Politique de confidentialité
Date d'entrée en vigueur : 15 mars 2023
Dernière mise à jour : 6 avril 2026
Chez Chexy, nous prenons votre vie privée au sérieux. La présente Politique de confidentialité explique quels renseignements personnels nous recueillons, pourquoi nous les recueillons, et comment nous les utilisons et les partageons. Elle couvre votre utilisation de l’application mobile Chexy (l’« application »), du site Web (le « site Web »), et de toutes les fonctionnalités et tous les services connexes (collectivement, les « Services »).
La présente Politique demeure en vigueur aussi longtemps que nous détenons vos renseignements, même après que vous ayez cessé d’utiliser les Services. En nous fournissant vos renseignements personnels, vous consentez à la collecte, à l’utilisation et au partage de vos renseignements personnels tels qu’énoncés dans la présente Politique.
La présente Politique ne s’applique pas aux renseignements que vous soumettez directement à des tiers, y compris les organisations et les personnes avec lesquelles vous entrez en relation sur les Services. Veuillez consulter nos Conditions d’utilisation pour plus de contexte.
Quels renseignements nous recueillons et quand nous les recueillons
Renseignements personnels
Les « renseignements personnels » sont tout renseignement qui nous est fourni ou généré dans nos Services ou sur notre site Web et qui identifie personnellement une personne ou pourrait être utilisé pour l’identifier, comme votre nom ou votre adresse courriel (« renseignements personnels »). Nous pouvons combiner des renseignements personnels avec d’autres renseignements que nous recueillons; lorsque nous le faisons, nous traitons les renseignements combinés comme des renseignements personnels.
Voici des exemples de renseignements personnels que nous recueillons :
Identifiants : Nom, date de naissance, numéro de téléphone, adresse courriel, et adresse postale ou de facturation
Renseignements de vérification d’identité : Pièce d’identité avec photo émise par le gouvernement et numéro d’assurance sociale (recueillis uniquement pour le traitement des paiements d’impôts)
Renseignements financiers : Détails du compte bancaire, données de carte de crédit et de débit (tokénisées via Evervault conformément aux normes PCI DSS), et historique des transactions
Données sur l’appareil et l’utilisation : Type d’appareil, système d’exploitation, adresse IP, interactions de session, emplacement approximatif, jetons de notifications push, et utilisation du produit
Données biométriques : Si vous activez la connexion biométrique dans l’application (p. ex. Face ID ou empreinte digitale), ces données sont traitées localement sur votre appareil et ne sont jamais stockées sur nos serveurs
Renseignements sur les récompenses : Votre numéro Aeroplan, si vous choisissez de nous le fournir
Communications : Tout renseignement que vous partagez lorsque vous communiquez avec nous
Une partie de ces renseignements est recueillie en notre nom par des fournisseurs de services tiers. Consultez la section « Où nous envoyons vos renseignements personnels » pour plus de détails.
Autres renseignements
Les autres renseignements sont des données qui ne vous identifient pas directement à elles seules. Lorsque nous combinons d’autres renseignements avec des renseignements personnels, nous traitons les données combinées comme des renseignements personnels. Nous, ainsi que nos fournisseurs de services tiers, recueillons automatiquement des renseignements par l’entremise de nos Services.
Cela peut inclure des renseignements, tels que :
Données d’interaction avec le produit : Fonctionnalités utilisées, pages visitées, et actions effectuées dans l’application et sur le site Web.
Données de journal : Adresse IP, type de navigateur, système d’exploitation, identifiants d’appareil, et URL de provenance.
Témoins et technologies de suivi : Données recueillies au moyen de témoins et de technologies similaires afin de permettre à nos Services de reconnaître si vous avez déjà visité le site Web; elles peuvent aussi stocker les préférences et renseignements de l’utilisateur. Vous pouvez gérer vos préférences de témoins dans les paramètres de votre navigateur.
Emplacement approximatif : Déduit de votre adresse IP.
Comment nous utilisons vos renseignements
Nous utilisons les renseignements que nous recueillons pour :
Fournir, maintenir et améliorer nos Services, y compris le traitement des paiements de factures du ménage (p. ex. loyer, services publics, taxes foncières) et le soutien à l’établissement du crédit
Vérifier votre identité et prévenir la fraude et les abus financiers
Traiter les transactions et envoyer les communications connexes, y compris les confirmations de paiement et les reçus
Administrer votre compte et respecter les modalités de toute entente conclue avec nous
Communiquer avec vous, notamment en envoyant des alertes de sécurité, des messages de soutien, et des mises à jour de service
Vous envoyer des communications marketing personnalisées par courriel, lorsque vous y avez consenti
Analyser les habitudes d’utilisation et les interactions avec le produit afin d’améliorer l’application et le site Web
Déclarer votre historique de paiement aux agences d’évaluation du crédit (p. ex. Equifax) avec votre consentement, dans le cadre de notre fonctionnalité d’établissement du crédit
Respecter nos obligations légales, y compris nos obligations en tant qu’entreprise de services monétaires (ESM) enregistrée auprès du CANAFE
Désidentifier vos renseignements à des fins de rapports internes et d’analyse des tendances
Où nous envoyons vos renseignements personnels
Nous ne vendons pas vos renseignements personnels à des tiers. Nous les partageons uniquement lorsque nécessaire pour fournir nos Services, et jamais à des fins de publicité tierce ou de profit.
