Politique de confidentialité — WeInspect
Version v1.9-2026-08-11Dernière mise à jour : 2026-08-11
Version v1.9 — entrée en vigueur le 2026-08-11
Cette politique est conforme à la Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ c P-39.1, telle que modifiée par la Loi 25 / PL 64), au Code civil du Québec et aux règlements applicables.
Résumé en 30 secondes
┌─ Ce qu'on fait avec vos données ───────────────────────┐
│ │
│ Données collectées │
│ ────────────────── │
│ ✓ Compte (courriel, mot de passe haché) │
│ ✓ Profil professionnel (licence, signature) │
│ ⚠ Inspections (avec votre accord) — adresses, photos │
│ ⚠ Audio dictée (avec votre accord explicite) │
│ ⚠ Géolocalisation (avec votre accord explicite) │
│ ✓ Données techniques (IP, navigateur, logs sécurité) │
│ │
│ Ce qu'on NE fait PAS │
│ ──────────────────── │
│ ✗ On ne revend pas vos données │
│ ✗ On ne sert pas à entraîner les modèles d'IA │
│ ✗ Pas de cookies publicitaires │
│ ✗ Pas de pixels Facebook/Google/LinkedIn dans l'app │
│ ✗ Pas de profilage marketing automatisé │
│ │
│ Hébergement │
│ ─────────── │
│ ✓ Vos données stockées au Canada (Supabase ca-central)│
│ ⚠ IA traite en transit aux É-U (no training, ZDR) │
│ │
│ Vos pouvoirs │
│ ──────────── │
│ ✓ Désactiver l'IA en un clic │
│ ✓ Exporter toutes vos données (ZIP) │
│ ✓ Supprimer votre compte (grâce 30j) │
│ ✓ Plainte gratuite à la CAI si pas content │
│ │
└────────────────────────────────────────────────────────┘
En clair : On ramasse seulement ce qu'il faut pour faire marcher WeInspect. On garde vos données au Canada par défaut. L'IA travaille pour vous, jamais sur vous. Si vous voulez tout supprimer, deux clics. Si vous n'êtes pas content, la CAI est là pour vous écouter — gratuitement.
1. Qui sommes-nous
WeInspect est un logiciel d'inspection résidentielle conçu au Québec pour les inspecteurs en bâtiment certifiés BNQ 3009-500. Il est exploité par [ENTITÉ LÉGALE], une [forme juridique] domiciliée au [ADRESSE SIÈGE], Québec, Canada.
- Numéro d'entreprise du Québec (NEQ) : [NEQ]
- Numéro TPS : [NUMÉRO TPS]
- Numéro TVQ : [NUMÉRO TVQ]
2. Responsable de la protection des renseignements personnels (DPO)
Conformément à l'article 8.1 de la Loi 25, nous désignons un responsable :
- Désignation : le responsable de la protection des renseignements personnels
- Courriel : dpo@ouiinspect.ca
- Adresse postale : [ADRESSE SIÈGE], à l'attention du « Responsable de la protection des renseignements personnels »
Vous pouvez contacter le DPO en tout temps pour exercer vos droits, déposer une plainte, ou poser une question sur le traitement de vos données.
