Effective date / last updated: July 9, 2026
1. Who We Are and What This Policy Covers
Cruisr is an AI-assisted finance and accounting automation service for small and medium-sized businesses, available at https://app.cruisr.ai.
In this policy, “Cruisr”, “we”, “us”, and “our” mean [LEGAL ENTITY NAME], the company that operates the Cruisr service, incorporated in [PROVINCE OR JURISDICTION OF INCORPORATION], with its registered address at [REGISTERED ADDRESS].
This policy explains what personal information we collect, how and why we collect it, who we share it with, where it is stored and processed, how long we keep it, and the rights you have — including your rights under Canada’s federal privacy law (PIPEDA) and Quebec’s private-sector privacy law as modernized by Law 25.
Most Cruisr customers are businesses. If you use Cruisr inside your employer’s or client’s workspace, that business decides what data gets connected to Cruisr, and we process it to provide the service to them. The rights described in section 12 still belong to you personally.
This policy covers the Cruisr application and related services. Your use of the service is governed by our Terms of Service at /terms-of-service, and details about cookies live in our Cookie Policy at /cookie-policy. This policy does not cover third-party websites or services that we link to but do not operate.
2. A Note About Our Beta Program
Cruisr is currently in a beta / pilot program. Some features described in this policy are rolled out gradually, and certain features (for example, AI document reading, email-in document intake, and bank connections) are turned on for an organization only after that organization signs a pilot services and data-processing agreement with us. Where we describe a feature below, we describe what it collects and how it is safeguarded when it is enabled for your workspace.
If this policy and an organization’s pilot agreement conflict with respect to that organization’s data, the agreement governs for that organization; this policy governs everything the agreement does not address.
3. Our Privacy Officer
The person in charge of the protection of personal information at Cruisr is:
- [PRIVACY OFFICER NAME], [PRIVACY OFFICER TITLE]
- Email: [PRIVACY CONTACT EMAIL — suggest privacy@cruisr.ai]
- Mail: [REGISTERED ADDRESS]
Contact our Privacy Officer with any question, request, or complaint about your personal information. Publishing this contact information is a requirement of Quebec Law 25, and it is also simply how you reach us fastest.
4. The Information We Collect
Your account and sign-in information
- Your name, email address, and (optionally) a profile picture.
- Your password, if you sign in with one. Passwords are stored only in hashed form by our authentication system — we cannot retrieve or read your stored password.
- If you sign in with a third-party provider we offer, such as Google or Microsoft, that provider shares your verified email address and basic profile details with our authentication system.
- If you set up multi-factor authentication, we store the information needed to verify your authenticator app.
- For security, certain sign-in and verification events record your IP address and browser details.
- Team invitations include the invitee’s email address and assigned role; unused invitations expire after 7 days.
A note on profile pictures: profile images are stored so they can be displayed in the app, and anyone who has an image’s direct web address can view it. Please don’t upload a picture you wouldn’t want visible.
Financial information from sources you connect
- Bank accounts (via Plaid). When your workspace connects a bank account, you enter your bank credentials directly with Plaid, our bank-connection provider — your bank username and password never touch Cruisr. From Plaid, we receive your account names, institution name, masked account numbers (typically the last few characters, as provided by Plaid), balances, and transaction history (dates, descriptions, and amounts).
- Accounting records (QuickBooks Online, via our integration broker Nango). When you connect QuickBooks Online, you sign in with Intuit directly. Cruisr does not store your QuickBooks password or sign-in tokens; those tokens are held by Nango, our secure connection broker. Through this connection we receive your accounting records: transactions, invoices, bills, payments, journal entries, your chart of accounts, and vendor records, including memo and description text.
Documents you upload or email to us
If you upload invoices or receipts (PDFs or images), we collect the documents themselves. Where email-in document intake is enabled for your workspace (like other beta features, it is rolled out per organization — see section 2), we also collect the sender’s email address, the subject line, and the message text of emails sent to your workspace’s document-intake address. All of this is stored in private, access-controlled storage scoped to your workspace.
Vendor and contact information your team enters
Your team may enter vendor records: business names, contact emails and phone numbers, mailing addresses, GST/QST registration numbers, payment terms, and notes.
Billing information
If and when we bill for paid subscriptions, billing is processed by Stripe, our payment processor. We keep your billing contact details (name, email) and subscription records; payment card or bank details are provided to and stored by Stripe, not by Cruisr. During the current free pilot program, we do not bill customers through the product.
Usage and technical information
- Product analytics. We collect a minimized set of usage events to understand how the product is used. Workspace identifiers are cryptographically hashed, and user identifiers are pseudonymous internal IDs — never your name or email. Automatic click-and-keystroke capture is turned off, on-screen text is masked, and we filter event properties in a way designed to exclude the financial contents of your books — events describe actions, not your numbers. Our analytics provider is configured to discard IP addresses. When an error occurs, our analytics tool may also capture a masked replay of the screens around the error (with on-screen text obscured) to help us diagnose the problem.
- Error monitoring. When something goes wrong in the app, our error-monitoring service receives an error report with technical diagnostics, and may capture a limited, masked replay of the screens around the error. We configure the provider to scrub IP addresses and filter sensitive fields when it receives the data.
- Audit trail. Cruisr keeps an append-only record of actions in your workspace — who did what, and when — including IP addresses for security-relevant actions. This exists so your books are auditable.
- Cookies and similar technologies — see section 14.
Support communications
If you contact us for help, we keep the messages and any information you choose to share so we can assist you.
Information about people who are not Cruisr users
Business books naturally contain personal information about people who never signed up for Cruisr — employees, customers, and vendors named in transactions, invoices, and receipts. The business customer is responsible for having the authority to share that information with us; we process it only to provide the service to that business.
5. How We Collect Information
We collect information in three ways:
- Directly from you — when you create an account, enter data, upload or email documents, or contact support.
- From services you connect, with authorization — your business’s bank (via Plaid), QuickBooks Online (via Nango), and, if you sign in with a third-party provider we offer (such as Google or Microsoft), that provider. Every connection starts with an explicit authorization step, and connections can be disconnected at any time.
- Automatically — usage and technical information, and cookies, as described above and in section 14.
6. Why We Use Your Information, and Your Consent
We collect and use personal information for these purposes:
- To provide the service — keeping your books, reconciling bank transactions against your ledger, generating financial statements, and running approval workflows.
- AI-assisted suggestions — proposing transaction categories, extracting data from invoices and receipts, and suggesting matches, applied to your books only under the approval policies your business configures — by default, a person on your team reviews them (see section 7).
- Security and auditability — protecting accounts, preventing fraud and abuse, and maintaining the audit trail.
- Support — responding when you ask for help.
- Billing and account management — if and when paid subscriptions apply.
- Legal compliance — meeting record-keeping obligations (such as Canadian tax rules) and responding to lawful requests.
- Improving the service — using minimized, pseudonymized usage data to understand what works and what doesn’t.
