Politique de confidentialité

Date d'entrée en vigueur : 23 avril 2025

Dernière mise à jour : 23 avril 2026

1. Portée et engagement

SallesQuebec (ci-après « la Plateforme ») est exploitée par Kabatis inc., entreprise dont le siège social est situé à Montréal, Québec, Canada. La Plateforme est un service en ligne de mise en relation entre des propriétaires de salles événementielles et des utilisateurs à la recherche d'un espace au Québec.

Nous nous engageons à protéger vos renseignements personnels conformément à la Loi sur la protection des renseignements personnels dans le secteur privé (Loi 25, Québec) et à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE, Canada). Cette politique explique la manière dont nous recueillons, utilisons, communiquons, conservons et détruisons vos renseignements personnels.

2. Responsable de la protection des renseignements personnels

Conformément à la Loi 25, un responsable de la protection des renseignements personnels (RPRP) est désigné pour veiller au respect de la présente politique, traiter les demandes d'accès et de rectification, et recevoir les plaintes :

  • Titre : Responsable de la protection des renseignements personnels
  • Nom : Gladston Aristoverne
  • Courriel : info@kabatis.com
  • Téléphone : (514) 244-1011
  • Adresse : Montréal, QC, Canada

3. Renseignements personnels que nous recueillons

Nous recueillons les catégories de renseignements personnels suivantes, selon les services utilisés :

3.1 Renseignements fournis directement

  • Identité : nom, adresse courriel, numéro de téléphone, nom d'entreprise;
  • Compte : identifiants de connexion (courriel et mot de passe, ou connexion via Google);
  • Contenu publié : descriptions de salles, photographies, tarifs, disponibilités;
  • Communications : messages échangés via la Plateforme ou par courriel.

3.2 Renseignements collectés automatiquement

  • Données techniques : adresse IP, type de navigateur, système d'exploitation, résolutions d'écran;
  • Données d'utilisation : pages visitées, durée des visites, actions effectuées (uniquement avec votre consentement via les témoins analytiques);
  • Témoins essentiels : témoins de session nécessaires au fonctionnement de la Plateforme (authentification, préférences).

3.3 Renseignements de paiement

Les paiements sont traités par Stripe. Nous ne stockons pas vos numéros de carte de crédit. Stripe recueille et traite les informations de paiement conformément à sa propre politique de confidentialité.

4. Moyens de collecte

  • Formulaires d'inscription et de profil sur la Plateforme;
  • Authentification via Google OAuth;
  • Formulaires de publication de salles;
  • Témoins de navigation (cookies) et technologies similaires;
  • Journaux de serveur (logs).

5. Finalités de la collecte

Nous utilisons vos renseignements personnels aux fins suivantes :

  • Fournir, exploiter et améliorer la Plateforme;
  • Créer et gérer votre compte utilisateur;
  • Gérer les abonnements et traiter les paiements;
  • Afficher les salles et coordonnées des propriétaires aux utilisateurs;
  • Envoyer des communications liées au service (confirmations, notifications);
  • Envoyer des infolettres (avec votre consentement, retirable en tout temps);
  • Mesurer l'audience et analyser l'utilisation du site (avec votre consentement);
  • Assurer la sécurité de la Plateforme et prévenir la fraude;
  • Respecter nos obligations légales.

6. Consentement

Nous obtenons votre consentement de manière manifeste, libre, éclairée et spécifique avant de recueillir, utiliser ou communiquer vos renseignements personnels, sauf lorsque la loi permet de le faire sans consentement.

Le consentement est demandé séparément pour chaque finalité distincte. Vous pouvez retirer votre consentement à tout moment en nous contactant à l'adresse du RPRP. Le retrait du consentement ne compromet pas la légalité du traitement effectué avant le retrait, sous réserve des limites légales ou contractuelles.

7. Communication à des tiers

Nous ne vendons pas vos renseignements personnels. Nous pouvons les communiquer aux fournisseurs de services suivants, qui agissent en notre nom et sont liés par des engagements de confidentialité :

  • Stripe, Inc. (États-Unis) -- traitement des paiements et gestion des abonnements;
  • Google LLC (États-Unis) -- authentification (Google OAuth) et, avec votre consentement, mesure d'audience (Google Analytics);
  • Neon, Inc. (États-Unis) -- hébergement de la base de données;
  • Vercel, Inc. (États-Unis) -- hébergement de la Plateforme.

Nous pouvons également communiquer des renseignements personnels lorsque la loi l'exige ou pour protéger nos droits.

8. Transferts hors Québec

Certains de nos fournisseurs de services (énumérés à la section 7) sont situés aux États-Unis. Avant tout transfert de renseignements personnels hors Québec, nous effectuons une évaluation des facteurs relatifs à la vie privée (EFVP) conformément à la Loi 25 et nous nous assurons que :

  • Le transfert est nécessaire à l'exécution du service;
  • Des mesures contractuelles et organisationnelles assurent un niveau de protection adéquat (clauses contractuelles, mesures de sécurité);
  • Les renseignements ne sont utilisés que pour les finalités convenues;
  • Les fournisseurs s'engagent à nous signaler tout incident de confidentialité.

En utilisant la Plateforme, vous êtes informé que vos renseignements personnels peuvent être transférés et traités aux États-Unis.

