Offre fondateur dès la mi-septembre :le forfait Avancé à 39 $/mois pendant un an (au lieu de 79 $/mois) — réservée aux 50 premiers inscrits.
Légal

Politique de confidentialité

Date d'entrée en vigueur : 1er mai 2026

Version 1.0.0

Cette politique de confidentialité décrit la manière dont FlowDesk collecte, utilise, communique, conserve et protège les renseignements personnels conformément à la Loi 25 du Québec (L.R.Q., c. P-39.1 telle que modifiée), au Code civil du Québec et à la LPRPDE.

Elle s'applique aux utilisateurs professionnels de FlowDesk ainsi qu'aux renseignements de tiers saisis dans la plateforme par ces utilisateurs.

1. Responsable de la protection des renseignements personnels (RPP)

Mikaël Leblond est le RPP de FlowDesk. Pour toute question ou demande relative à vos renseignements personnels : mikael@flowdeskcrm.ca.

2. Renseignements personnels collectés

  • Compte utilisateur : nom, prénom, adresse courriel, mot de passe (haché), numéro de téléphone.
  • Données professionnelles : nom de l'entreprise (si applicable).
  • Données de paiement : gérées exclusivement par Stripe — FlowDesk ne stocke aucune donnée de carte de crédit.
  • Données d'utilisation : logs de connexion, actions dans l'application, journaux d'audit.
  • Données saisies par l'utilisateur : informations sur les clients du courtier (renseignements personnels de tiers).

3. Finalités de la collecte

  • Fourniture du service CRM.
  • Facturation et gestion des abonnements (Stripe).
  • Sécurité et prévention de la fraude.
  • Amélioration du service (données agrégées et anonymisées uniquement).
  • Conformité aux obligations légales.

4. Base légale du traitement

  • Exécution du contrat d'abonnement.
  • Consentement explicite de l'utilisateur (obtenu à l'inscription).
  • Obligations légales (conservation des logs, Loi 25).

5. Localisation et souveraineté des données

Toutes les données sont hébergées au Canada : serveurs applicatifs chez OVH Canada; base de données chez Supabase (région ca-central-1, Canada).

Aucun transfert de données hors du Canada n'est effectué sans consentement explicite, sauf pour le traitement des paiements par Stripe Inc. (États-Unis), encadré par des clauses contractuelles types.

6. Durées de conservation

CatégorieDuréeJustification
Données de compte actifDurée de l'abonnement + 12 moisRésiliation et réactivation
Données de compte inactif/résilié12 mois après résiliationLoi 25
Données financières (Stripe)7 ansLoi sur les impôts du Québec
Journaux d'audit12 moisSécurité et conformité
Données saisies par l'utilisateurJusqu'à suppression par l'utilisateur ou 12 mois après résiliationPropriété de l'utilisateur

7. Sous-traitants

Ces sous-traitants agissent selon des engagements contractuels de confidentialité et de sécurité conformes aux lois applicables.

  • Stripe Inc. : traitement des paiements; infrastructure principalement aux États-Unis selon les services Stripe utilisés.
  • Supabase Inc. : hébergement et traitement de la base de données (région ca-central-1, Canada).
  • OVH SAS : hébergement des serveurs applicatifs au Canada.

8. Droits des individus (Loi 25)

Délai de réponse : 30 jours calendaires. En cas de refus, une justification écrite est fournie.

  • Droit d'accès : obtenir copie des renseignements détenus; réponse dans les 30 jours.
  • Droit de rectification : corriger des renseignements inexacts.
  • Droit à l'effacement : demander la suppression; disponible aussi en 2 clics dans l'application (Paramètres > Données > Supprimer mon compte).
  • Droit à la portabilité : recevoir ses données dans un format structuré; disponible via le menu Export de l'application.
  • Droit d'opposition : s'opposer à certains traitements non essentiels.

9. Sécurité

  • Chiffrement en transit (TLS 1.2+) et au repos (AES-256).
  • Authentification à deux facteurs (MFA) disponible (impératif à partir du 1er juin 2026).
  • Contrôle d'accès strict par rôle (RLS — Row Level Security).
  • Journalisation de toutes les actions sensibles (Paramètres → Journal).
  • Hébergement exclusivement au Canada.

10. Incidents de confidentialité

  • Aviser la Commission d'accès à l'information (CAI) dans les meilleurs délais en cas de risque de préjudice sérieux.
  • Aviser les personnes concernées sans délai.
  • Consigner l'incident dans le registre interne conformément à la Loi 25.

11. Consentement et révocation

Votre consentement est obtenu explicitement lors de l'inscription. Vous pouvez le révoquer en tout temps depuis votre profil (Paramètres > Confidentialité) ou en contactant mikael@flowdeskcrm.ca.

La révocation du consentement entraîne la résiliation du service.

12. Modifications

Toute modification substantielle de la présente politique sera communiquée par courriel 30 jours avant son entrée en vigueur.

13. Contact et plaintes

RPP : Mikaël Leblond — mikael@flowdeskcrm.ca.

Contact

Responsable : Mikaël Leblond — mikael@flowdeskcrm.ca

Si vous êtes insatisfait de notre réponse, vous pouvez déposer une plainte auprès de la Commission d'accès à l'information du Québec : cai.gouv.qc.ca | 1 888 528-7741.