Avis de confidentialité
Dernière mise à jour le 1er février 2023
Cet avis de confidentialité pour Exom Inc. (« Société », « Nous », « Nos » ou « Notre ») décrit comment et pourquoi nous pouvons collecter, stocker, utiliser et/ou partager (« traiter ») vos informations lorsque vous utilisez nos services (« Services »), par exemple lorsque vous :
- Visitez notre site Web aux adresses, https://exom.ca, https://exostack.cloud, ou l’un de nos sites Web lié à cet avis de confidentialité.
- S’engager avec nous d’autres manières connexes, y compris les ventes, le marketing ou les événements.
Questions ou préoccupations?
La lecture de cet avis de confidentialité vous aidera à comprendre vos droits et vos choix en matière de confidentialité. Si vous n’êtes pas d’accord avec nos politiques et pratiques, veuillez ne pas utiliser nos Services. Si vous avez encore des questions ou des préoccupations, veuillez nous contacter à vieprivee@exom.ca.
Résumé des points clés
Ce résumé fournit les points clés de notre avis de confidentialité, mais vous pouvez trouver plus de détails sur l’un de ces sujets en cliquant sur le lien suivant chaque point clé ou en utilisant notre table des matières ci-dessous pour trouver la section que vous recherchez. Vous pouvez également cliquer ici pour accéder directement à notre table des matières.
Quelles informations personnelles traitons-nous ?
Lorsque vous visitez, utilisez ou naviguez sur nos Services, nous pouvons traiter des informations personnelles en fonction de la manière dont vous interagissez avec Exom Inc. et les Services, des choix que vous faites et des produits et fonctionnalités que vous utilisez. Cliquez ici pour en savoir plus.
Traitons-nous des informations personnelles sensibles ?
Recevons-nous des informations de tiers ?
Comment traitons-nous vos informations ?
Nous traitons vos informations pour fournir, améliorer et administrer nos Services, communiquer avec vous, pour la sécurité et la prévention de la fraude, et pour nous conformer à la loi. Nous pouvons également traiter vos informations à d’autres fins avec votre consentement. Nous traitons vos informations uniquement lorsque nous avons une raison légale valable de le faire. Cliquez ici pour en savoir plus.
Dans quelles situations et avec quels types de parties partageons-nous des informations personnelles ?
Nous pouvons partager des informations dans des situations spécifiques et avec des catégories spécifiques de tiers. Cliquez ici pour en savoir plus.
Comment protégeons-nous vos informations ?
Nous avons mis en place des processus et procédures organisationnels et techniques pour protéger vos informations personnelles. Cependant, aucune transmission électronique sur Internet ou technologie de stockage d’informations ne peut être à 100% sécurisée, nous ne pouvons donc pas promettre ou garantir que les pirates, les cybercriminels ou d’autres tiers non autorisés ne seront pas en mesure de déjouer notre sécurité, de collecter, d’accéder de manière inappropriée, de voler ou modifier vos informations. Cliquez ici pour en savoir plus.
Quels sont vos droits ?
Le moyen le plus simple d’exercer vos droits est de remplir notre formulaire de demande de personne concernée disponible ici : https://exom.ca/formulaire/vieprivee, ou de nous contacter. Nous examinerons et agirons sur toute demande conformément aux lois applicables en matière de protection des données.
Quelles informations collectons-nous ?
Informations personnelles que vous nous divulguez.
Nous collectons les informations personnelles que vous nous fournissez.
Informations personnelles fournies par vous.
Les informations personnelles que nous collectons dépendent du contexte de vos interactions avec nous et les Services, des choix que vous faites et des produits et fonctionnalités que vous utilisez. Les informations personnelles que nous collectons peuvent inclure les éléments suivants :
- noms,
- numéros de téléphone,
- adresses, courriels,
- préférences de contact,
- adresses de facturation,
- numéros de carte de débit/crédit.
Information sensible.
Données de paiement.
