Politique de confidentialité des données
Chez GrackleDocs, nous nous engageons à protéger la vie privée des visiteurs de notre site web, des utilisateurs de nos produits et des personnes dont les informations figurent dans les documents que nos clients nous confient. La présente Politique de confidentialité explique quelles données à caractère personnel nous collectons, comment nous les utilisons, avec qui nous les partageons, ainsi que les droits et les choix dont vous disposez.
Résumé en langage clair sur la protection de la vie privée
Nous accordons une grande importance à la protection de votre vie privée et souhaitons garantir la sécurité de vos informations personnelles. Ce résumé explique, en termes simples, comment nous traitons vos données. Pour plus de détails, veuillez consulter la Politique de confidentialité complète ci-dessous.
- Les données que nous collectons : Uniquement les informations dont nous avons besoin, telles que votre nom, votre adresse e-mail professionnelle ou vos coordonnées de facturation lorsque vous vous inscrivez ou achetez nos services, ainsi que des données d'utilisation limitées qui nous aident à améliorer nos produits. Si vous vous connectez via Google ou Microsoft, nous recevons des informations de profil de base de la part de votre fournisseur d'identité au lieu de stocker un mot de passe.
- Vos documents vous appartiennent : Lorsque vous utilisez notre logiciel ou nos services pour vérifier ou corriger des documents, nous traitons ces documents en votre nom et selon vos instructions. Nous n'utilisons pas le contenu de vos documents pour entraîner des modèles d'IA, et nous ne vendons, ne louons ni n'échangeons jamais aucune information personnelle.
- Comment nous l'utilisons : Pour vous proposer nos produits et services liés à l'accessibilité des documents, traiter vos paiements, répondre à vos questions et améliorer nos offres. Nous n'envoyons d'e-mails marketing que si vous avez accepté de les recevoir, et vous pouvez vous désabonner à tout moment.
- Partage de vos données : Nous ne partageons ces informations qu'avec les prestataires de services qui nous aident à mener à bien nos activités (tels que les hébergeurs cloud et les prestataires de paiement), et uniquement dans le cadre de contrats qui les obligent à les protéger. La liste de nos sous-traitants actuels est disponible sur trust.grackledocs.com.
- Fonctionnalités d'IA : Certaines de nos fonctionnalités utilisent l'IA pour automatiser des tâches liées à l'accessibilité (par exemple, le marquage automatique et la détection de mise en page). Les fonctionnalités basées sur l'IA ne s'exécutent que lorsque vous choisissez de les utiliser ; les fichiers de traitement temporaires sont supprimés une fois l'opération terminée, et votre contenu n'est jamais utilisé pour entraîner des modèles d'IA. Les organisations peuvent désactiver complètement les fonctionnalités basées sur l'IA : voir la section 9.
- Vos choix : Vous pouvez demander à consulter, corriger, supprimer ou obtenir une copie de vos données. Contactez-nous et nous vous répondrons dans les délais prévus par la loi (30 jours dans la plupart des cas).
- Pour plus de sécurité : Nous mettons en œuvre des mesures de sécurité rigoureuses, notamment le chiffrement des données en transit et au repos, et nous respectons la norme SOC 2 Type II. Si vous deviez être concerné par une violation de données, nous vous en informerions sans délai, ainsi que les autorités de régulation compétentes.
- Où sont stockées vos données : Nos services s'appuient sur Google Cloud Platform en Amérique du Nord. Lorsque les données franchissent les frontières, nous mettons en œuvre des mesures de protection reconnues par la loi.
- Contactez-nous : Vous pouvez joindre notre responsable de la sécurité au security@grackledocs.com ou par courrier à l'adresse suivante : 92, avenue Caplan, bureau 508, Barrie, Ontario, L4N 9J2, Canada.
Nous pouvons être amenés à mettre à jour la présente politique de temps à autre, et nous vous informerons de toute modification importante. Merci de votre confiance envers GrackleDocs.
