Politique de confidentialité
Dernière mise à jour : septembre 2026
La présente politique explique comment Subspace Computing (« Subspace », « nous », « notre ») recueille, utilise, communique, conserve et protège les renseignements personnels dans le cadre de ses sites, de sa console, de ses API, de ses SDK, d’Astria, du Registry et de ses services associés (les « Services »).
Elle ne remplace pas une entente de traitement des données conclue avec un Client. En cas de conflit, cette entente prévaut relativement aux renseignements traités pour le compte de ce Client.
1. Responsable de la protection des renseignements personnels
Le responsable de la protection des renseignements personnels de Subspace est :
Richard Beauregard
Président et responsable de la protection des renseignements personnels
richard.beauregard@subspacecomputing.com
Il reçoit les questions, demandes d’exercice de droits et plaintes relatives à la confidentialité.
2. Rôles respectifs de Subspace et de ses Clients
Subspace détermine les finalités et moyens du traitement des renseignements liés notamment à ses visiteurs, prospects, titulaires de comptes, utilisateurs autorisés, communications commerciales, facturation, sécurité et exploitation de la plateforme. Subspace est responsable de ces renseignements conformément aux lois applicables.
Lorsqu’un Client transmet à Astria ou aux autres Services des renseignements concernant ses propres clients, employés, assurés, emprunteurs, utilisateurs ou autres personnes, le Client détermine généralement les finalités de ce traitement. Dans ce contexte, Subspace traite ces renseignements pour le compte du Client, suivant ses instructions et l’entente applicable.
Les personnes concernées par des données soumises par un Client devraient d’abord adresser leur demande à ce Client. Subspace lui fournira l’assistance raisonnablement requise selon la loi et l’entente applicable.
3. Renseignements que nous pouvons recueillir
Selon votre relation avec Subspace et votre utilisation des Services, nous pouvons recueillir les catégories suivantes.
Nous limitons la collecte aux renseignements nécessaires aux finalités déterminées avant la collecte. Le fait qu’un renseignement soit utile ne signifie pas nécessairement qu’il soit nécessaire; nous évitons de recueillir un renseignement lorsqu’une solution raisonnable moins intrusive permet d’atteindre la même finalité.
3.1 Renseignements de compte et de contact
- nom, prénom, titre, organisation et coordonnées professionnelles;
- adresse courriel, préférences linguistiques et préférences de communication;
- identifiants de compte et renseignements associés à l’authentification;
- rôles, permissions, appartenance à une équipe et statut du compte.
3.2 Renseignements techniques, d’utilisation et de sécurité
- adresse IP, type d’appareil, navigateur, système d’exploitation et identifiants techniques;
- dates, heures, durée, fréquence et fonctions utilisées;
- identifiants et métadonnées associés aux projets, modèles, versions, requêtes et clés API;
- journaux d’accès, d’erreur, de performance, de sécurité et de prévention des abus;
- informations nécessaires au calcul des quotas, de l’utilisation et de la facturation.
3.3 Contenu soumis aux Services
Selon les fonctionnalités et le mode de conservation choisis :
- modèles, règles, formules, paramètres, hypothèses et spécifications;
- données d’entrée, scénarios, fichiers et instructions;
- résultats, artefacts, validations et informations de rejeu;
- données ou renseignements personnels inclus par le Client dans ces éléments.
Le Client contrôle le contenu qu’il transmet et doit éviter d’inclure des renseignements personnels non nécessaires.
3.4 Facturation et transactions
- nom et coordonnées de facturation;
- organisation, adresse, numéro fiscal et historique des transactions;
- état du paiement, forfait, crédits, consommation et identifiants de transaction.
Les données complètes de carte de paiement sont normalement recueillies et traitées directement par notre fournisseur de paiement. Subspace ne doit pas recevoir de numéro complet de carte dans le cadre normal des Services.
3.5 Communications et soutien
- contenu des courriels, formulaires, demandes de démonstration et billets de soutien;
- renseignements transmis pendant des appels, démonstrations, enquêtes ou échanges commerciaux;
- commentaires et préférences communiqués volontairement.
3.6 Site Web et témoins
- pages visitées, provenance approximative, interactions, liens consultés et événements d’utilisation;
- témoins nécessaires au fonctionnement, à la sécurité et à la conservation des préférences;
- témoins ou technologies analytiques non essentiels, lorsque permis et après obtention du consentement requis.
