Politique de confidentialité

Cette section présente la politique de confidentialité, précisant les pratiques de collecte, d’utilisation et de protection des données personnelles.
  • Accueil
  • Politique de confidentialité
image (10)
Dernière mise à jour : 30 septembre 2026

Version : 2026-09-30

La présente Politique de confidentialité explique comment RIOH inc. (« RIOH », « nous », « notre » ou « nos ») recueille, utilise, communique, conserve et protège les renseignements personnels dans le cadre de la plateforme de suivi et de géolocalisation d’équipements IoTcare, de ses applications Web et mobiles et de ses services connexes (la « Plateforme »). Elle explique aussi vos droits et la façon de les exercer.

Elle est rédigée pour respecter la Loi sur la protection des renseignements personnels dans le secteur privé (Québec, la « Loi 25 »), la Loi sur la protection des renseignements personnels et les documents électroniques (Canada) et, lorsqu’elles s’appliquent, d’autres lois sur la protection des renseignements personnels, comme le Règlement général sur la protection des données européen.

La présente Politique vise uniquement la Plateforme. Elle ne vise ni le site Web rioh.io ni les pratiques des organisations qui utilisent la Plateforme, lesquelles demeurent responsables des leurs.

1. Termes clés
  • « Client » désigne l’organisation (entreprise, organisme public, établissement ou autre entité) titulaire d’un compte sur la Plateforme.
  • « Utilisateur autorisé » ou « vous » désigne une personne physique qui utilise la Plateforme dans le cadre du compte d’un Client.
  • « Données du Client » désigne les données qu’un Client et ses Utilisateurs autorisés versent dans la Plateforme, ou que les appareils et systèmes connectés du Client lui transmettent — y compris les données de localisation.
  • « Renseignement personnel » désigne tout renseignement qui concerne une personne physique et permet, directement ou indirectement, de l’identifier.
  • « Mode de déploiement » désigne la façon dont la Plateforme est fournie à un Client : IoTcare Cloud (SaaS), Nuage dédié ou Sur site (voir l’article 3).
2. Nos deux rôles

RIOH traite des renseignements personnels à deux titres différents, et vos droits s’exercent différemment dans chaque cas.

2.1 Pour le compte du Client. La plupart des renseignements personnels contenus dans la Plateforme sont des Données du Client : les Utilisateurs autorisés d’une organisation et toute personne dont l’organisation consigne ou suit les renseignements au moyen de la Plateforme. Pour ces renseignements, c’est le Client qui décide pourquoi et comment ils sont traités, et RIOH les traite pour son compte et selon ses instructions, à titre de fournisseur de services, conformément aux Conditions d’utilisation et à toute entente signée avec le Client. Il revient au Client d’informer les personnes concernées et d’obtenir tout consentement requis.

2.2 Pour nos propres fins. RIOH traite aussi certains renseignements personnels pour ses propres fins : gérer les comptes et les abonnements, facturer, sécuriser la Plateforme, répondre aux questions et aux demandes de soutien, gérer son programme de partenaires et respecter ses obligations légales. Pour ces renseignements, RIOH en est responsable, et la présente Politique décrit ses pratiques.

3. Modes de déploiement
 IoTcare Cloud (SaaS)Nuage dédiéSur site
Qui héberge la Plateforme et les Données du ClientRIOH, sur une infrastructure partagée avec isolement logique entre les ClientsRIOH, sur une infrastructure dédiée à un seul ClientLe Client, sur ses propres serveurs et réseaux
Rôle de RIOH pour les Données du ClientFournisseur de servicesFournisseur de servicesAucun, sauf lors d’un soutien demandé par le Client
Application de la présente PolitiqueEn entierEn entier, sauf disposition contraire de l’entente avec le ClientSeulement l’article 20 et les renseignements que le Client choisit de communiquer à RIOH

Les Données du Client ne sont jamais mélangées d’un Client à l’autre, quel que soit le Mode de déploiement.

