AtlasL1

Politique de confidentialité

Dernière mise à jour : 20 septembre 2026 · Version 1.2 · English summary

Atlas L1 est une plateforme de gestion pour les ateliers de réparation d'appareils électroniques. La présente politique décrit les renseignements personnels traités par Atlas L1, les fins auxquelles ils servent, les tiers qui y ont accès, la façon dont ils sont protégés et la durée de leur conservation. Elle s'applique au site www.atlas-l1.com, à l'application Atlas L1 hébergée pour chaque magasin et à la console d'exploitation d'Atlas L1.

  1. Qui est Atlas L1
  2. Deux rôles distincts
  3. Renseignements traités
  4. Données Google et connexion d'un compte Google
  5. Fins et fondements
  6. Communication à des tiers
  7. Hébergement et transferts hors du Québec
  8. Conservation et destruction
  9. Protection
  10. Vos droits
  11. Incidents de confidentialité
  12. Témoins (cookies)
  13. Mineurs
  14. Modifications
  15. Responsable et contact
  16. English summary

1. Qui est Atlas L1

Atlas L1 est une entreprise individuelle établie au Québec (Canada), exploitée par Elouan Preaud et immatriculée au Registraire des entreprises du Québec. Elle conçoit, héberge et exploite la plateforme Atlas L1. La personne responsable de la protection des renseignements personnels est nommée à la section 15.

2. Deux rôles distincts

Atlas L1 intervient à deux titres, et les obligations diffèrent selon le cas.

Atlas L1 est responsable des renseignements qu'elle recueille pour son propre compte : ceux des visiteurs du site, des personnes qui demandent un accès à la démonstration, et des magasins abonnés (identité du responsable, coordonnées, facturation, échanges avec le soutien).

Atlas L1 agit comme fournisseur de services (mandataire, au sens de la Loi sur la protection des renseignements personnels dans le secteur privé ; sous-traitant, au sens du RGPD) pour les renseignements que chaque magasin saisit dans son instance : ses clients, leurs appareils, leurs réparations, ses employés. Le magasin décide de la collecte et des usages ; Atlas L1 héberge et traite ces renseignements sur ses instructions, telles qu'elles s'expriment par l'usage de la plateforme, et n'en fait aucun autre usage.

Une personne dont les renseignements sont détenus par un magasin (par exemple un client venu faire réparer son téléphone) exerce ses droits auprès de ce magasin, qui en est responsable. Atlas L1 l'assiste sur demande.

3. Renseignements traités

QuiQuels renseignementsOrigine
Visiteurs du siteAdresse courriel et langue, si la personne s'inscrit à la liste d'attente. Journaux techniques (adresse IP, navigateur, pages demandées) tenus par le réseau qui sert le site.Saisie par la personne ; journaux automatiques.
Demandes d'accès à la démonstrationPrénom, nom, courriel, téléphone, pays, adresse IP de la demande, dates de visite de la démonstration.Formulaire de demande.
Magasins abonnésNom d'entreprise, nom et coordonnées du responsable, adresse, numéros de taxes, forfait, factures d'abonnement, contrats, historique du soutien. Les données de carte bancaire sont saisies chez Stripe et ne transitent jamais par Atlas L1.Souscription et gestion du compte.
Employés d'un magasinNom, identifiant, mot de passe (haché), code PIN (haché), identifiant de badge NFC le cas échéant, rôle, horaires, pointages, commissions, journal des connexions (adresse IP, navigateur) et journal d'activité.Saisis par le magasin ; journaux automatiques.
Clients d'un magasinNom, téléphone, courriel, adresse ; appareils (marque, modèle, numéro de série, IMEI) ; dossiers de réparation, notes, photos ; devis, factures, paiements ; rendez-vous ; messages et lettres envoyés ; demandes d'avis ; points de fidélité.Saisis par le magasin, ou par le client sur la borne et le formulaire de réservation en ligne du magasin.
Signalements de boguesTitre, description, écran concerné, rôle, version et navigateur. Aucune capture d'écran n'est prise automatiquement.Envoyés par un employé du magasin.

Atlas L1 ne recueille aucun renseignement sensible à son propre compte. Les magasins peuvent consigner, dans les notes d'un dossier, ce que le client leur confie ; ces notes appartiennent au dossier du magasin.

4. Données Google et connexion d'un compte Google

Un magasin peut, s'il le souhaite, connecter un compte Google à son instance Atlas L1 depuis Réglages → Intégrations. La connexion passe par l'écran de consentement de Google (OAuth 2.0) ; le magasin voit, avant d'accepter, exactement ce qui est demandé, et peut refuser. Atlas L1 ne demande que les autorisations ci-dessous, et rien d'autre.

