Secure Drop
Anonymous · Encrypted · No login required
Your message is sealed and anonymous. We cannot identify you. No account or login is needed.
Your message
Max 3 files, 10 MB each
Secure Channel
Anonymous · Bidirectional · Encrypted
Start an anonymous conversation. You'll receive a thread code to check for replies later.
Your message
Max 3 files, 10 MB each
Thread Code
Enter your thread code above to check for replies.
La confidentialité, expliquée clairement

Politique de confidentialité

Cette politique explique ce que City of Hats peut voir, ce qui reste crypté, lorsqu'une fonctionnalité envoie des données à un autre fournisseur et comment exercer vos droits en matière de confidentialité.

City of Hats Inc.Efficace 10 août 2026Version 3.0Informations juridiques en langage simple
Important

La version courte

Les contenus ne sont pas tous traités de la même manière

Le contenu Hat-to-Hat ordinaire est conçu pour être chiffré côté client. Les fonctionnalités qui doivent interpréter le contenu, telles que CHECK, Agent, la traduction, les flux de travail du lieu ou les intégrations externes, ont différentes limites que nous identifions ci-dessous.

Un numéro de téléphone n'est pas requis

Vous pouvez utiliser un pseudonyme Hat sans donner de numéro d'opérateur aux contacts. Les options de compte et de connexion aux réseaux sociaux peuvent toujours impliquer un nom d'utilisateur, une adresse e-mail, un identifiant de fournisseur ou des données sur l'appareil.

Pas de vente ni de publicité ciblée

Nous ne vendons pas d'informations personnelles et n'utilisons pas le contenu des messages à des fins publicitaires ciblées. Le site Web public utilise actuellement Google Analytics pour comprendre les visites et les performances.

Vous avez des choix

Selon l'endroit où vous résidez, vous pouvez demander à accéder, corriger, supprimer, restreindre, vous opposer ou exporter des informations personnelles, et vous pouvez retirer votre consentement lorsque le consentement constitue la base.

Important: La sécurité et la confidentialité sont liées, mais pas identiques. Le cryptage protège le contenu dans ses limites documentées ; il n'élimine pas les données de compte, d'appareil, de routage, de timing, de paiement, de prévention des abus ou d'intégration.
La version anglaise fait foi en cas de conflit avec une version traduite. Les traductions sont fournies pour des raisons de commodité et d’accessibilité.
Cette révision remplace la version du 10 février 2026 et reflète les applications, le site Web, les options de compte, les intégrations et les services payants City of Hats actuels.
01

Qui nous sommes et ce que couvre cette politique

City of Hats Inc. est une société de l'Ontario, au Canada. Il est responsable des informations personnelles qu'il contrôle via cityofhats.com, le Web City of Hats, les expériences iOS, Android et Windows, les API, les fonctionnalités de communication sécurisées, CHECK Intelligence, les forfaits payants, les canaux d'assistance, les produits et intégrations de sites (ensemble, les Services).

Pour la plupart des services destinés directement aux utilisateurs, City of Hats détermine pourquoi et comment les informations personnelles sont traitées. Lorsqu'une organisation utilise un lieu, une clinique, une école, un établissement d'accueil, un cabinet d'avocats, un produit d'accueil ou une boîte de réception unifiée pour gérer des informations sur ses propres utilisateurs, patients, étudiants, invités, clients ou contacts, cette organisation peut être le contrôleur ou l'organisation responsable et City of Hats peut traiter les informations pour elle. Contactez d’abord cette organisation pour toute demande concernant les enregistrements qu’elle contrôle.

Retour en haut ↑
02

Informations que nous collectons

Les catégories dépendent de la manière dont vous utilisez les Services. Vous n'avez pas besoin d'utiliser toutes les fonctionnalités ni de fournir toutes les catégories.

