Politique de confidentialité
🔒 En bref
Vector adopte une approche « privacy-first ». Voici l'essentiel :
- Site marketing : aucun cookie de suivi, aucun pixel publicitaire, aucun témoin tiers. La mesure d'audience est entièrement anonyme.
- Application : nous recueillons uniquement les renseignements nécessaires pour vous fournir le Service.
- Vos données vous appartiennent : vous pouvez en obtenir une copie, les corriger, les transférer ou les supprimer en tout temps.
- IA tierce : les contenus que vous saisissez ne sont jamais utilisés pour entraîner des modèles d'intelligence artificielle externes (Anthropic Claude, etc.).
- Apprentissage interne : Vector apprend de vos durées de tâches pour personnaliser vos estimations. Sous forme strictement anonymisée et agrégée, ces données peuvent contribuer à améliorer les estimations par défaut offertes à l'ensemble des usagers.
- Aucune vente de données : nous ne vendons jamais vos renseignements personnels à qui que ce soit.
Cette section est un résumé. Les sections qui suivent en précisent les modalités complètes.
1. Introduction
La présente politique de confidentialité décrit comment CapitalSoft inc., exploitant la division Vector (ci-après « Vector », « nous », « notre » ou « nos »), recueille, utilise, communique et protège vos renseignements personnels lorsque vous utilisez l'application Vector accessible sur vectorplanning.ai et ses sous-domaines (ci-après l'« Application » ou le « Service »).
CapitalSoft inc. est une société établie au Québec (Canada). La présente politique s'inscrit dans le cadre de la Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1) telle que modifiée par la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (Loi 25), de la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) du Canada, ainsi que, lorsqu'elles s'appliquent, des autres lois étrangères en matière de protection des renseignements personnels, notamment le Règlement général sur la protection des données (RGPD) de l'Union européenne.
En utilisant l'Application, vous reconnaissez avoir pris connaissance de cette politique. Si vous n'êtes pas d'accord avec son contenu, nous vous invitons à ne pas utiliser le Service.
2. Personne responsable de la protection des renseignements personnels
Conformément à la Loi 25, nous avons désigné une personne responsable de la protection des renseignements personnels au sein de Vector. Vous pouvez communiquer avec cette personne pour toute question liée à la présente politique, pour exercer vos droits ou pour formuler une plainte :
Responsable de la protection des renseignements personnels
CapitalSoft inc. — division Vector
Courriel : confidentialite@vectorplanning.ai
Pour les utilisateurs situés dans l'Union européenne ou au Royaume-Uni, cette même personne agit également comme point de contact aux fins du RGPD et du UK GDPR. Vector n'a pas désigné de représentant au sens de l'article 27 du RGPD à ce jour, considérant que son traitement de données concernant des résidents de l'EEE demeure occasionnel et non à grande échelle ; cette situation sera réévaluée si elle évolue.
3. Renseignements personnels que nous recueillons
Nous recueillons uniquement les renseignements personnels nécessaires aux finalités décrites à l'article 4. Selon votre utilisation du Service, ces renseignements peuvent inclure :
3.1 Renseignements que vous nous fournissez directement
- Renseignements de compte : nom d'affichage, adresse courriel, mot de passe (sous forme chiffrée — nous n'avons jamais accès à votre mot de passe en clair), ville et province ou pays (facultatif), industrie ou secteur d'activité (facultatif).
- Contenu créé dans l'Application : projets, tâches, sous-tâches, échéances, durées estimées, notes, contenus de réflexion (« brain dumps »), historique de planification, configurations personnalisées (par exemple, le nom donné à vos agents IA).
- Communications : contenu des échanges que vous avez avec nous (courriels, formulaires de contact, demandes d'assistance, échanges avec notre agente de soutien Lina).
- Renseignements de paiement : si vous souscrivez à un plan payant, votre fournisseur de paiement (Paddle) recueille les renseignements de paiement requis. Nous ne recueillons ni ne stockons vos numéros de carte de crédit ou autres données financières sensibles. Nous recevons uniquement les renseignements nécessaires à la gestion de votre abonnement (statut de l'abonnement, plan, date de renouvellement, devise, pays de facturation).
3.2 Renseignements recueillis automatiquement
- Données d'utilisation : événements liés à votre interaction avec l'Application (création de projet, complétion de tâche, fonctionnalités utilisées), pour mesurer l'usage et améliorer le Service.
