté application (sur votre appareil). En cas de plantage ou d’erreur imprévue, lui sont transmis : le type d’erreur, la trace d’exécution, le modèle d’appareil, la version du système d’exploitation, la version de l’application et la langue de l’appareil.

Ne lui sont jamais transmis, ni côté serveur ni côté application : aucune photo, aucune capture d’écran, aucun enregistrement de session, aucun texte d’enseigne, aucun nom ni adresse de commerce, ni aucun identifiant (le compte étant anonyme). Renseignements : sentry.io/privacy

Hébergement

Notre infrastructure est hébergée chez deux fournisseurs, aux États-Unis :

  • Heroku (Salesforce, Inc.) héberge l’application et la base de données ;
  • Amazon Web Services (AWS S3), via l’add-on Bucketeer, stocke vos photos, chiffrées par l’application avant tout envoi.

Vos photos et vos autres données sont donc traitées hors du Québec, notamment aux États-Unis. Vos photos y demeurent chiffrées : leur protection tient au chiffrement effectué par l’application, non à la région de stockage. En utilisant l’application, vous consentez à ce traitement transfrontalier, encadré par des mesures de protection contractuelles.


6. Durée de conservation

Nous ne conservons pas tout de la même façon.

Vos photos sont détruites automatiquement 90 jours après l’analyse. Leur seule finalité (en extraire le texte) est accomplie dès que l’analyse est produite ; la photo n’a plus de raison d’être conservée au-delà. Si vous souhaitez garder une trace permanente d’une analyse, exportez son rapport PDF avant l’échéance.

Vos analyses, vos constats, le texte lu sur votre affichage, ainsi que le nom et l’adresse que vous avez saisis sont conservés tant que vous ne les supprimez pas : ils portent sur un commerce et vous restent utiles.

Vous gardez le contrôle : vous pouvez à tout moment supprimer une analyse, supprimer toutes vos analyses en gardant votre compte, ou supprimer votre compte et toutes vos données (voir §7).


7. Vos droits (Loi 25)

Depuis l’écran Mes données de l’application (accessible depuis le Profil), vous pouvez, sans nous contacter :

  • Accéder à vos données et les exporter (droit à la portabilité, art. 27) : l’option « Exporter mes analyses » produit un fichier lisible (JSON) contenant l’ensemble de vos analyses.
  • Supprimer vos analyses, en conservant votre compte : individuellement ou toutes d’un coup. Vos analyses et leurs photos chiffrées sont détruites définitivement ; votre compte d’appareil, lui, demeure, et vous pouvez continuer à utiliser l’application.
  • Supprimer votre compte et toutes vos données (droit à l’effacement, art. 28.1) : votre compte, toutes vos analyses, toutes vos photos et l’identifiant de votre appareil sont effacés définitivement de nos serveurs. Rien n’est conservé.

Vous pouvez aussi nous écrire pour exercer ces droits (voir §11).


8. Gouvernance des renseignements personnels

Nous avons établi des politiques internes qui encadrent la façon dont nous traitons vos renseignements à chaque étape (Loi 25, art. 3.2). Les voici en clair :

  • Une personne responsable. La protection de vos renseignements relève d’un responsable désigné, qui répond à vos demandes (voir « Nous joindre »).
  • Le moins possible, le moins longtemps. Nous collectons le strict minimum (un compte anonyme, sans courriel ni localisation) et détruisons les photos automatiquement à 90 jours (voir « Durée de conservation »).
  • Vous gardez la main. Vous pouvez consulter, exporter et supprimer vos données vous-même, à tout moment (voir « Vos droits »).
  • Sécurité par conception. Photos chiffrées, compte pseudonyme, accès protégés (voir « Sécurité et chiffrement »).
  • Fournisseurs encadrés. Nos sous-traitants sont liés par des ententes écrites (voir « Sous-traitants »). Nous ne vendons pas vos données et ne les utilisons pas à des fins publicitaires. Nos fournisseurs d’intelligence artificielle (la reconnaissance de texte et les explications) n’utilisent pas vos données pour entraîner leurs modèles, en vertu de leurs conditions.
  • En cas d’incident. Nous tenons un registre des incidents de confidentialité. Si un incident risquait de vous causer un préjudice sérieux, nous en aviserions la Commission d’accès à l’information et les personnes touchées.
  • Traitement hors Québec. Certains fournisseurs sont situés aux États-Unis ; nous avons évalué cette situation et les protections applicables (voir « Sécurité et chiffrement » et « Sous-traitants »).

Pour toute question sur cette gouvernance, écrivez-nous (voir « Nous joindre »).


9. Renseignements des enfants

CommUnique s’adresse aux commerçants et n’est pas destinée aux enfants. Nous ne collectons pas sciemment de renseignements concernant des personnes de moins de 14 ans.


10. Modifications de cette politique

Nous pouvons mettre à jour cette politique. Toute modification importante sera signalée dans l’application. La date de dernière mise à jour figure en tête du document.


11. Nous joindre

Pour toute question relative à la protection de vos renseignements, ou pour exercer vos droits, écrivez-nous :

Responsable de la protection des renseignements personnels
confidentialite@communique.page

Si vous estimez que vos droits n’ont pas été respectés, vous pouvez porter plainte auprès de la Commission d’accès à l’information du Québec : cai.gouv.qc.ca


Lire les conditions d’utilisation