À PROPOS DE

Politique de protection des renseignements personnels

Dernière mise à jour : le 15 mai 2026

Chez La Main Verte inc., on prend soin de votre potager — et de votre vie privée avec. Cette politique vous explique simplement quels renseignements personnels nous recueillons à votre sujet, pourquoi, à qui nous les confions, et comment vous gardez le contrôle.

Elle a été rédigée pour être conforme à la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (la « Loi 25 »), en vigueur au Québec.

1. Qui est responsable de vos renseignements

La personne responsable de la protection des renseignements personnels chez La Main Verte est :

  • Alexandre Toulemonde, fondateur
  • Courriel : support@lamainverte.ca
  • Adresse postale : 1536 chemin des Sept-Lots, J0A1C0, Saint-Adrien, QC, Canada.

Vous pouvez le contacter à tout moment pour toute question, demande ou plainte concernant vos renseignements personnels.

2. Quels renseignements nous recueillons

Selon votre utilisation de l'application et du site, nous recueillons les renseignements suivants :

Renseignements que vous nous fournissez directement

  • Lors de la création de votre compte : votre courriel et votre mot de passe (notre fournisseur d'authentification stocke le mot de passe sous forme chiffrée — nous ne le voyons jamais).
  • Lors de la personnalisation de votre profil : votre prénom, votre nom, votre ville, vos dates de gel personnalisées et vos préférences (système métrique, etc.).
  • Lors de la création de potagers et de notes : vos plans de potager, les coordonnées géographiques (sans l'adresse) de vos zones, vos photos de plantes, vos notes textes et audio, vos tâches.
  • Lors d'un achat : votre courriel et les renseignements de paiement, qui sont saisis directement chez notre fournisseur de paiement (nous n'avons jamais accès au numéro de carte ni au CVV).
  • Lors d'un clavardage avec notre équipe : le contenu de la conversation.

Renseignements collectés automatiquement

  • Votre adresse IP, votre type d'appareil, votre système d'exploitation et votre navigateur.
  • Des identifiants techniques propres à votre session (cookies, identifiants publicitaires _ga, _gcl, fbp, fbc lorsque vous arrivez depuis une publicité).
  • Vos événements d'utilisation : pages visitées, fonctionnalités utilisées, achats, ouverture de l'application — afin d'améliorer le produit et de mesurer l'efficacité de nos publicités.
  • Si vous activez les notifications : un identifiant d'appareil (token Apple ou Google) qui nous sert uniquement à vous envoyer ces notifications.

Renseignements générés à partir d'analyses automatisées

Lorsque vous écrivez une note ou que vous demandez une suggestion à notre assistant horticole, nous utilisons des modèles d'intelligence artificielle pour :

  • proposer un titre et des étiquettes pour vos notes ;
  • répondre à vos questions

Ces donnéees ne sont pas utilisées pour qualifier votre profil ni pour entrainer des modèles IA.

3. Pourquoi nous recueillons ces renseignements

Nous recueillons vos renseignements pour les finalités suivantes — et uniquement pour celles-ci :

  • Vous donner accès à votre compte : connexion, magic link, réinitialisation de mot de passe.
  • Faire fonctionner l'application : calculer les dates de plantation à partir de votre ville, afficher votre potager, vous envoyer vos rappels.
  • Vous fournir le soutien à la clientèle : répondre à vos questions par courriel ou par clavardage.
  • Traiter vos achats : encaisser les paiements, gérer les abonnements, émettre les reçus.
  • Vous envoyer des communications : courriels d'infolettre, alertes saisonnières — uniquement si vous y avez consenti.
  • Améliorer le produit : comprendre les fonctionnalités utilisées et corriger les bogues.
  • Mesurer nos campagnes publicitaires : savoir si une publicité a mené à une inscription ou à un achat. Vous pouvez vous y opposer (voir section 7).
  • Respecter nos obligations légales : conservation des pièces comptables, réponse aux autorités compétentes.

4. Sur quelle base nous traitons vos renseignements

Selon la finalité, nous nous appuyons sur :

  • votre consentement (infolettre, mesures publicitaires) ;
  • l'exécution du contrat qui nous lie quand vous utilisez l'application ;
  • nos obligations légales (comptabilité, fiscalité) ;
  • notre intérêt légitime à sécuriser l'application et à l'améliorer, lorsque cet intérêt ne porte pas atteinte à vos droits.

5. À qui nous confions vos renseignements

Nous ne vendons jamais vos renseignements personnels. Nous ne les communiquons qu'à des fournisseurs de services soigneusement sélectionnés, qui agissent pour notre compte et sont liés contractuellement à la confidentialité.

  • Stytch — Authentification (connexion, mot de passe, magic link) — États-Unis
  • Stripe — Encaissement des paiements et gestion des abonnements — États-Unis / Irlande
  • Postmark — Envoi de courriels transactionnels (bienvenue, reçus) — États-Unis
  • Brevo — Infolettre, courriels marketing, gestion de la relation client — France (UE)
  • Crisp — Clavardage de soutien — France (UE)
  • Amazon Web Services (S3, DynamoDB) — Stockage des fichiers — États-Unis (us-east-1)
  • Heroku (Salesforce) — Hébergement de l'application — États-Unis
  • ImageKit — Optimisation et diffusion des images — États-Unis / Inde
  • Expo Push, Apple APNs, Google FCM — Livraison des notifications mobiles — États-Unis
  • OpenAI — Traitement de notes, transcription audio, suggestions horticoles — États-Unis
  • Google Analytics, Google Ads — Mesure d'audience et de campagnes publicitaires — États-Unis
  • Meta (Facebook) Conversions API — Mesure de campagnes publicitaires — États-Unis
  • New Relic — Surveillance technique de l'application — États-Unis

Cette liste est tenue à jour. Si vous souhaitez en savoir plus sur un fournisseur en particulier, écrivez-nous à support@lamainverte.ca.

