Politique de confidentialité

La présente politique explique, en termes simples, comment Automatisations Astrale inc. (« Astrale », « nous ») traite les renseignements personnels recueillis sur astrale.ca, par courriel, lors de la prise de rendez-vous et dans tout service numérique d’Astrale qui permet de connecter un compte financier avec Plaid.

Entrée en vigueur le 9 septembre 2026

Entreprise responsable

Automatisations Astrale inc.
1182337940
Gabriel Gingras
gabriel.gingras@astrale.ca

Portée et responsabilité

Cette politique s’applique aux personnes qui visitent astrale.ca, utilisent notre formulaire de contact, prennent rendez-vous, communiquent directement avec Astrale ou utilisent un service numérique d’Astrale qui affiche Plaid Link pour connecter un compte financier.

Astrale est responsable des renseignements personnels qu’elle détient. Le responsable indiqué ci-dessus veille à l’application de la présente politique et reçoit les demandes relatives à la confidentialité.

Renseignements recueillis

Nous limitons la collecte aux renseignements nécessaires aux fins décrites ci-dessous.

  • Formulaire de contact : prénom, nom, numéro de téléphone, adresse courriel, entreprise (facultatif) et contenu du message.
  • Prise de rendez-vous : prénom, nom, adresse courriel des invités, entreprise (facultatif), description du besoin (facultative), date, heure et fuseau horaire choisis, ainsi que les données de l’invitation Google Calendar et du lien Google Meet.
  • Communications directes : renseignements contenus dans les courriels et documents que vous choisissez de nous transmettre.
  • Connexion financière : établissement financier choisi, état et date de la connexion, identifiants techniques de connexion et renseignements présentés dans l’écran de consentement de Plaid.
  • Données financières autorisées : selon la fonction demandée, type et nom du compte, identifiant de compte masqué, solde, opérations, renseignements sur le titulaire ou autres données que vous choisissez expressément de partager. Astrale limite l’accès aux catégories nécessaires au service utilisé.
  • Données techniques limitées : adresse IP, type de navigateur ou d’appareil, date, heure et ressource demandée pouvant apparaître dans les journaux techniques de l’hébergeur afin de livrer et sécuriser le site.

Pourquoi nous les utilisons

Nous utilisons les renseignements personnels seulement pour les fins déterminées au moment de la collecte ou autrement permises par la loi.

  • répondre à une demande et communiquer avec vous;
  • comprendre un besoin d’affaires et préparer un suivi commercial;
  • créer ou mettre à jour votre fiche dans notre CRM, y joindre votre demande, l’attribuer à un membre de notre équipe et créer une tâche de rappel dans les cinq minutes;
  • aviser rapidement les membres autorisés de notre équipe dans GoHighLevel qu’une nouvelle demande a été reçue afin qu’ils puissent effectuer le suivi;
  • planifier, confirmer et tenir un rendez-vous par Google Calendar et Google Meet;
  • connecter le compte financier que vous avez choisi et fournir la fonction précise décrite avant l’ouverture de Plaid Link;
  • vérifier le fonctionnement de la connexion, prévenir la fraude, enquêter sur un accès non autorisé et soutenir votre demande;
  • exploiter, protéger et améliorer la fiabilité du site;
  • prévenir les abus, le pourriel et les incidents de sécurité;
  • respecter nos obligations légales, comptables et contractuelles et défendre nos droits.

Connexions financières avec Plaid

Astrale utilise Plaid comme fournisseur de connectivité financière. Plaid recueille et traite certains renseignements directement auprès de vous et de votre établissement financier selon ses propres avis, ses obligations et les choix présentés dans Plaid Link. Astrale reçoit seulement les données autorisées qui sont nécessaires à la fonction demandée.

Astrale ne reçoit pas et ne conserve pas votre nom d’utilisateur ni votre mot de passe bancaire. Ces renseignements sont saisis dans l’interface sécurisée de Plaid ou de votre établissement financier, selon la méthode de connexion offerte.

Vous pouvez retirer votre consentement, demander à Astrale de déconnecter votre compte et demander la suppression des données financières sous notre contrôle en écrivant au responsable indiqué en haut de cette page. Vous pouvez aussi gérer certaines connexions et données détenues par Plaid au moyen des outils que Plaid met à la disposition des utilisateurs.

Fournisseurs et communications

Nous ne vendons ni ne louons vos renseignements personnels. Seules les personnes d’Astrale qui en ont besoin dans l’exercice de leurs fonctions peuvent y accéder.

