Skip to content
Payzium.

Politique de confidentialité

Payzium Corp (USA) et Payzium Holding Inc. (Canada)

Date d'entrée en vigueur : 2026-06-21

Dernière révision : 2026-06-21

1. À propos de la présente politique

La présente Politique de confidentialité explique la manière dont le groupe de sociétés Payzium recueille, utilise, communique et protège les renseignements personnels dans le cadre de payzium.com, du processus de demande et d'ouverture de compte, des outils tarifaires publiés, des communications connexes ainsi que de tout autre site Web, application ou service qui renvoie à la présente Politique (collectivement, les « Services »).

Deux entités responsables. Payzium exerce ses activités par l'intermédiaire de deux entités affiliées. Celle qui est le « responsable du traitement » (aux fins de l'Union européenne et du Royaume-Uni), l'« entreprise » (aux fins des États-Unis) ou l'« entreprise » responsable des renseignements personnels (aux fins du Québec) dépend de l'endroit où vous vous trouvez :

  • Payzium Corp, une société du Delaware, est responsable des renseignements personnels recueillis auprès de personnes situées aux États-Unis, au Mexique, dans les Caraïbes et dans toute autre juridiction qui n'est ni le Canada, ni l'Espace économique européen, ni le Royaume-Uni, ni la Suisse.
  • Payzium Holding Inc. (Gestion Payzium), une société constituée en vertu des lois du Canada, est responsable des renseignements personnels recueillis auprès de personnes situées au Canada, dans l'Espace économique européen, au Royaume-Uni et en Suisse.

Les références à « Payzium », « nous », « notre » et « nos » dans la présente Politique désignent celle des entités ci-dessus qui est responsable de vos renseignements personnels en fonction de votre situation. Les deux entités partagent une infrastructure, des fournisseurs et des normes d'exploitation, tel que décrit dans la présente Politique.

Public visé. Nos Services s'adressent aux entreprises et aux personnes qui agissent en leur nom (propriétaires, exploitants, comptables, contrôleurs, partenaires). Nous ne dirigeons pas sciemment les Services vers les consommateurs agissant à titre personnel ni vers les enfants de moins de 18 ans.

2. Renseignements que nous recueillons

2.1 Renseignements que vous fournissez directement

Lorsque vous présentez une demande de compte marchand Payzium, communiquez avec nous, devenez un partenaire ou interagissez autrement avec nous, nous recueillons :

  • Coordonnées et renseignements d'identité : nom, adresse courriel, numéro de téléphone, rôle au sein de l'entreprise.
  • Renseignements relatifs à l'entreprise : dénomination sociale, nom commercial, adresse d'entreprise, pays et région d'exploitation, secteur d'activité, fourchette de volume de traitement, processeur actuel (lorsque vous choisissez de le communiquer).
  • Votre relevé de traitement actuel : des copies de relevés provenant de votre processeur de cartes actuel que vous téléversez, qui contiennent généralement des volumes de traitement, des nombres d'opérations, des barème de frais, des taux effectifs, des identifiants de compte et des données semblables d'acceptation des paiements. Vous le fournissez afin que nous puissions confirmer la base de référence de la garantie « 90-Day Processing-Cost Savings Guarantee » (garantie d'économies sur les coûts de traitement de 90 jours) et afin que votre demande puisse être examinée et soumise à l'évaluation de solvabilité. Nous ne fournissons pas de service d'audit autonome.
  • Documents d'ouverture de compte : lorsque cela est requis pour ouvrir votre compte marchand et pour répondre aux exigences de connaissance du client et des réseaux de cartes, des documents d'identification et de vérification, lesquels peuvent comprendre une pièce d'identité gouvernementale avec photo (recto et verso), un chèque annulé ou des coordonnées bancaires équivalentes et, lorsque votre entreprise est constituée en société, vos statuts constitutifs ou documents constitutifs équivalents.
  • Renseignements relatifs au cautionnement personnel et à la vérification d'identité (limités). Lorsque l'acquéreur ou le processeur exige un cautionnement personnel aux fins de l'évaluation de solvabilité, ou lorsque votre identité ne peut être vérifiée à partir de la pièce d'identité avec photo que vous fournissez, un numéro d'assurance sociale ou une date de naissance peut être requis. Le cas échéant, nous recueillons ces renseignements uniquement à cette fin, ne les transmettons que par la voie chiffrée de documents vers l'acquéreur ou le processeur, et ne les conservons pas dans notre base de données de soumission.
  • Communications : le contenu des courriels, appels, messages de clavardage, messages vocaux et autres communications que vous nous envoyez, y compris tout renseignement que vous choisissez d'y inclure.
  • Enregistrements d'autorisation : un enregistrement de votre reconnaissance des autorisations que vous nous donnez lorsque vous présentez votre demande, y compris l'analyse du relevé et des documents que vous soumettez ainsi que la prise de contact avec vous.

