Vos droits à la vie privée et à la protection des données

Politique de confidentialité

Nous nous engageons à protéger vos informations personnelles et à respecter vos droits à la vie privée sous la Loi 25 du Québec et les normes internationales de protection des données.

Informations sur l’entreprise

Nixa
460 Rue St Gabriel, 3rd floor
Montréal, QC H2Y 2Z9
Canada

Responsable de la protection des données : David Kristensen, CTO
David Kristensen, CTO
Email: david@nixa.ca

Dernière mise à jour : October 26, 2025

1. Informations que nous collectons

Informations personnelles que vous fournissez

Nous collectons les informations personnelles que vous nous fournissez volontairement lorsque :

  • Création d'un compte ou inscription à nos services
  • Utilisation de notre plateforme et saisie de données
  • Contact pour support ou demandes de renseignements
  • Abonnement à nos newsletters ou communications marketing
  • Participation à des enquêtes, concours ou activités promotionnelles

Ces informations peuvent inclure :

CatégorieExemplesObjectif
Informations d’identitéNom, adresse e-mail, numéro de téléphoneCréation de compte et communication
Informations professionnellesTitre de poste, nom de l'entreprise, secteur d'activitéPersonnalisation des services et support
Données d’entrepriseDocuments, dossiers, données de flux de travailFonctionnalité de la plateforme et traitement des données
Données de communicationMessages de support, commentaires, réponses aux enquêtesSupport client et amélioration des services
Informations collectées automatiquement

Nous collectons automatiquement certaines informations lorsque vous utilisez nos services :

  • Données d’utilisation : pages visitées, fonctionnalités utilisées, temps passé sur la plateforme
  • Informations sur l’appareil : type de navigateur, système d’exploitation, adresse IP
  • Données de journal : heures d’accès, journaux d’erreur, métriques de performance
  • Cookies : cookies de session, cookies de préférences (voir la section 6)

2. Comment nous utilisons vos informations

Nous utilisons vos informations personnelles pour les finalités suivantes, basées sur des intérêts commerciaux légitimes et votre consentement lorsque requis :

business_center
Fourniture du service
  • Fournir et maintenir nos services de plateforme
  • Traiter vos données et flux de travail
  • Authentifier les utilisateurs et gérer les comptes
  • Activer les fonctionnalités de collaboration
support
Service client
  • Répondre à vos demandes et requêtes de support
  • Résoudre les problèmes techniques
  • Fournir de la formation et de l'accompagnement à l'onboarding
trending_up
Amélioration du service
  • Analyser les usages pour améliorer nos services
  • Développer de nouvelles fonctionnalités
  • Mener des recherches et analyses
  • Surveiller et optimiser les performances
security
Sécurité et conformité
  • Détecter et prévenir la fraude et les abus
  • Assurer la sécurité et l'intégrité de la plateforme
  • Respecter les obligations légales
  • Protéger nos droits et ceux de nos utilisateurs

Autres intégrations (données personnelles)

Cette section se concentre sur les données personnelles traitées lorsque vous activez des intégrations optionnelles. Nous ne transmettons que ce qui est nécessaire pour fournir les fonctionnalités demandées.

Google Calendar
Autorisations demandées
  • https://www.googleapis.com/auth/calendar.readonly
  • https://www.googleapis.com/auth/userinfo.email
  • openid

We request only the minimum necessary scopes (read‑only calendar and basic identity) to display your events in the app.

Données personnelles traitées (lecture seule)

Calendar metadata and event details to display them in the app: calendar ID, summary/title, color, primary flag; and for events: ID, title/summary, description, start/end, all‑day status, status, location, attendees (names/emails), organizer/creator emails, meeting links, HTML link, created/updated timestamps, and visibility. Selected calendar IDs are stored to power your views.

Utilisation des données personnelles
  • Display your events and enable features like filtering and timelines.
  • Maintain change notifications (Google push channels) to refresh views.
  • No modification or deletion of your Google Calendar data.
Stockage et Sécurité
  • OAuth tokens (access/refresh) are encrypted at rest (AES‑256‑GCM).
  • Selected calendar IDs and non‑sensitive calendar metadata are retained; event content is fetched on demand and not persisted as records.
  • Operational sync logs and webhook identifiers may be retained for reliability.
Partage des données

We do not sell or share Google Calendar data with third parties. Data is only transmitted to Google to provide this integration. We do not use Google user data for advertising or marketing.

