01Qui nous sommes et ce que couvre cette politique
City of Hats Inc. est une société de l'Ontario, au Canada. Il est responsable des informations personnelles qu'il contrôle via cityofhats.com, le Web City of Hats, les expériences iOS, Android et Windows, les API, les fonctionnalités de communication sécurisées, CHECK Intelligence, les forfaits payants, les canaux d'assistance, les produits et intégrations de sites (ensemble, les Services).
Pour la plupart des services destinés directement aux utilisateurs, City of Hats détermine pourquoi et comment les informations personnelles sont traitées. Lorsqu'une organisation utilise un lieu, une clinique, une école, un établissement d'accueil, un cabinet d'avocats, un produit d'accueil ou une boîte de réception unifiée pour gérer des informations sur ses propres utilisateurs, patients, étudiants, invités, clients ou contacts, cette organisation peut être le contrôleur ou l'organisation responsable et City of Hats peut traiter les informations pour elle. Contactez d’abord cette organisation pour toute demande concernant les enregistrements qu’elle contrôle.
Retour en haut ↑02Informations que nous collectons
Les catégories dépendent de la manière dont vous utilisez les Services. Vous n'avez pas besoin d'utiliser toutes les fonctionnalités ni de fournir toutes les catégories.
- Données de compte et de connexion : hachage du nom d'utilisateur, du mot de passe ou de la phrase secrète, hachage de la clé de récupération, identifiant du compte, plan et rôle. Si vous choisissez la connexion par e-mail, Apple ou Google, nous pouvons recevoir une adresse e-mail, un nom d'affichage et un identifiant de fournisseur ou un jeton nécessaires pour vous authentifier.
- Hat, données de canal et de relation : identifiants et type Hat, identifiants de canal ou de paire, matériel cryptographique public, enregistrements d'appareils, état de livraison, horodatages, signets, blocages, listes autorisées, préférences de confidentialité, appartenance à un groupe et paramètres de fonctionnalités.
- Contenu et pièces jointes cryptés : texte chiffré, fichiers cryptés et valeurs techniques nécessaires pour les stocker, les acheminer, les récupérer ou les faire expirer. Le serveur peut conserver le texte chiffré pendant le cycle de vie sélectionné par la fonctionnalité ; c'est différent de pouvoir le lire.
- Contenu soumis aux fonctionnalités de traitement : requêtes et résultats envoyés à CHECK Intelligence, Agent ou un autre bot ; texte soumis pour traduction; enregistrements de flux de travail sur site ; formulaires; détails officiels-Hat ; informations de profil public ; inscriptions à des événements ; messages d'assistance ; et le contenu acheminé via LINE, WhatsApp, Facebook Messenger ou d'autres intégrations activées.
- Données d'appel et de livraison : identifiants Hat de l'appelant et du destinataire, identifiants d'appel, type, statut, synchronisation, informations sur la salle ou le relais, informations d'identification de courte durée, diagnostics de qualité ou de panne et jetons de notification push. City of Hats n'enregistre pas intentionnellement l'audio ou la vidéo des appels, sauf si une fonctionnalité clairement étiquetée et les participants l'autorisent.
- Données sur l'appareil, le réseau et la sécurité : identifiants et étiquettes de l'appareil, version de l'application, plate-forme, langue, enregistrements de session et de jeton d'actualisation, adresse IP ou hachage dérivé de celle-ci, pays approximatif, historique de connexion, horodatages des demandes, journaux du serveur, détails des plantages ou des erreurs, événements de limite de débit et signaux suspectés d'abus ou de compromission.
- Autorisations et données du capteur : autorisation de notification et, uniquement lorsque vous choisissez une fonctionnalité, une caméra, un microphone, des fichiers, un NFC pertinent, des contacts que vous sélectionnez délibérément ou un emplacement. GeoLock et les fonctionnalités du site peuvent traiter des données de localisation ou de clôture géographique pour évaluer une règle ; l'interface devrait vous indiquer quand l'autorisation est demandée.
- Données de paiement et de transaction : forfait, prix, devise, identifiant de transaction ou de reçu, statut d'achat, détails de renouvellement et de droit. Stripe, Apple, Google ou Microsoft traite les informations de paiement dont il a besoin ; City of Hats ne reçoit normalement pas votre numéro de carte complet.
