Politique de confidentialité
Distronode Corporation • Dernière mise à jour : 10 septembre 2026 • Version 2026-09-10
Sur cette page
01. Aperçu et responsabilité
Distronode Corporation (« nous », « notre » ou « nos »), société canadienne constituée sous le régime fédéral de la Loi canadienne sur les sociétés par actions, exploite District AI, une plateforme de réceptionniste vocale IA. Nous nous engageons à protéger votre vie privée conformément à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) au Canada et à la Loi 25 du Québec, au Règlement général sur la protection des données (RGPD) et au RGPD du Royaume-Uni en Europe, ainsi qu'aux lois sur la protection des renseignements personnels des consommateurs des États américains.
Le rôle que nous jouons dépend de la personne que les renseignements concernent, et la distinction compte. Nous sommes le responsable du traitement pour les renseignements concernant nos propres visiteurs, titulaires de compte et clients potentiels : ce que vous nous communiquez lorsque vous créez un compte, nous contactez ou naviguez sur ce site. Pour le contenu de l'espace de travail d'un client, y compris les renseignements que ses appelants confient à la réceptionniste IA, nous sommes le fournisseur de services agissant pour le compte de ce client et nous ne les traitons que selon ses instructions, comme le prévoit notre accord de traitement des données. Si vous êtes un appelant et souhaitez faire corriger ou supprimer vos renseignements, c'est l'entreprise que vous avez appelée qui en décide, et nous l'aiderons à le faire.
Nos activités ont leur siège au RBC WaterPark Place, 20 Bay Street, 11e étage, Toronto (Ontario), Canada.
02. Ce que nous recueillons et pourquoi
Ce tableau couvre les renseignements que nous détenons à titre de responsable du traitement, sur les visiteurs, les titulaires de compte et les clients potentiels. La dernière ligne est le contenu de l'espace de travail d'un client, que nous détenons à titre de fournisseur de services agissant pour le compte de ce client et ne touchons que selon ses instructions.
| Catégorie | Exemples | Pourquoi nous les recueillons | Fondement | Source |
|---|---|---|---|---|
| Identité et coordonnées | Nom, nom de l'entreprise, adresse courriel, numéro de téléphone, adresse d'affaires | Créer et administrer votre compte, vous répondre, vous facturer | Contrat; intérêts légitimes | Vous |
| Identifiants de compte et historique des connexions | Empreinte du mot de passe, inscription à la vérification en deux étapes, et l'heure, l'adresse IP, le pays et l'appareil de chaque connexion réussie | Vous authentifier, détecter une utilisation abusive de votre compte, vous aviser d'une connexion depuis un nouvel emplacement | Contrat; intérêts légitimes (sécurité) | Vous; votre navigateur |
| Facturation | Données de carte détenues par Stripe (nous ne voyons que les quatre derniers chiffres et la marque de la carte), adresse de facturation, identifiants fiscaux, factures | Facturer les abonnements et l'utilisation, percevoir les taxes, conserver les dossiers qu'exige la législation fiscale | Contrat; obligation légale | Vous; Stripe |
| Données d'utilisation et d'appareil | Pages visitées, fonctions utilisées, navigateur et système d'exploitation, campagne d'origine, choix de consentement, pays détecté en périphérie | Exploiter et sécuriser le service, mesurer notre marketing lorsque vous y consentez, mémoriser vos préférences | Intérêts légitimes; consentement pour les témoins d'analyse et de publicité | Votre navigateur; nos serveurs; notre réseau périphérique |
| Correspondance de soutien | Votre nom, votre adresse courriel, l'objet et le texte du message, et les réponses dans ce fil | Répondre à votre demande et en conserver une trace pendant la période de conservation ci-dessous | Contrat; intérêts légitimes | Vous |
| Préférences marketing | Abonnement à l'infolettre, la case de consentement exprès au paiement, demandes de désabonnement | Vous envoyer des nouvelles du produit seulement si vous y avez consenti, et cesser dès que vous le demandez | Consentement | Vous |
| Contenu d'espace de travail (à titre de fournisseur de services) | Numéros de téléphone des appelants, audio des appels, transcriptions et résumés, contacts, messages, rendez-vous, documents de la base de connaissances | Fournir la réceptionniste et la boîte de réception selon les instructions de l'entreprise | Le fondement juridique propre à l'entreprise; nous agissons selon ses instructions en vertu du DPA | Les appelants; l'entreprise; la consultation d'identification de l'appelant auprès de l'opérateur; les fournisseurs d'enrichissement lorsque l'entreprise les active |
03. Fondements juridiques du traitement
Contrat
Pour créer et gérer votre compte, fournir la réceptionniste et la boîte de réception auxquelles vous vous êtes abonné, vous facturer et répondre à vos demandes de soutien.
