creno.
Brouillon en attente de révision juridique. Ce texte n'est pas encore final et ne doit pas être considéré comme contraignant.

Entente de traitement des données

Pour les clients assujettis à une loi exigeant une entente de traitement des données avec leurs fournisseurs.

Dernière mise à jour : 29 juillet 2026

1. Objet et rôles

Cette entente s'applique lorsque vous (le « client ») utilisez Créno pour recueillir des renseignements personnels de vos propres visiteurs (nom, courriel, téléphone, notes de rendez-vous). Dans ce contexte, vous êtes responsable du traitement de ces renseignements, et Solution Lancée agit comme sous-traitant en votre nom. Cette entente complète, sans le remplacer, notre Politique de confidentialité, qui régit plutôt notre relation directe avec vous en tant que client.

2. Description du traitement

Nous traitons les renseignements personnels de vos visiteurs uniquement pour fournir le service : afficher vos disponibilités, créer des réservations, et envoyer les courriels de confirmation ou de rappel associés. La nature du traitement est déterminée par votre configuration (calendriers, menus de services) ; nous ne l'utilisons à aucune autre fin.

3. Instructions du client

Nous traitons ces renseignements uniquement selon vos instructions documentées, soit celles données via votre utilisation du service, sous réserve des lois applicables. Si une instruction nous semble contraire à la loi, nous vous en informerons avant de l'exécuter.

4. Confidentialité

Le personnel ayant accès à ces renseignements est soumis à des obligations de confidentialité et n'y accède que dans la mesure nécessaire pour fournir ou soutenir le service.

5. Sous-traitants ultérieurs

Nous faisons appel à des sous-traitants pour fournir le service : Cloudflare (infrastructure, protection anti-robot), Resend (envoi de courriels transactionnels), Stripe (traitement des paiements), et notre fournisseur d'hébergement infonuagique. Nous vous informerons de tout changement important à cette liste. Ces fournisseurs n'ont accès qu'aux renseignements strictement nécessaires à leur fonction.

6. Mesures de sécurité

Les données transitent chiffrées (TLS). Les mots de passe sont hachés, jamais stockés en clair. L'accès aux données d'un client est cloisonné par clé API propre à ce client. Les actions administratives sont journalisées. Nous appliquons le principe du moindre privilège pour l'accès interne aux données.

7. Assistance en cas de demande

Si un de vos visiteurs exerce un droit d'accès, de rectification ou de suppression auprès de vous, nous vous assisterons raisonnablement pour y répondre, incluant en vous donnant les moyens de corriger ou supprimer les renseignements pertinents dans le service.

8. Notification en cas d'incident

En cas d'incident de sécurité touchant des renseignements personnels traités pour vous, nous vous en informerons sans délai injustifié, et au plus tard 72 heures après en avoir pris connaissance, avec les détails disponibles à ce moment.

9. Suppression ou retour des données

À la résiliation de votre compte, les renseignements personnels de vos visiteurs sont supprimés dans un délai raisonnable, sauf obligation légale de conservation. Vous pouvez demander un export de vos données avant la fermeture de votre compte.

10. Transferts internationaux

Certains de nos sous-traitants (section 5) traitent des données à l'extérieur du Canada. Nous nous assurons que des garanties appropriées encadrent ces transferts, conformément à la loi applicable.

11. Durée

Cette entente demeure en vigueur pour la durée de votre utilisation du service, tel que régi par nos Conditions d'utilisation.

12. Droit applicable

Cette entente est régie par les lois de la province de Québec et les lois fédérales du Canada applicables.

13. Nous joindre

Des questions sur cette entente ou sur le traitement de vos données ? Écrivez-nous à contact@crenoapp.com.