  • Données de compte et de connexion : hachage du nom d'utilisateur, du mot de passe ou de la phrase secrète, hachage de la clé de récupération, identifiant du compte, plan et rôle. Si vous choisissez la connexion par e-mail, Apple ou Google, nous pouvons recevoir une adresse e-mail, un nom d'affichage et un identifiant de fournisseur ou un jeton nécessaires pour vous authentifier.
  • Hat, données de canal et de relation : identifiants et type Hat, identifiants de canal ou de paire, matériel cryptographique public, enregistrements d'appareils, état de livraison, horodatages, signets, blocages, listes autorisées, préférences de confidentialité, appartenance à un groupe et paramètres de fonctionnalités.
  • Contenu et pièces jointes cryptés : texte chiffré, fichiers cryptés et valeurs techniques nécessaires pour les stocker, les acheminer, les récupérer ou les faire expirer. Le serveur peut conserver le texte chiffré pendant le cycle de vie sélectionné par la fonctionnalité ; c'est différent de pouvoir le lire.
  • Contenu soumis aux fonctionnalités de traitement : requêtes et résultats envoyés à CHECK Intelligence, Agent ou un autre bot ; texte soumis pour traduction; enregistrements de flux de travail sur site ; formulaires; détails officiels-Hat ; informations de profil public ; inscriptions à des événements ; messages d'assistance ; et le contenu acheminé via LINE, WhatsApp, Facebook Messenger ou d'autres intégrations activées.
  • Données d'appel et de livraison : identifiants Hat de l'appelant et du destinataire, identifiants d'appel, type, statut, synchronisation, informations sur la salle ou le relais, informations d'identification de courte durée, diagnostics de qualité ou de panne et jetons de notification push. City of Hats n'enregistre pas intentionnellement l'audio ou la vidéo des appels, sauf si une fonctionnalité clairement étiquetée et les participants l'autorisent.
  • Données sur l'appareil, le réseau et la sécurité : identifiants et étiquettes de l'appareil, version de l'application, plate-forme, langue, enregistrements de session et de jeton d'actualisation, adresse IP ou hachage dérivé de celle-ci, pays approximatif, historique de connexion, horodatages des demandes, journaux du serveur, détails des plantages ou des erreurs, événements de limite de débit et signaux suspectés d'abus ou de compromission.
  • Autorisations et données du capteur : autorisation de notification et, uniquement lorsque vous choisissez une fonctionnalité, une caméra, un microphone, des fichiers, un NFC pertinent, des contacts que vous sélectionnez délibérément ou un emplacement. GeoLock et les fonctionnalités du site peuvent traiter des données de localisation ou de clôture géographique pour évaluer une règle ; l'interface devrait vous indiquer quand l'autorisation est demandée.
  • Données de paiement et de transaction : forfait, prix, devise, identifiant de transaction ou de reçu, statut d'achat, détails de renouvellement et de droit. Stripe, Apple, Google ou Microsoft traite les informations de paiement dont il a besoin ; City of Hats ne reçoit normalement pas votre numéro de carte complet.
  • Données de site Web et de demande : pages consultées, informations de référence et de campagne, informations sur le navigateur et l'appareil, emplacement approximatif dérivé de l'adresse IP, identifiants Google Analytics, données de cookie et nom, e-mail, téléphone, organisation, rôle, pays, type de demande et message que vous choisissez d'envoyer via notre formulaire de contact.
  • Données commerciales et d'intégration : organisation, domaine, utilisateurs autorisés, configuration, informations d'identification API ou secrets que vous fournissez pour une intégration, enregistrements d'audit et d'opérations, et données qu'une organisation nous demande de traiter via ses flux de travail configurés.
Retour en haut ↑
03

D’où viennent les informations

Nous recevons des informations directement de votre part ; automatiquement à partir de votre navigateur, de votre application, de votre appareil et de votre utilisation des Services ; de l'organisation qui vous donne accès ; d'Apple, de Google, des magasins d'applications et des fournisseurs de paiement ; à partir des intégrations de communication ou de sites que vous activez ; et à partir de sources de renseignements de sécurité lorsque vous soumettez une requête CHECK.

