Politique de confidentialité

Comment EVA recueille, utilise, partage et protège vos renseignements personnels, et comment elle applique la Loi 25.

1. Objet

Cette politique décrit la gestion des renseignements personnels (RP) des utilisateurs et des établissements qui utilisent la plateforme EVA (la « Plateforme ») et ses assistants. Elle complète les conditions d'utilisation de la Plateforme.

2. Renseignements que nous collectons

  • Données de compte et d'identité : nom, courriel, numéro de téléphone, photo de profil facultative, rôle et établissement associé.
  • Données liées aux établissements : nom, coordonnées, personnes contact, configuration des assistants et préférences, éléments visuels fournis (ex. logo).
  • Données techniques et d'usage : adresse IP, type de fureteur et système, journaux d'accès, horodatage, métriques d'usage de la Plateforme.
  • Statistiques de connexion : lors de la connexion à la Plateforme, nous conservons sur le profil de l'utilisateur, lorsque ces renseignements sont disponibles, le pays et la région de connexion (déduits de l'adresse IP, qui n'est elle-même pas conservée à cette fin), le type de fureteur et de système, la langue préférée ainsi qu'un compteur de connexions. Seules les valeurs de la dernière connexion sont conservées (aucun historique). La date de dernière connexion est fournie par notre service d'authentification (Firebase). Ces renseignements servent à la sécurité, au suivi de l'utilisation par les administrateurs et à la conformité.
  • Données saisies dans les Assistants : les conversations sont conservées dans Firestore, à Montréal, pour garder l'historique de conversation. Quand la mémoire de l'assistant est activée, ce qui est le réglage par défaut, elle en garde aussi une copie dans une base de données à Montréal. Une personne peut supprimer une conversation : cela retire la conversation, ses fichiers joints et son index de recherche. Ne sont pas encore effacés avec elle : la copie des messages et les notes gardées par la mémoire de l'assistant, les documents rédigés par EVA dans la conversation et les traces techniques des appels, conservés à Montréal; EVA prévoit de les effacer aussi. Vous pouvez effacer vous-même les notes de votre mémoire dans Mon Eva. Dans les traces techniques, les numéros d'assurance sociale, les numéros de carte de paiement, les mots de passe, les clés d'accès, les courriels et les numéros de téléphone sont masqués; le reste du texte, dont les noms et les adresses, y reste lisible. Partager une conversation en crée une copie dans le compte de chaque destinataire, membre de la même organisation; supprimer la conversation d'origine ne supprime pas ces copies. Pour produire une réponse, le contenu nécessaire est transmis à des modèles d'IA de fournisseurs externes, qui peuvent le traiter hors du Québec et hors du Canada, en demandant au fournisseur de ne pas conserver ce contenu (« rétention zéro ») et de ne pas s'en servir pour entraîner ses modèles. La section 5 nomme les fournisseurs, les lieux de traitement, les exceptions connues et ce qui reste à confirmer.
  • Renseignements de citoyens traités pour une municipalité : les questions, les fichiers et les avis envoyés à la bulle citoyenne et, lorsque la municipalité les fournit, les noms et adresses postales des propriétaires inscrits à son rôle d'évaluation. Ces noms et adresses sont conservés chiffrés et se consultent un dossier à la fois, chaque consultation étant journalisée. Les conversations de la bulle citoyenne sont purgées par une tâche quotidienne 90 jours après leur création (messages, fichiers joints et index de recherche); les traces techniques des appels, les avis laissés par les visiteurs et les conversations d'une bulle supprimée ne sont pas effacés par cette purge. EVA détient ces renseignements pour la municipalité et selon ses directives.

3. Finalités d'utilisation

  • Créer, authentifier et gérer les comptes et établissements.
  • Fournir les services, répondre aux requêtes et assister les utilisateurs.
  • Adapter et améliorer l'expérience, la qualité des Assistants et la fiabilité de la Plateforme.
  • Assurer la sécurité, détecter la fraude et respecter les obligations légales.

4. Bases légales et consentement

La collecte et l'utilisation des RP reposent sur votre consentement, l'exécution du service contractuel, et, le cas échéant, nos obligations légales. Vous pouvez retirer votre consentement quand il est requis, sous réserve des fonctions essentielles à la prestation du service.

