InnovaTech (« nous », « notre ») exploite la plateforme ArchivSafe et s'engage à protéger la vie privée de ses Utilisateurs. La présente Politique de confidentialité explique comment nous collectons, utilisons, stockons et protégeons vos données personnelles, conformément aux lois applicables :
InnovaTech
Longueuil, Québec, Canada
Email : contact@archivsafe.net
Site : archivsafe.net
| Catégorie | Données | Source |
|---|---|---|
| Identité | Nom, prénom, adresse email, numéro de téléphone | Formulaire d'inscription |
| Organisation | Nom de l'entreprise, code d'organisation, secteur d'activité | Formulaire d'inscription |
| Authentification | Adresse email, mot de passe hashé (bcrypt), tokens JWT | Connexion |
| Documents | Fichiers téléversés (chiffrés AES-256-GCM), métadonnées (nom, taille, type, date) | Action utilisateur |
| Facturation | Volume de stockage utilisé, nombre de documents, historique de facturation | Usage du Service |
| Journaux | Adresse IP, actions effectuées, horodatages, logs d'audit | Automatique |
| Cookies | Cookies de session (authentification), pas de cookies de tracking tiers | Navigation |
| Finalité | Base légale |
|---|---|
| Fourniture du Service (archivage, gestion de documents) | Exécution du contrat |
| Gestion des comptes utilisateurs et authentification | Exécution du contrat |
| Facturation et gestion des abonnements | Exécution du contrat / Obligation légale |
| Sécurité, prévention de la fraude, logs d'audit | Intérêt légitime / Obligation légale |
| Amélioration du Service (analyses agrégées, anonymisées) | Intérêt légitime |
| Communications transactionnelles (confirmations, alertes) | Exécution du contrat |
| Conformité aux obligations légales | Obligation légale |
La sécurité de vos données est notre priorité. Nous appliquons les mesures suivantes :
Nous ne vendons jamais vos données personnelles. Nous partageons vos données uniquement avec :
Tous nos sous-traitants sont contractuellement tenus de respecter des obligations de confidentialité et de sécurité équivalentes aux nôtres.
Certains de nos sous-traitants sont établis aux États-Unis. Ces transferts sont encadrés par des garanties appropriées, conformément au RGPD (clauses contractuelles types), à la Loi 25 du Québec et à la LPRPDE.
| Type de données | Durée de conservation |
|---|---|
| Données de compte actif | Durée de l'abonnement |
| Documents archivés | Durée de l'abonnement + 30 jours après résiliation |
| Données de facturation | 7 ans (obligation comptable) |
| Journaux d'audit | 5 ans |
| Cookies de session | Session (expiration à la déconnexion) |
| Données après résiliation | 30 jours puis suppression définitive |
Pour exercer vos droits, contactez-nous à contact@archivsafe.net. Nous répondrons dans un délai de 30 jours. Si vous n'êtes pas satisfait de notre réponse, vous pouvez contacter :
ArchivSafe utilise uniquement des cookies essentiels au fonctionnement du Service (cookies de session d'authentification). Nous n'utilisons pas de cookies de tracking, de publicité ou d'analyse de comportement de tiers.
En cas d'incident de sécurité susceptible d'affecter vos données personnelles, nous nous engageons à vous notifier dans les délais prévus par la réglementation applicable (72 heures pour le RGPD, et conformément à la Loi 25 du Québec). La notification contiendra la nature de l'incident, les données concernées et les mesures prises.
Conformément à la Loi 25, nous avons désigné un responsable de la protection des données personnelles joignable à contact@archivsafe.net. Une politique de gouvernance des données est maintenue en interne. Tout incident de confidentialité est déclaré à la CAI conformément à la loi.
Pour les résidents de l'UE, le traitement de vos données est fondé sur les bases légales décrites à l'article 4. Vous disposez du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente dans votre pays. Les transferts de données hors UE sont encadrés par des clauses contractuelles types approuvées par la Commission européenne.