- Données techniques : adresse IP (de manière anonymisée par notre fournisseur d'analyses), type de navigateur, système d'exploitation, langue, fuseau horaire, pages consultées sur le site marketing.
- Témoins (cookies) et technologies similaires : voir l'article 6.
3.3 Renseignements recueillis auprès de tiers
Nous ne recueillons pas vos renseignements personnels auprès de tiers, sauf dans la mesure où vous choisissez de vous connecter à l'Application au moyen d'un fournisseur d'authentification tiers (par exemple Google), auquel cas nous recevons les renseignements minimaux nécessaires à la création de votre compte (adresse courriel, nom, identifiant unique).
3.4 Renseignements sensibles
Nous ne recueillons pas intentionnellement de renseignements considérés comme sensibles en vertu des lois applicables (origine ethnique, opinions politiques ou religieuses, état de santé, orientation sexuelle, données biométriques, etc.). Nous vous demandons de ne pas saisir de tels renseignements dans le contenu de vos tâches ou de vos projets.
4. Finalités de la collecte et fondements juridiques
Nous utilisons vos renseignements personnels uniquement pour les finalités suivantes :
| Finalité | Base juridique (RGPD, lorsque applicable) |
|---|---|
| Créer et gérer votre compte, vous authentifier | Exécution du contrat |
| Fournir les fonctionnalités de l'Application (planification, estimation IA, calendrier) | Exécution du contrat |
| Traiter les paiements et gérer les abonnements | Exécution du contrat / Obligation légale |
| Communiquer avec vous (notifications, soutien, mises à jour de service) | Exécution du contrat / Intérêt légitime |
| Améliorer le Service, corriger les bogues, mesurer l'usage agrégé | Intérêt légitime |
| Apprendre de vos données d'utilisation pour améliorer la précision des estimations de durée que vous recevez personnellement | Exécution du contrat |
| Améliorer la qualité des estimations de durée par défaut offertes à tous les usagers, à partir de statistiques agrégées et anonymisées | Intérêt légitime |
| Prévenir la fraude, l'utilisation abusive et assurer la sécurité du Service | Intérêt légitime / Obligation légale |
| Vous envoyer des communications marketing (uniquement avec votre consentement) | Consentement |
| Respecter nos obligations légales et réglementaires | Obligation légale |
Pour les utilisateurs au Québec et au Canada, votre consentement à ces finalités s'exprime par votre adhésion à la présente politique au moment de la création de votre compte. Vous pouvez retirer votre consentement à tout moment selon les modalités prévues à l'article 11.
5. Intelligence artificielle et décisions automatisées
L'Application utilise l'intelligence artificielle pour vous aider à organiser et à planifier votre travail. Cela inclut notamment :
- L'extraction de tâches à partir de contenus que vous saisissez ;
- L'estimation automatique de la durée des tâches ;
- La planification automatisée de votre calendrier ;
- L'interaction avec vos agents IA (CPO et COO).
Comment cela fonctionne : Lorsque vous interagissez avec ces fonctionnalités, le contenu pertinent (par exemple, le texte d'une tâche, vos paramètres de projet) est transmis à notre fournisseur d'IA, Anthropic PBC (États-Unis), via une connexion sécurisée. Anthropic traite ces renseignements pour générer une réponse, qui vous est ensuite retournée. Selon les conditions commerciales d'Anthropic, ces renseignements ne sont pas utilisés pour entraîner ses modèles.
Apprentissage de Vector à partir de vos données : En complément des fonctionnalités d'IA fournies par Anthropic, Vector tient à jour ses propres mécanismes d'apprentissage statistique pour améliorer la précision des estimations de durée. Ces mécanismes fonctionnent en deux niveaux :
- Bibliothèque personnelle. Au fur et à mesure que vous complétez des tâches, Vector enregistre le temps réellement passé et l'utilise pour affiner progressivement les estimations futures qui vous sont proposées. Cette bibliothèque vous est strictement réservée : elle n'est pas partagée avec d'autres usagers, ni utilisée pour entraîner les modèles d'IA tiers.
- Bibliothèque communautaire (anonymisée). Pour offrir des estimations utiles aux nouveaux usagers qui n'ont pas encore d'historique personnel, Vector peut utiliser des statistiques agrégées et anonymisées calculées à partir des durées de tâches de l'ensemble des usagers (par exemple : durée moyenne pour une catégorie de tâche donnée). Ces statistiques ne contiennent aucun identifiant et ne permettent pas de remonter à une personne en particulier. Cette bibliothèque par défaut est progressivement remplacée par votre bibliothèque personnelle au fur et à mesure de votre utilisation du Service.
