Confidentialité · Conditions · Privacy (EN) · Terms (EN)

En vigueur le 5 octobre 2026

Politique de confidentialité

Date d’entrée en vigueur : 5 octobre 2026 · Exploitant : GridReader (« nous ») · Contact : support@gridreader.com · Protection des renseignements : support@gridreader.com

La présente politique explique quels renseignements personnels GridReader recueille, pourquoi, avec qui nous les partageons et quels choix vous avez. Elle s’applique à gridreader.com, app.gridreader.com et api.gridreader.com.

Elle est conçue pour le droit canadien (LPRPDE / PIPEDA et la Personal Information Protection Act de l’Alberta — PIPA) et, pour les utilisateurs aux États-Unis, pour les lois étatiques sur la protection de la vie privée telles que la California Consumer Privacy Act modifiée par le CPRA (« CCPA/CPRA »). Lorsque la Loi 25 du Québec s’applique aux personnes au Québec, nous visons à respecter les attentes fondamentales décrites ci-dessous. Promesse en langage clair : nous recueillons le minimum nécessaire pour exploiter le service, nous ne vendons jamais vos renseignements personnels, et nous ne voyons jamais vos numéros de carte.

Version anglaise : Privacy Policy. La version française est présentée en premier à la clientèle du Québec. Pour la clientèle du Québec, en cas de divergence entre la version française et la version anglaise, la version française prévaut.

1. Responsabilité et contact en matière de protection des renseignements

GridReader est responsable des renseignements personnels sous son contrôle. La personne responsable de la protection des renseignements personnels est publiée comme suit : Responsable de la protection des renseignements personnels, GridReader — support@gridreader.com. Écrivez à cette adresse pour toute question relative à la confidentialité, pour un accès, une rectification, une suppression, une portabilité ou une plainte. Ce rôle couvre la LPRPDE / la PIPA de l’Alberta et la Loi 25 du Québec. Nous répondons aux demandes d’accès et similaires dans les 30 jours lorsque ces lois l’exigent (ou plus tôt lorsque c’est possible).

English: this policy is also available in English — Privacy Policy.

2. Ce que nous recueillons (catégories)

Selon la façon dont vous utilisez le service, nous pouvons recueillir :

  • Identifiants et renseignements de compte — nom, courriel, nom d’entreprise, numéro de téléphone que vous fournissez et (si vous utilisez la connexion Google) le nom et le courriel de votre profil Google. Les mots de passe ne sont stockés que sous forme de hachages salés.
  • Dossiers commerciaux et d’affaires — chantiers, soumissions, factures, noms, adresses et coordonnées des clients saisis par votre équipe, profils d’équipe (y compris une photo de profil et les jours, heures et disponibilités si vous les ajoutez), entrées de temps, dossiers de paiement des équipes (taux, paiements et quittances de privilège signées par vos équipes), photos de chantier, bons de commande et dossiers semblables.
  • Localisation — seulement lorsqu’une fonction en a besoin : lorsqu’un membre d’équipe pointe à l’arrivée ou au départ avec la localisation activée, la position GPS de l’appareil à ce moment (comparée à la zone du chantier fixée par le bureau) ; lorsqu’un client approuve des travaux sur l’appareil de l’équipe, la position au moment de la signature ; et l’épingle du chantier que le bureau place sur une carte. Nous ne suivons pas la position en arrière-plan.
  • Signatures — lorsqu’un client approuve des travaux ou signe un document sur l’appareil d’un membre d’équipe, l’image de la signature tracée, le nom saisi, ainsi que l’heure et la position de la signature.
  • Contenu client / dessins — jeux de plans PDF que vous téléversez, relevés de quantités (takeoff) et notes ou corrections que vous ajoutez.
  • Renseignements liés aux paiements — identifiants client/abonnement Stripe, état des factures et des liens de paiement. Les numéros de carte sont saisis sur les pages de Stripe et ne touchent jamais les serveurs de GridReader.
  • Renseignements Internet / techniques — dossiers de sessions de connexion (appareil et détails approximatifs de connexion sous Paramètres → Mon compte → « Where you’re signed in » / appareils connectés), journaux de sécurité liés à l’IP, données de limitation de débit et journaux de service.
  • Communications — courriels échangés avec nous et courriels que nous envoyons via Resend. Si le courriel d’appels d’offres entrants est activé, chaque compte reçoit une adresse de transfert privée ; le courrier qui y arrive est stocké pour ce compte.
  • Inférences / utilisation du produit — utilisation des fonctions nécessaire au décompte des pages, à la sécurité et au soutien (pas de profils publicitaires).
  • Recherche d’adresses et météo — lorsque vous tapez l’adresse d’un chantier, le texte tapé est envoyé à notre fournisseur de recherche d’adresses (Geoapify) pour suggérer des correspondances. Le calendrier des chantiers demande une prévision à l’Institut météorologique norvégien (MET Norway) directement depuis votre navigateur, à partir des coordonnées approximatives de la ville du chantier ; comme tout site Web, MET Norway reçoit votre adresse IP avec cette demande.
  • Preuves d’acceptation — lorsque vous créez un compte ou commencez ou changez un forfait, la version des Conditions, de la Politique de confidentialité ou de l’avis de renouvellement acceptée, la langue dans laquelle elle a été affichée, ainsi que l’heure et l’adresse IP.
  • Jetons de notification poussée — seulement si vous y consentez ; le retrait de l’abonnement supprime le jeton.
  • Codes de parrainage — si vous utilisez le programme de parrainage, le code liant les comptes et le fait qu’un parrainage ait été crédité.

