MondialCanadaEuropeAsie-Pacifique
Se connecter

Accord de traitement des données

Offert à la signature

Distronode Corporation • Dernière mise à jour : 10 septembre 2026

01. De quoi il s'agit

Un accord de traitement des données (DPA) est le contrat qui régit la façon dont nous traitons les renseignements personnels en votre nom lorsque vous utilisez District AI. Cette page est un résumé en langage clair du DPA que nous offrons à nos clients. Elle est rédigée pour être lisible par un propriétaire de petite entreprise, pas seulement par un avocat.

Le DPA signé accompagne nos conditions d'utilisation et notre politique de confidentialité. En cas de divergence entre le DPA et les conditions sur le traitement des renseignements personnels, le DPA a préséance.

Le DPA lui-même est conclu en anglais; la version anglaise fait foi.

02. Les rôles

Vous (le client)

Vous décidez pourquoi et comment les renseignements personnels sont recueillis par votre réceptionniste. En vertu des lois sur la protection des renseignements personnels, vous êtes le responsable du traitement, et en vertu de la LPRPS vous pouvez être le dépositaire de renseignements sur la santé. Il vous incombe d'avoir un fondement licite et de donner à vos appelants l'avis et le consentement que votre situation exige.

Nous (Distronode Corporation)

Nous agissons comme sous-traitant et fournisseur de services pour votre compte. Nous traitons les renseignements personnels selon vos instructions pour fournir le service, et nous ne décidons pas des fins de votre traitement. Distronode Corporation est une société canadienne, constituée sous le régime fédéral en vertu de la Loi canadienne sur les sociétés par actions, et notre fondateur et chef de la direction, Sean Dean, répond de la protection des renseignements personnels.

03. Portée du traitement

03. Portée du traitement
ÉlémentCe qu'il couvre
ObjetFournir la réceptionniste vocale District AI et les fonctions connexes de messagerie, de CRM et de prise de rendez-vous.
DuréeTant que votre abonnement est actif, plus la période limitée nécessaire pour supprimer ou restituer les données par la suite.
Nature et finalitéRépondre aux appels, les acheminer, les enregistrer, les transcrire et les résumer; envoyer et recevoir des messages; enrichir les contacts lorsque vous l'activez; et facturer.
Types de renseignements personnelsNuméros de téléphone des appelants, audio et transcriptions des appels, dossiers de contacts et de CRM, contenu des messages, détails des rendez-vous et renseignements de compte et de facturation. Lorsque vous enregistrez un numéro de téléphone dans un pays dont l'organisme de réglementation l'exige, aussi les documents d'enregistrement que vous fournissez : extraits de registre d'entreprise, preuves d'adresse et, pour les enregistrements au nom d'une personne, pièces d'identité gouvernementales comme un passeport ou une carte d'identité nationale.
Catégories de personnesVos appelants et clients, vos contacts et les membres de votre équipe qui utilisent l'espace de travail.

04. Nos engagements comme fournisseur de services

Traiter uniquement selon vos instructions

Nous traitons les renseignements personnels uniquement pour fournir le service et pour suivre vos instructions documentées, y compris les paramètres que vous choisissez dans votre espace de travail. Nous n'utilisons pas votre contenu à nos propres fins et nous ne le vendons pas. Nous pouvons utiliser des statistiques sur l'utilisation du service qui sont agrégées et dépersonnalisées de sorte qu'elles n'identifient ni vous ni aucune personne.

Confidentialité

Les personnes qui manipulent vos données sont liées par des obligations de confidentialité, et l'accès aux données de production est restreint et accordé selon le principe du moindre privilège.

Sécurité

Nous maintenons des mesures de protection techniques et organisationnelles appropriées. Il s'agit du chiffrement en transit (TLS 1.2 ou supérieur); du stockage des bases de données chiffré au repos par le fournisseur qui héberge chaque région, avec une seconde couche par Google Cloud KMS pour les identifiants de tiers stockés; de l'isolation des locataires appliquée par la sécurité au niveau des lignes de PostgreSQL; des secrets gérés; et de la limitation de débit devant l'authentification.

Sous-traitants

Nous faisons appel à des sous-traitants approuvés pour exploiter la plateforme et demeurons responsables de leur exécution. Nous tenons une liste à jour et donnons un préavis d'au moins 30 jours avant d'en ajouter ou d'en remplacer un, afin que vous puissiez vous y opposer.

