Politique de Confidentialité
Référence : K1-V3.2
Date de publication : 3 octobre 2026
Version précédente : K1-V3.1, en vigueur depuis le 2 octobre 2026 (disponible sur demande)
Responsable : Kantia Inc.
Cadre juridique : Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1), telle que modifiée par la Loi 25 (L.Q. 2021, c. 25) et désignée « Loi 25 » dans la présente politique, PIPEDA (Loi sur la protection des renseignements personnels et les documents électroniques, L.C. 2000, ch. 5), Code civil du Québec (RLRQ c. CCQ-1991, art. 35-41 vie privée, art. 3148 juridiction)
Emplacement public : kantia.ca/politique-confidentialite
Avis de modification — version K1-V3.2
La présente version, publiée le 3 octobre 2026, remplace la version K1-V3.1 du 2 octobre 2026. Voici ce qui change :
- Portée : la présente politique porte désormais uniquement sur le site kantia.ca et sur les renseignements que Kantia recueille elle-même auprès de ses contacts : visiteurs, prospects et représentants de ses clients (section 3).
- Services de Kantia : les passages qui décrivaient le traitement des données que les clients confient à Kantia dans le cadre d'un service (lieux de traitement, fournisseurs, durées de conservation, usage de l'intelligence artificielle) sont retirés. Repris d'une version antérieure, ils ne décrivaient plus fidèlement ces services. Ce traitement est régi par le contrat conclu avec chaque client (section 4.2).
- Notes calculées : la section 8 décrit désormais la note de priorité qu'un modèle statistique calcule automatiquement lorsqu'une demande est enregistrée, ainsi que la note d'intérêt tirée de la mesure des courriels commerciaux. Ce traitement n'est pas nouveau : la présente version le décrit.
- Ce qui ne change pas : ce que le site recueille, les fournisseurs dont il dépend et vos droits restent ceux de la version K1-V3.1 : console Contact, résumé de visite sans identifiant, Plausible Analytics et Netlify, mesure des courriels commerciaux, responsable joignable à l'adresse privacy@kantia.ca.
La présente version s'applique à compter de sa date de publication ; l'avis affiché sous le formulaire de la console Contact informe la personne au moment de la collecte. À l'égard des clients actifs de Kantia, elle prend effet 30 jours après l'avis qui leur est transmis par courriel, conformément à la section 17.
Notre Engagement
Chez Kantia, la protection de vos renseignements personnels n'est pas une contrainte réglementaire — c'est un pilier de notre mission. La présente politique porte sur le site kantia.ca et sur les renseignements que Kantia recueille auprès de ses contacts.
La présente politique explique quels renseignements nous collectons, pourquoi nous les collectons, comment nous les protégeons et quels droits vous avez à leur égard. Nous nous engageons à la transparence et à la simplicité dans nos explications.
1. Identité du Responsable
Kantia Inc.
Montréal (Québec) H4P 0E2
Responsable de la protection des renseignements personnels (RPRP) :
Kantara Fofana
Président fondateur de Kantia Inc.
Courriel : privacy@kantia.ca (objet suggéré : « Protection des renseignements personnels »)
Conformément à l'article 3.1 de la Loi 25, la personne ayant la plus haute autorité au sein de Kantia Inc. exerce la fonction de responsable de la protection des renseignements personnels ; son titre et ses coordonnées sont publiés ci-dessus. Elle peut déléguer cette fonction par écrit, en tout ou en partie ; aucune délégation n'est en vigueur à la date de la présente politique.
Le RPRP est chargé de veiller au respect de la présente politique, de traiter les demandes d'exercice de droits, de superviser la gestion des incidents de confidentialité et de servir de point de contact avec la Commission d'accès à l'information du Québec (CAI) et le Commissariat à la protection de la vie privée du Canada (CPVP).
2. Définitions
Aux fins de la présente politique, les termes suivants ont la signification indiquée ci-dessous :
| Terme | Définition |
|---|---|
| Renseignements personnels (RP) | Tout renseignement qui concerne une personne physique et qui permet, directement ou indirectement, de l'identifier. Cela inclut le nom, le courriel, le numéro de téléphone, l'adresse IP, et tout autre identifiant. |
| Traitement | Toute opération ou ensemble d'opérations effectuées sur des renseignements personnels, qu'elles soient automatisées ou non, comme la collecte, l'utilisation, la consultation, la communication, la conservation ou la destruction. |
| CAI | Commission d'accès à l'information du Québec — organisme de surveillance en matière de protection des renseignements personnels au Québec. |
| CPVP | Commissariat à la protection de la vie privée du Canada — organisme fédéral de surveillance en matière de protection des renseignements personnels. |
| Loi 25 | Dans la présente politique, désigne la Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1), telle que modifiée par la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (L.Q. 2021, c. 25). Les numéros d'articles cités renvoient à la Loi sur la protection des renseignements personnels dans le secteur privé. |
3. Portée de la Politique
La présente politique s'applique à tous les renseignements personnels collectés, utilisés, communiqués ou traités par Kantia Inc. dans le cadre de :
- L'exploitation du site web kantia.ca et de ses sous-domaines
- Les communications commerciales, le marketing et le support client
- La facturation et la gestion des comptes clients
- Les processus de recrutement et de gestion des ressources humaines (le cas échéant)
Ce que cette politique ne couvre pas
Les données que les clients confient à Kantia dans le cadre d'un service ne sont pas décrites ici. Leur traitement est régi par le contrat conclu avec chaque client ; le client demeure responsable de ces renseignements, et la personne qu'ils concernent s'adresse d'abord à lui (voir section 4.2).
