Politique de confidentialité
Dernière mise à jour : 2026
Markyto Technology (« Markyto », « nous ») exploite markyto.com et la plateforme Markyto EMS. Cette politique explique comment nous recueillons, utilisons, divulguons et protégeons les renseignements personnels lorsque vous visitez notre site Web, nous contactez ou utilisez nos services.
Qui nous sommes
Markyto Technology
Brandon, MB, Canada
hello@markyto.com
Portée
Cette politique s'applique à (1) les visiteurs du site Web public, (2) les clients potentiels et contacts de soutien, et (3) les utilisateurs des espaces de travail Markyto EMS, y compris les expériences Web et mobile.
Renseignements que nous recueillons
- Données du site Web et de contact : nom, courriel, entreprise, contenu du message et correspondance connexe lorsque vous nous contactez ou demandez des renseignements.
- Données de compte et d'identité : profil de l'espace de travail/entreprise, détails du profil utilisateur, attributions de rôles/permissions, données de connexion/session et enregistrements d'audit des actions clés.
- Données opérationnelles saisies par les clients dans les modules EMS, pouvant inclure leads, clients, projets, tâches, notes, communications, dossiers RH, dossiers de paie, dossiers financiers et fichiers téléversés.
- Données techniques et d'utilisation : adresse IP, métadonnées du navigateur/appareil, journaux de requêtes et d'erreurs, événements d'interaction produit et télémétrie de sécurité utilisés pour exploiter et protéger le service.
Modules EMS et catégories de données
Selon vos modules activés et vos paramètres, Markyto EMS peut traiter les catégories suivantes de renseignements personnels et commerciaux dans votre espace de travail locataire :
- Leads, CRM et consultations : coordonnées, métadonnées de source/campagne de leads, historique des communications, détails de réservation et de consultation, et activité de suivi.
- Clients, projets et tâches : dossiers clients, détails de projet/dossier, affectations, étapes de flux de travail, échéances, commentaires et documents liés au projet.
- RH et présences : données de profil employé, événements de présence, structures de paie, composantes salariales, bulletins de paie et dossiers liés aux déductions/impôts.
- Finance et facturation : factures, paiements, dépenses, fournisseurs, comptes, données de rapprochement et de rapports, et métadonnées de synchronisation comptable externe.
- Modules de communication : journaux/modèles de courriel, métadonnées et contenu de messagerie WhatsApp, et dossiers de communication de soutien/service.
- Modules IA : invites/réponses de l'assistant, traces d'outils, reçus de confirmation, pièces jointes mises en attente et dossiers d'escalade requis pour un fonctionnement sécurisé et auditable.
Comment nous utilisons les renseignements
- Fournir, sécuriser et maintenir les services Markyto EMS demandés par les clients et utilisateurs autorisés.
- Exploiter les fonctionnalités des modules tels que CRM, projets, tâches, RH, finance, rapports, messagerie et flux d'automatisation.
- Authentifier les utilisateurs, appliquer les permissions, maintenir l'isolation des locataires et enquêter sur les abus, fraudes ou incidents de sécurité.
- Envoyer des communications transactionnelles et de service (par exemple, avis de compte, réponses de soutien, notifications de flux de travail et messages légalement requis).
- Surveiller la fiabilité et améliorer la performance, l'accessibilité et la qualité du produit.
- Respecter les obligations légales et faire respecter nos conditions, contrats et contrôles de gouvernance internes.
Fondements juridiques et conformité canadienne
Nous concevons nos pratiques en tenant compte de la LPRPDE (fédéral), de la Loi 25 (Québec), de la LPRPBC et de la LCAP. Selon le contexte, notre fondement juridique inclut le consentement, l'exécution contractuelle, les intérêts légitimes et la conformité légale. Pour les données de l'espace de travail locataire, l'organisation cliente agit généralement comme responsable (ou équivalent) et Markyto agit comme sous-traitant/fournisseur de services en vertu d'un contrat.
Fonctionnalités IA (voix et assistant)
Lorsqu'activées par un administrateur d'entreprise, les requêtes vocales et de l'assistant peuvent être traitées par des fournisseurs IA externes pour générer des réponses et des plans d'outils. Les clés peuvent être fournies par le client par locataire, et certains déploiements peuvent utiliser des clés de secours de la plateforme. Nous maintenons des barrières de confirmation pour les actions d'écriture sensibles et des dossiers d'audit des opérations assistées par IA.
