← Pilostra

Protection des renseignements personnels

Politique de confidentialité

Dernière mise à jour : 15 août 2026

Cette politique explique comment Pilostra traite les renseignements personnels dans son site, sa plateforme SaaS et les services qui y sont associés. Elle doit être lue avec les avis fournis par l’organisation qui vous donne accès à Pilostra lorsque cette organisation détermine elle-même les finalités d’un traitement.

1. Qui exploite Pilostra

Pilostra est une plateforme exploitée par 9100-1461 Québec inc., entreprise immatriculée au Québec sous le numéro d’entreprise du Québec (NEQ) 1149815236.

9100-1461 Québec inc.
1216 rue Bowen S
Sherbrooke (Québec) J1G 2H1
Canada

Le responsable de la protection des renseignements personnels peut être joint par courrier à cette adresse, à l’attention de « Responsable de la protection des renseignements personnels ».

2. Nos rôles selon le contexte

Pilostra peut traiter des renseignements personnels pour ses propres besoins, notamment pour exploiter et sécuriser le service, administrer les comptes, fournir du soutien, gérer la relation avec les organisations clientes et respecter ses obligations légales.

Une organisation cliente peut aussi utiliser Pilostra pour administrer ses propres participants, employés, entrepreneurs, formateurs, coachs ou autres utilisateurs. Lorsqu’elle détermine les finalités et les modalités essentielles d’un traitement, cette organisation peut agir comme responsable du traitement et 9100-1461 Québec inc. comme fournisseur ou sous-traitant. Les rôles exacts dépendent de la loi et de l’entente applicable.

3. Renseignements personnels que Pilostra peut traiter

Selon les modules utilisés, ces renseignements peuvent comprendre :

  • Identité et coordonnées : nom, prénom, courriel, téléphone et langue.
  • Compte et organisation : organisation, rôles, droits d’accès, affiliations et statut du compte.
  • Préférences : langue, fuseau horaire, devise et réglages d’interface.
  • Formation : inscriptions, cohortes, activités, progression, questionnaires, réponses, présences et validations.
  • Présence et signature : signature ou image de signature, date et heure, statut, adresse IP et informations de navigateur lorsque ces éléments sont nécessaires à la preuve de présence ou de signature.
  • Coaching et accompagnement : rendez-vous, notes, réponses, actions, objectifs, décisions, suivis et échéances.
  • Projets et données métier : renseignements saisis dans les outils de réflexion, de planification, de pilotage ou de suivi, y compris des données financières de projet lorsque l’utilisateur ou l’organisation les fournit.
  • Documents et fichiers : fichiers téléversés, nom et description du document, type et taille du fichier.
  • Communications et soutien : messages, demandes de soutien, contenu de la demande, contexte de la page, destinataires et état de lecture.
  • Données techniques et de sécurité : dates de connexion, adresse IP, user-agent, journaux techniques, opérations administratives et informations nécessaires à la prévention des abus ou à l’investigation d’un incident.

4. D’où proviennent les renseignements

Les renseignements peuvent provenir :

  • directement de vous lorsque vous remplissez un formulaire, répondez à une question, téléversez un fichier ou utilisez une fonction;
  • de l’organisation qui crée ou administre votre accès à Pilostra;
  • d’un utilisateur autorisé, par exemple un formateur, coach ou administrateur qui documente une activité ou un suivi;
  • automatiquement du fonctionnement du service pour les renseignements techniques et de sécurité nécessaires.

5. Pourquoi nous utilisons ces renseignements

Nous pouvons utiliser les renseignements personnels pour :

  • créer, authentifier et administrer les comptes et les accès;
  • fournir les fonctions de formation, coaching, accompagnement, projets, cohortes, communications et rapports demandées;
  • permettre aux organisations autorisées d’administrer leurs programmes et utilisateurs;
  • personnaliser les réglages et la langue du service;
  • fournir le soutien et traiter les demandes;
  • protéger la sécurité, l’intégrité, la disponibilité et la prévention des abus;
  • maintenir des preuves ou journaux nécessaires aux présences, signatures, opérations administratives ou incidents;
  • respecter des obligations légales, réglementaires ou contractuelles;
  • mesurer l’utilisation et la performance du site lorsque le consentement requis a été obtenu.

