Merci Sam
S

Confidentialité

Politique de Confidentialité de MerciSam

 

Date d’entrée en vigueur : 01 mars 2026

La présente Politique de Confidentialité (ci-après la « Politique ») décrit la manière dont MerciSam, une société par actions (inc.) dûment constituée en vertu des lois du Québec, Canada (ci-après « MerciSam », « Nous », « Notre » ou « Nos »), collecte, utilise, communique, conserve et protège les renseignements personnels de ses utilisateurs (ci-après l’« Utilisateur » ou « Vous ») dans le cadre de l’utilisation de la plateforme MerciSam (ci-après la « Plateforme » ou le « Service »).

 

Nous nous engageons à protéger la confidentialité et la sécurité de Vos renseignements personnels conformément aux lois applicables en matière de protection des données au Québec et au Canada, notamment la Loi sur la protection des renseignements personnels dans le secteur privé (Loi 25).

 

  1. Responsable de la Protection des Renseignements Personnels

Le Responsable de la protection des renseignements personnels chez MerciSam est :

  • Nom : Mathias Le Brun 
  • Fonction : Responsable de la protection des renseignements personnels 
  • Courriel : mathias@mercisam.ca

Pour toute question ou demande concernant la présente Politique ou la gestion de Vos renseignements personnels, Vous pouvez contacter Mathias Le Brun aux coordonnées indiquées ci-dessus.

 

  1. Définitions

Aux fins de la présente Politique, les termes suivants auront la signification définie ci-après :

  • Renseignement Personnel : Toute information qui concerne une personne physique et permet de l’identifier, directement ou indirectement. Cela inclut, sans s’y limiter, le nom, l’adresse, l’adresse courriel, le numéro de téléphone, la date de naissance, les informations financières, etc. 
  • Traitement : Toute opération ou ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des renseignements personnels, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
  • Plateforme / Service : Désigne la plateforme d’assistance virtuelle intelligente MerciSam, accessible via son interface web. 
  • Utilisateur : Toute personne physique qui accède à la Plateforme, y crée un compte ou utilise les services offerts par MerciSam.

 

  1. Collecte des Renseignements Personnels

Nous collectons différents types de renseignements personnels de diverses manières, afin de fournir et d’améliorer continuellement Nos services.

 

3.1. Catégories de Renseignements Personnels Collectés

Nous collectons les catégories de renseignements personnels suivantes :

  • Données d’identification et de contact : Nom, prénom, adresse courriel, numéro de téléphone, adresse du domicile principal, date de naissance.
  • Données de compte et d’authentification : Nom d’utilisateur, mot de passe (crypté), informations de connexion.
  • Données relatives aux biens immobiliers gérés : Adresses complètes des propriétés, types de biens (ex. : appartement, duplex), nombre de logements, dates d’acquisition, informations sur les baux (dates de début/fin, loyer initial, clauses spécifiques).
  • Données relatives aux locataires : Noms, prénoms, coordonnées (courriel, téléphone), informations fournies dans les candidatures (ex. : historique de crédit, références, emploi), et, si l’Utilisateur les télécharge, des copies de pièces d’identité (ex. : permis de conduire) ou autres documents justificatifs des locataires.
  • Données financières : Informations bancaires (numéro de compte, informations de carte de crédit – traitées par des tiers de confiance), historiques de transactions liées aux loyers et aux dépenses (reçus, factures), relevés de revenus et de dépenses associés aux propriétés.
  • Données d’utilisation et d’activité : Journaux d’activité sur la Plateforme (connexions, actions effectuées, fonctionnalités utilisées), interactions avec l’assistante IA Sam (requêtes, réponses), messages échangés via la messagerie interne de la Plateforme.
  • Données techniques et de navigation : Adresse IP, type de navigateur, système d’exploitation, identifiants uniques de l’appareil, pages visitées, durée de la visite, chemins de navigation, données de localisation approximative (déduites de l’adresse IP). Ces données sont souvent collectées via des cookies et technologies similaires (voir notre Politique sur les Cookies). 

3.2. Méthodes de Collecte

Nous collectons Vos renseignements personnels de plusieurs manières :

  • Directement auprès de Vous : Lorsque Vous créez un compte, remplissez des formulaires sur la Plateforme, téléchargez des documents, communiquez avec Notre support client, ou interagissez directement avec Sam (l’IA). 
  • De manière automatisée : Lors de Votre navigation sur la Plateforme, via des cookies, des balises web et d’autres technologies de suivi (voir notre Politique sur les Cookies pour plus de détails). 
  • Auprès de tiers (avec Votre consentement ou si la loi le permet) : Par exemple, via des prestataires de services d’enquête de crédit si Vous utilisez cette fonctionnalité, ou des partenaires technologiques.

