Politiques Générales et Mentions Légales
Dernière mise a jour : Février 28 2026
Chez 9498-0356 Québec Inc., exerçant ses activités sous les noms « ZenFi Capital », « Groupe ZenFi » ou « ZenFi », nous attachons une grande importance à la confidentialité de nos clients et utilisateurs. La présente politique explique comment nous collectons, utilisons, divulguons et protégeons vos informations personnelles lorsque vous utilisez notre site web (https://zenfi.ca) ou faites appel à nos services de courtage hypothécaire.
En utilisant notre site web ou nos services, vous acceptez les pratiques décrites dans cette politique. Si vous n'êtes pas d'accord, veuillez ne pas utiliser notre site ni nos services.
1. Collecte des informations
a. Informations que vous nous fournissez directement : Nous collectons les informations personnelles que vous nous transmettez lors d'une demande de consultation ou d'un formulaire de contact, notamment : votre nom, adresse courriel, numéro de téléphone, adresse postale, et informations financières pertinentes à votre dossier hypothécaire (revenus, dettes, valeur de propriété, etc.).
b. Informations collectées automatiquement : Lorsque vous naviguez sur notre site, nous pouvons collecter certaines données non personnelles telles que votre adresse IP, le type de navigateur utilisé, les pages consultées et la durée de votre visite, à des fins analytiques.
2. Utilisation des informations
Nous utilisons les informations collectées pour :
- Évaluer votre éligibilité et traiter votre demande de refinancement hypothécaire ;
- Communiquer avec vous au sujet de votre dossier et répondre à vos questions ;
- Vous transmettre des communications marketing, avec votre consentement ;
- Améliorer notre site web et nos services ;
- Respecter nos obligations légales et réglementaires en vertu de la Loi sur la distribution de produits et services financiers (LDPSF) et des directives de l'AMF ;
- Effectuer le traitement administratif de vos documents à l'aide d'outils technologiques (voir section 5 ci-dessous).
3. Partage des informations
Nous ne vendons, louons ni échangeons vos informations personnelles avec des tiers à des fins commerciales. Toutefois, dans le cadre du traitement de votre dossier, nous pouvons partager vos informations avec :
- Nos partenaires bancaires et prêteurs, dans la mesure nécessaire à l'obtention d'un financement ;
- Des fournisseurs de services techniques agissant à titre de sous-traitants (voir section 5) ;
- Les autorités réglementaires compétentes (notamment l'AMF), lorsque la loi l'exige.
Si votre dossier fait l'objet d'un contrat de courtage exclusif, les dispositions de confidentialité prévues dans ce contrat prévaudront sur la présente politique publique en ce qui concerne le traitement de votre dossier hypothécaire.
4. Sécurité des informations
Nous mettons en place des mesures de sécurité appropriées — techniques et organisationnelles — pour protéger vos informations personnelles contre tout accès, divulgation, altération ou destruction non autorisés. Vos données sont chiffrées en transit et au repos par nos fournisseurs technologiques.
Aucune méthode de transmission ou de stockage sur Internet n'est garantie à 100 % sécurisée. Nous prenons néanmoins toutes les précautions raisonnables pour protéger vos données.
5. Utilisation d'outils d'intelligence artificielle et sous-traitants technologiques
Cette section a été ajoutée en conformité avec la Loi 25 (LPRPSP) et les exigences de l'AMF en matière de cybersécurité et de gestion des données (F-117).