4. Renseignements traités pour le compte des Clients

Selon la façon dont un Client utilise la Plateforme, les Données du Client peuvent comprendre :

  • Comptes des Utilisateurs autorisés : nom, adresse courriel professionnelle, rôle, services, langue, fuseau horaire et préférences d’affichage, photo de profil (facultative) et numéro de téléphone (facultatif, pour la vérification par SMS).
  • Identité provenant de l’authentification unique : lorsqu’un Client connecte son fournisseur d’identité (par exemple Microsoft Entra ID ou un autre fournisseur OIDC ou SAML), nous recevons votre nom, votre adresse courriel et, si c’est configuré, vos groupes d’appartenance, afin de créer ou de mettre à jour votre compte et de vous attribuer votre rôle.
  • Équipements, bâtiments et plans d’étage : noms, identifiants, catégories, images et propriétés personnalisées des équipements; adresses et empreintes des bâtiments; plans d’étage et zones. Ces renseignements portent normalement sur des objets et des lieux, mais un Client peut y inscrire des renseignements personnels (par exemple un nom dans les propriétés d’un équipement).
  • Données des appareils et de localisation : identifiants des traceurs, localisateurs, passerelles et appareils GPS (par exemple adresse MAC, IMEI, ICCID, numéro de téléphone d’une carte SIM), leur niveau de pile et de signal, et les positions qu’ils transmettent — latitude et longitude, étage, précision, vitesse, direction et heure — ainsi que l’historique de ces positions, les zones où ils entrent et d’où ils sortent, et les alertes qui en résultent.
  • Alertes : règles d’alerte, utilisateurs ou adresses courriel (y compris des destinataires externes choisis par le Client) qui les reçoivent, et personne qui a pris connaissance de chaque alerte.
  • Importations et exportations : fichiers qu’un Client téléverse (par exemple des chiffriers d’équipements), y compris les lignes brutes, et fichiers d’exportation qu’il génère.

La Plateforme ne demande pas de renseignements sensibles (par exemple des renseignements de santé), et les Clients ne devraient pas en inscrire lorsqu’ils ne sont pas nécessaires à leurs fins.

5. Renseignements recueillis pour nos propres fins

Renseignements qui relèvent des deux rôles. Votre compte d’utilisateur existe indépendamment de toute organisation et peut donner accès à plusieurs d’entre elles : RIOH en est responsable pour ses propres fins, de la manière décrite au présent article. Votre appartenance à une organisation, et ce que cette organisation consigne à votre sujet, sont des Données du Client (article 4). Certains renseignements, comme votre nom, votre adresse courriel, votre photo de profil et votre numéro de téléphone, figurent aux deux articles parce qu’ils servent aux deux fins. Lorsque vous exercez vos droits (article 16), RIOH répond directement pour votre compte d’utilisateur et les renseignements décrits au présent article, et transmet au Client, ou l’aide à traiter, la partie de la demande qui porte sur des Données du Client.

  • Compte et inscription : nom, adresse courriel, mot de passe (conservé uniquement sous forme de hachage irréversible), langue, et date à laquelle vous avez accepté les Conditions d’utilisation et la présente Politique.
  • Organisation et facturation : nom, adresse, téléphone, site Web, secteur d’activité, taille et utilisation prévue de l’organisation, inscrits lors de la mise en route; nom, adresse, courriel et numéros de taxes de facturation recueillis par notre fournisseur de paiement, Stripe; type et quatre derniers chiffres de la carte de paiement (le numéro complet n’est traité que par Stripe); Forfait, nombre d’appareils et factures.
  • Sécurité : paramètres de second facteur (le secret d’authentification et les codes de récupération sont conservés chiffrés), codes de vérification, historique de connexion (date, adresse IP, navigateur et appareil, méthode de connexion) et avis de connexion à partir d’un nouvel appareil.
  • Soutien et ventes : ce que vous nous transmettez par le formulaire d’aide ou par courriel (nom, courriel, téléphone facultatif, organisation, page consultée et message). Lorsque le Propriétaire d’une organisation sans mode de paiement utilise l’estimateur de prix et que l’estimation dépasse un seuil (actuellement 250 $ CA par mois), notre équipe des ventes est avisée et reçoit le nom, le courriel, le téléphone du Propriétaire et l’estimation, afin de lui offrir de l’aide.
  • Programme de partenaires : lorsque vous arrivez par le lien de recommandation d’un partenaire, le code du partenaire et la campagne et, si vous vous inscrivez, le partenaire à qui la recommandation est attribuée. Pour les partenaires eux-mêmes : noms, courriels et téléphones des personnes-ressources et renseignements de paiement.
  • Choix relatifs aux témoins : un identifiant aléatoire, votre choix, la date et la version de la présente Politique, avec l’adresse IP et le navigateur à partir desquels le choix a été fait, comme preuve du consentement (voir l’article 15).
6. Données de service et d’utilisation

