Politique de confidentialité

Dernière mise à jour : 5 juillet 2026

01

Introduction

La présente Politique de confidentialité décrit la manière dont Rofiant (« Rofiant », « nous » ou « notre ») recueille, utilise, conserve, partage et protège les renseignements personnels lorsque vous visitez rofiant.ca, utilisez notre application Web, nos API, nos tableaux de bord ou nos services connexes (collectivement, les « Services »).

Nous avons rédigé cette politique de manière à ce qu'elle reflète fidèlement le fonctionnement réel de notre plateforme. Si vous n'acceptez pas cette politique, veuillez ne pas utiliser les Services.

La présente politique s'applique aux visiteurs, aux utilisateurs inscrits, aux administrateurs d'organisation, aux responsables de la facturation et à toute personne qui soumet des renseignements par l'entremise de nos formulaires de contact.

02

Qui contrôle vos données

Rofiant est le responsable du traitement des renseignements personnels traités par l'entremise des Services, sauf lorsque nous traitons des données uniquement pour le compte d'une organisation cliente en vertu d'une entente de traitement des données distincte. Dans ces cas, l'organisation cliente agit à titre de responsable du traitement et Rofiant agit à titre de sous-traitant.

03

Renseignements que nous recueillons

Nous recueillons les catégories de renseignements ci-dessous selon la manière dont vous utilisez les Services :

  • Renseignements de compte : nom, adresse courriel, mot de passe haché, jetons d'authentification, statut d'inscription à l'authentification multifacteur, appartenance à une organisation, attribution de rôles et identifiants d'authentification unique (SSO) lorsque votre organisation utilise l'authentification unique.
  • Contenu de la plateforme : messages de clavardage, invites, instructions destinées aux agents, entrées et sorties de flux de travail, requêtes et réponses d'API, ainsi que les métadonnées associées à ces enregistrements (horodatages, identifiants de modèle, nombre de jetons).
  • Données d'écran et de fichiers : documents, fichiers PDF, fichiers et contenu affiché à l'écran auxquels Rofiant accède sur votre appareil pour accomplir des tâches, y compris le texte extrait et les métadonnées d'indexation.
  • Données audio : enregistrements vocaux ou fichiers audio que vous soumettez pour la transcription ou les fonctionnalités d'IA vocale, ainsi que les transcriptions et résumés générés.
  • Données d'utilisation et de diagnostic : interactions avec les fonctionnalités, pages consultées (lorsque les témoins analytiques sont acceptés), identifiants de session, adresse IP, type de navigateur, renseignements sur l'appareil, rapports d'erreurs, traces de pile et journaux de performance.
  • Renseignements de facturation : type d'abonnement, statut de paiement, historique de facturation et métadonnées de paiement limitées traitées par notre fournisseur de services de paiement. Nous ne conservons pas les numéros complets de cartes de paiement sur nos serveurs.
  • Communications : messages que vous envoyez par l'entremise des formulaires de contact, demandes de soutien et correspondance par courriel avec notre équipe.
  • Signaux de sécurité et de prévention de la fraude : résultats de vérification anti-robot de Cloudflare Turnstile, compteurs de limitation de débit.

Nous ne recueillons pas intentionnellement de catégories sensibles de renseignements personnels, à moins que vous ne choisissiez de les inclure dans le contenu que vous soumettez à la plateforme. Vous êtes responsable des données que vous téléversez, saisissez dans une invite ou transmettez par l'entremise des Services.

04

Comment nous recueillons les renseignements

Nous recueillons des renseignements de trois façons :

  • Directement de vous, lorsque vous vous inscrivez, configurez un compte, soumettez du contenu, téléversez des fichiers, remplissez des formulaires ou communiquez avec nous.
  • Automatiquement lorsque vous utilisez les Services, notamment au moyen de témoins, de journaux serveur, de la télémétrie applicative et des outils de surveillance des erreurs.
  • De tiers, lorsque vous vous authentifiez par l'entremise de fournisseurs OAuth ou SSO, ou lorsque notre processeur de paiement envoie des webhooks d'événements de facturation.
05