CHECK peut interroger des services tiers de cyber-renseignement et de données sur les violations à l'aide d'un e-mail, d'un nom d'utilisateur, d'un domaine, d'une adresse, d'un nom, d'un mot de passe ou de tout autre indicateur que vous soumettez. Ne soumettez pas les informations personnelles de quelqu'un d'autre, sauf si vous avez une raison légitime et une autorité appropriée.

Retour en haut ↑
04

Pourquoi nous utilisons les informations

Nous utilisons les informations personnelles uniquement à des fins identifiées et raisonnables liées aux services, y compris les fins ci-dessous.

  • Fournissez des comptes, Hats, des canaux, un stockage et une livraison cryptés, des appels, des notifications, une récupération et une liaison d'appareils.
  • Exécutez les fonctionnalités demandées telles que CHECK, la traduction, Agent, les événements, GeoLock, le Hats officiel, les lieux, les intégrations et le support.
  • Traitez les achats, gérez les droits, fournissez les reçus et administrez les abonnements.
  • Sécurisez les services, authentifiez les utilisateurs, appliquez des limites, prévenez le spam, la fraude et les abus, enquêtez sur les incidents et maintenez la fiabilité.
  • Répondre aux demandes de renseignements, résoudre les problèmes, fournir des avis de service et de politique et administrer les relations avec les clients.
  • Mesurer et améliorer le site Web et les services publics à l'aide d'analyses agrégées ou anonymisées lorsque cela est possible.
  • Respecter la loi, répondre aux procédures judiciaires valides, faire respecter nos accords et protéger les utilisateurs, le public, City of Hats et les tiers.
Retour en haut ↑
06

Limites du chiffrement et limitations honnêtes

Les messages et fichiers Hat-to-Hat ordinaires sont conçus pour être cryptés sur l'appareil de l'utilisateur afin que nos serveurs stockent et acheminent le texte chiffré plutôt que le contenu lisible. Les réclamations cryptographiques, l'état actuel de l'audit et les limitations connues sont décrits sur notre page Security Evidence Center et Technical Transparency ; ces pages constituent l'explication technique la plus actuelle.

Le chiffrement de bout en bout ne cache pas tout. Nous pouvons toujours traiter Hat et les identifiants de canal, les clés publiques, l'état de livraison et d'expiration, les horodatages, les jetons de notification, la signalisation d'appel, les journaux IP ou de sécurité et d'autres métadonnées opérationnelles. Un destinataire peut copier, photographier, enregistrer ou conserver le contenu après l'avoir reçu, même lorsqu'une fonctionnalité limite la visualisation ou la conservation.

Une fonctionnalité ne peut pas rester opaque pour City of Hats si elle demande à notre serveur ou à un autre fournisseur d'interpréter, rechercher, traduire, modérer, automatiser ou livrer le contenu en dehors du chemin crypté Hat-to-Hat. Cela inclut les requêtes CHECK, les interactions Agent, la traduction facultative, certains messages du système et du lieu, les pages publiques, les formulaires de contact et les intégrations de boîtes de réception tierces. L'interface et cette politique décrivent ces exceptions ; ne les utilisez pas pour du contenu que vous ne souhaitez pas traiter dans les limites indiquées de cette fonctionnalité.

Retour en haut ↑
07

Fonctionnalités d’IA, de traduction et de cyber-intelligence

Si vous demandez la traduction d'un message, le texte et la langue cible sont envoyés de manière transitoire via notre serveur à OpenAI pour traduction. Notre application n'est pas conçue pour stocker le texte de traduction soumis dans son point de terminaison de traduction, mais le traitement de OpenAI est régi par l'accord de notre fournisseur et ses conditions applicables. Vous pouvez choisir de ne pas utiliser la traduction.

CHECK envoie l'indicateur nécessaire à la recherche demandée aux fournisseurs de renseignements concernés, tels que les services de données sur les violations, et renvoie un rapport automatisé. Les résultats peuvent être incomplets, obsolètes, faussement positifs ou concerner une autre personne. Les sorties CHECK et Agent sont informatives et ne doivent pas constituer la seule base d’une décision juridique, d’emploi, de crédit, d’assurance, de logement, médicale ou autre décision importante.