Pour exploiter, sécuriser, soutenir et améliorer la Plateforme, nous consignons des renseignements techniques sur son utilisation et son fonctionnement :

  • Journal d’activité : un registre des actions importantes dans chaque organisation — connexions et tentatives de connexion échouées (avec le courriel saisi et l’adresse IP), modifications des utilisateurs, rôles, paramètres de sécurité, appareils, équipements, bâtiments, zones, de la facturation et exportations de données, ainsi que les accès du soutien (article 14). Les administrateurs du Client peuvent consulter le journal de leur organisation.
  • Journaux applicatifs : événements techniques et erreurs de nos serveurs, qui peuvent contenir des identifiants comme une adresse courriel ou une adresse IP.
  • Surveillance de l’état du service : vérifications du bon fonctionnement des composants de la Plateforme. Lorsque RIOH exploite ou surveille un déploiement, ces vérifications transmettent l’état du service aux outils de surveillance de RIOH; elles ne contiennent aucune Donnée du Client.
  • Mesure d’audience Web : seulement si vous y consentez, au moyen de Google Analytics (article 15).

Nous utilisons ces renseignements pour faire fonctionner le service, détecter les incidents et les abus et enquêter à leur sujet, fournir du soutien, comprendre quelles fonctionnalités sont utilisées et produire des statistiques agrégées qui n’identifient aucun Client ni aucune personne.

7. Données de localisation et localisation de personnes

La Plateforme est conçue pour localiser des objets, mais un Client peut aussi l’utiliser pour localiser des personnes — par exemple au moyen d’un badge porté par un membre du personnel, d’un véhicule attribué à un conducteur ou d’un téléphone enregistré comme traceur. Dans ce cas :

  • C’est le Client qui décide s’il localise des personnes, dans quel but et avec quels appareils; il doit les en informer au préalable, comme la loi l’exige pour toute technologie permettant de localiser une personne, et obtenir leur consentement lorsque la loi l’exige.
  • RIOH traite ces données de localisation uniquement pour fournir la Plateforme à ce Client. Nous ne les utilisons pas pour établir le profil de personnes, pour faire de la publicité ni à nos propres fins, et nous ne les vendons jamais.
  • La conservation suit le Forfait du Client (article 12), et les administrateurs du Client contrôlent qui, dans l’organisation, peut voir quels équipements.

Si vous êtes localisé au moyen de la Plateforme et avez des questions, adressez-vous d’abord à votre organisation; vous pouvez aussi joindre notre responsable de la protection des renseignements personnels (article 22).

