Politique de confidentialité
Date d'entrée en vigueur : 10 août 2026
Cette politique de confidentialité explique comment Spacebrain Inc. (« Spacebrain », « nous », « nous », Ou « Notre ») Collecte, utilise, divulgue, conserve et protège les renseignements personnels lorsque vous visitez nos sites Web, utilisez la plate-forme Spacebrain, connectez une intégration, utilisez un formulaire public ou une page de réservation, communiquez avec nous ou interagissez autrement avec nos services (collectivement, le « Service »).
Il explique également les choix et les droits à la vie privée disponibles pour les titulaires de compte, les utilisateurs autorisés, les prospects, les contacts, les destinataires de communications, les répondants au formulaire, les participants au webinaire, les hôtes de réservation, les visiteurs de réservation et d'autres personnes dont les informations sont traitées par le service.
1. Qui nous sommes
Spacebrain Inc.
225 Railway St E., Suite #360
Cochrane, Alberta, T4C 2C3
Canada
Spacebrain Inc. est constituée au gouvernement fédéral au Canada. Notre responsable de la protection de la vie privée peut être contacté à [email protected].
2. Portée et notre rôle
Cette politique s'applique aux informations personnelles traitées par Spacebrain par le biais du Service et de nos opérations commerciales. Il ne régit pas un site Web, un calendrier, un fournisseur de réunions, un fournisseur de paiement ou un autre service tiers qui publie sa propre politique de confidentialité.
Lorsque Spacebrain décide pourquoi et comment l'information est traitée, Comme pour l'administration du compte, la facturation, la sécurité des produits, nos sites Web, le support et nos propres analyses commerciales, Spacebrain est le contrôleur ou l'organisation responsable de ces informations.
Lorsqu'un client utilise le service pour traiter ses propres contacts, communications, formulaires, connexions de calendrier, réservations ou autres données client, Le client décide généralement de l'objectif commercial et Spacebrain traite les informations pour le compte du client. Dans ce contexte, le Client est le contrôleur ou l'organisation responsable et Spacebrain est son processeur ou son fournisseur de services. Notre Conditions d'utilisation, Y compris son addendum sur le traitement des données, régissent ce traitement.
Si vous interagissez avec l'un de nos clients, par exemple en prenant rendez-vous ou en remplissant un formulaire, l'avis de confidentialité du client s'applique également à son utilisation de vos informations. Contactez d'abord ce client au sujet de son objectif commercial ou de ses décisions ; vous pouvez également contacter Spacebrain en utilisant les coordonnées ci-dessous.
3. Informations personnelles que nous recueillons
3.1 Informations que vous fournissez directement
- Informations sur le compte et l'identité : Nom, adresse e-mail professionnelle, numéro de téléphone, entreprise, rôle, identifiants de compte, profil, informations d'authentification, paramètres régionaux, préférences et détails de l'utilisateur autorisé.
- Informations sur la facturation et les transactions : Contact de facturation, adresse, informations fiscales, plan, factures, statut de la transaction et détails limités du mode de paiement fournis par notre processeur de paiement. Spacebrain ne stocke pas de numéros de carte de paiement complets.
- Données et contenu du client : Contacts, enregistrements CRM, fichiers, prompts, instructions, formulaires, réponses, funnels, tâches, messages, e-mails, contenu social, informations d'appel, enregistrements ou transcriptions lorsqu'ils sont activés, données de webinaire, contenu d'assistance et informations placées dans des flux de travail configurés.
- Communications : Messages et pièces jointes que vous envoyez aux équipes d'assistance, de vente, de confidentialité ou de sécurité ; réponses à l'enquête ; commentaires ; et enregistrements de notre relation.
- Informations sur la page publique : Informations soumises par le biais d'un formulaire public, d'un funnel, d'une inscription au webinaire, d'un widget ou d'une page de réservation, y compris le nom, les coordonnées, les réponses, le but du rendez-vous, les préférences, le fuseau horaire et d'autres champs sélectionnés par le client.
