JNJ Technologies
Conçue selon la Loi 25 (Québec)

Politique de confidentialité

Dernière mise à jour : 11 septembre 2026

Sommaire
1.Qui est responsable de quoi2.Responsable de la protection des renseignements personnels3.Renseignements que nous traitons4.Finalités du traitement5.Consentement et avis de collecte6.Hébergement et sous-traitants7.Communication à l’extérieur du Québec8.Témoins (cookies) et traceurs9.Conservation et destruction10.Mesures de sécurité11.Incidents de confidentialité12.Vos droits13.Mineurs14.Modifications15.Nous joindre

JNJ Technologies inc. (« JNJ Technologies », « nous ») exploite MuniConnect SI, MuniConnect TP, MuniConnect Conseil et MuniConnect Inspect (les « Services »), quatre applications indépendantes destinées aux municipalités, MRC et régies intermunicipales du Québec.

La présente politique décrit les renseignements personnels que nous traitons, pourquoi, où ils se trouvent et quelles mesures les protègent. Elle est rédigée en fonction de la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (Loi 25) et des lois québécoises sur l'accès et la protection des renseignements personnels.

Nous décrivons ici ce que nous faisons réellement, y compris les traitements effectués hors du Québec. Nous ne revendiquons aucune certification que nous ne détenons pas.

1

Qui est responsable de quoi

Le rôle de JNJ Technologies change selon le type de renseignements. La distinction est importante : elle détermine à qui vous adressez une demande d'accès ou de rectification.

Données dans les Services
La municipalité est responsable

Les renseignements saisis dans MuniConnect (employés, pompiers, interventions, requêtes citoyens, inspections) appartiennent à l'organisme municipal. Celui-ci est un organisme public soumis à la Loi sur l'accès aux documents des organismes publics. JNJ Technologies agit uniquement comme prestataire de services, sur les instructions de l'organisme.

Données du site jnjsaas.com
JNJ Technologies est responsable

Les renseignements que vous nous transmettez directement (formulaire de contact, demande de démonstration, courriels, appels) sont sous notre responsabilité. C'est à nous que vous adressez vos demandes les concernant.

Conséquence pratique : si vous êtes un employé municipal et souhaitez accéder aux renseignements vous concernant dans MuniConnect, adressez votre demande au responsable de l'accès à l'information de votre municipalité. Nous assistons l'organisme dans le traitement de sa demande.

2

Responsable de la protection des renseignements personnels

Conformément à la Loi 25, JNJ Technologies a désigné une personne responsable de la protection des renseignements personnels :

Personne responsableRuben Agbabou, vice-président
EntrepriseJNJ Technologies inc.
Adresse691, rue Marcotte, Donnacona (Québec), Canada
Courrielcontact@jnjsaas.com
Téléphone418 805-1089

Cette personne traite les demandes d'accès, de rectification et de retrait de consentement, ainsi que toute question ou plainte relative à la protection des renseignements personnels.

3

Renseignements que nous traitons

a) Renseignements traités dans les Services, pour le compte des organismes clients

CatégorieExemplesApplication
Identité des employésPrénom, nom, matricule, grade, statutSI, TP, Inspect
Coordonnées professionnellesCourriel, téléphoneToutes
QualificationsCertifications, dates d’expiration, formationsSI, TP
Données opérationnellesInterventions, inspections, bons de travail, feuilles de tempsSI, TP, Inspect
Données du conseilOrdres du jour, procès-verbaux, résolutions, votesConseil
Données de citoyensRequêtes, adresse visée, coordonnées du demandeurTP
Données géographiquesCoordonnées GPS de bornes-fontaines, adresses de bâtimentsSI, TP
Documents et photosPlans d’intervention, photos d’inspection, croquisSI, Inspect
Journaux techniquesConnexions, actions effectuées, horodatageToutes

b) Renseignements que vous nous transmettez directement

RenseignementSourceObligatoire
NomFormulaire de contactOui
CourrielFormulaire de contactOui
Municipalité / organismeFormulaire de contactOui
TéléphoneFormulaire de contactNon
Produit d’intérêt et messageFormulaire de contactNon
Adresse IPAutomatique — limitation anti-pourrielTechnique

Votre adresse IP est conservée en mémoire vive seulement, pendant 10 minutes, à seule fin de limiter les envois automatisés du formulaire. Elle n'est ni enregistrée sur disque, ni associée à votre demande, ni transmise à un tiers.

Ce que nous ne collectons pas : numéro d'assurance sociale, renseignements bancaires, données de santé, données biométriques, ni aucun renseignement destiné à du profilage publicitaire.

