Dernière mise à jour: 3 mai 2026
Politique de confidentialité
Chez BoostReputation, on prend la protection de tes données personnelles et celles de tes clients très au sérieux. Cette politique explique clairement quelles données on collecte, comment on les utilise, et tes droits selon la Loi 25 du Québec et les autres lois applicables.
1. Qui sommes-nous?
BoostReputation est une marque opérée par BoostMyEats Inc., société canadienne, agissant comme « entreprise » au sens de la Loi 25.
Responsable de la protection des renseignements personnels:
Ben - ben@boostreputation.ca
C'est la personne désignée que tu peux contacter pour toute question concernant tes données personnelles ou pour exercer tes droits.
2. Quelles données on collecte
2.1 Données que tu nous fournis directement
Quand tu crées un compte ou utilises nos services, on collecte:
- Identification: nom, adresse courriel, numéro de téléphone (optionnel)
- Informations professionnelles: nom du commerce, type d'industrie, ville, adresse, lien de fiche Google Business
- Informations de paiement: traitées par Stripe (on ne stocke jamais ton numéro de carte sur nos serveurs)
- Contenu téléversé: logo, photos, listes de clients (CSV), templates de messages personnalisés
2.2 Données de tes clients (que tu nous fournis pour envoyer des demandes d'avis)
Quand tu téléverses une liste de clients, on traite:
- Nom du client
- Adresse courriel et/ou numéro de téléphone
- Date de visite (optionnel)
- Notes facultatives
Important: Tu es le « responsable du traitement » de ces données par rapport à tes clients. BoostReputation agit comme « sous-traitant » qui les traite uniquement selon tes instructions. Tu es responsable d'avoir obtenu le consentement de tes clients pour leur envoyer des communications selon la LCAP et la Loi sur la protection du consommateur du Québec.
2.3 Données collectées automatiquement
- Données techniques: adresse IP, type de navigateur, système d'exploitation, langue
- Données d'utilisation: pages visitées, clics, durée de session
- Témoins (cookies): voir notre Politique de témoins
2.4 Données venant de sources tierces
- Google Business Profile: avis publics et notes de ta fiche (collectés via SerpAPI)
- Stripe: statut d'abonnement, historique de paiement, dernières factures
3. Pourquoi on collecte ces données (finalités)
On utilise tes données uniquement pour:
- Fournir et maintenir nos services: créer ton compte, traiter tes paiements, envoyer des demandes d'avis à tes clients, monitorer ta fiche Google
- Communiquer avec toi: notifications, support, mises à jour produit (selon tes préférences)
- Améliorer nos services: analyser l'utilisation pour identifier des améliorations
- Conformité légale: respecter nos obligations fiscales, comptables, et réglementaires
- Sécurité: détecter et prévenir les fraudes, les abus, les accès non autorisés
On ne traite jamais tes données pour des fins autres que celles décrites ici sans ton consentement.
4. Sur quelle base juridique on traite tes données
Selon la Loi 25, le traitement de tes données est basé sur:
- L'exécution d'un contrat: la majorité du traitement est nécessaire pour fournir les services que tu as commandés
- Notre intérêt légitime: amélioration du produit, sécurité, prévention de la fraude
- Ton consentement: pour les communications marketing, les témoins non essentiels
- Obligation légale: conservation de factures, conformité fiscale
5. Avec qui on partage tes données
On ne vend jamais tes données. Point.
On partage uniquement avec ces sous-traitants nécessaires à l'opération du service:
| Sous-traitant | Pourquoi | Localisation |
|---|---|---|
| Supabase / OVH | Hébergement de la base de données | Canada (Montréal) |
| Stripe | Traitement des paiements | États-Unis (avec mesures additionnelles) |
| Google (SerpAPI) | Récupération des avis publics | États-Unis |
| OpenAI | Génération de réponses IA aux avis | États-Unis |
| AWS SES | Envoi de courriels transactionnels | Canada (ca-central-1) |
| Twilio | Envoi de SMS | États-Unis |
| n8n (sur OVH) | Automatisation des flux de travail | Canada (Montréal) |
Pour les transferts de données vers les États-Unis (Stripe, OpenAI, Twilio), on s'appuie sur les clauses contractuelles types et les certifications de protection de la vie privée de ces fournisseurs.