9. Conservation et destruction

Nous conservons vos renseignements personnels uniquement pour la durée nécessaire aux finalités prévues. Voici les durées de conservation applicables :

  • Données de compte : conservées tant que le compte est actif, puis supprimées dans les 30 jours suivant la suppression du compte;
  • Données de paiement : conservées par Stripe conformément à ses obligations légales et réglementaires;
  • Données analytiques : anonymisées ou supprimées après 26 mois;
  • Journaux de serveur : conservés 90 jours à des fins de sécurité;
  • Registre des incidents : conservé au minimum 5 ans conformément à la Loi 25.

À l'expiration des délais, les renseignements sont supprimés de manière sécurisée ou anonymisés de façon irréversible.

10. Témoins de navigation (cookies)

Nous utilisons deux catégories de témoins :

10.1 Témoins essentiels

Ces témoins sont nécessaires au fonctionnement de la Plateforme (authentification, session, préférences de consentement). Ils ne requièrent pas votre consentement et ne peuvent pas être désactivés.

10.2 Témoins analytiques (Google Analytics)

Avec votre consentement explicite, nous utilisons Google Analytics pour mesurer l'audience et comprendre l'utilisation du site (pages vues, provenance, appareil). Ces données sont traitées par Google LLC selon sa politique de confidentialité. Nous utilisons ces informations de manière agrégée et ne les revendons pas.

Aucun témoin analytique n'est chargé sans votre consentement préalable. Conformément au principe de confidentialité par défaut (Loi 25), les témoins non essentiels sont désactivés par défaut. Lors de votre première visite, une bannière vous permet d'accepter ou de refuser les témoins analytiques. Vous pouvez modifier votre choix à tout moment via le lien « Préférences de témoins » situé dans le bas de page du site.

Pour en savoir plus : Politique de confidentialité de Google.

11. Mesures de sécurité

Nous appliquons des mesures techniques et organisationnelles raisonnables pour protéger vos renseignements personnels contre la perte, le vol, l'accès non autorisé, la divulgation, la copie, l'utilisation ou la modification. Ces mesures sont revues et mises à jour régulièrement afin de tenir compte de l'évolution des risques et des meilleures pratiques en matière de sécurité de l'information.

12. Vos droits

Conformément à la Loi 25 et à la LPRPDE, vous disposez des droits suivants :

  • Droit d'accès : obtenir la confirmation que nous détenons des renseignements vous concernant et en obtenir une copie;
  • Droit de rectification : faire corriger des renseignements inexacts ou incomplets;
  • Droit de retrait du consentement : retirer votre consentement à l'utilisation de vos renseignements, sous réserve des limites légales;
  • Droit à la portabilité : recevoir vos renseignements personnels informatisés dans un format technologique structuré et couramment utilisé (JSON ou CSV);
  • Droit de suppression : demander la suppression de votre compte et de vos renseignements personnels;
  • Droit d'être informé : être informé des décisions fondées exclusivement sur un traitement automatisé de vos renseignements, le cas échéant.

Pour exercer vos droits, contactez le RPRP aux coordonnées indiquées à la section 2. Nous traiterons votre demande dans un délai de 30 jours. En cas de refus, les motifs vous seront communiqués par écrit.

13. Portabilité des données

Sur demande écrite au RPRP, nous vous communiquerons les renseignements personnels informatisés que nous détenons à votre sujet dans un format technologique structuré et couramment utilisé (JSON ou CSV), ou les transmettrons à la personne ou l'organisme que vous désignerez.

14. Incidents de confidentialité

En cas d'incident de confidentialité (accès non autorisé, utilisation ou communication non autorisée, perte ou toute autre atteinte à la protection de vos renseignements), nous prenons les mesures suivantes :

  1. Mesures immédiates pour limiter l'incident et prévenir sa récurrence;
  2. Évaluation du risque de préjudice sérieux (sensibilité des renseignements, conséquences appréhendées, probabilité d'utilisation préjudiciable);
  3. Notification à la Commission d'accès à l'information du Québec (CAI) si l'incident présente un risque de préjudice sérieux;
  4. Notification aux personnes concernées : description des renseignements touchés, circonstances de l'incident, mesures prises, coordonnées du RPRP;
  5. Inscription au registre des incidents, conservé pendant un minimum de 5 ans.

15. Processus de traitement des plaintes

Si vous estimez que vos renseignements personnels n'ont pas été traités conformément à la présente politique ou aux lois applicables, vous pouvez déposer une plainte auprès du RPRP :

  1. Envoyez votre plainte par courriel à info@kabatis.com en décrivant les faits et le résultat souhaité;
  2. Nous accuserons réception de votre plainte dans un délai de 5 jours ouvrables;
  3. Nous traiterons votre plainte et vous communiquerons notre réponse dans un délai de 30 jours;
  4. Si la réponse ne vous satisfait pas, vous pouvez soumettre une plainte à la Commission d'accès à l'information du Québec (CAI) : www.cai.gouv.qc.ca.

16. Mise à jour de la politique

Cette politique peut être mise à jour périodiquement. La date de la dernière mise à jour est indiquée en haut de cette page. En cas de modification substantielle, nous vous en informerons par courriel ou par un avis sur la Plateforme. L'utilisation continue de la Plateforme après la notification vaut acceptation de la version modifiée.

17. Nous joindre

Pour exercer vos droits, poser des questions ou déposer une plainte relativement à la protection de vos renseignements personnels, contactez :

  • Responsable : Gladston Aristoverne, RPRP
  • Courriel : info@kabatis.com
  • Téléphone : (514) 244-1011

Retour à l'accueil