Privacy Policy

English Notice — Privacy Policy

This Privacy Policy is published in French, the official language of Quebec, and is the authoritative legal document under Quebec's Act respecting the protection of personal information in the private sector (CQLR c. P-39.1, as amended by Law 25) and PIPEDA (S.C. 2000, c. 5). A courtesy English translation is available upon request.

Your rights (access, rectification, portability, erasure, withdrawal of consent) apply regardless of the language in which you read this policy. You may exercise them by contacting Kantia.

What changed in version K1-V3.2 (October 3, 2026): this policy now covers the kantia.ca website and the information Kantia itself collects from its contacts, and nothing else. The passages that described how Kantia processes the data its clients entrust to it under a service were removed: that processing is governed by the contract signed with each client. Nothing changes in what the site collects. Section 8 now describes the scores Kantia computes on the requests it receives.

What the site collects: when you book a consultation or send a message, what you enter (name, work email, company and, optionally, your role and message), the time slot you pick, your language, your time zone and how you reached us (referring site, campaign codes, landing page) are recorded in Kantia's CRM and Microsoft 365 calendar, hosted by Microsoft in Canada. The site also sends Kantia a visit summary that carries no cookie, no persistent identifier and no stored IP address; Kantia does not link it to you, and it is not sent when your browser emits a Global Privacy Control or Do Not Track signal. The site relies on two third-party services: Plausible Analytics (cookieless audience measurement, European Union) and Netlify (hosting), which receives your browser's IP address and whose infrastructure is notably in the United States. Kantia's marketing emails may measure opens and clicks. See sections 4, 7 and 12 below.

Automated processing: when a request is recorded, a statistical model automatically computes a priority score that helps our team order its follow-ups. It only receives indicators (whether an email address and a role were provided and, when known, province and budget) — never your name, your email address, your company name or your message. No language model (generative AI) processes your request as of this version, and no decision about you is based exclusively on automated processing. See section 8 below.

Contact: Kantara Fofana, privacy officer, Kantia Inc., Montréal (Québec) H4P 0E2 — privacy@kantia.ca · Complaints: Commission d'accès à l'information du Québec (cai.gouv.qc.ca) · Office of the Privacy Commissioner of Canada (priv.gc.ca).

Référence : K1-V3.2

Date de publication : 3 octobre 2026

Version précédente : K1-V3.1, en vigueur depuis le 2 octobre 2026 (disponible sur demande)

Responsable : Kantia Inc.

Cadre juridique : Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1), telle que modifiée par la Loi 25 (L.Q. 2021, c. 25) et désignée « Loi 25 » dans la présente politique, PIPEDA (Loi sur la protection des renseignements personnels et les documents électroniques, L.C. 2000, ch. 5), Code civil du Québec (RLRQ c. CCQ-1991, art. 35-41 vie privée, art. 3148 juridiction)

Emplacement public : kantia.ca/politique-confidentialite

Avis de modification — version K1-V3.2

La présente version, publiée le 3 octobre 2026, remplace la version K1-V3.1 du 2 octobre 2026. Voici ce qui change :

  • Portée : la présente politique porte désormais uniquement sur le site kantia.ca et sur les renseignements que Kantia recueille elle-même auprès de ses contacts : visiteurs, prospects et représentants de ses clients (section 3).
  • Services de Kantia : les passages qui décrivaient le traitement des données que les clients confient à Kantia dans le cadre d'un service (lieux de traitement, fournisseurs, durées de conservation, usage de l'intelligence artificielle) sont retirés. Repris d'une version antérieure, ils ne décrivaient plus fidèlement ces services. Ce traitement est régi par le contrat conclu avec chaque client (section 4.2).
  • Notes calculées : la section 8 décrit désormais la note de priorité qu'un modèle statistique calcule automatiquement lorsqu'une demande est enregistrée, ainsi que la note d'intérêt tirée de la mesure des courriels commerciaux. Ce traitement n'est pas nouveau : la présente version le décrit.
  • Ce qui ne change pas : ce que le site recueille, les fournisseurs dont il dépend et vos droits restent ceux de la version K1-V3.1 : console Contact, résumé de visite sans identifiant, Plausible Analytics et Netlify, mesure des courriels commerciaux, responsable joignable à l'adresse privacy@kantia.ca.

La présente version s'applique à compter de sa date de publication ; l'avis affiché sous le formulaire de la console Contact informe la personne au moment de la collecte. À l'égard des clients actifs de Kantia, elle prend effet 30 jours après l'avis qui leur est transmis par courriel, conformément à la section 17.

Notre Engagement

Chez Kantia, la protection de vos renseignements personnels n'est pas une contrainte réglementaire — c'est un pilier de notre mission. La présente politique porte sur le site kantia.ca et sur les renseignements que Kantia recueille auprès de ses contacts.

La présente politique explique quels renseignements nous collectons, pourquoi nous les collectons, comment nous les protégeons et quels droits vous avez à leur égard. Nous nous engageons à la transparence et à la simplicité dans nos explications.