5. Partage et sous-traitance

Nous pouvons partager des RP avec des fournisseurs qui nous aident à fournir la Plateforme (hébergement, sécurité, messagerie, outils d'analyse). Ces tiers sont tenus de protéger les RP et de les utiliser uniquement pour notre compte. Ils sont tous nommés dans la liste ci-dessous.

Les modèles d'intelligence artificielle

Pour produire une réponse, EVA transmet le contenu nécessaire à des modèles d'intelligence artificielle (IA) de fournisseurs externes, par deux passerelles. Par Vercel AI Gateway : Anthropic (Claude, le modèle par défaut des assistants, des automatisations, des notes de réunion et des procès-verbaux), OpenAI (recherche par le sens, modération lorsqu'EVA l'active pour un assistant, et modèle de secours des automatisations) et xAI (reconnaissance de la dictée vocale, y compris les messages vocaux de la bulle citoyenne). Par OpenRouter, dont les serveurs sont aux États-Unis : Microsoft Azure, sur une route fixée aux États-Unis (modèle par défaut de la bulle citoyenne, vérification de ses réponses avant affichage, modèle de secours du clavardage, et modules auxquels EVA attribue un modèle GPT-6), et Fireworks, sans région fixée (classement des extraits trouvés). EVA n'impose aucune région à Vercel AI Gateway : à chaque requête, la passerelle choisit selon la disponibilité la région du traitement, partout dans le monde, et peut faire servir un modèle par un autre hébergeur que son éditeur, parmi ceux qu'elle inscrit à rétention zéro; la recherche web, elle, va toujours à Anthropic. Aucun modèle Gemini (Google) ni modèle de texte Grok (xAI) ne sert par défaut, et votre organisation ne peut pas en choisir un; seule EVA pourrait en attribuer un à un module. Chaque appel par ces deux passerelles demande au fournisseur de ne pas conserver le contenu (« rétention zéro ») et de ne pas s'en servir pour entraîner ses modèles, et EVA n'y envoie rien à un modèle qu'elles n'inscrivent pas à rétention zéro. La lecture des documents PDF, l'encodage et l'indexation des extraits et la transcription des réunions se font sur des serveurs d'EVA au Canada, sans fournisseur d'IA externe (section 9).

Deux exceptions connues, chacune inscrite au journal d'audit d'EVA avant l'envoi (sans cette inscription, l'appel est refusé) :

  • Images publiques : quand une personne du personnel demande une image publique et approuve le texte exact à transmettre, ce texte seul, sans historique ni fichier, est envoyé à OpenAI sans demande de rétention zéro. Cet outil est réservé à du contenu public ou fictif, et il n'existe pas dans la bulle citoyenne.
  • Anciens fichiers : des fichiers produits par un ancien outil d'EVA peuvent encore être conservés chez OpenAI. EVA ne va plus les y chercher, sauf si elle rouvre cet accès, fermé par défaut; elle n'envoie alors à OpenAI que des identifiants de fichiers, aucun contenu.

Point à confirmer : l'automatisation du courriel, qu'une personne peut activer pour sa boîte Outlook (section 6), est conçue pour envoyer l'expéditeur, l'objet et le corps des courriels reçus à un service de classement et de rédaction qui ne passe par aucune de ces deux passerelles. L'hébergeur de ce service, ses modèles et leur réglage de rétention restent à confirmer. Au 3 octobre 2026, ce service n'est pas raccordé et ne reçoit aucun courriel.

Liste des sous-traitants

Mise à jour le 3 octobre 2026. Pour chaque fournisseur : ce qu'il reçoit, puis le lieu où il le traite, selon la configuration d'EVA ou la documentation publique du fournisseur. « À confirmer » signifie que ni l'une ni l'autre ne fixe ce lieu.