Nous pouvons communiquer les renseignements nécessaires aux fournisseurs qui nous aident à offrir le site et ses fonctions : Cloudflare pour l’hébergement, la diffusion et la sécurité de l’infrastructure, HighLevel inc. (GoHighLevel et LeadConnector) pour la gestion des demandes et les alertes internes dans notre CRM, Google Calendar et Google Meet pour les rendez-vous et invitations, et Plaid pour les connexions financières autorisées.

Lorsqu’une fonction utilise Plaid, Astrale communique à Plaid les renseignements techniques et les instructions nécessaires pour démarrer et maintenir la connexion que vous demandez. Plaid peut communiquer à Astrale les renseignements financiers que vous avez autorisés. Plaid traite également des renseignements selon sa politique de confidentialité des utilisateurs finaux, accessible dans les ressources officielles au bas de cette page.

Lorsque vous envoyez le formulaire de contact, Astrale transmet à GoHighLevel votre prénom, votre nom, votre numéro de téléphone, votre adresse courriel, votre entreprise si vous l’indiquez et votre message. GoHighLevel agit comme fournisseur de services pour Astrale : il crée ou met à jour votre fiche de contact, conserve le message comme note, attribue le suivi et crée une tâche interne de rappel. Astrale demeure responsable de déterminer les fins de ce traitement.

Ces fournisseurs traitent les renseignements selon leurs propres infrastructures et engagements contractuels. Nous pouvons également communiquer des renseignements si la loi l’exige, pour répondre à une ordonnance valide ou pour protéger nos droits et la sécurité des personnes.

Traitement hors Québec

Cloudflare, HighLevel inc. (GoHighLevel et LeadConnector), Google et Plaid exploitent des infrastructures internationales. Certains renseignements peuvent donc être traités ou conservés à l’extérieur du Québec, notamment au Canada, aux États-Unis ou dans d’autres territoires où ces fournisseurs exploitent leurs services, et les autorités locales pourraient y avoir accès conformément au droit applicable.

Les établissements financiers connectés et Plaid peuvent traiter les renseignements selon leurs propres politiques et les lois qui leur sont applicables. Astrale ne détermine pas leurs pratiques indépendantes, mais limite ses demandes aux données nécessaires à la fonction annoncée.

Avant de confier des renseignements personnels à un fournisseur situé à l’extérieur du Québec, Astrale applique les mesures exigées par la loi, notamment l’évaluation des facteurs relatifs à la vie privée et des protections contractuelles appropriées lorsque requises.

Conservation et destruction

Nous conservons les renseignements seulement pendant la période nécessaire aux fins pour lesquelles ils ont été recueillis. La durée dépend notamment de la nature de la demande, du dernier échange, de l’existence d’une relation d’affaires, des délais de prescription et de nos obligations légales, fiscales ou contractuelles.

Les données financières et les jetons de connexion sous le contrôle d’Astrale sont conservés seulement pendant que la connexion est active et nécessaire à la fonction demandée, ou pendant une période additionnelle exigée par la loi. Lorsqu’une connexion est retirée ou qu’une demande de suppression valide est traitée, Astrale cesse les nouvelles collectes, révoque l’accès applicable et détruit les données qui ne doivent plus être conservées.

À la fin de la période applicable, les renseignements sont détruits de façon sécuritaire ou anonymisés pour être utilisés à des fins sérieuses et légitimes, conformément à la loi. Les fournisseurs peuvent conserver des copies de sauvegarde pendant une période limitée selon leurs cycles techniques.

Astrale révise au moins une fois par année ses catégories de renseignements, ses finalités et ses règles de conservation, ainsi qu’après un changement important de service ou de fournisseur.

Mesures de sécurité

Nous appliquons des mesures administratives, techniques et physiques raisonnables selon la sensibilité, la quantité, la finalité et le support des renseignements. Nous documentons les responsabilités de sécurité, limitons la collecte et évaluons les fournisseurs qui traitent des renseignements sensibles.

L’accès aux systèmes et aux renseignements sensibles est limité aux personnes et services qui en ont besoin, selon leurs responsabilités. Les systèmes critiques utilisent une authentification renforcée lorsque disponible; les accès sont retirés lorsqu’ils ne sont plus requis et sont révisés selon le risque.

Les échanges avec nos services sont protégés par des connexions chiffrées modernes. Les données sensibles conservées par nos plateformes sont protégées au repos au moyen des mécanismes de chiffrement et de gestion des clés offerts par les fournisseurs concernés. Les secrets d’application ne doivent pas être intégrés au code destiné au navigateur ni publiés dans le dépôt source.

Nous surveillons les dépendances et les actifs exposés, évaluons les vulnérabilités signalées et appliquons les correctifs selon leur gravité et le risque. Les événements pertinents peuvent être journalisés afin de détecter les abus, soutenir les enquêtes et rétablir les services.

