Politique de Confidentialité
Découvrez comment nous collectons, utilisons et protégeons les informations personnelles lorsque vous utilisez les sites web, le CRM et les services associés de Getme Online.
Dernière mise à jour :
Aperçu
Cette Politique de Confidentialité explique comment Getme Online (« nous », « nos ») collecte, utilise, divulgue et protège les informations personnelles en relation avec notre site web, plateforme CRM, intégrations de paiement (comme Stripe), outils de communication (comme Zoom et courrier électronique) et systèmes de comptabilité et facturation.
Quelles informations personnelles nous collectons et à quelles fins.
Comment nous obtenons le consentement et vos choix concernant l'utilisation et la divulgation de vos informations personnelles.
Comment nous protégeons les informations personnelles, combien de temps nous les conservons et avec qui elles peuvent être partagées.
Vos droits en vertu des lois canadiennes sur la protection de la vie privée et comment nous contacter pour toute question ou plainte.
1. Responsabilité
Nous sommes responsables des informations personnelles sous notre contrôle et nous nous engageons à les traiter conformément à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) du Canada et, le cas échéant, à la Loi sur la protection des renseignements personnels (LPRP) de la Colombie-Britannique.
Nous avons désigné un Responsable de la Confidentialité accountable de notre conformité à cette Politique de Confidentialité et aux lois applicables. Vous pouvez contacter notre Responsable de la Confidentialité en utilisant les coordonnées à la fin de cette Politique.
2. Identification des Fins
Nous identifions et documentons les fins pour lesquelles les informations personnelles sont collectées avant ou au moment de la collecte. Nous ne collectons que les informations personnelles raisonnablement nécessaires pour ces fins.
Nous collectons et utilisons les informations personnelles aux fins suivantes : exploitation de notre site web et plateforme CRM, création et gestion des comptes utilisateurs ; traitement des paiements et abonnements (par exemple, via Stripe ou des processeurs de paiement similaires) — nous ne stockons pas les numéros de carte de crédit complets sur nos propres serveurs ; planification et hébergement de réunions ou démonstrations de produits ; envoi de courriels transactionnels et, le cas échéant, de marketing et d'information ; tenue de registres comptables, de facturation et de taxes ; fourniture du soutien à la clientèle ; génération d'analyses et de rapports ; respect des exigences légales et réglementaires.
3. Consentement
Nous obtenons votre connaissance et consentement pour la collecte, l'utilisation ou la divulgation d'informations personnelles, sauf lorsque cela est inapproprié ou permis par la loi. Le consentement peut être exprès (par exemple, cocher une case ou signer un formulaire) ou implicite (par exemple, lorsque vous fournissez des informations pour utiliser une fonction et il est clair à quoi les informations serviront).
Vous pouvez retirer votre consentement à tout moment, sous réserve des restrictions légales ou contractuelles et d'un préavis raisonnable. Si vous retirez le consentement, nous expliquerons les conséquences que cela peut avoir sur votre capacité à utiliser nos services.
4. Limitation de la Collecte
Nous limitons la collecte d'informations personnelles à ce qui est nécessaire pour les fins identifiées dans cette Politique ou au moment de la collecte. Nous collectons les informations par des moyens justes et légaux et évitons de collecter des informations qui ne sont pas pertinentes aux services que nous fournissons.
5. Limitation de l'Utilisation, de la Divulgation et de la Conservation
Nous n'utilisons ni ne divulguons les informations personnelles à des fins autres que celles pour lesquelles elles ont été collectées, sauf avec votre consentement ou tel que requis ou permis par la loi.
Nous pouvons partager les informations personnelles avec des tiers qui nous aident à fournir nos services, tels que les processeurs de paiement (Stripe), les fournisseurs de courrier électronique et de communication, les outils de vidéoconférence (Zoom), les fournisseurs d'hébergement cloud, les outils de comptabilité et CRM, et les conseillers professionnels.
Getme utilise des fournisseurs tiers d'infrastructure d'expédition, y compris Shippo, Inc., pour calculer les tarifs des transporteurs, acheter des étiquettes d'expédition, générer des informations de suivi, valider les adresses et produire des documents d'expédition et de douane. Pour fournir ces fonctionnalités, les coordonnées et l'adresse du destinataire, les informations de commande et les informations relatives au colis peuvent être partagées avec le fournisseur. Les conditions de confidentialité et de traitement des données de Shippo sont disponibles sur privacy.goshippo.com.
