Politique de confidentialité de VoxNote

Politique de confidentialité de VoxNote

Dernière mise à jour : 13 août 2026

La présente Politique de confidentialité explique comment VoxNote Softwares inc. (« VoxNote », « nous », « notre » ou « nos ») recueille, utilise, communique, conserve et protège les renseignements personnels lorsque vous utilisez l’application mobile, l’application Web, les sites Web et les services de téléphonie, de transcription, de résumé, de messagerie vocale, de soutien, de facturation et d’organisation de VoxNote (collectivement, les « Services »).

Elle s’applique également aux personnes qui participent à un appel avec un utilisateur de VoxNote, même si elles n’ont pas de compte VoxNote.

VoxNote Softwares inc., établie au Québec, Canada, est responsable des renseignements personnels décrits dans la présente Politique, sauf lorsqu’une autre organisation est désignée comme responsable. Notre responsable de la protection des renseignements personnels est Tommy Villeneuve. Vous pouvez le joindre à [email protected]. Cette personne veille au respect de la Loi sur la protection des renseignements personnels dans le secteur privé du Québec et des politiques internes de VoxNote et reçoit les questions et plaintes relatives à la vie privée.

1. Points essentiels

  • VoxNote enregistre les appels qu’un utilisateur effectue ou reçoit au moyen d’un parcours d’appel VoxNote permettant l’enregistrement. L’utilisateur doit informer les autres participants et obtenir tout consentement exigé par la loi.
  • Le fichier audio d’un appel ordinaire sert à produire une transcription, puis est supprimé des systèmes temporaires de nos fournisseurs de téléphonie et de transcription dans le cadre du processus automatisé de transcription. Le fichier audio d’un message vocal est conservé pendant un maximum de 30 jours afin que l’utilisateur puisse l’écouter.
  • Les transcriptions, résumés, mesures de suivi et métadonnées d’appel sont conservés conformément à l’article 9. Le contenu stocké des transcriptions, résumés et tâches est chiffré au niveau de l’application.
  • Autoriser l’application mobile à accéder aux contacts n’entraîne pas le téléversement de tout le carnet d’adresses. Si l’utilisateur active séparément le partage du nom des contacts, VoxNote transmet le numéro de téléphone et le nom affiché du contact correspondant pour les appels auxquels cette personne participe. L’utilisateur peut aussi ajouter une adresse courriel à une fiche de contact VoxNote.
  • Nous ne vendons pas de renseignements personnels contre rémunération. Nous faisons appel à des fournisseurs pour offrir les Services et utilisons les outils d’analyse et d’attribution décrits ci-dessous. Notre fournisseur d’attribution mobile peut traiter des données d’appareil et d’utilisation aux fins de mesure publicitaire, ce qui peut constituer un « partage » au sens de certaines lois américaines.
  • VoxNote ne crée pas d’empreintes vocales et n’utilise pas la voix pour identifier une personne.

2. Renseignements personnels que nous recueillons

Les renseignements recueillis dépendent des Services et des fonctions utilisés.

Renseignements sur le compte, l’identité et l’organisation

Nous pouvons recueillir :

  • le nom, le nom d’appelant, l’adresse courriel, le numéro de téléphone, le pays, l’État ou la province, la langue, le fuseau horaire et le titre de poste;
  • les identifiants de compte et d’authentification, l’état de vérification, le hachage du mot de passe, les données de session, l’adresse IP de connexion, l’agent utilisateur du navigateur ou de l’appareil et les identifiants de fournisseurs de connexion liés;
  • le nom de l’organisation, l’adhésion, le rôle, les invitations, le domaine de courriel professionnel, la configuration de l’authentification unique et les paramètres de l’organisation;
  • les réponses à l’accueil, notamment la façon dont l’utilisateur a connu VoxNote, son volume d’appels habituel, son utilisation prévue, son fournisseur téléphonique et ses préférences de résumé; et
  • les paramètres de communication, de notification, de messagerie vocale, de partage des contacts, de résumé et de synchronisation avec un GRC.

Lorsqu’un utilisateur ouvre une session par l’intermédiaire d’un fournisseur d’identité tiers ou de son entreprise, nous recevons les renseignements que l’utilisateur ou le fournisseur d’identité autorise, par exemple le nom, l’adresse courriel, l’identifiant de compte du fournisseur, l’organisation et les renseignements de session.

Appels, messages vocaux, transcriptions, résumés et tâches

Nous pouvons recueillir et générer :

  • les numéros de téléphone des appelants et des destinataires, les identifiants des participants VoxNote, le sens et l’état de l’appel, les identifiants des fournisseurs, l’horodatage, la durée ainsi que les renseignements sur les coûts et l’utilisation;
  • les enregistrements temporaires des appels et les enregistrements des messages vocaux;
  • les messages d’accueil de messagerie vocale téléversés par l’utilisateur;
  • les transcriptions d’appels, la langue détectée, les étiquettes de locuteurs, les titres et résumés générés par l’IA, les mesures de suivi, les rappels et les modifications de l’utilisateur; et
  • les numéros de téléphone exclus ou bloqués et les commentaires sur un appel ou un résultat généré.

