Accord de traitement des données (DPA) — Ekorra
Version 1.4 — 18 septembre 2026 · Entrée en vigueur : 18 septembre 2026 · Annexe faisant partie intégrante des Conditions d'utilisation.
Le présent accord encadre le traitement des renseignements personnels que Neural North (l'« Exploitant », « Ekorra », le fournisseur de services) effectue pour le compte du Client (l'entrepreneur, le cabinet ou l'entreprise titulaire du compte, le responsable) dans le cadre du Service, à l'égard de ses clients finaux (les « Déposants »).
1. Rôles et instructions
1.1. Le Client est responsable des renseignements personnels de ses Déposants : il détermine les finalités (quels documents, pourquoi, quels documents il leur transmet) et garantit qu'il dispose d'une base valable pour les recueillir et les communiquer.
1.2. Ekorra traite ces renseignements uniquement : (a) pour fournir le Service tel que documenté (collecte, vérification assistée par IA, revue, notifications, relais des messages des Déposants, partage de documents du Client vers ses Déposants et vérification par code, indexation et questions-réponses sur les documents, API/webhooks, exploitation et soutien — traitements détaillés à l'Annexe B); (b) selon les instructions raisonnables du Client; (c) selon la loi. Aucune utilisation à des fins propres, aucune vente, aucun entraînement de modèles d'IA sur les données du Client.
1.3. Suspension. Lorsqu'Ekorra suspend le compte du Client pour manquement grave (Conditions d'utilisation, article 8.4), la collecte cesse : les portails des Déposants passent en lecture seule (consultation de l'état de la demande et des documents déjà transmis; aucun téléversement, aucune soumission, aucun message) et toute action du Client est refusée. Aucune donnée n'est supprimée par la suspension; le présent accord continue de s'appliquer aux données conservées, y compris la suppression prévue à l'article 9.
2. Catégories de données traitées
Identité et coordonnées des Déposants; documents téléversés (pouvant contenir des données financières, fiscales et des pièces d'identité), qu'ils aient été demandés par le Client ou ajoutés par le Déposant, et description du dossier (profil ou transcription) fournie par le Client; documents transmis par le Client au Déposant et reçus de consultation (date et heure de la première consultation et du dernier téléchargement); résultats de vérification et notes, y compris les champs extraits des documents par l'IA (montants, dates, années, émetteur), stockés hors du fichier et détruits avec lui; index de recherche dérivé des documents (texte transcrit page par page et représentations vectorielles), stocké hors du fichier et détruit avec lui; messages du portail (assistant, questions posées sur les documents et réponses, messages adressés au Client); données de vérification par code (code haché, horodatages, tentatives échouées, jeton de session de l'appareil); métadonnées techniques, dont le journal des courriels envoyés (gabarit, langue, statut de livraison, horodatage, identifiants de l'espace de travail et de la demande — jamais l'adresse du destinataire ni le contenu); après la suppression d'une demande (article 9), sa fiche d'archive sans contenu (état, dates, étapes, objet, noms des documents demandés et règles de vérification du Client, décompte de ce qui a été supprimé, date de la suppression).
3. Confidentialité
Le personnel et les sous-traitants de Ekorra ayant accès aux données sont liés par des obligations de confidentialité et formés en conséquence. L'accès est limité au besoin de connaître. L'accès du personnel d'Ekorra aux données du Client s'exerce par des outils d'administration qui n'exposent que des métadonnées et des compteurs — renseignements du compte du Client, états, dates, décomptes de demandes, de documents et de courriels, journal technique — et jamais le contenu d'un document, un champ extrait, une note de vérification détaillée, un message du portail ni un lien d'accès à un fichier; toute intervention du personnel sur l'espace de travail du Client est journalisée (auteur, action, cible, date). L'accès direct aux systèmes d'hébergement est réservé au personnel autorisé, selon le besoin de connaître.
4. Mesures de sécurité
Chiffrement en transit (TLS 1.2+) et au repos; contrôle d'accès et authentification; liens d'accès signés, à usage délimité et à durée limitée; pour la consultation des documents transmis par le Client, vérification par code à usage unique (validité dix (10) minutes, code conservé sous forme hachée seulement, nombre de tentatives limité) puis jeton de session propre à l'appareil, distinct du lien d'accès, valable trente (30) jours; cloisonnement logique par Client, y compris pour la diffusion des webhooks et pour l'index de recherche, dont le filtrage par Client et, pour les Déposants, par demande est appliqué dans la requête de recherche elle-même; réponses de l'assistant limitées aux sources retrouvées et citées; journalisation des accès; sauvegardes chiffrées; tests et revues de sécurité périodiques; signature HMAC des webhooks. Ekorra met sa documentation de sécurité à la disposition du Client et lui communique, lorsqu'ils existent, les rapports d'audit indépendants la concernant.
