Politique de confidentialité
Date d'entrée en vigueur: 1er juillet 2026 · Version 2.1.1
1. Introduction et portée
Bienvenue chez Lexova (« nous », « notre » ou « nos »). Nous offrons une plateforme logicielle sécurisée et multilocataire conçue pour aider les Agences (cabinets d'avocats et cabinets de conseil en immigration), les Employeurs et les Clients individuels à préparer, gérer et organiser les demandes destinées à Immigration, Réfugiés et Citoyenneté Canada (IRCC), à Emploi et Développement social Canada (EDSC) et aux autorités provinciales d'immigration.
Notre siège social est situé en Alberta, au Canada, et nos pratiques en matière de données sont strictement régies par la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE), la Personal Information Protection Act (PIPA) de l'Alberta et la Loi 25 du Québec.
2. Notre rôle : sous-traitant ou responsable du traitement
Pour assurer la conformité aux lois canadiennes sur la protection de la vie privée, il importe de comprendre notre rôle dans le traitement de vos données :
- Responsable du traitement : Le Représentant autorisé (Agence/Agent) ou l'Employeur qui vous a invité sur la plateforme détermine la finalité de la collecte des données (c.-à-d. la préparation d'une demande d'immigration).
- Sous-traitant : Lexova agit uniquement à titre de Sous-traitant. Nous fournissons l'infrastructure technologique sécurisée permettant de stocker et d'organiser ces données pour le compte du Responsable du traitement. Nous ne sommes pas propriétaires de vos données, nous ne les consultons pas et nous ne les utilisons pas à nos propres fins.
3. Renseignements que nous recueillons
Puisque notre plateforme facilite les demandes d'immigration auprès du gouvernement, les Renseignements personnels (RP) et les documents sensibles téléversés peuvent comprendre :
- Identité et données biométriques : noms, dates de naissance, état matrimonial, passeports et pièces d'identité nationales.
- Antécédents d'immigration et de voyage : dossiers de visa, registres d'entrée et de sortie et documents sur le statut d'immigration actuel.
- Données personnelles sensibles : certificats de police, déclarations d'examen médical et états financiers.
- Données d'entreprise (Employeurs) : avis de cotisation de l'ARC, registres de paie et registres d'entreprise.
- Données système : adresses IP, types de navigateur et journaux d'audit horodatés de l'activité sur la plateforme.
4. Consentement explicite et minimisation des données
Nous ne recueillons que les renseignements nécessaires à la prestation de nos services logiciels. Nous n'utilisons pas de consentement « groupé ».
- Aucune utilisation secondaire : Nous ne vendrons, ne louerons ni ne traiterons jamais vos Renseignements personnels ou vos documents téléversés à des fins secondaires, telles que le marketing, sans votre consentement explicite et exprès (opt-in).
- Saisie par un tiers : Si un Agent ou un Employeur saisit des données pour le compte d'un ressortissant étranger ou d'un membre de sa famille, il déclare et garantit avoir obtenu le consentement explicite et légalement valide de cette personne à cette fin.
5. Accès strict fondé sur les rôles (qui voit vos données)
Vos données sont protégées par des frontières cryptographiques et architecturales strictes. L'accès est régi par votre rôle :
- Clients individuels (demandeurs) : Peuvent uniquement consulter et modifier leur propre profil, les membres de leur famille et les documents qu'ils ont eux-mêmes téléversés. Les Clients ne peuvent voir les données d'aucune autre personne, ni consulter les documents d'entreprise confidentiels des Employeurs.
- Employeurs (répondants) : Peuvent uniquement consulter leurs propres dossiers d'entreprise et les ébauches de demande associées à leur entreprise. Ils ne peuvent pas consulter les documents personnels sensibles d'un Client individuel (p. ex. dossiers médicaux), sauf autorisation explicite dans le cadre d'une demande conjointe.
- Agents (représentants) : Peuvent uniquement consulter les données, documents et ébauches de demande des Employeurs et Clients qui leur sont expressément assignés.
- Agences (administrateurs du locataire) : Exercent une supervision administrative sur leur propre cabinet ou cabinet de conseil, mais sont mathématiquement isolées de toutes les autres Agences de la plateforme.
6. Stockage, sécurité et transferts des données
Tous les Renseignements personnels et documents téléversés sont chiffrés en transit (TLS 1.2+) et au repos (AES-256).
- Résidence des données : Vos données sont stockées de façon sécurisée sur des serveurs situés entièrement au Canada (p. ex. AWS Canada-Central).
- Transferts transfrontaliers : Si le soutien technique exige que des données soient acheminées à l'extérieur de votre province de résidence (y compris à l'extérieur du Québec), cela se fait strictement conformément aux lois provinciales applicables afin d'assurer une protection juridique équivalente.
- Surveillance des erreurs : Nous utilisons un service tiers de surveillance des erreurs (Better Stack) pour détecter et diagnostiquer les problèmes techniques. Seules des données techniques non personnelles (messages d'erreur, traces de pile et adresse de la page) sont transmises — jamais de Renseignements personnels de client, d'adresses IP ou de données de formulaire — et ces données techniques sont traitées dans l'Union européenne.
- Fournisseur d'authentification : Nous utilisons un fournisseur d'authentification tiers (Clerk) pour gérer la connexion sécurisée et les comptes d'utilisateur. Clerk ne traite que des identifiants de compte de base — votre nom et votre adresse courriel — et peut les stocker sur des serveurs situés aux États-Unis. Vos dossiers, vos documents téléversés et tous les autres Renseignements personnels demeurent stockés au Canada.
7. Vos droits en matière de vie privée et le droit à l'effacement
Sous réserve des exigences légales de conservation, vous disposez des droits suivants à l'égard de vos données :
- Droit d'accès : Vous pouvez consulter en tout temps les renseignements détenus à votre sujet au moyen de votre portail.
- Droit à la portabilité (exportation des données) : Vous pouvez exporter vos données dans un format portable et couramment utilisé (PDF et/ou tableur) en tout temps, et pendant 90 jours après la fin d'un abonnement, avant leur suppression.
- Droit de rectification : Vous pouvez corriger des données inexactes ou incomplètes.
- Droit à l'effacement (droit à l'oubli) : Vous pouvez demander la suppression permanente de votre compte et des documents associés.
8. Coordonnées du responsable de la protection des renseignements personnels
Pour toute question concernant la présente politique, pour retirer votre consentement ou pour exercer vos droits en matière de vie privée, veuillez communiquer avec notre responsable désigné de la protection des renseignements personnels :
- Titre : Chef de la protection des renseignements personnels
- Courriel : privacy@lexova.ca
- Adresse postale : Adresse de l'entreprise, Alberta, Canada