Transparence
Politique de confidentialité
Comment Dossio traite les renseignements personnels des usagers, des visiteurs et des personnes qui communiquent avec nous — et ce que nous ne faisons pas.
Projet — ce document n’est pas en vigueur
Ce texte est un projet soumis à révision et il n’engage personne. Certaines de ses phrases décrivent au présent des mesures qui restent à mettre en place. Il manque encore :
- la constitution de la société et l’inscription de sa dénomination, de son NEQ et de son siège
- l’évaluation des facteurs relatifs à la vie privée pour chaque communication hors Québec (art. 17)
- les ententes écrites de traitement avec chacun des sous-traitants
- l’ouverture du registre des incidents de confidentialité
1. Deux rôles très différents — lisez celui qui vous concerne
Dossio détient deux catégories de renseignements qui n’obéissent pas aux mêmes règles. La confusion entre les deux est la première chose qu’un avocat vérifiera, alors elle est en tête de cette politique plutôt qu’en note.
- Vos renseignements à vous, notre usager. Votre compte, vos communications avec nous, la facturation de votre abonnement, votre inscription à la bêta. Nous en sommes le responsable. Toute cette politique s’y applique, et vous exercez vos droits auprès de nous.
- Les renseignements que votre cabinet inscrit dans ses dossiers. Les noms, coordonnées et situations des clients de l’avocat, des parties adverses, des témoins. Le cabinet en est le responsable; nous n’en sommes que le mandataire au sens de l’article 18.3 de la Loi sur la protection des renseignements personnels dans le secteur privé. Nous les traitons uniquement selon les instructions du cabinet, pour lui fournir le service, et pour rien d’autre.
Si vous êtes le client d’un cabinet et que vous souhaitez consulter, faire corriger ou faire détruire ce qui vous concerne dans un dossier, adressez-vous à votre avocat. Nous n’avons pas le droit de vous répondre directement : ce dossier est couvert par le secret professionnel, et nous n’en sommes pas le maître. Nous transmettrons votre demande au cabinet concerné si vous nous écrivez.
2. Qui est responsable, et comment le joindre
Dossio est exploité par [dénomination à compléter]. Conformément à l’article 3.1 de la Loi, la personne ayant la responsabilité de la protection des renseignements personnels est Gabriel Siles, responsable de la protection des renseignements personnels. Vous pouvez la joindre à info@dossio.ca, en indiquant « renseignements personnels » dans l’objet.
3. Les renseignements que nous recueillons
À titre de responsable, nous traitons :
- Votre compte — nom, adresse courriel professionnelle, mot de passe sous forme d’empreinte, facteurs d’authentification, cabinet auquel vous appartenez, rôle et droits d’accès.
- Votre abonnement — coordonnées de facturation, historique des paiements. Les numéros de carte sont traités par notre fournisseur de paiement et ne transitent pas par nos serveurs.
- Vos communications avec nous — demandes de soutien, courriels, signalements.
- Votre inscription à la bêta, le cas échéant — nom, courriel, profession, taille du cabinet, et le logiciel que vous utilisez actuellement (facultatif). La date de votre consentement est enregistrée, et la date de son retrait l’est aussi si vous le retirez.
- Des journaux techniques et de sécurité — connexions, tentatives d’accès, consultations et téléchargements de documents, avec l’horodatage et l’identité de l’usager. Ils servent à détecter les accès non autorisés et à répondre d’un accès contesté.
- Un compteur anti-abus sur le formulaire public. Nous n’enregistrons aucune adresse IP : seulement une empreinte cryptographique calculée avec une clé secrète, qui ne permet pas de remonter à l’adresse. Elle sert uniquement à empêcher qu’un script inonde le formulaire, et elle est détruite automatiquement au bout de sept jours.
4. Pourquoi nous les utilisons
Chaque finalité est distincte, et nous n’utilisons pas un renseignement recueilli pour l’une afin d’en servir une autre sans vous le demander :
- fournir le service, authentifier les usagers et exécuter les fonctions demandées;
- sécuriser le service, détecter et prévenir les accès non autorisés et les abus;
- administrer l’abonnement, facturer et percevoir;
- offrir du soutien et répondre à vos demandes;
- vous donner accès à la bêta et vous en communiquer les étapes;
- respecter nos obligations légales.
