Politique de confidentialité : Le texte en français ci-dessous est une traduction fournie par Spacebrain à partir du texte original en anglais et n’a pas encore fait l’objet d’une révision juridique formelle. Dans la mesure permise par la loi, la version anglaise prévaut en cas de conflit.
Les statistiques facultatives restent désactivées jusqu’à votre acceptation dans le bandeau de confidentialité. Vous pouvez modifier ce choix à tout moment.
Politique de confidentialité
Date d'entrée en vigueur : 8 septembre 2026
Voici comment Spacebrain Inc. collecte et utilise les informations personnelles lorsque vous visitez notre site web, utilisez la plateforme ou interagissez avec les formulaires, réservations ou communications d'un client.
Vous y trouverez avec qui nous les partageons, combien de temps nous les conservons et comment exercer vos droits.
Dans cette Politique, « nous » désigne Spacebrain Inc. et le « Service » désigne nos sites web, la plateforme et les services associés.
Trouver une section
1. Qui nous sommes
Spacebrain Inc.
225 Railway St E., Suite #360
Cochrane, Alberta, T4C 2C3
Canada
Spacebrain Inc. est constituée au niveau fédéral au Canada. Vous pouvez joindre notre délégué à la protection des données à [email protected].
2. Champ d'application et notre rôle
Cette Politique s'applique aux informations personnelles traitées par Spacebrain dans le cadre du Service et de nos activités commerciales.
Elle ne régit pas un site web, un calendrier, un prestataire de réunion, un prestataire de paiement ou un autre service tiers qui publie sa propre politique de confidentialité.
Lorsque Spacebrain décide pourquoi et comment les informations sont traitées, par exemple pour l'administration des comptes, la facturation, la sécurité du produit, nos sites web, l'assistance et nos propres statistiques commerciales, Spacebrain est le responsable du traitement ou l'organisation responsable de ces informations.
Lorsqu'un Client utilise le Service pour traiter ses propres contacts, communications, formulaires, connexions de calendrier, réservations ou autres Données Client, le Client détermine généralement la finalité commerciale et Spacebrain traite les informations pour le compte du Client.
Dans ce contexte, le Client est le responsable du traitement ou l'organisation responsable, et Spacebrain est son sous-traitant ou prestataire de services. Nos Conditions d'utilisation, y compris leur Avenant de traitement des données, régissent ce traitement.
Si vous interagissez avec l'un de nos Clients — par exemple en réservant un rendez-vous ou en remplissant un formulaire — l'avis de confidentialité de ce Client s'applique également à l'utilisation qu'il fait de vos informations.
Contactez d'abord ce Client au sujet de sa finalité commerciale ou de ses décisions ; vous pouvez également contacter Spacebrain en utilisant les coordonnées ci-dessous.
3. Informations personnelles que nous collectons
3.1 Informations que vous fournissez directement
- Informations de compte et d'identité : nom, adresse e-mail professionnelle, numéro de téléphone, entreprise, rôle, identifiants de compte, profil, informations d'authentification, langue, préférences et informations des Utilisateurs Autorisés.
- Informations de facturation et de transaction : contact de facturation, adresse, informations fiscales, forfait, factures, statut de la transaction et informations limitées de moyen de paiement fournies par notre prestataire de paiement. Spacebrain ne stocke pas les numéros complets de carte de paiement.
- Données et contenu du Client : contacts, enregistrements CRM, fichiers, invites (prompts), instructions, formulaires, réponses, tunnels de conversion, tâches, messages, e-mails, contenu social, informations d'appel, enregistrements ou transcriptions lorsqu'ils sont activés, données de webinaires, contenu d'assistance, et informations placées dans des flux de travail configurés.
- Communications : messages et pièces jointes que vous envoyez aux équipes d'assistance, de vente, de confidentialité ou de sécurité ; réponses aux enquêtes ; commentaires ; et enregistrements de notre relation.
- Informations de pages publiques : informations soumises via un formulaire public, un tunnel de conversion, une inscription à un webinaire, un widget ou une page de réservation, notamment le nom, les coordonnées, les réponses, le motif du rendez-vous, les préférences, le fuseau horaire et d'autres champs sélectionnés par le Client.
