1. Préambule

ORYX Gestion Inc. (ci-après « ORYX », « nous », « notre » ou « nos ») accorde la plus grande importance à la protection de vos renseignements personnels. La présente politique de confidentialité (la « Politique ») explique de manière claire et transparente comment nous recueillons, utilisons, divulguons, conservons et protégeons vos renseignements personnels lorsque vous interagissez avec :

  • Notre site web : oryxgestion.com et tous ses sous-domaines

  • Nos formulaires d'inscription, dont notre liste d'attente

  • Nos services de conception et de refonte de sites web

  • Notre future plateforme SAAS ORYX (ci-après la « Plateforme »)

  • Toute communication avec notre équipe (courriel, téléphone, formulaires)

Cette Politique est rédigée en conformité avec :

  • La Loi sur la protection des renseignements personnels dans le secteur privé du Québec (RLRQ, c. P-39.1), telle que modifiée par la Loi 25

  • La Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE / PIPEDA) du Canada

  • Le Règlement général sur la protection des données (RGPD) de l'Union européenne, le cas échéant

  • Le California Consumer Privacy Act (CCPA), le cas échéant, pour les résidents de la Californie

En accédant à notre site ou en utilisant nos services, vous reconnaissez avoir lu, compris et accepté les pratiques décrites dans cette Politique.

2. Responsable de la protection des renseignements personnels

Conformément à la Loi 25, ORYX a désigné un responsable de la protection des renseignements personnels.

Coordonnées :

  • Nom : Anthony Payeur, PDG

  • Titre : Responsable de la protection des renseignements personnels

  • Courriel : admin@oryxgestion.com

  • Adresse postale : ORYX Gestion Inc., 408-100, avenue Louis-Lévesque, Otterburn Park (Québec) J3H 0S1, Canada

Pour toute question, demande d'accès, de rectification ou plainte concernant le traitement de vos renseignements personnels, vous pouvez communiquer avec cette personne à l'adresse ci-dessus.

3. Renseignements personnels que nous recueillons

3.1 Renseignements que vous nous fournissez directement

Lorsque vous utilisez nos services ou interagissez avec nous, nous pouvons recueillir :

Inscription à la liste d'attente :

  • Nom complet

  • Adresse courriel professionnelle

  • Nom de l'entreprise

  • Nombre d'employés

  • Forfait visé (Starter, Pro, Entreprise)

  • Description de vos défis opérationnels (champ optionnel)

Demande de consultation pour services web :

  • Nom complet

  • Adresse courriel

  • Numéro de téléphone (optionnel)

  • Nom de l'entreprise

  • Description de votre projet

Communications par courriel :

  • Contenu de vos messages

  • Adresse courriel

  • Toute autre information que vous choisissez de partager

Achats et abonnements (lors du lancement de la Plateforme) :

  • Données de facturation (nom, adresse de facturation)

  • Renseignements de paiement traités par notre processeur de paiement Stripe (nous n'avons pas accès à votre numéro de carte complet)

3.2 Renseignements collectés automatiquement

Lorsque vous visitez notre site, nous pouvons collecter automatiquement :

  • Données techniques : adresse IP, type et version du navigateur, système d'exploitation, résolution d'écran

  • Données de navigation : pages consultées, durée des visites, source de référence, parcours sur le site

  • Témoins (cookies) : voir la section 7 pour plus de détails

3.3 Renseignements provenant de tiers

Nous pouvons recevoir des renseignements vous concernant de :

  • Plateformes d'authentification tierces si vous choisissez de vous connecter via Google, Microsoft ou un autre fournisseur

  • Outils d'analyse (Google Analytics, Plausible)

  • Réseaux sociaux (LinkedIn, Facebook, Instagram) si vous interagissez avec nos publications

  • Vos collaborateurs si vous êtes invité à utiliser notre Plateforme par eux

3.4 Catégories particulières

Nous ne collectons pas intentionnellement :

  • Des renseignements personnels sensibles (origine raciale, opinions politiques, convictions religieuses, données de santé, orientation sexuelle)

  • Des renseignements concernant des personnes mineures (moins de 14 ans). Si nous apprenons avoir collecté de telles données par erreur, nous les supprimerons sans délai.

