Politique de confidentialité
Dernière mise à jour : 26 août 2026
La présente Politique de confidentialité explique comment WicWac Inc., exerçant sous le nom Crisphive (« Crisphive », « nous », « notre » ou « nos »), recueille, utilise, divulgue et protège les renseignements personnels lorsque vous utilisez notre site Web, nos applications et nos services (collectivement, le « Service »).
1. Qui nous sommes
Crisphive est une plateforme technologique de planification et de gestion des équipes de service mobiles. Crisphive est une marque de WicWac Inc., une société constituée en vertu des lois fédérales du Canada.
WicWac Inc. (exerçant sous le nom Crisphive)
Suite 1420, 99 Bank Street
Ottawa, Ontario K1P 1H4
Canada
Courriel de contact : support@crisphive.com
2. Portée de la présente politique
La présente Politique de confidentialité s'applique :
- Aux visiteurs de notre site Web
- Aux utilisateurs de nos applications et de notre plateforme
- Aux clients, administrateurs de compte et utilisateurs autorisés
- Aux contacts d'affaires et aux communications
- Aux entreprises et aux personnes qui soumettent des données en vue d'un audit de planning fantôme gratuit (voir la section 4)
Elle ne s'applique pas aux sites Web ou services de tiers accessibles par des liens depuis Crisphive.
3. Renseignements que nous recueillons
3.1 Renseignements que vous fournissez directement
Nous pouvons recueillir :
- Nom, adresse courriel, numéro de téléphone
- Numéro de téléphone mobile, lorsque vous activez les notifications SMS ou la connexion par SMS
- Nom de l'entreprise et fonction
- Identifiants de connexion au compte
- Informations de facturation et de paiement
- Demandes de soutien et communications
- Préférences de communication, y compris le statut d'adhésion et de retrait du marketing
- Toute donnée que vous téléversez ou saisissez dans le Service (« Données du client »)
- Les données de planification et d'exploitation que vous soumettez en vue d'un audit de planning fantôme (« Données de l'audit » — voir la section 4)
3.2 Renseignements recueillis automatiquement
Lorsque vous utilisez le Service, nous pouvons recueillir :
- Adresse IP
- Type d'appareil, système d'exploitation, navigateur
- Journaux d'utilisation, horodatages, interactions avec les fonctionnalités
- Localisation approximative (ville/région)
- Données d'interaction avec les courriels (telles que les événements de livraison, d'ouverture et de clic) utilisées pour exploiter et améliorer nos communications
Ces données nous aident à exploiter, sécuriser et améliorer le Service.
3.3 Données du client (données de service)
Les Données du client peuvent comprendre :
- Noms et coordonnées des employés
- Horaires des travaux, affectations, emplacements
- Notes, commentaires et données opérationnelles
Vous contrôlez ces données. Nous les traitons uniquement pour fournir le Service. Les Données du client — y compris les enregistrements concernant le personnel d'opérations terrain tel que les techniciens, les équipes et les chauffeurs — appartiennent à l'entreprise titulaire du compte, qui en assure le contrôle, et demeurent sur le compte de cette entreprise lorsque ce personnel quitte l'entreprise (voir la section 11.3).
4. Données de l'audit de planning fantôme
4.1 Ce que couvre la présente section
Si vous demandez un audit de planning fantôme gratuit, vous nous transmettez une ou plusieurs journées de vos véritables renseignements de planification opérationnelle — pouvant comprendre les lieux d'intervention, les fenêtres horaires de rendez-vous, la composition des effectifs (techniciens ou équipes) et les détails de répartition connexes (« Données de l'audit »). Comme les Données de l'audit sont commercialement sensibles et nous sont communiquées avant l'existence de toute relation client, la présente section constitue notre engagement de confidentialité unilatéral et contraignant envers vous. Elle s'applique automatiquement à chaque audit — vous n'avez rien à signer pour qu'elle prenne effet.
4.2 Utilisation à une seule fin — notre engagement envers vous
Nous nous engageons à n'utiliser les Données de l'audit qu'à une seule fin : réaliser votre audit de planning fantôme — en reconstruisant le planning que vous avez soumis sous les mêmes contraintes — puis préparer, livrer et discuter votre rapport d'audit avec vous. C'est là toute l'étendue de l'utilisation.