3.2 Informations de calendrier et de planification
Lorsque le module Calendrier ou une intégration de calendrier est utilisé, nous pouvons traiter :
- les identifiants du compte connecté, le prestataire, l'adresse e-mail, les calendriers sélectionnés pour la vérification des conflits, et le statut d'autorisation ;
- les jetons d'accès et de rafraîchissement OAuth ou identifiants équivalents ;
- les noms de calendriers, la disponibilité, les créneaux libre/occupé, les horaires de travail, les fuseaux horaires, les identifiants d'événements, les titres ou descriptions d'événements lorsque la fonctionnalité sélectionnée l'exige, les lieux, les participants, les informations sur l'organisateur, la récurrence et le statut de l'événement ;
- les types d'événements, les paramètres de la page de réservation, les réponses de routage ou de qualification, les horodatages de réservation et d'annulation, l'historique de reprogrammation, les liens de réunion, les rappels et le statut de livraison ; et
- le nom, l'e-mail, le numéro de téléphone, le fuseau horaire, l'adresse IP et les informations sur l'appareil du Visiteur de réservation, les réponses, les notes soumises volontairement et les communications relatives au rendez-vous.
Nous cherchons à utiliser l'autorisation de prestataire la plus restreinte prenant en charge la fonctionnalité. Les données exactes dépendent du prestataire de calendrier, de l'autorisation accordée et de la configuration choisie par l'Hôte de réservation.
3.3 Informations collectées automatiquement
- Données d'appareil et de réseau : adresse IP, navigateur, système d'exploitation, type d'appareil, langue, URL de provenance, région approximative dérivée de l'IP, et identifiants associés aux cookies ou technologies similaires.
- Données d'utilisation : pages et fonctionnalités consultées, actions effectuées, horodatages, durée de session, navigation, statut d'intégration, utilisation de l'API, vérifications de forfait et de droits, et interaction avec les e-mails ou les pages publiques.
- Données de sécurité et de diagnostic : événements d'authentification, journaux d'audit, métadonnées de requête, informations de plantage et d'erreur, données de performance, statut des webhooks et des livraisons, événements de limitation de débit, abus suspectés, et journaux techniques.
3.4 Informations provenant des Clients et de tiers
Les Clients peuvent fournir des informations sur leur personnel, leurs clients, prospects, contacts, participants ou destinataires de communications. Nous pouvons recevoir des informations de services connectés à la demande du Client, notamment Google, Microsoft, Zoom, les réseaux sociaux, les services de messagerie, les prestataires de paiement, les prestataires de réunion, les plateformes publicitaires et d'autres intégrations.
Nous pouvons également recevoir des informations de contact professionnel ou de vérification de compte provenant de sources publiques ou commerciales licites lorsqu'une fonctionnalité du Service l'exige.
4. Pourquoi nous traitons des informations personnelles
Nous traitons les informations personnelles aux fins suivantes :
- Fournir et administrer le Service : créer des comptes, authentifier les utilisateurs, fournir les fonctionnalités demandées, synchroniser les intégrations, traiter les réservations, router les formulaires, exécuter les flux de travail configurés, transmettre les communications et fournir une assistance.
- Exécuter notre contrat : gérer les forfaits, les droits, l'utilisation, les paiements, les factures, les renouvellements, l'assistance et la relation client.
- Sécuriser le Service : prévenir la fraude et les abus, vérifier les requêtes et les webhooks, protéger les comptes et les locataires, détecter les incidents, résoudre les problèmes, maintenir les sauvegardes, faire respecter les politiques et préserver l'intégrité et la disponibilité.
- Améliorer et comprendre le Service : analyser l'adoption des fonctionnalités et les performances, déboguer, mener des recherches à l'aide de données agrégées ou désidentifiées, et développer des améliorations conformes aux attentes des utilisateurs et aux restrictions des prestataires.
- Communiquer : envoyer des avis relatifs au compte, aux transactions, à la sécurité, aux réservations, à l'assistance et aux aspects juridiques ; et envoyer des communications marketing lorsque cela est autorisé et sous réserve des droits de désinscription.
- Respecter la loi et protéger les droits : satisfaire aux obligations fiscales, comptables, de confidentialité, de sanctions, de procédure judiciaire, de tenue de registres et réglementaires ; établir ou défendre des réclamations juridiques ; et protéger les individus, Spacebrain, les Clients et le public.
- Sur instruction d'un Client : traiter les Données Personnelles du Client conformément aux instructions documentées du Client et à l'Avenant de traitement des données.
Fondements juridiques
Canada : Nous identifions des finalités raisonnables avant ou lors de la collecte, obtenons un consentement significatif lorsque requis, et collectons, utilisons ou divulguons autrement les informations personnelles conformément à ce qu'autorisent ou exigent la LPRPDE, la loi albertaine sur la protection des renseignements personnels et les autres lois canadiennes applicables en matière de confidentialité.
Nous ne recourons pas à la terminologie européenne d'« intérêts légitimes » comme substitut au consentement lorsque la loi canadienne exige un consentement.
