VELORA
AccueilHome

Politique de confidentialité

Entrée en vigueur : 13 août 2026 • Dernière mise à jour : 13 août 2026

Résumé. Velora limite la collecte de renseignements personnels à ce qui est nécessaire pour répondre aux demandes, planifier des démonstrations, conclure et exécuter ses contrats, configurer et soutenir les systèmes clients, traiter les paiements, protéger ses services et respecter ses obligations légales. Velora ne vend ni ne loue les renseignements personnels.

1. Qui sommes-nous et qui est responsable de la protection des renseignements personnels?

Velora est une entreprise individuelle établie au Québec (« Velora », « nous », « notre » ou « nos »). Velora fournit des services d’automatisation, d’intégration CRM, d’intelligence artificielle et de gestion de flux de travail, principalement pour des professionnels de l’immobilier.

Responsable de la protection des renseignements personnels :
Responsable de la protection des renseignements personnels — Velora
[email protected]

Le responsable reçoit les demandes d’accès ou de rectification, les retraits de consentement, les questions, les plaintes et les signalements liés à la protection des renseignements personnels.

2. Portée de la présente politique

Cette politique s’applique aux renseignements personnels que Velora recueille, utilise, communique, conserve ou auxquels elle a accès dans le cadre de son site Web, de ses communications avec des prospects et clients, de ses contrats, de son soutien et de ses services.

Lorsque Velora traite des renseignements de prospects ou de clients finaux à l’intérieur des comptes et systèmes appartenant à un client, Velora agit généralement pour le compte de ce client et selon ses instructions contractuelles. Le client demeure responsable de déterminer les fins de sa collecte et de fournir les avis ou d’obtenir les consentements requis auprès de ses propres prospects. Une demande visant principalement des renseignements contrôlés par un client peut être transmise à ce client, et Velora l’assistera conformément au contrat et à la loi.

3. Renseignements personnels que nous pouvons traiter

  • Identité et coordonnées : nom, adresse courriel, numéro de téléphone, entreprise, équipe, fonction et langue de communication.
  • Prospection et demandes de démo : renseignements transmis dans un courriel, un formulaire de réservation, une demande de démonstration, une réunion ou une communication de suivi.
  • Renseignements clients et d’intégration : coordonnées d’affaires, zones desservies, règles de qualification, préférences de suivi, règles d’acheminement, paramètres de calendrier, informations nécessaires à la configuration des comptes et approbations de lancement.
  • Renseignements de leads accessibles dans les systèmes d’un client : selon la configuration autorisée par le client, nom, coordonnées, secteur recherché, budget, échéancier, état de préapprobation ou de financement, réponses au formulaire, notes CRM et informations de réservation.
  • Communications et soutien : courriels, notes de soutien, demandes de modification, approbations, historiques de dépannage et identifiants de dossier ou d’exécution.
  • Facturation et transactions : nom de facturation, adresse de facturation, état de paiement, facture, reçu et métadonnées de transaction. Les paiements par carte sont traités par Stripe; Velora ne stocke pas directement les numéros complets de carte ou les codes de sécurité.
  • Données techniques et de sécurité : adresse IP, type de navigateur ou d’appareil, date et heure d’accès, journaux techniques, événements de sécurité, identifiants de compte ou de connexion et informations nécessaires au diagnostic technique.

Velora ne demande pas à ses clients de lui transmettre par courriel ou messagerie ordinaire des mots de passe, codes de récupération, numéros complets de carte, mots de passe bancaires ou clés API. Le service standard n’est pas conçu pour recueillir des numéros d’assurance sociale, dossiers médicaux, pièces d’identité gouvernementales ou dossiers hypothécaires complets.