3. Renseignements personnels que nous collectons
3.1 Renseignements de compte
- Nom, prénom, courriel
- Mot de passe (haché, jamais stocké en clair)
- Numéro de téléphone (optionnel)
- Photo de profil (optionnelle)
- Numéro de licence professionnelle (RBQ, AIBQ, AICQ, etc., optionnel)
3.2 Renseignements de profil professionnel
- Nom commercial, adresse professionnelle
- Spécialités, certifications
- Logo, signature électronique
- Coordonnées bancaires (uniquement via Stripe — nous ne stockons jamais votre numéro de carte)
3.3 Renseignements liés aux inspections
- Adresses des propriétés inspectées
- Coordonnées GPS au moment de la capture (avec votre consentement)
- Photos prises sur le terrain
- Enregistrements audio dictés (avec votre consentement explicite, voir section 4)
- Annotations, transcriptions, constats rédigés
- Données de vos clients (nom, courriel, téléphone, adresse) que vous saisissez dans WeInspect
3.4 Renseignements générés par l'IA
- Transcriptions automatiques (Whisper)
- Constats générés (Claude Sonnet 4.6)
- Suggestions de classification photos
- Historique d'utilisation des fonctionnalités IA (pour tracking des crédits)
3.5 Renseignements techniques
- Adresse IP, type de navigateur, système d'exploitation
- Pages visitées, durée des sessions, actions dans l'application
- Identifiant d'appareil (mobile)
- Rapports de crash mobile expurgés (version de l'app, OS, stack traces, breadcrumbs techniques sans courriels, tokens, GPS, notes, photos ni transcriptions)
- Cookies (voir notre Politique cookies)
3.6 Renseignements de paiement
- Stripe gère intégralement les données de carte. Nous recevons uniquement : statut paiement, dernier chiffre carte, marque carte, adresse facturation, montant.
3.7 Renseignements de la liste d'attente (waitlist)
Collectés via la page publique /waitlist lorsqu'un visiteur demande à rejoindre la bêta privée :
- Adresse courriel
- Nom complet
- Logiciel d'inspection actuel
- Volume d'inspections par an
- Région principale (QC)
- Source d'acquisition (LinkedIn, recommandation, recherche, association, événement)
- Numéro de téléphone (optionnel — réservé au programme design partners)
- Adresse IP, user-agent, version du consentement (preuve LCAP/Loi 25)
3.8 Renseignements liés aux équipes et au partage d'inspection (S09)
Lorsque vous utilisez la fonctionnalité « équipe multi-inspecteurs » pour partager une inspection avec un autre inspecteur certifié BNQ 3009-500 :
- Nom de l'équipe (commercial, choisi par le propriétaire)
- Liste des membres : courriel et identifiant d'utilisateur de chaque inspecteur invité
- Invitations envoyées et reçues : courriel destinataire, rôle proposé (admin / inspecteur), statut (en attente, acceptée, déclinée, expirée, annulée)
- Journal d'audit des actions d'équipe (création, renommage, suppression, invitation, acceptation, retrait, transfert de propriété, changement de rôle) — conservé 5 ans à des fins de preuve professionnelle et de conformité Loi 25 art. 27 + Code civil du Québec art. 2925
- Pour chaque action : qui l'a déclenchée (
actor_user_id), qui en a été la cible le cas échéant (target_user_id), et le détail (detailsJSON — peut contenir un courriel d'invitation en clair tant que l'invitation n'a pas été acceptée)
Le partage d'inspection en équipe permet à plusieurs inspecteurs d'accéder à la même inspection (lecture seule pour les membres invités, écriture pour le propriétaire) sans dupliquer les données. Cette finalité est cohérente avec l'exécution du contrat entre vous et l'équipe à laquelle vous adhérez.
3.9 Preuve de statut étudiant (S13)
Si vous demandez l'activation du plan étudiant, vous téléversez une preuve de votre statut étudiant (p. ex. carte étudiante ou lettre d'inscription — pièce pouvant contenir votre nom, votre photo et le nom de votre établissement). Cette pièce est un renseignement personnel sensible :
- Finalité : vérifier votre admissibilité au plan étudiant (revue manuelle par un administrateur WeInspect).
- Base juridique : votre consentement explicite (
student_status_verification), recueilli juste avant le téléversement. - Conservation : la pièce est conservée au maximum 90 jours après la décision (approbation ou refus), puis le fichier est purgé automatiquement ; seules les métadonnées de la décision sont conservées à des fins d'audit. L'accès d'un administrateur à la pièce est tracé (journal d'audit).
- Cycle de vie : l'administrateur saisit la date de fin d'études qui borne l'accès étudiant. Nous conservons la date, le statut (approuvé, refusé ou expiré) et les métadonnées minimales de l'opération d'approbation; les opérations terminées sont supprimées après 90 jours.
- Notifications : Resend reçoit votre adresse courriel et le contenu strictement nécessaire pour vous notifier d'une approbation, d'un refus ou de l'expiration du statut étudiant. La preuve n'est jamais transmise à Resend.