Nous concluons des accords appropriés avec les fournisseurs de services tiers pour les obliger à protéger les informations personnelles et à les utiliser uniquement aux fins pour lesquelles elles ont été divulguées.
Nous conservons les informations personnelles uniquement aussi longtemps que nécessaire pour accomplir les fins pour lesquelles elles ont été collectées et pour satisfaire aux exigences légales, fiscales et réglementaires. En général, les registres commerciaux et fiscaux doivent être conservés pendant au moins six ans.
Lorsque les informations personnelles ne sont plus requises, nous prenons des mesures raisonnables pour les détruire, effacer ou anonymiser de manière sécurisée.
6. Exactitude
Nous déployons des efforts raisonnables pour s'assurer que les informations personnelles sont aussi exactes, complètes et à jour que nécessaire pour les fins auxquelles elles doivent être utilisées. Vous êtes encouragés à mettre à jour vos informations de compte et à nous notifier si vos données personnelles changent.
7. Garanties
Nous mettons en œuvre des garanties physiques, organisationnelles et techniques raisonnables pour protéger les informations personnelles contre la perte, le vol, l'accès non autorisé, la divulgation, la copie, l'utilisation ou la modification.
Les garanties peuvent inclure des centres de données sécurisés, des contrôles d'accès, des politiques de mot de passe, le chiffrement en transit et au repos, et la surveillance régulière de la sécurité. Pour les informations de paiement, nous comptons sur les processeurs PCI conformes comme Stripe.
Malgré nos efforts, aucune méthode de transmission sur Internet n'est 100 % sécurisée. Nous ne pouvons pas garantir la sécurité absolue, mais nous travaillons continuellement pour améliorer nos garanties.
8. Transparence
Nous rendons les informations sur nos pratiques de confidentialité facilement accessibles. Cette Politique de Confidentialité a pour objectif de fournir des informations claires sur la manière dont nous traitons les informations personnelles. Vous pouvez nous contacter à tout moment si vous avez des questions.
9. Accès et Droits des Individus
Sur demande écrite et sous réserve de certaines exceptions légales, nous vous informerons de l'existence, l'utilisation et la divulgation de vos informations personnelles sous notre contrôle et vous donnerons accès à ces informations.
Vous avez le droit de demander la correction ou la mise à jour de vos informations personnelles. Dans certains cas, vous pouvez également demander que nous restreignions ou supprimions certaines informations, sous réserve de nos obligations légales (par exemple, périodes de conservation obligatoires).
Pour exercer ces droits, veuillez nous contacter. Nous pourrions avoir besoin de vérifier votre identité avant de traiter votre demande.
10. Contestation de la Conformité
Vous pouvez contester notre conformité à cette Politique de Confidentialité en contactant notre Responsable de la Confidentialité. Nous enquêterons sur toutes les plaintes de manière juste et opportune.
Si vous n'êtes pas satisfait de notre réponse, vous pouvez avoir le droit de déposer une plainte auprès du Commissariat à la protection de la vie privée du Canada ou, le cas échéant, du Bureau du Commissaire à l'information et à la protection de la vie privée de la Colombie-Britannique.
12. Services Tiers et Transferts Internationaux
Nos services peuvent dépendre de fournisseurs tiers dont les serveurs sont situés en dehors de votre province ou en dehors du Canada. Les informations personnelles peuvent être transférées, traitées et stockées dans des juridictions étrangères où des lois différentes peuvent s'appliquer.
Nous faisons appel à des sous-traitants ultérieurs pour aider à fournir les Services dans des catégories telles que l'hébergement infonuagique et l'infrastructure, les paiements, l'expédition et la logistique, le courriel et les communications, l'analytique, les fonctionnalités assistées par IA, le soutien et la sécurité. Une liste à jour de ces sous-traitants ultérieurs — indiquant, pour chaque fournisseur, sa finalité, les données traitées et le lieu de traitement — est tenue sur notre page Sous-traitants ultérieurs à l'adresse /legal/subprocessors. Lorsque nous traitons des données clients du marchand au nom de celui-ci, nous le faisons à titre de fournisseur de services ou de sous-traitant selon les instructions du marchand, et les modalités de ce traitement — y compris les obligations relatives aux sous-traitants ultérieurs et aux transferts internationaux — sont énoncées dans notre Avenant de traitement des données à l'adresse /legal/dpa.
Lorsque nous transférons des informations personnelles en dehors du Canada, nous prenons des mesures raisonnables pour nous assurer que des garanties appropriées sont en place.