Authorization by your business. Most information in Cruisr arrives because a business customer connects its systems and runs its books with us. Connecting a bank account or accounting system is an express, purpose-specific authorization given on behalf of that business for that source — the person who clicks “connect” acts for the business. The business customer is responsible for having the authority to share the information in its books, including personal information about people who are not Cruisr users (section 4); for pilot organizations, the pilot agreement documents this. A business can disconnect a source at any time in the app; we record the disconnection and stop collecting from that source.
Your consent for your own personal information. For information about you personally — your account, profile, and sign-in details — we ask for your consent at or before collection, for the purposes stated here. Because financial information is sensitive, we treat consent for it as express. We collect only what these purposes need.
Withdrawing consent. You can withdraw your consent at any time by contacting our Privacy Officer; a business withdraws its authorization for a connected source by disconnecting it. Withdrawing consent doesn’t undo processing that already lawfully happened, and some records must be kept by law (see section 10).
Three commitments:
- We do not sell or rent personal information.
- We do not use your personal information for third-party advertising.
- We do not use one business’s financial records or books to build features or datasets for other customers, unless that business gives documented consent and the data has been de-identified. The one standing carve-out is the minimized, pseudonymized product-usage analytics described in section 4, which we analyze across customers to improve the service — those events are designed to exclude the contents of anyone’s books.
7. How AI Is Used — and Human Review
Cruisr uses artificial intelligence to reduce manual bookkeeping work. Here is what that means.
Our AI provider is Anthropic, a US company, whose Claude models we use for features including:
- Transaction categorization. To suggest which account a transaction belongs to, we send the transaction’s description, vendor name, amount, and date, plus your chart of accounts and that vendor’s prior categorizations. Before sending, we run text through an automated scrubber that removes personal identifiers — email addresses, phone numbers, and long digit sequences such as account or card numbers. Suggestions are validated against your chart of accounts: any suggestion that does not match one of your existing accounts is rejected.
- Document reading (extraction). To turn an invoice or receipt into a proposed entry, we process the document’s contents. Text is scrubbed of personal identifiers before it is sent to the model. Where image/PDF reading is enabled, the document file itself is sent to Anthropic as-is — an image cannot be scrubbed the way text can — and documents often contain personal information such as names, addresses, and contact details. This feature is off by default and is enabled for an organization only where its pilot agreement covers it.
- Chart-of-accounts setup. When we help organize or map your chart of accounts, your existing account names are sent to the model after automated identifier scrubbing. Account names sometimes contain personal or client names (for example, “Consulting — Jane Smith”), and a name the scrubber cannot recognize as an identifier may pass through.
Human review, under your policies. Cruisr is designed so that AI output is a proposal, not a final decision. By default, every AI suggestion goes to a review queue where a person on your team accepts, rejects, or changes it before anything is recorded in your books or written back to your accounting system. Your business can configure approval policies that allow certain suggestions — those meeting a high confidence threshold, or transactions already categorized in your own accounting system — to be recorded automatically. Every automatic acceptance is recorded in the audit trail alongside the policy that allowed it, and your team can review, correct, or reverse it afterwards. In short: AI suggestions are applied to your books only under the approval policies your business configures.
Automated decisions about you. No decision producing legal or similarly significant effects on you personally is made exclusively by automated means. If we ever make such a decision using your personal information based exclusively on automated processing, we will inform you at or before the decision, and you can ask to have it reviewed by a person, as Quebec law requires. You can always ask us how AI was used with your information (section 12).
A plain disclaimer. Cruisr is software, not an accounting firm. We do not provide professional accounting, tax, or legal advice, and AI output is a proposal your business is responsible for reviewing. See our Terms of Service at /terms-of-service.
Because Anthropic processes data in the United States, AI processing involves communication of information outside Quebec and outside Canada — see section 9.
8. Who We Share Information With
We share personal information only in these situations:
- Service providers (listed below) that process data on our behalf to run the service. They are bound by contracts limiting what they can do with it.
- Connected services you direct. When your team approves a change that writes back to QuickBooks Online, we send it to Intuit under the connection your business authorized. QuickBooks is your own system, governed by your agreement with Intuit.
- Sign-in providers. If you sign in with a third-party provider we offer, such as Google or Microsoft, that provider shares your verified email with our authentication system; its own privacy policy governs its side of that exchange.
- Legal reasons. If required by law or a valid legal demand, or where necessary to protect our rights, our users, or the public.
- Business transactions. If Cruisr is involved in a merger, financing, or sale, personal information may be transferred as part of it, staying protected under this policy; we would notify you of any change in who is responsible for your information.
Our service providers
| Provider | What they do for us | Personal information involved | Location |
|---|---|---|---|
| Supabase | Database, authentication, and file storage — our core data store | All account and financial data | Canada (ca-central-1 region) |
| Vercel | Application hosting and delivery | All data passing through the app | United States |
| Anthropic | AI models for categorization, document reading, and chart-of-accounts setup (section 7) | Scrubbed transaction text and chart-of-account names; document contents where document reading is enabled | United States |
| Plaid | Bank connections | Bank credentials (entered by you directly with Plaid), account details, balances, transactions | United States |
| Nango | Secure connection broker for accounting integrations | QuickBooks connection tokens; accounting records during sync | United States* |
| Intuit (QuickBooks Online) | Your accounting system, connected at your direction | Your accounting records | Intuit-hosted |
| Postmark / Resend | Email delivery, and — where enabled for your workspace — document-intake email processing | Email addresses, message content, document attachments | United States* |
| Inngest | Background job processing | Workflow event data: account and transaction identifiers, transaction metadata, and document-derived text where document features are enabled | United States* |
| Sentry | Error monitoring and diagnostics | Error reports, technical diagnostics, masked error-time session replays | United States* |
| PostHog | Product analytics | Pseudonymized usage events (hashed workspace identifiers, pseudonymous user IDs; provider configured to discard IP addresses); masked error-time session replays | United States |
| Stripe | Payment processing for subscriptions, when billing applies | Billing contact and payment details | United States |
* We are confirming the exact data-hosting regions with these providers: [VENDOR HOSTING REGION CONFIRMATIONS — confirm hosting regions for Nango, Postmark/Resend, Inngest, and Sentry]. For your protection, we treat and disclose them as processing outside Canada. Before publication we also verify: [CONFIRM: production outbound-email provider — Postmark, Resend, or both] and [CONFIRM: PostHog discard-IP setting and Sentry ingest scrubbing rules enabled at publication].
Where our sign-in forms use a captcha, Cloudflare processes limited interaction signals to tell humans from bots.
This list may change as the service evolves. Updating this table is part of enabling any new provider that touches personal information — the table changes before the provider turns on, not after. You can always request the current list from our Privacy Officer.
9. Where Your Information Goes (Transfers Outside Quebec and Canada)
Our primary database and document storage are hosted in Canada (the ca-central-1 region). That is where your books, documents, and account data live at rest.
