Politique de confidentialité
Dernière mise à jour : 14 avril 2026
Cette politique décrit comment Locato recueille, utilise, communique et protège vos renseignements personnels. Elle respecte la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels du Québec (communément appelée « Loi 25 ») ainsi que la Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1).
1. Responsable du traitement et personne responsable
9459-3142 Québec inc., exploitant Locato, est le responsable du traitement de vos renseignements personnels.
Conformément à la Loi 25, une personne responsable de la protection des renseignements personnels a été désignée :
| Nom | Dominic Hains |
| Titre | Fondateur |
| Courriel | dominic@hainstech.com |
Vous pouvez communiquer avec cette personne pour toute question concernant cette politique ou pour exercer les droits décrits à la section 8.
2. Renseignements que nous recueillons
Nous recueillons uniquement les renseignements nécessaires aux finalités décrites à la section 3. Selon la manière dont vous utilisez Locato, nous pouvons recueillir :
2.1 Renseignements que vous fournissez volontairement
| Catégorie | Exemples |
|---|---|
| Données d'entrevue | Messages échangés avec l'assistant IA, description de votre situation, faits, dates, montants |
| Coordonnées du citoyen | Nom complet, adresse postale, numéro de téléphone, adresse courriel |
| Coordonnées de l'autre partie | Nom, adresse et courriel du locataire ou propriétaire concerné |
| Renseignements sur le bail | Adresse du logement, dates de début et de fin du bail, montant du loyer |
| Contenu des mises en demeure | Texte, signature, empreinte SHA-256 du PDF, confirmation de consentement à l'envoi |
| Données de paiement | Identifiant de transaction Stripe, montant, option choisie (aucune donnée de carte n'est stockée par Locato) |
2.2 Renseignements collectés automatiquement
| Catégorie | Détails |
|---|---|
| Données de livraison de courriel | Statuts (envoyé, livré, ouvert, rejeté), horodatage, identifiant de courriel, adresse IP et agent utilisateur transmis par Resend |
| Données d'authentification | Identifiant du fournisseur d'authentification (Google), nom et photo de profil, adresse courriel |
| Données de navigation | Pages visitées, durée, type d'appareil, pays approximatif via Google Analytics (GA4) et PostHog. Aucun profil publicitaire n'est créé |
2.3 Renseignements que nous ne recueillons pas
- Nous ne recueillons pasde numéro d'assurance sociale, de numéro de carte de crédit (le traitement est effectué entièrement par Stripe), ni de données biométriques.
- Nous ne créons pasde profil publicitaire et n'utilisons pas de cookies publicitaires ou de pixels de reciblage.
3. Finalités du traitement
Vos renseignements sont utilisés exclusivement pour les finalités suivantes :
| Finalité | Données utilisées |
|---|---|
| Vous permettre de préparer une mise en demeure | Données d'entrevue, coordonnées, renseignements sur le bail |
| Générer et livrer les documents (PDF, courriel) | Contenu des mises en demeure, coordonnées de l'autre partie |
| Traiter votre paiement | Données de paiement (via Stripe) |
| Conserver une preuve de livraison et une chaîne de traçabilité | Données de livraison de courriel, empreinte SHA-256 |
| Améliorer le service | Données de navigation agrégées et anonymisées |
| Respecter nos obligations légales | Selon la demande des autorités compétentes |
Nous n'utiliserons jamaisvos renseignements à d'autres fins sans votre consentement, sauf lorsque la loi nous l'impose ou nous le permet.
4. Fondement du traitement (consentement)
Nous traitons vos renseignements personnels avec votre consentement manifeste, libre, éclairé et spécifique, donné en utilisant nos services. Vous pouvez retirer votre consentement à tout moment (voir section 8), ce qui entraînera la suppression de vos données et l'interruption du service.
5. Communication à des tiers
Nous ne vendons pas vos renseignements personnels. Nous communiquons certains renseignements à des fournisseurs de services qui nous assistent dans l'exploitation de Locato. Chaque fournisseur est tenu par contrat de protéger vos renseignements et de ne les utiliser que pour les services qu'il nous rend :
| Fournisseur | Pays | Rôle |
|---|---|---|
| Anthropic, PBC | États-Unis | Modèle d'IA pour l'entrevue et la rédaction. Le contenu de vos messages lui est transmis. |
| Resend, Inc. | États-Unis | Envoi de courriels transactionnels et suivi de livraison. |
| Stripe, Inc. | États-Unis | Traitement des paiements. Locato ne stocke aucune donnée de carte. |
| Neon Inc. | États-Unis | Hébergement de la base de données PostgreSQL. |
| Vercel Inc. | États-Unis | Hébergement et livraison de l'application web. |
| Google LLC | États-Unis | Google Analytics 4 (GA4) pour les statistiques de fréquentation agrégées. Aucune donnée publicitaire. |
| PostHog Inc. | États-Unis | Analytique de produit. Données agrégées, sans profil publicitaire. |
5.1 Transferts hors Québec
Plusieurs de nos fournisseurs sont établis hors du Québec, principalement aux États-Unis. Conformément à l'article 17 de la Loi sur la protection des renseignements personnels dans le secteur privé, nous avons évalué les facteurs de protection applicables et nous nous assurons par contrat que vos renseignements bénéficient d'une protection équivalente. En utilisant Locato, vous consentez à ces transferts.
