Politique de confidentialité
Nous nous engageons à protéger vos informations personnelles et à respecter vos droits à la vie privée sous la Loi 25 du Québec et les normes internationales de protection des données.
Actions rapides
Table des matières
Informations sur l’entreprise
Nixa
460 Rue St Gabriel, 3rd floor
Montréal, QC H2Y 2Z9
Canada
Responsable de la protection des données :
David Kristensen, CTO
David Kristensen, CTO
Email: david@nixa.ca
Dernière mise à jour : October 26, 2025
1. Informations que nous collectons
Informations personnelles que vous fournissez
Nous collectons les informations personnelles que vous nous fournissez volontairement lorsque :
- Création d'un compte ou inscription à nos services
- Utilisation de notre plateforme et saisie de données
- Contact pour support ou demandes de renseignements
- Abonnement à nos newsletters ou communications marketing
- Participation à des enquêtes, concours ou activités promotionnelles
Ces informations peuvent inclure :
| Catégorie | Exemples | Objectif |
|---|---|---|
| Informations d’identité | Nom, adresse e-mail, numéro de téléphone | Création de compte et communication |
| Informations professionnelles | Titre de poste, nom de l'entreprise, secteur d'activité | Personnalisation des services et support |
| Données d’entreprise | Documents, dossiers, données de flux de travail | Fonctionnalité de la plateforme et traitement des données |
| Données de communication | Messages de support, commentaires, réponses aux enquêtes | Support client et amélioration des services |
Informations collectées automatiquement
Nous collectons automatiquement certaines informations lorsque vous utilisez nos services :
- Données d’utilisation : pages visitées, fonctionnalités utilisées, temps passé sur la plateforme
- Informations sur l’appareil : type de navigateur, système d’exploitation, adresse IP
- Données de journal : heures d’accès, journaux d’erreur, métriques de performance
- Cookies : cookies de session, cookies de préférences (voir la section 6)
2. Comment nous utilisons vos informations
Nous utilisons vos informations personnelles pour les finalités suivantes, basées sur des intérêts commerciaux légitimes et votre consentement lorsque requis :
Fourniture du service
- Fournir et maintenir nos services de plateforme
- Traiter vos données et flux de travail
- Authentifier les utilisateurs et gérer les comptes
- Activer les fonctionnalités de collaboration
Service client
- Répondre à vos demandes et requêtes de support
- Résoudre les problèmes techniques
- Fournir de la formation et de l'accompagnement à l'onboarding
Amélioration du service
- Analyser les usages pour améliorer nos services
- Développer de nouvelles fonctionnalités
- Mener des recherches et analyses
- Surveiller et optimiser les performances
Sécurité et conformité
- Détecter et prévenir la fraude et les abus
- Assurer la sécurité et l'intégrité de la plateforme
- Respecter les obligations légales
- Protéger nos droits et ceux de nos utilisateurs
Autres intégrations (données personnelles)
Cette section se concentre sur les données personnelles traitées lorsque vous activez des intégrations optionnelles. Nous ne transmettons que ce qui est nécessaire pour fournir les fonctionnalités demandées.
Google Calendar
Autorisations demandées
- https://www.googleapis.com/auth/calendar.readonly
- https://www.googleapis.com/auth/userinfo.email
- openid
We request only the minimum necessary scopes (read‑only calendar and basic identity) to display your events in the app.
Données personnelles traitées (lecture seule)
Calendar metadata and event details to display them in the app: calendar ID, summary/title, color, primary flag; and for events: ID, title/summary, description, start/end, all‑day status, status, location, attendees (names/emails), organizer/creator emails, meeting links, HTML link, created/updated timestamps, and visibility. Selected calendar IDs are stored to power your views.
Utilisation des données personnelles
- Display your events and enable features like filtering and timelines.
- Maintain change notifications (Google push channels) to refresh views.
- No modification or deletion of your Google Calendar data.
Stockage et Sécurité
- OAuth tokens (access/refresh) are encrypted at rest (AES‑256‑GCM).
- Selected calendar IDs and non‑sensitive calendar metadata are retained; event content is fetched on demand and not persisted as records.
- Operational sync logs and webhook identifiers may be retained for reliability.