Nous ne vendons ni ne louons de renseignements personnels. Nous ne les utilisons pas — et notre fournisseur de traitement n’a pas le droit de les utiliser — pour entraîner, affiner ou évaluer un modèle d’intelligence artificielle. Nous ne faisons pas de publicité ciblée et nous ne pratiquons aucun profilage. La fonction de résumé de dossier fait l’objet de la section 11.
5. Consentement, et comment le retirer
Lorsque nous nous appuyons sur votre consentement — l’inscription à la bêta et nos communications, notamment — celui-ci est demandé pour une finalité précise, en termes simples, au moment de la collecte. Vous pouvez le retirer en tout temps en écrivant à info@dossio.ca. Nous cessons alors de vous écrire. Nous conservons toutefois la trace du fait qu’un consentement a existé et de la date à laquelle il a été retiré : c’est ce qui nous permet de démontrer que nous avons respecté votre choix. Le traitement nécessaire à l’exécution de votre abonnement ne repose pas sur le consentement mais sur le contrat, et se termine avec lui.
6. Témoins et mesure d’audience
Dossio n’utilise que les témoins strictement nécessaires à la connexion, à la sécurité et au maintien de la session. Nous n’utilisons aucun témoin publicitaire, et aucun pisteur qui vous suivrait d’un site à l’autre. Nous n’utilisons ni Google Analytics, ni Microsoft Clarity, ni aucun outil du même genre.
Les pages publiques — l’accueil, les conditions, la présente page et « Où sont vos données » — comptent leurs visites avec Vercel Web Analytics, fourni par notre hébergeur. Cette mesure ne dépose aucun témoin, n’écrit aucun identifiant persistant sur votre appareil et ne construit aucun profil : elle agrège des pages vues et des provenances, sans vous distinguer d’un autre visiteur.
Elle ne s’exécute nulle part ailleurs. Les pages derrière la connexion — vos dossiers, vos contacts, vos factures, vos documents — ne sont pas mesurées, et leur adresse n’est transmise à personne. C’est une limite inscrite dans le code, pas un réglage.
C’est pourquoi vous ne voyez aucune fenêtre de consentement aux témoins sur ce site : il n’y a aucun témoin non essentiel à consentir. Le jour où nous ajouterions une mesure qui en déposerait un, nous publierions l’information requise et demanderions le consentement applicable avant de la mettre en service.
7. Fournisseurs, et traitement hors Québec
Nous faisons appel à des fournisseurs pour l’hébergement, l’authentification, le stockage, l’envoi de courriels, la facturation et la détection d’erreurs. Chacun est nommé sur la page Où sont vos données, avec son pays de siège, la région où il héberge, et les catégories de données qu’il traite. Cette page est la liste complète, pas un résumé, et nous la tenons à jour à chaque ajout.
Certains de ces fournisseurs sont des sociétés américaines même lorsque les données demeurent hébergées à Montréal, et sont à ce titre soumises au CLOUD Act. L’article 17 de la Loi exige que toute communication hors Québec fasse l’objet d’une évaluation des facteurs relatifs à la vie privée avant sa mise en service. Nous procédons à cette évaluation pour chaque fournisseur et nous la tenons à jour; son contenu doit correspondre exactement à la page Où sont vos données, et si l’une change, l’autre change le même jour.
Chaque fournisseur est lié par une entente écrite qui limite l’usage des renseignements à ce que nous lui demandons. Aucun n’a le droit de les utiliser à ses propres fins.
8. Agendas externes : ce que Google et Microsoft reçoivent
Cette section ne concerne que les cabinets qui branchent un agenda Outlook ou Google Agenda dans Dossio. Le branchement est facultatif, il se fait compte par compte, et rien ne part avant qu’un avocat ne l’ait autorisé lui-même chez son fournisseur.
C’est la seule fonction de Dossio qui envoie des renseignements hors du Canada, et nous la décrivons donc au niveau du détail plutôt qu’au niveau du principe.
- Ce que nous demandons. Une seule autorisation : celle d’écrire et de lire les événements de votre agenda (« calendar.events » chez Google). Nous ne demandons ni la gestion de vos calendriers, ni vos contacts, ni votre courriel, ni vos fichiers. Nous lisons aussi votre adresse de compte, à une seule fin : afficher à l’écran quel compte est branché.