4. Sources et moyens de collecte

Nous pouvons recueillir des renseignements :

  • directement auprès de vous lorsque vous nous écrivez, réservez une démo, participez à une réunion, signez un contrat, payez une facture, remplissez un questionnaire ou demandez du soutien;
  • auprès d’un client ou de son représentant autorisé lorsque cela est nécessaire pour exécuter les services;
  • à partir de plateformes que vous ou un client nous autorisez à connecter, comme un CRM, un outil d’automatisation, un calendrier, un système de réservation, une boîte courriel ou une source de leads;
  • automatiquement par notre infrastructure Web ou de sécurité pour assurer le fonctionnement, la disponibilité et la protection du site.

Lorsqu’une collecte est effectuée directement auprès d’une personne, Velora détermine les fins avant la collecte et cherche à ne recueillir que les renseignements nécessaires. Des avis supplémentaires peuvent être présentés au point de collecte lorsque la loi ou le contexte l’exige.

5. Pourquoi nous utilisons les renseignements personnels

  • répondre aux demandes, communiquer avec vous et planifier une démonstration;
  • évaluer si le service demandé correspond à l’offre Velora et préparer une proposition ou un contrat;
  • créer, configurer, connecter, tester, lancer, surveiller, entretenir et dépanner les systèmes convenus;
  • gérer les comptes clients, les approbations, les dossiers de service, la facturation, les paiements et le soutien;
  • authentifier les accès, protéger les systèmes, détecter les erreurs, abus, fraudes ou incidents de sécurité et rétablir un service sûr;
  • respecter les obligations légales, réglementaires, fiscales, comptables et contractuelles, faire valoir ou défendre des droits et gérer les différends;
  • améliorer les processus internes et la qualité du service, en privilégiant des renseignements agrégés ou dépersonnalisés lorsqu’ils suffisent.

Velora ne réutilise pas les renseignements identifiables des leads d’un client pour le marketing d’un autre client, pour une démonstration publique ou pour entraîner un modèle général appartenant à Velora.

6. Consentement, choix et renseignements nécessaires

Velora obtient un consentement lorsque la loi l’exige et peut également traiter ou communiquer certains renseignements sans consentement lorsque la loi le permet, notamment lorsque cela est nécessaire à l’exécution d’un contrat ou d’un mandat, à la sécurité, à la prévention de la fraude ou au respect d’une obligation légale.

Vous pouvez retirer un consentement à une utilisation ou à une communication lorsque la loi le permet. Un retrait peut empêcher Velora de poursuivre certains services lorsque le renseignement est nécessaire à leur exécution. Les obligations de conservation ou autres obligations légales qui survivent au retrait demeurent applicables.

Velora cherche à distinguer les renseignements obligatoires de ceux qui sont facultatifs. En cas de doute, nous cherchons à éviter de recueillir un renseignement qui n’est pas nécessaire.

Réservation d’une démo

Les réservations sont effectuées directement au moyen de Calendly. Calendly peut demander votre nom, votre adresse courriel, le créneau choisi et, selon le formulaire, une réponse ou un commentaire utile à la préparation de la rencontre. Les champs indiqués comme obligatoires sont nécessaires pour réserver, confirmer et gérer la démonstration; les champs facultatifs peuvent être laissés vides.

Velora utilise ces renseignements pour planifier et administrer la démonstration, envoyer les communications liées au rendez-vous, préparer la rencontre, répondre à votre demande et effectuer un suivi commercial permis par la loi. La réservation peut également impliquer le calendrier ou le courriel connecté de Velora, actuellement Microsoft/Outlook. Calendly, Microsoft et leurs sous-traitants peuvent traiter ou conserver des renseignements à l’extérieur du Québec ou du Canada selon leur infrastructure et leurs modalités.

Vous n’êtes pas obligé de réserver une démo. Vous pouvez plutôt écrire à [email protected]. Sous réserve de la loi, vous pouvez demander l’accès ou la rectification des renseignements détenus par Velora et retirer un consentement lorsqu’un tel retrait est permis.