4. Moyens et sources de collecte
Nous recueillons des renseignements :
- directement auprès de vous lorsque vous créez un compte, communiquez avec nous, achetez un service ou soumettez du contenu;
- automatiquement lorsque vous consultez le site ou utilisez les Services;
- auprès de votre employeur ou de l’organisation qui vous donne accès;
- auprès de Clients qui nous demandent de traiter des données pour leur compte;
- auprès de fournisseurs d’authentification, de paiement, d’hébergement, d’analyse ou d’intégration;
- auprès de sources publiques ou de partenaires, lorsque la loi le permet.
5. Finalités du traitement
Nous traitons les renseignements uniquement dans la mesure nécessaire ou permise afin de :
- créer, administrer et authentifier les comptes;
- fournir, exécuter, héberger, maintenir et améliorer les Services;
- recevoir, valider techniquement, exécuter et retourner les requêtes du Client;
- gérer les modèles, versions, projets, permissions et environnements;
- mesurer l’utilisation, appliquer les quotas et facturer les Services;
- assurer le support et communiquer au sujet des Services;
- surveiller la performance, diagnostiquer les erreurs et assurer la continuité;
- détecter, prévenir et enquêter sur les abus, fraudes, incidents et accès non autorisés;
- respecter les obligations légales, fiscales, comptables, contractuelles et réglementaires;
- établir, exercer ou défendre nos droits;
- produire des statistiques techniques agrégées et légalement anonymisées;
- envoyer des communications commerciales lorsque la loi le permet et respecter les choix de désabonnement.
Nous ne vendons ni ne louons les renseignements personnels. Nous n’utilisons pas le contenu soumis par un Client pour entraîner un modèle d’intelligence artificielle général ou partagé sans son autorisation écrite expresse.
6. Consentement et autres autorisations
Lorsque le consentement est requis, nous demandons un consentement valide adapté à la nature et à la sensibilité des renseignements. Vous pouvez retirer votre consentement, sous réserve des restrictions légales et contractuelles et d’un délai raisonnable de mise en œuvre.
Le retrait peut empêcher Subspace de fournir une fonction qui exige le renseignement concerné. Certains traitements peuvent également être permis ou requis sans consentement par la loi, notamment pour fournir un service demandé, prévenir la fraude, assurer la sécurité, respecter une obligation ou défendre un droit.
7. Décisions automatisées
Subspace ne prend pas, pour ses propres finalités, de décision produisant des effets juridiques ou autrement importants à l’égard d’une personne sur la seule base du contenu d’un Modèle client.
Un Client peut toutefois utiliser les Services pour exécuter son propre modèle ou soutenir une décision automatisée. Ce Client demeure responsable de déterminer si son utilisation est permise, d’informer les personnes concernées, de leur fournir les renseignements et mécanismes de révision requis et d’assurer la supervision appropriée.
Si Subspace met en place pour ses propres finalités une décision fondée exclusivement sur un traitement automatisé de renseignements personnels, Subspace fournira les avis et informations requis par la loi.
8. Témoins, analytique et choix
Nous utilisons des témoins strictement nécessaires pour exploiter et sécuriser nos sites et Services. Ils peuvent notamment maintenir une session, mémoriser une préférence ou prévenir un abus.
Avec le consentement requis, nous pouvons utiliser Google Analytics ou une technologie comparable afin de comprendre l’utilisation du site. Ces outils peuvent recueillir des identifiants, des renseignements sur l’appareil, l’adresse IP ou une localisation approximative et des événements de navigation.
Vous pouvez refuser les témoins non essentiels au moyen du mécanisme de consentement présenté sur le site et modifier ensuite votre choix en supprimant les témoins dans les paramètres de votre navigateur. Le refus des témoins non essentiels n’empêche pas l’accès aux fonctions principales; le blocage des témoins nécessaires peut toutefois empêcher l’authentification ou certaines fonctions.
9. Personnes ayant accès aux renseignements chez Subspace
L’accès est limité aux dirigeants, employés et contractants qui en ont besoin pour leurs fonctions, notamment l’exploitation, la sécurité, le soutien, la facturation, la conformité et le développement autorisé des Services. Les accès sont assujettis à des obligations de confidentialité et à des contrôles proportionnés à la sensibilité des renseignements.