5. Sous-traitants ultérieurs
5.1. Le Client autorise les sous-traitants listés en Annexe A. Ekorra impose à chacun des obligations équivalentes au présent accord et demeure responsable de leur exécution. Lorsqu'un sous-traitant ne contracte que sur ses conditions standard, Ekorra en évalue l'adéquation avant de lui confier des données (article 6), compense les écarts par ses propres mesures (minimisation des données transmises, éléments d'accès à durée limitée) et en informe le Client dans l'Annexe A.
5.2. Tout ajout ou remplacement est notifié au Client au moins trente (30) jours à l'avance; le Client peut s'y opposer pour motif raisonnable, auquel cas les parties recherchent une solution (y compris la résiliation sans pénalité du service concerné). Si un remplacement urgent est rendu nécessaire par la défaillance d'un sous-traitant, par la fin de ses services ou par une modification de ses conditions qu'Ekorra juge inacceptable, Ekorra notifie le Client dès qu'elle en a elle-même connaissance, avec un préavis aussi long que les circonstances le permettent; le droit d'opposition du Client demeure.
6. Localisation des données
Hébergement, stockage, sauvegardes, traitement IA, indexation et recherche au Canada (Google Cloud, région de Montréal — northamerica-northeast1). Seuls les courriels transactionnels transitent par le fournisseur de courriel établi aux États-Unis décrit à l'Annexe A, avec les seules données qui y sont énumérées : coordonnées du destinataire, nom du Client, objet de la demande, noms de documents, décompte des documents reçus et demandés, brèves notes de revue, texte des messages relayés et éléments d'accès à durée limitée — jamais de document, de pièce jointe, de champ extrait par l'IA ni de description d'un document transmis. Ces courriels sont chiffrés en transit d'Ekorra au fournisseur; la remise finale au serveur de courriel du destinataire est chiffrée lorsque celui-ci le prend en charge. Ce transfert a fait l'objet d'une évaluation des facteurs relatifs à la vie privée conformément à l'article 17 de la Loi 25 (sensibilité, finalité, mesures contractuelles et techniques, régime juridique de l'État de destination); Ekorra en communique les conclusions au Client sur demande (article 8) et la révise au moins une fois l'an, à tout changement de catégorie de courriel ou de fournisseur, et à toute objection motivée du Client (article 5.2). Aucun autre transfert hors du Canada n'a lieu sans notification préalable au Client et, pour les données visées par la Loi 25, sans évaluation préalable des facteurs relatifs à la vie privée.
7. Incidents de confidentialité
Ekorra notifie le Client sans délai injustifié et au plus tard 72 heures après avoir pris connaissance d'un incident de confidentialité affectant ses données. Ce délai court à compter du moment où Ekorra en a elle-même connaissance, y compris lorsqu'elle en est informée par un sous-traitant ultérieur. La notification comporte les renseignements utiles (nature de l'incident, données et personnes visées, mesures prises ou envisagées) et est complétée au fur et à mesure lorsque tous ne sont pas disponibles dans ce délai. Ekorra tient le registre des incidents exigé par la Loi 25 et collabore aux notifications réglementaires (CAI, Commissariat) qui incombent au Client.
8. Assistance au responsable
Ekorra assiste raisonnablement le Client pour : les demandes d'accès, de rectification, de suppression ou de portabilité des Déposants; les évaluations (EFVP) et questionnaires de sécurité; les demandes des autorités.
9. Suppression et restitution
9.1. Les documents d'une demande — y compris ceux transmis par le Client au Déposant, l'index de recherche qui en est dérivé, les reçus de consultation, les messages et questions-réponses rattachés à la demande, les suggestions de documents et la description du dossier, les données de vérification par code, le lien d'accès au portail et les entrées du journal des courriels rattachées à la demande — sont supprimés de façon sécuritaire et irréversible douze (12) mois après la clôture de la demande, la clôture étant la fin de la revue du Client (demande marquée complète), sauf instruction contraire du Client ou obligation légale; le Client et le Déposant peuvent demander une suppression plus tôt. Une demande non close (brouillon, envoyée ou en revue) n'est pas visée par cette règle tant qu'elle ne l'est pas. La suppression est exécutée par un traitement quotidien, en mois calendaires, idempotent et journalisé (date d'exécution, décomptes — jamais de contenu). Demeure la fiche d'archive décrite à l'article 2, consultable par le Client. Les codes de vérification expirés sont supprimés par le même traitement quotidien.