8. Utilisation des renseignements personnels

Nous utilisons les renseignements personnels uniquement aux fins pour lesquelles ils ont été recueillis, ou à des fins compatibles permises par la loi :

  • créer et gérer les comptes, authentifier les utilisateurs et appliquer les rôles définis par le Client;
  • fournir les fonctionnalités de la Plateforme : cartes, positions, historique, zones, alertes, rapports, importations et exportations;
  • envoyer des messages de service : vérification du courriel, réinitialisation du mot de passe, codes de vérification, avis de sécurité (nouvel appareil, changement du mot de passe ou de l’authentification à deux facteurs), invitations, alertes configurées par le Client, avis relatifs à l’abonnement et à la facturation, et avis concernant l’organisation (transfert de propriété, suppression, restauration, changement de Forfait);
  • facturer, percevoir les paiements et respecter nos obligations fiscales et comptables;
  • sécuriser la Plateforme et prévenir la fraude et les abus, notamment en protégeant les formulaires de connexion contre les attaques automatisées;
  • répondre aux demandes de soutien et de ventes, et faire un suivi d’une estimation de prix comme il est décrit à l’article 5;
  • attribuer les recommandations aux partenaires et leur verser leurs commissions;
  • améliorer la Plateforme, au moyen des Données de service et de statistiques agrégées;
  • respecter la loi et répondre aux demandes légitimes des autorités, et établir ou défendre des droits en justice.

Aucune prospection sans consentement. Nous n’envoyons actuellement ni infolettre ni courriel de prospection à partir de la Plateforme. Si nous en offrons à l’avenir, nous ne les enverrons qu’avec votre consentement exprès, et chaque message vous permettra de vous désabonner.

Aucune décision automatisée. Nous ne prenons aucune décision au sujet d’une personne fondée exclusivement sur un traitement automatisé de ses renseignements personnels.

9. Consentement

En créant un compte et en acceptant les Conditions d’utilisation, vous consentez à la collecte et à l’utilisation de vos renseignements personnels de la manière décrite dans la présente Politique, aux fins énoncées à l’article 8. Lorsque la loi exige un consentement distinct — par exemple pour les témoins de mesure d’audience (article 15) —, nous le demandons séparément, et vous pouvez le refuser sans perdre l’accès à la Plateforme. Vous pouvez retirer un consentement en tout temps, sous réserve des restrictions légales ou contractuelles; nous vous en expliquerons les conséquences, par exemple que certaines fonctionnalités pourraient ne plus fonctionner.

Pour les Données du Client, il revient au Client d’obtenir tout consentement requis des personnes concernées (article 2.1).

10. Communication et fournisseurs de services

Nous ne vendons ni ne louons de renseignements personnels. Nous ne les communiquons que dans les cas suivants :

  • Au sein de l’organisation du Client, selon les rôles et les règles de visibilité configurés par le Client.
  • À nos fournisseurs de services, qui les traitent pour nous en vertu d’ententes écrites les obligeant à les protéger et à ne les utiliser que pour les services qu’ils nous rendent :
FournisseurService renduRenseignements visésEmplacement
Microsoft AzureHébergement, stockage, sauvegardes (IoTcare Cloud et Nuage dédié)Toutes les données de la PlateformeCanada
StripePaiements, facturation, calcul des taxes (IoTcare Cloud)Nom, courriel, adresse et numéros de taxes de facturation, mode de paiement, nombre d’appareilsÉtats-Unis / Canada
MapboxFonds de carte et imagerie satellite; recherche d’adresses; affichage de l’adresse d’un lieu, comme un bâtiment ou un arrêt de véhiculeVotre adresse IP et votre navigateur; les adresses que vous recherchez; les coordonnées des lieux affichés; des événements d’utilisation anonymes transmis par la bibliothèque cartographique de MapboxÉtats-Unis
Fournisseur à venir (actuellement fait manuellement)Envoi des courrielsAdresse du destinataire, contenu du messageCanada
TwilioEnvoi des codes de vérification par SMSNuméro de téléphone, codeÉtats-Unis
CloudflareProtection contre les robots sur les formulaires de connexion (Turnstile); diffusion de certaines images de l’interfaceAdresse IP, signaux du navigateurRéseau mondial
GoogleMesure d’audience Web, seulement avec votre consentementPages consultées, adresse IP (anonymisée), navigateur, identifiant conservé dans un témoinÉtats-Unis
IconifyDiffusion des icônes de l’interfaceAdresse IP, navigateurRéseau mondial
  • Aux services que le Client connecte. Lorsqu’un Client active une intégration — son fournisseur d’identité pour l’authentification unique, un système de localisation d’un fabricant comme HPE Aruba, Cisco Spaces ou Meridian, ou une plateforme de connectivité cellulaire —, des données sont échangées avec ce service selon les instructions du Client et les conditions propres à ce fabricant.
  • Aux partenaires, uniquement le fait qu’une organisation s’est inscrite par leur recommandation et les montants sur lesquels leur commission est calculée.
  • Dans le cadre d’une transaction commerciale, comme une fusion, une acquisition ou un financement, lorsque les renseignements sont nécessaires pour la conclure, en vertu d’une entente obligeant l’autre partie à les protéger et à ne les utiliser qu’à cette fin.
  • Lorsque la loi l’exige ou le permet, par exemple pour se conformer à une ordonnance d’un tribunal, ou pour protéger les droits, la sécurité ou les biens de RIOH, de nos Clients ou d’autrui.

