Dernière mise à jour : 19 février 2026
1. Introduction
La présente Politique de confidentialité décrit comment Solutions Nicvi Inc., faisant affaire sous le nom VériBât (« VériBât », « nous », « notre »), recueille, utilise, communique et protège les renseignements personnels des utilisateurs du site web veribat.ca et de la plateforme VériBât (collectivement, le « Service »).
Cette politique est conforme à la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (telle que modifiée par la Loi 25), à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE/PIPEDA) et aux autres lois applicables en matière de protection des renseignements personnels.
2. Responsable de la protection des renseignements personnels
Conformément à la Loi 25, nous avons désigné un responsable de la protection des renseignements personnels :
Nicolae Racovita
Responsable de la protection des renseignements personnels
Courriel : privacy@veribat.ca
Toute question, demande d'accès, de rectification, de suppression ou plainte relative à la protection de vos renseignements personnels peut être adressée à cette personne.
3. Renseignements personnels recueillis
3.1 Renseignements fournis par vous
Lors de votre inscription et de votre utilisation du Service, nous pouvons recueillir :
- Informations de compte : nom, prénom, adresse courriel, mot de passe (chiffré), numéro de téléphone
- Informations d'entreprise : nom de l'entreprise, numéro de licence RBQ, numéro d'entreprise du Québec (NEQ), adresse d'affaires
- Informations sur les travailleurs : prénom, nom, numéro de certificat de compétence CCQ, type de certificat, métier, date d'expiration, numéro de téléphone
- Documents de conformité : certificats d'assurance, attestations CNESST, photos de cartes CCQ et autres documents téléversés
- Informations de facturation : les informations de paiement sont traitées directement par notre fournisseur de paiement tiers et ne sont pas stockées sur nos serveurs
3.2 Renseignements recueillis automatiquement
- Données techniques : adresse IP, type de navigateur, système d'exploitation, résolution d'écran
- Données d'utilisation : pages visitées, fonctionnalités utilisées, horodatage des actions
- Témoins (cookies) : voir notre Politique sur les témoins pour plus de détails
3.3 Données provenant de sources gouvernementales
Nous recueillons et stockons des données publiques provenant du jeu de données ouvertes de la Régie du bâtiment du Québec, incluant les noms d'entreprises, numéros de licence, sous-catégories autorisées, statuts et autres informations publiées. Ces données sont des informations publiques relatives à des entreprises, non des renseignements personnels au sens de la loi.
4. Finalités de la collecte et de l'utilisation
Nous utilisons vos renseignements personnels pour les finalités suivantes :
- Créer et gérer votre compte
- Fournir le Service (vérification RBQ, suivi CCQ, rapports)
- Envoyer des alertes d'expiration et notifications de conformité
- Afficher votre profil public (si activé par consentement)
- Traiter les paiements
- Envoyer des communications relatives au Service (maintenance, sécurité)
- Améliorer le Service et corriger les bogues
- Répondre à vos demandes de soutien
- Respecter nos obligations légales
Nous ne vendons jamais vos renseignements personnels à des tiers.
5. Consentement
5.1 Modalités du consentement
Conformément à la Loi 25, nous recueillons votre consentement de manière expresse, libre, éclairée et spécifique pour chaque finalité de traitement. Le consentement est demandé séparément de toute autre information.
5.2 Consentement des mineurs
Le Service n'est pas destiné aux personnes de moins de 18 ans. Nous ne recueillons pas sciemment les renseignements personnels de mineurs.
5.3 Retrait du consentement
Vous pouvez retirer votre consentement à tout moment en nous contactant à privacy@veribat.ca ou via les paramètres de votre compte. Le retrait du consentement peut limiter votre accès à certaines fonctionnalités du Service. Le retrait n'affecte pas la légalité du traitement effectué avant le retrait.
6. Communication à des tiers
6.1 Fournisseurs de services
Nous pouvons communiquer vos renseignements aux fournisseurs de services tiers suivants, uniquement dans la mesure nécessaire à la prestation du Service :
- Supabase : hébergement de la base de données et authentification (États-Unis)
- Vercel : hébergement de l'application web (États-Unis)
- Resend : envoi de courriels transactionnels (États-Unis)
- Fournisseur de paiement : traitement des paiements (variable)
6.2 Transfert hors du Québec
Certains de nos fournisseurs de services sont situés à l'extérieur du Québec et du Canada. Conformément à la Loi 25, nous effectuons une évaluation des facteurs relatifs à la vie privée (EFVP) et concluons des ententes contractuelles pour assurer la protection de vos renseignements.