1. Identité du Responsable

Kantia Inc.
Montréal (Québec) H4P 0E2

Responsable de la protection des renseignements personnels (RPRP) :
Kantara Fofana
Président fondateur de Kantia Inc.
Courriel : privacy@kantia.ca (objet suggéré : « Protection des renseignements personnels »)

Conformément à l'article 3.1 de la Loi 25, la personne ayant la plus haute autorité au sein de Kantia Inc. exerce la fonction de responsable de la protection des renseignements personnels ; son titre et ses coordonnées sont publiés ci-dessus. Elle peut déléguer cette fonction par écrit, en tout ou en partie ; aucune délégation n'est en vigueur à la date de la présente politique.

Le RPRP est chargé de veiller au respect de la présente politique, de traiter les demandes d'exercice de droits, de superviser la gestion des incidents de confidentialité et de servir de point de contact avec la Commission d'accès à l'information du Québec (CAI) et le Commissariat à la protection de la vie privée du Canada (CPVP).

2. Définitions

Aux fins de la présente politique, les termes suivants ont la signification indiquée ci-dessous :

TermeDéfinition
Renseignements personnels (RP)Tout renseignement qui concerne une personne physique et qui permet, directement ou indirectement, de l'identifier. Cela inclut le nom, le courriel, le numéro de téléphone, l'adresse IP, et tout autre identifiant.
TraitementToute opération ou ensemble d'opérations effectuées sur des renseignements personnels, qu'elles soient automatisées ou non, comme la collecte, l'utilisation, la consultation, la communication, la conservation ou la destruction.
CAICommission d'accès à l'information du Québec — organisme de surveillance en matière de protection des renseignements personnels au Québec.
CPVPCommissariat à la protection de la vie privée du Canada — organisme fédéral de surveillance en matière de protection des renseignements personnels.
Loi 25Dans la présente politique, désigne la Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1), telle que modifiée par la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (L.Q. 2021, c. 25). Les numéros d'articles cités renvoient à la Loi sur la protection des renseignements personnels dans le secteur privé.

3. Portée de la Politique

La présente politique s'applique à tous les renseignements personnels collectés, utilisés, communiqués ou traités par Kantia Inc. dans le cadre de :

  • L'exploitation du site web kantia.ca et de ses sous-domaines
  • Les communications commerciales, le marketing et le support client
  • La facturation et la gestion des comptes clients
  • Les processus de recrutement et de gestion des ressources humaines (le cas échéant)

Ce que cette politique ne couvre pas

Les données que les clients confient à Kantia dans le cadre d'un service ne sont pas décrites ici. Leur traitement est régi par le contrat conclu avec chaque client ; le client demeure responsable de ces renseignements, et la personne qu'ils concernent s'adresse d'abord à lui (voir section 4.2).

Portée territoriale : Kantia est établie au Québec. La présente politique s'applique à tous les renseignements personnels qu'elle recueille, quel que soit le lieu où se trouve la personne concernée, conformément à la Loi 25 et à la PIPEDA. Les précisions destinées aux personnes situées hors du Canada figurent à la section 18.

4. Types de Renseignements Personnels

4.1 Renseignements collectés directement par Kantia

CatégorieExemplesSource de collecteFinalité
Identification des contactsNom, prénom, titre professionnelÉchanges commerciaux, contrat de serviceRelation commerciale et contractuelle, communication
Coordonnées professionnellesCourriel professionnel, téléphone, adresse de l'organisationFormulaire de contact, contrat de serviceSupport client, facturation, notifications
Demandes de contact et de rendez-vousPrénom, nom, courriel professionnel, entreprise, fonction et message (facultatifs), créneau choisi, langue, fuseau horaire, provenance de la demande (site de provenance réduit à son domaine, codes de campagne, page d'arrivée et page d'envoi) et, lorsque la case est proposée, choix relatif aux communications commercialesConsole Contact de kantia.ca (réservation d'un appel ou message écrit)Répondre à la demande, planifier et tenir l'appel (invitation Microsoft Teams), suivi de la relation commerciale
Données de navigation (sans identifiant)Pages et sections consultées, site de provenance (domaine seulement), codes de campagne, langue, fuseau horaire, catégorie d'appareil, durée et profondeur de la visite, interactions avec les boutons, étapes franchies dans la console Contact, indicateurs de performance — sans témoin, sans identifiant persistant et sans enregistrement de l'adresse IPNavigation sur kantia.ca (résumé de visite transmis à Kantia, mesure d'audience Plausible et indicateurs de performance, sans témoin)Amélioration du site, statistiques d'audience
Données transactionnellesHistorique de facturation, montants, méthodes de paiement utilisées (sans les numéros de carte)Système de facturationComptabilité, conformité fiscale de Kantia
CommunicationsContenu des courriels, messages de support, commentairesCorrespondance avec KantiaSupport client, amélioration des services
Notes calculées par KantiaNote de priorité et estimation de valeur attachées à une demande ; note d'intérêt attachée au destinataire de communications commercialesCalcul automatique dans l'outil de gestion de la relation client de Kantia (section 8)Ordonner les suivis de l'équipe, orienter le suivi commercial

4.2 Données confiées par les clients dans le cadre d'un service

La présente politique ne décrit pas le traitement des données que les clients confient à Kantia dans le cadre d'un service. Ce traitement est régi par le contrat conclu avec chaque client.