Sans limiter ce qui précède, nous ne ferons pas ce qui suit :
- Utiliser les Données de l'audit à des fins de marketing, de publicité ou de promotion, ni contacter toute personne qui y est identifiée
- Utiliser les Données de l'audit pour entraîner, affiner ou améliorer un modèle d'apprentissage automatique ou d'intelligence artificielle
- Vendre, louer, licencier ou échanger les Données de l'audit à quiconque
- Combiner les Données de l'audit avec les données d'autres clients, ni les utiliser à des fins de comparaison sectorielle, de statistiques publiées ou de rapports sectoriels, qu'elles soient anonymisées ou non
- Utiliser les Données de l'audit pour solliciter vos employés, vos sous-traitants ou vos clients
4.3 Traitement confidentiel
Nous traitons les Données de l'audit comme vos renseignements confidentiels. L'accès est restreint au personnel de Crisphive qui en a besoin pour réaliser votre audit et qui est lié par des obligations de confidentialité, et elles sont protégées par les mesures de protection décrites à la section 12. Nous ne divulguerons les Données de l'audit à aucun tiers, sauf aux fournisseurs de services qui hébergent notre infrastructure (agissant selon nos instructions sous obligation contractuelle de confidentialité) ou lorsque la divulgation est exigée par la loi, un règlement ou une ordonnance judiciaire — auquel cas, dans la mesure permise par la loi, nous vous en informerons rapidement.
4.4 Suppression
À moins que vous ne concluiez un abonnement ou une autre entente commerciale avec nous, nous supprimons vos Données de l'audit dans les trente (30) jours suivant la livraison de votre rapport d'audit, à l'exception des copies contenues dans les sauvegardes courantes (qui demeurent protégées par la présente section jusqu'à leur suppression dans le cours normal des activités) ou de ce qu'exige la loi applicable. Vous pouvez également demander une suppression plus rapide à tout moment en écrivant à legal@crisphive.com. Par souci de clarté, les Données de l'audit sont supprimées selon ce calendrier accéléré et ne suivent pas le calendrier général de suppression prévu à la section 11.2.
4.5 Méthodologie et limites de l'audit — il ne s'agit pas d'un plan contraignant
L'audit de planning fantôme est produit à l'aide des algorithmes de planification internes de Crisphive et de grands modèles de langage (LLM), qui aident à interpréter les données que vous soumettez et à générer le rapport. (Conformément à la section 4.2, vos Données de l'audit sont traitées par ces systèmes pour produire votre rapport, mais ne servent jamais à entraîner ou à améliorer un modèle.)
Le rapport d'audit est une simulation illustrative, arrêtée à un moment donné, fondée uniquement sur les données que vous soumettez et sur les hypothèses énoncées dans le rapport. Il est fourni à titre d'information seulement et — pour une clarté absolue — il ne constitue pas :
- Une entente contraignante, une offre, un devis ou un engagement de quelque nature que ce soit de la part de WicWac Inc. ou de Crisphive
- Une garantie, une assurance ou une prédiction de résultats, d'économies ou de performance — tous les chiffres sont des estimations et peuvent comporter des erreurs ou des omissions inhérentes aux résultats produits par des algorithmes et des LLM
- Un conseil professionnel, financier, juridique ou opérationnel
- Un manuel d'exploitation, un plan ou un ensemble d'instructions pour la conduite de votre entreprise
Vous êtes seul responsable de toute décision que vous prenez, ou que vous vous abstenez de prendre, en vous fiant à l'audit ou à son rapport. Par souci de clarté, le présent paragraphe ne concerne que les résultats de l'audit : il ne diminue en rien l'engagement de confidentialité prévu aux sections 4.2 à 4.4, qui demeure contraignant pour nous.
4.6 Renonciation; absence de responsabilité
Dans toute la mesure permise par la loi applicable, WicWac Inc. (exerçant sous le nom Crisphive) ainsi que ses filiales, sociétés affiliées et marques, et chacun de leurs administrateurs, dirigeants, employés, sous-traitants et mandataires respectifs (collectivement, les « Parties Crisphive »), sont indemnisés et tenus à couvert par vous de toute réclamation, perte, dommage, coût ou dépense de quelque nature que ce soit — qu'il soit direct, indirect, accessoire, spécial, consécutif, exemplaire ou punitif, et quel que soit le fondement de la responsabilité — découlant de l'audit, du rapport d'audit, ou de toute utilisation de l'un ou l'autre ou de la confiance qui leur est accordée, ou s'y rapportant, et n'encourent aucune responsabilité à cet égard; vous libérez les Parties Crisphive de toutes ces réclamations. Rien dans la présente section n'exclut ni ne limite une responsabilité qui ne peut être exclue ou limitée en vertu de la loi applicable. Si vous et Crisphive signez un accord de confidentialité mutuel, les dispositions de cet accord relatives aux garanties et à la responsabilité prévalent en cas de conflit avec la présente section.
