Avenant relatif au traitement des données

Version 1.0 · En vigueur le 2026-08-20 · Dernière mise à jour le 2026-08-20

Le présent Avenant régit le traitement, par LobiSolutions, de données à caractère personnel pour le compte d’un client entreprise de LobiPlan. Il fait partie des Conditions d’utilisation et il est réputé accepté dès la création d’un espace de travail d’entreprise. Un exemplaire signable est disponible sur demande à bsimba6@gmail.com.


0. Portée — à lire d’abord

Le présent Avenant s’applique aux seuls espaces de travail d’entreprise.

Dans un espace de travail d’entreprise, c’est votre organisation qui décide pourquoi et comment les données de travail de ses membres sont traitées — qui se voit attribuer quoi, quelle est la chaîne d’approbation, si l’IA est activée, si les réunions sont enregistrées, quel est le mode de visibilité. Vous êtes le responsable du traitement. LobiSolutions exécute ces décisions et est votre sous-traitant. C’est cette relation que le présent Avenant documente.

« LobiSolutions » désigne Benjamin Simba, une personne physique faisant affaire sous ce nom en Nouvelle-Écosse, au Canada. Il ne s'agit pas d'une société constituée ; voir les Conditions d'utilisation art. 2. Les obligations prévues au présent Avenant lient cette personne.

Dans un foyer, LobiSolutions est le responsable du traitement, et non un sous-traitant. Une famille qui gère son propre foyer n’est pas une organisation exerçant une activité commerciale et ne peut pas assumer les obligations d’un responsable du traitement — elle n’a accès ni aux journaux, ni aux sauvegardes, ni aux contrats des sous-traitants ultérieurs, ni au balayeur de suppression. La responsabilité est la nôtre. Le présent Avenant ne s’applique pas aux foyers, et il n’y a rien qu’un foyer ait à signer. Ce que nous faisons des données d’un foyer, et les droits de chacun de ses membres, y compris les enfants, se trouvent dans la Politique de confidentialité.

LobiSolutions est également responsable du traitement, et non votre sous-traitant, pour sa propre couche de service, même lorsqu’un espace de travail d’entreprise est en cause : le profil d’utilisateur rattaché à la personne (un humain, un profil, quel que soit le nombre d’espaces de travail auxquels il appartient), les enregistrements d’authentification et de session, la facturation, la télémétrie d’exploitation de la plateforme, les registres de lutte contre les abus et nos propres registres de conformité. Vous ne pouvez pas ordonner la suppression d’un profil, parce qu’il n’est pas détenu pour votre compte. Le §7 explique ce que nous faisons à la place.

1. Définitions

Nous en employons le moins possible. « Responsable du traitement », « sous-traitant », « données à caractère personnel », « traitement », « personne concernée » et « autorité de contrôle » ont le sens que leur donne le Règlement général sur la protection des données. « Données du client » désigne les données à caractère personnel que vous ou vos membres versez dans votre espace de travail. « Sous-traitant ultérieur » désigne un tiers que nous mandatons pour traiter des Données du client. « Droit applicable » désigne la loi de protection des données qui s’applique au traitement, laquelle est, pour la plupart de nos clients, la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) du Canada et, lorsqu’ils s’appliquent, le RGPD, la Loi 25 du Québec, ou les lois PIPA de l’Alberta ou de la Colombie-Britannique.

2. Objet, durée, nature et finalité

ObjetLa fourniture du service LobiPlan à votre organisation.
DuréeAussi longtemps que votre espace de travail existe, majorée des durées de conservation prévues au §9.
Nature du traitementStockage, extraction, organisation, structuration, affichage, transmission, sauvegarde et suppression. Lorsque vous les activez : rédaction et résumé assistés par IA, envoi de courriels, réunions vidéo, transcription et enregistrement.
FinalitéFournir les fonctions que votre organisation utilise, et rien d’autre. Nous n’utilisons pas les Données du client pour constituer des profils publicitaires, nous ne les vendons ni ne les louons, et nous n’entraînons aucun modèle avec elles.

