Sécurité et protection des renseignements personnels
Ce document décrit ce qui est réellement en place. Chaque affirmation est vérifiable dans notre code et notre configuration. Ce qui n'est pas en place est écrit tel quel, à la section « Limites connues ».
- Entreprise
- Evindum — Martin Doyon, entreprise individuelle
- NEQ
- 2282262825
- Responsable de la protection des renseignements personnels
- Martin Doyon, propriétaire
- Contact
- martin@evindum.ca
- Dernière mise à jour
- 13 septembre 2026
1. Portée
Ce document couvre les services que nous exploitons pour nos clients : la lecture de factures et de bons de livraison, l'analyse d'appels d'offres, la comparaison de soumissions, le classement de documents, l'estimation, et l'espace client.
Il ne couvre pas les services que vous utilisez par ailleurs, ni les documents que vous conservez sur vos propres appareils.
2. Où vos données sont traitées
Le traitement se fait sur des ordinateurs situés au Québec, sous notre responsabilité directe. Vos bases de données et vos documents ne sont hébergés chez aucun fournisseur d'informatique en nuage.
Aucune donnée de client n'est envoyée à un service d'intelligence artificielle externe. Les modèles qui lisent vos factures et vos devis tournent sur nos propres cartes graphiques, hors ligne. Rien ne sort pour être analysé.
Nous ne prétendons pas exploiter un centre de données : ce sont des postes de travail professionnels, dans un local sous notre garde. Ce que cela implique est écrit à la section 10.
3. Chiffrement
| Quoi | État | Détail |
|---|---|---|
| Transport (navigateur → serveur) | Chiffré | HTTPS sur tous les sous-domaines. TLS 1.2 minimum — TLS 1.1 et
antérieurs sont refusés. En-tête HSTS actif
(max-age=31536000 ; includeSubDomains). |
| Mots de passe des comptes | Jamais stockés | PBKDF2-HMAC-SHA256, 210 000 itérations, sel aléatoire unique par compte, comparaison à temps constant. Verrouillage après 5 échecs. Un mot de passe n'est jamais écrit en clair, ni dans la base, ni dans les journaux. |
| Bases de données au repos | Non chiffrées | Les fichiers de base ne sont pas chiffrés individuellement. Ils sont protégés par le chiffrement du disque, les permissions du système, et le fait qu'aucune machine n'est joignable directement depuis Internet. |
| Documents téléversés au repos | Non chiffrés | Même protection que ci-dessus. |
| Copie hors site | Chiffrée | Disque externe chiffré (BitLocker). |
4. Contrôle d'accès
Chaque service à données réelles exige une session. En cas de panne du mécanisme d'authentification, l'accès est refusé et non accordé.
| Service | Connexion | Données | Qui y accède |
|---|---|---|---|
| Site vitrine | Publique | Aucune donnée client | Tout le monde |
| Espace client | Requise | Réelles | Le client, pour ses propres données |
| Analyse d'appels d'offres | Requise | Réelles | Evindum |
| Comparateur de soumissions | Requise | Réelles | Evindum |
| Factures, documents, livraisons | Requise | Réelles | Le client et son équipe |
| Estimation | Requise | Réelles (marges, taux) | Evindum, réseau local seulement |
| Démonstration | Publique | Fictives | Prospects |
Accès des travailleurs sur le chantier, par code QR
Un travailleur accède à ses heures et à rien d'autre par un lien affiché en code QR sur le chantier. Ce lien est permanent : l'affiche reste au mur, et il n'y a ni téléphone d'entreprise ni mot de passe à distribuer à une équipe qui change.
C'est un choix opérationnel assumé, et il est borné : ce lien ne donne accès ni aux factures, ni aux documents, ni aux données d'un autre travailleur. Les comptes qui accèdent à des données financières ou administratives, eux, passent tous par une connexion nominative.
Cloisonnement entre clients
Chaque entreprise cliente est isolée : une requête ne peut lire que les données de l'entreprise de la session qui la fait. Ce filtre est appliqué automatiquement au niveau des accès à la base, et non laissé au soin de chaque écran.
5. Sauvegardes et continuité
| Fréquence | Tous les jours, automatiquement |
| Méthode | API de sauvegarde de la base, et non une copie de fichier — une base copiée pendant qu'elle est utilisée peut être inutilisable. |
| Destinations | Trois : sur la machine, sur un second disque physiquement distinct, et sur un disque hors site chiffré. |
| Rétention | 14 jours sur la machine ; 60 jours sur le second disque, plus une copie mensuelle gardée 12 mois. |
| Documents | Copiés eux aussi, sans suppression : un fichier effacé par erreur reste dans la sauvegarde. |
| Vérification | Chaque copie est relue et vérifiée après écriture. |
| Dernier test de restauration complet | 10 septembre 2026 — dix bases de données restaurées et vérifiées, zéro échec, rapport horodaté. La restauration des documents déposés reste à exercer. |
6. Conservation et suppression
Vos documents restent conservés tant que vous ne demandez pas leur suppression. Nous n'appliquons aucune durée automatique : effacer sans prévenir une pièce comptable serait pire que la garder.
