POLITIQUE DE CONFIDENTIALITÉ — EILIS
En vigueur le : 2 juin 2026 Dernière mise à jour : 2 juin 2026
En bref (résumé)
- Nous hébergeons le cœur de vos données (conversations, documents, renseignements de santé) au Canada, et nous les chiffrons.
- Le traitement par intelligence artificielle se fait via Microsoft Azure (région Canada Est) ; ce contenu ne sert pas à entraîner les modèles d'Azure.
- Nous ne vendons jamais vos renseignements.
- Pour la clinique, vous êtes responsable des renseignements de vos patients ; nous agissons comme sous-traitant.
- Certains services techniques (authentification, hébergement du site) sont fournis par des sociétés établies aux États-Unis ; nous le décrivons à la section 8.
- Vous avez des droits (accès, rectification, suppression, portabilité) — voir la section 11.
Le détail complet suit.
1. Qui nous sommes et responsable de la protection des renseignements
La plateforme Eilis (eilis.ca, le « Service ») est exploitée par Muremangingo Alexa Bachelard (« nous », « notre »).
Conformément à la Loi 25, la personne responsable de la protection des renseignements personnels est :
Muremangingo Alexa Bachelard, propriétaire Courriel : contact@eilis.ca Adresse : Gatineau (Québec) J9L 3X4
Vous pouvez communiquer avec cette personne pour toute question, demande ou plainte concernant vos renseignements.
2. À qui s'adresse cette politique et nos rôles
Cette politique s'applique aux cliniques et professionnels qui utilisent le Service (nos « Clients »), à leurs utilisateurs autorisés, et aux utilisateurs finaux (patients) qui interagissent avec un assistant.
Nos rôles diffèrent selon le type de données :
- Données de compte, d'utilisation et techniques : nous en sommes le responsable (nous décidons des fins et des moyens).
- Renseignements de santé des patients : le Client (la clinique) en est le responsable ; nous agissons comme sous-traitant qui les traite uniquement selon les instructions du Client et pour fournir le Service.
3. Renseignements que nous recueillons
- Renseignements de compte : nom, courriel, identifiants d'authentification, rôle, nom de l'organisation.
- Contenu transmis au Service : messages, conversations, notes, documents et fichiers que vous ou vos patients transmettez.
- Renseignements de santé : lorsqu'ils figurent dans le contenu transmis par le Client ou ses patients (traités au nom du Client).
- Identifiants de fournisseurs tiers : les clés et identifiants que le Client connecte (canaux de communication, modèles d'IA), stockés chiffrés.
- Données techniques et d'utilisation : journaux, horodatages, identifiants d'appareil et de session, métadonnées nécessaires au fonctionnement et à la sécurité.
Nous appliquons des mesures pour retirer les identifiants personnels du contenu utilisé à des fins d'amélioration (voir section 6) et des journaux techniques.
4. Pourquoi nous recueillons ces renseignements (finalités)
- Fournir le Service : faire fonctionner les assistants, traiter et acheminer les communications, gérer les comptes.
- Sécurité : prévenir la fraude, les abus et les accès non autorisés.
- Amélioration du Service : à partir de données dépersonnalisées uniquement (section 6).
- Facturation et gestion de la relation.
- Obligations légales et exercice de nos droits.
5. Consentement
Nous recueillons et utilisons les renseignements avec le consentement requis ou sur une autre base permise par la loi.
Pour les renseignements de santé des patients, c'est le Client (la clinique) qui est responsable d'obtenir et de documenter le consentement des patients avant de transmettre leurs renseignements au Service. Vous pouvez retirer votre consentement en tout temps (section 11), sous réserve des traitements déjà effectués et de nos obligations légales.
6. Comment nous utilisons les renseignements — amélioration du Service
Nous pouvons analyser des interactions afin d'en extraire des modèles d'usage abstraits et réutilisables qui améliorent la qualité des assistants. Dans ce cadre :
- le contenu fait l'objet d'une dépersonnalisation automatique (retrait des noms, coordonnées, numéros, dates, identifiants de santé) avant son utilisation ;
- nous n'en tirons que des modèles abstraits, jamais des conversations brutes ni des renseignements identifiant une personne ;
- ce traitement a lieu au Canada ;
- nous n'utilisons pas le contenu identifiable d'un Client au bénéfice d'un autre Client.
Nous ne prenons aucune décision uniquement automatisée produisant un effet juridique sur une personne sans intervention humaine.
7. Avec qui nous partageons les renseignements
Nous ne vendons jamais vos renseignements et ne les échangeons pas à des fins publicitaires.
Nous faisons appel à des fournisseurs (sous-traitants) qui traitent des données pour notre compte, uniquement pour fournir le Service :
| Fournisseur | Rôle | Lieu de traitement |
|---|---|---|
| Google Cloud (GCP) | Hébergement et infrastructure | Canada (Montréal) |
| Microsoft Azure (OpenAI) | Traitement par intelligence artificielle | Canada (Canada Est) |
| Clerk | Authentification des comptes | États-Unis |
| Vercel | Hébergement et livraison du site web | États-Unis |
| Fournisseurs de communication connectés par le Client | Envoi/réception des messages (SMS, courriel, etc.) | Selon le fournisseur choisi par le Client |
Nous pouvons aussi communiquer des renseignements si la loi l'exige ou pour protéger nos droits, et dans le cadre d'une réorganisation ou vente d'actifs (les renseignements demeurant protégés par une politique équivalente).
