Politique de confidentialité
Version du 18 août 2026
1. Qui est responsable
Atolva est exploité depuis le Québec, Canada. La personne responsable de la protection des renseignements personnels est Isaac Gagnon, joignable à support@atolva.com. Cette politique explique quels renseignements nous recueillons, pourquoi, et quels sont vos droits en vertu de la Loi sur la protection des renseignements personnels dans le secteur privé (Québec), telle que modifiée par la Loi 25.
2. Ce que nous recueillons
Nous recueillons uniquement ce qui sert au fonctionnement du service :
- Compte : nom, adresse courriel et mot de passe (conservé sous une forme qui ne permet pas de le retrouver, même à nous).
- Configuration de veille : votre entreprise, vos compétiteurs, les pages surveillées et vos préférences de notification.
- Utilisation : actions dans l’application (lectures, corrections, invitations) et journaux techniques nécessaires à la sécurité. Votre session enregistre le navigateur utilisé. Elle prévoit une case pour votre adresse IP, mais notre hébergement ne nous la transmet pas : elle reste vide.
- Facturation : votre forfait et l’état de l’abonnement. Les numéros de carte sont traités par Stripe et ne transitent jamais par nos serveurs.
3. Les personnes nommées dans les contenus recueillis
La veille porte sur des entreprises, mais les contenus publics qu’elle recueille nomment parfois des personnes, et nous les conservons telles qu’elles ont été publiées. Nous préférons le dire clairement plutôt que d’écrire que nous ne recueillons rien de tel :
- les inventeurs et les déposants figurant sur un brevet ou une marque, tels que publiés par les offices ; un déposant peut être un particulier ;
- le compte qui a publié une publication sur un réseau social. Il s’agit presque toujours d’une page d’entreprise ; la presse, elle, ne nous transmet aucune signature ;
- le texte des pages surveillées et les extraits d’articles, qui peuvent citer un dirigeant, un porte-parole ou une personne-ressource, et les captures d’écran de ces pages, qui peuvent montrer des photographies.
Nous ne cherchons jamais ces renseignements pour eux-mêmes : nous ne constituons aucun profil de personne, nous ne recueillons ni coordonnée de contact, ni donnée de ciblage publicitaire, ni relation entre individus. Une personne qui se reconnaît dans un contenu recueilli peut nous écrire àsupport@atolva.com.
4. Témoins (cookies)
Nous ne vendons aucun renseignement personnel, n’utilisons aucun témoin publicitaire et ne mesurons pas votre audience : il n’y a ni Google Analytics, ni équivalent, ni sur le site public ni dans l’application. Nous posons deux sortes de témoins :
- un témoin de connexion, indispensable pour vous garder connecté, valable 30 jours et hors de portée des scripts de la page ;
- trois témoins de préférence d’affichage (la vue et le tri que vous choisissez dans Mentions et dans Brevets et marques), valables un an. Ils ne contiennent qu’un mot, ne quittent jamais notre site et ne servent à aucune mesure.
5. Pourquoi nous les utilisons
- fournir le service : compte, veille, analyses, rapports, notifications ;
- facturer les abonnements et prévenir la fraude ;
- assurer la sécurité et diagnostiquer les incidents ;
- vous écrire au sujet du service (jamais de publicité de tiers).