7. Données des clients, accès aux comptes et séparation des environnements

Les comptes de production principaux — notamment Make, HubSpot ou autre CRM, OpenAI/API, courriel, calendrier, Calendly et site Web — sont normalement détenus par le client. Velora reçoit l’accès nécessaire au moyen d’invitations officielles, d’OAuth ou d’autres méthodes approuvées.

Velora limite son utilisation des données du client à l’implantation, aux tests, à la surveillance, au dépannage, au soutien et aux autres fins expressément convenues. Velora cherche à séparer les connexions, identifiants, webhooks, données et environnements de chaque client et à éviter les copies locales inutiles de données de leads.

Accès au sein de Velora : l’accès est limité au propriétaire de Velora et, si nécessaire à l’avenir, aux personnes ou sous-traitants expressément autorisés qui ont besoin de ces renseignements pour leurs fonctions et qui sont assujettis à des obligations appropriées de confidentialité et de sécurité.

8. Fournisseurs de services et communications à des tiers

Velora utilise ou peut utiliser des fournisseurs technologiques pour exécuter certaines fonctions. Selon le service et la configuration du client, ces fournisseurs peuvent inclure :

  • Cloudflare — hébergement, distribution et sécurité Web;
  • Zoho — courriel d’affaires;
  • Stripe — paiements, facturation et portail client;
  • HubSpot — CRM et gestion de contacts/deals;
  • Make — automatisation et intégration;
  • OpenAI — traitement lié à certaines fonctions d’intelligence artificielle;
  • Calendly — réservation de rendez-vous;
  • Microsoft ou Google — courriel, calendrier ou services connexes lorsqu’ils sont utilisés ou autorisés.

Velora peut aussi communiquer des renseignements à des conseillers professionnels, assureurs, autorités, organismes publics, fournisseurs de recouvrement ou autres personnes lorsque cela est permis ou exigé par la loi, ou lorsque cela est raisonnablement nécessaire pour protéger les droits, la sécurité ou les intérêts légitimes de Velora ou d’autrui.

En cas de réorganisation ou de transaction commerciale, des renseignements peuvent être communiqués dans la mesure permise par la loi et sous des mesures de confidentialité appropriées.

Velora ne vend ni ne loue les renseignements personnels et ne les communique pas à des réseaux publicitaires pour de la publicité comportementale sur le site actuel.

9. Traitement à l’extérieur du Québec ou du Canada

Certains fournisseurs peuvent traiter ou conserver des renseignements à l’extérieur du Québec ou du Canada. Ces renseignements peuvent alors être assujettis aux lois du territoire où ils sont traités et être accessibles aux autorités compétentes selon ces lois.

Lorsque la loi québécoise l’exige, Velora évalue les facteurs relatifs à la vie privée avant de confier à un fournisseur situé à l’extérieur du Québec la collecte, l’utilisation, la communication ou la conservation de renseignements personnels, et met en place les protections contractuelles appropriées lorsque requises.

10. Témoins, stockage local et technologies similaires

Dans sa version actuelle, le site public de Velora n’utilise pas intentionnellement de témoins publicitaires ni d’analytique comportementale. Le site peut utiliser le stockage local du navigateur pour mémoriser votre préférence de langue. Des fournisseurs d’infrastructure peuvent traiter des journaux techniques ou utiliser des mécanismes strictement nécessaires à la sécurité, à la disponibilité et au fonctionnement du service.

Si Velora ajoute ultérieurement des outils d’analytique, de publicité, d’identification, de localisation ou de profilage qui nécessitent un avis, un consentement ou des choix supplémentaires, cette politique et les mécanismes du site seront mis à jour avant ou au moment de leur déploiement, selon les exigences applicables.

11. Intelligence artificielle, qualification et profilage

Le site public de Velora ne prend actuellement aucune décision fondée exclusivement sur un traitement automatisé qui détermine les droits ou l’accès d’un visiteur à un service.

