Politique de confidentialité
Dernière mise à jour : 8 septembre 2026
Ce document constitue une base de rédaction professionnelle préparée pour Dolirah. Il décrit les traitements tels qu'ils sont réellement mis en œuvre par la plateforme à ce jour. Il n'a pas encore été revu par un conseiller juridique et ne constitue ni un avis juridique ni une attestation de conformité. Dolirah ne revendique à ce stade aucune certification ni conformité formelle (notamment Loi 25, RGPD, SOC 2 ou ISO 27001) : une évaluation indépendante serait nécessaire pour toute affirmation en ce sens.
La présente politique explique quelles données Dolirah traite, pourquoi, avec quels fournisseurs, et quels choix sont offerts.
Dolirah intervient à deux titres distincts. Pour les données de ses propres clients professionnels (les entreprises abonnées), Dolirah agit comme responsable du traitement. Pour les données que ces entreprises saisissent au sujet de leur propre clientèle, Dolirah agit comme fournisseur agissant pour le compte de l'entreprise abonnée, qui en demeure responsable.
1. Données de compte et d'entreprise
Lors de la création d'un compte et de son utilisation, la plateforme traite les données nécessaires à l'identification et à la gestion de la relation contractuelle.
- Identité et coordonnées professionnelles : nom, adresse courriel, numéro de téléphone.
- Données d'authentification : mot de passe conservé sous forme d'empreinte cryptographique (haché), jamais en clair ; état de vérification du compte.
- Données d'entreprise : raison sociale, établissements, adresses, horaires, langue et devise.
- Rôles et permissions attribués aux utilisateurs de l'entreprise.
2. Données de la clientèle de l'entreprise abonnée
L'entreprise abonnée saisit dans la plateforme des données concernant sa propre clientèle. Dolirah les héberge et les traite pour le compte de cette entreprise.
- Fiches clients : nom, adresse courriel, téléphone, préférences, notes et allergies lorsque l'entreprise choisit de les renseigner.
- Historique de rendez-vous : date, service, durée, montant, statut, établissement, personne assignée.
- Historique commercial : commandes, articles, montants, encaissements, factures.
- Préférences de communication, y compris le consentement marketing et les désabonnements.
3. Données techniques et journaux
La plateforme conserve des journaux d'exploitation et de sécurité nécessaires à son bon fonctionnement.
- Journaux d'audit des actions sensibles : accès refusés, activation du mode support, modifications de gouvernance.
- Journaux d'authentification, y compris les tentatives échouées, aux fins de limitation des attaques par force brute.
- Données techniques de requête nécessaires à la sécurité et au diagnostic.
- Témoins (cookies) strictement nécessaires à la session authentifiée et à la protection contre la falsification de requêtes (CSRF).
4. Données traitées par les fonctionnalités d'intelligence artificielle
Lorsque vous utilisez une fonctionnalité assistée par intelligence artificielle, le contenu nécessaire à la demande est transmis à un fournisseur de modèle tiers pour produire une réponse.
Selon la fonctionnalité, cela peut inclure le texte de la conversation, une description de l'entreprise, la liste de ses services et produits, ainsi que le contenu du site web généré. Les mots de passe ne sont jamais transmis.
Les fournisseurs de modèles sont établis hors du Canada : les données concernées font donc l'objet d'un transfert hors du pays.
5. Catégories de fournisseurs tiers réellement utilisés
Les catégories ci-dessous correspondent aux intégrations réellement présentes dans la plateforme. La liste nominative et à jour des sous-traitants doit être maintenue et communiquée sur demande.
- Traitement des paiements : Stripe, Inc., pour les abonnements et pour l'acheminement des paiements vers le compte de l'entreprise abonnée (Stripe Connect).
- Envoi de courriels transactionnels et marketing : Resend, ou un serveur SMTP configuré par l'exploitant.
- Modèles d'intelligence artificielle : Alibaba Cloud (service DashScope, modèles Qwen) et, selon la configuration, Anthropic.
- Messagerie WhatsApp : uniquement si un service tiers est explicitement configuré par l'exploitant ; aucun fournisseur n'est intégré par défaut.
- Hébergement et infrastructure : le fournisseur d'hébergement retenu pour le déploiement, à préciser dans la version finale de ce document.
6. Finalités et fondements
- Exécution du contrat : fourniture du service, gestion du compte, facturation et support.
- Intérêt légitime : sécurité de la plateforme, prévention de la fraude et de l'abus, amélioration du service.
- Consentement : communications marketing, retirable à tout moment.
- Obligation légale : conservation comptable et fiscale, réponse aux demandes des autorités compétentes.
7. Absence de vente de données
Dolirah ne vend pas de données personnelles et ne les met pas à disposition de tiers à des fins publicitaires. Les données ne sont partagées qu'avec les fournisseurs nécessaires à la fourniture du service, ou lorsque la loi l'exige.
8. Isolation entre entreprises abonnées
La plateforme est multi-entreprises. Chaque entreprise abonnée dispose d'un espace isolé : les données d'une entreprise ne sont pas accessibles à une autre.
Un accès de support par le personnel de Dolirah est techniquement possible pour le diagnostic ; cet accès est journalisé.
9. Conservation et suppression des données
Les données sont conservées pendant la durée de l'abonnement, puis pendant la durée nécessaire aux obligations légales, comptables et probatoires.
Une procédure formelle et documentée de suppression et d'exportation à l'issue du contrat doit être finalisée et publiée. En attendant, toute demande est traitée au cas par cas via la page Contact.
10. Sécurité
Des mesures techniques sont mises en œuvre : chiffrement des échanges, mots de passe hachés, contrôle d'accès fondé sur les rôles, limitation des tentatives de connexion, journalisation d'audit et isolation des espaces clients.
Aucune mesure ne peut garantir une sécurité absolue. Aucune certification indépendante n'est revendiquée à ce jour.
11. Vos droits
Sous réserve du droit applicable, vous pouvez demander l'accès à vos données, leur rectification, leur suppression, ainsi que le retrait de votre consentement aux communications marketing.
Si vous êtes client d'une entreprise utilisant Dolirah, adressez votre demande directement à cette entreprise, qui est responsable de vos données. Dolirah l'assistera dans le traitement de la demande.
12. Contact
Toute question ou demande relative à la présente politique peut être transmise via la page Contact du site Dolirah.
La désignation d'un responsable de la protection des renseignements personnels et la publication de ses coordonnées font partie des éléments à finaliser avec un conseiller juridique.