Nous pouvons partager vos renseignements avec :
Processeurs de paiement : Nous partageons vos renseignements financiers avec Zum Rails, Peoples Trust Company (PTC), Worldpay et American Express afin de traiter les paiements de factures en votre nom. Ces fournisseurs traitent vos données uniquement aux fins du traitement des paiements.
Vérification et authentification de l’identité : Nous utilisons Plaid pour la vérification d’identité, Trulioo pour la vérification de l’identité d’entreprise (Chexy for Business), et Clerk pour l’authentification et la gestion de compte. Toutes les données recueillies par l’entremise de ces tiers sont traitées conformément à leurs politiques de confidentialité respectives.
Rapports de crédit : Avec votre consentement, nous partageons votre historique de paiement avec Equifax aux fins de déclaration de loyer et d’établissement du crédit. Vous pouvez retirer votre consentement en tout temps.
Fournisseurs de communications et de soutien : Nous utilisons SendGrid et Customer.io pour les communications courriel transactionnelles et marketing, respectivement, et Intercom pour le soutien à la clientèle. Ces fournisseurs peuvent avoir accès à votre nom, votre adresse courriel, et votre historique d’interaction afin de fournir ces services.
Analytique et surveillance : Nous utilisons Google Analytics et BigQuery pour l’analytique et les rapports, Statsig pour l’activation de fonctionnalités et l’expérimentation, et Datadog pour la surveillance des applications et le suivi de la performance. Datadog peut recueillir l’adresse IP, les renseignements sur l’appareil et les données de session qui peuvent être liées à des comptes individuels grâce à la surveillance des utilisateurs réels (RUM). Nous limitons la journalisation des renseignements personnels lorsque possible, bien que durant le dépannage nous puissions temporairement capter des données supplémentaires.
Récompenses : Si vous fournissez votre numéro Aeroplan, nous partageons votre nom, votre numéro Aeroplan et les renseignements de transaction admissibles avec Air Canada afin de faciliter l’échange des récompenses.
Obligations légales : Nous pouvons divulguer vos renseignements si la loi, une ordonnance du tribunal, ou une demande valide d’une autorité gouvernementale l’exige, ou lorsque nous croyons que la divulgation est nécessaire pour prévenir la fraude, protéger la sécurité, ou faire respecter nos Conditions d’utilisation.
Transferts d’entreprise : En cas de fusion, d’acquisition, ou de vente d’actifs, vos renseignements peuvent être transférés dans le cadre de cette transaction, conformément aux lois applicables.
Où nous stockons vos données
Vos renseignements sont stockés sur des serveurs maintenus par nos fournisseurs de services infonuagiques, principalement situés au Canada et aux États-Unis. Plusieurs de nos fournisseurs de services sont situés à l’extérieur du Canada. Bien que nous utilisions des mesures de protection appropriées pour assurer la sécurité de vos renseignements, les lois d’autres territoires peuvent différer de celles du Canada et les autorités de ces territoires peuvent accéder à vos renseignements conformément à leurs lois locales.
Comment nous protégeons vos renseignements
Nous maintenons des mesures de protection administratives, techniques et physiques appropriées conçues pour protéger vos renseignements personnels contre l’accès, l’utilisation, la modification et la divulgation non autorisés. Celles-ci comprennent la conformité aux normes PCI DSS pour le traitement des données de cartes de paiement ainsi qu’un audit annuel SOC 2 Type 2 couvrant la sécurité, la disponibilité et la confidentialité de nos systèmes. Bien que nous prenions toutes les mesures raisonnables pour protéger vos données, aucune transmission par Internet n’est entièrement sécurisée.
Conservation des données
Nous conservons vos renseignements personnels aussi longtemps que nécessaire pour atteindre les objectifs décrits dans la présente Politique, ou tel qu’exigé par la loi :
Données de compte actif : Conservées pendant la durée de votre compte.
Dossiers financiers et d’identité : Conservés pendant 7 ans après la fermeture du compte, conformément aux exigences de l’ARC et du CANAFE.
Données marketing : Une fois que vous vous désabonnez, nous ne vous enverrons plus de communications marketing.