Les systèmes construits pour des clients peuvent utiliser l’automatisation ou l’IA pour produire une priorité, un score, un résumé ou une recommandation à partir de critères convenus avec le client. Ces résultats sont conçus comme des outils de priorisation et d’aide au travail, et non comme une garantie de l’intention, de la capacité financière ou de l’admissibilité d’une personne.

Le client qui détermine les fins et les règles d’un tel système demeure responsable des avis et consentements applicables auprès de ses leads. Lorsqu’une décision est assujettie aux exigences légales relatives à une décision fondée exclusivement sur un traitement automatisé, l’organisation responsable doit fournir les avis, explications et possibilités de révision humaine exigés par la loi. Velora coopère avec le client pour configurer les mécanismes convenus dans la portée du service.

12. Communications commerciales

Velora peut utiliser des coordonnées d’affaires pour envoyer des communications relatives à ses services lorsque la loi le permet. Les messages électroniques commerciaux envoyés par Velora doivent respecter les exigences applicables, notamment en matière d’identification de l’expéditeur, de consentement lorsque requis et de mécanisme de désabonnement. Une demande de désabonnement peut être faite au moyen du mécanisme fourni dans le message ou en écrivant à [email protected]; elle sera traitée conformément aux exigences applicables.

13. Conservation, destruction et anonymisation

Velora conserve les renseignements personnels seulement pendant la durée nécessaire aux fins pour lesquelles ils ont été recueillis ou utilisés, ainsi que pendant toute période supplémentaire imposée ou justifiée par des obligations légales, fiscales, comptables, contractuelles, de preuve ou de règlement de différends.

Les durées varient selon la catégorie de renseignements et le contexte. Sur demande, Velora peut fournir des renseignements sur la durée de conservation applicable. Lorsque les fins sont accomplies et qu’aucune obligation de conservation ne s’applique, Velora détruit les renseignements ou les anonymise lorsque la loi permet une utilisation sérieuse et légitime de renseignements anonymisés.

Les données qui demeurent dans des plateformes appartenant au client restent sous le contrôle de ce client. Les copies temporaires créées par Velora pour du dépannage sont supprimées lorsqu’elles ne sont plus nécessaires, sous réserve des besoins légaux ou de preuve.

Certains registres d’affaires, factures et pièces justificatives peuvent devoir être conservés pendant au moins six ans ou plus longtemps lorsqu’une loi fiscale, une vérification, une opposition, un litige ou une autre obligation l’exige.

14. Mesures de sécurité

Velora utilise des mesures administratives, techniques et contractuelles raisonnables, adaptées à la sensibilité, à la quantité, à la finalité et au support des renseignements. Selon le contexte, ces mesures peuvent comprendre l’authentification multifacteur, le principe du moindre privilège, les invitations d’utilisateurs distinctes, le stockage sécurisé des secrets, la séparation des environnements clients, la restriction des exports, la mise à jour des appareils et la surveillance des erreurs ou accès inhabituels.

Aucune méthode de transmission ou de stockage n’est parfaitement sûre. Velora ne peut donc pas garantir une sécurité absolue, mais applique des mesures raisonnables pour réduire les risques et corriger les vulnérabilités connues qui relèvent de son contrôle.

15. Incidents de confidentialité

Velora maintient un processus interne de réponse aux incidents et un registre des incidents de confidentialité. Lorsqu’un incident est soupçonné ou confirmé, Velora cherche à contenir l’incident, préserver les éléments utiles, évaluer les renseignements touchés et le risque de préjudice, corriger la cause et prévenir une répétition.

Lorsque la loi l’exige, notamment lorsqu’un incident présente un risque qu’un préjudice sérieux soit causé, l’organisation légalement responsable effectue les avis requis à la Commission d’accès à l’information du Québec et aux personnes concernées. Lorsqu’un incident touche des données contrôlées par un client, Velora avise le contact autorisé du client et collabore avec lui selon le contrat et la loi.

