Politique de confidentialité

Politique de confidentialité de VX-N — comment nous recueillons, utilisons et protégeons les renseignements personnels en vertu de la LPRPDE (PIPEDA).

Confidentialité, noir sur blanc.

Comment VX-N recueille, utilise et protège les renseignements personnels — expliqué simplement, encadré par le droit canadien et appliqué à chaque système que nous déployons.

Canada · LPRPDE (PIPEDA) · En vigueur le 22 février 2026

VX-N offre de l’automatisation et des solutions d’IA sur mesure, y compris des agents IA, qui aident nos clients à simplifier et à gérer leurs activités. Nous exerçons nos activités en vertu du droit canadien et nous nous engageons à protéger les renseignements personnels conformément à la Loi sur la protection des renseignements personnels et les documents électroniques, la LPRPDE (PIPEDA).

Sécurité · Disponibilité · Intégrité du traitement · Confidentialité · Protection des renseignements personnels

Champ d’application et notre rôle

La présente politique s’applique à tous les renseignements personnels recueillis, utilisés ou communiqués par VX-N lorsque nous fournissons nos services d’automatisation par l’IA et d’agents IA à nos clients, ainsi que par l’intermédiaire de nos sites Web ou de nos activités commerciales. Elle couvre les données recueillies par téléphone, par texto (SMS), par courriel, par clavardage, au moyen de documents, d’intégrations CRM et d’autres canaux utilisés pour fournir nos services.

Responsable du traitement ou sous-traitant

Visiteurs du site Web et contacts directs — VX-N agit à titre de responsable du traitement et détermine les fins et les moyens du traitement de vos renseignements personnels.

Services fournis pour le compte de clients — VX-N agit à titre de sous-traitant et ne traite les renseignements personnels que conformément aux instructions documentées de notre client.

Lorsque VX-N agit à titre de sous-traitant, les personnes dont les données sont traitées au moyen des services que VX-N fournit pour le compte d’un client devraient d’abord adresser leurs questions sur la protection de leurs renseignements personnels à l’organisation cliente concernée.

Définitions

Renseignements personnels — Tout renseignement factuel ou subjectif concernant une personne identifiable, notamment son nom, ses coordonnées, ses numéros d’identification, ses renseignements financiers, ses opinions et les identifiants de ses appareils.

Renseignements personnels sensibles — Sous-ensemble qui exige une protection accrue — pièces d’identité délivrées par un gouvernement, comptes financiers, données de santé, données biométriques. Recueillis uniquement lorsque c’est strictement nécessaire, avec un consentement explicite.

Données de communication — Enregistrements audio, transcriptions d’appels, historiques de clavardage et de textos (SMS), métadonnées d’interaction générées par les canaux vocaux, de messagerie ou de communication.

Données d’utilisation — Renseignements recueillis automatiquement — adresses IP, type de navigateur, pages visitées, horodatages et identifiants d’appareils.

Traitement — Toute opération effectuée sur des renseignements personnels : collecte, utilisation, stockage, transmission, analyse ou élimination.

Sous-traitant ultérieur — Tiers dont VX-N retient les services pour traiter des renseignements personnels dans le cadre de la prestation de nos services.

Environnement de contrôle — Politiques, procédures et pratiques opérationnelles documentées que VX-N maintient pour protéger les renseignements personnels.

Renseignements personnels que nous recueillons

VX-N ne recueille des renseignements personnels que dans la mesure nécessaire pour fournir nos services. Les catégories ne s’appliquent pas toutes dans tous les contextes.

Identité et coordonnées — Nom légal complet; Date de naissance; Adresse (domicile ou postale); Numéros de téléphone; Adresse courriel; Pièces d’identité délivrées par un gouvernement; NAS (lorsque requis)

Renseignements sur l’entreprise — Nom de l’entreprise et forme juridique; Numéro d’immatriculation ou de constitution; Adresse et emplacements; Industrie ou secteur; Années d’exploitation et employés

Renseignements financiers — Chiffre d’affaires annuel ou mensuel; Bénéfice net et rentabilité; Dettes, passifs et crédit; Coordonnées bancaires (vérification seulement); États financiers

Données de communication — Enregistrements et transcriptions d’appels; Historiques de clavardage et de textos (SMS); Documents fournis; Horodatages et métadonnées des interactions

Données de demande et de service — Détails et statut de la demande; Registres de confirmation et de consentement; Notes, évaluations et décisions d’acheminement

Données d’utilisation et données techniques — Adresses IP et identifiants d’appareils; Type de navigateur et système d’exploitation; Pages consultées et horodatages; Témoins (cookies) et technologies de suivi; Données de diagnostic et de performance

Remarque sur les catégories sensibles : les NAS, les pièces d’identité délivrées par un gouvernement et les coordonnées bancaires ne sont pas recueillis auprès des visiteurs du site Web ni par défaut. Ils ne sont recueillis que dans des déploiements précis où un client a configuré les services de VX-N à cette fin, et seulement lorsque c’est strictement nécessaire. Un consentement exprès est requis pour toute collecte de renseignements personnels sensibles.