4.7 Effet juridique; accord de confidentialité signé disponible
Les sections 4.2 à 4.4 sont destinées à lier juridiquement WicWac Inc. à titre d'engagement unilatéral en faveur de chaque entreprise qui soumet des Données de l'audit et — conjointement avec les sections 4.5 et 4.6 — demeurent en vigueur pendant deux (2) ans à compter de la date de réception de vos Données de l'audit. Si vous préférez une entente signée, un accord de confidentialité mutuel est disponible sur demande — écrivez à legal@crisphive.com. Si nous signons un accord de confidentialité avec vous, cet accord prévaut en cas de conflit avec la présente section.
5. Comment nous utilisons les renseignements
Nous utilisons les renseignements personnels pour :
- Fournir et exploiter le Service
- Réaliser l'audit de planning fantôme, strictement dans les limites de la section 4
- Authentifier les utilisateurs et gérer les comptes, y compris au moyen d'un code d'accès à usage unique (OTP) par SMS
- Traiter les paiements et les abonnements
- Envoyer les Communications fonctionnelles nécessaires au fonctionnement de votre compte et du Service (voir la section 7)
- Envoyer des Communications marketing lorsque la loi et vos préférences le permettent (voir les sections 7 et 8)
- Communiquer au sujet des mises à jour, du soutien et des avis de service, y compris par SMS lorsque vous y avez consenti
- Améliorer les fonctionnalités, la performance et la sécurité
- Respecter les obligations légales et réglementaires
Nous ne vendons pas de renseignements personnels.
6. Communications SMS (notifications et codes d'accès à usage unique)
Crisphive peut vous envoyer des messages texte (SMS) à deux fins distinctes : les notifications de service et la vérification de connexion au moyen de codes d'accès à usage unique (OTP). La présente section explique comment le consentement est obtenu pour chacune, comment vous désabonner et comment nous traitons votre numéro de mobile.
6.1 Notifications de service par SMS
Nous pouvons envoyer des messages SMS transactionnels et informatifs liés à votre utilisation du Service, tels que les changements d'horaire, les alertes de répartition et de travaux, l'activité du compte et les avis de service. Le consentement à recevoir ces notifications est obtenu par votre acceptation de nos Conditions générales lorsque vous créez un compte ou utilisez le Service. Ces messages ne sont pas des messages marketing.
6.2 Codes d'accès à usage unique (OTP) par SMS
Si vous choisissez de vous connecter au Service au moyen de la vérification par SMS, nous enverrons un code d'accès à usage unique à votre numéro de mobile. Le consentement aux messages OTP est obtenu séparément et expressément : vous devez cocher une case de consentement lorsque vous choisissez de vous connecter par SMS. En cochant la case, vous autorisez Crisphive à envoyer des messages OTP au numéro de mobile que vous fournissez, uniquement aux fins de vérifier votre identité et de sécuriser votre compte.
6.3 Ne partagez jamais vos codes OTP
Les codes d'accès à usage unique sont des identifiants de sécurité confidentiels. Ne partagez votre code OTP avec personne — y compris toute personne prétendant représenter Crisphive. Crisphive et WicWac Inc. ne vous appelleront jamais, ne vous enverront jamais de texto ni de courriel pour vous demander un code OTP. Si quelqu'un vous demande un code, ne le fournissez pas et signalez immédiatement l'incident à support@crisphive.com.
6.4 Fréquence des messages, frais et désabonnement
- La fréquence des messages varie selon l'activité et les paramètres de votre compte.
- Des frais de messagerie et de données peuvent s'appliquer, selon votre opérateur mobile et votre forfait.
- Vous pouvez vous désabonner des notifications SMS à tout moment en répondant STOP à n'importe quel message, en ajustant vos paramètres de notification ou en communiquant avec support@crisphive.com. Répondez HELP pour obtenir de l'aide.
- Le désabonnement des notifications SMS ne désactive pas les messages OTP si vous continuez d'utiliser la connexion par SMS. Si vous ne souhaitez plus recevoir de messages OTP, passez à une autre méthode de connexion disponible.
- Le retrait du consentement aux SMS peut limiter certaines fonctionnalités, comme la connexion par SMS ou les alertes de répartition en temps réel, mais n'affectera pas votre capacité à utiliser le reste du Service.