3.2 Informations sur le calendrier et l'horaire
Lorsque le module Calendrier ou une intégration de calendrier est utilisé, nous pouvons traiter :
- Identifiants de compte connecté, fournisseur, adresse e-mail, calendriers sélectionnés pour la vérification des conflits et statut d'autorisation ;
- Jetons d'accès et d'actualisation OAuth ou informations d'identification équivalentes ;
- Une adresse de relais de calendrier opaque attribuée à un hôte de réservation et à un espace de travail afin que les messages opérationnels et les réponses puissent être acheminés vers l'adresse de compte Spacebrain actuelle de l'hôte sans copier cette adresse de compte dans le service de planification ;
- Noms de calendrier, disponibilité, blocs libres/occupés, heures de travail, fuseaux horaires, identifiants d'événements, titres ou descriptions d'événements où la fonctionnalité sélectionnée les nécessite, emplacements, participants, informations sur l'organisateur, récurrence et statut de l'événement ;
- Types d'événements, paramètres de page de réservation, réponses de routage ou de qualification, horodatages de réservation et d'annulation, historique de reprogrammation, liens de réunion, rappels et statut de livraison ; et
- Réservation Nom du visiteur, e-mail, numéro de téléphone, fuseau horaire, adresse IP et informations sur l'appareil, réponses, notes soumises volontairement et communications de rendez-vous.
Nous cherchons à utiliser l'autorisation de fournisseur la plus étroite qui prend en charge la fonctionnalité. Les données exactes dépendent du fournisseur de calendrier, de l'autorisation accordée et de la configuration sélectionnée par l'hôte de la réservation.
3.3 Informations collectées automatiquement
- Données de l'appareil et du réseau : Adresse IP, navigateur, système d'exploitation, type d'appareil, langue, URL de référence, région approximative dérivée de l'IP et identifiants associés aux cookies ou à une technologie similaire.
- Données d'utilisation : Pages et fonctionnalités consultées, actions prises, horodatages, durée de la session, navigation, statut d'intégration, utilisation de l'API, vérifications du plan et des droits, et interaction avec les e-mails ou les pages publiques.
- Données de sécurité et de diagnostic : Événements d'authentification, dossiers d'audit, métadonnées de demande, informations de crash et d'erreur, données de performance, webhook et statut de livraison, événements de limite de débit, abus présumés et journaux techniques.
3.4 Informations des clients et des tiers
Les clients peuvent fournir des informations sur leur personnel, leurs clients, leurs prospects, leurs contacts, leurs participants ou leurs destinataires de la communication. Nous pouvons recevoir des informations de services connectés à la direction du client, y compris Google, Microsoft, Zoom, les réseaux sociaux, les services de messagerie, les fournisseurs de paiement, les fournisseurs de réunions, les plateformes publicitaires et d'autres intégrations. Nous pouvons également recevoir des informations de contact commercial ou de vérification de compte de sources publiques ou commerciales légales lorsqu'une fonctionnalité de service l'exige.
4. Pourquoi nous traitons les informations personnelles
Nous traitons les informations personnelles aux fins suivantes :
- Fournir et administrer le service : Créer des comptes, authentifier les utilisateurs, fournir les fonctionnalités demandées, synchroniser les intégrations, traiter les réservations, acheminer les formulaires, effectuer des flux de travail configurés, fournir des communications et fournir une assistance.
- Exécuter notre contrat : Gérer les plans, les droits, l'utilisation, les paiements, les factures, les renouvellements, le support et la relation client.
- Sécuriser le service : Prévenir la fraude et les abus, vérifier les demandes et les webhooks, protéger les comptes et les locataires, détecter les incidents, dépanner, maintenir les sauvegardes, appliquer les politiques et préserver l'intégrité et la disponibilité.