 

  1. Finalités du Traitement des Renseignements Personnels

Nous traitons Vos renseignements personnels uniquement aux fins spécifiques, explicites et légitimes suivantes :

 

  • Fourniture et gestion du Service :
    • Création et gestion de Votre compte utilisateur.
    • Authentification et sécurisation de Votre accès à la Plateforme.
    • Accès aux fonctionnalités de la Plateforme (mise en location, gestion quotidienne, automatisation administrative, pilotage financier).
    • Traitement des paiements d’abonnement et des frais ponctuels.
    • Envoi de notifications et d’alertes essentielles au fonctionnement du Service (ex. : rappels de loyer, alertes juridiques, confirmations de transaction).
    • Permettre le partage de la gestion d’un bien en copropriété entre comptes distincts. 
  • Amélioration et développement du Produit :
    • Analyse de l’utilisation du Service pour identifier les besoins des Utilisateurs, développer de nouvelles fonctionnalités et optimiser l’expérience utilisateur.
    • Amélioration des performances de l’assistante IA Sam et de ses recommandations grâce à l’apprentissage automatique (machine learning) sur des données anonymisées et agrégées.
    • Réalisation de tests et de diagnostics pour assurer la stabilité et la performance de la Plateforme. 
  • Support Utilisateur :
    • Réponse à Vos demandes de support technique, d’assistance, et de renseignements.
    • Résolution des problèmes techniques ou fonctionnels que Vous pourriez rencontrer. 
  • Personnalisation de l’expérience :
    • Adaptation du contenu, des recommandations et des fonctionnalités de l’IA aux besoins spécifiques de Votre portefeuille immobilier et de Votre profil d’Utilisateur. 
  • Analyse et Optimisation :
    • Réalisation d’analyses statistiques anonymisées et agrégées sur les tendances d’utilisation, les performances des biens, les marchés locatifs, afin d’identifier les leviers d’optimisation (ex. : réduction des vacances, ajustement des loyers, anticipation des charges). 
  • Sécurité et Prévention de la Fraude :
    • Surveillance de l’activité sur la Plateforme pour détecter et prévenir les utilisations abusives, frauduleuses ou illégales.
    • Protection des systèmes et des données contre les accès non autorisés, les cyberattaques et autres menaces. 
  • Conformité Légale et Réglementaire :
    • Respect de Nos obligations légales, réglementaires et contractuelles, notamment en matière fiscale, de lutte contre le blanchiment d’argent, et de protection des renseignements personnels (Loi 25).
    • Réponse aux demandes légales des autorités compétentes. 
  • Communication et Marketing (avec Votre consentement) :
    • Envoi de communications marketing, de newsletters, d’offres promotionnelles ou d’informations sur les nouvelles fonctionnalités, si Vous avez donné Votre consentement préalable. Vous avez le droit de retirer ce consentement à tout moment.

 

  1. Bases Légales du Traitement

Nous traitons Vos renseignements personnels sur les bases légales suivantes :

  • Exécution d’un contrat : Le traitement est nécessaire à l’exécution des Conditions Générales d’Utilisation (CGU) et des Conditions Générales de Service (CGS) que Vous avez acceptées en utilisant Notre Plateforme. 
  • Votre consentement : Pour certaines finalités spécifiques (ex. : envoi de communications marketing, utilisation de certains cookies non essentiels), Nous obtenons Votre consentement explicite et préalable. Vous avez le droit de retirer Votre consentement à tout moment. 
  • Intérêt légitime : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par MerciSam, tels que l’amélioration de Nos services, la prévention de la fraude, la sécurité de la Plateforme, l’analyse des performances, pour autant que ces intérêts ne l’emportent pas sur Vos intérêts ou Vos droits et libertés fondamentaux. 
  • Obligation légale : Le traitement est nécessaire pour Nous conformer à une obligation légale ou réglementaire à laquelle Nous sommes soumis (ex. : obligations fiscales, lutte contre le blanchiment d’argent, respect de la Loi 25).