Les conversations peuvent révéler des renseignements personnels sensibles. VoxNote ne demande pas aux utilisateurs de fournir des renseignements médicaux, financiers, des numéros d’identification gouvernementaux ou d’autres renseignements sensibles pendant les appels. Toutefois, de tels renseignements peuvent figurer dans un enregistrement, une transcription ou un résumé en raison de ce que les participants à l’appel choisissent d’aborder.

Contacts

Avec l’autorisation de l’appareil, l’application mobile lit des renseignements sur les contacts comme les noms, numéros de téléphone, adresses courriel, noms d’entreprise, étiquettes et images de contact. Ces renseignements servent, sur l’appareil, à afficher les contacts, à associer un numéro de téléphone à un nom et à permettre à l’utilisateur de créer ou de modifier des contacts natifs.

VoxNote ne téléverse pas automatiquement tout le carnet d’adresses de l’utilisateur. Si le partage du nom des contacts est activé, VoxNote transmet le numéro de téléphone et le nom affiché correspondant à une personne ayant participé à un appel récent. L’utilisateur peut désactiver ce paramètre. Les fonctions de contacts Web de VoxNote permettent aussi à l’utilisateur de créer ou de modifier une fiche de contact côté serveur comprenant un nom, un numéro de téléphone, une adresse courriel facultative et une préférence de synchronisation avec un GRC.

Soutien, courriels et notifications

Nous pouvons recueillir :

  • les demandes et clavardages de soutien, commentaires, pièces jointes et échanges connexes;
  • les adresses et préférences de courriel, le contenu des courriels de résumé, de rappel, de vérification, d’invitation, de facturation et de soutien, leur état de livraison et le fait qu’un courriel a été ouvert; et
  • les jetons de notification poussée ainsi que le contenu et l’état de livraison des notifications.

Renseignements sur l’abonnement et les opérations

Nous recueillons le forfait, le produit, les droits d’accès, l’état de l’abonnement, la période de facturation, les dates d’essai et de renouvellement, la boutique, le nombre de places ainsi que les identifiants d’opération et de client. Les processeurs de paiement et les boutiques d’applications recueillent directement les renseignements de carte et de facturation. VoxNote ne conserve pas les numéros complets de carte de paiement.

Renseignements sur l’appareil, l’utilisation, le diagnostic et l’attribution

Nos fournisseurs et nous pouvons recueillir automatiquement :

  • un identifiant d’appareil créé par l’application, l’identifiant publicitaire lorsqu’il est disponible, le jeton de notification, l’adresse IP, le modèle de l’appareil, le système d’exploitation, la version de l’application, la langue, le fuseau horaire, le pays, le type de réseau et l’état de l’application;
  • les écrans consultés, ouvertures de l’application, sessions, interactions avec les fonctions, progression de l’accueil, recherches de contacts, appels lancés ou terminés, interactions avec les résumés, événements d’abonnement, pages référentes, renseignements de campagne et d’attribution et événements de liens profonds;
  • les rapports de plantage, messages d’erreur, traces de pile et corps de réponse tronqués, données de performance et diagnostics sur la qualité des appels et les médias; et
  • les identifiants de corrélation et de fournisseurs d’appels, l’état de la route audio et de l’inscription, les conditions réseau et les métadonnées de dépannage.

Nous n’incluons pas intentionnellement le son des appels, le texte des transcriptions ou des résumés, les noms des contacts ni le contenu du soutien dans les événements d’analyse du produit. Un rapport d’erreur peut néanmoins contenir des renseignements présents dans un message d’erreur ou son contexte technique.

Renseignements provenant d’autres personnes et organisations

Nous pouvons recevoir des renseignements personnels :

  • d’un autre participant à un appel;
  • d’un utilisateur de VoxNote qui enregistre un appel, ajoute un contact, envoie une invitation à une organisation ou choisit un destinataire de courriel;
  • de l’employeur ou de l’administrateur de l’organisation de l’utilisateur;
  • de fournisseurs d’identité, de téléphonie, de boutiques d’applications, de facturation, d’analyse, d’attribution, de soutien et d’intégration; et
  • d’un GRC ou d’une destination de crochet Web configuré par un client.

Si un utilisateur fournit les renseignements d’une autre personne, il doit être autorisé à le faire et donner tout avis ou obtenir tout consentement exigé par la loi.