Several of our service providers process — and some store — specific categories of personal information outside Canada, mainly in the United States. The table in section 8 shows exactly which categories: application hosting, AI processing, bank connections, email, analytics, error monitoring, background-job processing, our integration broker, and payment processing are US-based services, and copies of the data categories listed for each may be held in their systems.
This means your personal information may be communicated outside Quebec and outside Canada, including to the United States. While it is in another jurisdiction, it is subject to the laws of that jurisdiction, which may permit access by courts, law enforcement, or authorities there.
Before entrusting personal information to a provider outside Quebec, we assess whether the information will receive adequate protection, and we use contracts that hold providers to confidentiality and protection obligations. If you have questions about a specific transfer, contact our Privacy Officer.
10. How Long We Keep Information, and Deletion
We keep personal information only as long as needed for the purposes described in this policy and as required by law. The criteria we use: is your account active, does an ongoing purpose still need the data, and does a law require us to keep it. Specifics:
- Financial records and the audit trail are kept for a minimum of 6 years, consistent with Canadian tax record-keeping requirements. The audit trail is append-only by design — it cannot be edited, and it is deleted only when its retention period ends. That is what makes your books auditable.
- Source documents (uploaded or emailed invoices and receipts). Cruisr is not your business’s official records repository: your business remains responsible for retaining its original supporting documents for the periods Canadian tax law requires (generally six years from the end of the tax year they relate to). Within Cruisr, source documents are retained for [DOCUMENT RETENTION PERIOD — product default is 365 days; final schedule pending decision], after which they will be scheduled for deletion under a retention schedule we are finalizing.
- Team invitations expire and become unusable after 7 days.
- Support communications are kept as long as needed to resolve your issue and maintain a service history.
When a retention period ends, we delete the information or de-identify it.
Deleting your account. You (or your workspace administrator) can ask us to delete your personal account by contacting our Privacy Officer, or through in-app deletion where available. Deletion removes your profile and sign-in credentials. Two honest limitations. First, financial records belonging to a business workspace cannot be blanket-deleted on an individual’s request — the books are append-only, tax law requires their retention, and the business customer controls them. Second, audit-trail entries recording actions you took in a workspace (who acted, what they did, and when) are kept for the audit-trail retention period and are not removed by account deletion — removing them would break the auditability of the business’s books, which the law requires us to preserve.
End-of-pilot deletion commitment. When a pilot organization leaves the program, we delete the Cruisr-held copy of its data within [CONFIRM: pilot-exit deletion window — e.g. 30 days], with one carve-out: the audit trail and any records we are legally required to retain (the 6-year records above) are kept for their retention periods and then deleted. If, as part of the pilot, the organization’s books were copied into a QuickBooks company that Cruisr controls, we delete that company through Intuit’s account-deletion process. Intuit applies its own retention practices inside its systems, which we cannot override — so we commit to initiating that deletion, not to destruction inside Intuit’s infrastructure.
11. How We Protect Your Information
We use commercially reasonable safeguards proportionate to the sensitivity of financial data:
- Encryption in transit. Connections to Cruisr use HTTPS/TLS.
- Workspace isolation. Access separation between customer workspaces is enforced at the database level (row-level security), not just in application code.
- Role-based access. Permissions inside a workspace follow the roles your organization assigns, and internal access is limited to what is needed.
- Multi-factor authentication is available for your account, and we encourage you to turn it on.
- Credential storage. Accounting-integration credentials we hold are stored in an encrypted vault (AES-256-GCM). Bank-connection tokens are protected by database-level access controls, with at-rest encryption of those tokens in progress.
- Append-only audit trail of actions, AI proposals, and the decisions that applied them.
- Redaction before logging. Automated redaction removes personal identifiers (emails, phone numbers, account-number-like sequences) before data reaches our own operational logs. For error monitoring, scrubbing of IP addresses and sensitive fields is applied by the provider when it receives the data, under rules we configure. Our analytics uses hashed workspace identifiers and pseudonymous user IDs, and the provider is configured to discard IP addresses.
Being honest about where we are: Cruisr is in beta, and our security program is still maturing. We do not yet hold third-party security certifications such as SOC 2 or ISO 27001. And no service can guarantee absolute security — we commit to safeguards proportionate to the sensitivity of your data, and to telling you if something goes wrong (section 13).
12. Your Rights
You have the right to:
- Access — ask what personal information we hold about you and receive a copy.
- Correction — have inaccurate or incomplete information rectified.
- Withdraw consent — at any time, as described in section 6.
- Deletion — ask us to delete your personal information, subject to the legal retention limits in section 10.
- Portability (Quebec) — receive computerized personal information you provided to us in a structured, commonly used technological format, or have it transmitted to another organization where technically feasible.
- De-indexing / cessation of dissemination (Quebec) — ask us to stop disseminating your personal information in the circumstances Law 25 provides.
- Information about automated processing — ask how AI is used with your information (section 7 is our standing answer, and you can always ask for more), and ask for a person to review any decision based exclusively on automated processing that affects you.
How to exercise these rights: email our Privacy Officer at [PRIVACY CONTACT EMAIL — suggest privacy@cruisr.ai]. We will verify your identity, respond within 30 days, and not charge you in ordinary cases.
If you are not satisfied with our response, you can complain to:
- the Office of the Privacy Commissioner of Canada (OPC) — priv.gc.ca, and
- for Quebec residents, the Commission d’accès à l’information du Québec (CAI) — cai.gouv.qc.ca.
13. If Something Goes Wrong (Privacy Incidents)
If a confidentiality incident involving personal information occurs, we will assess and contain it, and:
- notify affected individuals and the OPC where the incident creates a real risk of significant harm, as PIPEDA requires;
- notify the CAI and affected individuals where the incident presents a risk of serious injury, as Quebec Law 25 requires; and
- keep a record of confidentiality incidents as the law requires.
Business customers on pilot agreements are also notified per those agreements.
14. Cookies and Similar Technologies
Cruisr uses a small number of cookies and browser-storage items:
- Essential — keeping you signed in and protecting forms against forgery. The service cannot work without these.
- Preferences — remembering your theme (light/dark), layout, and language choices, and (in your own browser only, for up to 30 days) your last sign-in method so we can pre-fill the sign-in screen.
- Analytics and error monitoring — supporting the minimized product analytics and error diagnostics described in section 4, including masked error-time session replay. These are not essential; the service works without them.
- Captcha — where a captcha protects a sign-in form, Cloudflare sets what it needs to tell humans from bots.
You can control cookies through your browser settings. For analytics and error monitoring, you can opt out through [CONFIRM: self-serve analytics opt-out mechanism — cookie banner or in-app toggle, including its default state for Quebec users] or by contacting our Privacy Officer. For the full list and details, see our Cookie Policy at /cookie-policy.
15. Children
Cruisr is a business tool. It is not directed to, or intended for use by, individuals under 18, and we do not knowingly collect personal information from them. If you believe a minor has provided us personal information, contact our Privacy Officer and we will delete it.
16. Language
This policy is available in French below on this page (Version française). The two versions are intended to have the same meaning; on any divergence, [CONFIRM: which language version prevails, or state that both are equally authoritative].