8. Où sont hébergées les données et transferts hors Canada
Le cœur de vos données — conversations, messages, documents et renseignements de santé — est hébergé au Canada, et le traitement par intelligence artificielle a lieu au Canada (Azure, région Canada Est). Le contenu traité par l'intelligence artificielle ne sert pas à entraîner les modèles sous-jacents.
Deux fonctions techniques font appel à des fournisseurs établis aux États-Unis ; ni l'un ni l'autre n'héberge vos conversations, documents ou renseignements de santé :
- Clerk (authentification) traite uniquement des renseignements de compte (courriel, nom, identité de connexion) afin de gérer la connexion sécurisée.
- Vercel (hébergement du site web) livre uniquement l'interface (les pages et le code de l'application). Vos données circulent directement de votre navigateur vers nos serveurs au Canada ; elles ne sont ni stockées ni traitées par Vercel.
Autrement dit, les renseignements sensibles demeurent au Canada, et les fournisseurs américains ne touchent qu'à l'identité de connexion et à la livraison du site. Lorsqu'un transfert hors du Québec a lieu, nous prenons des mesures pour assurer une protection comparable (engagements contractuels et mesures de sécurité des fournisseurs). Le Client demeure responsable de se conformer aux lois de son propre territoire.
Utilisateurs hors du Québec. La présente politique s'applique à tout utilisateur, où qu'il se trouve. Si vous utilisez le Service depuis un autre territoire, vos lois locales en matière de protection des renseignements personnels peuvent vous accorder des droits additionnels ; nous respectons les droits décrits à la section 11 comme base commune, et vous pouvez nous contacter pour exercer tout droit prévu par votre législation locale.
9. Durée de conservation et destruction
Nous conservons les renseignements seulement le temps nécessaire aux fins décrites, puis nous les supprimons ou anonymisons. Sauf instruction différente du Client ou obligation légale, les durées par défaut sont :
| Type | Durée par défaut |
|---|---|
| Conversations | 365 jours |
| Messages | 365 jours |
| Journaux d'audit | 730 jours (2 ans) |
| Données analytiques | 365 jours |
Le Client peut configurer ces durées. À la fin de la relation, le Client peut exporter ses données pendant une période raisonnable, après quoi elles sont supprimées ou anonymisées.
10. Sécurité
Nous appliquons des mesures de sécurité raisonnables sur le plan commercial, notamment :
- chiffrement au repos (AES-256) et en transit (TLS 1.3) ;
- isolation des données de chaque Client ;
- dépersonnalisation des renseignements dans les journaux et aux fins d'amélioration ;
- contrôles d'accès et journalisation.
Aucune méthode n'étant sécurisée à 100 %, nous ne pouvons garantir une sécurité absolue. La sécurité est une responsabilité partagée : le Client doit protéger ses accès et ses appareils.
11. Vos droits
Sous réserve de la loi applicable, vous pouvez :
- Accéder à vos renseignements et en demander une copie ;
- demander la rectification de renseignements inexacts ;
- demander la suppression de vos renseignements ;
- demander la portabilité (recevoir vos renseignements informatisés dans un format structuré et couramment utilisé) ;
- retirer votre consentement ;
- déposer une plainte.
Pour exercer un droit, écrivez à contact@eilis.ca. Nous répondrons dans les délais prévus par la loi. (Note : pour les renseignements de santé d'un patient, la demande doit généralement être adressée à la clinique responsable, que nous assisterons.)
12. Témoins (cookies)
Nous utilisons uniquement des témoins essentiels au fonctionnement et à la sécurité du Service — par exemple pour maintenir votre session de connexion (via notre fournisseur d'authentification). Nous utilisons aussi le stockage local de votre navigateur pour mémoriser vos préférences (langue, état de l'interface).
Nous n'utilisons aucun témoin publicitaire ni outil de pistage de tiers. Comme nous n'employons que des témoins essentiels, aucun bandeau de consentement aux témoins n'est requis.
13. Mineurs
Le Service est destiné à des professionnels et organisations, et non directement à des mineurs. Les renseignements concernant des patients mineurs sont traités au nom du Client, qui est responsable d'obtenir les consentements requis.
14. Modifications à cette politique
Nous pouvons mettre à jour cette politique. En cas de changement important, nous vous en aviserons par un moyen raisonnable (courriel ou avis dans le Service). La date de mise à jour figure en haut du document.
15. Nous joindre et déposer une plainte
Pour toute question, demande ou plainte concernant vos renseignements personnels :
Muremangingo Alexa Bachelard — Responsable de la protection des renseignements : Muremangingo Alexa Bachelard Courriel : contact@eilis.ca Adresse : Gatineau (Québec) J9L 3X4
Si notre réponse ne vous satisfait pas, vous pouvez communiquer avec la Commission d'accès à l'information du Québec (cai.gouv.qc.ca).