Comment nous utilisons les renseignements

Nous utilisons les renseignements personnels uniquement à des fins commerciales légitimes liées aux Services, notamment pour :

  • Créer et gérer les comptes, authentifier les utilisateurs, fournir les fonctionnalités de clavardage, de voix, de documents, d'agents et de flux de travail, et répondre aux requêtes d'API.
  • Détecter les abus, appliquer les limites de débit, vérifier les soumissions de formulaires, enquêter sur les incidents de sécurité et protéger l'intégrité de la plateforme.
  • Fournir le soutien à la clientèle, résoudre les erreurs et répondre à vos demandes.
  • Traiter les abonnements, envoyer les avis de facturation et gérer les dossiers liés aux paiements.
  • Surveiller la fiabilité, analyser les tendances d'utilisation agrégées et améliorer la performance du produit. Nous n'utilisons pas le contenu de la clientèle pour entraîner des modèles d'IA généralistes, à moins que vous n'y consentiez expressément en vertu d'une entente écrite distincte.
  • Respecter les obligations légales, répondre aux demandes légitimes et faire appliquer nos Conditions d'utilisation.
  • Envoyer des avis de service, des alertes de sécurité, des mises à jour de produit et des messages administratifs.

Nous ne vendons pas de renseignements personnels. Nous ne partageons pas de renseignements personnels avec des tiers à des fins de marketing indépendantes.

06

Fondements juridiques du traitement

Si vous êtes situé dans l'Espace économique européen, au Royaume-Uni ou dans une autre juridiction exigeant un fondement juridique pour le traitement des données, nous nous appuyons sur les fondements suivants :

  • L'exécution d'un contrat, lorsque le traitement est nécessaire pour fournir les Services que vous avez demandés.
  • Nos intérêts légitimes, lorsque nous assurons la sécurité de la plateforme, prévenons la fraude, améliorons la fiabilité et communiquons au sujet des Services, en tenant compte de vos droits.
  • Votre consentement, lorsque vous acceptez les témoins analytiques, vous abonnez à des communications facultatives ou consentez autrement à une activité de traitement particulière.
  • Le respect d'obligations légales, lorsque nous devons conserver, divulguer ou traiter des renseignements en vertu du droit applicable.
07

Traitement par l'IA

Plusieurs fonctionnalités de Rofiant transmettent le contenu des utilisateurs à des fournisseurs tiers d'inférence en IA afin de générer des réponses, des résumés, des transcriptions ou des résultats de flux de travail. Nous utilisons actuellement Groq pour l'inférence des modèles. Lorsque vous soumettez une invite, un document ou un fichier audio, le contenu pertinent et les métadonnées nécessaires sont transmis à ce fournisseur aux fins de traitement.

Les fournisseurs d'IA traitent les données conformément à leurs propres conditions et politiques de confidentialité. Nous configurons nos intégrations de manière à respecter nos engagements contractuels, mais vous devez présumer que le contenu envoyé aux fins d'inférence quitte notre environnement d'exécution direct pendant la durée du traitement.

Les résultats générés par l'IA peuvent être inexacts, incomplets ou inappropriés. Ne soumettez pas de données soumises au contrôle des exportations, classifiées, protégées par le secret professionnel de l'avocat ou autrement réglementées aux Services, à moins que votre organisation n'ait approuvé cet usage dans le cadre de son propre processus de conformité.

08

Fournisseurs de services

Nous faisons appel aux catégories suivantes de sous-traitants et de fournisseurs d'infrastructure pour exploiter les Services :

  • SupabaseAuthentification, base de données PostgreSQL, stockage de fichiers et sécurité au niveau des lignes pour les données de l'application.
  • GroqInférence en IA pour les fonctionnalités de clavardage, de voix, de documents et de flux de travail.
  • PostHogAnalytique de produit lorsque vous acceptez les témoins analytiques. Les pages consultées et les événements d'utilisation ne sont pas saisis à des fins analytiques avant l'obtention du consentement.
  • SentrySurveillance des erreurs, traçage de performance et reproduction limitée des sessions aux fins de débogage des problèmes en production.
  • CreemFacturation des abonnements, paiement et traitement des événements de paiement.
  • ResendLivraison des courriels transactionnels liés aux comptes, à la facturation et aux notifications.
  • UpstashLimitation de débit adossée à Redis et prévention des abus.
  • CloudflareVérification anti-robot Turnstile sur les formulaires publics, tels que les formulaires de contact et d'inscription.
  • VercelHébergement de l'application et livraison en périphérie (edge) pour la plateforme Web de Rofiant.