3. Utilisation des renseignements personnels

Nous utilisons les renseignements personnels pour :

  • créer, authentifier, sécuriser et administrer les comptes et les adhésions aux organisations;
  • acheminer les appels, fournir des numéros de téléphone, enregistrer les appels admissibles, recevoir les messages vocaux et livrer les communications;
  • transcrire les appels et les messages vocaux et produire les résumés, titres, tâches, rappels, classifications et autres résultats d’IA demandés;
  • afficher l’historique des appels, les contacts, transcriptions, résumés, messages vocaux, tâches et renseignements d’abonnement;
  • envoyer les résumés, rappels, messages de compte, messages de soutien, notifications poussées et communications de service ou de marketing demandés, conformément aux préférences de l’utilisateur;
  • traiter les achats, gérer les abonnements, fournir les droits d’accès, prévenir les opérations en double et tenir les dossiers financiers;
  • transmettre les données d’appel à un GRC ou à un crochet Web configuré par le client lorsque les paramètres de l’utilisateur et de l’organisation le permettent;
  • fournir le soutien, enquêter sur les défaillances, réparer les flux de traitement en échec, faire respecter nos conditions, prévenir la fraude et les abus et protéger les utilisateurs et les Services;
  • comprendre l’utilisation des fonctions, mesurer les campagnes et les installations, diagnostiquer les plantages et les problèmes de qualité d’appel et améliorer les Services; et
  • respecter la loi, répondre aux demandes légales, établir ou défendre des réclamations et réaliser une opération commerciale.

4. Fondements juridiques du traitement dans l’EEE et au Royaume-Uni

Lorsque le RGPD ou le RGPD du Royaume-Uni s’applique, nos fondements juridiques sont les suivants :

  • Exécution d’un contrat : créer et authentifier un compte; fournir les fonctions d’appels, de transcription, de résumé, de messagerie vocale, de contacts, d’organisation, de facturation et de soutien; et livrer les communications demandées.
  • Consentement : accès facultatif aux contacts et partage du nom des contacts, autorisations de l’appareil, certaines communications de marketing, suivi publicitaire lorsqu’un consentement de la plateforme est exigé et tout autre traitement pour lequel nous demandons un consentement. Le consentement peut être retiré en tout temps, sans incidence sur le traitement licite déjà effectué.
  • Intérêts légitimes : sécuriser et exploiter les Services, dépanner et prévenir les abus, fournir le soutien, comprendre la performance du produit, améliorer les fonctions et administrer notre entreprise. Avant d’invoquer ce fondement, nous tenons compte de la sensibilité du contenu des appels et des attentes raisonnables des utilisateurs et des participants.
  • Obligations légales : conserver les dossiers financiers exigés, répondre à une procédure légale valide et respecter nos obligations en matière de sécurité, de confidentialité, de fiscalité et de réglementation.

Nous n’utilisons pas de prise de décision exclusivement automatisée produisant des effets juridiques ou des effets tout aussi importants. L’IA sert à transcrire, classer et résumer les communications et à suggérer des mesures de suivi. Les utilisateurs doivent vérifier les résultats et ne doivent pas les considérer comme des conseils professionnels ou des dossiers certifiés.

5. Enregistrement des appels et traitement par l’IA

Responsabilité relative à l’enregistrement

Les lois sur l’enregistrement et la transcription varient selon l’endroit et le contexte. L’utilisateur de VoxNote qui effectue ou reçoit un appel permettant l’enregistrement doit informer chaque participant que VoxNote enregistrera, transcrira et résumera l’appel et obtenir tout consentement exigé par la loi. Il ne doit pas utiliser VoxNote pour enregistrer illégalement une personne ou malgré son refus exprès.

Traitement automatisé

Pour les appels ordinaires, un fournisseur de téléphonie conserve temporairement le fichier audio pendant que VoxNote le transmet à un fournisseur de transcription. Une fois la transcription enregistrée par VoxNote, le processus demande la suppression de l’enregistrement temporaire et de la copie de la transcription détenue par le fournisseur. La suppression a normalement lieu peu après le traitement, mais une nouvelle tentative, une panne de fournisseur, un incident de sécurité ou une obligation légale peut la retarder.

Pour les messages vocaux, l’enregistrement détenu par notre fournisseur de téléphonie est conservé pendant un maximum de 30 jours afin que l’utilisateur puisse l’écouter. La copie détenue par le fournisseur de transcription est supprimée après l’enregistrement de la transcription par VoxNote. L’enregistrement du message vocal est ensuite supprimé par un processus planifié.

Le texte de la transcription est transmis à un fournisseur de traitement par IA et au modèle de langage nécessaire pour produire le résumé ou autre résultat d’IA demandé. VoxNote peut faire appel à différents fournisseurs de modèles évalués selon la langue, la disponibilité, la qualité et la fonction demandée. VoxNote n’utilise pas le contenu des appels pour créer des empreintes vocales, identifier un locuteur par son identité biométrique ou diffuser de la publicité personnalisée.

