Retour au site

Sécurité et protection des renseignements personnels

Ce document décrit ce qui est réellement en place. Chaque affirmation est vérifiable dans notre code et notre configuration. Ce qui n'est pas en place est écrit tel quel, à la section « Limites connues ».

Entreprise
Evindum — Martin Doyon, entreprise individuelle
NEQ
2282262825
Responsable de la protection des renseignements personnels
Martin Doyon, propriétaire
Contact
martin@evindum.ca
Dernière mise à jour
13 septembre 2026

1. Portée

Ce document couvre les services que nous exploitons pour nos clients : la lecture de factures et de bons de livraison, l'analyse d'appels d'offres, la comparaison de soumissions, le classement de documents, l'estimation, et l'espace client.

Il ne couvre pas les services que vous utilisez par ailleurs, ni les documents que vous conservez sur vos propres appareils.

2. Où vos données sont traitées

Le traitement se fait sur des ordinateurs situés au Québec, sous notre responsabilité directe. Vos bases de données et vos documents ne sont hébergés chez aucun fournisseur d'informatique en nuage.

Aucune donnée de client n'est envoyée à un service d'intelligence artificielle externe. Les modèles qui lisent vos factures et vos devis tournent sur nos propres cartes graphiques, hors ligne. Rien ne sort pour être analysé.

Nous ne prétendons pas exploiter un centre de données : ce sont des postes de travail professionnels, dans un local sous notre garde. Ce que cela implique est écrit à la section 10.

3. Chiffrement

QuoiÉtatDétail
Transport (navigateur → serveur) Chiffré HTTPS sur tous les sous-domaines. TLS 1.2 minimum — TLS 1.1 et antérieurs sont refusés. En-tête HSTS actif (max-age=31536000 ; includeSubDomains).
Mots de passe des comptes Jamais stockés PBKDF2-HMAC-SHA256, 210 000 itérations, sel aléatoire unique par compte, comparaison à temps constant. Verrouillage après 5 échecs. Un mot de passe n'est jamais écrit en clair, ni dans la base, ni dans les journaux.
Bases de données au repos Non chiffrées Les fichiers de base ne sont pas chiffrés individuellement. Ils sont protégés par le chiffrement du disque, les permissions du système, et le fait qu'aucune machine n'est joignable directement depuis Internet.
Documents téléversés au repos Non chiffrés Même protection que ci-dessus.
Copie hors site Chiffrée Disque externe chiffré (BitLocker).

4. Contrôle d'accès

Chaque service à données réelles exige une session. En cas de panne du mécanisme d'authentification, l'accès est refusé et non accordé.

ServiceConnexionDonnéesQui y accède
Site vitrinePublique Aucune donnée clientTout le monde
Espace clientRequise RéellesLe client, pour ses propres données
Analyse d'appels d'offresRequise RéellesEvindum
Comparateur de soumissionsRequise RéellesEvindum
Factures, documents, livraisonsRequise RéellesLe client et son équipe
EstimationRequise Réelles (marges, taux)Evindum, réseau local seulement
DémonstrationPublique FictivesProspects

Accès des travailleurs sur le chantier, par code QR

Un travailleur accède à ses heures et à rien d'autre par un lien affiché en code QR sur le chantier. Ce lien est permanent : l'affiche reste au mur, et il n'y a ni téléphone d'entreprise ni mot de passe à distribuer à une équipe qui change.

C'est un choix opérationnel assumé, et il est borné : ce lien ne donne accès ni aux factures, ni aux documents, ni aux données d'un autre travailleur. Les comptes qui accèdent à des données financières ou administratives, eux, passent tous par une connexion nominative.

Cloisonnement entre clients

Chaque entreprise cliente est isolée : une requête ne peut lire que les données de l'entreprise de la session qui la fait. Ce filtre est appliqué automatiquement au niveau des accès à la base, et non laissé au soin de chaque écran.

5. Sauvegardes et continuité

FréquenceTous les jours, automatiquement
MéthodeAPI de sauvegarde de la base, et non une copie de fichier — une base copiée pendant qu'elle est utilisée peut être inutilisable.
DestinationsTrois : sur la machine, sur un second disque physiquement distinct, et sur un disque hors site chiffré.
Rétention14 jours sur la machine ; 60 jours sur le second disque, plus une copie mensuelle gardée 12 mois.
DocumentsCopiés eux aussi, sans suppression : un fichier effacé par erreur reste dans la sauvegarde.
VérificationChaque copie est relue et vérifiée après écriture.
Dernier test de restauration complet 10 septembre 2026 — dix bases de données restaurées et vérifiées, zéro échec, rapport horodaté. La restauration des documents déposés reste à exercer.

6. Conservation et suppression

Vos documents restent conservés tant que vous ne demandez pas leur suppression. Nous n'appliquons aucune durée automatique : effacer sans prévenir une pièce comptable serait pire que la garder.

Il faut être précis sur ce que « supprimer » veut dire aujourd'hui :

Vos données vous appartiennent. Vous pouvez exporter vos données à tout moment depuis votre espace, sans nous le demander. Si vous mettez fin à votre abonnement, écrivez-nous : nous vous remettons vos documents et vos données, puis nous supprimons ce que vous nous demandez de supprimer.

7. Sous-traitants

Nous faisons appel au minimum de fournisseurs. En voici la liste complète.

FournisseurRôleCe qui y transitePays
CloudflareNom de domaine, tunnel d'accès, chiffrement du transportLe trafic réseau vers nos servicesÉtats-Unis
Google WorkspaceCourriel martin@evindum.ca Le contenu des courriels échangés avec nousÉtats-Unis
SentryRapports d'erreur techniques Traces d'erreur du logicielÉtats-Unis
PayPalPaiement des abonnements Données de paiement, traitées chez PayPal — nous ne voyons ni ne conservons de numéro de carteÉtats-Unis
Google FontsPolices d'écriture sur certaines pages internes L'adresse IP du visiteurÉtats-Unis

Loi 25 — transfert hors du Québec. Ces fournisseurs sont des entreprises américaines. Une partie des renseignements transite et est traitée hors du Québec. Nous le disons plutôt que de le taire. Ce qui, lui, ne sort pas : vos bases de données, vos documents, et l'analyse par intelligence artificielle — tout cela reste sur nos machines au Québec.

8. Journalisation et incidents

Nous journalisons les connexions (qui, quand, depuis quelle adresse), les actions administratives, et les erreurs techniques. Les mots de passe et les codes d'accès ne sont jamais journalisés.

En cas d'incident de confidentialité présentant un risque de préjudice sérieux, nous avisons la Commission d'accès à l'information du Québec et les personnes concernées, comme la Loi 25 l'exige. Nous tenons un registre des incidents de confidentialité.

Nous vous prévenons directement, dans les meilleurs délais, dès que nous constatons un incident touchant vos données — sans attendre d'en connaître toute l'étendue.

9. Ce que nous ne faisons pas

10. Limites connues

Un fournisseur qui n'énumère que ses forces vous cache le reste. Voici ce que nous n'avons pas.

Nous corrigeons ces points par ordre d'importance et nous mettons ce document à jour à chaque changement.

11. Documents liés

Politique de confidentialité · Conditions d'utilisation

Une question sur ce document, ou une exigence particulière à valider avant de signer ? Écrivez à martin@evindum.ca — nous répondons précisément, y compris quand la réponse est « non, nous ne faisons pas cela ».