Politique de confidentialité
Dernière mise à jour : 12 juin 2026 · Version 1.1 (remplace la version 1.0 du 8 mai 2026)
1. Préambule
ORYX Gestion Inc. (ci-après « ORYX », « nous », « notre » ou « nos ») accorde la plus grande importance à la protection de vos renseignements personnels. La présente politique de confidentialité (la « Politique ») explique de manière claire et transparente comment nous recueillons, utilisons, divulguons, conservons et protégeons vos renseignements personnels lorsque vous interagissez avec :
— Notre site web oryxgestion.com et tous ses sous-domaines
— Nos formulaires d'inscription, dont notre liste de lancement
— Nos services professionnels, le cas échéant
— Notre plateforme SAAS ORYX (ci-après la « Plateforme »)
— Toute communication avec notre équipe (courriel, téléphone, formulaires)
Cette Politique est rédigée en conformité avec : la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (RLRQ, c. P-39.1), telle que modifiée par la Loi 25 ; la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE / PIPEDA) du Canada ; le Règlement général sur la protection des données (RGPD) de l'Union européenne, le cas échéant ; et le California Consumer Privacy Act (CCPA), le cas échéant, pour les résidents de la Californie.
En accédant à notre site ou en utilisant nos services, vous reconnaissez avoir lu, compris et accepté les pratiques décrites dans cette Politique.
2. Responsable de la protection des renseignements personnels
Conformément à la Loi 25, ORYX a désigné un responsable de la protection des renseignements personnels.
— Nom : Anthony Payeur, PDG
— Titre : Responsable de la protection des renseignements personnels
— Courriel : admin@oryxgestion.com
— Adresse postale : ORYX Gestion Inc., 408-100, avenue Louis-Lévesque, Otterburn Park (Québec) J3H 0S1, Canada
Pour toute question, demande d'accès, de rectification ou plainte concernant le traitement de vos renseignements personnels, vous pouvez communiquer avec cette personne aux coordonnées ci-dessus.
3. Renseignements personnels que nous recueillons
Renseignements que vous nous fournissez directement. Lors de l'inscription à la liste de lancement : nom complet, adresse courriel professionnelle, nom de l'entreprise, nombre d'employés, forfait visé (selon la taille de votre équipe) et, en option, une description de vos défis opérationnels. Lors d'une demande de consultation : nom complet, adresse courriel, numéro de téléphone (optionnel), nom de l'entreprise et description de votre projet. Lors de communications par courriel : le contenu de vos messages, votre adresse courriel et toute autre information que vous choisissez de partager. Lors d'achats et d'abonnements à la Plateforme : données de facturation (nom, adresse) ; les renseignements de paiement sont traités par notre processeur Stripe — nous n'avons pas accès à votre numéro de carte complet.
Renseignements collectés automatiquement lors de votre visite : données techniques (adresse IP, type et version du navigateur, système d'exploitation, résolution d'écran), données de navigation (pages consultées, durée des visites, source de référence, parcours sur le site) et témoins (voir la section 7).
Renseignements provenant de tiers : plateformes d'authentification (si vous vous connectez via Google, Microsoft ou un autre fournisseur), outils d'analyse, réseaux sociaux (si vous interagissez avec nos publications) et vos collaborateurs s'ils vous invitent à utiliser la Plateforme.
Catégories particulières : nous ne collectons pas intentionnellement de renseignements personnels sensibles (origine raciale, opinions politiques, convictions religieuses, données de santé, orientation sexuelle) ni de renseignements concernant des personnes mineures de moins de 14 ans. Si nous apprenons avoir collecté de telles données par erreur, nous les supprimerons sans délai.
4. Pourquoi nous recueillons vos renseignements personnels
Nous utilisons vos renseignements personnels uniquement pour des fins légitimes et clairement définies :
— Vous inscrire à la liste de lancement et vous tenir informé du lancement (consentement)
— Vous offrir un accès anticipé à la Plateforme (exécution du contrat)
— Répondre à vos demandes de consultation (mesures précontractuelles)
— Vous fournir nos services si vous êtes client (exécution du contrat)
— Traiter vos paiements et facturer nos services (exécution du contrat et obligations fiscales)
— Vous envoyer notre infolettre et nos mises à jour de développement (consentement)
— Améliorer nos services et notre site web (intérêt légitime, données anonymisées)
— Sécuriser notre site et prévenir la fraude (intérêt légitime)
— Respecter nos obligations légales, fiscales et comptables (obligation légale)
Nous ne traitons pas vos renseignements pour des fins incompatibles avec celles décrites ci-dessus sans obtenir votre consentement préalable.
