Canivio
Politique de confidentialité
Cette politique explique ce que Canivio recueille, pourquoi ces renseignements sont utilisés, où le carnet principal est hébergé et quels services auxiliaires peuvent traiter certaines données.
1. Portée, responsabilité et canal public
Canivio fournit un carnet privé aux gardiens de chiens et aux personnes qu’ils autorisent. La personne titulaire du compte contrôle les renseignements ajoutés au dossier d’un chien et les accès qu’elle accorde.
Le propriétaire de Canivio agit comme responsable de la protection des renseignements personnels pour la plateforme et peut être joint publiquement à postmaster@nethercore.dev.
2. Renseignements traités
Nous traitons seulement les renseignements nécessaires pour exploiter, protéger et soutenir le service.
- Renseignements du compte, dont le nom, l’adresse courriel, la langue et les réglages de sécurité.
- Dossiers canins, dont l’identité, les soins, la santé, le carnet, les rappels, les documents et les renseignements d’urgence saisis par la personne titulaire du compte.
- Renseignements d’accès, de partage et d’audit nécessaires pour appliquer les permissions et examiner l’activité du compte.
- Renseignements techniques requis pour la sécurité et la fiabilité, comme les identifiants de session, certaines métadonnées de requête et des journaux de service qui excluent les courriels, jetons, chemins privés et données de santé.
3. Finalités, consentement et retrait
Les renseignements servent uniquement aux finalités ci-dessous. Lorsque le consentement constitue la base appropriée, il peut être retiré dans Soutien ou par le canal public; le retrait peut limiter une fonction nécessaire au service.
- Fournir le carnet, les rappels, les exports, les partages temporaires et le soutien demandé.
- Authentifier les personnes, prévenir les accès non autorisés et conserver une piste d’audit.
- Gérer les abonnements et transmettre les messages transactionnels lorsque ces fonctions sont utilisées.
- Maintenir, diagnostiquer et améliorer la fiabilité et l’accessibilité de Canivio.
4. Hébergement, Loi 25 et résidence
Les données applicatives principales sont protégées et hébergées au Québec, Canada.
Canivio est conçu pour soutenir les pratiques de protection des renseignements personnels prévues par la Loi 25, notamment des finalités claires, des accès contrôlés et des mécanismes de correction, d’export et de suppression. Les documents privés demeurent hors du web public. Les accès sont isolés par compte et par chien dans l’application et la base de données. Les secrets chiffrés, les sessions opaques et les partages révocables ajoutent une protection en profondeur.
5. Services auxiliaires et transferts
Quelques fournisseurs soutiennent des fonctions autour de l’application principale. Ils traitent seulement les renseignements nécessaires à leur rôle et ne remplacent pas l’hébergement principal de Canivio au Québec. Certains peuvent traiter des métadonnées techniques limitées hors Québec ou hors Canada.
- Les copies de sauvegarde hors site sont chiffrées avant leur transfert. Le fournisseur de stockage ne reçoit pas l’identité de déchiffrement Canivio.
- Stripe traite le passage à la caisse, l’abonnement et le paiement lorsqu’un forfait payant est choisi. Canivio conserve les références et l’état de l’abonnement, jamais les numéros de carte.
- Le fournisseur de courriel transactionnel traite l’adresse destinataire, le contenu du message et les métadonnées de livraison pour la validation, la récupération, les invitations, les rappels et les réponses de soutien.
6. Partage et communication
Canivio ne vend pas de renseignements personnels. Des renseignements sont communiqués lorsque la personne titulaire invite un proche ou un gardien, crée un partage temporaire avec une clinique, demande l’utilisation d’un service auxiliaire ou lorsque la loi exige une communication.
7. Conservation, export et suppression
Les renseignements sont conservés pendant que le compte est actif et selon les besoins de sécurité, de rotation des sauvegardes et les obligations légales. La personne titulaire peut demander un export complet et planifier la suppression du compte dans les réglages. Un partage révoqué cesse de donner accès, et les sessions et jetons expirés sont supprimés selon leur cycle de vie.
8. Accès, rectification, retrait et plainte
Vous pouvez demander l’accès ou la rectification, retirer un consentement applicable, gérer les notifications et les partages, exporter le carnet ou demander une suppression permise dans Soutien ou à postmaster@nethercore.dev. Vous pouvez porter plainte au responsable, puis à la Commission d’accès à l’information du Québec si la réponse ne vous satisfait pas.
9. Incidents de confidentialité
Tout incident de confidentialité confirmé est évalué, contenu et consigné. Les personnes et autorités concernées sont avisées lorsque les critères légaux applicables l’exigent. Canivio ne promet pas qu’aucun incident ne peut survenir.