Données de communication et traitement par l’IA

Utilisation des données de communication

Pour fournir les fonctionnalités de service précises configurées par notre client (p. ex., traitement des appels, transcription, extraction de documents, acheminement des conversations).

Pour produire les journaux d’interactions et les pistes de vérification nécessaires à la conformité et à l’assurance qualité.

Sous une forme agrégée et dépersonnalisée, pour surveiller et améliorer la sécurité, l’exactitude et la fiabilité de nos services.

Intégrité du traitement

VX-N s’engage à ce que les données de communication soient traitées de façon complète, exacte et en temps opportun, et uniquement dans la mesure autorisée par les instructions applicables du client. Nos systèmes sont conçus pour détecter les erreurs de traitement, les transactions incomplètes et les traitements non autorisés.

Entraînement des modèles d’IA

VX-N n’utilise pas de renseignements personnels identifiables ni de données de communication propres à un client pour entraîner, affiner ou améliorer des modèles généraux d’IA ou d’apprentissage automatique sans consentement explicite.

Responsabilité partagée en matière de consentement

Comme VX-N exploite des agents IA directement pour le compte de nos clients — notamment pour mener des appels, envoyer des messages et interagir avec des personnes — VX-N et ses clients collaborent pour que des avis et des mécanismes de consentement appropriés soient en place avant le déploiement.

Fins de la collecte

Gestion des communications entrantes — Recevoir, acheminer et enregistrer les appels, messages et demandes entrants.

Suivi des prospects — Recueillir les renseignements sur les clients potentiels et relancer les contacts sur différents canaux.

Vérification — Vérifier l’identité, confirmer les modalités et consigner le consentement.

Traitement des documents — Analyser les documents soumis et en extraire l’information.

Service et soutien — Remplir les obligations contractuelles et offrir le soutien à la clientèle.

Audit et conformité — Conserver les registres d’interactions aux fins d’assurance qualité et d’audit.

Sécurité — Détecter, prévenir et traiter les incidents de sécurité et la fraude.

Analytique — Données agrégées pour améliorer la sécurité, l’exactitude et l’efficacité.

Conformité juridique — Respecter les obligations prévues par la loi applicable et faire respecter les ententes.

Fondements juridiques du traitement

Consentement exprès — Renseignements personnels sensibles; communications de marketing; utilisations secondaires ou non évidentes.

Consentement implicite — Prestation courante des services, lorsque la collecte et l’utilisation vont de soi dans le contexte.

Nécessité contractuelle — Exécution des obligations prévues par une entente de services avec un client.

Autorisé par la loi — Lorsque la loi le permet sans consentement — obligations légales, autorités chargées d’enquête ou exigences d’exactitude.

Consentement et consentement valable

Nous veillons à ce que les personnes soient informées de la collecte, de l’utilisation ou de la communication de renseignements personnels et y consentent, sauf lorsque la loi permet de faire autrement. Notre démarche de consentement s’appuie sur six principes :

1. Faire ressortir les éléments clés — Expliquer clairement le quoi, le comment, le qui et les risques.

2. Information par niveaux — Explications de base ou détails complets de la politique.

3. Choix clairs — Consentement volontaire, non lié à d’autres fins.

4. Présentation novatrice — Interfaces modernes et avis juste-à-temps.

5. Point de vue de la personne — Langage clair et compréhensible.

6. Mécanismes à jour — Révision périodique et avis des changements.

Les personnes peuvent retirer leur consentement en tout temps en nous écrivant à info@vx-n.com, sous réserve des restrictions légales ou contractuelles.

Communication, sous-traitants ultérieurs et conservation

Communication

Nous pouvons communiquer des renseignements personnels :

À nos clients, pour remplir nos obligations de service.

À des sous-traitants ultérieurs, sous réserve de garanties contractuelles.