6.5 Conformité aux lois applicables
Nos pratiques SMS sont conçues pour respecter les lois des juridictions dans lesquelles nous exerçons nos activités et dans lesquelles résident nos utilisateurs (« les lois du territoire »), y compris, selon le cas, la Loi canadienne anti-pourriel (CASL) et la LPRPDE, la loi américaine Telephone Consumer Protection Act (TCPA) ainsi que les lignes directrices applicables de la CTIA et des opérateurs en matière de messagerie, et le RGPD et les règles ePrivacy pour les utilisateurs de l'EEE, du Royaume-Uni ou de la Suisse. Lorsque le droit local exige une norme de consentement différente ou plus élevée, cette norme prévaut. Voir la section 8 pour le détail de notre programme de conformité à la CASL.
6.6 Aucun partage des informations mobiles
Votre numéro de téléphone mobile et votre statut de consentement aux SMS sont utilisés uniquement pour livrer les messages décrits ci-dessus. Les informations mobiles et les données de consentement aux SMS ne seront ni partagées avec des tiers ou des sociétés affiliées ni vendues à ceux-ci à des fins de marketing ou de promotion. Nous partageons les numéros de mobile uniquement avec les fournisseurs de services de télécommunications et de messagerie qui livrent les messages en notre nom, sous obligation contractuelle de confidentialité.
7. Communications par courriel
Crisphive envoie deux catégories distinctes de courriels : les Communications fonctionnelles et les Communications marketing. La présente section explique la différence, la base du consentement pour chacune et vos choix.
7.1 Communications fonctionnelles (essentielles — aucun retrait possible)
Les Communications fonctionnelles sont des courriels essentiels au fonctionnement de votre compte et à la fourniture du Service. Il est important que vous les receviez. Elles comprennent, sans s'y limiter :
- Les courriels relatifs au compte et à la sécurité (confirmations d'inscription, vérification de connexion, réinitialisations de mot de passe, alertes d'activité suspecte)
- Les courriels de facturation et d'abonnement (factures, reçus, échecs de paiement, avis de renouvellement et de changement de prix)
- Les courriels de service et d'exploitation (notifications d'horaires et de répartition, avis de panne et de maintenance, changements critiques du produit)
- Les avis juridiques et relatifs aux politiques (modifications des présentes politiques, divulgations requises, notifications de violation)
Le consentement à recevoir les Communications fonctionnelles est obtenu par votre acceptation de nos Conditions générales et constitue une condition de la détention d'un compte. Comme ces courriels sont nécessaires au fonctionnement, à la sécurité et à l'administration du Service et peuvent contenir des informations que vous êtes tenu de recevoir en vertu de la loi ou d'un contrat, vous ne pouvez pas vous désabonner des Communications fonctionnelles tant que vous conservez un compte. La seule façon de cesser de les recevoir est de fermer votre compte. Les Communications fonctionnelles ne constituent pas du marketing et sont exemptées des exigences de consentement au marketing en vertu de la loi applicable.
7.2 Communications marketing (facultatives — retrait possible à tout moment)
Les Communications marketing comprennent les infolettres, les annonces de produits, les promotions, les invitations à des événements, les sondages et tout contenu similaire. Nous n'envoyons des Communications marketing que lorsque la loi applicable le permet — sur la base de votre consentement exprès, d'une relation d'affaires existante lorsque la loi l'autorise, ou d'une autre base licite — et chaque Communication marketing comprend un mécanisme de désabonnement clair et fonctionnel. Vous pouvez vous désabonner des Communications marketing à tout moment :
- En cliquant sur le lien de désabonnement dans tout courriel marketing
- En ajustant vos préférences de communication dans les paramètres de votre compte
- En écrivant à support@crisphive.com
Nous donnerons suite aux demandes de désabonnement rapidement et, en tout état de cause, dans le délai exigé par la loi applicable (par exemple, dans les 10 jours ouvrables en vertu de la Loi canadienne anti-pourriel (CASL)). Le désabonnement des Communications marketing n'affecte pas les Communications fonctionnelles, que vous continuerez de recevoir tant que votre compte est actif.
7.3 Conformité aux lois applicables
Nos pratiques en matière de courriel sont conçues pour respecter les lois des juridictions dans lesquelles nous exerçons nos activités et dans lesquelles résident nos utilisateurs, y compris, selon le cas, la Loi canadienne anti-pourriel (CASL), la loi américaine CAN-SPAM, ainsi que le RGPD et les règles ePrivacy pour les utilisateurs de l'EEE, du Royaume-Uni ou de la Suisse. Lorsque le droit local impose une norme différente ou plus élevée, cette norme prévaut. Voir la section 8 pour le détail de notre programme de conformité à la CASL.