 

  1. Communication et Partage des Renseignements Personnels

Nous ne vendons ni ne louons Vos renseignements personnels à des tiers. Nous pouvons cependant communiquer Vos renseignements personnels à des tiers dans les circonstances suivantes, et toujours dans le respect des lois applicables :

 

    • À Nos sous-traitants et prestataires de services :
      Nous faisons appel à des entreprises tierces pour exécuter certaines fonctions en Notre nom (ex. : hébergement, traitement des paiements, envoi d’emails, support client, analyse d’audience). Ces sous-traitants n’ont accès qu’aux renseignements personnels nécessaires à l’exécution de leurs services et sont contractuellement tenus de maintenir la confidentialité et la sécurité de ces données, et de les traiter conformément à Nos instructions et à la Loi 25.

      • Liste de Nos principaux sous-traitants :
  • PorkBun : Pour l’hébergement de la Plateforme et des données.
  • Stripe : Pour le traitement sécurisé des paiements par carte de crédit et des prélèvements automatiques.
  • MailChimp : Pour l’envoi d’emails transactionnels et de communications marketing (si consentement).
  • Zendesk : Pour la gestion du support client et le service de chat en ligne.
      • Google Analytics : Pour la collecte de statistiques d’utilisation anonymisées et agrégées de la Plateforme. 
  • À des partenaires professionnels (avec Votre consentement) : Si Vous utilisez des fonctionnalités de la Plateforme qui impliquent une mise en relation avec des professionnels tiers (ex. : artisans, avocats), Nous pourrions partager les informations nécessaires à cette mise en relation, uniquement avec Votre consentement explicite.
  • En cas de transaction d’entreprise : Dans le cadre d’une fusion, acquisition, vente d’actifs ou toute autre transaction impliquant tout ou partie de MerciSam, Vos renseignements personnels pourraient être transférés à la partie acquéreuse, sous réserve que celle-ci s’engage à respecter la présente Politique de Confidentialité. 
  • Aux autorités légales et réglementaires : Lorsque la loi l’exige ou le permet, Nous pourrions communiquer Vos renseignements personnels en réponse à une ordonnance d’un tribunal, une demande d’une autorité gouvernementale, une assignation à comparaître, ou pour protéger Nos droits, Notre propriété ou Notre sécurité, ainsi que ceux de Nos Utilisateurs ou du public.

 

  1. Conservation des Renseignements Personnels

Nous conservons Vos renseignements personnels uniquement pendant la durée nécessaire à la réalisation des finalités pour lesquelles ils ont été collectés, ainsi que pour Nous conformer à Nos obligations légales et réglementaires (ex. : obligations fiscales, conservation des preuves en cas de litige).

 

La durée de conservation varie en fonction de la nature des renseignements et des finalités du traitement :

  • Données de compte : Conservées tant que Votre compte est actif. Après la suppression de Votre compte, certaines données pourront être conservées pendant trente (30) jours pour permettre la récupération par l’Utilisateur (conformément à la Loi 25), puis supprimées de manière sécurisée, sauf si une obligation légale de conservation plus longue s’applique. 
  • Données financières et de transaction : Conservées pendant la durée légale requise par les lois fiscales et comptables (généralement 7 ans au Canada). 
  • Journaux d’activité et données techniques : Conservés pendant des périodes plus courtes à des fins de sécurité et d’analyse (ex. : 12 à 24 mois). 
  • Données anonymisées et agrégées : Les données qui ont été anonymisées de manière irréversible peuvent être conservées indéfiniment à des fins statistiques et d’amélioration du Service, car elles ne permettent plus d’identifier une personne.

Une fois la période de conservation expirée, les renseignements personnels sont détruits ou anonymisés de manière sécurisée.

 

  1. Sécurité des Renseignements Personnels

Nous mettons en œuvre des mesures de sécurité physiques, techniques et administratives rigoureuses et conformes aux meilleures pratiques de l’industrie pour protéger Vos renseignements personnels contre la perte, le vol, l’accès non autorisé, la divulgation, la copie, l’utilisation ou la modification non autorisées.

Nos mesures de sécurité incluent, sans s’y limiter :

 

  • Chiffrement : Utilisation du chiffrement AES-256 (Advanced Encryption Standard 256-bit) pour les données sensibles, tant en transit (via protocoles TLS/SSL) qu’au repos sur Nos serveurs. 
  • Contrôles d’accès stricts : Accès aux renseignements personnels limité au personnel autorisé de MerciSam qui en a besoin pour l’exécution de ses fonctions, basé sur le principe du moindre privilège. 
  • Authentification forte : Exigence de mots de passe complexes et, à terme, implémentation d’une double authentification (2FA) pour l’accès au compte utilisateur. 
  • Sécurité des infrastructures : Hébergement des données sur des serveurs sécurisés de PorkBun à Montréal (Québec), bénéficiant de leurs mesures de sécurité avancées (sécurité physique des centres de données, pare-feu, détection d’intrusion). 
  • Sauvegardes régulières : Réalisation de sauvegardes régulières des données pour assurer leur résilience et leur récupération en cas d’incident majeur. 
  • Surveillance et détection d’incidents : Mise en place de systèmes de surveillance pour détecter les activités suspectes et d’un plan de réponse aux incidents de sécurité des données. 
  • Sensibilisation du personnel : Formation régulière de Notre personnel sur les bonnes pratiques en matière de protection des renseignements personnels et de sécurité de l’information. 

