Politique de confidentialité
Dernière mise à jour : 17 mars 2026
1. Responsable de la protection des renseignements personnels
Grégoire ARIBAUT, fondateur de NovagogIA, agit à titre de responsable de la protection des renseignements personnels conformément à la Loi 25 (Loi modernisant des dispositions législatives en matière de protection des renseignements personnels du Québec).
Pour toute question relative à la protection de vos données, vous pouvez communiquer avec le responsable à l'adresse suivante :
Courriel : confidentialite@novagogia.com
2. Renseignements personnels collectés
Nous collectons uniquement les renseignements nécessaires aux fins décrites ci-dessous :
| Renseignement |
Finalité |
Conservation |
| Nom, prénom | Traitement des demandes de devis et de projets | 3 ans après le dernier contact |
| Adresse courriel | Communication et envoi de confirmations | 3 ans après le dernier contact |
| Numéro de téléphone | Suivi des demandes de projets | 3 ans après le dernier contact |
| Nom de l'entreprise | Contextualisation de la demande | 3 ans après le dernier contact |
| Adresse IP | Sécurité et prévention des abus | 12 mois |
| Données de paiement PayPal | Traitement des donations | Gérées par PayPal (voir leur politique) |
3. Consentement
Conformément à la Loi 25, votre consentement est requis avant toute collecte de renseignements personnels. Ce consentement est obtenu de manière :
- Manifeste : par la soumission volontaire de formulaires (devis, projet, contact)
- Libre : vous n'êtes pas obligé(e) de fournir vos renseignements pour naviguer sur le site
- Éclairé : cette politique vous informe des finalités de la collecte
- Spécifique : chaque formulaire précise l'usage des données collectées
Vous pouvez retirer votre consentement à tout moment en communiquant avec le responsable.
4. Utilisation des témoins (cookies)
Ce site utilise uniquement des témoins techniques essentiels au fonctionnement :
- localStorage : sauvegarde temporaire de votre devis en cours de construction (données stockées localement sur votre appareil, jamais transmises à nos serveurs)
- Cookies de session PHP : utilisés uniquement pour l'authentification de l'espace administrateur
Nous n'utilisons aucun témoin de pistage, de publicité ou d'analyse (pas de Google Analytics, pas de Facebook Pixel, pas de cookies tiers).
5. Partage des renseignements
Vos renseignements personnels ne sont jamais vendus, loués ou partagés avec des tiers, sauf dans les cas suivants :
- PayPal : si vous effectuez un don, vos données de paiement sont traitées par PayPal selon leur propre politique de confidentialité
- Obligation légale : si requis par une ordonnance d'un tribunal ou une autorité compétente
6. Mesures de sécurité
Nous mettons en œuvre les mesures de sécurité suivantes pour protéger vos renseignements :
- Chiffrement HTTPS (SSL/TLS) pour toutes les communications
- Mots de passe chiffrés avec l'algorithme bcrypt
- Protection contre les injections SQL (requêtes préparées PDO)
- Protection contre les attaques CSRF et XSS
- Limitation du nombre de tentatives de connexion
- Accès restreint à la base de données
- Hébergement sécurisé chez OVH Canada
7. Vos droits
Conformément à la Loi 25, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos renseignements personnels détenus
- Droit de rectification : faire corriger des renseignements inexacts ou incomplets
- Droit de suppression : demander l'effacement de vos renseignements
- Droit de retrait du consentement : retirer votre consentement à tout moment
- Droit à la portabilité : recevoir vos données dans un format structuré et couramment utilisé
Pour exercer ces droits, contactez le responsable par courriel. Nous répondrons dans un délai de 30 jours.
8. Incident de confidentialité
En cas d'incident de confidentialité présentant un risque de préjudice sérieux, nous nous engageons à :
- Aviser la Commission d'accès à l'information du Québec (CAI)
- Aviser les personnes concernées dans les meilleurs délais
- Tenir un registre des incidents
9. Hébergement des données
Les données sont hébergées chez OVH Canada, dont les serveurs sont situés au Canada. Vos renseignements ne sont pas transférés à l'extérieur du Canada.
10. Modifications de cette politique
Cette politique peut être mise à jour périodiquement. La date de dernière mise à jour est indiquée en haut de cette page. Nous vous encourageons à la consulter régulièrement.
Recours
Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une plainte auprès de la Commission d'accès à l'information du Québec :
www.cai.gouv.qc.ca