Politique de confidentialité
Dernière mise à jour et entrée en vigueur : 2026-07-29
Domi existe pour alléger la charge mentale de votre foyer — et cela ne fonctionne que si vous pouvez lui confier les renseignements de votre famille en toute confiance. Notre promesse est donc simple : vos données restent les vôtres. Chaque foyer vit dans son propre espace isolé. Domi ne vend, ne partage ni ne loue jamais vos renseignements sans votre consentement, et ne permet jamais aux fournisseurs d'IA d'entraîner leurs modèles sur ceux-ci. Et vous pouvez activer le chiffrement au repos pour votre foyer, directement dans les Réglages — un chiffrement de 256 bits que même les futurs ordinateurs quantiques ne devraient pas pouvoir casser. La présente politique explique, en langage clair, ce que nous collectons, où vos données se trouvent et les droits que vous avez sur elles — où que vous viviez.
Qui nous sommes
Domi est conçu et exploité par Gailleur Labs, basé au Québec, Canada. JF Gailleur est le responsable de la protection des renseignements personnels désigné de Domi — la personne responsable de la protection de vos renseignements personnels. Vous pouvez joindre le responsable directement à hello@domiapp.ai.
Ce que nous collectons, et pourquoi
Nous ne collectons que ce dont le service a besoin pour vous servir :
- Renseignements de compte. Votre adresse courriel et le nom du foyer choisi à l'intégration — pour vous connecter et pour que nous puissions vous joindre.
- Renseignements que vous confiez à Domi. Documents, photos et données structurées que vous fournissez sur votre foyer, vos véhicules, vos résidences, vos appareils, vos membres et vos obligations — et, si vous choisissez de les connecter, les courriels et éléments de calendrier des comptes que vous liez. C'est la mémoire du foyer sur laquelle tout le produit repose : organiser vos dossiers, en extraire les faits et prédire ce qui doit arriver ensuite.
- Télémétrie d'utilisation. Coûts des appels d'IA, journaux d'erreurs et entrées du journal d'audit pour les modifications de votre compte — pour exploiter le service de façon fiable et pour que vous puissiez voir ce qui s'est passé dans votre compte.
- Messages au soutien. Si vous écrivez au soutien dans l'application, l'équipe de soutien Domi lit ces messages et pièces jointes (c'est le but) ; ils sont conservés avec les données de votre ménage et supprimés avec elles.
- Témoins de connexion. Un témoin de session (essentiel pour rester connecté) et un témoin de défi de connexion. Nous ne déposons pas de témoins de suivi.
Nous utilisons ces données uniquement pour fournir le service. Domi achemine chaque type de tâche vers le modèle d'IA le mieux adapté — Anthropic, OpenAI ou Cohere (voir la liste des sous-traitants ci-dessous) — le choix nous revient, tâche par tâche, et n'est pas configurable par compte. Nous ne vendons ni ne partageons jamais vos données sans votre consentement — si nous vous proposons un jour quelque chose qui implique un tiers (par exemple, un meilleur tarif pour une assurance que vous détenez déjà), nous vous demanderons d'abord, chaque fois. Nous n'entraînons pas de modèles d'IA sur vos données (et nos fournisseurs s'y engagent aussi), et aujourd'hui les seuls tiers qui y touchent sont les sous-traitants listés ci-dessous, strictement pour faire fonctionner le service.
Votre consentement
En créant un compte, vous consentez au traitement décrit dans la présente politique. Tout ce qui dépasse le service de base est un choix distinct et explicite : connecter un compte de courriel ou de calendrier vous est toujours demandé au préalable, et chaque connexion peut être débranchée à tout moment dans les Réglages. Vous pouvez retirer votre consentement en entier, à tout moment, en supprimant votre compte (voir « Vos droits » ci-dessous).
Où vivent vos données, et comment elles sont protégées
Vos données sont stockées chez nos fournisseurs d'infrastructure aux États-Unis : le calcul applicatif chez Vercel (US East, us-east-2), la base de données chez Neon (AWS us-east-2), les fichiers chez Cloudflare R2 (ENAM, Est de l'Amérique du Nord) et la livraison de courriels via Resend (us-east-1). Les appels d'IA transitent par des API de fournisseurs américains, sans entraînement sur vos données et dans le cadre d'ententes de rétention nulle. Avant de recourir à ces fournisseurs, nous avons évalué ce transfert comme l'exige la loi québécoise ; la protection voyage avec les données plutôt que de dépendre de la géographie :
- Contrats : chaque fournisseur est lié par une entente de traitement des données (ou des conditions équivalentes) couvrant vos données. Pour les lecteurs de l'Union européenne et du Royaume-Uni : les transferts vers les États-Unis sont protégés par des garanties contractuelles, dont les clauses contractuelles types de la Commission européenne intégrées aux ententes de traitement des données de nos fournisseurs.
