1. Responsable du traitement
La présente politique de confidentialité est publiée par Guidi.co (ci-après « nous » ou « l'entreprise »). Elle décrit comment nous collectons, utilisons, communiquons et conservons vos renseignements personnels dans le cadre de l'exploitation de notre site Web.
Guidi.co est assujettie à la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (L.Q. 2021, c. 25), communément appelée « Loi 25 », ainsi qu'à toute autre loi applicable en matière de protection des renseignements personnels au Québec.
Nous nous engageons à traiter vos renseignements personnels avec sérieux, transparence et dans le respect de vos droits.
2. Renseignements personnels collectés
Selon la façon dont vous interagissez avec notre site, nous pouvons être amenés à collecter les catégories de renseignements personnels suivantes :
- Identifiants techniques et d'appareil — adresse IP, identifiants d'appareil, identifiants publicitaires, identifiants de session. Ces renseignements sont collectés automatiquement lors de votre visite.
- Données de navigation — pages visitées, durée de la session, comportement de navigation, parcours sur le site.
- Localisation approximative — dérivée de votre adresse IP (région, pays). Aucune géolocalisation précise n'est effectuée.
- Données de formulaire — renseignements que vous saisissez volontairement dans nos formulaires de contact ou d'inscription (nom, adresse courriel, message, etc.).
- Identifiants sociaux et publicitaires — collectés par les outils de marketing tiers lorsque vous avez consenti à leur utilisation, afin de permettre le suivi des conversions et le remarketing.
Nous ne collectons pas de renseignements personnels sensibles tels que des données de santé, des données biométriques ou des numéros d'assurance sociale dans le cadre normal de l'exploitation de ce site.
3. Finalités du traitement
Nous utilisons vos renseignements personnels uniquement pour les finalités décrites ci-dessous. Chaque finalité est associée à une base légale conformément à la Loi 25.
- Fonctionnement et sécurité du site — Assurer la disponibilité, la performance et la sécurité de notre site Web (adresse IP, identifiants d'appareil, pages visitées). Ce traitement est fondé sur notre intérêt légitime à maintenir un site sécurisé et fonctionnel. Ce service est assuré par Cloudflare.
- Gestion des balises de suivi — Déployer et gérer les outils de mesure et de conversion présents sur le site (identifiants d'appareil, adresse IP, pages visitées, données de formulaire). Ce traitement est assuré par Google Tag Manager et est fondé sur votre consentement pour les balises non essentielles.
- Mesure d'audience et analyse du trafic — Comprendre comment les visiteurs utilisent notre site afin d'en améliorer le contenu et l'expérience (identifiants d'appareil, adresse IP, pages visitées, durée de session, comportement de navigation, localisation approximative). Ce traitement est assuré par Google Analytics 4 et est fondé sur votre consentement.
- Publicité ciblée et remarketing — Mesurer l'efficacité de nos campagnes publicitaires et vous présenter des publicités pertinentes sur les plateformes Meta (Facebook, Instagram) (identifiants d'appareil, adresse IP, pages visitées, données de transaction, identifiants publicitaires, identifiants sociaux). Ce traitement est assuré par Meta Pixel et est fondé sur votre consentement.
- Affichage des polices de caractères — Charger les polices typographiques personnalisées nécessaires à l'affichage correct du site (identifiants d'appareil, adresse IP, pages visitées). Ce traitement est assuré par Adobe Fonts (Typekit) et est fondé sur notre intérêt légitime à offrir une expérience visuelle cohérente. Vous pouvez refuser ce traitement via notre gestionnaire de consentement.
- Réponse à vos demandes — Traiter les messages que vous nous envoyez via nos formulaires de contact (nom, courriel, contenu du message). Ce traitement est fondé sur votre consentement exprimé au moment de l'envoi du formulaire.
Nous n'utilisons pas vos renseignements personnels à des fins incompatibles avec celles énoncées ci-dessus sans obtenir votre consentement préalable.
4. Tiers et sous-traitants
Dans le cadre de nos activités, nous faisons appel aux fournisseurs tiers suivants. Chacun d'eux est lié par des obligations contractuelles de protection des renseignements personnels.
| Nom du service | Finalité | Catégorie | Transfert hors Québec |
|---|---|---|---|
| Cloudflare | Sécurité, performance et disponibilité de l'infrastructure du site | Essentiel | Oui — États-Unis |
| Google Tag Manager | Gestion du déploiement des balises de suivi et des pixels de conversion | Fonctionnel | Oui — États-Unis |
| Adobe Fonts (Typekit) | Fourniture des polices de caractères personnalisées pour l'affichage du site | Fonctionnel | Oui — États-Unis |
| Google Analytics 4 | Mesure de l'audience et analyse du comportement des visiteurs | Analytique | Oui — États-Unis |
| Meta Pixel (Facebook) | Suivi des conversions et remarketing sur les plateformes Meta | Marketing | Oui — États-Unis |
| Horizon-Cumulus (hébergement) | Hébergement du site Web et infrastructure serveur | Essentiel | Non — Québec, Canada |
| Google Workspace | Gestion des communications par courriel d'affaires | Fonctionnel | Oui — États-Unis |
Notre site est hébergé par Horizon-Cumulus (Joliette, Québec). Les données liées à l'hébergement de votre site sont conservées au Québec.
5. Transferts hors Québec
Certains de nos fournisseurs tiers sont établis aux États-Unis. En conséquence, des renseignements personnels vous concernant peuvent être transférés, traités ou conservés à l'extérieur du Québec, conformément à l'article 17 de la Loi 25.