- Améliorer et comprendre le service : Analyser l'adoption et les performances des fonctionnalités, déboguer, mener des recherches à l'aide de données agrégées ou dépersonnalisées, et développer des améliorations conformes aux attentes des utilisateurs et aux restrictions des fournisseurs.
- Communiquer : Envoyer des avis de compte, de transaction, de sécurité, de réservation, d'assistance et juridiques ; et envoyer du marketing lorsque cela est autorisé et sous réserve de droits de désinscription.
- Respectez la loi et protégez les droits : Respecter les obligations fiscales, comptables, de confidentialité, de sanctions, de procédure judiciaire, de tenue de dossiers et de réglementation ; établir ou défendre les réclamations légales ; et protéger les individus, Spacebrain, les clients et le public.
- À la direction d'un client : Traiter les données personnelles du client selon les instructions documentées du client et l'addendum sur le traitement des données.
Motifs juridiques
Canada : Nous identifions des objectifs raisonnables avant ou lors de la collecte, obtenons un consentement significatif si nécessaire, et recueillons, utilisons ou divulguons autrement des renseignements personnels comme le permet ou l'exige la PIPEDA, la loi sur la protection des renseignements personnels de l'Alberta et d'autres lois canadiennes applicables en matière de protection de la vie privée. Nous ne nous appuyons pas sur la terminologie européenne des « intérêts légitimes » pour remplacer le consentement lorsque la loi canadienne exige le consentement.
Espace économique européen et Royaume-Uni : Le cas échéant, nos fondements juridiques sont l'exécution d'un contrat ; le respect des obligations légales ; le consentement, qui peut être retiré ; et les intérêts légitimes tels que la sécurisation, le soutien et l'amélioration du service, la prévention de la fraude et la gestion de nos activités, lorsque ces intérêts ne sont pas dépassés par des droits individuels. Le client détermine le fondement juridique des données personnelles du client qu'il contrôle.
Autres régions : Nous traitons les informations avec le consentement ou sur une autre base reconnue par la loi applicable. Lorsque la loi exige un avis ou un consentement plus spécifique, nous le fournirons au point de collecte concerné.
5. Module de calendrier et réservations publiques
5.1 Réservation d'hôtes
Un hôte de réservation choisit sa disponibilité, ses types d'événements, ses questions, son routage, ses calendriers connectés, ses paramètres de communication et son but de rendez-vous. Nous utilisons les données du calendrier pour vérifier les conflits, les heures d'offre, créer ou mettre à jour des événements, générer des liens de réunion, envoyer des messages opérationnels et gérer l'annulation ou la reprogrammation. Nous n'exposons pas les détails d'un événement privé conflictuel à un visiteur de réservation simplement pour montrer qu'une heure n'est pas disponible.
5.2 Réservation des visiteurs
Lorsque vous réservez avec un hôte de réservation, les informations que vous soumettez sont partagées avec cet hôte et les membres de son équipe et les intégrations autorisés. La page de réservation doit identifier l'hôte et fournir ou créer un lien vers des informations de confidentialité pertinentes. Spacebrain traite les informations pour fournir et sécuriser le service de planification et à des fins de contrôle limité décrites dans la présente politique. Ne placez pas d'informations sensibles dans un champ de réservation en texte libre à moins que l'hôte de réservation ne le demande spécifiquement par le biais d'un flux de travail approprié et légal.
5.3 Déconnexion d'un calendrier
Un hôte de réservation peut déconnecter un fournisseur via les paramètres disponibles ou les contrôles de sécurité du fournisseur. Nous arrêtons ensuite l'accès à l'API à l'aide de cette autorisation et supprimons ou désactivons le jeton correspondant pendant la période décrite ci-dessous. Les événements déjà créés dans un calendrier externe peuvent y rester et doivent être gérés avec ce fournisseur ou le propriétaire du calendrier.