5. Avec qui nous partageons vos renseignements
Sous-traitants et fournisseurs de services. Nous utilisons des sous-traitants soigneusement sélectionnés, liés par des obligations contractuelles strictes en matière de protection des données :
— Vercel — hébergement du site web (États-Unis / Europe)
— Stripe — traitement des paiements (États-Unis / Canada)
— Tally / MailerLite — formulaires et infolettre (Europe)
— Google Workspace — courriel professionnel et collaboration (Canada / États-Unis)
— Cal.com / TidyCal — réservation de consultations (États-Unis)
— Plausible / Google Analytics — analyses de trafic web (Europe / États-Unis)
À mesure que la Plateforme ORYX évolue, nous mettrons à jour cette section avec la liste complète des sous-traitants impliqués dans son fonctionnement (services infonuagiques, fournisseurs d'IA, etc.).
Divulgations légales. Nous pouvons divulguer vos renseignements pour respecter une obligation légale, une ordonnance judiciaire ou une demande gouvernementale valide ; pour protéger nos droits, notre propriété ou notre sécurité, ou celle de nos utilisateurs ; dans le cadre d'une procédure judiciaire ou réglementaire ; ou en cas de fusion, acquisition ou cession d'actifs, sous réserve d'une protection équivalente des renseignements.
Pas de vente de renseignements personnels. ORYX ne vend pas, ne loue pas et ne commercialise pas vos renseignements personnels à des tiers à des fins de marketing.
6. Transferts internationaux de données
Certains de nos sous-traitants peuvent traiter vos renseignements à l'extérieur du Québec et du Canada (notamment aux États-Unis et en Europe). Pour assurer un niveau de protection adéquat, nous mettons en place :
— Des clauses contractuelles types (CCT) approuvées par la Commission européenne, le cas échéant
— Des évaluations des facteurs relatifs à la vie privée (ÉFVP) conformes à la Loi 25 avant tout transfert hors du Québec
— Des mesures techniques et organisationnelles appropriées (chiffrement, contrôles d'accès)
Vous pouvez nous contacter pour obtenir plus d'informations sur les garanties mises en place pour les transferts internationaux.
7. Témoins (cookies) et technologies similaires
Un témoin (cookie) est un petit fichier texte stocké sur votre appareil lorsque vous visitez un site web. Il permet au site de reconnaître votre appareil et de mémoriser certaines informations.
Témoins que nous utilisons :
— Témoins essentiels — fonctionnement du site (sécurité, session) — durée : session ou jusqu'à 1 an
— Témoins d'analyse — comprendre comment vous utilisez notre site — durée : jusqu'à 24 mois
— Témoins de préférences — mémoriser vos choix (langue, etc.) — durée : jusqu'à 12 mois
Nous n'utilisons pas de témoins publicitaires de tiers ni de témoins de profilage à des fins de publicité ciblée sans votre consentement explicite.
Vous pouvez refuser ou accepter les témoins, modifier vos préférences à tout moment via les paramètres de votre navigateur, ou désactiver tous les témoins (cela peut affecter le fonctionnement du site).
8. Conservation de vos renseignements
Nous conservons vos renseignements personnels uniquement pendant la durée nécessaire à la réalisation des finalités pour lesquelles ils ont été collectés, sauf obligation légale contraire :
— Données de la liste de lancement : jusqu'à votre désinscription ou 3 ans après le dernier contact
— Données clients (services) : 7 ans après la fin du contrat (obligations comptables et fiscales)
— Données d'utilisation de la Plateforme : pendant la durée de l'abonnement, puis 90 jours après la résiliation
— Données de facturation : 7 ans (obligations fiscales canadiennes)
— Données de communication (courriels) : 3 ans
— Données de navigation et témoins : selon les durées indiquées à la section 7
Au terme de ces durées, vos renseignements sont supprimés ou anonymisés de façon irréversible.
9. Vos droits
Conformément aux lois applicables, vous disposez des droits suivants concernant vos renseignements personnels :
— Droit d'accès : obtenir confirmation que nous traitons des renseignements vous concernant et en obtenir une copie
— Droit de rectification : faire corriger des renseignements inexacts, incomplets ou équivoques
— Droit de suppression (droit à l'oubli) : demander la suppression de vos renseignements lorsqu'ils ne sont plus nécessaires
— Droit à la portabilité : recevoir vos renseignements dans un format structuré et couramment utilisé, ou demander leur transfert direct
— Droit de retrait du consentement : retirer votre consentement à tout moment, sans porter atteinte à la licéité du traitement antérieur
— Droit de désindexation : demander la désindexation d'un hyperlien donnant accès à un renseignement vous concernant lorsque sa diffusion vous cause un préjudice grave (Loi 25)
— Droit d'opposition : vous opposer à un traitement fondé sur notre intérêt légitime, pour des motifs liés à votre situation particulière
— Droit à l'information sur les décisions automatisées : être informé si une décision vous concernant repose sur un traitement automatisé, en connaître les principaux facteurs et la faire réviser par une personne
Pour exercer l'un de ces droits, écrivez à notre responsable de la protection des renseignements personnels : admin@oryxgestion.com. Nous répondrons dans un délai maximal de 30 jours suivant la réception de votre demande (prolongeable pour les demandes complexes, avec avis). Une preuve d'identité raisonnable pourra vous être demandée afin de traiter votre demande de façon sécuritaire.
