Avis de confidentialité et de témoins

Dernière mise à jour : 18 juillet 2026

Introduction

Le présent Avis de confidentialité et de témoins (l'« Avis ») décrit comment Dojo recueille, utilise, partage et protège les renseignements personnels lorsque vous interagissez avec la plateforme Dojo — que ce soit comme Abonné (un professionnel indépendant qui exploite son entreprise sur Dojo), comme Acheteur (une organisation ou un particulier qui réserve une séance via la vitrine d'un Abonné) ou comme Participant (une personne qui participe à une séance réservée).

L'Avis est conçu autour de la Loi 25 du Québec (Loi modernisant des dispositions législatives en matière de protection des renseignements personnels) et de la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDÉ) fédérale comme cadres principaux applicables. Si vous êtes dans l'Espace économique européen, l'addenda RGPD plus bas s'applique en plus. Si nous vous envoyons un message électronique commercial, la Loi canadienne anti-pourriel (LCAP) régit ce message.

1. Qui nous sommes

L'entité responsable des renseignements personnels décrits dans le présent Avis est Dojo, une entreprise située au 6226 rue de Saint-Vallier, Montréal, Québec, Canada.

Nous avons désigné Julien Williams comme Responsable de la protection des renseignements personnels (responsable de la protection de la vie privée) en vertu de l'article 3.1 de la Loi 25 du Québec. Vous pouvez joindre le Responsable à [email protected] pour toute question, demande ou plainte concernant vos renseignements personnels.

Pour toute correspondance juridique générale, y compris les avis requis par la Convention de l'Abonné ou les Conditions de l'Acheteur, écrivez à [email protected].

2. Ce que nous recueillons

Nous ne recueillons que ce dont nous avons besoin pour exploiter la Plateforme et fournir les Services. Les catégories ci-dessous correspondent au modèle de données réel de la plateforme à la date « Dernière mise à jour ».

2.1 Abonnés

Lorsque vous vous inscrivez comme Abonné et au fil de l'exploitation de votre compte, nous recueillons :

  • Identité et coordonnées — votre nom, adresse courriel, numéro de téléphone, l'adresse d'entreprise utilisée pour votre compte d'Abonné, votre numéro d'identification fiscale lorsque requis pour exploiter comme entreprise, et le slug d'URL de votre vitrine publique.
  • Banque et versements — les informations de banque et de compte que vous saisissez pour les versements (ou, lorsque vous utilisez Stripe Connect, les détails correspondants gérés par Stripe), plus votre champ libre d'instructions de paiement, le cas échéant.
  • Identifiants Stripe Connect — votre identifiant de compte Stripe Connect, votre identifiant client Stripe, votre identifiant d'abonnement et les indicateurs de statut d'abonnement renvoyés par Stripe.
  • Jetons OAuth (chiffrés au repos) — lorsque vous connectez Google Agenda ou QuickBooks Online, les jetons d'accès et de rafraîchissement émis par ces fournisseurs, stockés chiffrés à l'aide d'AES-256-GCM.
  • Profil public — la signature, biographie, photo de profil, lieu affiché, URL du site Web et URL sociales que vous choisissez d'afficher sur votre vitrine.
  • Horodatages d'utilisation — quand vous avez terminé l'intégration, quand nous avons envoyé votre courriel de bienvenue, quand votre fiche a été créée et mise à jour pour la dernière fois.
  • Consentement marketing — lorsque vous cochez activement la case facultative de consentement marketing lors de l'inscription, nous consignons votre adresse courriel, la source et la version de la mention de consentement, ainsi que l'heure de votre consentement. Nous consignons également le moment où le consentement est synchronisé avec notre fournisseur marketing.