Malgré ces mesures, aucune méthode de transmission sur Internet ou de stockage électronique n’est totalement sécurisée. Nous ne pouvons donc pas garantir une sécurité absolue de Vos renseignements personnels.

 

  1. Droits des Utilisateurs (Conformité Loi 25)

Conformément à la Loi 25 du Québec, Vous disposez de droits spécifiques concernant Vos renseignements personnels. Pour exercer ces droits, veuillez contacter Notre Responsable de la protection des renseignements personnels (coordonnées en section 1). Nous répondrons à Votre demande dans les délais prescrits par la loi.

 

Vos droits incluent :

  • Droit d’accès : Vous avez le droit d’obtenir la confirmation que des renseignements personnels Vous concernant sont traités par MerciSam, et d’en obtenir une copie. 
  • Droit de rectification : Vous avez le droit de demander la correction de renseignements personnels inexacts, incomplets ou équivoques Vous concernant. 
  • Droit à la portabilité : Vous avez le droit de recevoir les renseignements personnels que Vous Nous avez fournis, dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre organisme sans entrave de Notre part. 
  • Droit à la suppression (droit à l’oubli) : Vous avez le droit de demander la suppression de Vos renseignements personnels, sous réserve des obligations légales de conservation qui pourraient Nous incomber. 
  • Droit de retirer Votre consentement : Lorsque le traitement de Vos renseignements personnels est basé sur Votre consentement, Vous avez le droit de retirer ce consentement à tout moment, sans que cela n’affecte la licéité du traitement fondé sur le consentement effectué avant ce retrait. 
  • Droit d’être informé de l’utilisation d’une technologie d’intelligence artificielle : Vous avez le droit d’être informé lorsque Vos renseignements personnels sont utilisés pour prendre une décision fondée exclusivement sur un traitement automatisé (ex. : par l’IA Sam), et d’être informé des principaux facteurs ayant mené à cette décision, ainsi que de la possibilité de faire rectifier la décision. 
  • Droit de déposer une plainte : Vous avez le droit de déposer une plainte auprès de la Commission d’accès à l’information du Québec (CAI) si Vous estimez que Vos droits en matière de protection des renseignements personnels n’ont pas été respectés. 

Nous nous engageons à répondre à toute demande d’accès, de rectification ou de portabilité dans un délai de 48 heures ouvrées pour la réponse initiale, et à réaliser les actions nécessaires dans les 72 heures ouvrées supplémentaires, conformément aux exigences de la Loi 25.

 

  1. Transferts de Renseignements Personnels à l’Étranger

Nous confirmons que tous les renseignements personnels collectés par MerciSam sont exclusivement hébergés et traités au Canada, sur des serveurs situés à Montréal (Québec). Nous ne transférons pas Vos renseignements personnels en dehors du Canada. Si, à l’avenir, un transfert de données en dehors du Québec était envisagé, Nous Nous assurerions que des mesures de protection adéquates sont mises en place et que Vous en seriez informé et, le cas échéant, Votre consentement serait recueilli, conformément à la Loi 25.

 

  1. Modifications de la Politique de Confidentialité

Nous nous réservons le droit de modifier la présente Politique de Confidentialité à tout moment. Toute modification substantielle sera portée à Votre connaissance par un avis sur la Plateforme et/ou par courriel, au moins trente (30) jours avant son entrée en vigueur. Nous Vous encourageons à consulter régulièrement cette Politique pour rester informé de Nos pratiques en matière de protection des renseignements personnels. La date de la dernière mise à jour sera indiquée en haut du document.

 

  1. Contactez-Nous

Pour toute question, commentaire ou demande concernant la présente Politique de Confidentialité ou Nos pratiques en matière de protection des renseignements personnels, veuillez contacter Notre Responsable de la protection des renseignements personnels :

Mathias Le Brun Courriel : mathias@mercisam.ca
Téléphone : 438-800-8798