Toutes les autres données : Supprimées ou désidentifiées lorsqu’elles ne sont plus nécessaires.
Si vous demandez la suppression de vos données personnelles, il se peut qu’il ne soit pas possible d’éliminer complètement tous les renseignements en raison de contraintes technologiques ou juridiques. Nous prendrons toutes les mesures raisonnables pour détruire de façon sécurisée ou désidentifier vos renseignements lorsque la suppression complète n’est pas possible.
Vos droits
Vous avez le droit de :
Accéder aux renseignements personnels que nous détenons à votre sujet
Corriger ou mettre à jour des renseignements inexacts
Demander la suppression de vos données personnelles
Retirer votre consentement à certaines utilisations de vos données, y compris la déclaration aux agences de crédit
Vous opposer à notre traitement de vos données ou en restreindre le traitement
Déposer une plainte auprès de nous ou auprès d’une autorité réglementaire compétente
Pour exercer l’un de ces droits, ouvrez une session dans votre compte et visitez les paramètres de votre profil, ou communiquez avec nous à privacy@chexy.co. Nous répondrons dans un délai de 10 jours ouvrables.
Avis d’atteinte à la protection des données
En cas d’atteinte à la protection des données présentant un risque réel de préjudice grave pour vous, nous vous aviserons ainsi que le Commissariat à la protection de la vie privée du Canada (CPVP), comme l’exige la LPRPDE. Nous maintenons des procédures internes pour détecter, contenir et traiter les atteintes à la vie privée en temps opportun.
Protection de la vie privée des enfants
Les Services sont destinés aux personnes âgées de 18 ans ou plus. Nous ne recueillons pas sciemment de renseignements personnels auprès de personnes de moins de 18 ans. Si vous croyez qu’une personne de moins de 18 ans nous a fourni des renseignements, veuillez communiquer avec nous et nous les supprimerons rapidement.
Communications marketing
De temps à autre, nous pouvons vous envoyer des communications par courriel au sujet des produits, services ou promotions de Chexy conformément à la Loi canadienne anti-pourriel (LCAP). Vous pouvez vous désabonner en tout temps en cliquant sur le lien de désabonnement dans tout courriel marketing ou en communiquant avec nous à privacy@chexy.co. Veuillez noter que les messages transactionnels et liés au compte ne sont pas assujettis au désabonnement.
Loi applicable
La présente Politique est régie par les lois de la province de l’Ontario et les lois fédérales du Canada qui s’y appliquent, y compris la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE). Si vous êtes résident du Québec, des droits supplémentaires peuvent s’appliquer en vertu de la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (Loi 25).
Modifications de la présente politique
Nous pouvons mettre à jour la présente Politique de confidentialité périodiquement. Si nous apportons des changements importants, nous vous en aviserons par courriel ou au moyen d’un avis sur nos Services avant leur entrée en vigueur. L’utilisation continue des Services après cette date signifie que vous acceptez la Politique mise à jour.
Communiquez avec nous
Si vous avez des questions, souhaitez exercer vos droits, ou voulez déposer une plainte concernant la façon dont nous traitons vos renseignements personnels, veuillez communiquer avec nous :
Courriel : privacy@chexy.co | Site Web : www.chexy.co
Dernière mise à jour : 6 avril 2026
Chez Chexy, nous prenons votre vie privée au sérieux. La présente Politique de confidentialité explique quels renseignements personnels nous recueillons, pourquoi nous les recueillons, et comment nous les utilisons et les partageons. Elle couvre votre utilisation de l’application mobile Chexy (l’« application »), du site Web (le « site Web »), et de toutes les fonctionnalités et de tous les services connexes (collectivement, les « services »).
La présente Politique demeure en vigueur aussi longtemps que nous conservons vos renseignements, même après que vous ayez cessé d’utiliser les services. En nous fournissant vos renseignements personnels, vous consentez à la collecte, à l’utilisation et au partage de vos renseignements personnels comme il est indiqué dans la présente Politique.
La présente Politique ne s’applique pas aux renseignements que vous soumettez directement à des tiers, y compris les organisations et les personnes avec lesquelles vous entrez en relation dans le cadre des services. Veuillez consulter nos Conditions d’utilisation pour plus de contexte.
Quels renseignements nous recueillons et quand nous les recueillons
Renseignements personnels
Les « renseignements personnels » désignent tout renseignement qui nous est fourni ou généré dans le cadre de nos services ou de notre site Web et qui permet d’identifier une personne, ou pourrait être utilisé pour identifier une personne, comme votre nom ou votre adresse courriel (« renseignements personnels »). Nous pouvons combiner des renseignements personnels avec d’autres renseignements que nous recueillons; lorsque nous le faisons, nous traitons les renseignements combinés comme des renseignements personnels.
