1. Qui sommes-nous

Huardo (ci-après « le Service ») est une plateforme de facturation en ligne destinée aux travailleurs autonomes et aux petites entreprises au Canada. Le Service est exploité au Canada.

Pour toute question relative à la protection de vos renseignements personnels, vous pouvez écrire à : mr.alioune@gmail.com.

2. Renseignements que nous recueillons

Nous recueillons uniquement les renseignements nécessaires à la prestation du Service :

  • Identité & compte : nom, adresse courriel, mot de passe (chiffré).
  • Profil entreprise : raison sociale, adresse, province, numéros de taxes (TPS, TVH, TVQ, TVP).
  • Données métier : clients, produits/services, factures, devis, proformas, achats, paiements.
  • Données techniques : adresse IP, identifiant de session, journaux d'audit (connexion, actions sensibles).

Nous ne recueillons pas de données de paiement par carte : elles sont gérées, le cas échéant, par notre prestataire de paiement (Stripe). Aucun cookie publicitaire tiers n'est déposé.

3. Finalités

Vos renseignements sont utilisés pour :

  • fournir, opérer et sécuriser le Service ;
  • générer vos factures, devis et rapports de taxes ;
  • vous envoyer les courriels nécessaires (confirmation, réinitialisation de mot de passe, alertes) ;
  • respecter nos obligations légales et fiscales canadiennes.

Aucun de vos renseignements n'est vendu ni loué à des tiers à des fins commerciales.

4. Base légale du traitement

Conformément à la PIPEDA et à la Loi 25 (Québec), nous traitons vos renseignements :

  • sur la base du contrat qui nous lie (création de votre compte, exécution du Service) ;
  • au titre d'obligations légales (conservation des registres comptables : voir §6) ;
  • au titre de notre intérêt légitime (sécurité, prévention de la fraude, journal d'audit).

5. Sous-traitants et hébergement

Nous faisons appel à un nombre limité de sous-traitants :

  • Hébergeur : serveur situé au Canada.
  • Envoi de courriels : prestataire SMTP transactionnel.
  • Paiement (si activé) : Stripe Inc.

Tous nos sous-traitants sont liés par un engagement de confidentialité et ne peuvent utiliser vos données qu'aux fins du Service.

6. Durée de conservation

Nous conservons vos renseignements pendant la durée de votre abonnement, puis les supprimons selon les règles suivantes :

  • Renseignements personnels du compte (nom, courriel, mot de passe, adresse, téléphone, profil entreprise) : supprimés ou anonymisés immédiatement à votre demande de suppression de compte.
  • Factures, lignes de factures et registres de taxes : conservés six (6) ans après la fin de l'année d'imposition concernée, conformément aux exigences de l'ARC (article 230 de la Loi de l'impôt sur le revenu et articles 286 et 286.1 de la Loi sur la taxe d'accise). Ces documents sont alors dissociés de votre identité (anonymisation).
  • Journaux techniques (audit log, sécurité) : 12 mois.
  • Sauvegardes : 30 jours roulants.

7. Vos droits

Conformément à la PIPEDA et à la Loi 25, vous avez le droit :

  • d'accéder à vos renseignements personnels ;
  • de les rectifier s'ils sont inexacts ;
  • de demander leur suppression ou anonymisation (sauf obligations fiscales) ;
  • à la portabilité (export de vos données dans un format lisible) ;
  • de retirer votre consentement à tout moment.

Pour exercer un de ces droits, écrivez à mr.alioune@gmail.com. Nous vous répondrons dans un délai maximal de 30 jours.

En cas de désaccord, vous pouvez déposer une plainte auprès du Commissariat à la protection de la vie privée du Canada ou, pour le Québec, auprès de la Commission d'accès à l'information.

8. Sécurité

Mots de passe chiffrés (bcrypt), sessions HTTPS, jetons CSRF sur tous les formulaires sensibles, journal d'audit des accès, en-têtes HTTP de sécurité (CSP, X-Frame-Options, X-Content-Type-Options) et limitation du débit (anti-bruteforce). Aucun système n'est inviolable : en cas d'incident susceptible de porter atteinte à vos renseignements, nous vous notifierons ainsi que les autorités compétentes, conformément à la Loi 25.

9. Témoins (cookies)

Le Service utilise uniquement un témoin de session strictement nécessaire à votre authentification (PHPSESSID). Aucun témoin publicitaire ni de mesure d'audience tiers n'est déposé.

10. Modifications

La présente politique peut être modifiée. Toute modification importante vous sera notifiée par courriel ou via une bannière dans l'application au moins 30 jours avant son entrée en vigueur.