Chaque fournisseur traite les données conformément à sa propre politique de confidentialité et, le cas échéant, à une entente de traitement des données. Nous limitons les renseignements que nous partageons à ce qui est raisonnablement nécessaire à l'exécution de la fonction de chaque fournisseur.

09

Quand nous divulguons des renseignements

Nous pouvons divulguer des renseignements personnels dans les circonstances suivantes :

  • Aux fournisseurs de services mentionnés dans la présente politique qui traitent les données pour notre compte, sous réserve d'obligations contractuelles de confidentialité et de sécurité.
  • Pour nous conformer au droit applicable, à un règlement, à une procédure judiciaire ou à une demande gouvernementale exécutoire.
  • Pour protéger les droits, les biens ou la sécurité de Rofiant, de nos utilisateurs ou du public, notamment pour enquêter sur une fraude, un abus ou un incident de sécurité soupçonnés.
  • Sur vos instructions ou avec votre consentement, notamment lorsque vous connectez des intégrations tierces approuvées par votre organisation.
  • Dans le cadre d'une fusion, d'une acquisition, d'un financement, d'une réorganisation ou d'une vente d'actifs, sous réserve d'obligations de confidentialité et d'un avis lorsque la loi l'exige.

Nous ne divulguons pas le contenu de la clientèle à des tiers à des fins publicitaires ou à des fins commerciales sans rapport avec les Services.

10

Transferts internationaux de données

Rofiant exerce ses activités à partir du Canada et fait appel à des fournisseurs de services susceptibles de traiter des données au Canada, aux États-Unis et dans d'autres pays où ils exploitent des installations.

Lorsque nous transférons des renseignements personnels au-delà des frontières, nous nous appuyons sur des garanties appropriées lorsque cela est requis, notamment des clauses contractuelles, les engagements de sécurité des fournisseurs et des contrôles d'accès organisationnels. Si vous avez besoin de renseignements sur les mécanismes de transfert applicables à votre juridiction, communiquez avec nous à support@rofiant.ca.

11

Conservation des données

Nous ne conservons les renseignements personnels que le temps nécessaire aux fins décrites dans la présente politique :

  • Les données de compte et de profil sont conservées tant que votre compte est actif.
  • Le contenu de la plateforme est conservé jusqu'à ce que vous le supprimiez, que votre administrateur le supprime ou que votre compte soit supprimé, sous réserve de la conservation des copies de sauvegarde décrite ci-dessous.
  • Les journaux de sécurité et de diagnostic sont conservés pendant une période limitée, adaptée aux besoins d'enquête et de conformité. Les données analytiques agrégées ou dépersonnalisées peuvent être conservées plus longtemps.
  • Les dossiers de facturation et fiscaux sont conservés conformément aux lois comptables et fiscales applicables.
  • Nous pouvons conserver des renseignements plus longtemps lorsque la loi l'exige, pour régler un différend ou pour faire respecter nos ententes.

Lorsque vous supprimez votre compte ou soumettez une demande de suppression vérifiée, nous supprimons ou dépersonnalisons les renseignements personnels dans un délai de 30 jours, sauf lorsque la conservation est exigée par la loi ou lorsque des copies de sauvegarde chiffrées expirent selon leur cycle normal.

12

Sécurité

Nous appliquons des mesures administratives, techniques et organisationnelles conçues pour protéger les renseignements personnels, notamment :

  • Le chiffrement en transit au moyen du protocole TLS et le chiffrement au repos par l'entremise de nos fournisseurs d'infrastructure.
  • Des contrôles d'accès fondés sur les rôles, des politiques du moindre privilège pour les systèmes de production et l'authentification multifacteur pour l'accès administratif.
  • La journalisation, les alertes et la surveillance des erreurs afin de détecter toute activité anormale.
  • Une infrastructure infonuagique gérée, assortie de programmes de sécurité des fournisseurs et d'audits indépendants réalisés par ces fournisseurs.
  • Un processus de réponse aux incidents visant à enquêter sur les incidents et à aviser les personnes touchées lorsque la loi l'exige.