4. Pourquoi nous recueillons vos renseignements personnels

Nous utilisons vos renseignements personnels uniquement pour des fins légitimes et clairement définies :

FinalitéBase juridiqueRenseignements concernésVous inscrire à la liste d'attente et vous tenir informé du lancementConsentementNom, courriel, entrepriseVous offrir un accès anticipé à la PlateformeExécution du contratDonnées d'inscriptionRépondre à vos demandes de consultationMesures précontractuellesDonnées de contactVous fournir nos services web (si vous êtes client)Exécution du contratToutes les données nécessaires au projetTraiter vos paiements et facturer nos servicesExécution du contrat / Obligation légale (fiscalité)Données de facturationVous envoyer notre infolettre et mises à jour de développementConsentementCourrielAméliorer nos services et notre site webIntérêt légitimeDonnées de navigation anonymiséesSécuriser notre site et prévenir la fraudeIntérêt légitimeDonnées techniquesRespecter nos obligations légales (fiscales, comptables, judiciaires)Obligation légaleDonnées nécessaires

Nous ne traitons pas vos renseignements pour des fins incompatibles avec celles décrites ci-dessus sans obtenir votre consentement préalable.

5. Avec qui nous partageons vos renseignements

5.1 Sous-traitants et fournisseurs de services

Nous utilisons des sous-traitants soigneusement sélectionnés pour nous aider à fournir nos services. Ces sous-traitants sont liés par des obligations contractuelles strictes en matière de protection des données.

Sous-traitants actuels :

Sous-traitantService renduLocalisation des donnéesFramerHébergement du site webÉtats-Unis / EuropeStripeTraitement des paiementsÉtats-Unis / CanadaTally / MailerLiteFormulaires et infolettreEuropeGoogle WorkspaceCourriel professionnel et collaborationCanada / États-UnisCal.com / TidyCalRéservation de consultationsÉtats-UnisPlausible / Google AnalyticsAnalyses de trafic webEurope / États-Unis

Lorsque la Plateforme ORYX sera disponible, nous mettrons à jour cette section avec la liste complète des sous-traitants impliqués dans son fonctionnement (services infonuagiques, fournisseurs d'IA, etc.).

5.2 Divulgations légales

Nous pouvons divulguer vos renseignements personnels :

  • Pour respecter une obligation légale, une ordonnance judiciaire ou une demande gouvernementale valide

  • Pour protéger nos droits, notre propriété ou notre sécurité, ou celle de nos utilisateurs

  • Dans le cadre d'une procédure judiciaire ou réglementaire

  • En cas de fusion, acquisition ou cession d'actifs, sous réserve d'une protection équivalente des renseignements

5.3 Pas de vente de renseignements personnels

ORYX ne vend pas, ne loue pas et ne commercialise pas vos renseignements personnels à des tiers à des fins de marketing.

6. Transferts internationaux de données

Certains de nos sous-traitants peuvent traiter vos renseignements à l'extérieur du Québec et du Canada (notamment aux États-Unis et en Europe).

Pour assurer un niveau de protection adéquat, nous mettons en place :

  • Des clauses contractuelles types (CCT) approuvées par la Commission européenne, le cas échéant

  • Des évaluations des facteurs relatifs à la vie privée (ÉFVP) conformes à la Loi 25 avant tout transfert hors du Québec

  • Des mesures techniques et organisationnelles appropriées (chiffrement, contrôles d'accès)

Vous pouvez nous contacter pour obtenir plus d'informations sur les garanties mises en place pour les transferts internationaux.

7. Témoins (cookies) et technologies similaires

7.1 Qu'est-ce qu'un témoin ?

Un témoin (cookie) est un petit fichier texte stocké sur votre appareil lorsque vous visitez un site web. Les témoins permettent au site de reconnaître votre appareil et de mémoriser certaines informations.

