Confidentialité

Dernière mise à jour : 28 septembre 2026

Le connecteur

Votre grand livre reste dans QuickBooks. Les renseignements conservés par Caribooks dépendent des fonctions que vous utilisez. Le connecteur consulte QuickBooks lorsque vous posez une question à Claude, à ChatGPT ou à Microsoft Copilot, puis transmet les résultats à votre assistant. Caribooks ne conserve pas de copie synchronisée de votre grand livre. Nous conservons les renseignements de compte et de connexion nécessaires au service, les données d’utilisation ainsi que les règles de tenue de livres ou les consignes de tâches que vous enregistrez. Votre assistant traite les réponses selon sa propre politique de confidentialité et vos paramètres.

Ce que nous conservons

Votre adresse courriel, les jetons d’accès QuickBooks (chiffrés AES-256), les renseignements sur vos entreprises connectées, la facturation et les données d’utilisation. Nous conservons aussi les règles de tenue de livres et les consignes de tâches enregistrées depuis le connecteur. Pour classer les documents entre plusieurs entreprises, nous conservons les noms, adresses et numéros de taxe obtenus de QuickBooks afin d’identifier le destinataire. Si vous vous connectez avec Google ou Microsoft, ce fournisseur nous transmet votre nom, votre adresse courriel et, s’il y en a une, votre photo de profil.

Autopilote et conversations intégrées

Autopilote conserve vos consignes, vos conversations dans Caribooks, l’historique des exécutions et les propositions pour vous permettre de vérifier son travail. Cet historique peut contenir des données de QuickBooks. Pour les modifications qui peuvent être annulées, nous conservons aussi les données nécessaires à cette annulation. Les modèles qui traitent ces renseignements sont décrits ci-dessous. Les conversations intégrées et l’historique des exécutions restent disponibles pour consultation; archiver une conversation la masque dans la liste sans supprimer ses messages. Écrivez à support@caribooks.com pour demander leur suppression.

La boîte de documents facultative

Si vous déposez des documents dans Caribooks ou les envoyez par courriel, nous conservons les fichiers, le texte extrait et les renseignements sur les documents pour les classer, les retrouver et les joindre dans QuickBooks. La boîte de documents est accessible avec le connecteur ou Autopilote. Les fichiers de reçus sont supprimés de notre stockage une fois joints dans QuickBooks. La copie d’un document que QuickBooks a déjà est supprimée après 30 jours. Tous les autres fichiers restent jusqu’à ce que vous les supprimiez. Nous supprimons le texte extrait de la boîte de documents lorsqu’un reçu est classé ou qu’un document est supprimé. Les renseignements lus sur un document, comme son total et ses lignes, restent jusqu’à ce que vous le supprimiez. L’historique du document reste conservé. Le texte déjà inclus dans les conversations ou l’historique d’Autopilote peut subsister.

Où vos données sont hébergées

La base de données et les fichiers sont hébergés chez Supabase dans la région AWS de Montréal (ca-central-1); l’application tourne sur Vercel à Montréal (yul1). Vercel Workflow conserve l’état des exécutions en Virginie (iad1), y compris les conversations avec le modèle et les données de QuickBooks qu’il a lues. Les sessions de portails fournisseurs sont hébergées aux États-Unis par Browserbase. Les requêtes d’IA et les autres services décrits sur cette page peuvent aussi traiter des renseignements à l’extérieur du Canada.

Votre assistant IA et les modèles

Quand vous interrogez vos livres depuis Claude, ChatGPT ou Microsoft Copilot, vos questions et les données qui y répondent sont traitées par ce fournisseur, selon sa politique et vos réglages. Les nouvelles boucles, l'étape qui transforme votre phrase en boucle et la configuration des portails fournisseurs utilisent GLM 5.3 Flash, un modèle ouvert, par l'entremise d'OpenRouter. OpenRouter l'exécute pour nous chez Together AI, Fireworks AI ou DeepInfra, et nulle part ailleurs, avec des requêtes envoyées sans conservation ni entraînement. Une boucle écrite auparavant conserve le modèle configuré pour elle, également par OpenRouter. Le modèle reçoit les transactions et les documents examinés, vos règles et vos instructions. Les conditions d'entraînement et de conservation dépendent du fournisseur et des réglages du service; elles peuvent différer du tri des documents décrit ci-dessous. Caribooks ne vend pas vos données et ne les utilise pas pour entraîner ses propres modèles.