Obligation légale
Pour conserver les dossiers de facturation et fiscaux qu'exige la loi, tenir les registres de consentement prévus par la législation antipourriel et répondre aux demandes légitimes des organismes de réglementation et des tribunaux.
Consentement
Lorsque vous acceptez les témoins (cookies) d'analyse et de publicité, que vous vous abonnez à notre infolettre, que vous cochez la case marketing au paiement ou que vous connectez un compte tiers comme Google. Vous pouvez le retirer à tout moment.
Intérêts légitimes
Pour assurer la sécurité du service et prévenir la fraude, comprendre comment le produit est utilisé afin de l'améliorer, faire du marketing auprès des entreprises de la manière que la loi permet sans consentement exprès, et faire respecter nos conditions. Lorsque nous nous appuyons sur ce fondement en vertu du RGPD ou du RGPD du Royaume-Uni, vous pouvez vous y opposer, et nous cesserons à moins que nos motifs ne l'emportent sur les vôtres.
04. Google Consent Mode v2 et GTM
Afin de demeurer conformes au RGPD, à la directive ePrivacy et à la Loi 25 du Québec, nous utilisons Google Consent Mode v2, intégré par l'entremise de Google Tag Manager (GTM-WML4TTR3). Pour les visiteurs de l'Espace économique européen, du Royaume-Uni, de la Suisse et du Canada, notre site refuse par défaut le stockage des témoins de suivi et de publicité tant que vous n'avez pas explicitement consenti.
Dans ces régions, les balises de suivi restent inactives tant que vous ne posez pas un geste d'acceptation explicite; les signaux de consentement mis à jour sont alors transmis à notre pile analytique. Vous pouvez modifier ou retirer votre choix à tout moment au moyen du lien Préférences relatives aux témoins au pied de page du site.
05. Témoins et technologies similaires
Nous déposons un petit nombre de témoins de première partie. Aucun d'entre eux n'est vendu ni communiqué à des fins de suivi entre sites.
distronode_session : essentiel. Vous maintient connecté; expire après 14 jours.
dn_consent : essentiel. Mémorise votre choix en matière de témoins pendant 12 mois.
dn_attrib : analytique. Enregistre la campagne ou la référence qui vous a amené sur le site la première fois (180 jours). Dans les régions où le consentement est requis, il n'est déposé qu'après votre acceptation.
Témoins Google Analytics (_ga et associés) : analytique et publicité; déposés par l'entremise de Google Tag Manager uniquement là où le mode de consentement le permet.
li_fat_id : publicité; déposé par la balise LinkedIn Insight et seulement après votre acceptation. LinkedIn n'a pas d'équivalent du mode de consentement, de sorte que là où un consentement préalable est requis, la balise ne se charge pas du tout avant que vous ne consentiez. Il identifie votre navigateur auprès de LinkedIn pour que nous puissions mesurer laquelle de nos publicités LinkedIn a mené à une inscription, et LinkedIn en fixe la durée de vie à 30 jours.
oauth_workspace_id : essentiel, de courte durée (10 minutes). Transporte votre espace de travail pendant un flux de connexion de compte.
dn_country : essentiel (24 heures). Enregistre le pays que notre réseau périphérique a détecté pour votre connexion, afin d'appliquer les bonnes règles de consentement et d'afficher les prix de la bonne région. Il contient un code de pays à deux lettres et rien d'autre.
Sélection d'espace de travail : essentiel. Lorsque vous appartenez à plus d'un espace de travail, mémorise celui dans lequel vous travaillez pour que les pages chargent les bonnes données. Il contient un identifiant d'espace de travail et constitue une préférence, jamais une permission : votre accès est toujours revérifié par rapport à votre adhésion.
État du flux de connexion : essentiel, de courte durée. Lorsque vous liez un compte Google, Microsoft ou un compte social, une valeur à usage unique est stockée pour que nous puissions vérifier que la réponse provient bien du flux que vous avez lancé. Supprimée dès que la connexion est terminée.
Nous utilisons aussi le stockage du navigateur (localStorage) pour les préférences d'interface et une copie de votre choix en matière de témoins. Pour modifier votre choix, utilisez le lien Préférences relatives aux témoins au pied de page.
Lorsque vous êtes connecté au tableau de bord et avez consenti à l'analytique, notre trousse d'analyse produit (Mixpanel) conserve elle aussi ses identifiants dans localStorage plutôt que dans des témoins, de sorte qu'elle ne dépose aucun témoin. Elle est décrite à la section 06.
06. Publicité et analytique
Nous mesurons l'utilisation du site avec Google Analytics 4, chargé par un conteneur Google Tag Manager de première partie, côté serveur, hébergé au Canada (Stape, à sst.distronode.com). Le mode de consentement régit ce que ces balises peuvent stocker, comme décrit ci-dessus.