7.2 Témoins que nous utilisons

Type de témoinFinalitéDuréeTémoins essentielsFonctionnement du site (sécurité, session)Session ou jusqu'à 1 anTémoins d'analyseComprendre comment vous utilisez notre siteJusqu'à 24 moisTémoins de préférencesMémoriser vos choix (langue, etc.)Jusqu'à 12 mois

Nous n'utilisons pas de témoins publicitaires de tiers ni de témoins de profilage à des fins de publicité ciblée sans votre consentement explicite.

7.3 Gestion de vos témoins

Vous pouvez :

  • Refuser ou accepter les témoins via la bannière qui apparaît lors de votre première visite

  • Modifier vos préférences à tout moment via les paramètres de votre navigateur

  • Désactiver tous les témoins (sachez que cela peut affecter le fonctionnement du site)

Pour plus d'information sur la gestion des témoins, consultez l'aide de votre navigateur : Chrome, Firefox, Safari, Edge.

8. Conservation de vos renseignements

Nous conservons vos renseignements personnels uniquement pendant la durée nécessaire à la réalisation des finalités pour lesquelles ils ont été collectés, sauf obligation légale contraire.

CatégorieDurée de conservationDonnées de la liste d'attenteJusqu'à votre désinscription ou 3 ans après dernier contactDonnées clients (services web)7 ans après la fin du contrat (obligations comptables et fiscales)Données d'utilisation de la PlateformePendant la durée de l'abonnement + 90 jours après résiliationDonnées de facturation7 ans (obligations fiscales canadiennes)Données de communication (courriels)3 ansDonnées de navigation et témoinsSelon les durées indiquées en section 7

Au terme de ces durées, vos renseignements sont supprimés ou anonymisés de façon irréversible.

9. Vos droits

Conformément aux lois applicables, vous disposez des droits suivants concernant vos renseignements personnels :

9.1 Droit d'accès

Vous avez le droit d'obtenir confirmation que nous traitons des renseignements vous concernant et d'en obtenir une copie.

9.2 Droit de rectification

Vous avez le droit de faire corriger des renseignements inexacts, incomplets ou équivoques.

9.3 Droit de suppression (droit à l'oubli)

Vous pouvez demander la suppression de vos renseignements lorsqu'ils ne sont plus nécessaires aux fins pour lesquelles ils ont été collectés.

9.4 Droit à la portabilité

Vous pouvez demander à recevoir vos renseignements dans un format structuré et couramment utilisé, ou demander leur transfert direct à un autre responsable.

9.5 Droit de retrait du consentement

Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment, sans porter atteinte à la licéité du traitement effectué avant ce retrait.

9.6 Droit de désindexation et de cessation de diffusion

Conformément à la Loi 25, vous pouvez demander la désindexation d'un hyperlien donnant accès à un renseignement vous concernant lorsque sa diffusion vous cause un préjudice grave.

9.7 Droit d'opposition

Vous pouvez vous opposer au traitement de vos renseignements pour des motifs liés à votre situation particulière, notamment lorsque le traitement est fondé sur notre intérêt légitime.

9.8 Droit à l'information automatisée

Si une décision vous concernant est prise sur la base d'un traitement automatisé, vous avez le droit d'en être informé, de connaître les renseignements utilisés et les principaux facteurs ayant mené à la décision, et de la faire réviser par une personne.

9.9 Comment exercer vos droits

Pour exercer l'un de ces droits, communiquez avec notre responsable de la protection des renseignements personnels :

Courriel : admin@oryxgestion.com

Nous répondrons à votre demande dans un délai maximum de 30 jours suivant sa réception. Si votre demande est complexe, nous pouvons prolonger ce délai et vous en aviserons.

Vous devrez fournir une preuve d'identité raisonnable pour que nous puissions traiter votre demande de façon sécuritaire.

10. Sécurité de vos renseignements

ORYX met en place des mesures techniques et organisationnelles pour protéger vos renseignements personnels contre la perte, l'accès non autorisé, la divulgation, l'altération ou la destruction.