Conservation et suppression
  • Tokens and selected calendar settings are retained while the integration is active.
  • Disconnecting immediately deletes stored tokens, selected calendars, and webhook subscriptions. Operational logs may be retained for up to 12 months for security and troubleshooting, then deleted.
Contrôles et révocation
  • In‑app: Settings → Integrations → Google Calendar → Disconnect.
  • Google Account: Revoke access in your Google Account permissions (Third‑party access).
Transferts internationaux pour cette intégration

While core application data is hosted in Canada, connecting Google Calendar necessarily involves transmitting data to and from Google’s systems, which may process data outside of Canada.

Google Meet
  • Personal data processed: meeting link/URI, participant display names, and counts; user email (for DWD impersonation); OAuth tokens (if per-user).
  • Use: create meetings you request and display live status. No modification of personal content.
  • Storage: tokens/credentials stored encrypted; operational logs retained for reliability.
  • Controls: disconnect in app or revoke access in your Google Account.
Envoi de courriels (Mailgun/SMTP)
  • Personal data processed: recipient email, name (if provided), delivery events (opened, clicked, bounced, unsubscribed).
  • Use: send account and service emails; honor unsubscribes and suppressions.
  • Storage: event logs and suppression lists retained to prevent unwanted emails.
  • Controls: unsubscribe links in marketing emails; contact us for removal.
Fonctionnalités IA (OpenAI)
  • Personal data processed: prompts and content you provide to AI features; optional file uploads for analysis.
  • Use: generate responses/insights you request. We avoid sending sensitive data unless you submit it.
  • Storage: conversation context retained to provide continuity; provider-side handling per OpenAI policies.
  • Controls: do not use AI features or request deletion via privacy contact.
Cartes et géocodage (Google)
  • Personal data processed: addresses or place queries you type; device IP (by Google) for service delivery.
  • Use: autocomplete and converting addresses to coordinates.
  • Storage: cached geocoding results; no persistent storage of your raw queries beyond logs.
  • Controls: do not enable address features if you prefer not to use Maps/Geocoding.

3. Partage et divulgation des données

We do not sell, rent, or trade your personal information. We may share your information only in the following limited circumstances:

Fournisseurs de services

Nous pouvons partager des données avec des fournisseurs de services tiers de confiance qui nous aident à exploiter notre plateforme, à mener nos activités ou à servir nos utilisateurs. Ces fournisseurs sont liés par des accords de confidentialité stricts et ne sont autorisés à utiliser vos informations que dans la mesure nécessaire pour nous fournir des services.

Exigences légales

Nous pouvons divulguer vos informations lorsqu'exigé par la loi, un règlement, une procédure judiciaire ou une demande gouvernementale, ou lorsque nous estimons que la divulgation est nécessaire pour protéger nos droits, nos biens ou notre sécurité, ou ceux de nos utilisateurs ou du public.

Transferts d’entreprise

En cas de fusion, d'acquisition ou de vente d'actifs, vos informations peuvent être transférées dans le cadre de la transaction. Nous vous informerons de tout changement de propriété ou de contrôle de vos renseignements personnels.


4. Stockage et sécurité des données

Mesures de sécurité

We implement industry-standard security measures to protect your personal information:

  • Chiffrement : Données chiffrées en transit et au repos avec AES-256
  • Jetons OAuth : Les jetons d'intégration (p. ex., Google) sont chiffrés au repos (AES‑256‑GCM)
  • Contrôles d'Accès : Contrôles d'accès stricts et mécanismes d'authentification
  • Audits Réguliers : Audits de sécurité et évaluations de vulnérabilité
  • Formation du Personnel : Formations régulières sur la confidentialité et la sécurité
  • Infrastructure : Infrastructure infonuagique sécurisée avec des centres de données canadiens
Sauvegarde et restauration des données

Nous maintenons des sauvegardes régulières de vos données pour assurer la continuité des activités et la reprise après sinistre. Toutes les sauvegardes sont chiffrées et stockées dans des installations sécurisées au Canada.