Nous mesurons aussi notre propre publicité LinkedIn, par deux voies : la balise LinkedIn Insight, qui s'exécute dans votre navigateur et dépose le témoin li_fat_id décrit à la section 05, et l'API de conversions LinkedIn, qui envoie des événements de conversion depuis nos serveurs.
Ce que nous envoyons se limite à des événements de site web et de conversion, à une forme hachée à sens unique (SHA-256) de l'adresse courriel et à l'identifiant de ce témoin, afin qu'une inscription puisse être associée à la publicité qui y a mené; nous n'envoyons pas d'adresses courriel en clair, d'adresses IP ni d'identifiants publicitaires mobiles. LinkedIn n'a pas d'équivalent du mode de consentement, de sorte que là où un consentement préalable est requis, la balise ne se charge pas du tout avant votre acceptation, et vous pouvez retirer votre consentement à tout moment par Préférences relatives aux témoins au pied de page.
Déclaration des conversions d'achat
Lorsqu'un achat est conclu, nous déclarons la conversion à Google Analytics et à Google Ads depuis nos serveurs afin que la performance des campagnes puisse être mesurée. Cette déclaration peut inclure une forme hachée à sens unique (SHA-256) du courriel du compte comme clé de correspondance. Dans les régions où le consentement est requis, ces déclarations ne sont envoyées que si vous avez consenti à l'analytique et à la publicité; vous pouvez retirer votre consentement à tout moment par Préférences relatives aux témoins. Nous ne vendons pas de renseignements personnels et nous ne les communiquons pas à des fins de publicité comportementale intercontextuelle au-delà de cette mesure des conversions.
Analytique produit
Dans le tableau de bord, une fois connecté, nous utilisons Mixpanel pour comprendre comment le produit lui-même est utilisé. Il s'exécute uniquement dans le tableau de bord, jamais sur nos pages marketing, et il ne sert pas à la publicité. Les données sont conservées dans un projet Mixpanel avec résidence des données en Europe, les événements sont rattachés à un identifiant de compte haché à sens unique (SHA-256), et la géolocalisation par adresse IP est désactivée, de sorte qu'aucun emplacement n'est déduit de votre connexion. La partie exécutée dans le navigateur est assujettie au consentement : là où un consentement préalable est requis, elle ne se charge qu'après votre acceptation, et vous pouvez le retirer à tout moment par Préférences relatives aux témoins au pied de page.
Un petit nombre d'événements de cycle de vie (la création d'un compte ou d'un espace de travail, l'achat d'un abonnement, l'exécution terminée d'un flux de travail, un appel traité) sont plutôt envoyés depuis nos propres serveurs, sans témoins et sans rien charger dans votre navigateur. Il s'agit de télémétrie de service de première partie sur notre propre plateforme, décrite avec tout le reste sur notre page des sous-traitants.
07. Infrastructure de traitement IA
Nous utilisons Google Cloud Vertex AI et les modèles Gemini. Votre contenu est isolé par espace de travail grâce à la sécurité au niveau des lignes dans nos propres bases de données, et il n'est jamais utilisé par nous pour entraîner des modèles publics ou de fondation.
L'audio des appels est transcrit et vocalisé par des fournisseurs spécialisés de traitement de la parole agissant pour notre compte : Deepgram pour le moteur avec lequel démarre un nouvel espace de travail hors du Canada, Amazon Transcribe et Amazon Polly, à Montréal, pour le moteur avec lequel démarre un nouvel espace de travail canadien. ElevenLabs, AssemblyAI, Inworld et Cartesia sont offerts comme moteurs vocaux facultatifs, selon la voix que l'espace de travail choisit. Lorsqu'un espace de travail active l'avatar vidéo facultatif, les sessions vidéo sont rendues par Tavus.
Isolation des locataires : sécurité au niveau des lignes
08. Enregistrements d'appels et renseignements des appelants
District AI répond aux appels pour le compte des entreprises qui l'utilisent. Lorsque vous appelez un numéro District AI, l'appel est pris par une assistante IA et peut être enregistré, transcrit et résumé. Le numéro de téléphone d'où vous appelez peut faire l'objet d'une consultation auprès de l'opérateur, qui retourne le nom inscrit au dossier de l'appelant et le type de ligne, pour que l'entreprise puisse reconnaître ses clients qui rappellent. Nous n'achetons aucune cote de pourriel ni de risque sur les appelants. Ces renseignements sont conservés dans l'espace de travail privé de l'entreprise et sont contrôlés par elle; nous les traitons pour son compte.