6.3 Autres divulgations
Nous pouvons également communiquer vos renseignements personnels :
- Lorsque requis par la loi, une ordonnance de tribunal ou une autorité gouvernementale compétente
- Pour protéger nos droits, notre propriété ou notre sécurité, ou ceux de nos utilisateurs
- Dans le cadre d'une fusion, acquisition ou vente d'actifs (avec préavis)
6.4 Visibilité entre utilisateurs
Lorsque vous êtes invité sur un projet, l'entreprise qui vous invite peut voir le nom de votre entreprise, votre statut RBQ, le statut de conformité de vos travailleurs assignés et le statut de vos assurances et CNESST. Elle ne peut pas voir vos numéros de certificat CCQ complets, vos numéros de police d'assurance, vos coordonnées personnelles, ni les données de vos travailleurs non assignés au projet.
7. Sécurité des renseignements
Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles appropriées :
- Chiffrement des données en transit (TLS/HTTPS) et au repos
- Politiques de sécurité au niveau des lignes (Row Level Security)
- Authentification sécurisée avec hachage des mots de passe
- Contrôle d'accès basé sur les rôles
- Sauvegardes régulières et chiffrées
- Surveillance et journalisation des accès
En cas d'incident de confidentialité impliquant un risque de préjudice sérieux, nous aviserons la Commission d'accès à l'information du Québec (CAI) et les personnes concernées conformément à la Loi 25.
8. Conservation des renseignements
- Données de compte : durée du compte + 30 jours après suppression
- Données des travailleurs : durée du compte + 30 jours après suppression
- Documents téléversés : durée du compte + 30 jours après suppression
- Données de facturation : 7 ans (obligation fiscale)
- Journaux d'accès : 12 mois
- Profil public : supprimé immédiatement à la désactivation
À l'expiration de la période de conservation, les renseignements sont détruits de manière sécurisée ou anonymisés.
9. Vos droits
Conformément à la Loi 25 et à la LPRPDE, vous disposez des droits suivants :
- Accès : demander l'accès à vos renseignements personnels (délai de 30 jours)
- Rectification : corriger des renseignements inexacts
- Suppression : demander la suppression de vos données
- Portabilité : recevoir vos données dans un format structuré
- Désindexation : demander la cessation de la diffusion de vos renseignements
- Retrait du consentement : à tout moment
- Plainte : auprès de la Commission d'accès à l'information du Québec (CAI) ou du Commissariat à la protection de la vie privée du Canada
Pour exercer vos droits, envoyez votre demande à privacy@veribat.ca en précisant votre nom, l'adresse courriel associée à votre compte et le droit que vous souhaitez exercer.
10. Confidentialité par défaut
Les paramètres de confidentialité sont configurés au niveau le plus élevé par défaut :
- Les témoins non essentiels sont désactivés par défaut
- Le profil public est activé par défaut pour les utilisateurs qui choisissent un nom d'utilisateur, mais peut être désactivé à tout moment
- Les informations sensibles des travailleurs (numéros de certificat complets) ne sont jamais partagées publiquement
11. Évaluation des facteurs relatifs à la vie privée (EFVP)
Conformément à la Loi 25, nous effectuons une EFVP avant :
- Tout transfert de renseignements personnels à l'extérieur du Québec
- L'acquisition ou le développement de tout système d'information impliquant des renseignements personnels
- Toute modification substantielle à nos pratiques de traitement des renseignements personnels
12. Modifications à la politique
Les modifications substantielles seront communiquées par courriel ou par un avis affiché sur le Service au moins 30 jours avant leur entrée en vigueur.
13. Langue
La présente Politique de confidentialité a été rédigée en français. En cas de divergence entre la version française et toute traduction, la version française prévaut.
14. Contact
Solutions Nicvi Inc. (faisant affaire sous le nom VériBât)
Nicolae Racovita, Responsable de la protection des renseignements personnels
Courriel : privacy@veribat.ca