Legal · Legal
Privacy Policy · Politique de confidentialité
How Provanta handles personal information / Comment Provanta traite les renseignements personnels
Effective / En vigueur: September 28, 2026 / 28 septembre 2026
English
1. Who is responsible
Provanta is operated by Luis Miguel Cano Lopez, a sole proprietor carrying on business as CANO TECHNOLOGIES in Ontario, Canada ("Provanta", "we", "us"). The Privacy Officer is Luis Cano. Contact: [email protected] or 6-2160 Highway 7, Suite 365, Vaughan, Ontario L4K 1W6, Canada.
This policy applies to provanta.ca, the Provanta application and the invitation-only pilot.
2. Information we collect
- Account and security data: name, business email, password hash, sessions, role and optional MFA.
- Business profile data: company identity, websites, capabilities, locations, registrations and preferences.
- Customer content: documents, extracted text, notes, searches, matches, requirements, pipeline and reports.
- Technical data: IP address, browser and request metadata, logs, job status and security events.
- Public procurement data obtained from the official sources identified on our data sources page.
- Billing, support and communication records when those services become available.
Do not upload SINs, payment-card data, health records, classified material or information you lack authority to process.
3. Why we use it
We use information to authenticate users, provide and secure workspaces, build customer-confirmed capability profiles, identify and explain procurement matches, generate requested reports, support the service, prevent abuse, meet legal obligations and improve reliability. We do not sell personal information.
4. AI processing and automated results
AI features may send selected business profile or document content to the provider enabled for the workspace. Provanta does not train its own models on customer content. Provider, model, purpose and transfer details must be disclosed before external AI is enabled. Match scores are fit estimates and do not determine eligibility or predict an award. Users must review results and the official notice.
See the AI and Data Notice.
5. Service providers and transfers
Core application data and uploads are hosted in Canada. We use providers for infrastructure, network security and, when enabled, email, payments, support or AI. Some providers may process metadata or selected content outside Canada and under the laws of that jurisdiction. We use contracts, access controls and data minimization appropriate to the service.
See the current service provider list.
6. Cookies and local storage
We currently use essential session and security cookies and local preferences such as theme. Cloudflare may set security cookies. We do not currently use advertising or behavioural analytics cookies. If that changes, this policy and any required consent controls will be updated first.
7. Retention
Active workspace data is retained while needed to provide the service. After account closure, account and customer content are scheduled for deletion after a 30-day export/recovery period, subject to legal holds. Technical logs are generally retained for 90 days, security audit records and consent evidence for up to 24 months, trial-abuse identifiers in pseudonymized form for up to 12 months, and financial records for the legally required period. Encrypted backups rotate within approximately 35 days.
8. Safeguards and incidents
Safeguards include encrypted transport, restricted administrative access, tenant isolation, row-level database controls, encrypted secrets, optional MFA, backups and logging. No service is risk-free. We keep breach records and will notify regulators and affected individuals when legally required.
9. Your choices and access rights
You may request access to or correction of your personal information, withdraw consent where applicable, ask about providers, or request account closure by emailing the Privacy Officer. We may verify identity and will respond within the time required by applicable law, generally 30 days under PIPEDA. Some records may be retained where required for security, tax, legal claims or compliance.
You may challenge our compliance with the Privacy Officer and may also contact the Office of the Privacy Commissioner of Canada.
10. Business users and changes
Provanta is for authorized representatives of Canadian businesses and is not directed to children. We may update this policy as providers or features change. Material changes will be dated and communicated before they apply where consent is required.
Français
1. Responsable
Provanta est exploité par Luis Miguel Cano Lopez, propriétaire unique faisant affaire sous le nom CANO TECHNOLOGIES en Ontario, Canada (« Provanta », « nous »). Le responsable de la protection des renseignements personnels est Luis Cano. Contact : [email protected] ou 6-2160 Highway 7, bureau 365, Vaughan (Ontario) L4K 1W6, Canada.
La présente politique vise provanta.ca, l’application Provanta et le projet pilote sur invitation.