Les transferts hors Québec concernent les fournisseurs suivants :
- Google Analytics 4 (États-Unis) — données d'analyse de navigation
- Google Tag Manager (États-Unis) — gestion des balises de suivi
- Meta Pixel / Meta Platforms (États-Unis) — données de conversion et de remarketing
- Adobe Fonts (Typekit) (États-Unis) — identifiants d'appareil et adresse IP lors du chargement des polices
- Cloudflare (États-Unis) — données de sécurité et de performance réseau
- Google Workspace (États-Unis) — communications par courriel d'affaires
Avant tout transfert, nous nous assurons que les renseignements personnels bénéficient d'une protection adéquate, notamment par la conclusion d'ententes contractuelles conformes aux exigences de la Loi 25. Une évaluation des facteurs relatifs à la vie privée (EFVP) peut être réalisée lorsque la nature du transfert le requiert.
Vos coordonnées transmises à ces fournisseurs peuvent donc être traitées dans leur juridiction respective, soit les États-Unis, où des lois différentes de celles du Québec s'appliquent en matière de protection des renseignements personnels.
En revanche, l'hébergement de notre site Web est assuré par Horizon-Cumulus (Joliette, Québec) : les données liées à l'hébergement demeurent au Québec.
6. Durée de conservation
Nous conservons vos renseignements personnels uniquement pour la durée nécessaire aux finalités pour lesquelles ils ont été collectés, ou pour satisfaire à nos obligations légales.
| Type de renseignements | Durée de conservation | Raison |
|---|---|---|
| Données d'analyse (Google Analytics 4) | 14 mois (paramètre par défaut Google) | Analyse des tendances de trafic sur une période glissante |
| Données de remarketing (Meta Pixel) | 180 jours (paramètre Meta par défaut) | Durée des audiences personnalisées pour les campagnes publicitaires |
| Journaux de sécurité (Cloudflare) | Jusqu'à 30 jours | Détection des menaces et analyse des incidents de sécurité |
| Données de formulaire de contact | 2 ans suivant le dernier échange | Suivi des demandes et obligations de service à la clientèle |
| Communications par courriel (Google Workspace) | 3 ans | Conservation des échanges d'affaires et obligations légales |
| Témoins de navigation (cookies) | Variable selon le type (session à 24 mois) | Voir notre gestionnaire de consentement pour le détail par témoin |
À l'expiration de ces délais, les renseignements personnels sont détruits ou anonymisés de façon sécuritaire, de sorte qu'il ne soit plus possible d'identifier une personne à partir de ces données.
7. Vos droits
En vertu de la Loi 25, vous disposez des droits suivants à l'égard de vos renseignements personnels que nous détenons :
- Droit d'accès — Vous pouvez demander à consulter les renseignements personnels que nous détenons à votre sujet, ainsi que des informations sur la façon dont ils sont utilisés et communiqués.
- Droit de rectification — Si des renseignements vous concernant sont inexacts, incomplets ou équivoques, vous pouvez demander qu'ils soient corrigés.
- Droit à l'effacement (droit à l'oubli) — Dans les situations prévues par la loi, vous pouvez demander la suppression de vos renseignements personnels, notamment lorsque la finalité pour laquelle ils ont été collectés est accomplie.
- Droit à la portabilité — Vous pouvez demander à recevoir, dans un format technologique couramment utilisé, les renseignements personnels que vous nous avez fournis, afin de les transmettre à un autre responsable de traitement.
- Droit de retrait du consentement — Lorsque le traitement de vos renseignements est fondé sur votre consentement, vous pouvez le retirer en tout temps. Le retrait du consentement ne compromet pas la légalité du traitement effectué avant ce retrait. Vous pouvez gérer vos préférences directement via notre gestionnaire de consentement (bandeau de témoins) ou en nous contactant.
Pour exercer l'un ou l'autre de ces droits, veuillez communiquer avec notre responsable de la protection des renseignements personnels dont les coordonnées figurent à la section 8 ci-dessous. Nous vous répondrons dans un délai de 30 jours suivant la réception de votre demande, conformément à la Loi 25.
Si vous estimez que vos droits n'ont pas été respectés, vous pouvez déposer une plainte auprès de la Commission d'accès à l'information (CAI) :
- Site Web : www.cai.gouv.qc.ca
8. Responsable de la protection des renseignements personnels
Conformément à l'article 8.1 de la Loi 25, Guidi.co a désigné une personne responsable de la protection des renseignements personnels. Cette personne veille au respect des obligations de l'entreprise en matière de protection des renseignements personnels et est votre point de contact pour toute question ou demande à ce sujet.
| Nom | Marie-Eve Guidi |
|---|---|
| Titre | Présidente |
| Courriel | marieeve@guidi.co |
| Téléphone | 450 394-5515 |
Vous pouvez communiquer avec notre responsable pour toute question relative à cette politique, pour exercer vos droits, ou pour signaler une préoccupation concernant la gestion de vos renseignements personnels. Nous nous engageons à répondre à toute demande dans un délai maximum de 30 jours suivant sa réception, tel que l'exige la Loi 25.
9. Entrée en vigueur et versionnement
La présente politique de confidentialité entre en vigueur le 14 mai 2026 et constitue la version 4.
Nous nous réservons le droit de modifier cette politique en tout temps afin de refléter des changements dans nos pratiques, dans les services que nous utilisons, ou dans les exigences légales applicables. En cas de modification importante, nous vous en informerons par un avis visible sur notre site Web avant l'entrée en vigueur des changements. La date de mise à jour figurera toujours en haut de cette page.
Nous vous encourageons à consulter cette politique périodiquement afin de rester informé de la façon dont nous protégeons vos renseignements personnels.