Lorsqu'un espace de travail active l'enrichissement des clients potentiels (District Global Intelligence), nous complétons les fiches de contacts d'affaires par des renseignements professionnels, comme l'entreprise, le rôle et le courriel professionnel, provenant de fournisseurs de données B2B sous licence (actuellement People Data Labs et Apollo) et de consultations d'identification de l'appelant auprès des opérateurs (Twilio). Les données d'enrichissement ne servent que dans le CRM de cet espace de travail et ne sont jamais vendues.
09. Décisions automatisées
La réceptionniste répond, qualifie et fixe des rendez-vous selon les instructions de l'entreprise que vous avez appelée, et cette entreprise peut lire, corriger et remplacer tout ce qu'elle consigne. Nous n'utilisons pas de renseignements personnels pour prendre, par des moyens automatisés seulement, des décisions qui produisent des effets juridiques à votre égard ou qui vous affectent de manière significative de façon similaire. Lorsqu'une entreprise a choisi d'utiliser District AI d'une façon qui le ferait, il lui incombe, en vertu de son propre droit, de fournir l'avis et l'examen humain que cela exige, et notre accord de traitement des données le lui demande.
10. Résidence des données et transferts internationaux
Vous choisissez la région d'attache des données de votre espace de travail à l'inscription : les États-Unis (par défaut, sur Google Cloud), le Canada (Montréal), l'Europe (Francfort, au service des clients de l'UE et du Royaume-Uni) ou l'Asie-Pacifique (Singapour). Ces trois dernières régions fonctionnent sur Amazon Web Services, qui les a reprises de leurs hébergeurs précédents en août 2026 sans qu'aucune d'elles ne change de ville. Le contenu de l'espace de travail, y compris les contacts, les enregistrements d'appels, les transcriptions et les fiches CRM, est stocké dans une base de données isolée de cette région. Depuis août 2026, l'audio en direct d'un appel qu'un espace de travail canadien fait ou reçoit dans le navigateur est lui aussi traité à Montréal, sur Amazon Web Services (ca-central-1).
Pour un espace de travail canadien, le modèle de langage s'exécute à Montréal sur tous les moteurs sauf celui en temps réel. Google n'offre pas à Montréal le modèle unique d'écoute et de parole de ce moteur, de sorte qu'un espace de travail canadien qui le choisit est traité aux États-Unis (us-east4) et que le sélecteur de moteurs l'indique. Depuis septembre 2026, un nouvel espace de travail canadien démarre avec un moteur entièrement canadien qui exécute aussi la reconnaissance vocale et la synthèse vocale à Montréal. Ce moteur est offert depuis août 2026 et était désactivé par défaut jusqu'en septembre 2026; rien n'a été modifié sur un espace de travail qui en avait déjà choisi un, et un espace de travail canadien qui utilise un autre moteur voit encore sa reconnaissance vocale et sa synthèse vocale s'exécuter aux États-Unis.
Aucun de ces changements de moteur ne modifie l'endroit où un appel téléphonique est acheminé. Depuis septembre 2026, un appel téléphonique pour un espace de travail canadien est pris en charge à Montréal dans les deux directions, pourvu que nous ayons émis le numéro par Telnyx. Un appel que l'espace de travail lance y est émis puis remis à Telnyx à son site de Montréal, et un appel qui arrive sur un numéro canadien que nous émettons par Telnyx nous est livré depuis la propre passerelle canadienne de Telnyx et y est pris en charge.
Un appel qui arrive sur un numéro émis par Twilio, canadien ou américain, demeure hébergé sur notre nœud média américain, car Twilio ne publie aucun point de présence canadien; un appel qui arrive sur un numéro européen est pris en charge en Europe. Ce qu'un opérateur fait d'un appel avant qu'il nous parvienne, ou après que nous le lui remettons, appartient à l'opérateur et non à nous.
Certaines données de coordination (registres de connexion aux comptes, annuaire des espaces de travail et registre des membres, et entrées d'acheminement des numéros de téléphone) ainsi que les registres de paiement traités par Stripe sont pris en charge aux États-Unis. Lorsque des renseignements personnels traversent les frontières, nous recourons aux clauses contractuelles types (CCT) et aux décisions d'adéquation applicables pour que vos données demeurent protégées.
Cinq choses ne restent délibérément pas entièrement dans votre région, et nous préférons les nommer plutôt que de vous les laisser découvrir. Premièrement, le soutien : une demande de soutien aboutit à notre comptoir de soutien, qui fonctionne sur un seul site Atlassian hébergé au Canada et desservant les quatre régions; votre nom, votre adresse courriel et le texte de la demande sont donc conservés au Canada. Si votre espace de travail est au Canada, c'est votre propre région. S'il est en Europe, aux États-Unis ou en Asie-Pacifique, ce ne l'est pas, et pour un espace de travail européen il s'agit d'un transfert vers un pays que la Commission européenne reconnaît comme assurant une protection adéquate des renseignements personnels détenus par des organisations commerciales.