Portée territoriale : Kantia est établie au Québec. La présente politique s'applique à tous les renseignements personnels qu'elle recueille, quel que soit le lieu où se trouve la personne concernée, conformément à la Loi 25 et à la PIPEDA. Les précisions destinées aux personnes situées hors du Canada figurent à la section 18.
4. Types de Renseignements Personnels
4.1 Renseignements collectés directement par Kantia
| Catégorie | Exemples | Source de collecte | Finalité |
|---|---|---|---|
| Identification des contacts | Nom, prénom, titre professionnel | Échanges commerciaux, contrat de service | Relation commerciale et contractuelle, communication |
| Coordonnées professionnelles | Courriel professionnel, téléphone, adresse de l'organisation | Formulaire de contact, contrat de service | Support client, facturation, notifications |
| Demandes de contact et de rendez-vous | Prénom, nom, courriel professionnel, entreprise, fonction et message (facultatifs), créneau choisi, langue, fuseau horaire, provenance de la demande (site de provenance réduit à son domaine, codes de campagne, page d'arrivée et page d'envoi) et, lorsque la case est proposée, choix relatif aux communications commerciales | Console Contact de kantia.ca (réservation d'un appel ou message écrit) | Répondre à la demande, planifier et tenir l'appel (invitation Microsoft Teams), suivi de la relation commerciale |
| Données de navigation (sans identifiant) | Pages et sections consultées, site de provenance (domaine seulement), codes de campagne, langue, fuseau horaire, catégorie d'appareil, durée et profondeur de la visite, interactions avec les boutons, étapes franchies dans la console Contact, indicateurs de performance — sans témoin, sans identifiant persistant et sans enregistrement de l'adresse IP | Navigation sur kantia.ca (résumé de visite transmis à Kantia, mesure d'audience Plausible et indicateurs de performance, sans témoin) | Amélioration du site, statistiques d'audience |
| Données transactionnelles | Historique de facturation, montants, méthodes de paiement utilisées (sans les numéros de carte) | Système de facturation | Comptabilité, conformité fiscale de Kantia |
| Communications | Contenu des courriels, messages de support, commentaires | Correspondance avec Kantia | Support client, amélioration des services |
| Notes calculées par Kantia | Note de priorité et estimation de valeur attachées à une demande ; note d'intérêt attachée au destinataire de communications commerciales | Calcul automatique dans l'outil de gestion de la relation client de Kantia (section 8) | Ordonner les suivis de l'équipe, orienter le suivi commercial |
4.2 Données confiées par les clients dans le cadre d'un service
La présente politique ne décrit pas le traitement des données que les clients confient à Kantia dans le cadre d'un service. Ce traitement est régi par le contrat conclu avec chaque client.
Le client demeure responsable de ces renseignements ; Kantia les traite pour son compte, aux seules fins du contrat (Loi 25 art. 18.3). La personne dont les renseignements figurent dans les données d'un client s'adresse d'abord à ce client ; Kantia l'assiste pour donner suite à sa demande.
4.3 Renseignements que Kantia ne collecte PAS
Par son site et dans ses échanges avec ses contacts, Kantia ne recueille pas les catégories de renseignements suivantes :
- Renseignements biométriques (empreintes digitales, reconnaissance faciale)
- Renseignements de santé
- Opinions politiques ou convictions religieuses
- Renseignements relatifs à un casier judiciaire
- Numéros de cartes de crédit ou de comptes bancaires (le site ne propose aucun paiement en ligne)
5. Finalités du Traitement
Kantia collecte et utilise des renseignements personnels aux fins suivantes :
| # | Finalité | Description | Base juridique |
|---|---|---|---|
| 1 | Gestion de la relation client | Communiquer avec les représentants de ses clients, fournir le support, répondre aux demandes | Exécution du contrat |
| 2 | Facturation | Émettre les factures, gérer les paiements et les relances | Obligation légale (Loi de l'impôt) |
| 3 | Conformité légale | Respecter les obligations fiscales, comptables et réglementaires de Kantia | Obligation légale |
| 4 | Sécurité | Détecter et prévenir les accès non autorisés, les abus et les incidents de sécurité | Intérêt légitime |
| 5 | Communications commerciales | Envoyer des informations sur les mises à jour de service, les nouvelles fonctionnalités ou les événements (avec consentement) ; mesurer l'ouverture et les clics de ces courriels pour évaluer l'intérêt qu'ils suscitent (voir section 12.3) | Consentement |
| 6 | Mesure d'audience et de performance | Observer les parcours, les performances et les points de friction du site, sans identifier les visiteurs ni recourir au profilage publicitaire | Intérêt légitime avec données minimisées |
| 7 | Réponse aux demandes et prise de rendez-vous | Répondre aux demandes reçues par le site, planifier l'appel demandé, transmettre l'invitation Microsoft Teams et assurer le suivi de la demande dans l'outil de gestion de la relation client de Kantia, où une note de priorité aide à ordonner les suivis (section 8) | Consentement (demande de la personne concernée) |
Kantia ne vend pas, ne loue pas et ne partage pas les renseignements personnels à des fins de marketing tiers, de profilage publicitaire ou de monétisation de données. Kantia n'utilise aucune régie publicitaire tierce sur son site web.
