Juridique
Politique de gouvernance
Nos politiques et pratiques de gouvernance à l'égard des renseignements personnels, publiées comme l'exige la Loi 25 du Québec.
Dernière mise à jour: 10 août 2026
En vigueur — certains détails restent à finaliser
Ébauche. L'article 3.2 de la Loi 25 exige d'une entreprise qu'elle établisse et mette en œuvre des politiques de gouvernance à l'égard des renseignements personnels et qu'elle en publie l'information détaillée. Cette page est cette publication, et elle décrit notre fonctionnement actuel.
Y compris là où nous sommes en défaut. Les éléments surlignés comme ceci sont des choses que nous n'avons pas encore bâties. Nous préférons les énoncer clairement que de décrire un processus qui n'existe pas.
Affiché: Ailleurs — nous n'avons pas pu détecter votre région, voici donc la version par défaut.
La détection de la région est une commodité seulement. Vos droits réels dépendent de l'endroit où vous vivez, et non de ce que cette page a deviné.
1. Ce qu'est ce document
La politique de confidentialité vous dit ce que nous recueillons et quels sont vos droits. Ce document est différent : il décrit comment nous gouvernons les renseignements personnels à l'interne — qui en répond, combien de temps ils sont conservés, comment ils sont détruits, et ce qui se passe en cas d'incident ou de plainte.
Il s'applique aux renseignements personnels concernant à la fois :
- les entreprises utilisatrices — les entreprises et le personnel qui utilisent Runday;
- les clients finaux — leur propre clientèle, dont ils conservent les dossiers dans Runday.
2. Qui en est responsable
La personne ayant la plus haute autorité en matière de protection des renseignements personnels chez Runday est son fondateur, qui agit comme responsable de la protection des renseignements personnels, joignable à [email protected]. Cette personne répond de la présente politique, du traitement des demandes et des plaintes, et de la décision de déclarer ou non un incident.
Runday est une petite équipe. Lorsqu'un rôle ci-dessous est décrit au singulier, c'est parce qu'une seule personne l'exerce actuellement, et non parce que la responsabilité est floue.
3. Les rôles tout au long du cycle de vie des renseignements
L'accès est limité selon le rôle, et appliqué par la base de données elle-même plutôt que seulement par ce que l'interface choisit d'afficher. Les dossiers d'une entreprise sont inaccessibles depuis le compte d'une autre.
- Propriétaire de l'entreprise — crée le compte, contrôle ses propres dossiers de clients et de personnel, et décide qui de son équipe y a accès.
- Personnel (gérance, coiffure, barbier, réception) — accède uniquement aux données de sa propre entreprise, et seulement aux parties nécessaires à son rôle. Un membre du personnel voit ses propres gains, pas l'ensemble de la paie.
- Personnel de Runday — l'accès administratif aux données de production sert uniquement à exploiter le service, à enquêter sur une défaillance ou à respecter une obligation légale. Journal d'accès formel et étape d'approbation interne pas encore en place.
- Sous-traitants — Supabase (hébergement et base de données), Resend (courriels transactionnels), Google Analytics (mesure du site web), Cloudflare et Contabo (réseau et serveurs). Stripe est intégré en vue d'une facturation future, mais ne traite aucun paiement tant que Runday est gratuit.
4. Conservation et destruction des renseignements
Les renseignements personnels ne sont conservés que le temps de servir la fin pour laquelle ils ont été recueillis, ou tant que la loi l'exige. Concrètement :
- Pendant qu'un compte est actif — les dossiers sont conservés pour que l'entreprise puisse réellement utiliser son propre historique : rendez-vous, ventes et registres de commissions passés.
- Désactivation plutôt que suppression, dans le produit — archiver un service ou désactiver un membre du personnel préserve délibérément l'historique financier qui s'y rattache. Un registre de commission qui disparaîtrait discrètement au départ d'une personne rendrait les périodes de paie passées impossibles à vérifier.
- Après la fermeture d'un compte — les données demeurent exportables pendant 30 jours, puis sont supprimées de nos systèmes actifs, sauf les dossiers que nous devons conserver à des fins fiscales ou comptables. Supprimer un compte depuis les Réglages efface les données immédiatement plutôt que d'attendre ce délai.
- Destruction — supprimer un compte depuis les Réglages efface en une seule opération tous les dossiers qui lui appartiennent : établissements, personnel, services, clients, rendez-vous, sans rendez-vous, ventes, registres de commissions et les accès au portail du personnel. C'est une véritable suppression, pas un indicateur masqué, et elle s'exécute immédiatement plutôt que d'être mise en file. Les copies de sauvegarde chiffrées de notre hébergeur expirent selon leur propre cycle en 30 jours, après quoi il n'en reste aucune copie. Les dossiers que la loi fiscale canadienne nous oblige à conserver font exception et sont gardés six ans.
