Dernière mise à jour : 22 juillet 2026
Vizir, nom d'exploitation de 9566-4629 Québec inc. (société québécoise, opérée au Québec), est un service de gestion, de collecte et de préparation documentaire destiné aux avocats, notaires et consultants réglementés en immigration au Canada. La protection des renseignements personnels est au cœur du service. La présente politique explique quels renseignements nous recueillons, pourquoi, comment nous les protégeons et quels sont vos droits, conformément à la Loi sur la protection des renseignements personnels dans le secteur privé (Loi 25) du Québec et à la LPRPDE (Canada).
Conformément à la Loi 25, la personne responsable de la protection des renseignements personnels au sein de notre organisation est :
9566-4629 Québec inc., faisant affaire sous le nom Vizir
NEQ : 1182097924
Responsable : Sid Ahmed Si Merabet, Dirigeant
Courriel : contact@vizir.ca
Téléphone : +1 (514) 550-6236
Site : vizir.ca
Vous pouvez communiquer avec cette personne pour toute question relative à la présente politique ou à l'exercice de vos droits.
Vizir intervient à deux titres, avec des responsabilités différentes :
a) Demande d'accès (visiteurs du site), si vous soumettez le formulaire : nom, cabinet, numéro de permis professionnel, courriel, préférence de langue, ainsi que l'adresse IP de soumission (sécurité et prévention des abus). Ces demandes sont enregistrées sur notre hébergement au Canada et déclenchent une alerte interne à notre équipe. Uniquement pour traiter votre demande (vérification au registre de votre ordre, ouverture de compte, contact).
b) Titulaires de compte, identité et coordonnées professionnelles, numéro de permis, identifiants de connexion (le mot de passe est stocké sous forme chiffrée / haché, jamais en clair), et les paramètres de votre cabinet.
c) Données de facturation et de paiement, nom et courriel de facturation, plan choisi, historique des factures. Lorsqu'il est offert, le paiement par carte est traité par notre prestataire Stripe : Vizir ne voit, ni ne stocke, votre numéro de carte complet. Nous conservons uniquement les éléments non sensibles retournés par Stripe (type de carte, quatre derniers chiffres, date d'expiration, statut du paiement). Voir la section 7.
d) Données techniques minimales, journaux de connexion et de sécurité (horodatage, adresse IP, action effectuée) nécessaires pour sécuriser le service et tenir le journal d'audit.
e) Mesure d'audience, lorsqu'elle est activée : statistiques agrégées et anonymes (Plausible Analytics), sans témoins (cookies), sans identifiant personnel, sans suivi publicitaire.
f) Dossiers des clients des cabinets, les pièces et renseignements déposés dans un dossier sont traités pour le compte du cabinet (voir section 2). Ils sont hébergés au Canada, chiffrés et cloisonnés par cabinet.
Nous ne recueillons aucun renseignement à votre insu et n'utilisons aucun outil de profilage publicitaire.
Nous traitons vos renseignements sur la base de votre demande, de votre consentement, et de l'exécution du contrat de service. Vous pouvez retirer votre consentement en tout temps en nous écrivant à contact@vizir.ca ; le retrait n'a pas d'effet rétroactif et peut empêcher la poursuite du service. Dans la plateforme, le consentement des personnes concernées par un dossier est recueilli individuellement, conformément à la Loi 25.
Nous faisons appel à un nombre limité de prestataires, tenus, au plus tard avant l'ouverture commerciale, par des engagements contractuels de protéger vos renseignements et de ne les utiliser que pour fournir leur service :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Supabase (hébergement infonuagique) | Base de données et fichiers des dossiers | Canada |
| Anthropic (analyse par IA, activée au choix du cabinet) | Lecture assistée des pièces d'un dossier ; jamais de décision automatisée | États-Unis |
| Vercel | Diffusion du site et traitement transitoire des formulaires | États-Unis |
| Stripe | Traitement des paiements par carte | États-Unis / Irlande |
| Plausible Analytics (si activée) | Mesure d'audience anonyme, sans cookies | Union européenne |
| Resend | Uniquement l'alerte interne qui nous prévient d'une demande d'accès déposée sur ce site. Jamais de courriel envoyé depuis la plateforme, jamais de pièce de dossier | États-Unis |
La plateforme n'envoie aucun courriel. L'application Vizir n'envoie aucun courriel : ni au cabinet, ni à ses clients. Les alertes, les rappels et les suites d'un dossier s'affichent à l'écran, dans le tableau de bord et dans le fil du dossier. Aucune donnée de dossier n'est transmise à un service d'envoi de courriels. Le seul envoi qui subsiste est l'alerte interne qui nous avertit qu'une demande d'accès a été déposée sur ce site public : elle est adressée à notre propre adresse, contient les coordonnées que vous avez saisies dans le formulaire, et jamais aucune pièce de dossier. Si vous nous écrivez à contact@vizir.ca, votre message est traité par notre équipe comme une correspondance ordinaire.