6. Consentement
6.1 Formes de consentement
Le consentement est obtenu selon les modalités suivantes :
| Contexte | Forme de consentement | Mécanisme |
|---|---|---|
| Navigation sur kantia.ca (mesure d'audience et de performance) | Collecte minimisée, sans identification du visiteur ni profilage publicitaire | Mesure sans témoin ni identifiant persistant, conservation limitée ; le résumé de visite n'est pas transmis lorsque le navigateur émet un signal Global Privacy Control ou Do Not Track |
| Demande de contact ou de rendez-vous (console Contact de kantia.ca) | Consentement manifeste, limité à la réponse à la demande | Envoi volontaire du formulaire, après l'avis d'information affiché sous celui-ci |
| Communications commerciales (infolettre, mises à jour) | Consentement explicite (opt-in) | Case à cocher, décochée par défaut, lorsqu'elle est proposée dans un formulaire ; Kantia s'y identifie avec son adresse postale et ses coordonnées |
6.2 Retrait du consentement
Toute personne peut retirer son consentement en tout temps en communiquant avec Kantia à privacy@kantia.ca. Le retrait du consentement prend effet dans les délais suivants :
- Mesure des visites : Le résumé de visite n'est pas transmis lorsque votre navigateur émet un signal Global Privacy Control (GPC) ou Do Not Track ; le blocage des scripts tiers dans votre navigateur désactive la mesure d'audience Plausible. Kantia ne conserve à cette occasion aucun renseignement lui permettant de vous identifier
- Demande de contact ou de rendez-vous : Vous pouvez retirer votre demande et faire supprimer les renseignements qui s'y rattachent en écrivant à Kantia ; la suppression est effectuée dans les 30 jours
- Communications commerciales : Dans les 10 jours ouvrables (lien de désabonnement inclus dans chaque communication)
Le retrait du consentement ne s'applique qu'aux traitements futurs. Il ne peut pas invalider les traitements déjà effectués conformément au consentement initialement donné.
7. Partage avec des Tiers
7.1 Hébergement des demandes : Microsoft
Les demandes transmises par la console Contact sont reçues par un relais hébergé dans Microsoft Azure (région Canada Central), puis enregistrées dans l'outil de gestion de la relation client de Kantia (Microsoft Power Platform) et dans son calendrier Microsoft 365. Microsoft agit ici comme fournisseur de services de Kantia, selon les conditions de ses services en ligne.
7.2 Fournisseurs de services et services tiers
| Fournisseur | Service | Données concernées | Localisation |
|---|---|---|---|
| Microsoft Azure | Relais du site (prise de rendez-vous et messages) ; calcul de la note de priorité | Demandes transmises par la console Contact, le temps de leur traitement ; indicateurs servant au calcul de la note de priorité, sans nom ni courriel (section 8) ; journaux techniques | Canada |
| Microsoft 365 (Outlook, Teams) | Planification de l'appel demandé, invitation et réunion vidéo | Nom, courriel, entreprise, message et créneau de la demande | Canada |
| Microsoft Power Platform (Dataverse) | Outil de gestion de la relation client (CRM) de Kantia | Demandes reçues par le site et résumés de visite sans identifiant | Canada |
| Plausible Analytics | Mesure d'audience agrégée, sans témoin | Pages consultées, site de provenance, navigateur, système d'exploitation, type d'appareil et localisation approximative (pays, région, ville) déduite de l'adresse IP, laquelle n'est pas conservée | Union européenne |
| Netlify | Hébergement et diffusion du site ; réception des indicateurs de performance | Adresse IP et en-têtes techniques de la requête, journaux techniques ; indicateurs de performance des pages, sans identifiant | Infrastructure mondiale de Netlify, hors Québec (notamment aux États-Unis) |
Kantia tient cette liste à jour. Ces fournisseurs sont liés envers Kantia par leurs conditions de service et par leurs engagements en matière de protection des données. Les polices de caractères du site sont servies par le site lui-même : leur affichage n'entraîne aucune requête vers un tiers.
