POLITIQUE DE CONFIDENTIALITÉ — FIXATO
Version 1.3 — en vigueur le 17 août 2026. (1.2 → 1.3 : §2.6 et §6 — la transmission du résumé de veille à l’ouverture de l’application est décrite telle qu’elle est ; §3 — le consentement distinct de télémétrie, promis, est livré dans l’application.)
1. Qui nous sommes et qui est responsable
Fixato est édité par Fixato Inc., 111-500, Montee Masson, Suite 103, Mascouche (Québec) J7K 2L5, Canada.
Responsable de la protection des renseignements personnels : Jay Tremblay, joignable à privacy@fixato.ai (adresse postale : 111-500, Montee Masson, Suite 103, Mascouche (Québec) J7K 2L5). (Publication exigée par l’art. 3.1 de la Loi sur la protection des renseignements personnels dans le secteur privé, RLRQ c. P-39.1.)
Cette politique s’applique au logiciel Fixato, au site fixato.ai et à notre soutien client. Elle est rédigée pour être lue : pas de jargon inutile, des listes exactes.
2. Ce que nous recueillons, et pourquoi
2.1 Données de compte
- Courriel et mot de passe (haché) — créer votre compte, vous authentifier, vous joindre.
- Données d’abonnement (palier, statut, identifiants de commande chez notre revendeur) — gérer votre licence et vos quotas.
- Adresse IP et type de navigateur de vos sessions de connexion — sécurité du compte (détection d’accès non autorisés). Conservées 90 jours.
2.2 Identifiant d’installation
Un identifiant aléatoire (« install id ») est généré à l’installation. Il ne contient aucun renseignement sur vous ; il nous permet de reconnaître l’appareil entre les sessions (quotas du palier gratuit, continuité des sessions, mises à jour). Il est relié à votre compte si vous en créez un.
2.3 Données de diagnostic (le cœur du service)
Quand vous lancez un diagnostic, le Logiciel recueille sur votre appareil, et transmet à nos serveurs pour analyse par l’agent IA :
- caractéristiques matérielles (processeur, mémoire, carte mère, BIOS, disques, carte graphique, adaptateurs réseau) et version de Windows ;
- journaux d’événements système, historique de plantages et de fiabilité ;
- liste des programmes au démarrage, processus les plus gourmands, antivirus enregistrés ;
- espace disque et fichiers temporaires (chemins).
Minimisation : les chemins contenant votre nom d’utilisateur Windows sont caviardés avant
transmission (C:\Users\<nom> devient C:\Users\~). Nous ne recueillons ni le contenu de vos fichiers
personnels, ni votre historique de navigation, ni vos mots de passe.
2.4 Conversations avec l’agent
Ce que vous écrivez à l’agent (chat) et les courriels que vous envoyez au soutien. Conseil : ne partagez pas de renseignements sensibles (santé, finances) dans le chat — l’agent n’en a pas besoin pour réparer votre PC.
2.5 Amélioration du produit
Lorsque vous demandez une fonctionnalité que Fixato n’a pas encore, nous conservons un court extrait de votre demande (sans identifiant) pour orienter le développement.
2.6 Veille locale (le seul traitement qui s’exécute sans vous)
Le Logiciel exécute une vérification automatique de l’état de votre appareil toutes les 6 heures, même lorsque la fenêtre est fermée (l’application se replie alors dans la zone de notification). Nous la divulguons ici parce que c’est le seul traitement qui se déclenche sans action de votre part.
- Elle est en LECTURE SEULE. Elle regarde quatre choses : l’état de santé (SMART) de vos disques, l’espace libre du disque système, les écrans bleus des 7 derniers jours, et les périphériques sans pilote fonctionnel. Elle ne répare rien et ne modifie rien.
- La vérification elle-même ne transmet rien. Elle n’effectue aucun appel à nos serveurs ni à
l’IA : son résultat est écrit dans un fichier local (
watchdog.json, dans les données d’application de Fixato). Une transmission ne se produit que lorsque vous ouvrez l’application : si la veille a repéré un problème depuis votre dernière session, son résumé (une ligne par trouvaille, jamais le contenu de vos fichiers) entre alors dans votre conversation pour que l’agent puisse s’en occuper, et vos diagnostics transmettent les données du §2.3 — le tout avec le consentement du §3. Fenêtre fermée, rien n’est jamais transmis. - Elle vous parle au plus une fois par 7 jours, et seulement si elle a trouvé un problème réel.
- Elle est active par défaut, et se désactive en un clic depuis l’icône de la zone de notification. Vous pouvez aussi quitter l’application complètement depuis ce même menu : elle s’arrête alors.