Accès de notre propre personnel. Les vérifications humaines prévues au service, c'est-à-dire le second regard porté sur les pièces d'un dossier, sont réalisées par le personnel interne de Vizir et non par un prestataire externe : il ne s'agit pas d'une sous-traitance. Chaque personne est liée par un engagement écrit de confidentialité, n'accède qu'aux dossiers nécessaires à la tâche qu'elle exécute, et chacun de ses accès est inscrit au journal d'audit consultable par le cabinet. Une partie de notre équipe travaille depuis la France : cet accès depuis l'extérieur du Québec est encadré par contrat et couvert par l'évaluation des facteurs relatifs à la vie privée prévue à l'article 17 de la Loi 25, au même titre que les autres communications hors Québec décrites ci-dessous. La direction de la société est au Québec. Ces éléments sont repris en langage clair sur notre page Sécurité.
Nous ne vendons, ne louons ni ne communiquons vos renseignements personnels à des tiers à des fins commerciales.
Lorsque le paiement par carte est offert, il est traité par Stripe, prestataire spécialisé conforme à la norme PCI-DSS. Lorsque vous saisissez vos informations de carte, celles-ci sont transmises directement à Stripe et ne transitent pas par les serveurs de Vizir sous forme lisible. Vizir ne conserve jamais votre numéro de carte complet ni votre cryptogramme. Nous recevons de Stripe uniquement les éléments nécessaires à la facturation (nom, courriel, type et quatre derniers chiffres de la carte, statut du paiement). Le traitement par Stripe est régi par sa propre politique de confidentialité : stripe.com/privacy.
Le site public n'utilise aucun témoin de suivi, publicitaire ou d'analyse. Nous utilisons uniquement le stockage local de votre navigateur pour mémoriser votre préférence de langue. Dans l'application, un témoin strictement nécessaire est utilisé pour maintenir votre session ouverte de façon sécurisée ; il n'a aucune finalité publicitaire. Stripe peut déposer des témoins strictement nécessaires à la sécurisation du paiement et à la prévention de la fraude.
Les demandes d'accès non retenues sont supprimées au plus tard 12 mois après réception. Les données de compte et de facturation sont conservées le temps de la relation d'affaires, puis pour la durée exigée par les obligations légales et comptables. Les journaux d'audit liés aux dossiers sont conservés 7 ans, conformément aux exigences applicables. Passés ces délais, les renseignements sont détruits de façon sécuritaire ou anonymisés.
Les dossiers sont hébergés au Canada, chiffrés au repos et en transit, cloisonnés par cabinet (un cabinet ne peut jamais voir les données d'un autre), et chaque action (y compris chaque accès) est inscrite dans un journal inaltérable. Les accès sont restreints selon le principe du moindre privilège. Nous appliquons des mesures de sécurité raisonnables et proportionnées à la sensibilité des renseignements.
Certains prestataires (notamment Vercel, qui diffuse le site et traite transitoirement les envois de formulaires, Stripe, et Resend pour la seule alerte interne décrite à la section 6) peuvent traiter des renseignements à l'extérieur du Québec, y compris aux États-Unis et en Europe. Avant toute communication hors Québec, nous procédons à une évaluation des facteurs relatifs à la vie privée et encadrons ces communications par contrat, conformément à l'article 17 de la Loi 25. Les données des dossiers et les demandes d'accès sont, elles, hébergées au Canada.
Des statistiques entièrement anonymisées et agrégées (jamais vos documents, jamais l'identité d'une personne ou d'un dossier) peuvent servir à améliorer le service et à publier des études sur les délais réels des démarches, au-dessus de seuils minimaux d'agrégation empêchant toute ré-identification. Ce traitement est conforme à la Loi 25 et à la LPRPDE. Le secret professionnel des cabinets et la confidentialité des dossiers demeurent entiers.
Conformément à la Loi 25, vous disposez des droits suivants :
Pour les renseignements des clients d'un cabinet, la demande doit être adressée au cabinet responsable ; nous l'assistons dans l'exécution. Pour exercer un droit, écrivez à contact@vizir.ca. Nous répondons dans les délais prévus par la loi (généralement 30 jours).
En cas d'incident de confidentialité présentant un risque de préjudice sérieux, nous prenons les mesures raisonnables pour en diminuer les conséquences, tenons un registre des incidents et informons la Commission d'accès à l'information ainsi que les personnes concernées, conformément à la Loi 25.
Si vous estimez que vos droits n'ont pas été respectés, vous pouvez déposer une plainte auprès de la Commission d'accès à l'information du Québec (CAI) : www.cai.gouv.qc.ca.
Nous pouvons mettre à jour cette politique afin de refléter l'évolution de nos pratiques ou de la réglementation. La date de la dernière mise à jour figure en haut de la page.