Espace économique européen et Royaume-Uni : Le cas échéant, nos fondements juridiques sont l'exécution d'un contrat ; le respect d'obligations légales ; le consentement, qui peut être retiré ; et les intérêts légitimes, tels que sécuriser, soutenir et améliorer le Service, prévenir la fraude et gérer notre activité, lorsque ces intérêts ne sont pas prépondérés par les droits individuels.
Le Client détermine le fondement juridique des Données Personnelles du Client qu'il contrôle.
Autres régions : Nous traitons les informations avec consentement ou sur un autre fondement reconnu par la loi applicable. Lorsque la loi exige un avis ou un consentement plus spécifique, nous le fournirons au point de collecte concerné.
5. Module de calendrier et réservations publiques
5.1 Hôtes de réservation
Un Hôte de réservation choisit sa disponibilité, ses types d'événements, ses questions, son routage, ses calendriers connectés, ses paramètres de communication et le motif du rendez-vous. Nous utilisons les Données de Calendrier pour vérifier les conflits, proposer des créneaux, créer ou mettre à jour des événements, générer des liens de réunion, envoyer des messages opérationnels et gérer les annulations ou reprogrammations.
Nous ne révélons pas les détails d'un événement privé en conflit à un Visiteur de réservation uniquement pour montrer qu'un créneau n'est pas disponible.
5.2 Visiteurs de réservation
Lorsque vous réservez auprès d'un Hôte de réservation, les informations que vous soumettez sont partagées avec cet hôte, les membres de son équipe autorisés et ses intégrations. La page de réservation doit identifier l'hôte et fournir ou renvoyer vers les informations de confidentialité pertinentes.
Spacebrain traite les informations pour fournir et sécuriser le service de planification et pour ses finalités limitées de responsable du traitement décrites dans cette Politique. Ne placez pas d'informations sensibles dans un champ de texte libre de réservation, sauf si l'Hôte de réservation le demande spécifiquement via un flux de travail approprié et licite.
5.3 Déconnexion d'un calendrier
Un Hôte de réservation peut déconnecter un prestataire via les paramètres disponibles ou les contrôles de sécurité du prestataire. Nous cessons alors tout nouvel accès API utilisant cette autorisation et supprimons ou désactivons le jeton correspondant dans le délai décrit ci-dessous.
Les événements déjà créés dans un calendrier externe peuvent y rester et doivent être gérés auprès de ce prestataire ou du titulaire du calendrier.
5.4 Avis requis dans le produit
Cette Politique complète, sans les remplacer, les avis concis affichés aux points de collecte sensibles.
Avant de demander une autorisation de calendrier ou les informations d'un Visiteur de réservation, le Service identifiera les données demandées et la fonctionnalité pour laquelle elles sont utilisées lorsque la politique de la plateforme ou la loi applicable exige un avis en temps opportun.
6. Données Google Workspace et Microsoft
6.1 Données de l'API Google Workspace
Spacebrain utilise les informations reçues des API Google Workspace uniquement pour fournir ou améliorer des fonctionnalités destinées aux utilisateurs, bien visibles, que l'utilisateur autorise, telles que la disponibilité et la gestion des événements Google Agenda, les fonctionnalités de webinaire ou de réunion Google Meet, et les fonctionnalités Gmail connectées.
Spacebrain demande les autorisations les plus restreintes possibles pour la fonctionnalité sélectionnée et fournit des contrôles pour déconnecter le compte et demander la suppression.
L'utilisation et le transfert par Spacebrain des informations reçues des API Google Workspace respectent la Politique relative aux données utilisateur des services API de Google, y compris les exigences d'Utilisation limitée.
Nous ne vendons pas les données de l'API Google Workspace, ne les utilisons pas à des fins publicitaires, ne les transférons pas à des courtiers en données, ne les utilisons pas pour déterminer la solvabilité, et n'utilisons pas les données brutes ou dérivées de Workspace pour créer, entraîner ou améliorer un modèle d'IA ou d'apprentissage automatique généralisé.
L'accès humain est limité au consentement documenté de l'utilisateur pour une finalité d'assistance spécifique, aux enquêtes de sécurité ou d'abus, aux obligations légales, ou aux opérations internes correctement agrégées et désidentifiées, comme le permet la politique de Google.
6.2 Données Microsoft
Pour les intégrations d'identité Microsoft, Outlook, Calendrier, Teams et Graph, nous divulguons les autorisations demandées dans l'expérience de consentement et n'utilisons les données obtenues que pour les fonctionnalités sélectionnées destinées aux utilisateurs, la sécurité, l'assistance et les obligations légales.
Les utilisateurs peuvent révoquer leur consentement via les paramètres de Spacebrain lorsqu'ils sont disponibles, ou via leur compte Microsoft ou l'administrateur de leur organisation. Microsoft peut traiter les informations de manière indépendante conformément à sa propre déclaration de confidentialité et à ses propres conditions.