9.2. À la fin du contrat, le Client dispose de trente (30) jours pour exporter ses données; Ekorra supprime ensuite l'ensemble des renseignements personnels de façon sécuritaire dans un délai de trente (30) jours, sauf obligation légale de conservation, et l'atteste sur demande. Les coordonnées des Déposants inscrites dans la liste de clients du Client (nom, courriel, langue) sont supprimées à ce moment, ou plus tôt sur demande.
9.3. Les copies de documents que le Client consulte, télécharge ou exporte hors du Service échappent à ces mécanismes de suppression; leur conservation et leur protection relèvent du Client en sa qualité de responsable.
9.4. L'index de recherche d'un document est en outre supprimé dès que ce document est remplacé ou retiré, sans attendre la suppression de la demande.
9.5. Copies de sauvegarde. Les sauvegardes chiffrées (export quotidien de la base de données conservé trente (30) jours; fenêtre de rétablissement du stockage d'objets de sept (7) jours), toutes en région de Montréal, sont écrasées par rotation : une donnée supprimée disparaît de toutes les copies au plus tard quarante (40) jours après sa suppression. Les sauvegardes ne servent qu'au rétablissement du Service; après un rétablissement, le traitement quotidien réapplique la suppression aux données dont la conservation est échue.
10. Vérification
Sur demande raisonnable (au plus une fois par année), Ekorra fournit les renseignements nécessaires pour démontrer sa conformité : documentation de sécurité, rapports d'audit indépendants lorsqu'ils existent, réponses aux questionnaires, journal des exécutions du traitement de suppression. Les audits sur place sont limités aux cas exigés par la loi, aux frais du Client et sous entente de confidentialité.
11. Acceptation, durée, hiérarchie et langue
11.1. Le présent accord est accepté par le Client en même temps que les Conditions d'utilisation, de façon expresse dans le Service, à la création du compte puis à chaque nouvelle version de l'un ou l'autre document (Conditions d'utilisation, article 9). Ekorra consigne l'adresse courriel de la session qui a accepté, la version acceptée et la date — ni adresse IP ni renseignement sur l'appareil. Ce registre des acceptations est tenu par Ekorra pour son propre compte, à des fins de preuve (Politique de confidentialité, articles 2 et 7); il n'est pas visé par l'article 9 du présent accord.
11.2. Le présent accord est modifié selon l'article 9 des Conditions d'utilisation : toute nouvelle version est présentée au Client pour acceptation, et la dernière version acceptée continue de régir le traitement jusque-là. L'ajout ou le remplacement d'un sous-traitant suit en outre l'article 5.2. L'ajout d'une catégorie de courriel acheminée par un sous-traitant déjà autorisé, vers le même pays, n'est ni un ajout ni un remplacement de sous-traitant : il est précédé de la révision de l'évaluation prévue à l'article 6 et consigné à l'Annexe A dans une nouvelle version du présent accord.
11.3. Le présent accord s'applique tant que Ekorra traite des données pour le Client et prévaut sur les Conditions d'utilisation en cas de conflit portant sur les renseignements personnels. Rédigé en français; une version anglaise est fournie pour commodité et, en cas de divergence, la version française prévaut.
Annexe A — Sous-traitants ultérieurs autorisés
- Google Cloud (Cloud Run, Firestore — y compris l'index de recherche vectoriel —, Cloud Storage, sauvegardes — région de Montréal, northamerica-northeast1) — hébergement, stockage, sauvegardes et index de recherche — Canada.
- Google Cloud Vertex AI (modèles Gemini et modèle de représentations vectorielles multilingue — text-multilingual-embedding-002 à la date de la présente version; un changement de modèle au sein du même service et de la même région ne constitue pas un changement de sous-traitant et est consigné à l'Annexe B.8) — suggestion et vérification de documents, extraction de champs, transcription du texte et indexation, assistant du portail et réponses aux questions sur les documents; aucun entraînement sur les données des Clients — Canada (northamerica-northeast1, résidence de traitement confirmée pour les modèles Gemini et pour le modèle de représentations vectorielles).