Partage des données
We do not sell or share Google Calendar data with third parties. Data is only transmitted to Google to provide this integration. We do not use Google user data for advertising or marketing.
Conservation et suppression
- Tokens and selected calendar settings are retained while the integration is active.
- Disconnecting immediately deletes stored tokens, selected calendars, and webhook subscriptions. Operational logs may be retained for up to 12 months for security and troubleshooting, then deleted.
Contrôles et révocation
- In‑app: Settings → Integrations → Google Calendar → Disconnect.
- Google Account: Revoke access in your Google Account permissions (Third‑party access).
Transferts internationaux pour cette intégration
While core application data is hosted in Canada, connecting Google Calendar necessarily involves transmitting data to and from Google’s systems, which may process data outside of Canada.
Google Meet
- Personal data processed: meeting link/URI, participant display names, and counts; user email (for DWD impersonation); OAuth tokens (if per-user).
- Use: create meetings you request and display live status. No modification of personal content.
- Storage: tokens/credentials stored encrypted; operational logs retained for reliability.
- Controls: disconnect in app or revoke access in your Google Account.
Envoi de courriels (Mailgun/SMTP)
- Personal data processed: recipient email, name (if provided), delivery events (opened, clicked, bounced, unsubscribed).
- Use: send account and service emails; honor unsubscribes and suppressions.
- Storage: event logs and suppression lists retained to prevent unwanted emails.
- Controls: unsubscribe links in marketing emails; contact us for removal.
Fonctionnalités IA (OpenAI)
- Personal data processed: prompts and content you provide to AI features; optional file uploads for analysis.
- Use: generate responses/insights you request. We avoid sending sensitive data unless you submit it.
- Storage: conversation context retained to provide continuity; provider-side handling per OpenAI policies.
- Controls: do not use AI features or request deletion via privacy contact.
Cartes et géocodage (Google)
- Personal data processed: addresses or place queries you type; device IP (by Google) for service delivery.
- Use: autocomplete and converting addresses to coordinates.
- Storage: cached geocoding results; no persistent storage of your raw queries beyond logs.
- Controls: do not enable address features if you prefer not to use Maps/Geocoding.
3. Partage et divulgation des données
We do not sell, rent, or trade your personal information. We may share your information only in the following limited circumstances:
Fournisseurs de services
Nous pouvons partager des données avec des fournisseurs de services tiers de confiance qui nous aident à exploiter notre plateforme, à mener nos activités ou à servir nos utilisateurs. Ces fournisseurs sont liés par des accords de confidentialité stricts et ne sont autorisés à utiliser vos informations que dans la mesure nécessaire pour nous fournir des services.
Exigences légales
Nous pouvons divulguer vos informations lorsqu'exigé par la loi, un règlement, une procédure judiciaire ou une demande gouvernementale, ou lorsque nous estimons que la divulgation est nécessaire pour protéger nos droits, nos biens ou notre sécurité, ou ceux de nos utilisateurs ou du public.
Transferts d’entreprise
En cas de fusion, d'acquisition ou de vente d'actifs, vos informations peuvent être transférées dans le cadre de la transaction. Nous vous informerons de tout changement de propriété ou de contrôle de vos renseignements personnels.
4. Stockage et sécurité des données
Mesures de sécurité
We implement industry-standard security measures to protect your personal information:
- Chiffrement : Données chiffrées en transit et au repos avec AES-256
- Jetons OAuth : Les jetons d'intégration (p. ex., Google) sont chiffrés au repos (AES‑256‑GCM)
- Contrôles d'Accès : Contrôles d'accès stricts et mécanismes d'authentification
- Audits Réguliers : Audits de sécurité et évaluations de vulnérabilité
- Formation du Personnel : Formations régulières sur la confidentialité et la sécurité
- Infrastructure : Infrastructure infonuagique sécurisée avec des centres de données canadiens
Sauvegarde et restauration des données
Nous maintenons des sauvegardes régulières de vos données pour assurer la continuité des activités et la reprise après sinistre. Toutes les sauvegardes sont chiffrées et stockées dans des installations sécurisées au Canada.
