
Confidentialité
Vos données sont protégées au Québec
En bref
Ce que vous devez savoir sur la protection de vos données
Hébergement et souveraineté
Serveurs québécois
Toutes les données de Yopidou sont hébergées sur des serveurs OVH situés à Beauharnois, au Québec.
Cette localisation garantit que vos données ne sont pas soumises au Cloud Act américain ni à aucune législation étrangère permettant l'accès aux données sans votre consentement.
Vos données ne quittent jamais le Québec. C'est notre engagement de souveraineté numérique.
Pas de photos ni vidéos
Protection de l'image des enfants
Yopidou ne collecte aucune photo ni vidéo des enfants. C'est un choix stratégique pour protéger leur image et éviter la création de banques de données biométriques.
Seul l'audio est traité pour la transcription des observations. L'audio est effacé immédiatement après la transcription — il n'est jamais conservé sur nos serveurs.
Le texte transcrit est conservé pour permettre la génération des rapports et du dossier éducatif.
Loi 25 — Vos droits
Conformément à la Loi sur la protection des renseignements personnels (Loi 25)
Responsable
Philippe Bourque
Responsable de la protection des renseignements personnels
Contact : phil@cerebrum.website
Vos droits
Vous avez le droit de :
• Accéder à vos données personnelles
• Rectifier vos données inexactes
• Supprimer vos données
Délai de réponse : 30 jours maximum
Données collectées
Transparence sur ce que nous collectons et conservons
| Donnée | Conservation | Référence RSGE |
|---|---|---|
| Audio des observations | Effacé immédiatement après transcription | — |
| Observations et rapports | Fréquentation + 1 an, puis supprimé | Art. 123.0.6 (dossier éducatif) |
| Fiches d'assiduité | 6 ans | Règlement RSGE |
| Dossier santé/médicaments | Départ + 3 ans | Règlement RSGE |
Conformité RSGE
Yopidou respecte 100% des obligations de conservation définies par le Règlement sur les services de garde éducatifs à l'enfance (RSGE).
Au départ de l'enfant, l'original du dossier éducatif est remis au parent. Yopidou conserve une copie pendant exactement 1 an, puis la supprime automatiquement conformément à l'article 123.0.6.
IA et gouvernance
Une intelligence artificielle responsable et transparente
Modèles ouverts
Yopidou utilise des modèles d'IA open source :
• Whisper (modèle OpenAI, licence MIT) via faster-whisper (SYSTRAN, licence MIT) pour la transcription audio
• Qwen (Alibaba, licence Apache 2.0) pour la structuration du texte
Ces modèles tournent intégralement sur nos serveurs québécois.
Engagements
• Vos données ne servent jamais à entraîner des modèles tiers
• Supervision humaine : l'éducatrice peut toujours consulter et modifier le contenu généré
• L'IA assiste, elle ne décide jamais à votre place
Conformité réglementaire
Respect des 12 principes de l'Arrêté 2025-02
| Principe | Conformité | Notes |
|---|---|---|
| §1 Respect des personnes et règle de droit | ✓ | EFVP réalisée, Loi 25 respectée, consentement explicite |
| §2 Inclusion et équité | ✓ | Interface simple, onboarding guidé, support accessible |
| §3 Fiabilité et robustesse | ✓ | Tests continus, mode dégradé, feedback utilisateurs |
| §4 Sécurité | ✓ | MFA, RLS, chiffrement, no-PII logging |
| §5 Efficience et pertinence | ✓ | Modèles spécialisés (Whisper pour audio, Qwen pour texte) |
| §6 Durabilité | ✓ | IA frugale (Qwen 14B), énergie Hydro-Québec, pas de cloud hyperscale |
| §7 Transparence | ✓ | Onboarding explique l'utilisation de l'IA, mention dans CGU |
| §8 Explicabilité | ✓ | Modèles ouverts, supervision humaine systématique |
| §9 Responsabilité | ✓ | Gouvernance documentée, rôles définis, traçabilité |
| §10 Compétence | ✓ | Formation intégrée à l'onboarding, attestation |
| §11 Autonomie et supervision humaine | ✓ | L'éducatrice conserve un accès complet pour consulter et modifier en tout temps |
| §12 Souveraineté numérique | ✓ | Hébergement QC, modèles ouverts, aucune dépendance étrangère pour données sensibles |
Documentation détaillée
Pour aller plus loin
Sécurité technique
Des mesures robustes pour protéger vos données
Authentification
Authentification par passkeys (sans mot de passe) pour une sécurité maximale et une expérience simplifiée.
Chiffrement
Toutes les communications sont chiffrées avec TLS 1.3, le standard de sécurité le plus récent.
Isolation des données
Row Level Security (RLS) sur PostgreSQL garantit que chaque garderie n'accède qu'à ses propres données.
Une question sur vos données ?
Philippe Bourque
phil@cerebrum.websiteResponsable de la protection des renseignements personnels
Réponse garantie sous 30 jours