Politique de confidentialité
Dernière mise à jour : 2026-08-24
La présente politique décrit comment 42 Carats inc. (« nous », « l’éditeur ») collecte, utilise, communique et protège les renseignements personnels dans le cadre du service HortiDB (hortidb.com).
- NEQ
- 1177948685
- TPS
- 781167812 RT0001
- TVQ
- 1229896900 TQ0001
1. Responsable du traitement
42 Carats inc.
Courriel : info@hortidb.com
Site : https://42carats.com
2. Renseignements collectés
Nous collectons les catégories suivantes, selon votre utilisation du service :
- Compte : adresse courriel, nom d’affichage, mot de passe (stocké sous forme de condensat cryptographique uniquement), identifiant de jardin (slug), statut du compte et date d’inscription.
- Données de jardin : fiches plants, photos, notes, journal, coordonnées GPS optionnelles, récoltes, semis, hybridations et métadonnées associées que vous saisissez ou importez.
- Portail public (optionnel) : si vous activez la visibilité publique, certaines métadonnées de jardin et de plants (et photos que vous autorisez) peuvent être affichées aux visiteurs.
- Paiement : nous ne stockons pas vos numéros de carte. Stripe collecte et traite les données de facturation (carte, adresse de facturation le cas échéant, identifiants client et abonnement).
- Technique : adresse IP (limitation de débit, sécurité), journaux serveur, cookie de session, préférences d’affichage en stockage local du navigateur.
- Anti-abus : jeton Cloudflare Turnstile lors de l’inscription ou de la réinitialisation de mot de passe.
- Identification assistée (optionnelle) : si vous utilisez l’analyse de photos par IA, l’image peut être transmise à un fournisseur d’API (OpenAI ou clé que vous configurez).
3. Utilisation des renseignements
Nous utilisons ces renseignements pour :
- créer et gérer votre compte, authentifier votre accès et assurer la sécurité du service ;
- héberger, sauvegarder et afficher vos données de jardin dans l’application ;
- envoyer des courriels transactionnels (confirmation d’inscription, réinitialisation de mot de passe, bienvenue) ;
- traiter les abonnements payants et la facturation via Stripe ;
- afficher le contenu que vous choisissez de rendre public sur le portail ;
- prévenir la fraude, les abus et les incidents de sécurité ;
- répondre à vos demandes de support.
Nous n’envoyons pas de publicité ni de infolettre non sollicitée.
4. Communication à des tiers
Nous ne vendons pas vos renseignements personnels. Nous les communiquons uniquement aux tiers suivants, dans la mesure nécessaire à l’exploitation du service :
- Stripe — traitement des paiements et gestion des abonnements (politique Stripe).
- Brevo (ou équivalent SMTP) — envoi des courriels transactionnels liés au compte.
- Cloudflare Turnstile — vérification anti-robot à l’inscription et à la réinitialisation de mot de passe.
- OpenAI — uniquement si vous utilisez les fonctions d’identification ou de conseils par IA (image et contexte limité au traitement demandé).
- Hébergeur infrastructure — serveurs qui stockent les fichiers applicatifs et les données (fichiers JSON et photos sur disque, hors accès web direct).
Nous pouvons aussi divulguer des renseignements si la loi l’exige ou pour protéger nos droits, la sécurité des utilisateurs ou l’intégrité du service.
5. Mode de communication
Les échanges avec les sous-traitants ci-dessus s’effectuent par API ou protocoles chiffrés en transit (HTTPS, TLS pour SMTP). Seules les données requises pour chaque finalité sont transmises (ex. : courriel et contenu du message pour Brevo ; métadonnées de commande pour Stripe ; image pour OpenAI lors d’une demande explicite). Les données de jardin privées ne sont pas publiées sur le portail sans action volontaire de votre part.
6. Mesures de sécurité
Nous appliquons les pratiques suivantes pour protéger vos renseignements :
- connexion au site en HTTPS (chiffrement en transit) ;
- mots de passe stockés sous forme de condensats (algorithme adapté, pas en clair) ;
- données applicatives stockées hors racine web (
data/non servi directement par le serveur HTTP) ; - accès applicatif authentifié par compte ; isolation des jardins par identifiant ;
- limitation du débit sur l’inscription, la connexion et la réinitialisation de mot de passe ;
- contrôle d’accès administrateur restreint aux comptes autorisés ;
- sauvegardes et mises à jour serveur recommandées en exploitation (responsabilité de l’éditeur).
Aucune méthode de transmission ou de stockage n’est totalement infaillible. Nous vous encourageons à utiliser un mot de passe robuste et unique.
7. Conservation
Nous conservons vos données tant que votre compte est actif et selon les besoins du service (facturation, litiges, obligations légales). Vous pouvez demander la suppression de votre compte en nous contactant ; certaines données peuvent être conservées si la loi l’exige (ex. : registres de facturation).
8. Vos droits
Selon les lois applicables (notamment au Québec, la Loi sur la protection des renseignements personnels dans le secteur privé), vous pouvez demander l’accès, la rectification ou la suppression de vos renseignements personnels, ou retirer votre consentement lorsque le traitement repose sur celui-ci.
Pour exercer ces droits : info@hortidb.com. Vous pouvez exporter vos données de jardin depuis l’application (fonction d’export).
9. Cookies et technologies similaires
Voir la section cookies des conditions d’utilisation (session, préférences locales, sans publicité tierce).
10. Modifications
Nous pouvons mettre à jour cette politique. La date en tête de page sera révisée. L’usage continu du service après modification vaut prise de connaissance de la version mise à jour.
11. Contact
Questions sur la confidentialité : info@hortidb.com.
Voir aussi les conditions d’utilisation.