eEilis← Accueil

POLITIQUE DE CONFIDENTIALITÉ — EILIS

En vigueur le : 2 juin 2026 Dernière mise à jour : 2 juin 2026


En bref (résumé)

  • Nous hébergeons le cœur de vos données (conversations, documents, renseignements de santé) au Canada, et nous les chiffrons.
  • Le traitement par intelligence artificielle se fait via Microsoft Azure (région Canada Est) ; ce contenu ne sert pas à entraîner les modèles d'Azure.
  • Nous ne vendons jamais vos renseignements.
  • Pour la clinique, vous êtes responsable des renseignements de vos patients ; nous agissons comme sous-traitant.
  • Certains services techniques (authentification, hébergement du site) sont fournis par des sociétés établies aux États-Unis ; nous le décrivons à la section 8.
  • Vous avez des droits (accès, rectification, suppression, portabilité) — voir la section 11.

Le détail complet suit.


1. Qui nous sommes et responsable de la protection des renseignements

La plateforme Eilis (eilis.ca, le « Service ») est exploitée par Muremangingo Alexa Bachelard (« nous », « notre »).

Conformément à la Loi 25, la personne responsable de la protection des renseignements personnels est :

Muremangingo Alexa Bachelard, propriétaire Courriel : contact@eilis.ca Adresse : Gatineau (Québec) J9L 3X4

Vous pouvez communiquer avec cette personne pour toute question, demande ou plainte concernant vos renseignements.

2. À qui s'adresse cette politique et nos rôles

Cette politique s'applique aux cliniques et professionnels qui utilisent le Service (nos « Clients »), à leurs utilisateurs autorisés, et aux utilisateurs finaux (patients) qui interagissent avec un assistant.

Nos rôles diffèrent selon le type de données :

  • Données de compte, d'utilisation et techniques : nous en sommes le responsable (nous décidons des fins et des moyens).
  • Renseignements de santé des patients : le Client (la clinique) en est le responsable ; nous agissons comme sous-traitant qui les traite uniquement selon les instructions du Client et pour fournir le Service.

3. Renseignements que nous recueillons

  • Renseignements de compte : nom, courriel, identifiants d'authentification, rôle, nom de l'organisation.
  • Contenu transmis au Service : messages, conversations, notes, documents et fichiers que vous ou vos patients transmettez.
  • Renseignements de santé : lorsqu'ils figurent dans le contenu transmis par le Client ou ses patients (traités au nom du Client).
  • Identifiants de fournisseurs tiers : les clés et identifiants que le Client connecte (canaux de communication, modèles d'IA), stockés chiffrés.
  • Données techniques et d'utilisation : journaux, horodatages, identifiants d'appareil et de session, métadonnées nécessaires au fonctionnement et à la sécurité.

Nous appliquons des mesures pour retirer les identifiants personnels du contenu utilisé à des fins d'amélioration (voir section 6) et des journaux techniques.

4. Pourquoi nous recueillons ces renseignements (finalités)

  • Fournir le Service : faire fonctionner les assistants, traiter et acheminer les communications, gérer les comptes.
  • Sécurité : prévenir la fraude, les abus et les accès non autorisés.
  • Amélioration du Service : à partir de données dépersonnalisées uniquement (section 6).
  • Facturation et gestion de la relation.
  • Obligations légales et exercice de nos droits.

5. Consentement

Nous recueillons et utilisons les renseignements avec le consentement requis ou sur une autre base permise par la loi.

Pour les renseignements de santé des patients, c'est le Client (la clinique) qui est responsable d'obtenir et de documenter le consentement des patients avant de transmettre leurs renseignements au Service. Vous pouvez retirer votre consentement en tout temps (section 11), sous réserve des traitements déjà effectués et de nos obligations légales.

6. Comment nous utilisons les renseignements — amélioration du Service

Nous pouvons analyser des interactions afin d'en extraire des modèles d'usage abstraits et réutilisables qui améliorent la qualité des assistants. Dans ce cadre :

  • le contenu fait l'objet d'une dépersonnalisation automatique (retrait des noms, coordonnées, numéros, dates, identifiants de santé) avant son utilisation ;
  • nous n'en tirons que des modèles abstraits, jamais des conversations brutes ni des renseignements identifiant une personne ;
  • ce traitement a lieu au Canada ;
  • nous n'utilisons pas le contenu identifiable d'un Client au bénéfice d'un autre Client.

Nous ne prenons aucune décision uniquement automatisée produisant un effet juridique sur une personne sans intervention humaine.

7. Avec qui nous partageons les renseignements

Nous ne vendons jamais vos renseignements et ne les échangeons pas à des fins publicitaires.

Nous faisons appel à des fournisseurs (sous-traitants) qui traitent des données pour notre compte, uniquement pour fournir le Service :

FournisseurRôleLieu de traitement
Google Cloud (GCP)Hébergement et infrastructureCanada (Montréal)
Microsoft Azure (OpenAI)Traitement par intelligence artificielleCanada (Canada Est)
ClerkAuthentification des comptesÉtats-Unis
VercelHébergement et livraison du site webÉtats-Unis
Fournisseurs de communication connectés par le ClientEnvoi/réception des messages (SMS, courriel, etc.)Selon le fournisseur choisi par le Client

Nous pouvons aussi communiquer des renseignements si la loi l'exige ou pour protéger nos droits, et dans le cadre d'une réorganisation ou vente d'actifs (les renseignements demeurant protégés par une politique équivalente).