2.2 Acheteurs

Lorsque vous vous inscrivez comme Acheteur et au fil de vos réservations via la Plateforme, nous recueillons :

  • Identité et coordonnées — votre nom, votre adresse courriel de facturation et (pour les Acheteurs organisationnels) le numéro d'identification fiscale de votre organisation lorsque vous choisissez de le saisir pour la facturation.
  • Identifiants Stripe Connect — un identifiant client Stripe par Abonné est créé lorsque vous effectuez un paiement à un Abonné donné, afin que les réservations futures avec le même Abonné puissent réutiliser les modes de paiement stockés.
  • Historique des réservations — les réservations, séances et places que vous avez achetées, votre mode de paiement (Stripe ou facture), votre préférence de délais lorsque la facturation est offerte, et le statut de chaque réservation.
  • Contexte organisationnel — lorsque vous êtes un Acheteur organisationnel, le nom de l'organisation pour le compte de laquelle vous réservez, plus le compte d'utilisateur-acheteur qui vous lie à cette organisation.

2.3 Participants

Lorsque vous êtes inscrit comme Participant — par vous-même (B2C) ou par un Acheteur organisationnel (B2B) — nous recueillons :

  • Identité et coordonnées — votre nom et votre adresse courriel.
  • Participation — les réservations, séances et affectations de séance auxquelles vous êtes lié, plus votre statut de présence (confirmé, présent, manqué ou annulé) enregistré par l'Abonné.

Nous n'exigeons pas que les Participants fournissent un numéro de téléphone, une adresse postale ou des informations de paiement.

3. Comment nous l'utilisons

Nous utilisons les renseignements personnels décrits ci-dessus pour :

  • exploiter la Plateforme — afficher les vitrines, accepter les réservations, planifier les séances, envoyer les courriels transactionnels (confirmations de réservation, reçus de paiement, rappels, annulations);
  • traiter les paiements — via Stripe Connect, l'Abonné étant le commerçant officiel;
  • générer les factures — via l'intégration QuickBooks de l'Abonné ou sous forme de PDF que l'Abonné téléverse, pour les Acheteurs organisationnels utilisant la facturation à délais;
  • activer les séances virtuelles — via le compte Google Agenda connecté de l'Abonné, qui crée un lien Google Meet associé à chaque séance virtuelle;
  • maintenir les comptes — authentifier les connexions, récupérer les mots de passe, envoyer les notifications de statut de compte;
  • fournir le soutien à la clientèle — répondre à vos questions, résoudre les différends et améliorer la Plateforme;
  • respecter les obligations légales — conserver les registres à des fins fiscales, comptables et d'audit, répondre aux demandes légitimes des tribunaux et des régulateurs, et détecter et prévenir la fraude ou les abus;
  • mesurer l'utilisation du site d'accueil public et du parcours d'intégration avant la création du compte au moyen de Google Analytics tenant compte du consentement; les témoins analytiques ne sont utilisés qu'après votre consentement (voir Témoins plus bas).

4. Sous-traitants

Nous engageons les tiers énumérés ci-dessous pour traiter des renseignements personnels pour notre compte. Chacun est contractuellement tenu à la confidentialité et au traitement des renseignements personnels uniquement selon nos instructions. La liste est à jour à la date « Dernière mise à jour »; nous la maintenons et nous aviserons les Abonnés des ajouts ou des remplacements tel que décrit dans l'EPT.