Le client demeure responsable de ces renseignements ; Kantia les traite pour son compte, aux seules fins du contrat (Loi 25 art. 18.3). La personne dont les renseignements figurent dans les données d'un client s'adresse d'abord à ce client ; Kantia l'assiste pour donner suite à sa demande.

4.3 Renseignements que Kantia ne collecte PAS

Par son site et dans ses échanges avec ses contacts, Kantia ne recueille pas les catégories de renseignements suivantes :

  • Renseignements biométriques (empreintes digitales, reconnaissance faciale)
  • Renseignements de santé
  • Opinions politiques ou convictions religieuses
  • Renseignements relatifs à un casier judiciaire
  • Numéros de cartes de crédit ou de comptes bancaires (le site ne propose aucun paiement en ligne)

5. Finalités du Traitement

Kantia collecte et utilise des renseignements personnels aux fins suivantes :

#FinalitéDescriptionBase juridique
1Gestion de la relation clientCommuniquer avec les représentants de ses clients, fournir le support, répondre aux demandesExécution du contrat
2FacturationÉmettre les factures, gérer les paiements et les relancesObligation légale (Loi de l'impôt)
3Conformité légaleRespecter les obligations fiscales, comptables et réglementaires de KantiaObligation légale
4SécuritéDétecter et prévenir les accès non autorisés, les abus et les incidents de sécuritéIntérêt légitime
5Communications commercialesEnvoyer des informations sur les mises à jour de service, les nouvelles fonctionnalités ou les événements (avec consentement) ; mesurer l'ouverture et les clics de ces courriels pour évaluer l'intérêt qu'ils suscitent (voir section 12.3)Consentement
6Mesure d'audience et de performanceObserver les parcours, les performances et les points de friction du site, sans identifier les visiteurs ni recourir au profilage publicitaireIntérêt légitime avec données minimisées
7Réponse aux demandes et prise de rendez-vousRépondre aux demandes reçues par le site, planifier l'appel demandé, transmettre l'invitation Microsoft Teams et assurer le suivi de la demande dans l'outil de gestion de la relation client de Kantia, où une note de priorité aide à ordonner les suivis (section 8)Consentement (demande de la personne concernée)

Kantia ne vend pas, ne loue pas et ne partage pas les renseignements personnels à des fins de marketing tiers, de profilage publicitaire ou de monétisation de données. Kantia n'utilise aucune régie publicitaire tierce sur son site web.

6. Consentement

6.1 Formes de consentement

Le consentement est obtenu selon les modalités suivantes :

ContexteForme de consentementMécanisme
Navigation sur kantia.ca (mesure d'audience et de performance)Collecte minimisée, sans identification du visiteur ni profilage publicitaireMesure sans témoin ni identifiant persistant, conservation limitée ; le résumé de visite n'est pas transmis lorsque le navigateur émet un signal Global Privacy Control ou Do Not Track
Demande de contact ou de rendez-vous (console Contact de kantia.ca)Consentement manifeste, limité à la réponse à la demandeEnvoi volontaire du formulaire, après l'avis d'information affiché sous celui-ci
Communications commerciales (infolettre, mises à jour)Consentement explicite (opt-in)Case à cocher, décochée par défaut, lorsqu'elle est proposée dans un formulaire ; Kantia s'y identifie avec son adresse postale et ses coordonnées

6.2 Retrait du consentement

Toute personne peut retirer son consentement en tout temps en communiquant avec Kantia à privacy@kantia.ca. Le retrait du consentement prend effet dans les délais suivants :

  • Mesure des visites : Le résumé de visite n'est pas transmis lorsque votre navigateur émet un signal Global Privacy Control (GPC) ou Do Not Track ; le blocage des scripts tiers dans votre navigateur désactive la mesure d'audience Plausible. Kantia ne conserve à cette occasion aucun renseignement lui permettant de vous identifier
  • Demande de contact ou de rendez-vous : Vous pouvez retirer votre demande et faire supprimer les renseignements qui s'y rattachent en écrivant à Kantia ; la suppression est effectuée dans les 30 jours
  • Communications commerciales : Dans les 10 jours ouvrables (lien de désabonnement inclus dans chaque communication)

Le retrait du consentement ne s'applique qu'aux traitements futurs. Il ne peut pas invalider les traitements déjà effectués conformément au consentement initialement donné.

7. Partage avec des Tiers

7.1 Hébergement des demandes : Microsoft

Les demandes transmises par la console Contact sont reçues par un relais hébergé dans Microsoft Azure (région Canada Central), puis enregistrées dans l'outil de gestion de la relation client de Kantia (Microsoft Power Platform) et dans son calendrier Microsoft 365. Microsoft agit ici comme fournisseur de services de Kantia, selon les conditions de ses services en ligne.