Deuxièmement, si un espace de travail fait passer sa base de connaissances des documents qu'il téléverse à la base de connaissances de soutien liée, le texte de chaque question posée est envoyé à Atlassian pour composer la réponse. Cette deuxième chose est désactivée à moins qu'un espace de travail ne l'active.
Troisièmement, la télémétrie des appels en direct : lorsqu'un appel transite par le réseau téléphonique, dans un sens ou dans l'autre, pendant qu'il est en cours et lorsqu'il se termine, nous envoyons un événement décrivant cet appel à un bus de messages interne, pour que le tableau de bord puisse montrer l'appel au fil de son déroulement. Pour un espace de travail des États-Unis ou de l'Asie-Pacifique, ce bus est aux États-Unis. Pour un espace de travail européen, il est en Europe : depuis août 2026, l'événement est transporté et stocké à Francfort et consommé par notre service de tableau de bord en Europe. Pour un espace de travail canadien, il est au Canada : depuis septembre 2026, l'événement est transporté et stocké à Montréal et consommé par notre service de tableau de bord au Canada.
Ce qui demeure aux États-Unis pour un espace de travail européen, c'est le moment où l'événement est créé pour un appel qui ARRIVE par le réseau téléphonique sur un numéro émis par l'intermédiaire de Twilio, parce qu'un tel appel nous parvient sur une infrastructure des États-Unis et que les systèmes qui génèrent ses événements s'y exécutent. Depuis août 2026, un appel qui arrive sur un numéro européen est pris en charge par nos systèmes à Francfort, donc ses événements y sont créés. Pour un appel sortant que nous lançons pour le compte d'un espace de travail européen, ce moment a lui aussi été déplacé : depuis août 2026, ces appels sont émis depuis notre équipement à Francfort, et leurs événements y sont donc créés eux aussi.
Un espace de travail canadien connaît la même répartition, tracée selon l'opérateur plutôt que selon le pays. Depuis septembre 2026, un appel que nous lançons et un appel qui arrive sur un numéro canadien que nous émettons par l'intermédiaire de Telnyx s'exécutent tous deux sur notre machine de Montréal, donc leurs événements y sont créés. Un appel qui arrive sur un numéro émis par l'intermédiaire de Twilio, canadien ou américain, est pris en charge aux États-Unis et son événement y est créé avant d'être transporté à Montréal et stocké.
Cet événement transporte le nom de l'appelant et les numéros de téléphone, ainsi que la transcription, le résumé produit par l'IA et le lien vers l'enregistrement; l'audio de l'appel lui-même n'est pas envoyé. Une réunion ou un appel vidéo tenu dans le navigateur ne produit aucun événement de ce genre.
Quatrièmement, votre boîte de réception : lorsqu'un message vous parvient ou part, nous poussons un événement d'acheminement vers ce même bus de messages pour que la boîte de réception se mette à jour sans attendre; il transporte le numéro de téléphone ou l'adresse courriel de l'autre partie et rien de ce qui a été écrit. Il suit la même répartition, et pour un espace de travail européen il est transporté et stocké en Europe; il y est aussi créé chaque fois que notre origine européenne a servi votre requête, et aux États-Unis lorsque le routeur géographique vous a dirigé vers la nôtre là-bas. Un espace de travail canadien fonctionne de la même manière depuis septembre 2026 : transporté et stocké à Montréal, et créé à Montréal chaque fois que notre origine canadienne a servi votre requête.
Cinquièmement, les documents d'enregistrement de numéros : quand vous soumettez un enregistrement pour un numéro de téléphone dans un pays dont le régulateur en exige un, les documents que vous avez fournis sont envoyés à l'opérateur de ce numéro, Twilio, dont le service d'enregistrement s'exécute aux États-Unis. Les remettre au processus du régulateur est la raison même de leur collecte. La copie que nous conservons nous-mêmes reste dans un compartiment de stockage de la propre région de votre espace de travail, et la section sur la conservation ci-dessous précise quand les deux sont supprimées. La carte de résidence des données détaille chacun de ces cas par type de données.
Indépendamment de ces cinq cas, et sans constituer une catégorie de contenu d'espace de travail, il y a l'état opérationnel qui fait fonctionner le service : limites de débit, caches de courte durée, revendications d'idempotence de webhooks et le verrou qui choisit laquelle de nos origines exécute une tâche planifiée. Il est conservé dans une base de données partagée aux États-Unis que chaque région touche à chaque requête, y compris l'Europe et le Canada. Une seconde base de données à Francfort contient les compteurs de limite de débit de notre origine européenne, et depuis septembre 2026 une troisième à Montréal les contient pour notre origine canadienne. Aucune d'elles ne conserve d'audio d'appel, de transcription, de message ni de fiche de contact, et lorsqu'un nom de clé contiendrait autrement une adresse courriel, un numéro de téléphone ou une adresse IP, il transporte plutôt un hachage à sens unique.
