La présente politique de confidentialité explique comment MEMORA solutions collecte, utilise, conserve et protège vos renseignements personnels lorsque vous utilisez le site memora.solutions et ses services associés, incluant le formulaire de contact et le chatbot d'assistance Léo.
MEMORA solutions s'engage à assurer la protection, la confidentialité et la sécurité de vos renseignements personnels en conformité avec les cadres législatifs en vigueur, incluant la Loi 25 du Québec (Loi modernisant des dispositions législatives en matière de protection des renseignements personnels), la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) du Canada, le Règlement général sur la protection des données (RGPD) de l'Espace économique européen, ainsi que le California Consumer Privacy Act (CCPA) tel qu'amendé par le California Privacy Rights Act (CPRA).
1. Identité du responsable du traitement
MEMORA solutions
Québec, Canada
MEMORA solutions est le responsable du traitement des renseignements personnels collectés via memora.solutions.
1.1 Note complémentaire - personnes situées dans l'EEE
MEMORA est basée au Québec et ne dispose pas d'établissement dans l'Union européenne. Nous appliquons de façon proportionnée les principes du RGPD. Pour toute question ou demande relative à vos droits, écrivez à : politiques@memora.ca.
2. Responsable de la protection des renseignements personnels
Stéphane Lapointe, Président
Courriel : politiques@memora.ca
Vous pouvez le joindre pour toute question, demande d'exercice de droits ou préoccupation concernant vos renseignements personnels.
3. Renseignements que nous collectons
- Formulaire de contact : nom, courriel, contenu du message et toute information que vous choisissez d'inclure.
- Chatbot IA Léo : contenu des conversations et métadonnées techniques nécessaires au fonctionnement du service (horodatage, identifiant de session).
- Cookies (témoins) techniques : cookies de session et de protection CSRF (anti-falsification de requête), indispensables au fonctionnement et à la sécurité.
- Données de navigation : informations transmises automatiquement par votre navigateur (adresse IP, type et version du navigateur, système d'exploitation, pages consultées, URL référente, date et heure), collectées principalement via nos journaux serveurs.
- Relations clients (si vous êtes client) : informations nécessaires à l'exécution du contrat et à la facturation.
4. Finalités de traitement
- Répondre à vos demandes et assurer le suivi (formulaire de contact, relation clients).
- Fournir l'assistance via le chatbot IA Léo.
- Améliorer nos services et l'expérience utilisateur (analyse agrégée et anonymisée lorsque possible, diagnostics techniques).
- Assurer la sécurité de nos systèmes et prévenir la fraude, les abus et incidents.
- Respecter nos obligations légales (conservation comptable, réponse aux autorités lorsque requis par la loi).
5. Bases légales du traitement
- Consentement : informations envoyées via le formulaire de contact et l'utilisation du chatbot Léo.
- Intérêt légitime : sécurité du site et des services, prévention de la fraude, maintien et amélioration de l'infrastructure.
- Exécution d'un contrat : gestion de la relation clients et fourniture des services contractuels.
- Obligation légale : conservation de certaines données et communication aux autorités compétentes lorsque la loi l'exige.
6. Chatbot IA Léo
Le chatbot Léo fournit une assistance automatisée. Les conversations que vous soumettez sont transmises via OpenRouter (intermédiaire API, États-Unis) et traitées par Anthropic (modèle Claude, États-Unis). Nous vous invitons à :
- ne pas saisir de données sensibles (santé, opinions politiques, croyances religieuses, données financières, numéros gouvernementaux, informations d'identification, etc.) ;
- ne pas partager d'informations confidentielles ou protégées.
Limitations et avertissements :
- Le chatbot Léo ne fournit pas de conseil juridique, médical ou financier. Toute information fournie a un caractère informatif général.
- Aucune prise de décision produisant des effets juridiques ou significatifs n'est automatisée via ce service.
- Selon la documentation d'Anthropic relative à l'API, les données traitées via l'API ne sont pas utilisées pour entraîner les modèles par défaut.
7. Destinataires et accès aux renseignements
- Hébergement canadien : nos systèmes et vos renseignements sont hébergés sur un serveur dédié situé au Canada, soumis aux lois canadiennes. L'hébergeur a un accès limité et contrôlé aux données pour l'infrastructure et le support.
- Fournisseurs IA : OpenRouter (intermédiaire API, États-Unis) et Anthropic (modèle Claude, États-Unis) pour le traitement des conversations du chatbot Léo via API.
- Prestataires autorisés : partenaires ou sous-traitants techniques intervenant sous notre direction et soumis à des obligations contractuelles de confidentialité et de sécurité.
- Autorités compétentes : si la loi l'exige ou pour faire valoir nos droits.
Nous ne vendons pas vos renseignements personnels.
7.1 Encadrement des sous-traitants
Lorsque nous recourons à des fournisseurs (sous-traitants), nous concluons des ententes écrites imposant des obligations de confidentialité, de sécurité et d'utilisation limitée, et nous réalisons au besoin une évaluation des facteurs relatifs à la vie privée (EFVP), conformément aux articles 17 et 18 de la Loi 25. Pour toute question : politiques@memora.ca.
