Politique de confidentialité

Dernière mise à jour : 27 mai 2026

Responsable de la protection des renseignements personnels

Chez Marie Pou est responsable des renseignements personnels utilisés dans cette application. Pour toute question, demande d'accès, correction, retrait de consentement ou suppression, écris à chezmariepou@gmail.com.

Renseignements collectés

L'application peut collecter le nom, le courriel, le téléphone, l'adresse de livraison, la ville, le code postal, la photo de profil, les commandes, les factures, les paiements, les demandes client, les crédits, les messages liés aux commandes et les informations nécessaires au service.

Dans l'espace entreprise, l'application peut aussi conserver des produits, des données d'inventaire, des dépenses, des photos de factures et les données extraites de ces factures après validation humaine.

Utilisation des renseignements

Les renseignements servent uniquement à créer et sécuriser les comptes, gérer les commandes, préparer les livraisons, envoyer les factures, suivre les paiements, gérer l'inventaire, offrir le catalogue client, répondre aux demandes et respecter les obligations comptables ou légales.

Consentement

En créant un compte ou en utilisant l'application, le client consent à l'utilisation de ses renseignements pour les finalités décrites ici. Un consentement peut être retiré, sauf si certains renseignements doivent être conservés pour fournir un service déjà demandé, respecter une obligation légale ou prévenir la fraude.

Partage et fournisseurs

Les renseignements ne sont pas vendus. Ils peuvent être transmis seulement aux fournisseurs techniques nécessaires au fonctionnement de l'application, par exemple l'hébergement, la base de données sécurisée, AWS S3, AWS Textract, Stripe et le service de courriel configuré par l'entreprise.

Certains fournisseurs peuvent traiter ou stocker des données à l'extérieur du Québec ou du Canada. L'accès est limité aux besoins techniques de l'application.

Sécurité

L'accès aux espaces client et entreprise est protégé par mot de passe. Les fichiers privés ne sont pas publics, les clés techniques ne sont pas intégrées dans l'application client et les communications doivent passer par HTTPS en production.

L'application applique aussi des mesures comme l'en-tête HSTS, une politique de sécurité du contenu, le blocage de l'encadrement par d'autres sites, la limitation des tentatives de connexion et la limitation des accès selon le rôle.

Conservation et destruction

Les renseignements sont conservés seulement aussi longtemps que nécessaire pour fournir le service, gérer les commandes, répondre aux obligations comptables, fiscales ou légales, puis ils doivent être supprimés ou anonymisés lorsqu'ils ne sont plus requis.

Droits des personnes

Un client peut demander l'accès à ses renseignements, leur correction, le retrait de son consentement ou la suppression de son compte lorsque la loi le permet. La demande sera traitée dans un délai raisonnable.

Incidents de confidentialité

Si un incident présente un risque sérieux de préjudice, les personnes concernées et les autorités applicables seront avisées conformément aux lois en vigueur. Un registre interne des incidents doit être tenu par l'entreprise.

Modifications

Cette politique peut être modifiée pour refléter les changements à l'application ou aux obligations légales. La date de mise à jour indique la version la plus récente.