La liste complète des tiers qui traitent des données pour notre compte, avec pour chacun la finalité, la catégorie de données et la région, est publiée sur notre page des sous-traitants, et la ventilation par type de données figure sur la carte de résidence des données.
11. Conservation des données
Fiches d'espace de travail (contacts, dossiers d'appels, transcriptions, messages) : conservées tant que votre compte est actif et supprimées lorsque votre compte est supprimé.
Audio archivé des enregistrements d'appels : supprimé selon un calendrier de conservation glissant, 90 jours par défaut; une autre fenêtre de conservation par défaut peut être convenue dans le cadre d'une entente d'entreprise.
Documents d'enregistrement de numéros : les extraits de registre, preuves d'adresse et, pour les enregistrements au nom d'une personne, pièces d'identité gouvernementales que vous fournissez lors de l'enregistrement d'un numéro de téléphone dans un pays dont l'organisme de réglementation les exige. Ils sont conservés tant que l'enregistrement est en usage et supprimés 30 jours après la libération du numéro ou le retrait de l'enregistrement, et immédiatement quand votre compte est supprimé.
Copies de sauvegarde chiffrées des bases de données : elles expirent selon un calendrier fixe, toutes les copies étant supprimées dans un délai d'environ huit semaines.
Demandes d'effacement : honorées sans délai injustifié et dans les 30 jours.
Analytique produit : lorsque vous supprimez votre compte, ou nous demandez d'effacer vos données, nous transmettons une demande de suppression à Mixpanel par son API de suppression de données. Cette demande est exécutée dans les 30 jours.
Demandes de soutien : une demande de soutien résolue est supprimée 365 jours après son ouverture, de notre comptoir de soutien et de notre propre copie. Ce calendrier s'applique aux demandes que vous nous envoyez par ce site web ou depuis le tableau de bord. Une demande que vous déposez directement dans notre centre d'aide, ou que vous amorcez en nous écrivant par courriel, n'y figure pas, parce que nous ne détenons alors aucun dossier à balayer de notre côté; demandez-le-nous et nous la supprimerons. Les demandes encore en traitement sont conservées jusqu'à leur résolution. La suppression de votre compte, ou une demande d'effacement de vos données, déclenche immédiatement cet effacement. Lorsqu'une conversation ne peut pas vous être associée, ou que notre comptoir refuse la suppression, nous la terminons à la main dans les 30 jours mentionnés ci-dessus.
Historique des connexions : l'heure, l'adresse IP, le pays, le navigateur ou l'application, et la méthode de connexion enregistrés pour chaque connexion réussie à votre compte. Ces renseignements sont conservés 90 jours, puis supprimés automatiquement. Nous les conservons pour que vous, et nous, puissions déterminer si une connexion était bien la vôtre, et ce sont eux qui déclenchent l'avis que nous vous envoyons par courriel lorsque votre compte est utilisé depuis un pays d'où il ne l'a pas été récemment. Les tentatives de connexion échouées ne sont pas conservées ici.
Dossiers de facturation et fiscaux (factures, reçus et les identifiants fiscaux qui y figurent) : conservés pendant six ans à compter de la fin de l'année à laquelle ils se rapportent, comme l'exige la législation fiscale canadienne, puis supprimés. Stripe conserve le mode de paiement lui-même selon ses propres règles de conservation.
Demandes du formulaire de contact et préférences marketing : conservées jusqu'à ce que vous retiriez votre consentement ou nous demandiez de les supprimer, ou jusqu'à ce que nous n'en ayons plus besoin pour vous répondre. Un désabonnement est gardé au dossier pour que nous ne vous contactions plus.
Métadonnées de trafic web et diagnostics (adresses IP et métadonnées de requêtes à notre réseau périphérique, ainsi que les journaux opérationnels et les diagnostics d'erreurs que détiennent nos fournisseurs de surveillance) : conservés pendant de courtes périodes fixes établies par chaque fournisseur et jamais utilisés pour établir votre profil.
12. Sécurité
Nous protégeons les renseignements personnels au moyen des contrôles décrits sur notre page Souveraineté. Il s'agit de TLS 1.2 ou plus récent sur chaque point de terminaison public, du stockage des bases de données chiffré au repos par le fournisseur qui héberge chaque région et de l'isolation des locataires appliquée par la sécurité au niveau des lignes de PostgreSQL. Les identifiants conservés sont chiffrés de nouveau avec Google Cloud KMS, les secrets sont gérés, l'accès à la production est au moindre privilège, et la limitation de débit se trouve devant l'authentification. Aucune méthode de transmission ou de stockage n'est parfaitement sûre, et nous ne promettons pas que la nôtre le soit.