Le tri des documents

Le tri par IA intervient lorsque les règles et les renseignements sur le destinataire ne suffisent pas à classer un document entre plusieurs entreprises. Avec une seule entreprise connectée, les documents lui sont attribués sans appel à un modèle. Avec plusieurs entreprises, un document dont le destinataire reste incertain attend votre choix dans la page Documents. Lorsqu’il est nécessaire, le tri par IA transmet le nom du fichier, l'expéditeur, l'objet du courriel, au plus 12 000 caractères de texte et les noms, adresses et numéros de taxe des entreprises candidates. Ce texte peut contenir des renseignements personnels ou bancaires; il n'est pas automatiquement anonymisé. Les essais de modèles concurrents utilisent des documents fictifs. Ce tri utilise GLM 5.3 Flash par l'entremise d'OpenRouter, hébergé par Together AI, Fireworks AI ou DeepInfra. Chaque requête de tri exige un point de terminaison sans conservation des données et interdit la collecte des données ainsi que tout hébergeur autre que ces trois. Ces exigences concernent les trois hébergeurs; OpenRouter applique sa propre politique et les réglages du compte. Elles ne garantissent pas un traitement au Canada.

La lecture des documents

Chaque document de la boîte de documents est lu une fois par un modèle d’IA pour que vous et votre assistant puissiez le retrouver : le fournisseur, la date, le numéro, le total, les taxes, la date d’échéance, les quatre derniers chiffres de la carte, le destinataire, un court résumé et les lignes achetées. Le modèle reçoit le nom du fichier et au plus 6 000 caractères du texte du document, ou l’image d’une photo ou de la première page d’un PDF numérisé. Ce texte peut contenir des renseignements personnels ou bancaires; il n’est pas automatiquement anonymisé. La lecture utilise GLM 5.3 Flash par l’entremise d’OpenRouter, hébergé par Together AI, Fireworks AI ou DeepInfra, avec les mêmes exigences que le tri : un point de terminaison sans conservation des données, aucune collecte des données et aucun autre hébergeur que ces trois. Elles ne garantissent pas un traitement au Canada.

Les portails fournisseurs facultatifs

Si vous connectez un portail fournisseur pour récupérer des factures, Browserbase héberge le navigateur aux États-Unis et conserve sa session de connexion pour la réutiliser. L’enregistrement et la journalisation de la session du navigateur sont désactivés. Pour configurer la récupération, les commandes de navigation de la page de facturation et le texte des factures peuvent être transmis à un modèle par OpenRouter. Retirer cette connexion fournisseur supprime son contexte de navigateur enregistré; les factures déjà récupérées restent dans votre boîte de documents.

Votre boîte de courriel, si vous la connectez

Si vous, ou un membre de votre équipe, connectez une boîte Gmail ou Outlook dans la page Fournisseurs, Caribooks la lit en lecture seule, uniquement pour les fournisseurs payés au cours de la dernière année par les entreprises en Autopilote que cette boîte sert. Pour chacun, Caribooks apprend d’abord comment ses factures arrivent : il cherche le nom du fournisseur, ou une variante proche, dans l’expéditeur et l’objet des messages, puis GLM 5.3 Flash, par l’entremise d’OpenRouter, hébergé par Together AI, Fireworks AI ou DeepInfra, sans conservation ni entraînement, lit l’expéditeur, l’objet, un court aperçu, la facture et les liens de quelques-uns de ces messages pour en comparer le montant et la date aux dépenses du fournisseur dans QuickBooks, ou pour repérer le portail où le fournisseur dépose ses factures. Une fois l’expéditeur connu (ou celui que vous indiquez), seuls ses messages sont lus : les factures de la dernière année qui correspondent à une dépense encore sans document, puis chaque nouvelle. Une facture retenue est classée dans la boîte de documents (sa pièce jointe, ou le courriel lui-même en PDF) et lue comme tout autre document; les autres messages examinés ne sont pas conservés. Caribooks n’envoie jamais de courriel depuis votre compte. Le jeton d’accès est conservé chiffré (AES-256). Vous pouvez déconnecter la boîte de courriel dans la page Fournisseurs en tout temps : Caribooks supprime alors le jeton et, pour Gmail, révoque son accès auprès de Google. Ces données ne servent pas à la publicité, ne sont pas vendues et ne servent pas à entraîner de modèles d’IA. L’utilisation et le transfert à toute autre application des renseignements reçus des API de Google par Caribooks respectent la politique sur les données des utilisateurs des services d’API de Google (Google API Services User Data Policy), y compris les exigences d’utilisation limitée (Limited Use).

