Skip to main content

Politique de confidentialité

Date d’entrée en vigueur : 23 mars 2026 · Dernière mise à jour : 23 mars 2026

La présente politique de confidentialité est fournie par souci de transparence. Elle ne constitue pas un avis juridique. Nous recommandons de consulter un professionnel qualifié en matière de protection de la vie privée pour toute question spécifique.

1. Aperçu

TariffTrail est exploité par [Nom de l’entreprise], une entreprise établie en Colombie-Britannique, au Canada. TariffTrail est un outil d’information sur la conformité tarifaire destiné aux petits et moyens importateurs canadiens. Il surveille les décrets de surtaxe, calcule les coûts en douane, gère la documentation d’origine de l’ACEUM et génère des pistes de vérification pour les examens de l’ASFC.

TariffTrail est un outil d’information sur la conformité uniquement. Il ne constitue pas un service de courtage en douane et ne soumet pas de données à l’ASFC ni au GCRA au nom des utilisateurs.

La présente politique explique quels renseignements personnels nous recueillons, comment nous les utilisons et quels sont vos droits en vertu de la législation canadienne sur la protection de la vie privée.

2. Renseignements que nous recueillons

Renseignements sur le compte

Lorsque vous créez un compte, nous recueillons votre adresse courriel, votre mot de passe (conservé sous forme de hachage cryptographique — nous ne conservons jamais les mots de passe en clair), le nom de votre organisation et, facultativement, votre numéro d’entreprise.

Données du portefeuille de produits

Vous pouvez saisir des renseignements sur vos produits, y compris les codes SH, les descriptions de produits, le pays d’origine et les valeurs à l’importation. Ces données sont utilisées pour fournir des calculs de conformité tarifaire et des alertes.

Données d’utilisation

Nous recueillons des renseignements sur la manière dont vous utilisez le service, y compris les pages visitées, les fonctionnalités utilisées et l’historique des calculs. Nous n’utilisons pas de scripts d’analyse ou de suivi de tiers.

Renseignements de paiement

Le traitement des paiements est assuré par Stripe. Nous ne conservons pas les numéros de carte de crédit ni les détails complets de paiement sur nos serveurs. Stripe est conforme à la norme PCI DSS de niveau 1.

Registres de consentement par courriel

Lorsque vous consentez à recevoir des courriels commerciaux, nous enregistrons l’horodatage du consentement, votre adresse IP, l’URL de la page où le consentement a été donné et la version du libellé de consentement. Ces registres sont conservés aux fins de conformité à la LCAP.

3. Comment nous utilisons vos renseignements

  • Fournir, maintenir et améliorer le service TariffTrail
  • Effectuer des calculs tarifaires, des déterminations de surtaxe et des évaluations d’impact de l’ACEUM
  • Envoyer des courriels transactionnels, y compris les confirmations de compte, les alertes de surtaxe et les notifications de service
  • Envoyer des courriels commerciaux uniquement lorsque vous avez donné votre consentement exprès en vertu de la LCAP
  • Générer et maintenir des enregistrements immuables de piste de vérification aux fins de conformité à l’ASFC
  • Traiter les paiements d’abonnement par l’entremise de Stripe

Nous ne vendons, ne louons et ne partageons pas vos renseignements personnels avec des tiers à des fins de marketing.

4. Stockage et résidence des données

Toutes les données des clients sont stockées au Canada. Notre base de données est hébergée sur Supabase dans la région ca-central-1 (Montréal). Notre application est hébergée sur Vercel dans la région yul1 (Montréal).

Nous ne stockons pas de données client à l’extérieur du Canada sans votre consentement explicite.

Nos pratiques de traitement des données sont conformes à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE), la loi fédérale canadienne sur la protection de la vie privée dans le secteur privé.

5. Services de tiers

Nous utilisons les services de tiers suivants pour exploiter TariffTrail :

  • Supabase hébergement de la base de données et authentification des utilisateurs, hébergé dans la région Canada (ca-central-1)
  • Stripe traitement des paiements, conforme à la norme PCI DSS de niveau 1
  • Resend envoi de courriels transactionnels et commerciaux
  • Inngest traitement des tâches en arrière-plan (aucune donnée client n’est conservée par Inngest)
  • Vercel hébergement de l’application dans la région de Montréal (yul1)

Nous n’utilisons pas de services d’analyse de tiers et n’intégrons pas de scripts de suivi de tiers sur notre site Web ou notre application.