Politique de confidentialité des données
Dernière mise à jour : 5 août 2026
GrackleDocs Inc. (“ GrackleDocs ”, “ nous ”, “ notre ” ou “ nos ”) est une société canadienne dont le siège social est situé en Ontario, qui exerce ses activités en Australie et compte des clients dans le monde entier. La présente politique de confidentialité décrit nos pratiques en matière de collecte, d’utilisation, de divulgation et de protection des renseignements personnels, conformément à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) du Canada, à la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (telle que modifiée par la Loi 25), le Règlement général sur la protection des données (RGPD) de l’Union européenne et du Royaume-Uni, le cas échéant, la loi australienne de 1988 sur la protection de la vie privée (Australian Privacy Act 1988) et les lois applicables des États américains en matière de protection de la vie privée.
La présente politique s'applique à nos sites Web, à nos logiciels (notamment Grackle PDF, Grackle PDF Online, Grackle Office, Grackle Workspace, Grackle Check, Grackle GO, Grackle Scan, Grackle Stream et le Grackle Dashboard), ainsi qu’à nos services professionnels (notamment la correction de fichiers PDF, l’audit, le conseil et la formation).
1. Nos deux rôles : responsable du traitement et sous-traitant
GrackleDocs traite les données à caractère personnel dans deux contextes distincts, et vos droits ainsi que nos obligations varient en fonction du contexte applicable :
En tant que contrôleur. Lorsque vous consultez notre site web, créez un compte, achetez nos produits, contactez notre service client ou vous abonnez à nos communications, GrackleDocs détermine comment et pourquoi vos données personnelles sont traitées. La majeure partie de la présente politique décrit nos pratiques à ce titre.
En tant que sous-traitant (prestataire de services). Lorsque vous ou votre organisation utilisez nos produits ou services pour vérifier, baliser ou corriger des documents, ces derniers peuvent contenir des renseignements personnels vous concernant ou concernant des tiers. À ce titre, nous traitons le contenu des documents exclusivement pour le compte de notre client et selon ses instructions : nous ne l’utilisons pas à nos propres fins. Nos obligations à ce titre sont régies par notre accord de traitement des données (DPA), disponible sur trust.grackledocs.com, qui intègre les garanties requises par la LPRPDE, la loi 25, l’article 28 du RGPD et d’autres lois applicables. Si vos renseignements personnels figurent dans un document traité via nos services et que vous avez des questions à ce sujet, veuillez contacter l’organisation qui a soumis le document ; nous l’aiderons à vous répondre conformément à la loi.
2. Les informations que nous collectons
Coordonnées et informations relatives au compte. Nom, adresse e-mail professionnelle, numéro de téléphone, nom de l'organisme et adresse postale, fournis lorsque vous vous inscrivez, que vous nous contactez, que vous demandez une démonstration ou que vous achetez des produits ou des services.
Informations d'authentification. La plupart de nos produits utilisent l'authentification unique (SSO). Lorsque vous vous connectez via un fournisseur d'identité tel que Google, nous recevons de ce dernier des informations de profil de base (nom, adresse e-mail et identifiant unique). Nous ne recevons ni ne conservons votre mot de passe. Lorsque des comptes basés sur un mot de passe existent, les identifiants sont stockés à l'aide d'un algorithme de hachage conforme aux normes du secteur.
Informations de facturation. Les informations de paiement sont collectées et traitées par des prestataires de paiement tiers conformes à la norme PCI ; GrackleDocs ne conserve pas les numéros complets des cartes de paiement.
Informations relatives à la licence et à l'utilisation. Pour les produits sous licence, nous traitons les données relatives aux droits d'utilisation (type de licence, nombre de postes, état d'activation, utilisation par rapport aux limites du forfait) afin de gérer votre abonnement.
Contenu du document (rôle du responsable du traitement). Documents que vous soumettez à des fins de vérification, d'étiquetage, de correction ou de conversion, y compris leur contenu, leur structure, leur mise en forme et leurs métadonnées. Voir les sections 1 et 9.