3. Ce que nous ne recueillons PAS

  • Numéros de carte ou identifiants de paiement complets (paiement hébergé Stripe).
  • Témoins publicitaires, d’analytique ou de suivi intersites. Nous ne déposons aucun témoin publicitaire ni d’analytique.
  • Nous ne recueillons pas sciemment de renseignements personnels auprès de quiconque de moins de 18 ans (voir Enfants / COPPA).

4. Fins et consentement

Nous utilisons les renseignements personnels pour :

  • Fournir le service (comptes, relevés de quantités, soumissions, factures, outils d’équipe et connexes) ;
  • Authentifier et sécuriser les comptes, prévenir la fraude et les abus ;
  • Facturer les forfaits et les ajouts de pages via Stripe, y compris les relances de paiement ;
  • Envoyer des courriels transactionnels ; envoyer des courriels promotionnels uniquement avec consentement (LCAP / CASL et CAN-SPAM) ;
  • Améliorer la fiabilité à l’aide de données opérationnelles agrégées ou limitées au compte ;
  • Respecter les obligations légales et comptables.

Sous la LPRPDE / la PIPA de l’Alberta, nous nous appuyons sur le consentement que vous donnez lorsque vous créez un compte et utilisez le service, et sur des fins qu’une personne raisonnable jugerait appropriées. Vous pouvez retirer votre consentement lorsque la loi le permet (ce qui peut limiter certaines fonctions). Pour les lois étatiques américaines, nous traitons les renseignements personnels afin de fournir les services d’affaires que vous demandez, pour la sécurité, et autrement comme décrit ici.