17. Changes to This Policy
We may update this policy as the service and the law evolve. When we do, we will post the new version at this address and update the date at the top. For material changes — especially new purposes, new categories of data, new service providers, or new cross-border transfers — we will give you reasonable advance notice in the app or by email, and seek fresh consent where the law requires it.
18. How to Contact Us
- Privacy Officer: [PRIVACY OFFICER NAME], [PRIVACY OFFICER TITLE]
- Email: [PRIVACY CONTACT EMAIL — suggest privacy@cruisr.ai]
- Mail: [LEGAL ENTITY NAME], [REGISTERED ADDRESS]
We’re a small team, and we read every message.
Politique de confidentialité de Cruisr
Date d’entrée en vigueur / dernière mise à jour : 9 juillet 2026
1. Qui nous sommes et ce que couvre la présente politique
Cruisr est un service d’automatisation des finances et de la comptabilité assisté par l’intelligence artificielle, destiné aux petites et moyennes entreprises, accessible à l’adresse https://app.cruisr.ai.
Dans la présente politique, « Cruisr », « nous », « notre » et « nos » désignent [LEGAL ENTITY NAME], la société qui exploite le service Cruisr, constituée en [PROVINCE OR JURISDICTION OF INCORPORATION], dont le siège est situé au [REGISTERED ADDRESS].
La présente politique explique quels renseignements personnels nous recueillons, comment et pourquoi nous les recueillons, avec qui nous les partageons, où ils sont conservés et traités, combien de temps nous les gardons et les droits dont vous disposez — y compris vos droits en vertu de la loi fédérale canadienne sur la protection des renseignements personnels, la LPRPDE (PIPEDA), et de la Loi sur la protection des renseignements personnels dans le secteur privé du Québec, telle que modernisée par la Loi 25.
La plupart des clients de Cruisr sont des entreprises. Si vous utilisez Cruisr dans l’espace de travail de votre employeur ou de votre client, c’est cette entreprise qui décide quelles données sont connectées à Cruisr, et nous les traitons pour lui fournir le service. Les droits décrits à la section 12 vous appartiennent néanmoins personnellement.
La présente politique couvre l’application Cruisr et les services connexes. Votre utilisation du service est régie par nos Conditions d’utilisation, accessibles à /terms-of-service, et les détails concernant les « témoins » (cookies) se trouvent dans notre Politique relative aux témoins, à /cookie-policy. La présente politique ne couvre pas les sites Web ou services de tiers vers lesquels nous fournissons des liens, mais que nous n’exploitons pas.
2. Une remarque sur notre programme bêta
Cruisr est actuellement offert dans le cadre d’un programme bêta / pilote. Certaines fonctionnalités décrites dans la présente politique sont déployées graduellement, et certaines d’entre elles (par exemple, la lecture de documents par l’IA, la réception de documents par courriel et les connexions bancaires) ne sont activées pour une organisation qu’après que celle-ci a signé avec nous une entente pilote de services et de traitement des données. Lorsque nous décrivons une fonctionnalité ci-dessous, nous décrivons ce qu’elle recueille et comment elle est protégée lorsqu’elle est activée pour votre espace de travail.
En cas de conflit entre la présente politique et l’entente pilote d’une organisation à l’égard des données de cette organisation, l’entente a préséance pour cette organisation; la présente politique régit tout ce que l’entente ne traite pas.
3. Notre responsable de la protection des renseignements personnels
La personne responsable de la protection des renseignements personnels chez Cruisr est :
- [PRIVACY OFFICER NAME], [PRIVACY OFFICER TITLE]
- Courriel : [PRIVACY CONTACT EMAIL — suggest privacy@cruisr.ai]
- Courrier : [REGISTERED ADDRESS]
Communiquez avec notre responsable de la protection des renseignements personnels pour toute question, demande ou plainte concernant vos renseignements personnels. La publication de ces coordonnées est une exigence de la Loi 25 du Québec — et c’est aussi, tout simplement, la façon la plus rapide de nous joindre.
4. Les renseignements que nous recueillons
Vos renseignements de compte et de connexion
- Votre nom, votre adresse courriel et (facultativement) une photo de profil.
- Votre mot de passe, si vous vous connectez avec un mot de passe. Les mots de passe sont conservés uniquement sous forme hachée par notre système d’authentification — nous ne pouvons ni récupérer ni lire votre mot de passe tel qu’il est stocké.
- Si vous vous connectez au moyen d’un fournisseur tiers que nous offrons, comme Google ou Microsoft, ce fournisseur communique votre adresse courriel vérifiée et vos renseignements de profil de base à notre système d’authentification.
- Si vous configurez l’authentification multifacteur, nous conservons les renseignements nécessaires pour vérifier votre application d’authentification.
- Pour des raisons de sécurité, certains événements de connexion et de vérification enregistrent votre adresse IP et les détails de votre navigateur.
- Les invitations d’équipe comprennent l’adresse courriel de la personne invitée et le rôle qui lui est attribué; les invitations inutilisées expirent après 7 jours.
Une remarque sur les photos de profil : les images de profil sont stockées afin de pouvoir être affichées dans l’application, et quiconque possède l’adresse Web directe d’une image peut la consulter. Veuillez ne pas téléverser une photo que vous ne voudriez pas voir affichée.
Renseignements financiers provenant des sources que vous connectez
- Comptes bancaires (via Plaid). Lorsque votre espace de travail connecte un compte bancaire, vous saisissez vos identifiants bancaires directement auprès de Plaid, notre fournisseur de connexions bancaires — votre nom d’utilisateur et votre mot de passe bancaires ne transitent jamais par Cruisr. De Plaid, nous recevons les noms de vos comptes, le nom de votre institution, des numéros de compte masqués (habituellement les quelques derniers caractères, tels que fournis par Plaid), les soldes et l’historique des opérations (dates, descriptions et montants).
- Registres comptables (QuickBooks Online, via notre courtier d’intégrations Nango). Lorsque vous connectez QuickBooks Online, vous vous connectez directement auprès d’Intuit. Cruisr ne conserve ni votre mot de passe QuickBooks ni vos jetons de connexion; ces jetons sont détenus par Nango, notre courtier de connexion sécurisé. Par cette connexion, nous recevons vos registres comptables : opérations, factures, factures fournisseurs, paiements, écritures de journal, votre plan comptable et vos dossiers fournisseurs, y compris les textes de notes et de descriptions.
Documents que vous téléversez ou nous transmettez par courriel
Si vous téléversez des factures ou des reçus (PDF ou images), nous recueillons les documents eux-mêmes. Lorsque la réception de documents par courriel est activée pour votre espace de travail (comme les autres fonctionnalités bêta, elle est déployée organisation par organisation — voir la section 2), nous recueillons aussi l’adresse courriel de l’expéditeur, l’objet du message et le texte des courriels envoyés à l’adresse de réception de documents de votre espace de travail. Le tout est conservé dans un espace de stockage privé, à accès contrôlé, limité à votre espace de travail.