2.2 Renseignements que nous recueillons automatiquement

Lorsque vous utilisez nos Services, nous recueillons automatiquement :

  • Données de l'appareil et de la connexion : adresse IP, type et version du navigateur, système d'exploitation, type d'appareil, taille d'écran, préférences linguistiques et dates et heures de vos interactions avec les Services.
  • Données d'utilisation : pages consultées, liens cliqués, profondeur de défilement, interactions avec les formulaires, URL de provenance et page de destination par laquelle vous êtes arrivé pour la première fois.
  • Données d'attribution : paramètres de chaîne de requête présents dans les URL que vous utilisez pour nous joindre, y compris les paramètres UTM, les identifiants de clic Google, les identifiants de clic Meta et les identifiants équivalents d'autres plateformes publicitaires.
  • Attribution par stockage local : à votre première arrivée, nous écrivons les données d'attribution ci-dessus, l'URL d'arrivée, le référent HTTP, la chaîne d'agent utilisateur et un horodatage de capture dans le stockage local (localStorage) de votre navigateur, sous la clé payzium_attribution. Cette entrée est conservée jusqu'à 90 jours, après quoi elle est considérée comme expirée et recapturée à la visite suivante. Nous utilisons l'attribution au premier contact ; une entrée existante non expirée n'est pas écrasée par une visite ultérieure. L'entrée demeure sur votre appareil jusqu'à son expiration, jusqu'à ce que vous soumettiez un formulaire (auquel cas les valeurs nous sont transmises avec la soumission), ou jusqu'à ce que vous effaciez le stockage de votre navigateur.
  • Journaux du serveur : Vercel enregistre des journaux de requête standard (URL demandée, code de statut, adresse IP, horodatage, temps de réponse) à des fins de sécurité et d'exploitation.

Témoins et technologies similaires. Notre principal fournisseur d'analyses Web, Plausible, n'utilise pas de témoins et ne suit pas les personnes d'un site à l'autre. Nous utilisons des témoins et des technologies équivalentes uniquement lorsque cela est nécessaire au fonctionnement des Services (par exemple, pour mémoriser vos choix en matière de vie privée), et lorsque cela est applicable, pour soutenir la mesure de la publicité payante lorsque vous arrivez à la suite d'une campagne payante. Nous ne plaçons pas de témoins publicitaires aux fins de reciblage avant que vous n'ayez fourni le consentement requis dans votre juridiction. L'entrée d'attribution par stockage local décrite ci-dessus est une technologie similaire et est régie par les mêmes règles de consentement lorsque le consentement est requis.

2.3 Renseignements que nous recevons de tiers

  • Validation du numéro de téléphone. Lorsque vous soumettez un numéro de téléphone, nous envoyons le numéro et l'indicatif de pays à Twilio, Inc. aux fins de validation par son service Lookup v2. Twilio nous retourne un numéro normalisé au format E.164, le type de ligne et le nom du transporteur. Nous conservons les résultats valides en parallèle de votre soumission.

  • Enrichissement de l'intelligence d'affaires. Nous pouvons enrichir les soumissions à l'aide de renseignements d'entreprise accessibles au public (par exemple, classification NAICS, coordonnées géographiques, présence Web) provenant de fournisseurs de données et de sources publiques, afin de vérifier l'identité et d'améliorer la qualité du service.

  • Sources de référence. Lorsque vous accédez à nos Services par l'intermédiaire d'une source de référence tierce ou lorsqu'une telle source soumet des renseignements en votre nom autorisé, nous recevons vos coordonnées et tout renseignement d'entreprise que cette source a fourni.

  • Plateformes publicitaires. Lorsque vous arrivez à la suite d'une campagne payante, la plateforme d'origine peut nous communiquer des renseignements agrégés ou au niveau du clic afin d'attribuer la piste.

