🔒 Politique de confidentialité

Politique de confidentialité

Dernière mise à jour : 25 avril 2026 · Version 3.0
📋 Résumé en langage clair

🇨🇦 Vos données de compte (email, mot de passe chiffré, licence) sont hébergées au Canada

🛡️ Les données personnelles des élèves ne quittent jamais votre navigateur

💳 Les paiements sont traités par Stripe — jamais de carte sur nos serveurs

📧 Les emails passent par Resend (USA) — transit uniquement, non stocké

🚫 Aucune vente ni partage de vos données à des fins commerciales

1. Responsable du traitement

EntrepriseEDUsolutions
ProduitGroupeSync — groupesync.ca
ResponsableLe responsable de la protection des données personnelles
Courrielinfo@groupesync.ca
PaysCanada (Québec)

2. Données personnelles collectées

2.1 Données de compte

  • Adresse courriel
  • Mot de passe (hachage bcrypt 10 rounds — jamais en clair)
  • Prénom, nom et nom de l'école
  • Clé de licence unique
  • Date d'expiration de la licence
  • Journal des activations (max 6 dispositifs par licence)

2.2 Données de paiement

Traitées exclusivement par Stripe Inc. (PCI-DSS Level 1). GroupeSync ne stocke aucun numéro de carte. Nous conservons uniquement : l'identifiant de session Stripe, la confirmation de paiement, le montant et la date.

2.3 Données des formulaires de contact

Courriel, prénom, nom et message transitent via Resend vers notre boîte de réception. Non stockées en base de données.

2.4 Données des listes d'élèves

🛡️ Principe fondamental

  • Fichier Excel importé : analysé en mémoire — jamais transmis à nos serveurs
  • Groupes générés : restent dans la RAM du navigateur
  • Historique local : stocké sur l'ordinateur de l'utilisateur (localStorage)
  • Sauvegarde cloud (optionnelle) : hébergée au Canada, liée à votre compte
  • Export PDF : généré à la volée — jamais stocké sur nos serveurs

3. Finalités du traitement

FinalitéBase légale
Gestion du compte et accès à l'applicationExécution du contrat
Traitement du paiement et émission du reçuExécution du contrat
Notifications (renouvellement, réinitialisation)Exécution du contrat / Intérêt légitime
Réponse aux demandes de contact ou de démoIntérêt légitime
Analytics agrégées anonymisées (Plausible)Intérêt légitime
Conformité légale et sécuritéObligation légale

4. Hébergement et localisation des données

Type de donnéesPrestatairePays
Données de compte, licencesUpstash / Vercel KV🇨🇦 Canada
Sauvegarde cloud (opt.)Upstash / Vercel KV🇨🇦 Canada
Application et landingVercel Inc.CDN mondial
PaiementsStripe Inc.🇺🇸 USA (PCI-DSS L1)
Courriels transactionnelsResend Inc.🇺🇸 USA
Analytics (opt.)Plausible🇪🇺 Union européenne

Les transferts vers les États-Unis (Stripe, Resend) sont encadrés par des clauses contractuelles conformes au PIPEDA. Ces prestataires sont contractuellement tenus de protéger vos données.

5. Mesures de sécurité

MesureDescription
Chiffrement des mots de passebcrypt 10 rounds — jamais stocké en clair
Chiffrement des communicationsTLS 1.3 obligatoire (HTTPS)
Cookies de sessionHttpOnly + Secure + SameSite=Lax
Anti-brute forceMax 5 tentatives / 15 min par IP
Reset de mot de passeToken 64 caractères, expiration 1h, usage unique
Vérification paiementsSignature cryptographique Stripe (constructEvent)
En-têtes HTTPHSTS 2 ans, X-Frame-Options, CSP, Permissions-Policy
Isolation des donnéesChaque compte accède uniquement à ses propres données

6. Durée de conservation

DonnéesDurée
Données de compte actifDurée de la licence + 30 jours après expiration
Données de compte suppriméSuppression dans les 30 jours suivant la demande
Tokens de session30 jours (renouvellement automatique)
Tokens de réinitialisation1 heure — supprimés après usage
Hash temporaire pré-paiement2 heures — supprimé après confirmation
Transactions StripeSelon la politique Stripe (env. 7 ans, conformité fiscale)
Logs de connexion90 jours maximum

7. Vos droits

Conformément à la Loi 25 (Québec), au PIPEDA (Canada) et au RGPD (UE), vous disposez des droits suivants. Réponse garantie dans les 30 jours.

DroitDescriptionComment
AccèsObtenir une copie de vos donnéesinfo@groupesync.ca
RectificationCorriger des données inexactesVia votre compte ou courriel
SuppressionDemander l'effacement de vos donnéesinfo@groupesync.ca
PortabilitéRecevoir vos données en format structuréinfo@groupesync.ca
OppositionVous opposer à certains traitementsinfo@groupesync.ca

8. Cookies et traceurs

CookieFinalitéDuréeType
gs_sessionAuthentification de la session30 joursStrictement nécessaire
Plausible AnalyticsAudience anonymisée (sans cookie)Aucun cookieAnalytics — sans traçage
Stripe.jsDétection de fraude lors du paiementSessionFonctionnel (paiement)

Aucun cookie publicitaire, aucun traceur de comportement, aucun fingerprinting.

9. Protection des données des élèves mineurs

  • GroupeSync est destiné aux professionnels de l'éducation — pas aux élèves eux-mêmes
  • Les données des élèves sont traitées dans le cadre professionnel légal de l'utilisateur
  • GroupeSync ne collecte pas directement de données auprès d'élèves mineurs
  • Les données des élèves ne sont jamais utilisées à des fins commerciales ou publicitaires
  • L'utilisateur est responsable d'obtenir les autorisations de son établissement scolaire

10. Modifications de la politique

En cas de modification substantielle, vous serez informé par courriel 30 jours avant l'entrée en vigueur. La version à jour est toujours disponible à l'adresse groupesync.ca/confidentialite.

11. Contact et plaintes

EDUsolutions

📧 info@groupesync.ca

🌐 groupesync.ca

En cas de litige non résolu, vous pouvez contacter :

  • Commission d'accès à l'information du Québec (CAI) — cai.gouv.qc.ca
  • Commissariat à la protection de la vie privée du Canada — priv.gc.ca
  • Autorité de protection des données de votre pays (pour l'UE)
Cette politique est conforme à la Loi 25 (Québec), au PIPEDA (Canada) et au RGPD (Union européenne).
Version en vigueur : 25 avril 2026
← Retour à l'accueil