Politique de confidentialité de Synchain (version en langage clair)
Le présent document expose la façon dont Synchain traite vos renseignements personnels : quelles données sont recueillies, pourquoi elles le sont, avec qui elles sont partagées, où elles sont transférées, ainsi que les droits dont vous disposez et la façon de les exercer.
La présente politique vaut pour l'ensemble du site, tant les pages publiques que les fonctions de l'application accessibles après connexion. Tout ce qui y est décrit correspond au comportement actuel du code ; lorsque le code change, la politique est mise à jour en conséquence.
Dernière mise à jour :
Responsable du traitement
Synchain est conçu et exploité par une personne physique, et non par une entreprise constituée en société. Cette personne est le responsable de l'ensemble des activités de traitement décrites dans la présente politique et assume également, en vertu de la loi 25 du Québec, la fonction de « personne responsable de la protection des renseignements personnels » : toute demande lui parvient directement.
- Responsable du traitement et personne responsable de la protection des renseignements personnels : Leping Wang, Québec, Canada.
- Toute question, demande ou plainte en matière de vie privée peut être adressée à contact@synchain.ca.
- Toute demande visant des renseignements personnels reçoit une réponse dans les 30 jours, délai conforme à la LPRPDE comme à la loi 25.
Catégories de renseignements recueillis
Vous fournissez vous-même la très grande majorité des renseignements ci-dessous. Deux catégories seulement sont recueillies automatiquement — le diagnostic des pannes et la mesure de fréquentation du site — et font l'objet des sections qui leur sont consacrées.
- Renseignements de compte : adresse courriel, nom affiché, avatar, langue d'interface, date et heure de la dernière connexion.
- Contenu de projet : les fichiers que vous téléversez (les données elles-mêmes sont hébergées chez Cloudflare R2 ; la base ne conserve que le nom, la taille, le type et la durée du fichier), les fils de discussion, les événements de l’agenda, les rôles des membres et les registres d’invitation, conservés projet par projet. Ils servent à faire fonctionner la collaboration elle-même — stockage, affichage, travail à plusieurs et contrôle des accès. L’exploitant n’y accède que pour traiter un signalement ou lorsque la loi l’exige.
- Audio et vidéo en temps réel : relayés en direct entre les participants par un serveur de relais (le fournisseur est nommé à la section sur les sous-traitants ci-dessous), sans être ni conservés ni enregistrés. Le contenu du clavardage de Creative Space n'est lu par aucun traitement automatisé.
- Diagnostic des pannes : lorsque l'application signale une erreur, sont consignés le message d'erreur, la pile d'appels, le chemin et le titre de la page, le fil des actions effectuées avant la panne, le navigateur et le système d'exploitation, la taille de la fenêtre, la langue d'interface ainsi que, si vous étiez connecté, l'identifiant du compte. Ces données passent par un traitement automatique avant écriture : les adresses courriel, les jetons d'accès, les liens d'invitation et les autres chaînes à forte entropie en sont retirés. L'adresse IP n'est conservée que sous forme de condensat HMAC salé, aux seules fins de limitation des abus ; l'adresse en clair n'entre jamais dans la base de données.
- Rétroaction : la description que vous rédigez, ainsi que la saisie d'écran de la page courante produite automatiquement à l'ouverture du panneau de rétroaction. Cette image peut contenir le nom d'autres personnes ou le contenu de messages privés ; vous pouvez la reprendre ou la supprimer avant l'envoi. S'y ajoutent les images que vous joignez, le chemin et le titre de la page depuis laquelle l'envoi est fait, de même que le navigateur, le système d'exploitation et la taille de la fenêtre.
- Mesure de fréquentation du site : des statistiques de visite et de consultation des pages, détaillées à la section « Mesure d'audience du site » ci-dessous.
Finalités du traitement et fondements juridiques
Chaque traitement repose sur un fondement précis. Lorsque la loi exige un consentement préalable, le traitement n'a lieu qu'une fois ce consentement obtenu ; lorsqu'elle ne l'exige pas, la présente politique vous en informe fidèlement et vous pouvez vous y opposer en tout temps.
- Fournir le service : gestion des comptes, gestion des projets, stockage des fichiers, communication en temps réel, courriels de notification. Fondement : l'exécution de l'entente de service.