3. Pourquoi nous utilisons les renseignements personnels

Nous utilisons les renseignements personnels aux fins suivantes :

  • Fournir les Services. Examiner et préparer votre demande, faire en sorte qu'un acquéreur ou un processeur évalue la solvabilité de votre entreprise et ouvre votre compte marchand, confirmer la base de référence de la garantie, et fournir et soutenir les Services. Payzium n'effectue pas elle-même l'évaluation de solvabilité ni l'ouverture des comptes marchands.
  • Communiquer avec vous. Confirmer les soumissions, répondre aux questions, faire le suivi, envoyer des mises à jour de service et administrer les garanties.
  • Vérifier et authentifier. Valider les coordonnées que vous fournissez (y compris la validation du numéro de téléphone par Twilio Lookup), confirmer l'autorisation et réduire les soumissions en double ou frauduleuses.
  • Améliorer nos Services. Analyser les tendances d'utilisation et les comportements de conversion agrégés afin d'améliorer le site Web, les outils tarifaires et l'expérience client.
  • Marketing et prospection. Lorsque la loi applicable le permet, vous envoyer des communications commerciales relatives aux services Payzium que nous estimons pertinentes pour votre entreprise. Vous pouvez vous désabonner à tout moment.
  • Se conformer à la loi et protéger des droits. Respecter les obligations légales applicables (fiscalité, comptabilité, lutte contre la fraude, lutte contre le blanchiment d'argent, contrôle des sanctions), répondre aux demandes légales et exercer ou défendre des réclamations en justice.
  • Exploiter notre programme de partenaires. Lorsque vous participez en tant que partenaire ou sous-partenaire, gérer la relation, calculer la rémunération et examiner la performance en vertu du contrat de partenariat.

4. Fondement juridique du traitement

Lorsque la loi l'exige (en particulier le Règlement général sur la protection des données dans l'Union européenne et au Royaume-Uni, et la Loi sur la protection des renseignements personnels dans le secteur privé du Québec, telle que modifiée par la Loi 25), nous nous appuyons sur un ou plusieurs des fondements juridiques suivants :

  • Exécution d'un contrat ou démarches demandées avant la conclusion d'un contrat : par exemple, pour examiner et préparer votre demande, faire en sorte que votre compte marchand soit ouvert, ou pour vous intégrer comme partenaire.
  • Intérêts légitimes : par exemple, pour exploiter, sécuriser et améliorer nos Services, prévenir la fraude, mener une prospection interentreprises auprès de contacts d'affaires dans le cadre d'une activité commerciale et tenir des dossiers. Nous avons évalué ces intérêts à la lumière des droits et libertés des personnes concernées.
  • Consentement : par exemple, lorsque vous soumettez un relevé et des documents et autorisez leur utilisation, lorsque le consentement est requis en vertu de la Loi 25 du Québec pour l'utilisation ou la communication des renseignements personnels, lorsque cela est requis pour les communications marketing, et lorsque cela est requis pour lire ou écrire des renseignements sur votre appareil.
  • Respect d'obligations légales : par exemple, pour conserver des dossiers à des fins fiscales ou pour répondre à des demandes réglementaires ou gouvernementales légales.
  • Protection des intérêts vitaux ou de l'intérêt public : dans des circonstances étroites lorsque la loi applicable l'exige.

Québec spécifiquement. En vertu de la Loi 25 du Québec, notre collecte, utilisation et communication de vos renseignements personnels sont régies par les principes de nécessité, de transparence, de limitation des fins et du consentement (exprès lorsque requis, tacite uniquement lorsque la loi le permet). La Personne responsable de la protection des renseignements personnels pour Payzium Holding Inc. est nommée à la section Contact ci-dessous.

5. Comment nous partageons les renseignements personnels

Nous ne partageons les renseignements personnels que de la manière décrite ci-dessous.

5.1 Au sein du groupe Payzium

Nous partageons des renseignements personnels entre Payzium Corp et Payzium Holding Inc. aux fins de l'infrastructure partagée, du soutien à la clientèle, de l'administration des partenaires et des fonctions consolidées de sécurité et de comptabilité, en vertu de garanties écrites qui tiennent l'entité destinataire aux mêmes normes que l'entité d'origine.