5.4 Avis dans le produit requis
Cette politique complète, mais ne remplace pas, les avis concis affichés aux points de collecte sensibles. Avant de demander une autorisation de calendrier ou les informations d'un visiteur de réservation, le service identifiera les données demandées et la fonctionnalité pour laquelle elle est utilisée lorsque la politique de la plate-forme ou la loi applicable exige un avis juste à temps.
6. Données Google Workspace et Microsoft
6.1 Données de l'API Google Workspace
Spacebrain utilise les informations reçues des API Google Workspace uniquement pour fournir ou améliorer les fonctionnalités importantes destinées à l'utilisateur que l'utilisateur autorise, telles que la disponibilité de Google Agenda et la gestion des événements, les fonctionnalités de webinaire ou de réunion Google Meet et les fonctionnalités Gmail connectées. Spacebrain demande les portées pratiques les plus étroites pour la fonctionnalité sélectionnée et fournit des contrôles pour déconnecter le compte et demander la suppression.
L'utilisation et le transfert par Spacebrain des informations reçues des API Google Workspace sont conformes à la politique de données utilisateur des services API Google, y compris les exigences d'utilisation limitée.
Nous ne vendons pas de données de l'API Google Workspace, ne les utilisons pas pour la publicité, ne les transférons pas à des courtiers de données, ne les utilisons pas pour déterminer la solvabilité ou n'utilisons pas de données Raw ou dérivées Workspace pour créer, former ou améliorer un modèle généralisé d'IA ou d'apprentissage automatique. L'accès humain est limité au consentement documenté de l'utilisateur à des fins d'assistance spécifiques, à une enquête sur la sécurité ou les abus, les obligations légales ou les opérations internes correctement agrégées et dépersonnalisées, comme le permet la politique de Google.
6.2 Données Microsoft
Pour les intégrations d'identité Microsoft, d'Outlook, de calendrier, d'équipes et de graphique, nous divulguons les autorisations demandées dans l'expérience de consentement et utilisons les données qui en résultent uniquement pour les fonctionnalités, la sécurité, l'assistance et les obligations légales réservées à l'utilisateur. Les utilisateurs peuvent révoquer leur consentement via les paramètres Spacebrain lorsqu'ils sont disponibles ou leur compte Microsoft ou leur administrateur d'organisation. Microsoft peut traiter les informations de manière indépendante en vertu de la déclaration et des conditions de confidentialité de Microsoft.
7. Traitement de l'IA
Lorsqu'un client invoque une fonctionnalité d'IA, Spacebrain peut transmettre le contenu minimum raisonnablement nécessaire pour cette demande au fournisseur d'IA configuré. Cela peut inclure des prompts, des messages, des documents, le contexte CRM, le contenu de la réunion ou de l'appel, ou d'autres données client sélectionnées pour le flux de travail. Le client détermine s'il doit activer la fonctionnalité et est responsable des instructions légales et de l'examen humain.
Spacebrain n'utilise pas le contenu du client pour former un modèle Spacebrain généralisé à moins que nous ne fournissions d'abord un avis clair séparé et que nous obtenions tout consentement requis par la loi et le contrat. Nous n'utilisons pas les données de l'API Google Workspace pour la formation généralisée du modèle. Nous pouvons utiliser des mesures opérationnelles agrégées dépersonnalisées qui ne peuvent pas raisonnablement identifier une personne ou un client pour mesurer et améliorer la fiabilité.
8. Cookies, analyses et relecture de session
Nous utilisons des cookies essentiels et des technologies similaires pour l'authentification, la sécurité, les préférences, l'équilibrage de charge et les fonctionnalités de base. Lorsque cela est autorisé - et avec consentement si nécessaire - nous utilisons des technologies d'analyse pour comprendre l'utilisation, mesurer les conversions, diagnostiquer les problèmes et améliorer le service.