7.2 Fournisseurs de services et services tiers

FournisseurServiceDonnées concernéesLocalisation
Microsoft AzureRelais du site (prise de rendez-vous et messages) ; calcul de la note de prioritéDemandes transmises par la console Contact, le temps de leur traitement ; indicateurs servant au calcul de la note de priorité, sans nom ni courriel (section 8) ; journaux techniquesCanada
Microsoft 365 (Outlook, Teams)Planification de l'appel demandé, invitation et réunion vidéoNom, courriel, entreprise, message et créneau de la demandeCanada
Microsoft Power Platform (Dataverse)Outil de gestion de la relation client (CRM) de KantiaDemandes reçues par le site et résumés de visite sans identifiantCanada
Plausible AnalyticsMesure d'audience agrégée, sans témoinPages consultées, site de provenance, navigateur, système d'exploitation, type d'appareil et localisation approximative (pays, région, ville) déduite de l'adresse IP, laquelle n'est pas conservéeUnion européenne
NetlifyHébergement et diffusion du site ; réception des indicateurs de performanceAdresse IP et en-têtes techniques de la requête, journaux techniques ; indicateurs de performance des pages, sans identifiantInfrastructure mondiale de Netlify, hors Québec (notamment aux États-Unis)

Kantia tient cette liste à jour. Ces fournisseurs sont liés envers Kantia par leurs conditions de service et par leurs engagements en matière de protection des données. Les polices de caractères du site sont servies par le site lui-même : leur affichage n'entraîne aucune requête vers un tiers.

7.3 Aucun partage à des fins commerciales

Kantia ne partage, ne vend, ne loue et ne communique les renseignements personnels avec aucun tiers à des fins commerciales, publicitaires ou de monétisation.

7.4 Communications obligatoires

Kantia peut être tenue de communiquer des renseignements personnels dans les cas suivants :

  • Sur ordonnance d'un tribunal ou d'un organisme habilité par la loi
  • Sur demande de la Commission d'accès à l'information du Québec (CAI)
  • Sur demande du Commissariat à la protection de la vie privée du Canada (CPVP)
  • Pour protéger les droits, la propriété ou la sécurité de Kantia, de ses clients ou du public, dans les cas prévus par la loi

Dans tous les cas, Kantia communiquera uniquement les renseignements strictement nécessaires et informera la personne concernée lorsque la loi le permet.

7.5 Transfert hors Québec / hors Canada

Les demandes de contact et de rendez-vous transmises par le site kantia.ca sont traitées et conservées au Canada, dans les centres de données de Microsoft (Microsoft 365, Microsoft Power Platform et Microsoft Azure) situés au Québec et en Ontario : elles peuvent donc être conservées hors du Québec, sans quitter le Canada.

Deux services dont dépend le site sont exploités hors du Québec. Plausible Analytics (mesure d'audience agrégée) est hébergé dans l'Union européenne ; il ne dépose aucun témoin et ne conserve pas l'adresse IP. Netlify (hébergement du site) reçoit du navigateur du visiteur son adresse IP et les en-têtes techniques de la requête, comme pour tout chargement de page ; son infrastructure se trouve notamment aux États-Unis. Aucun de ces deux services ne reçoit les renseignements saisis dans la console Contact.

Si Kantia devait, dans le futur, envisager un transfert de renseignements personnels supplémentaires en dehors du Québec ou du Canada, elle s'engagerait à :

  • Réaliser une évaluation des facteurs relatifs à la vie privée (ÉFVP) préalablement au transfert (Loi 25 art. 17)
  • S'assurer que la juridiction de destination offre un niveau de protection adéquat
  • Informer les personnes concernées et obtenir leur consentement si requis
  • Conclure des ententes contractuelles garantissant un niveau de protection équivalent

8. Décision Automatisée et Intelligence Artificielle

Le site kantia.ca lui-même n'exécute aucun traitement par intelligence artificielle : la console Contact transmet la demande à Kantia, et les créneaux proposés viennent d'un calcul sur les disponibilités du calendrier.

Note de priorité. Lorsqu'une demande est enregistrée dans l'outil de gestion de la relation client de Kantia, un modèle statistique calcule automatiquement une note de priorité (de 0 à 100) et une estimation de la valeur du mandat possible. Ce modèle ne reçoit que des indicateurs : le fait qu'une adresse courriel et qu'une fonction ont été fournies et, lorsqu'ils sont connus, la province et le budget. Il ne reçoit ni votre nom, ni votre adresse courriel, ni le nom de votre entreprise, ni votre message. Le calcul est exécuté au Canada, dans Microsoft Azure. La note aide notre équipe à ordonner ses suivis.

Note d'intérêt. Pour les destinataires de nos communications commerciales, une note d'intérêt (de 0 à 100) est calculée par une formule fixe, sans modèle, à partir de la remise, des ouvertures, des clics et des réponses, les plus récents comptant davantage ; un désabonnement la ramène à zéro (section 12.3).

Modèles de langage. Aucun modèle de langage (intelligence artificielle générative) ne traite votre demande automatiquement. L'outil de gestion de la relation client de Kantia comporte des fonctions d'assistance qu'un membre de l'équipe pourrait déclencher sur une demande. Elles ne sont pas en service à la date de la présente version : aucun modèle de langage ne reçoit votre demande. La présente politique sera mise à jour avant leur mise en service.