  • Google Cloud (Firestore, Cloud Storage, Cloud SQL, Cloud Functions, Cloud Run, Cloud Tasks, Cloud Batch, Compute Engine) : les données de la Plateforme : conversations, documents, index de recherche, mémoire des assistants, enregistrements et transcriptions des réunions. Lieu : Montréal; Toronto en renfort pour la lecture des PDF et l'encodage des extraits; une étape de la création de compte aux États-Unis.
  • Firebase Authentication (Google) : les comptes de connexion : courriel, empreinte du mot de passe, rôle et organisation du compte, dates de création et de dernière connexion, et le nom pour les comptes du personnel d'EVA. Lieu : États-Unis.
  • Vercel : l'exécution de l'application, ses journaux techniques (identifiants de compte et de conversation, messages d'erreur, et le courriel ou le numéro de téléphone pendant la connexion et la vérification en deux étapes), la mesure d'audience et le contenu des appels d'IA qui passent par sa passerelle, Vercel AI Gateway. Lieu : fonctions de l'application à Montréal; vérification de la session dans la région de Vercel la plus proche de la personne; passerelle d'IA dans n'importe quelle région de Vercel; journaux et mesure d'audience aux États-Unis et dans les autres pays où Vercel exerce ses activités.
  • Anthropic (Claude) : le contenu des conversations et de leurs pièces jointes, les instructions des assistants, les extraits de documents, les recherches web, les transcriptions de réunions (notes et procès-verbaux), le contenu des automatisations, les résumés des longues conversations et les tâches internes d'EVA (suggestions, titres, mise en page des documents); pour la bulle citoyenne, seulement si votre organisation choisit Claude, si sa recherche web est activée, ou quand Claude prend le relais du modèle de la bulle ou de la vérification de ses réponses. Lieu : région choisie à chaque requête par la passerelle, partout dans le monde, chez Anthropic ou un autre hébergeur inscrit à rétention zéro; rétention zéro demandée à chaque appel.
  • OpenAI : les textes servant à la recherche par le sens (le message de la personne à la fin de chaque tour de conversation, y compris dans la bulle citoyenne, et les descriptions des assistants et des modules), le message à vérifier, sans les pièces jointes, lorsqu'EVA active la modération pour un assistant, le contenu d'une automatisation quand le modèle de secours d'OpenAI prend le relais, les messages des conversations si EVA active le rappel de la mémoire par le sens, et les deux exceptions décrites plus haut. Lieu : région choisie à chaque requête par la passerelle, partout dans le monde; rétention zéro demandée à chaque appel, sauf pour les deux exceptions, envoyées directement à OpenAI sans région imposée.
  • OpenRouter : le contenu qu'il achemine vers Microsoft Azure et vers Fireworks. Lieu : États-Unis.
  • Microsoft Azure, par OpenRouter : le contenu des conversations de la bulle citoyenne (GPT-6 Luna par défaut, ou GPT-6.1 Sol si votre organisation le choisit), la question et la réponse de la bulle pour leur vérification avant affichage, le contenu du clavardage quand le modèle de secours prend le relais ou quand EVA attribue un modèle GPT-6 à un module, et des extraits de documents lors des essais de qualité menés par EVA. Lieu : États-Unis (route fixée par EVA); rétention zéro demandée à chaque appel.
  • Fireworks, par OpenRouter : la question et les extraits trouvés, surtout dans la bulle citoyenne, pour les classer. Lieu : aucune région fixée (la route utilisée n'emploie pas l'option « États-Unis seulement » de Fireworks); rétention zéro demandée à chaque appel.
  • xAI : l'audio de la dictée vocale, y compris les messages vocaux de la bulle citoyenne. Lieu : région choisie à chaque requête par la passerelle, partout dans le monde; rétention zéro demandée à chaque appel.
  • Google (Gemini) : aucun contenu par défaut; seulement si EVA attribue un modèle Gemini à un module. Lieu : région choisie à chaque requête par la passerelle, partout dans le monde; rétention zéro demandée à chaque appel.
  • Service de l'automatisation du courriel (hébergeur à confirmer) : l'expéditeur, l'objet et le corps des courriels reçus, pour les classer et rédiger un brouillon, lorsqu'une personne active l'automatisation; au 3 octobre 2026, ce service n'est pas raccordé et ne reçoit aucun courriel. Lieu : à confirmer, comme ses modèles d'IA et leur réglage de rétention.