Aux autorités juridiques ou réglementaires, lorsque la loi l’exige.

Dans le cadre d’une fusion, d’une acquisition ou d’une vente d’actifs.

Pour protéger les droits, les biens ou la sécurité de VX-N, des clients ou d’autres personnes.

Avec votre consentement, à toute autre fin indiquée au moment de la collecte.

VX-N ne vend pas, ne loue pas et ne donne pas à bail de renseignements personnels à des tiers.

Sous-traitants ultérieurs et risques liés aux fournisseurs

Tous les sous-traitants ultérieurs sont tenus par contrat de :

1. traiter les renseignements personnels uniquement aux fins précisées, selon les instructions de VX-N;

2. maintenir des mesures de protection techniques et organisationnelles appropriées;

3. aviser rapidement VX-N de tout incident de sécurité; et

4. ne pas utiliser les données des clients pour entraîner leurs propres modèles d’IA sans consentement explicite.

Les clients peuvent demander la liste à jour de nos sous-traitants ultérieurs en écrivant à info@vx-n.com.

Responsabilités des clients

Les clients sont responsables de ce qui suit : gérer l’accès des utilisateurs aux identifiants, veiller à l’exactitude des instructions, obtenir les consentements des utilisateurs finaux et aviser VX-N des incidents de sécurité soupçonnés.

Conservation

Enregistrements et transcriptions d’appels — Durée du contrat + 12 mois — Contrat; conformité

Données de demande et de service — Durée du mandat + selon les exigences de la loi — Obligation légale

Journaux d’interactions et d’utilisation — Jusqu’à 24 mois — Activités internes; sécurité

Contacts clients et d’affaires — Durée du mandat + 3 ans — Contrat; obligation légale

Registres d’incidents et d’audit — Au moins 5 ans — Obligation légale; audit

Transferts transfrontaliers

Certains fournisseurs de services et certaines infrastructures se trouvent à l’extérieur du Canada, notamment aux États-Unis. Avant tout transfert, nous mettons en place des garanties contractuelles assurant une protection essentiellement similaire à celle de la LPRPDE (PIPEDA). Les transferts se limitent aux données minimales nécessaires, chiffrées en transit et au repos.

Les personnes peuvent écrire à notre responsable de la protection des renseignements personnels à info@vx-n.com pour savoir vers quels territoires leurs données peuvent être transférées.

Mesures de sécurité

VX-N maintient un programme de sécurité formel conçu pour protéger la confidentialité, l’intégrité et la disponibilité des renseignements personnels.

Gestion des risques — Évaluations périodiques pour cerner les menaces. Les constats orientent les priorités de contrôle.

Contrôle des accès — Moindre privilège, autorisations fondées sur les rôles, authentification multifacteur.

Sécurité physique — Accès physique limité au seul personnel autorisé.

Chiffrement — En transit et au repos, au moyen de protocoles conformes aux normes de l’industrie.

Surveillance du réseau — Segmentation, détection des intrusions, surveillance continue de la sécurité.

Gestion des changements — Processus formel comprenant des tests, une autorisation et une revue après déploiement.

Journalisation d’audit — Journaux immuables des accès aux systèmes et des principaux événements de traitement.

Continuité des activités — Engagements de disponibilité documentés, avec procédures de reprise après sinistre.

Confidentialité — Information classifiée et traitée selon des obligations de confidentialité contraignantes.

Gestion des fournisseurs — Évaluation de la sécurité des sous-traitants ultérieurs avant de retenir leurs services.

Formation du personnel — Formation de sensibilisation à la sécurité et à la protection des renseignements personnels à l’accueil, puis de façon récurrente.

Évaluation indépendante — Évaluations des vulnérabilités et tests d’intrusion effectués par des tiers.

Aucune méthode de transmission par Internet ni aucun moyen de stockage électronique n’est sûr à 100 %. Bien que nous nous efforcions d’appliquer des moyens commercialement raisonnables pour protéger vos renseignements personnels, nous ne pouvons garantir une sécurité absolue.

Témoins et suivi

Strictement nécessaires — Requis pour le fonctionnement du site Web. Ne peuvent pas être désactivés.

Performance / analytique — Données d’utilisation anonymisées pour améliorer le site.

Préférences — Mémorisent vos paramètres et vos préférences.

Sécurité — Soutiennent l’authentification et détectent les activités malveillantes.