8. Transferts internationaux de données
- Hébergement principal : l'ensemble de nos infrastructures et bases de données principales est hébergé de manière sécurisée sur le territoire canadien.
- Traitement automatisé (chatbot Léo) : les interactions avec notre assistant virtuel transitent via des API sécurisées (OpenRouter et Anthropic) situées aux États-Unis.
- Conformité Loi 25 : une évaluation des facteurs relatifs à la vie privée (EFVP) a été réalisée pour valider la sécurité de ces transferts transfrontaliers, conformément à l'article 17 de la Loi 25.
- Garanties internationales : ces transferts sont encadrés par des clauses contractuelles types (CCT) de l'UE et, le cas échéant, par le cadre de protection des données (Data Privacy Framework - DPF).
9. Durées de conservation
- Formulaire de contact : 12 mois après la dernière interaction ou la clôture du dossier, puis suppression ou anonymisation.
- Conversations du chatbot Léo : 6 mois, aux fins d'audit, d'amélioration de la qualité et de sécurité, puis suppression ou anonymisation.
- Cookies :
- Cookies de session et CSRF : pendant la session de navigation.
- Cookies de préférence : jusqu'à 12 mois.
- Journaux techniques : jusqu'à 12 mois, sauf nécessité de conservation plus longue pour sécurité, enquête ou obligation légale.
- Données clients (contrat/facturation) : selon les délais légaux de conservation applicables.
10. Mesures de sécurité
- Chiffrement des communications via TLS 1.2+ (certificat Let's Encrypt) et, lorsque pertinent, chiffrement au repos.
- Contrôles d'accès stricts, gestion des identités et des habilitations, journalisation des accès.
- Mises à jour et correctifs réguliers des systèmes et dépendances.
- Sauvegardes et plans de reprise pour résilience opérationnelle.
- Minimisation des données, principe du moindre privilège et confidentialité contractuelle avec les sous-traitants.
- Gestion des incidents : en cas d'atteinte à la protection des renseignements personnels présentant un risque de préjudice sérieux, nous appliquerons les obligations de notification prévues par la loi (notamment la Loi 25 au Québec) auprès des autorités compétentes et, le cas échéant, des personnes concernées.
11. Vos droits
En vertu de la Loi 25 (Québec) et des lois canadiennes applicables, vous disposez notamment des droits suivants :
- Accès à vos renseignements personnels que nous détenons.
- Rectification des renseignements inexacts, incomplets ou équivoques.
- Suppression dans les limites prévues par la loi.
- Portabilité des données, lorsque applicable.
- Retrait du consentement pour les traitements fondés sur le consentement, sans affecter la licéité du traitement antérieur.
- Cessation de diffusion, désindexation ou réindexation d'un renseignement personnel, dans les cas prévus par la loi.
- Décision automatisée : droit d'être informé lorsqu'une décision vous concernant est fondée exclusivement sur un traitement automatisé et de présenter des observations à une personne pouvant réviser cette décision.
Si vous résidez dans l'EEE, vous disposez également des droits prévus par le RGPD (opposition, limitation, effacement). Pour exercer vos droits, contactez notre responsable à politiques@memora.ca. Nous répondrons dans les délais prévus par la loi.
12. Droits supplémentaires - résidents de Californie (CCPA/CPRA)
Si vous résidez en Californie, vous bénéficiez de droits spécifiques concernant vos données : le droit de savoir quels renseignements sont collectés, le droit de demander leur suppression et le droit strict à la non-discrimination pour l'exercice de vos droits à la vie privée. Bien que MEMORA solutions ne vende aucun renseignement personnel à des tiers, vous pouvez exercer votre droit d'opposition ou toute autre requête via : Do Not Sell or Share My Personal Information.
13. Réclamations et autorités de contrôle
Si vous estimez que vos droits n'ont pas été respectés, vous pouvez déposer une plainte auprès de la Commission d'accès à l'information du Québec (CAI) : www.cai.gouv.qc.ca.
Si vous résidez dans l'EEE, vous pouvez également contacter votre autorité de contrôle locale (par exemple, en France, la CNIL : www.cnil.fr).
Nous vous invitons à nous contacter d'abord afin que nous puissions tenter de résoudre votre demande.
14. Mineurs
Nos services sont réservés aux personnes de 18 ans et plus. Nous ne collectons pas sciemment de renseignements personnels concernant des mineurs. Si vous pensez qu'un mineur nous a transmis des informations, veuillez nous contacter afin que nous procédions à leur suppression.
15. Cookies (témoins)
Nous utilisons principalement des cookies strictement nécessaires (session, CSRF) pour assurer le bon fonctionnement et la sécurité du site. Pour en savoir plus, consultez notre politique de cookies.
16. Modifications de la politique
Nous pouvons mettre à jour cette politique de confidentialité afin de refléter les changements législatifs, techniques ou opérationnels. En cas de modification importante, un avis sera publié sur le site memora.solutions et, lorsque requis, vous serez notifié par des moyens appropriés.
17. Coordonnées
Pour toute question au sujet de cette politique ou de nos pratiques de confidentialité, écrivez à : politiques@memora.ca.
Dernière mise à jour : mars 2026