Nous pouvons collecter les données nécessaires pour traiter votre paiement si vous effectuez des achats, telles que votre numéro d’instrument de paiement et le code de sécurité associé à votre instrument de paiement. Toutes les données de paiement sont stockées par Stripe. Vous pouvez trouver leur(s) lien(s) d’avis de confidentialité ici : https://stripe.com/privacy.
Données de connexion aux médias sociaux.
Nous pouvons vous offrir la possibilité de vous inscrire auprès de nous en utilisant les détails de votre compte de réseau social existant, comme votre compte Google, Microsoft ou un autre compte de réseau social. Si vous choisissez de vous inscrire de cette manière, nous collecterons les informations décrites dans la section intitulée « Comment gérons-nous vos connexions sociales ? » dessous.
Toutes les informations personnelles que vous nous fournissez doivent être véridiques, complètes et exactes, et vous devez nous informer de tout changement apporté à ces informations personnelles.
Informations collectées automatiquement
Certaines informations, telles que votre adresse IP (Internet Protocol) et/ou les caractéristiques de votre navigateur et de votre appareil, sont collectées automatiquement lorsque vous visitez nos Services.
Nous recueillons automatiquement certaines informations lorsque vous visitez, utilisez ou naviguez sur les Services. Ces informations ne révèlent pas votre identité spécifique (comme votre nom ou vos coordonnées), mais peuvent inclure des informations sur l’appareil et l’utilisation, telles que votre adresse IP, les caractéristiques du navigateur et de l’appareil, le système d’exploitation, les préférences linguistiques, les URL de référence, le nom de l’appareil, le pays, l’emplacement, des informations sur comment et quand vous utilisez nos Services, et d’autres informations techniques. Ces informations sont principalement nécessaires pour maintenir la sécurité et le fonctionnement de nos Services, ainsi que pour nos analyses internes et nos rapports.
Les informations que nous collectons incluent :
- Journal et données d’utilisation. Les données de journalisation et d’utilisation sont des informations relatives au service, au diagnostic, à l’utilisation et aux performances que nos serveurs collectent automatiquement lorsque vous accédez ou utilisez nos Services et que nous enregistrons dans des fichiers journaux. Selon la façon dont vous interagissez avec nous, ces données de journal peuvent inclure votre adresse IP, les informations sur l’appareil, le type de navigateur, les paramètres et les informations sur votre activité dans les Services (tels que les horodatages associés à votre utilisation, les pages et les fichiers consultés , les recherches et les autres actions que vous effectuez, telles que les fonctionnalités que vous utilisez), les informations sur les événements de l’appareil (telles que l’activité du système, les rapports d’erreurs (parfois appelés « vidages sur incident ») et les paramètres matériels).
- Données de localisation. Nous collectons des données de localisation telles que des informations sur l’emplacement de votre appareil, qui peuvent être précises ou imprécises. La quantité d’informations que nous collectons dépend du type et des paramètres de l’appareil que vous utilisez pour accéder aux Services. Par exemple, nous pouvons utiliser le GPS et d’autres technologies pour collecter des données de géolocalisation qui nous indiquent votre position actuelle (basée sur votre adresse IP). Vous pouvez refuser de nous autoriser à collecter ces informations soit en refusant l’accès aux informations, soit en désactivant votre paramètre de localisation sur votre appareil. Cependant, si vous choisissez de vous désinscrire, vous ne pourrez peut-être pas utiliser certains aspects des Services.
Comment traitons-nous vos informations ?
Nous traitons vos informations pour fournir, améliorer et administrer nos Services, communiquer avec vous, pour la sécurité et la prévention de la fraude, et pour nous conformer à la loi. Nous pouvons également traiter vos informations à d'autres fins avec votre consentement.
Nous traitons vos informations personnelles pour diverses raisons, en fonction de la manière dont vous interagissez avec nos Services, notamment :
- Pour faciliter la création et l’authentification de compte et autrement gérer les comptes d’utilisateurs. Nous pouvons traiter vos informations afin que vous puissiez créer et vous connecter à votre compte, ainsi que maintenir votre compte en état de fonctionnement.