Décision. Chaque demande est lue et traitée par une personne. Kantia ne prend à votre égard aucune décision fondée exclusivement sur un traitement automatisé (Loi 25 art. 12.1).

L'usage de l'intelligence artificielle dans les services que Kantia fournit à ses clients relève du contrat conclu avec chaque client (section 4.2).

9. Droits des Personnes Concernées

Conformément à la Loi 25 et à la PIPEDA, toute personne dont les renseignements personnels sont détenus par Kantia dispose des droits suivants :

DroitDescriptionFondement juridiqueDélai de réponse
AccèsObtenir la confirmation que Kantia détient des RP vous concernant et en obtenir une copie dans un format intelligibleLoi 25 art. 27, PIPEDA 4.930 jours
RectificationFaire corriger des RP inexacts, incomplets ou équivoquesLoi 25 art. 28, PIPEDA 4.9.530 jours
SuppressionDemander la suppression des RP lorsque leur conservation n'est plus nécessaire aux fins pour lesquelles ils ont été collectésCode civil du Québec art. 40 ; Loi 25 art. 23 et 2830 jours
OppositionS'opposer au traitement des RP pour des motifs sérieux et légitimesEngagement de Kantia ; pour la prospection commerciale : Loi 25 art. 2230 jours
PortabilitéObtenir les RP dans un format technologique structuré et couramment utilisé, ou les faire transmettre à un autre organismeLoi 25 art. 27 al. 330 jours
Retrait du consentementRetirer le consentement au traitement des données de navigation ou aux communications commercialesLoi 25 art. 8 et 22Immédiat à 10 jours
Cessation de diffusionDemander la désindexation ou la cessation de diffusion d'un RPLoi 25 art. 28.130 jours

Données confiées par un client : si vos renseignements figurent dans les données qu'un client a confiées à Kantia dans le cadre d'un service, adressez-vous d'abord à ce client ; Kantia l'assiste pour donner suite à votre demande (section 4.2).

9.1 Procédure pour exercer vos droits

Adresser votre demande par courriel à : privacy@kantia.ca

Votre demande doit inclure :

  • Votre nom complet et vos coordonnées
  • Le droit que vous souhaitez exercer
  • Toute information utile pour identifier les renseignements personnels concernés
  • Une pièce d'identité si nécessaire pour vérifier votre identité (Kantia ne demandera jamais plus d'information que nécessaire à cette vérification)

Kantia accusera réception dans les 10 jours ouvrables et répondra par écrit au plus tard dans les 30 jours suivant la réception de la demande (Loi 25 art. 32). Sans réponse dans ce délai, la demande est réputée refusée ; vous pouvez alors vous adresser à la CAI dans les 30 jours qui suivent (Loi 25 art. 43).

9.2 Refus et recours

Si Kantia refuse en tout ou en partie votre demande, elle vous communiquera par écrit les motifs de son refus, la disposition de la loi sur laquelle il s'appuie, ainsi que les recours à votre disposition et le délai pour les exercer (Loi 25 art. 34) : notamment la demande d'examen de mésentente auprès de la CAI, dans les 30 jours du refus (Loi 25 art. 42 et 43), et la plainte auprès du CPVP (voir section 14).

10. Conservation des Renseignements Personnels

10.1 Durées de conservation

Type de RPDurée de conservationJustification légale
Coordonnées des représentants de clientsDurée du contrat + 3 ansPrescription civile (Code civil du Québec, art. 2925)
Données de facturation7 ans après la fin de l'exercice fiscalObligation fiscale (Loi de l'impôt sur le revenu, par. 230(4), et Loi sur l'administration fiscale du Québec, art. 35.1 : au moins 6 ans après la fin de l'année visée)
Demandes reçues par le site (prospects : coordonnées, message, rendez-vous)24 mois après le dernier échange, à moins qu'un contrat soit conclu (voir Coordonnées des représentants de clients)Suivi de la relation commerciale et minimisation
Données de navigation minimisées et métriques de performance13 mois maximumMinimisation et pilotage du site
Communications de support3 ans après la dernière interactionIntérêt légitime (historique de support)

10.2 Destruction sécurisée

À l'expiration de la durée de conservation, les renseignements personnels sont détruits de manière sécurisée :

  • Les données numériques sont supprimées de manière irréversible des systèmes de Kantia
  • Les éventuels documents papier sont détruits par déchiquetage
  • Les suppressions automatiques sont exécutées par des tâches planifiées, dont l'historique est conservé

10.3 Exactitude des renseignements

Conformément au Principe 6 de la PIPEDA, Kantia s'engage à maintenir les renseignements personnels aussi exacts, complets et à jour que nécessaire aux fins pour lesquelles ils sont utilisés. Les clients sont invités à informer Kantia de tout changement dans leurs coordonnées ou informations de contact en communiquant avec privacy@kantia.ca.