Notre fournisseur d'analyse peut traiter des identifiants pseudonymes, des pages vues, des clics, des événements de fonctionnalités, des informations sur les appareils et les navigateurs, la région approximative et les données de performance. La relecture de la session peut capturer des interactions visibles, mais les champs et les itinéraires susceptibles de contenir des mots de passe, des détails de paiement, des communications, des réponses aux formulaires, le contenu du calendrier ou d'autres données client sensibles doivent être masqués ou exclus. L'analyse et la relecture ne sont pas destinées à collecter des jetons OAuth, des mots de passe, des données de carte de paiement, des corps de messages, du contenu d'appel, des prompts, des documents ou des réponses des visiteurs de réservation.
Vous pouvez gérer les cookies non essentiels grâce à nos contrôles de préférences de confidentialité. Lorsque nous sommes tenus d'honorer un signal de désinscription basé sur un navigateur, tel que Global Privacy Control, nous le ferons pour le traitement pertinent. La désactivation des analyses non essentielles ne désactive pas les fonctions de compte de base, de réservation, de sécurité ou de transaction.
9. Comment nous divulguons les informations personnelles
Nous pouvons divulguer des informations personnelles à :
- Les clients et leurs utilisateurs : Un hôte de réservation, un administrateur de compte, un membre de l'espace de travail, une agence, un client final ou un autre destinataire désigné par le client lorsque nécessaire pour le flux de travail configuré.
- Services connectés : Calendrier, réunion, e-mail, réseau social, publicité, paiement, CRM, stockage ou autres fournisseurs qu'un client choisit de connecter.
- Fournisseurs de services et sous-processeurs : Fournisseurs d'hébergement en nuage, d'infrastructure, de bases de données, de livraison de contenu, de communications, de livraison d'e-mails, d'identité, de paiement, d'analyse, d'observabilité, d'assistance, d'IA, de synchronisation de calendrier, de réunion, de sauvegarde et de services de sécurité. Selon les fonctionnalités activées, celles-ci peuvent inclure des fournisseurs tels que Cloudflare, Hetzner, Stripe, Postmark, PostHog, Sentry, Telnyx, Ultravox, OpenAI, Anthropic, Google, Microsoft et Zoom. Une liste actuelle des sous-processeurs est disponible sur demande.
- Conseillers professionnels : Auditeurs, comptables, assureurs, avocats et consultants soumis à des obligations de confidentialité.
- Autorités et parties concernées : Lorsque cela est raisonnablement nécessaire pour se conformer à la loi ou à une procédure judiciaire, protéger les droits et la sécurité, enquêter sur les abus, répondre à une urgence ou établir ou défendre des réclamations.
- Transactions commerciales : Parties et conseillers potentiels ou réels dans le cadre d'un financement, d'une fusion, d'une acquisition, d'une réorganisation ou d'une vente, sous réserve de restrictions appropriées de confidentialité et d'utilisation légale.
Nous exigeons que les sous-traitants et les sous-traitants protègent les informations personnelles et ne les utilisent qu'à des fins autorisées. Certains fournisseurs connectés agissent indépendamment selon leurs propres conditions plutôt que uniquement en tant que processeur de Spacebrain.
10. Pas de partage de vente ou de publicité comportementale
Spacebrain ne vend pas d'informations personnelles pour de l'argent. Nous ne partageons pas d'informations personnelles pour la publicité comportementale intercontextuelle ou la publicité ciblée basée sur l'activité des services non affiliés. Nous n'utilisons pas les informations sur les visiteurs de réservation, le contenu du client, les données du calendrier ou les données de l'API Google Workspace pour la publicité. Si ces pratiques changent, nous mettrons à jour cette politique et fournirons tout avis et désinscription requis avant que le changement ne s'applique.
10.1 Avis supplémentaire de l'État des États-Unis
Au cours des 12 mois précédents, en fonction des fonctionnalités utilisées, Spacebrain peut avoir recueilli les catégories statutaires suivantes : identifiants ; informations sur les dossiers des clients ; informations commerciales et de transactions ; Internet ou autre activité de réseau électronique ; géolocalisation approximative ; informations audio, électroniques, visuelles ou similaires ; informations professionnelles ou liées à l'emploi ; inférences utilisées pour les fonctions de produit ou de sécurité ; et informations personnelles sensibles telles que les informations d'identification de compte ou le contenu des communications où Spacebrain n'est pas le destinataire prévu. Les sections 3 et 4 décrivent les sources et les objectifs, la section 9 décrit les catégories de destinataires auxquelles des informations peuvent être divulguées à des fins commerciales, et la section 12 décrit les critères de conservation.