- Pour protéger nos Services. Nous pouvons traiter vos informations dans le cadre de nos efforts pour assurer la sécurité de nos Services, y compris la surveillance et la prévention des fraudes.
- Identifier les tendances d’utilisation. Nous pouvons traiter des informations sur la façon dont vous utilisez nos Services pour mieux comprendre comment ils sont utilisés afin de pouvoir les améliorer.
- Pour sauvegarder ou protéger l’intérêt vital d’un individu. Nous pouvons traiter vos informations lorsque cela est nécessaire pour sauvegarder ou protéger les intérêts vitaux d’un individu, par exemple pour éviter tout dommage.
Sur quelles bases juridiques nous appuyons-nous pour traiter vos information ?
Nous ne traitons vos informations personnelles que lorsque nous pensons que cela est nécessaire et que nous avons une raison légale valable (c'est-à-dire une base légale) pour le faire en vertu de la loi applicable, comme avec votre consentement, pour nous conformer aux lois, pour vous fournir des services, pour conclure ou remplir nos obligations contractuelles, pour protéger vos droits ou pour satisfaire nos intérêts commerciaux légitimes.
Si vous résidez dans l'UE ou au Royaume-Uni, cette section s'applique à vous.
Le Règlement général sur la protection des données (RGPD) et le RGPD britannique nous obligent à expliquer les bases juridiques valides sur lesquelles nous nous appuyons pour traiter vos informations personnelles. À ce titre, nous pouvons nous appuyer sur les bases légales suivantes pour traiter vos informations personnelles :
- Consentement. Nous pouvons traiter vos informations si vous nous avez donné la permission (c’est-à-dire votre consentement) d’utiliser vos informations personnelles à des fins spécifiques. Vous pouvez retirer votre consentement à tout moment. Cliquez ici pour en savoir plus.
- Intérêts légitimes. Nous pouvons traiter vos informations lorsque nous pensons que cela est raisonnablement nécessaire pour réaliser nos intérêts commerciaux légitimes et que ces intérêts ne l’emportent pas sur vos intérêts et vos libertés et droits fondamentaux. Par exemple, nous pouvons traiter vos informations personnelles à certaines des fins décrites afin de :
- Analyser comment nos Services sont utilisés afin que nous puissions les améliorer pour engager et fidéliser les utilisateurs
- Diagnostiquer les problèmes et/ou prévenir les activités frauduleuses
- Obligations légales. Nous pouvons traiter vos informations lorsque nous pensons que cela est nécessaire pour respecter nos obligations légales, telles que coopérer avec un organisme chargé de l’application de la loi ou un organisme de réglementation, exercer ou défendre nos droits légaux, ou divulguer vos informations comme preuve dans un litige dans lequel nous sommes impliqués.
- Intérêts vitaux. Nous pouvons traiter vos informations lorsque nous pensons que cela est nécessaire pour protéger vos intérêts vitaux ou les intérêts vitaux d’un tiers, tels que des situations impliquant des menaces potentielles pour la sécurité de toute personne.
Si vous résidez au Canada, cette section s'applique à vous.
Nous pouvons traiter vos informations si vous nous avez donné une autorisation spécifique (c’est-à-dire un consentement exprès) pour utiliser vos informations personnelles à des fins spécifiques, ou dans des situations où votre autorisation peut être déduite (c’est-à-dire un consentement implicite). Vous pouvez retirer votre consentement à tout moment. Cliquez ici pour en savoir plus.
