Retour à l’accueil

Politique de confidentialité

Dernière mise à jour : 2026-08-18

Ce texte décrit fidèlement le fonctionnement du logiciel. Il n’a pas été rédigé par un juriste et doit être relu par un professionnel avant toute mise en service.

Qui traite vos données

EREJ IT INC, établie à Montréal (Québec, Canada), exploite la plateforme et est responsable du traitement des données décrites ci-dessous.

Ce que nous conservons sur vous, titulaire d’un compte

Votre adresse courriel, votre prénom, votre nom, votre numéro de téléphone, le contenu que vous saisissez dans vos cartes, les images que vous téléversez, et la date de votre dernière connexion. Le numéro de téléphone sert à vous joindre au sujet de votre compte ; il n’apparaît sur aucune carte publique, sauf si vous l’y inscrivez vous-même.

Pour chaque session ouverte : sa date de création, sa date d’expiration et un résumé tronqué du navigateur utilisé, afin que vous reconnaissiez vos propres sessions. Aucune adresse IP n’est associée à une session.

Si vous demandez la vérification de votre inscription à un ordre professionnel, nous conservons le nom de l’ordre, votre numéro de permis, le titre que vous déclarez exercer et la décision rendue. Les pièces justificatives que vous joignez sont supprimées dès que la demande est tranchée : elles ont servi à une décision désormais consignée.

Ce que nous conservons sur les visiteurs de vos cartes

Aucun cookie n’est déposé et aucune adresse IP n’est enregistrée.

Pour chaque consultation : le type d’événement, le type d’appareil, le navigateur, le système, le pays, et le nom de domaine d’origine si le visiteur vient d’un lien. Ces informations sont déduites des en-têtes de la requête.

Le décompte de visiteurs uniques repose sur une empreinte calculée à partir de l’adresse IP et du navigateur, combinées à un sel qui change toutes les 24 heures. L’adresse IP elle-même n’est jamais écrite : seule l’empreinte l’est, et le changement de sel la rend inexploitable au-delà d’une journée. Un visiteur qui revient le lendemain est donc compté une seconde fois.

Si le titulaire a activé le formulaire de contact, le visiteur qui le remplit transmet volontairement son nom, son courriel et, s’il le souhaite, son téléphone, son entreprise et un message. Ces renseignements sont transmis au seul titulaire de la carte, qui peut les supprimer à tout moment — et doit le faire à la demande de la personne concernée. La version du texte de consentement affiché est enregistrée avec la demande.

Ce que nous ne collectons pas

Aucun cookie publicitaire, aucun traceur tiers, aucun script d’analyse externe. Le signalement d’une carte ne conserve rien du signalant : c’est pourquoi un signalement ne peut pas recevoir de réponse.

Aucune carte de credit n’est conservée : les paiements sont traités par Stripe, et aucune donnée de carte n’est transmise au serveur.

Stockage local de votre navigateur

Votre choix de thème clair ou sombre et votre choix de langue sont conservés dans le stockage local de votre navigateur. Ce ne sont pas des cookies : ils ne sont jamais transmis au serveur, et rien ne les relie à une personne.

Sous-traitants

Resend expédie les courriels de vérification d’adresse et de réinitialisation de mot de passe ; votre adresse courriel lui est transmise à cette seule fin.

Si vous ajoutez une carte à Apple Wallet ou à Google Wallet, les données de la carte transitent vers le service correspondant, à votre demande explicite.

Durée de conservation

Les données de votre compte sont conservées tant qu’il existe. Les événements de statistiques sont conservés sans limite de durée pour l’instant ; ils ne contiennent aucun identifiant de personne.

Vos droits

Accès et portabilité : le bouton d’export de votre compte produit un fichier JSON contenant tout ce qui est conservé à votre sujet.

Rectification : tout le contenu de vos cartes se modifie depuis le tableau de bord.

Effacement : la suppression de compte est immédiate et définitive, sans délai de rétention ni copie conservée.

Sécurité

Les mots de passe sont stockés sous forme de hachage PBKDF2-HMAC-SHA256 à 600 000 itérations. Les jetons de session ne sont conservés que sous forme d’empreinte. Le jeton de rafraîchissement voyage dans un cookie inaccessible aux scripts de la page.

Nous joindre

Pour toute question relative à vos données, écrivez à erejitservices@gmail.com. Une demande d’accès, de rectification ou de suppression peut aussi se régler seule depuis l’écran de compte, sans passer par nous.

[adresse de contact à renseigner avant la mise en ligne]