7.4 Vos responsabilités et avis de non-garantie de livraison
Le courriel n'est pas un moyen de livraison garanti. Il vous incombe de maintenir l'exactitude et l'actualité de l'adresse courriel de votre compte, de veiller à ce que les courriels de Crisphive ne soient pas bloqués ou filtrés (y compris en vérifiant les dossiers de pourriel ou de courrier indésirable) et de consulter les Communications fonctionnelles en temps opportun. Une Communication fonctionnelle est réputée donnée lorsque nous l'envoyons à l'adresse courriel au dossier de votre compte. Dans toute la mesure permise par la loi applicable, Crisphive et WicWac Inc. ne sont pas responsables de toute perte, de tout dommage ou de toute conséquence découlant de votre défaut de recevoir, de lire une communication ou d'y donner suite lorsque ce défaut résulte d'une adresse courriel inexacte ou périmée, du filtrage anti-pourriel ou de sécurité, des limitations de la boîte de réception, ou des actes ou omissions de fournisseurs de courriel ou de réseaux tiers.
8. Loi canadienne anti-pourriel (CASL)
Crisphive est une entreprise canadienne, et la Loi canadienne anti-pourriel (CASL) régit les messages électroniques commerciaux (« CEM ») — courriels et messages SMS à contenu commercial — que nous envoyons à des adresses électroniques au Canada. La présente section explique comment nous nous y conformons. En cas de chevauchement entre les sections 6 et 7 et la présente section, la norme la plus stricte s'applique.
8.1 Ce qui constitue un CEM
Un CEM est un message électronique qui encourage la participation à une activité commerciale — par exemple, nos infolettres, annonces de produits, promotions, invitations à des événements et Communications marketing similaires (section 7.2). Les messages suivants ne sont pas des CEM et peuvent être envoyés sans consentement marketing, conformément aux exemptions de la CASL :
- Les Communications fonctionnelles visées à la section 7.1 (avis relatifs au compte, à la sécurité, à la facturation, au service et aux questions juridiques)
- Les notifications de service par SMS et les messages OTP visés à la section 6
- Les messages qui livrent quelque chose que vous avez demandé, comme votre rapport d'audit de planning fantôme, un devis ou une réponse à votre demande
- Les messages qui concluent ou facilitent une transaction que vous avez déjà acceptée
8.2 Consentement — exprès et tacite
Nous n'envoyons des CEM qu'avec un consentement valide :
- Consentement exprès. Vous vous inscrivez activement — par exemple, en cochant une case non précochée lors de l'abonnement à notre infolettre ou de la demande de contenu marketing. Nous n'utilisons jamais de cases précochées, et le consentement au marketing n'est jamais une condition d'utilisation du Service ni d'obtention d'un audit de planning fantôme. Le consentement exprès demeure valide jusqu'à ce que vous le retiriez.
- Consentement tacite — relation d'affaires existante. Si vous achetez un abonnement ou concluez un contrat avec nous, la CASL présume un consentement pendant deux (2) ans à compter de l'achat ou de la fin du contrat. Si vous nous adressez une demande de renseignements ou une demande — y compris une demande d'audit de planning fantôme — la CASL présume un consentement pendant six (6) mois à compter de la demande.
- Consentement tacite — publication bien en vue / adresse fournie. Pour la prospection interentreprises, nous pouvons nous appuyer sur une adresse électronique que vous avez publiée bien en vue (par exemple, sur le site Web de votre entreprise) ou que vous nous avez fournie, sans mention indiquant que vous ne souhaitez pas recevoir de CEM non sollicités, et uniquement lorsque le message est pertinent pour votre rôle ou vos fonctions professionnelles.
Lorsqu'un consentement tacite expire, nous cessons d'envoyer des CEM à cette adresse, sauf si vous avez donné entre-temps un consentement exprès.
8.3 Audit de planning fantôme et CASL
La demande d'un audit de planning fantôme crée un consentement tacite (à titre de demande de renseignements) nous permettant de vous contacter, vous, le demandeur, aux coordonnées que vous fournissez sur le formulaire d'audit, pendant une période maximale de six (6) mois. Cela est distinct de notre engagement énoncé à la section 4.2 et ne l'affaiblit pas : nous n'utiliserons jamais les coordonnées des employés, des techniciens ou des clients figurant dans vos Données de l'audit à des fins de marketing ou de toute autre prise de contact.
