1. Notre engagement
Chez GO AU CANADA, nous traitons tes données personnelles avec le plus grand sérieux. La présente politique explique quelles données nous collectons, pourquoi, comment elles sont protégées et quels sont tes droits.
Cette politique est conforme au Règlement Général sur la Protection des Données (RGPD - UE), à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE - Canada), et aux législations africaines applicables (Loi 24-19 Sénégal, Loi 2017-20 Côte d'Ivoire, etc.).
2. Responsable du traitement
Le responsable du traitement de tes données est GO AU CANADA. Contact : contact@goaucanada.com.
3. Données collectées
3.1 Données d'inscription (obligatoires)
- Nom complet
- Adresse email
- Numéro de téléphone (WhatsApp)
- Pays de résidence
- Mot de passe (stocké chiffré, jamais en clair)
3.2 Données de profil immigration (facultatives)
- Âge, statut matrimonial, nombre d'enfants
- Niveau d'éducation, domaine d'études, expérience professionnelle
- Compétences linguistiques (français, anglais — résultats TEF/IELTS)
- Profession et code CNP/NOC ciblés
- Province cible au Canada
- CV téléversés (PDF) et lettres générées
3.3 Données de paiement
Nous ne stockons aucune donnée bancaire complète. Les paiements sont traités par notre partenaire Chariow (Mobile Money + cartes), conforme aux normes PCI-DSS. Nous ne conservons que l'historique de tes transactions (montant, date, statut) à des fins de facturation et de suivi des crédits.
3.4 Données techniques (collectées automatiquement)
- Adresse IP, type d'appareil, navigateur, système d'exploitation
- Pages visitées, durée des sessions, parcours utilisateur
- Référents (UTM source, medium, campaign)
- Données d'analyse via Google Analytics 4 et PostHog
3.5 Données Telegram (si tu utilises le bot)
- Identifiant Telegram (tg_user_id, tg_chat_id)
- Messages échangés avec le bot pour fournir le service
4. Finalités du traitement
Tes données sont utilisées exclusivement pour :
- Fournir le Service (bilans, CV, recherches employeurs, coach IA)
- Calculer ton score d'éligibilité (CRS, Arrima)
- Gérer ton compte, tes crédits et tes paiements
- T'envoyer les emails transactionnels et la séquence d'onboarding (J+1, J+3, J+7, J+14)
- T'envoyer des alertes ciblées sur les nouvelles offres EIMT et les changements IRCC (avec ton consentement)
- Améliorer la plateforme (analytics anonymisés)
- Prévenir les fraudes et abus
- Respecter nos obligations légales
5. Bases légales
- Exécution du contrat : compte, paiements, fourniture du Service
- Consentement : emails marketing, cookies analytics, alertes Telegram
- Intérêt légitime : sécurité, prévention de la fraude, amélioration produit
- Obligation légale : conservation des factures (10 ans), réponse aux autorités
6. Partage des données
Tes données ne sont jamais vendues. Elles peuvent être partagées avec :
- Resend (envoi des emails transactionnels et marketing)
- Chariow (traitement des paiements Mobile Money et carte)
- Telegram (lorsque tu utilises notre bot, leurs propres CGU s'appliquent)
- OpenAI / Anthropic / Google (Coach IA, via Emergent LLM Key — données pseudonymisées, non utilisées pour entraînement)
- Tavily (recherche web pour le coach)
- Google Analytics 4 / PostHog (analytics, anonymisé par IP truncation)
- MongoDB Atlas (hébergement de la base de données)
- Les autorités compétentes en cas d'obligation légale ou de fraude avérée
7. Transferts internationaux
Certains de nos prestataires (Resend, OpenAI, Anthropic, Google, MongoDB Atlas) sont basés aux États-Unis ou en Europe. Ces transferts sont encadrés par des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne et/ou par leur certification au cadre de protection UE-US (Data Privacy Framework).
8. Durée de conservation
- Compte actif : tant que tu es inscrit
- Compte inactif : suppression automatique après 36 mois sans connexion
- Factures et historique paiements : 10 ans (obligation légale)
- Logs techniques : 12 mois
- Cookies analytics : 13 mois maximum
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger tes données :
- Chiffrement HTTPS/TLS 1.3 sur toutes les communications
- Mots de passe stockés via hachage bcrypt (jamais en clair)
- Authentification par JWT avec expiration
- Accès aux bases de données restreint et journalisé
- Sauvegardes chiffrées quotidiennes
- Aucune donnée bancaire complète stockée chez nous (PCI-DSS chez Chariow)
10. Tes droits (RGPD)
Conformément au RGPD et aux lois équivalentes, tu disposes des droits suivants :
- Droit d'accès : obtenir une copie de tes données
- Droit de rectification : corriger des données inexactes (modifiables depuis ton profil)
- Droit à l'effacement (« droit à l'oubli ») : supprimer ton compte et tes données
- Droit à la portabilité : recevoir tes données dans un format structuré
- Droit d'opposition : refuser le traitement à des fins de marketing
- Droit à la limitation du traitement
- Droit de retirer ton consentement à tout moment (désinscription email en 1 clic dans chaque email)
- Droit d'introduire une réclamation auprès d'une autorité de protection des données (CNIL en France, CDP au Sénégal, ARTCI en Côte d'Ivoire, etc.)
Pour exercer ces droits, écris-nous à contact@goaucanada.com. Nous répondons sous 30 jours maximum.
11. Cookies
Nous utilisons les cookies suivants :
- Essentiels (session, JWT, panier crédits) — pas de consentement requis
- Analytics (Google Analytics 4, PostHog) — désactivables via tes paramètres navigateur
- Marketing (UTM tracking) — anonymisé après 13 mois
12. Mineurs
Le Service est réservé aux personnes majeures (18 ans et plus). Si tu es mineur, tu ne dois pas utiliser GO AU CANADA. Si nous détectons un compte de mineur, nous le supprimons immédiatement.
13. Modifications
Cette politique peut évoluer. Toute modification importante te sera notifiée par email et affichée sur cette page. La date de dernière mise à jour figure en haut de page.
14. Contact
Délégué à la protection des données (DPO) : contact@goaucanada.com
