Conditions d'Utilisation
et Politique de Confidentialité
Dernière mise à jour : 22 août 2026 · Montréal, Québec
1. Introduction et Cadre Juridique
UCHUVA SOLUTION D'IA / NICOLAS BARRERA CAICEDO (ci-après désigné « Le Fournisseur » ou « Le Responsable »), domicilié à Montréal, Québec, exploite le site web uchuva.ca ainsi que l'application infonuagique et progressive (PWA) de registre opérationnel Journal quotidien (ci-après « La Plateforme » ou « Le Service »).
Le Fournisseur s'engage fermement à protéger la vie privée et les renseignements personnels des utilisateurs des applications, clients et tiers, conformément aux cadres législatifs les plus stricts applicables :
- Québec / Canada : La Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1), telle que modernisée par la Loi 25 (Loi modernisant des dispositions législatives en matière de protection des renseignements personnels), ainsi que la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE / PIPEDA).
- Colombie : La Loi statutaire 1581 de 2012 et le Décret 1377 de 2013 (Régimen de Protección de Datos Personales / Habeas Data).
2. Renseignements personnels collectés
Dans le cadre de l'utilisation de nos sites web et de l'application Journal quotidien, nous collectons uniquement les renseignements nécessaires aux finalités décrites :
A. Données des Utilisateurs et Administrateurs de Compte :
- Nom et prénom de l'utilisateur ou de l'opérateur de compte.
- Adresse courriel professionnelle ou de compte.
- Mot de passe chiffré (gestion déléguée via Firebase Authentication).
- Nom de l'organisation, bâtiment, établissement ou poste d'assignation.
- Adresse courriel désignée pour la réception des rapports quotidiens certifiés en format PDF.
- Horodatages et métadonnées de connexion.
B. Données d'Audit Opérationnel et Preuves Photographiques :
- Entrées d'activités opérationnelles quotidiennes et de registres d'événements avec horodatage immuable vérifié par serveur.
- Rapports d'anomalies, déviations et incidents signalés par les utilisateurs.
- Preuves photographiques capturées sur site par les utilisateurs pour documenter l'état des lieux, les activités réalisées, la conformité ou les anomalies.
C. Données de Navigation Web :
- Adresse IP anonymisée, métadonnées d'appareil, témoins de connexion essentiels (voir Section 12).
3. Finalités légitimes du traitement des données
Les renseignements personnels et opérationnels sont recueillis et traités exclusivement aux fins suivantes :
- Traçabilité et Sécurité Opérationnelle : Assurer un registre d'audit infalsifiable des activités opérationnelles, suivis et événements des infrastructures et services gérés.
- Génération et Expédition de Rapports : Produire et transmettre automatiquement le rapport d'activité quotidien officiel aux administrateurs désignés (PDF scellé avec horodatage).
- Preuve Défensive et Conformité Légale : Constituer un dossier probatoire en cas de litige civil, sinistre d'assurance, bris contractuel ou incident survenu dans un établissement.
- Assistance et Support Technique : Fournir le service aux utilisateurs, la synchronisation hors-ligne des données et la maintenance de la plateforme.
- Assistance par Intelligence Artificielle (Transparence Loi 25) : Générer des synthèses d'activité quotidiennes claires et objectives à partir des entrées consignées par les utilisateurs. Aucun traitement de profilage ni prise de décision entièrement automatisée ayant un impact juridique n'est effectué à l'égard des personnes.
4. Directives d'utilisation de la caméra et protection des tiers
La Plateforme est un outil de journalisation d'activités et d'infrastructures. À cet égard :
- Usage strictement matériel et professionnel : Les utilisateurs s'engagent à orienter la prise de photographies exclusivement vers les biens matériels, équipements, défectuosités, travaux réalisés et éléments d'infrastructure.
- Protection des tiers et des personnes : Il est strictement interdit d'utiliser la Plateforme pour effectuer de la surveillance ciblée, intrusive ou non autorisée de personnes, résidents, visiteurs ou mineurs. Lorsque la prise de vue capture fortuitement une personne, celle-ci n'est traitée qu'à titre de contexte probatoire non destiné à l'identification commerciale.