Dans certains cas exceptionnels, nous pouvons être légalement autorisés, en vertu de la loi applicable, à traiter vos informations sans votre consentement, y compris, par exemple :
- Si la collecte est clairement dans l’intérêt d’un individu et que le consentement ne peut être obtenu en temps opportun
- Pour les enquêtes et la détection et la prévention des fraudes
- Pour les transactions commerciales à condition que certaines conditions soient remplies
- Si elle est contenue dans une déclaration de témoin et que la collecte est nécessaire pour évaluer, traiter ou régler une réclamation d’assurance
- Pour identifier les personnes blessées, malades ou décédées et communiquer avec les plus proches parents
- Si nous avons des motifs raisonnables de croire qu’une personne a été, est ou pourrait être victime d’exploitation financière
- S’il est raisonnable de s’attendre à ce que la collecte et l’utilisation avec consentement compromettent la disponibilité ou l’exactitude des renseignements et que la collecte est raisonnable à des fins liées à une enquête sur une violation d’un accord ou une contravention aux lois du Canada ou d’une province
- Si la divulgation est nécessaire pour se conformer à une citation à comparaître, un mandat, une ordonnance du tribunal ou des règles du tribunal relatives à la production de documents
- Si elles ont été produites par une personne dans le cadre de son emploi, de son entreprise ou de sa profession et que la collecte est conforme aux fins pour lesquelles les informations ont été produites
- Si la collecte est uniquement à des fins journalistiques, artistiques ou littéraires
- Si les informations sont accessibles au public et sont spécifiées par la réglementation
Quand et avec qui partageons-nous vos informations personnelles ?
Nous pouvons partager des informations dans des situations spécifiques décrites dans cette section et/ou avec les catégories de tiers suivantes.
Fournisseurs, consultants et autres fournisseurs de services tiers. Nous pouvons partager vos données avec des fournisseurs tiers, des prestataires de services, des sous-traitants ou des agents (« tiers ») qui fournissent des services pour nous ou en notre nom et qui ont besoin d’accéder à ces informations pour effectuer ce travail. Nous avons des contrats en place avec nos tiers, qui sont conçus pour aider à protéger vos informations personnelles. Cela signifie qu’ils ne peuvent rien faire avec vos informations personnelles à moins que nous ne leur ayons demandé de le faire. Ils ne partageront pas non plus vos informations personnelles avec une organisation autre que nous. Ils s’engagent également à protéger les données qu’ils détiennent en notre nom et à les conserver pendant la durée que nous leur demandons. Les catégories de tiers avec lesquels nous pouvons partager des informations personnelles sont les suivantes :
- Services d’analyse de données (ex. : Google Analytics)
- Processeurs de paiement (ex. : Stripes)
- Outils financiers et comptables (ex. : Quickbook)
Nous pouvons également être amenés à partager vos informations personnelles dans les situations suivantes :
- Transfert d’entreprise. Nous pouvons partager ou transférer vos informations dans le cadre de ou pendant les négociations de toute fusion, vente d’actifs de la société, financement ou acquisition de tout ou partie de nos activités à une autre société.
Comment gérons-nous vos connexions sociales ?
Si vous choisissez de vous inscrire ou de vous connecter à nos Services à l'aide d'un compte de réseau social, nous pouvons avoir accès à certaines informations vous concernant.
Nos Services vous offrent la possibilité de vous inscrire et de vous connecter en utilisant les détails de votre compte de médias sociaux tiers (comme vos identifiants Facebook ou Twitter). Lorsque vous choisissez de le faire, nous recevrons certaines informations de profil vous concernant de votre fournisseur de médias sociaux. Les informations de profil que nous recevons peuvent varier en fonction du fournisseur de médias sociaux concerné, mais incluront souvent votre nom, votre adresse courriel, votre liste d’amis et votre photo de profil, ainsi que d’autres informations que vous choisissez de rendre publiques sur une telle plate-forme de médias sociaux.
Nous utiliserons les informations que nous recevons uniquement aux fins décrites dans le présent avis de confidentialité ou qui vous sont autrement précisées sur les Services concernés. Veuillez noter que nous ne contrôlons pas et ne sommes pas responsables des autres utilisations de vos informations personnelles par votre fournisseur de médias sociaux tiers. Nous vous recommandons de consulter leur avis de confidentialité pour comprendre comment ils collectent, utilisent et partagent vos informations personnelles, et comment vous pouvez définir vos préférences de confidentialité sur leurs sites et applications.
Vos informations sont-elles transférées à l'international ?
Nous pouvons transférer, stocker et traiter vos informations dans des pays autres que le vôtre.