Dans le cadre de nos opérations internes, Groupe ZenFi utilise des outils technologiques avancés pour faciliter le traitement administratif des documents et améliorer l'efficacité de nos processus. Ces outils incluent notamment des solutions d'intelligence artificielle (IA).
a. Traitement assisté par IA : Nous utilisons des outils d'intelligence artificielle pour assister nos courtiers dans l'analyse et le traitement administratif de vos documents hypothécaires (relevés bancaires, avis de cotisation, pièces d'identité, etc.). Ce traitement est toujours supervisé par un membre de notre équipe — aucune décision automatisée affectant votre dossier n'est prise sans l'intervention d'un courtier qualifié.
b. Fournisseur d'IA — Anthropic (Claude) : Notre principal outil d'IA est fourni par Anthropic, PBC, une entreprise américaine. Dans le cadre de l'utilisation de cet outil en version commerciale (Claude for Work), vos données ne sont pas utilisées pour entraîner les modèles d'IA d'Anthropic.
c. Localisation des données — États-Unis : Les données traitées par les outils d'IA d'Anthropic sont hébergées et traitées sur des serveurs situés aux États-Unis. En tant que cabinet québécois, nous avons l'obligation de vous en informer conformément à la Loi 25. Anthropic respecte des normes élevées de protection des données, incluant le chiffrement en transit et au repos, et opère en vertu de Conditions Commerciales (Commercial Terms) qui interdisent l'utilisation de vos données à des fins d'entraînement.
d. Stockage des documents clients — Zoho WorkDrive : Vos documents sont conservés dans notre système de gestion documentaire sécurisé, Zoho WorkDrive, offert par Zoho Corporation. Zoho est certifié SOC 2 Type II et ISO 27001, et ses serveurs sont disponibles en région américaine et internationale. Vos documents sont chiffrés et accessibles uniquement au personnel autorisé de Groupe ZenFi.
e. CRM — Zoho CRM : La gestion de vos informations de contact et du suivi de votre dossier est effectuée dans Zoho CRM, soumis aux mêmes normes de sécurité que Zoho WorkDrive.
f. Formulaires de contact — Web3Forms (Inde, serveurs aux États-Unis) : Les soumissions des formulaires de contact de notre site web (nom, courriel, numéro de téléphone, message libre) sont acheminées par Web3Forms, exploité par Web3Creative, une entreprise enregistrée à Palakkad, Kerala (Inde). Les serveurs applicatifs de Web3Forms sont situés aux États-Unis (région US-East) et les journaux contenant des renseignements personnels sont supprimés environ tous les deux mois. Web3Forms n'a pas publié à ce jour d'attestation SOC 2, ISO 27001 ni de participation au Cadre de protection des données UE-États-Unis. Nous limitons en conséquence les renseignements transmis à ce service à ceux que vous saisissez volontairement dans le formulaire.
g. Hébergement web et protection anti-robot — Cloudflare (États-Unis) : Notre site web est hébergé sur Cloudflare Pages, certaines fonctions serveur s'exécutent sur Cloudflare Workers, et nous utilisons Cloudflare Turnstile pour la protection contre les robots automatisés. Cloudflare, Inc. a son siège social à San Francisco (Californie, États-Unis). Cloudflare est certifié SOC 2 Type II, ISO 27001 et ISO 27701, adhère au Cadre de protection des données UE-États-Unis (DPF), à son extension britannique et au Cadre suisse-États-Unis. Les transferts hors EEE sont également couverts par les clauses contractuelles types de l'Union européenne. Cloudflare s'engage contractuellement à ne pas utiliser vos renseignements personnels à des fins de marketing ou de publicité, et exploite des points de présence dans plusieurs villes canadiennes (Calgary, Halifax, Montréal, Ottawa, Toronto, Vancouver, Winnipeg).
h. Prise de rendez-vous — Calendly (États-Unis) : Lorsque vous réservez une consultation avec un courtier, vos coordonnées (nom, courriel, numéro de téléphone) sont traitées par Calendly, LLC (Buford, Géorgie, États-Unis). Calendly est certifié SOC 2 Type II, SOC 3 et ISO/IEC 27001 ; les données sont chiffrées au repos en AES-256 et en transit en TLS 1.2 ou supérieur. Calendly adhère au Cadre de protection des données UE-États-Unis (DPF), à son extension britannique et au Cadre suisse-États-Unis.