City of Hats n'utilise actuellement pas uniquement le traitement automatisé de vos informations personnelles pour prendre une décision qui produit des effets juridiques ou tout aussi importants à votre sujet.

Retour en haut ↑
08

Quand les informations sont partagées

Nous ne vendons pas d’informations personnelles et ne partageons pas d’informations personnelles à des fins de publicité comportementale ou ciblée inter-contextuelle. Nous divulguons uniquement ce qui est raisonnablement nécessaire à cette fin. Selon la fonctionnalité, les destinataires peuvent inclure :

  • Fournisseurs d’infrastructure, d’hébergement, de base de données, de stockage, de livraison de contenu, de messagerie électronique, de surveillance et de sécurité qui exploitent les Services.
  • Apple, Google et les services d'identité associés lorsque vous choisissez la connexion sociale ; Services push Firebase ou plateforme lorsque vous activez les notifications.
  • Stripe, Apple App Store, Google Play ou Microsoft Store pour les paiements, les reçus, la validation des droits et l'administration des abonnements.
  • LiveKit et infrastructure de relais réseau pour le transport d'appels, la signalisation et l'établissement de connexion pris en charge.
  • OpenAI lorsque vous appelez des fournisseurs de traduction et de cyber-renseignement lorsque vous appelez CHECK.
  • LINE, WhatsApp, Facebook Messenger ou une autre intégration lorsque vous ou une organisation acheminez délibérément les communications via celle-ci.
  • L'organisme qui met à votre disposition votre lieu ou compte géré, selon son rôle et ses instructions.
  • Conseillers professionnels, auditeurs, assureurs, contreparties aux transactions et autorités lorsque cela est raisonnablement nécessaire pour des conseils, une transaction d'entreprise, la sécurité, la prévention de la fraude, des réclamations légales ou une procédure judiciaire valide.
Retour en haut ↑
09

Cookies et analyses du site Web

Le site Web public utilise le stockage essentiel du navigateur pour des fonctions telles que la langue ou l'état de la session et utilise actuellement Google Analytics à Google Site Kit pour mesurer les visites de pages, les références, les caractéristiques des appareils et des navigateurs et les performances du site. Google peut définir ou lire des identifiants analytiques et traiter les informations dérivées de l'adresse IP en fonction de ses services et de notre configuration.

Nous n'utilisons pas le contenu des messages à des fins d'analyse ou de publicité. Vous pouvez restreindre les cookies avec les commandes du navigateur ou les outils de confidentialité pris en charge, bien que la désactivation du stockage essentiel puisse affecter la langue, la connexion ou d'autres fonctions. Lorsque la loi applicable exige un consentement volontaire pour les analyses non essentielles, nous le demanderons avant l'activation.

Retour en haut ↑
10

Combien de temps conservons-nous les informations

La conservation dépend des données, des fonctionnalités, des paramètres utilisateur, des besoins de sécurité et des obligations légales. Nous ne conservons pas les informations plus longtemps que raisonnablement nécessaire aux fins décrites ici, puis les supprimons, les anonymisons ou les isolons, sous réserve de cycles de sauvegarde et de conservations légales.