Nos serveurs sont situés au Canada et aux États-Unis. Si vous accédez à nos services depuis l’extérieur du Canada et des États-Unis, sachez que vos informations peuvent être transférées, stockées et traitées par nous dans nos installations et par les tiers avec lesquels nous pouvons partager vos informations personnelles (voir « Quand et avec qui partageons-nous vos informations personnelles ? » ci-dessus), au Canada, aux États-Unis et dans d’autres pays.
Si vous résidez dans l’Espace économique européen (EEE) ou au Royaume-Uni (Royaume-Uni), ces pays ne disposent pas nécessairement de lois sur la protection des données ou d’autres lois similaires aussi complètes que celles de votre pays. Cependant, nous prendrons toutes les mesures nécessaires pour protéger vos informations personnelles conformément à cet avis de confidentialité et à la loi applicable.
Combien de temps conservons-nous vos informations ?
Nous conservons vos informations aussi longtemps que nécessaire pour atteindre les objectifs décrits dans cet avis de confidentialité, sauf disposition contraire de la loi.
Nous ne conserverons vos informations personnelles que le temps nécessaire aux fins énoncées dans le présent avis de confidentialité, à moins qu’une période de conservation plus longue ne soit requise ou autorisée par la loi (telle que des exigences fiscales, comptables ou autres). Aucun objectif de cet avis ne nous obligera à conserver vos informations personnelles plus de trois (3) mois après la résiliation du compte de l’utilisateur.
Lorsque nous n’avons plus aucun besoin commercial légitime de traiter vos informations personnelles, nous supprimerons ou anonymiserons ces informations, ou, si cela n’est pas possible (par exemple, parce que vos informations personnelles ont été stockées dans des archives de sauvegarde), stockerons vos informations personnelles en toute sécurité et les isolerons de tout traitement ultérieur jusqu’à ce que la suppression soit possible.
Comment gardons-nous la sécurité de vos informations ?
Nous visons à protéger vos informations personnelles grâce à un système de mesures de sécurité organisationnelles et techniques.
Collectons-nous des informations auprès de mineurs?
Nous ne collectons pas consciemment de données et nos Services ne ciblent pas les enfants de moins de 18 ans.
Nous ne collectons pas consciemment de données et nos Services ne ciblent pas les enfants de moins de 18 ans. En utilisant les Services, vous déclarez que vous avez au moins 18 ans ou que vous êtes le parent ou le tuteur d’un tel mineur et consentez à ce que ce mineur à charge utilise les Services. Si nous apprenons que des informations personnelles d’utilisateurs de moins de 18 ans ont été collectées, nous désactiverons le compte et prendrons des mesures raisonnables pour supprimer rapidement ces données de nos dossiers. Si vous prenez connaissance de données que nous avons pu recueillir auprès d’enfants de moins de 18 ans, veuillez nous contacter à vieprivee@exom.ca.
Quels sont vos droits en matière de confidentialité ?
Dans certaines régions, telles que l'Espace économique européen (EEE), le Royaume-Uni (Royaume-Uni) et le Canada, vous disposez de droits qui vous permettent un accès et un contrôle accrus sur vos informations personnelles. Vous pouvez revoir, modifier ou résilier votre compte à tout moment.
Dans certaines régions (comme l’EEE, le Royaume-Uni et le Canada), vous disposez de certains droits en vertu des lois applicables en matière de protection des données. Ceux-ci peuvent inclure le droit (i) de demander l’accès et d’obtenir une copie de vos informations personnelles, (ii) de demander la rectification ou l’effacement ; (iii) pour restreindre le traitement de vos informations personnelles ; et (iv) le cas échéant, à la portabilité des données. Dans certaines circonstances, vous pouvez également avoir le droit de vous opposer au traitement de vos informations personnelles. Vous pouvez faire une telle demande en nous contactant en utilisant les coordonnées fournies dans la section « Comment pouvez-vous nous contacter au sujet de cet avis ? » ci-dessous.
Nous examinerons et agirons sur toute demande conformément aux lois applicables en matière de protection des données.