7.3 Aucun partage à des fins commerciales
Kantia ne partage, ne vend, ne loue et ne communique les renseignements personnels avec aucun tiers à des fins commerciales, publicitaires ou de monétisation.
7.4 Communications obligatoires
Kantia peut être tenue de communiquer des renseignements personnels dans les cas suivants :
- Sur ordonnance d'un tribunal ou d'un organisme habilité par la loi
- Sur demande de la Commission d'accès à l'information du Québec (CAI)
- Sur demande du Commissariat à la protection de la vie privée du Canada (CPVP)
- Pour protéger les droits, la propriété ou la sécurité de Kantia, de ses clients ou du public, dans les cas prévus par la loi
Dans tous les cas, Kantia communiquera uniquement les renseignements strictement nécessaires et informera la personne concernée lorsque la loi le permet.
7.5 Transfert hors Québec / hors Canada
Les demandes de contact et de rendez-vous transmises par le site kantia.ca sont traitées et conservées au Canada, dans les centres de données de Microsoft (Microsoft 365, Microsoft Power Platform et Microsoft Azure) situés au Québec et en Ontario : elles peuvent donc être conservées hors du Québec, sans quitter le Canada.
Deux services dont dépend le site sont exploités hors du Québec. Plausible Analytics (mesure d'audience agrégée) est hébergé dans l'Union européenne ; il ne dépose aucun témoin et ne conserve pas l'adresse IP. Netlify (hébergement du site) reçoit du navigateur du visiteur son adresse IP et les en-têtes techniques de la requête, comme pour tout chargement de page ; son infrastructure se trouve notamment aux États-Unis. Aucun de ces deux services ne reçoit les renseignements saisis dans la console Contact.
Si Kantia devait, dans le futur, envisager un transfert de renseignements personnels supplémentaires en dehors du Québec ou du Canada, elle s'engagerait à :
- Réaliser une évaluation des facteurs relatifs à la vie privée (ÉFVP) préalablement au transfert (Loi 25 art. 17)
- S'assurer que la juridiction de destination offre un niveau de protection adéquat
- Informer les personnes concernées et obtenir leur consentement si requis
- Conclure des ententes contractuelles garantissant un niveau de protection équivalent
8. Décision Automatisée et Intelligence Artificielle
Le site kantia.ca lui-même n'exécute aucun traitement par intelligence artificielle : la console Contact transmet la demande à Kantia, et les créneaux proposés viennent d'un calcul sur les disponibilités du calendrier.
Note de priorité. Lorsqu'une demande est enregistrée dans l'outil de gestion de la relation client de Kantia, un modèle statistique calcule automatiquement une note de priorité (de 0 à 100) et une estimation de la valeur du mandat possible. Ce modèle ne reçoit que des indicateurs : le fait qu'une adresse courriel et qu'une fonction ont été fournies et, lorsqu'ils sont connus, la province et le budget. Il ne reçoit ni votre nom, ni votre adresse courriel, ni le nom de votre entreprise, ni votre message. Le calcul est exécuté au Canada, dans Microsoft Azure. La note aide notre équipe à ordonner ses suivis.
Note d'intérêt. Pour les destinataires de nos communications commerciales, une note d'intérêt (de 0 à 100) est calculée par une formule fixe, sans modèle, à partir de la remise, des ouvertures, des clics et des réponses, les plus récents comptant davantage ; un désabonnement la ramène à zéro (section 12.3).
Modèles de langage. Aucun modèle de langage (intelligence artificielle générative) ne traite votre demande automatiquement. L'outil de gestion de la relation client de Kantia comporte des fonctions d'assistance qu'un membre de l'équipe pourrait déclencher sur une demande. Elles ne sont pas en service à la date de la présente version : aucun modèle de langage ne reçoit votre demande. La présente politique sera mise à jour avant leur mise en service.
Décision. Chaque demande est lue et traitée par une personne. Kantia ne prend à votre égard aucune décision fondée exclusivement sur un traitement automatisé (Loi 25 art. 12.1).
L'usage de l'intelligence artificielle dans les services que Kantia fournit à ses clients relève du contrat conclu avec chaque client (section 4.2).