- Maintenir la stabilité et la sécurité du service : diagnostic des erreurs, limitation des abus, vérification anti-robot à la connexion. Fondement : l'intérêt légitime de l'exploitant à la stabilité du service, qui constitue aussi une fin qu'une personne raisonnable estimerait acceptable au sens de la LPRPDE.
- Fonctions d'IA facultatives : résumé quotidien de projet, « mise en forme par IA » dans les discussions, résumé des rétroactions, résumé des groupes d'erreurs. Fondement : l'exécution de l'entente pour les fonctions que vous activez vous-même, et l'intérêt légitime pour le triage des pannes. Ces fonctions transmettent la matière nécessaire au fournisseur de grand modèle de langage nommé plus bas.
- Analyser l'utilisation : la mesure de fréquentation du site. Fondement : votre consentement dans l'Espace économique européen, au Royaume-Uni, en Suisse et au Québec ; ailleurs, un consentement implicite appuyé sur la présente politique, que vous pouvez retirer en tout temps.
- Synchain ne vend ni ne loue de renseignements personnels, ne diffuse aucune publicité, ne constitue aucun profil d'utilisateur et n'utilise pas vos données à des fins de ciblage intersites.
Mesure d'audience du site (Google Analytics 4)
Synchain utilise Google Analytics 4 comme outil de mesure, afin de comptabiliser les visites, les pages consultées et les versions linguistiques. Sa configuration est strictement encadrée, de manière à écarter tout usage publicitaire et à garantir qu'aucune information susceptible d'être rattachée à un projet précis ne quitte votre navigateur.
- Portée : toutes les pages du site déclarent un événement de consultation, y compris les pages de l'application accessibles après connexion (dont le chemin est caviardé comme l'explique le point suivant) ; seule la section interne /admin n'en déclare aucun.
- Ce qui est transmis : chaque événement ne contient que le chemin de la page caviardé, le titre de la page, la page de provenance à l'intérieur du site et la langue d'interface que vous avez choisie ici. La requête achemine en outre vers Google votre adresse IP et les renseignements sur votre navigateur — l'adresse IP sert à établir un pays ou une région, n'apparaît jamais dans nos rapports et n'entre jamais dans notre base de données. Votre compte, vos fichiers et le contenu de vos projets ne sont jamais transmis.
- Caviardage du chemin : avant l'envoi, les identifiants de projet sont remplacés par [id], les jetons d'invitation par [token], seuls les paramètres view et error sont conservés, et le fragment d'URL (ce qui suit le dièse) est écarté. Le caviardage est recalculé à chaque navigation, et non au seul chargement de la page.
- Fonctions publicitaires désactivées : les signaux Google, la personnalisation des annonces, le stockage publicitaire et les données utilisateur publicitaires sont tous désactivés, l'occultation des données publicitaires est activée, et la politique de sécurité du contenu n'autorise aucun domaine publicitaire.
- Mode de consentement (Consent Mode v2) : dans l'Espace économique européen, au Royaume-Uni, en Suisse et au Québec, le stockage à des fins d'analyse est refusé par défaut. Tant que vous n'avez pas consenti explicitement au moyen de la bannière, aucun témoin _ga n'est déposé et aucun identifiant n'est constitué ; un refus n'a aucune incidence sur les fonctions du site, il met simplement fin à la mesure.
- Traitement particulier de certains domaines : sur les domaines synchain.cn, Google Analytics n'est pas chargé ; Cloudflare y injecte plutôt, en périphérie, une sonde Web Analytics sans témoins, qui ne dépose aucun témoin et ne constitue aucun identifiant par visiteur.
- Conservation : la propriété GA4 est réglée pour supprimer les données de niveau utilisateur et de niveau événement après 2 mois ; au-delà, seuls des rapports agrégés subsistent.
- Moyens de retrait : effacer les témoins et le stockage local de ce site fait réapparaître la bannière de consentement ; vous pouvez aussi bloquer les témoins de ce site dans votre navigateur ou installer le module de désactivation officiel de Google.
Témoins et stockage local
Le tableau ci-dessous énumère tous les éléments que Synchain écrit lui-même dans votre navigateur. En dehors de ceux-là : aucun témoin publicitaire, aucun suivi intersites, aucune prise d'empreinte. Le seul script tiers est la sonde Web Analytics injectée par Cloudflare sur les domaines synchain.cn, laquelle ne conserve aucune donnée.