Vous pouvez configurer votre navigateur pour refuser tous les témoins; toutefois, certaines fonctionnalités pourraient ne pas fonctionner correctement.

Décisions automatisées

Les solutions d’IA de VX-N jouent un rôle actif dans des processus qui peuvent influer sur les décisions des clients — notamment la qualification des prospects, la vérification de l’information et l’acheminement des demandes. Bien que nos solutions ne prennent pas de décisions définitives de façon autonome, leurs résultats peuvent avoir une incidence importante sur ces décisions.

Les personnes ont le droit de demander une révision humaine de toute évaluation assistée par l’IA qui a une incidence importante sur elles.

Exactitude et qualité des données

Nous comptons sur les clients et les personnes concernées pour fournir des renseignements exacts. Lorsque nous apprenons qu’un renseignement est inexact, incomplet ou périmé, nous le corrigerons ou le mettrons à jour. Les personnes peuvent demander des corrections en communiquant avec nous ou par l’intermédiaire de l’organisation cliente.

Droits des personnes

Droit d’accès — Demander une copie des renseignements personnels et savoir comment ils sont utilisés.

Droit de rectification — Demander la correction de renseignements inexacts ou périmés.

Droit à l’effacement — Demander la suppression lorsque les renseignements ne sont plus nécessaires, sous réserve des obligations légales de conservation.

Droit à la limitation du traitement — Demander de limiter la façon dont nous utilisons vos renseignements.

Droit à la portabilité des données — Recevoir vos données dans un format structuré et lisible par machine.

Droit d’opposition — S’opposer à certaines utilisations, y compris l’analytique.

Droit de retirer son consentement — Retirer en tout temps un consentement déjà donné.

Droit à une révision humaine — Demander une révision humaine des évaluations assistées par l’IA.

Comment présenter une demande

Écrivez à info@vx-n.com avec l’objet « Demande relative à des renseignements personnels ». Indiquez votre nom complet, une description de votre demande et tout détail utile pour retrouver les dossiers pertinents.

Ce qui se passe ensuite

1. Accusé de réception — dans les 5 jours ouvrables.

2. Vérification de l’identité — avant toute communication de renseignements ou toute mesure à leur égard.

3. Réponse — dans les 30 jours civils (jamais plus de 60 jours sans avis).

Données des enfants

Les services de VX-N ne s’adressent pas aux enfants. Nous ne recueillons pas sciemment de renseignements personnels auprès de personnes de moins de 13 ans (ou de 16 ans, lorsque requis) sans le consentement d’un parent. Si nous apprenons que nous avons recueilli de tels renseignements, nous les supprimerons rapidement.

Droits propres à certains territoires

CCPA/CPRA — résidents de la Californie

VX-N ne vend pas de renseignements personnels et ne les partage pas à des fins de publicité comportementale intercontextuelle. Pour exercer les droits en matière de vie privée des résidents de la Californie, écrivez à info@vx-n.com avec l’objet « Demande relative à la vie privée en Californie ».

CalOPPA

Les utilisateurs peuvent visiter notre site de façon anonyme. Lorsque des signaux Do Not Track (DNT) ou Global Privacy Control (GPC) sont détectés, nous désactivons le suivi non essentiel.

Avis d’atteinte aux mesures de sécurité

VX-N maintient un programme formel d’intervention en cas d’incident. En cas d’atteinte présentant un risque réel de préjudice grave, nous aviserons les clients et les personnes touchés dès que possible et ferons rapport aux autorités dans les délais requis (avec un objectif de 72 heures lorsque c’est possible).

Communications de marketing

Vous pouvez vous désabonner des communications de marketing en tout temps au moyen du lien « se désabonner » de tout courriel ou en écrivant à info@vx-n.com.

Porter plainte et nous joindre

Les plaintes, questions ou demandes doivent être adressées à notre responsable de la protection des renseignements personnels :

Courriel — info@vx-n.com

Adresse postale — VX-N, 465, rue Bibeau, bureau 120, Saint-Eustache (Québec) J7R 0C8

Si leurs préoccupations ne sont pas résolues, les personnes peuvent communiquer avec le Commissariat à la protection de la vie privée du Canada.

Mises à jour de la politique

Nous pouvons mettre à jour la présente politique pour tenir compte de changements dans nos pratiques, les lois applicables ou la technologie. Les changements importants seront communiqués sur notre site Web, dans nos communications aux clients ou par d’autres canaux, et un nouveau consentement sera obtenu lorsque la loi l’exige.