Les employés de VoxNote n’écoutent pas systématiquement les enregistrements et ne lisent pas systématiquement le contenu des appels dans le cadre de la transcription. L’accès est restreint, mais un nombre limité de personnes autorisées peuvent accéder aux renseignements personnels lorsque cela est raisonnablement nécessaire pour fournir le soutien demandé par un utilisateur, enquêter sur un incident de sécurité ou de service, respecter la loi ou maintenir les Services.

6. Communication des renseignements personnels

Nous communiquons les renseignements personnels uniquement comme il est décrit dans la présente Politique.

Fournisseurs de services

Nous utilisons des fournisseurs qui traitent les renseignements aux fins suivantes :

  • Fournisseurs de téléphonie et de vérification de l’appelant — Appels, numéros attribués, vérification de l’appelant, codes de vérification téléphonique, acheminement des appels, enregistrements temporaires, messagerie vocale et métadonnées d’appels.
  • Fournisseurs de transcription et de traitement par IA — Fichiers audio, transcriptions, instructions et résultats générés pour la transcription, la détection de la langue, la classification, les résumés et les tâches.
  • Fournisseurs d’hébergement infonuagique, de bases de données, de stockage, de files d’attente et de flux de traitement — Hébergement des données de compte, d’appel, de transcription, de résumé, de soutien, de message d’accueil de messagerie vocale, d’authentification et d’exploitation.
  • Fournisseurs d’authentification et d’identité — Authentification, authentification unique, liaison de comptes, provisionnement de l’organisation et sécurité des sessions.
  • Fournisseurs de boutiques d’applications, d’abonnements et de paiements — Achats, abonnements, droits d’accès, facturation, fiscalité, prévention de la fraude et soutien à la clientèle. Les renseignements de paiement sont recueillis directement par le fournisseur concerné.
  • Fournisseurs de livraison de courriels — Livraison et suivi d’ouverture des courriels de résumé, de rappel, de vérification, d’invitation, de service et autres.
  • Fournisseurs de notifications poussées — Jetons et contenu de notification nécessaires à la livraison de notifications mobiles.
  • Fournisseurs de soutien à la clientèle et de messagerie — Clavardage de soutien identifié ou anonyme, attributs du compte et du produit, échanges de soutien et messages dans l’application ou par courriel.
  • Fournisseurs d’analyse du produit — Identifiants d’utilisateur ou d’appareil, écrans, événements du produit et d’abonnement, emplacement général dérivé de l’adresse IP et contexte technique aux fins d’analyse du produit.
  • Fournisseurs de diagnostic et de rapports de plantage — Identifiant d’utilisateur, renseignements sur l’appareil et l’application, erreurs, plantages, données de performance, traces de pile et contexte de dépannage.
  • Fournisseurs d’attribution mobile et de mesure publicitaire — Identifiants d’appareil ou publicitaires, identifiant d’utilisateur, données d’installation, de campagne, de conversion, d’utilisation et de liens profonds aux fins d’attribution et de mesure du marketing.

Ces fournisseurs peuvent conserver leurs propres dossiers aux fins de sécurité, de facturation, de prévention de la fraude ou de conformité légale, ou conformément à leurs pratiques de conservation publiées.

Les fournisseurs précis peuvent changer à mesure que les Services évoluent. VoxNote tient à jour des dossiers internes sur ses fournisseurs et fournit des renseignements supplémentaires lorsque la loi ou un engagement contractuel l’exige.

Autres utilisateurs et organisations

  • D’autres utilisateurs de VoxNote ayant participé au même appel peuvent avoir accès au dossier d’appel partagé.
  • Les administrateurs d’une organisation peuvent gérer les membres, les places, la facturation, l’authentification unique, les paramètres partagés et les intégrations, et voir les renseignements de compte et d’utilisation connexes. L’adhésion à une organisation ne rend pas, à elle seule, chaque appel privé accessible à tous ses membres.
  • Si un utilisateur active ou déclenche manuellement la synchronisation avec un GRC, VoxNote transmet à la destination le titre et le contenu du résumé, l’identifiant et la durée de l’appel, les numéros de téléphone de l’appelant et du destinataire, les noms et identifiants d’utilisateur VoxNote disponibles et l’horodatage de l’événement. La destination est choisie et contrôlée par l’organisation cliente, et ses propres modalités de confidentialité s’appliquent.
  • Si un utilisateur envoie un résumé ou un rappel à une adresse courriel, partage du contenu ou choisit le destinataire d’une notification, celui-ci reçoit ces renseignements.