- Les éléments strictement nécessaires ne peuvent pas être désactivés : sans eux, la connexion est impossible ou votre choix concernant la mesure d’audience n’a nulle part où être conservé. Au regard des règles ePrivacy et de la loi 25, cette catégorie ne requiert aucun consentement : demander la permission avant d’enregistrer votre refus serait circulaire.
- Les éléments fonctionnels ne conservent que vos préférences. Les éléments d'analyse ne sont écrits que là où le consentement s'applique et que vous y avez consenti.
- Vous pouvez effacer ces éléments en tout temps depuis les réglages de votre navigateur. Après effacement, vous serez déconnecté et vos préférences reviendront à leurs valeurs par défaut.
| Nom | Catégorie | Finalité | Durée de conservation |
|---|---|---|---|
| sb-*-auth-token (témoin) | Strictement nécessaire | Maintient la session ouverte ; déposé par Supabase Auth et découpé en fragments numérotés lorsque la valeur est trop longue. | Jusqu'à la déconnexion ou l'expiration de la session |
| sc_ga_consent (stockage local) | Strictement nécessaire | Retient le choix exprimé dans la bannière de consentement (accepter ou refuser), afin de ne pas vous le redemander à chaque visite. Il ne contient que ce choix et le moment où il a été fait, aucun identifiant. | 180 jours ; à l'expiration, le choix est réputé non exprimé et la bannière réapparaît |
| lang (témoin) | Fonctionnel | Retient la langue d'interface choisie. | 1 an |
| sc_new_account (témoin) | Fonctionnel | Signale une première connexion, afin de contrôler l'affichage du message de bienvenue. | 5 minutes, supprimé après usage |
| sc_dismiss_... (stockage local) | Fonctionnel | Retient les bannières d'annonce et les fenêtres déjà fermées, ou les présentations déjà vues. | Une annonce est réputée fermée pendant 3 jours ; une présentation le demeure jusqu'à la réécriture de son texte. L'entrée elle-même subsiste jusqu'à l'effacement des données du site |
| sc_pending_popup (stockage local) | Fonctionnel | Marqueur temporaire pour l'avis « projet créé », affiché une seule fois. | Supprimé après lecture |
| sc_feedback_btn_pos (stockage local) | Fonctionnel | Retient la position où le bouton de rétroaction a été déplacé. | Jusqu'à l'effacement des données du site |
| synchain-media-settings (stockage local) | Fonctionnel | Conserve les préférences audio et vidéo (débit, tampon, réduction de bruit, etc.). | Jusqu'à l'effacement des données du site |
| synchain-bloom-color (stockage local) | Fonctionnel | Conserve la couleur du thème du tableau de bord. | Jusqu'à l'effacement des données du site |
| synchain.files.player.v1 (stockage local) | Fonctionnel | Retient la position de lecture, le volume et l'état de la lecture en boucle du dernier fichier audio écouté (l'identifiant du fichier est conservé, ni son nom ni son contenu). | Jusqu'à l'effacement des données du site |
| _ga et _ga_* (témoins) | Analyse | Utilisés par Google Analytics 4 pour distinguer les visites et les sessions. Rien n'est déposé avant le consentement, et rien n'est chargé sur les domaines synchain.cn. | 2 ans côté navigateur ; les données d'événement sont supprimées de GA4 après 2 mois |
Durées de conservation
Les renseignements personnels ne sont conservés que pendant la durée de la fin pour laquelle ils ont été recueillis ; ils sont ensuite supprimés ou anonymisés.
- Données de compte et de projet : conservées pendant la durée de vie du compte. La suppression d'un projet entraîne celle de son contenu ; la fermeture d'un compte entraîne la suppression de la fiche du compte et du contenu qui n'appartient qu'à lui.
- Données de diagnostic : conservées le temps que la panne correspondante soit corrigée, et cumulées par groupe. Elles ne contiennent ni adresse IP en clair ni justificatif d'accès, ceux-ci étant retirés avant l'écriture.
- Rétroactions : le contenu de la rétroaction, la saisie d'écran et les images jointes sont conservés tant que le problème garde une valeur de référence. Aucune expiration automatique n'est prévue ; vous pouvez en tout temps demander la suppression d'une rétroaction précise et de ses images.