- Données de site Web et de demande : pages consultées, informations de référence et de campagne, informations sur le navigateur et l'appareil, emplacement approximatif dérivé de l'adresse IP, identifiants Google Analytics, données de cookie et nom, e-mail, téléphone, organisation, rôle, pays, type de demande et message que vous choisissez d'envoyer via notre formulaire de contact.
- Données commerciales et d'intégration : organisation, domaine, utilisateurs autorisés, configuration, informations d'identification API ou secrets que vous fournissez pour une intégration, enregistrements d'audit et d'opérations, et données qu'une organisation nous demande de traiter via ses flux de travail configurés.
Retour en haut ↑03D’où viennent les informations
Nous recevons des informations directement de votre part ; automatiquement à partir de votre navigateur, de votre application, de votre appareil et de votre utilisation des Services ; de l'organisation qui vous donne accès ; d'Apple, de Google, des magasins d'applications et des fournisseurs de paiement ; à partir des intégrations de communication ou de sites que vous activez ; et à partir de sources de renseignements de sécurité lorsque vous soumettez une requête CHECK.
CHECK peut interroger des services tiers de cyber-renseignement et de données sur les violations à l'aide d'un e-mail, d'un nom d'utilisateur, d'un domaine, d'une adresse, d'un nom, d'un mot de passe ou de tout autre indicateur que vous soumettez. Ne soumettez pas les informations personnelles de quelqu'un d'autre, sauf si vous avez une raison légitime et une autorité appropriée.
Retour en haut ↑04Pourquoi nous utilisons les informations
Nous utilisons les informations personnelles uniquement à des fins identifiées et raisonnables liées aux services, y compris les fins ci-dessous.
- Fournissez des comptes, Hats, des canaux, un stockage et une livraison cryptés, des appels, des notifications, une récupération et une liaison d'appareils.
- Exécutez les fonctionnalités demandées telles que CHECK, la traduction, Agent, les événements, GeoLock, le Hats officiel, les lieux, les intégrations et le support.
- Traitez les achats, gérez les droits, fournissez les reçus et administrez les abonnements.
- Sécurisez les services, authentifiez les utilisateurs, appliquez des limites, prévenez le spam, la fraude et les abus, enquêtez sur les incidents et maintenez la fiabilité.
- Répondre aux demandes de renseignements, résoudre les problèmes, fournir des avis de service et de politique et administrer les relations avec les clients.
- Mesurer et améliorer le site Web et les services publics à l'aide d'analyses agrégées ou anonymisées lorsque cela est possible.
- Respecter la loi, répondre aux procédures judiciaires valides, faire respecter nos accords et protéger les utilisateurs, le public, City of Hats et les tiers.
Retour en haut ↑05Bases juridiques et consentement
En fonction de la loi et du contexte, nous nous appuyons sur l'exécution d'un contrat, votre consentement, le respect des obligations légales et des intérêts légitimes tels que la sécurisation, l'exploitation et l'amélioration des Services, la prévention des abus et l'assistance aux utilisateurs. Nous évaluons les intérêts légitimes par rapport à l’impact sur les individus.
Lorsque le consentement est requis, vous pouvez le retirer, sous réserve de limites légales ou contractuelles et d'un préavis raisonnable. Le retrait d’une autorisation requise peut empêcher le fonctionnement de la fonctionnalité associée. Une organisation utilisant City of Hats pour ses propres flux de travail est responsable d'établir une base juridique appropriée pour les informations personnelles qu'elle nous demande de traiter.
Retour en haut ↑06Limites du chiffrement et limitations honnêtes
Les messages et fichiers Hat-to-Hat ordinaires sont conçus pour être cryptés sur l'appareil de l'utilisateur afin que nos serveurs stockent et acheminent le texte chiffré plutôt que le contenu lisible. Les réclamations cryptographiques, l'état actuel de l'audit et les limitations connues sont décrits sur notre page Security Evidence Center et Technical Transparency ; ces pages constituent l'explication technique la plus actuelle.
Le chiffrement de bout en bout ne cache pas tout. Nous pouvons toujours traiter Hat et les identifiants de canal, les clés publiques, l'état de livraison et d'expiration, les horodatages, les jetons de notification, la signalisation d'appel, les journaux IP ou de sécurité et d'autres métadonnées opérationnelles. Un destinataire peut copier, photographier, enregistrer ou conserver le contenu après l'avoir reçu, même lorsqu'une fonctionnalité limite la visualisation ou la conservation.