5.2 Prestataires de services (sous-traitants)

Nous partageons des renseignements personnels avec des fournisseurs qui les traitent en notre nom, en vertu de contrats écrits qui restreignent l'utilisation aux fins que nous indiquons, exigent des mesures de sécurité proportionnelles au risque et interdisent toute utilisation indépendante des renseignements. Nos sous-traitants actuels sont les suivants :

Sous-traitantFonctionCatégories de renseignements personnelsLieu de traitement
Vercel Inc.Hébergement du site Web, infrastructure applicative, analyseSoumissions de formulaires en transit, adresse IP, agent utilisateur, métadonnées de navigateurÉtats-Unis
Vercel Inc. (stockage Blob)Stockage des relevés et documents d'ouverture téléversésRelevés de traitement marchand et documents d'ouverture (pièce d'identité gouvernementale avec photo, chèque annulé, statuts constitutifs), qui peuvent contenir le nom de l'entreprise, les volumes de traitement, la structure de frais, les identifiants de compte et les détails d'identité. Ne comprend pas de numéro d'assurance sociale.Canada (Montréal)
Airtable Inc.Base de données de soumissions, portail des partenaires, tenue de dossiers interneCoordonnées, renseignements relatifs à l'entreprise, métadonnées de demande, données d'attribution. Ne comprend pas de numéro d'assurance sociale.États-Unis
Resend Inc.Livraison de courriels transactionnels (confirmations, suivis)Adresse courriel, nom, identifiants de référence de demandeÉtats-Unis
Twilio Inc.Validation du numéro de téléphone par Lookup v2Numéro de téléphone, indicatif de paysÉtats-Unis
Plausible Insights OUAnalyse Web respectueuse de la vie privée (sans témoins, sans suivi intersites)Données agrégées de pages vues, identifiants de session hachées et anonymisés, géolocalisation au niveau du paysUnion européenne (Estonie, Allemagne)
Google LLC (Google Analytics 4, Google Ads, le cas échéant pour le trafic payant)Suivi des conversions et mesure d'audience sur les campagnes payantesAdresse IP, identifiants d'appareil, identifiants de clic, événements d'interactionÉtats-Unis ; les transferts sont régis par les Clauses contractuelles types de l'UE le cas échéant
Anthropic PBC et fournisseurs de grands modèles de langageAnalyse syntaxique et analyse automatisées des données de relevé et de demande aux fins de l'examen de la demande et de l'analyse tarifaireContenu de relevé et de demande dépersonnalisé ; nous retirons des invites les dénominations sociales et les numéros de compte lorsque cela est techniquement réalisable avant l'invocation du modèleÉtats-Unis

Cette liste est à jour à la date d'entrée en vigueur indiquée ci-dessus. Nous la mettrons à jour lorsque nous ajouterons ou remplacerons un sous-traitant important. Lorsque vous entretenez une relation d'affaires active avec nous et que nous ajoutons un sous-traitant qui est important pour votre engagement, nous vous en aviserons avec un préavis raisonnable.

5.3 Sources de référence et partenaires

Lorsque vous accédez à nos Services par l'intermédiaire d'une source de référence ou d'un partenaire autorisé, ou lorsqu'une telle source soumet des renseignements en votre nom autorisé, nous partageons avec cette source le statut de la soumission et les renseignements de haut niveau sur le résultat afin qu'elle puisse vous servir et que nous puissions administrer la relation. Il est contractuellement interdit aux sources de référence et aux partenaires de conserver, copier, transmettre ou commercialiser indépendamment vos renseignements au-delà de ce qui est nécessaire pour soutenir l'engagement.

5.4 Acquéreurs et processeurs

Afin d'ouvrir votre compte marchand, nous partageons les renseignements nécessaires à l'ouverture et à l'exploitation du compte (par exemple, vos renseignements d'entreprise et vos coordonnées, votre relevé et vos documents d'ouverture, et vos enregistrements d'autorisation) avec la banque acquéreuse, le processeur de paiement ou l'organisation indépendante de vente (ISO) qui ouvre et exploite le compte. L'acquéreur ou le processeur destinataire devient un contrôleur indépendant de vos renseignements aux fins de ses propres exigences réglementaires et commerciales une fois qu'il accepte la demande.

5.5 Conseillers professionnels et opérations sociétaires

Nous pouvons partager des renseignements personnels avec nos auditeurs, avocats, comptables et assureurs sous obligation de confidentialité. Si Payzium est impliquée dans une fusion, une acquisition, un financement, une réorganisation, une vente d'actifs ou une insolvabilité, des renseignements personnels peuvent être transférés dans le cadre de cette opération, sous réserve de protections de confidentialité et de la loi applicable.

5.6 Aspects juridiques et de sécurité

Nous pouvons partager des renseignements personnels lorsque nous estimons de bonne foi que la divulgation est nécessaire pour se conformer à la loi applicable ou à un processus légal, pour faire respecter nos conditions, pour protéger nos droits, biens ou la sécurité, ou les droits, biens ou la sécurité d'autrui, ou pour enquêter sur des incidents de fraude ou de sécurité.