Voici des exemples de renseignements personnels que nous recueillons :
Identifiants : Nom, date de naissance, numéro de téléphone, adresse courriel, et adresse postale ou de facturation
Renseignements de vérification d’identité : Pièce d’identité avec photo émise par le gouvernement et numéro d’assurance sociale (recueillis uniquement pour le traitement des paiements de taxes)
Renseignements financiers : Détails de compte bancaire, données de carte de crédit et de débit (tokenisées via Evervault conformément aux normes PCI DSS), et historique des transactions
Données sur l’appareil et l’utilisation : Type d’appareil, système d’exploitation, adresse IP, interactions de session, localisation approximative, jetons de notifications poussées, et utilisation du produit
Données biométriques : Si vous activez la connexion biométrique dans l’application (p. ex. Face ID ou empreinte digitale), celles-ci sont traitées localement sur votre appareil et ne sont jamais stockées sur nos serveurs
Renseignements sur les récompenses : Votre numéro Aeroplan, si vous choisissez de le fournir
Communications : Tout renseignement que vous partagez lorsque vous communiquez avec nous
Une partie de ces renseignements est recueillie en notre nom par des fournisseurs de services tiers. Consultez la section « Où nous envoyons vos renseignements personnels » pour plus de détails.
Autres renseignements
Les autres renseignements sont des données qui ne permettent pas de vous identifier directement, à elles seules. Lorsque nous combinons d’autres renseignements avec des renseignements personnels, nous traitons les données combinées comme des renseignements personnels. Nous, ainsi que nos fournisseurs de services tiers, recueillons automatiquement des renseignements par l’intermédiaire de nos services.
Cela peut inclure des renseignements, tels que :
Données d’interaction avec le produit : Fonctionnalités utilisées, pages visitées et actions effectuées dans l’application et le site Web.
Données de journal : Adresse IP, type de navigateur, système d’exploitation, identifiants d’appareil, et URL de provenance.
Témoins et technologies de suivi : Données recueillies au moyen de témoins et de technologies similaires afin de permettre à nos services de reconnaître si vous avez déjà visité le site Web; elles peuvent également stocker les préférences et des renseignements de l’utilisateur. Vous pouvez gérer les préférences relatives aux témoins dans les paramètres de votre navigateur.
Localisation approximative : Déduite de votre adresse IP.
Comment nous utilisons vos renseignements
Nous utilisons les renseignements que nous recueillons pour :
Fournir, maintenir et améliorer nos services, y compris le traitement des paiements de factures de ménage (p. ex. loyer, services publics, taxes foncières) et le soutien à l’établissement du crédit
Vérifier votre identité et prévenir la fraude et les abus financiers
Traiter les transactions et envoyer des communications connexes, y compris des confirmations de paiement et des reçus
Administrer votre compte et respecter les modalités de toute entente conclue avec nous
Communiquer avec vous, y compris l’envoi d’alertes de sécurité, de messages de soutien et de mises à jour de service
Vous envoyer des communications marketing personnalisées par courriel, lorsque vous y avez consenti
Analyser les habitudes d’utilisation et les interactions avec le produit afin d’améliorer l’application et le site Web
Signaler votre historique de paiement aux agences d’évaluation du crédit (p. ex. Equifax) avec votre consentement, dans le cadre de notre fonctionnalité d’établissement du crédit
Respecter les obligations légales, y compris nos obligations à titre d’entreprise de services monétaires (MSB) enregistrée auprès du CANAFE
Désidentifier vos renseignements pour les rapports internes et l’analyse des tendances
Où nous envoyons vos renseignements personnels
Nous ne vendons pas vos renseignements personnels à des tiers. Nous les partageons uniquement lorsque cela est nécessaire pour fournir nos services, et jamais à des fins de publicité de tiers ou de profit.
Nous pouvons partager vos renseignements avec :
Processeurs de paiement : Nous partageons vos renseignements financiers avec Zum Rails, Peoples Trust Company (PTC), Worldpay, et American Express pour traiter les paiements de factures en votre nom. Ces fournisseurs traitent vos données uniquement à des fins de traitement des paiements.
Vérification et authentification de l’identité : Nous utilisons Plaid pour la vérification d’identité, Trulioo pour la vérification de l’identité d’entreprise (Chexy for Business), et Clerk pour l’authentification et la gestion des comptes. Toutes les données recueillies par l’intermédiaire de ces tiers sont traitées conformément à leurs politiques de confidentialité respectives.
Rapport de crédit : Avec votre consentement, nous partageons votre historique de paiement avec Equifax aux fins de déclaration du loyer et d’établissement du crédit. Vous pouvez retirer votre consentement en tout temps.
