Politique de confidentialité
Dernière mise à jour : 11 septembre 2026
JNJ Technologies inc. (« JNJ Technologies », « nous ») exploite MuniConnect SI, MuniConnect TP, MuniConnect Conseil et MuniConnect Inspect (les « Services »), quatre applications indépendantes destinées aux municipalités, MRC et régies intermunicipales du Québec.
La présente politique décrit les renseignements personnels que nous traitons, pourquoi, où ils se trouvent et quelles mesures les protègent. Elle est rédigée en fonction de la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (Loi 25) et des lois québécoises sur l'accès et la protection des renseignements personnels.
Nous décrivons ici ce que nous faisons réellement, y compris les traitements effectués hors du Québec. Nous ne revendiquons aucune certification que nous ne détenons pas.
Qui est responsable de quoi
Le rôle de JNJ Technologies change selon le type de renseignements. La distinction est importante : elle détermine à qui vous adressez une demande d'accès ou de rectification.
Les renseignements saisis dans MuniConnect (employés, pompiers, interventions, requêtes citoyens, inspections) appartiennent à l'organisme municipal. Celui-ci est un organisme public soumis à la Loi sur l'accès aux documents des organismes publics. JNJ Technologies agit uniquement comme prestataire de services, sur les instructions de l'organisme.
Les renseignements que vous nous transmettez directement (formulaire de contact, demande de démonstration, courriels, appels) sont sous notre responsabilité. C'est à nous que vous adressez vos demandes les concernant.
Conséquence pratique : si vous êtes un employé municipal et souhaitez accéder aux renseignements vous concernant dans MuniConnect, adressez votre demande au responsable de l'accès à l'information de votre municipalité. Nous assistons l'organisme dans le traitement de sa demande.
Responsable de la protection des renseignements personnels
Conformément à la Loi 25, JNJ Technologies a désigné une personne responsable de la protection des renseignements personnels :
Cette personne traite les demandes d'accès, de rectification et de retrait de consentement, ainsi que toute question ou plainte relative à la protection des renseignements personnels.
Renseignements que nous traitons
a) Renseignements traités dans les Services, pour le compte des organismes clients
| Catégorie | Exemples | Application |
|---|---|---|
| Identité des employés | Prénom, nom, matricule, grade, statut | SI, TP, Inspect |
| Coordonnées professionnelles | Courriel, téléphone | Toutes |
| Qualifications | Certifications, dates d’expiration, formations | SI, TP |
| Données opérationnelles | Interventions, inspections, bons de travail, feuilles de temps | SI, TP, Inspect |
| Données du conseil | Ordres du jour, procès-verbaux, résolutions, votes | Conseil |
| Données de citoyens | Requêtes, adresse visée, coordonnées du demandeur | TP |
| Données géographiques | Coordonnées GPS de bornes-fontaines, adresses de bâtiments | SI, TP |
| Documents et photos | Plans d’intervention, photos d’inspection, croquis | SI, Inspect |
| Journaux techniques | Connexions, actions effectuées, horodatage | Toutes |
b) Renseignements que vous nous transmettez directement
| Renseignement | Source | Obligatoire |
|---|---|---|
| Nom | Formulaire de contact | Oui |
| Courriel | Formulaire de contact | Oui |
| Municipalité / organisme | Formulaire de contact | Oui |
| Téléphone | Formulaire de contact | Non |
| Produit d’intérêt et message | Formulaire de contact | Non |
| Adresse IP | Automatique — limitation anti-pourriel | Technique |
Votre adresse IP est conservée en mémoire vive seulement, pendant 10 minutes, à seule fin de limiter les envois automatisés du formulaire. Elle n'est ni enregistrée sur disque, ni associée à votre demande, ni transmise à un tiers.
Ce que nous ne collectons pas : numéro d'assurance sociale, renseignements bancaires, données de santé, données biométriques, ni aucun renseignement destiné à du profilage publicitaire.
Finalités du traitement
Nous ne traitons des renseignements personnels que pour les finalités suivantes, déterminées avant la collecte :
Nous ne vendons, ne louons ni n'échangeons aucun renseignement personnel. Nous ne les utilisons pas pour entraîner des modèles d'intelligence artificielle, ni pour de la publicité.
Consentement et avis de collecte
Formulaire de contact. En soumettant le formulaire, vous consentez à ce que nous utilisions les renseignements fournis pour répondre à votre demande et effectuer un suivi commercial. Vous pouvez demander la suppression de ces renseignements en tout temps.
Utilisateurs des Services. Le consentement relatif aux renseignements des employés municipaux relève de l'organisme employeur, qui est le responsable de ces renseignements. JNJ Technologies ne recueille pas ce consentement à sa place.