3. Catégories de données à caractère personnel et de personnes concernées

Personnes concernées : vos membres et vos administrateurs ; les personnes qu’ils inscrivent comme contacts ; les invités externes conviés à des réunions ; ainsi que les candidats ou les employés lorsque vous utilisez les fonctions de ressources humaines.

Catégories de Données du client, qui varient selon les fonctions que vous activez :

CatégorieExemples
Identité et coordonnéesNom, adresse courriel, photo de profil, titre du poste, service, gestionnaire, date d’entrée en fonction, langue, fuseau horaire
Registre de travailÉléments de travail, descriptions, notes, estimations, réalisations, échéances, assignations, et la piste d’audit immuable des événements de travail, y compris le texte des notes
GouvernanceApprobations, historique des approbations, soumissions, rejets et leurs notes
DisponibilitéEntrées de calendrier, y compris les absences marquées comme maladie — qui sont des renseignements sur la santé
RendementTaux d’utilisation, réponses d’évaluation et d’auto-évaluation, ainsi que le bilan de main-d’œuvre et le profil qui en découle et qui se recalibre au fil du travail réel
RémunérationSalaire et taux chargé, conservés dans des tables sans aucune politique et dont le privilège est révoqué, accessibles uniquement à un administrateur
CommunicationsMessages de personne à personne et pièces jointes, carnet d’adresses des contacts, journal des communications
RéunionsTitres, participants, adresses courriel des invités et — lorsque vous les activez réunion par réunion — audio, vidéo et transcriptions verbatim
FinancierVotre grand livre, les images de reçus et de documents, le profil fiscal

Catégories particulières. LobiPlan ne demande pas de données relevant de catégories particulières. Les entrées de maladie au calendrier de disponibilité sont des renseignements sur la santé, et les réponses d’évaluation peuvent révéler davantage qu’un titre de poste. Traitez les unes et les autres en conséquence lorsque vous fixez votre mode de visibilité.

4. Vos instructions

Nous traitons les Données du client uniquement sur vos instructions documentées, y compris pour les transferts. Vos instructions sont : le présent Avenant, les Conditions d’utilisation et votre usage des réglages du produit lui-même — mode de visibilité, droit d’accès à l’IA, commutateurs d’enregistrement et de transcription, choix de conservation, rôles des membres et niveaux par fonction. Configurer le produit, c’est nous instruire, et c’est pourquoi ces réglages sont les vôtres et non les nôtres.

Si nous estimons qu’une instruction contrevient au Droit applicable, nous vous en informerons promptement et pourrons suspendre le traitement concerné jusqu’à ce que la question soit réglée.

Nous ne divulguerons pas de Données du client à une autorité publique à moins d’y être légalement contraints. Lorsque nous y sommes contraints sans interdiction légale de vous en informer, nous vous préviendrons avant de divulguer, afin que vous puissiez exercer un recours.

5. Confidentialité

Toute personne que nous autorisons à traiter des Données du client est tenue à une obligation de confidentialité et n’obtient l’accès que dans la mesure nécessaire à la fourniture ou au soutien du service.

LobiSolutions est actuellement exploitée par une seule personne : il n’y a donc aucun effectif à intégrer ni à faire sortir, et nous ne prétendrons pas disposer d’un processus d’arrivée, de mobilité et de départ que nous n’avons pas. Ce que nous avons est architectural, et vous pouvez le vérifier : notre personnel ne détient aucun accès permanent à votre espace de travail ; obtenir un accès insère une véritable ligne d’appartenance sous le nom même de l’exploitant, laquelle apparaît dans votre liste de membres et est inscrite dans votre journal d’audit d’administration. Le §5 de Sécurité expose toute la chaîne, limites comprises.