5. Vos droits à la vie privée
En vertu de la Loi 25 du Québec et d'autres lois applicables en matière de protection des renseignements personnels, vous avez les droits suivants concernant vos renseignements personnels :
Droit d’accès
You have the right to request access to the personal information we hold about you, including the purposes for processing and the categories of data.
Droit de rectification
You have the right to request correction of inaccurate or incomplete personal information.
Droit à l’effacement
You have the right to request deletion of your personal information, subject to certain legal obligations and legitimate business interests.
Droit à la portabilité des données
You have the right to receive your personal information in a structured, commonly used, and machine-readable format.
Droit d’opposition
You have the right to object to the processing of your personal information for direct marketing purposes or based on legitimate interests.
Comment exercer vos droits
Pour exercer l’un de ces droits, veuillez contacter notre responsable de la protection des données :
David Kristensen, CTO
Email: david@nixa.ca
Phone: Available through our contact page
Nous répondrons à votre demande dans un délai de 30 jours, tel qu'exigé par la Loi 25 du Québec.
6. Technologies de cookies et de suivi
Nous utilisons des cookies et des technologies de suivi similaires pour améliorer votre expérience sur notre plateforme. Les cookies sont de petits fichiers texte stockés sur votre appareil qui nous aident à fournir et améliorer nos services.
| Type de cookie | Objectif | Durée |
|---|---|---|
| Cookies essentiels | Nécessaires au fonctionnement du site | Session |
| Cookies de performance | Analyse de l'utilisation et amélioration | 1 an |
| Cookies de préférence | Mémorisation de vos paramètres | 6 mois |
Vous pouvez contrôler les paramètres des cookies via les préférences de votre navigateur. Cependant, la désactivation de certains cookies peut affecter la fonctionnalité de notre plateforme.
7. Rétention des Données
We retain your personal information only for as long as necessary to fulfill the purposes outlined in this privacy policy, unless a longer retention period is required by law.
Account Data
Nous conservons les informations de votre compte pendant la durée de votre abonnement actif plus 90 jours après la fermeture du compte, sauf si vous demandez une suppression immédiate.
Business Data
Vos données d'entreprise (documents, dossiers, flux de travail) sont conservées conformément aux conditions de votre abonnement et peuvent être supprimées sur demande ou à la fermeture du compte.
Support Communications
Les tickets de support et communications sont conservés pendant 3 ans pour l'assurance qualité et la formation.
Legal Requirements
Certaines informations peuvent être conservées plus longtemps pour respecter des obligations légales, résoudre des litiges ou faire respecter nos ententes.
8. Transferts internationaux de données
Conformité RGPD à venir
Bien que nous opérions actuellement exclusivement au Canada, nous nous préparons à la conformité RGPD pour soutenir des clients européens à l'avenir. Nos pratiques de protection des données s'alignent déjà sur de nombreuses exigences du RGPD, et nous mettrons en œuvre des garanties supplémentaires au besoin.
9. Informations de contact
Si vous avez des questions, des préoccupations ou des demandes concernant cette politique de confidentialité ou nos pratiques en matière de données, veuillez nous contacter :
Responsable de la protection des données
David Kristensen, CTO
Email: david@nixa.ca
Adresse de l’entreprise
Nixa
460 Rue St Gabriel, 3rd floor
Montréal, QC H2Y 2Z9
Canada
Contact général
Pour les demandes générales : Contact Form
Pour le support : Available through our platform
10. Modifications de cette politique de confidentialité
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre pour refléter des changements dans nos pratiques, la technologie, les exigences légales ou d'autres facteurs. Lorsque nous faisons des changements, nous :
- Mettre à jour la date "Dernière mise à jour" en haut de cette politique
- Informer par courriel si les changements sont importants
- Publier la politique mise à jour sur notre site web
- Fournir un résumé des principaux changements, le cas échéant
Nous vous encourageons à consulter périodiquement cette politique de confidentialité pour rester informé de la manière dont nous protégeons vos renseignements personnels.
Votre vie privée est protégée
Nous nous engageons à protéger vos données personnelles et à nous conformer à la Loi 25 du Québec. Les données principales de l'application sont hébergées au Canada. Lorsque vous activez des intégrations (p. ex., Google), des données personnelles nécessaires peuvent être transmises aux systèmes de ces fournisseurs pour fournir la fonctionnalité.
