Optinova CRM — Dernière mise à jour : 20 juillet 2026
Optinova Solutions (« Optinova », « nous ») exploite Optinova CRM, une plateforme professionnelle de gestion destinée aux petites et moyennes entreprises ainsi qu’aux travailleurs autonomes du Québec. Cette politique décrit de manière transparente quels renseignements personnels nous collectons, pour quelles finalités, comment nous les protégeons et quels sont vos droits en vertu de la Loi 25 et des lois applicables.
Cette politique s’applique aux utilisateurs du CRM (propriétaires d’entreprise, employés et collaborateurs disposant d’un compte) ainsi qu’aux renseignements sur les clients que ces utilisateurs saisissent dans la plateforme.
Important : En utilisant Optinova CRM, tu confirmes avoir informé tes propres clients de l’utilisation de leurs renseignements dans la plateforme et avoir obtenu, lorsque requis, leur consentement.
1. Responsable de la protection des renseignements personnels
Optinova Solutions
NEQ : 2282264623
Responsable de la protection des renseignements personnels : William Lacroix
Selon la nature du renseignement, Optinova agit à deux titres distincts :
Responsable du traitement pour les renseignements de ton propre compte (courriel, nom, mot de passe, préférences). Nous déterminons les finalités et les moyens de traitement de ces données.
Prestataire de services (sous-traitant) pour les renseignements que tu saisis sur tes propres clients (nom, coordonnées, historique de facturation, etc.). Ces données t’appartiennent et nous les traitons uniquement pour te fournir le service. Tu demeures responsable, envers tes clients, du respect de leurs droits et de l’obtention de leur consentement.
3. Renseignements que nous collectons
3.1 À propos de toi (utilisateur du CRM)
Nom, prénom et adresse courriel professionnelle
Mot de passe (chiffré — nous n’y avons jamais accès en clair)
Rôle dans ta compagnie (propriétaire, employé, administrateur, etc.)
Préférences d’utilisation (ex. rester connecté sur un appareil, langue d’affichage, paramètres de notifications)
3.2 À propos de tes clients (données que tu saisis)
Coordonnées (nom, téléphone, courriel, adresse)
Historique de soumissions, factures, paiements et rendez-vous
Informations liées aux projets, contrats, interventions et services rendus
Toute autre information que tu choisis d’ajouter (notes internes, suivis, préférences du client, etc.)
3.3 Données techniques et de journalisation
Informations de connexion (date et heure, adresse IP, type de navigateur, appareil utilisé)
Journalisation des actions importantes (création, modification et suppression de clients, soumissions, factures, projets, etc.)
Logs techniques nécessaires au bon fonctionnement, à la sécurité et au diagnostic de la plateforme
4. Finalités de la collecte et de l’utilisation
Nous utilisons les renseignements personnels pour les finalités suivantes :
Créer, gérer et sécuriser ton compte et ceux de ton équipe
Faire fonctionner les fonctionnalités du CRM (clients, soumissions, factures, inventaire, agenda, projets, etc.)
Personnaliser ton expérience d’utilisation (préférences, affichage, langue)
Communiquer avec toi au sujet de ton compte, du service, des mises à jour et des avis importants
Assurer la sécurité de la plateforme et prévenir les accès non autorisés ou abusifs
Effectuer des analyses internes (statistiques d’utilisation, performance) de manière agrégée et non destinée à du profilage individuel
Respecter nos obligations légales, réglementaires et contractuelles
Nous ne vendons ni ne louons tes renseignements ou ceux de tes clients à des tiers, et nous ne nous en servons pas à des fins publicitaires.
5. Fournisseurs et hébergement des données
Les données du CRM sont hébergées via notre fournisseur d’infrastructure, Supabase, sur des serveurs situés au Canada (région Canada Central). Les courriels transactionnels (confirmations, réinitialisations de mot de passe, avis importants) sont envoyés via Resend.
Nous sélectionnons nos fournisseurs en fonction de leurs pratiques de sécurité, de leurs certifications et de leur capacité à respecter les lois applicables en matière de protection des renseignements personnels. Lorsque des données peuvent transiter par des serveurs situés à l’extérieur du Québec ou du Canada (par exemple pour l’envoi de courriels), nous nous assurons que des mesures contractuelles et techniques adéquates sont en place.
6. Transferts hors Québec et hors Canada
Les données du CRM sont principalement hébergées au Canada. Certains services techniques, tels que l’envoi de courriels transactionnels, peuvent impliquer un transit ou un traitement sur des serveurs situés à l’extérieur du Canada. Dans ces cas, nous veillons à ce que nos fournisseurs offrent un niveau de protection adéquat et respectent des engagements contractuels conformes aux exigences de la Loi 25.