  • Sentry : les rapports d'erreurs et un échantillon des chargements de pages : identifiant de compte, organisation, conversation, rôle, message d'erreur, adresse de la page, type de fureteur, derniers gestes techniques avant l'erreur, et parfois le nom d'un document ou l'adresse d'une page web traitée. Lieu : États-Unis (région américaine de Sentry).
  • Twilio SendGrid : les adresses des destinataires et le contenu des courriels envoyés par EVA : codes de vérification, liens de réinitialisation du mot de passe, invitations, avis de partage d'une conversation ou d'une réunion, comptes rendus de réunion, avis de compte, d'abonnement et de crédits, et demandes du formulaire de contact. Lieu : États-Unis.
  • Twilio Verify : le numéro de téléphone et les codes de vérification envoyés par message texte. Lieu : États-Unis.
  • Stripe : le courriel, le nom et le téléphone de la personne contact, l'adresse de facturation de l'organisation et, s'il est fourni, son numéro de taxes; le paiement se fait sur la page de Stripe, et aucun numéro de carte ne passe par EVA. Lieu : États-Unis.
  • Upstash (Redis), seulement s'il est configuré (non configuré au 3 octobre 2026) : des empreintes de clés (identifiant de compte, de bulle ou adresse IP) et des compteurs, pour limiter le nombre de requêtes et la dépense quotidienne des bulles. Lieu : aucun tant qu'il n'est pas configuré : les compteurs sont alors tenus dans Firestore, à Montréal.
  • Odoo Online (gestion commerciale d'EVA) : les demandes du formulaire de contact (nom, courriel, message), les coordonnées d'une organisation abonnée en ligne (nom, courriel et téléphone de la personne contact, adresse, identifiant client Stripe, forfait), les invitations acceptées (courriel, rôle) et des statistiques d'usage par organisation. Lieu : Québec (Canada), dans un centre de données d'OVH; copies de sauvegarde en Europe et au Canada.
  • Messagerie d'EVA (Microsoft 365, filtrée par Proofpoint) : les courriels adressés à EVA, dont la copie des demandes du formulaire de contact et les messages écrits à la personne responsable de la protection des renseignements personnels. Lieu : Microsoft 365 en Amérique du Nord; filtrage du courriel entrant par Proofpoint, aux États-Unis.
  • Firecrawl : les adresses des sites web publics qu'une source de connaissances doit lire. Lieu : États-Unis.
  • Google Maps Platform : l'adresse d'une organisation (géocodage), et l'adresse ou les coordonnées d'un lot (Street View). Lieu : installations de Google partout dans le monde (aucune région réglable).
  • GitHub : le contenu publié des sites web municipaux (pages, procès-verbaux, photos) et le nom de la personne qui publie, inscrit au journal du dépôt. Lieu : États-Unis et autres pays où GitHub exerce ses activités.
  • Langfuse, seulement s'il est activé (inactif au 3 octobre 2026) : des traces d'appels d'IA, tronquées, où les courriels, les téléphones et les secrets sont masqués, avec les identifiants de compte, d'organisation et de conversation. Lieu : aucun tant qu'il est inactif; Irlande, région par défaut de Langfuse, s'il était activé sans autre réglage.
  • Calendly, Google Fonts, jsDelivr, unpkg, cdnjs, OpenStreetMap et Esri (fonds de carte), et les sites dont une réponse affiche une image, une carte, une page ou une mini-application : l'adresse IP de votre fureteur et, pour les cartes, la zone affichée, quand une page charge leurs ressources. Lieu : Calendly : États-Unis; Google Fonts, jsDelivr, unpkg, cdnjs, OpenStreetMap et Esri : réseaux de diffusion mondiaux; les autres sites : selon le site.
  • Serveurs MCP qu'EVA ou votre organisation ajoute à un assistant, ou qu'une personne ajoute à son propre compte, dont ceux hébergés par Smithery : les éléments de la conversation transmis à leurs outils. Lieu : selon le serveur.
  • Comptes Google ou Microsoft 365 que vous ou votre organisation reliez, et dossiers partagés ou bases de données du serveur de votre organisation : ce que vous autorisez (courriels, calendrier, fichiers, données), selon la section 6. Lieu : chez votre fournisseur ou sur votre serveur.