Vos droits relatifs aux décisions automatisées : Conformément à la Loi 25 et au RGPD, lorsqu'une décision vous concernant est fondée exclusivement sur un traitement automatisé (par exemple, l'estimation automatique de la durée d'une tâche, la planification automatique d'un créneau dans votre calendrier), vous avez le droit :
- D'être informé que cette décision est automatisée ;
- De connaître les renseignements personnels qui ont été utilisés pour rendre cette décision ;
- De connaître les principaux facteurs et paramètres qui ont mené à cette décision ;
- De faire corriger les renseignements utilisés s'ils sont inexacts ;
- De présenter vos observations à un membre de notre personnel et de faire réviser cette décision.
Pour exercer ces droits, écrivez-nous à confidentialite@vectorplanning.ai.
Important : Vous gardez en tout temps la possibilité de modifier, refuser, remplacer ou ignorer toute suggestion ou planification générée par l'IA. Vous demeurez la personne décisionnelle.
6. Témoins de connexion (cookies) et technologies similaires
Vector adopte une approche minimaliste en matière de témoins et de technologies similaires.
6.1 Site marketing (vectorplanning.ai)
Notre site marketing n'utilise aucun témoin de suivi, aucun pixel publicitaire et aucun script tiers de pistage. Nous n'utilisons pas non plus de plateformes de gestion du consentement (CMP), car aucune des technologies déployées ne le requiert.
Pour mesurer l'intérêt suscité par nos contenus, nous nous appuyons sur deux mécanismes anonymes :
- Cloudflare Web Analytics : un service de mesure d'audience qui ne dépose aucun témoin et n'identifie pas les visiteurs individuellement. Les autorités européennes de protection de la vie privée (notamment la CNIL et l'EDPB) reconnaissent ce type de mesure comme exempté de consentement préalable.
- Comptage anonyme des lectures d'articles : nous comptabilisons de manière strictement anonyme les vues d'articles dépassant 30 secondes. Aucun identifiant utilisateur n'est créé, stocké ou transmis. Cette mesure sert uniquement à évaluer la pertinence éditoriale de nos contenus.
6.2 Application Vector
L'Application utilise quelques mécanismes de stockage local strictement nécessaires à son fonctionnement :
- Stockage de session : nécessaire pour vous garder authentifié pendant votre session de travail.
- Préférences d'interface : enregistrement local de vos préférences d'affichage (thème clair ou sombre, langue, etc.) pour personnaliser votre expérience.
Ces mécanismes ne servent à aucune fin de pistage, de profilage ou de mesure d'audience. Ils ne sont pas partagés avec des tiers et sont exemptés de consentement préalable en vertu des règles applicables, étant strictement nécessaires à la fourniture du Service que vous avez explicitement demandé.
Vous pouvez configurer votre navigateur pour bloquer les témoins et le stockage local, mais cela peut empêcher le bon fonctionnement de l'Application (par exemple, l'incapacité à rester authentifié).
7. Profilage, identification et géolocalisation
Conformément aux exigences de la Loi 25, nous vous informons que :
- L'Application n'effectue pas de profilage au sens de l'article 8.1 de la Loi sur la protection des renseignements personnels dans le secteur privé (c'est-à-dire l'évaluation de caractéristiques d'une personne physique aux fins notamment d'analyse du rendement, de la situation économique, de la santé, des préférences, des intérêts ou du comportement).
- L'Application n'utilise pas de fonctions de géolocalisation vous identifiant à un emplacement précis.
- L'Application n'effectue pas d'identification biométrique.
Si nous devions ajouter de telles fonctionnalités, nous vous informerions au préalable et vous offririons la possibilité de les activer ou non, conformément à la loi.
8. Communication à des tiers et sous-traitants
Nous ne vendons jamais vos renseignements personnels.
Nous communiquons certains renseignements à des fournisseurs de services tiers (sous-traitants, ou processors au sens du RGPD) qui les traitent pour notre compte, sous notre responsabilité, et uniquement aux fins prévues par la présente politique. Ces fournisseurs sont liés par des engagements contractuels de confidentialité et de sécurité.