En utilisant nos services, vous reconnaissez que vos informations personnelles peuvent être traitées dans des pays ayant des lois différentes.
13. Paiements, Stripe et Informations Financières
Lorsque vous effectuez un paiement, les détails (comme les numéros de carte de crédit et codes de sécurité) sont traités directement par nos fournisseurs de paiement tiers, comme Stripe. Nous ne stockons pas les numéros de carte complets ou les codes CVV.
Nous pouvons stocker des informations de facturation limitées (nom, adresse de facturation, informations de carte partielles, dates et montants) à des fins de facturation, gestion d'abonnement, remboursements et comptabilité.
Votre utilisation des services de paiement est également régie par les conditions de ces fournisseurs (par exemple, la Politique de Confidentialité de Stripe sur stripe.com/privacy).
14. Zoom et Outils de Communication
Si vous planifiez ou participez à une démonstration ou un appel d'assistance via Zoom ou des outils similaires, nous pouvons collecter des informations comme votre nom, adresse e-mail, heure de la réunion et toute information partagée pendant la session.
Par défaut, nous n'enregistrons pas les appels sans vous en notifier. Si une session est enregistrée à des fins de formation ou d'assurance qualité, nous vous en informerons à l'avance.
Les informations traitées par Zoom sont soumises à leurs propres politiques de confidentialité.
15. Données clients du marchand et comptes connectés
Notre plateforme vous permet de stocker et gérer les informations personnelles sur vos propres clients, prospects ou contacts dans le CRM. Vous êtes responsable de vous assurer que vous avez obtenu tous les consentements nécessaires.
Vous pouvez connecter des comptes tiers (e-mail, calendrier, comptabilité) à notre plateforme via OAuth ou similaires. Nous n'accédons qu'aux informations et permissions que vous autorisez.
Pour les renseignements personnels concernant vos propres clients, prospects et contacts qui sont traités au moyen de votre vitrine, de votre checkout, de vos réservations, de vos factures, de votre CRM, de votre expédition et des outils connexes, Getme agit généralement à titre de fournisseur de services ou de sous-traitant en votre nom, et traite ces renseignements conformément à la présente Politique, à notre Avenant de traitement des données et à vos instructions. Vous demeurez responsable de vos propres avis de confidentialité, de votre fondement juridique, des consentements et des instructions, ainsi que de vos obligations de conformité envers vos clients et contacts.
Pour clarifier nos rôles respectifs : Getme agit à titre de fournisseur de services ou de sous-traitant pour les renseignements personnels des clients du marchand traités au moyen des vitrines, du checkout, des réservations, du CRM, des factures, de l'expédition et des outils connexes, et les marchands demeurent le responsable du traitement ou l'entreprise responsable de leurs propres clients et visiteurs de vitrine. Getme agit à titre d'entreprise ou de responsable indépendant pour les données de compte du marchand, la facturation, la gestion des abonnements, l'administration de la plateforme, la sécurité, le soutien, la conformité légale et les communications. Les fournisseurs de paiement, dont Stripe, peuvent traiter les renseignements de paiement, d'identité, de prévention de la fraude, de litige, de versement et de conformité à titre de responsables ou d'entreprises indépendants, selon leurs propres conditions et politiques de confidentialité.
Nous ne vendons pas les données clients du marchand, et nous n'utilisons pas les données clients du marchand à des fins publicitaires sans rapport. Nous ne les traitons que pour fournir les Services en votre nom, selon vos instructions, et tel qu'autrement permis par notre entente avec vous et la loi applicable.
16. Boutique en ligne, checkout et données clients
Lorsque vous exploitez une boutique en ligne ou acceptez des réservations au moyen de la plateforme, nous traitons en votre nom les renseignements concernant vos clients et leurs transactions afin que la vitrine, le checkout, les commandes et les fonctionnalités connexes fonctionnent. Selon les fonctionnalités que vous utilisez, cela peut inclure le contenu du panier et les sessions de checkout; l'historique des commandes et des achats; les détails des produits et des abonnements; les adresses de facturation, d'expédition et de livraison; les coordonnées; les renseignements fiscaux appliqués à une transaction; l'état des paiements et les métadonnées de paiement (mais non les numéros de carte complets ni les codes CVV, qui sont traités par nos processeurs de paiement); l'état des remboursements, des retours et des litiges; les données de compte client; et les renseignements sur les visiteurs de votre vitrine, comme les données d'appareil, de navigateur et d'utilisation recueillies au moyen de témoins et de technologies similaires.