Autorisation demandéeCe qu'Atlas L1 en fait
gmail.send
Envoyer des courriels en votre nom
Envoyer, depuis l'adresse Gmail du magasin, les courriels que le magasin déclenche dans Atlas L1 : bons de dépôt, devis, factures, lettres « appareil prêt », confirmations et rappels de rendez-vous, demandes d'avis. Chaque envoi est demandé par un employé du magasin ou par un automatisme que le magasin a lui-même activé. Atlas L1 n'utilise pas cette autorisation pour lire la boîte de réception ni les messages du compte.
userinfo.email
Afficher l'adresse courriel du compte
Afficher au magasin quelle adresse est connectée et l'utiliser comme adresse d'expédition.
drive.file
Consulter, modifier, créer et supprimer uniquement les fichiers Google Drive que l'application ouvre ou crée
Déposer, si le magasin a choisi Google Drive comme destination de sauvegarde, les archives de sa propre instance dans un dossier qu'Atlas L1 crée dans le Drive du magasin. Atlas L1 ne peut ni voir ni toucher les autres fichiers du Drive.

Ce qui est conservé

Atlas L1 ne conserve aucun contenu de la boîte Gmail et n'accède à aucun autre service du compte Google.

Usage limité

L'utilisation par Atlas L1 des renseignements obtenus des API Google respecte la Politique relative aux données utilisateur des services API Google, y compris ses exigences d'usage limité (Limited Use). En particulier, ces renseignements servent uniquement à fournir les fonctions décrites ci-dessus, visibles par le magasin dans son application ; ils ne sont pas vendus, ne servent pas à la publicité, ne sont pas communiqués à des tiers à d'autres fins que celles-ci, et ne sont utilisés ni pour développer, améliorer ou entraîner des modèles d'intelligence artificielle ou d'apprentissage automatique, généralisés ou non. Aucune personne chez Atlas L1 ne lit ces renseignements, sauf pour résoudre un problème signalé par le magasin, avec son accord, ou pour des raisons de sécurité ou d'obligation légale.

Retrait de l'autorisation

Le magasin peut retirer l'accès à tout moment, de deux façons : le bouton « Déconnecter » dans Réglages → Intégrations, qui révoque le jeton auprès de Google et le supprime de l'instance ; ou la page myaccount.google.com/permissions de son compte Google. Dans les deux cas, plus aucun envoi ni aucune sauvegarde vers Google n'a lieu. Le jeton est en tout état de cause détruit avec l'instance à la fin de l'abonnement (section 8).

5. Fins et fondements

Ces traitements reposent sur le consentement de la personne (liste d'attente, demande de démonstration, connexion d'un compte Google), sur la nécessité d'exécuter le contrat d'abonnement, sur les obligations légales d'Atlas L1, ou, pour les journaux de sécurité, sur l'intérêt légitime d'Atlas L1 et des magasins à protéger leurs systèmes. Atlas L1 ne prend aucune décision fondée exclusivement sur un traitement automatisé ayant un effet sur une personne, et ne fait pas de profilage.

6. Communication à des tiers

Atlas L1 ne vend aucun renseignement personnel et n'en communique à aucun tiers à des fins de publicité. Les seuls tiers qui y ont accès sont les fournisseurs ci-dessous, chacun pour la fonction indiquée et dans la mesure nécessaire à cette fonction.

FournisseurFonctionRenseignements concernés
Cloudflare, Inc.Réseau, chiffrement TLS, protection contre les attaques, tunnel vers les serveurs d'Atlas L1, contrôle d'accès à la console d'exploitation.Trafic chiffré de toutes les pages ; journaux techniques (adresse IP, navigateur).
Stripe, Inc.Facturation des abonnements.Identité et coordonnées de facturation du magasin ; données de carte, saisies et détenues par Stripe seulement.
Resend, Inc.Envoi des courriels qu'Atlas L1 adresse aux magasins (factures d'abonnement, confirmations, avis de la plateforme).Adresse du destinataire et contenu du courriel.
Dropbox, Inc.Copie hors site des sauvegardes de la plateforme (section 7).Sauvegardes des bases de données des instances, chiffrées avant d'être déposées : Dropbox ne peut pas les lire.
Google LLCSeulement si le magasin connecte son compte Google (section 4).Courriels envoyés depuis le compte du magasin ; archives déposées dans son Drive.
Box, Dropbox, Microsoft OneDriveSeulement si le magasin choisit l'un d'eux comme destination de sa sauvegarde, avec son propre compte.Archives de l'instance du magasin.
Square, Shopify, Twilio, fournisseur SMTP du magasinSeulement si le magasin connecte lui-même ces services (caisse, boutique en ligne, SMS, courriel).Ce que chaque service reçoit pour remplir sa fonction : ventes et articles, commandes, numéros et textes des SMS, courriels.
FormSubmitAcheminement du formulaire de liste d'attente du site vers la boîte contact@atlas-l1.com.Adresse courriel et langue.
DeepL SETraduction des textes du wiki de réparation.Aucun renseignement personnel.

