inletAP

Dernière mise à jour : 2 octobre 2026

Politique de confidentialité

La présente politique explique quels renseignements inletAP recueille lorsque votre équipe utilise l’espace de travail de comptes fournisseurs et lorsque quiconque visite ce site Web, comment ces renseignements sont utilisés et quels choix s’offrent à vous. Elle est rédigée sous forme d’engagements d’inletAP à titre de propriétaire de l’application.

Qui nous sommes

1001494310 ONTARIO INC., faisant affaire sous le nom de inletAP, 10 Macphail Ave, Toronto, ON, M4K 4A2, Canada. Nous sommes l’entreprise responsable de ce site Web et des données de compte décrites ci-dessous. Les questions et les demandes relatives à la protection des renseignements personnels sont à adresser à privacy@inlet-ap.com, ou par la poste à la même adresse.

Renseignements que nous recueillons

Renseignements de compte : les noms, les adresses de courriel et les rôles des utilisateurs et utilisatrices que vous invitez dans votre espace de travail. Une personne invitée peut être extérieure à votre organisation — un membre du conseil d’administration ou une ou un comptable externe, par exemple — et l’adresse avec laquelle elle se connecte peut être personnelle. Ces renseignements servent à exploiter l’espace de travail et sont conservés tant que l’espace de travail existe.

Contenu des factures : les documents que votre équipe transfère ou téléverse, et les champs qui en sont extraits, comme le fournisseur, l’immeuble, les montants, les dates et l’imputation aux comptes de grand livre. Une facture peut contenir des renseignements personnels sur un fournisseur, un entrepreneur ou un locataire; c’est pourquoi elle est traitée comme votre dossier comptable et n’est utilisée à aucune autre fin que le fonctionnement du service.

Renseignements d’utilisation : les actions effectuées dans l’espace de travail — examens, approbations, modifications de règles et exportations — enregistrées pour que le journal de vérification reste complet.

Renseignements de facturation : l’abonnement, le forfait et la personne-ressource pour la facturation de votre organisation. Les données de carte sont traitées par notre fournisseur de traitement des paiements et n’atteignent jamais nos serveurs. Les dossiers financiers sont conservés pendant les six ans exigés par la législation fiscale canadienne.

Renseignements sur le site Web : les pages consultées sur ce site marketing, la campagne ou le lien qui a mené à votre visite et, à moins que vous ayez exercé votre droit de refus, les témoins déposés par les balises publicitaires décrites ci-dessous. Les courriels entrants bruts sont supprimés après 90 jours et les journaux d’application après 30 jours.

Nous ne recueillons pas ce que la Californie appelle des renseignements personnels sensibles — aucun identifiant gouvernemental, aucune donnée de géolocalisation précise, de santé ou biométrique, et aucune donnée d’authentification au-delà de ce qu’exige la connexion. Nous ne recueillons pas sciemment de renseignements auprès d’enfants : inletAP est un produit destiné aux entreprises et ne s’adresse pas aux enfants.

Comment nous utilisons les renseignements

Nous les utilisons pour exploiter le service : extraire les champs des factures, acheminer les documents pour approbation, produire les exportations et tenir la piste de vérification sur laquelle s’appuie la personne responsable du contrôle chez vous.

Nous utilisons des renseignements d’utilisation agrégés et non identificatoires pour diagnostiquer les problèmes et améliorer l’exactitude. Nous ne vendons pas vos données et n’utilisons pas le contenu de vos factures à des fins publicitaires, et aucune donnée d’un espace de travail n’est transmise à un réseau publicitaire, à aucun moment.

Témoins, publicité et votre droit de refus

Le site marketing peut charger quatre balises de réseaux publicitaires : le pixel Meta, le pixel Reddit, la balise publicitaire Microsoft (UET) et la balise LinkedIn Insight. Elles déposent des témoins et indiquent à ces réseaux qu’un navigateur a consulté une page de ce site, ce qui nous permet de mesurer si une publicité a fonctionné. La loi californienne considère cela comme un partage de renseignements personnels à des fins de publicité comportementale intercontextuelle, et plusieurs autres États le considèrent comme de la publicité ciblée; vous pouvez donc le désactiver : Ne pas vendre ni partager mes renseignements personnels. Nous ne vendons pas de renseignements personnels contre de l’argent, et nous ne l’avons jamais fait.

Si votre navigateur envoie le signal Global Privacy Control, nous le lisons à chaque visite et le traitons comme un refus de la vente et du partage. Aucune balise publicitaire ne se charge, vous n’avez rien d’autre à nous dire, et nous ne vous demanderons pas de le confirmer.

Dans l’EEE, au Royaume-Uni et en Suisse, aucune balise publicitaire ne se charge tant que vous ne l’avez pas permis, et la question vous est posée à votre première visite.