6. Conservation des données

  • Données du compte conservées tant que votre compte est actif.
  • Enregistrements de la piste de vérification conservés pendant un minimum de 7 ans afin de satisfaire aux exigences de conformité de l’ASFC. Ces enregistrements sont immuables et ne peuvent être modifiés ni supprimés.
  • Registres de consentement par courriel conservés indéfiniment afin de démontrer la conformité à la LCAP.
  • Suppression du compte sur demande, nous supprimerons les données de votre compte dans un délai de 30 jours, à l’exception des enregistrements de piste de vérification qui doivent être conservés aux fins de conformité réglementaire.

7. Vos droits en vertu de la LPRPDE

En vertu de la LPRPDE, vous disposez des droits suivants concernant vos renseignements personnels :

  • Accès vous pouvez demander une copie des renseignements personnels que nous détenons à votre sujet.
  • Rectification vous pouvez demander que nous corrigions tout renseignement personnel inexact.
  • Retrait du consentement vous pouvez retirer votre consentement à recevoir des courriels commerciaux de marketing en tout temps.
  • Suppression du compte vous pouvez demander la suppression de votre compte et des renseignements personnels associés, sous réserve de nos obligations légales de conservation.

Pour exercer l’un de ces droits, communiquez avec nous à privacy@tarifftrail.ca. Nous vous répondrons dans un délai de 30 jours.

8. Conformité à la LCAP

TariffTrail est conforme à la Législation canadienne anti-pourriel (LCAP). Nos pratiques comprennent :

  • Les courriels commerciaux ne sont envoyés qu’avec votre consentement exprès. Le consentement est recueilli au moyen d’une case à cocher non cochée accompagnée d’un énoncé d’objet clair.
  • Chaque courriel commercial comprend un mécanisme de désabonnement en un clic.
  • Les demandes de désabonnement sont honorées dans un délai de 10 jours ouvrables.
  • Les registres de consentement sont conservés avec l’horodatage, l’adresse IP, l’URL de la page et la version du libellé de consentement.

Les courriels transactionnels — tels que les confirmations de compte, les réinitialisations de mot de passe et les alertes de surtaxe liées à votre portefeuille — ne nécessitent pas de consentement exprès en vertu de la LCAP et peuvent être envoyés dans le cadre du fonctionnement normal du service.

9. Témoins et stockage local

TariffTrail utilise des témoins (cookies) strictement à des fins d’authentification et de gestion de session. Ces témoins sont de type httpOnly et sécurisés, ce qui signifie qu’ils ne peuvent pas être consultés par le JavaScript côté client et ne sont transmis que par des connexions chiffrées.

Nous n’utilisons pas de témoins publicitaires, de pixels de suivi de médias sociaux ni aucun témoin de suivi de tiers.

10. Sécurité des données

Nous mettons en œuvre les mesures de sécurité suivantes :

  • La sécurité au niveau des lignes (RLS) dans notre base de données assure un cloisonnement strict des données entre les locataires — vos données ne sont jamais accessibles par d’autres organisations.
  • Toutes les données sont chiffrées en transit au moyen du protocole TLS et chiffrées au repos.
  • Les justificatifs d’identité de service et les clés secrètes ne sont jamais exposés au code côté client.
  • Nous effectuons des examens de sécurité réguliers de notre application et de notre infrastructure.

11. Vie privée des enfants

TariffTrail est un service interentreprises qui n’est pas destiné aux personnes de moins de 18 ans. Nous ne recueillons pas sciemment de renseignements personnels auprès d’enfants. Si vous croyez qu’un enfant nous a fourni des renseignements personnels, veuillez communiquer avec nous à privacy@tarifftrail.ca et nous les supprimerons.

12. Modifications à la présente politique

Nous pouvons mettre à jour la présente politique de confidentialité de temps à autre. En cas de modification importante, nous vous aviserons par courriel ou au moyen d’un avis dans l’application. La date de « Dernière mise à jour » en haut de cette page indique la date de la révision la plus récente.

13. Coordonnées

Si vous avez des questions au sujet de la présente politique de confidentialité ou de la manière dont nous traitons vos renseignements personnels, communiquez avec nous à :

[Nom de l’entreprise]

Courriel : privacy@tarifftrail.ca

Adresse postale : [À déterminer]