4

Finalités du traitement

Nous ne traitons des renseignements personnels que pour les finalités suivantes, déterminées avant la collecte :

Fournir les Services
Faire fonctionner les applications commandées par l’organisme client : interventions, inspections, travaux, séances du conseil.
Gérer les accès
Créer, modifier et révoquer les comptes utilisateurs et leurs permissions.
Assurer la sécurité
Journaux d’audit, isolation entre organismes, détection d’accès anormaux, prévention du pourriel.
Communiquer
Notifications applicatives, alertes d’expiration de certification, support technique, avis de service.
Répondre à vos demandes
Traiter une demande de démonstration, de soumission ou d’information transmise par le formulaire de contact.
Produire les rapports exigés
Générer les formulaires réglementaires requis de l’organisme (ex. DSI-2003), à sa demande.
Facturer
Gérer l’abonnement et la facturation de l’organisme client.

Nous ne vendons, ne louons ni n'échangeons aucun renseignement personnel. Nous ne les utilisons pas pour entraîner des modèles d'intelligence artificielle, ni pour de la publicité.

5

Consentement et avis de collecte

Formulaire de contact. En soumettant le formulaire, vous consentez à ce que nous utilisions les renseignements fournis pour répondre à votre demande et effectuer un suivi commercial. Vous pouvez demander la suppression de ces renseignements en tout temps.

Utilisateurs des Services. Le consentement relatif aux renseignements des employés municipaux relève de l'organisme employeur, qui est le responsable de ces renseignements. JNJ Technologies ne recueille pas ce consentement à sa place.

Retrait. Écrivez à contact@jnjsaas.com. Le retrait n'affecte pas la licéité des traitements déjà effectués. Certains renseignements étant nécessaires au fonctionnement d'un compte, leur retrait peut rendre l'accès au Service impossible.

6

Hébergement et sous-traitants

Vos données applicatives sont hébergées au Canada. La base de données, les documents et les photos de MuniConnect résident sur un serveur situé au Canada et n'en sortent pas. Les courriels que nos systèmes envoient ou reçoivent transitent toutefois par des fournisseurs établis aux États-Unis — voir la section 7.

Quatre fournisseurs interviennent dans l'exploitation des Services : OVH (hébergement, Canada), Resend (envoi de courriels, États-Unis), Cloudflare (DNS et acheminement du courriel entrant, États-Unis) et Google / Gmail (boîte de réception, États-Unis).

Le détail complet — rôle exact, renseignements traités, pays, et la liste des catégories de fournisseurs que nous n'utilisons pas — figure dans notre registre public.

Consulter le registre des sous-traitants

Ce registre est tenu à jour. Nous informons les organismes clients au moins 30 jours à l'avance avant d'ajouter un sous-traitant qui traiterait des renseignements personnels contenus dans les Services.

7

Communication à l’extérieur du Québec

La Loi 25 exige que nous vous informions clairement lorsque des renseignements personnels sont communiqués à l'extérieur du Québec. Voici la situation exacte :

Ce qui reste au Canada

La base de données PostgreSQL, les documents téléversés, les photos d’inspection, les rapports et les sauvegardes — soit l’ensemble de vos données opérationnelles.

Ce qui est traité aux États-Unis

Les courriels seulement : les notifications envoyées par les applications (alertes, avis d’expiration, réinitialisation de mot de passe) et les messages reçus à nos adresses @jnjsaas.com. Un courriel peut donc contenir un nom, une adresse courriel et le contenu d’une notification.

Ces fournisseurs sont soumis au droit américain, qui peut permettre à des autorités d'y accéder dans certaines circonstances. Nous limitons ce risque en ne faisant transiter par courriel aucune donnée opérationnelle en lot : les rapports, exports et documents demeurent dans l'application et se téléchargent à partir du serveur canadien. Nous travaillons par ailleurs au rapatriement de ces flux de courriel vers des fournisseurs canadiens — l'état d'avancement est indiqué dans le registre des sous-traitants.

Avant toute nouvelle communication de renseignements à l'extérieur du Québec, nous procédons à une évaluation des facteurs relatifs à la vie privée (EFVP) et la documentons, comme le prévoit la Loi 25.

8

Témoins (cookies) et traceurs

Site jnjsaas.com
Aucun témoin n’est déposé. Aucun outil d’analyse (Google Analytics ou autre), aucun pixel, aucun réseau social, aucune publicité.
Polices et images
Hébergées sur nos propres serveurs. Votre navigateur n’effectue aucune requête vers un tiers pendant votre visite.
Applications MuniConnect
Un témoin de session strictement nécessaire à l’authentification. Il n’est pas utilisé à des fins de suivi et expire à la fermeture de la session.
Profilage
Nous n’effectuons aucun profilage, aucune localisation et aucune identification automatisée des visiteurs.
9

Conservation et destruction

Les renseignements contenus dans les Services appartiennent à l'organisme client. C'est son calendrier de conservation qui détermine combien de temps ils sont gardés, conformément à la Loi sur les archives. JNJ Technologies ne détruit ni ne conserve ces renseignements de sa propre initiative.