Fournisseurs de communication et de soutien : Nous utilisons SendGrid et Customer.io pour les communications courriel transactionnelles et marketing, respectivement, et Intercom pour le soutien à la clientèle. Ces fournisseurs peuvent avoir accès à votre nom, votre adresse courriel, et votre historique d’interactions aux fins de la prestation de ces services.
Analytique et surveillance : Nous utilisons Google Analytics et BigQuery pour l’analytique et les rapports, Statsig pour l’activation de fonctionnalités et l’expérimentation, et Datadog pour la surveillance de l’application et le suivi de la performance. Datadog peut recueillir l’adresse IP, des renseignements sur l’appareil, et des données de session pouvant être liées à des comptes individuels au moyen de la surveillance des utilisateurs réels (RUM). Nous limitons la consignation de renseignements personnels lorsque possible, bien que, pendant le dépannage, nous puissions temporairement capter des données supplémentaires.
Récompenses : Si vous fournissez votre numéro Aeroplan, nous partageons votre nom, votre numéro Aeroplan, et les renseignements de transaction admissibles avec Air Canada afin de faciliter l’échange de récompenses.
Obligations légales : Nous pouvons divulguer vos renseignements si la loi l’exige, en vertu d’une ordonnance d’un tribunal, ou d’une demande valide d’une autorité gouvernementale, ou lorsque nous estimons que la divulgation est nécessaire pour prévenir la fraude, protéger la sécurité, ou faire respecter nos Conditions d’utilisation.
Transferts d’entreprise : En cas de fusion, d’acquisition, ou de vente d’actifs, vos renseignements peuvent être transférés dans le cadre de cette transaction, conformément aux lois applicables.
Où nous stockons vos données
Vos renseignements sont stockés sur des serveurs maintenus par nos fournisseurs de services infonuagiques, principalement situés au Canada et aux États-Unis. Plusieurs de nos fournisseurs de services sont situés à l’extérieur du Canada. Bien que nous utilisions des mesures de protection appropriées pour garder vos renseignements en sécurité, les lois ailleurs peuvent différer de celles du Canada et les autorités de ces territoires peuvent accéder à vos renseignements conformément à leurs lois locales.
Comment nous protégeons vos renseignements
Nous maintenons des mesures de protection administratives, techniques et physiques appropriées conçues pour protéger vos renseignements personnels contre l’accès, l’utilisation, la modification et la divulgation non autorisés. Celles-ci comprennent la conformité aux normes PCI DSS pour le traitement des données de cartes de paiement et un audit annuel SOC 2 Type 2 couvrant la sécurité, la disponibilité et la confidentialité de nos systèmes. Bien que nous prenions toutes les mesures raisonnables pour protéger vos données, aucune transmission sur Internet n’est complètement sécurisée.
Conservation des données
Nous conservons vos renseignements personnels aussi longtemps que nécessaire pour atteindre les objectifs décrits dans la présente Politique, ou comme l’exige la loi :
Données de compte actif : Conservées pendant toute la durée de votre compte.
Dossiers financiers et d’identité : Conservés pendant 7 ans après la fermeture du compte, conformément aux exigences de l’ARC et du CANAFE.
Données marketing : Une fois désabonné, nous ne vous enverrons plus de communications marketing.
Toutes les autres données : Supprimées ou désidentifiées lorsqu’elles ne sont plus nécessaires.
Si vous demandez la suppression de vos données personnelles, il pourrait ne pas être possible de supprimer complètement tous les renseignements en raison de contraintes technologiques ou juridiques. Nous prendrons toutes les mesures raisonnables pour détruire de façon sécuritaire ou désidentifier vos renseignements lorsque la suppression complète n’est pas possible.
Vos droits
Vous avez le droit de :
Accéder aux renseignements personnels que nous détenons à votre sujet
Corriger ou mettre à jour des renseignements inexacts
Demander la suppression de vos données personnelles
Retirer votre consentement à certaines utilisations de vos données, y compris la transmission aux agences d’évaluation du crédit
Vous opposer à notre traitement de vos données ou le restreindre
Déposer une plainte auprès de nous ou d’une autorité réglementaire compétente
Pour exercer l’un de ces droits, ouvrez une session dans votre compte et consultez les paramètres de votre profil, ou contactez-nous à privacy@chexy.co. Nous répondrons dans un délai de 10 jours ouvrables.
Avis d’atteinte à la protection des données
En cas d’atteinte à la protection des données présentant un risque réel de préjudice grave pour vous, nous vous aviserons ainsi que le Commissariat à la protection de la vie privée du Canada (CPVP), comme l’exige la LPRPDE. Nous maintenons des procédures internes pour détecter, contenir et traiter les atteintes à la vie privée en temps opportun.