Spacebrain n'utilise ni ne divulgue d'informations personnelles sensibles pour déduire les caractéristiques d'un individu. Spacebrain n'a pas vendu d'informations personnelles ni partagées pour la publicité comportementale intercontextuelle au cours des 12 mois précédents. Les droits de l'article 15 s'appliquent lorsque la loi de l'État pertinente couvre Spacebrain et la demande.
11. Traitement et transferts internationaux
Spacebrain est basé au Canada. Les informations personnelles peuvent être traitées au Canada, aux États-Unis, dans l'Espace économique européen et dans d'autres pays où Spacebrain, les clients, les fournisseurs connectés ou les sous-processeurs opèrent. Ces pays peuvent avoir des lois différentes, et les informations peuvent être accessibles aux tribunaux, aux forces de l'ordre ou aux autorités de sécurité nationale en vertu de la loi locale.
Nous utilisons des garanties contractuelles, organisationnelles et techniques appropriées au transfert. Le cas échéant, il s'agit notamment des décisions d'adéquation, des clauses contractuelles types de la Commission européenne, de l'addendum au transfert international de données au Royaume-Uni ou à l'accord international de transfert de données, et des protections contractuelles pour les fournisseurs de services en dehors du Canada. L'addendum sur le traitement des données contient des conditions de transfert supplémentaires pour les données personnelles des clients.
12. Conservation et suppression
Nous ne conservons les informations personnelles que le temps raisonnablement nécessaire à l'objectif identifié, aux instructions du client, à la relation de compte, à la sécurité, au règlement des litiges et aux obligations légales. La rétention peut varier selon la configuration et le contrat. Nos critères et objectifs par défaut sont les suivants :
- Profils et paramètres du compte : Pendant que le compte est actif et généralement jusqu'à 12 mois après la fermeture si nécessaire pour la réactivation, le soutien, la prévention de la fraude ou les litiges ; les dossiers contractuels et de consentement essentiels peuvent être conservés plus longtemps.
- Données clients, réservations et enregistrements de rendez-vous : Pendant qu'il est maintenu par le client dans un compte actif, puis normalement supprimé des systèmes actifs dans les 30 jours suivant les instructions de suppression valides ou la résiliation, sous réserve de contrats et de retenues légales.
- Informations d'identification du calendrier et jetons OAuth : Pendant que la connexion est active, puis révoquée ou désactivée et supprimée des systèmes actifs rapidement, généralement dans les 30 jours suivant la déconnexion ou la résiliation du compte.
- Disponibilité temporaire, données gratuites/occupées et de synchronisation : Seulement aussi longtemps que nécessaire pour effectuer et dépanner la synchronisation, généralement sur une base continue et généralement pas plus de 30 jours, à moins qu'il ne fasse partie d'un dossier de réservation.
- Dossiers de facturation, de taxes et de transactions : Généralement sept ans ou la période requise par la législation fiscale, comptable et antifraude applicable.
- Dossiers de support : Normalement, deux ans après la résolution, sauf si cela est nécessaire pour une relation ou un litige en cours.
- Journaux de sécurité, d'audit et de diagnostic : Normalement jusqu'à 90 jours, avec des dossiers de sécurité ou d'audit sélectionnés conservés jusqu'à 12 mois ou plus lorsque nécessaire pour enquêter sur un incident ou remplir une obligation légale.
- Analyse des produits : Normalement jusqu'à 12 mois ; relecture de la session, si elle est activée avec le consentement requis, normalement jusqu'à 30 jours.