Aucune vente de renseignements personnels. Nous ne vendons pas de renseignements personnels contre une contrepartie monétaire. Les divulgations décrites dans la présente Politique peuvent, selon la juridiction, être considérées comme un « partage » aux fins de la publicité comportementale intercontextuelle ou de termes définis comparables dans certaines lois d'État des États-Unis. Voir la section 11 pour les droits qui vous sont offerts, y compris le droit de refuser un tel partage.

6. Transferts internationaux de données

Payzium exerce ses activités depuis les États-Unis et le Canada. Les relevés et documents d'ouverture que vous téléversez sont stockés au Canada (Montréal), ce que nous avons confirmé. D'autres renseignements personnels peuvent être traités par des sous-traitants situés aux États-Unis et ailleurs, comme décrit dans le tableau de la section 5.2. Par conséquent, les renseignements personnels que nous recueillons au Canada, dans l'Espace économique européen, au Royaume-Uni ou en Suisse peuvent être transférés et traités dans des juridictions dont les lois en matière de vie privée diffèrent de celles de votre juridiction d'origine.

Québec. Avant de transférer des renseignements personnels à l'extérieur du Québec, nous procédons à une évaluation des facteurs relatifs à la vie privée en vertu de la Loi 25 du Québec, en tenant compte de la sensibilité des renseignements, de la finalité du transfert, des mesures de protection (y compris contractuelles, techniques et organisationnelles) et du régime juridique applicable dans la juridiction de destination. Nous concluons des conventions écrites avec les sous-traitants et avec l'acquéreur ou le processeur qui ouvre votre compte, qui comprennent des engagements de protection des données et des droits d'audit. En présentant une demande, vous reconnaissez et consentez à ce que vos renseignements personnels puissent être communiqués à l'extérieur du Québec et puissent être communiqués à l'extérieur du Canada.

Espace économique européen, Royaume-Uni, Suisse. Lorsque nous transférons des renseignements personnels depuis ces juridictions vers les États-Unis ou un autre pays tiers, nous nous appuyons sur les Clauses contractuelles types de la Commission européenne (et sur l'addendum de transfert international du Royaume-Uni ou son équivalent suisse, le cas échéant) ou sur un autre mécanisme de transfert légitime, accompagnés au besoin de mesures techniques, contractuelles et organisationnelles supplémentaires.

Vous pouvez demander une copie du mécanisme de transfert pertinent en communiquant avec nous au moyen des coordonnées fournies à la section 13.

7. Durée de conservation des renseignements personnels

Nous conservons les renseignements personnels uniquement le temps nécessaire aux fins décrites dans la présente Politique, après quoi nous les supprimons ou les dépersonnalisons. Les périodes réelles dépendent du type de renseignements, du résultat de votre demande et des obligations juridiques, comptables et opérationnelles qui s'appliquent :

  • Dossiers de demande, relevés et documents d'ouverture, selon le résultat de votre demande :
    • Marchands intégrés (vous passez à Payzium) : conservés pendant la durée de votre engagement et jusqu'à sept (7) ans après votre dernière interaction, afin de respecter les obligations en matière de fiscalité, de comptabilité, de lutte contre le blanchiment d'argent et de règlement des différends. Les fichiers de relevés et de documents d'ouverture stockés dans Vercel Blob (Canada) sont assujettis à la même période et sont protégés par des contrôles d'accès.
    • Demandes abandonnées ou sans décision (vous commencez ou soumettez une demande mais aucune décision n'est rendue par Payzium) : effacées après une période d'inactivité définie. Une demande commencée mais non soumise est effacée après trente (30) jours d'inactivité ; une demande soumise sur laquelle aucune décision n'est rendue est effacée après quatre-vingt-dix (90) jours d'inactivité. L'effacement supprime le dossier de demande ainsi que les fichiers de relevés et de documents d'ouverture associés.
    • Demandes que nous refusons (une décision Payzium est rendue) : nous conservons un dossier minimal de la décision pendant un (1) an, après quoi nous le détruisons ou l'anonymisons. L'acquéreur ou le processeur conserve son propre dossier d'évaluation de solvabilité selon ses propres règles de conservation.
  • Dossiers de contact et de CRM : conservés tant que vous demeurez un client, un client potentiel ou un partenaire, et jusqu'à trente-six (36) mois après la dernière interaction, sauf si une période plus longue est requise par la loi ou par un engagement actif.
  • Communications : conservées tant que cela est nécessaire pour soutenir la relation et démontrer la conformité, généralement jusqu'à sept (7) ans.
  • Journaux du serveur et de sécurité : conservés jusqu'à douze (12) mois à des fins de sécurité, de débogage et de prévention des abus.
  • Entrée d'attribution par stockage local sur votre appareil : expire automatiquement après 90 jours, ou plus tôt si vous effacez le stockage de votre navigateur.
  • Analyses Plausible : Plausible ne conserve pas d'identifiants au niveau de la personne ; les analyses agrégées sont conservées aussi longtemps que nécessaire pour l'analyse de produit et de marketing.
  • Données marketing : conservées jusqu'à ce que vous vous désabonniez ou jusqu'à trente-six (36) mois après le dernier engagement, selon la plus courte des deux périodes, sauf si vous réengagez.
  • Dossiers visant à prouver le consentement et les demandes d'exercice de droits : conservés aussi longtemps que la loi applicable l'exige pour démontrer notre conformité.