6. Services Google, Microsoft 365 et connecteurs

EVA accède aux services Google ou Microsoft 365 d'une personne seulement si cette personne l'autorise elle-même chez Google ou Microsoft : en reliant un service dans Mon Eva ou depuis le clavardage, en reliant son calendrier à EvaMeet, ou en reliant sa boîte Outlook à l'automatisation du courriel. L'accès se limite alors à ce que ce compte peut déjà voir. Pour l'organisation, une personne administratrice peut relier la boîte courriel de la municipalité, qu'EVA peut alors lire et depuis laquelle chaque envoi attend l'accord d'une personne, et l'administrateur Microsoft 365 peut autoriser EVA à accéder aux seuls sites SharePoint qu'il désigne, pour alimenter une source de connaissances et pour lire et déposer des fichiers dans les dossiers municipaux. Une source de connaissances peut aussi être alimentée par les fichiers que l'organisation dépose, par un site web, ou par un dossier partagé ou une base de données de son propre serveur. Sans ces autorisations, EVA n'accède à aucun de ces services, et ces accès servent uniquement à fournir les fonctionnalités demandées.

  • Gmail : la permission demandée à Google permet de lire, de modifier et d'envoyer des courriels. EVA s'en sert aujourd'hui seulement pour chercher et lire des courriels, à votre demande dans le clavardage, ou par vos routines si vous avez autorisé leur usage en votre absence.
  • Google Calendar : le connecteur demande la permission de lire et de modifier vos événements; EVA s'en sert aujourd'hui seulement pour les lire, et n'écrit rien dans votre agenda Google. La synchronisation d'EvaMeet est en lecture seule : elle détecte les séances planifiées et lit leur titre, leur date, leur heure, leur lien de visioconférence (cherché au besoin dans la description ou le lieu de l'événement) et la liste des personnes invitées, afin de vous présenter vos séances dans l'application EvaMeet et dans Mon Eva. Quand une séance enregistrée est liée à un événement, le nom et l'adresse courriel des personnes invitées sont conservés avec la réunion pour proposer qui parle dans la transcription. Eva ne se joint à aucune réunion.
  • Google Drive : EVA ne lit pas Google Drive aujourd'hui : ce connecteur est annoncé comme à venir dans Mon Eva, et aucune source de connaissances ne peut encore y être reliée.
  • Microsoft 365 (courriel et calendrier Outlook, Teams, OneDrive, SharePoint) : les permissions demandées à Microsoft permettent de lire, de modifier et d'envoyer. Le réglage « Eva peut agir dans ce compte » est activé dès la connexion; vous pouvez le désactiver dans Mon Eva pour qu'EVA ne fasse que lire. Tant qu'il est activé, EVA peut, sans vous le demander, classer vos courriels, les marquer comme lus, créer des dossiers, préparer des brouillons, bloquer du temps dans votre agenda sans inviter personne, et ranger ou déposer des documents dans OneDrive ou SharePoint sans remplacer un fichier existant; vos routines peuvent faire de même si vous avez autorisé leur usage en votre absence. Envoyer un courriel, convoquer des personnes, modifier ou annuler un rendez-vous, écrire dans Teams ou créer un lien de partage vous demande chaque fois votre accord. La synchronisation du calendrier Outlook d'EvaMeet est en lecture seule.
  • Automatisation du courriel (Outlook) : si vous reliez votre boîte Outlook à cette automatisation, EVA classe les courriels reçus dans vos dossiers, prépare des réponses en brouillon et, si vous activez l'accusé de réception (désactivé par défaut), répond elle-même aux citoyens, sans relecture, pour confirmer la réception de leur message. Cette automatisation se débranche dans son propre panneau. La section 5 dit à quel service elle transmet le contenu des courriels.

Les connecteurs MCP tiers sont fournis par des prestataires indépendants et sont soumis à leurs propres conditions d'utilisation et politiques de confidentialité. Nous vous invitons à les consulter avant toute activation.