Vie privée des enfants
Les services sont destinés aux personnes âgées de 18 ans ou plus. Nous ne recueillons pas sciemment de renseignements personnels auprès de personnes de moins de 18 ans. Si vous croyez qu’une personne de moins de 18 ans nous a fourni des renseignements, veuillez nous contacter et nous les supprimerons rapidement.
Communications marketing
De temps à autre, nous pouvons vous envoyer des communications par courriel au sujet des produits, services ou promotions de Chexy conformément à la Loi canadienne anti-pourriel (LCAP). Vous pouvez vous désabonner en tout temps en cliquant sur le lien de désabonnement dans tout courriel marketing ou en nous contactant à privacy@chexy.co. Veuillez noter que les messages transactionnels et liés au compte ne sont pas assujettis au désabonnement.
Droit applicable
La présente Politique est régie par les lois de la province de l’Ontario et les lois fédérales du Canada qui s’y appliquent, y compris la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE). Si vous résidez au Québec, des droits supplémentaires peuvent s’appliquer en vertu de la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (Loi 25).
Modifications de la présente politique
Nous pouvons mettre à jour périodiquement la présente Politique de confidentialité. Si nous apportons des changements importants, nous vous en aviserons par courriel ou au moyen d’un avis sur nos services avant leur entrée en vigueur. L’utilisation continue des services après cette date signifie que vous acceptez la Politique mise à jour.
Contactez-nous
Si vous avez des questions, souhaitez exercer vos droits, ou voulez déposer une plainte concernant la façon dont nous traitons vos renseignements personnels, veuillez nous contacter :
Courriel : privacy@chexy.co | Site Web : www.chexy.co
Dernière mise à jour : 6 avril 2026
Chez Chexy, nous prenons votre vie privée au sérieux. La présente Politique de confidentialité explique quels renseignements personnels nous recueillons, pourquoi nous les recueillons, et comment nous les utilisons et les partageons. Elle couvre votre utilisation de l’application mobile Chexy (l’« application »), du site Web (le « site Web »), et de toutes les fonctionnalités et de tous les services connexes (collectivement, les « services »).
La présente Politique demeure en vigueur aussi longtemps que nous conservons vos renseignements, même après que vous ayez cessé d’utiliser les services. En nous fournissant vos renseignements personnels, vous consentez à la collecte, à l’utilisation et au partage de vos renseignements personnels comme il est indiqué dans la présente Politique.
La présente Politique ne s’applique pas aux renseignements que vous soumettez directement à des tiers, y compris les organisations et les personnes avec lesquelles vous entrez en relation dans le cadre des services. Veuillez consulter nos Conditions d’utilisation pour plus de contexte.
Quels renseignements nous recueillons et quand nous les recueillons
Renseignements personnels
Les « renseignements personnels » désignent tout renseignement qui nous est fourni ou généré dans le cadre de nos services ou de notre site Web et qui permet d’identifier une personne, ou pourrait être utilisé pour identifier une personne, comme votre nom ou votre adresse courriel (« renseignements personnels »). Nous pouvons combiner des renseignements personnels avec d’autres renseignements que nous recueillons; lorsque nous le faisons, nous traitons les renseignements combinés comme des renseignements personnels.
Voici des exemples de renseignements personnels que nous recueillons :
Identifiants : Nom, date de naissance, numéro de téléphone, adresse courriel, et adresse postale ou de facturation
Renseignements de vérification d’identité : Pièce d’identité avec photo émise par le gouvernement et numéro d’assurance sociale (recueillis uniquement pour le traitement des paiements de taxes)
Renseignements financiers : Détails de compte bancaire, données de carte de crédit et de débit (tokenisées via Evervault conformément aux normes PCI DSS), et historique des transactions
Données sur l’appareil et l’utilisation : Type d’appareil, système d’exploitation, adresse IP, interactions de session, localisation approximative, jetons de notifications poussées, et utilisation du produit
Données biométriques : Si vous activez la connexion biométrique dans l’application (p. ex. Face ID ou empreinte digitale), celles-ci sont traitées localement sur votre appareil et ne sont jamais stockées sur nos serveurs
Renseignements sur les récompenses : Votre numéro Aeroplan, si vous choisissez de le fournir
Communications : Tout renseignement que vous partagez lorsque vous communiquez avec nous
Une partie de ces renseignements est recueillie en notre nom par des fournisseurs de services tiers. Consultez la section « Où nous envoyons vos renseignements personnels » pour plus de détails.
Autres renseignements
Les autres renseignements sont des données qui ne permettent pas de vous identifier directement, à elles seules. Lorsque nous combinons d’autres renseignements avec des renseignements personnels, nous traitons les données combinées comme des renseignements personnels. Nous, ainsi que nos fournisseurs de services tiers, recueillons automatiquement des renseignements par l’intermédiaire de nos services.