Une fonctionnalité ne peut pas rester opaque pour City of Hats si elle demande à notre serveur ou à un autre fournisseur d'interpréter, rechercher, traduire, modérer, automatiser ou livrer le contenu en dehors du chemin crypté Hat-to-Hat. Cela inclut les requêtes CHECK, les interactions Agent, la traduction facultative, certains messages du système et du lieu, les pages publiques, les formulaires de contact et les intégrations de boîtes de réception tierces. L'interface et cette politique décrivent ces exceptions ; ne les utilisez pas pour du contenu que vous ne souhaitez pas traiter dans les limites indiquées de cette fonctionnalité.
Retour en haut ↑07Fonctionnalités d’IA, de traduction et de cyber-intelligence
Si vous demandez la traduction d'un message, le texte et la langue cible sont envoyés de manière transitoire via notre serveur à OpenAI pour traduction. Notre application n'est pas conçue pour stocker le texte de traduction soumis dans son point de terminaison de traduction, mais le traitement de OpenAI est régi par l'accord de notre fournisseur et ses conditions applicables. Vous pouvez choisir de ne pas utiliser la traduction.
CHECK envoie l'indicateur nécessaire à la recherche demandée aux fournisseurs de renseignements concernés, tels que les services de données sur les violations, et renvoie un rapport automatisé. Les résultats peuvent être incomplets, obsolètes, faussement positifs ou concerner une autre personne. Les sorties CHECK et Agent sont informatives et ne doivent pas constituer la seule base d’une décision juridique, d’emploi, de crédit, d’assurance, de logement, médicale ou autre décision importante.
City of Hats n'utilise actuellement pas uniquement le traitement automatisé de vos informations personnelles pour prendre une décision qui produit des effets juridiques ou tout aussi importants à votre sujet.
Retour en haut ↑08Quand les informations sont partagées
Nous ne vendons pas d’informations personnelles et ne partageons pas d’informations personnelles à des fins de publicité comportementale ou ciblée inter-contextuelle. Nous divulguons uniquement ce qui est raisonnablement nécessaire à cette fin. Selon la fonctionnalité, les destinataires peuvent inclure :
- Fournisseurs d’infrastructure, d’hébergement, de base de données, de stockage, de livraison de contenu, de messagerie électronique, de surveillance et de sécurité qui exploitent les Services.
- Apple, Google et les services d'identité associés lorsque vous choisissez la connexion sociale ; Services push Firebase ou plateforme lorsque vous activez les notifications.
- Stripe, Apple App Store, Google Play ou Microsoft Store pour les paiements, les reçus, la validation des droits et l'administration des abonnements.
- LiveKit et infrastructure de relais réseau pour le transport d'appels, la signalisation et l'établissement de connexion pris en charge.
- OpenAI lorsque vous appelez des fournisseurs de traduction et de cyber-renseignement lorsque vous appelez CHECK.
- LINE, WhatsApp, Facebook Messenger ou une autre intégration lorsque vous ou une organisation acheminez délibérément les communications via celle-ci.
- L'organisme qui met à votre disposition votre lieu ou compte géré, selon son rôle et ses instructions.
- Conseillers professionnels, auditeurs, assureurs, contreparties aux transactions et autorités lorsque cela est raisonnablement nécessaire pour des conseils, une transaction d'entreprise, la sécurité, la prévention de la fraude, des réclamations légales ou une procédure judiciaire valide.
Retour en haut ↑09Cookies et analyses du site Web
Le site Web public utilise le stockage essentiel du navigateur pour des fonctions telles que la langue ou l'état de la session et utilise actuellement Google Analytics à Google Site Kit pour mesurer les visites de pages, les références, les caractéristiques des appareils et des navigateurs et les performances du site. Google peut définir ou lire des identifiants analytiques et traiter les informations dérivées de l'adresse IP en fonction de ses services et de notre configuration.
Nous n'utilisons pas le contenu des messages à des fins d'analyse ou de publicité. Vous pouvez restreindre les cookies avec les commandes du navigateur ou les outils de confidentialité pris en charge, bien que la désactivation du stockage essentiel puisse affecter la langue, la connexion ou d'autres fonctions. Lorsque la loi applicable exige un consentement volontaire pour les analyses non essentielles, nous le demanderons avant l'activation.