i. Mesure publicitaire — Meta (Facebook / Instagram, États-Unis) : Lorsque vous y consentez via la bannière de témoins (cookies) marketing, nous transmettons à Meta Platforms, Inc. (Menlo Park, Californie, États-Unis), via le Pixel Meta et l'API Conversions, des événements publicitaires anonymisés ainsi que des identifiants chiffrés par hachage SHA-256 à partir des renseignements que vous nous avez fournis (courriel, téléphone, prénom, nom). Vos renseignements ne sont jamais transmis à Meta en clair. Meta adhère au Cadre de protection des données UE-États-Unis (DPF) et au Cadre suisse-États-Unis. Vous pouvez en tout temps désactiver le suivi marketing via la bannière de consentement.
j. Simulateur de consolidation — Typeform (Espagne) : Le simulateur de consolidation et les formulaires de qualification utilisés sur notre site sont fournis par Typeform SL (Barcelone, Espagne), une entreprise opérant sous le Règlement général sur la protection des données (RGPD) de l'Union européenne, considéré équivalent à la Loi 25. Typeform est certifié SOC 2 Type II, ISO 27001, ISO 27017 et ISO 27018. L'infrastructure de Typeform est hébergée par Amazon Web Services dans des centres de données aux États-Unis et dans l'Union européenne ; les transferts depuis l'EEE sont encadrés par les clauses contractuelles types de l'UE et par l'addendum britannique.
k. Hébergement du courriel — Microsoft 365 / Exchange Online (datacentres canadiens) : Notre service de courriel professionnel est hébergé sur Microsoft 365 / Exchange Online, opéré par Microsoft Corporation (Redmond, Washington, États-Unis). Les boîtes aux lettres de notre cabinet sont acheminées par les datacentres canadiens de Microsoft, conformément aux conventions de service de Microsoft pour les locataires établis au Canada. Microsoft 365 est certifié SOC 2 Type II, ISO 27001 et ISO 27018.
l. Application interne de gestion de dossiers — Microsoft Azure (Canada Central) : Notre application interne de gestion de dossiers (`app.zenfi.ca`) est hébergée sur Microsoft Azure App Service dans la région Canada Central (Toronto). Les données traitées par cette application demeurent ainsi dans des datacentres canadiens. Microsoft Azure est certifié SOC 2 Type II, ISO 27001 et ISO 27018.
m. Analytique produit — PostHog (États-Unis) : Nous utilisons PostHog Inc. (San Francisco, Californie, États-Unis) pour mesurer l'utilisation de notre site, analyser les parcours de conversion et améliorer l'expérience utilisateur. PostHog reçoit des événements pseudonymisés (consultations de pages, clics, étapes de formulaire, durée de session) associés à un identifiant aléatoire généré côté navigateur ; aucune information personnelle identifiable (nom, courriel, numéro de téléphone) n'est transmise à PostHog. PostHog est certifié SOC 2 Type II et adhère au Cadre de protection des données UE-États-Unis (DPF) ; ses transferts internationaux sont également encadrés par les clauses contractuelles types de l'Union européenne. Vous pouvez désactiver cette collecte d'analytique en activant l'option « Do Not Track » dans votre navigateur ou en bloquant le domaine `us.i.posthog.com`.
La liste complète de nos sous-traitants technologiques est disponible sur demande en écrivant à [email protected].
6. Cookies et technologies similaires
Notre site web utilise des cookies et technologies similaires pour améliorer votre expérience de navigation et analyser l'utilisation du site. Vous pouvez configurer votre navigateur pour refuser les cookies, bien que certaines fonctionnalités du site puissent ne pas fonctionner correctement dans ce cas.
7. Liens vers des sites tiers
Notre site peut contenir des liens vers des sites tiers. Nous n'avons aucun contrôle sur leur contenu ni leurs pratiques de confidentialité, et nous vous encourageons à consulter leur politique de confidentialité.
8. Vos droits — Loi 25 (LPRPSP)
Conformément à la Loi sur la protection des renseignements personnels dans le secteur privé (Loi 25), vous disposez des droits suivants :
- Droit d'accès à vos informations personnelles détenues par Groupe ZenFi ;
- Droit de rectification des informations inexactes ou incomplètes ;
- Droit à la suppression de vos informations, dans les limites permises par la loi ;
- Droit de retirer votre consentement au traitement de vos données à tout moment ;
- Droit d'être informé de toute communication de vos renseignements à un tiers ;
- Droit à la portabilité de vos données dans un format technologique structuré, sur demande.