6. Avec qui nous les partageons
Nous ne communiquons vos renseignements qu’à des fournisseurs qui nous aident à faire fonctionner le service, chacun lié par ses propres engagements de protection :
- hébergement de l’application et de la base de données : Railway et Neon (États-Unis) ;
- paiements : Stripe, qui reçoit vos coordonnées de facturation ;
- envoi de courriels : Resend, qui reçoit votre adresse et le contenu des alertes, des résumés et des rapports que nous vous envoyons ;
- analyses d’intelligence artificielle : Google (Gemini) et Anthropic (Claude). Ils reçoivent les contenus à analyser et la description de votre entreprise, jamais votre nom, votre adresse courriel ni votre mot de passe. Nous utilisons chez eux le service payant, dont les conditions interdisent d’entraîner leurs modèles sur ce que nous leur envoyons ;
- stockage des captures de pages, des images de brevets et de nos copies de sauvegarde : Cloudflare. Nos copies de sauvegarde ne sont accessibles qu’à nous. Les captures et les images, elles, sont déposées à des adresses impossibles à deviner, mais que nous ne protégeons pas par un mot de passe : qui obtiendrait l’une de ces adresses verrait l’image ;
- lecture des pages de réseaux sociaux que vous faites surveiller : Apify, qui reçoit l’adresse de ces pages ;
- signalement des erreurs techniques : Sentry. Un filtre retire tout ce qui n’est pas strictement technique avant l’envoi : ni votre nom, ni votre adresse courriel, ni le contenu de votre veille, ni même l’adresse de la page que vous consultiez n’en sortent.
Ces fournisseurs sont tous établis hors du Québec, principalement aux États-Unis, et c’est là que vos renseignements sont hébergés : notre base de données et nos serveurs sont dans l’est des États-Unis. Nous choisissons des fournisseurs offrant un niveau de protection comparable aux exigences québécoises. En dehors de ces fournisseurs, nous ne communiquons vos renseignements que si la loi l’exige.
7. Combien de temps nous les gardons
Tant que votre espace de travail est actif. Après sa fermeture, les renseignements sont supprimés dans un délai de 30 jours, sauf ce que la loi nous oblige à conserver (par exemple les registres de facturation).
Trois précisions que nous préférons écrire :
- nous copions la base de données chaque nuit et gardons ces copies 30 jours. Une donnée effacée y survit donc au plus 30 nuits de plus, puis disparaît d’elle-même ;
- votre compte de connexion (nom, adresse courriel, mot de passe) n’est pas supprimé avec l’espace : il redevient libre, pour que vous puissiez en recréer un. Demandez-nous sa suppression si vous le souhaitez ;
- certaines traces techniques vivent leur propre durée sans lien avec la fermeture : les sessions expirées disparaissent après 30 jours, les passages de surveillance après un an, le journal de nos coûts après deux ans. Le journal des actions de votre équipe, lui, est conservé tant que l’espace existe et part avec lui.
8. Comment nous les protégeons
Chiffrement des communications (HTTPS) ; mots de passe hachés, donc impossibles à retrouver même par nous ; isolation stricte de chaque espace de travail ; accès limité aux seules personnes qui en ont besoin ; journalisation des actions sensibles. Aucun système n’est infaillible, mais la protection des renseignements guide la conception du service.
9. Vos droits
Vous pouvez en tout temps :
- consulter les renseignements que nous détenons sur vous ;
- les faire rectifier s’ils sont inexacts ou incomplets. Votre nom, votre adresse courriel et votre mot de passe se modifient depuis votre profil, sans passer par nous ;
- retirer votre consentement ou demander la suppression de votre compte ;
- recevoir vos renseignements dans un format technologique structuré : nous vous remettons un dossier de tableaux lisibles dans un tableur, doublé d’une version complète en format technique.
Écrivez à support@atolva.com : nous répondons dans les 30 jours que prévoit la loi. Nous répondons toujours à l’adresse courriel du compte, jamais à une autre, pour éviter qu’un tiers obtienne vos données ou fasse fermer votre espace. Si vous êtes insatisfait de notre réponse, vous pouvez vous adresser à la Commission d’accès à l’information du Québec.
10. En cas d’incident
Si un incident de confidentialité présente un risque de préjudice sérieux, nous aviserons les personnes concernées et la Commission d’accès à l’information, comme l’exige la loi, et nous prendrons les mesures pour limiter le préjudice.
11. Modifications
La version en vigueur est celle publiée sur cette page, avec sa date. Un changement important aux finalités ou aux partages vous sera annoncé avant d’entrer en vigueur.