Renseignements sur les fournisseurs et les contacts saisis par votre équipe
Votre équipe peut saisir des dossiers fournisseurs : raisons sociales, adresses courriel et numéros de téléphone de contact, adresses postales, numéros d’inscription à la TPS/TVQ, modalités de paiement et notes.
Renseignements de facturation
Si et lorsque nous facturons des abonnements payants, la facturation est traitée par Stripe, notre fournisseur de traitement des paiements. Nous conservons vos coordonnées de facturation (nom, courriel) et vos dossiers d’abonnement; les données de carte de paiement ou de compte bancaire sont fournies à Stripe et conservées par Stripe, et non par Cruisr. Pendant l’actuel programme pilote gratuit, nous ne facturons pas les clients dans le produit.
Renseignements techniques et d’utilisation
- Analytique de produit. Nous recueillons un ensemble minimisé d’événements d’utilisation afin de comprendre comment le produit est utilisé. Les identifiants d’espace de travail sont hachés cryptographiquement, et les identifiants d’utilisateur sont des identifiants internes pseudonymes — jamais votre nom ni votre courriel. La capture automatique des clics et des frappes au clavier est désactivée, le texte affiché à l’écran est masqué, et nous filtrons les propriétés des événements d’une manière conçue pour exclure le contenu financier de vos livres — les événements décrivent des actions, pas vos chiffres. Notre fournisseur d’analytique est configuré pour supprimer les adresses IP. Lorsqu’une erreur survient, notre outil d’analytique peut aussi capter une rediffusion masquée des écrans entourant l’erreur (le texte affiché étant obscurci) afin de nous aider à diagnostiquer le problème.
- Surveillance des erreurs. Lorsqu’un problème survient dans l’application, notre service de surveillance des erreurs reçoit un rapport d’erreur contenant des diagnostics techniques et peut capter une rediffusion limitée et masquée des écrans entourant l’erreur. Nous configurons le fournisseur pour qu’il supprime les adresses IP et filtre les champs sensibles à la réception des données.
- Piste d’audit. Cruisr tient un registre en ajout seulement (append-only) des actions effectuées dans votre espace de travail — qui a fait quoi, et quand — y compris les adresses IP pour les actions pertinentes à la sécurité. Ce registre existe pour que vos livres soient vérifiables.
- Témoins et technologies similaires — voir la section 14.
Communications avec le soutien
Si vous communiquez avec nous pour obtenir de l’aide, nous conservons les messages et tout renseignement que vous choisissez de nous transmettre afin de pouvoir vous aider.
Renseignements sur des personnes qui ne sont pas des utilisateurs de Cruisr
Les livres d’une entreprise contiennent naturellement des renseignements personnels sur des personnes qui ne se sont jamais inscrites à Cruisr — employés, clients et fournisseurs nommés dans des opérations, des factures et des reçus. Il incombe au client entreprise d’avoir l’autorité nécessaire pour nous communiquer ces renseignements; nous les traitons uniquement pour fournir le service à cette entreprise.
5. Comment nous recueillons les renseignements
Nous recueillons les renseignements de trois façons :
- Directement auprès de vous — lorsque vous créez un compte, saisissez des données, téléversez ou envoyez des documents par courriel, ou communiquez avec le soutien.
- Auprès des services que vous connectez, avec autorisation — la banque de votre entreprise (via Plaid), QuickBooks Online (via Nango) et, si vous vous connectez au moyen d’un fournisseur tiers que nous offrons (comme Google ou Microsoft), ce fournisseur. Chaque connexion commence par une étape d’autorisation explicite, et les connexions peuvent être déconnectées en tout temps.
- Automatiquement — les renseignements techniques et d’utilisation, ainsi que les témoins, comme décrit ci-dessus et à la section 14.
6. Pourquoi nous utilisons vos renseignements, et votre consentement
Nous recueillons et utilisons des renseignements personnels aux fins suivantes :
- Fournir le service — tenir vos livres, rapprocher les opérations bancaires de votre grand livre, produire des états financiers et exécuter des flux d’approbation.
- Suggestions assistées par l’IA — proposer des catégories d’opérations, extraire des données de factures et de reçus et suggérer des appariements, appliqués à vos livres uniquement selon les politiques d’approbation configurées par votre entreprise — par défaut, une personne de votre équipe les révise (voir la section 7).
- Sécurité et vérifiabilité — protéger les comptes, prévenir la fraude et les abus et tenir la piste d’audit.
- Soutien — répondre à vos demandes d’aide.
- Facturation et gestion de compte — si et lorsque des abonnements payants s’appliquent.
- Conformité légale — respecter les obligations de tenue de dossiers (comme les règles fiscales canadiennes) et répondre aux demandes légales valides.
- Amélioration du service — utiliser des données d’utilisation minimisées et pseudonymisées pour comprendre ce qui fonctionne et ce qui ne fonctionne pas.
Autorisation par votre entreprise. La plupart des renseignements dans Cruisr arrivent parce qu’un client entreprise connecte ses systèmes et tient ses livres avec nous. La connexion d’un compte bancaire ou d’un système comptable constitue une autorisation expresse, donnée à une fin précise, au nom de cette entreprise et pour cette source — la personne qui clique sur « connecter » agit pour l’entreprise. Il incombe au client entreprise d’avoir l’autorité nécessaire pour communiquer les renseignements contenus dans ses livres, y compris les renseignements personnels concernant des personnes qui ne sont pas des utilisateurs de Cruisr (section 4); pour les organisations pilotes, l’entente pilote le documente. Une entreprise peut déconnecter une source en tout temps dans l’application; nous consignons la déconnexion et cessons de recueillir des données de cette source.
Votre consentement pour vos propres renseignements personnels. Pour les renseignements qui vous concernent personnellement — votre compte, votre profil et vos renseignements de connexion — nous demandons votre consentement au moment de la collecte ou avant celle-ci, aux fins énoncées dans la présente politique. Les renseignements financiers étant sensibles, nous traitons le consentement qui les concerne comme un consentement exprès. Nous ne recueillons que ce qui est nécessaire à ces fins.
Retrait du consentement. Vous pouvez retirer votre consentement en tout temps en communiquant avec notre responsable de la protection des renseignements personnels; une entreprise retire son autorisation pour une source connectée en la déconnectant. Le retrait du consentement n’annule pas les traitements déjà effectués légalement, et certains dossiers doivent être conservés en vertu de la loi (voir la section 10).
Trois engagements :
- Nous ne vendons pas et ne louons pas les renseignements personnels.
- Nous n’utilisons pas vos renseignements personnels à des fins de publicité de tiers.
- Nous n’utilisons pas les registres financiers ou les livres d’une entreprise pour bâtir des fonctionnalités ou des ensembles de données destinés à d’autres clients, sauf si cette entreprise donne un consentement documenté et que les données ont été dépersonnalisées. La seule exception permanente est l’analytique d’utilisation du produit, minimisée et pseudonymisée, décrite à la section 4, que nous analysons à l’échelle de l’ensemble des clients pour améliorer le service — ces événements sont conçus pour exclure le contenu des livres de quiconque.
