Politique de conservation et de suppression des données
Points clés :
- NextiaTax conserve les renseignements personnels et d’affaires uniquement le temps nécessaire aux fins prévues ou exigé par la loi.
- Les durées de conservation sont définies par catégorie de données et appliquées au moyen du produit, de notre configuration infonuagique et de procédures opérationnelles.
- Lorsqu’une donnée est supprimée, elle est retirée des systèmes actifs puis expire des sauvegardes chiffrées selon un cycle continu.
- Les données de connexion bancaire obtenues par Plaid ne sont conservées que pendant qu’une connexion est active et sont purgées après la déconnexion.
- Cette politique est révisée au moins une fois par année et chaque fois que nos pratiques, fournisseurs ou obligations légales changent.
1. Objet
La présente Politique de conservation et de suppression des données décrit comment Nextia AI (« Nextia », « NextiaTax », « nous » ou « notre ») conserve et supprime de façon sécuritaire les renseignements personnels et d’affaires qu’elle traite dans l’exploitation du service NextiaTax. Il s’agit d’une politique définie et appliquée, conçue pour respecter le droit canadien applicable en matière de protection des données, y compris la Loi sur la protection des renseignements personnels et les documents électroniques (« LPRPDE ») et les lois provinciales essentiellement similaires de l’Alberta, de la Colombie-Britannique et du Québec.
2. Portée
Cette politique s’applique à toutes les données que NextiaTax contrôle ou traite dans les applications web et mobile, les bases de données, le stockage de fichiers, les files de messages, les journaux et les sauvegardes, ainsi qu’aux fournisseurs indiqués sur notre page des sous-traitants qui traitent des données pour notre compte. Elle vise les données de compte et d’identité, les registres d’affaires et de tenue de livres, les données de documents et de traitement par l’IA, les données de facturation, les données de connexion bancaire, les communications de soutien ainsi que les journaux techniques et de sécurité.
3. Principes de conservation
- Limitation des fins. Nous conservons les renseignements uniquement le temps raisonnablement nécessaire à la fin visée, pour fournir le service ou pour respecter une obligation légale, fiscale, de vérification, de sécurité ou de règlement des différends.
- Minimisation des données. Nous évitons de conserver les renseignements plus longtemps que nécessaire et privilégions la suppression ou l’anonymisation à la fin d’une période de conservation.
- Applicabilité. Les règles de conservation sont appliquées au moyen de la logique applicative, de la configuration du cycle de vie de la plateforme infonuagique et de procédures opérationnelles documentées, et non laissées à la discrétion individuelle.
- Responsabilité. Le responsable de la protection de la vie privée est chargé de cette politique et de confirmer que la conservation et la suppression sont effectuées comme décrit.
4. Calendrier de conservation
Les durées ci-dessous sont des cibles de conservation par défaut. Certains dossiers peuvent être conservés plus longtemps en cas de gel juridique, de différend actif, d’enquête pour fraude ou d’obligation légale, ou moins longtemps lorsqu’un client demande valablement la suppression et qu’aucune obligation n’exige la conservation.
| Catégorie de données | Conservation | Déclencheur de suppression |
|---|---|---|
| Données de compte et d’identité (nom, courriel, rôles, appartenance à l’espace) | Durée du compte, puis jusqu’à 90 jours après la fermeture | Fermeture du compte ou demande de suppression vérifiée |
| Registres d’affaires et de tenue de livres (reçus, factures, transactions, catégories, notes) | Durée du compte; éléments retirés à la suppression | Suppression d’un élément, fermeture du compte ou demande vérifiée |
| Données de documents et de traitement par l’IA (fichiers téléversés, texte et champs extraits, questions et réponses de l’assistant) | Liées au dossier sous-jacent; retirées à la suppression du dossier | Suppression du dossier ou fermeture du compte |
| Registres de facturation et fiscaux (factures, métadonnées d’abonnement et de paiement) | Jusqu’à 6 ans, conformément aux exigences canadiennes de conservation des registres fiscaux | Expiration de la période légale de conservation |
| Données de connexion bancaire (identifiants d’institution et de compte, transactions, jeton d’accès chiffré) | Uniquement pendant que la connexion est active; purgées après la déconnexion | Connexion retirée, fermeture du compte ou retrait du consentement |
| Registres de soutien et de communication | Jusqu’à 24 mois après l’échange | Expiration de la période de conservation |
| Journaux techniques, d’audit et de sécurité | Jusqu’à 24 mois | Expiration de la période de conservation |
| Sauvegardes chiffrées | Cycle continu pouvant aller jusqu’à 90 jours | Expiration automatique à mesure que la sauvegarde vieillit |
5. Suppression et élimination
La suppression d’un élément dans le produit le marque d’abord comme supprimé, puis le retire définitivement des systèmes actifs. Comme les registres d’affaires peuvent être partagés avec d’autres membres d’un espace de travail, les demandes de suppression de compte sont examinées afin que les données d’un autre membre, ou les renseignements que nous devons conserver à des fins de vérification, fiscales ou légales, soient conservés ou anonymisés plutôt qu’exposés ou détruits de façon inappropriée.
Nous utilisons des méthodes d’élimination adaptées au support de stockage, y compris la suppression logique des bases de données et du stockage d’objets, l’effacement cryptographique des stockages chiffrés lorsque pris en charge, et la révocation des identifiants de tiers. Lorsqu’une connexion bancaire est retirée, le jeton d’accès chiffré du fournisseur est invalidé et les données associées sont purgées. Les données contenues dans les sauvegardes chiffrées ne sont pas modifiables individuellement; elles deviennent irrécupérables à l’expiration de ces sauvegardes selon leur cycle continu de conservation.
Notre fournisseur infonuagique (Microsoft Azure) effectue l’assainissement sécuritaire des supports et la mise hors service du matériel de stockage sous-jacent conformément à ses pratiques publiées.
6. Gels juridiques
Lorsqu’un litige, une demande réglementaire, une ordonnance légale ou une enquête active l’exige, nous pouvons suspendre l’élimination de routine et conserver des renseignements précis aussi longtemps que nécessaire. Une fois le gel levé, les données visées reprennent leur calendrier de conservation normal.
7. Tiers et sous-traitants
Les fournisseurs qui traitent des données pour notre compte sont retenus au moyen de contrats exigeant des mesures de protection appropriées ainsi que la suppression ou le retour des données à la fin du mandat. Des fournisseurs comme Microsoft Entra (identité), Stripe (paiements) et Plaid (connexions bancaires) maintiennent leurs propres pratiques de conservation pour les données qu’ils détiennent dans le cadre de leur service; nos fournisseurs actuels sont indiqués sur la page des sous-traitants.
8. Droits des clients
Sous réserve de la loi applicable et de la vérification de l’identité, les clients peuvent demander l’accès, la correction, l’exportation ou la suppression de renseignements personnels, et retirer leur consentement à un traitement facultatif, comme décrit dans notre Politique de confidentialité. Certaines demandes peuvent être limitées par la vie privée d’une autre personne, les droits liés à un espace de travail partagé, la faisabilité technique ou une obligation de conservation décrite ci-dessus.
9. Révision
Cette politique est révisée et, au besoin, mise à jour au moins une fois par année, et aussi chaque fois qu’un changement important touche nos systèmes, nos fournisseurs ou nos obligations légales. La date indiquée ci-dessus reflète la révision la plus récente.
10. Nous joindre
Les questions sur la conservation ou la suppression des données, ou les demandes relatives à vos renseignements, peuvent être envoyées à privacy@nextiatax.com.