7. Traitement par IA
Lorsqu'un Client active une fonctionnalité d'IA, Spacebrain peut transmettre le contenu minimal raisonnablement nécessaire pour cette demande au prestataire d'IA configuré. Cela peut inclure des invites (prompts), messages, documents, contexte CRM, contenu de réunion ou d'appel, ou d'autres Données Client sélectionnées pour le flux de travail.
Le Client détermine s'il active la fonctionnalité et est responsable des instructions licites et de la révision humaine.
Selon la fonctionnalité activée et la configuration du Client, les prestataires d'IA et de traitement associés peuvent inclure OpenAI et Anthropic pour l'inférence de modèles de langage ; Google pour Gemini et les fonctionnalités Workspace autorisées ; Voyage AI pour les embeddings ; Mem0 et Qdrant pour la mémoire et la récupération configurées ; Ultravox pour le traitement des agents vocaux ; et Cartesia pour la génération vocale.
L'audio des appels, les transcriptions, les invites, le contexte récupéré, les réponses générées, les documents ou les embeddings ne sont envoyés que lorsque cela est nécessaire pour la fonctionnalité demandée.
Tous les prestataires ne sont pas utilisés pour chaque Client ou chaque demande.
Spacebrain n'utilise pas le contenu du Client pour entraîner un modèle Spacebrain généralisé, sauf si nous fournissons d'abord un avis clair distinct et obtenons tout consentement requis par la loi et le contrat.
Nous contractons des offres API ou commerciales de prestataires en vertu desquelles les Données Client ne sont pas utilisées pour entraîner les modèles généralisés d'un prestataire sans autorisation.
Les prestataires peuvent conserver un contenu limité ou des métadonnées de sécurité pour la fourniture du service, la surveillance de la fraude ou des abus, la conformité légale, ou le stockage configuré par le Client conformément à leurs conditions commerciales applicables.
Nous n'utilisons pas les données de l'API Google Workspace pour l'entraînement de modèles généralisés. Nous pouvons utiliser des mesures opérationnelles agrégées et désidentifiées qui ne peuvent raisonnablement identifier une personne ou un Client afin de mesurer et d'améliorer la fiabilité.
8. Cookies du site web et statistiques de l'application
8.1 Visite du site web
Les cookies essentiels et technologies similaires aident à fournir et à sécuriser le site web et à mémoriser vos préférences. Sur spacebrain.ai, vous pouvez accepter ou refuser séparément les statistiques et la publicité facultatives dans les Paramètres de confidentialité.
Vous pouvez modifier votre choix à tout moment via le lien du pied de page. Refuser le suivi facultatif ne vous empêche pas de consulter le site web ou de vous inscrire.
Statistiques du site web : avec votre autorisation d'analyse, Google Analytics (diffusé via Google Tag Manager) et PostHog nous aident à comprendre quelles pages les internautes visitent, comment ils naviguent et où ils rencontrent des erreurs.
Cela peut inclure des détails sur le navigateur et l'appareil, des chemins de page, des horodatages, des événements d'interaction et des identifiants de navigateur pseudonymisés. L'enregistrement des sessions du site web est désactivé.
Notre choix de statistiques du site web n'active pas les statistiques ni la relecture de session dans l'application connectée.
Mesure du site sans cookies : Cloudflare Web Analytics mesure les pages vues et les performances du site web sans cookies analytiques, stockage local ni empreinte numérique des visiteurs.
Cette mesure fonctionne indépendamment des choix facultatifs Google Analytics, PostHog et publicité dans les Paramètres de confidentialité. En savoir plus sur Cloudflare Web Analytics.
Mesure publicitaire : avec votre autorisation publicitaire, nous conservons les informations de campagne et les identifiants de clic publicitaire, tels que gclid, gbraid ou wbraid, et reportons l'attribution correspondante lors de l'inscription.
Nous pouvons envoyer l'identifiant de clic et la confirmation d'inscription à Google afin de comprendre quelles annonces génèrent des inscriptions. Nous n'incluons pas votre adresse e-mail, le contenu de l'espace de travail ni les données de l'API Google Workspace dans cette mesure d'inscription.
La personnalisation des annonces reste désactivée.
La Politique de cookies explique ces technologies, leurs durées de conservation et comment retirer votre autorisation. Global Privacy Control désactive le suivi facultatif du site web.
Prendre connaissance de cette Politique ou accepter les Conditions d'utilisation ne remplace pas un choix distinct concernant le suivi facultatif.