6. Transferts hors du Québec

La plupart de nos fournisseurs traitent vos renseignements à l'extérieur du Québec, principalement aux États-Unis et dans l'Union européenne. Avant tout transfert, nous avons procédé à une évaluation des facteurs relatifs à la vie privée et nous nous sommes assurés que :

  • le fournisseur applique des mesures de sécurité équivalentes à celles exigées au Québec ;
  • le contrat qui nous lie comprend des clauses contractuelles de protection des renseignements personnels ;
  • le fournisseur accès à un minimum d'information ni ne réutilise pas vos renseignements à ses propres fins commerciales.

Vous reconnaissez et acceptez ces transferts en utilisant nos services. Si vous préférez ne pas qu'ils aient lieu, vous pouvez nous le faire savoir, mais cela peut limiter les fonctionnalités que nous pouvons vous offrir.

7. Vos droits

À tout moment, vous pouvez exercer les droits suivants :

  • Accéder aux renseignements personnels que nous détenons sur vous.
  • Recevoir une copie portable de vos renseignements dans un format structuré et couramment utilisé (depuis septembre 2024).
  • Rectifier des renseignements inexacts ou incomplets.
  • Retirer votre consentement à recevoir nos communications marketing, à tout moment, en cliquant sur le lien de désabonnement présent dans chacun de nos courriels ou en nous écrivant.
  • Demander la suppression de votre compte et de l'ensemble des renseignements associés. Lorsque vous supprimez votre compte depuis l'application, nous effaçons vos données chez La Main Verte, chez notre fournisseur d'authentification et chez notre outil de relation client. Certaines données peuvent être conservées plus longtemps si la loi nous y oblige (par exemple les pièces comptables liées à un achat — voir section 8).
  • Vous opposer au profilage publicitaire : sur demande, nous excluons vos événements des envois faits à Meta et Google Ads.
  • Déposer une plainte auprès de la Commission d'accès à l'information du Québec (CAI) si vous estimez que nous n'avons pas respecté vos droits.

Comment faire ? Écrivez à support@lamainverte.ca en précisant le droit que vous souhaitez exercer. Nous vous répondrons dans un délai maximum de 30 jours. Nous pourrions vous demander une preuve raisonnable d'identité avant de donner suite, pour nous assurer que la demande vient bien de vous.

8. Combien de temps nous conservons vos renseignements

Nous conservons vos renseignements aussi longtemps que nécessaire pour les finalités décrites ci-dessus :

  • Renseignements de compte : tant que votre compte est actif. Anonymisés après 36 mois sans connexion.
  • Notes, plans de potager, photos : tant que votre compte est actif, supprimés avec lui.
  • Sessions et événements d'utilisation : tant que votre compte est actif, supprimés avec lui.
  • Conversations avec notre équipe : tant que votre compte est actif, supprimés avec lui.
  • Pièces comptables (factures, reçus Stripe) : 7 ans (obligation fiscale).
  • Journaux techniques (sécurité, débogage) : indéterminée
  • Sauvegardes chiffrées : 7 jours après la suppression.

À l'échéance, vos renseignements sont supprimés ou irréversiblement anonymisés.

9. Cookies et technologies similaires

Notre site et notre application utilisent des cookies et identifiants techniques pour :

  • Strictement nécessaire : maintenir votre session de connexion, prévenir la fraude. Ces cookies ne peuvent pas être désactivés.
  • Mesure d'audience (Google Analytics) : comprendre comment vous utilisez le service.
  • Publicité (Google Ads, Meta) : mesurer l'efficacité de nos campagnes.

Vous pouvez refuser les cookies de mesure et de publicité depuis la bannière qui s'affiche à votre première visite, ou en réglant votre navigateur. Vous pouvez aussi nous écrire pour que nous excluions votre compte des envois aux régies publicitaires.

10. Sécurité

Nous appliquons des mesures techniques et organisationnelles raisonnables pour protéger vos renseignements personnels :

  • chiffrement en transit (HTTPS/TLS) et au repos pour les données les plus sensibles ;
  • mots de passe gérés par un fournisseur spécialisé qui ne nous les communique jamais en clair ;
  • accès au système restreint au personnel qui en a besoin, avec authentification forte ;
  • surveillance applicative et journaux d'accès.

11. Incidents de confidentialité

Si un incident de confidentialité présentant un risque sérieux de préjudice à votre égard survenait, nous :

  • vous en informerions sans délai injustifié ;
  • en aviserions la Commission d'accès à l'information ;
  • tiendrions un registre interne de l'incident, comme la loi nous y oblige.

12. Renseignements concernant les enfants

Notre application n'est pas destinée aux personnes de moins de 14 ans. Si vous êtes parent ou tuteur et que vous croyez que votre enfant nous a transmis des renseignements, écrivez-nous : nous supprimerons le compte sans délai.

13. Modifications de cette politique

Nous pouvons modifier cette politique pour refléter une évolution du service ou de la loi. La date de mise à jour figure en haut du document. En cas de changement important, nous vous en avertirons par courriel ou par une notification dans l'application.

14. Comment nous joindre

Pour toute question, demande d'exercice de droits ou plainte :