Loi 25 · Québec
Politique de confidentialité
Conforme à la Loi 25 (QC) — Loi modernisant des dispositions législatives en matière de protection des renseignements personnels.
Dernière mise à jour : 2026-06-11
1. Qui sommes-nous
Ta Vitrine (« nous », « notre site ») est un outil québécois indépendant d'analyse de véhicules automobiles, opéré par Patrice Miron, situé au Québec, Canada.
Site : tavitrine.ca
2. Responsable de la protection des renseignements personnels
Conformément à la Loi 25 (art. 3.1), notre responsable de la protection des renseignements personnels (RPRP / DPO) est :
Patrice Miron
Courriel : vie-privee@tavitrine.ca
3. Quelles données on collecte
3.1 Données fournies directement
- VIN de véhicules que vous analysez
- Réponses aux quiz « Détecteur de besoins »
- Annonces que vous publiez sur la marketplace C2C
- Avis sur les concessionnaires (si vous en laissez)
- Email pour contact / alertes (si vous choisissez)
3.2 Données collectées automatiquement
- Code postal (pour les annonces près de vous)
- Adresse IP (hachée — pas en clair)
- Type de navigateur, appareil (anonymisé)
- Pages visitées (anonymisé)
3.3 Données qu'on ne collecte JAMAIS
- ❌ Numéro d'assurance sociale
- ❌ Données bancaires ou carte de crédit (on a pas de paiement)
- ❌ Géolocalisation précise (seulement code postal volontaire)
- ❌ Informations de santé
4. Pourquoi on collecte ces données
- Faire fonctionner l'app — analyser votre VIN, vous montrer les annonces près de vous, sauvegarder vos favoris
- Améliorer le service — savoir quelles features marchent, quelles erreurs surviennent (anonymisé)
- Vous envoyer des alertes (si vous en demandez) — quand un véhicule correspond à vos critères
- Vous répondre si vous nous écrivez via le formulaire de contact
5. Avec qui on partage
On ne vend jamais vos données.Point. On ne les partage qu'avec :
- Notre hébergeur (serveur Québec, conforme Loi 25)
- APIs publiques d'analyse : NHTSA (rappels USA), Transport Canada (rappels CA) — uniquement le VIN, jamais votre identité
- Anthropic (Claude API) pour le coach IA — conversations anonymisées, pas de donnée perso
Si jamais on changeait ces partenariats, on vous le dirait et vous pourriez retirer votre consentement.
6. Combien de temps on garde
- Analyses VIN : 90 jours (pour permettre de re-consulter)
- Quiz besoins : 30 jours
- Annonces C2C : tant qu'elles sont publiées + 30 jours
- Logs serveur (anonymisés) : 30 jours puis purgés automatiquement
- Consentements cookies : 13 mois max (puis re-demandés)
7. Vos droits (Loi 25)
Vous avez le droit, en tout temps et gratuitement, de :
- Accéder à vos données (art. 27)
- Rectifier vos données si elles sont fausses
- Demander la suppression(droit à l'oubli, art. 28)
- Retirer votre consentement à tout moment
- Porter plainte à la Commission d'accès à l'information du Québec
Exercer un droit maintenant :
8. Sécurité
On utilise HTTPS partout, des mots de passe hachés (PBKDF2), et nos serveurs sont au Canada. On a une politique d'accès minimal aux données — seuls les développeurs strictement nécessaires y ont accès, et toujours via canaux sécurisés.
Si jamais une fuite arrivait (incident de sécurité au sens de la Loi 25 art. 3.5), on vous le dirait dans les délais légaux et on aviserait la CAI.
9. Témoins (cookies)
On utilise 3 types de témoins, présentés dans notre bannière de consentement au premier visit :
- Essentiels — toujours actifs (auth, panier de comparaison, langue préférée). Vous ne pouvez pas les refuser sans casser le site.
- Statistiques — désactivables. Pages visitées anonymisées.
- Marketing — désactivés par défaut. Personnalisation des suggestions.
10. Modifications
On peut changer cette politique. Si c'est un changement majeur, on vous le notifiera en haut du site et on demandera votre consentement avant que les nouveaux usages s'appliquent.
11. Contact
Pour toute question sur vos données ou cette politique :
- Email : vie-privee@tavitrine.ca
- Plainte : Commission d'accès à l'information (CAI)