Données d'utilisation. Informations relatives à votre utilisation de nos sites Web et de nos produits, notamment votre adresse IP, le type de navigateur utilisé, les caractéristiques de votre appareil, les pages consultées, l'utilisation des fonctionnalités et la durée de la session. Dans la mesure du possible, ces données sont agrégées ou anonymisées.
Cookies et technologies similaires. Nous utilisons des cookies et des technologies similaires pour assurer le bon fonctionnement de notre site web, mémoriser vos préférences et analyser l'utilisation du site. Les cookies non essentiels ne sont installés qu'avec votre consentement, que vous pouvez donner, refuser ou retirer via notre bannière de préférences en matière de cookies ou les paramètres de votre navigateur.
Informations provenant de tiers. Nous pouvons recevoir des informations provenant de fournisseurs d'identité (tels que décrits ci-dessus), de partenaires commerciaux, de revendeurs ou de plateformes de marché (telles que Google Workspace Marketplace), uniquement dans les limites autorisées par la loi et, le cas échéant, avec votre consentement.
3. Comment nous utilisons vos données et nos bases juridiques
Nous utilisons les données à caractère personnel aux fins suivantes. Lorsque le RGPD s'applique, la base juridique de chaque utilisation est indiquée :
- Fournir et assurer la maintenance de nos produits et services, notamment la gestion des comptes, la gestion des licences et le traitement des documents que vous demandez (exécution d'un contrat).
- Traitement des transactions et l'envoi de communications relatives à la facturation (exécution d'un contrat ; obligation légale).
- Service client et communication relative aux prestations, notamment pour répondre à vos demandes et vous informer des modifications apportées à nos services (exécution d'un contrat ; intérêts légitimes).
- Améliorer nos produits et nos sites web, notamment l'analyse des tendances d'utilisation agrégées et le diagnostic des erreurs (intérêts légitimes).
- Sécurité, notamment la détection, la prévention et les enquêtes relatives aux fraudes, aux abus et aux incidents de sécurité (intérêts légitimes ; obligation légale).
- Communication marketing, telles que des lettres d'information et des annonces de produits, envoyées uniquement avec votre consentement lorsque la loi l'exige (par exemple, en vertu de la Loi canadienne anti-pourriel et du RGPD), et toujours accompagnées d'un moyen simple de se désabonner (consentement).
- Conformité réglementaire, notamment pour répondre aux demandes légitimes et respecter nos obligations en vertu de la législation applicable en matière de protection des données, de fiscalité et de droit des sociétés (obligation légale).
Nous n'utilisons pas les données à caractère personnel à des fins de prise de décision automatisée ayant des conséquences juridiques ou des effets tout aussi significatifs pour les personnes concernées.
4. Comment nous partageons vos informations
Nous ne vendons, ne louons ni n'échangeons aucune donnée à caractère personnel. Nous ne les divulguons que dans les circonstances suivantes :
- Prestataires de services et sous-traitants. Nous faisons appel à des prestataires tiers soigneusement sélectionnés pour l'hébergement dans le cloud (Google Cloud Platform), le traitement des paiements, l'analyse des données et le service client. Chacun d'entre eux est lié par un accord écrit qui lui impose des obligations de confidentialité, des mesures de sécurité et l'utilisation des données uniquement dans le but de nous fournir des services.
- Cessions d'entreprises. Dans le cadre d'une fusion, d'une acquisition, d'un financement ou d'une cession d'actifs, les données à caractère personnel peuvent être transférées moyennant des garanties appropriées et, lorsque la loi l'exige, après notification préalable.
- Exigences légales. Nous communiquons des informations lorsque la loi, la réglementation applicable ou une procédure judiciaire valide l'exige. Dans la mesure où la loi le permet, nous informerons le client concerné avant de divulguer son contenu en réponse à une demande émanant des autorités publiques ou d'un tribunal.