Communications légales, de sécurité et commerciales

Nous pouvons communiquer des renseignements lorsqu’il est raisonnablement nécessaire de respecter la loi ou une procédure légale valide; d’enquêter sur une fraude, un abus, un incident de sécurité ou une violation de nos conditions; de protéger les droits, la sécurité ou les biens; d’obtenir des conseils professionnels; ou de réaliser un financement, une fusion, une acquisition, une réorganisation ou une vente d’actifs. Un successeur devra traiter les renseignements personnels conformément à la présente Politique et aux lois applicables.

7. Analyse, attribution, publicité et choix de suivi

L’application mobile en production fait appel à des fournisseurs d’analyse du produit, de diagnostic, de rapports de plantage et d’attribution mobile. Ces fournisseurs recueillent les renseignements sur l’appareil, l’utilisation, le diagnostic et l’attribution décrits ci-dessus. Un identifiant d’attribution peut être associé aux événements d’abonnement afin de mesurer l’attribution des achats.

Nous n’utilisons pas le son des appels, le texte des transcriptions ou résumés ni le contenu du soutien pour diffuser de la publicité personnalisée. Nous ne vendons pas de renseignements personnels contre rémunération. Toutefois, la communication de renseignements sur l’appareil, la publicité, les campagnes et l’utilisation à un fournisseur d’attribution mobile ou à des partenaires publicitaires aux fins de mesure publicitaire intercontextuelle peut être considérée comme une « vente », un « partage » ou une communication aux fins de publicité ciblée au sens de certaines lois américaines, même lorsqu’aucune somme n’est versée.

Les utilisateurs peuvent limiter le suivi publicitaire dans Réglages > Confidentialité et sécurité > Suivi sous iOS ou dans les paramètres de confidentialité publicitaire applicables sous Android. Ils peuvent également demander de s’y opposer en écrivant à [email protected]. Le fait de limiter les identifiants publicitaires ne désactive pas l’analyse essentielle du produit, les journaux de sécurité ou les rapports de plantage.

Nos Services Web utilisent le stockage local, des témoins d’authentification et des technologies semblables pour maintenir la connexion, mémoriser les paramètres, assurer la facturation et offrir le soutien à la clientèle. Les commandes du navigateur permettent de bloquer ou de supprimer ces technologies, mais certaines parties des Services pourraient alors ne plus fonctionner. Nous ne répondons pas actuellement aux anciens signaux « Do Not Track » des navigateurs. Les choix relatifs à l’attribution mobile doivent être exercés dans les paramètres de l’appareil ou en communiquant avec nous comme il est indiqué ci-dessus.

8. Sécurité

Confidentialité par défaut et minimisation des renseignements

Conformément à la Loi sur la protection des renseignements personnels dans le secteur privé du Québec, telle que modifiée par la Loi 25, nous configurons les paramètres de confidentialité des produits et services technologiques offerts au public afin qu’ils assurent le plus haut niveau de confidentialité par défaut lorsque cette exigence s’applique, sans intervention de l’utilisateur. Cela ne signifie pas que tout traitement est facultatif : les renseignements raisonnablement nécessaires pour créer un compte, effectuer et traiter des appels, sécuriser les Services, administrer les abonnements et fournir les fonctions demandées sont traités comme il est décrit dans la présente Politique.

Nous concevons notre collecte afin de la limiter aux renseignements personnels raisonnablement nécessaires aux fins indiquées dans la présente Politique. Le fichier audio d’un appel ordinaire sert à produire la transcription et le résultat d’IA demandés, puis est supprimé par le processus automatisé décrit aux articles 5 et 9.

Les fonctions facultatives qui entraînent une communication supplémentaire — comme le partage du nom des contacts, l’envoi d’un résumé ou d’un rappel au destinataire de courriel choisi et la synchronisation avec un GRC ou un crochet Web — exigent que l’utilisateur ou l’organisation concernée les active, les configure ou les déclenche. Les paramètres disponibles peuvent être modifiés ou désactivés, mais les renseignements déjà livrés à un destinataire demeurent sous le contrôle de celui-ci. Les autorisations de l’appareil et les choix relatifs à l’attribution publicitaire sont également assujettis aux contrôles offerts par le système d’exploitation.

Mesures de protection

Nous appliquons des mesures administratives, techniques et physiques adaptées à la sensibilité des renseignements, notamment :

  • HTTPS/TLS pour les renseignements en transit lorsque cette protection est prise en charge;
  • le chiffrement au niveau de l’infrastructure et de l’application pour le contenu des appels et les renseignements opérationnels sensibles conservés;
  • une authentification gérée, une protection robuste des identifiants d’authentification historiques, le stockage des jetons mobiles protégé par le système d’exploitation et les témoins de session Web protégés;
  • des contrôles d’accès, des crochets Web de fournisseurs signés, la vérification de l’identité, la limitation du débit et un accès administratif restreint; et
  • des processus de suppression et de conservation, la surveillance, les rapports d’erreur et des pratiques d’intervention en cas d’incident.

