Politique de confidentialité
Dernière mise à jour : 11 juillet 2026 · Version française officielle
1. Qui nous sommes
Concierge&Go est un service exploité par Pierre-Marc Cardinal, entreprise individuelle établie au Québec (Canada). La présente politique est établie conformément à la Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1), telle que modernisée par la Loi 25.
2. Responsable de la protection des renseignements personnels
Le responsable désigné est Pierre-Marc Cardinal, exploitant de Concierge&Go. Toute question, demande d'exercice de droits ou plainte peut lui être adressée à info@pmcardinal.com. Il rend compte du respect de la Loi 25 au sein de l'entreprise.
3. Renseignements recueillis et finalités
- Identification du compte — courriel, numéro de téléphone mobile, nom et coordonnées du restaurant. Finalité : créer et sécuriser votre compte, acheminer les conversations au bon établissement.
- Profil de marque — ton, plateformes sociales, mots-clics. Finalité : générer du contenu dans votre voix de marque.
- Contenu d'exploitation — photos que vous envoyez, légendes générées et votre décision (approbation, refus, modification), enregistrements/transcriptions des appels avec l'assistant vocal. Finalité : fournir le service et constituer votre historique.
- Données de consommation — mesures d'usage (jetons IA, messages, secondes d'appel) et coûts. Finalité : facturation à la consommation et rapports dans votre portail.
- Jetons de comptes tiers — jetons d'accès chiffrés des comptes que vous connectez volontairement (Meta/Facebook, Google). Finalité : exécuter les actions que vous avez approuvées, rien d'autre.
Nous ne recueillons que ce qui est nécessaire à ces finalités. Nous ne vendons jamais vos renseignements et ne faisons aucun courtage de données.
4. Consentement
Le consentement est manifesté à la création du compte (case à cocher) et, pour chaque compte tiers, au moment où vous le connectez. Vous pouvez retirer un consentement en tout temps : déconnexion du compte tiers depuis le portail ou les paramètres du fournisseur, ou demande écrite au responsable (art. 2 ci-dessus).
5. Décisions automatisées et intelligence artificielle
Le Service utilise l'IA pour proposer du contenu (légendes, images, brouillons de réponses). Aucune décision n'est prise exclusivement par un traitement automatisé : chaque publication, réponse à un avis ou envoi externe requiert votre approbation explicite (principe de l'humain dans la boucle). Le contenu que vous approuvez peut servir à personnaliser votre propre agent; il n'entraîne jamais l'agent d'un autre client.
6. Communication hors Québec
Certains sous-traitants conservent ou traitent des données à l'extérieur du Québec, principalement aux États-Unis : Supabase (base de données et stockage), Vercel (hébergement), Telnyx (messagerie et voix), OpenAI et Google (génération IA), Stripe (paiement — nous n'avons jamais accès à votre numéro de carte), Meta et Google (publication sur vos comptes connectés). Une évaluation des facteurs relatifs à la vie privée est réalisée avant toute communication hors Québec, conformément à l'article 17 de la Loi; ces fournisseurs offrent des engagements contractuels de protection équivalents.
7. Témoins (cookies) et repérage
Le portail n'utilise que des témoins strictement nécessaires : jeton de session d'authentification et préférence de langue (stockage local). Aucun témoin publicitaire, aucun profilage, aucune géolocalisation. Aucune technologie de repérage n'est activée par défaut au sens de l'article 8.1.
8. Conservation et destruction
Les renseignements sont conservés pendant la durée active du compte, puis détruits ou anonymisés dans les 30 jours suivant une demande de suppression, sous réserve des délais de conservation imposés par la loi (p. ex. registres fiscaux et de facturation : 7 ans). Le contenu approuvé conservé à des fins de personnalisation est rattaché à votre établissement et suit la même règle.
9. Sécurité
Mesures en place : chiffrement en transit (TLS) et au repos, cloisonnement des données par établissement appliqué au niveau de la base de données (politiques de sécurité par ligne), chiffrement applicatif des jetons de comptes tiers, accès administratif restreint et journalisé, validation cryptographique des webhooks entrants.
10. Incident de confidentialité
Tout incident présentant un risque de préjudice sérieux sera notifié avec diligence à la Commission d'accès à l'information du Québec (CAI)et aux personnes concernées, et consigné au registre des incidents, conformément aux articles 3.5 et suivants de la Loi.
11. Vos droits
Vous pouvez demander : l'accès à vos renseignements, leur rectification, leur suppression, la portabilité (copie dans un format technologique structuré et couramment utilisé), le retrait d'un consentement et la cessation de diffusion. Adressez la demande au responsable (art. 2); réponse dans les 30 jours. Si vous êtes insatisfait du traitement de votre demande, vous pouvez déposer une plainte auprès de la CAI (cai.gouv.qc.ca).
Données Meta (Facebook / Instagram). Si vous retirez Concierge&Go de votre compte Meta, ou demandez la suppression de vos données via Meta, la connexion associée — jeton d'accès chiffré, identifiant et nom de la Page, identifiant utilisateur Meta — est supprimée automatiquement de nos serveurs. Le statut de la demande est consultable à conciergengo.com/data-deletion.
12. Modifications
Toute modification substantielle sera annoncée dans le portail au moins 30 jours avant sa prise d'effet. La version en vigueur est toujours publiée à cette adresse.
13. Contact
Pierre-Marc Cardinal — Responsable de la protection des renseignements personnels — info@pmcardinal.com