- Chiffrement : les champs sensibles (noms de fichiers, corps des messages de clavardage, jetons OAuth) sont toujours chiffrés avec des clés gérées par l'exploitant. Si vous activez le Chiffrement au repos dans les Réglages, votre ménage reçoit sa propre clé de chiffrement (encapsulée par une clé maîtresse détenue par l'exploitant) couvrant aussi les détails des entités, le contenu des documents et le texte d'index de recherche — un chiffrement symétrique de 256 bits, le genre que même les futurs ordinateurs quantiques ne devraient pas pouvoir casser.
- Isolation : la sécurité au niveau des lignes de Postgres garantit qu'aucun foyer ne peut lire les lignes d'un autre foyer — au niveau de la base de données, pas seulement au niveau de l'application.
- Imputabilité : chaque modification dans votre compte est consignée dans un journal d'audit en insertion seulement, avec l'acteur, l'action et un horodatage — et vous pouvez protéger la connexion par l'authentification à deux facteurs et passer en revue vos sessions actives dans les Réglages.
Sous-traitants
Nous partageons des données avec les sous-traitants suivants, strictement pour exploiter le service :
- Vercel — hébergement applicatif; les fonctions s'exécutent dans la région US East (Cleveland,
us-east-2), chiffré en transit. Vercel est une société constituée aux États-Unis. - Neon — base de données Postgres (AWS
us-east-2, US East / Ohio ; aucune région canadienne n'est offerte par le fournisseur). - Cloudflare R2 — stockage objet pour les fichiers téléversés (région ENAM, Est de l'Amérique du Nord).
- Anthropic — fournisseur LLM par défaut pour le clavardage, l'extraction de documents et la génération de plans.
- OpenAI — utilisé pour transcrire et interpréter les documents téléversés (par exemple les PDF complexes ou protégés contre la copie). Le contenu des documents envoyé à OpenAI n'est pas conservé par OpenAI (rétention nulle / journalisation désactivée) et n'est jamais utilisé pour entraîner les modèles d'OpenAI.
- Cohere — génère les vecteurs (embeddings) servant à rechercher dans vos documents (et réordonne les résultats de recherche). Le texte des documents et vos requêtes de recherche sont envoyés à Cohere ; ils ne servent pas à entraîner les modèles de Cohere.
- Resend — livraison de courriels transactionnels (lien magique de connexion, notifications de compte) ; hébergé aux États-Unis (
us-east-1, Virginie du Nord). - Sentry — télémétrie d'erreurs et de performance (aucun contenu de message envoyé).
- Google Cloud Pub/Sub — canal utilisé par Gmail pour notifier Domi des nouveaux courriels (utilisé uniquement si vous connectez Gmail).
- Google (connexion) — si vous utilisez « Continuer avec Google », votre identité Google (courriel, profil de base) transite par Google lors de la connexion. Google ne reçoit jamais de données du ménage via la connexion.
Nous mettrons cette liste à jour avant de recourir à un nouveau sous-traitant. L'authentification est entièrement maison — aucun service d'identité tiers ne détient jamais vos identifiants — et repose sur Auth.js, le cadre d'authentification à code ouvert largement utilisé pour Next.js, en suivant ses meilleures pratiques établies, avec connexion via Google ou un lien courriel sécurisé.
Données Google (utilisation limitée)
Si vous connectez un compte Google, l'utilisation et le transfert par Domi des informations reçues des API Google respectent la Politique relative aux données utilisateur des services API de Google, y compris les exigences d'utilisation limitée (Limited Use). Les données Gmail et Google Agenda ne sont lues que pour fournir les fonctions du ménage visibles par l'utilisateur (extraction de factures, renouvellements, rendez-vous, et reflet des événements de calendrier), ne servent jamais à la publicité, ne sont jamais vendues et ne sont jamais transférées à des tiers hormis les sous-traitants listés ci-dessus, dans la mesure nécessaire à ces fonctions. Aucun humain ne lit ces données, sauf avec votre consentement explicite (p. ex. une demande de soutien que vous initiez), à des fins de sécurité ou pour respecter la loi. Les données Google ne servent pas à entraîner des modèles d'IA généralisés.
Données Apple iCloud
Si vous connectez un compte iCloud, Domi utilise un mot de passe d'application que vous créez (révocable à tout moment sur appleid.apple.com) pour lire votre courriel et votre calendrier iCloud — Domi n'envoie jamais de courriel et n'écrit jamais dans votre calendrier. Ce mot de passe est stocké chiffré, et les mêmes engagements que ci-dessus s'appliquent : vos données iCloud ne sont lues que pour fournir les fonctions du ménage, ne servent jamais à la publicité, ne sont jamais vendues et n'atteignent jamais de tiers au-delà des sous-traitants listés ci-dessus.
Données de compte Microsoft
Si vous connectez un compte Microsoft (Outlook / Microsoft 365), Domi demande des permissions en lecture seule (Mail.Read, Calendars.Read) — il ne peut ni envoyer de courriel ni modifier votre calendrier, et vous pouvez révoquer l'accès à tout moment sur account.live.com. Les mêmes engagements s'appliquent : vos données Microsoft ne sont lues que pour fournir les fonctions du ménage, ne servent jamais à la publicité, ne sont jamais vendues et n'atteignent jamais de tiers au-delà des sous-traitants listés ci-dessus.