8. Comment nous protégeons les renseignements personnels

Nous maintenons des mesures de protection administratives, techniques et physiques destinées à protéger les renseignements personnels contre l'accès, la divulgation, l'altération et la destruction non autorisés. Ces mesures comprennent le chiffrement en transit, des contrôles d'accès fondés sur le rôle et le moindre privilège, la journalisation et la surveillance de l'infrastructure, des pratiques de développement logiciel sécurisées, la diligence raisonnable à l'égard des sous-traitants et des procédures de réponse aux incidents. Aucune méthode de transmission ou de stockage n'est complètement sécurisée, et nous ne pouvons pas garantir une sécurité absolue.

Avis en cas de violation. Si nous apprenons un incident de confidentialité qui présente un risque de préjudice sérieux en vertu de la Loi 25 du Québec, une violation de données personnelles en vertu du RGPD, une atteinte aux mesures de sécurité en vertu de la LPRPDE, ou un incident de sécurité à déclaration obligatoire en vertu d'une loi d'un État des États-Unis, nous aviserons l'autorité de contrôle compétente et les personnes concernées conformément aux délais et aux exigences de contenu de la loi applicable.

9. Traitement automatisé et IA

Nous utilisons un traitement automatisé, y compris des logiciels propulsés par de grands modèles de langage, pour analyser les relevés de traitement marchand et les données de demande, classer les postes, calculer les taux effectifs, établir des indices de référence et soutenir l'examen de la demande et l'analyse tarifaire. Un examinateur humain chez Payzium revoit les résultats importants avant qu'ils ne soient mis en application ou communiqués.

La décision de présenter une demande, de changer de processeur ou de poursuivre votre engagement avec Payzium vous appartient toujours. Nous ne prenons pas de décisions produisant des effets juridiques ou des effets significatifs comparables vous concernant fondées exclusivement sur un traitement automatisé sans intervention humaine.

Québec spécifiquement. Lorsque la Loi 25 du Québec s'applique, vous avez le droit d'être informé lorsqu'une décision vous concernant est fondée exclusivement sur un traitement automatisé, d'obtenir les principaux renseignements personnels utilisés pour rendre la décision ainsi que les principaux facteurs et paramètres qui l'ont fondée, de faire valoir vos observations et de demander la révision de la décision.

Fournisseurs de modèles. Nous transmettons le contenu des relevés et des demandes aux fournisseurs de modèles d'IA (actuellement Anthropic) uniquement pour obtenir le résultat analytique que nous utilisons pour fournir les Services. Nous donnons instruction aux fournisseurs de ne pas conserver les invites ou les réponses aux fins d'entraînement, et nous retirons des invites les dénominations sociales et les numéros de compte lorsque cela est techniquement réalisable.

10. Vie privée des enfants

Nos Services sont destinés aux entreprises et aux personnes qui agissent en leur nom à titre professionnel. Nous ne recueillons pas sciemment de renseignements personnels auprès d'enfants de moins de 18 ans (ou de moins de l'âge local équivalent de consentement numérique). Si vous croyez qu'un enfant nous a soumis des renseignements personnels, veuillez communiquer avec nous au moyen des coordonnées fournies à la section 13 et nous supprimerons les renseignements.