Pour exercer ces droits, veuillez nous contacter :
David Ponce, Responsable de la protection des renseignements personnels
Courriel : [email protected]
Adresse : 9498-0356 Québec Inc., 2104-1569 Rue Saint-Hubert, Montréal, Québec, H2L 0H5
Téléphone : 514-586-6898
9. Signalement d'incident de confidentialité
En cas d'incident de confidentialité (ex. : violation de données) présentant un risque sérieux de préjudice, Groupe ZenFi s'engage à en aviser la Commission d'accès à l'information (CAI) et les personnes concernées, conformément aux exigences de la Loi 25.
10. Modifications de la politique
Nous nous réservons le droit de modifier la présente politique à tout moment. Toute modification sera publiée sur cette page avec une date de mise à jour révisée. En continuant à utiliser nos services après la publication des modifications, vous acceptez ces changements.
POLITIQUE DE TRAITEMENT DES PLAINTES ET DE RÈGLEMENT DES DIFFÉRENDS
Cette politique s'inscrit dans le cadre de la Loi sur la distribution de produits et services financiers (LDPSF) et du Règlement sur le traitement des plaintes et le règlement des différends dans le secteur financier (RLRQ, c. A-8.2, r. 2), en vigueur depuis le 1er juillet 2025. Le présent texte constitue le résumé de la politique du cabinet. La politique complète peut être obtenue sur demande auprès du responsable du traitement des plaintes.
1. Notre engagement
Groupe ZenFi traite chaque plainte de façon objective et diligente, en tenant compte des intérêts de son auteur. Le processus est simple et entièrement gratuit pour vous.
2. Qu'est-ce qu'une plainte?
Une plainte est tout reproche ou toute insatisfaction à l'égard d'un service ou d'un produit offert par le cabinet, communiqué par une personne faisant partie de sa clientèle et pour lequel une réponse finale est attendue.
Ne constituent pas une plainte :
- une demande de renseignements ou de documents ;
- une demande d'accès ou de rectification faite en vertu de la Loi sur la protection des renseignements personnels dans le secteur privé ;
- une demande visant la correction d'une erreur de calcul ou d'écriture, sauf si d'autres mesures correctives sont nécessaires ;
- la communication d'un commentaire ou d'une rétroaction.
Ces demandes sont traitées avec la même attention dans le cours normal de nos activités, sans formalité particulière.
3. Comment formuler une plainte
Une plainte peut être formulée verbalement ou par écrit : aucune forme particulière n'est exigée. Si vous le souhaitez, nous vous assisterons dans la formulation de votre plainte. Adressez-vous au responsable du traitement des plaintes :
Monsieur David Ponce, dirigeant responsable et responsable du traitement des plaintes
Courriel : [email protected]
Téléphone : 514-586-6898
Adresse : 2104-1569 Rue Saint-Hubert, Montréal (Québec) H2L 0H5
Vous pouvez aussi utiliser le formulaire de plainte proposé par l'Autorité des marchés financiers (AMF), qui constitue un moyen valable de nous transmettre une plainte :
4. Le traitement de votre plainte, étape par étape
- Consignation : chaque plainte est consignée sans délai au registre des plaintes du cabinet et un dossier de plainte distinct est ouvert.
- Accusé de réception : dans les 10 jours de la consignation, vous recevez un accusé de réception écrit indiquant le code d'identification de votre dossier, la date de consignation (et la date de réception si elle diffère), les moyens d'obtenir de l'information sur le traitement, le délai anticipé et la date limite de la réponse finale, un lien vers le présent résumé, ainsi que votre droit de demander l'examen de votre dossier par l'AMF.
- Analyse : le responsable analyse votre plainte avec objectivité et vous tient informé de son statut en temps opportun.