Aucun service en ligne ne peut garantir une sécurité absolue. Vous êtes responsable de préserver la confidentialité de vos identifiants et de configurer les contrôles au niveau de l'organisation adaptés à vos exigences de classification des données.

13

Vos droits en matière de vie privée

Selon votre lieu de résidence, vous pourriez disposer de tout ou partie des droits suivants :

  • Demander l'accès aux renseignements personnels que nous détenons à votre sujet.
  • Demander la correction de renseignements inexacts ou incomplets.
  • Demander la suppression de renseignements personnels, sous réserve des exceptions légales.
  • Demander une copie transférable de certains renseignements associés à votre compte.
  • Demander la limitation du traitement dans des circonstances particulières prévues par le droit applicable.
  • Retirer votre consentement lorsque le traitement est fondé sur celui-ci, sans porter atteinte à la licéité du traitement effectué antérieurement.
  • Déposer une plainte auprès d'une autorité de surveillance. Les résidents canadiens peuvent communiquer avec le Commissariat à la protection de la vie privée du Canada. Les résidents du Québec peuvent également communiquer avec la Commission d'accès à l'information du Québec.

Pour exercer ces droits, écrivez à support@rofiant.ca en fournissant suffisamment de détails pour nous permettre de vérifier votre identité et de repérer votre compte. Nous répondons dans un délai de 30 jours, sauf lorsque le droit applicable permet une prolongation.

14

Témoins et technologies similaires

Nous utilisons des témoins et des technologies de stockage similaires aux fins suivantes :

  • Témoins essentiels et entrées de stockage local nécessaires à l'authentification, à la continuité des sessions, à la sécurité et à la mémorisation de vos préférences en matière de témoins.
  • Un enregistrement de consentement conservé dans le stockage local et dans un témoin afin de respecter votre préférence en matière d'analytique d'une session à l'autre.
  • Témoins analytiques et saisie d'événements par l'entremise de PostHog uniquement après que vous ayez cliqué sur « Accepter » dans notre bandeau de témoins. Si vous refusez, la saisie analytique demeure désactivée par défaut.

Vous pouvez modifier les paramètres de votre navigateur pour bloquer les témoins, mais certaines fonctionnalités pourraient ne pas fonctionner sans les témoins essentiels. Notre bandeau de témoins vous permet d'accepter ou de refuser les témoins analytiques en tout temps lors de votre première visite.

15

Enfants

Les utilisateurs de moins de 18 ans peuvent créer un compte en mode mineur restreint. Pour ces comptes, Rofiant ne recueille ni ne conserve le nom, l'âge, l'historique des clavardages, les téléversements, les événements analytiques ou les dossiers d'utilisation, au-delà du courriel et des identifiants nécessaires au fonctionnement du compte. Si vous croyez qu'un enfant de moins de 13 ans nous a communiqué des renseignements personnels, veuillez communiquer avec support@rofiant.ca et nous les supprimerons.

16

Traitement automatisé

Nos fonctionnalités d'IA génèrent des résultats au moyen d'un traitement automatisé. Nous n'utilisons pas de prise de décision automatisée produisant des effets juridiques ou vous touchant de façon significative sans intervention humaine, à moins que votre organisation ne configure expressément un tel flux de travail en dehors du comportement par défaut de notre produit.

17

Modifications de la présente politique

Nous pouvons mettre à jour la présente Politique de confidentialité afin de refléter les changements apportés au produit, les exigences légales ou les mises à jour des fournisseurs. Nous mettrons à jour la date figurant en haut de cette page lorsque nous apporterons des changements importants. La poursuite de l'utilisation des Services après une mise à jour signifie que vous acceptez la politique révisée.

18

Contact

Questions relatives à la vie privée, demandes d'exercice de droits ou plaintes : support@rofiant.ca. Incidents de sécurité : support@rofiant.ca.