5. Comment les renseignements sont protégés
- Chiffrés en transit par HTTPS/TLS, et au repos par nos hébergeurs
- Sécurité au niveau des lignes dans la base de données, de sorte que le cloisonnement entre entreprises est une propriété de la couche de données plutôt qu'une promesse de l'interface
- Mots de passe hachés par notre fournisseur d'authentification; jamais conservés en clair
- Les accès du personnel créés par un propriétaire doivent être changés par la personne concernée dès la première utilisation
- Limitation du débit sur les points d'accès publics, et validation du type de fichier au téléversement
- Pas encore en place : authentification multifacteur obligatoire, formation formelle du personnel en protection des renseignements personnels, et revue périodique des accès.
6. Renseignements détenus à l'extérieur du Québec
La base de données de Runday est hébergée au Canada (Montréal). Certains renseignements personnels quittent tout de même le Canada : le serveur applicatif de rundays.ca se trouve en France, et des sous-traitants comme Stripe, Resend et Google Analytics exercent leurs activités aux États-Unis. Le détail complet figure dans la politique de confidentialité.
La Loi 25 exige une évaluation des facteurs relatifs à la vie privée avant qu'un renseignement personnel soit communiqué à l'extérieur du Québec, en soupesant la sensibilité, la finalité, les protections et le cadre juridique de la destination. Aucune évaluation n'a été réalisée pour les transferts qui subsistent — le serveur applicatif hébergé en France et les sous-traitants américains ci-dessus.
7. Évaluations des facteurs relatifs à la vie privée
La Loi 25 exige une évaluation avant tout projet d'acquisition, de développement ou de refonte d'un système impliquant des renseignements personnels, ainsi qu'avant leur communication à l'extérieur du Québec.
Aucun processus d'ÉFVP n'a été établi et aucune évaluation n'a été menée, y compris pour le transfert transfrontalier ci-dessus.
8. Incidents de confidentialité
Si des renseignements personnels font l'objet d'un accès, d'une utilisation, d'une communication ou d'une perte non autorisés :
- Nous prenons des mesures raisonnables pour réduire le risque de préjudice et éviter que cela se reproduise
- Nous évaluons si l'incident présente un risque de préjudice sérieux, en tenant compte de la sensibilité, de l'utilisation probable et des conséquences possibles
- Le cas échéant, nous en avisons promptement la Commission d'accès à l'information ainsi que les personnes concernées
- Lorsque la clientèle d'une entreprise utilisatrice est touchée, nous avisons cette entreprise afin qu'elle puisse remplir ses propres obligations
- Registre des incidents — la Loi 25 exige un registre de tous les incidents de confidentialité, et non seulement de ceux qui doivent être déclarés. Nous en tenons un, consignant ce qui s'est passé, de qui les renseignements étaient visés, s'il y avait un risque de préjudice sérieux, qui a été avisé et ce que nous avons changé en conséquence. Les entrées sont conservées cinq ans après la prise de connaissance de l'incident. Aucune entrée à ce jour.
9. Plaintes
Les plaintes concernant notre traitement des renseignements personnels doivent être adressées à [email protected]. Nous allons :
- accuser réception et confirmer qui s'en occupe;
- enquêter, et demander tout élément supplémentaire nécessaire pour comprendre ce qui s'est passé;
- répondre par écrit en exposant nos constats et ce que nous comptons faire, dans un délai de 30 jours, le délai que la Loi 25 prévoit pour les demandes d'accès ;
- vous indiquer comment escalader si notre réponse ne vous satisfait pas.
Vous pouvez porter plainte auprès d'un organisme de réglementation à tout moment, sans passer par nous d'abord — la Commission d'accès à l'information du Québec ou le Commissariat à la protection de la vie privée du Canada.
Si vous êtes un client final — la clientèle d'une entreprise qui utilise Runday — adressez-vous d'abord à cette entreprise. C'est elle qui contrôle votre dossier; nous le détenons pour elle.
10. Tenir ce document à jour
Cette politique est révisée lorsque notre façon de traiter les renseignements personnels change, et autrement au moins une fois par année . La date en haut de la page reflète la dernière modification.
11. Si vous êtes à l'extérieur du Québec
À rédiger : obligations de gouvernance équivalentes dans les autres territoires.
12. Coordonnées
- Runday, exploité depuis le Québec, Canada
- Runday est mené par ses deux fondateurs et n'est pas encore une entreprise immatriculée. Une dénomination sociale et une adresse d'affaires seront ajoutées ici une fois l'immatriculation faite.
- Responsable de la protection des renseignements personnels (le fondateur de Runday) — [email protected]
Voir aussi notre politique de confidentialité, notre politique de témoins et nos conditions d'utilisation.