Addenda de traitement des données
Dernière mise à jour : 2026-09-12 · English version
Le présent addenda de traitement des données (« DPA ») fait partie des conditions d'utilisation de ProofChain et de l'entente partenaire, conclues entre HKMM Group Inc., société ontarienne située au 146 Thirtieth Street, Suite 100, Etobicoke, Ontario M8W 3C4, Canada (« HKMM », « sous-traitant »), et le partenaire qui les accepte (« responsable du traitement »). Il régit le traitement des renseignements personnels au sens de la LPRPDE et, le cas échéant, de la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (Loi 25).
1. Rôles
Pour les données transmises par les propriétaires (téléversements, revendications, références de permis, enregistrements de garantie), HKMM agit comme responsable. Pour les données soumises par le partenaire via la console émetteur, les demandes de soumission du marché, le moteur de soumission d'assurance ou l'API prêteur — lorsque le partenaire détermine les finalités et les moyens — HKMM agit comme sous-traitant. Les deux parties sont des responsables indépendants pour leurs obligations de conformité respectives.
2. Portée du traitement
- Catégories de personnes concernées : propriétaires, occupants, gens de métier, personnes visées par une inspection, experts en sinistres et représentants de prêteurs.
- Catégories de renseignements : nom, courriel, téléphone, adresse postale, adresse de l'immeuble, numéros d'accréditation, rendez-vous, numéros de série de garantie, télémétrie IdO, photographies des lieux, notes d'événements et de clavardage.
- Finalités : exploiter le registre de confiance ProofChain; émettre et vérifier des attestations; calculer le score de la maison et la cote de risque; permettre l'appariement sur le marché; alimenter les soumissions d'assurance et l'API prêteur; produire le ProofReport et la trousse de confiance acheteur.
- Durée : la durée de l'entente partenaire, plus les périodes de conservation prévues à l'avis de confidentialité.
3. Obligations du sous-traitant
- Traiter les renseignements uniquement selon les instructions documentées du responsable.
- Soumettre le personnel ayant accès aux données à une obligation de confidentialité.
- Mettre en œuvre des mesures techniques et organisationnelles appropriées : TLS en transit, chiffrement au repos, sécurité au niveau des lignes, accès au moindre privilège, journalisation des actions internes, historique ancré par arbre de Merkle et tests d'intrusion.
- Aider le responsable pour les demandes d'accès, de rectification, de suppression et de portabilité, ainsi que pour les avis exigés par la Loi 25 et la LPRPDE.
- Aviser le responsable sans délai indu et au plus tard 72 heures après avoir pris connaissance d'un incident de confidentialité touchant ses données.
- Retourner ou supprimer les renseignements à la fin de l'entente, sauf conservation exigée par la loi ou par l'intégrité du registre; les attestations peuvent alors être anonymisées.
4. Sous-traitants ultérieurs
Le responsable autorise HKMM à faire appel aux sous-traitants ci-dessous. HKMM l'informera de tout ajout ou remplacement au moins 30 jours à l'avance; il peut s'y opposer pour des motifs raisonnables de protection des données.
| Sous-traitant | Finalité | Région |
|---|---|---|
| Lovable Cloud | Infonuagique, base de données, stockage | Canada, États-Unis |
| Paddle.com Market Ltd. | Marchand officiel, paiements, taxes, facturation | R.-U., EEE, États-Unis |
| Lovable Emails | Envoi de courriels transactionnels | États-Unis, EEE |
| Google (Gemini) | Coach maison IA et vérification IA | États-Unis |
5. Transferts hors Canada
Des renseignements personnels peuvent être transférés et traités aux États-Unis et dans l'Espace économique européen. HKMM s'appuie sur : (a) les décisions d'adéquation applicables; (b) les clauses contractuelles types de la Commission européenne (modules 2 et 3); et (c) des garanties contractuelles équivalentes à l'annexe 1 de la LPRPDE et à l'article 17 de la Loi 25. Une évaluation des facteurs relatifs à la vie privée est disponible sur demande.
6. Audits
HKMM met à disposition, sur demande écrite et sous entente de confidentialité, sa documentation de sécurité et son état de conformité SOC 2 / ISO 27001 (lorsque disponible). Les audits sur place sont limités à une fois par année civile et aux enquêtes sur des manquements importants.
7. Responsabilité
La responsabilité découlant du présent DPA est assujettie au plafond prévu aux conditions d'utilisation et à l'entente partenaire, sauf pour ce qui ne peut être limité en vertu du droit canadien de la protection des renseignements personnels.
8. Coordonnées
Responsable de la protection des renseignements personnels : privacy@proofchain.world · Juridique : legal@proofchain.world · Tél. : +1 289-643-9839