La preuve de statut étudiant n'est jamais transmise à un tiers ni utilisée à des fins de marketing.
4. Finalités du traitement
Nous traitons vos renseignements pour :
| Finalité | Base juridique | Catégories de données | |---|---|---| | Vous fournir le service WeInspect | Exécution du contrat | Compte, profil, inspections | | Générer des constats par IA | Consentement explicite | Audio, photos, inspections | | Facturer votre abonnement | Obligation légale | Paiement, profil | | Sécurité, prévention de fraude | Intérêt légitime | Technique, IP | | Améliorer le produit (analytics agrégés) | Intérêt légitime | Technique anonymisé | | Communications produit | Consentement | Courriel | | Communications marketing | Consentement (séparé) | Courriel | | Gérer la liste d'attente bêta | Consentement explicite | Waitlist + technique | | Partage d'inspection en équipe (S09) | Exécution du contrat | Équipes, membres, invitations, audit | | Notifications transactionnelles d'équipe (invitation, ajout, retrait, transfert de propriété) | Exécution du contrat | Courriel + nom équipe | | Notifications du statut étudiant (approbation, refus, expiration) | Exécution du contrat | Courriel + décision et date de fin, le cas échéant | | Conformité légale | Obligation légale | Tous au besoin |
5. Consentements explicites (Loi 25 art. 12-15)
En clair : avant qu'on traite votre voix, vos photos, votre géolocalisation ou qu'on vous envoie du marketing, on vous demande explicitement et séparément. Pas de "j'accepte tout d'un coup". Pas d'opt-in caché dans les conditions. Vous pouvez toujours dire non — l'app marche, juste sans la fonction concernée.
Pour les traitements suivants, nous obtenons votre consentement libre, éclairé, spécifique et révocable :
- Traitement par IA : génération de constats, transcription audio, classification photos, chatbot
- Enregistrement audio : dictée vocale sur le terrain
- Géolocalisation : capture GPS pendant inspection
- Marketing : courriels produit/promotionnels (séparé du compte)
- Programme design partners : utilisation de citations + photo dans marketing (post-validation)
- Liste d'attente (waitlist) : inscription publique à la bêta privée et au programme design partners (recueilli sur
/waitlist) - Télémétrie produit : événements d'usage anonymisés pour amélioration
- Vérification du statut étudiant : téléversement d'une preuve d'admissibilité au plan étudiant (revue manuelle, conservation maximale 90 jours)
Vous pouvez retirer votre consentement en tout temps depuis /parametres/confidentialite. Le retrait n'a pas d'effet rétroactif sur les traitements déjà effectués.
6. Durées de conservation
En clair : vos inspections restent directement accessibles 730 jours, puis passent en archive jusqu'à 7 ans au total depuis leur création — parce que la loi vous l'impose (responsabilité pro inspecteur QC). Passé ce délai, elles sont supprimées définitivement. Vos audios bruts disparaissent après 90 jours une fois transcrits. Si vous fermez votre compte, 30 jours de grâce au cas où, puis tout est supprimé pour vrai — sauf ce que la loi nous oblige à garder (factures 7 ans).
| Catégorie | Durée | Justification | |---|---|---| | Compte actif | Tant que votre compte est actif + 30 jours après suppression | Service + grâce annulation | | Inspections complétées | 7 ans au total : 730 jours en accès direct, puis archive jusqu'à 1825 jours supplémentaires | Obligation professionnelle inspecteur QC + preuve | | Audio brut (dictée) | 90 jours après transcription | Sécurité + amélioration transcription | | Photos d'inspection | Avec l'inspection (7 ans au total) | Preuve + livrable client | | Logs techniques | 90 jours | Sécurité + débogage | | Logs d'audit consentements | 7 ans | Obligation Loi 25 | | Audit d'équipe (team_membership_audit) | 5 ans après l'événement | Preuve professionnelle inspecteur + Loi 25 art. 27 + Code civil art. 2925 | | Invitations d'équipe (team_invitations) | Tant qu'elles sont actives ; 7 jours après expiration ou refus | Authentification d'équipe + LCAP art. 13 | | Opérations d'approbation du plan étudiant terminées ou bloquées | 90 jours | Reprise technique, preuve de décision et minimisation | | Inscription waitlist (active) | Tant que votre inscription est active | Service waitlist + invitation bêta | | Inscription waitlist (post-désabonnement) | 3 ans après désabonnement | Preuve de consentement LCAP art. 13 | | Données de facturation | 7 ans | Obligations fiscales QC + ARC | | Données analytics agrégées anonymisées | Indéfini | Pas de renseignement personnel après anonymisation |
Après la durée de conservation, les données sont supprimées définitivement ou anonymisées de manière irréversible.