2.7 Ce que nous ne recueillons PAS
Pas de contenu de fichiers personnels sans votre consentement explicite au cas par cas ; pas de frappe clavier ; pas d’historique de navigation ; pas de données de localisation ; pas de publicité ciblée fondée sur vos données ; aucune vente ni location de vos renseignements à qui que ce soit.
3. Consentement
Au premier lancement, nous vous présentons cette politique et vous demandons votre consentement à la collecte des données de diagnostic (§2.3) et de conversation (§2.4), nécessaires au service. Vous pouvez retirer votre consentement en cessant d’utiliser le service et en demandant la suppression de vos données (§8). Toute télémétrie facultative (mesure d’utilisation, rapports de plantage du Logiciel lui-même) fait l’objet d’un consentement distinct, désactivé par défaut — une case à part, non cochée, sur l’écran de consentement ; le Logiciel fonctionne exactement de la même façon si vous la laissez décochée.
La veille locale (§2.6) est, elle, active par défaut — nous l’assumons et nous le disons plutôt que de l’enfouir : la vérification elle-même ne transmet rien (§2.6), et son intérêt disparaîtrait si elle attendait qu’on pense à l’allumer. Elle vous est présentée au premier lancement et se désactive en un clic depuis la zone de notification, en tout temps.
4. Où vont vos données (fournisseurs de services)
Nous utilisons des fournisseurs situés en partie aux États-Unis. Vos renseignements peuvent donc être communiqués à l’extérieur du Québec et du Canada. Avant de retenir chaque fournisseur qui traite vos renseignements pour notre compte, nous avons évalué la protection offerte (évaluation des facteurs relatifs à la vie privée, art. 17 Loi 25) et conclu une entente écrite de protection des données avec lui.
| Fournisseur | Rôle | Données concernées |
|---|---|---|
| Anthropic (É.-U.) | Analyse par l’agent IA | Conversations, données de diagnostic. Anthropic n’utilise pas ces données pour entraîner ses modèles. |
| Cloudflare (É.-U.) | Hébergement de nos serveurs et de nos bases de données | Compte, sessions, journaux de session |
| Notre revendeur (merchant of record) — son identité vous est divulguée à la caisse et figure sur votre reçu | Paiements, co-responsable de la transaction | Courriel, données de commande et de facturation. Votre paiement est traité par ce revendeur selon sa propre politique de confidentialité. Nous ne voyons jamais votre numéro de carte. |
| Resend (É.-U.) | Envoi de nos courriels | Votre courriel, contenu des réponses de soutien |
| Telegram / Pushover (hors Canada) | Alerte à notre personnel quand un dossier exige un humain | Un identifiant de dossier uniquement — aucun renseignement personnel (le contenu est consulté dans nos systèmes internes) |
| Google (É.-U.) | Mesure d’audience et de conversion publicitaire — site marketing seulement, avec votre consentement (voir §9) | Témoins publicitaires, si consentis |
Cette liste est tenue à jour dans la présente politique. Si nous remplaçons un fournisseur ou en ajoutons un, nous procédons d’abord à l’évaluation exigée par la loi (art. 17, Loi 25) et concluons une entente écrite équivalente ; un changement important vous est signalé conformément au §11.
Nous ne communiquons vos renseignements à personne d’autre, sauf : (a) si la loi l’exige (ordonnance d’un tribunal, autorité compétente) ; (b) dans le cadre d’une transaction commerciale visant l’entreprise Fixato (vente, réorganisation, constitution en société distincte), auquel cas la loi encadre strictement la communication (art. 18.4, Loi sur la protection des renseignements personnels dans le secteur privé) : entente écrite limitant l’utilisation à la transaction, confidentialité, destruction des renseignements si la transaction n’est pas conclue ; si elle est conclue, le successeur ne peut utiliser vos renseignements que conformément à la présente politique et vous en êtes avisé dans un délai raisonnable.
5. Décisions automatisées — votre droit à un humain
Notre soutien client est assuré par un agent IA. Certaines décisions (p. ex. accorder ou refuser un remboursement selon notre politique publiée) peuvent être prises exclusivement par ce système automatisé. Quand c’est le cas :
- nous vous en informons au moment où la décision vous est communiquée ;
- vous pouvez demander les renseignements utilisés et les principaux facteurs de la décision ;
- vous pouvez demander la révision de la décision par un membre de notre personnel en écrivant à privacy@fixato.ai ou via le bouton « Faire réviser par un humain ». Un humain en mesure de réviser la décision vous répond. (Loi 25, art. 12.1.)
