Date de dernière mise à jour : 22 avril 2026

Le respect de votre vie privée est important pour tom & tom (ci-après « nous »). La présente politique de confidentialité explique comment nous recueillons, utilisons, conservons et protégeons vos renseignements personnels lorsque vous visitez tomtom.design ou communiquez avec nous.

Elle vise à se conformer à la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (Loi 25, Québec) et à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE, Canada).

1. Responsable de la protection des renseignements personnels

Conformément à la Loi 25, nous avons désigné un responsable de la protection des renseignements personnels :

  • Simon Gauthier Boudreau, cofondateur
  • Courriel : [email protected]
  • Téléphone : 514 773-2719 (jours ouvrables, 9 h – 17 h)

Vous pouvez le contacter pour toute question relative à la présente politique ou à l'exercice de vos droits.

2. Renseignements que nous recueillons

Nous collectons uniquement les renseignements strictement nécessaires aux fins décrites ci-dessous. Selon votre interaction avec le site, cela peut inclure :

  • Formulaire de contact : adresse courriel et contenu du message que vous nous envoyez. Si vous choisissez de nous transmettre un numéro de téléphone dans le corps du message, il sera également conservé avec celui-ci.
  • Journaux serveur et anti-pourriel : adresse IP, agent utilisateur et horodatage des requêtes, aux seules fins de sécurité, de détection de fraude et de diagnostic technique.
  • Analytique (le cas échéant) : données d'usage agrégées et anonymes (pages visitées, navigateur, provenance approximative) collectées sans témoin ni empreinte de navigateur.

Nous ne collectons pas d'informations sensibles (données de santé, données bancaires, numéro d'assurance sociale) par l'entremise du site.

3. Finalités de la collecte

Vos renseignements sont utilisés exclusivement pour :

  • Répondre à vos demandes envoyées via le formulaire de contact.
  • Assurer la sécurité et le bon fonctionnement du site (anti-pourriel, détection d'abus).
  • Mesurer de façon agrégée l'audience du site pour en améliorer le contenu.
  • Respecter nos obligations légales.

4. Fondement juridique

Nous traitons vos renseignements sur la base de votre consentement (lorsque vous soumettez un formulaire), de notre intérêt légitime (sécurité, journaux) ou de nos obligations légales.

5. Témoins et traceurs

Le site ne dépose aucun témoin de suivi, ni témoin publicitaire, ni pixel tiers (Facebook, Google, etc.) par défaut. Notre outil d'analytique, lorsqu'il est activé, fonctionne en mode sans témoin (cookieless).

Des témoins strictement fonctionnels peuvent être utilisés pour maintenir votre session ou mémoriser votre choix de langue. Ceux-ci ne sont jamais utilisés pour vous suivre sur d'autres sites.

6. Partage avec des tiers — sous-traitants

Nous ne vendons ni ne louons vos renseignements. Nous recourons à des sous-traitants soigneusement sélectionnés pour faire fonctionner le site :

  • Railway (hébergement web) — Railway Corporation, États-Unis.
  • SMTP2GO (acheminement des courriels de contact) — SMTP2GO Ltd., Nouvelle-Zélande.
  • Cloudflare Turnstile (protection anti-pourriel du formulaire) — Cloudflare, Inc., États-Unis. Voir la politique de confidentialité de Turnstile.
  • PostHog (analytique sans témoin, lorsqu'activée) — PostHog Inc., États-Unis.

Chacun de ces prestataires est lié par un contrat qui limite leur utilisation de vos données à la seule exécution du service.

7. Transferts à l'extérieur du Québec

Comme le prévoit la Loi 25, nous vous informons que certains renseignements peuvent être traités hors du Québec, principalement aux États-Unis, par les sous-traitants énumérés ci-dessus. Nous évaluons que ces traitements offrent une protection adéquate équivalente à celle exigée au Québec.

8. Durée de conservation

  • Messages envoyés via le formulaire : conservés jusqu'à deux (2) ans après la clôture de la conversation, puis supprimés.
  • Journaux serveur : trente (30) jours, sauf incident de sécurité.
  • Données analytiques agrégées : jusqu'à douze (12) mois.

Vous pouvez en tout temps demander la suppression anticipée en nous écrivant.

9. Vos droits

Vous disposez, sur vos renseignements personnels, des droits suivants :

  • Accès à une copie des renseignements que nous détenons sur vous.
  • Rectification de renseignements inexacts, incomplets ou équivoques.
  • Suppression ou retrait de votre consentement.
  • Portabilité : recevoir vos renseignements dans un format technologique structuré et couramment utilisé.
  • Opposition à certains traitements.

Pour exercer l'un de ces droits, écrivez-nous à [email protected]. Nous répondrons dans un délai maximal de trente (30) jours.

Si vous estimez que notre réponse est insatisfaisante, vous pouvez déposer une plainte auprès de la Commission d'accès à l'information du Québec.

10. Sécurité

Nous appliquons des mesures techniques et organisationnelles raisonnables pour protéger vos renseignements :

  • Connexions chiffrées (HTTPS/TLS) sur l'ensemble du site.
  • Bases de données et courriels hébergés sur des plateformes sécurisées, avec sauvegardes automatiques.
  • Accès aux renseignements limité aux personnes qui en ont besoin pour leur travail.
  • Revue périodique de nos pratiques et de celles de nos sous-traitants.

Aucun système n'étant parfait, nous vous informerons sans délai, conformément à la loi, en cas d'incident de confidentialité susceptible de présenter un risque de préjudice sérieux.

11. Décisions automatisées

Nous n'utilisons aucun processus de décision exclusivement automatisé produisant des effets juridiques ou significatifs à votre égard.

12. Mineurs

Le site ne s'adresse pas aux personnes de moins de 14 ans et nous ne sollicitons pas sciemment leurs renseignements. Si vous avez connaissance d'une telle collecte, veuillez nous écrire et nous la supprimerons.

13. Modifications à la politique

Cette politique peut être mise à jour pour refléter des changements dans nos pratiques ou le cadre juridique. La version en vigueur est toujours accessible à tomtom.design/politique-de-confidentialite/. Tout changement substantiel vous sera communiqué, si possible, par un avis visible sur le site.

14. Législation applicable

La présente politique est régie par les lois en vigueur au Québec et au Canada, notamment :

  • Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1), telle que modernisée par la Loi 25.
  • Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE, L.C. 2000, ch. 5).

15. Acceptation

En naviguant sur le site ou en nous soumettant un formulaire, vous reconnaissez avoir pris connaissance de la présente politique et en accepter les conditions.