EVA n'utilise pas ces données à des fins publicitaires et ne les vend pas. Vous pouvez débrancher un service à tout moment dans Mon Eva, et l'automatisation du courriel dans son propre panneau : EVA supprime alors l'accès qu'elle conservait et cesse aussitôt d'utiliser ce service. L'autorisation reste inscrite dans votre compte Google ou Microsoft jusqu'à ce que vous la retiriez dans ses paramètres, ce que vous pouvez faire en tout temps. EVA respecte la Google API Services User Data Policy, y compris les exigences d'usage limité (Limited Use).

7. Témoins (cookies) et outils d'analyse

Des témoins essentiels maintiennent votre session et donnent accès aux espaces protégés; si vous les bloquez ou supprimez, l'accès à la Plateforme ou à certaines fonctionnalités sera impossible. Pour mesurer la fréquentation, EVA utilise Vercel Web Analytics, qui compte sans témoin tiers les pages vues sur l'ensemble de ses pages, y compris la Plateforme et la bulle citoyenne, et deux gestes sur le site public : ouvrir la prise de rendez-vous et réserver une démonstration. EVA compte aussi elle-même, sans renseignement personnel, les interactions avec les cartes et les formulaires de la bulle citoyenne, et les transmet au site de la municipalité qui l'héberge. Sentry, qui reçoit les rapports d'erreurs, mesure aussi la performance d'un échantillon des chargements de pages. EVA n'utilise aucun autre outil d'analyse. Certaines pages chargent aussi des ressources de tiers (Calendly pour prendre rendez-vous, Google Fonts pour les polices, OpenStreetMap et Esri pour les fonds de carte, des bibliothèques publiques pour les mini-applications du clavardage, et les sites dont une réponse affiche une image, une carte ou une page), qui reçoivent alors l'adresse IP de votre fureteur et appliquent leurs propres politiques. Vous pouvez configurer votre fureteur pour gérer les témoins.

8. Conservation et destruction

Les conversations avec les Assistants sont conservées afin d'assurer la continuité du service et l'historique de conversation, jusqu'à ce qu'une personne les supprime ou que l'organisation soit supprimée (la section 2 précise ce que la suppression retire). Les conversations issues de la bulle citoyenne sont purgées automatiquement 90 jours après leur création. Les données de compte sont conservées tant que le compte existe; supprimer un compte ne supprime pas encore les conversations de la personne. Les données d'établissement sont conservées tant que l'organisation n'est pas supprimée. La fin de l'abonnement retire l'accès sans rien supprimer. Lorsqu'une organisation est marquée supprimée, par EVA ou au retrait de son dernier membre, ses données Firestore (profils, assistants, conversations) sont supprimées automatiquement 30 jours plus tard; ses fichiers, ses index de recherche, la mémoire de ses assistants et ses traces techniques ne le sont pas encore. À la fin du contrat, EVA remet à l'organisation, à sa demande, les données qu'elle détient pour elle, puis détruit ses copies et lui remet une attestation. Pour une municipalité, cette destruction suit son calendrier de conservation et la Loi sur les archives. La mémoire des assistants et les traces techniques des appels n'ont pas encore de durée de conservation fixe; EVA prévoit de leur en appliquer une, puis de les détruire à son terme.

9. Localisation et transferts

Les conversations, les documents, les index de recherche, la mémoire des assistants et les enregistrements des réunions sont hébergés sur Google Cloud à Montréal (région northamerica-northeast1), et les fonctions de l'application s'exécutent à Montréal. Exceptions : les comptes de connexion (courriel, empreinte du mot de passe, rôle et organisation) sont gérés par Firebase Authentication, aux États-Unis; une étape de la création de compte s'exécute aux États-Unis; la vérification de votre session, au début de chaque requête, se fait dans la région du réseau de Vercel la plus proche de vous, qui peut être hors de Montréal; la lecture des documents PDF et l'encodage des extraits peuvent se faire à Toronto quand Montréal est occupé, sans y être conservés; les modèles d'IA des fournisseurs externes peuvent traiter le contenu hors du Québec et hors du Canada : seule la route de Microsoft Azure est fixée aux États-Unis, et la passerelle Vercel choisit ailleurs la région à chaque requête (la section 5 dit ce que chaque appel demande et nomme les exceptions). Les fournisseurs de la section 5 (journaux de l'application, courriel, messages texte, paiement, suivi des erreurs, gestion commerciale) conservent les renseignements nécessaires à leur service, la plupart aux États-Unis; la section 5 donne le lieu de chacun.