8.2 Utilisation de l'application
Les préférences de statistiques de l'application sont gérées séparément via les paramètres du compte. Nous utilisons PostHog pour les statistiques produit et le diagnostic applicatif. Avec votre autorisation de statistiques d'application, la relecture de session masquée et les cartes de chaleur peuvent être utilisées sur les écrans éligibles.
Les relectures reconstituent la mise en page et le rythme des interactions ; les cartes de chaleur combinent les positions de clic et du pointeur. Cela peut inclure des identifiants pseudonymisés de compte et de session, des événements de page et de fonctionnalité, des horodatages, des informations sur le navigateur et l'appareil, et des coordonnées d'interaction.
La capture facultative dans l'application reste désactivée sans la préférence de statistiques d'application requise. Vous pouvez refuser ou retirer votre autorisation via les préférences de confidentialité de votre compte.
Global Privacy Control maintient la capture facultative désactivée. Les fonctions essentielles de compte, de réservation, de sécurité et de transaction ne dépendent pas du consentement aux statistiques facultatives.
La fenêtre contextuelle de confidentialité du site web ne s'affiche pas dans l'application.
Les relectures et cartes de chaleur excluent les formulaires publics, les tunnels de conversion, les pages de webinaire et de réservation, les pages d'authentification et les écrans sensibles de l'application, notamment les espaces de travail de messagerie, CRM, e-mail, calendrier, IA et automatisation, les paramètres et l'administration, les paiements, les accords, la gestion de salle de sport/membres et le contenu de connaissances.
Le texte de relecture, les valeurs de saisie et les attributs d'éléments sont masqués avant la transmission. Les images, l'audio, la vidéo, les canevas, les documents intégrés, les champs cachés/fichiers et les éléments marqués comme sensibles sont bloqués.
Nous n'activons pas la capture en relecture des journaux de console, des corps ou en-têtes de requêtes ou réponses, du contenu de canevas ni des cadres d'origine croisée.
Les données de cartes de chaleur contiennent des coordonnées et types d'interaction plutôt que des valeurs de champ ; les chaînes de requête et fragments sont supprimés des URL de page.
La relecture et les statistiques ne sont pas destinées à collecter des mots de passe, jetons OAuth, données de carte de paiement, corps de messages, contenu d'appel, invites, documents ou réponses de formulaires et de réservation.
Les restrictions relatives aux données d'intégration Google Workspace et Microsoft continuent de s'appliquer.
PostHog traite ces informations en tant que notre prestataire de services, sous réserve des sections 9 et 11. L'accès est limité au personnel autorisé aux fins d'amélioration du produit et de résolution des problèmes.
Les statistiques produit et les informations de cartes de chaleur sont ordinairement conservées jusqu'à 12 mois ; les relectures de session sont ordinairement conservées jusqu'à 30 jours, comme décrit à la section 12.
La section 15 explique les demandes d'accès et de suppression.
9. Comment nous divulguons les informations personnelles
Nous pouvons divulguer des informations personnelles à :
- Clients et leurs utilisateurs : un Hôte de réservation, un administrateur de compte, un membre de l'espace de travail, une agence, un client final, ou un autre destinataire désigné par le Client lorsque cela est nécessaire pour le flux de travail configuré.
- Services connectés : des prestataires de calendrier, de réunion, de messagerie, de réseaux sociaux, de publicité, de paiement, de CRM, de stockage ou autres qu'un Client choisit de connecter.
- Prestataires de services et sous-traitants : nos catégories actuelles de prestataires incluent Cloudflare et Hetzner pour l'hébergement, le réseau, la diffusion de contenu et l'infrastructure ; Stripe pour les paiements et la facturation ; Postmark et Novu pour les e-mails transactionnels et les notifications ; PostHog pour les statistiques produit, la relecture de session masquée, les cartes de chaleur et le diagnostic applicatif ; Logfire et Langfuse pour l'observabilité de l'IA et des applications ; Qdrant, Voyage AI et Mem0 pour la récupération, les embeddings et la mémoire configurés ; Telnyx pour la téléphonie ; Ultravox et Cartesia pour le traitement vocal et de la parole ; OpenAI, Anthropic et Google pour les fonctionnalités d'IA configurées ; Google et Microsoft pour les fonctionnalités connectées d'identité, de messagerie, de calendrier et de réunion ; Zoom pour les fonctionnalités de réunion connectées ; et GitHub pour les intégrations de développeur ou de dépôt activées. Tous les prestataires ne traitent pas les informations de chaque Client.
- Conseillers professionnels : auditeurs, comptables, assureurs, avocats et consultants soumis à des obligations de confidentialité.