16. Vos droits

Sous réserve des conditions et exceptions prévues par les lois applicables, vous pouvez notamment :

  • demander si Velora détient des renseignements personnels à votre sujet et en obtenir l’accès ou une copie;
  • demander la rectification d’un renseignement inexact, incomplet ou équivoque;
  • retirer un consentement à une utilisation ou à une communication, lorsque permis;
  • demander, lorsque les conditions légales sont réunies, la communication de certains renseignements informatisés recueillis auprès de vous dans un format technologique structuré et couramment utilisé;
  • demander, lorsque la loi le permet, la cessation de diffusion ou la désindexation/réindexation d’un hyperlien associé à votre nom;
  • demander la source de renseignements recueillis auprès d’une autre entreprise lorsque cette information doit être fournie;
  • recevoir les informations et demander une révision humaine lorsqu’une décision visée par les règles relatives au traitement exclusivement automatisé s’applique;
  • formuler une question ou une plainte concernant les pratiques de Velora.

Les demandes d’accès ou de rectification doivent être faites par écrit et Velora peut demander des renseignements raisonnables pour vérifier l’identité et l’autorité du demandeur. Lorsque Velora est l’entreprise responsable du renseignement visé, le responsable répond aux demandes d’accès ou de rectification avec diligence et au plus tard dans les 30 jours suivant leur réception, sous réserve des exceptions prévues par la loi.

17. Mineurs et renseignements sensibles

Les services Velora sont destinés aux entreprises et professionnels, et non aux enfants. Velora ne cherche pas à recueillir directement des renseignements personnels auprès d’un enfant de moins de 14 ans sans le consentement requis du titulaire de l’autorité parentale ou du tuteur, sauf lorsque la loi prévoit une exception.

Le service standard n’est pas conçu pour traiter des renseignements très sensibles tels que des renseignements médicaux, biométriques, des numéros d’assurance sociale ou des pièces d’identité gouvernementales. Si un projet devait nécessiter une catégorie sensible non prévue, Velora et le client doivent d’abord revoir la nécessité, les consentements, la sécurité et les obligations applicables.

18. Questions, demandes et plaintes

Pour exercer un droit, poser une question, signaler un incident ou déposer une plainte, écrivez à :

Responsable de la protection des renseignements personnels — Velora
[email protected]

Si une plainte ne peut être résolue avec Velora, vous pouvez également vous renseigner sur les recours disponibles auprès de la Commission d’accès à l’information du Québec ou de toute autre autorité compétente selon la loi applicable.

19. Modifications à la politique

Velora peut modifier cette politique lorsque ses pratiques, ses fournisseurs, ses services ou ses obligations changent. La date de la dernière mise à jour sera modifiée en haut de cette page. Lorsque la loi l’exige ou qu’un changement est suffisamment important pour affecter les personnes concernées, Velora fournira un avis supplémentaire par un moyen approprié.

Privacy Policy

Effective: August 13, 2026 • Last updated: August 13, 2026

Summary. Velora limits the collection of personal information to what is necessary to respond to inquiries, schedule demonstrations, enter into and perform contracts, configure and support client systems, process payments, protect its services, and meet legal obligations. Velora does not sell or rent personal information.

1. Who we are and who is responsible for privacy

Velora is a Québec-based sole proprietorship (“Velora,” “we,” “us,” or “our”). Velora provides automation, CRM integration, artificial-intelligence, and workflow-management services, primarily for real estate professionals.

Person responsible for the protection of personal information:
Person Responsible for the Protection of Personal Information — Velora
[email protected]

The privacy responsible person receives access or correction requests, withdrawals of consent, questions, complaints, and privacy/security reports.

2. Scope of this policy

This policy applies to personal information that Velora collects, uses, discloses, retains, or can access through its website, communications with prospects and clients, contracts, support, and services.