Nous traitons ces renseignements pour fournir et exploiter les Services en votre nom — par exemple, pour afficher la vitrine, calculer les totaux et les taxes applicables, traiter les commandes et les réservations, organiser l'expédition, générer des factures et des rapports, gérer les remboursements et les litiges, et fournir le soutien et la sécurité. Nous agissons à titre de fournisseur de services ou de sous-traitant pour ces renseignements, comme décrit à l'article 15 et dans notre Avenant de traitement des données.
Vous êtes responsable des renseignements personnels que vous recueillez auprès de vos clients et des visiteurs de votre vitrine au moyen des Services, y compris fournir des avis de confidentialité appropriés, obtenir les consentements requis, configurer les outils de témoins et de suivi le cas échéant, et respecter les droits à la vie privée de vos clients. Les renseignements sur les visiteurs de votre vitrine sont également assujettis à votre propre politique de confidentialité.
17. Notification des atteintes
Nous maintenons des mesures de protection conçues pour protéger les renseignements personnels, mais aucun système ne peut être garanti totalement sécurisé. Si nous prenons connaissance d'une atteinte à la sécurité touchant des renseignements personnels, nous évaluerons l'incident et prendrons des mesures raisonnables pour le contenir et y remédier, et nous aviserons les personnes concernées, les marchands, les autorités réglementaires ou d'autres parties lorsque la loi applicable l'exige.
Nous tenons des registres des atteintes aux mesures de sécurité comme l'exige la loi applicable. En vertu de la LPRPDE, nous déclarons et signalons les atteintes qui créent un risque réel de préjudice grave au Commissariat à la protection de la vie privée du Canada et aux personnes concernées, selon les exigences.
Lorsque nous traitons des renseignements personnels au nom d'un marchand à titre de fournisseur de services ou de sous-traitant, nous aviserons le marchand de toute atteinte pertinente sans retard injustifié afin qu'il puisse évaluer et respecter ses propres obligations de notification, comme décrit dans notre Avenant de traitement des données.
18. Fonctionnalités assistées par IA
Nous pouvons offrir des fonctionnalités assistées par IA qui aident les marchands à générer, résumer, classifier, traduire, rédiger, analyser ou améliorer du contenu, y compris des descriptions de produits, du texte de site web, des messages aux clients, des réponses de soutien, du texte marketing, des informations d'entreprise, des fichiers téléversés, des images ou d'autres éléments soumis au moyen des Services.
Pour fournir ces fonctionnalités, les informations soumises aux fonctionnalités assistées par IA — y compris les invites, les instructions, le contenu du marchand, les informations sur la boutique, les messages des clients, les fichiers téléversés, les métadonnées et les résultats connexes — peuvent être traitées par des fournisseurs de services d'IA tiers agissant en notre nom.
Nous faisons appel à des fournisseurs de services d'IA pour offrir la fonctionnalité d'IA demandée, maintenir la sécurité, prévenir les abus, dépanner les erreurs et améliorer la fiabilité des Services. Nous n'utilisons pas les données clients du marchand soumises aux fonctionnalités assistées par IA à des fins publicitaires sans rapport. Nous n'utilisons pas les renseignements personnels des clients du marchand soumis aux fonctionnalités assistées par IA pour entraîner, affiner ou améliorer des modèles d'IA propriétaires ou de tiers, sauf accord exprès par écrit.
Nos fournisseurs de services d'IA actuels, les fins pour lesquelles ils sont utilisés, les catégories de données traitées et les lieux de traitement sont indiqués sur notre page Sous-traitants ultérieurs à l'adresse /legal/subprocessors.
Les résultats générés par l'IA peuvent être inexacts, incomplets, obsolètes ou inadaptés à une fin juridique, financière, médicale, fiscale ou professionnelle particulière. Les marchands sont responsables d'examiner, de modifier et de vérifier les résultats générés par l'IA avant de s'y fier, de les publier ou de les envoyer aux clients.
Vous ne devez pas soumettre de renseignements personnels sensibles, de détails de carte de paiement, de numéros d'identification gouvernementaux, de mots de passe, de renseignements de santé, de renseignements d'enfants ou d'autres renseignements hautement sensibles dans les fonctionnalités assistées par IA, sauf si cela est nécessaire pour la fonctionnalité et que vous y êtes autorisé.
