← Retour

Politique de confidentialité

Dernière mise à jour : 29 juin 2026

Cette politique est maintenue par GH labs (9571-6361 Québec inc.), propriétaire de la marque Klozar.ai. Elle décrit comment nous recueillons, utilisons et protégeons vos renseignements personnels, conformément à la Loi 25 du Québec et à la LPRPDE.

1. Responsable de la protection des renseignements personnels

GH Labs — Québec, Canada
Courriel : admin@klozar.ai

2. Données collectées, finalités et durée de conservation

Nous classons les données que nous traitons en catégories distinctes. Chaque catégorie a une finalité précise et une durée de conservation limitée.

Données de compte

  • Données : nom, courriel professionnel, nom de l'entreprise, rôle, numéro de téléphone (optionnel).
  • Finalité : créer et gérer le compte, authentifier les utilisateurs, émettre la facturation et communiquer avec vous.
  • Conservation : durée de la relation contractuelle + 3 ans après la résiliation du compte, sauf obligation légale contraire.

Données de paiement

  • Données : numéro de carte, date d'expiration, cryptogramme (traités exclusivement par Stripe).
  • Finalité : traiter les abonnements, les frais d'implantation et les crédits supplémentaires.
  • Conservation : GH Labs ne conserve aucune donnée de carte. Stripe conserve les données selon ses obligations légales et PCI-DSS.

Données de conversation

  • Données : messages texte, transcriptions audio, pièces jointes (images), métadonnées (canal, horodatage, identifiant du prospect), statut des leads.
  • Finalité : fournir le service d'agent conversationnel, qualifier les prospects, alimenter le CRM interne et améliorer les réponses de l'agent.
  • Conservation : durée de l'abonnement actif + 90 jours après la résiliation, sauf demande de suppression anticipée.

Données d'utilisation et de journalisation

  • Données : journaux d'accès (adresse IP, type de navigateur, système d'exploitation, pages visitées), journaux d'erreurs, événements de l'application (connexions, actions administrateur, création de fiches client), identifiants de session.
  • Finalité : assurer la sécurité, détecter les anomalies et la fraude, diagnostiquer les problèmes techniques, améliorer la performance et la fiabilité du service.
  • Conservation : 12 mois pour les journaux d'accès ; 6 mois pour les journaux d'erreurs ; 3 mois après la résiliation pour les événements liés au compte.

Données d'analyse

  • Données : statistiques agrégées d'utilisation (nombre de conversations, taux de qualification, canaux utilisés, métriques de performance anonymisées), conversions et événements de navigation.
  • Finalité : mesurer l'usage, améliorer le produit, produire des indicateurs de performance internes et prioriser les évolutions.
  • Conservation : 24 mois, sous forme agrégée et anonymisée dans la mesure du possible.

Données techniques

  • Données : identifiants de périphérique, témoins strictement nécessaires, jetons d'authentification.
  • Finalité : maintenir la session, sécuriser l'accès et personnaliser l'expérience de base.
  • Conservation : durée de la session pour les jetons ; jusqu'à 13 mois pour les témoins fonctionnels.

3. Renseignements que nous recueillons (vue synthétique)

  • Compte client : nom, courriel professionnel, nom de l'entreprise.
  • Paiement : traité par Stripe; nous ne stockons pas vos données de carte.
  • Conversations : messages échangés entre vos prospects et l'agent Klozar, transcriptions, métadonnées (canal, horodatage).
  • Données techniques : adresse IP, type de navigateur, journaux d'utilisation.

4. Finalités

  • Fournir, exploiter et améliorer le service.
  • Traiter les paiements et la facturation.
  • Communiquer avec vous (support, mises à jour, notifications).
  • Détecter la fraude et respecter nos obligations légales.

5. Sous-traitants et hébergement

Nous faisons appel à des fournisseurs reconnus, encadrés par contrat :

  • Lovable Cloud (hébergement, base de données, authentification et infrastructure)
  • Cloudflare (infrastructure et CDN)
  • Stripe (paiements)
  • Anthropic (Claude — génération des réponses de l'agent)
  • Google (Gemini — transcription audio et analyse d'images uniquement)
  • Meta, WhatsApp Business, fournisseurs SMS (acheminement des messages selon les canaux activés)
  • DM Champ (plateforme de gestion des conversations — données de conversation hébergées aux Pays-Bas, Union européenne, infrastructure certifiée RGPD)

Les données de conversation traitées via l'agent Klozar.ai sont hébergées aux Pays-Bas (Union européenne) sur une infrastructure certifiée RGPD. Cette communication hors Québec est encadrée par un Contrat de Traitement des Données (CTD) et a fait l'objet d'une Évaluation des facteurs relatifs à la vie privée (EFVP) conformément à l'article 17 de la Loi 25.

Les autres sous-traitants (Anthropic, Lovable Cloud, Stripe, Cloudflare) peuvent traiter certaines données hors Québec, notamment aux États-Unis, dans le cadre de leurs services respectifs.

5.1 Contrat de Traitement des Données (CTD)

Conformément à l'article 18.3 de la Loi 25, un Contrat de Traitement des Données est en vigueur entre GH Labs. et chaque entreprise cliente utilisant Klozar.ai. Ce contrat définit les finalités du traitement, les mesures de sécurité, les obligations des deux parties, et les conditions de suppression des données à la fin du service.

Les entreprises clientes peuvent obtenir une copie de ce contrat en écrivant à admin@klozar.ai.

6. Conservation

Nous conservons les données aussi longtemps que nécessaire pour fournir le service ou respecter nos obligations légales et comptables (jusqu'à 7 ans pour les pièces de facturation). Les conversations sont conservées pour la durée de l'abonnement et supprimées dans les 90 jours suivant la résiliation, sauf demande contraire. Les délais détaillés par catégorie figurent à la section 2.

7. Vos droits (Loi 25)

  • Droit d'accès et de rectification de vos renseignements personnels.
  • Droit à la portabilité de vos données.
  • Droit au retrait de votre consentement et à la suppression de votre compte.
  • Droit de déposer une plainte auprès de la Commission d'accès à l'information du Québec.

Pour exercer vos droits : admin@klozar.ai. Nous répondons dans un délai de 30 jours.

8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables : chiffrement en transit (TLS), contrôle d'accès basé sur les rôles, journalisation, et politiques d'accès restreintes au sein de GH Labs.

9. Témoins (cookies)

Nous utilisons des témoins strictement nécessaires au fonctionnement du site et à l'authentification. Aucun témoin publicitaire tiers n'est déposé.

10. Incidents de confidentialité

En cas d'incident susceptible de causer un préjudice sérieux, nous aviserons les personnes concernées et la Commission d'accès à l'information conformément à la Loi 25.

11. Modifications

Cette politique peut être mise à jour. La version en vigueur est toujours celle publiée sur cette page.