Cela peut inclure des renseignements, tels que :
Données d’interaction avec le produit : Fonctionnalités utilisées, pages visitées et actions effectuées dans l’application et le site Web.
Données de journal : Adresse IP, type de navigateur, système d’exploitation, identifiants d’appareil, et URL de provenance.
Témoins et technologies de suivi : Données recueillies au moyen de témoins et de technologies similaires afin de permettre à nos services de reconnaître si vous avez déjà visité le site Web; elles peuvent également stocker les préférences et des renseignements de l’utilisateur. Vous pouvez gérer les préférences relatives aux témoins dans les paramètres de votre navigateur.
Localisation approximative : Déduite de votre adresse IP.
Comment nous utilisons vos renseignements
Nous utilisons les renseignements que nous recueillons pour :
Fournir, maintenir et améliorer nos services, y compris le traitement des paiements de factures de ménage (p. ex. loyer, services publics, taxes foncières) et le soutien à l’établissement du crédit
Vérifier votre identité et prévenir la fraude et les abus financiers
Traiter les transactions et envoyer des communications connexes, y compris des confirmations de paiement et des reçus
Administrer votre compte et respecter les modalités de toute entente conclue avec nous
Communiquer avec vous, y compris l’envoi d’alertes de sécurité, de messages de soutien et de mises à jour de service
Vous envoyer des communications marketing personnalisées par courriel, lorsque vous y avez consenti
Analyser les habitudes d’utilisation et les interactions avec le produit afin d’améliorer l’application et le site Web
Signaler votre historique de paiement aux agences d’évaluation du crédit (p. ex. Equifax) avec votre consentement, dans le cadre de notre fonctionnalité d’établissement du crédit
Respecter les obligations légales, y compris nos obligations à titre d’entreprise de services monétaires (MSB) enregistrée auprès du CANAFE
Désidentifier vos renseignements pour les rapports internes et l’analyse des tendances
Où nous envoyons vos renseignements personnels
Nous ne vendons pas vos renseignements personnels à des tiers. Nous les partageons uniquement lorsque cela est nécessaire pour fournir nos services, et jamais à des fins de publicité de tiers ou de profit.
Nous pouvons partager vos renseignements avec :
Processeurs de paiement : Nous partageons vos renseignements financiers avec Zum Rails, Peoples Trust Company (PTC), Worldpay, et American Express pour traiter les paiements de factures en votre nom. Ces fournisseurs traitent vos données uniquement à des fins de traitement des paiements.
Vérification et authentification de l’identité : Nous utilisons Plaid pour la vérification d’identité, Trulioo pour la vérification de l’identité d’entreprise (Chexy for Business), et Clerk pour l’authentification et la gestion des comptes. Toutes les données recueillies par l’intermédiaire de ces tiers sont traitées conformément à leurs politiques de confidentialité respectives.
Rapport de crédit : Avec votre consentement, nous partageons votre historique de paiement avec Equifax aux fins de déclaration du loyer et d’établissement du crédit. Vous pouvez retirer votre consentement en tout temps.
Fournisseurs de communication et de soutien : Nous utilisons SendGrid et Customer.io pour les communications courriel transactionnelles et marketing, respectivement, et Intercom pour le soutien à la clientèle. Ces fournisseurs peuvent avoir accès à votre nom, votre adresse courriel, et votre historique d’interactions aux fins de la prestation de ces services.
Analytique et surveillance : Nous utilisons Google Analytics et BigQuery pour l’analytique et les rapports, Statsig pour l’activation de fonctionnalités et l’expérimentation, et Datadog pour la surveillance de l’application et le suivi de la performance. Datadog peut recueillir l’adresse IP, des renseignements sur l’appareil, et des données de session pouvant être liées à des comptes individuels au moyen de la surveillance des utilisateurs réels (RUM). Nous limitons la consignation de renseignements personnels lorsque possible, bien que, pendant le dépannage, nous puissions temporairement capter des données supplémentaires.
Récompenses : Si vous fournissez votre numéro Aeroplan, nous partageons votre nom, votre numéro Aeroplan, et les renseignements de transaction admissibles avec Air Canada afin de faciliter l’échange de récompenses.
Obligations légales : Nous pouvons divulguer vos renseignements si la loi l’exige, en vertu d’une ordonnance d’un tribunal, ou d’une demande valide d’une autorité gouvernementale, ou lorsque nous estimons que la divulgation est nécessaire pour prévenir la fraude, protéger la sécurité, ou faire respecter nos Conditions d’utilisation.
Transferts d’entreprise : En cas de fusion, d’acquisition, ou de vente d’actifs, vos renseignements peuvent être transférés dans le cadre de cette transaction, conformément aux lois applicables.