- Autorités et parties concernées : lorsque cela est raisonnablement nécessaire pour se conformer à la loi ou à une procédure judiciaire, protéger les droits et la sécurité, enquêter sur des abus, répondre à une urgence, ou établir ou défendre des réclamations.
- Transactions commerciales : parties et conseillers potentiels ou réels dans le cadre d'un financement, d'une fusion, d'une acquisition, d'une réorganisation ou d'une vente, sous réserve de restrictions appropriées de confidentialité et d'usage licite.
Nous exigeons des sous-traitants et sous-sous-traitants qu'ils protègent les informations personnelles et ne les utilisent qu'à des fins autorisées. Certains prestataires connectés agissent de manière indépendante selon leurs propres conditions plutôt que comme sous-traitant de Spacebrain.
Cette liste sur la page constitue la divulgation actuelle des sous-traitants à la date d'entrée en vigueur de la Politique.
Nous la mettrons à jour lorsqu'un changement important de prestataire affectera les Données Personnelles du Client, et fournirons un avis supplémentaire lorsque le contrat ou la loi l'exigera.
10. Aucune vente ni partage à des fins de publicité comportementale
Spacebrain ne vend pas d'informations personnelles contre rémunération. Nous ne partageons pas d'informations personnelles à des fins de publicité comportementale intercontextuelle ou de publicité ciblée fondée sur l'activité au sein de services non affiliés.
Nous n'utilisons pas les informations du Visiteur de réservation, le contenu du Client, les Données de Calendrier ni les données de l'API Google Workspace à des fins publicitaires.
Si ces pratiques évoluent, nous mettrons à jour cette Politique et fournirons tout avis et droit d'opposition requis avant que le changement ne s'applique.
10.1 Avis complémentaire pour les États américains
Au cours des 12 mois précédents, selon les fonctionnalités utilisées, Spacebrain peut avoir collecté les catégories légales suivantes : identifiants ; informations de dossier client ; informations commerciales et de transaction ; activité sur internet ou autre réseau électronique ; géolocalisation approximative ; informations audio, électroniques, visuelles ou similaires ; informations professionnelles ou liées à l'emploi ; inférences utilisées pour des fonctions de produit ou de sécurité ; et informations personnelles sensibles telles que des identifiants de compte ou le contenu de communications lorsque Spacebrain n'est pas le destinataire prévu.
Les sections 3 et 4 décrivent les sources et les finalités, la section 9 décrit les catégories de destinataires auxquels des informations peuvent être divulguées à des fins commerciales, et la section 12 décrit les critères de conservation.
Spacebrain n'utilise ni ne divulgue d'informations personnelles sensibles pour en déduire des caractéristiques sur une personne. Spacebrain n'a pas vendu d'informations personnelles ni ne les a partagées à des fins de publicité comportementale intercontextuelle au cours des 12 mois précédents.
Les droits énoncés à la section 15 s'appliquent lorsque la loi étatique concernée couvre Spacebrain et la demande.
11. Traitement et transferts internationaux
Spacebrain est basée au Canada. Les informations personnelles peuvent être traitées au Canada, aux États-Unis, dans l'Espace économique européen et dans d'autres pays où opèrent Spacebrain, les Clients, les prestataires connectés ou les sous-traitants.
Ces pays peuvent avoir des lois différentes, et les informations peuvent être accessibles aux tribunaux, aux forces de l'ordre ou aux autorités de sécurité nationale en vertu de la loi locale.
Nous utilisons des garanties contractuelles, organisationnelles et techniques adaptées au transfert. Le cas échéant, celles-ci incluent des décisions d'adéquation, les Clauses Contractuelles Types de la Commission européenne, l'Avenant de transfert international de données du Royaume-Uni ou l'Accord de transfert international de données, et des protections contractuelles pour les prestataires de services situés hors du Canada.
L'Avenant de traitement des données contient des conditions de transfert supplémentaires pour les Données Personnelles du Client.
12. Conservation et suppression
Nous conservons les informations personnelles uniquement aussi longtemps que raisonnablement nécessaire pour la finalité identifiée, les instructions du Client, la relation de compte, la sécurité, la résolution des litiges et les obligations légales.
La conservation peut varier selon la configuration et le contrat. Nos critères et objectifs par défaut sont :
- Profils et paramètres de compte : tant que le compte est actif et ordinairement jusqu'à 12 mois après la clôture lorsque cela est nécessaire pour la réactivation, l'assistance, la prévention de la fraude ou les litiges ; les registres essentiels de contrat et de consentement peuvent être conservés plus longtemps.
- Données Client, réservations et registres de rendez-vous : tant qu'ils sont conservés par le Client dans un compte actif, puis ordinairement supprimés des systèmes actifs dans les 30 jours suivant des instructions de suppression valides ou la résiliation, sous réserve de retenues contractuelles et légales.