11. Mesures de Sécurité

11.1 Mesures techniques

Kantia met en œuvre des mesures de sécurité techniques appropriées pour protéger les renseignements personnels contre l'accès, l'utilisation, la communication ou la destruction non autorisés, notamment :

  • Chiffrement en transit : toutes les communications avec le site et avec son relais passent par HTTPS (TLS 1.2 ou plus récent)
  • Chiffrement au repos : assuré par Microsoft pour les demandes conservées dans son infrastructure
  • Contrôle d'accès : le relais du site dispose d'un rôle limité dans l'outil de gestion de la relation client (il ne peut ni supprimer ni modifier une demande existante) ; l'accès aux demandes est réservé aux membres autorisés de Kantia
  • Accès sans mot de passe : pour écrire dans le calendrier et dans l'outil de gestion de la relation client, le relais s'identifie auprès de Microsoft par une identité gérée ; aucun mot de passe ni aucune clé n'est conservé pour ces accès
  • Validation des entrées et protection contre les abus : validation stricte de chaque champ, limites de débit et champ piège contre les envois automatisés
  • Politique de sécurité du contenu : le site n'autorise que ses propres ressources, son relais et sa mesure d'audience

11.2 Mesures organisationnelles

  • Formation : Sensibilisation du personnel aux obligations de confidentialité et de sécurité
  • Accès restreint : Seuls les membres autorisés de l'équipe Kantia ont accès aux systèmes contenant des renseignements personnels, selon le principe du besoin de savoir
  • Politique d'accès : Les accès aux systèmes sont revus périodiquement et révoqués immédiatement lors du départ d'un membre de l'équipe
  • Contrats de confidentialité : Tout membre de l'équipe et tout sous-traitant est lié par des obligations contractuelles de confidentialité
  • Tests de sécurité : Des tests automatisés sont exécutés régulièrement pour vérifier l'intégrité des mesures de sécurité
  • Plan de réponse aux incidents : Procédure documentée de gestion des incidents de confidentialité (voir section 13)

12. Témoins de Connexion (Cookies)

12.1 Types de témoins utilisés

kantia.ca ne dépose aucun témoin (cookie). Le site mémorise uniquement, dans le stockage local de votre navigateur, votre choix de langue et, si vous l'utilisez, votre préférence d'affichage (thème clair ou sombre), et recourt à une mesure d'audience et de performance sans témoin ni identifiant persistant :

TypeFinalitéDuréeConsentement requis
Stockage local essentielMémoriser la langue d'affichage et, le cas échéant, le thème (clair ou sombre) choisis par le visiteur (aucun témoin n'est déposé)Jusqu'à son effacement par le visiteurNon requis (strictement nécessaire)
Mesure d'audience et de performanceRésumé de visite et mesure d'audience agrégée, sans profilage, pour comprendre les parcours et améliorer le site — sans témoin ni identifiant persistant13 mois maximum (statistiques)Non : Kantia ne recueille à cette occasion ni nom, ni courriel, ni identifiant persistant, et ne cherche pas à identifier le visiteur
Témoins de marketingAucunN/AN/A
Témoins de profilageAucunN/AN/A

Kantia n'utilise aucun témoin de marketing, ne pratique aucun profilage publicitaire, et ne partage aucune donnée de navigation avec des régies publicitaires tierces.

Cette mesure se limite à des événements techniques et de parcours minimisés, sans profilage publicitaire ni enrichissement marketing. Aucun renseignement personnel sensible n'est utilisé à cette fin.

12.2 Vos choix

L'utilisateur peut à tout moment :

  • Activer le signal Global Privacy Control ou Do Not Track de son navigateur : le résumé de visite n'est alors pas transmis à Kantia
  • Bloquer les scripts tiers ou utiliser un bloqueur de contenu pour désactiver la mesure d'audience Plausible
  • Effacer le stockage local du site dans les paramètres de son navigateur (le site revient alors à sa langue et à son affichage par défaut)
  • Communiquer avec Kantia pour toute question relative à la mesure du site

Ces choix n'affectent pas le fonctionnement du site. La mesure de Kantia est conçue pour rester limitée, sans identifiant persistant et sans impact sur l'expérience de navigation.

12.3 Autres technologies de suivi

Résumé de visite sans identifiant : lorsqu'un visiteur quitte un onglet du site, son navigateur transmet à Kantia un résumé de la visite (pages et sections consultées, site de provenance réduit à son domaine, codes de campagne, langue, fuseau horaire, catégorie d'appareil, durée et profondeur de la visite, interactions avec les boutons, étapes franchies dans la console Contact et indicateurs de performance). Ce résumé ne contient ni témoin ni identifiant persistant : il porte une clé aléatoire propre au chargement de la page, qui n'est pas conservée dans le navigateur et n'est jamais réutilisée d'une visite à l'autre. L'adresse IP n'y est pas enregistrée ; elle sert uniquement, le temps de la requête, à protéger le service contre les abus. Le résumé n'est pas transmis lorsque la visite est automatisée (robots d'indexation) ni lorsque le navigateur émet un signal Global Privacy Control ou Do Not Track.