- Sauvegardes : Supprimé ou écrasé sur une rotation protégée, généralement dans les 90 jours, et isolé de l'utilisation ordinaire jusqu'à la suppression.
Nous pouvons conserver des informations dépersonnalisées qui ne peuvent pas raisonnablement identifier une personne. Un client peut établir une période de conservation légale différente pour les données qu'il contrôle. La suppression d'informations de Spacebrain ne supprime pas une copie déjà livrée à un client, à un hôte de réservation, un destinataire ou un service tiers connecté.
13. Sécurité
Nous utilisons des garanties administratives, techniques et organisationnelles conçues pour la sensibilité et le risque de l'information. Selon le système, il s'agit notamment des contrôles d'accès, de l'authentification et de la gestion des informations d'identification, de la séparation des locataires, du cryptage en transit, du cryptage approprié au repos, des pratiques de développement et de déploiement sécurisées, de la journalisation et de la surveillance, des sauvegardes, de la gestion des vulnérabilités, de la réponse aux incidents, de la diligence des fournisseurs et des obligations de confidentialité du personnel.
Aucun système de transmission ou de stockage Internet n'est complètement sécurisé. Vous êtes responsable de l'utilisation d'une authentification forte, du contrôle des utilisateurs autorisés et des intégrations, de la protection des terminaux, de l'octroi d'autorisations minimales et du signalement rapide de compromis suspect à [email protected].
14. Incidents de confidentialité et de sécurité
Nous maintenons un processus de réponse aux incidents pour contenir, enquêter, atténuer, remédier et documenter les violations présumées. Nous informons les clients, les particuliers, les régulateurs ou d'autres organisations concernés lorsque la loi et le contrat applicables l'exigent. En vertu de la loi canadienne, cela peut inclure le signalement d'une violation qui crée un risque réel de préjudice important et la tenue des registres d'infraction requis. Lorsque Spacebrain agit en tant que processeur, nous informons le client responsable comme décrit dans l'addendum sur le traitement des données.
15. Vos droits à la vie privée
Selon l'endroit où vous vivez et notre rôle, vous pouvez avoir le droit de :
- Savoir si et comment nous traitons vos informations personnelles et recevoir une copie ;
- Corriger les informations inexactes ou incomplètes ;
- Demander la suppression, l'anonymisation, la restriction ou la cessation du traitement ;
- Retirer son consentement, sous réserve de limites légales ou contractuelles et d'un préavis raisonnable ;
- S'opposer au traitement fondé sur des intérêts légitimes ou au marketing direct ;
- Recevoir certaines informations dans un format structuré, couramment utilisé et lisible par machine et demander la portabilité le cas échéant ;
- Demander des informations sur la prise de décision automatisée et, le cas échéant, l'examen humain ;
- Demander une désindexation ou une réindexation dans des circonstances reconnues par la loi québécoise ;
- Se retirer de la vente, du partage de la publicité comportementale ou de certains profilages, le cas échéant, bien que Spacebrain ne s'engage pas actuellement dans la vente ou le partage de la publicité comportementale intercontextuelle ;
- Limiter certaines utilisations d'informations personnelles sensibles le cas échéant ; et
- Se plaindre à un régulateur de la protection de la vie privée et ne pas être discriminé pour avoir exercé un droit.
15.1 Comment soumettre une demande
Envoyez un courriel à notre responsable de la confidentialité à [email protected] Avec l'objet "Demande de confidentialité". Décrivez le droit et le compte, l'espace de travail, la réservation, l'adresse e-mail ou l'interaction impliqués. Nous pouvons demander des informations raisonnablement nécessaires pour vérifier l'identité et l'autorité. Un agent autorisé peut soumettre une demande lorsque la loi le permet, sous réserve d'une preuve d'autorisation.
