Remeniq Inc.

Politique de confidentialité

La présente politique décrit comment Remeniq Inc. traite les renseignements dans SwiftPOS. Elle vise la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (Loi 25).

Responsable de la protection des renseignements personnels

Le responsable de la protection des renseignements personnels chez Remeniq Inc. est la direction de l’entreprise. Titre : responsable de la protection des renseignements personnels. Courriel : info@swiftpos.ca. Adresse : Remeniq Inc., Beauharnois (Québec). Une demande d’accès, de rectification ou de plainte lui est adressée par le formulaire de contact ou ce courriel. Un accusé est visé sous 20 jours.

Remeniq Inc. est responsable des renseignements qu’elle détient dans le cadre de la fourniture de SwiftPOS. Chaque organisation cliente demeure responsable des fiches qu’elle saisit (personnel, clients, ventes).

Renseignements recueillis

  • Compte : identifiant, courriel s’il est fourni, rôle, magasin assigné.
  • Exploitation : ventes, stocks, catalogues, rapports, journaux d’audit (identifiants, pas le détail personnel dans les URL ni les journaux techniques).
  • Clients du magasin : nom ; téléphone, courriel et adresse seulement s’ils sont saisis. Pas de NAS. Aucun numéro de carte ni CVV n’est stocké.
  • Formulaire de contact : nom, courriel, sujet, message, avec consentement pour vous répondre.
  • Infolettre : courriel, avec consentement (case ou mention d’inscription). Désabonnement autonome : /infolettre/desinscription/, traité sans délai et au plus tard sous dix jours ouvrables (LCAP).

Hébergement

Vos données sont hébergées sur des serveurs au Québec (Beauharnois). L’hébergeur d’infrastructure est OVHcloud.

Utilisation

Les renseignements servent à fournir la caisse, l’inventaire, les rapports, le support et la sécurité du compte. Remeniq Inc. ne vend pas ces renseignements.

Témoins (cookies)

SwiftPOS n’utilise que des témoins techniques de session et de sécurité (connexion, CSRF). Pas de publicité tierce, pas de mesure d’audience externe.

Conservation et destruction

  • Messages de contact : 24 mois après le dernier échange, puis suppression automatique (purge_retention).
  • Infolettre : jusqu’au désabonnement, puis le courriel est marqué inactif ; destruction des envois sous 12 mois (commande purge_retention).
  • Journaux techniques (IP, auth) : 12 mois, puis suppression ou effacement de l’IP.
  • Comptes, ventes, reçus, stocks, audit : durée du contrat plus 7 ans (obligations fiscales et comptables du Québec). La date de fin de conservation est contract_ended_on + 7 ans. Passé ce délai, et seulement si l’organisation est inactive, les fiches clients et les comptes utilisateurs sont anonymisés automatiquement ; les ventes, reçus, stocks et le journal d’audit sont conservés. La commande accepte --dry-run, un slug d’organisation, et écrit un événement d’audit core.retention_anonymize.
  • Fiche client liée à des ventes : désactivation, pas d’effacement tant que le reçu existe.
  • Sauvegardes chiffrées : 14 jours sur l’hôte et sur la copie hors site, puis destruction automatique des dumps hors rétention.

La destruction se fait par suppression des enregistrements applicatifs et rotation des sauvegardes. Un registre interne des demandes Loi 25 est tenu par le responsable.

Vos droits

Accès, rectification, retrait de consentement lorsque applicable. Exercice : via le compte propriétaire de l’organisation dans SwiftPOS, le formulaire de contact, ou info@swiftpos.ca. Une demande peut être refusée si la loi impose de conserver la trace (reçu, audit).