Politique de confidentialité
Cette politique décrit comment Jescy Gratton (ci-après « nous ») collecte, utilise et protège vos renseignements personnels dans le cadre du site kit.jescy.dev et du produit numérique Le Kit ChatGPT pour PME québécoises. Elle est rédigée pour se conformer à la Loi 25 (Québec), à la LPRPDE (Canada), et respecte les meilleures pratiques du RGPD (Union européenne) applicables aux clients internationaux.
1. Responsable du traitement des renseignements personnels (RPRP)
Jescy Gratton
Contact : contact@jescy.dev
Adresse : Québec, Canada (fournie sur demande écrite)
Le RPRP est la personne à contacter pour toute question sur cette politique, pour exercer vos droits, ou pour signaler un incident.
2. Renseignements que nous collectons
Nous collectons uniquement les renseignements strictement nécessaires :
- Adresse courriel : lorsque vous vous inscrivez à notre lead magnet (3 prompts gratuits) ou à notre infolettre.
- Nom et adresse de facturation : uniquement lors d'un achat, collectés par notre processeur de paiement Payhip (voir section 6).
- Données de navigation anonymisées : pages visitées, durée de visite, source (via PostHog analytics — voir section 5).
- Adresse IP : temporairement, à des fins de sécurité et de prévention de fraude (via Cloudflare).
Nous ne collectons pas : votre numéro de téléphone, votre adresse postale complète (sauf facturation client), vos réseaux sociaux, votre historique de navigation hors de notre site.
3. Finalités de la collecte
Vos renseignements sont utilisés uniquement pour :
- Vous livrer le contenu numérique demandé (kit, prompts gratuits, mises à jour)
- Vous envoyer notre infolettre éducative (avec possibilité de désabonnement à chaque envoi)
- Traiter votre paiement et vous fournir un reçu de facturation
- Améliorer notre site (analytics anonymisés)
- Répondre à vos questions et demandes de support
4. Base légale du traitement (art. 12 Loi 25)
- Consentement : votre inscription au lead magnet ou à l'infolettre = consentement explicite.
- Exécution de contrat : traitement de votre commande.
- Intérêt légitime : sécurité du site, analytics anonymisés.
5. Sous-processeurs (tiers)
Nous utilisons ces services tiers pour opérer notre activité. Chaque sous-processeur est encadré par ses propres conditions :
- Beehiiv (email marketing) — États-Unis. Politique
- Payhip (paiement + livraison numérique) — Royaume-Uni. Politique
- Cloudflare (hébergement + sécurité) — États-Unis + Canada. Politique
- PostHog (analytics anonymisés) — États-Unis. Politique
- Stripe (processeur de paiement, via Payhip) — États-Unis + Canada. Politique
Aucun de ces sous-processeurs ne vend vos données. Certains sont hors du Canada — voir section 8.
6. Durée de conservation
- Adresse courriel (infolettre) : jusqu'à votre désabonnement + 30 jours (pour prévenir la ré-inscription accidentelle).
- Données de commande (facture) : 7 ans (obligation fiscale ARC / Revenu Québec).
- Analytics anonymisés : 12 mois maximum.
- Logs sécurité (IP temporaires) : 30 jours maximum.
7. Vos droits (art. 27–41 Loi 25)
À tout moment, vous pouvez :
- Accéder à vos renseignements que nous détenons
- Corriger une information inexacte
- Supprimer votre compte et vos données (droit à l'oubli)
- Recevoir vos données dans un format portable (JSON/CSV)
- Retirer votre consentement à tout moment
- Vous plaindre auprès de la Commission d'accès à l'information du Québec (CAI)
Pour exercer un de ces droits : envoyez un courriel à contact@jescy.dev avec la nature de votre demande. Nous répondrons sous 30 jours maximum (délai légal Loi 25).
8. Transfert de données hors du Canada
Certains de nos sous-processeurs (Beehiiv, PostHog, Stripe) sont basés aux États-Unis. Ces transferts sont encadrés par des clauses contractuelles standard (SCC) et des évaluations d'adéquation conformément à l'article 17 de la Loi 25. Vos données sont chiffrées en transit (TLS 1.2 minimum) et au repos.
9. Sécurité
Nous appliquons les mesures suivantes :
- Chiffrement TLS 1.3 sur toutes les pages
- Authentification forte pour les comptes administratifs
- Sauvegardes régulières chiffrées
- Aucune sauvegarde de mots de passe (nous n'en collectons pas)
- Aucune sauvegarde de numéros de carte de crédit (traités uniquement par Stripe via Payhip, tokenisés)
10. Notification d'incident
En cas d'incident de sécurité affectant vos renseignements personnels (fuite, accès non autorisé), nous vous en aviserons dans un délai de 72 heures et informerons la CAI conformément à la Loi 25.
11. Témoins (cookies)
Nous utilisons uniquement des témoins fonctionnels et statistiques :
- Témoins essentiels : session sécurité (Cloudflare) — nécessaires au fonctionnement, aucun consentement requis
- PostHog : témoin analytique anonymisé, désactivable via opt-out
Nous n'utilisons pas de témoins publicitaires, de retargeting, ou de tracking cross-site.
12. Enfants
Notre service n'est pas destiné aux personnes de moins de 14 ans. Si vous êtes parent et pensez qu'un enfant a soumis ses coordonnées, contactez-nous pour suppression immédiate.
13. Modifications de cette politique
Nous pouvons mettre à jour cette politique. La date de dernière mise à jour est indiquée en haut. Les changements substantiels seront communiqués par courriel aux abonnés.
14. Contact et plainte
- Questions ou demande d'exercice de droits : contact@jescy.dev
- Autorité de protection des renseignements personnels (Québec) : Commission d'accès à l'information
- Autorité de protection des renseignements personnels (Canada fédéral) : Commissariat à la protection de la vie privée du Canada