When Velora processes prospect or end-customer information inside accounts and systems owned by a client, Velora generally acts on behalf of that client and under the client’s contractual instructions. The client remains responsible for determining the purposes of its collection and for providing required notices or obtaining required consents from its own prospects. A request that primarily concerns information controlled by a client may be referred to that client, and Velora will assist as required by the agreement and applicable law.

3. Personal information we may process

  • Identity and contact information: name, email address, telephone number, company, team, title, and communication language.
  • Prospecting and demo information: information provided in an email, booking form, demo request, meeting, or follow-up communication.
  • Client and onboarding information: business contact details, service areas, qualification rules, follow-up preferences, routing rules, calendar settings, account-configuration details, and launch approvals.
  • Lead information accessible in client systems: depending on the client-authorized configuration, name, contact details, desired area, budget, timeline, pre-approval or financing status, form answers, CRM notes, and booking information.
  • Communications and support: emails, support notes, change requests, approvals, troubleshooting history, and ticket or execution identifiers.
  • Billing and transaction information: billing name, billing address, payment status, invoices, receipts, and transaction metadata. Card payments are processed by Stripe; Velora does not directly store full card numbers or security codes.
  • Technical and security data: IP address, browser or device type, date and time of access, technical logs, security events, account or connection identifiers, and information necessary for technical diagnosis.

Velora does not ask clients to send passwords, recovery codes, full card numbers, online-banking passwords, or API keys through ordinary email or chat. The standard service is not designed to collect social insurance numbers, medical records, government identity documents, or complete mortgage files.

4. Sources and methods of collection

We may collect information:

  • directly from you when you email us, book a demo, attend a meeting, sign an agreement, pay an invoice, complete a questionnaire, or request support;
  • from a client or its authorized representative when necessary to perform the services;
  • from platforms that you or a client authorize us to connect, such as a CRM, automation platform, calendar, booking system, email account, or lead source;
  • automatically through our web or security infrastructure as required to operate, make available, and protect the website.

When information is collected directly from an individual, Velora determines the purposes before collection and seeks to collect only what is necessary. Additional just-in-time notices may be presented at the point of collection when required by law or appropriate to the context.

5. Why we use personal information

  • respond to inquiries, communicate with you, and schedule a demonstration;
  • assess whether the requested service fits Velora’s offering and prepare a proposal or agreement;
  • create, configure, connect, test, launch, monitor, maintain, and troubleshoot agreed systems;
  • manage client accounts, approvals, service records, billing, payments, and support;
  • authenticate access, protect systems, detect errors, abuse, fraud, or security incidents, and restore safe service;
  • meet legal, regulatory, tax, accounting, contractual, and evidentiary obligations, enforce or defend rights, and manage disputes;
  • improve internal processes and service quality, using aggregated or de-identified information where that is sufficient.

Velora does not reuse identifiable client lead information to market another client, for public demonstrations, or to train a general-purpose model owned by Velora.

6. Consent, choices, and necessary information

Velora obtains consent where required by law and may also process or disclose certain information without consent where permitted by law, including when necessary to perform a service contract or mandate, protect security, prevent fraud, or meet a legal obligation.

You may withdraw consent to a use or disclosure where the law permits. Withdrawal may prevent Velora from continuing a service when the information is necessary to perform it. Legal, evidentiary, and retention obligations that survive withdrawal continue to apply.

Velora seeks to distinguish required information from optional information and, when in doubt, to avoid collecting information that is not necessary.

Demo booking

Demo bookings are completed directly through Calendly. Calendly may request your name, email address, selected time, and, depending on the form, an answer or comment useful for preparing the meeting. Fields shown as required are necessary to book, confirm, and manage the demonstration; optional fields may be left blank.

Velora uses this information to schedule and administer the demonstration, send appointment-related communications, prepare for the meeting, respond to your request, and conduct commercial follow-up permitted by law. Booking may also involve Velora’s connected calendar or email service, currently Microsoft/Outlook. Calendly, Microsoft, and their subprocessors may process or store information outside Québec or Canada depending on their infrastructure and terms.