Les fournisseurs de catalogues de pièces auxquels un magasin relie son propre compte (par exemple Celltro, MobileSentrix, HiCellTek) reçoivent les commandes du magasin, sans renseignement sur ses clients.

Atlas L1 peut aussi communiquer des renseignements lorsqu'une loi l'y oblige ou qu'une autorité compétente l'exige, en informant le magasin concerné lorsque la loi le permet.

7. Hébergement et transferts hors du Québec

Les instances des magasins et la console d'exploitation sont hébergées sur des serveurs situés au Québec et opérés par Atlas L1. Chaque magasin dispose de sa propre instance : sa propre base de données et ses propres conteneurs, sans partage avec un autre magasin.

Certains traitements ont lieu hors du Québec :

Ces communications hors du Québec sont encadrées par les engagements contractuels de ces fournisseurs en matière de protection des renseignements personnels. Pour les personnes situées dans l'Union européenne, les transferts vers des pays tiers s'appuient sur les garanties offertes par ces fournisseurs, notamment les clauses contractuelles types de la Commission européenne.

8. Conservation et destruction

RenseignementsDurée
Instance d'un magasin (clients, appareils, réparations, employés, journaux, jetons)Pendant l'abonnement, puis 90 jours après sa fin. Durant ces 90 jours, le magasin peut demander une archive complète de ses données ou réactiver son abonnement. Au terme du délai, l'instance, sa base de données et ses sauvegardes sont détruites.
Sauvegardes de la plateformeUne sauvegarde toutes les 12 heures, conservée 30 jours sur le serveur et 90 jours en copie hors site ; en plus, la première copie de chaque mois est conservée hors site jusqu'à 5 ans. Toutes les copies d'une instance sont détruites avec elle, 90 jours après la fin de l'abonnement.
Sauvegarde vers le compte infonuagique du magasinSelon la rétention que le magasin a choisie dans ses réglages ; les archives datées au-delà de cette rétention sont retirées du dossier créé par Atlas L1. Le magasin reste maître de ce dossier et peut le supprimer.
Factures d'abonnement et contrats7 ans après la fin de l'exercice concerné, conformément aux obligations fiscales.
Demandes d'accès à la démonstrationJusqu'à l'expiration de l'accès accordé, puis au plus 12 mois.
Liste d'attente du siteJusqu'à la désinscription ou jusqu'à l'envoi de l'avis de lancement, puis suppression.
Journaux techniques du réseau (Cloudflare)Selon la rétention de Cloudflare, courte et non contrôlée par Atlas L1.

9. Protection

Les mesures de sécurité sont décrites en détail sur la page Sécurité des données. En résumé : chiffrement de tout le trafic (TLS), aucun port ouvert vers Internet sur les serveurs, une instance isolée par magasin, mots de passe et codes hachés (Argon2), secrets et jetons chiffrés au repos avec une clé propre à chaque instance, authentification à deux facteurs pour les opérateurs d'Atlas L1, intervention du soutien sur une instance uniquement avec le consentement du magasin et journal de chaque geste visible par le magasin, sauvegardes régulières et exercices de restauration.

10. Vos droits

Toute personne peut demander à Atlas L1 :

Les demandes s'adressent au responsable nommé à la section 15. Atlas L1 y répond par écrit dans les 30 jours. Lorsqu'un renseignement est détenu par un magasin pour son propre compte, la demande lui est transmise, ou la personne est invitée à s'adresser directement au magasin.

Une personne insatisfaite de la réponse peut s'adresser à la Commission d'accès à l'information du Québec. Les personnes situées dans l'Union européenne disposent en outre des droits prévus par le RGPD (accès, rectification, effacement, limitation, opposition, portabilité) et peuvent saisir l'autorité de contrôle de leur pays de résidence.

