AlloTech AI

Politique de confidentialité d'AlloTech AI

Version 2026-09-17 · En vigueur le 17 septembre 2026

Cette politique explique comment AlloTech.AI (« AlloTech », « nous ») recueille, utilise, communique, conserve et protège les renseignements personnels. Elle est rédigée pour respecter la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (modifiée par la Loi 25) et la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE).

Elle s'applique à l'application app.allotech.ai, aux employés IA, aux lignes téléphoniques que nous exploitons pour nos clients, au soutien et au site allotech.ai.

1. Nos deux rôles

  • Responsable : nous sommes responsables des renseignements personnels que nous recueillons sur nos clients, les utilisateurs de leurs comptes, les personnes qui s'inscrivent et les visiteurs.
  • Prestataire de services : lorsque nos clients confient à la Plateforme des renseignements sur leurs propres clients, appelants, prospects ou employés, nous les traitons pour le compte de ces clients et selon leurs instructions. Le client en demeure responsable, et sa propre politique de confidentialité s'applique. Si vous êtes dans cette situation, adressez d'abord vos demandes à l'entreprise concernée ; nous l'aiderons à y répondre.

2. Responsable de la protection des renseignements personnels

Salem Boudehb, chef de la direction
Courriel : [email protected]
Laval (Québec), Canada

3. Renseignements que nous recueillons

Compte et vérification : nom, adresse courriel, numéro de téléphone, nom et secteur de l'entreprise, rôle, langue, préférences de notification et mot de passe (conservé sous forme hachée). Une personne vérifie chaque inscription ; le numéro de téléphone sert à confirmer l'identité du propriétaire du compte et à le joindre.

Facturation : forfait, historique d'abonnement, factures, consommation de crédits et identifiants de paiement. Stripe traite les paiements ; nous ne conservons pas les numéros de carte.

Contenu que vous nous confiez : messages échangés avec les employés IA, missions, instructions, documents et sources de connaissances, mémoire des employés IA, approbations, livrables et contenu destiné aux réseaux sociaux. Lorsque vous connectez un service tiers (par exemple Google ou QuickBooks), cela inclut aussi les données que la Plateforme y consulte pour exécuter vos tâches.

Appels et messages traités pour nos clients : numéro de l'appelant, transcription et résumé des appels, messages pris et renseignements fournis par l'appelant ou le correspondant. L'audio des appels est transcrit sur nos serveurs au Canada.

Données techniques et de sécurité : adresse IP, navigateur, événements de connexion, journal d'audit des actions, alertes de sécurité et témoins nécessaires au fonctionnement.

Nous ne demandons pas de renseignements sensibles. Évitez de transmettre aux employés IA des renseignements sensibles qui ne sont pas nécessaires à la tâche.

4. Pourquoi nous les utilisons

  • fournir la Plateforme, exécuter les tâches demandées et assurer le soutien ;
  • vérifier les comptes et prévenir la fraude, les abus et les usages interdits ;
  • assurer la sécurité, tenir un journal d'audit et respecter nos obligations légales ;
  • facturer et gérer les abonnements et les crédits ;
  • vous envoyer des communications liées au service (par exemple activation, sécurité ou approbations) ;
  • mesurer et améliorer la qualité des employés IA, selon l'article 6 ;
  • avec votre consentement seulement, vous envoyer des communications marketing, dont vous pouvez vous désabonner en tout temps.

Nous utilisons les renseignements uniquement aux fins pour lesquelles ils ont été recueillis, ou à des fins compatibles que la loi permet. Nous ne vendons pas de renseignements personnels.

5. Consentement

Nous obtenons votre consentement à l'inscription et lorsque la loi l'exige pour une nouvelle fin. Vous pouvez retirer votre consentement en tout temps, sous réserve des obligations légales et contractuelles. Ce retrait peut empêcher l'utilisation de certaines fonctions ou de la Plateforme.

6. Intelligence artificielle

Modèles de langage : pour générer leurs réponses, les employés IA envoient du texte à des fournisseurs de modèles de langage (article 7). Avant chaque appel à un fournisseur infonuagique, la Plateforme masque automatiquement certains identifiants détectés : adresses courriel, numéros de téléphone, codes postaux, numéros de carte de paiement et d'assurance sociale, et clés d'accès. Les noms et le reste du texte ne sont pas masqués. Certaines fonctions, comme la recherche dans vos documents, utilisent des modèles hébergés sur nos propres serveurs au Canada.

Approbations et décisions : les actions ayant un effet réel passent par une barrière d'approbation selon le mode que vous choisissez. AlloTech ne prend pas, à votre sujet, de décision fondée exclusivement sur un traitement automatisé. Si un client utilise la Plateforme pour prendre une telle décision au sujet d'une personne, il doit l'en informer comme la loi l'exige.

Amélioration du service : nous enregistrons des traces du déroulement des tâches (étapes, outils utilisés, résultat) après avoir masqué les identifiants mentionnés ci-dessus, afin d'évaluer et d'améliorer les employés IA. Nous n'utilisons pas votre contenu pour entraîner les modèles de fournisseurs tiers.

Technologies de profilage ou de localisation : la Plateforme n'active pas de fonction permettant de vous identifier, de vous localiser ou d'effectuer votre profilage.