Google API Services User Data Policy

Témoins (cookies) et mesure des visites

Les seuls témoins de suivi du site sont ceux de la mesure de nos publicités dans ChatGPT, décrite plus bas. Sur les pages publiques, et jamais dans le portail, PostHog recueille le parcours des visiteurs : les clics, le défilement et un enregistrement de la visite où les champs de formulaire sont masqués. PostHog garde un identifiant de visite dans l’onglet de votre navigateur. Il disparaît quand vous fermez l’onglet, si bien qu’une visite ne peut pas être reliée à la suivante. Ces données sont hébergées aux États-Unis et les enregistrements sont conservés au plus 30 jours. PostHog ne conserve pas votre adresse IP, et nous avons refusé qu’il se serve de ces données pour entraîner ses modèles. Quand vous créez un compte, nous y associons la première page de votre visite, le site qui vous a mené jusqu’à nous, les paramètres de campagne du lien (UTM) et cet identifiant de visite; d’ici là, ces renseignements restent dans l’onglet de votre navigateur. PostHog reçoit ensuite, sous cet identifiant, les premières étapes du compte : la première connexion, la première entreprise connectée, le premier assistant connecté, la première requête et le premier abonnement. Il ne reçoit ni votre nom, ni votre adresse courriel, ni le nom de vos entreprises, ni aucune donnée de QuickBooks. Fathom compte les visites sans témoin. Si vous ouvrez une page du site avec ?analytics=off à la fin de l’adresse, ni PostHog ni Fathom ne comptent plus vos visites, et votre navigateur retient ce choix jusqu’à ce que vous ouvriez une page avec ?analytics=on. Nous faisons de la publicité dans ChatGPT. Sur les pages publiques, sauf la page de connexion, le pixel de mesure d’OpenAI signale son chargement à OpenAI et conserve deux témoins internes : l’identifiant de la publicité ChatGPT sur laquelle vous avez cliqué, pendant 30 jours, et une référence de navigateur aléatoire, pendant au plus un an. Si vous créez un compte après avoir cliqué sur l’une de nos publicités, nous les associons au compte et signalons à OpenAI, sous cet identifiant, la création du compte, la connexion de sa première entreprise et son premier abonnement. OpenAI ne reçoit ni votre nom, ni votre adresse courriel, ni le nom de vos entreprises, ni aucune donnée de QuickBooks, et n’apprend rien des comptes qui ne viennent pas d’une publicité. Le paramètre ?analytics=off désactive aussi ce pixel. Les autres données gardées par votre navigateur servent à vous tenir connecté au portail.

Accès et suppression

Vous pouvez déconnecter une entreprise QuickBooks depuis le portail. La déconnexion arrête son accès par le connecteur; elle ne constitue pas une demande d’effacement de tous les documents et de l’historique. Pour demander l’accès, la rectification ou la suppression de vos renseignements personnels, ou la suppression de votre compte Caribooks, écrivez à support@caribooks.com. Nous vous préciserons la portée de la suppression et les données qui doivent être conservées.

Politiques des fournisseurs

Les fournisseurs qui reçoivent vos renseignements dépendent des fonctions utilisées. Resend traite les courriels et leurs pièces jointes; Sentry reçoit des données de diagnostic et des journaux d’utilisation du service. Les politiques ci-dessous précisent les pratiques de chaque fournisseur.

  • SupabaseBase de données, fichiers et authentification
  • VercelHébergement et état des exécutions
  • StripeFacturation
  • ResendCourriels de compte et documents reçus
  • SentryDiagnostic des erreurs et journaux du service
  • OpenRouterRequêtes aux modèles
  • Together AIHébergement du modèle ouvert : boucles, tri et lecture des documents
  • Fireworks AIHébergement du modèle ouvert : boucles, tri et lecture des documents
  • DeepInfraHébergement du modèle ouvert : boucles, tri et lecture des documents
  • BrowserbaseSessions facultatives des portails fournisseurs
  • OpenAIChatGPT et modèles OpenAI, et mesure de nos publicités dans ChatGPT
  • AnthropicClaude et modèles Anthropic
  • MicrosoftConnexion avec Microsoft, et Microsoft Copilot et Outlook si vous les connectez
  • GoogleConnexion avec Google, et Gmail si vous le connectez
  • CloudflareVérification anti-robot de la page de connexion (Turnstile)
  • FathomMesure d’audience sans témoin
  • PostHogEnregistrements de visites et cartes de chaleur du site public, et le parcours d’inscription

Caribooks · Peich Technologies Inc., Montréal