Documents légaux

Politique de confidentialité

En vigueur le : 2026-06-01

Version préliminaire. Cette politique est en vigueur dès le lancement du portail (juin 2026). Une révision finale par un conseiller juridique indépendant est prévue dans les 90 jours suivant sa mise en œuvre. Toute modification importante sera communiquée aux clients par courriel dans un délai raisonnable.

1. Qui nous sommes

Le portail client de Vanessa Gilbert CPA est exploité par Vanessa Gilbert CPA inc., un cabinet comptable indépendant établi au Québec, Canada.

Pour toute question concernant cette politique ou pour exercer vos droits relatifs à vos renseignements personnels, vous pouvez communiquer avec nous à l'adresse suivante : vanessa@vanessagilbertcpa.ca.

2. Renseignements personnels que nous collectons

Nous recueillons uniquement les renseignements personnels nécessaires à la prestation de nos services professionnels.

Selon la nature du mandat, ces renseignements peuvent notamment comprendre :

  • Identification — nom, adresse, numéro de téléphone, adresse courriel et type de dossier (particulier, société, OSBL, fiducie ou autre).
  • Renseignements fiscaux et corporatifs — numéro d'assurance sociale (NAS), numéro d'entreprise du Québec (NEQ), numéro d'entreprise fédéral (NE), numéros de taxes et autres renseignements requis à l'exécution de votre mandat. Lorsque conservés dans nos systèmes, les renseignements fiscaux sensibles, incluant le NAS, sont chiffrés et protégés par des mesures de sécurité adaptées à leur niveau de sensibilité.
  • Renseignements liés au mandat — informations financières, documents transmis, états financiers, déclarations fiscales, questionnaires complétés, messages échangés et autres renseignements nécessaires à la réalisation de nos services professionnels.
  • Données techniques — adresse IP, type d'appareil utilisé, navigateur utilisé et informations relatives aux connexions au portail.
  • Authentification et sécurité — informations nécessaires à la connexion et à la protection de votre compte. Les mots de passe sont conservés sous forme sécurisée et ne sont jamais stockés en clair. Le portail utilise également des mécanismes d'authentification renforcée afin de protéger l'accès aux renseignements personnels.

3. Finalités de la collecte

Vos renseignements personnels sont recueillis et utilisés uniquement aux fins suivantes :

  • Exécuter les mandats que vous nous confiez et fournir les services professionnels demandés.
  • Préparer des déclarations fiscales, des états financiers, des missions de compilation, des missions d'examen, des missions d'audit ou tout autre service connexe.
  • Communiquer avec vous par l'entremise du portail, par courriel, par téléphone ou par tout autre moyen convenu.
  • Assurer la gestion administrative et le suivi de votre dossier.
  • Respecter nos obligations légales, réglementaires, fiscales et professionnelles.
  • Maintenir la sécurité du portail, prévenir les accès non autorisés et protéger les renseignements personnels qui nous sont confiés.
  • Conserver l'historique des activités effectuées dans le portail afin d'assurer la sécurité du système, de préserver l'intégrité des preuves électroniques et de respecter nos obligations légales, notamment celles découlant de la Loi 25, ainsi que nos obligations réglementaires et professionnelles.

Nous ne vendons jamais vos renseignements personnels et nous ne les communiquons pas à des tiers à des fins de publicité ou de marketing.

4. Hébergement et lieu de traitement

Vos renseignements personnels, incluant les documents fiscaux, les messages et l'historique des mandats, sont hébergés au Canada :

  • Base de données : Supabase (Postgres), région ca-central-1 (Montréal).
  • Documents : Amazon S3, région ca-central-1 (Montréal).
  • Calcul : Cloudflare Workers (réseau mondial). Certaines opérations techniques du portail s'exécutent sur l'infrastructure la plus proche de votre connexion afin d'assurer la performance du service. Aucun renseignement personnel n'y est conservé de façon permanente.

Notifications par courriel.

Les courriels transmis par le portail (par exemple : « vous avez un nouveau message », « confirmation de rendez-vous » ou autres notifications similaires) transitent par l'infrastructure de Cloudflare ainsi que par celle de votre fournisseur de messagerie.

Par mesure de sécurité, aucun renseignement confidentiel n'est inclus dans le contenu de ces courriels. Ceux-ci contiennent uniquement les informations nécessaires pour vous aviser qu'une action est requise ou qu'une information est disponible dans votre portail sécurisé.

5. Conservation

Conformément aux exigences légales, fiscales et aux normes professionnelles applicables, nous conservons les documents et l'historique des mandats pendant au moins sept (7) ans suivant la fin du mandat ou la dernière interaction avec le client.