  • Compte, profil, enregistrements de propriété et de droits de Hat : pendant que le compte ou Hat est actif, puis supprimé ou anonymisé suite à une demande de suppression vérifiée, à l'exception des enregistrements que nous devons conserver.
  • Sessions d'accès et d'actualisation : jusqu'à leur expiration ou leur révocation ; des enregistrements limités peuvent rester pour empêcher la rediffusion, les abus ou l'accès non autorisé.
  • Messages, fichiers, contenu Dead Drops, Tease et enregistrements de chaînes : selon les paramètres de durée, de gravure, de récupération, de suppression et de cycle de vie sélectionnés pour la fonctionnalité. Certains historiques de chaînes cryptées sont persistants jusqu'à leur suppression ; les contrôles éphémères ne garantissent pas qu'un destinataire n'en ait pas fait de copie.
  • État des appels et diagnostics : pour la période opérationnelle nécessaire à la connexion, au dépannage, à la sécurisation et à la comptabilisation des appels ; le média n’est pas intentionnellement enregistré par City of Hats à moins qu’une fonctionnalité divulguée séparément ne soit utilisée.
  • Jetons push : lorsqu'ils sont enregistrés sur un Hat ou un appareil, jusqu'à ce qu'ils soient désenregistrés, remplacés, expirés ou ne soient plus nécessaires.
  • CHECK, Agent, données de traduction et d'intégration : selon le workflow demandé et le fournisseur impliqué. Le texte de traduction est conçu pour être transitoire à notre point final ; Les messages et rapports CHECK ou Agent peuvent rester dans l'historique du canal concerné.
  • Registres de paiement, fiscaux et de transactions : pour la durée requise par les règles fiscales, comptables, anti-fraude et contentieuses en matière de paiement.
  • Contacts, assistance, dossiers juridiques et de sécurité : pendant qu'une demande, une relation, une enquête ou une réclamation est active et pendant une période de suivi ou de limitation raisonnable par la suite.
  • Sauvegardes : protégées et supprimées lors de la rotation normale des sauvegardes ; la suppression des systèmes actifs peut avoir lieu avant que toutes les copies de sauvegarde ne soient épuisées. Les sauvegardes restaurées sont soumises aux mêmes règles de suppression.
Retour en haut ↑
11

Traitement international

City of Hats est basé au Canada. Nous et nos fournisseurs pouvons traiter des informations au Canada, aux États-Unis et dans d'autres pays où les services, l'intégration ou le fournisseur opèrent. Ces pays peuvent avoir des lois différentes sur la protection de la vie privée et autoriser l'accès légal aux tribunaux, aux gouvernements ou aux organismes chargés de l'application de la loi.

Lorsque cela est nécessaire, nous utilisons des garanties reconnues pour les transferts restreints, telles que des décisions d'adéquation, des protections contractuelles ou un autre mécanisme légal. Vous pouvez nous contacter pour obtenir des informations sur les garanties relatives à vos informations.

Retour en haut ↑
12

Vos droits en matière de confidentialité

Les droits varient selon le lieu et sont sujets à des exceptions. Vous pouvez avoir le droit de savoir si nous traitons vos informations ; y accéder ; connaître ses sources, ses utilisations et ses destinataires ; corrigez-le; demander la suppression ; restreindre ou s'opposer au traitement ; recevoir des informations portables ; retirer son consentement ; et portez plainte sans représailles. Vous pouvez également disposer de droits concernant les informations sensibles, les décisions automatisées et le marketing direct.

Use the in-app deletion controls where available or contact privacy@cityofhats.com. Describe the account, Hat or interaction involved without sending passwords, recovery keys or message plaintext. We may ask for information needed to verify identity and authority. We generally respond within 30 days, or within the period required by applicable law, and will explain any extension or refusal.

Vous pouvez porter plainte auprès du Commissariat à la protection de la vie privée du Canada ou de l'autorité chargée de la protection de la vie privée de votre lieu de résidence. Si une organisation contrôle le dossier, nous pouvons adresser votre demande à cette organisation. Les agents autorisés doivent fournir une preuve d’autorité.

Retour en haut ↑
13

Divulgations régionales

Canada : City of Hats applique les principes de responsabilité, de finalité identifiée, de consentement, de limitation de la collecte, de limitation de l'utilisation, d'exactitude, de sauvegarde, d'ouverture, d'accès et de contestation qui s'appliquent en vertu de la loi canadienne sur la protection de la vie privée dans le secteur privé. La loi provinciale peut également s’appliquer.

Espace économique européen, Royaume-Uni et Suisse : lorsque leurs lois sur la protection de la vie privée s'appliquent, les bases juridiques et les droits ci-dessus s'appliquent, y compris le droit de déposer une plainte auprès d'une autorité de contrôle. City of Hats est une entreprise canadienne ; contactez-nous pour identifier le représentant approprié ou la garantie de transfert adaptée à votre situation.