Les principales catégories de sous-traitants au moment de la rédaction de cette politique sont :
| Catégorie | Fournisseur principal | Pays principal d'établissement |
|---|---|---|
| Hébergement et infrastructure | Cloudflare, Inc. | États-Unis |
| Base de données et authentification | Supabase, Inc. | États-Unis |
| Intelligence artificielle | Anthropic PBC | États-Unis |
| Traitement des paiements | Paddle.com Market Ltd. | Royaume-Uni / États-Unis |
| Envoi de courriels transactionnels | Resend, Inc. | États-Unis |
| Formulaires du site marketing | Formspree, Inc. | États-Unis |
Cette liste peut évoluer. Une version à jour est disponible sur demande à confidentialite@vectorplanning.ai.
Nous pouvons également communiquer vos renseignements personnels :
- À toute autorité publique, tribunal ou organisme de réglementation lorsque la loi l'exige ;
- Pour faire valoir nos droits, prévenir une fraude ou protéger la sécurité de personnes ou de biens ;
- Dans le cadre d'une transaction commerciale (fusion, acquisition, vente d'actifs), auquel cas vous serez informé conformément à la loi applicable.
9. Communication de renseignements à l'extérieur du Québec
Plusieurs de nos sous-traitants sont établis à l'extérieur du Québec, principalement aux États-Unis et au Royaume-Uni. Conformément à l'article 17 de la Loi sur la protection des renseignements personnels dans le secteur privé, nous procédons à une évaluation des facteurs relatifs à la vie privée (ÉFVP) avant toute communication de renseignements personnels à l'extérieur du Québec. Cette évaluation tient compte notamment :
- De la sensibilité des renseignements ;
- De la finalité de leur utilisation ;
- Des mesures de protection mises en place, y compris contractuelles ;
- Du régime juridique applicable dans la juridiction de destination, notamment des principes de protection des renseignements personnels qui y sont applicables.
Lorsque les renseignements de personnes situées dans l'Espace économique européen ou au Royaume-Uni sont transférés vers un pays ne bénéficiant pas d'une décision d'adéquation, nous nous appuyons sur des mécanismes de transfert reconnus, notamment les clauses contractuelles types adoptées par la Commission européenne ou des mécanismes équivalents.
10. Conservation des renseignements personnels
Nous conservons vos renseignements personnels aussi longtemps que nécessaire pour atteindre les finalités décrites à l'article 4, y compris pour :
- Vous fournir le Service tant que votre compte demeure actif ;
- Respecter nos obligations légales, comptables, fiscales et contractuelles ;
- Permettre l'exercice ou la défense d'un droit en justice.
Lorsque vous supprimez votre compte, nous procédons à la suppression ou à l'anonymisation de vos renseignements personnels dans un délai raisonnable, sous réserve des renseignements que nous devons conserver pour respecter une obligation légale ou pour la gestion de différends. Certains renseignements de sauvegarde peuvent subsister dans nos systèmes pour une période limitée avant d'être effacés selon nos cycles de sauvegarde.
Pour les renseignements de facturation, la durée de conservation correspond aux délais imposés par les lois fiscales applicables (généralement 6 à 7 ans au Canada).
11. Vos droits
Sous réserve des conditions et limites prévues par les lois applicables, vous disposez des droits suivants à l'égard de vos renseignements personnels :
- Droit d'accès : obtenir la confirmation que nous détenons des renseignements personnels vous concernant et en obtenir une copie.
- Droit de rectification : faire corriger des renseignements inexacts, incomplets ou équivoques.
- Droit à la portabilité : obtenir vos renseignements personnels informatisés que vous nous avez fournis dans un format technologique structuré et couramment utilisé, ou demander leur transmission à un tiers que vous désignez, lorsque cela est techniquement possible et n'entraîne pas de difficultés pratiques sérieuses.
- Droit à la cessation de la diffusion, à la désindexation ou à la réindexation (« droit à l'oubli ») : demander que cessent la diffusion de vos renseignements personnels ou la désindexation d'un hyperlien rattaché à votre nom, dans les conditions prévues par la loi.
- Droit de retirer votre consentement à tout moment, lorsque le traitement repose sur celui-ci, sans que cela n'affecte la licéité du traitement antérieur.
- Droit à l'effacement (RGPD) : demander la suppression de vos renseignements personnels dans les conditions prévues par le RGPD.
- Droit à la limitation du traitement et droit d'opposition (RGPD) : dans les conditions prévues par le RGPD.
- Droit relatif aux décisions automatisées : voir l'article 5.