Où nous stockons vos données
Vos renseignements sont stockés sur des serveurs maintenus par nos fournisseurs de services infonuagiques, principalement situés au Canada et aux États-Unis. Plusieurs de nos fournisseurs de services sont situés à l’extérieur du Canada. Bien que nous utilisions des mesures de protection appropriées pour garder vos renseignements en sécurité, les lois ailleurs peuvent différer de celles du Canada et les autorités de ces territoires peuvent accéder à vos renseignements conformément à leurs lois locales.
Comment nous protégeons vos renseignements
Nous maintenons des mesures de protection administratives, techniques et physiques appropriées conçues pour protéger vos renseignements personnels contre l’accès, l’utilisation, la modification et la divulgation non autorisés. Celles-ci comprennent la conformité aux normes PCI DSS pour le traitement des données de cartes de paiement et un audit annuel SOC 2 Type 2 couvrant la sécurité, la disponibilité et la confidentialité de nos systèmes. Bien que nous prenions toutes les mesures raisonnables pour protéger vos données, aucune transmission sur Internet n’est complètement sécurisée.
Conservation des données
Nous conservons vos renseignements personnels aussi longtemps que nécessaire pour atteindre les objectifs décrits dans la présente Politique, ou comme l’exige la loi :
Données de compte actif : Conservées pendant toute la durée de votre compte.
Dossiers financiers et d’identité : Conservés pendant 7 ans après la fermeture du compte, conformément aux exigences de l’ARC et du CANAFE.
Données marketing : Une fois désabonné, nous ne vous enverrons plus de communications marketing.
Toutes les autres données : Supprimées ou désidentifiées lorsqu’elles ne sont plus nécessaires.
Si vous demandez la suppression de vos données personnelles, il pourrait ne pas être possible de supprimer complètement tous les renseignements en raison de contraintes technologiques ou juridiques. Nous prendrons toutes les mesures raisonnables pour détruire de façon sécuritaire ou désidentifier vos renseignements lorsque la suppression complète n’est pas possible.
Vos droits
Vous avez le droit de :
Accéder aux renseignements personnels que nous détenons à votre sujet
Corriger ou mettre à jour des renseignements inexacts
Demander la suppression de vos données personnelles
Retirer votre consentement à certaines utilisations de vos données, y compris la transmission aux agences d’évaluation du crédit
Vous opposer à notre traitement de vos données ou le restreindre
Déposer une plainte auprès de nous ou d’une autorité réglementaire compétente
Pour exercer l’un de ces droits, ouvrez une session dans votre compte et consultez les paramètres de votre profil, ou contactez-nous à privacy@chexy.co. Nous répondrons dans un délai de 10 jours ouvrables.
Avis d’atteinte à la protection des données
En cas d’atteinte à la protection des données présentant un risque réel de préjudice grave pour vous, nous vous aviserons ainsi que le Commissariat à la protection de la vie privée du Canada (CPVP), comme l’exige la LPRPDE. Nous maintenons des procédures internes pour détecter, contenir et traiter les atteintes à la vie privée en temps opportun.
Vie privée des enfants
Les services sont destinés aux personnes âgées de 18 ans ou plus. Nous ne recueillons pas sciemment de renseignements personnels auprès de personnes de moins de 18 ans. Si vous croyez qu’une personne de moins de 18 ans nous a fourni des renseignements, veuillez nous contacter et nous les supprimerons rapidement.
Communications marketing
De temps à autre, nous pouvons vous envoyer des communications par courriel au sujet des produits, services ou promotions de Chexy conformément à la Loi canadienne anti-pourriel (LCAP). Vous pouvez vous désabonner en tout temps en cliquant sur le lien de désabonnement dans tout courriel marketing ou en nous contactant à privacy@chexy.co. Veuillez noter que les messages transactionnels et liés au compte ne sont pas assujettis au désabonnement.
Droit applicable
La présente Politique est régie par les lois de la province de l’Ontario et les lois fédérales du Canada qui s’y appliquent, y compris la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE). Si vous résidez au Québec, des droits supplémentaires peuvent s’appliquer en vertu de la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (Loi 25).
Modifications de la présente politique
Nous pouvons mettre à jour périodiquement la présente Politique de confidentialité. Si nous apportons des changements importants, nous vous en aviserons par courriel ou au moyen d’un avis sur nos services avant leur entrée en vigueur. L’utilisation continue des services après cette date signifie que vous acceptez la Politique mise à jour.
Contactez-nous
Si vous avez des questions, souhaitez exercer vos droits, ou voulez déposer une plainte concernant la façon dont nous traitons vos renseignements personnels, veuillez nous contacter :
Courriel : privacy@chexy.co | Site Web : www.chexy.co