Retour en haut ↑10Combien de temps conservons-nous les informations
La conservation dépend des données, des fonctionnalités, des paramètres utilisateur, des besoins de sécurité et des obligations légales. Nous ne conservons pas les informations plus longtemps que raisonnablement nécessaire aux fins décrites ici, puis les supprimons, les anonymisons ou les isolons, sous réserve de cycles de sauvegarde et de conservations légales.
- Compte, profil, enregistrements de propriété et de droits de Hat : pendant que le compte ou Hat est actif, puis supprimé ou anonymisé suite à une demande de suppression vérifiée, à l'exception des enregistrements que nous devons conserver.
- Sessions d'accès et d'actualisation : jusqu'à leur expiration ou leur révocation ; des enregistrements limités peuvent rester pour empêcher la rediffusion, les abus ou l'accès non autorisé.
- Messages, fichiers, contenu Dead Drops, Tease et enregistrements de chaînes : selon les paramètres de durée, de gravure, de récupération, de suppression et de cycle de vie sélectionnés pour la fonctionnalité. Certains historiques de chaînes cryptées sont persistants jusqu'à leur suppression ; les contrôles éphémères ne garantissent pas qu'un destinataire n'en ait pas fait de copie.
- État des appels et diagnostics : pour la période opérationnelle nécessaire à la connexion, au dépannage, à la sécurisation et à la comptabilisation des appels ; le média n’est pas intentionnellement enregistré par City of Hats à moins qu’une fonctionnalité divulguée séparément ne soit utilisée.
- Jetons push : lorsqu'ils sont enregistrés sur un Hat ou un appareil, jusqu'à ce qu'ils soient désenregistrés, remplacés, expirés ou ne soient plus nécessaires.
- CHECK, Agent, données de traduction et d'intégration : selon le workflow demandé et le fournisseur impliqué. Le texte de traduction est conçu pour être transitoire à notre point final ; Les messages et rapports CHECK ou Agent peuvent rester dans l'historique du canal concerné.
- Registres de paiement, fiscaux et de transactions : pour la durée requise par les règles fiscales, comptables, anti-fraude et contentieuses en matière de paiement.
- Contacts, assistance, dossiers juridiques et de sécurité : pendant qu'une demande, une relation, une enquête ou une réclamation est active et pendant une période de suivi ou de limitation raisonnable par la suite.
- Sauvegardes : protégées et supprimées lors de la rotation normale des sauvegardes ; la suppression des systèmes actifs peut avoir lieu avant que toutes les copies de sauvegarde ne soient épuisées. Les sauvegardes restaurées sont soumises aux mêmes règles de suppression.
Retour en haut ↑11Traitement international
City of Hats est basé au Canada. Nous et nos fournisseurs pouvons traiter des informations au Canada, aux États-Unis et dans d'autres pays où les services, l'intégration ou le fournisseur opèrent. Ces pays peuvent avoir des lois différentes sur la protection de la vie privée et autoriser l'accès légal aux tribunaux, aux gouvernements ou aux organismes chargés de l'application de la loi.
Lorsque cela est nécessaire, nous utilisons des garanties reconnues pour les transferts restreints, telles que des décisions d'adéquation, des protections contractuelles ou un autre mécanisme légal. Vous pouvez nous contacter pour obtenir des informations sur les garanties relatives à vos informations.
Retour en haut ↑12Vos droits en matière de confidentialité
Les droits varient selon le lieu et sont sujets à des exceptions. Vous pouvez avoir le droit de savoir si nous traitons vos informations ; y accéder ; connaître ses sources, ses utilisations et ses destinataires ; corrigez-le; demander la suppression ; restreindre ou s'opposer au traitement ; recevoir des informations portables ; retirer son consentement ; et portez plainte sans représailles. Vous pouvez également disposer de droits concernant les informations sensibles, les décisions automatisées et le marketing direct.
Use the in-app deletion controls where available or contact privacy@cityofhats.com. Describe the account, Hat or interaction involved without sending passwords, recovery keys or message plaintext. We may ask for information needed to verify identity and authority. We generally respond within 30 days, or within the period required by applicable law, and will explain any extension or refusal.