Retrait. Écrivez à contact@jnjsaas.com. Le retrait n'affecte pas la licéité des traitements déjà effectués. Certains renseignements étant nécessaires au fonctionnement d'un compte, leur retrait peut rendre l'accès au Service impossible.
Hébergement et sous-traitants
Quatre fournisseurs interviennent dans l'exploitation des Services : OVH (hébergement, Canada), Resend (envoi de courriels, États-Unis), Cloudflare (DNS et acheminement du courriel entrant, États-Unis) et Google / Gmail (boîte de réception, États-Unis).
Le détail complet — rôle exact, renseignements traités, pays, et la liste des catégories de fournisseurs que nous n'utilisons pas — figure dans notre registre public.
Consulter le registre des sous-traitantsCe registre est tenu à jour. Nous informons les organismes clients au moins 30 jours à l'avance avant d'ajouter un sous-traitant qui traiterait des renseignements personnels contenus dans les Services.
Communication à l’extérieur du Québec
La Loi 25 exige que nous vous informions clairement lorsque des renseignements personnels sont communiqués à l'extérieur du Québec. Voici la situation exacte :
La base de données PostgreSQL, les documents téléversés, les photos d’inspection, les rapports et les sauvegardes — soit l’ensemble de vos données opérationnelles.
Les courriels seulement : les notifications envoyées par les applications (alertes, avis d’expiration, réinitialisation de mot de passe) et les messages reçus à nos adresses @jnjsaas.com. Un courriel peut donc contenir un nom, une adresse courriel et le contenu d’une notification.
Ces fournisseurs sont soumis au droit américain, qui peut permettre à des autorités d'y accéder dans certaines circonstances. Nous limitons ce risque en ne faisant transiter par courriel aucune donnée opérationnelle en lot : les rapports, exports et documents demeurent dans l'application et se téléchargent à partir du serveur canadien. Nous travaillons par ailleurs au rapatriement de ces flux de courriel vers des fournisseurs canadiens — l'état d'avancement est indiqué dans le registre des sous-traitants.
Avant toute nouvelle communication de renseignements à l'extérieur du Québec, nous procédons à une évaluation des facteurs relatifs à la vie privée (EFVP) et la documentons, comme le prévoit la Loi 25.
Témoins (cookies) et traceurs
Conservation et destruction
Les renseignements contenus dans les Services appartiennent à l'organisme client. C'est son calendrier de conservation qui détermine combien de temps ils sont gardés, conformément à la Loi sur les archives. JNJ Technologies ne détruit ni ne conserve ces renseignements de sa propre initiative.
Précision importante : une donnée supprimée de l'application disparaît immédiatement de l'interface et des systèmes actifs, mais demeure temporairement présente dans les sauvegardes jusqu'à ce que celles-ci soient remplacées par rotation. Nous ne présentons donc pas une suppression applicative comme une destruction instantanée et définitive.
Mesures de sécurité
Voici les mesures effectivement en place :
Incidents de confidentialité
En cas d'incident de confidentialité (accès, utilisation, communication ou perte non autorisés), nous nous engageons à :
- Prendre sans délai les mesures raisonnables pour diminuer les risques de préjudice et éviter la répétition
- Aviser l'organisme client concerné dans les 72 heures suivant la constatation de l'incident
- Aviser la Commission d'accès à l'information et les personnes concernées lorsque l'incident présente un risque de préjudice sérieux
- Tenir un registre des incidents de confidentialité et le fournir sur demande
- Remettre un rapport post-incident à l'organisme client
Pour signaler un incident ou une vulnérabilité : contact@jnjsaas.com. Les signalements de bonne foi sont accueillis sans représailles.
Vos droits
Vous disposez des droits suivants. Pour les renseignements contenus dans les Services, adressez d'abord votre demande à votre organisme municipal (voir section 1) ; nous l'assistons dans son traitement.
Écrivez à contact@jnjsaas.com. Nous répondons dans un délai maximal de 30 jours. Nous pouvons demander une pièce d'identité pour valider votre demande ; elle est détruite aussitôt la vérification faite. Un refus est motivé par écrit et indique les recours possibles.
Mineurs
Les Services sont destinés à des employés municipaux et à des professionnels majeurs. Nous ne recueillons pas sciemment de renseignements concernant des personnes de moins de 14 ans. Si vous croyez qu'un tel renseignement nous a été transmis, écrivez à contact@jnjsaas.com : nous le supprimerons.
Modifications
Nous pouvons mettre à jour cette politique. La date de dernière mise à jour figure en haut de la page. En cas de modification substantielle — notamment l'ajout d'un sous-traitant traitant des renseignements personnels ou un changement de lieu de traitement — nous en informons les organismes clients par courriel au moins 30 jours avant l'entrée en vigueur.
Nous joindre
des renseignements personnels
691, rue Marcotte
Donnacona (Québec), Canada