7. Comment l’IA est utilisée — et la révision humaine
Cruisr utilise l’intelligence artificielle pour réduire le travail manuel de tenue de livres. Voici ce que cela signifie.
Notre fournisseur d’IA est Anthropic, une société américaine, dont nous utilisons les modèles Claude pour des fonctionnalités comme :
- Catégorisation des opérations. Pour suggérer le compte auquel une opération appartient, nous envoyons la description de l’opération, le nom du fournisseur, le montant et la date, ainsi que votre plan comptable et les catégorisations antérieures de ce fournisseur. Avant l’envoi, nous soumettons le texte à un outil de caviardage automatisé qui retire les identifiants personnels — adresses courriel, numéros de téléphone et longues suites de chiffres comme les numéros de compte ou de carte. Les suggestions sont validées par rapport à votre plan comptable : toute suggestion qui ne correspond pas à l’un de vos comptes existants est rejetée.
- Lecture de documents (extraction). Pour transformer une facture ou un reçu en écriture proposée, nous traitons le contenu du document. Le texte est caviardé de ses identifiants personnels avant d’être envoyé au modèle. Lorsque la lecture d’images/PDF est activée, le fichier du document lui-même est envoyé tel quel à Anthropic — une image ne peut pas être caviardée comme un texte peut l’être — et les documents contiennent souvent des renseignements personnels comme des noms, des adresses et des coordonnées. Cette fonctionnalité est désactivée par défaut et n’est activée pour une organisation que lorsque son entente pilote le prévoit.
- Configuration du plan comptable. Lorsque nous vous aidons à organiser ou à mettre en correspondance votre plan comptable, les noms de vos comptes existants sont envoyés au modèle après le caviardage automatisé des identifiants. Les noms de comptes contiennent parfois des noms de personnes ou de clients (par exemple, « Consultation — Jane Smith »), et un nom que l’outil de caviardage ne reconnaît pas comme un identifiant peut passer.
Révision humaine, selon vos politiques. Cruisr est conçu pour que les résultats produits par l’IA soient des propositions, et non des décisions finales. Par défaut, chaque suggestion de l’IA est acheminée vers une file de révision où une personne de votre équipe l’accepte, la rejette ou la modifie avant que quoi que ce soit ne soit inscrit dans vos livres ou réécrit dans votre système comptable. Votre entreprise peut configurer des politiques d’approbation qui permettent l’inscription automatique de certaines suggestions — celles qui atteignent un seuil de confiance élevé, ou les opérations déjà catégorisées dans votre propre système comptable. Chaque acceptation automatique est consignée dans la piste d’audit avec la politique qui l’a permise, et votre équipe peut la revoir, la corriger ou l’annuler par la suite. En bref : les suggestions de l’IA ne sont appliquées à vos livres que selon les politiques d’approbation configurées par votre entreprise.
Décisions automatisées à votre sujet. Aucune décision produisant des effets juridiques ou des effets d’importance semblable à votre égard n’est prise exclusivement par des moyens automatisés. Si jamais nous prenons une telle décision au moyen de vos renseignements personnels, fondée exclusivement sur un traitement automatisé, nous vous en informerons au moment de la décision ou avant celle-ci, et vous pourrez demander qu’elle soit révisée par une personne, comme l’exige la loi québécoise. Vous pouvez toujours nous demander comment l’IA a été utilisée avec vos renseignements (section 12).
Une mise en garde toute simple. Cruisr est un logiciel, pas un cabinet comptable. Nous n’offrons pas de services professionnels de comptabilité ni de conseils fiscaux ou juridiques, et les résultats produits par l’IA sont des propositions que votre entreprise a la responsabilité de réviser. Voir nos Conditions d’utilisation à /terms-of-service.
Comme Anthropic traite les données aux États-Unis, le traitement par l’IA implique la communication de renseignements à l’extérieur du Québec et à l’extérieur du Canada — voir la section 9.
8. Avec qui nous partageons les renseignements
Nous ne partageons des renseignements personnels que dans les situations suivantes :
- Fournisseurs de services (énumérés ci-dessous) qui traitent des données pour notre compte afin de faire fonctionner le service. Ils sont liés par des contrats limitant ce qu’ils peuvent en faire.
- Services connectés selon vos directives. Lorsque votre équipe approuve une modification qui est réécrite dans QuickBooks Online, nous l’envoyons à Intuit en vertu de la connexion autorisée par votre entreprise. QuickBooks est votre propre système, régi par votre entente avec Intuit.
- Fournisseurs de connexion. Si vous vous connectez au moyen d’un fournisseur tiers que nous offrons, comme Google ou Microsoft, ce fournisseur communique votre courriel vérifié à notre système d’authentification; sa propre politique de confidentialité régit sa part de cet échange.
- Motifs juridiques. Lorsque la loi ou une demande légale valide l’exige, ou lorsque cela est nécessaire pour protéger nos droits, nos utilisateurs ou le public.
- Transactions d’entreprise. Si Cruisr participe à une fusion, à un financement ou à une vente, des renseignements personnels peuvent être transférés dans le cadre de l’opération, tout en demeurant protégés par la présente politique; nous vous aviserions de tout changement quant à la personne responsable de vos renseignements.
Nos fournisseurs de services
| Fournisseur | Ce qu’il fait pour nous | Renseignements personnels visés | Emplacement |
|---|---|---|---|
| Supabase | Base de données, authentification et stockage de fichiers — notre magasin de données principal | Toutes les données de compte et financières | Canada (région ca-central-1) |
| Vercel | Hébergement et diffusion de l’application | Toutes les données transitant par l’application | États-Unis |
| Anthropic | Modèles d’IA pour la catégorisation, la lecture de documents et la configuration du plan comptable (section 7) | Texte d’opérations caviardé et noms du plan comptable; contenu des documents lorsque la lecture de documents est activée | États-Unis |
| Plaid | Connexions bancaires | Identifiants bancaires (saisis par vous directement auprès de Plaid), détails de comptes, soldes, opérations | États-Unis |
| Nango | Courtier de connexion sécurisé pour les intégrations comptables | Jetons de connexion QuickBooks; registres comptables pendant la synchronisation | États-Unis* |
| Intuit (QuickBooks Online) | Votre système comptable, connecté selon vos directives | Vos registres comptables | Hébergé par Intuit |
| Postmark / Resend | Livraison de courriels et — lorsque la fonctionnalité est activée pour votre espace de travail — traitement des courriels de réception de documents | Adresses courriel, contenu des messages, pièces jointes (documents) | États-Unis* |
| Inngest | Traitement des tâches en arrière-plan | Données d’événements de flux de travail : identifiants de comptes et d’opérations, métadonnées d’opérations et texte tiré de documents lorsque les fonctionnalités documentaires sont activées | États-Unis* |
| Sentry | Surveillance des erreurs et diagnostics | Rapports d’erreurs, diagnostics techniques, rediffusions de session masquées au moment des erreurs | États-Unis* |
| PostHog | Analytique de produit | Événements d’utilisation pseudonymisés (identifiants d’espace de travail hachés, identifiants d’utilisateur pseudonymes; fournisseur configuré pour supprimer les adresses IP); rediffusions de session masquées au moment des erreurs | États-Unis |
| Stripe | Traitement des paiements pour les abonnements, lorsque la facturation s’applique | Coordonnées de facturation et données de paiement | États-Unis |
* Nous confirmons actuellement les régions exactes d’hébergement des données auprès de ces fournisseurs : [VENDOR HOSTING REGION CONFIRMATIONS — confirm hosting regions for Nango, Postmark/Resend, Inngest, and Sentry]. Pour votre protection, nous les considérons — et les déclarons dans la présente politique — comme des traitements effectués à l’extérieur du Canada. Avant la publication, nous vérifions également : [CONFIRM: production outbound-email provider — Postmark, Resend, or both] et [CONFIRM: PostHog discard-IP setting and Sentry ingest scrubbing rules enabled at publication].
