Sécurité et rétention des données
Cette page décrit comment Pivio protège tes données, combien de temps elles sont conservées, et comment exercer tes droits sous la Loi 25 (Québec) et la LPRPDE (Canada).
1. Chiffrement au repos
Tes mots de passe SMTP, clés d'API et autres secrets sont chiffrés avec AES-128 (Fernet) avant d'être stockés dans la base de données. Les fichiers de données CSV et Excel que tu déposes sont conservés sur un disque chiffré au niveau du serveur. Les clés de chiffrement sont gérées séparément des données et peuvent être rotées sans interruption de service.
2. Chiffrement en transit
Toutes les communications entre ton navigateur et Pivio passent par TLS 1.2 ou supérieur (HTTPS). Aucun trafic n'est échangé en clair, y compris pour les téléversements de fichiers et les exports PDF.
3. Rétention pendant l'essai
Pendant ton essai gratuit (14 jours), toutes tes données — déposes POS, alertes générées, configurations — sont accessibles depuis ton espace client et exportables à tout moment (PDF, CSV). Tu peux aussi demander un export complet à [email protected].
4. Après l'expiration de l'essai (sans souscription)
Si tu ne souscris pas à un plan à la fin de l'essai, le cycle de vie suivant s'applique automatiquement :
- Période de grâce de 30 jours : tu peux te reconnecter pour exporter tes données ou souscrire un plan. Aucune nouvelle analyse n'est exécutée.
- Un courriel de rappel est envoyé 7 jours avant la suppression.
- Au-delà de 30 jours : toutes tes données POS (ventes, dépôts, alertes, recommandations) sont supprimées définitivement.
- Le compte utilisateur lui-même (courriel, configuration de base) est conservé 90 jours pour permettre une réactivation, puis supprimé.
5. Pendant un abonnement actif
Tes données POS sont conservées pendant toute la durée de l'abonnement, plus 90 jours après la dernière résiliation (pour faciliter une éventuelle réactivation). Tu gardes à tout moment la possibilité de les exporter ou de demander leur suppression immédiate.
6. Demande d'accès et portabilité (Loi 25)
Tu peux demander un export complet de tes données personnelles à [email protected] depuis l'adresse courriel associée à ton compte. Conformément à la Loi 25 (Québec) et à la LPRPDE, nous te répondrons dans un délai maximal de 30 jours, dans un format structuré et lisible par machine (JSON / CSV).
7. Suppression sur demande
Tu peux demander la suppression immédiate de toutes tes données personnelles à [email protected] depuis l'adresse courriel associée à ton compte. La suppression est effectuée dans un délai de 7 jours ouvrables et te sera confirmée par courriel. Les sauvegardes chiffrées sont purgées dans un cycle de 30 jours supplémentaire.
8. Journal d'audit (Loi 25)
Pivio tient un journal d'audit des accès et opérations sensibles (connexion, export, suppression, changement de rôle). Ce journal est conservé 24 mois par défaut, conformément à la Loi 25, et accessible uniquement aux administrateurs de ton compte.
Une question sur tes données ?
Pour toute demande d'accès, de portabilité ou de suppression, contacte-nous depuis l'adresse courriel associée à ton compte :
[email protected] →