9. Droits des Personnes Concernées
Conformément à la Loi 25 et à la PIPEDA, toute personne dont les renseignements personnels sont détenus par Kantia dispose des droits suivants :
| Droit | Description | Fondement juridique | Délai de réponse |
|---|---|---|---|
| Accès | Obtenir la confirmation que Kantia détient des RP vous concernant et en obtenir une copie dans un format intelligible | Loi 25 art. 27, PIPEDA 4.9 | 30 jours |
| Rectification | Faire corriger des RP inexacts, incomplets ou équivoques | Loi 25 art. 28, PIPEDA 4.9.5 | 30 jours |
| Suppression | Demander la suppression des RP lorsque leur conservation n'est plus nécessaire aux fins pour lesquelles ils ont été collectés | Code civil du Québec art. 40 ; Loi 25 art. 23 et 28 | 30 jours |
| Opposition | S'opposer au traitement des RP pour des motifs sérieux et légitimes | Engagement de Kantia ; pour la prospection commerciale : Loi 25 art. 22 | 30 jours |
| Portabilité | Obtenir les RP dans un format technologique structuré et couramment utilisé, ou les faire transmettre à un autre organisme | Loi 25 art. 27 al. 3 | 30 jours |
| Retrait du consentement | Retirer le consentement au traitement des données de navigation ou aux communications commerciales | Loi 25 art. 8 et 22 | Immédiat à 10 jours |
| Cessation de diffusion | Demander la désindexation ou la cessation de diffusion d'un RP | Loi 25 art. 28.1 | 30 jours |
Données confiées par un client : si vos renseignements figurent dans les données qu'un client a confiées à Kantia dans le cadre d'un service, adressez-vous d'abord à ce client ; Kantia l'assiste pour donner suite à votre demande (section 4.2).
9.1 Procédure pour exercer vos droits
Adresser votre demande par courriel à : privacy@kantia.ca
Votre demande doit inclure :
- Votre nom complet et vos coordonnées
- Le droit que vous souhaitez exercer
- Toute information utile pour identifier les renseignements personnels concernés
- Une pièce d'identité si nécessaire pour vérifier votre identité (Kantia ne demandera jamais plus d'information que nécessaire à cette vérification)
Kantia accusera réception dans les 10 jours ouvrables et répondra par écrit au plus tard dans les 30 jours suivant la réception de la demande (Loi 25 art. 32). Sans réponse dans ce délai, la demande est réputée refusée ; vous pouvez alors vous adresser à la CAI dans les 30 jours qui suivent (Loi 25 art. 43).
9.2 Refus et recours
Si Kantia refuse en tout ou en partie votre demande, elle vous communiquera par écrit les motifs de son refus, la disposition de la loi sur laquelle il s'appuie, ainsi que les recours à votre disposition et le délai pour les exercer (Loi 25 art. 34) : notamment la demande d'examen de mésentente auprès de la CAI, dans les 30 jours du refus (Loi 25 art. 42 et 43), et la plainte auprès du CPVP (voir section 14).
10. Conservation des Renseignements Personnels
10.1 Durées de conservation
| Type de RP | Durée de conservation | Justification légale |
|---|---|---|
| Coordonnées des représentants de clients | Durée du contrat + 3 ans | Prescription civile (Code civil du Québec, art. 2925) |
| Données de facturation | 7 ans après la fin de l'exercice fiscal | Obligation fiscale (Loi de l'impôt sur le revenu, par. 230(4), et Loi sur l'administration fiscale du Québec, art. 35.1 : au moins 6 ans après la fin de l'année visée) |
| Demandes reçues par le site (prospects : coordonnées, message, rendez-vous) | 24 mois après le dernier échange, à moins qu'un contrat soit conclu (voir Coordonnées des représentants de clients) | Suivi de la relation commerciale et minimisation |
| Données de navigation minimisées et métriques de performance | 13 mois maximum | Minimisation et pilotage du site |
| Communications de support | 3 ans après la dernière interaction | Intérêt légitime (historique de support) |
10.2 Destruction sécurisée
À l'expiration de la durée de conservation, les renseignements personnels sont détruits de manière sécurisée :
- Les données numériques sont supprimées de manière irréversible des systèmes de Kantia
- Les éventuels documents papier sont détruits par déchiquetage
- Les suppressions automatiques sont exécutées par des tâches planifiées, dont l'historique est conservé
10.3 Exactitude des renseignements
Conformément au Principe 6 de la PIPEDA, Kantia s'engage à maintenir les renseignements personnels aussi exacts, complets et à jour que nécessaire aux fins pour lesquelles ils sont utilisés. Les clients sont invités à informer Kantia de tout changement dans leurs coordonnées ou informations de contact en communiquant avec privacy@kantia.ca.