8. Où sont hébergées les données et transferts hors Canada

Le cœur de vos données — conversations, messages, documents et renseignements de santé — est hébergé au Canada, et le traitement par intelligence artificielle a lieu au Canada (Azure, région Canada Est). Le contenu traité par l'intelligence artificielle ne sert pas à entraîner les modèles sous-jacents.

Deux fonctions techniques font appel à des fournisseurs établis aux États-Unis ; ni l'un ni l'autre n'héberge vos conversations, documents ou renseignements de santé :

  • Clerk (authentification) traite uniquement des renseignements de compte (courriel, nom, identité de connexion) afin de gérer la connexion sécurisée.
  • Vercel (hébergement du site web) livre uniquement l'interface (les pages et le code de l'application). Vos données circulent directement de votre navigateur vers nos serveurs au Canada ; elles ne sont ni stockées ni traitées par Vercel.

Autrement dit, les renseignements sensibles demeurent au Canada, et les fournisseurs américains ne touchent qu'à l'identité de connexion et à la livraison du site. Lorsqu'un transfert hors du Québec a lieu, nous prenons des mesures pour assurer une protection comparable (engagements contractuels et mesures de sécurité des fournisseurs). Le Client demeure responsable de se conformer aux lois de son propre territoire.

Utilisateurs hors du Québec. La présente politique s'applique à tout utilisateur, où qu'il se trouve. Si vous utilisez le Service depuis un autre territoire, vos lois locales en matière de protection des renseignements personnels peuvent vous accorder des droits additionnels ; nous respectons les droits décrits à la section 11 comme base commune, et vous pouvez nous contacter pour exercer tout droit prévu par votre législation locale.

9. Durée de conservation et destruction

Nous conservons les renseignements seulement le temps nécessaire aux fins décrites, puis nous les supprimons ou anonymisons. Sauf instruction différente du Client ou obligation légale, les durées par défaut sont :

TypeDurée par défaut
Conversations365 jours
Messages365 jours
Journaux d'audit730 jours (2 ans)
Données analytiques365 jours

Le Client peut configurer ces durées. À la fin de la relation, le Client peut exporter ses données pendant une période raisonnable, après quoi elles sont supprimées ou anonymisées.

10. Sécurité

Nous appliquons des mesures de sécurité raisonnables sur le plan commercial, notamment :

  • chiffrement au repos (AES-256) et en transit (TLS 1.3) ;
  • isolation des données de chaque Client ;
  • dépersonnalisation des renseignements dans les journaux et aux fins d'amélioration ;
  • contrôles d'accès et journalisation.

Aucune méthode n'étant sécurisée à 100 %, nous ne pouvons garantir une sécurité absolue. La sécurité est une responsabilité partagée : le Client doit protéger ses accès et ses appareils.

11. Vos droits

Sous réserve de la loi applicable, vous pouvez :

  • Accéder à vos renseignements et en demander une copie ;
  • demander la rectification de renseignements inexacts ;
  • demander la suppression de vos renseignements ;
  • demander la portabilité (recevoir vos renseignements informatisés dans un format structuré et couramment utilisé) ;
  • retirer votre consentement ;
  • déposer une plainte.

Pour exercer un droit, écrivez à contact@eilis.ca. Nous répondrons dans les délais prévus par la loi. (Note : pour les renseignements de santé d'un patient, la demande doit généralement être adressée à la clinique responsable, que nous assisterons.)

12. Témoins (cookies)

Nous utilisons uniquement des témoins essentiels au fonctionnement et à la sécurité du Service — par exemple pour maintenir votre session de connexion (via notre fournisseur d'authentification). Nous utilisons aussi le stockage local de votre navigateur pour mémoriser vos préférences (langue, état de l'interface).

Nous n'utilisons aucun témoin publicitaire ni outil de pistage de tiers. Comme nous n'employons que des témoins essentiels, aucun bandeau de consentement aux témoins n'est requis.

13. Mineurs

Le Service est destiné à des professionnels et organisations, et non directement à des mineurs. Les renseignements concernant des patients mineurs sont traités au nom du Client, qui est responsable d'obtenir les consentements requis.

14. Modifications à cette politique

Nous pouvons mettre à jour cette politique. En cas de changement important, nous vous en aviserons par un moyen raisonnable (courriel ou avis dans le Service). La date de mise à jour figure en haut du document.

15. Nous joindre et déposer une plainte

Pour toute question, demande ou plainte concernant vos renseignements personnels :

Muremangingo Alexa Bachelard — Responsable de la protection des renseignements : Muremangingo Alexa Bachelard Courriel : contact@eilis.ca Adresse : Gatineau (Québec) J9L 3X4

Si notre réponse ne vous satisfait pas, vous pouvez communiquer avec la Commission d'accès à l'information du Québec (cai.gouv.qc.ca).

Conditions d'utilisation·Politique de confidentialité·contact@eilis.ca