6. Combien de temps nous gardons vos données
| Donnée | Durée |
|---|---|
| Journaux de session (conversations + diagnostics) | 120 jours, puis suppression automatique |
| Compte (courriel, abonnement) | Durée de vie du compte + 36 mois |
| Données de facturation (résumés de commandes) | 7 ans (obligations fiscales) |
| Sessions de connexion (IP, navigateur) | 90 jours |
| Courriels de soutien | 24 mois après la fermeture du dossier |
| Mesures d’exploitation agrégées (identifiants hachés, non réversibles) | 90 jours |
| Journaux d’acceptation des contrats et de consentement au renouvellement (horodatage, identifiant, version et empreinte du document, écran d’origine) | Durée de vie du compte + 6 ans (fins de preuve — prescriptions contractuelles des marchés desservis) |
| Signaux de fonctionnalités demandées (§2.5) | 12 mois |
| Identifiant d’installation | Durée de vie de l’installation |
Résultat de la veille locale (§2.6, watchdog.json) | Sur votre appareil — écrasé à chaque passe, supprimé avec l’application. Le fichier ne nous parvient jamais ; seul le résumé d’une trouvaille (une ligne) entre dans votre conversation à l’ouverture de l’application (§2.6). |
À l’échéance, les données sont supprimées ou anonymisées de façon irréversible (y compris l’état interne de nos systèmes de session).
7. Sécurité
Chiffrement en transit (TLS) et au repos chez nos fournisseurs ; clés d’accès stockées dans des gestionnaires de secrets ; accès limité au personnel autorisé (notre équipe est minuscule — c’est une caractéristique de sécurité) ; journaux d’accès ; l’agent IA n’a accès qu’à une liste fermée d’outils sur votre appareil et chaque action modifiante exige votre confirmation.
Incidents : nous tenons un registre de tout incident de confidentialité. Si un incident présente un risque de préjudice sérieux, nous avisons la Commission d’accès à l’information (et le Commissariat à la protection de la vie privée du Canada lorsque des personnes hors Québec sont touchées) ainsi que les personnes concernées, sans délai.
8. Vos droits
Vous pouvez, en écrivant à privacy@fixato.ai :
- accéder aux renseignements que nous détenons sur vous et en obtenir une copie (dans un format technologique structuré et couramment utilisé, lorsque applicable) ;
- les faire rectifier s’ils sont inexacts ;
- retirer votre consentement et demander la suppression de vos données (sous réserve de ce que la loi nous oblige ou nous autorise à conserver, notamment les journaux d’acceptation de contrats conservés à des fins de preuve et les données de facturation) ;
- demander la cessation de la diffusion ou la désindexation, lorsque applicable ;
- porter plainte : Commission d’accès à l’information du Québec (cai.gouv.qc.ca) ou Commissariat à la protection de la vie privée du Canada (priv.gc.ca).
Nous répondons dans les 30 jours.
9. Témoins (cookies) et stockage local
Le site et l’application utilisent uniquement : un témoin de session (authentification — strictement
nécessaire), deux entrées de stockage local (identifiant d’installation, jeton de session) et, sur
votre disque, le fichier watchdog.json où la veille locale (§2.6) inscrit son dernier résultat.
Ce fichier reste sur votre appareil ; il est supprimé avec l’application.
Aucun témoin publicitaire ni de suivi tiers dans l’application. Le site marketing utilise des
témoins de mesure d’audience et de conversion publicitaire (Google). Ils sont désactivés par
défaut et ne s’activent qu’avec votre consentement (bandeau de consentement), que vous pouvez
retirer en tout temps depuis le bandeau de consentement du site. (Loi 25, art. 8.1.)
10. Mineurs
Fixato ne s’adresse pas aux personnes mineures et nous ne recueillons pas sciemment leurs renseignements.
11. Modifications
Nous pouvons modifier cette politique. En cas de modification importante, nous vous en avisons dans l’application ou par courriel avant sa prise d’effet, avec la date de mise à jour affichée en tête. L’historique des versions est disponible sur demande. Pour les résidents du Québec : la présente politique faisant partie de votre contrat (EULA, art. 14.2), toute modification s’exerce selon la mécanique de l’art. 13 de l’EULA (LPC, art. 11.2) — avis écrit d’au moins 30 jours contenant exclusivement la clause nouvelle et la clause antérieure, la date d’entrée en vigueur et vos droits.
12. Lois applicables
Cette politique est établie conformément à la Loi sur la protection des renseignements personnels dans le secteur privé (Québec, « Loi 25 »), à la LPRPDE/PIPEDA (Canada) et, le cas échéant, aux lois applicables de votre lieu de résidence (dont le California Online Privacy Protection Act pour la simple exigence de publication de la présente politique).
Version française et version anglaise disponibles ; la version française prévaut pour les résidents du Québec en cas de divergence qui les avantage.