Entente de traitement des données
Dernière mise à jour :
Cette entente couvre les données que les utilisateurs de votre application envoient au moyen de la trousse (SDK) Words Are Flowing. Elle fait partie des conditions d’utilisation. Les données de votre propre compte relèvent de la politique de confidentialité.
Parties et rôles
Vous, le client, décidez de ce que votre application envoie et pourquoi : vous êtes responsable des renseignements (le « responsable du traitement »). Studio Mubold, exploité par Etienne Bolduc à titre d’entreprise individuelle immatriculée au Québec (NEQ 2282295247), les traite uniquement pour votre compte : nous sommes le sous-traitant. Notre personne responsable de la protection des renseignements personnels (Québec, Loi 25) est Etienne Bolduc, privacy@mubold.com.
Ce que nous traitons
Notes. Lorsqu’un de vos utilisateurs envoie une note privée, nous recevons :
- le message (jusqu’à 2 000 caractères) et, s’il y en a une, une évaluation de 1 à 5 ;
- le déclencheur qui a mené à la demande, la langue de l’utilisateur, la plateforme, la version de votre application et celle de la trousse ;
- les attributs que vous choisissez de joindre (jusqu’à 20, chaque valeur jusqu’à 200 caractères) — c’est vous qui les définissez, nous les conservons tels qu’ils sont envoyés ;
- facultativement, un
userId: un identifiant opaque de votre choix (jusqu’à 128 caractères) qui vous permet de retrouver et de supprimer plus tard les notes d’un utilisateur ; - l’heure de réception.
Compteurs. Des totaux quotidiens par produit et par déclencheur : combien de fois les règles ont été récupérées, une demande d’évaluation de la boutique a été affichée, et une demande de commentaire a été affichée, fermée ou remplie. Ces totaux ne sont liés à aucune personne ni à aucun appareil.
Journaux de requêtes. Les journaux de requêtes de notre API enregistrent, pour
chaque requête, la méthode et le chemin de l’adresse, le résultat et la durée, le navigateur ou le
système d’exploitation qu’indique son agent utilisateur, ainsi qu’un emplacement approximatif
(ville, région, pays) ; ils sont conservés 90 jours, puis supprimés. Une demande de
suppression faite par DELETE /v1/users/{userId}, ou depuis le portail, porte le
userId dans son adresse ; ce userId demeure donc dans ces journaux
pendant ces 90 jours.
Ce que nous ne recevons pas
- Aucun identifiant d’appareil ni identifiant publicitaire. La trousse n’en envoie aucun.
- Aucun historique par utilisateur. Les compteurs qui décident quand solliciter un utilisateur — combien de fois un déclencheur s’est produit, quand a eu lieu la dernière demande — restent sur l’appareil de l’utilisateur.
- Aucune adresse IP conservée. Nous ne conservons pas l’adresse IP de l’appareil avec les notes ou les compteurs. Dans les journaux de requêtes, l’adresse IP est masquée avant d’être conservée : Azure Monitor ne s’en sert que pour estimer l’emplacement approximatif mentionné plus haut, puis l’enregistre comme 0.0.0.0.
Vos obligations
- Vous décidez des attributs et du
userIdà envoyer, et il vous revient d’avoir un fondement légitime et d’informer vos utilisateurs, par exemple dans la politique de confidentialité de votre application. - N’envoyez pas de catégories particulières de renseignements (santé, convictions religieuses ou politiques, orientation sexuelle, identifiants biométriques ou gouvernementaux, ou tout renseignement sensible semblable).
- Nous déconseillons d’envoyer des adresses courriel ou des noms comme attributs ou comme
userId; un identifiant opaque fonctionne tout aussi bien. - Une note est un texte libre rédigé par votre utilisateur. Nous ne pouvons pas y détecter de renseignements personnels et ne prétendons pas le faire. Si un utilisateur vous signale qu’une note contient quelque chose qui ne devrait pas s’y trouver, supprimez-la depuis le portail.
Nos obligations
- Finalité. Nous traitons ces données uniquement pour vous fournir le service : les conserver, vous les montrer dans le portail, les compter dans votre forfait et les supprimer. Nous ne les vendons pas, ne les utilisons pas à des fins publicitaires et ne les combinons pas avec les données d’autres clients.
- Confidentialité. L’accès aux systèmes est limité à l’exploitant, qui est lié par cette entente. Les identifiants d’accès à la base de données sont partagés par les propres services de Studio Mubold (ses autres applications), tous exploités par cette même personne.
- Mesures de sécurité. Les connexions sont chiffrées en transit (HTTPS, TLS 1.2 ou plus récent). Les clés d’API ne sont conservées que sous forme d’empreinte à sens unique. Les clients partagent une même base de données, et chaque requête sur les notes est limitée aux produits du compte qui en est propriétaire. Nous ne détenons aucune certification de sécurité.
- Sous-traitants. Nous faisons appel aux fournisseurs énumérés plus bas. Nous vous aviserons par courriel avant d’en ajouter ou d’en remplacer un, pour que vous puissiez vous y opposer ou fermer votre compte.
- Aide aux demandes. Pour répondre à la demande d’un utilisateur, vous pouvez
supprimer toutes les notes portant un
userIddonné par l’API (DELETE /v1/users/{userId}) ou depuis le portail, supprimer une seule note depuis le portail et exporter les notes en CSV depuis le portail. S’il vous faut davantage, écrivez-nous. - Conservation. Les notes sont conservées pendant la durée prévue par votre forfait — 90 jours avec le forfait gratuit, 2 ans avec les forfaits payants — puis supprimées automatiquement.
- Suppression à la fin. Lorsque vous supprimez votre compte, chaque produit ainsi que chaque note et chaque compteur qu’il a reçus sont effacés immédiatement de notre base de données. Les données supprimées peuvent subsister pendant une période limitée dans les copies de sauvegarde de notre fournisseur de base de données, puis disparaissent définitivement. Les journaux de requêtes sont conservés 90 jours, comme décrit plus haut.
- Incidents. Si un incident de confidentialité touche les données de vos utilisateurs, nous vous en aviserons sans délai indu, avec ce que nous savons, pour que vous puissiez remplir vos propres obligations.
- Communications hors Québec. Certains sous-traitants peuvent stocker ou traiter des données à l’extérieur du Québec, y compris ailleurs au Canada et dans d’autres pays. Nous choisissons des fournisseurs offrant une protection comparable à celle exigée ici, et nous évaluons ces communications comme la loi le requiert.
Sous-traitants
- Microsoft Azure — hébergement de l’API et de ses journaux de requêtes et d’erreurs, dans la région Canada Central d’Azure.
- MongoDB Atlas — la base de données gérée qui conserve les notes et les compteurs, hébergée sur Microsoft Azure à Toronto (région Canada Central).
Ces fournisseurs servent votre compte, pas les notes de vos utilisateurs : Paddle (paiements, marchand officiel), RevenueCat (statut de l’abonnement), Resend (courriels transactionnels), ainsi que Google et Apple (connexion). Ils ne reçoivent jamais les notes de vos utilisateurs.
Modifications et contact
Si nous modifions cette entente, nous mettrons à jour la date en haut de cette page et, pour les changements importants, nous en aviserons les titulaires de compte par courriel au moins 30 jours avant leur entrée en vigueur. Questions : privacy@mubold.com.