Combien de temps nous conservons vos données
Domi est la mémoire de votre foyer : vos données sont conservées tant que votre compte est actif — rien n'expire pendant que vous utilisez le service. À la fermeture du compte, tout est conservé 30 jours (en cas de revirement), puis supprimé définitivement — y compris les documents, les fichiers téléversés et votre connexion. Les copies détenues dans les systèmes de sauvegarde et de stockage verrouillé en écriture sont retirées à mesure que leurs propres fenêtres de rétention expirent. Les entrées du journal d'audit sont conservées au moins 12 mois pour les enquêtes de sécurité et supprimées avec votre compte.
Vos droits
Où que vous viviez — partout au Canada, aux États-Unis (y compris en Californie), dans l'Union européenne ou au Royaume-Uni — nous accordons à tous les mêmes droits fondamentaux :
- Accès — consulter les renseignements personnels que Domi détient sur vous (l'essentiel est directement visible dans l'application).
- Rectification — corriger toute erreur, directement dans l'application, sur n'importe quel dossier.
- Suppression — supprimer vous-même votre compte et toutes ses données, sans courriel ni demande au soutien : ouvrez Paramètres → Supprimer le compte et les données. La suppression est enregistrée immédiatement, gardée en dossier 30 jours en cas d'erreur, puis exécutée définitivement et automatiquement.
- Une copie de vos données (portabilité) — demandez-nous et nous vous fournirons vos données dans un format structuré et couramment utilisé.
- Retrait du consentement — débranchez tout compte connecté à tout moment dans les Réglages, ou retirez-vous entièrement en supprimant votre compte.
- Limitation et opposition — demandez-nous de limiter l'utilisation de vos données, ou opposez-vous à un usage particulier, et nous nous y conformerons ou vous expliquerons pourquoi nous ne le pouvons pas. Les renseignements sensibles (comme les informations de santé) ne servent qu'à fournir le service que vous avez demandé — jamais à la publicité ni au profilage. Ces droits s'appliquent où que vous viviez, y compris dans l'Union européenne.
Pour les demandes d'accès, de rectification ou de copie de vos données, écrivez à hello@domiapp.ai ou utilisez le soutien dans l'application ; nous répondons dans un délai de 30 jours. Au Canada, le traitement des renseignements personnels par Domi est régi au fédéral par la LPRPDE et au provincial par la Loi 25 du Québec — le régime canadien le plus strict et la référence sur laquelle Domi est construit — ainsi que par les lois PIPA de l'Alberta et de la Colombie-Britannique lorsqu'elles s'appliquent.
Questions ou plaintes
Si quoi que ce soit vous préoccupe au sujet de votre vie privée, nous aimerions l'entendre en premier — écrivez à hello@domiapp.ai ou ouvrez un billet de soutien dans l'application, et le responsable de la protection des renseignements personnels vous répondra. Si notre réponse ne vous satisfait pas, vous pouvez porter plainte auprès de l'autorité de protection de la vie privée de votre région — par exemple la Commission d'accès à l'information (CAI) au Québec, le Commissariat à la protection de la vie privée du Canada (CPVP) au fédéral et dans les provinces régies par la LPRPDE, l'Office of the Information and Privacy Commissioner (OIPC) de l'Alberta ou de la Colombie-Britannique, l'Information Commissioner's Office (ICO) au Royaume-Uni, la Commission nationale de l'informatique et des libertés (CNIL) en France, ou la California Privacy Protection Agency (CPPA) en Californie.
Si quelque chose tournait mal
Si un incident de sécurité mettait un jour vos renseignements à risque, nous vous en informerions rapidement et clairement — ce qui s'est passé, ce qui était visé et ce que nous avons fait — et nous aviserions les autorités comme la loi l'exige.
Enfants et membres de la famille
Les comptes Domi sont détenus par des adultes. Un parent ou tuteur gère le foyer et ajoute lui-même les plus jeunes membres — ces dossiers appartiennent à l'espace propre de la famille et ne servent qu'au foyer. Domi n'est pas destiné aux enfants et ne collecte pas sciemment de renseignements personnels directement auprès d'un enfant : les membres de moins de 14 ans (l'âge du consentement numérique au Québec ; 13 ans s'applique aux États-Unis et au Royaume-Uni, et 15 ans en France) sont ajoutés par leurs parents et ne détiennent pas leur propre connexion.
Fonctions automatisées
Domi suggère et prédit — il ne décide jamais à votre place. Les tâches prédites et les faits extraits sont toujours étiquetés comme tels, tout ce qui modifie les dossiers de votre foyer attend la confirmation d'une personne, et rien de juridiquement significatif n'est jamais décidé automatiquement à votre sujet. Vous pouvez réduire les prédictions, en exclure certaines ou les désactiver dans les Réglages.
Modifications de la Politique
Nous pouvons mettre à jour la présente Politique au fil de l'évolution du service. Les changements importants seront communiqués par courriel à l'adresse au dossier au moins 14 jours avant leur entrée en vigueur. La présente version entre en vigueur le 2026-07-27.