Aller au contenu

Politique de confidentialité

Version 1.1 · 4 août 2026

Reventis (« nous ») exploite un service de technicien comptable assisté par intelligence artificielle, destiné aux PME et aux cabinets comptables du Québec. La présente politique décrit quels renseignements personnels nous recueillons, pourquoi, comment nous les protégeons, et les droits que vous confère la Loi sur la protection des renseignements personnels dans le secteur privé (telle que modifiée par la Loi 25).

Renseignements recueillis

Renseignements de compte : nom, courriel professionnel, mot de passe (haché), facteurs d’authentification (TOTP). Données d’affaires : pièces comptables, écritures, factures et renseignements de facturation traités pour le compte de votre entreprise ou de vos clients. Journaux de sécurité : adresse IP, agent utilisateur et horodatage des événements sensibles (connexion, consentements, limites de débit), conservés à des fins d’audit et de prévention de la fraude.

Finalités et consentement

Vos renseignements servent exclusivement à fournir le service : tenue de livres, préparation assistée par IA avec validation humaine, facturation de l’abonnement, soutien technique et obligations légales. Chaque consentement (conditions d’utilisation, politique de confidentialité, communications facultatives) est recueilli distinctement et horodaté. Aucune vente de renseignements personnels, aucune publicité.

Hébergement et sécurité

Les données sont hébergées au Canada (région ca-central). Les jetons et renseignements sensibles sont chiffrés (AES-256-GCM) ; les accès sont cloisonnés par organisation au niveau de la base de données (sécurité par rangée) ; l’authentification à deux facteurs TOTP est obligatoire pour les comptes payants. Chaque geste d’agent est journalisé et horodaté, et les livrables gelés portent une empreinte SHA-256 re-vérifiée à chaque lecture.

Sous-traitants

Nous faisons appel à des fournisseurs d’infrastructure pour opérer le service : hébergement de la base de données et de l’application, traitement des paiements (Stripe), envoi de courriels transactionnels et traitement IA. Chaque fournisseur est lié par des engagements de confidentialité et n’accède qu’aux données nécessaires à sa fonction. La liste détaillée est disponible sur demande écrite.

Conservation et suppression

Vos données demeurent accessibles pendant toute la durée de l’abonnement. Après résiliation, une fenêtre d’exportation de 90 jours vous permet de tout récupérer ; à son terme, l’ensemble des données comptables est supprimé définitivement, conformément à la Loi 25.

Vos droits

Vous pouvez demander l’accès à vos renseignements personnels, leur rectification, leur portabilité ou le retrait de vos consentements facultatifs. Adressez toute demande au responsable de la protection des renseignements personnels : security@reventis.io. Nous répondons dans les 30 jours.

Incidents de confidentialité

Tout incident présentant un risque de préjudice sérieux est consigné, déclaré à la Commission d’accès à l’information et notifié aux personnes concernées dans les délais prescrits (72 heures pour la notification interne).

Modifications

Toute modification substantielle de la présente politique vous sera notifiée par courriel avant son entrée en vigueur. La version courante est toujours publiée à cette adresse.