7. Durée de conservation des données
Nous conservons les renseignements aussi longtemps que ton compte est actif et que cela est nécessaire pour te fournir le service.
Compte actif : les données sont conservées pour permettre l’utilisation continue du CRM.
Résiliation de l’abonnement : si tu résilies ton abonnement, tes données demeurent disponibles pendant 15 jours pour te permettre de les exporter, après quoi elles sont supprimées de façon permanente, sauf obligation légale de conservation plus longue.
Journalisation et logs techniques : certaines données techniques peuvent être conservées pour une durée limitée à des fins de sécurité, de conformité et de diagnostic.
8. Sécurité des renseignements
Nous utilisons des mesures de sécurité raisonnables et proportionnées pour protéger les renseignements personnels contre la perte, le vol, l’accès non autorisé, la divulgation, la copie, l’utilisation ou la modification non autorisée. Ces mesures incluent notamment :
Chiffrement des mots de passe et des communications (HTTPS/TLS)
Isolation logique des données entre chaque compagnie utilisatrice de la plateforme
Gestion des accès internes basée sur les rôles (accès limité aux personnes qui en ont besoin)
Journalisation des actions sensibles et surveillance des anomalies
Sauvegardes régulières et sécurisées des données
Procédures internes de gestion des incidents de sécurité
Aucun système n’est parfaitement sécuritaire. En cas d’incident de confidentialité présentant un risque de préjudice sérieux, nous t’aviserons et aviserons la Commission d’accès à l’information, conformément à nos obligations légales.
9. Incidents de confidentialité
En cas d’incident de confidentialité, nous appliquons une procédure interne comprenant :
L’identification et la maîtrise de l’incident
L’analyse du risque de préjudice pour les personnes concernées
La documentation de l’incident et des mesures prises
La mise en œuvre de mesures correctives pour éviter la répétition
L’avis aux personnes concernées et, lorsque requis, à la Commission d’accès à l’information du Québec
10. Témoins (cookies) et stockage local
Le CRM utilise principalement le stockage local de ton navigateur et certains témoins techniques pour :
Te garder connecté (si tu actives cette option)
Retenir certaines préférences d’affichage et de langue
Assurer la sécurité des sessions et la stabilité de la plateforme
Nous n’utilisons pas de témoins de suivi publicitaire ni de cookies de profilage marketing. Tu peux gérer les témoins et le stockage local directement dans les paramètres de ton navigateur. Toutefois, la désactivation de certains éléments peut affecter le fonctionnement du CRM.
11. Prise de décision automatisée et intelligence artificielle
Optinova CRM n’utilise pas l’intelligence artificielle pour analyser ou traiter les données des utilisateurs ou de leurs clients à des fins de profilage ou de prise de décision automatisée ayant des effets significatifs sur les personnes. Les fonctionnalités de la plateforme reposent sur des règles de gestion classiques (soumissions, factures, projets, agenda, etc.).
12. Tes droits
En vertu de la Loi 25 et des lois applicables, tu disposes notamment des droits suivants :
Droit d’accès : obtenir confirmation que nous détenons des renseignements personnels à ton sujet et en recevoir une copie.
Droit de rectification : faire corriger un renseignement inexact, incomplet ou ambigu.
Droit de retrait du consentement : retirer ton consentement à certains traitements, sous réserve des obligations contractuelles ou légales.
Droit à la portabilité : demander la transmission de tes données dans un format structuré. Le CRM t’offre déjà un export CSV directement dans Paramètres.
Droit de plainte : déposer une plainte auprès de la Commission d’accès à l’information du Québec si tu estimes que tes droits ne sont pas respectés.
13. Responsabilités de l’utilisateur envers ses propres clients
Lorsque tu utilises Optinova CRM pour gérer les renseignements de tes clients, tu demeures responsable :
D’informer tes clients de l’utilisation de leurs renseignements dans le CRM
D’obtenir, lorsque requis, leur consentement
De répondre à leurs demandes d’accès, de rectification et de portabilité
De respecter les lois applicables en matière de protection des renseignements personnels dans ton secteur d’activité
14. Modifications de cette politique
Nous pouvons mettre à jour cette politique à l’occasion. La date de dernière mise à jour est indiquée en haut de la page. Les changements importants te seront communiqués par courriel ou via des avis dans le CRM.
Sur demande, nous pouvons te fournir les versions antérieures de cette politique afin que tu puisses consulter l’historique des modifications.
15. Nous joindre
Pour toute question sur cette politique ou sur tes renseignements personnels, ou pour exercer tes droits :