- Assistant vocal : les requêtes parlées/saisies et le contexte connexe peuvent être envoyés aux services IA configurés pour l'interprétation des intentions et la génération de réponses.
- Claude Assistant : les messages de clavardage, les pièces jointes prises en charge (comme images/PDF) et les interactions d'outils peuvent être traités pour fournir une assistance dans l'application.
- Sécurité et contrôle : le cadrage par locataire, les vérifications de rôle et la confirmation explicite sont appliqués pour les actions sensibles modifiant les données.
Intégrations et tiers
Les clients peuvent activer des intégrations dans les paramètres. Lorsqu'activées, les données pertinentes sont échangées avec des fournisseurs tiers selon la configuration et les permissions du client. Les intégrations et fournisseurs courants incluent :
- Meta (Facebook/WhatsApp) pour la messagerie WhatsApp Business et les fonctionnalités connexes de messagerie d'affaires.
- Stripe pour le traitement des paiements et les événements d'état de paiement par webhook.
- Services Google pour l'authentification et les fonctionnalités infonuagiques, lorsque configurés.
- Zoho, QuickBooks et Xero pour la synchronisation CRM/comptabilité, lorsque connectés par le client.
- Fournisseurs d'infrastructure de courriel et d'analytique/surveillance nécessaires pour exploiter et améliorer la fiabilité du service.
Données Meta et WhatsApp Business
Si votre organisation active les fonctionnalités Meta/WhatsApp, nous pouvons traiter les identifiants de téléphone professionnels, le contenu des messages, les métadonnées de modèles, les événements de livraison/état et les données de configuration de compte nécessaires au fonctionnement de ces fonctionnalités dans votre locataire. Nous traitons ces renseignements selon les instructions du client et les conditions applicables de la plateforme.
Partage de données, sous-traitants et transferts internationaux
Nous ne vendons pas de renseignements personnels. Nous partageons des données avec des sous-traitants et fournisseurs de services uniquement selon les besoins pour fournir les services, maintenir l'infrastructure, offrir le soutien, traiter les paiements et respecter les obligations légales. Les données peuvent être traitées dans les juridictions où nos fournisseurs opèrent, sous réserve de garanties contractuelles et techniques.
Conservation
Nous conservons les données aussi longtemps que nécessaire pour fournir les services, répondre aux exigences commerciales et légales légitimes et faire respecter les ententes. La conservation peut varier selon le module et le type de dossier. Certains artefacts opérationnels sont éphémères (par exemple, fichiers temporaires de l'assistant), tandis que les dossiers commerciaux essentiels sont conservés jusqu'à suppression par les clients ou jusqu'à ce qu'ils ne soient plus requis en vertu des obligations contractuelles/légales.
Mesures de sécurité
Nous utilisons des mesures administratives, techniques et organisationnelles conçues pour l'exploitation SaaS multilocataire, incluant contrôles d'accès, cadrage par locataire, journalisation/pistes d'audit et chiffrement en transit. Aucune méthode de transmission ou de stockage n'est sécurisée à 100 %, mais nous améliorons continuellement les contrôles selon les risques et les besoins opérationnels.
Vos droits et choix
Selon la loi applicable, vous pouvez demander l'accès, la correction, la suppression ou des renseignements sur le traitement des données personnelles. Lorsque Markyto traite des données pour le compte d'une organisation cliente, les demandes peuvent devoir être adressées d'abord à cette organisation. Vous pouvez nous contacter à hello@markyto.com.
Demandes de suppression de données Meta/WhatsApp
Pour les demandes de suppression de données liées à Meta/WhatsApp, contactez hello@markyto.com avec les détails de votre compte professionnel, les identifiants de numéro de téléphone et les renseignements sur l'organisation/espace de travail. Nous vérifierons l'autorité et coordonnerons la suppression ou l'anonymisation conformément aux exigences contractuelles, légales et de la plateforme.
Enfants
Nos services sont destinés à un usage professionnel et ne visent pas les enfants de moins de 13 ans (ou un seuil d'âge plus élevé lorsque requis par la loi locale).
Mises à jour de la politique
Nous pouvons mettre à jour cette politique de temps à autre. Les changements importants seront reflétés par la mise à jour de la date d'entrée en vigueur et, le cas échéant, par un avis supplémentaire.