5. Comment vos plans sont traités (divulgation IA)

Pour lire un jeu de dessins, nous envoyons le contenu des PDF à des fournisseurs de traitement par IA uniquement pour produire votre relevé de quantités. Nous utilisons les téléversements pour fournir le service demandé, non pour faire de la publicité. Les PDF des clients ne servent pas à entraîner des modèles d’IA. Les PDF téléversés sont conservés environ 14 jours pour permettre une nouvelle lecture ; les images de pages que l’application en extrait (découpes en noir et blanc du plan de chaque unité) restent avec le chantier. Les corrections que vous faites sur votre compte sont enregistrées et peuvent être réutilisées pour améliorer les résultats des chantiers ultérieurs de votre entreprise. Nous conservons aussi un journal des corrections automatiques que le lecteur a apportées à chaque dessin (géométrie et chiffres seulement — aucun nom de client, adresse, texte ni image des dessins), rattaché à votre compte, et nous le comptabilisons pour l’ensemble des comptes afin de repérer et corriger les erreurs de nos propres règles de mesurage. Ce journal n’est pas montré aux autres clients, ne sert pas à entraîner des modèles d’IA et est supprimé avec les données de votre compte. Les mesures générées automatiquement peuvent être erronées ; ce sont des chiffres de travail à vérifier, non des quantités certifiées (voir Conditions §5).

6. Fournisseurs de services et sous-traitants

Nous ne partageons les renseignements personnels qu’avec les fournisseurs nécessaires à l’exploitation du service, sous des contrats exigeant une protection appropriée. Catégories : paiements (Stripe) ; envoi de courriels (Resend) ; fournisseurs de traitement par IA (lecture automatisée du contenu que vous téléversez — nous ne nommons pas ici de fournisseurs d’IA individuels) ; identité (connexion Google, portées profil/courriel seulement) ; hébergement, base de données et stockage de fichiers (Render, Vercel, MongoDB Atlas, Cloudflare R2) ; recherche d’adresses (Geoapify) ; prévisions météo (MET Norway, appelé depuis votre navigateur) ; et, seulement si nous l’activons, reconnaissance de texte pour les pages numérisées (Amazon Web Services, région du Canada).

Pour une liste à jour des sous-traitants dans ces catégories, écrivez à support@gridreader.com. Nous pouvons mettre à jour les fournisseurs au fil du temps ; la présente politique décrit les catégories plutôt que de promettre un répertoire public en direct (que nous ne publions pas actuellement comme page produit).

Nous communiquons aussi des renseignements si la loi l’exige, ou pour protéger GridReader, nos utilisateurs ou le public. Nous ne vendons pas les renseignements personnels et ne les partageons pas pour de la publicité comportementale intercontextuelle.

7. Traitement transfrontalier

Plusieurs de nos fournisseurs clés hébergent des données aux États-Unis, et les renseignements personnels peuvent être traités aux États-Unis et dans d’autres pays où opèrent nos fournisseurs. Lorsque des renseignements quittent le Canada, ils peuvent être assujettis aux lois de ce pays, y compris l’accès légal par des autorités étrangères. Pour les renseignements personnels concernant des personnes au Québec, avant de les communiquer à l’extérieur du Québec, nous évaluons, pour chaque fournisseur, la sensibilité des renseignements, les fins, les mesures de protection prévues dans notre entente avec le fournisseur et le régime juridique du lieu de traitement (Loi 25, art. 17), et nous documentons ces évaluations à l’interne. Communiquez avec nous si vous avez besoin de plus de détails pour l’évaluation de votre propre organisation.

8. Conservation et suppression

  • Les PDF sources téléversés sont conservés pour permettre une nouvelle lecture et sont supprimés environ 14 jours après le téléversement. Les images de pages qui en sont extraites, les relevés de quantités et le reste du chantier restent jusqu’à ce que vous supprimiez le chantier ou fermiez votre compte.
  • Les chantiers supprimés passent 14 jours dans « Recently deleted » (récemment supprimés) pour que vous puissiez les récupérer ; ensuite, ils sont supprimés avec leurs photos et fichiers.
  • La fermeture de compte commence sous Paramètres → Vos données et prend effet après 14 jours, sauf si vous l’annulez. À la fermeture, la facturation cesse et tout le monde est déconnecté. 90 jours après la fermeture, nous supprimons les données du compte — chantiers, dessins, relevés de quantités, soumissions, factures, clients, dossiers d’équipe, photos et fichiers — ainsi que les accès des membres de l’équipe.
  • Nous conservons les dossiers de facturation et fiscaux (nos factures et paiements, factures de clôture, changements de forfait et preuves d’acceptation décrites au §2) et un dossier minimal du titulaire du compte (nom, courriel, entreprise et identifiant client du fournisseur de paiement) pendant 6 ans après la fin de l’année à laquelle ils se rapportent, comme l’exige le droit fiscal, puis nous les supprimons.
  • Les dossiers sur les incidents de sécurité sont conservés comme l’exige la loi (voir §9).