Lorsque le Règlement général sur la protection des données (RGPD) s’applique, le traitement peut notamment reposer, selon le contexte, sur l’exécution d’un contrat, le respect d’une obligation légale, un intérêt légitime compatible avec les droits des personnes ou le consentement. Pour les données traitées pour le compte d’une organisation cliente, la base juridique principale est déterminée par cette organisation conformément à ses obligations.

6. Renseignements sensibles et champs libres

Pilostra n’a pas pour objectif de recueillir davantage de renseignements sensibles que ce qui est nécessaire au service configuré. Toutefois, des champs libres, notes de coaching, réponses ou documents peuvent contenir des renseignements sensibles si un utilisateur ou une organisation choisit de les y inscrire. Nous demandons aux utilisateurs et organisations de limiter ces renseignements à ce qui est réellement nécessaire et de respecter les exigences de consentement ou autres autorisations applicables.

7. Fournisseurs et personnes pouvant recevoir les renseignements

L’accès à un renseignement personnel est limité aux personnes et fournisseurs qui en ont besoin pour une fonction autorisée. Selon le contexte, les destinataires peuvent comprendre :

  • les administrateurs, formateurs, coachs ou autres personnes autorisées de votre organisation, selon leurs rôles et permissions;
  • Supabase, pour les services backend utilisés par Pilostra, notamment la base de données PostgreSQL, l’authentification et le stockage;
  • Vercel, pour l’hébergement, la diffusion et l’exploitation technique de l’application;
  • des conseillers professionnels, autorités ou autres destinataires lorsque la loi l’exige ou l’autorise;
  • d’autres fournisseurs techniques qui pourraient être ajoutés à mesure que le service évolue, sous réserve des vérifications de confidentialité et des avis nécessaires.

Pilostra ne vend pas les renseignements personnels des utilisateurs. Toute nouvelle utilisation à des fins de publicité ciblée ou de partage nécessitant un choix distinct devra être intégrée au mécanisme de consentement applicable avant son activation.

8. Hébergement et transferts hors Québec ou internationaux

Le projet Supabase principal de Pilostra est hébergé dans la région AWS eu-west-3 (France). La base de données principale, l’authentification et les objets de stockage Supabase du projet sont donc rattachés à cette région primaire.

Pilostra utilise également Vercel pour héberger et diffuser l’application. Certains journaux, sauvegardes, réseaux de diffusion ou sous-traitants de nos fournisseurs peuvent impliquer un traitement dans d’autres territoires. Pour une personne située au Québec, l’utilisation d’un fournisseur ou d’une infrastructure hors Québec constitue une communication ou un traitement hors Québec qui doit être encadré selon les exigences applicables.

Lorsque des renseignements sont traités dans un autre territoire, nous évaluons les mesures de protection requises et utilisons les garanties contractuelles, techniques et organisationnelles appropriées au contexte et à la loi applicable.

9. Conservation et destruction

Nous conservons les renseignements seulement pendant la période nécessaire aux finalités pour lesquelles ils sont traités, sous réserve des instructions d’une organisation cliente, des besoins raisonnables de sécurité et de preuve, des délais de sauvegarde et des obligations légales ou contractuelles applicables.

Pour déterminer la durée appropriée, nous tenons notamment compte de la durée du compte ou de la relation contractuelle, de la nature et de la sensibilité du renseignement, du module concerné, des exigences de preuve ou d’audit et des demandes valides de suppression ou de restitution. Les règles de conservation détaillées peuvent varier selon l’organisation et le service utilisé.

Le choix de consentement aux technologies non essentielles enregistré dans le navigateur expire actuellement après 180 jours, après quoi un nouveau choix peut être demandé.

10. Sécurité

Pilostra utilise des mesures techniques et organisationnelles proportionnées aux risques, notamment des contrôles d’accès fondés sur les rôles et l’organisation, des contrôles serveur sur les opérations sensibles, des protections de la base de données, des espaces de stockage privés pour plusieurs catégories de fichiers, des connexions chiffrées et des journaux de sécurité ou d’administration lorsque nécessaires.