- Resend (Plus Five Five, Inc.) — envoi des courriels transactionnels — États-Unis (le fournisseur y conserve une copie des courriels envoyés pendant une période limitée : trente (30) jours à la date de la présente version). Catégories : (1) invitation au portail et lien d'accès; (2) rappels; (3) retour de revue; (4) avis de document transmis par le Client; (5) code de vérification à usage unique; (6) lien de connexion du Client; (7) relais au Client des messages du Déposant; (8) avis interne de rétroaction adressé à l'équipe Ekorra (traitement propre d'Ekorra, décrit dans la Politique de confidentialité); (9) avis de soumission adressé au Client, à son adresse de contact (à défaut, à l'adresse de son compte), à chaque soumission d'un Déposant — désactivable par le Client dans ses réglages. Données transmises, selon la catégorie : adresse courriel et prénom du Déposant (aucun prénom dans le courriel de code; nom complet et adresse de réponse dans le relais de contact; prénom seul, sans adresse, dans l'avis de soumission); adresse courriel du Client (lien de connexion, relais, avis de soumission); nom du Client; objet de la demande; noms des documents demandés, à corriger, encore attendus ou transmis; décompte des documents reçus et demandés et caractère partiel ou complet de la soumission (avis de soumission); brève note de revue accompagnant un document à corriger (rédigée par l'IA ou par le Client); texte rédigé par l'expéditeur (relais de contact, rétroaction); lien d'accès au portail (trente (30) jours), code de vérification (dix (10) minutes) ou lien de connexion (quinze (15) minutes). Jamais : document, pièce jointe, champ extrait par l'IA, description d'un document transmis, message du fil d'assistance; dans l'avis de soumission, en outre : nom de famille, adresse du Déposant, nom de fichier ou de document, note de vérification, élément d'accès (son lien ouvre l'espace de travail du Client, où une connexion est exigée). Mesures : chiffrement en transit d'Ekorra au fournisseur (remise finale chiffrée lorsque le serveur du destinataire le prend en charge), minimisation des données, éléments d'accès à durée limitée, secrets d'accès au fournisseur conservés au Canada, engagements contractuels du fournisseur (accord de traitement des données, certification SOC 2 de type II déclarée par le fournisseur, liste publique de ses propres sous-traitants); transfert évalué conformément à l'article 17 de la Loi 25, réévalué au moins une fois l'an (article 6).
Annexe B — Traitements effectués pour le compte du Client
Chaque traitement ci-dessous est effectué au Canada (hormis l'acheminement des courriels, Annexe A), sans utilisation à des fins propres ni entraînement de modèles d'IA, et prend fin avec la suppression décrite à l'article 9.
- B.1 Collecte des documents — Création de la demande et de la liste des documents (suggestions de l'IA à partir du profil ou de la transcription fournis par le Client), envoi du lien personnel au Déposant, téléversement par le portail, y compris les documents ajoutés par le Déposant lorsque le Client l'autorise. Données : identité et coordonnées du Déposant, documents, métadonnées. Finalité : constituer le dossier demandé par le Client.
- B.2 Vérification assistée par IA et extraction de champs — Analyse de chaque fichier dès sa réception (type, période, lisibilité, règles du Client); notes, niveaux de confiance et champs extraits (montants, dates, années, émetteur), conservés hors du fichier et remplacés à chaque nouveau téléversement. Finalité : signaler immédiatement les problèmes au Déposant et préparer la revue du Client. Verdict : humain (B.3).
- B.3 Revue et décision du Client — Consultation, validation, refus, retrait et notes par une personne chez le Client; soumission partielle possible. Aucune décision entièrement automatisée. La clôture de la revue (demande marquée complète) déclenche l'horloge de suppression (article 9).
- B.4 Assistant du portail — Réponses aux questions du Déposant dans le portail, avec transmission au Client lorsque nécessaire; messages conservés avec la demande. L'assistant s'appuie sur l'index décrit en B.8, limité à la demande du Déposant.
- B.5 Notifications, rappels et relais — Courriels transactionnels (invitation et lien d'accès, rappels, retour de revue, liens de connexion, avis de document transmis, codes de vérification, relais des messages du Déposant au Client, avis de soumission au Client — envoyé à chaque soumission, partielle ou complète, sauf si le Client l'a désactivé) : données minimales énumérées à l'Annexe A, jamais de document (Annexe A, Resend); journal technique de chaque envoi sans destinataire ni contenu (article 2).
- B.6 Partage de documents du Client vers le Déposant (fonction activée par le Client dans ses réglages, désactivée par défaut) — Téléversement par le Client d'un document destiné au Déposant, avis courriel sans contenu, consultation et téléchargement par le Déposant après vérification par code (B.7), reçu de consultation (date et heure de la première consultation et du dernier téléchargement, visibles par le Client), retrait possible par le Client. Données : le document transmis, les horodatages de consultation. Finalité : transmettre au Déposant les documents utiles à son dossier et confirmer qu'il en a pris connaissance. Conservation : celle de la demande (article 9).
