Politique de confidentialité
Dernière mise à jour : 2026-10-01
Cette politique explique comment Teyvor (« nous ») traite les renseignements personnels lorsque vous utilisez Teyvor (le « Service ») et ce site. Elle s'applique partout dans le monde ; les sections sur vos droits précisent ce qui vaut dans votre région. En vigueur le 2026-10-01.
Qui est responsable
Pour votre compte, la facturation et l'usage du site, Teyvor (Québec (Québec), Canada) est le responsable du traitement. Pour le contenu de projet que vous et vos collègues saisissez (tâches, budgets, RFI, commentaires, documents), votre organisation est responsable et nous agissons comme sous-traitant, selon notre Addenda de traitement des données. Responsable de la protection des renseignements personnels : info@teyvorpm.com.
Ce que nous recueillons
- Compte : nom, courriel professionnel, mot de passe (conservé uniquement sous forme de hachage salé par notre fournisseur d'authentification), préférences de langue et de thème, et le moment où vous avez accepté nos Conditions.
- Contenu d'organisation et de projet saisi par vous ou votre équipe : données de projet, échéanciers, budgets, engagements et coûts réels, RFI, risques, demandes de changement, journal de chantier, commentaires et documents téléversés.
- Équipe : les courriels et rôles des personnes que vous invitez ou ajoutez.
- Facturation : forfait, sièges, devise, pays de facturation et identifiants client et abonnement Stripe. Les données de carte vont directement à Stripe ; nous ne les voyons ni ne les conservons.
- Activité : un journal d'activité dans l'application (ajout de membre, changement de rôle, création ou archivage de projet), les notifications et les reçus de synchronisation hors ligne.
- Données techniques : adresse IP, type de navigateur et journaux de requêtes conservés par nos fournisseurs d'hébergement et de sécurité pour exploiter et protéger le Service.
Nous n'utilisons aucun traceur publicitaire, nous ne vendons pas de renseignements personnels et nous ne les partageons pas pour de la publicité comportementale intercontextuelle. Sur ce site public seulement, et uniquement si vous acceptez, nous utilisons Microsoft Clarity pour voir comment les visiteurs utilisent les pages (voir la Politique sur les témoins). Il n'est jamais chargé dans l'application une fois connecté.
Pourquoi nous les utilisons et sur quelle base juridique
| Finalité | Base juridique (RGPD et lois semblables) |
|---|---|
| Fournir le Service, vous authentifier, appliquer les permissions | Exécution du contrat |
| Facturer, prévenir la fraude, tenir la comptabilité | Contrat ; obligation légale ; intérêts légitimes |
| Envoyer les courriels de service (invitations, avis de sécurité, notifications activées) | Contrat ; intérêts légitimes ; vos préférences |
| Sécuriser et améliorer le Service, diagnostiquer les erreurs | Intérêts légitimes |
| Répondre à vos demandes et questions d'assistance | Contrat ; intérêts légitimes |
| Mesure d'audience du site avec Microsoft Clarity (seulement si vous acceptez) | Consentement |
Avec qui nous les partageons
Uniquement avec des fournisseurs qui traitent les données selon nos instructions, listés dans le tableau des sous-traitants de notre Addenda de traitement des données : base de données, authentification et stockage de fichiers ; paiements ; courriel transactionnel ; hébergement. Nous pouvons aussi communiquer des renseignements lorsque la loi l'exige ou pour protéger des droits et la sécurité. En cas de fusion ou de vente, les renseignements peuvent être transférés avec les mêmes protections.
Transferts internationaux
Notre base de données est hébergée au Canada, à Montréal (AWS ca-central-1), et certains fournisseurs sont dans d'autres pays. Lorsque des renseignements quittent votre pays, nous nous appuyons sur les mécanismes reconnus par votre loi, comme les clauses contractuelles types ou un cadre d'adéquation, ainsi que sur les mesures de sécurité décrites sur la page Sécurité.
Combien de temps nous les conservons
- Compte et données de projet : tant que votre compte ou votre organisation est actif.
- Après suppression : les renseignements personnels sont retirés rapidement ; le contenu créé pour une organisation reste à cette organisation jusqu'à ce qu'elle le supprime. Les sauvegardes expirent selon un calendrier fixe.
- Facturation et fiscalité : pendant la durée exigée par les lois comptables et fiscales.
- Journal d'activité : tant que l'organisation existe.
Vos droits
Selon l'endroit où vous vivez, vous pouvez avoir le droit d'accéder à vos renseignements, de les corriger, de les supprimer, de les exporter, d'en restreindre l'usage ou de vous y opposer, de retirer votre consentement et de ne pas subir de discrimination pour avoir exercé ces droits. Vous pouvez exporter vos données et supprimer votre compte vous-même dans Paramètres › Sécurité. Pour le reste, écrivez à la personne-ressource ci-dessus ; nous répondons en 30 jours.
- Espace économique européen, Royaume-Uni, Suisse (RGPD) : tous les droits ci-dessus, et le droit de déposer une plainte auprès de votre autorité de contrôle.
- Canada (LPRPDE) et Québec (Loi 25) : accès, rectification, retrait du consentement, portabilité, information sur les décisions automatisées (nous n'en prenons aucune). Vous pouvez porter plainte au Commissariat à la protection de la vie privée ou à la Commission d'accès à l'information du Québec.
- États-Unis (CCPA/CPRA et autres lois d'État) : connaître, accéder, supprimer, corriger et refuser la vente ou le partage. Nous ne vendons ni ne partageons de renseignements personnels ; nous respectons le signal Global Privacy Control.
- Brésil (LGPD), Japon (APPI), Singapour (PDPA), Corée du Sud (PIPA), Inde (DPDP Act), Australie (Privacy Act) : droits d'accès, de correction, de retrait du consentement et de plainte prévus par votre loi.
Courriels
Nous vous écrivons au sujet de votre compte (sécurité, invitations, paiements) et, pendant et après l'essai, quelques messages d'information (bienvenue, suivi, fin de l'essai). Chaque message d'information nous identifie, donne notre adresse postale et contient un lien pour vous désabonner, sans avoir à vous connecter ; le changement s'applique aussitôt. Les messages liés au compte ne sont pas optionnels tant que vous avez un compte.
Sécurité
Nous isolons les données de chaque organisation au niveau de la base de données, chiffrons les données en transit et au repos grâce à nos fournisseurs, offrons la vérification en deux étapes et tenons un journal d'activité. Les détails sont sur la page Sécurité. Aucun système n'est parfaitement sûr ; si une atteinte vous concerne, nous vous en informerons ainsi que les autorités selon la loi.
Enfants
Le Service s'adresse aux professionnels et non aux moins de 16 ans. Si vous croyez qu'un enfant nous a transmis des renseignements, contactez-nous et nous les supprimerons.
Témoins et technologies semblables
Nous n'utilisons que le stockage nécessaire pour vous garder connecté et retenir votre langue, votre thème et votre choix de consentement. Voir la Politique sur les témoins pour la liste exacte.
Modifications
Si nous modifions cette politique de façon importante, nous vous en informerons dans l'application ou par courriel avant l'entrée en vigueur, et mettrons à jour la date ci-dessus.