Compte utilisateur actifToute la durée de la relation contractuelle
Données opérationnelles dans les ServicesSelon le calendrier de conservation de l’organisme client
Après résiliationExport remis sur demande, puis suppression des systèmes actifs dans les 90 jours
SauvegardesLes données supprimées subsistent dans les sauvegardes jusqu’à leur rotation, puis sont détruites
Journaux d’audit et de sécurité24 mois
Demandes reçues par le formulaire de contact24 mois après le dernier échange, sauf si vous demandez la suppression avant

Précision importante : une donnée supprimée de l'application disparaît immédiatement de l'interface et des systèmes actifs, mais demeure temporairement présente dans les sauvegardes jusqu'à ce que celles-ci soient remplacées par rotation. Nous ne présentons donc pas une suppression applicative comme une destruction instantanée et définitive.

10

Mesures de sécurité

Voici les mesures effectivement en place :

Chiffrement en transit
HTTPS/TLS sur l’ensemble du site et des applications, avec HSTS activé.
En-têtes de sécurité
Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy et Permissions-Policy.
Isolation entre organismes
Row Level Security (RLS) de PostgreSQL : les politiques de la base restreignent chaque requête aux données de l’organisme de l’utilisateur.
Authentification
Mots de passe stockés sous forme de hachage salé, jamais en clair. Sessions expirantes.
Contrôle d’accès par rôle
Permissions distinctes selon la fonction (administration, direction, opérations).
Journaux d’audit
Enregistrement horodaté des connexions et des modifications.
Sauvegardes
Sauvegardes régulières de la base de données, conservées séparément des données de production.
Protection du formulaire
Validation côté serveur, piège anti-robot et limitation du débit par adresse IP.
Ce que nous ne prétendons pas. JNJ Technologies ne détient aucune certification ISO 27001, SOC 2 ou équivalente, et n'a pas fait l'objet d'un audit de sécurité indépendant. Les certifications détenues par nos fournisseurs d'hébergement ne s'appliquent pas à JNJ Technologies. Aucune mesure ne peut garantir une sécurité absolue ; nous nous engageons à des moyens, non à un résultat.
11

Incidents de confidentialité

En cas d'incident de confidentialité (accès, utilisation, communication ou perte non autorisés), nous nous engageons à :

  • Prendre sans délai les mesures raisonnables pour diminuer les risques de préjudice et éviter la répétition
  • Aviser l'organisme client concerné dans les 72 heures suivant la constatation de l'incident
  • Aviser la Commission d'accès à l'information et les personnes concernées lorsque l'incident présente un risque de préjudice sérieux
  • Tenir un registre des incidents de confidentialité et le fournir sur demande
  • Remettre un rapport post-incident à l'organisme client

Pour signaler un incident ou une vulnérabilité : contact@jnjsaas.com. Les signalements de bonne foi sont accueillis sans représailles.

12

Vos droits

Vous disposez des droits suivants. Pour les renseignements contenus dans les Services, adressez d'abord votre demande à votre organisme municipal (voir section 1) ; nous l'assistons dans son traitement.

AccèsSavoir si nous détenons des renseignements vous concernant et en obtenir copie
RectificationFaire corriger un renseignement inexact, incomplet ou équivoque
PortabilitéRecevoir vos renseignements informatisés dans un format technologique structuré et couramment utilisé
SuppressionDemander la suppression des renseignements dont la conservation n’est plus nécessaire ou n’est pas exigée par la loi
Retrait du consentementRetirer en tout temps le consentement donné à un traitement
DésindexationDemander la cessation de la diffusion d’un renseignement vous concernant
Décision automatiséeÊtre informé si une décision vous concernant est prise uniquement de façon automatisée — nous n’en prenons aucune
PlaintePorter plainte auprès de la Commission d’accès à l’information (1-888-528-7741)

Écrivez à contact@jnjsaas.com. Nous répondons dans un délai maximal de 30 jours. Nous pouvons demander une pièce d'identité pour valider votre demande ; elle est détruite aussitôt la vérification faite. Un refus est motivé par écrit et indique les recours possibles.

13

Mineurs

Les Services sont destinés à des employés municipaux et à des professionnels majeurs. Nous ne recueillons pas sciemment de renseignements concernant des personnes de moins de 14 ans. Si vous croyez qu'un tel renseignement nous a été transmis, écrivez à contact@jnjsaas.com : nous le supprimerons.

14

Modifications

Nous pouvons mettre à jour cette politique. La date de dernière mise à jour figure en haut de la page. En cas de modification substantielle — notamment l'ajout d'un sous-traitant traitant des renseignements personnels ou un changement de lieu de traitement — nous en informons les organismes clients par courriel au moins 30 jours avant l'entrée en vigueur.

15

Nous joindre

JNJ Technologies inc.
Ruben Agbabou, responsable de la protection
des renseignements personnels
691, rue Marcotte
Donnacona (Québec), Canada
contact@jnjsaas.com418 805-1089
Autorité de surveillance
Commission d'accès à l'information du Québec
1-888-528-7741
Vous pouvez porter plainte auprès de la CAI si vous estimez que vos droits n'ont pas été respectés.
Retour à l'accueil|Conditions d'utilisation