Sous-traitantFinalitéRenseignements personnels traités
SupabaseBase de données et authentification; magasin principal des données de la Plateforme.Tous les renseignements personnels décrits ci-dessus, plus les témoins de session Supabase Auth.
Stripe et Stripe ConnectTraitement des paiements pour toutes les transactions de réservation; intégration des Abonnés (KYC, LBA).Détails d'entreprise de l'Abonné; nom et courriel de l'Acheteur; montants débités; empreintes de carte ou de compte bancaire stockées par Stripe.
Resend (ou fournisseur SMTP équivalent)Livraison de courriels transactionnels.Nom du destinataire; courriel du destinataire; corps du message.
Google Agenda et Google MeetCréation d'événements de calendrier et vidéoconférence pour les séances virtuelles, lorsque l'Abonné a connecté Google.Jetons OAuth Google de l'Abonné; titre et heure de la séance; le lien Google Meet et l'identifiant d'événement qui en résultent. Les adresses courriel des Participants ne sont pas transmises à Google — voir Données d'utilisateur Google ci-dessous.
QuickBooks Online (Intuit)Facturation pour les Acheteurs organisationnels, lorsque l'Abonné a connecté QuickBooks.Identité QuickBooks de l'Abonné; nom de l'organisation Acheteur et courriel de facturation; postes de facture.
BrevoGestion des contacts et des listes marketing pour les Abonnés qui y consentent activement lors de l'inscription.Adresse courriel de l'Abonné ayant consenti et appartenance à la liste marketing correspondante.
CloudflareRéseautage en périphérie et détection de devise basée sur l'IP pour les prix de la page d'accueil.Adresse IP du visiteur (utilisée uniquement pour dériver l'en-tête de pays transmis à notre proxy de requêtes); métadonnées de requête HTTP.
Google Analytics (Google LLC)Mesure agrégée tenant compte du consentement sur le site d'accueil public et le parcours d'intégration avant la création du compte.Vues de page; événements structurels de clic et d'intégration; identifiants de témoins (_ga, _ga_*) lorsque le stockage analytique est accepté; renseignements de requête et d'appareil définis par Google lorsque le stockage est refusé. Aucun compte, Abonné ni renseignement saisi durant l'intégration n'est transmis comme propriété d'événement.
RailwayHébergement applicatif (calcul).Tous les renseignements personnels décrits ci-dessus transitent par l'infrastructure hébergée Railway.

Lorsque vous ne connectez pas Google ou QuickBooks, le Sous-traitant correspondant n'est pas engagé à l'égard de vos données. Brevo reçoit votre adresse courriel uniquement lorsque vous consentez activement au marketing pendant l'inscription.

4.1 Données d'utilisateur Google

Lorsqu'un Abonné connecte Google Agenda, Dojo demande à Google la portée https://www.googleapis.com/auth/calendar.events. Cette portée nous permet de créer, de modifier et de supprimer un seul événement Google Agenda — avec un lien de vidéoconférence Google Meet joint — pour chaque séance virtuelle que l'Abonné publie. Nous ne demandons pas, et ne pouvons pas accéder, aux événements de calendrier existants de l'Abonné, à ses contacts, à Gmail, à Drive ou à toute autre donnée Google en dehors de cette portée.

Les données d'utilisateur Google que nous détenons se limitent aux suivantes : les jetons d'accès et de rafraîchissement OAuth que Google émet pour autoriser ce qui précède (chiffrés au repos avec AES-256-GCM — voir « Jetons OAuth » sous Ce que nous recueillons), et les détails de l'événement que nous créons nous-mêmes par l'API — le titre de la séance, l'heure de début et de fin, et le lien Google Meet et l'identifiant d'événement qui en résultent.

À qui nous partageons, transférons ou divulguons les données d'utilisateur Google :

  • à Google, dans la mesure nécessaire pour effectuer les appels d'API décrits ci-dessus — cela est inhérent à l'utilisation de l'API Agenda et ne constitue pas une divulgation distincte à un tiers;
  • à Supabase, notre sous-traitant de base de données (voir le tableau des Sous-traitants ci-dessus), qui stocke les jetons OAuth chiffrés ainsi que les identifiants d'événement et de Meet qui en résultent, dans le cadre des données de la Plateforme;
  • à Railway, notre sous-traitant d'hébergement, dont l'infrastructure est traversée par l'ensemble des données de la Plateforme — y compris les données d'utilisateur Google;
  • aux Participants inscrits à la séance correspondante, qui reçoivent le lien Google Meet (jamais les jetons OAuth sous-jacents) dans leurs courriels de confirmation de réservation et de rappel afin de pouvoir se joindre à la séance;
  • aux forces de l'ordre, aux tribunaux ou aux régulateurs, uniquement lorsque requis par un processus légal valide.