Aucune mesure de sécurité ne peut garantir une protection absolue. Les utilisateurs doivent protéger leurs appareils et identifiants et communiquer rapidement avec nous s’ils soupçonnent un accès non autorisé.

9. Conservation et suppression

Nous ne conservons les renseignements personnels que pendant la période raisonnablement nécessaire aux fins décrites ci-dessus, sous réserve des exigences juridiques, de sécurité, de facturation, de règlement des différends, de sauvegarde et de dossiers partagés.

  • Fichier audio d’un appel ordinaire — Jusqu’à l’enregistrement de la transcription, après quoi la suppression est demandée aux fournisseurs de téléphonie et de transcription, normalement peu après le traitement.
  • Fichier audio d’un message vocal — Jusqu’à 30 jours pour permettre l’écoute, puis suppression par un processus planifié.
  • Message d’accueil de messagerie vocale — Jusqu’à son remplacement ou sa suppression par l’utilisateur, ou jusqu’à la suppression définitive du compte.
  • Métadonnées, transcriptions, résumés et tâches générées connexes d’un appel — Jusqu’à 36 mois après l’appel, sauf suppression antérieure ou période plus longue exigée par la loi.
  • Événements de diagnostic d’appel — Habituellement 7 jours. Un dossier d’incident peut être conservé jusqu’à 180 jours après être devenu inactif, sous réserve d’une limite absolue d’environ 36 mois.
  • Dossiers de compte, paramètres, contacts, organisation, abonnement et utilisation — Pendant que le compte ou l’organisation est actif, puis au besoin aux fins de suppression, de facturation, de sécurité, de conformité légale et de règlement des différends.
  • Dossiers de soutien — Tant qu’ils sont nécessaires pour fournir le soutien et tenir un dossier commercial raisonnable. L’utilisateur peut en demander la suppression.
  • Dossiers de facturation, d’opération et de fiscalité — Pendant la période exigée par les lois fiscales, comptables, de paiement ou autres.
  • Dossiers d’authentification — Les jetons d’actualisation expirés sont supprimés selon un calendrier. Les sessions liées au fournisseur d’identité qui sont révoquées ou inactives sont généralement supprimées après 30 jours.
  • Dossiers de vérification des crochets Web d’authentification traités — Habituellement 30 jours. Les dossiers en échec peuvent être conservés plus longtemps aux fins de nouvelle tentative et d’enquête.
  • Journaux d’analyse, d’attribution, de plantage, de livraison des courriels et de fournisseurs — Selon les paramètres configurés par VoxNote et les contrôles de conservation de chaque fournisseur, pendant la durée raisonnablement nécessaire à la fin indiquée.

Lorsqu’un utilisateur demande la suppression de son compte, nous désactivons d’abord le compte, invalidons ses sessions et désattribuons son numéro de téléphone VoxNote. En général, nous supprimons définitivement le compte et les données de compte connexes après une période de récupération et de sécurité d’un mois. Notre fournisseur de soutien à la clientèle reçoit l’instruction d’archiver l’utilisateur, et les fichiers appartenant à l’utilisateur sont supprimés du stockage d’objets.

Certains renseignements peuvent demeurer après la suppression du compte :

  • un appel partagé avec un autre participant VoxNote peut être conservé pour ce participant; le lien avec le compte supprimé est retiré ou anonymisé, selon le cas;
  • une organisation appartenant à l’utilisateur doit être transférée ou fermée avant que le dossier de l’utilisateur puisse être supprimé définitivement;
  • les renseignements déjà transmis à un destinataire de courriel, à un GRC, à un crochet Web, à une boutique d’applications, à un processeur de paiement ou à un autre destinataire sont contrôlés par ce dernier;
  • les sauvegardes et les journaux de fournisseurs peuvent subsister pendant une période limitée avant leur rotation; et
  • des dossiers peuvent être conservés lorsque la loi, la sécurité, la prévention de la fraude, la facturation, les différends ou l’établissement ou la défense de droits l’exigent.

10. Transferts internationaux

VoxNote est établie au Canada. Nos fournisseurs et leurs sous-traitants exercent leurs activités au Canada, aux États-Unis, dans l’Espace économique européen, au Royaume-Uni et dans d’autres pays. Les renseignements personnels peuvent donc être traités à l’extérieur de la province, de l’État ou du pays de l’utilisateur, où les tribunaux, autorités policières ou organismes de réglementation peuvent y avoir accès légalement.

Avant de communiquer des renseignements personnels à l’extérieur du Québec ou de confier à un fournisseur situé à l’extérieur du Québec le soin de les recueillir, de les utiliser, de les communiquer ou de les conserver pour notre compte, VoxNote réalise et tient à jour une évaluation des facteurs relatifs à la vie privée, conformément à l’article 17 de la Loi sur la protection des renseignements personnels dans le secteur privé du Québec. L’évaluation tient compte de la sensibilité et de la finalité des renseignements, du régime juridique de la destination et des mesures de protection techniques, administratives et contractuelles applicables. Elle couvre les fournisseurs et sous-traitants concernés par le transfert évalué.