Si une atteinte à nos mesures de sécurité présente un risque réel de préjudice grave pour vous, nous vous avisons, ainsi que les organismes de réglementation prévus par la LPRPDE, la Loi 25 et le RGPD, et nous tenons un registre de ces incidents. Un client dont l'espace de travail est touché est avisé selon les délais de notre accord de traitement des données, afin qu'il puisse remplir ses propres obligations envers ses appelants.
13. Vos droits
En vertu de la LPRPDE, de la Loi 25 du Québec, du RGPD et du RGPD du Royaume-Uni, vous avez le droit d'accéder à vos renseignements personnels, de les faire rectifier ou effacer, de vous opposer à un traitement fondé sur des intérêts légitimes et de demander la portabilité de vos données. Les propriétaires d'espace de travail peuvent exporter les données de leur espace en JSON structuré depuis le tableau de bord, et peuvent supprimer leur compte, et les données qu'il contient, au même endroit.
Si vous avez connecté un compte Facebook, Instagram ou Threads, consultez les demandes de suppression de données pour savoir comment faire effacer les données liées à ce compte, et pour vérifier l'état d'une demande que vous avez déjà soumise.
Vous pouvez retirer votre consentement à tout moment lorsque le consentement est le fondement sur lequel nous nous appuyons, sans que cela touche ce qui a été fait avant le retrait : pour les témoins, utilisez les Préférences relatives aux témoins au pied de page; pour tout le reste, écrivez-nous. Nous vérifions qu'une demande provient bien de la personne concernée avant d'y donner suite, et nous pouvons demander les renseignements nécessaires pour le faire. Nous répondons dans les 30 jours; lorsque la loi nous permet de prolonger ce délai, nous vous dirons pourquoi et de combien. Nous pouvons refuser une demande manifestement infondée ou excessive, et nous en expliquerons la raison.
Si notre réponse ne vous satisfait pas, vous pouvez porter plainte au Commissariat à la protection de la vie privée du Canada, ou à la Commission d'accès à l'information du Québec pour les renseignements personnels du Québec. Pour les renseignements traités en vertu du RGPD ou du RGPD du Royaume-Uni, vous pouvez porter plainte à l'autorité de contrôle de votre pays ou à l'Information Commissioner's Office du Royaume-Uni. Nous préférons vous entendre en premier, et legal@distronode.com joint la personne qui peut régler le problème.
Pour tout ce que vous ne pouvez pas faire depuis les paramètres, communiquez avec notre responsable de la protection des renseignements personnels à legal@distronode.com, ou commencez par notre portail Souveraineté :
Souveraineté14. Communications marketing
Nous envoyons des nouvelles du produit et des offres seulement lorsque la loi le permet. Au paiement, la case qui vous demande si vous les voulez est décochée et facultative; la cocher constitue votre consentement exprès en vertu de la Loi canadienne anti-pourriel (LCAP), et il est consigné avec votre compte. Lorsque la LCAP ou votre propre droit le permet, nous pouvons aussi écrire à un contact d'affaires au sujet de services pertinents pour son rôle sans consentement exprès. Chaque courriel marketing comporte un lien de désabonnement, et un désabonnement prend effet immédiatement. Les messages de service concernant votre propre compte, comme les factures, les avis de sécurité et les modifications à nos conditions, ne sont pas du marketing et se poursuivent tant que vous avez un compte.
15. Enfants
Nos services s'adressent aux entreprises et ne visent personne de moins de 18 ans. Nous ne recueillons pas sciemment de renseignements personnels auprès d'un enfant, et si vous croyez qu'un enfant nous en a fournis, écrivez à legal@distronode.com et nous les supprimerons.
16. Résidents des États-Unis
Pour les résidents de la Californie et des autres États américains dotés de lois sur la protection des renseignements personnels des consommateurs : nous ne vendons pas de renseignements personnels. La mesure des conversions assujettie au consentement décrite à la section 06 envoie à Google Ads et à LinkedIn un courriel haché à sens unique, associant une inscription à la publicité qui y a mené. Au sens du droit californien, cela peut constituer une communication à des fins de publicité comportementale intercontextuelle, et vous pouvez donc vous en retirer à tout moment : choisissez Refuser, ou le lien Préférences relatives aux témoins / Ne pas vendre ni partager au pied de page. Un signal Global Privacy Control envoyé par votre navigateur est traité automatiquement comme ce retrait, sans vous demander de le confirmer, à moins que vous n'ayez choisi Accepter ici. Nous honorons les demandes d'accès, de correction et de suppression dans tout État, sans discrimination, par les canaux de la section 13.