Nous ne vendons pas les données d'utilisateur Google. Nous n'utilisons pas les données d'utilisateur Google à des fins publicitaires, y compris le reciblage ou la publicité fondée sur les intérêts. Nous n'utilisons pas les données d'utilisateur Google pour entraîner des modèles d'intelligence artificielle ou d'apprentissage automatique généralisés. Nous ne permettons à aucun humain de consulter les données d'utilisateur Google, sauf : avec votre consentement affirmatif; pour enquêter sur un incident de sécurité; pour respecter la loi applicable; ou dans le cadre d'un dépannage interne à portée restreinte, nécessaire au maintien de la Plateforme et limité à ce qu'exige le problème précis.

L'utilisation et le transfert par Dojo des renseignements reçus des API Google vers toute autre application respecteront la Politique relative aux données utilisateur des services API de Google (Google API Services User Data Policy), y compris les exigences d'utilisation limitée (Limited Use).

Vous pouvez révoquer l'accès de Dojo à votre compte Google en tout temps depuis les paramètres de sécurité de votre compte Google (« Applications tierces ayant accès au compte »), ou en déconnectant Google Agenda depuis les paramètres de votre compte Abonné — l'une ou l'autre action révoque immédiatement le jeton de rafraîchissement stocké auprès de Google et le supprime de notre base de données.

5. Transferts internationaux

L'infrastructure d'hébergement principale de la Plateforme peut être située au Canada, aux États-Unis ou dans l'Espace économique européen, selon la région de chaque Sous-traitant. Lorsque des renseignements personnels sont transférés hors du Canada, nous nous appuyons sur des garanties contractuelles avec chaque Sous-traitant. Lorsque le transfert porte sur des données à caractère personnel de personnes situées dans l'Espace économique européen, nous utilisons les Clauses contractuelles types approuvées par la Commission européenne comme mécanisme de transfert.

Vous pouvez demander des renseignements supplémentaires sur les garanties en place en écrivant à [email protected].

6. Conservation et suppression

Nous conservons les renseignements personnels uniquement le temps nécessaire pour fournir la Plateforme, respecter nos obligations légales (y compris à des fins fiscales et comptables), résoudre les différends et faire appliquer nos ententes. Il n'existe pas de calendrier de conservation automatique fixe au-delà du cycle de vie opérationnel des données.

Vous pouvez nous demander de supprimer vos renseignements personnels à tout moment en écrivant à [email protected]. Nous traitons ces demandes manuellement et nous répondrons dans les 30 jours suivant la réception. Lorsque la loi nous oblige à conserver certaines informations (par exemple, les registres fiscaux), nous vous l'indiquerons et expliquerons le fondement. Les copies de sauvegarde serveur sont écrasées dans le cycle ordinaire de rotation des sauvegardes.

Nous n'exploitons pas actuellement de calendrier de purge automatique ni de point de terminaison de suppression en libre-service à l'intérieur de la Plateforme. Si et quand nous le ferons, le présent Avis sera mis à jour.

7. Vos droits

En vertu de la Loi 25 du Québec, de la LPRPDÉ et — pour les utilisateurs de l'EEE — du RGPD, vous avez des droits sur les renseignements personnels que nous détenons à votre sujet, notamment le droit :

  • d'accéder aux renseignements personnels que nous détenons à votre sujet et d'en obtenir une copie dans un format structuré, couramment utilisé et lisible par machine lorsque la loi l'exige;
  • de rectifier des renseignements personnels inexacts ou incomplets;
  • de demander l'effacement (« droit à l'oubli ») des renseignements personnels qui ne sont plus nécessaires aux fins pour lesquelles ils ont été recueillis, dont vous avez initialement consenti au traitement et pour lesquels vous avez maintenant retiré votre consentement, ou que nous avons traités illégalement — sous réserve de nos obligations légales de conservation;
  • de demander la portabilité de vos renseignements personnels vers un autre service dans un format lisible par machine;
  • de retirer votre consentement à tout moment pour tout traitement que nous effectuons sur la base du consentement (cela n'affecte pas la légalité du traitement effectué avant le retrait);
  • de vous opposer à certains traitements en raison de votre situation particulière, lorsque la loi le permet;
  • de porter plainte auprès d'une autorité de surveillance — voir Plaintes ci-dessous.

