Multi-APH

Conseils financiers personnalisés

Politique de confidentialité

📅 Entre en vigueur le 1er juin 2026 📋 Version 1.0
🍁 Données hébergées au Canada — Montréal (Québec)

La présente politique explique comment Alexandre Joannette, conseiller financier chez Multi-APH, collecte, utilise, communique et protège vos renseignements personnels dans le cadre de notre relation de conseils financiers, conformément à la Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1, dite « Loi 25 »), au Règlement sur la tenue et la conservation des livres et registres de l'Autorité des marchés financiers (AMF) et au Code de déontologie de la Chambre de la sécurité financière (CSF).

1. Responsable de la protection des renseignements personnels

Conformément à l'article 3.1 de la Loi 25, Alexandre Joannette est le responsable désigné de la protection des renseignements personnels chez Multi-APH. Toute question, demande d'accès, demande de rectification ou plainte relative à vos renseignements personnels peut lui être adressée :

2. Identification du cabinet et autorités de surveillance

ReprésentantAlexandre Joannette
CabinetAlexandre Joannette inc. (exerçant sous la dénomination Multi-APH)
Numéro d'inscription AMF515715
Disciplines exercées Courtage hypothécaire · Conseil en sécurité financière (assurance de personnes) · Représentation de courtier en épargne collective
Adresse professionnelle1245, rue de Bleury, bureau 4714
Montréal (Québec) H3B 0C2
Téléphone514 303-1483
Autorités de surveillance Autorité des marchés financiers (AMF) · Chambre de la sécurité financière (CSF)

Vous pouvez vérifier l'inscription d'un représentant en tout temps sur le registre des entreprises et des individus autorisés à exercer de l'AMF.

3. Renseignements personnels collectés

Dans le cadre de notre relation de conseils financiers, nous collectons les renseignements suivants :

CatégorieExemplesPourquoi
IdentificationNom, prénom, date de naissance, NAS (partiel, si requis par un fournisseur)Identification, conformité AMF (« connaissance du client »)
CoordonnéesAdresse, courriel, téléphoneCommunication et suivi de dossier
Situation financièreRevenus, actifs, dettes, placementsAnalyse des besoins financiers, profil d'investisseur
AssurancesCouvertures existantes, primes, bénéficiairesAnalyse des besoins en protection
HypothèquesSolde, taux, prêteur, échéancePlanification financière, soumissions hypothécaires
Signatures électroniquesDessin de signature, hash SHA-256, adresse IP, horodatagePreuve de consentement (LCCJTI / AMF)
ConformitéRésultats KYC, suitability, profil d'investisseurObligations réglementaires AMF / CSF
Journaux d'auditHorodatage, action effectuée, utilisateurTraçabilité réglementaire
💡 Vos renseignements ne sont jamais vendus, loués ni partagés à des fins commerciales. Ils sont utilisés exclusivement dans le cadre de notre relation de conseils financiers et de nos obligations réglementaires.

4. Finalités et base juridique du traitement

Les renseignements personnels que nous détenons à votre sujet sont utilisés exclusivement aux fins suivantes :

Aucun traitement à des fins de marketing direct, de profilage commercial, de revente ou de cession à un tiers n'est effectué.

5. Consentement

Conformément à l'article 14 de la Loi 25, votre consentement est obtenu de manière manifeste, libre, éclairée et donnée à des fins spécifiques, par les moyens suivants :

Vous pouvez retirer votre consentement en tout temps, sous réserve des obligations légales de conservation décrites à la section 8.

6. Hébergement et localisation des données

Vos dossiers clients (base de données et fichiers signés) sont hébergés sur des serveurs situés à Montréal, Québec, Canada, dans la région northamerica-northeast1 de Google Cloud Platform (Firebase). Aucun dossier client n'est stocké hors du Canada.

L'interface web du CRM est distribuée par le réseau de diffusion (CDN) de Netlify, dont les serveurs périphériques peuvent être situés à l'extérieur du Canada. Toutefois, ces serveurs ne diffusent que des fichiers techniques publics (HTML, CSS, JavaScript) et ne traitent ni ne stockent aucun renseignement personnel.

Conformément à l'article 17 de la Loi 25, une évaluation des facteurs relatifs à la vie privée (EFVP) a été réalisée pour chacun des sous-traitants susceptibles de traiter des renseignements hors du Québec. Cette évaluation est disponible sur demande.

7. Sous-traitants et destinataires

7.1 Fournisseurs technologiques (sous-traitants)

Nous faisons appel aux fournisseurs suivants, qui interviennent strictement sur instruction écrite et sous contrat de traitement des données :

FournisseurServiceLocalisation
Google Cloud Platform / Firebase Base de données Firestore, authentification, stockage de fichiers signés, hébergement Montréal, Québec, Canada
Microsoft (Graph API) Intégration optionnelle avec Outlook/Calendar du client Multi-régions (peut inclure l'Union européenne et les États-Unis)
Netlify Distribution de l'interface web (CDN) — ne stocke aucun renseignement personnel Multi-régions, incluant les États-Unis
Google reCAPTCHA Enterprise (Firebase App Check) Protection contre les abus automatisés Multi-régions
Resend (utilisant Amazon Web Services — SES) Envoi des courriels transactionnels (accusés de réception, confirmations de signature, liens vers documents signés) États-Unis (région AWS us-east-1, Virginie)
Anthropic PBC (Claude API) Génération assistée par intelligence artificielle de courriels personnalisés, d'analyses de style d'écriture, et de classification de documents PDF (voir section 7.3 ci-dessous) États-Unis
ℹ️ Précision sur les courriels transactionnels : seuls les renseignements strictement nécessaires à l'acheminement et au contenu du message (nom du destinataire, adresse courriel, objet, corps du message, lien sécurisé vers le document signé) transitent par Resend. Les dossiers clients eux-mêmes demeurent stockés exclusivement à Montréal.