Nous procédons au transfert uniquement lorsque l’évaluation conclut à un niveau de protection adéquat. Le transfert est régi par une entente écrite qui tient compte de l’évaluation et exige des engagements appropriés en matière de confidentialité et de sécurité. Les autres mesures peuvent comprendre des ententes de traitement des données, les clauses contractuelles types, l’addenda du Royaume-Uni, le recours à une décision d’adéquation ou un cadre de transfert reconnu.

Des renseignements sur une évaluation applicable et ses mesures de protection peuvent être demandés à notre responsable de la protection des renseignements personnels. Nous pouvons fournir un résumé ou caviarder certains renseignements lorsque cela est nécessaire pour protéger la sécurité, des renseignements commerciaux confidentiels ou la vie privée d’une autre personne.

11. Droits relatifs à la vie privée

Selon son lieu de résidence et sous réserve des exceptions prévues par la loi, une personne peut avoir le droit :

  • de savoir si nous traitons ses renseignements personnels et d’y avoir accès;
  • d’obtenir des renseignements sur les catégories, sources, fins, durées de conservation et destinataires de ses renseignements;
  • de faire rectifier des renseignements inexacts ou incomplets;
  • de faire supprimer ses renseignements personnels;
  • de recevoir certains renseignements dans un format structuré et couramment utilisé et d’en demander la portabilité;
  • de retirer son consentement;
  • de s’opposer à certains traitements ou d’en demander la restriction, notamment en matière de marketing direct;
  • de refuser la vente, le partage, la publicité ciblée ou certains types de profilage;
  • de déposer une plainte auprès d’un organisme de protection de la vie privée; et
  • d’exercer ses droits sans subir de traitement discriminatoire.

Les utilisateurs peuvent mettre à jour certains renseignements de profil et préférences, gérer les autorisations de l’appareil, se désabonner au moyen d’un lien dans les courriels, désactiver le partage du nom des contacts, gérer les paramètres de synchronisation avec un GRC et demander la suppression du compte dans l’application ou les paramètres Web. Les autres demandes peuvent être envoyées à [email protected].

Nous pouvons demander les renseignements nécessaires pour vérifier l’identité et l’autorité du demandeur. Un mandataire autorisé peut présenter une demande lorsque la loi le permet, mais nous pouvons exiger une preuve de son autorisation. Nous répondrons dans le délai prévu par la loi applicable. Si nous refusons une demande, nous en expliquerons la raison et indiquerons toute procédure d’appel ou de plainte disponible.

Canada et Québec

Les résidents du Canada peuvent demander l’accès et la rectification, retirer leur consentement sous réserve de restrictions juridiques ou contractuelles et contester notre conformité. Les résidents du Québec peuvent aussi avoir droit à la portabilité des données et, dans certaines circonstances, demander la cessation de la diffusion ou la désindexation.

Les questions ou plaintes doivent d’abord être adressées à notre responsable de la protection des renseignements personnels. Une personne peut également communiquer avec le Commissariat à la protection de la vie privée du Canada ou, pour les questions québécoises, la Commission d’accès à l’information du Québec.

EEE et Royaume-Uni

Les personnes qui se trouvent dans l’EEE ou au Royaume-Uni peuvent avoir des droits d’accès, de rectification, d’effacement, de restriction, d’opposition, de portabilité et de retrait du consentement. Elles peuvent déposer une plainte auprès de l’autorité de contrôle de leur lieu de résidence ou de travail, ou du lieu où une infraction alléguée s’est produite. Les résidents du Royaume-Uni peuvent communiquer avec l’Information Commissioner’s Office.

Avis à la collecte — États-Unis et Californie

Les résidents de la Californie et d’autres États ayant adopté des lois générales sur la vie privée peuvent avoir les droits énumérés ci-dessus lorsque ces lois s’appliquent à VoxNote. Au cours des 12 mois précédents, nous avons recueilli et communiqué à des fins commerciales les catégories de renseignements personnels suivantes :