Si vous vous trouvez dans l’EEE ou au Royaume-Uni et que vous pensez que nous traitons illégalement vos informations personnelles, vous avez également le droit de porter plainte auprès de votre autorité locale de contrôle de la protection des données. Vous pouvez trouver leurs coordonnées ici : https://ec.europa.eu/justice/data-protection/bodies/authorities/index_en.htm.
Si vous résidez en Suisse, les coordonnées des autorités de protection des données sont disponibles ici : https://www.edoeb.admin.ch/edoeb/fr/home.html.
Retrait de votre consentement
Si nous comptons sur votre consentement pour traiter vos informations personnelles, qui peut être un consentement exprès et/ou implicite selon la loi applicable, vous avez le droit de retirer votre consentement à tout moment. Vous pouvez retirer votre consentement à tout moment en nous contactant en utilisant les coordonnées fournies dans la section « Comment pouvez-vous nous contacter au sujet de cet avis ? » ci-dessous ou en mettant à jour vos préférences.
Cependant, veuillez noter que cela n’affectera pas la licéité du traitement avant son retrait ni, lorsque la loi applicable le permet, le traitement de vos informations personnelles effectué sur la base de motifs de traitement licites autres que le consentement.
Désinscription des communications marketing et promotionnelles
Vous pouvez à tout moment vous désinscrire de nos communications marketing et promotionnelles en cliquant sur le lien de désinscription présent dans les courriels que nous envoyons, ou en nous contactant aux coordonnées fournies dans la rubrique « Comment pouvez-vous nous contacter au sujet de cet avis ? » ci-dessous. Vous serez alors retiré des listes marketing. Cependant, nous pourrions toujours communiquer avec vous – par exemple, pour vous envoyer des messages liés au service qui sont nécessaires à l’administration et à l’utilisation de votre compte, pour répondre aux demandes de service ou à d’autres fins non commerciales.
Information sur le compte
Si vous souhaitez à tout moment revoir ou modifier les informations de votre compte ou résilier votre compte, vous pouvez :
- Vous connecter aux paramètres de votre compte et mettez à jour votre compte utilisateur.
- Nous contacter en utilisant les coordonnées fournies.
À votre demande de résiliation de votre compte, nous désactiverons ou supprimerons votre compte et vos informations de nos bases de données actives. Cependant, nous pouvons conserver certaines informations dans nos fichiers pour prévenir la fraude, résoudre les problèmes, aider à toute enquête, appliquer nos conditions légales et/ou nous conformer aux exigences légales applicables.
Si vous avez des questions ou des commentaires sur vos droits à la vie privée, vous pouvez nous envoyer un courriel à vieprivee@exom.ca.
Commandes pour les fonctions ne pas suivre
La plupart des navigateurs Web et certains systèmes d’exploitation mobiles et applications mobiles incluent une fonction ou un paramètre ne pas suivre « Do-Not-Track » (« DNT ») que vous pouvez activer pour signaler votre préférence de confidentialité de ne pas faire surveiller et collecter de données sur vos activités de navigation en ligne. À ce stade, aucune norme technologique uniforme pour la reconnaissance et la mise en œuvre des signaux DNT n’a été finalisée. En tant que tels, nous ne répondons pas actuellement aux signaux du navigateur DNT ou à tout autre mécanisme qui communique automatiquement votre choix de ne pas être suivi en ligne. Si une norme de suivi en ligne est adoptée que nous devons suivre à l’avenir, nous vous informerons de cette pratique dans une version révisée de cet avis de confidentialité.
Faisons-nous des mises à jour à cet avis?
Oui, nous mettrons à jour cet avis si nécessaire pour rester en conformité avec les lois applicables.
Comment pouvez-vous nous contacter au sujet de cet avis ?
Si vous avez des questions ou des commentaires au sujet de cet avis, vous pouvez nous envoyer un courriel à vieprivee@exom.ca ou par la poste à :
Exom Inc.
554 Route 275
Saint-Zacharie, Québec G0M 2C0
Canada