- Identifiants de calendrier et jetons OAuth : tant que la connexion est active, puis révoqués ou désactivés et supprimés des systèmes actifs rapidement, ordinairement dans les 30 jours suivant la déconnexion ou la résiliation du compte.
- Données temporaires de disponibilité, libre/occupé et synchronisation : uniquement aussi longtemps que nécessaire pour effectuer et résoudre les problèmes de synchronisation, généralement de manière continue et ordinairement pas plus de 30 jours, sauf si elles font partie d'un enregistrement de réservation.
- Registres de facturation, fiscaux et de transaction : généralement sept ans ou la période exigée par la loi fiscale, comptable et anti-fraude applicable.
- Registres d'assistance : ordinairement deux ans après la résolution, sauf si nécessaire pour une relation continue ou un litige.
- Journaux de sécurité, d'audit et de diagnostic : ordinairement jusqu'à 90 jours, certains registres de sécurité ou d'audit étant conservés jusqu'à 12 mois ou plus lorsque cela est nécessaire pour enquêter sur un incident ou satisfaire une obligation légale.
- Statistiques produit : ordinairement jusqu'à 12 mois ; la relecture de session, lorsqu'elle est activée avec le consentement requis, ordinairement jusqu'à 30 jours.
- Sauvegardes : supprimées ou écrasées selon une rotation protégée, ordinairement dans les 90 jours, et isolées de l'usage ordinaire jusqu'à leur suppression.
Nous pouvons conserver des informations désidentifiées qui ne peuvent raisonnablement identifier une personne. Un Client peut établir une période de conservation licite différente pour les données qu'il contrôle.
La suppression d'informations chez Spacebrain ne supprime pas une copie déjà transmise à un Client, un Hôte de réservation, un destinataire ou un service tiers connecté.
13. Sécurité
Nous utilisons des garanties administratives, techniques et organisationnelles conçues en fonction de la sensibilité et du risque des informations.
Selon le système, celles-ci incluent des contrôles d'accès, l'authentification et la gestion des identifiants, la séparation des locataires, le chiffrement en transit, un chiffrement au repos adapté au risque, des pratiques sécurisées de développement et de déploiement, la journalisation et la surveillance, les sauvegardes, la gestion des vulnérabilités, la réponse aux incidents, la diligence raisonnable des fournisseurs et les obligations de confidentialité du personnel.
Aucun système de transmission ou de stockage sur internet n'est totalement sécurisé.
Vous êtes responsable de l'utilisation d'une authentification forte, du contrôle des Utilisateurs Autorisés et des intégrations, de la protection des points de terminaison, de l'octroi de permissions minimales, et du signalement rapide de toute compromission suspectée à [email protected].
14. Incidents de confidentialité et de sécurité
Nous maintenons un processus de réponse aux incidents pour contenir, enquêter, atténuer, remédier et documenter les violations suspectées. Nous informons les Clients, individus, régulateurs ou autres organisations concernés lorsque la loi et le contrat applicables l'exigent.
En vertu de la loi canadienne, cela peut inclure le signalement d'une violation créant un risque réel de préjudice grave et la tenue des registres de violation requis.
Lorsque Spacebrain agit en tant que sous-traitant, nous informons le Client responsable comme décrit dans l'Avenant de traitement des données.
15. Vos droits en matière de confidentialité
Selon l'endroit où vous vivez et notre rôle, vous pouvez avoir le droit de :
- savoir si et comment nous traitons vos informations personnelles et en recevoir une copie ;
- corriger des informations inexactes ou incomplètes ;
- demander la suppression, l'anonymisation, la restriction ou la cessation du traitement ;
- retirer votre consentement, sous réserve de limites légales ou contractuelles et d'un préavis raisonnable ;
- vous opposer au traitement fondé sur des intérêts légitimes ou au marketing direct ;
- recevoir certaines informations dans un format structuré, couramment utilisé et lisible par machine, et demander la portabilité le cas échéant ;
- demander des informations sur la prise de décision automatisée et, le cas échéant, une révision humaine ;
- demander la désindexation ou la réindexation dans les circonstances reconnues par la loi québécoise ;
- refuser la vente, le partage à des fins de publicité comportementale ou certains profilages lorsque cela est applicable — bien que Spacebrain ne pratique actuellement ni la vente ni le partage à des fins de publicité comportementale intercontextuelle ;
- limiter certaines utilisations d'informations personnelles sensibles le cas échéant ; et
- déposer une plainte auprès d'un régulateur de la confidentialité et ne pas faire l'objet de discrimination pour avoir exercé un droit.