You are not required to book a demo. You may instead email [email protected]. Subject to applicable law, you may request access to or correction of information held by Velora and withdraw consent where withdrawal is permitted.

7. Client data, account access, and separation of environments

Core production accounts — including Make, HubSpot or another CRM, OpenAI/API, email, calendar, Calendly, and the website — are normally owned by the client. Velora receives required access through official invitations, OAuth, or other approved methods.

Velora limits its use of client information to implementation, testing, monitoring, troubleshooting, support, and other purposes expressly agreed in the service relationship. Velora seeks to keep each client’s connections, identifiers, webhooks, data, and production environment separated and to avoid unnecessary local copies of lead information.

Access within Velora: access is limited to Velora’s owner and, if needed in the future, expressly authorized personnel or contractors who need the information for their duties and are subject to appropriate confidentiality and security obligations.

8. Service providers and disclosures to third parties

Velora uses or may use technology providers to perform specific functions. Depending on the service and client configuration, these providers may include:

  • Cloudflare — web hosting, delivery, and security;
  • Zoho — business email;
  • Stripe — payments, invoicing, and customer portal;
  • HubSpot — CRM and contact/deal management;
  • Make — automation and integrations;
  • OpenAI — processing for certain artificial-intelligence functions;
  • Calendly — appointment booking;
  • Microsoft or Google — email, calendar, or related services when used or authorized.

Velora may also disclose information to professional advisers, insurers, authorities, public bodies, debt-recovery providers, or other persons where permitted or required by law, or where reasonably necessary to protect Velora’s or another person’s rights, security, or legitimate interests.

In connection with a reorganization or business transaction, information may be disclosed to the extent permitted by law and subject to appropriate confidentiality safeguards.

Velora does not sell or rent personal information and does not disclose personal information to advertising networks for behavioural advertising on the current website.

9. Processing outside Québec or Canada

Some providers may process or store information outside Québec or Canada. Information processed in another jurisdiction may be subject to the laws of that jurisdiction and may be accessible to competent authorities as permitted by those laws.

Where Québec law requires it, Velora evaluates privacy factors before entrusting a provider outside Québec with the collection, use, disclosure, or retention of personal information and implements appropriate contractual protections where required.

10. Cookies, local storage, and similar technologies

In its current version, Velora’s public website does not intentionally use advertising cookies or behavioural analytics. The site may use browser local storage to remember your language preference. Infrastructure providers may process technical logs or use mechanisms that are strictly necessary for security, availability, and service operation.

If Velora later adds analytics, advertising, identification, location, or profiling technologies that require additional notice, consent, or choices, this policy and the website’s controls will be updated before or when those technologies are deployed, as required.

11. Artificial intelligence, qualification, and profiling

Velora’s public website currently does not make a decision based exclusively on automated processing that determines a visitor’s rights or access to a service.

Systems built for clients may use automation or AI to generate a priority, score, summary, or recommendation from criteria agreed with the client. These outputs are designed as prioritization and workflow-assistance tools, not as a guarantee of a person’s intent, financial ability, or eligibility.

The client that determines the purposes and rules of such a system remains responsible for applicable notices and consents to its leads. Where a decision is subject to legal requirements concerning decisions based exclusively on automated processing, the responsible organization must provide legally required notice, explanation, correction, and human-review opportunities. Velora will cooperate with the client to configure agreed mechanisms within the service scope.

12. Commercial communications

Velora may use business contact information to send communications about its services where permitted by law. Commercial electronic messages sent by Velora must comply with applicable requirements, including sender identification, consent where required, and an unsubscribe mechanism. An unsubscribe request may be made using the mechanism provided in the message or by writing to [email protected]; it will be processed in accordance with applicable requirements.