Aucune méthode de transmission ou de conservation n’est infaillible. Si vous pensez qu’un renseignement a été compromis, écrivez sans délai au responsable de la protection des renseignements personnels.

Incidents de confidentialité

Astrale maintient une procédure pour recevoir les signalements, contenir un incident, préserver les éléments utiles, évaluer les conséquences, corriger la cause et documenter les décisions. Les incidents de confidentialité sont inscrits au registre exigé par la loi lorsqu’applicable.

Lorsqu’un incident présente un risque de préjudice sérieux, Astrale avise la Commission d’accès à l’information et les personnes concernées conformément à la loi. Les communications fournissent l’information utile pour réduire le risque, sans divulguer de détails qui compromettraient davantage la sécurité.

Témoins et mesure d’utilisation

Avec votre accord seulement, PostHog mesure votre parcours sur l’ensemble du site : pages et sections consultées, visites récurrentes, provenance et paramètres de campagne autorisés, clics, temps actif estimé, lecture des vidéos, interactions avec les formulaires, erreurs, réponses au questionnaire et confirmations transmises par le calendrier. Les événements contiennent des identifiants techniques, des informations sur l’appareil et la langue. Les modifications et suppressions des champs sont mesurées sans transmettre le texte saisi avant l’envoi. Après l’envoi réussi d’un formulaire, votre nom, votre courriel et votre entreprise si fournie sont transmis à PostHog pour relier les actions collectées à votre profil. Le numéro de téléphone et le message libre restent dans nos outils de traitement des demandes. Un identifiant conservé dans le navigateur permet de reconnaître ses visites ultérieures; il ne prouve pas que la même personne utilise toujours cet appareil. Environ 20 % des sessions consenties peuvent faire l’objet d’un enregistrement visuel avec les champs et renseignements personnels masqués; le calendrier externe, les contenus des requêtes et les journaux de console sont exclus. PostHog traite ces données dans notre projet hébergé aux États-Unis. La page d’audit utilise aussi le Meta Pixel pour mesurer les visites et conversions publicitaires. Si vous refusez, ces outils de suivi restent désactivés et les formulaires fonctionnent normalement. Vous pouvez retirer votre accord avec le bouton de gestion des témoins. Le retrait arrête les nouvelles collectes; vous pouvez aussi demander l’accès ou la suppression des données déjà recueillies en contactant notre responsable de la protection des renseignements personnels.

Une application distincte qui affiche Plaid Link peut utiliser les témoins ou technologies strictement nécessaires à l’authentification, à la sécurité et à la connexion financière. Plaid décrit ses propres technologies et choix dans sa politique de confidentialité et dans l’interface présentée avant la connexion.

Une connexion administrative distincte servant à configurer Google Calendar peut utiliser un témoin sécurisé et temporaire uniquement pour protéger l’intégrité de l’authentification. Cette fonction n’est pas offerte aux visiteurs, ne sert pas au suivi et le témoin est supprimé à la fin du processus.

Vos droits

Sous réserve des conditions et exceptions prévues par la loi, vous pouvez demander l’accès aux renseignements personnels que nous détenons à votre sujet, leur rectification s’ils sont inexacts ou incomplets, le retrait d’un consentement, la déconnexion d’un compte financier, la suppression des données qui ne doivent plus être conservées, la cessation de diffusion ou la désindexation dans les cas applicables, ainsi que la communication de certains renseignements informatisés dans un format technologique structuré et couramment utilisé.

Écrivez au responsable indiqué en haut de cette page en décrivant votre demande. Nous pouvons vérifier votre identité de façon raisonnable avant de répondre. Nous traiterons la demande dans les délais prévus par la loi et expliquerons par écrit tout refus permis par celle-ci.

Si notre réponse ne vous satisfait pas, vous pouvez déposer une plainte auprès de la Commission d’accès à l’information du Québec. Selon le contexte, le Commissariat à la protection de la vie privée du Canada peut aussi être compétent.

Personnes mineures

Les services d’Astrale s’adressent aux entreprises et ne sont pas destinés aux personnes de moins de 14 ans. Nous ne cherchons pas à recueillir sciemment leurs renseignements personnels par ce site. Un parent ou tuteur peut communiquer avec nous pour faire supprimer un renseignement transmis par erreur.

Modifications à la politique

Nous pouvons modifier cette politique pour refléter une évolution de nos pratiques, de nos fournisseurs ou du droit applicable. La version en vigueur est publiée sur cette page avec sa date d’entrée en vigueur. Si une modification est importante, nous la signalerons d’une manière appropriée.