Nous répondrons dans le délai requis par la loi applicable, généralement dans les 30 jours en vertu de la loi canadienne et d'un mois en vertu du RGPD, sous réserve des prolongations autorisées. Si nous refusons une demande, nous expliquerons la raison applicable et la voie d'appel ou de plainte si nécessaire. Nous ne facturons pas de frais à moins que la loi ne le permette pour une demande manifestement infondée, excessive ou répétitive.
15.2 Informations contrôlées par le client
Si vos informations ont été soumises par un client, un hôte de réservation, un employeur ou une organisation de Spacebrain, contactez d'abord cette organisation car elle contrôle l'objectif commercial et peut avoir besoin de répondre. Nous l'aiderons au besoin. Spacebrain peut toujours répondre directement aux informations que nous contrôlons à nos propres fins.
15.3 Plaintes
Nous vous encourageons à contacter d'abord notre responsable de la confidentialité. Vous pouvez également vous plaindre auprès du Bureau du commissaire à la protection de la vie privée du Canada, au Bureau du commissaire à l'information et à la protection de la vie privée de l'Alberta, à la Commission d'accès à l'information du Québec, à une autorité de surveillance européenne ou britannique, à une autorité de protection de la vie privée des États-Unis ou à un autre régulateur ayant compétence sur votre préoccupation.
16. Décisions automatisées
Spacebrain peut utiliser des systèmes automatisés pour la détection de la fraude, la prévention des abus, la sécurité, le routage, la notation, les suggestions de planification et les fonctionnalités du produit. Spacebrain n'utilise pas uniquement le traitement automatisé pour ses propres décisions qui produisent des effets juridiques ou similaires significatifs sur un individu. Les clients peuvent configurer des flux de travail automatisés et sont responsables de l'avis requis, de la base légale, des tests, de l'examen humain et des droits d'appel. Le cas échéant, vous pouvez demander des informations sur les principaux facteurs et l'examen humain.
17. Enfants
Les comptes Spacebrain sont pour les utilisateurs professionnels qui ont au moins 18 ans. Le service ne s'adresse pas aux enfants de moins de 13 ans, et les pages de réservation publiques ne sont pas conçues pour solliciter les informations personnelles des enfants. Les clients ne doivent pas utiliser intentionnellement le Service pour collecter des informations personnelles auprès d'enfants de moins de 13 ans - ou d'un âge plus élevé où la loi locale exige le consentement parental - sans l'approbation écrite préalable de Spacebrain et un programme de consentement parental conforme. Si nous apprenons que des informations ont été collectées auprès d'un enfant en violation de cette section, nous prendrons des mesures raisonnables pour les supprimer ou les retourner et désactiver le flux de travail concerné.
18. Liens et services de tiers
Le Service peut être lié ou interagir avec des services tiers. Leurs pratiques de confidentialité s'appliquent aux informations qu'ils traitent indépendamment. Vérifiez les conditions et les paramètres de confidentialité du fournisseur avant de le connecter. La page de réservation, le produit, le service professionnel ou le site Web externe d'un client sont également régis par les pratiques de ce client, et pas uniquement par la présente politique.
19. Modifications apportées à cette politique
Nous pouvons mettre à jour cette politique pour refléter les changements de produit, juridiques, de sécurité ou opérationnels. Nous publierons la politique révisée et la date d'entrée en vigueur. Si un changement affecte sensiblement la façon dont nous utilisons les informations déjà collectées, nous fournirons un préavis raisonnable et obtiendrons le consentement lorsque la loi l'exige. Nous n'utiliserons pas les informations à de nouvelles fins matériellement incompatibles sans le préavis ou le consentement requis par la loi.
20. Contactez-nous
Agent de confidentialité
Spacebrain Inc.
225 Railway St E., Suite #360
Cochrane, Alberta, T4C 2C3
Canada
Courriel : [email protected]
Cette politique est fournie en anglais. Une traduction est pour plus de commodité, à moins que la loi impérative n'exige le contraire. Dans la mesure permise par la loi, la version anglaise contrôle si les traductions sont en conflit.