11. Incidents de confidentialité

Atlas L1 tient un registre des incidents de confidentialité. En cas d'incident présentant un risque de préjudice sérieux, Atlas L1 avise la Commission d'accès à l'information, les personnes concernées et, lorsque l'incident touche l'instance d'un magasin, ce magasin, dans les meilleurs délais, et prend les mesures raisonnables pour diminuer le risque et éviter qu'un incident de même nature se reproduise.

12. Témoins (cookies)

Le site www.atlas-l1.com n'utilise aucun témoin publicitaire ni de mesure d'audience. L'application Atlas L1 dépose un témoin de session, indispensable pour rester connecté (12 heures au plus, inaccessible aux scripts, transmis uniquement en HTTPS), et mémorise dans le navigateur des préférences d'affichage (langue, thème). Cloudflare peut déposer des témoins strictement nécessaires à la sécurité et à l'acheminement du trafic. Les pages de paiement de Stripe utilisent leurs propres témoins, décrits par Stripe.

13. Mineurs

Atlas L1 s'adresse à des entreprises. Elle ne recueille pas sciemment de renseignements auprès de personnes de moins de 14 ans pour son propre compte. Un magasin qui sert un client mineur en demeure responsable.

14. Modifications

La présente politique peut être modifiée pour suivre l'évolution de la plateforme ou de la loi. La date et le numéro de version figurent en tête du document. Une modification substantielle est annoncée aux magasins abonnés dans leur application avant son entrée en vigueur.

15. Responsable et contact

Personne responsable de la protection des renseignements personnels
Elouan Preaud, Atlas L1
Courriel : info@atlas-l1.com

Toute demande d'accès, de rectification, de retrait de consentement ou de portabilité, tout signalement d'incident et toute question sur la présente politique s'adressent à cette personne.

English summary

This is a summary, provided for convenience; the French text above is the policy. Atlas L1 is a sole proprietorship established in Québec, Canada, operating a management platform for electronics repair shops. Each subscribing shop runs in its own isolated instance, hosted on servers located in Québec and operated by Atlas L1. Atlas L1 is the controller for its own records (website visitors, demo requests, shop accounts and billing) and a processor for the records each shop keeps about its own customers and staff.

Google user data

A shop may connect a Google account from Settings → Integrations, through Google's OAuth 2.0 consent screen. Atlas L1 requests only these scopes: gmail.send, to send, from the shop's own Gmail address, the emails the shop triggers in Atlas L1 (drop-off receipts, quotes, invoices, "device ready" notices, appointment confirmations and reminders, review requests); userinfo.email, to show which address is connected and use it as the sender; and drive.file, to deposit the shop's own backup archives in a folder Atlas L1 creates in the shop's Google Drive, if the shop chose Drive as its backup destination. Atlas L1 does not read the Gmail inbox or messages, and cannot see any Drive file it did not create.

Atlas L1 stores the refresh token issued by Google, encrypted (AES-256-GCM) with a key specific to the shop's instance and kept only in that instance's database; the connected email address; and a log of sent emails (recipient, subject, date, outcome). Atlas L1's use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements: this data is used only to provide the user-facing features described above; it is never sold, never used for advertising, never shared with third parties for other purposes, and never used to develop, improve or train generalized or non-personalized AI or machine-learning models. No human at Atlas L1 reads this data except to resolve an issue the shop reported, with the shop's agreement, or for security or legal reasons.

The shop can revoke access at any time with the "Disconnect" button in Settings → Integrations (which revokes the token with Google and deletes it) or at myaccount.google.com/permissions. The token is in any case destroyed with the instance 90 days after the subscription ends.

Sharing, retention, rights

Atlas L1 never sells personal information. Service providers with access, each for one function: Cloudflare (network and TLS), Stripe (subscription billing; card data is held by Stripe only), Resend (platform emails to shops), Dropbox (off-site copy of platform backups, United States — each copy encrypted before it leaves, with a private key held offline by Atlas L1), Google and the shop's own connected services (only when the shop connects them). A shop's instance is kept for the life of the subscription plus 90 days, then destroyed with its backups; platform backups are taken every 12 hours and kept 30 days on the server and 90 days off-site, plus one copy per month kept off-site for up to 5 years — all destroyed with the instance 90 days after the subscription ends; invoices are kept 7 years. Any person may request access, correction, withdrawal of consent or portability by writing to Elouan Preaud at info@atlas-l1.com; Atlas L1 answers within 30 days. Complaints may be addressed to the Commission d'accès à l'information du Québec; EU residents also hold their GDPR rights and may contact their supervisory authority.