- Ce que nous envoyons. Les entrées créées dans Dossio. Selon le réglage de votre cabinet, elles partent avec leur titre, le numéro de dossier, le lieu et la note — ou sous un titre fixe, « Dossio — occupé », qui ne révèle qu’une plage horaire. Ce réglage est à l’écran, il vaut pour tout le cabinet, et un associé le change en un clic.
- Ce que nous conservons de VOTRE agenda, et c’est le point important. Uniquement la plage horaire. Un rendez-vous lu chez Google ou Microsoft est enregistré dans Dossio sous un titre fixe — « Occupé (agenda externe) » — sans son vrai titre, sans lieu, sans description et sans participants. Ce n’est pas un réglage que quelqu’un pourrait changer : la fonction qui écrit ces entrées en base ne reçoit aucun paramètre de titre. Votre dentiste, l’école des enfants ou un souper de famille n’entrent jamais dans la base du cabinet.
- Comment les jetons d’accès sont gardés. Chiffrés en AES-256-GCM avec une clé qui ne se trouve pas dans la base, et rangés dans une table scellée : aucune politique d’accès, aucun droit accordé à qui que ce soit. Trois fonctions serveur les touchent, et rien d’autre.
- Ce que nous en faisons. Afficher vos conflits d’horaire, et tenir vos deux agendas d’accord. Rien de plus.
- Ce que nous partageons : rien. Aucune donnée d’agenda n’est transmise à un tiers, vendue, utilisée à des fins publicitaires, ni employée pour établir un profil ou entraîner un modèle d’intelligence artificielle.
- Comment y mettre fin. Débrancher le compte détruit les jetons — la ligne est effacée de la base, pas seulement marquée. Vous pouvez aussi retirer l’accès de Dossio depuis les réglages de votre compte Google ou Microsoft. À la fermeture du cabinet, les connexions, les jetons et les entrées miroir sont purgés avec le reste.
L’usage que Dossio fait des renseignements reçus des interfaces de programmation de Google respecte la Google API Services User Data Policy, y compris ses exigences d’usage limité (Limited Use).
9. Combien de temps nous les conservons
L’article 23 de la Loi impose de détruire ou d’anonymiser un renseignement lorsque la finalité de sa collecte est accomplie. Voici nos échéanciers, plutôt qu’une formule vague :
- Empreintes du compteur anti-abus : sept jours, détruites par une tâche automatique qui s’exécute chaque nuit. C’est le seul échéancier de cette liste qui s’exécute déjà sans intervention humaine.
- Compte et données du cabinet : 90 jours après la fermeture, délai pendant lequel vous pouvez encore récupérer vos données, puis destruction ou anonymisation.
- Inscriptions à la bêta : jusqu’à 12 mois après la fin du programme, ou plus tôt si vous retirez votre consentement, à l’exception de la preuve du consentement et de son retrait.
- Journaux d’audit et de sécurité : sept ans. Ils sont en ajout seulement — ils ne peuvent être ni modifiés ni supprimés, même par nous. C’est ce qui leur donne une valeur probante le jour où un accès est contesté, et c’est aussi pourquoi ils survivent à la fermeture du compte.
- Données de facturation : sept ans, selon les exigences fiscales.
- Copies de sauvegarde : jusqu’à 30 jours. Une donnée détruite de la base active peut subsister dans une sauvegarde jusqu’à l’expiration de son cycle. Nous ne restaurons jamais une sauvegarde pour recréer une donnée détruite à la demande de quelqu’un.
10. Vos droits
À l’égard des renseignements dont nous sommes responsables, vous pouvez :
- y accéder et en obtenir communication;
- les faire rectifier s’ils sont inexacts, incomplets ou équivoques;
- retirer votre consentement, lorsque le traitement repose sur lui;
- en obtenir la portabilité — les recevoir dans un format technologique structuré et couramment utilisé, ou nous demander de les transmettre à un tiers (art. 27);
- en demander la destruction, ou la cessation de leur diffusion et la désindexation d’un hyperlien, dans les cas prévus par la loi (art. 28.1).
Écrivez à info@dossio.ca. Nous répondons avec diligence et au plus tard dans les 30 jours. Nous devrons vérifier votre identité avant de répondre — c’est une protection pour vous, pas un obstacle. Nos réponses sont gratuites; un refus est motivé par écrit, avec les recours possibles.