Pour exercer l'un de ces droits, écrivez à [email protected]. Nous pourrions devoir vérifier votre identité avant de donner suite à une demande.

8. Plaintes

Si vous croyez que nous n'avons pas traité vos renseignements personnels conformément à la loi applicable, vous pouvez porter plainte :

  • auprès de nous, en écrivant au Responsable à [email protected]. Nous répondrons dans les 30 jours;
  • auprès de la Commission d'accès à l'information du Québec (CAI), qui supervise la Loi 25 du Québec pour les personnes situées au Québec;
  • auprès du Commissariat à la protection de la vie privée du Canada (CPVP), qui supervise la LPRPDÉ;
  • si vous êtes dans l'EEE, auprès de l'autorité de surveillance de la protection des données de l'État membre de l'UE où vous résidez, travaillez ou où l'infraction alléguée a eu lieu.

9. Bases légales du traitement

Nous traitons les renseignements personnels sur les bases légales suivantes :

  • exécution d'un contrat — pour fournir la Plateforme et les Services auxquels vous vous êtes inscrit;
  • intérêts légitimes — pour exploiter, sécuriser et améliorer la Plateforme, lorsque ces intérêts ne sont pas surpassés par vos droits et libertés fondamentaux;
  • consentement — lorsque le consentement est requis (par exemple, pour les témoins non essentiels sur la page d'accueil et, le cas échéant, pour les messages électroniques commerciaux);
  • obligation légale — pour conserver les registres et répondre aux demandes légitimes des tribunaux et des régulateurs;
  • intérêts vitaux, dans les rares circonstances où le traitement est nécessaire pour protéger la vie ou l'intégrité physique d'une personne.

10. Utilisateurs de l'Espace économique européen

Si vous accédez à la Plateforme depuis l'Espace économique européen (EEE), le Règlement général sur la protection des données (RGPD) s'applique à notre traitement de vos renseignements personnels en plus du droit canadien.

Aux fins du RGPD :

  • le responsable du traitement de vos renseignements personnels lorsque vous réservez via la vitrine d'un Abonné est l'Abonné. Dojo agit comme sous-traitant pour le compte de l'Abonné selon l'EPT incluse dans la Convention de l'Abonné;
  • les bases légales sur lesquelles nous traitons vos renseignements personnels sont celles énumérées ci-dessus, mappées à l'article 6 du RGPD;
  • le mécanisme de transfert pour les données à caractère personnel quittant l'EEE est constitué des Clauses contractuelles types approuvées par la Commission européenne, complétées par des garanties supplémentaires lorsque c'est approprié;
  • vous avez les droits décrits ci-dessus, et vous pouvez introduire une plainte auprès de l'autorité de surveillance de l'État membre de l'UE où vous résidez, travaillez ou où l'infraction alléguée a eu lieu;
  • nous n'avons pas désigné de représentant UE en vertu de l'article 27 du RGPD. Si vous en avez besoin, contactez [email protected] et nous évaluerons si l'un est requis pour votre cas et, le cas échéant, prendrons des mesures raisonnables pour y répondre.

11. Messages électroniques commerciaux (LCAP)

Si nous vous envoyons un message électronique commercial — par exemple, un courriel marketing sur de nouvelles fonctionnalités de la Plateforme — nous respectons la Loi canadienne anti-pourriel (LCAP) :

  • nous vous envoyons des messages commerciaux uniquement lorsque nous avons votre consentement exprès (par exemple, vous avez activement coché la case facultative de consentement marketing lors de l'inscription) ou, dans des cas restreints, votre consentement tacite en vertu de l'article 10(9) de la LCAP;
  • chaque message commercial identifie Dojo comme expéditeur et inclut nos coordonnées ainsi qu'un mécanisme de désabonnement fonctionnel qui prend effet dans les 10 jours ouvrables;
  • les messages transactionnels — confirmations de réservation, reçus de paiement, rappels, courriels de réinitialisation de mot de passe et autres messages opérationnels envoyés dans le cadre des Services auxquels vous vous êtes inscrit — sont envoyés sur la base de la transaction ou du contrat sous-jacent, et non sur la base du consentement LCAP.