11. Mesures de Sécurité
11.1 Mesures techniques
Kantia met en œuvre des mesures de sécurité techniques appropriées pour protéger les renseignements personnels contre l'accès, l'utilisation, la communication ou la destruction non autorisés, notamment :
- Chiffrement en transit : toutes les communications avec le site et avec son relais passent par HTTPS (TLS 1.2 ou plus récent)
- Chiffrement au repos : assuré par Microsoft pour les demandes conservées dans son infrastructure
- Contrôle d'accès : le relais du site dispose d'un rôle limité dans l'outil de gestion de la relation client (il ne peut ni supprimer ni modifier une demande existante) ; l'accès aux demandes est réservé aux membres autorisés de Kantia
- Accès sans mot de passe : pour écrire dans le calendrier et dans l'outil de gestion de la relation client, le relais s'identifie auprès de Microsoft par une identité gérée ; aucun mot de passe ni aucune clé n'est conservé pour ces accès
- Validation des entrées et protection contre les abus : validation stricte de chaque champ, limites de débit et champ piège contre les envois automatisés
- Politique de sécurité du contenu : le site n'autorise que ses propres ressources, son relais et sa mesure d'audience
11.2 Mesures organisationnelles
- Formation : Sensibilisation du personnel aux obligations de confidentialité et de sécurité
- Accès restreint : Seuls les membres autorisés de l'équipe Kantia ont accès aux systèmes contenant des renseignements personnels, selon le principe du besoin de savoir
- Politique d'accès : Les accès aux systèmes sont revus périodiquement et révoqués immédiatement lors du départ d'un membre de l'équipe
- Contrats de confidentialité : Tout membre de l'équipe et tout sous-traitant est lié par des obligations contractuelles de confidentialité
- Tests de sécurité : Des tests automatisés sont exécutés régulièrement pour vérifier l'intégrité des mesures de sécurité
- Plan de réponse aux incidents : Procédure documentée de gestion des incidents de confidentialité (voir section 13)
12. Témoins de Connexion (Cookies)
12.1 Types de témoins utilisés
kantia.ca ne dépose aucun témoin (cookie). Le site mémorise uniquement, dans le stockage local de votre navigateur, votre choix de langue et, si vous l'utilisez, votre préférence d'affichage (thème clair ou sombre), et recourt à une mesure d'audience et de performance sans témoin ni identifiant persistant :
| Type | Finalité | Durée | Consentement requis |
|---|---|---|---|
| Stockage local essentiel | Mémoriser la langue d'affichage et, le cas échéant, le thème (clair ou sombre) choisis par le visiteur (aucun témoin n'est déposé) | Jusqu'à son effacement par le visiteur | Non requis (strictement nécessaire) |
| Mesure d'audience et de performance | Résumé de visite et mesure d'audience agrégée, sans profilage, pour comprendre les parcours et améliorer le site — sans témoin ni identifiant persistant | 13 mois maximum (statistiques) | Non : Kantia ne recueille à cette occasion ni nom, ni courriel, ni identifiant persistant, et ne cherche pas à identifier le visiteur |
| Témoins de marketing | Aucun | N/A | N/A |
| Témoins de profilage | Aucun | N/A | N/A |
Kantia n'utilise aucun témoin de marketing, ne pratique aucun profilage publicitaire, et ne partage aucune donnée de navigation avec des régies publicitaires tierces.
Cette mesure se limite à des événements techniques et de parcours minimisés, sans profilage publicitaire ni enrichissement marketing. Aucun renseignement personnel sensible n'est utilisé à cette fin.
12.2 Vos choix
L'utilisateur peut à tout moment :
- Activer le signal Global Privacy Control ou Do Not Track de son navigateur : le résumé de visite n'est alors pas transmis à Kantia
- Bloquer les scripts tiers ou utiliser un bloqueur de contenu pour désactiver la mesure d'audience Plausible
- Effacer le stockage local du site dans les paramètres de son navigateur (le site revient alors à sa langue et à son affichage par défaut)
- Communiquer avec Kantia pour toute question relative à la mesure du site
Ces choix n'affectent pas le fonctionnement du site. La mesure de Kantia est conçue pour rester limitée, sans identifiant persistant et sans impact sur l'expérience de navigation.
12.3 Autres technologies de suivi
Résumé de visite sans identifiant : lorsqu'un visiteur quitte un onglet du site, son navigateur transmet à Kantia un résumé de la visite (pages et sections consultées, site de provenance réduit à son domaine, codes de campagne, langue, fuseau horaire, catégorie d'appareil, durée et profondeur de la visite, interactions avec les boutons, étapes franchies dans la console Contact et indicateurs de performance). Ce résumé ne contient ni témoin ni identifiant persistant : il porte une clé aléatoire propre au chargement de la page, qui n'est pas conservée dans le navigateur et n'est jamais réutilisée d'une visite à l'autre. L'adresse IP n'y est pas enregistrée ; elle sert uniquement, le temps de la requête, à protéger le service contre les abus. Le résumé n'est pas transmis lorsque la visite est automatisée (robots d'indexation) ni lorsque le navigateur émet un signal Global Privacy Control ou Do Not Track.
Kantia ne rattache ce résumé à aucune personne et ne cherche pas à identifier le visiteur. Le résumé n'indique pas si la visite a abouti à une demande, et plus aucun résumé n'est transmis pour la visite à compter de l'envoi d'une demande par la console Contact. Seule la provenance de la demande (site de provenance réduit à son domaine, codes de campagne, page d'arrivée et page d'envoi) est enregistrée avec celle-ci.