Comment exercer vos droits : envoyez votre demande, accompagnée d'une preuve raisonnable de votre identité, à confidentialite@vectorplanning.ai. Nous vous répondrons dans le délai prévu par la loi applicable (généralement 30 jours au Québec et au Canada, et un mois en vertu du RGPD), ce délai pouvant être prolongé conformément à la loi en cas de demande complexe.
Aucuns frais ne s'appliquent à une demande raisonnable. Des frais minimaux peuvent être exigés pour la transcription, la reproduction ou la transmission, conformément à la loi, et leur montant approximatif vous sera communiqué à l'avance.
Droit de plainte :
- Si vous êtes au Québec et que vous n'êtes pas satisfait du traitement de votre demande, vous pouvez déposer une plainte auprès de la Commission d'accès à l'information du Québec (cai.gouv.qc.ca).
- Si vous êtes ailleurs au Canada, vous pouvez vous adresser au Commissariat à la protection de la vie privée du Canada (priv.gc.ca).
- Si vous êtes dans l'EEE ou au Royaume-Uni, vous pouvez vous adresser à l'autorité de protection des données de votre pays de résidence.
12. Sécurité des renseignements personnels
Nous mettons en place des mesures de sécurité raisonnables, conformes aux pratiques généralement reconnues dans l'industrie, pour protéger vos renseignements personnels contre la perte, le vol, l'accès non autorisé, l'utilisation, la modification ou la communication non autorisés. Ces mesures sont de nature physique, technologique et organisationnelle, et sont proportionnées à la sensibilité des renseignements.
Aucune mesure de sécurité ne peut toutefois garantir une protection absolue. Vous avez également un rôle à jouer en :
- Choisissant un mot de passe robuste et unique ;
- Préservant la confidentialité de vos identifiants ;
- Nous signalant rapidement tout accès non autorisé que vous suspectez.
Incidents de confidentialité : En cas d'incident de confidentialité présentant un risque qu'un préjudice sérieux soit causé, nous procéderons aux notifications requises par la loi applicable, notamment auprès de la Commission d'accès à l'information du Québec et des personnes concernées, dans les délais prescrits.
13. Mineurs
L'Application est destinée à un usage professionnel par des solopreneurs, freelances et entrepreneurs. Vous devez être âgé d'au moins 18 ans pour créer un compte et utiliser le Service. En créant un compte, vous déclarez avoir atteint l'âge de la majorité dans votre juridiction de résidence et avoir la capacité juridique de conclure le présent engagement.
Nous ne recueillons pas sciemment de renseignements personnels concernant des personnes de moins de 18 ans. Si vous constatez qu'un mineur nous a transmis des renseignements personnels, veuillez nous en aviser à confidentialite@vectorplanning.ai afin que nous puissions procéder à leur suppression dans les meilleurs délais.
14. Confidentialité par défaut
Conformément à l'article 9.1 de la Loi sur la protection des renseignements personnels dans le secteur privé, les paramètres de l'Application qui disposent de réglages de confidentialité sont configurés par défaut au plus haut niveau de confidentialité, sans intervention de votre part. Vous pouvez par la suite ajuster ces paramètres selon vos préférences.
15. Modifications à la présente politique
Nous pouvons modifier cette politique de temps à autre afin de refléter l'évolution de nos pratiques, du Service, ou des exigences légales. Lorsque les modifications sont substantielles, nous vous en aviserons par un moyen approprié (par exemple, courriel, avis dans l'Application, ou avis bien visible sur notre site Internet) avant leur entrée en vigueur. La date d'entrée en vigueur en haut du document indique la version en vigueur. Les versions antérieures peuvent être obtenues sur demande.
16. Loi applicable et juridiction
La présente politique est régie par les lois en vigueur dans la province de Québec (Canada) et les lois fédérales canadiennes qui s'y appliquent. Tout différend lié à la présente politique est soumis à la compétence exclusive des tribunaux du district judiciaire de Bedford, sous réserve des droits impératifs reconnus par les lois de protection des renseignements personnels de votre lieu de résidence.
17. Pour nous joindre
Pour toute question, demande ou plainte relative à la présente politique :
Responsable de la protection des renseignements personnels
CapitalSoft inc. — division Vector
Courriel : confidentialite@vectorplanning.ai
Site Internet : vectorplanning.ai
Nous nous engageons à traiter votre demande avec diligence et à vous fournir une réponse dans les délais prescrits par la loi applicable.
Cette politique est rédigée en français. Une version anglaise est disponible à des fins de commodité ; en cas de divergence, la version française prévaut pour les utilisateurs au Québec.