Aucun système ne peut garantir un risque nul. Si un incident de confidentialité est détecté, nous appliquons les obligations de gestion, documentation et notification prévues par les lois applicables selon la nature et le risque de l’incident.

11. Témoins, stockage local et mesure d’audience

Pilostra applique un principe de protection par défaut aux technologies non essentielles. Vercel Analytics et Vercel Speed Insights ne sont chargés qu’après votre autorisation de la catégorie « Mesure d’audience ». Vous pouvez accepter, refuser ou personnaliser ce choix et le modifier par la suite.

Consultez notre politique relative aux témoins et technologies similaires pour les catégories, la durée du choix et le fonctionnement de Global Privacy Control (GPC).

12. Décisions automatisées et profilage

Pilostra n’utilise actuellement pas les renseignements personnels afin de prendre à votre égard une décision produisant des effets juridiques ou des effets comparables qui serait fondée exclusivement sur un traitement automatisé. Certaines fonctions peuvent automatiser des rappels, communications ou traitements opérationnels, mais celles-ci ne constituent pas, à elles seules, une décision automatisée de ce type.

Si une fonctionnalité de profilage ou de décision automatisée soumise à des exigences particulières est ajoutée, les avis, choix et mécanismes de révision requis seront mis en place avant son utilisation concernée.

13. Vos droits

Vos droits dépendent du territoire, de la loi applicable et du rôle joué par Pilostra pour le traitement concerné. Ils peuvent notamment comprendre le droit :

  • d’être informé de la collecte, de l’utilisation et de la communication de vos renseignements;
  • d’accéder à vos renseignements et d’en obtenir une copie;
  • de demander la rectification de renseignements inexacts ou incomplets;
  • de retirer un consentement lorsque le traitement repose sur celui-ci, sous réserve des conséquences et exceptions prévues par la loi;
  • de demander, lorsque la loi le prévoit, la suppression, la limitation du traitement ou de vous opposer à certains traitements;
  • d’obtenir certains renseignements informatisés dans un format technologique structuré et couramment utilisé lorsque le droit à la portabilité s’applique;
  • de déposer une plainte auprès de l’autorité de protection des données compétente.

Pour les personnes auxquelles le RGPD s’applique, ces droits peuvent également comprendre le droit à l’effacement, à la limitation, à la portabilité et à l’opposition dans les conditions prévues par le RGPD.

14. Lorsque votre organisation contrôle vos données

Si votre compte a été créé par une organisation qui utilise Pilostra pour ses propres programmes, cette organisation peut être votre premier point de contact pour une demande relative à des renseignements qu’elle contrôle. Pilostra coopère avec les organisations clientes afin de répondre aux demandes valides conformément aux rôles prévus par la loi et les contrats applicables.

15. Demandes, questions et plaintes

Pour une question, une demande d’accès ou de rectification, une demande relative à vos droits ou une plainte concernant la protection des renseignements personnels, vous pouvez écrire à :

Responsable de la protection des renseignements personnels
9100-1461 Québec inc. — Pilostra
1216 rue Bowen S
Sherbrooke (Québec) J1G 2H1
Canada

Nous pouvons demander les renseignements raisonnablement nécessaires pour vérifier votre identité et l’étendue de votre demande. Vous pouvez également vous adresser à l’autorité de protection des renseignements personnels compétente, notamment la Commission d’accès à l’information du Québec lorsque la loi québécoise s’applique ou une autorité de contrôle européenne lorsque le RGPD s’applique.

16. Modifications de cette politique

Nous pouvons modifier cette politique afin de refléter l’évolution de Pilostra, de nos fournisseurs ou des exigences juridiques. La date de dernière mise à jour est indiquée au début du document. Lorsqu’une modification importante exige un avis ou un nouveau consentement, nous utiliserons un moyen approprié pour informer les personnes concernées avant que la modification ne produise les effets qui nécessitent ce choix.