Journaux techniques : comme pour tout service en ligne, les serveurs qui livrent le site et reçoivent ces envois (Netlify et Microsoft Azure) traitent l'adresse IP du visiteur le temps de la connexion et tiennent des journaux techniques à des fins de sécurité et de diagnostic. Kantia ne s'en sert pas pour identifier les visiteurs.
Sur son site, Kantia n'utilise pas de technologies de suivi intrusives telles que :
- Pixels espions (tracking pixels)
- Empreintes numériques de navigateur (browser fingerprinting)
- Enregistrement de session (session recording)
- Scripts de reciblage publicitaire (retargeting)
Courriels commerciaux : les communications commerciales envoyées par Kantia peuvent comporter une mesure d'ouverture (image invisible) et de clic (liens de redirection), rattachée au destinataire, afin d'évaluer l'intérêt que suscitent ces communications et d'orienter le suivi commercial. Chaque courriel comporte un lien de désabonnement ; le blocage du chargement des images dans votre messagerie empêche la mesure d'ouverture.
13. Incident de Confidentialité
13.1 Définition
Un incident de confidentialité désigne tout accès, utilisation, communication ou perte de renseignements personnels non autorisé par la loi, ainsi que toute autre atteinte à la protection de ces renseignements.
13.2 Procédure de gestion
En cas d'incident de confidentialité impliquant des renseignements personnels, Kantia s'engage à :
- Contenir — Prendre immédiatement les mesures nécessaires pour limiter l'étendue de l'incident et prévenir toute aggravation
- Évaluer — Évaluer la gravité de l'incident dans les 24 heures suivant sa découverte, en déterminant la nature des renseignements concernés, le nombre de personnes touchées et le risque de préjudice sérieux
- Notifier la CAI — Si l'incident présente un risque de préjudice sérieux, notifier la Commission d'accès à l'information du Québec dans les meilleurs délais
- Notifier les personnes — Notifier les personnes concernées sans délai lorsque l'incident présente un risque de préjudice sérieux, en indiquant la nature des renseignements concernés, les mesures prises et les recours disponibles
- Aviser le client — Si l'incident concerne des renseignements que Kantia traite pour le compte d'un client, aviser ce client sans délai (Loi 25 art. 18.3)
- Consigner — Consigner l'incident dans le registre des incidents de confidentialité, conformément à la Loi 25
- Corriger — Prendre les mesures correctives nécessaires pour prévenir la récurrence de l'incident
13.3 Registre des incidents
Kantia maintient un registre des incidents de confidentialité conformément à l'article 3.8 de la Loi 25. Les renseignements qu'il contient sont conservés au moins 5 ans après la date à laquelle Kantia a pris connaissance de l'incident (Règlement sur les incidents de confidentialité, RLRQ, c. A-2.1, r. 3.1) ; une copie du registre est transmise à la CAI sur demande.
14. Plainte et Recours
14.1 Plainte auprès de Kantia
Toute personne insatisfaite de la manière dont Kantia traite ses renseignements personnels ou dont la demande d'exercice de droits a été refusée peut adresser une plainte écrite au RPRP de Kantia à privacy@kantia.ca. Kantia s'engage à examiner la plainte et à répondre dans les 30 jours.
14.2 Plainte auprès de la Commission d'accès à l'information du Québec (CAI)
Si la réponse de Kantia ne vous satisfait pas, ou à tout moment, vous pouvez déposer une plainte auprès de la CAI :
Commission d'accès à l'information du Québec
Site web : www.cai.gouv.qc.ca
Téléphone : 1-888-528-7741
Formulaire de plainte : disponible sur le site web de la CAI
14.3 Plainte auprès du Commissariat à la protection de la vie privée du Canada (CPVP)
Vous pouvez également déposer une plainte auprès du CPVP :
Commissariat à la protection de la vie privée du Canada
Site web : www.priv.gc.ca
Téléphone : 1-800-282-1376
Formulaire de plainte : disponible sur le site web du CPVP
14.4 Autres recours
Toute personne dispose également de la possibilité de s'adresser aux tribunaux civils pour obtenir réparation en cas de préjudice subi en raison d'une atteinte à la protection de ses renseignements personnels, conformément aux dispositions de la Loi 25 et du Code civil du Québec.
15. Mineurs
Le site et les services de Kantia s'adressent à des organisations (cabinets, entreprises, institutions) et non aux personnes mineures. Kantia ne collecte pas sciemment de renseignements personnels auprès de personnes de moins de 14 ans.
Si Kantia prend connaissance qu'elle a collecté des renseignements personnels auprès d'une personne de moins de 14 ans sans le consentement du titulaire de l'autorité parentale ou du tuteur, elle prendra les mesures nécessaires pour supprimer ces renseignements dans les meilleurs délais.
Conformément aux articles 4.1 et 14 de la Loi 25, le consentement d'une personne mineure de moins de 14 ans est donné par le titulaire de l'autorité parentale ou par le tuteur.
