Vie privée · Transparence
Déclaration de confidentialité
Cette déclaration explique les pratiques de maplespire.ca, du formulaire de contact et de la démo app.maplespire.ca. MapleSpire ne vend pas vos renseignements et n’utilise actuellement ni publicité, ni analyse comportementale, ni profilage.
La démo n’est pas destinée aux renseignements sensibles ou confidentiels. Le stockage local hors ligne peut conserver des données sur votre appareil jusqu’à ce que vous les effaciez dans votre navigateur.
1. Responsable et portée
Olivier Albertini, exploitant individuel de MapleSpire, Québec, Canada est responsable des renseignements personnels sous son contrôle. Le titre public du responsable de la protection des renseignements personnels est « Responsable de la protection des renseignements personnels ». Contact : support@maplespire.ca.
Cette déclaration vise la landing page, son formulaire de contact, la démo, les comptes, les espaces d’architecture, les fonctions collaboratives, les liens de partage, le support et les courriels transactionnels.
2. Renseignements recueillis et finalités
- Compte : adresse courriel, nom ou pseudonyme, préférence linguistique, identifiant du fournisseur d’identité et appartenance à une organisation — pour créer le compte, authentifier, autoriser et personnaliser l’interface.
- Compte local : mot de passe sous forme de hachage irréversible, état et jetons hachés de vérification du courriel — pour sécuriser la connexion.
- Contenu du Service : diagrammes, objets, relations, commentaires, décisions, fichiers, permissions, invitations et historique de collaboration — pour enregistrer, synchroniser, partager et afficher votre travail.
- Contact et support : nom, courriel, organisation facultative, sujet, message, consentement et échanges — pour répondre, envoyer un accusé de réception et résoudre la demande.
- Données techniques : adresse IP, date, route demandée, événements de sécurité, erreurs, type d’appareil ou de navigateur et identifiants de session — pour livrer, protéger, diagnostiquer et prévenir les abus.
- Configuration d’IA facultative : fournisseur, modèle, adresse de service et clé d’API chiffrée; les instructions et le contexte choisis sont transmis au fournisseur configuré uniquement lorsqu’une fonction d’IA est utilisée.
3. Sources et consentement
Nous recueillons ces renseignements directement de vous, de votre organisation, de votre navigateur ou de votre fournisseur d’identité choisi. Les traitements nécessaires à la création du compte, à la sécurité, à la synchronisation et au support sont inhérents au Service demandé. Les usages facultatifs futurs feront l’objet d’un choix séparé lorsque requis.
L’adresse courriel et les données d’authentification sont obligatoires pour un compte; sans elles, la connexion n’est pas possible. Dans le formulaire de contact, le nom, le courriel, le sujet, le message et la confirmation de traitement sont obligatoires pour recevoir une réponse; l’organisation est facultative. Le contenu d’architecture est volontaire, mais certaines fonctions ne peuvent pas fonctionner sans le contenu que vous choisissez de créer ou partager.
Vous pouvez retirer un consentement facultatif, sous réserve d’obligations légales et des conséquences expliquées au moment du retrait. Le retrait des traitements essentiels peut nécessiter la fermeture du compte.
4. Cookies et stockage sur l’appareil
La landing page mémorise seulement la langue et le thème dans le stockage local. La démo utilise un cookie de session HTTP-only essentiel, normalement valable au plus 30 jours, ainsi qu’un cookie OIDC essentiel de 10 minutes pendant une connexion externe. Les fonctions hors ligne utilisent IndexedDB et le stockage local pour conserver le modèle, les caches, la langue, le thème et les préférences sur votre appareil.
Ces mécanismes sont nécessaires au service demandé ou à une préférence explicite; ils ne servent pas à la publicité ou au profilage. Aucun bandeau publicitaire n’est donc affiché actuellement. Si nous ajoutons une analyse, une mesure comportementale ou une technologie non essentielle, elle sera désactivée par défaut jusqu’à un consentement valide et révocable.
5. Communications
Nous envoyons les messages nécessaires au compte ou à la demande : vérification du courriel, invitation, sécurité, support et accusé de réception. Nous n’inscrivons pas automatiquement les utilisateurs à des messages promotionnels. Toute infolettre ou communication commerciale facultative aura son propre consentement et un mécanisme de désabonnement.