Mesures techniques :

  • Chiffrement des données en transit (HTTPS/TLS) et au repos

  • Authentification forte pour les accès administrateurs

  • Pare-feu, surveillance et détection d'intrusions

  • Sauvegardes régulières et chiffrées

  • Mises à jour de sécurité appliquées rapidement

Mesures organisationnelles :

  • Accès aux renseignements limité au personnel ayant un besoin légitime (principe du moindre privilège)

  • Formation continue de notre équipe sur la protection des renseignements personnels

  • Engagements de confidentialité signés par tous nos employés et sous-traitants

  • Procédures internes de gestion des incidents de confidentialité

Aucune méthode de transmission ou de stockage électronique n'est totalement sécurisée. Bien que nous mettions en place des protections raisonnables, nous ne pouvons garantir une sécurité absolue.

11. Incidents de confidentialité

En cas d'incident de confidentialité présentant un risque de préjudice sérieux (perte, accès ou divulgation non autorisée de renseignements personnels), conformément à la Loi 25 et au RGPD, nous nous engageons à :

  • Aviser sans délai la Commission d'accès à l'information du Québec (et toute autre autorité compétente applicable)

  • Aviser les personnes concernées dans les meilleurs délais

  • Tenir un registre des incidents comme l'exige la loi

  • Mettre en place les mesures correctives nécessaires pour limiter les conséquences et prévenir la récurrence

12. Confidentialité des enfants

Nos services s'adressent à des entreprises et à des professionnels. Nous ne collectons pas sciemment de renseignements personnels concernant des enfants de moins de 14 ans (Québec) ou de moins de 13 ans (États-Unis, COPPA).

Si vous êtes parent ou tuteur et croyez que votre enfant nous a fourni des renseignements, contactez-nous immédiatement à admin@oryxgestion.com et nous procéderons à leur suppression.

13. Modifications à cette politique

Nous pouvons modifier cette Politique de temps à autre pour refléter des changements dans nos pratiques, dans les lois applicables, ou dans nos services.

  • La date de dernière mise à jour est indiquée en haut de cette page

  • Pour les modifications substantielles, nous vous aviserons par courriel (si vous êtes inscrit) ou par un avis sur notre site avant l'entrée en vigueur des changements

  • Votre utilisation continue de nos services après la publication des modifications constitue votre acceptation de la Politique mise à jour

14. Recours et plaintes

Si vous estimez que vos droits n'ont pas été respectés ou si vous êtes insatisfait de notre traitement d'une demande, vous avez le droit de déposer une plainte auprès des autorités suivantes :

Au Québec

Commission d'accès à l'information du Québec (CAI) Site web : www.cai.gouv.qc.ca Téléphone : 1 888 528-7741

Au Canada (fédéral)

Commissariat à la protection de la vie privée du Canada (CPVP) Site web : www.priv.gc.ca Téléphone : 1 800 282-1376

En Europe

Vous pouvez contacter l'autorité de protection des données de votre pays de résidence ou la Commission nationale de l'informatique et des libertés (CNIL) en France : www.cnil.fr

15. Coordonnées

Pour toute question, commentaire ou demande concernant cette Politique de confidentialité ou nos pratiques en matière de protection des renseignements personnels :

ORYX Gestion Inc. À l'attention de : Anthony Payeur, Responsable de la protection des renseignements personnels Adresse : 408-100, avenue Louis-Lévesque, Otterburn Park (Québec) J3H 0S1, Canada Courriel : admin@oryxgestion.com Site web : oryxgestion.com

ORYX Gestion Inc. est constituée en vertu des lois du Québec, Canada.

Cette Politique de confidentialité ne constitue pas un avis juridique. ORYX se réserve le droit de la modifier en tout temps. Pour des questions complexes ou litigieuses, nous recommandons de consulter un conseiller juridique qualifié.

Document version 1.0 — En vigueur depuis le 8 mai 2026