Nous tenons à jour la liste de nos fournisseurs de services et avisons les Clients avant d’ajouter un nouveau fournisseur qui traite des Données du Client dans IoTcare Cloud.

11. Communication à l’extérieur du Québec

Certains de nos fournisseurs traitent des renseignements à l’extérieur du Québec, notamment dans d’autres provinces canadiennes et aux États-Unis (voir l’article 10). Avant de communiquer des renseignements personnels à l’extérieur du Québec, nous évaluons s’ils bénéficieront d’une protection adéquate, compte tenu de leur sensibilité, des fins de leur utilisation, des mesures de protection en place et du régime juridique applicable, et nous concluons des ententes écrites. Les renseignements traités à l’extérieur du Québec peuvent être accessibles aux autorités de ces territoires en vertu des lois locales.

12. Conservation

Nous ne conservons les renseignements personnels que le temps nécessaire aux fins pour lesquelles ils ont été recueillis, ou exigé par la loi, puis nous les détruisons ou les anonymisons.

RenseignementsDurée de conservation
Historique de localisationSelon le Forfait du Client — actuellement 30 jours au forfait gratuit et 365 jours au forfait payant, ou selon l’entente pour les Déploiements sous contrat. L’historique plus ancien est supprimé automatiquement.
Position actuelle et dernière lecture de chaque appareilRemplacées à chaque nouvelle transmission; supprimées avec l’appareil ou l’équipement.
Journal d’activitéSelon le Forfait du Client — actuellement 30 jours au forfait gratuit et 365 jours au forfait payant. Entrées non rattachées à une organisation : 30 jours.
Historique de connexion12 mois.
Éléments supprimés par le Client (équipements, appareils, lieux, catégories, services)Conservés 30 jours dans « Éléments supprimés » pour permettre leur restauration, puis supprimés définitivement.
Fichiers d’exportation7 jours.
Enregistrements de consentement aux témoins13 mois, puis la question est posée de nouveau.
Organisation supprimée et Données du Client90 jours (période de restauration), puis suppression définitive; voir l’article 17.
SauvegardesÉcrasées dans un délai de 30 jours.
Factures et registres comptablesSelon les exigences fiscales (actuellement 6 ans).
Comptes des Utilisateurs autorisésTant que le compte appartient à au moins une organisation. Un compte qui n’appartient plus à aucune organisation est supprimé après 12 mois d’inactivité, à la suite d’un avis par courriel 30 jours avant la suppression; voir l’article 17.
Journaux applicatifs90 jours
Correspondance de soutien et de ventesLe temps nécessaire pour traiter la demande et en assurer le suivi, 3 ans après le dernier échange.
13. Sécurité

Nous protégeons les renseignements personnels au moyen de mesures adaptées à leur sensibilité, notamment :