7.3 Utilisation de l'intelligence artificielle (Anthropic / Claude)

Multi-APH utilise le service d'intelligence artificielle Claude fourni par Anthropic PBC (Public Benefit Corporation, États-Unis) pour assister votre conseiller dans :

🛡 Mesures de protection appliquées :

L'utilisation d'Anthropic constitue une communication de renseignements personnels à l'extérieur du Québec au sens de l'article 17 de la Loi 25. Une évaluation des facteurs relatifs à la vie privée (EFVP) a été réalisée. Vous pouvez en obtenir un résumé en écrivant à notre Responsable de la protection des renseignements personnels (voir section 12). Vous pouvez également demander à ce que votre conseiller s'abstienne d'utiliser l'IA pour vos dossiers — il dispose alors d'outils manuels équivalents.

7.2 Destinataires institutionnels

Dans le cadre strict de l'exécution de vos demandes ou de nos obligations réglementaires, vos renseignements peuvent être communiqués à :

8. Durées de conservation

Vos renseignements sont conservés aussi longtemps que nécessaire aux finalités décrites, et au minimum pour les durées légales suivantes :

Au terme de la durée de conservation, vos renseignements sont détruits de manière sécuritaire (suppression des collections Firestore, des fichiers Cloud Storage et purge des index de recherche).

9. Mesures de sécurité

Vos renseignements sont protégés par les mesures suivantes :

🔐
Authentification à deux facteurs (TOTP) obligatoire pour accéder au système
🔒
Chiffrement en transit (HTTPS / TLS 1.3) et au repos (AES-256)
🛡️
App Check (reCAPTCHA Enterprise) — toutes les requêtes sont vérifiées
📜
Journaux d'audit immuables pour chaque signature électronique
🚫
Accès strictement limité au conseiller autorisé (règles de sécurité Firestore)
💾
Sauvegardes quotidiennes chiffrées, conservées 30 jours
🧱
En-têtes HTTP de sécurité (CSP, HSTS preload, X-Frame-Options, Referrer-Policy)
📬
SPF / DKIM / DMARC actifs sur le domaine de courriel

10. Témoins (cookies) et stockage local

Le CRM utilise des témoins de connexion et le stockage local de votre navigateur strictement nécessaires à son fonctionnement sécuritaire :

Aucun témoin publicitaire, aucun outil de suivi tiers (analytics, retargeting) n'est utilisé dans le CRM.

11. Décisions automatisées et profilage

Conformément à l'article 12.1 de la Loi 25, nous précisons que :

12. Vos droits

Conformément à la Loi 25, vous avez le droit de :

Pour exercer ces droits, contactez-nous à ajoannette@multi-aph.com. Nous donnerons suite à votre demande dans un délai de 30 jours à compter de sa réception.

13. Procédure de plainte interne

Si vous avez une préoccupation quant à la manière dont vos renseignements personnels sont traités, nous vous invitons à nous l'adresser directement avant d'entreprendre toute autre démarche.

  1. Comment : par courriel à ajoannette@multi-aph.com avec l'objet « Plainte — protection des renseignements personnels ».
  2. Accusé de réception : dans un délai de 72 heures ouvrables.
  3. Traitement : analyse et réponse écrite dans un délai maximum de 30 jours à compter de la réception.
  4. Recours externe : si notre réponse ne vous satisfait pas, vous pouvez porter plainte à la Commission d'accès à l'information du Québec, ainsi qu'à l'AMF ou à la CSF si la plainte vise un manquement déontologique.

14. Incidents de confidentialité

En cas d'incident de confidentialité (accès non autorisé, divulgation, perte ou utilisation non autorisée de vos renseignements) susceptible de vous causer un préjudice sérieux, nous nous engageons à :

  1. Consigner l'incident dans notre registre interne dès sa détection
  2. Évaluer le risque de préjudice sérieux sous 24 à 48 heures
  3. Aviser sans délai la Commission d'accès à l'information du Québec ainsi que les personnes concernées, conformément aux articles 3.5 et 3.6 de la Loi 25
  4. Documenter les mesures correctives mises en place pour éviter une récurrence

Le registre des incidents est tenu conformément à l'article 3.8 de la Loi 25 et peut être communiqué à la Commission d'accès à l'information sur demande.

15. Modifications à cette politique

Cette politique est révisée au minimum annuellement et à chaque changement significatif de nos pratiques de traitement. La version en vigueur est toujours disponible à l'adresse crm.multi-aph.com/politique-confidentialite. Pour tout changement significatif, vous serez informé par courriel.

📌 Historique des versions
v1.0 — 1er juin 2026 — Version initiale.

📬 Nous joindre

Alexandre Joannette — Responsable de la protection des renseignements personnels

📧 ajoannette@multi-aph.com

Multi-APH · Politique de confidentialité v1.0 · Entre en vigueur le 1er juin 2026