Kantia ne rattache ce résumé à aucune personne et ne cherche pas à identifier le visiteur. Le résumé n'indique pas si la visite a abouti à une demande, et plus aucun résumé n'est transmis pour la visite à compter de l'envoi d'une demande par la console Contact. Seule la provenance de la demande (site de provenance réduit à son domaine, codes de campagne, page d'arrivée et page d'envoi) est enregistrée avec celle-ci.

Journaux techniques : comme pour tout service en ligne, les serveurs qui livrent le site et reçoivent ces envois (Netlify et Microsoft Azure) traitent l'adresse IP du visiteur le temps de la connexion et tiennent des journaux techniques à des fins de sécurité et de diagnostic. Kantia ne s'en sert pas pour identifier les visiteurs.

Sur son site, Kantia n'utilise pas de technologies de suivi intrusives telles que :

  • Pixels espions (tracking pixels)
  • Empreintes numériques de navigateur (browser fingerprinting)
  • Enregistrement de session (session recording)
  • Scripts de reciblage publicitaire (retargeting)

Courriels commerciaux : les communications commerciales envoyées par Kantia peuvent comporter une mesure d'ouverture (image invisible) et de clic (liens de redirection), rattachée au destinataire, afin d'évaluer l'intérêt que suscitent ces communications et d'orienter le suivi commercial. Chaque courriel comporte un lien de désabonnement ; le blocage du chargement des images dans votre messagerie empêche la mesure d'ouverture.

13. Incident de Confidentialité

13.1 Définition

Un incident de confidentialité désigne tout accès, utilisation, communication ou perte de renseignements personnels non autorisé par la loi, ainsi que toute autre atteinte à la protection de ces renseignements.

13.2 Procédure de gestion

En cas d'incident de confidentialité impliquant des renseignements personnels, Kantia s'engage à :

  1. Contenir — Prendre immédiatement les mesures nécessaires pour limiter l'étendue de l'incident et prévenir toute aggravation
  2. Évaluer — Évaluer la gravité de l'incident dans les 24 heures suivant sa découverte, en déterminant la nature des renseignements concernés, le nombre de personnes touchées et le risque de préjudice sérieux
  3. Notifier la CAI — Si l'incident présente un risque de préjudice sérieux, notifier la Commission d'accès à l'information du Québec dans les meilleurs délais
  4. Notifier les personnes — Notifier les personnes concernées sans délai lorsque l'incident présente un risque de préjudice sérieux, en indiquant la nature des renseignements concernés, les mesures prises et les recours disponibles
  5. Aviser le client — Si l'incident concerne des renseignements que Kantia traite pour le compte d'un client, aviser ce client sans délai (Loi 25 art. 18.3)
  6. Consigner — Consigner l'incident dans le registre des incidents de confidentialité, conformément à la Loi 25
  7. Corriger — Prendre les mesures correctives nécessaires pour prévenir la récurrence de l'incident

13.3 Registre des incidents

Kantia maintient un registre des incidents de confidentialité conformément à l'article 3.8 de la Loi 25. Les renseignements qu'il contient sont conservés au moins 5 ans après la date à laquelle Kantia a pris connaissance de l'incident (Règlement sur les incidents de confidentialité, RLRQ, c. A-2.1, r. 3.1) ; une copie du registre est transmise à la CAI sur demande.

14. Plainte et Recours

14.1 Plainte auprès de Kantia

Toute personne insatisfaite de la manière dont Kantia traite ses renseignements personnels ou dont la demande d'exercice de droits a été refusée peut adresser une plainte écrite au RPRP de Kantia à privacy@kantia.ca. Kantia s'engage à examiner la plainte et à répondre dans les 30 jours.

14.2 Plainte auprès de la Commission d'accès à l'information du Québec (CAI)

Si la réponse de Kantia ne vous satisfait pas, ou à tout moment, vous pouvez déposer une plainte auprès de la CAI :

Commission d'accès à l'information du Québec
Site web : www.cai.gouv.qc.ca
Téléphone : 1-888-528-7741
Formulaire de plainte : disponible sur le site web de la CAI

14.3 Plainte auprès du Commissariat à la protection de la vie privée du Canada (CPVP)

Vous pouvez également déposer une plainte auprès du CPVP :

Commissariat à la protection de la vie privée du Canada
Site web : www.priv.gc.ca
Téléphone : 1-800-282-1376
Formulaire de plainte : disponible sur le site web du CPVP

14.4 Autres recours

Toute personne dispose également de la possibilité de s'adresser aux tribunaux civils pour obtenir réparation en cas de préjudice subi en raison d'une atteinte à la protection de ses renseignements personnels, conformément aux dispositions de la Loi 25 et du Code civil du Québec.

15. Mineurs

Le site et les services de Kantia s'adressent à des organisations (cabinets, entreprises, institutions) et non aux personnes mineures. Kantia ne collecte pas sciemment de renseignements personnels auprès de personnes de moins de 14 ans.

Si Kantia prend connaissance qu'elle a collecté des renseignements personnels auprès d'une personne de moins de 14 ans sans le consentement du titulaire de l'autorité parentale ou du tuteur, elle prendra les mesures nécessaires pour supprimer ces renseignements dans les meilleurs délais.

