Politique de confidentialité
Dernière mise à jour : 7 mai 2026
1. Qui sommes-nous?
Gestion de porte (« nous », « notre », « nos ») est un service logiciel (SaaS) de gestion immobilière locative exploité au Québec, Canada.
Pour toute question relative à la protection de vos renseignements personnels, vous pouvez joindre notre responsable de la protection des renseignements personnels à l'adresse confidentialite@gestiondeporte.ca.
2. Renseignements collectés
Renseignements que vous nous fournissez
- Nom, prénom et adresse courriel (création de compte)
- Informations sur vos immeubles et logements
- Renseignements sur vos locataires (nom, courriel, téléphone)
- Données financières liées à votre parc immobilier (loyers, dépenses, hypothèques)
- Numéros d'assurance sociale (NAS) des locataires — chiffrés avec AES-256 avant stockage, jamais lisibles en clair dans nos systèmes
Renseignements collectés automatiquement
- Adresse IP et type de navigateur (journaux de sécurité)
- Pages visitées et actions effectuées dans l'application (analyse d'usage)
- Données de facturation transmises à Stripe (nous ne stockons pas vos numéros de carte)
3. Finalités de la collecte
Nous utilisons vos renseignements pour:
- Fournir et améliorer le service Gestion de porte
- Gérer votre abonnement et votre facturation
- Vous envoyer des notifications liées à votre compte (échéances, alertes)
- Assurer la sécurité de la plateforme et prévenir les fraudes
- Respecter nos obligations légales et comptables
Nous ne vendons pas vos renseignements personnels à des tiers et ne les utilisons pas à des fins publicitaires.
4. Hébergement et transfert hors Québec
Vos données sont hébergées sur des serveurs exploités par OVH SAS, situés en Allemagne. L'Allemagne est soumise au Règlement général sur la protection des données (RGPD), lequel est reconnu comme offrant une protection adéquate au sens de la Loi 25 du Québec.
Conformément à la Loi 25, une évaluation des facteurs relatifs à la vie privée (EFVP) a été réalisée avant ce transfert. Un accord de traitement des données (DPA) est en vigueur avec OVH SAS.
Note:Nous prévoyons de migrer vers des serveurs hébergés au Québec (OVH Beauharnois) afin d'éliminer tout transfert hors province.
5. Partage des renseignements
Nous partageons vos renseignements uniquement avec:
- Stripe Inc. — traitement des paiements (certifié PCI DSS niveau 1)
- OVH SAS— hébergement de l'infrastructure
- Resend Inc. — envoi des courriels transactionnels
- Les autorités gouvernementales, uniquement si requis par la loi
6. Durée de conservation
- Données de compte actif: conservées pendant la durée de l'abonnement
- Après fermeture du compte: données conservées pendant 30 jours (export possible), puis supprimées
- Données de facturation: conservées 7 ans conformément à la Loi sur les impôts du Québec
- Journaux de sécurité: conservés 90 jours
7. Sécurité
Nous mettons en œuvre les mesures suivantes pour protéger vos renseignements:
- Chiffrement en transit (HTTPS/TLS 1.3 obligatoire)
- Chiffrement au repos des données sensibles (NAS, revenus) avec pgcrypto/AES-256
- Authentification à deux facteurs (MFA) disponible et obligatoire pour les comptes Pro
- Isolation stricte des données entre clients (Row Level Security PostgreSQL)
- Accès aux données de production limité au personnel autorisé
8. Vos droits (Loi 25)
Conformément à la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (Loi 25), vous avez le droit:
- D'accès — obtenir une copie des renseignements que nous détenons sur vous
- De rectification — corriger des renseignements inexacts
- De suppression (droit à l'oubli) — demander la suppression de vos renseignements, sous réserve de nos obligations légales de conservation
- De portabilité — recevoir vos données dans un format structuré et lisible par machine
- De retirer votre consentement — en tout temps, pour les traitements fondés sur le consentement
Pour exercer ces droits, écrivez à confidentialite@gestiondeporte.ca. Nous répondrons dans un délai de 30 jours.
9. Notification en cas de fuite
En cas d'incident de confidentialité présentant un risque sérieux de préjudice, nous notifierons la Commission d'accès à l'information (CAI) et les personnes concernées dans les délais prescrits par la Loi 25.
10. Témoins (cookies)
Nous utilisons des témoins de session strictement nécessaires au fonctionnement de l'authentification. Nous n'utilisons pas de témoins publicitaires ou de profilage. Les statistiques d'utilisation sont collectées via Plausible Analytics, un outil respectueux de la vie privée qui ne dépose aucun témoin et n'identifie pas les utilisateurs.
11. Modifications
Nous pouvons modifier cette politique en tout temps. En cas de modification substantielle, nous vous en informerons par courriel au moins 30 jours avant l'entrée en vigueur. La date de mise à jour est indiquée en haut de cette page.
12. Nous contacter
Responsable de la protection des renseignements personnels
Gestion de porte
confidentialite@gestiondeporte.ca
Si vous estimez que vos droits n'ont pas été respectés, vous pouvez déposer une plainte auprès de la Commission d'accès à l'information du Québec.