Lecture des documents. Les documents PDF déposés dans la Plateforme (texte, mise en page, tableaux et pages numérisées) sont lus par MinerU, un logiciel libre de l'équipe MinerU (OpenDataLab), distribué sous la licence MinerU Open Source License, fondée sur la licence Apache 2.0. MinerU s'exécute sur nos propres serveurs au Canada : à Montréal, et en renfort à Toronto quand les serveurs de Montréal sont tous occupés ou momentanément indisponibles. Le document y est lu puis effacé, sans y être conservé, et il n'est jamais transmis à l'équipe MinerU. Quand aucun de ces serveurs ne peut le lire à temps, le document est lu à Montréal par un second outil de lecture, sans quitter le Québec.

Encodage des extraits. Pour la recherche, les extraits des documents sont convertis en vecteurs numériques sur nos propres serveurs au Canada : à Montréal, et en renfort à Toronto quand le serveur d'encodage de Montréal est occupé ou momentanément indisponible. Les extraits y sont encodés puis effacés, sans y être conservés. Quand aucun de ces serveurs n'est disponible, l'encodage se fait à Montréal. Les vecteurs obtenus sont stockés à Montréal avec le reste des données.

10. Sécurité

Des mesures techniques et organisationnelles adaptées (contrôles d'accès, chiffrement en transit, journalisation) protègent les RP contre l'accès non autorisé ou la perte. Aucun système n'est exempt de risques; signalez tout incident suspect à la personne responsable de la protection des renseignements personnels (section 13).

11. Vos droits

  • Accès, rectification et mise à jour de vos RP.
  • Retrait du consentement lorsqu'il est requis.
  • Suppression ou anonymisation dans les limites légales et contractuelles.
  • Portabilité des données, lorsque techniquement possible.
  • Information en cas de décision automatisée vous concernant.

Si vous travaillez pour une municipalité ou un autre organisme public, vos renseignements sont détenus pour lui : votre demande s'adresse à sa personne responsable de la protection des renseignements personnels, qui doit y répondre dans les 20 jours suivant sa réception (délai prolongeable une fois de 10 jours, avec avis écrit). Si vous travaillez pour une entreprise privée, ce délai est de 30 jours.

Depuis Mon Eva, section Données et confidentialité, vous pouvez aussi exporter vos préférences et votre mémoire, et demander la destruction de vos données. Cette demande est transmise, dans Eva, aux administrateurs de votre organisation, qui doivent la remettre à cette personne; écrivez-lui aussi pour être certain qu'elle la reçoive. Pour les renseignements qu'EVA détient pour son propre compte (facturation, prospection), écrivez à la personne responsable nommée à la section 13, qui répond dans les 30 jours.

12. Incidents et notification

Pour les renseignements qu'EVA détient pour une organisation, EVA l'avise sans délai de tout incident de confidentialité et lui fournit ce dont elle a besoin pour aviser la Commission d'accès à l'information et les personnes concernées. Pour les renseignements qu'EVA détient pour son propre compte, EVA avise la Commission d'accès à l'information et les personnes concernées lorsqu'un incident présente un risque de préjudice sérieux.

13. Responsable de la protection des renseignements personnels

Pour toute question, plainte ou demande liée à vos renseignements personnels :

  • Nom : Xavier Fortin
  • Rôle : Responsable de la protection des renseignements personnels d'EVA
  • Courriel : confidentialite@eva-ia.ai

Si vos renseignements sont détenus pour une municipalité ou une autre organisation cliente, adressez d'abord votre demande à sa personne responsable (section 11). Vous pouvez aussi écrire à cette adresse : EVA transmettra votre demande à votre organisation.

14. Modifications de la politique

EVA peut mettre à jour cette politique pour tenir compte de l'évolution légale, technologique ou organisationnelle. Toute modification importante sera signalée sur la Plateforme. L'utilisation continue de la Plateforme vaut acceptation des mises à jour.

Dernière mise à jour : 3 octobre 2026

    Politique de confidentialité | Eva