La suppression est immédiate dans les systèmes actifs. Elle se propage ensuite aux sauvegardes chiffrées, qui ne sont conservées que le temps de leur cycle — au maximum 365 jours, avec une période d'inaltérabilité de 35 jours sur chaque sauvegarde. Ces sauvegardes servent uniquement à restaurer le service en cas de sinistre ; elles ne sont ni consultables ni exploitées autrement.
7. Tiers et sous-traitants
En clair : on n'est pas tout seul à faire marcher WeInspect. La DB est chez Supabase au Canada. Les paiements chez Stripe. L'IA chez Anthropic et OpenAI aux États-Unis (no-training, rétention zéro). Les crash reports mobiles passent par Sentry avec scrubbing PII strict. Pas de "partenaire data broker", pas de "monétisation indirecte". On vous liste chacun dans le tableau ci-dessous avec un lien vers leur propre politique pour que vous puissiez vérifier.
Nous partageons des renseignements avec les tiers suivants, uniquement pour les finalités décrites :
| Tiers | Rôle | Pays | Lien | |---|---|---|---| | Supabase (Supabase Inc.) | Base de données + auth + stockage | Canada (région ca-central-1) | <https://supabase.com/privacy> | | Anthropic (Anthropic PBC) | Génération de constats par IA (Claude Sonnet 4.6) | États-Unis (encryption transit + repos, no training on customer data) | <https://www.anthropic.com/legal/privacy> | | OpenAI (OpenAI LLC) | Transcription audio (Whisper) + embeddings RAG | États-Unis (no training on API data) | <https://openai.com/policies/privacy-policy> | | Stripe (Stripe Payments Canada) | Paiements + facturation | Canada/É-U (PCI DSS Level 1) | <https://stripe.com/privacy> | | Resend (Resend Inc.) | Envoi de courriels transactionnels (vérification, réinitialisation, exports, suppression de compte, notifications d'équipe et décisions/expiration du statut étudiant) | États-Unis | <https://resend.com/legal/privacy-policy> | | Netlify (Netlify Inc.) | Hébergement application + CDN | États-Unis (SOC 2) | <https://www.netlify.com/privacy> | | Plausible (Plausible Insights OÜ) | Analytics produit (sans cookies, anonymisé) | Union européenne (RGPD) | <https://plausible.io/privacy> | | Sentry (Functional Software, Inc.) | Crash reports mobiles expurgés | États-Unis | <https://sentry.io/privacy/> | | Microsoft (Microsoft Corporation, Azure AI Translator) | Traduction du texte des constats (FR↔EN) | Région demandée : Canada (canadacentral) — résidence non garantie par l'endpoint global, au pire États-Unis (à parité avec OpenAI/Anthropic) | <https://privacy.microsoft.com/privacystatement> |
7.1 Transferts transfrontaliers (Loi 25 art. 17)
Certains traitements ont lieu en-dehors du Québec (États-Unis, Union européenne). Avant tout transfert, nous évaluons la protection équivalente offerte par la juridiction d'accueil et mettons en place des clauses contractuelles standards de protection. Nous ne transférons jamais vos données privées à des fins d'entraînement de modèles d'IA — nos contrats avec Anthropic et OpenAI excluent explicitement cet usage. Les crash reports mobiles envoyés à Sentry sont limités aux diagnostics techniques expurgés.