- B.7 Vérification par code et session vérifiée — Envoi d'un code à usage unique à l'adresse courriel du Déposant (validité dix (10) minutes), conservé sous forme hachée seulement; horodatages d'envoi et de vérification, compteur de tentatives échouées, limitation du nombre de tentatives; en cas de réussite, jeton de session propre à l'appareil, distinct du lien d'accès, valable trente (30) jours. Finalité : s'assurer que la personne qui consulte les documents transmis a accès à l'adresse courriel du Déposant. Ne constitue pas une vérification d'identité. Le téléversement demeure accessible par le seul lien signé. Les codes expirés sont supprimés par le traitement quotidien (article 9.1).
- B.8 Indexation et questions-réponses sur les documents — Lors de la vérification (B.2), le texte de chaque document est transcrit page par page par le même modèle Gemini qui rend la vérification, découpé en segments et converti en représentations vectorielles par un modèle de Vertex AI servi en région de Montréal (text-multilingual-embedding-002 à la date de la présente version); segments et vecteurs sont stockés dans un index (Firestore, région de Montréal) rattaché au Client, au Déposant, à la demande, au document et au téléversement. À chaque question, la recherche est filtrée, dans la requête elle-même, sur l'espace de travail du Client et, pour le Déposant, sur sa demande; un modèle Gemini (région de Montréal) formule ensuite une réponse qui cite le document et la page, ou indique qu'aucune source n'a été trouvée. Portées : le Déposant, sur sa propre demande; le Client, sur un dossier ou sur l'ensemble des dossiers en cours (demandes envoyées ou en revue) de son espace de travail (ses Déposants seulement — usage interne, par le responsable, de renseignements qu'il détient déjà). Finalité : traitement de la demande et service au Déposant; aucune finalité nouvelle, aucun profilage, aucun entraînement. Conservation : l'index d'un document est supprimé au remplacement ou au retrait de ce document et, au plus tard, avec la demande (article 9). En cas de changement de modèle de représentations vectorielles, l'index est réencodé côté serveur, sans que le contenu soit exposé au personnel d'Ekorra. Les réponses sont une aide à la lecture; la décision reste humaine.
- B.9 API et webhooks — Accès programmatique du Client à ses propres données et notifications d'événements signées (HMAC), cloisonnées par espace de travail.
- B.10 Export et téléchargement — Copies remises au Client à sa demande (fichier ou archive ZIP), hors du périmètre de la suppression automatique (article 9.3).
- B.11 Suppression — Traitement quotidien qui supprime de façon sécuritaire, douze (12) mois calendaires après la clôture de chaque demande, les fichiers (téléversements courants et antérieurs, documents transmis), les champs extraits, l'index, les messages, les suggestions et la description du dossier, les reçus de consultation, les données de vérification, le lien d'accès et les entrées du journal des courriels de la demande, et laisse la fiche d'archive sans contenu (article 2); supprime les codes de vérification expirés; journalise chaque exécution (date, décomptes). Effectif dans les copies de sauvegarde au plus tard quarante (40) jours plus tard (article 9.5). Plus tôt sur instruction, et à la fin du contrat (article 9).
- B.12 Exploitation et soutien — Accès du personnel d'Ekorra, par ses outils d'administration, aux métadonnées et compteurs décrits à l'article 3 (jamais au contenu), inscription du forfait et des options du Client, suspension pour manquement grave (article 1.3), exécution et supervision du traitement de suppression (B.11). Chaque intervention est journalisée (auteur, action, cible, date). Finalité : exploitation, sécurité et soutien du Service.
Exploitant : Neural North · 4432, rue Saint-Michel, Montréal (Québec) H1Y 3J7 · contact@ekorra.com Responsable de la protection des renseignements personnels : Julien Mercier, fondateur — vie-privee@ekorra.com
Historique des versions : 1.4 (18 septembre 2026) — acceptation expresse et enregistrée du présent accord, modifications (article 11), avis de soumission au Client : neuvième catégorie de courriel (article 6, Annexe A, Annexe B.5) — ni nouveau sous-traitant ni nouveau pays · 1.3 (12 septembre 2026) — suspension (article 1.3), fiche d'archive (article 2), accès du personnel aux métadonnées (article 3), mécanisme de suppression et copies de sauvegarde (articles 9.1, 9.2, 9.5, 10), Annexe A (modèle de représentations vectorielles, sauvegardes, code sans prénom), Annexe B (B.3, B.6, B.7, B.8, B.11, nouveau B.12) · 1.2 (11 septembre 2026) — alignement sur l'évaluation des facteurs relatifs à la vie privée du fournisseur de courriel · 1.1 (10 septembre 2026) — partage de documents, code à usage unique, indexation et questions-réponses, Annexe B · 1.0 (10 septembre 2026) — première version publiée.