6. Durée de conservation
| Catégorie | Durée |
|---|---|
| Dossiers d'entrevue | Le temps nécessaire à l'utilisation du service. Suppression sur demande. |
| Mises en demeure envoyées | 3 ans après l'envoi, pour permettre la production d'une preuve de livraison. |
| Données de paiement | 7 ans conformément aux obligations fiscales et comptables. |
| Journaux techniques et statistiques | 13 mois au maximum, puis agrégés ou supprimés. |
| Comptes utilisateurs | Jusqu'à la suppression du compte par l'utilisateur. |
Lorsque la finalité de la collecte est atteinte, nous détruisons ou anonymisons les renseignements conformément à nos procédures internes de gestion documentaire.
7. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables pour protéger vos renseignements :
- Chiffrement en transit (TLS) pour toutes les communications;
- Chiffrement au repos par nos fournisseurs d'infrastructure;
- Contrôles d'accès basés sur les rôles et le principe du moindre privilège;
- Authentification multifacteur pour l'accès aux systèmes d'administration;
- Journalisation des accès et surveillance des anomalies;
- Empreinte cryptographique (SHA-256) des documents transmis pour garantir leur intégrité.
Aucun système n'étant parfaitement inviolable, nous ne pouvons garantir une sécurité absolue.
7.1 Incident de confidentialité
En cas d'incident de confidentialité susceptible de causer un préjudice sérieux, nous en aviserons la Commission d'accès à l'information du Québec et les personnes concernées dans les meilleurs délais, conformément à l'article 3.5 de la Loi sur la protection des renseignements personnels dans le secteur privé. Nous tenons un registre des incidents de confidentialité.
8. Vos droits
La Loi 25 vous reconnaît plusieurs droits à l'égard de vos renseignements personnels :
| Droit | Description |
|---|---|
| Accès | Obtenir la confirmation que nous détenons des renseignements à votre sujet et en recevoir une copie. |
| Rectification | Faire corriger des renseignements inexacts, incomplets ou équivoques. |
| Désindexation | Demander la cessation de diffusion de renseignements, lorsque les conditions prévues par la loi sont réunies. |
| Portabilité | Obtenir vos renseignements dans un format technologique structuré et couramment utilisé. |
| Retrait du consentement | Retirer votre consentement en tout temps, sans frais. Cela entraînera la suppression de vos données. |
| Information sur les décisions automatisées | Être informé lorsqu'une décision vous concernant est fondée exclusivement sur un traitement automatisé. Locato n'utilise pas de décision automatisée ayant des effets juridiques. |
Pour exercer l'un de ces droits, écrivez à dominic@hainstech.com. Nous répondrons dans un délai maximal de 30 jours. Nous pourrons vous demander une preuve d'identité raisonnable avant de traiter votre demande.
Si vous n'êtes pas satisfait de notre réponse, vous pouvez déposer une plainte auprès de la Commission d'accès à l'information du Québec.
9. Cookies et technologies similaires
Locato utilise un nombre minimal de cookies :
| Type | Fonction | Durée |
|---|---|---|
| Strictement nécessaires | Session d'authentification, préférences techniques | Durée de la session ou 30 jours |
| Analytiques (GA4 + PostHog) | Mesure de fréquentation agrégée, aucune donnée publicitaire | 14 mois maximum (GA4), 13 mois (PostHog) |
Nous n'utilisons aucun cookie publicitaire et ne pratiquons aucun suivi intersite. Vous pouvez bloquer les cookies analytiques via les paramètres de votre navigateur ou le mode navigation privée.
10. Mineurs
Locato n'est pas destiné aux personnes de moins de 14 ans. Nous ne recueillons pas sciemment de renseignements personnels auprès d'un mineur de moins de 14 ans sans le consentement du titulaire de l'autorité parentale. Si vous êtes un parent ou tuteur et que vous croyez que votre enfant nous a fourni des renseignements personnels, veuillez nous contacter.
11. Modifications de cette politique
Nous pouvons modifier cette politique pour refléter des changements légaux, techniques ou opérationnels. Pour les modifications substantielles, nous vous en informerons par courriel ou par un avis sur le site au moins 30 jours avant leur entrée en vigueur. La version en vigueur est toujours celle publiée à cette adresse, datée en haut du document.
12. Nous joindre
Pour toute question concernant cette politique, vos renseignements personnels ou l'exercice de vos droits :
| Courriel | dominic@hainstech.com |
| Page de contact | locato.ca/contact |
| Personne responsable | Dominic Hains, Fondateur |