Lorsque nos formulaires de connexion utilisent un captcha, Cloudflare traite des signaux d’interaction limités pour distinguer les humains des robots.
Cette liste peut changer à mesure que le service évolue. La mise à jour de ce tableau fait partie de l’activation de tout nouveau fournisseur qui touche des renseignements personnels — le tableau change avant l’activation du fournisseur, pas après. Vous pouvez en tout temps demander la liste à jour à notre responsable de la protection des renseignements personnels.
9. Où vont vos renseignements (communications à l’extérieur du Québec et du Canada)
Notre base de données principale et notre stockage de documents sont hébergés au Canada (région ca-central-1). C’est là que vos livres, vos documents et vos données de compte résident au repos.
Plusieurs de nos fournisseurs de services traitent — et certains conservent — des catégories précises de renseignements personnels à l’extérieur du Canada, principalement aux États-Unis. Le tableau de la section 8 indique exactement quelles catégories : l’hébergement de l’application, le traitement par l’IA, les connexions bancaires, le courriel, l’analytique, la surveillance des erreurs, le traitement des tâches en arrière-plan, notre courtier d’intégrations et le traitement des paiements sont des services établis aux États-Unis, et des copies des catégories de données énumérées pour chacun peuvent être conservées dans leurs systèmes.
Cela signifie que vos renseignements personnels peuvent être communiqués à l’extérieur du Québec et à l’extérieur du Canada, y compris aux États-Unis. Pendant qu’ils se trouvent dans un autre territoire, ils sont assujettis aux lois de ce territoire, lesquelles peuvent en permettre l’accès aux tribunaux, aux forces de l’ordre ou aux autorités de ce territoire.
Avant de confier des renseignements personnels à un fournisseur à l’extérieur du Québec, nous évaluons si ces renseignements bénéficieront d’une protection adéquate, et nous utilisons des contrats qui imposent aux fournisseurs des obligations de confidentialité et de protection. Si vous avez des questions sur une communication précise, communiquez avec notre responsable de la protection des renseignements personnels.
10. Combien de temps nous conservons les renseignements, et la suppression
Nous ne conservons les renseignements personnels que le temps nécessaire aux fins décrites dans la présente politique et tel que la loi l’exige. Nos critères : votre compte est-il actif, une fin toujours en cours nécessite-t-elle encore les données, et une loi nous oblige-t-elle à les conserver. En détail :
- Les registres financiers et la piste d’audit sont conservés pendant un minimum de 6 ans, conformément aux exigences canadiennes de conservation des documents fiscaux. La piste d’audit est, par conception, en ajout seulement — elle ne peut pas être modifiée, et elle n’est supprimée qu’à l’échéance de sa période de conservation. C’est ce qui rend vos livres vérifiables.
- Les documents sources (factures et reçus téléversés ou envoyés par courriel). Cruisr n’est pas le dépôt officiel des dossiers de votre entreprise : votre entreprise demeure responsable de conserver ses pièces justificatives originales pendant les périodes exigées par la législation fiscale canadienne (généralement six ans à compter de la fin de l’année d’imposition visée). Dans Cruisr, les documents sources sont conservés pendant [DOCUMENT RETENTION PERIOD — product default is 365 days; final schedule pending decision], après quoi leur suppression sera planifiée selon un calendrier de conservation que nous finalisons.
- Les invitations d’équipe expirent et deviennent inutilisables après 7 jours.
- Les communications avec le soutien sont conservées le temps nécessaire pour résoudre votre problème et maintenir un historique de service.
À l’échéance d’une période de conservation, nous supprimons les renseignements ou nous les dépersonnalisons.
Suppression de votre compte. Vous (ou l’administrateur de votre espace de travail) pouvez demander la suppression de votre compte personnel en communiquant avec notre responsable de la protection des renseignements personnels, ou au moyen de la suppression dans l’application lorsqu’elle est offerte. La suppression retire votre profil et vos identifiants de connexion. Deux limites, en toute honnêteté. Premièrement, les registres financiers appartenant à un espace de travail d’entreprise ne peuvent pas être supprimés en bloc à la demande d’une personne — les livres sont en ajout seulement, la législation fiscale exige leur conservation, et c’est le client entreprise qui en a le contrôle. Deuxièmement, les entrées de la piste d’audit consignant les actions que vous avez effectuées dans un espace de travail (qui a agi, ce qui a été fait et quand) sont conservées pendant la période de conservation de la piste d’audit et ne sont pas retirées par la suppression du compte — les retirer briserait la vérifiabilité des livres de l’entreprise, que la loi nous oblige à préserver.
Engagement de suppression à la fin du projet pilote. Lorsqu’une organisation pilote quitte le programme, nous supprimons la copie de ses données détenue par Cruisr dans un délai de [CONFIRM: pilot-exit deletion window — e.g. 30 days], avec une exception : la piste d’audit et tout dossier que la loi nous oblige à conserver (les dossiers de 6 ans mentionnés ci-dessus) sont conservés pendant leur période de conservation, puis supprimés. Si, dans le cadre du projet pilote, les livres de l’organisation ont été copiés dans une entreprise QuickBooks contrôlée par Cruisr, nous supprimons cette entreprise au moyen du processus de suppression de compte d’Intuit. Intuit applique ses propres pratiques de conservation dans ses systèmes, sur lesquelles nous n’avons aucun contrôle — nous nous engageons donc à amorcer cette suppression, et non à garantir la destruction dans l’infrastructure d’Intuit.
11. Comment nous protégeons vos renseignements
Nous employons des mesures de protection commercialement raisonnables, proportionnées à la sensibilité des données financières :
- Chiffrement en transit. Les connexions à Cruisr utilisent HTTPS/TLS.
- Isolation des espaces de travail. La séparation des accès entre les espaces de travail des clients est appliquée au niveau de la base de données (sécurité au niveau des lignes), et non seulement dans le code de l’application.