8.4 Identification des messages et désabonnement
Chaque CEM que nous envoyons :
- Identifie WicWac Inc. (exerçant sous le nom Crisphive) comme expéditeur et comprend notre adresse postale (Suite 1420, 99 Bank Street, Ottawa, Ontario K1P 1H4, Canada) ainsi qu'un moyen de nous joindre
- Contient un mécanisme de désabonnement clair et sans frais, fonctionnel pendant au moins soixante (60) jours après l'envoi du message
- Donne suite aux demandes de désabonnement rapidement, et en tout état de cause dans les dix (10) jours ouvrables, comme indiqué à la section 7.2
Le désabonnement des Communications marketing n'affecte ni les Communications fonctionnelles (section 7.1) ni les livrables demandés, comme votre rapport d'audit.
8.5 Registres de consentement
Nous conservons des registres suffisants pour démontrer le consentement de chaque destinataire de CEM, y compris la date, la source et la méthode du consentement (par exemple, les détails de la soumission du formulaire) ainsi que la date et le traitement de chaque demande de désabonnement, comme indiqué à la section 11 (Conservation et suppression des données).
8.6 Questions et plaintes
Les questions concernant nos pratiques en matière de CASL peuvent être envoyées à support@crisphive.com. Vous pouvez également contacter le Conseil de la radiodiffusion et des télécommunications canadiennes (CRTC), qui applique la CASL, ou déposer un signalement auprès du Centre de notification des pourriels du gouvernement du Canada à fightspam.gc.ca.
9. RGPD — Rôles, bases juridiques et vos choix
Pour les utilisateurs de l'EEE, du Royaume-Uni ou de la Suisse, la présente section explique comment nous traitons les données personnelles en vertu du RGPD et du droit britannique et suisse équivalent. Lisez-la conjointement avec la section 13.2 (vos droits), la section 14 (notre Addendum sur le traitement des données) et la section 15 (transferts internationaux).
9.1 Nos rôles — responsable du traitement et sous-traitant
WicWac Inc. agit en qualité de responsable du traitement pour les données personnelles que nous recueillons à nos propres fins — visites du site Web, création de compte, facturation, assistance et marketing. Nous agissons en qualité de sous-traitant pour les Données du client (section 3.3) et les Données de l'audit (section 4), que nous traitons uniquement selon vos instructions documentées afin de fournir le Service ou de réaliser votre audit. Lorsque nous agissons en qualité de sous-traitant, l'Addendum sur le traitement des données décrit à la section 14 régit notre traitement.
9.2 Bases juridiques du traitement
Lorsque nous agissons en qualité de responsable du traitement, nous traitons les données personnelles sur les bases juridiques suivantes :
- L'exécution d'un contrat (y compris les Communications fonctionnelles nécessaires au fonctionnement de votre compte et la réalisation d'un audit de planning fantôme que vous avez demandé)
- Les intérêts commerciaux légitimes (y compris les avis de sécurité du service et, lorsque c'est permis, le marketing interentreprises)
- Le respect des obligations légales (y compris les avis exigés par la loi)
- Le consentement, lorsqu'il est requis (y compris le consentement exprès à la connexion par SMS au moyen d'un OTP et aux Communications marketing lorsque le consentement constitue la base applicable)
9.3 Marketing et ePrivacy
Lorsque le consentement constitue la base applicable pour les Communications marketing, nous l'obtenons au moyen d'un opt-in affirmatif, sans case précochée — la même norme que celle décrite à la section 8.2 — et chaque message marketing comprend un mécanisme de désabonnement fonctionnel (section 8.4). Lorsque nous nous appuyons sur l'exception du client existant (« soft opt-in ») prévue par les règles ePrivacy, nous ne le faisons que pour nos propres produits et services similaires, et une possibilité de retrait vous est offerte au moment de la collecte de votre adresse ainsi que dans chaque message ultérieur.
9.4 Opposition et retrait du consentement
Vous pouvez vous opposer au marketing direct ou retirer votre consentement à celui-ci à tout moment (voir la section 7.2), sans motif et sans que la licéité du traitement effectué avant le retrait en soit affectée. Cela n'affecte ni les Communications fonctionnelles nécessaires à l'exécution de notre contrat avec vous, ni les traitements que nous effectuons sur une autre base juridique.
11. Conservation et suppression des données
11.1 Durée de conservation des renseignements
Nous conservons les renseignements personnels :
- Tant que votre compte est actif
- Dans la mesure nécessaire pour fournir le Service
- Comme l'exigent la loi ou des fins commerciales légitimes
Les codes OTP sont des identifiants de courte durée et à usage unique; ils ne sont pas conservés après leur expiration ou leur utilisation. Les registres de consentement au marketing et des demandes de désabonnement sont conservés dans la mesure nécessaire pour démontrer la conformité à la loi applicable (voir la section 8.5). Les Données de l'audit sont conservées et supprimées selon le délai plus court prévu à la section 4.4.