6. Mesures de sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées au risque. Elles sont décrites, intégralement et avec leurs lacunes, dans Sécurité, page versionnée et datée qui fait partie du présent Avenant par renvoi.

Nous ne les reproduisons pas ici, parce que deux copies d’une description de sécurité finissent par diverger et que celle sur laquelle vous vous appuieriez serait la dernière lue. Les principales mesures sont : la sécurité au niveau des lignes sur chaque table de la base de données de l’application ; des écritures passant par des procédures de base de données plutôt que par un accès direct aux tables ; les données financières dans des tables sans aucune politique et dont le privilège de table est révoqué ; le chiffrement en transit avec HSTS ; le chiffrement au repos assuré par les plateformes sous-jacentes ; des conteneurs de stockage privés avec des URL signées à durée limitée ; et des modifications de schéma en ajout seul.

Et les lacunes, énoncées ici autant que là-bas, parce que vous avez le droit de les connaître avant de signer : il n’y a pas d’authentification multifacteur ; il n’y a ni rapport SOC 2, ni certificat ISO 27001, ni audit par un tiers, ni test d’intrusion externe ; la politique de sécurité du contenu de l’hôte de l’application ne restreint que l’encadrement ; et il n’y a ni surveillance opérationnelle ni page d’état.

7. Sous-traitants ultérieurs

Vous donnez une autorisation écrite générale à LobiSolutions pour mandater des sous-traitants ultérieurs. La liste à jour, avec ce que chacun reçoit et où il traite, se trouve dans Sous-traitants ultérieurs.

Nous donnons un préavis de 30 jours avant qu’un sous-traitant ultérieur nouveau ou remplaçant ne commence à traiter des Données du client, par courriel à votre personne-ressource désignée et dans le journal des modifications du registre. Lorsqu’un sous-traitant ultérieur doit être remplacé de toute urgence pour des raisons de sécurité ou de continuité, nous donnerons plutôt l’avis dès que possible.

Vous pouvez vous y opposer pour des motifs raisonnables pendant le délai de préavis. Nous travaillerons avec vous pour régler la question. Si nous n’y parvenons pas, vous pouvez résilier le service concerné pour le reste de votre durée d’engagement, sans pénalité et avec remboursement au prorata des sommes payées d’avance pour la portion résiliée.

Nous imposons à chaque sous-traitant ultérieur des obligations de protection des données au moins aussi protectrices que celles du présent Avenant, et nous demeurons responsables envers vous de leur exécution.

8. Assistance en cas de demande d’une personne concernée

Compte tenu de la nature du traitement, nous vous aiderons par des mesures techniques et organisationnelles appropriées à répondre aux demandes d’accès, de rectification, d’effacement, de limitation, d’opposition ou de portabilité des données à caractère personnel.

En pratique, c’est moins coûteux que la clause ne le laisse croire, parce que la mécanique existe déjà. Les membres peuvent exporter leurs propres données en libre-service. Les administrateurs peuvent corriger et retirer directement des registres de travail. Retirer un membre désassigne son travail, efface ses niveaux de rôle et retire son dossier RH en une seule transaction.

Lorsqu’une personne concernée s’adresse directement à nous au sujet d’un contenu de votre espace de travail, nous n’y donnerons pas suite nous-mêmes. Nous transmettrons la demande à vos administrateurs dans un délai de 5 jours ouvrables et informerons la personne que nous l’avons fait.

Une limite, énoncée plutôt qu’enfouie. La suppression du compte d’une personne se fait par anonymisation, et non par suppression, et c’est délibéré. 51 clés étrangères pointent vers la table des profils d’utilisateur, et ces pointeurs sont la piste d’audit et le registre des approbations — les registres sur lesquels votre organisation s’appuie pour son propre historique de conformité, et sur lesquels s’appuient aussi les autres parties à une approbation. À l’anonymisation, les identifiants personnels sont expurgés de telle sorte que chaque référence historique se résout en « Ancien membre », l’accès est désactivé et les données privées sont supprimées, tandis que les approbations, les événements de travail et le grand livre survivent, le nom en moins. Une vérification réexécutable atteste que la routine n’effectue aucune suppression sur les approbations, l’historique des approbations, les événements de travail, les éléments de travail, les messages, ni l’un ou l’autre grand livre. Si vous avez besoin d’un effacement véritable d’un registre d’approbation, il s’agit d’une décision portant sur vos propres données de gouvernance — dites-le-nous et nous en discuterons.