Conformément aux articles 4.1 et 14 de la Loi 25, le consentement d'une personne mineure de moins de 14 ans est donné par le titulaire de l'autorité parentale ou par le tuteur.

16. Registre de Communication

Conformément aux articles 18 et 18.1 de la Loi 25, Kantia tient un registre des communications de renseignements personnels effectuées à des tiers sans le consentement des personnes concernées (par exemple, en réponse à une ordonnance d'un tribunal ou à une demande d'un organisme habilité par la loi). Ce registre est conservé et mis à la disposition de la CAI sur demande.

À la date de la présente politique, Kantia n'a procédé à aucune communication de renseignements personnels sans consentement.

17. Modifications à la Politique

Kantia se réserve le droit de modifier la présente politique pour refléter les changements dans ses pratiques, dans la législation applicable ou dans ses services. Toute modification sera traitée selon sa nature :

Modification substantielle (changement de finalité, nouveau partage avec un tiers, modification des durées de conservation) :

  • Publiée sur kantia.ca/politique-confidentialite avec la date de mise à jour
  • Communiquée par courriel aux clients actifs au moins 30 jours avant l'entrée en vigueur
  • Un nouveau consentement sera demandé si nécessaire

Modification non substantielle (correction typographique, reformulation sans changement de fond, ajout d'information) :

  • Publiée sur kantia.ca/politique-confidentialite avec la date de mise à jour
  • La version précédente reste disponible sur demande

L'historique des versions de la présente politique est maintenu par Kantia et peut être consulté sur demande. La version en vigueur est la version K1-V3.2, publiée le 3 octobre 2026 ; elle remplace la version K1-V3.1 du 2 octobre 2026 (voir l'avis de modification en tête de la présente politique).

18. Visiteurs Hors Canada

18.1 Règlement Général sur la Protection des Données (RGPD)

Kantia ne cible pas activement les personnes situées dans l'Union européenne. Toutefois, si des personnes situées dans l'UE accèdent au site kantia.ca ou interagissent avec les services de Kantia, nous nous efforçons de respecter les principes du RGPD (Règlement UE 2016/679) dans la mesure où ils sont compatibles avec nos obligations au titre de la PIPEDA et de la Loi 25.

Concrètement :

  • Les principes de minimisation et de limitation de la finalité guident la collecte faite par le site
  • Le droit d'accès, le droit de rectification et le droit à l'effacement sont exerçables selon les mêmes modalités que pour les personnes situées au Canada (voir section 9)
  • Le droit à la portabilité des données est garanti (voir section 9)
  • Les renseignements transmis par la console Contact sont conservés au Canada (voir section 7.5)

Les personnes situées dans l'UE qui ont des questions spécifiques relatives au RGPD peuvent contacter Kantia à privacy@kantia.ca.

18.2 Autres juridictions

Pour les personnes situées dans d'autres juridictions, Kantia applique le cadre de protection offert par la Loi 25 et, lorsqu'elle s'applique, par la PIPEDA. La Commission européenne reconnaît un niveau de protection adéquat aux organisations assujetties à la PIPEDA (décision 2002/2/CE).

19. Loi Applicable et Juridiction

La présente politique est régie par les lois du Québec et du Canada, notamment :

  • Loi 25 — Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1), telle que modifiée par la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (L.Q. 2021, c. 25)
  • PIPEDA — Loi sur la protection des renseignements personnels et les documents électroniques (L.C. 2000, ch. 5)
  • Code civil du Québec (RLRQ c. CCQ-1991) — Dispositions relatives à la vie privée et à la protection des renseignements personnels (art. 35-41), prescription extinctive (art. 2925) et compétence internationale des autorités québécoises (art. 3148)

Conformément à l'article 3148 du Code civil du Québec, tout litige relatif à la présente politique sera soumis à la juridiction exclusive des tribunaux du Québec, district judiciaire de Montréal. Les parties renoncent expressément à toute autre juridiction qui pourrait être compétente, sous réserve des recours prévus par la loi devant la CAI et le CPVP et des droits impératifs reconnus aux consommateurs par la loi applicable.

20. Conditions Générales d'Utilisation

L'utilisation du site kantia.ca est encadrée par les Conditions générales d'utilisation, qui complètent la présente politique. La présente politique régit le traitement des renseignements personnels ; les Conditions générales d'utilisation régissent le contrat d'usage du site (propriété intellectuelle, limitation de responsabilité, droit applicable).

Le site kantia.ca est un site de présentation et de prise de contact ; aucun contrat de service n'y est conclu directement. Les conditions propres à chaque service de Kantia sont remises au client avant la conclusion du contrat.

Pour toute question contractuelle, contactez Kantia à privacy@kantia.ca.

21. Contact

Pour toute question relative à la protection de vos renseignements personnels, pour exercer vos droits ou pour signaler un incident :

Responsable de la protection des renseignements personnels

Kantara Fofana
Président fondateur de Kantia Inc.
Courriel : privacy@kantia.ca

Kantia Inc.
Montréal (Québec) H4P 0E2

Politique de Confidentialité — K1-V3.2 — Publiée le 3 octobre 2026
Kantia Inc. — Tous droits réservés.