11. Vos droits en matière de vie privée

Selon votre situation, vous bénéficiez de certains ou de tous les droits suivants à l'égard de vos renseignements personnels. Nous honorons ces droits sans égard à la citoyenneté lorsque la loi s'applique en fonction de votre situation :

  • Accès : vous pouvez demander une copie des renseignements personnels que nous détenons à votre sujet et des renseignements sur la manière dont nous les traitons.
  • Rectification : vous pouvez nous demander de corriger les renseignements personnels inexacts ou incomplets.
  • Effacement ou suppression : vous pouvez nous demander de supprimer vos renseignements personnels, sous réserve de nos obligations légitimes de conservation (par exemple, dossiers fiscaux, comptables, de prévention de la fraude et de différends).
  • Limitation du traitement : vous pouvez nous demander de limiter l'utilisation de vos renseignements personnels dans des circonstances précises.
  • Portabilité : vous pouvez nous demander de fournir une copie structurée, couramment utilisée et lisible par machine des renseignements personnels que vous nous avez fournis, et lorsque cela est techniquement réalisable, de la transmettre à une autre organisation.
  • Opposition : vous pouvez vous opposer au traitement fondé sur des intérêts légitimes, y compris le marketing direct.
  • Retrait du consentement : lorsque le traitement repose sur le consentement, vous pouvez retirer votre consentement à tout moment sans porter atteinte au traitement licite antérieur.
  • Désindexation (Québec) : vous pouvez demander que nous procédions à la désindexation de renseignements personnels dans des circonstances définies où la diffusion cause un préjudice sérieux qui l'emporte sur l'intérêt public.
  • Décisions automatisées : vous pouvez demander des renseignements concernant les décisions rendues uniquement sur la base d'un traitement automatisé qui produisent des effets juridiques ou des effets significatifs comparables, et, le cas échéant, les contester.
  • Dépôt d'une plainte : vous pouvez déposer une plainte auprès de votre autorité de contrôle locale, indiquée à la section Contact ci-dessous.

11.1 Résidents du Québec

En vertu de la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (telle que modifiée par la Loi 25), vous bénéficiez des droits d'accès, de rectification, de retrait du consentement, de désindexation, de cessation de la diffusion et de portabilité décrits ci-dessus. Vous pouvez également déposer une plainte auprès de la Commission d'accès à l'information du Québec.

11.2 Autres résidents canadiens

En vertu de la LPRPDE et des lois provinciales substantiellement similaires (LPRPSP de l'Alberta, PIPA de la Colombie-Britannique), vous bénéficiez de droits d'accès, de correction, de retrait du consentement et de dépôt d'une plainte auprès du Commissariat à la protection de la vie privée du Canada ou de votre commissariat provincial.

11.3 Espace économique européen, Royaume-Uni et Suisse

En vertu du RGPD, du RGPD du Royaume-Uni et de la Loi fédérale suisse sur la protection des données, vous bénéficiez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition décrits ci-dessus, ainsi que du droit de déposer une plainte auprès de votre autorité de contrôle locale.

11.4 Résidents de la Californie

En vertu de la California Consumer Privacy Act telle que modifiée par la California Privacy Rights Act (CCPA / CPRA), vous bénéficiez du droit de savoir, du droit de supprimer, du droit de corriger, du droit de refuser la vente ou le partage de renseignements personnels aux fins de publicité comportementale intercontextuelle, du droit de limiter l'utilisation des renseignements personnels sensibles et du droit à la non-discrimination. Nous ne vendons pas de renseignements personnels contre une contrepartie monétaire. Lorsque nous procédons à un « partage » au sens de la CPRA, vous pouvez refuser au moyen des coordonnées ci-dessous ou, lorsqu'il est présenté, au moyen du lien « Do Not Sell or Share My Personal Information » sur notre site Web. Nous honorons les signaux Global Privacy Control (GPC).

Catégories de renseignements personnels recueillis (avis CCPA au moment de la collecte) : identifiants, dossiers clients, renseignements commerciaux, activité sur Internet ou un autre réseau électronique, renseignements de géolocalisation (généraux), renseignements professionnels ou liés à l'emploi, et inférences tirées de ce qui précède. Renseignements personnels sensibles recueillis : numéro de téléphone, pièce d'identité gouvernementale fournie pour l'ouverture de compte, identifiants de connexion uniquement si vous créez un compte, et (lorsqu'ils sont inclus dans les relevés soumis) identifiants de compte financier. Nous utilisons les renseignements personnels sensibles uniquement aux fins permises en vertu de la CPRA sans consentement supplémentaire.