  • le chiffrement des données en transit (HTTPS/TLS) et des secrets au repos (secrets d’authentification unique, clés d’API, identifiants SMS et de courriel, identifiants des cartes SIM, secrets d’authentification à deux facteurs et codes de récupération);
  • des mots de passe conservés uniquement sous forme de hachage irréversible salé; une authentification à deux facteurs facultative ou imposée par le Client, par application d’authentification, courriel ou SMS;
  • une séparation stricte des données de chaque Client, vérifiée par des tests automatisés, et un accès aux images cartographiques par des jetons de courte durée limités à l’organisation de l’utilisateur;
  • un accès fondé sur les rôles au sein de chaque organisation et des restrictions de visibilité pour les catégories d’équipements sensibles;
  • une protection contre les attaques automatisées, une limitation du débit des requêtes et des en-têtes de sécurité;
  • un journal d’activité des actions importantes et un registre de chaque accès du soutien (article 14);
  • des sauvegardes quotidiennes;
  • des engagements de confidentialité et un accès limité à ce dont chaque employé de RIOH a besoin.

Aucune méthode de transmission ou de stockage n’est entièrement sûre; nous ne pouvons garantir une sécurité absolue, mais nous agissons promptement en cas d’incident (article 18).

14. Accès par le personnel de RIOH

Le personnel autorisé de RIOH ne peut accéder aux Données du Client que lorsque c’est nécessaire pour fournir le soutien demandé par le Client, entretenir et sécuriser la Plateforme, enquêter sur un incident ou un abus, ou se conformer à la loi. Pour diagnostiquer un problème, le personnel de soutien peut voir la Plateforme telle qu’un utilisateur précis la voit. Chacune de ces séances est consignée — qui a accédé à quel compte, quand, d’où et pourquoi — et est visible par les administrateurs du Client dans le journal d’activité de leur organisation. Les administrateurs de la plateforme de RIOH ne peuvent pas entrer dans l’organisation d’un Client sans passer par ce mécanisme de soutien. Dans un déploiement Sur site, RIOH n’a aucun accès, sauf si le Client le lui accorde.

15. Témoins et technologies similaires

Un témoin (cookie) est un petit fichier conservé par votre navigateur. La Plateforme utilise aussi le stockage local de votre navigateur à des fins semblables. Nous utilisons :

Strictement nécessaires — toujours actifs, car la Plateforme ne peut fonctionner sans eux :

NomFinDurée
authjs.session-token (et variantes)Vous garder connecté de façon sécuritaireJusqu’à 30 jours
authjs.csrf-token, authjs.callback-urlProtéger les formulaires; vous ramener à la bonne page après la connexionSession
NEXT_LOCALEMémoriser votre langue1 an
blob_tokenDonner accès aux plans d’étage et aux images cartographiques de votre organisation1 heure
onboarding_dismissedMémoriser que vous avez passé le guide de configuration1 an
rioh_consent_uuidMémoriser votre choix relatif aux témoins13 mois
iotcare_session, XSRF-TOKENUtilisés uniquement lors de la connexion par authentification unique2 heures
Cloudflare TurnstileDistinguer les personnes des robots sur les formulaires de connexionFixée par Cloudflare

Recommandation — déposé seulement lorsque vous arrivez par le lien de recommandation d’un partenaire :

NomFinDurée
iotcare_viaConsigner le code du partenaire et la campagne afin que la recommandation lui soit attribuée si vous vous inscrivez. Il ne contient aucun renseignement sur vous.30 jours

Mesure d’audience — seulement si vous l’acceptez :

NomFinDurée
_ga, _ga_<id>Google Analytics : mesurer l’utilisation de la Plateforme, avec une adresse IP anonymisée13 mois

Stockage local. La Plateforme conserve des préférences d’affichage dans votre navigateur (par exemple le style de carte, le format de date, le fuseau horaire, la devise, les couches de la carte, les équipements consultés récemment et les messages masqués). Elles demeurent sur votre appareil et ne servent pas à vous suivre. La bibliothèque cartographique de Mapbox conserve aussi un identifiant anonyme et transmet des événements d’utilisation à Mapbox (article 10).