Il faut être précis sur ce que « supprimer » veut dire aujourd'hui :
- Supprimer un document le retire de votre espace et de vos listes : il n'apparaît plus et n'est plus utilisé.
- Le fichier d'origine demeure dans nos archives et dans nos sauvegardes. C'est une conséquence directe du fait que les sauvegardes ne propagent pas les suppressions — ce qui vous protège d'un effacement accidentel.
- Pour un effacement définitif, archives et sauvegardes comprises, écrivez-nous à martin@evindum.ca. Nous le faisons et nous vous le confirmons.
Vos données vous appartiennent. Vous pouvez exporter vos données à tout moment depuis votre espace, sans nous le demander. Si vous mettez fin à votre abonnement, écrivez-nous : nous vous remettons vos documents et vos données, puis nous supprimons ce que vous nous demandez de supprimer.
7. Sous-traitants
Nous faisons appel au minimum de fournisseurs. En voici la liste complète.
| Fournisseur | Rôle | Ce qui y transite | Pays |
|---|---|---|---|
| Cloudflare | Nom de domaine, tunnel d'accès, chiffrement du transport | Le trafic réseau vers nos services | États-Unis |
| Google Workspace | Courriel martin@evindum.ca |
Le contenu des courriels échangés avec nous | États-Unis |
| Sentry | Rapports d'erreur techniques | Traces d'erreur du logiciel | États-Unis |
| PayPal | Paiement des abonnements | Données de paiement, traitées chez PayPal — nous ne voyons ni ne conservons de numéro de carte | États-Unis |
| Google Fonts | Polices d'écriture sur certaines pages internes | L'adresse IP du visiteur | États-Unis |
Loi 25 — transfert hors du Québec. Ces fournisseurs sont des entreprises américaines. Une partie des renseignements transite et est traitée hors du Québec. Nous le disons plutôt que de le taire. Ce qui, lui, ne sort pas : vos bases de données, vos documents, et l'analyse par intelligence artificielle — tout cela reste sur nos machines au Québec.
8. Journalisation et incidents
Nous journalisons les connexions (qui, quand, depuis quelle adresse), les actions administratives, et les erreurs techniques. Les mots de passe et les codes d'accès ne sont jamais journalisés.
En cas d'incident de confidentialité présentant un risque de préjudice sérieux, nous avisons la Commission d'accès à l'information du Québec et les personnes concernées, comme la Loi 25 l'exige. Nous tenons un registre des incidents de confidentialité.
Nous vous prévenons directement, dans les meilleurs délais, dès que nous constatons un incident touchant vos données — sans attendre d'en connaître toute l'étendue.
9. Ce que nous ne faisons pas
- Vos données ne servent jamais à entraîner un modèle, ni le nôtre ni celui de qui que ce soit.
- Nous ne vendons ni ne louons vos données, à personne, jamais.
- Aucune publicité, aucun pisteur publicitaire.
- Aucun outil d'analyse d'audience tiers sur nos pages : ni Google Analytics, ni équivalent.
- Nous ne consultons pas vos documents sauf si vous nous le demandez pour un soutien technique.
10. Limites connues
Un fournisseur qui n'énumère que ses forces vous cache le reste. Voici ce que nous n'avons pas.
- Aucune certification. Nous ne sommes ni SOC 2, ni ISO 27001, ni certifiés par quelque organisme que ce soit. Ce document décrit des pratiques, pas un audit externe.
- L'infrastructure est opérée par une seule personne. Il n'y a pas d'équipe de garde 24 heures sur 24. Une panne survenue la nuit peut n'être traitée qu'au matin.
- Une seule adresse physique. Les machines de traitement sont au même endroit. Nos sauvegardes hors site protègent les données ; elles ne rendent pas le service disponible instantanément ailleurs.
- La restauration des bases de données a été exercée une fois (10 septembre 2026, dix bases, zéro échec). Celle des documents déposés ne l'a pas encore été ; elle est prévue, et la date du dernier exercice figure dans le tableau ci-dessus.
- Les bases et les documents ne sont pas chiffrés fichier par fichier sur les machines de traitement (voir section 3).
- La suppression n'est pas immédiate partout : elle demande une demande écrite pour aller jusqu'aux archives et aux sauvegardes (voir section 6).
Nous corrigeons ces points par ordre d'importance et nous mettons ce document à jour à chaque changement.
11. Documents liés
Politique de confidentialité · Conditions d'utilisation
Une question sur ce document, ou une exigence particulière à valider avant de signer ? Écrivez à martin@evindum.ca — nous répondons précisément, y compris quand la réponse est « non, nous ne faisons pas cela ».