9. Mesures de protection et incidents de sécurité

Les mesures comprennent : mots de passe hachés (PBKDF2), témoins de session httpOnly, TLS en transit, isolation par compte, vérifications de téléversement, limitation de débit, webhooks de paiement signés, accès du personnel selon le moindre privilège et journal d’audit administratif. Aucun système n’est parfait.

Si un incident touchant des renseignements personnels crée un risque réel de préjudice important, nous avisons sans délai déraisonnable le commissaire à l’information et à la protection de la vie privée de l’Alberta (OIPC, PIPA de l’Alberta, art. 34.1) et les personnes touchées selon ses directives ; nous déclarons aussi l’atteinte au Commissariat à la protection de la vie privée du Canada et avisons les personnes touchées lorsque la LPRPDE s’applique et qu’il existe un risque réel de préjudice grave ; et, pour les personnes au Québec, nous avisons la Commission d’accès à l’information et les personnes concernées lorsque l’incident présente un risque qu’un préjudice sérieux soit causé (Loi 25). Des obligations américaines de notification d’atteinte peuvent aussi s’appliquer selon les résidents touchés. Nous tenons un registre des incidents (24 mois sous la LPRPDE ; 5 ans pour le Québec). Signalez tout incident soupçonné à support@gridreader.com.

10. Témoins et stockage local

Le témoin de connexion principal est gl_session (httpOnly, Secure, 30 jours ou jusqu’à la déconnexion). Pendant la connexion Google, nous déposons brièvement deux témoins de courte durée : un témoin d’état OAuth et un témoin indiquant la langue dans laquelle les Conditions ont été affichées. Le personnel de la plateforme peut utiliser des témoins admin « view as » de courte durée. L’application utilise le stockage local du navigateur pour les préférences (par exemple le thème). Tous ces éléments sont nécessaires au fonctionnement du service ; nous n’utilisons aucun témoin d’analytique ou publicitaire ni aucun traceur de tiers.

11. Données de vos clients, équipes et fournisseurs

Lorsque vous saisissez des renseignements sur vos clients, vos équipes ou vos fournisseurs (y compris la position, les heures, la paie et les quittances de privilège des équipes, et les signatures des clients), votre entreprise décide de ce qui est recueilli et pourquoi, et en est responsable au regard des lois sur la protection des renseignements personnels — notamment d’en informer ces personnes et d’obtenir tout consentement requis. Nous agissons comme votre fournisseur de services : nous ne traitons ces renseignements que pour vous fournir le service, selon vos instructions et la présente politique, et nous ne les utilisons pas pour notre propre marketing. Les demandes de ces personnes vous sont adressées ; nous vous aiderons à y répondre.

GridReader n’est pas partie aux contrats, commandes, ventes, livraisons, paiements, garanties ou litiges entre vous et vos clients, ni entre vous et des fournisseurs ou vendeurs (y compris les bons de commande de la place de marché).

12. Vos droits — Canada (LPRPDE / PIPA Alberta / Loi 25 Québec)

  • Accéder aux renseignements personnels que nous détenons à votre sujet (dans les 30 jours lorsque requis) ;
  • Les corriger (une grande partie directement dans Paramètres → Mon compte → Profil) ;
  • Retirer le consentement — déconnecter des appareils (Paramètres → Mon compte), vous désabonner des courriels promotionnels, désactiver les notifications poussées, ou fermer votre compte (Paramètres → Vos données) ;
  • Porter plainte d’abord auprès de nous à support@gridreader.com ; puis auprès du CPVP (priv.gc.ca), de l’OIPC de l’Alberta ou de la Commission d’accès à l’information du Québec, selon le cas.