17. Modifications de cette politique
Nous pouvons mettre à jour cette politique à mesure que le service et la loi évoluent. Chaque version est identifiée par la date figurant en haut de cette page, et notre plan du site porte la même date. Pour une modification importante, nous donnons aux titulaires de compte un préavis d'au moins 30 jours par courriel ou dans le tableau de bord avant son entrée en vigueur; pour toute autre modification, la nouvelle version s'applique à compter de la date indiquée. Les versions antérieures sont disponibles sur demande à legal@distronode.com.
18. Contact
Pour toute question, veuillez communiquer avec notre responsable de la protection des renseignements personnels, Sean Dean, fondateur et chef de la direction :
19. Textos et messagerie
Distronode Corporation utilise les textos pour les avis de service essentiels destinés aux titulaires de compte, par exemple une alerte concernant votre propre compte ou votre service. Nous vérifions les comptes par courriel, et non par texto, et nous n'envoyons pas de codes à usage unique par texto : si un message prétend être un code de connexion Distronode, il ne vient pas de nous.
De plus, les entreprises sur la plateforme peuvent envoyer et recevoir des textos, des MMS et des messages WhatsApp avec leurs clients par l'entremise de nos partenaires de téléphonie (Twilio, Sinch et Telnyx); ces conversations sont conservées dans la boîte de réception de l'espace de travail et contrôlées par cette entreprise. Lorsqu'une entreprise utilise District AI pour répondre à son téléphone, nous pouvons aussi envoyer un texto pour le compte de cette entreprise à un membre du public qui lui a téléphoné et qui en a fait la demande pendant l'appel. Le numéro du destinataire provient du dossier de cet appel et n'est jamais fourni par l'appelant ni choisi par le modèle d'IA.
Aucun partage des données de consentement à la messagerie
Nous ne partageons pas votre numéro de téléphone mobile ni vos données de consentement à la messagerie, ne les vendons pas et ne les fournissons pas à des tiers ou à des sociétés affiliées à des fins de marketing ou de promotion. Toutes les catégories ci-dessus excluent les données et le consentement d'adhésion aux textos auprès de l'expéditeur d'origine; ces renseignements ne seront communiqués à aucun tiers.
Désabonnement
Vous pouvez vous désabonner des communications par texto à tout moment en répondant STOP à tout message reçu de notre système. Pour obtenir de l'aide, répondez HELP. La fréquence des messages varie et se limite habituellement à un ou deux messages par appel. Des frais de messagerie et de données peuvent s'appliquer. Le programme de messagerie complet est décrit à la section 20 de nos conditions d'utilisation.
20. Données d'utilisateur Google et utilisation limitée
Lorsque vous connectez un compte Google à Distronode, nous ne demandons que les portées d'accès nécessaires aux fonctions que vous activez :
Google Calendar
Utilisé uniquement pour vérifier vos disponibilités et pour créer ou mettre à jour les rendez-vous que vous, ou votre agent IA, fixez en votre nom. Nous ne lisons ni ne stockons de données d'agenda au-delà de ce qui est requis pour accomplir ces actions.
Google Contacts (lecture seule)
Utilisé uniquement pour vous permettre d'importer vos contacts existants dans le CRM de votre espace de travail. Nous n'accédons à ces données qu'à votre demande explicite et ne modifions jamais vos contacts Google.
L'utilisation par Distronode des informations reçues des API Google, et leur transfert vers toute autre application, respecteront la Politique relative aux données utilisateur des services d'API Google, y compris les exigences d'utilisation limitée.
Engagements d'utilisation limitée
- Nous n'utilisons pas les données d'utilisateur Google à des fins publicitaires, et nous ne les vendons pas.
- Nous n'utilisons pas les données d'utilisateur Google pour entraîner ou améliorer des modèles d'IA ou d'apprentissage automatique généralisés ou de fondation.
- Nous ne transférons pas les données d'utilisateur Google à des tiers, sauf dans la mesure nécessaire pour fournir ou améliorer la fonction connectée, pour respecter la loi applicable, ou dans le cadre d'une fusion ou d'une acquisition avec un préavis approprié.
- Aucun humain ne lit les données d'utilisateur Google, sauf si vous donnez un consentement explicite pour la consultation de messages précis, si c'est nécessaire à la sécurité ou au respect de la loi, ou si les données ont été agrégées et anonymisées.
- Vous pouvez déconnecter un compte Google à tout moment depuis les paramètres de votre espace de travail. Nous supprimons les identifiants stockés et demandons à Google de révoquer l'autorisation, de sorte que l'accès prend fin des deux côtés plutôt que du nôtre seulement. Vous pouvez le confirmer, ou retirer l'accès vous-même à tout moment, depuis la section des accès tiers de votre compte Google.