Votre choix. Les témoins non essentiels sont désactivés tant que vous ne les acceptez pas; les refuser est aussi simple que les accepter et ne limite pas votre utilisation de la Plateforme. Votre choix est conservé 13 mois; après ce délai — ou lorsque la présente Politique change de façon importante —, nous vous le demandons de nouveau. Vous pouvez le modifier en tout temps à la page Préférences de confidentialité, accessible au bas des pages de connexion et dans les paramètres de votre compte. Le retrait de votre consentement arrête immédiatement la mesure d’audience et supprime ses témoins. Si un déploiement n’utilise aucun outil de mesure d’audience, aucun choix ne vous est demandé. Vous pouvez aussi bloquer ou supprimer les témoins dans les paramètres de votre navigateur, mais le blocage des témoins strictement nécessaires vous empêchera de vous connecter.

16. Vos droits

Sous réserve de la loi, vous avez le droit :

  • d’accéder aux renseignements personnels que nous détenons à votre sujet et d’en obtenir une copie;
  • de les faire rectifier s’ils sont inexacts, incomplets ou équivoques;
  • de retirer votre consentement à une utilisation de vos renseignements;
  • de recevoir les renseignements personnels informatisés que vous nous avez fournis dans un format technologique structuré et couramment utilisé, ou de les faire transmettre à une autre organisation (portabilité);
  • de nous demander de cesser de diffuser vos renseignements ou de désindexer un hyperlien rattaché à votre nom, lorsque les conditions prévues par la loi sont remplies;
  • d’être informé des catégories de fournisseurs et des fins auxquelles vos renseignements sont utilisés, ainsi que de leur durée de conservation;
  • lorsque le RGPD s’applique, de vous opposer à certains traitements, d’en demander la limitation ou de demander l’effacement de vos renseignements.

Comment les exercer. Vous pouvez consulter et mettre à jour votre profil, votre téléphone, votre photo, votre mot de passe et votre historique de connexion dans les paramètres de votre compte, et votre choix relatif aux témoins à la page Préférences de confidentialité. Pour toute autre demande, écrivez à notre responsable de la protection des renseignements personnels (article 22). Nous pourrions devoir vérifier votre identité. Nous répondrons par écrit dans les 30 jours suivant la réception de votre demande.

Données du Client. Si votre demande porte sur des renseignements contrôlés par votre organisation (article 2.1), nous la transmettrons au Client, ou l’aiderons à y répondre, sauf si la loi ou notre entente avec le Client exige que nous y répondions directement.

Plaintes. Si notre réponse ne vous satisfait pas, vous pouvez vous adresser à la Commission d’accès à l’information du Québec (www.cai.gouv.qc.ca), au Commissariat à la protection de la vie privée du Canada (www.priv.gc.ca) ou, le cas échéant, à l’autorité de protection des données de votre territoire.

17. Fermeture d’un compte et suppression des données
  • Votre compte d’utilisateur. Les administrateurs de votre organisation peuvent vous retirer de l’organisation en tout temps. Pour fermer votre compte d’utilisateur lui-même, adressez-vous à votre organisation ou à notre responsable de la protection des renseignements personnels; nous supprimerons ou anonymiserons les renseignements de votre compte, sauf ceux que nous devons conserver en vertu de la loi ou qui font partie des registres d’une organisation (par exemple le journal d’activité, pour sa durée de conservation). Un compte d’utilisateur qui n’appartient plus à aucune organisation et qui demeure inactif pendant 12 mois est supprimé automatiquement. Nous vous en avisons par courriel 30 jours avant la suppression; il suffit de vous connecter avant cette date pour conserver votre compte.
  • Une organisation. Le Propriétaire peut supprimer l’organisation à partir de la Plateforme. Tout accès cesse immédiatement. Pendant 90 jours, le Propriétaire peut la restaurer intacte au moyen du lien reçu par courriel, et en exporter les données. Après 90 jours, l’organisation et les Données du Client sont supprimées définitivement, et les copies de sauvegarde sont écrasées dans un délai de 30 jours.
  • Retour au forfait gratuit. Lorsqu’un abonnement payant prend fin, l’historique de localisation et les entrées du journal d’activité plus anciens que la durée de conservation du forfait gratuit sont supprimés. Lorsque ce retour n’est pas volontaire, par exemple à la suite d’un échec de paiement, la suppression n’a lieu qu’au terme d’un délai de grâce de 30 jours, annoncé au Propriétaire par courriel; aucune donnée n’est supprimée si un abonnement payant est rétabli pendant ce délai.
18. Incidents de confidentialité