12. Témoins et technologies similaires

Nous utilisons un petit nombre de témoins et d'entrées de stockage navigateur. L'inventaire complet est ci-dessous. La balise Google est chargée en mode Consentement avancé, le stockage analytique et publicitaire étant refusé par défaut. Tant que ce stockage est refusé, Google Analytics ne lit ni n'écrit les témoins _ga, mais Google peut recevoir des requêtes de consentement ou de mesure sans témoins contenant des renseignements de requête et d'appareil définis par Google.

NomCatégorieFinalitéSoumis au consentement?Conservation
dojo_ccyFonctionnel (témoin HTTP).Mémorise la devise à afficher sur la page d'accueil, dérivée de l'en-tête de pays IP de Cloudflare.Non (fonctionnel et nécessaire au service).1 an.
dojo_cookie_consentFonctionnel (témoin HTTP et localStorage du site d'accueil).Mémorise et partage votre choix accepté, refusé ou en attente avec le parcours public avant la création du compte.Non (il stocke la décision de consentement elle-même).Jusqu'à 1 an, ou jusqu'à ce que vous effaciez le stockage du navigateur ou changiez votre choix par « Gérer les témoins ».
Témoins de session Supabase Auth (sb-*)Essentiel (témoins HTTP).Vous maintiennent connecté entre les pages.Non (strictement nécessaire à l'authentification).Session, avec renouvellement glissant.
_ga, _ga_*Analytique (témoins HTTP).Mesure agrégée de l'utilisation du site d'accueil et de l'intégration publique.Oui — Google Analytics ne lit ou n'écrit ces témoins qu'après que vous avez cliqué sur « Tout accepter » dans la boîte de dialogue des choix de témoins.Jusqu'à 2 ans.

Nous ne vendons pas de renseignements personnels. Nous n'utilisons pas de traceurs publicitaires, de pixels de reciblage, d'empreintes numériques tierces ni de témoins utilisés pour la publicité personnalisée intersites. Nous n'intégrons pas le suivi Facebook, X, LinkedIn ou autres réseaux sociaux sur les surfaces publiques d'accueil ou d'intégration.

Vous pouvez changer votre consentement à tout moment en cliquant sur « Gérer les témoins » dans le pied de page d'accueil ou dans l'interface publique d'intégration et d'authentification de la plateforme. Vous revenez ainsi à la boîte de dialogue de consentement sans supprimer votre brouillon d'intégration non sensible.

13. Enfants

La Plateforme ne s'adresse pas aux enfants de moins de 14 ans. Nous ne recueillons pas sciemment de renseignements personnels d'enfants de moins de 14 ans. Si vous croyez qu'un enfant de moins de 14 ans nous a fourni des renseignements personnels, écrivez à [email protected] et nous les supprimerons.

14. Modifications du présent Avis

Nous pouvons réviser le présent Avis de temps à autre. Nous afficherons la version révisée sur la Plateforme avec une « Dernière mise à jour » à jour en haut. Lorsque la révision affecte de manière importante vos droits ou la façon dont nous utilisons vos renseignements personnels, nous fournirons un préavis — généralement par courriel à l'adresse de votre compte et, le cas échéant, par une bannière dans la Plateforme.

15. Contact

Pour toute question, demande ou plainte relative au présent Avis ou à vos renseignements personnels :

  • Responsable de la protection des renseignements personnels — Julien Williams, [email protected]
  • Juridique général — [email protected]
  • Postal — Dojo, 6226 rue de Saint-Vallier, Montréal, Québec, Canada