7.2 Hébergement Canada par défaut
Toutes vos données stockées en base (compte, inspections, photos, audio) sont hébergées par Supabase dans la région ca-central-1 (Canada). Seuls les traitements IA en temps réel impliquent des envois transitoires vers les API d'Anthropic/OpenAI (chiffrés bout en bout, non persistants côté tiers), et les crash reports mobiles expurgés transitent par Sentry.
8. Vos droits (Loi 25 art. 27-30, 32, 36-37, 41-42)
En clair : vous pouvez tout demander — copie, correction, suppression — gratuitement et sans justification. Vous cliquez dans
/parametres/confidentialiteou vous écrivez au DPO. On a 30 jours pour répondre. Si on traîne ou on dit non, la CAI est votre recours indépendant et gratuit.
Vous disposez des droits suivants :
| Droit | Comment l'exercer | |---|---| | Accès : obtenir copie de toutes vos données | /parametres/confidentialite/exporter (export ZIP automatique) ou écrire au DPO | | Rectification : corriger des données inexactes | Modifier directement dans l'app, ou écrire au DPO | | Suppression : supprimer votre compte et vos données | /parametres/confidentialite/supprimer (délai de grâce 30 jours, puis suppression définitive) | | Portabilité : recevoir vos données dans un format structuré | Export ZIP (JSON + photos originales + audio + PDF) | | Opposition / retrait consentement : refuser un traitement | /parametres/confidentialite toggles | | Désindexation : demander que votre nom ne soit plus associé à un résultat de recherche public | Écrire au DPO | | Plainte : déposer une plainte à la CAI | <https://www.cai.gouv.qc.ca/lacces-aux-documents-et-la-protection-des-renseignements-personnels/depot-dune-plainte> |
Délai de réponse : 30 jours maximum (Loi 25 art. 32).
9. Décisions automatisées
L'IA génère des suggestions de constats, transcriptions, et classifications photos. Aucune décision n'est prise automatiquement à votre sujet sans validation humaine. Vous, l'inspecteur, conservez la responsabilité professionnelle finale du contenu publié dans vos rapports. Vous pouvez refuser, modifier ou ignorer toute suggestion IA.
10. Sécurité
Nous protégeons vos données par :
- Chiffrement TLS 1.3 en transit
- Chiffrement au repos (AES-256, niveau Supabase)
- Authentification multifacteur (MFA) disponible
- Row-Level Security (RLS) Postgres : chaque utilisateur ne peut accéder qu'à ses propres données
- Audits de sécurité annuels
- Politique de mots de passe forts (12+ caractères, vérification HaveIBeenPwned)
- Logs d'audit des accès aux données sensibles
En cas d'incident de confidentialité affectant vos renseignements, nous vous aviserons et aviserons la CAI dans les meilleurs délais (Loi 25 art. 3.5-3.7), conformément à nos obligations légales.
11. Renseignements de mineurs
WeInspect est destiné aux professionnels adultes (inspecteurs en bâtiment). Nous ne collectons pas sciemment de renseignements de mineurs de moins de 14 ans. Si vous croyez qu'un enfant nous a fourni des renseignements, contactez le DPO pour suppression immédiate.
12. Cookies et traceurs
Voir notre Politique cookies pour le détail.
13. Modifications de cette politique
Nous pouvons modifier cette politique. En cas de modification substantielle :
- Vous serez averti par courriel + notification dans l'app 30 jours avant l'entrée en vigueur
- Pour certains traitements (IA, marketing), un nouveau consentement explicite sera requis
- L'historique des versions est consultable à
/politique-confidentialite/historique
13bis. Si WeInspect cesse ses activités (Loi 25 art. 22)
En clair : si on devait fermer la plateforme, vous aurez au moins 30 jours de préavis et 60 jours pour télécharger toutes vos données. Aucune donnée ne disparaît sans que vous ayez eu la chance de la récupérer.