Nos propres outils d’analyse du site ne sont pas visés par ce refus, et il est plus honnête de le dire que de les y inclure. Ils sont internes et volontairement limités : une analyse des pages consultées qui ne dépose aucun témoin et n’enregistre rien sur votre appareil, et une analyse de produit exécutée en mode sans témoins. Aucune des deux ne constitue de profil publicitaire et aucune n’est partagée avec un réseau publicitaire.

Accès et confidentialité

L’accès aux données de votre espace de travail est limité aux utilisateurs et utilisatrices que vous invitez et aux membres du personnel d’inletAP qui en ont besoin pour offrir du soutien ou résoudre un incident.

Il n’existe aucune fonction permettant à l’équipe de soutien d’emprunter l’identité d’un utilisateur : nous ne pouvons pas ouvrir votre espace de travail sous l’identité de l’un de vos utilisateurs ou de l’une de vos utilisatrices. Si nous devons examiner un document précis pour résoudre un problème, nous vous le demandons d’abord et, si vous préférez que nous ne le fassions pas, nous travaillerons plutôt à partir des détails que vous nous fournirez.

Conservation et suppression

Les documents de facture, les champs extraits et les registres de vérification sont conservés tant que l’espace de travail existe, car ils constituent votre dossier comptable et nous n’en faisons aucune purge automatique. La fin de votre abonnement ne les supprime pas. Les journaux d’application sont conservés 30 jours.

C’est à vous de fixer, dans l’espace de travail, la durée de conservation des courriels entrants bruts : toute valeur de 30 jours à dix ans, et 90 jours tant qu’une personne qui administre l’espace de travail ne l’a pas modifiée. Au-delà de 90 jours, le cycle de vie du stockage d’objets fait de toute façon expirer le message original, et l’application l’indique à côté du paramètre plutôt que d’accepter une durée qu’elle ne peut pas respecter.

Vous pouvez obtenir une copie de tout, à tout moment, depuis l’application et avec n’importe quel forfait, sans nous le demander. Une personne qui administre l’espace de travail peut créer une archive de l’espace de travail entier — chaque table en NDJSON et en CSV, les fichiers de facture originaux, la piste de vérification, un manifeste et un rapport de couverture qui nomme tout ce qui est exclu — et le lien de téléchargement reste actif pendant sept jours. Toute personne membre d’un espace de travail peut demander une copie de ses propres données de la même façon, quel que soit son rôle, car ce droit appartient à la personne et non à l’espace de travail qui l’a invitée.

La suppression de l’espace de travail se fait aussi en libre-service. Une personne qui administre l’espace de travail confirme en tapant le nom de l’espace de travail, et une période de grâce de sept jours permet d’annuler la suppression avant que quoi que ce soit soit détruit; après ce délai, les documents, les lignes de la base de données et les fichiers stockés sont supprimés. Deux éléments sont conservés volontairement et sont nommés à l’écran avant votre confirmation : les dossiers de facturation et les dossiers fiscaux Stripe que la loi canadienne nous oblige à conserver pendant six ans, et une trace de la suppression, conservée 24 mois afin que nous puissions en fournir la preuve, à vous ou à un organisme de réglementation. Vous pouvez toujours nous écrire plutôt, et nous ferons la même chose manuellement.

Toute personne peut aussi supprimer son propre identifiant de connexion, depuis Données et confidentialité dans l’application, et nous lui envoyons un courriel lorsque c’est fait. Les factures et les approbations sur lesquelles elle a travaillé restent dans l’espace de travail, car elles en constituent le dossier comptable; son nom demeure donc sur les approbations qu’elle a faites.

Où vos données sont stockées

Nous exploitons inletAP depuis Toronto, au Canada, et le service fonctionne sur Amazon Web Services, dans la région US East (Ohio). Les données de la clientèle canadienne sont donc stockées et traitées aux États-Unis, et elles sont assujetties au droit américain, y compris aux demandes d’accès légales.

Nous assurons un niveau de protection comparable au moyen de mesures contractuelles et techniques, et nous demeurons responsables des données en vertu de la LPRPDE.

Fournisseurs de services

Nous faisons appel à des fournisseurs tiers pour offrir le service, et il est plus juste de les nommer que de les décrire. Amazon Web Services héberge l’application, la base de données et le stockage des documents, dans la région US East (Ohio) mentionnée ci-dessus. Logto est notre fournisseur d’identité et gère la connexion. Stripe traite les paiements; les données de carte sont transmises à Stripe et n’atteignent jamais nos serveurs. Sentry reçoit les données sur les erreurs et le rendement de l’application. Les courriels sortants sont envoyés par Amazon SES, et les courriels de facture que vous transférez sont reçus par notre propre serveur de courriel, qui fonctionne sur AWS.

Un fournisseur lit vos factures. Pour extraire les champs d’un document, nous transmettons son texte et les images de ses pages à un fournisseur d’IA : OpenAI par défaut, ou Anthropic lorsque nous l’avons configuré. Nous demandons au fournisseur de ne pas conserver de copie de la requête; une courte période de surveillance des abus du côté du fournisseur échappe à notre contrôle, et il est plus honnête de le dire que de prétendre que le document ne sort jamais de chez nous. Les Conditions d’utilisation disent la même chose.