11.2 Demandes de suppression — calendrier
Notre processus complet de suppression est exposé dans notre Politique de suppression des données, qui fait partie intégrante de la présente Politique de confidentialité. En résumé, une fois une demande de suppression vérifiée (ou un compte résilié) :
| Période | Ce qui se passe |
|---|---|
| Jours 0–30 | Les données sont désactivées et retirées de l'utilisation du Service, puis conservées sous forme identifiable pendant trente (30) jours afin de permettre la vérification, la récupération en cas d'erreur ou de fraude et l'achèvement des transactions en cours. |
| Jour 30 | Les données sont anonymisées de façon irréversible — les identifiants sont définitivement supprimés, de sorte qu'elles ne peuvent plus être reliées à une personne ou à une entreprise. |
| Jours 30–365 | Les données anonymisées seront conservées pendant trois cent trente-cinq (335) jours supplémentaires et ne sont utilisées qu'à des fins de statistiques agrégées, de planification des capacités, d'analyse de la performance et de la sécurité du Service et de démonstration de la conformité réglementaire. |
| Jour 365 | Les données anonymisées sont définitivement purgées des systèmes actifs; les copies de sauvegarde sont écrasées dans le cours normal de notre rotation des sauvegardes. |
Lorsque la loi applicable — principalement les lois du Canada (y compris la LPRPDE et les législations provinciales essentiellement similaires) et des États-Unis (y compris les lois étatiques applicables en matière de protection de la vie privée) — exige un délai plus court ou une norme différente, cette loi prévaut. Les données visées par une mesure de conservation à des fins juridiques ou par une obligation légale de conservation (par exemple, les enregistrements fiscaux et de facturation, ou les registres de consentement exigés par la CASL) ne sont conservées que dans la mesure requise et uniquement à cette fin.
11.3 Personnel d'opérations terrain quittant une entreprise
Si un travailleur d'opérations terrain (tel qu'un technicien, un membre d'équipe ou un chauffeur) quitte une entreprise qui utilise le Service, les Données du client se rapportant à ce travailleur appartiennent à l'entreprise et demeurent stockées sur le compte de celle-ci. L'entreprise — en tant que propriétaire de ses Données du client et responsable de leur contrôle — décide de ce qu'il advient de ces données : les conserver, les exporter, les anonymiser ou les supprimer, sous réserve en tout temps des lois locales qui lui sont applicables, y compris les obligations de conservation des dossiers d'emploi et la législation sur la protection de la vie privée. Crisphive agit à titre de fournisseur de services (sous-traitant) pour ces données. Les personnes ayant quitté l'entreprise qui souhaitent exercer des droits sur leurs données doivent s'adresser directement à l'entreprise; si elles nous contactent, nous transmettrons la demande à l'entreprise lorsque cela est possible ou les orienterons vers elle, et nous assisterons l'entreprise dans sa réponse dans les délais exigés par la loi. Lorsque la loi applicable confère à ces personnes des droits directement à l'égard de Crisphive, nous les respecterons. Voir la section 6 de la Politique de suppression des données pour plus de détails.
11.4 Résiliation du compte
Lors de la résiliation d'un compte, les Données du client peuvent être exportées par l'entreprise sur demande, puis entrent dans le calendrier de suppression prévu à la section 11.2, sous réserve des obligations légales.
12. Sécurité des données
Nous mettons en œuvre des mesures de protection administratives, techniques et physiques raisonnables conçues pour protéger les renseignements personnels, notamment :
- Des contrôles d'accès
- Le chiffrement en transit (le cas échéant)
- Des environnements d'hébergement sécurisés
- Des permissions fondées sur les rôles
- Des codes d'accès à usage unique, à durée limitée, pour la connexion par SMS
Aucun système n'est sécurisé à 100 %, mais nous travaillons à protéger vos données.