19. Responsabilité du marchand à l'égard des données clients
Les marchands sont seuls responsables de déterminer quels renseignements personnels ils recueillent auprès de leurs clients, visiteurs, prospects, contacts et utilisateurs finaux, et de s'assurer qu'ils disposent d'un fondement juridique, d'un consentement, d'un avis et de l'autorité valides pour collecter, utiliser, communiquer, transférer et traiter ces renseignements au moyen des Services.
Les marchands sont également responsables de l'exactitude des données clients qu'ils téléversent ou saisissent, et de répondre aux demandes, plaintes et demandes relatives à la vie privée de leurs propres clients, comme les demandes d'accès, de rectification ou de suppression.
Les marchands sont responsables de leurs propres politiques de confidentialité, avis relatifs aux témoins, consentements marketing, communications avec les clients, divulgations de produits ou de services, pratiques de remboursement et de retour, paramètres de taxe, paramètres d'expédition, et de la conformité aux lois applicables à leur entreprise, à leur secteur, à leurs clients et à leurs juridictions.
Getme ne contrôle pas et n'est pas responsable du contenu, des produits, des services, des pratiques de confidentialité, des choix de collecte de données, des communications avec les clients ou de la conformité légale des vitrines, sites web, réservations, factures, dossiers CRM des marchands ou des comptes tiers connectés, sauf dans la mesure limitée requise par la loi applicable et notre entente avec le marchand.
En résumé, Getme protège la plateforme et les données sous notre contrôle, et les marchands sont responsables de leurs propres clients, vitrines, contenu, avis, consentements, fondement juridique, produits, communications et conformité.
20. Confidentialité des Enfants
Notre tableau de bord marchand et nos services aux entreprises sont destinés aux utilisateurs qui ont au moins l'âge de la majorité dans leur province ou territoire de résidence. Nous ne collectons pas sciemment de renseignements personnels auprès d'enfants de moins de 13 ans au moyen de nos propres services aux entreprises et, si nous découvrons que nous l'avons fait sans consentement approprié, nous prendrons des mesures raisonnables pour les supprimer dès que possible.
Les vitrines et sites des marchands construits sur la plateforme peuvent être consultés par des clients et visiteurs d'âges différents. Les marchands sont seuls responsables de veiller à ce que leurs boutiques, leur contenu et leurs pratiques de données respectent les lois relatives aux mineurs et aux données d'enfants, y compris les restrictions d'âge, les exigences de consentement parental et les limites à la collecte ou au traitement de renseignements personnels d'enfants.
Les seuils d'âge pour les données d'enfants varient selon la juridiction. Au Québec, le consentement relatif aux renseignements personnels d'un mineur de moins de 14 ans doit généralement être donné par une personne ayant l'autorité parentale, comme décrit dans notre section Québec (Loi 25) ci-dessous.
21. Droits à la vie privée au Québec (Loi 25)
Si vous ou vos clients êtes au Québec, la Loi sur la protection des renseignements personnels dans le secteur privé du Québec, telle que modifiée par la Loi 25, peut s'appliquer au traitement des renseignements personnels.
Nous gérons les incidents de confidentialité touchant des renseignements personnels en prenant des mesures raisonnables pour réduire le risque de préjudice et prévenir la récurrence. Lorsqu'un incident de confidentialité présente un risque de préjudice sérieux, nous avisons la Commission d'accès à l'information et les personnes concernées selon les exigences, et nous tenons un registre des incidents de confidentialité.
La loi québécoise accorde également aux personnes des droits tels que l'accès, la rectification et, dans certains cas, la désindexation ou la portabilité de leurs renseignements personnels, et prévoit des règles particulières pour les renseignements personnels des mineurs de moins de 14 ans, pour lesquels le consentement doit généralement être donné par une personne ayant l'autorité parentale. Vous pouvez exercer les droits applicables en communiquant avec notre responsable de la protection de la vie privée.
23. Modifications de Cette Politique de Confidentialité
Nous pouvons mettre à jour cette Politique pour refléter les changements dans nos pratiques, technologies, exigences légales ou autres facteurs. Pour les modifications matérielles, nous mettrons à jour la date « Dernière mise à jour » et fournirons un préavis (e-mail ou avis sur notre site).
Nous vous encourageons à consulter cette Politique régulièrement.
24. Nous Contacter
Si vous avez des questions, préoccupations ou plaintes au sujet de cette Politique de Confidentialité ou nos pratiques, veuillez contacter notre Responsable de la Confidentialité.
Vous pouvez nous contacter en utilisant le formulaire de contact sur notre site web ou par e-mail à : [email protected].