- Réponse finale : une réponse finale écrite et motivée vous est communiquée dès que possible, au plus tard le 60e jour suivant la réception de la plainte. Elle précise la conclusion motivée de l'analyse, le résultat du traitement et votre droit de demander l'examen de votre dossier par l'AMF.
- Circonstances exceptionnelles : si des circonstances exceptionnelles ou hors de notre contrôle le justifient, ce délai peut être porté à un maximum de 90 jours. Vous en êtes alors avisé par écrit au plus tard le 60e jour, avec les motifs et la nouvelle date limite.
5. Traitement simplifié (20 jours)
Lorsqu'une plainte peut être réglée à votre satisfaction dans les 20 jours de sa réception, le cabinet peut appliquer un processus simplifié : la conclusion motivée de l'analyse et le résultat du traitement vous sont alors communiqués verbalement ou par écrit. Si la plainte ne peut être réglée à votre satisfaction dans ce délai, un avis écrit vous est transmis au plus tard le 20e jour et le traitement se poursuit selon le processus régulier décrit ci-dessus.
6. Offre de règlement
Si une offre visant à régler votre plainte vous est présentée, vous disposez d'un délai raisonnable pour l'évaluer et y répondre, y compris pour obtenir un avis externe si vous le souhaitez. En cas d'acceptation, le cabinet y donne suite au plus tard le 30e jour suivant votre acceptation. Aucune offre n'est assortie d'une condition qui vous empêcherait de demander l'examen de votre dossier par l'AMF ou de communiquer avec elle.
7. Examen de votre dossier par l'AMF
Si vous êtes insatisfait du traitement de votre plainte ou de son résultat, vous pouvez demander en tout temps que le dossier de votre plainte soit examiné par l'Autorité des marchés financiers. Il suffit de nous en faire la demande, verbalement ou par écrit : le cabinet transmet alors votre dossier complet à l'AMF dans les 15 jours. Vous pouvez également vous adresser directement à l'AMF (lautorite.qc.ca).
8. Registre et dossiers de plainte
Le cabinet tient un registre des plaintes à jour, sous la responsabilité du responsable du traitement des plaintes. Chaque plainte fait l'objet d'un dossier distinct (plainte, accusé de réception, documents d'analyse, échanges, réponse finale), conservé conformément aux obligations légales applicables.
Politique mise à jour en août 2026 afin de refléter le Règlement sur le traitement des plaintes et le règlement des différends dans le secteur financier.
MENTIONS LÉGALES
Identification de l'entreprise
Raison sociale : 9498-0356 Québec Inc.
Noms commerciaux : ZenFi Capital, Groupe ZenFi, ZenFi
Adresse : 2104-1569 Rue Saint-Hubert, Montréal, Québec, Canada, H2L 0H5
Numéro AMF : 3003043028
Courriel : [email protected]
Téléphone : 514-586-6898
Avertissement légal
Les informations disponibles sur le site zenfi.ca sont fournies à titre informatif uniquement et ne constituent pas des conseils financiers, juridiques ou professionnels. Chaque situation étant unique, nous vous invitons à consulter l'un de nos experts.
Groupe ZenFi décline toute responsabilité découlant d'une mauvaise interprétation des informations contenues sur ce site, de l'utilisation d'informations inexactes ou de l'utilisation de liens vers des sites tiers.
Propriété intellectuelle
Tous les contenus présents sur ce site (textes, images, logos, graphiques, vidéos) sont la propriété exclusive de Groupe ZenFi et protégés par les lois canadiennes et internationales applicables en matière de propriété intellectuelle. Toute reproduction non autorisée est strictement interdite.
Lois applicables
Le présent site et l'ensemble des activités de Groupe ZenFi sont régis par les lois en vigueur dans la province de Québec et au Canada. En cas de litige, les parties acceptent de se soumettre à la compétence exclusive des tribunaux de la province de Québec.
Groupe ZenFi — 9498-0356 Québec Inc. | AMF 3003043028 | [email protected] | 514-586-6898