12b. Portabilité des données et traitement automatisé

Vous pouvez télécharger vos dossiers d’affaires dans un format structuré et couramment utilisé depuis Paramètres → Vos données (zip de tableurs / CSV, et un fichier de sauvegarde technique). Cela appuie la portabilité prévue par la Loi 25 du Québec pour les renseignements que vous avez fournis.

Les relevés de quantités sont produits par un traitement automatisé (y compris assisté par IA) des dessins que vous téléversez. Ce sont des outils pour assister une personne qualifiée — non des décisions uniquement automatisées produisant des effets juridiques à votre sujet sans intervention humaine. Vous pouvez corriger les mesures dans l’application. Voir Conditions §5.

13. Vos droits — États-Unis (CCPA/CPRA et lois étatiques similaires)

Si vous résidez en Californie ou dans un autre État américain doté d’une loi globale sur la vie privée, vous pouvez avoir le droit de savoir/accéder, de supprimer, de corriger et de refuser la « vente » ou le « partage » de renseignements personnels, ainsi qu’à la non-discrimination pour l’exercice de ces droits.

Nous ne vendons pas les renseignements personnels et ne les partageons pas pour de la publicité comportementale intercontextuelle. Il n’y a rien à refuser aujourd’hui au titre d’une demande « Do Not Sell or Share My Personal Information » ; si cela change, nous mettrons à jour la présente politique et fournirons un refus clair. Pour exercer les droits de savoir, de supprimer ou de corriger, écrivez à support@gridreader.com depuis l’adresse de votre compte. Nous vérifierons la demande et ne vous discriminerons pas pour l’exercice de vos droits. Certaines lois étatiques reconnaissent aussi des agents autorisés ; nous suivrons les règles de vérification applicables.

Les catégories recueillies au cours des 12 derniers mois correspondent à la section 2. Nous les communiquons aux fournisseurs de services pour les fins d’affaires des sections 4 à 6. Nous n’utilisons pas de renseignements personnels sensibles pour en déduire des caractéristiques à votre sujet au-delà de ce qui est nécessaire pour faire fonctionner votre compte.

14. LCAP (CASL) et CAN-SPAM

Nous n’envoyons des courriels promotionnels qu’aux personnes qui ont accepté de les recevoir ou lorsque la Loi canadienne anti-pourriel (LCAP) le permet autrement. Chaque courriel promotionnel identifie GridReader, indique nos coordonnées et notre adresse postale et comporte un lien de désabonnement ; les désabonnements prennent effet rapidement et au plus tard dans les 10 jours ouvrables, comme l’exigent la LCAP et la loi américaine CAN-SPAM. Les messages transactionnels (sécurité, facturation, rappels de renouvellement, avis de service) ne sont pas promotionnels.

15. Enfants (COPPA et similaires)

GridReader est un outil d’affaires pour les entrepreneurs. Nous ne recueillons pas sciemment de renseignements personnels auprès de quiconque de moins de 18 ans, et nous ne destinons pas le service aux enfants de moins de 13 ans (COPPA). Les comptes appartenant à des mineurs sont fermés.

16. Plaintes relatives au droit d’auteur

Si vous croyez qu’un contenu sur le service porte atteinte à votre droit d’auteur, écrivez à support@gridreader.com avec suffisamment de détails pour localiser le matériel et une déclaration de vos droits. Nous examinerons de bonne foi les avis de type DMCA.

17. Modifications

Les changements importants seront annoncés par courriel et par avis dans l’application au moins 30 jours avant leur entrée en vigueur, et nous mettrons à jour la date d’entrée en vigueur ci-dessus.

18. Contact

GridReader · support@gridreader.com · Protection des renseignements : support@gridreader.com

Voir aussi nos Conditions d’utilisation · Privacy Policy (EN) · Terms (EN).