7. Communication à des tiers et sous-traitants

Nous communiquons des renseignements personnels uniquement dans la mesure nécessaire, aux fournisseurs suivants :

  • OVHcloud : hébergement des serveurs et des bases de données (Canada) ;
  • Cloudflare : acheminement sécurisé du trafic, protection contre les attaques et vérification anti-robots (États-Unis et réseau mondial) ;
  • DeepSeek : modèles de langage utilisés par défaut (Chine) ;
  • Moonshot AI (Kimi) : modèles de langage de relève lorsque le fournisseur par défaut est indisponible (Chine) ;
  • Stripe : traitement des paiements (États-Unis) ;
  • Telnyx : téléphonie, textos et synthèse vocale (États-Unis) ;
  • Twilio SendGrid : courriels liés au service (États-Unis) ;
  • Google, Intuit QuickBooks et Opus Clip : uniquement lorsque vous connectez ces services ou utilisez les fonctions qui en dépendent (États-Unis).

Les bases de données, la recherche vectorielle, la transcription des appels, les modèles hébergés et le courtier de jetons des connecteurs fonctionnent sur nos propres serveurs au Canada.

Nous pouvons aussi communiquer des renseignements :

  • lorsque la loi l'exige ou le permet, par exemple à la suite d'une ordonnance d'un tribunal ;
  • dans le cadre d'une transaction commerciale (fusion, vente ou financement), sous réserve d'une entente qui protège les renseignements ;
  • avec votre consentement.

8. Communication à l'extérieur du Québec

Certains des fournisseurs énumérés à l'article 7 sont situés à l'extérieur du Québec, notamment aux États-Unis et en Chine. Vos renseignements peuvent donc être traités dans ces pays et devenir accessibles à leurs autorités selon leurs lois. Avant de communiquer des renseignements personnels à l'extérieur du Québec, nous évaluons les facteurs relatifs à la vie privée, dont la sensibilité des renseignements, la finalité, les mesures de protection et le régime juridique applicable. Nous limitons les renseignements transmis, notamment par le masquage décrit à l'article 6.

9. Conservation

  • Compte et facturation : pendant la durée du contrat, puis sept (7) ans pour respecter nos obligations fiscales et comptables.
  • Contenu confié à la Plateforme (conversations, missions, documents, mémoire, transcriptions et traces de tâches) : pendant la durée du contrat, puis supprimé ou anonymisé dans les 90 jours suivant la résiliation, sauf obligation légale contraire.
  • Fichiers médias temporaires : ils expirent 30 jours après leur création.
  • Journaux de sécurité et d'audit : pendant la durée du contrat, puis au plus 12 mois, pour la sécurité et la preuve des actions approuvées.
  • Copies de sauvegarde chiffrées : effacées au fil de leur rotation, au plus tard 30 jours après leur création.
  • Inscriptions refusées ou abandonnées : supprimées lorsqu'elles ne sont plus nécessaires à la prévention de la fraude.

10. Sécurité

Nos mesures comprennent notamment :

  • le chiffrement des communications (HTTPS) ;
  • l'isolation des données de chaque client au niveau de la base de données ;
  • les rôles et permissions ;
  • les barrières d'approbation et le journal d'audit ;
  • le chiffrement des jetons de connexion aux services tiers et des copies de sauvegarde ;
  • le masquage des identifiants avant les appels aux modèles infonuagiques ;
  • la vérification humaine des comptes et le blocage automatique des demandes interdites.

Aucune mesure n'offre une sécurité absolue.

Nous tenons un registre des incidents de confidentialité. Lorsqu'un incident présente un risque qu'un préjudice sérieux soit causé, nous avisons avec diligence la Commission d'accès à l'information et les personnes concernées. Lorsque l'incident touche les renseignements d'un client, nous avisons aussi ce client.

11. Vos droits

Sous réserve des exceptions prévues par la loi, vous pouvez :

  • accéder à vos renseignements personnels et en obtenir une copie, y compris dans un format technologique structuré et couramment utilisé ;
  • les faire rectifier s'ils sont inexacts, incomplets ou équivoques ;
  • retirer votre consentement ;
  • demander que nous cessions de diffuser un renseignement ou que nous désindexions un hyperlien qui y donne accès, lorsque la loi le prévoit ;
  • être informé des renseignements utilisés pour rendre une décision fondée exclusivement sur un traitement automatisé et présenter vos observations ;
  • déposer une plainte auprès de la Commission d'accès à l'information du Québec (cai.gouv.qc.ca) ou, selon le cas, du Commissariat à la protection de la vie privée du Canada.

Pour exercer ces droits, écrivez à [email protected]. Nous pouvons vérifier votre identité. Nous répondons par écrit dans les 30 jours suivant la réception de la demande.

12. Témoins (cookies)

L'application app.allotech.ai utilise seulement des témoins nécessaires à son fonctionnement : les témoins de session qui vous gardent connecté de façon sécurisée, ceux qui retiennent votre langue et ceux que Cloudflare utilise pour la sécurité et la vérification anti-robots. Elle n'utilise pas de témoins publicitaires ni analytiques. Le site allotech.ai a sa propre politique de témoins.

13. Mineurs

La Plateforme s'adresse aux entreprises, et ses comptes sont réservés aux personnes majeures. Nous ne recueillons pas sciemment de renseignements personnels sur des mineurs, sauf lorsqu'un client les confie à la Plateforme ; ce client doit alors obtenir les consentements requis.

14. Modifications

Nous pouvons modifier cette politique. La date de la version en vigueur figure en haut de la page. Pour une modification importante, nous vous en informons par courriel ou dans la Plateforme avant son entrée en vigueur et, lorsque la loi l'exige, nous obtenons votre consentement.

15. Nous joindre

Pour toute question ou plainte concernant cette politique ou vos renseignements personnels, écrivez à notre responsable de la protection des renseignements personnels : [email protected].

Conditions d'utilisation · Créer un compte · Version 2026-09-17