Sécurité & conformité
_Dernière mise à jour : à la date indiquée sur cette page._
Nous voulons que tu saches exactement comment Paliers protège tes données et respecte les règles applicables. Cette page résume, en clair, les mesures en place. Elle complète notre Politique de confidentialité et nos Conditions d'utilisation.
Cadre réglementaire
Paliers vise le respect de :
- la Loi 25 et la LPRPDE / PIPEDA (protection des renseignements — Québec & Canada) ;
- la LCAP / CASL (messages électroniques commerciaux) ;
- le RGPD pour les personnes situées dans l'Union européenne ;
- les normes PCI-DSS pour les paiements, via notre processeur Stripe.
Tes données
- Hébergement chez des fournisseurs reconnus (Supabase, Vercel) ; chiffrement en transit (HTTPS).
- Contrôle d'accès au niveau des données (Row-Level Security) : un coach ne voit que ses propres athlètes et ceux qui lui sont explicitement partagés.
- Données de santé cloisonnées : notes médicales et questionnaires d'aptitude ne sont visibles que du coach propriétaire — jamais des autres coachs, du studio/club, ni de l'IA de planification. Les retours d'entraînement suivent une autre règle, expliquée à la politique de confidentialité §8 : ils servent à ajuster le plan, et leur analyse est facultative et opt-in.
- Journal d'audit des accès sensibles.
Communications
- Courriels et SMS uniquement sur consentement. Chaque infolettre porte un désabonnement en un clic ; les messages liés à un achat (reçus, rappels) continuent.
- SMS transactionnels seulement : rappels de rendez-vous et confirmations — aucun SMS publicitaire. Réponds STOP pour arrêter, START pour reprendre. Chaque message identifie son expéditeur.
- Le consentement n'est jamais présumé pour le numéro d'un tiers.
Paiements
- Traités par Stripe (certifié PCI-DSS). Paliers ne voit ni ne stocke jamais ton numéro de carte.
- Une carte enregistrée pour une recharge automatique n'est utilisée que pour l'usage que tu as autorisé.
Sous-traitants
Stripe (paiements), Supabase (base de données), Vercel (hébergement et stockage des fichiers), Resend (courriels), Twilio (SMS), Mapbox (cartes), Groq (transcription vocale), Anthropic (IA). Certains traitent des données hors Québec (notamment aux États-Unis) avec des garanties contractuelles ; nous limitons les données transmises au nécessaire.
Tes droits
Accès, rectification, suppression de tes renseignements, retrait de consentement, gestion de tes infolettres — en tout temps depuis ton compte ou en nous écrivant. Les personnes dans l'UE disposent en plus des droits du RGPD.
Gouvernance
Un responsable de la protection des renseignements personnels (Loi 25) est désigné et tient un registre des incidents de sécurité. En cas d'incident touchant tes renseignements, nous agissons et t'informons conformément à la loi.
Une question ?
Écris-nous à support@paliers.app. Nous prenons la confidentialité au sérieux et répondons rapidement.
_Ces mesures évoluent avec la plateforme et cette page est tenue à jour. Elle décrit nos engagements et pratiques ; elle ne constitue pas un avis juridique._