Vous pouvez porter plainte auprès du Commissariat à la protection de la vie privée du Canada ou de l'autorité chargée de la protection de la vie privée de votre lieu de résidence. Si une organisation contrôle le dossier, nous pouvons adresser votre demande à cette organisation. Les agents autorisés doivent fournir une preuve d’autorité.
Retour en haut ↑13Divulgations régionales
Canada : City of Hats applique les principes de responsabilité, de finalité identifiée, de consentement, de limitation de la collecte, de limitation de l'utilisation, d'exactitude, de sauvegarde, d'ouverture, d'accès et de contestation qui s'appliquent en vertu de la loi canadienne sur la protection de la vie privée dans le secteur privé. La loi provinciale peut également s’appliquer.
Espace économique européen, Royaume-Uni et Suisse : lorsque leurs lois sur la protection de la vie privée s'appliquent, les bases juridiques et les droits ci-dessus s'appliquent, y compris le droit de déposer une plainte auprès d'une autorité de contrôle. City of Hats est une entreprise canadienne ; contactez-nous pour identifier le représentant approprié ou la garantie de transfert adaptée à votre situation.
Californie et autres États américains : sous réserve des seuils et exemptions légaux, les résidents peuvent avoir le droit de connaître, d'accéder, de corriger et de supprimer des informations et de refuser la vente, le partage ou la publicité ciblée. City of Hats ne vend pas d’informations personnelles et ne les utilise pas à des fins de publicité comportementale inter-contextuelle, nous n’offrons donc pas de lien de désinscription de vente/partage. Nous ne faisons aucune discrimination dans l’exercice des droits applicables.
Retour en haut ↑14Enfants et limites d'âge
Les services grand public ne s'adressent pas aux enfants de moins de 18 ans et vous devez avoir au moins 18 ans pour créer un compte ou acheter un forfait, à moins qu'un accord client écrit distinct et une expérience adaptée à votre âge n'indiquent le contraire. Nous ne collectons pas sciemment d’informations personnelles directement auprès d’un enfant via les services grand public.
Une école, une clinique ou une autre organisation utilisant un lieu géré est responsable de l'autorité légale, des avis, du consentement et des garanties adaptées à l'âge pour les dossiers qu'elle demande à City of Hats de traiter. Si vous pensez qu'un enfant a fourni des informations sans autorisation appropriée, contactez-nous.
Retour en haut ↑15Sécurité et réponse aux violations
Nous utilisons des mesures de protection administratives, techniques et physiques sélectionnées en fonction de la sensibilité et du risque des informations, y compris les contrôles d'accès, le cryptage le cas échéant, l'authentification, la surveillance, les sauvegardes, la réponse aux incidents et la maintenance des logiciels. Notre Security Evidence Center distingue les contrôles mis en œuvre, prouvés en externe et planifiés.
Aucun système, appareil, fournisseur ou transmission n’est complètement sécurisé. Les fonctionnalités de sécurité réduisent certains risques ; ils ne garantissent pas l'anonymat, la confidentialité, la livraison, la suppression, l'intégrité de l'appareil ou la protection d'un destinataire. Si une violation crée une obligation de rapport ou de notification, nous agirons conformément à la loi applicable.
Retour en haut ↑16Vos contrôles et responsabilités
Vous pouvez choisir un pseudonyme Hat, refuser les autorisations facultatives, éviter la connexion sociale, désactiver les notifications, choisir les cycles de vie des chaînes, bloquer ou autoriser Hats, arrêter d'utiliser la traduction ou CHECK et supprimer du contenu ou votre compte lorsque des contrôles sont disponibles.
Protégez votre phrase secrète, votre clé de récupération, vos appareils et vos identifiants Hat. City of Hats ne peut pas protéger le contenu une fois qu'il a été affiché sur un appareil compromis ou capturé par un destinataire. N'incluez pas d'informations sensibles inutiles dans l'assistance, les profils publics, les formulaires d'événement, les requêtes CHECK ou les intégrations tierces.
Retour en haut ↑17Modifications de cette politique
Nous pouvons mettre à jour cette politique à mesure que les services, les fournisseurs ou la loi changent. Nous publierons la nouvelle version et la date d'entrée en vigueur. En cas de changement important, nous fournirons un avis supplémentaire raisonnablement adapté au changement, tel qu'un avis intégré à l'application, au site Web ou au compte, et demanderons le consentement si nécessaire. Des versions antérieures peuvent nous être demandées.
Retour en haut ↑