Aide aux demandes des personnes

Nous vous aidons à répondre aux demandes d'accès, de rectification, de suppression et de portabilité des personnes dont vous traitez les renseignements, au moyen des outils d'exportation et de suppression du produit et d'un soutien direct au besoin. Une personne qui nous contacte directement au sujet de renseignements que vous contrôlez est redirigée vers vous, et nous ne répondons pas en votre nom à moins que vous ne nous le demandiez; l'aide au-delà des outils du produit peut être facturée à un tarif raisonnable lorsque les demandes sont excessives.

Notification des atteintes

Nous tenons des journaux d'incidents et vous aviserons sans délai injustifié, et en tout état de cause dans les 48 heures suivant la confirmation d'une atteinte à la protection des renseignements personnels touchant votre espace de travail, avec l'information dont vous avez besoin pour remplir vos propres obligations de notification.

Suppression et restitution

À la résiliation, ou à votre demande, nous supprimons ou restituons les données de votre espace de travail. Les enregistrements d'appels archivés sont aussi supprimés selon un calendrier de conservation (90 jours par défaut; une autre fenêtre de conservation par défaut peut être convenue dans le cadre d'une entente d'entreprise). Sur demande, nous confirmons la suppression par écrit.

Registres et coopération

Nous tenons des registres de notre traitement et coopérons à vos demandes raisonnables d'audit et d'information, ainsi qu'avec les autorités de contrôle lorsque la loi l'exige. La documentation, les réponses écrites et tout rapport de tiers que nous détenons viennent en premier; un audit au-delà de cela se limite à une fois par période de douze mois, sur préavis écrit d'au moins 30 jours, pendant les heures ouvrables, à vos frais, sous obligation de confidentialité, dans une portée convenue, et sans jamais toucher aux données d'un autre client.

05. Vos engagements comme client

06. Transferts internationaux

Une partie du traitement a lieu à l'extérieur du pays où votre espace de travail est stocké. Le traitement par IA s'exécute aux États-Unis pour les espaces de travail hors du Canada et de l'Europe. Pour un espace de travail européen, le modèle de langage qui alimente les appels en direct s'exécute dans l'UE (europe-west4).

Pour un espace de travail canadien, le modèle de langage s'exécute à Montréal (northamerica-northeast1) sur tous les moteurs vocaux sauf celui en temps réel. Ce moteur écoute et parle avec un seul modèle que Google n'offre pas à Montréal; un espace de travail canadien qui le choisit est donc traité aux États-Unis (us-east4) et le sélecteur de moteurs l'indique. Depuis septembre 2026, un nouvel espace de travail canadien démarre avec un moteur vocal entièrement canadien qui exécute aussi la reconnaissance vocale et la synthèse vocale à Montréal. Un espace de travail canadien qui utilise un autre moteur voit ces deux étapes vocales traitées aux États-Unis.

Depuis septembre 2026, un appel téléphonique pour un espace de travail canadien est traité à Montréal dans les deux directions lorsque nous avons émis le numéro par Telnyx. Un appel qui arrive sur un numéro émis par Twilio, canadien ou américain, nous parvient encore aux États-Unis. La carte de résidence des données consigne l'endroit où notre affirmation s'arrête, à la remise à l'opérateur.

La correspondance de soutien est une autre exception, et nous la nommons ici plutôt que de vous laisser la découvrir. Les demandes que vous envoyez à notre service de soutien sont reçues sur un seul site au Canada desservant les quatre régions; à moins que votre espace de travail soit canadien, elles sont donc conservées hors de votre région. Lorsque des renseignements personnels traversent les frontières, nous nous appuyons sur des mécanismes de transfert reconnus, y compris les clauses contractuelles types et les décisions d'adéquation applicables, ainsi que sur les mesures de protection techniques et organisationnelles décrites dans le présent DPA.

Consultez la carte complète de résidence des données pour savoir où vit chaque type de données.

07. Sous-traitants et signature

Nos sous-traitants actuels (nos fournisseurs de services tiers), avec leur finalité, leur catégorie de données et leur région, figurent sur la page des sous-traitants. Nous donnons un préavis avant les changements afin que vous puissiez les examiner.

Téléchargez la version signable du DPA ci-dessous, ou communiquez avec nous pour le faire contresigner (indiquez-nous la dénomination de votre entité juridique) :

Ou écrivez directement à legal@distronode.com. Le DPA signé incorpore par renvoi les clauses contractuelles types de l'UE (module deux) et l'addendum du Royaume-Uni pour les transferts EEE/R.-U.; en cas de conflit entre les clauses ou l'addendum et le DPA, les clauses ou l'addendum ont préséance.