5. Consentement
En cochant la case d'acceptation lors de la création d'un compte sur La Plateforme, ou en utilisant le Service, vous déclarez :
- Avoir lu et compris la présente Politique de confidentialité et les Conditions d'utilisation.
- Donner votre consentement manifeste, libre, éclairé et spécifique au traitement de vos renseignements personnels selon les modalités décrites.
- Être dûment autorisé par votre employeur, organisation ou mandataire à consigner les données dans l'application.
6. Hébergement souverain et transferts de données
- Souveraineté des données au Québec : Les données opérationnelles, bases de données Firestore et preuves photographiques hébergées dans Google Cloud Platform sont stockées au sein de la région infonuagique
northamerica-northeast1(Montréal, Québec, Canada). - Accords avec tiers : Les sous-traitants technologiques (Google Cloud, Netlify, Firebase) font l'objet d'accords écrits de traitement des données (DPA) garantissant un niveau de sécurité et de confidentialité rigoureusement conforme à la Loi 25 du Québec.
7. Conservation et destruction des données
- Les données d'audit et photographies sont conservées pour la durée nécessaire à l'exécution des contrats de service et au respect des délais de prescription légale applicables aux assurances et à la responsabilité civile (généralement de 12 à 36 mois).
- À l'échéance de cette période ou sur demande légitime, les données sont détruites ou anonymisées de manière sécurisée et irréversible.
8. Droits des utilisateurs (Loi 25 et Régime ARCO)
Conformément à la Loi 25 (Québec) et aux législations applicables, vous bénéficiez des droits suivants :
- Droit d'accès et de consultation : Obtenir confirmation du traitement de vos données et en recevoir communication.
- Droit de rectification : Faire corriger tout renseignement personnel inexact, incomplet ou équivoque.
- Droit à la portabilité (En vigueur depuis sept. 2024) : Obtenir la communication de vos renseignements personnels informatisés dans un format technologique structuré et couramment utilisé (PDF d'audit / exportation numérique).
- Droit de retrait du consentement : Retirer votre consentement à l'utilisation future de vos données, sous réserve de nos obligations légales ou contractuelles de conservation.
9. Responsable de la protection des renseignements personnels (RPRP)
Pour toute question concernant la présente politique, pour formuler une demande d'accès ou signaler un incident de sécurité :
10. Gestion des incidents de confidentialité
Le Fournisseur tient à jour un Registre des incidents de confidentialité. En cas d'incident présentant un risque de préjudice sérieux pour les personnes concernées, Le Fournisseur s'engage à aviser avec diligence la Commission d'accès à l'information du Québec (CAI) ainsi que les personnes visées, et à déployer immédiatement les mesures correctives nécessaires.
11. Autorités de contrôle
Si vous estimez que vos droits n'ont pas été adéquatement respectés :
12. Politique relative aux témoins (Cookies) et Google Analytics (Loi 25)
Conformément aux exigences de la Loi 25 du Québec (articles 8.1, 9.1 et 14) et aux lois applicables sur la protection de la vie privée, notre site web applique le principe de désactivation par défaut pour toute technologie de mesure ou de suivi :
- Témoins techniques essentiels (Actifs par défaut) : Ces témoins sont indispensables au fonctionnement sécuritaire du site web et à la mémorisation de vos préférences linguistiques (FR/EN/ES). Ils ne collectent aucun renseignement à des fins publicitaires ou de profilage.
- Google Analytics 4 (Désactivé par défaut / Opt-In) : Nous utilisons Google Analytics (Google LLC) à des fins strictement statistiques pour analyser l'achalandage et améliorer l'ergonomie de notre site. Ce service ne s'active que si vous y consentez expressément via notre bannière de témoins. Les adresses IP sont systématiquement masquées/anonymisées et aucune donnée d'identification directe n'est recueillie.
- Transferts transfrontaliers et sécurité : Les données analytiques agrégées sont traitées par Google selon des accords de traitement de données (DPA) et des clauses contractuelles types conformes aux normes de protection de la Loi 25.
- Gestion et retrait du consentement : Vous pouvez à tout moment modifier vos préférences, retirer votre consentement ou refuser les témoins analytiques sans aucune conséquence sur votre navigation, via le lien de gestion des témoins au bas de chaque page ou via le module complémentaire de désactivation de Google Analytics.