10. Communications à des tiers
Nous pouvons communiquer les renseignements nécessaires aux catégories de fournisseurs suivantes :
- hébergement infonuagique, stockage, réseau et surveillance;
- authentification et gestion des identités;
- paiement, facturation, comptabilité et prévention de la fraude;
- messagerie, soutien et communications;
- analytique et mesure d’utilisation, sous réserve des consentements requis;
- conseillers juridiques, comptables, assureurs et auditeurs;
- partenaires d’intégration autorisés par le Client.
Une liste à jour des principales catégories de fournisseurs et, lorsque requis, de leurs noms, peut être demandée au responsable de la protection des renseignements personnels.
Nous pouvons également communiquer des renseignements :
- lorsque la loi, une ordonnance ou une autorité compétente l’exige;
- pour détecter ou prévenir une fraude, un incident ou une menace;
- pour protéger les droits, la sécurité ou les biens de Subspace, de ses utilisateurs ou du public;
- dans le cadre d’un financement, d’une vérification diligente, d’une fusion, d’une réorganisation, d’une vente ou d’un transfert d’entreprise, sous réserve de protections appropriées.
Les fournisseurs ne peuvent utiliser les renseignements que pour les services autorisés et doivent les protéger selon leurs obligations contractuelles et légales.
11. Traitement hors Québec et hors Canada
Certains fournisseurs peuvent traiter des renseignements au Canada, aux États-Unis ou dans d’autres territoires. Les lois et autorités de ces territoires peuvent alors s’appliquer.
Avant de communiquer des renseignements personnels hors Québec lorsque la loi l’exige, Subspace évalue les facteurs relatifs à la vie privée, notamment la sensibilité, les finalités, les protections contractuelles et le régime juridique applicable. Subspace ne procède à la communication que si son évaluation conclut que les renseignements bénéficieront d’une protection adéquate, et conclut une entente écrite appropriée.
12. Modes de traitement et de conservation des exécutions
La configuration du Client, son forfait, sa commande ou une entente particulière détermine le mode applicable.
Mode Minimal
Le contenu de la requête d’exécution, notamment les entrées et Résultats, est traité transitoirement afin de répondre à la requête et n’est pas conservé comme dossier rejouable après son traitement. Subspace peut conserver les métadonnées techniques strictement nécessaires à la sécurité, au diagnostic, à la prévention des abus et à la facturation, sans conserver le contenu métier de l’exécution.
Un modèle enregistré volontairement dans le Registry ou une fonction de stockage demeure conservé séparément selon les paramètres du Client. Si le Client transmet plutôt le modèle avec chaque requête en mode Minimal, cette copie transitoire n’est pas conservée après le traitement, sous réserve des mécanismes temporaires et de sécurité décrits dans la Documentation.
Mode Métadonnées
Subspace conserve les métadonnées d’exécution sélectionnées, telles que l’identifiant du modèle et de sa version, l’horodatage, l’état, la durée, le volume et les informations de facturation. Sauf configuration contraire, les entrées métier et Résultats complets ne sont pas conservés comme dossier rejouable.
Mode Complet
Subspace peut conserver le modèle, les entrées, les Résultats, les validations et les artefacts nécessaires à l’historique, à l’audit ou au rejeu, pendant la durée configurée ou convenue avec le Client.
Le Client est responsable de sélectionner un mode approprié, de configurer les durées et d’informer les personnes concernées lorsque requis.
13. Durées de conservation
Nous conservons les renseignements seulement pendant la période nécessaire aux finalités décrites, à la prestation des Services et au respect de nos obligations légales. La durée peut être prolongée lorsqu’un renseignement est raisonnablement nécessaire à la sécurité, à la prévention des abus, à la facturation, à un audit, à un litige ou à l’exercice de droits.
| Catégorie | Critère de conservation |
|---|---|
| Compte, organisation et permissions | Pendant l’existence du compte, puis pendant la période raisonnablement nécessaire à sa fermeture, à la sécurité et au règlement des obligations résiduelles |
| Métadonnées techniques et journaux de sécurité | Pendant la période nécessaire à l’exploitation, au diagnostic, à la sécurité, à la prévention des abus et à l’établissement des droits |
| Contenu des exécutions | Selon le mode choisi, la configuration et l’Entente particulière |
| Modèles et versions enregistrés | Jusqu’à leur suppression par le Client, la fin de la période de récupération applicable ou la fin du compte |
| Communications et soutien | Pendant la période nécessaire au traitement de la demande et à la conservation d’une preuve raisonnable des échanges |
| Facturation, fiscalité et transactions | Pendant au moins six ans ou toute autre période exigée par la loi |
| Données analytiques du site | Selon la période configurée dans l’outil analytique et seulement aussi longtemps qu’elles sont nécessaires aux fins décrites |
| Sauvegardes résiduelles | Jusqu’à leur suppression ou écrasement selon le cycle normal de sauvegarde |
Lorsque la finalité est accomplie et qu’aucune obligation n’exige la conservation, les renseignements sont détruits de façon sécuritaire ou anonymisés conformément à la loi pour une fin sérieuse et légitime.