16. Registre de Communication
Conformément aux articles 18 et 18.1 de la Loi 25, Kantia tient un registre des communications de renseignements personnels effectuées à des tiers sans le consentement des personnes concernées (par exemple, en réponse à une ordonnance d'un tribunal ou à une demande d'un organisme habilité par la loi). Ce registre est conservé et mis à la disposition de la CAI sur demande.
À la date de la présente politique, Kantia n'a procédé à aucune communication de renseignements personnels sans consentement.
17. Modifications à la Politique
Kantia se réserve le droit de modifier la présente politique pour refléter les changements dans ses pratiques, dans la législation applicable ou dans ses services. Toute modification sera traitée selon sa nature :
Modification substantielle (changement de finalité, nouveau partage avec un tiers, modification des durées de conservation) :
- Publiée sur kantia.ca/politique-confidentialite avec la date de mise à jour
- Communiquée par courriel aux clients actifs au moins 30 jours avant l'entrée en vigueur
- Un nouveau consentement sera demandé si nécessaire
Modification non substantielle (correction typographique, reformulation sans changement de fond, ajout d'information) :
- Publiée sur kantia.ca/politique-confidentialite avec la date de mise à jour
- La version précédente reste disponible sur demande
L'historique des versions de la présente politique est maintenu par Kantia et peut être consulté sur demande. La version en vigueur est la version K1-V3.2, publiée le 3 octobre 2026 ; elle remplace la version K1-V3.1 du 2 octobre 2026 (voir l'avis de modification en tête de la présente politique).
18. Visiteurs Hors Canada
18.1 Règlement Général sur la Protection des Données (RGPD)
Kantia ne cible pas activement les personnes situées dans l'Union européenne. Toutefois, si des personnes situées dans l'UE accèdent au site kantia.ca ou interagissent avec les services de Kantia, nous nous efforçons de respecter les principes du RGPD (Règlement UE 2016/679) dans la mesure où ils sont compatibles avec nos obligations au titre de la PIPEDA et de la Loi 25.
Concrètement :
- Les principes de minimisation et de limitation de la finalité guident la collecte faite par le site
- Le droit d'accès, le droit de rectification et le droit à l'effacement sont exerçables selon les mêmes modalités que pour les personnes situées au Canada (voir section 9)
- Le droit à la portabilité des données est garanti (voir section 9)
- Les renseignements transmis par la console Contact sont conservés au Canada (voir section 7.5)
Les personnes situées dans l'UE qui ont des questions spécifiques relatives au RGPD peuvent contacter Kantia à privacy@kantia.ca.
18.2 Autres juridictions
Pour les personnes situées dans d'autres juridictions, Kantia applique le cadre de protection offert par la Loi 25 et, lorsqu'elle s'applique, par la PIPEDA. La Commission européenne reconnaît un niveau de protection adéquat aux organisations assujetties à la PIPEDA (décision 2002/2/CE).
19. Loi Applicable et Juridiction
La présente politique est régie par les lois du Québec et du Canada, notamment :
- Loi 25 — Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1), telle que modifiée par la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (L.Q. 2021, c. 25)
- PIPEDA — Loi sur la protection des renseignements personnels et les documents électroniques (L.C. 2000, ch. 5)
- Code civil du Québec (RLRQ c. CCQ-1991) — Dispositions relatives à la vie privée et à la protection des renseignements personnels (art. 35-41), prescription extinctive (art. 2925) et compétence internationale des autorités québécoises (art. 3148)
Conformément à l'article 3148 du Code civil du Québec, tout litige relatif à la présente politique sera soumis à la juridiction exclusive des tribunaux du Québec, district judiciaire de Montréal. Les parties renoncent expressément à toute autre juridiction qui pourrait être compétente, sous réserve des recours prévus par la loi devant la CAI et le CPVP et des droits impératifs reconnus aux consommateurs par la loi applicable.
20. Conditions Générales d'Utilisation
L'utilisation du site kantia.ca est encadrée par les Conditions générales d'utilisation, qui complètent la présente politique. La présente politique régit le traitement des renseignements personnels ; les Conditions générales d'utilisation régissent le contrat d'usage du site (propriété intellectuelle, limitation de responsabilité, droit applicable).
Le site kantia.ca est un site de présentation et de prise de contact ; aucun contrat de service n'y est conclu directement. Les conditions propres à chaque service de Kantia sont remises au client avant la conclusion du contrat.
Pour toute question contractuelle, contactez Kantia à privacy@kantia.ca.
21. Contact
Pour toute question relative à la protection de vos renseignements personnels, pour exercer vos droits ou pour signaler un incident :
Responsable de la protection des renseignements personnels
Kantara Fofana
Président fondateur de Kantia Inc.
Courriel : privacy@kantia.ca
Kantia Inc.
Montréal (Québec) H4P 0E2
Politique de Confidentialité — K1-V3.2 — Publiée le 3 octobre 2026
Kantia Inc. — Tous droits réservés.