Si notre réponse ne vous satisfait pas, vous pouvez vous adresser à la Commission d’accès à l’information du Québec, qui peut examiner une mésentente et recevoir une plainte.
11. Décisions automatisées et intelligence artificielle
Dossio ne rend aucune décision fondée exclusivement sur un traitement automatisé. Le calculateur de délais applique des règles publiques et vérifiables du Code de procédure civile : ce n’est pas une décision à votre sujet, et son résultat demeure soumis à la vérification de l’avocat. L’article 12.1 de la Loi ne trouve donc pas application; s’il venait à s’appliquer, vous auriez le droit d’en être informé, de connaître les principaux facteurs de la décision et de présenter vos observations à une personne.
Dossio comporte depuis le 23 août 2026 une fonction de résumé de dossier par intelligence artificielle. C’est une fonction du logiciel, décrite au contrat que vous acceptez à l’inscription, et non une option que votre cabinet active : elle existe pour tous les abonnés. Un dossier peut en être tenu à l’écart individuellement, depuis sa fiche, par n’importe quel avocat du cabinet — et rien de son contenu n’est alors transmis. Tant qu’aucun résumé n’a été demandé et qu’aucune pièce n’a été déposée, rien n’a été transmis : ce sont ces deux gestes qui font sortir un texte, pas l’existence de la fonction. Un résumé ne prend aucune décision : il rend un texte qu’un avocat lit, vérifie pièce par pièce, et choisit ou non de conserver.
Voici ce qui se passe alors, et rien d’autre. Le texte des documents du dossier — celui qui en a été extrait, ou reconnu s’il s’agit d’une numérisation — est transmis pour lecture à Amazon Web Services, région ca-central-1 (Montréal), au moyen du service Amazon Bedrock. C’est le même sous-traitant et la même région que pour nos courriels et notre reconnaissance de texte : aucun fournisseur ne s’ajoute à la liste de la page [Où sont vos données](/ou-sont-vos-donnees), et le traitement demeure au Canada. Le fournisseur ne conserve pas le texte après avoir répondu et n’a pas le droit de s’en servir pour entraîner, affiner ou évaluer un modèle. La journalisation des invocations, qui conserverait le texte transmis, est désactivée.
Avant l’envoi, le nom de votre client et ceux des parties inscrites au dossier sont remplacés par des étiquettes, puis rétablis à la réception. Ce n’est pas une anonymisation : un nom écrit dans une pièce sans être inscrit au dossier part avec le texte, et nous le disons plutôt que de laisser croire le contraire. Ne sont jamais transmis : les honoraires, les factures, les entrées de temps, les notes internes du cabinet, ni aucune pièce d’un autre dossier.
Chaque demande est inscrite au journal d’audit du cabinet — qui l’a faite, pour quel dossier, combien de pièces, quand — et ce journal est consultable par le cabinet lui-même.
12. Sécurité
Nous appliquons notamment la double authentification obligatoire — imposée par la base de données elle-même et non seulement par l’interface —, le chiffrement en transit et au repos, l’isolation stricte des cabinets au niveau de la base de données, un stockage de documents entièrement privé accessible uniquement par lien signé de courte durée, des droits d’accès limités et un journal d’audit en ajout seulement. Aucune mesure n’élimine entièrement le risque; nous révisons ces contrôles à mesure que le service évolue.
13. Incidents de confidentialité
Nous tenons un registre des incidents de confidentialité. En cas d’incident présentant un risque de préjudice sérieux, nous avisons la Commission d’accès à l’information et les personnes concernées avec diligence, et nous prenons les mesures pour en réduire les conséquences et éviter qu’il se reproduise. Si l’incident touche les données d’un cabinet, nous avisons le cabinet — c’est lui le responsable envers ses propres clients, et c’est à lui que revient la décision de les informer.
14. Modifications de cette politique
Nous publierons toute modification sur cette page, avec un nouveau numéro de version et une nouvelle date. Une modification importante vous sera annoncée par courriel avant sa prise d’effet. Les versions antérieures demeurent disponibles sur demande : savoir ce qui a changé et quand a autant de valeur que le texte actuel.
Cette politique s’applique avec les conditions d’utilisation et la page Où sont vos données, qui nomme chacun de nos fournisseurs.
Version 2.0 — dernière mise à jour : .