Si nous cessons définitivement l'exploitation de WeInspect (fermeture volontaire, faillite, ou cession à un tiers refusée par vous), nous nous engageons à :
- Préavis minimum 30 jours avant la fermeture effective :
- Courriel à toutes les adresses associées aux comptes actifs - Bandeau dans l'app à chaque connexion - Annonce publique sur la page d'accueil et le Trust Center /transparence - Notification à la Commission d'accès à l'information du Québec (CAI) si la fermeture implique un transfert vers un tiers
- Fenêtre d'export de 60 jours à partir de l'annonce :
- L'export self-service (/profile/privacy/export) reste disponible et gratuit pendant toute la fenêtre - Format : ZIP avec manifeste signé, schéma documenté à /transparence/data-export-schema - Possibilité de demander un export manuel par courriel à support@ouiinspect.ca (réponse < 7 jours ouvrables) en cas de problème technique
- Destruction garantie de toutes les données après la fenêtre d'export :
- Suppression complète des bases de données (production + sauvegardes) - Suppression des fichiers stockés (photos, audio, PDF) - Suppression des données chez nos sous-traitants (Supabase, Anthropic, OpenAI, Stripe, Resend, Netlify, Plausible, Sentry, Plooto si applicable) — chaque sous-traitant nous fournit une attestation de destruction conforme à son DPA - Exception : les données fiscales requises par la loi (factures Stripe, déclarations TPS/TVQ) sont conservées 7 ans par notre comptable selon obligation Loi sur les impôts du Québec et ARC, et détruites au terme
- Attestation de destruction signée par le DPO :
- Document public mis en ligne à /transparence/cessation-activite - Inclut : date de fermeture, nombre de comptes affectés, sous-traitants notifiés, attestations des sous-traitants reçues, date de destruction confirmée - Conservée 7 ans pour preuve auprès de la CAI
- Cas de cession à un tiers :
- Si WeInspect est acquis par un tiers, nous vous en informons avant que le transfert prenne effet - Vous avez la possibilité de vous opposer au transfert et de récupérer vos données + supprimer votre compte avant la cession (Loi 25 art. 30) - Si vous ne répondez pas dans les 30 jours, le transfert s'effectue avec poursuite des engagements de la présente politique par le repreneur
- Conservation post-fermeture des audits internes :
- Les admin_audit_logs, ai_request_audit, user_consents (preuves de consentement) sont pseudonymisés mais conservés 7 ans chez un dépositaire externe désigné par le DPO, pour preuve d'audit auprès de la CAI ou en cas de plainte - L'attestation de destruction du DPO certifie cette conservation séparée
Référence : Loi 25 art. 22 — Destruction des renseignements personnels lorsque les fins pour lesquelles ils ont été recueillis ou utilisés sont accomplies, sauf délai prévu par la loi.
14. Loi applicable et juridiction
Cette politique est régie par les lois du Québec et les lois fédérales du Canada applicables. Tout litige sera soumis aux tribunaux compétents du district judiciaire de [DISTRICT JUDICIAIRE], province de Québec, Canada.
15. Plainte à la CAI
Si vous n'êtes pas satisfait de notre traitement de vos données ou de notre réponse à votre demande, vous pouvez déposer une plainte gratuitement auprès de la Commission d'accès à l'information du Québec :
Commission d'accès à l'information du Québec
525, boul. René-Lévesque Est, bureau 2.36
Québec (Québec) G1R 5S9
Téléphone : 418 528-7741 ou 1 888 528-7741
Site web : <https://www.cai.gouv.qc.ca>
Dernière mise à jour : 2026-08-11 Version précédente : v1.8 (2026-05-14 — ajout §3.8 équipes / partage d'inspection S09) Changements v1.8 → v1.9 : §6 — correction de la durée de conservation des inspections complétées, qui se contredisait (« 730 jours (7 ans après publication finale) ») : la durée réelle est de 7 ans au total, 730 jours en accès direct puis archive, ce qu'applique désormais la purge automatique. Photos alignées sur la même durée. Ajout d'une précision sur la propagation de la suppression aux sauvegardes chiffrées (cycle de 365 jours au maximum, inaltérabilité de 35 jours).