15.1 Comment soumettre une demande
Envoyez un e-mail à notre délégué à la protection des données à [email protected] avec l'objet « Demande de confidentialité ». Décrivez le droit concerné ainsi que le compte, l'espace de travail, la réservation, l'adresse e-mail ou l'interaction concernés.
Nous pouvons demander les informations raisonnablement nécessaires pour vérifier l'identité et l'autorité. Un mandataire autorisé peut soumettre une demande lorsque la loi le permet, sous réserve d'une preuve d'autorisation.
Nous répondrons dans le délai exigé par la loi applicable, généralement dans les 30 jours en vertu de la loi canadienne et dans un délai d'un mois en vertu du RGPD, sous réserve des prolongations autorisées.
Si nous refusons une demande, nous expliquerons le motif applicable ainsi que la voie d'appel ou de plainte lorsque cela est requis. Nous ne facturons pas de frais, sauf si la loi le permet pour une demande manifestement infondée, excessive ou répétitive.
15.2 Informations contrôlées par le Client
Si vos informations ont été soumises par un Client, un Hôte de réservation, un employeur ou une organisation de Spacebrain, contactez d'abord cette organisation, car elle contrôle la finalité commerciale et peut devoir répondre.
Nous l'assisterons selon les besoins. Spacebrain peut néanmoins répondre directement concernant les informations que nous contrôlons pour nos propres finalités.
15.3 Réclamations
Nous vous encourageons à contacter d'abord notre délégué à la protection des données.
Vous pouvez également déposer une plainte auprès du Commissariat à la protection de la vie privée du Canada, du Bureau du commissaire à l'information et à la protection de la vie privée de l'Alberta, de la Commission d'accès à l'information du Québec, d'une autorité de contrôle européenne ou britannique, d'une autorité étatique américaine en matière de confidentialité, ou d'un autre régulateur compétent pour votre situation.
16. Décisions automatisées
Spacebrain peut utiliser des systèmes automatisés pour la détection de fraude, la prévention des abus, la sécurité, le routage, la notation, les suggestions de planification et les fonctionnalités du produit.
Spacebrain n'utilise pas de traitement exclusivement automatisé pour ses propres décisions produisant des effets juridiques ou similairement significatifs à l'égard d'une personne. Les Clients peuvent configurer des flux de travail automatisés et sont responsables de l'avis requis, du fondement juridique, des tests, de la révision humaine et des droits d'appel.
Le cas échéant, vous pouvez demander des informations sur les principaux facteurs et la révision humaine.
17. Mineurs
Les comptes Spacebrain sont destinés aux utilisateurs professionnels âgés d'au moins 18 ans. Le Service n'est pas destiné aux enfants de moins de 13 ans, et les pages publiques de réservation ne sont pas conçues pour solliciter des informations personnelles d'enfants.
Les Clients ne doivent pas utiliser intentionnellement le Service pour collecter des informations personnelles d'enfants de moins de 13 ans — ou d'un âge supérieur lorsque la loi locale exige le consentement parental — sans l'approbation écrite préalable de Spacebrain et un programme de consentement parental conforme.
Si nous apprenons que des informations ont été collectées auprès d'un enfant en violation de cette section, nous prendrons des mesures raisonnables pour les supprimer ou les restituer et désactiverons le flux de travail concerné.
18. Liens et services tiers
Le Service peut renvoyer vers des services tiers ou interagir avec eux. Leurs pratiques de confidentialité s'appliquent aux informations qu'ils traitent de manière indépendante. Consultez les conditions et paramètres de confidentialité du prestataire avant de le connecter.
La page de réservation, le produit, le service professionnel ou le site web externe d'un Client sont également régis par les pratiques de ce Client, et non uniquement par cette Politique.
19. Modifications de cette Politique
Nous pouvons mettre à jour cette Politique pour refléter des changements liés au produit, au droit, à la sécurité ou aux opérations. Nous publierons la Politique révisée ainsi que sa date d'entrée en vigueur.
Si un changement affecte de manière substantielle la façon dont nous utilisons des informations déjà collectées, nous fournirons un préavis raisonnable et obtiendrons le consentement lorsque la loi l'exige.
Nous n'utiliserons pas les informations pour une nouvelle finalité substantiellement incompatible sans l'avis ou le consentement exigé par la loi.
20. Nous contacter
Délégué à la protection des données
Spacebrain Inc.
225 Railway St E., Suite #360
Cochrane, Alberta, T4C 2C3
Canada
E-mail : [email protected]
Cette Politique est fournie en anglais. Une traduction est proposée par commodité, sauf si la loi impérative en dispose autrement. Dans la mesure permise par la loi, la version anglaise prévaut en cas de conflit entre les traductions.