- Protection des droits. Nous pouvons être amenés à partager des informations lorsque cela s'avère nécessaire pour protéger les droits, la sécurité ou les biens de GrackleDocs, de nos utilisateurs ou du public, notamment afin de prévenir toute fraude.
5. Transferts internationaux de données
Nos services sont hébergés sur Google Cloud Platform en Amérique du Nord. Les informations peuvent être transférées, stockées ou traitées dans des pays autres que celui où vous résidez, notamment au Canada, aux États-Unis et en Australie.
Lorsque nous transférons des données à caractère personnel à l'étranger, nous mettons en œuvre des mesures de protection légalement reconnues et adaptées à la juridiction d'origine :
- Depuis l'UE/EEE et le Royaume-Uni : Les transferts s'appuient sur des décisions d'adéquation (le Canada bénéficie d'une décision d'adéquation de l'UE pour les traitements relevant de la LPRPDE) ou sur les clauses contractuelles types de la Commission européenne et l'avenant britannique/IDTA, complétées par des mesures techniques telles que le chiffrement.
- Depuis le Québec : Avant de communiquer des renseignements personnels à l'extérieur du Québec, nous procédons à une analyse d'impact sur la vie privée afin de nous assurer que ces renseignements bénéficieront d'une protection adéquate, conformément à la loi n° 25.
- En provenance d'Australie : Nous prenons des mesures raisonnables pour nous assurer que les destinataires situés à l'étranger traitent les données à caractère personnel conformément aux principes australiens de protection de la vie privée.
Pour plus de détails sur nos mécanismes de transfert, veuillez vous adresser à notre délégué à la protection des données ou consulter notre accord sur le traitement des données (DPA).
6. Vos droits et vos choix
En fonction de votre lieu de résidence, vous pouvez disposer de certains ou de l'ensemble des droits suivants concernant les données à caractère personnel dont GrackleDocs est le responsable du traitement :
- Accès : demander une copie des données à caractère personnel que nous détenons à votre sujet.
- Correction : demander que les informations inexactes ou incomplètes soient corrigées.
- Suppression : demander la suppression de vos données à caractère personnel, sous réserve des obligations légales de conservation.
- Portabilité : recevoir vos données dans un format structuré et couramment utilisé (conformément au RGPD et à la loi québécoise n° 25).
- Retrait du consentement : retirer son consentement à tout moment lorsque le traitement repose sur ce consentement, sans que cela n'affecte les traitements antérieurs.
- Objection et restriction : s'opposer à certains traitements ou demander leur limitation (lorsque le RGPD s'applique).
- Désinscription des communications marketing : Vous pouvez vous désabonner à tout moment des communications marketing en cliquant sur le lien figurant dans n'importe quel e-mail ou en nous contactant.
- Cookies : gérer vos préférences via notre bannière relative aux cookies ou les paramètres de votre navigateur.
Pour exercer l'un de ces droits, veuillez contacter notre délégué à la protection des données en utilisant les coordonnées indiquées à la section 14. Nous vérifierons votre identité et vous répondrons dans un délai de 30 jours (ou plus tôt si la législation locale l'exige). Nous ne ferons l'objet d'aucune discrimination à votre encontre du fait de l'exercice de vos droits. Si nous agissons en tant que sous-traitant des données en question, nous transmettrons votre demande au client concerné et l'assisterons dans sa réponse.
Les résidents de certains États américains peuvent également bénéficier de droits en vertu des lois étatiques sur la protection de la vie privée (telles que la loi californienne sur la protection de la vie privée des consommateurs). Étant donné que nous ne vendons ni ne partageons de données à caractère personnel à des fins de publicité comportementale hors contexte, il n'est pas nécessaire de refuser la vente ou le partage de ces données ; les autres droits applicables peuvent être exercés comme décrit ci-dessus.