Nous conservons également un historique d'audit des activités effectuées dans le portail, notamment les connexions, les consultations de documents, les modifications apportées et les consentements accordés. Cet historique est conservé afin d'assurer la sécurité du portail, de préserver l'intégrité des preuves électroniques et de respecter nos obligations légales, réglementaires et professionnelles. Les informations qui y sont consignées ne peuvent être modifiées ou supprimées.

Les documents supprimés demeurent récupérables pendant une période de trente (30) jours avant leur suppression permanente.

6. Vos droits

Conformément aux lois applicables en matière de protection des renseignements personnels, notamment la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (Loi 25), vous disposez notamment des droits suivants :

  • Droit d'accès — obtenir une copie des renseignements que nous détenons à votre sujet.
  • Droit de rectification — faire corriger un renseignement inexact, incomplet ou équivoque.
  • Droit à la portabilité — recevoir vos renseignements dans un format technologique structuré et couramment utilisé, lorsque la loi le permet.
  • Droit à la désindexation ou à la cessation de la diffusion — dans certaines circonstances prévues par la loi.
  • Droit de retirer un consentement — lorsque le traitement de vos renseignements repose sur votre consentement.
  • Droit de déposer plainte auprès de la Commission d'accès à l'information du Québec.

Pour exercer l'un de ces droits, veuillez communiquer avec nous à l'adresse suivante : vanessa@vanessagilbertcpa.ca.

Nous répondrons à votre demande dans les délais prévus par la loi, généralement dans un délai maximal de 30 jours.

7. Sécurité technique

Nous appliquons des mesures administratives, techniques et organisationnelles raisonnables afin de protéger vos renseignements personnels contre la perte, l'accès non autorisé, l'utilisation abusive, la divulgation ou la modification non autorisée.

Ces mesures comprennent notamment :

  • Chiffrement des communications (TLS) pour toutes les communications entre votre appareil et le portail.
  • Chiffrement des données au repos pour les renseignements personnels et les documents conservés dans nos systèmes.
  • Authentification multifactorielle obligatoire pour tous les utilisateurs du portail.
  • Contrôles d'accès sécurisés pour les documents et renseignements confidentiels.
  • Historique d'audit assurant la traçabilité des connexions, consultations de documents, modifications et consentements effectués dans le portail.
  • Surveillance des activités et connexions inhabituelles afin de détecter les accès potentiellement non autorisés.
  • Mesures de sécurité applicables aux téléchargements et au partage de documents afin de protéger l'accès aux renseignements confidentiels.

Nous révisons périodiquement nos mesures de sécurité afin de maintenir un niveau de protection adapté à la sensibilité des renseignements personnels qui nous sont confiés.

8. Cookies et témoins

Nous utilisons uniquement les cookies et témoins strictement nécessaires au fonctionnement et à la sécurité du portail, notamment pour maintenir votre session active et protéger votre compte contre les accès non autorisés.

Nous n'utilisons aucun cookie d'analyse, de mesure d'audience, de profilage ou de publicité tierce.

9. Sous-traitants

Nous utilisons un nombre limité de fournisseurs de services afin d'assurer le fonctionnement, la sécurité et l'hébergement du portail. Ces fournisseurs sont soumis à des obligations contractuelles appropriées en matière de confidentialité et de protection des renseignements personnels.

  • Supabase — base de données et hébergement des renseignements du portail (Canada).
  • Amazon Web Services (AWS) — stockage sécurisé des documents (Canada).
  • Cloudflare — sécurité, performance, réseau mondial, traitement technique et notifications du portail.
  • Google Workspace — gestion du courrier électronique professionnel de Vanessa Gilbert CPA.

10. Incidents de confidentialité

Advenant un incident de confidentialité impliquant des renseignements personnels, nous prendrons les mesures requises afin de limiter les risques et de protéger les personnes concernées.

Conformément aux exigences de la Loi 25, lorsque l'incident présente un risque de préjudice sérieux, nous aviserons les personnes concernées ainsi que la Commission d'accès à l'information du Québec dans les délais prévus par la loi.

11. Responsable de la protection des renseignements personnels

Vanessa Gilbert CPA — agit à titre de responsable de la protection des renseignements personnels.

Pour toute question relative à la présente politique ou pour exercer l'un de vos droits en matière de protection des renseignements personnels, vous pouvez communiquer à l'adresse suivante : vanessa@vanessagilbertcpa.ca

12. Modifications

Nous pouvons modifier la présente politique de confidentialité de temps à autre afin de refléter l'évolution de nos pratiques, de nos services ou de nos obligations légales.

Les clients actifs seront avisés de toute modification importante. Lorsqu'une nouvelle acceptation est requise, celle-ci pourra être demandée lors de la prochaine connexion au portail.

La date d'entrée en vigueur et la version applicable sont indiquées dans la présente politique.