13. Vos droits
13.1 Canada (LPRPDE et CASL)
Vous avez le droit :
- D'accéder à vos renseignements personnels
- De demander des corrections
- De demander la suppression de vos renseignements personnels, traitée conformément à notre Politique de suppression des données (voir la section 11.2)
- De retirer votre consentement (sous réserve des limites légales/contractuelles), y compris le consentement aux communications SMS et aux Communications marketing
- De vous désabonner à tout moment des messages électroniques commerciaux en vertu de la CASL (voir la section 8.4)
13.2 Union européenne, Royaume-Uni et Suisse (RGPD)
Vous pouvez avoir le droit :
- D'accéder à vos données personnelles, de les corriger ou de les supprimer
- De limiter le traitement ou de vous y opposer, y compris de vous opposer au marketing direct à tout moment
- À la portabilité des données
- De retirer votre consentement
- De déposer une plainte auprès d'une autorité de contrôle
Pour exercer l'un de ces droits, envoyez un courriel à support@crisphive.com. Nous répondons dans un délai d'un mois à compter de la réception d'une demande vérifiée; pour les demandes complexes ou nombreuses, ce délai peut être prolongé de deux mois supplémentaires au maximum, auquel cas nous vous en informerons au cours du premier mois. Nous ne facturons aucuns frais, sauf si une demande est manifestement infondée ou excessive. Si vos données figurent dans des Données du client ou des Données de l'audit que nous traitons pour le compte d'une entreprise (voir la section 9.1), nous pouvons transmettre votre demande à cette entreprise en sa qualité de responsable du traitement. Vous pouvez également déposer une plainte auprès de votre autorité de contrôle locale, de l'Information Commissioner's Office (ICO) du Royaume-Uni ou du Préposé fédéral à la protection des données et à la transparence (PFPDT) suisse.
13.3 États-Unis
Certaines lois étatiques américaines sur la protection de la vie privée confèrent aux résidents des droits d'accès, de suppression, de correction et de portabilité de leurs données personnelles, ainsi que le droit de ne pas faire l'objet de discrimination pour les avoir exercés. Nous respectons les exigences étatiques applicables, y compris les demandes de suppression vérifiées, dans les délais que ces lois prescrivent; lorsqu'une loi étatique exige une action plus rapide que le délai prévu à la section 11.2, c'est le délai fixé par cette loi qui s'applique. Les demandes peuvent être soumises selon les modalités décrites à la section 3 de la Politique de suppression des données.
14. Addendum sur le traitement des données (RGPD)
Si vous êtes un client entreprise ou un client de l'UE, notre Addendum sur le traitement des données (« DPA ») s'applique et est incorporé par renvoi. Le DPA régit :
- Les instructions de traitement
- La confidentialité
- Les sous-traitants ultérieurs
- Les transferts transfrontaliers (clauses contractuelles types)
Nous ne faisons appel à des sous-traitants ultérieurs qu'en vertu de conditions écrites imposant des obligations de protection des données au moins aussi protectrices que celles de notre DPA, et nous demeurons responsables de leur exécution. Une liste à jour des sous-traitants ultérieurs est disponible sur demande à legal@crisphive.com, et les clients ayant conclu le DPA peuvent s'abonner aux avis de changement de sous-traitants ultérieurs.
15. Transferts internationaux de données
Les renseignements personnels peuvent être traités ou stockés en dehors de votre pays de résidence, y compris au Canada, aux États-Unis ou dans d'autres juridictions. Lorsque c'est requis, nous nous appuyons sur des mécanismes de transfert licites tels que :
- Les décisions d'adéquation, lorsque la destination en bénéficie (le Canada bénéficie d'une décision d'adéquation de l'UE pour les organisations commerciales assujetties à la LPRPDE)
- Les clauses contractuelles types (CCT), complétées pour le Royaume-Uni par l'International Data Transfer Addendum et adaptées selon la forme reconnue par le PFPDT suisse pour les transferts depuis la Suisse
- Des garanties contractuelles, techniques et organisationnelles supplémentaires lorsqu'une évaluation du transfert indique qu'elles sont nécessaires
17. Vie privée des enfants
Le Service n'est pas destiné aux enfants de moins de 16 ans. Nous ne recueillons pas sciemment de renseignements personnels auprès d'enfants.
18. Services de tiers
Le Service peut s'intégrer à des outils de tiers. Leurs pratiques de confidentialité sont régies par leurs propres politiques. Nous ne sommes pas responsables des pratiques de confidentialité des tiers.
19. Modifications de la présente Politique de confidentialité
Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. Les modifications importantes seront communiquées par l'intermédiaire du Service ou par d'autres moyens raisonnables. La poursuite de l'utilisation du Service vaut acceptation de la politique mise à jour.
20. Nous joindre
Si vous avez des questions, des demandes ou des préoccupations au sujet de la présente Politique de confidentialité ou de vos renseignements personnels, communiquez avec nous à :
WicWac Inc. (exerçant sous le nom Crisphive)
Suite 1420, 99 Bank Street
Ottawa, Ontario K1P 1H4
Canada
Courriel : support@crisphive.com
Demandes relatives à la confidentialité de l'audit et aux accords de confidentialité : legal@crisphive.com