7. Sécurité des données
Nous mettons en œuvre des mesures de sécurité techniques, organisationnelles et physiques destinées à protéger les données personnelles contre tout accès, utilisation, modification ou divulgation non autorisés, notamment le chiffrement des données en transit et au repos, des contrôles d’accès basés sur les rôles, une surveillance continue de la sécurité du cloud, ainsi que des obligations de confidentialité imposées à nos collaborateurs. GrackleDocs est conforme à la norme SOC 2 Type II, et nos pratiques de sécurité sont documentées dans notre Centre de confiance à l'adresse trust.grackledocs.com.
Si une violation des mesures de sécurité entraîne un risque réel de préjudice grave (ou atteint un seuil équivalent en vertu de la législation applicable), nous en informerons les personnes concernées et les autorités de contrôle compétentes, notamment le Commissariat à la protection de la vie privée du Canada, la Commission d’accès à l’information du Québec, les autorités de contrôle de l’UE et du Royaume-Uni, ainsi que les autorités des États américains, le cas échéant, sans retard injustifié et dans les délais légalement requis, et nous prendrons rapidement les mesures nécessaires pour contenir et remédier à cet incident.
8. Conservation des données
Nous ne conservons les données à caractère personnel que pendant la durée nécessaire aux fins décrites dans la présente politique, afin de respecter nos obligations légales, de résoudre les litiges et de faire respecter les accords. À titre indicatif :
- Données relatives au compte et à la licence : conservées pendant toute la durée de la relation client, puis pendant 7 ans à des fins juridiques et d'audit.
- Contenu du document client : traitées de manière temporaire dans la mesure du possible ; les fichiers temporaires issus du traitement par IA sont supprimés automatiquement une fois le traitement terminé, et les documents archivés ne sont conservés que conformément aux fonctionnalités du produit et à la configuration du client, puis supprimés ou restitués conformément à notre accord sur le traitement des données (DPA) à la résiliation du contrat.
- Relevés de facturation : conservées de manière permanente, conformément aux meilleures pratiques comptables.
- Données marketing : conservées jusqu'à ce que vous vous désabonniez ou après 12 mois d'inactivité.
À l'expiration des délais de conservation ou lorsque vous demandez valablement la suppression de vos données, nous supprimons celles-ci de manière sécurisée ou les rendons anonymes de façon irréversible.
9. Fonctionnalités d'IA et traitement des données
Certains produits GrackleDocs intègrent des fonctionnalités basées sur l'IA, telles que la détection de mise en page, le marquage automatique et l'analyse automatisée de la structure des documents.
Lorsque le traitement par IA est effectué. Les fonctionnalités d'IA traitent le contenu, la structure, la mise en forme et les métadonnées de votre document uniquement lorsque vous les utilisez activement. Les fichiers de traitement temporaires sont supprimés automatiquement une fois l'opération terminée.
Aucune formation sur votre contenu. Nous n'utilisons pas le contenu de vos documents pour entraîner des modèles d'IA, qu'ils soient les nôtres ou ceux de tiers, et nous n'autorisons pas nos sous-traitants spécialisés en IA à conserver ou à utiliser votre contenu à des fins d'entraînement de modèles. Nous pouvons utiliser des indicateurs opérationnels agrégés et anonymisés (tels que les taux de réussite et les schémas d'erreurs) qui ne contiennent ni contenu de document, ni informations personnelles, ni informations confidentielles propres au client, afin d'évaluer et d'améliorer la qualité de nos fonctionnalités.
Se désinscrire. Les administrateurs de l'organisation peuvent désactiver les fonctionnalités basées sur l'IA pour leurs utilisateurs en contactant le service d'assistance à l'adresse support@grackledocs.com. Quant aux utilisateurs individuels, ils peuvent simplement choisir de ne pas activer ces fonctionnalités. Les fonctionnalités d'accessibilité de base restent disponibles sans traitement par l'IA.
Transparence. Les résultats générés par les fonctionnalités d'IA (tels que les balises générées automatiquement) constituent des suggestions soumises à votre validation et restent sous votre contrôle. Nous veillons au respect de nos obligations au titre de la réglementation émergente en matière d'IA, notamment la loi européenne sur l'intelligence artificielle, et nous mettrons à jour nos pratiques et nos mentions d'information à mesure que ces exigences entreront en vigueur.