6. Combien de temps on conserve tes données
| Type de donnée | Durée de conservation |
|---|---|
| Compte client actif | Tant que ton compte est actif |
| Compte client annulé | 90 jours après annulation, puis suppression |
| Données de paiement (factures) | 7 ans (obligation fiscale) |
| Données de tes clients (CSV téléversés) | Jusqu'à suppression manuelle ou annulation du compte |
| Avis Google scrapés | Tant que ton compte est actif |
| Logs de connexion | 12 mois |
| Courriels et SMS envoyés | 24 mois (pour analyse de performance) |
7. Tes droits selon la Loi 25
En tant que résident du Québec (et plus largement du Canada), tu as les droits suivants:
7.1 Droit d'accès
Tu peux demander une copie de toutes les données personnelles qu'on détient sur toi. On te répond dans un délai de 30 jours.
7.2 Droit de rectification
Si tes données sont inexactes ou incomplètes, tu peux demander leur correction. Tu peux aussi modifier la plupart de tes informations directement dans ton tableau de bord (/app/parametres/profil).
7.3 Droit à l'effacement (« droit à l'oubli »)
Tu peux demander la suppression de tes données. On les supprime dans les 30 jours, sauf si on doit en conserver certaines pour des obligations légales (ex: factures de TPS/TVQ).
7.4 Droit à la portabilité
Tu peux demander un export de tes données dans un format structuré (JSON ou CSV). On te le fournit gratuitement, dans les 30 jours.
7.5 Droit de retirer ton consentement
Tu peux retirer ton consentement à tout moment pour les traitements basés sur le consentement (ex: marketing). Le retrait n'affecte pas la légalité des traitements antérieurs.
7.6 Droit de déposer une plainte
Si tu n'es pas satisfait de notre traitement de tes données, tu peux déposer une plainte auprès de la Commission d'accès à l'information du Québec (CAI):
- Site: cai.gouv.qc.ca
- Téléphone: 418-528-7741 (ou 1-888-528-7741)
8. Comment exercer tes droits
Pour exercer n'importe lequel de tes droits, contacte:
Ben (Responsable de la protection des renseignements personnels)
Courriel: ben@boostreputation.ca
Sujet: « Demande [type de droit] - Loi 25 »
On te répond dans les 30 jours. Pour vérifier ton identité, on peut te demander de confirmer ton accès au courriel associé à ton compte.
9. Sécurité des données
On utilise des mesures de sécurité techniques et organisationnelles raisonnables pour protéger tes données:
- Chiffrement en transit: toutes les communications utilisent HTTPS/TLS 1.2+
- Chiffrement au repos: bases de données chiffrées
- Authentification: lien magique par courriel (pas de mot de passe à risquer)
- Accès restreint: nos employés et sous-traitants n'ont accès qu'aux données nécessaires
- Monitoring: détection automatique d'activités suspectes
- Sauvegardes: copies de sauvegarde quotidiennes au Canada
Aucun système n'est 100% sécurisé. Si on détecte une atteinte à tes données pouvant te causer un préjudice, on te notifiera dans les meilleurs délais et on informera la CAI conformément à la Loi 25.
10. Données sensibles
On ne collecte jamais de données dites « sensibles » (origine raciale, opinions politiques, données de santé, orientation sexuelle, etc.) dans le cadre de nos services.
11. Mineurs
Nos services s'adressent à des professionnels et ne sont pas destinés aux personnes de moins de 18 ans. On ne collecte pas sciemment de données concernant des mineurs.
12. Décisions automatisées et intelligence artificielle
On utilise l'intelligence artificielle (OpenAI GPT-4o-mini) pour générer des suggestions de réponses aux avis Google. Ces suggestions sont des propositions que tu peux modifier ou ignorer. Aucune décision juridiquement importante n'est prise automatiquement sans intervention humaine.
13. Modifications de cette politique
Cette politique peut évoluer. Les changements importants sont communiqués:
- Par courriel à tous les clients actifs
- Par bannière en haut du site pendant 30 jours
- Dans le journal des modifications en bas de cette page
Tu peux à tout moment consulter la version courante sur boostreputation.ca/confidentialite.
14. Coordonnées
Responsable de la protection des renseignements personnels:
Ben
ben@boostreputation.ca
BoostReputation (marque de BoostMyEats Inc.)
[Adresse postale à compléter]
salut@boostreputation.ca
Journal des modifications:
- 3 mai 2026: Version initiale