Le logiciel comptable que vous avez choisi — QuickBooks Online ou Xero — ne reçoit que ce que l’exportation exige.

Les conditions de Xero pour les développeurs interdisent d’utiliser des données obtenues au moyen de l’API Xero pour entraîner, affiner, adapter ou améliorer un modèle d’IA, quel qu’il soit. Nous ne le faisons pas, et nous ne permettons à personne d’autre de le faire. L’extraction par IA décrite ci-dessus ne voit jamais votre logiciel comptable : elle lit la facture que votre fournisseur a envoyée par courriel à votre adresse inletAP, qui ne provient pas de Xero et ne constitue pas des données Xero. Rien de ce que nous lisons dans votre organisation Xero — vos contacts, votre plan comptable, vos taux de taxe, vos factures fournisseurs — n’est transmis à un fournisseur d’IA, quel qu’il soit, ni regroupé avec les données d’un autre client, ni vendu.

Une liste à jour des fournisseurs de services est offerte sur demande à privacy@inlet-ap.com.

Vos choix

Les personnes qui administrent l’espace de travail peuvent ajouter ou retirer des utilisateurs et utilisatrices, modifier les politiques d’approbation, fixer la durée de conservation des courriels entrants bruts, télécharger une archive de l’espace de travail entier et en planifier la suppression — le tout depuis l’application, avec n’importe quel forfait. Tout autre membre peut télécharger une copie de ses propres données depuis le même écran.

Vous pouvez adresser vos questions sur la présente politique ou une demande précise concernant vos données à privacy@inlet-ap.com.

Droits relatifs à la vie privée dans les États américains

Si vous habitez en Californie, au Colorado, au Connecticut, en Virginie, au Texas, dans l’Utah ou dans un autre État doté d’une loi générale sur la protection de la vie privée, vous avez le droit de savoir quels renseignements personnels nous détenons à votre sujet et pourquoi, d’en recevoir une copie, de les faire corriger, de les faire supprimer, et de refuser leur vente ou leur partage à des fins de publicité comportementale intercontextuelle. Nous ne vous refuserons pas le service, ne vous demanderons pas un prix différent et ne vous offrirons pas une expérience moins bonne parce que vous exercez l’un ou l’autre de ces droits.

Nous donnons suite à ces demandes d’où qu’elles viennent, sans d’abord débattre de la question de savoir si nos revenus ou notre volume dépassent le seuil qui rend applicable à nous la loi d’un État donné. Les coordonnées professionnelles sont traitées comme tout autre renseignement personnel, puisque la Californie a cessé de les exempter en 2023.

Pour le contenu des factures qui se trouve dans l’espace de travail d’un client, nous agissons comme fournisseur de services — un sous-traitant — pour ce client. Nous le traitons selon les instructions de ce client et uniquement pour fournir le service : nous ne le vendons pas, nous ne le partageons pas à des fins de publicité comportementale intercontextuelle, nous ne l’utilisons pas à nos propres fins, et nous ne le combinons pas avec des renseignements personnels provenant d’ailleurs. Si vos renseignements nous sont parvenus sur la facture de quelqu’un d’autre, nous transmettrons votre demande à ce client et l’aiderons à y répondre, car c’est ce client qui entretient la relation avec vous, et non nous.

Comment présenter une demande

Écrivez à privacy@inlet-ap.com, ou par la poste à 1001494310 ONTARIO INC., faisant affaire sous le nom de inletAP, 10 Macphail Ave, Toronto, ON, M4K 4A2, Canada, et dites-nous ce que vous demandez. Pour refuser la vente ou le partage, vous n’avez pas du tout besoin d’écrire — utilisez le contrôle Vos choix en matière de confidentialité, ou envoyez le signal Global Privacy Control depuis votre navigateur.

Vous n’avez pas besoin de nous écrire pour supprimer votre propre identifiant de connexion : vous pouvez le faire vous-même depuis Données et confidentialité dans l’application, et nous vous envoyons un courriel lorsque c’est fait.

Nous vérifions votre identité avant de communiquer ou de supprimer quoi que ce soit, généralement par une confirmation à partir de l’adresse de courriel du compte et auprès de la personne qui administre votre espace de travail, et nous ne demandons pas plus de pièces d’identité que la demande n’en exige. Une personne mandataire autorisée peut agir en votre nom avec une autorisation écrite que nous pouvons vérifier.

Nous répondons dans un délai de 45 jours, qui est le délai prévu en Californie, et de 30 jours pour une demande présentée en vertu du droit canadien. Lorsque la loi le permet, une demande complexe peut faire l’objet d’une seule prolongation supplémentaire, et nous vous en informerons par écrit avant de nous en prévaloir. Tout refus est communiqué par écrit, avec sa raison, la façon de nous le contester et l’organisme de réglementation auprès duquel vous pouvez porter plainte — le procureur général ou la procureure générale de votre État, ou le Commissariat à la protection de la vie privée du Canada.