6. Fournisseurs et communications
Nous limitons l’accès aux personnes et fournisseurs qui en ont besoin pour fournir ou protéger le Service. Les catégories actuelles comprennent Cloudflare (DNS, réseau, tunnel et sécurité), Amazon Web Services (CloudFront, formulaire de contact, file d’attente et SES), Microsoft Entra ID ou Google si vous choisissez ces connexions, les fournisseurs de courriel, et le fournisseur d’IA choisi par votre organisation.
Nous pouvons aussi communiquer des renseignements si la loi l’exige, pour protéger les droits et la sécurité, enquêter sur une fraude ou une atteinte, ou dans le cadre d’une réorganisation avec des garanties appropriées. Nous ne vendons ni ne louons vos renseignements.
7. Lieu de traitement et transferts
Les données principales de la démo sont actuellement exploitées sur une infrastructure contrôlée par l’exploitant au Canada. Cloudflare, AWS, Microsoft, Google ou un fournisseur d’IA choisi peuvent traiter certains renseignements au Québec, ailleurs au Canada, aux États-Unis ou dans d’autres pays où ils opèrent. Les lois locales peuvent alors permettre l’accès par les autorités.
Avant un nouveau transfert hors Québec, nous évaluons les facteurs relatifs à la vie privée et utilisons des engagements contractuels et des mesures proportionnés aux risques.
8. Conservation et destruction
- Compte et contenu : pendant l’utilisation du compte, puis jusqu’à la fermeture, la réinitialisation de la démo ou l’exécution d’une demande valide, sous réserve des obligations légales et de sécurité.
- Jetons de vérification : valables 24 heures; les valeurs brutes ne sont pas conservées et les enregistrements expirés sont supprimés lors des opérations d’entretien.
- Session : le cookie normal expire au plus tard après 30 jours et le cookie OIDC après 10 minutes ou au retour du fournisseur.
- Formulaire de contact et échanges de support : pendant le traitement et généralement au plus 24 mois après le dernier échange, sauf litige ou obligation légale.
- Journaux techniques ordinaires : ils sont limités et font l’objet d’une rotation; les événements de sécurité, preuves d’acceptation, incidents et pistes d’audit peuvent être conservés plus longtemps lorsque nécessaire pour la sécurité, la reddition de comptes ou la loi.
- Stockage hors ligne : jusqu’à ce que vous effaciez les données du site dans votre navigateur ou supprimiez le contenu synchronisé.
9. Sécurité et incidents
Nous utilisons des mesures adaptées à une démo, notamment le chiffrement en transit, des cookies HTTP-only, le hachage des mots de passe, le chiffrement des clés d’IA, des contrôles d’accès, des limites de requêtes et des journaux d’audit. Aucune mesure ne garantit une sécurité absolue.
Nous tenons un registre des incidents de confidentialité et évaluons leur risque. Nous aviserons les autorités et les personnes concernées lorsque la loi l’exige. Signalez rapidement une atteinte soupçonnée à support@maplespire.ca.
10. Vos droits
Selon la loi applicable, vous pouvez demander de connaître les renseignements détenus et leur usage, d’y accéder, de les rectifier, de retirer un consentement facultatif, d’obtenir la portabilité de renseignements admissibles, ou d’en demander la suppression. Vous pouvez aussi demander des informations sur la durée de conservation et les personnes ayant accès.
Écrivez à support@maplespire.ca avec votre nom, le courriel du compte, la nature de la demande et les faits pertinents. Nous traitons la demande ou la plainte de façon confidentielle et pouvons vérifier votre identité. Nous répondrons dans les délais légaux, normalement dans les 30 jours prévus au Québec, ou expliquerons tout refus permis. Vous pouvez porter plainte au responsable, à la Commission d’accès à l’information du Québec ou au Commissariat à la protection de la vie privée du Canada.
11. Mineurs, décisions automatisées et profilage
Le Service est réservé aux personnes de 18 ans ou plus et nous ne cherchons pas à recueillir sciemment les renseignements de mineurs. Communiquez avec nous si vous croyez qu’un mineur a créé un compte.
MapleSpire ne collecte actuellement aucune géolocalisation précise, ne prend aucune décision ayant des effets juridiques ou importants uniquement au moyen d’un traitement automatisé et ne fait aucun profilage publicitaire. Les suggestions d’IA, si activées, demeurent des outils que l’utilisateur doit vérifier.
12. Changements et questions
Nous publierons la date de toute mise à jour. Si un changement important crée une nouvelle finalité, une nouvelle communication ou un nouveau risque, nous fournirons un avis visible et demanderons un nouveau consentement lorsque requis.
Questions, demandes ou plaintes : Responsable de la protection des renseignements personnels, support@maplespire.ca.