10. Sécurité de vos renseignements
ORYX met en place des mesures techniques et organisationnelles pour protéger vos renseignements personnels contre la perte, l'accès non autorisé, la divulgation, l'altération ou la destruction.
Mesures techniques :
— Chiffrement des données en transit (HTTPS/TLS) et au repos
— Authentification forte pour les accès administrateurs
— Pare-feu, surveillance et détection d'intrusions
— Sauvegardes régulières et chiffrées
— Mises à jour de sécurité appliquées rapidement
Mesures organisationnelles :
— Accès aux renseignements limité au personnel ayant un besoin légitime (principe du moindre privilège)
— Formation continue de notre équipe sur la protection des renseignements personnels
— Engagements de confidentialité signés par tous nos employés et sous-traitants
— Procédures internes de gestion des incidents de confidentialité
Aucune méthode de transmission ou de stockage électronique n'est totalement sécurisée. Bien que nous mettions en place des protections raisonnables, nous ne pouvons garantir une sécurité absolue.
11. Incidents de confidentialité
En cas d'incident de confidentialité présentant un risque de préjudice sérieux (perte, accès ou divulgation non autorisée de renseignements personnels), conformément à la Loi 25 et au RGPD, nous nous engageons à :
— Aviser sans délai la Commission d'accès à l'information du Québec et toute autre autorité compétente applicable
— Aviser les personnes concernées dans les meilleurs délais
— Tenir un registre des incidents comme l'exige la loi
— Mettre en place les mesures correctives nécessaires pour limiter les conséquences et prévenir la récurrence
12. Confidentialité des enfants
Nos services s'adressent à des entreprises et à des professionnels. Nous ne collectons pas sciemment de renseignements personnels concernant des enfants de moins de 14 ans (Québec) ou de moins de 13 ans (États-Unis, COPPA). Si vous êtes parent ou tuteur et croyez que votre enfant nous a fourni des renseignements, contactez-nous immédiatement à admin@oryxgestion.com et nous procéderons à leur suppression.
13. Modifications à cette politique
Nous pouvons modifier cette Politique de temps à autre pour refléter des changements dans nos pratiques, dans les lois applicables ou dans nos services. La date de dernière mise à jour est indiquée en haut de cette page. Pour les modifications substantielles, nous vous aviserons par courriel (si vous êtes inscrit) ou par un avis sur notre site avant l'entrée en vigueur des changements. Votre utilisation continue de nos services après la publication des modifications constitue votre acceptation de la Politique mise à jour.
14. Recours et plaintes
Si vous estimez que vos droits n'ont pas été respectés ou si vous êtes insatisfait de notre traitement d'une demande, vous avez le droit de déposer une plainte auprès des autorités suivantes :
— Au Québec : Commission d'accès à l'information du Québec (CAI) — www.cai.gouv.qc.ca — 1 888 528-7741
— Au Canada (fédéral) : Commissariat à la protection de la vie privée du Canada (CPVP) — www.priv.gc.ca — 1 800 282-1376
— En Europe : l'autorité de protection des données de votre pays de résidence, ou la CNIL en France — www.cnil.fr
15. Coordonnées
Pour toute question, commentaire ou demande concernant cette Politique de confidentialité ou nos pratiques en matière de protection des renseignements personnels :
ORYX Gestion Inc.
À l'attention de : Anthony Payeur, Responsable de la protection des renseignements personnels
Adresse : ORYX Gestion Inc., 408-100, avenue Louis-Lévesque, Otterburn Park (Québec) J3H 0S1, Canada
Courriel : admin@oryxgestion.com
Site web : oryxgestion.com
ORYX Gestion Inc. est constituée en vertu des lois du Québec, Canada.
Cette Politique de confidentialité ne constitue pas un avis juridique. ORYX se réserve le droit de la modifier en tout temps. Pour des questions complexes ou litigieuses, nous recommandons de consulter un conseiller juridique qualifié.