9. Notification d’atteinte

Nous vous aviserons sans retard injustifié et, en tout état de cause, dans les 48 heures suivant la confirmation d’une atteinte aux mesures de sécurité touchant les Données du client de votre espace de travail. L’avis est transmis à votre personne-ressource désignée par courriel et à vos administrateurs dans l’application.

L’avis décrira ce que nous savons au moment de l’envoi : ce qui s’est produit et quand, les catégories de données à caractère personnel et le nombre approximatif de personnes concernées, les conséquences probables, les mesures que nous avons prises ou proposons, et un point de contact. Puisqu’un premier avis est nécessairement incomplet, nous vous informerons au fur et à mesure que les faits s’établissent plutôt que de retarder l’avis jusqu’à ce qu’ils le soient.

Le décompte commence lorsqu’une atteinte est confirmée, et non lorsqu’une anomalie est observée. Nous n’offrons pas 24 heures. Un engagement qu’une petite équipe ne peut pas tenir de façon fiable est un manquement contractuel qui vient s’ajouter à un incident, et 48 heures vous laissent tout de même 24 heures de votre propre fenêtre de 72 heures prévue à l’article 33 du RGPD.

Nous vous aiderons à remplir vos propres obligations de notification envers les autorités de contrôle et les personnes concernées, et nous conservons un registre de chaque atteinte aux mesures de sécurité pendant au moins 24 mois, qu’elle atteigne ou non un seuil de déclaration.

Donnez-nous une personne-ressource désignée en matière de sécurité et de confidentialité. Sans elle, nous n’avons nulle part où envoyer cet avis.

10. Assistance en matière de sécurité, d’analyses d’impact et de consultation

Compte tenu de la nature du traitement et des informations à notre disposition, nous vous aiderons à remplir vos obligations au titre des articles 32 à 36 du RGPD et de leurs équivalents : sécurité du traitement, notification des atteintes, analyses d’impact relatives à la protection des données, et consultation préalable d’une autorité de contrôle. En pratique, cela signifie répondre à vos questions, fournir notre évaluation à jour, et décrire nos mesures et nos sous-traitants ultérieurs.

11. Conservation, et suppression ou restitution à la résiliation

À la résiliation ou à l’expiration de votre abonnement, à votre choix, nous supprimerons ou vous restituerons vos Données du client. Dites-nous laquelle des deux options dans les 30 jours de la résiliation. À défaut, nous supprimerons.

Pendant la durée du contrat, nous supprimons selon le calendrier publié au §8 de Sécurité : enregistrements de réunion 90 jours, transcriptions 365, conversations avec l’IA 180, notifications 90, journal des communications 365, piste des actions de l’IA 365, agrégats d’utilisation 730, comptes rendus de réunion 730.

Quatre catégories sont volontairement conservées sans limite tant que votre espace de travail existe : la piste d’audit des événements de travail, les approbations et leur historique, le grand livre, et les messages de personne à personne. Chacune est un registre dont la valeur tient à ce qu’il est complet.

Sur le grand livre en particulier : les obligations canadiennes de tenue de registres, sous la Loi de l’impôt sur le revenu et la Loi sur la taxe d’accise, courent sur six ans, et cette obligation vous lie, vous le contribuable — pas nous, votre fournisseur de logiciel. Nous ne supprimons pas automatiquement vos livres, car cela vous créerait un problème de conformité plutôt que d’en résoudre un pour nous. La décision de supprimer votre grand livre vous appartient.