- Mesure de fréquentation du site : les données GA4 de niveau utilisateur et de niveau événement sont conservées 2 mois.
- Journaux de courriel : les registres de remise sont conservés par le fournisseur de courriel selon son propre cycle ; Synchain ne garde aucune copie distincte du corps des messages.
- Les sauvegardes des fournisseurs peuvent contenir des données résiduelles pendant une courte période après la suppression ; elles sont écrasées au fil de la rotation habituelle.
Vos droits et la façon de les exercer
Faites parvenir votre demande à contact@synchain.ca depuis l'adresse courriel associée à votre compte, en indiquant clairement l'opération souhaitée. La démarche est gratuite et n'exige aucune pièce au-delà de ce qui est nécessaire pour confirmer votre identité.
- Accès : obtenir une copie des renseignements personnels que Synchain détient à votre sujet et savoir à quels destinataires ils ont été communiqués.
- Rectification : faire corriger un renseignement inexact, incomplet ou équivoque.
- Suppression : faire supprimer votre compte et les données qui s'y rattachent, sous réserve de ce que la loi impose de conserver.
- Portabilité : obtenir, dans un format technologique structuré, couramment utilisé et lisible par machine, les renseignements personnels informatisés que vous avez fournis à Synchain (conformément à la loi 25 et au RGPD).
- Retrait du consentement : là où la bannière de consentement s'applique, il suffit de la rouvrir et de refuser — la mesure cesse aussitôt, sans incidence sur les autres fonctions ; ailleurs, les moyens de retrait côté navigateur décrits plus haut s'appliquent. Aucune justification n'est requise.
- Opposition et décisions automatisées : Synchain ne prend aucune décision automatisée produisant à votre égard des effets juridiques ou des effets significatifs comparables.
- Plainte : vous pouvez porter plainte auprès du Commissariat à la protection de la vie privée du Canada (CPVP) ou de la Commission d'accès à l'information du Québec (CAI) ; dans l'Espace économique européen ou au Royaume-Uni, auprès de votre autorité de contrôle locale. Vous n'avez pas à communiquer d'abord avec Synchain, mais nous préférerions avoir l'occasion de régler la situation nous-mêmes.
Mesures de sécurité
Les mécanismes de sécurité ci-dessous sont mis en œuvre au niveau du code :
- Sécurité au niveau des lignes dans la base de données : une requête qui n'y a pas droit n'obtient pas les lignes correspondantes, même en présence d'une faille dans la couche applicative.
- Accès aux fichiers : les fichiers de projet et les saisies d'écran de rétroaction ne sont pas servis par une adresse publique ; ils passent tous par des liens présignés de courte durée. Font exception les avatars et les couvertures de projet, hébergés dans un stockage objet en lecture publique dont l'adresse contient un uuid aléatoire, sans authentification additionnelle.
- Chiffrement des clés d'API : les clés d'API propres à un projet sont chiffrées en AES-256-GCM et ne sont jamais conservées en clair.
- Sécurité des communications : l'ensemble du site est servi en HTTPS, avec une politique de sécurité du contenu (CSP) stricte qui énumère les domaines auxquels la connexion est permise.
- Prétraitement des rapports d'erreur : les justificatifs d'accès et les adresses courriel sont retirés automatiquement avant l'envoi, et les adresses IP sont condensées.
- Si vous découvrez une faille de sécurité, écrivez à contact@synchain.ca : elle sera traitée sans délai.
Modifications de la politique
La date de dernière mise à jour affichée en haut de page est celle du dernier changement de fond apporté à la présente politique. Les retouches de style ou de mise en page ne la font pas avancer.
- Toute modification touchant de façon importante le traitement des renseignements personnels sera annoncée sur le site avant son entrée en vigueur.
- Si une modification requiert votre consentement, celui-ci sera redemandé plutôt que présumé toujours acquis.
- Les versions antérieures sont archivées et peuvent être fournies sur demande.
Nous joindre
Pour toute question, demande ou préoccupation, écrivez à contact@synchain.ca. Cette adresse mène directement au responsable du traitement et vaut pour l'exercice de tous vos droits : accès, rectification, suppression et les autres.