14. Sécurité
Subspace applique des mesures administratives, techniques et organisationnelles raisonnables et proportionnées à la nature des renseignements, notamment des contrôles d’accès, la séparation des environnements lorsque appropriée, la journalisation, la gestion des secrets, des mécanismes de chiffrement lorsque appropriés et des pratiques de développement et de surveillance de sécurité.
Lorsque la loi l’exige, Subspace réalise une évaluation des facteurs relatifs à la vie privée avant un projet d’acquisition, de développement ou de refonte d’un système d’information ou d’une prestation électronique de services impliquant des renseignements personnels.
Les fonctions et paramètres de confidentialité offerts au public sont configurés par défaut au niveau de confidentialité le plus élevé requis par la loi.
Aucun système ne peut garantir une sécurité absolue. Le Client demeure responsable de la sécurité de ses appareils, Applications clientes, identifiants, clés API, configurations, sauvegardes et utilisateurs.
15. Incidents de confidentialité
Subspace maintient un processus de gestion des incidents. Lorsqu’un incident impliquant un renseignement personnel présente un risque de préjudice sérieux, Subspace avisera la Commission d’accès à l’information du Québec et les personnes concernées lorsque la loi l’exige. Lorsque Subspace traite les renseignements pour le compte d’un Client, Subspace avisera ce Client conformément à l’entente applicable et lui fournira l’information raisonnablement nécessaire.
Subspace tient le registre des incidents requis par la loi.
16. Vos droits et demandes
Sous réserve des conditions et exceptions prévues par la loi, vous pouvez demander :
- la confirmation que Subspace détient des renseignements à votre sujet;
- l’accès à ces renseignements;
- leur rectification s’ils sont inexacts, incomplets ou équivoques;
- leur suppression ou la cessation de leur diffusion dans les cas prévus;
- le retrait d’un consentement;
- la communication de certains renseignements informatisés dans un format technologique structuré et couramment utilisé;
- de l’information sur l’utilisation ou la communication de vos renseignements;
- la révision d’une décision automatisée de Subspace, si applicable;
- de déposer une plainte relative à nos pratiques.
Envoyez votre demande au responsable indiqué à l’article 1. Nous pouvons vérifier votre identité avant de répondre. Nous répondrons dans le délai prévu par la loi, généralement dans les trente jours suivant la réception d’une demande complète. Une demande peut être refusée ou limitée lorsque la loi le permet; nous expliquerons alors les motifs et recours applicables.
Vous pouvez également communiquer avec la Commission d’accès à l’information du Québec au sujet de vos droits.
17. Communications commerciales
Vous pouvez vous désabonner des communications commerciales au moyen du lien prévu dans le message ou en nous écrivant. Nous pouvons continuer à transmettre les communications opérationnelles, de sécurité, de facturation ou juridiques nécessaires aux Services.
18. Mineurs
Les Services sont destinés aux entreprises et aux professionnels et ne sont pas conçus pour être utilisés directement par des mineurs. Nous ne cherchons pas sciemment à recueillir leurs renseignements pour nos propres finalités. Un Client qui utilise les Services relativement à un mineur demeure responsable d’obtenir les autorisations requises et de respecter les protections particulières applicables.
19. Modifications de la politique
Nous pouvons modifier la présente politique pour refléter une évolution juridique, technique ou opérationnelle. La date en tête indique la version en vigueur. Lorsqu’une modification est importante, nous donnerons un avis approprié avant son entrée en vigueur lorsque la loi l’exige.
Une modification de la politique ne permet pas à elle seule d’utiliser rétroactivement des renseignements à une nouvelle fin incompatible sans le consentement requis.
20. Contact et plaintes
Pour toute question, demande ou plainte :
Richard Beauregard
Président et responsable de la protection des renseignements personnels
richard.beauregard@subspacecomputing.com
Nous accuserons réception des plaintes et les traiterons de manière impartiale, confidentielle et dans un délai raisonnable. Une personne insatisfaite peut exercer les recours prévus par la loi auprès de l’autorité compétente.