Nous pouvons conserver des Données du client lorsque le Droit applicable l’exige, auquel cas nous vous dirons lesquelles et pourquoi, et nous continuerons de les protéger conformément au présent Avenant.

12. Droits d’audit et d’information

Nous mettrons à disposition les informations raisonnablement nécessaires pour démontrer le respect du présent Avenant, et nous permettrons les audits et y contribuerons, selon les modalités suivantes :

13. Transferts internationaux

Les Données du client sont stockées au Canada, dans la région ca-central-1 de Supabase. Une partie du traitement se fait hors du Canada, et Sous-traitants ultérieurs nomme chaque entreprise et chaque lieu.

De l’UE ou de l’EEE vers le Canada. Le Canada bénéficie d’une décision d’adéquation partielle de la Commission européenne pour les organisations assujetties à la LPRPDE. LobiSolutions est une telle organisation : aucun instrument de transfert supplémentaire n’est donc requis pour un transfert vers nous.

Du Canada vers les États-Unis. Les transferts ultérieurs vers nos sous-traitants ultérieurs états-uniens reposent sur les ententes de traitement des données propres à ces fournisseurs, lesquelles incorporent les clauses contractuelles types de l’Union européenne.

Clauses contractuelles types. Lorsque vous les exigez pour le transfert de vous vers nous, les Clauses (Module deux, du responsable du traitement au sous-traitant, ou Module trois, du sous-traitant au sous-traitant ultérieur, selon le cas) sont incorporées au présent Avenant sur demande, les §§2 et 3 du présent Avenant tenant lieu d’annexe I, Sécurité d’annexe II et Sous-traitants ultérieurs d’annexe III. Écrivez à bsimba6@gmail.com.

Clients de l’Alberta : les pays dans lesquels les Données du client peuvent être stockées ou consultées, par sous-traitant ultérieur, figurent dans le registre. La personne qui peut répondre aux questions à ce sujet est joignable à bsimba6@gmail.com.

⚠ [TO CONFIRM: pour chaque sous-traitant ultérieur états-unien, si son entente de traitement des données a été acceptée et contresignée et une copie versée au dossier, ainsi que l’état actuel de sa certification au cadre de protection des données UE–États-Unis, vérifié sur la liste officielle.]

14. Responsabilité, ordre de préséance et droit applicable

Le présent Avenant est assujetti aux limitations de responsabilité prévues aux Conditions d’utilisation. En cas de conflit entre le présent Avenant et les Conditions sur une question de protection des données, le présent Avenant prévaut. Lorsque les clauses contractuelles types ont été incorporées et qu’elles entrent en conflit avec le présent Avenant, les Clauses prévalent.

Le présent Avenant est régi par les lois de la province de la Nouvelle-Écosse et par les lois fédérales du Canada qui y sont applicables, et les parties se soumettent aux tribunaux de la Nouvelle-Écosse — sauf lorsque les clauses contractuelles types exigent autre chose pour le traitement qu’elles régissent.

15. Contact et signature

Nous fonctionnons avec le présent Avenant type. Il est publié, versionné et identique pour chaque client, ce qui est la seule formule qui survit à dix clients.

Pour un exemplaire contresigné, pour les clauses contractuelles types, ou pour inscrire votre personne-ressource désignée en matière de sécurité et de confidentialité : bsimba6@gmail.com.

Voir aussi : Conditions d’utilisation · Politique de confidentialité · Sécurité · Sous-traitants ultérieurs · Comment LobiPlan utilise l’IA

Modifications de ce document

Nous annonçons à l’avance les modifications importantes, par courriel à votre personne-ressource désignée et dans l’application, au moins 30 jours avant leur entrée en vigueur. Les corrections mineures sont notées ci-dessous. Les versions antérieures sont disponibles sur demande à bsimba6@gmail.com.

VersionDateModification
1.02026-08-20Première publication.