2. Renseignements recueillis
- Données de compte et de sécurité : nom, courriel professionnel, mot de passe haché, sessions, rôle et A2F facultative.
- Profil d’entreprise : identité, sites Web, capacités, lieux, inscriptions et préférences.
- Contenu client : documents, texte extrait, notes, recherches, correspondances, exigences, pipeline et rapports.
- Données techniques : adresse IP, métadonnées de requête, journaux, tâches et événements de sécurité.
- Données de marchés publics provenant des sources officielles indiquées sur notre page des sources.
- Données de facturation, de soutien et de communication lorsque ces services seront offerts.
Ne téléversez pas de NAS, données de carte, dossiers médicaux, documents classifiés ou données sans autorisation.
3. Finalités
Nous utilisons les renseignements pour authentifier les utilisateurs, fournir et sécuriser les espaces de travail, créer des profils de capacités confirmés par le client, expliquer les correspondances, produire les rapports demandés, soutenir le service, prévenir les abus et respecter la loi. Nous ne vendons pas les renseignements personnels.
4. IA et résultats automatisés
Les fonctions d’IA peuvent transmettre au fournisseur activé certains éléments du profil ou des documents. Provanta n’entraîne pas ses propres modèles avec le contenu client. Le fournisseur, le modèle, la finalité et les transferts doivent être divulgués avant l’activation d’une IA externe. Les scores sont des estimations de correspondance, et non une décision d’admissibilité ni une prédiction d’octroi. L’utilisateur doit vérifier le résultat et l’avis officiel.
Consultez l’avis sur l’IA et les données.
5. Fournisseurs et transferts
Les données principales et les fichiers sont hébergés au Canada. Des fournisseurs soutiennent l’infrastructure, la sécurité réseau et, lorsqu’ils sont activés, le courriel, les paiements, le soutien ou l’IA. Certains peuvent traiter des métadonnées ou du contenu sélectionné hors du Canada, selon les lois du lieu. Nous appliquons des contrats, contrôles d’accès et mesures de minimisation appropriés.
Consultez la liste des fournisseurs.
6. Témoins et stockage local
Nous utilisons actuellement des témoins essentiels de session et de sécurité ainsi que des préférences locales, comme le thème. Cloudflare peut placer des témoins de sécurité. Aucun témoin publicitaire ou d’analyse comportementale n’est actuellement utilisé.
7. Conservation
Les données actives sont conservées pendant la prestation. Après fermeture, le compte et le contenu sont destinés à être supprimés après une période de récupération/exportation de 30 jours, sous réserve d’une conservation légale. Les journaux techniques sont généralement conservés 90 jours; les audits de sécurité et preuves de consentement, jusqu’à 24 mois; les identifiants antifraude pseudonymisés, jusqu’à 12 mois; les dossiers financiers, pendant la durée légale. Les sauvegardes chiffrées tournent sur environ 35 jours.
8. Mesures de sécurité et incidents
Les mesures comprennent le chiffrement en transit, les accès administratifs restreints, l’isolation des locataires, les contrôles au niveau des lignes, les secrets chiffrés, l’A2F facultative, les sauvegardes et la journalisation. Nous conservons un registre des atteintes et avisons les personnes et autorités lorsque la loi l’exige.
9. Accès, rectification et plaintes
Vous pouvez demander l’accès ou la rectification, retirer un consentement applicable, demander la liste des fournisseurs ou fermer le compte en écrivant au responsable. Nous pouvons vérifier votre identité et répondrons dans le délai légal, généralement 30 jours sous la LPRPDE. Certains dossiers peuvent être conservés pour la sécurité, la fiscalité, une réclamation ou la conformité.
Vous pouvez contester notre conformité auprès du responsable puis du Commissariat à la protection de la vie privée du Canada.
10. Utilisateurs commerciaux et modifications
Provanta est destiné aux représentants autorisés d’entreprises canadiennes et non aux enfants. Toute modification importante sera datée et communiquée avant son application lorsqu’un consentement est requis.