1. Responsable de la protection des renseignements personnels
Le responsable de la protection des renseignements personnels d'Essors Inc. est Louis-Olivier Goulet. Pour toute question concernant la collecte, l'utilisation, la conservation, la correction ou la suppression de vos renseignements personnels, vous pouvez communiquer avec nous :
- Par courriel : info@essors.com
- Par téléphone : (581) 702-9147
- Par la poste : 1020 Rue Bouvier, Québec (QC) G2K 0K9
2. Renseignements que nous collectons
Nous limitons la collecte aux renseignements nécessaires à la prestation de nos services comptables, fiscaux, de paie et de conseil :
- Identité et coordonnées : nom, prénom, courriel, téléphone, entreprise, fonction;
- Données fiscales et financières que vous nous transmettez dans le cadre d'un mandat (états financiers, déclarations T1/T2, TPS/TVQ, paie, pièces justificatives);
- Données du portail client : identifiants de compte, demandes de service, messages échangés, pièces jointes non confidentielles, factures et paiements;
- Renseignements techniques : type d'appareil, navigateur, pages consultées, empreinte IP hachée, journaux de sécurité;
- Préférences de cookies et consentements (date, heure, version de la politique acceptée).
Les documents confidentiels (déclarations fiscales, états financiers, pièces justificatives) doivent transiter par le portail documentaire sécurisé CCH iFirm — ne les envoyez jamais par courriel ordinaire ni en pièce jointe d'une demande de service.
3. Finalités de la collecte
Vos renseignements sont utilisés pour :
- Répondre à vos demandes de contact, de soumission ou de service;
- Réaliser les mandats professionnels confiés (comptabilité, fiscalité, paie, conseil);
- Émettre, traiter et faire le suivi de nos factures et de votre banque d'heures;
- Gérer votre compte sur le portail client et le portail documentaire;
- Respecter nos obligations légales, réglementaires et déontologiques (Ordre des CPA du Québec, ARC, Revenu Québec, lois fiscales et anti-blanchiment);
- Améliorer la qualité du site et de nos services;
- Vous transmettre, avec votre consentement explicite, des communications marketing — vous pouvez retirer ce consentement à tout moment.
4. Partage avec des tiers
Nous ne vendons jamais vos renseignements. Ils peuvent être partagés uniquement avec des tiers liés par des engagements de confidentialité, et seulement dans la mesure nécessaire :
- CCH iFirm (Wolters Kluwer) — portail documentaire sécurisé pour l'échange et la signature de documents confidentiels;
- Lovable Cloud (Supabase / Amazon AWS, hébergement Amérique du Nord) — hébergement du site, du portail client et de la base de données;
- Stripe Payments — traitement des paiements en ligne. Aucune donnée complète de carte n'est jamais stockée sur nos serveurs;
- Intuit QuickBooks Online — synchronisation de la facturation, lorsqu'activée pour votre dossier;
- Google — authentification optionnelle au portail client par OAuth (vous choisissez de l'utiliser ou non);
- Membres de l'équipe Essors assignés à votre dossier, soumis au secret professionnel;
- Autorités compétentes (ARC, Revenu Québec, Ordre des CPA, tribunaux) lorsque la loi l'exige.
5. Lieu de stockage et durée de conservation
Les données du site et du portail client sont hébergées en Amérique du Nord chez nos fournisseurs techniques. Les durées de conservation appliquées sont :
- Pièces fiscales et dossiers professionnels : 7 ans après la fin du mandat (obligations fiscales et normes CPA);
- Factures et paiements : 7 ans;
- Demandes de service et messages du portail : 36 mois après la fermeture du dossier;
- Journaux techniques de sécurité : 12 mois;
- Demandes envoyées par formulaire web sans suite : 24 mois maximum;
- Cookies non essentiels : selon la durée définie dans la politique de cookies.
6. Vos droits
Conformément à la Loi 25 et à la LPRPDE, vous pouvez :
- Demander l'accès aux renseignements que nous détenons sur vous;
- Demander leur rectification ou leur suppression;
- Demander la portabilité de vos données dans un format technologique structuré et couramment utilisé;
- Retirer votre consentement à tout moment;
- Vous opposer à l'utilisation de vos renseignements à des fins de marketing;
- Déposer une plainte auprès de la Commission d'accès à l'information du Québec.
Pour exercer vos droits, écrivez-nous à info@essors.com. Nous répondons dans un délai de 30 jours.
7. Cookies
Nous utilisons des cookies essentiels au fonctionnement du site et, avec votre accord, des cookies analytiques et marketing. Voir notre politique de cookies pour le détail et la gestion de vos préférences.
8. Sécurité
Le site et le portail client fonctionnent entièrement en HTTPS (chiffrement TLS). L'accès aux données est restreint par des politiques de sécurité au niveau de la ligne (Row-Level Security) qui garantissent que chaque client ne voit que ses propres données. L'authentification du portail client est protégée par mot de passe ou par connexion Google, et les sessions sont signées. Aucune clé d'accès sensible n'est exposée côté client. Les paiements sont traités par Stripe, certifié PCI-DSS niveau 1 — nous ne voyons jamais le numéro complet de votre carte.
9. Paiements en ligne
Lorsque vous payez une facture ou rechargez votre banque d'heures via le portail, la transaction est traitée par Stripe Payments Canada. Stripe collecte vos informations de paiement directement sur son infrastructure sécurisée; nous recevons uniquement le statut du paiement, le montant et un identifiant de transaction. Voir la politique de confidentialité de Stripe.
10. Mineurs
Nos services s'adressent à une clientèle adulte (entreprises et professionnels). Nous ne collectons pas sciemment de renseignements concernant des personnes de moins de 14 ans.
11. Modifications
Nous pouvons mettre à jour la présente politique. La date d'entrée en vigueur sera modifiée en haut de page. Les changements significatifs seront annoncés sur le site et, le cas échéant, communiqués par courriel aux utilisateurs du portail client.
12. Plaintes
Si vous estimez que vos renseignements personnels ne sont pas traités conformément à la loi, vous pouvez d'abord déposer une plainte auprès de notre responsable de la protection des renseignements personnels (voir section 1). Vous pouvez également contacter directement la Commission d'accès à l'information du Québec.