10. Confidentialité des enfants et des élèves
Nos sites web et nos services sont destinés à un usage professionnel et institutionnel et sont ne s'adresse pas aux enfants de moins de 13 ans (ou l'âge minimum équivalent en vigueur dans votre juridiction). Nous ne collectons pas sciemment de données à caractère personnel directement auprès d'enfants. Si vous pensez qu'un enfant nous a fourni des données à caractère personnel, veuillez contacter notre délégué à la protection des données et nous les supprimerons sans délai.
Lorsque nous fournissons des services à des établissements d'enseignement, les données à caractère personnel des étudiants, y compris celles contenues dans les dossiers scolaires, sont traitées exclusivement en tant que prestataire de services agissant pour le compte de l'établissement. Dans ce contexte, nous :
- Traiter les dossiers scolaires uniquement conformément aux instructions de l'établissement, dans le respect des Loi sur les droits et la protection de la famille en matière d'éducation les dispositions relatives aux “ responsables scolaires ” de la loi FERPA, les lois étatiques applicables en matière de protection de la vie privée des élèves (telles que la loi SOPIPA de Californie et l'article 2-d de la loi sur l'éducation de l'État de New York), ainsi que les lois équivalentes en vigueur dans d'autres juridictions ;
- Appliquer les mesures de sécurité décrites à la section 7 à toutes les données relatives aux élèves ;
- Aider l'établissement à répondre aux demandes des parents ou des étudiants éligibles concernant l'accès aux dossiers scolaires ou leur rectification.
11. Liens vers des sites tiers
Nos sites Web et nos produits peuvent contenir des liens vers des sites et des services tiers. Nous ne sommes pas responsables de leurs pratiques en matière de confidentialité et vous invitons à consulter leurs politiques avant de fournir des informations personnelles.
12. Réclamations
Si vous avez des questions concernant nos pratiques en matière de protection de la vie privée, veuillez d'abord contacter notre délégué à la protection des données : nous prenons les réclamations très au sérieux et nous nous efforcerons d'y répondre dans les meilleurs délais. Si vous n'êtes pas satisfait, vous pouvez déposer une réclamation auprès de l'autorité de contrôle compétente dans votre juridiction, notamment :
Commissariat à la protection de la vie privée du Canada : 30, rue Victoria, Gatineau (Québec) K1A 1H3 · 1-800-282-1376 · www.priv.gc.ca
Commission d’accès à l’information du Québec (pour les résidents du Québec) www.cai.gouv.qc.ca
Les résidents de l'UE/EEE et du Royaume-Uni peuvent contacter leur autorité locale chargée de la protection des données ou le Bureau du commissaire à l'information du Royaume-Uni ; les résidents australiens peuvent contacter le Bureau du commissaire à l'information australien.
13. Modifications apportées à la présente politique de confidentialité
Nous pouvons être amenés à mettre à jour la présente politique afin de refléter les changements apportés à nos pratiques, à nos produits ou aux exigences légales. La date indiquée sous la rubrique “ Dernière mise à jour ” correspond à la dernière révision. Nous vous informerons de manière visible de toute modification importante via notre site web ou par e-mail et, lorsque la loi l'exige, nous obtiendrons votre consentement avant de les appliquer.
14. Nous contacter : Responsable de la sécurité
GrackleDocs a désigné un responsable de la sécurité (le “ responsable de la protection des renseignements personnels ” au sens de la loi québécoise n° 25) chargé de veiller au respect de la présente politique et des lois applicables en matière de protection de la vie privée :
Agent de sécurité, GrackleDocs Inc.
Courriel : security@grackledocs.com
Adresse : 92, avenue Caplan, bureau 508, Barrie, Ontario, L4N 9J2, Canada
Téléphone : +1 905-318-6800