5. Vos droits à la vie privée

En vertu de la Loi 25 du Québec et d'autres lois applicables en matière de protection des renseignements personnels, vous avez les droits suivants concernant vos renseignements personnels :

visibility
Droit d’accès

You have the right to request access to the personal information we hold about you, including the purposes for processing and the categories of data.

edit
Droit de rectification

You have the right to request correction of inaccurate or incomplete personal information.

delete
Droit à l’effacement

You have the right to request deletion of your personal information, subject to certain legal obligations and legitimate business interests.

get_app
Droit à la portabilité des données

You have the right to receive your personal information in a structured, commonly used, and machine-readable format.

block
Droit d’opposition

You have the right to object to the processing of your personal information for direct marketing purposes or based on legitimate interests.

Comment exercer vos droits

Pour exercer l’un de ces droits, veuillez contacter notre responsable de la protection des données :

David Kristensen, CTO
Email: david@nixa.ca
Phone: Available through our contact page

Nous répondrons à votre demande dans un délai de 30 jours, tel qu'exigé par la Loi 25 du Québec.


6. Technologies de cookies et de suivi

Nous utilisons des cookies et des technologies de suivi similaires pour améliorer votre expérience sur notre plateforme. Les cookies sont de petits fichiers texte stockés sur votre appareil qui nous aident à fournir et améliorer nos services.

Type de cookieObjectifDurée
Cookies essentielsNécessaires au fonctionnement du siteSession
Cookies de performanceAnalyse de l'utilisation et amélioration1 an
Cookies de préférenceMémorisation de vos paramètres6 mois

Vous pouvez contrôler les paramètres des cookies via les préférences de votre navigateur. Cependant, la désactivation de certains cookies peut affecter la fonctionnalité de notre plateforme.


7. Rétention des Données

We retain your personal information only for as long as necessary to fulfill the purposes outlined in this privacy policy, unless a longer retention period is required by law.

Account Data

Nous conservons les informations de votre compte pendant la durée de votre abonnement actif plus 90 jours après la fermeture du compte, sauf si vous demandez une suppression immédiate.

Business Data

Vos données d'entreprise (documents, dossiers, flux de travail) sont conservées conformément aux conditions de votre abonnement et peuvent être supprimées sur demande ou à la fermeture du compte.

Support Communications

Les tickets de support et communications sont conservés pendant 3 ans pour l'assurance qualité et la formation.

Legal Requirements

Certaines informations peuvent être conservées plus longtemps pour respecter des obligations légales, résoudre des litiges ou faire respecter nos ententes.


8. Transferts internationaux de données

Conformité RGPD à venir

Bien que nous opérions actuellement exclusivement au Canada, nous nous préparons à la conformité RGPD pour soutenir des clients européens à l'avenir. Nos pratiques de protection des données s'alignent déjà sur de nombreuses exigences du RGPD, et nous mettrons en œuvre des garanties supplémentaires au besoin.

scheduleConformité RGPD : Bientôt

9. Informations de contact

Si vous avez des questions, des préoccupations ou des demandes concernant cette politique de confidentialité ou nos pratiques en matière de données, veuillez nous contacter :

Responsable de la protection des données

David Kristensen, CTO
Email: david@nixa.ca

Adresse de l’entreprise

Nixa
460 Rue St Gabriel, 3rd floor
Montréal, QC H2Y 2Z9
Canada

Contact général

Pour les demandes générales : Contact Form
Pour le support : Available through our platform


10. Modifications de cette politique de confidentialité

Nous pouvons mettre à jour cette politique de confidentialité de temps à autre pour refléter des changements dans nos pratiques, la technologie, les exigences légales ou d'autres facteurs. Lorsque nous faisons des changements, nous :

  • Mettre à jour la date "Dernière mise à jour" en haut de cette politique
  • Informer par courriel si les changements sont importants
  • Publier la politique mise à jour sur notre site web
  • Fournir un résumé des principaux changements, le cas échéant

Nous vous encourageons à consulter périodiquement cette politique de confidentialité pour rester informé de la manière dont nous protégeons vos renseignements personnels.

verified_user
Votre vie privée est protégée

Nous nous engageons à protéger vos données personnelles et à nous conformer à la Loi 25 du Québec. Les données principales de l'application sont hébergées au Canada. Lorsque vous activez des intégrations (p. ex., Google), des données personnelles nécessaires peuvent être transmises aux systèmes de ces fournisseurs pour fournir la fonctionnalité.