Californie et autres États américains : sous réserve des seuils et exemptions légaux, les résidents peuvent avoir le droit de connaître, d'accéder, de corriger et de supprimer des informations et de refuser la vente, le partage ou la publicité ciblée. City of Hats ne vend pas d’informations personnelles et ne les utilise pas à des fins de publicité comportementale inter-contextuelle, nous n’offrons donc pas de lien de désinscription de vente/partage. Nous ne faisons aucune discrimination dans l’exercice des droits applicables.

Retour en haut ↑
14

Enfants et limites d'âge

Les services grand public ne s'adressent pas aux enfants de moins de 18 ans et vous devez avoir au moins 18 ans pour créer un compte ou acheter un forfait, à moins qu'un accord client écrit distinct et une expérience adaptée à votre âge n'indiquent le contraire. Nous ne collectons pas sciemment d’informations personnelles directement auprès d’un enfant via les services grand public.

Une école, une clinique ou une autre organisation utilisant un lieu géré est responsable de l'autorité légale, des avis, du consentement et des garanties adaptées à l'âge pour les dossiers qu'elle demande à City of Hats de traiter. Si vous pensez qu'un enfant a fourni des informations sans autorisation appropriée, contactez-nous.

Retour en haut ↑
15

Sécurité et réponse aux violations

Nous utilisons des mesures de protection administratives, techniques et physiques sélectionnées en fonction de la sensibilité et du risque des informations, y compris les contrôles d'accès, le cryptage le cas échéant, l'authentification, la surveillance, les sauvegardes, la réponse aux incidents et la maintenance des logiciels. Notre Security Evidence Center distingue les contrôles mis en œuvre, prouvés en externe et planifiés.

Aucun système, appareil, fournisseur ou transmission n’est complètement sécurisé. Les fonctionnalités de sécurité réduisent certains risques ; ils ne garantissent pas l'anonymat, la confidentialité, la livraison, la suppression, l'intégrité de l'appareil ou la protection d'un destinataire. Si une violation crée une obligation de rapport ou de notification, nous agirons conformément à la loi applicable.

Retour en haut ↑
16

Vos contrôles et responsabilités

Vous pouvez choisir un pseudonyme Hat, refuser les autorisations facultatives, éviter la connexion sociale, désactiver les notifications, choisir les cycles de vie des chaînes, bloquer ou autoriser Hats, arrêter d'utiliser la traduction ou CHECK et supprimer du contenu ou votre compte lorsque des contrôles sont disponibles.

Protégez votre phrase secrète, votre clé de récupération, vos appareils et vos identifiants Hat. City of Hats ne peut pas protéger le contenu une fois qu'il a été affiché sur un appareil compromis ou capturé par un destinataire. N'incluez pas d'informations sensibles inutiles dans l'assistance, les profils publics, les formulaires d'événement, les requêtes CHECK ou les intégrations tierces.

Retour en haut ↑
17

Modifications de cette politique

Nous pouvons mettre à jour cette politique à mesure que les services, les fournisseurs ou la loi changent. Nous publierons la nouvelle version et la date d'entrée en vigueur. En cas de changement important, nous fournirons un avis supplémentaire raisonnablement adapté au changement, tel qu'un avis intégré à l'application, au site Web ou au compte, et demanderons le consentement si nécessaire. Des versions antérieures peuvent nous être demandées.

Retour en haut ↑
18

Contact pour la confidentialité et plaintes

The Privacy Officer at City of Hats Inc. is accountable for this policy. Email privacy@cityofhats.com or use our guided contact form and choose Security & privacy. You may also write to City of Hats Inc., Ottawa, Ontario, Canada. Please do not send passwords, recovery keys or confidential message content.

Si vous n'êtes pas satisfait de notre réponse, vous pouvez contacter le Commissariat à la protection de la vie privée du Canada à priv.gc.ca ou l'autorité compétente de votre lieu de résidence.

Retour en haut ↑
Contactez-nous

Des questions ou des demandes ?

Utilisez notre formulaire de contact guidé pour les questions juridiques, de confidentialité, de sécurité ou de compte. Nous devrons peut-être vérifier votre identité avant de remplir une demande de droits.