11.5 Autres résidents des États-Unis

Si vous résidez dans un État doté d'une loi globale sur la protection des renseignements des consommateurs (incluant la Virginie, le Colorado, le Connecticut, l'Utah, le Texas, l'Oregon, le Montana, l'Iowa, le Tennessee, l'Indiana, le Delaware, le New Jersey, le New Hampshire, le Maryland, le Minnesota, le Kentucky, le Rhode Island et d'autres le cas échéant), vous bénéficiez de droits similaires à ceux décrits ci-dessus, y compris l'accès, la suppression, la correction, la portabilité et le refus de la publicité ciblée et de certaines ventes. Pour exercer ces droits, suivez la procédure de la section 12.

12. Comment exercer vos droits

Pour exercer l'un des droits ci-dessus, communiquez avec nous au moyen des coordonnées fournies à la section 13. Nous pourrions devoir vérifier votre identité avant de donner suite à la demande, d'une manière proportionnée à la sensibilité des renseignements et au risque de préjudice découlant d'une divulgation non autorisée.

Nous répondrons dans le délai exigé par la loi applicable (généralement 30 jours, prolongeable dans certains cas). Aucun frais n'est exigé pour la plupart des demandes. Nous pouvons facturer des frais raisonnables ou refuser de donner suite aux demandes manifestement infondées, excessives ou répétitives, dans la mesure permise par la loi. Si nous refusons une demande en tout ou en partie, nous expliquerons la raison et vous informerons de votre droit d'appel (le cas échéant) et de votre droit de déposer une plainte auprès de l'autorité de contrôle compétente.

Mandataires autorisés. Vous pouvez recourir à un mandataire autorisé pour soumettre une demande en votre nom, sur présentation d'une preuve d'autorisation appropriée. Nous pouvons communiquer directement avec vous pour vérifier la demande.

13. Comment nous joindre

13.1 Personne responsable de la protection des renseignements personnels (Québec) et personne-ressource en matière de vie privée

Maurizio Verrelli, président, a été désigné comme Personne responsable de la protection des renseignements personnels pour Payzium Holding Inc. en vertu de la Loi 25 du Québec, et agit comme personne-ressource en matière de vie privée pour le groupe de sociétés Payzium.

Courriel : privacy@payzium.com

13.2 Adresses postales

Payzium Corp (USA). À l'attention de : Privacy. 4498 Main St Ste 4 #5450, Amherst NY 14226.

Payzium Holding Inc. (Canada). À l'attention de : Personne responsable de la protection des renseignements personnels. 1200 rue de Maisonneuve W, Montreal QC H3A 0A1.

13.3 Autorités de contrôle

Si vous estimez que nous n'avons pas adéquatement répondu à votre préoccupation, vous avez le droit de déposer une plainte auprès de votre autorité de contrôle locale. Quelques exemples :

  • Québec : Commission d'accès à l'information du Québec (cai.gouv.qc.ca).
  • Canada (fédéral) : Commissariat à la protection de la vie privée du Canada (priv.gc.ca).
  • Espace économique européen : l'autorité de protection des données du pays dans lequel vous résidez, travaillez ou où la violation alléguée a eu lieu.
  • Royaume-Uni : Information Commissioner's Office (ico.org.uk).
  • Californie : California Privacy Protection Agency (cppa.ca.gov) et California Attorney General (oag.ca.gov).

14. Modifications à la présente Politique

Nous pouvons mettre à jour la présente Politique de temps à autre. Lorsque nous le faisons, nous réviserons les dates de « Date d'entrée en vigueur » et de « Dernière révision » en haut. Si les modifications sont importantes, nous fournirons un avis supplémentaire (par exemple, par courriel aux clients actifs, par une bannière sur les Services, ou tel que requis par la loi applicable) avant que les modifications ne prennent effet.

15. Définitions

« Renseignements personnels » désigne tout renseignement qui identifie, se rapporte à, décrit, est raisonnablement susceptible d'être associé à, ou pourrait raisonnablement être lié, directement ou indirectement, à une personne physique en particulier, tel que défini en vertu de la loi applicable dans votre juridiction.

« Renseignements personnels sensibles » a le sens qui leur est donné en vertu de la loi applicable dans votre juridiction, et peut comprendre la géolocalisation précise, les identifiants de compte financier, les identifiants gouvernementaux, les renseignements biométriques, les renseignements relatifs à la santé, les identifiants de compte et le contenu des communications.

« Traiter » désigne toute opération effectuée sur des renseignements personnels, y compris la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation, la recherche, la consultation, l'utilisation, la divulgation, la transmission, l'alignement, la limitation, l'effacement et la destruction.

« Sous-traitant » désigne un tiers engagé par Payzium pour traiter des renseignements personnels au nom de Payzium et selon les instructions de Payzium.

« Services » a le sens qui leur est donné à la section 1.