Pour les utilisateurs établis au Maroc, le traitement est conforme à la Loi 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel. Pour les utilisateurs établis dans les pays membres de la CEDEAO, nous respectons les principes du cadre régional de protection des données personnelles.
Nous pouvons mettre à jour cette politique périodiquement. Toute modification significative sera communiquée par email avec un préavis de 30 jours. La date de dernière mise à jour est indiquée en haut de ce document.
InnovaTech
Responsable de la protection des données
Longueuil, Québec, Canada
contact@archivsafe.net
InnovaTech ("we", "our") operates the ArchivSafe platform and is committed to protecting the privacy of its Users. This Privacy Policy explains how we collect, use, store, and protect your personal data, in accordance with applicable laws:
InnovaTech
Longueuil, Québec, Canada
Email: contact@archivsafe.net
Website: archivsafe.net
| Category | Data | Source |
|---|---|---|
| Identity | First name, last name, email address, phone number | Registration form |
| Organization | Company name, organization code, industry | Registration form |
| Authentication | Email address, hashed password (bcrypt), JWT tokens | Login |
| Documents | Uploaded files (AES-256-GCM encrypted), metadata (name, size, type, date) | User action |
| Billing | Storage volume used, document count, billing history | Service usage |
| Logs | IP address, actions performed, timestamps, audit logs | Automatic |
| Cookies | Session cookies (authentication only), no third-party tracking cookies | Browsing |
| Purpose | Legal Basis |
|---|---|
| Service delivery (archiving, document management) | Contract performance |
| User account management and authentication | Contract performance |
| Billing and subscription management | Contract performance / Legal obligation |
| Security, fraud prevention, audit logs | Legitimate interest / Legal obligation |
| Service improvement (aggregated, anonymized analytics) | Legitimate interest |
| Transactional communications (confirmations, alerts) | Contract performance |
| Compliance with legal obligations | Legal obligation |
The security of your data is our priority. We implement the following measures:
We never sell your personal data. We share your data only with:
All our sub-processors are contractually bound to maintain confidentiality and security obligations equivalent to ours.
Some of our sub-processors are established in the United States. These transfers are governed by appropriate safeguards, in accordance with the GDPR (standard contractual clauses), Québec Law 25, and PIPEDA.
| Data Type | Retention Period |
|---|---|
| Active account data | Duration of subscription |
| Archived documents | Duration of subscription + 30 days after termination |
| Billing data | 7 years (accounting obligation) |
| Audit logs | 5 years |
| Session cookies | Session (expires on logout) |
| Data after termination | 30 days then permanent deletion |
To exercise your rights, contact us at contact@archivsafe.net. We will respond within 30 days. If you are not satisfied with our response, you may contact:
ArchivSafe uses only cookies essential to the operation of the Service (authentication session cookies). We do not use tracking, advertising, or third-party behavioral analytics cookies.
In the event of a security incident likely to affect your personal data, we commit to notifying you within the timeframes required by applicable regulations (72 hours under the GDPR, and in accordance with Québec Law 25). The notification will include the nature of the incident, the data affected, and the measures taken.
In accordance with Law 25, we have designated a person responsible for personal information protection, reachable at contact@archivsafe.net. A data governance policy is maintained internally. Any privacy incident is reported to the CAI as required by law.
For EU residents, processing of your data is based on the legal grounds described in Section 4. You have the right to lodge a complaint with the supervisory authority in your country. Data transfers outside the EU are governed by standard contractual clauses approved by the European Commission.
For users established in Morocco, processing complies with Law 09-08 on the protection of individuals with regard to the processing of personal data. For users in ECOWAS member states, we adhere to the principles of the regional personal data protection framework.
We may update this policy periodically. Any significant change will be communicated by email with 30 days' notice. The last updated date is shown at the top of this document.
InnovaTech
Data Protection Officer
Longueuil, Québec, Canada
contact@archivsafe.net