En cas d’incident de confidentialité — accès, utilisation ou communication non autorisés, ou perte de renseignements personnels —, nous prenons des mesures raisonnables pour diminuer les risques qu’un préjudice soit causé et éviter que de nouveaux incidents se produisent, et nous l’inscrivons à notre registre des incidents. Si l’incident présente un risque de préjudice sérieux, nous avisons la Commission d’accès à l’information et les personnes concernées, comme la loi l’exige. Pour les Données du Client, nous avisons le Client sans délai indu et, dans tous les cas, dans les 72 heures suivant la confirmation de l’incident, et nous l’aidons à respecter ses propres obligations.

19. Mineurs

La Plateforme est destinée aux organisations et à leur personnel. Elle ne s’adresse pas aux enfants, et nous ne recueillons pas sciemment de renseignements personnels auprès de personnes de moins de 14 ans, sauf à titre de Données du Client inscrites par un Client, à qui il revient d’obtenir le consentement requis par la loi.

20. Déploiements en Nuage dédié et Sur site
  • Nuage dédié. RIOH héberge et exploite la Plateforme pour un seul Client, à titre de fournisseur de services, en vertu de l’entente signée avec ce Client. La présente Politique s’applique, sauf disposition contraire de cette entente (par exemple quant au lieu d’hébergement, aux durées de conservation, aux fournisseurs de services utilisés ou à l’avis d’incident).
  • Sur site. Le Client installe la Plateforme sur sa propre infrastructure et est seul responsable des renseignements personnels qu’elle contient, notamment de leur hébergement, de leur sécurité, des sauvegardes, de leur conservation et des droits des personnes. RIOH ne reçoit pas ces renseignements, sauf : a) ceux que le Client choisit de lui communiquer, par exemple lors d’une intervention de soutien qu’il demande; et b) les renseignements techniques provenant des services que le Client choisit de maintenir activés, qui peuvent comprendre les services de cartographie, d’édition de plans ou de surveillance de l’état du service de RIOH, ainsi que des services de tiers comme la cartographie (Mapbox) ou l’envoi de courriels ou de SMS. L’entente avec le Client précise lesquels sont utilisés. Les questions portant sur un déploiement Sur site doivent être adressées au Client qui l’exploite.
  • Dans les deux cas, aucun choix relatif aux témoins n’est demandé lorsqu’aucun outil de mesure d’audience n’est activé, et les témoins strictement nécessaires de l’article 15 continuent de s’appliquer.
21. Modifications de la présente Politique

Nous pouvons mettre à jour la présente Politique pour tenir compte de changements apportés à la Plateforme, à nos pratiques ou à la loi. Nous publierons la nouvelle version avec sa date. Si les changements sont importants, nous vous en aviserons par courriel ou dans la Plateforme avant leur entrée en vigueur et, lorsque la loi l’exige, nous vous demanderons de nouveau votre consentement. Les changements importants à l’utilisation des témoins entraîneront aussi une nouvelle demande de choix.

22. Nous joindre — Responsable de la protection des renseignements personnels

Notre responsable de la protection des renseignements personnels veille à la protection des renseignements personnels chez RIOH et traite les questions, les demandes et les plaintes :

Responsable de la protection des renseignements personnels — Dan Rousseau, Directeur des opérations
RIOH inc.
9545, rue Sainte-Madeleine
Mirabel (Québec) J7N 2N2
Canada
Courriel : info@rioh.io
Téléphone : +1 438 830-6837

Nous examinerons chaque plainte, vous informerons de son issue et corrigerons la situation si la plainte est fondée.