  • IdentifiantsExemples : Nom, adresse courriel, numéro de téléphone, adresse IP et identifiants de compte, d’appareil, de fournisseur et publicitaires — Catégories de destinataires : Fournisseurs d’hébergement, d’identité, de téléphonie, de soutien, d’analyse, d’attribution, de facturation, de courriel, de notifications et d’intégrations choisis par le client
  • Renseignements de type dossier clientExemples : Coordonnées, renseignements de compte, d’organisation et d’abonnement — Catégories de destinataires : Fournisseurs d’identité, de soutien, de facturation, d’hébergement et d’organisation
  • Renseignements commerciauxExemples : Forfaits, achats, droits d’accès, état du renouvellement et utilisation — Catégories de destinataires : Fournisseurs de boutiques d’applications, d’abonnements, de paiements, de soutien, d’analyse et d’hébergement
  • Activité sur Internet ou un réseau électroniqueExemples : Écrans, sessions, événements de fonction, attribution des campagnes, interactions et diagnostics — Catégories de destinataires : Fournisseurs d’analyse, d’attribution, de diagnostic, de soutien et d’hébergement
  • Renseignements sonores et électroniquesExemples : Enregistrements temporaires d’appels et de messages vocaux, messages d’accueil, transcriptions, résumés et contenu de soutien — Catégories de destinataires : Fournisseurs de téléphonie, de transcription, de traitement par IA, de stockage, d’hébergement, de courriel, de soutien et de notifications; autres participants à l’appel; et destinataires choisis par l’utilisateur
  • Renseignements professionnels ou liés à l’emploiExemples : Titre de poste, organisation, rôle, domaine de travail et adhésion à l’authentification unique — Catégories de destinataires : Fournisseurs d’identité, de soutien, d’hébergement et de facturation et organisation de l’utilisateur
  • InférencesExemples : Classifications des résumés, mesures de suivi générées, préférences et habitudes d’utilisation du produit — Catégories de destinataires : Fournisseurs d’IA, d’analyse et d’hébergement
  • Renseignements personnels sensiblesExemples : Identifiants de compte, contenu des appels et renseignements sensibles que les participants choisissent d’aborder — Catégories de destinataires : Fournisseurs nécessaires pour offrir, sécuriser et soutenir les Services et destinataires choisis par l’utilisateur

Nous n’avons pas vendu de renseignements personnels contre rémunération. Il se peut que nous ayons « partagé » des renseignements sur l’appareil, la publicité, la campagne et l’utilisation par l’intermédiaire d’un fournisseur d’attribution mobile aux fins d’attribution publicitaire intercontextuelle, au sens de la loi californienne. Nous ne vendons ni ne partageons sciemment les renseignements personnels de personnes de moins de 16 ans. Nous n’utilisons pas les renseignements personnels sensibles pour déduire des caractéristiques au-delà de ce qui est nécessaire pour fournir les fonctions de communication et d’IA demandées.

Les résidents de la Californie peuvent demander de connaître, de consulter, de rectifier ou de supprimer leurs renseignements personnels, refuser leur vente ou leur partage, limiter certaines utilisations de renseignements personnels sensibles lorsqu’il y a lieu et obtenir un service et des prix égaux lorsqu’ils exercent leurs droits. Ils peuvent présenter une demande à [email protected].

12. Enfants

Les Services s’adressent aux utilisateurs professionnels et ne visent pas les personnes mineures. Nous ne créons pas sciemment de comptes pour un enfant de moins de 14 ans et ne recueillons pas sciemment ses renseignements personnels directement sans le consentement parental ou tutélaire valide exigé par la loi. Au Québec, cette règle est sous réserve de l’exception légale limitée applicable lorsque la collecte est manifestement au bénéfice de la personne mineure. Nous ne vendons ni ne partageons sciemment les renseignements personnels de personnes de moins de 16 ans. Un parent ou tuteur qui croit qu’un enfant nous a fourni des renseignements personnels doit communiquer avec nous afin que nous puissions faire enquête et les supprimer, selon le cas.

13. Services et liens de tiers

Les Services peuvent comporter des liens ou des intégrations vers des sites, boutiques d’applications, fournisseurs d’identité, GRC et autres services de tiers que VoxNote ne contrôle pas. Leurs propres politiques de confidentialité s’appliquent à leur traitement indépendant des renseignements personnels. Les utilisateurs devraient les consulter avant d’activer une intégration ou d’envoyer des renseignements à un tiers.

14. Modifications de la présente Politique

Nous pouvons modifier la présente Politique pour tenir compte de changements aux Services, à nos pratiques ou aux lois applicables. Nous publierons la version révisée et mettrons à jour la date ci-dessus. Lorsque la loi l’exige, nous fournirons un avis supplémentaire ou obtiendrons un consentement avant une nouvelle utilisation importante des renseignements personnels.

15. Nous joindre

Responsable de la protection des renseignements personnels : Tommy Villeneuve

VoxNote Softwares inc.

Québec, Canada

[email protected]

Veuillez inscrire Demande relative à la vie privée dans l’objet et décrire la demande ainsi que le compte ou l’appel VoxNote concerné. Les participants à un appel qui n’ont pas de compte peuvent fournir le numéro de téléphone concerné et la date approximative de l’appel. Veuillez ne pas envoyer d’enregistrement ni d’autre contenu sensible, sauf si nous vous invitons à le faire par un moyen sécurisé.