- Accès fondé sur les rôles. Les permissions à l’intérieur d’un espace de travail suivent les rôles attribués par votre organisation, et l’accès interne est limité au nécessaire.
- L’authentification multifacteur est offerte pour votre compte, et nous vous encourageons à l’activer.
- Stockage des identifiants. Les identifiants d’intégration comptable que nous détenons sont conservés dans un coffre-fort chiffré (AES-256-GCM). Les jetons de connexion bancaire sont protégés par des contrôles d’accès au niveau de la base de données, le chiffrement au repos de ces jetons étant en cours de déploiement.
- Piste d’audit en ajout seulement des actions, des propositions de l’IA et des décisions qui les ont appliquées.
- Caviardage avant journalisation. Un caviardage automatisé retire les identifiants personnels (courriels, numéros de téléphone, suites de chiffres semblables à des numéros de compte) avant que les données n’atteignent nos propres journaux opérationnels. Pour la surveillance des erreurs, la suppression des adresses IP et le filtrage des champs sensibles sont appliqués par le fournisseur à la réception des données, selon des règles que nous configurons. Notre analytique utilise des identifiants d’espace de travail hachés et des identifiants d’utilisateur pseudonymes, et le fournisseur est configuré pour supprimer les adresses IP.
En toute transparence sur où nous en sommes : Cruisr est en version bêta, et notre programme de sécurité est encore en maturation. Nous ne détenons pas encore de certifications de sécurité délivrées par des tiers, comme SOC 2 ou ISO 27001. Et aucun service ne peut garantir une sécurité absolue — nous nous engageons à des mesures de protection proportionnées à la sensibilité de vos données, et à vous informer si quelque chose tourne mal (section 13).
12. Vos droits
Vous avez les droits suivants :
- Accès — demander quels renseignements personnels nous détenons à votre sujet et en recevoir une copie.
- Rectification — faire rectifier les renseignements inexacts ou incomplets.
- Retrait du consentement — en tout temps, comme décrit à la section 6.
- Suppression — nous demander de supprimer vos renseignements personnels, sous réserve des limites légales de conservation énoncées à la section 10.
- Portabilité (Québec) — recevoir les renseignements personnels informatisés que vous nous avez fournis dans un format technologique structuré et couramment utilisé, ou les faire transmettre à une autre organisation lorsque c’est techniquement possible.
- Désindexation / cessation de diffusion (Québec) — nous demander de cesser de diffuser vos renseignements personnels dans les circonstances prévues par la Loi 25.
- Information sur le traitement automatisé — demander comment l’IA est utilisée avec vos renseignements (la section 7 est notre réponse permanente, et vous pouvez toujours en demander davantage), et demander qu’une personne révise toute décision fondée exclusivement sur un traitement automatisé qui vous concerne.
Comment exercer ces droits : écrivez à notre responsable de la protection des renseignements personnels à [PRIVACY CONTACT EMAIL — suggest privacy@cruisr.ai]. Nous vérifierons votre identité, répondrons dans un délai de 30 jours et ne vous facturerons rien dans les cas ordinaires.
Si vous n’êtes pas satisfait de notre réponse, vous pouvez porter plainte auprès :
- du Commissariat à la protection de la vie privée du Canada (CPVP) — priv.gc.ca; et
- pour les résidents du Québec, de la Commission d’accès à l’information du Québec (CAI) — cai.gouv.qc.ca.
13. Si quelque chose tourne mal (incidents de confidentialité)
Si un incident de confidentialité impliquant des renseignements personnels survient, nous l’évaluerons et le contiendrons, et :
- nous aviserons les personnes touchées et le CPVP lorsque l’incident crée un risque réel de préjudice grave, comme l’exige la LPRPDE (PIPEDA);
- nous aviserons la CAI et les personnes touchées lorsque l’incident présente un risque de préjudice sérieux, comme l’exige la Loi 25 du Québec; et
- nous tiendrons un registre des incidents de confidentialité, comme la loi l’exige.
Les clients entreprises visés par des ententes pilotes sont également avisés conformément à ces ententes.
14. Témoins et technologies similaires
Cruisr utilise un petit nombre de témoins et d’éléments de stockage du navigateur :
- Essentiels — vous garder connecté et protéger les formulaires contre la falsification. Le service ne peut pas fonctionner sans eux.
- Préférences — mémoriser votre thème (clair/sombre), votre mise en page et vos choix de langue, ainsi que (dans votre propre navigateur seulement, pour un maximum de 30 jours) votre dernière méthode de connexion afin de préremplir l’écran de connexion.
- Analytique et surveillance des erreurs — soutenir l’analytique de produit minimisée et les diagnostics d’erreurs décrits à la section 4, y compris la rediffusion de session masquée au moment des erreurs. Ceux-ci ne sont pas essentiels; le service fonctionne sans eux.
- Captcha — lorsqu’un captcha protège un formulaire de connexion, Cloudflare dépose ce dont il a besoin pour distinguer les humains des robots.
Vous pouvez contrôler les témoins dans les paramètres de votre navigateur. Pour l’analytique et la surveillance des erreurs, vous pouvez vous retirer au moyen de [CONFIRM: self-serve analytics opt-out mechanism — cookie banner or in-app toggle, including its default state for Quebec users] ou en communiquant avec notre responsable de la protection des renseignements personnels. Pour la liste complète et les détails, consultez notre Politique relative aux témoins à /cookie-policy.
15. Enfants
Cruisr est un outil d’affaires. Il ne s’adresse pas aux personnes de moins de 18 ans, n’est pas destiné à être utilisé par elles, et nous ne recueillons pas sciemment de renseignements personnels auprès d’elles. Si vous croyez qu’un mineur nous a fourni des renseignements personnels, communiquez avec notre responsable de la protection des renseignements personnels et nous les supprimerons.
16. Langue
La version anglaise de la présente politique figure en haut de cette page (English version). Les deux versions sont destinées à avoir le même sens; en cas de divergence, [CONFIRM: which language version prevails, or state that both are equally authoritative].
17. Modifications de la présente politique
Nous pouvons mettre à jour la présente politique à mesure que le service et la loi évoluent. Le cas échéant, nous publierons la nouvelle version à cette adresse et mettrons à jour la date figurant en haut de la page. Pour les changements importants — en particulier de nouvelles fins, de nouvelles catégories de données, de nouveaux fournisseurs de services ou de nouvelles communications transfrontalières — nous vous donnerons un préavis raisonnable dans l’application ou par courriel, et nous solliciterons un nouveau consentement lorsque la loi l’exige.
18. Comment nous joindre
- Responsable de la protection des renseignements personnels : [PRIVACY OFFICER NAME], [PRIVACY OFFICER TITLE]
- Courriel : [PRIVACY CONTACT EMAIL — suggest privacy@cruisr.ai]
- Courrier : [LEGAL ENTITY NAME], [REGISTERED ADDRESS]
Nous sommes une petite équipe, et nous lisons chaque message.