13. Retention, destruction, and anonymization

Velora retains personal information only for as long as necessary for the purposes for which it was collected or used, plus any additional period required or justified by legal, tax, accounting, contractual, evidentiary, or dispute-resolution obligations.

Retention periods vary by information category and context. On request, Velora can provide information about the applicable retention period. Once the purposes are complete and no retention obligation applies, Velora destroys the information or anonymizes it where the law permits a serious and legitimate use of anonymized information.

Information that remains in client-owned platforms stays under the client’s control. Temporary copies created by Velora for troubleshooting are deleted when no longer needed, subject to applicable legal or evidentiary requirements.

Certain business records, invoices, and supporting documents may have to be retained for at least six years, or longer where tax law, an audit, objection, dispute, or another legal obligation requires it.

14. Security safeguards

Velora uses reasonable administrative, technical, and contractual safeguards appropriate to the sensitivity, amount, purpose, and format of the information. Depending on the context, safeguards may include multi-factor authentication, least-privilege access, separate user invitations, secure secret storage, client-environment separation, export restrictions, device updates, and monitoring for errors or unusual access.

No method of transmission or storage is perfectly secure. Velora therefore cannot guarantee absolute security, but it applies reasonable measures to reduce risks and address known vulnerabilities within its control.

15. Privacy incidents

Velora maintains an internal incident-response process and confidentiality-incident register. When an incident is suspected or confirmed, Velora seeks to contain it, preserve useful evidence, assess the affected information and risk of harm, correct the cause, and reduce the likelihood of recurrence.

Where required by law, including where an incident presents a risk of serious harm, the organization legally responsible for the information makes required notifications to the Commission d’accès à l’information du Québec and affected individuals. When an incident concerns information controlled by a client, Velora notifies the client’s authorized contact and cooperates as required by the agreement and applicable law.

16. Your rights

Subject to the conditions and exceptions in applicable law, you may have the right to:

  • ask whether Velora holds personal information about you and obtain access to or a copy of that information;
  • request correction of information that is inaccurate, incomplete, or ambiguous;
  • withdraw consent to a use or disclosure where permitted;
  • request, where legal conditions are met, certain computerized information collected from you in a structured and commonly used technological format;
  • request, where permitted by law, cessation of dissemination or de-indexation/re-indexation of a hyperlink associated with your name;
  • ask for the source of information collected from another business where that information must be provided;
  • receive information and request human review where rules regarding decisions based exclusively on automated processing apply;
  • ask a question or make a complaint about Velora’s practices.

Access or correction requests must be made in writing, and Velora may request reasonable information to verify the requester’s identity and authority. When Velora is the business responsible for the requested information, the privacy responsible person responds to access or correction requests diligently and no later than 30 days after receipt, subject to legal exceptions.

17. Minors and sensitive information

Velora’s services are intended for businesses and professionals, not children. Velora does not seek to collect personal information directly from a child under 14 without the required consent of a parent or tutor, unless a legal exception applies.

The standard service is not designed to process highly sensitive categories such as medical or biometric information, social insurance numbers, or government identity documents. If a project would require an unanticipated sensitive category, Velora and the client must first review necessity, consent, security, and applicable legal obligations.

18. Questions, requests, and complaints

To exercise a right, ask a question, report an incident, or make a complaint, contact:

Person Responsible for the Protection of Personal Information — Velora
[email protected]

If a complaint cannot be resolved with Velora, you may also seek information about available recourse from the Commission d’accès à l’information du Québec or another competent authority, depending on the applicable law.

19. Changes to this policy

Velora may update this policy when its practices, providers, services, or obligations change. The last-updated date at the top of this page will be revised. Where required by law or where a change is sufficiently material to affect individuals, Velora will provide additional notice through an appropriate means.

© 2026 Velora · Agence d'automatisation IA basée au QuébecQuébec-based AI automation agency
AccueilHomeConditions d'utilisationTerms of use[email protected]