Dernière mise à jour · 16 mai 2026 · Version 1.0 (lancement)

Politique de données, en langage clair.

Voici la version portante de la politique de confidentialité et de traitement des données de CommunATI. Elle est rédigée pour être lisible, pas en jargon juridique — mais les mots veulent encore dire ce qu'ils disent. La version juridique complète suit la même structure et est disponible sur demande. Les divergences entre les deux sont résolues en votre faveur.

La version courte

Si vous ne lisez qu'une section, lisez celle-ci.

Nous collectons le minimum de données nécessaires pour faire fonctionner le répertoire et vous permettre de sauvegarder vos favoris. Nous ne vendons pas, ne courtons pas, ne syndiquons pas et ne louons pas de données personnelles. Nous ne vous suivons pas à travers d'autres sites et nous n'exécutons pas de traceurs publicitaires tiers. Les enfants n'ont pas de comptes — le compte côté famille est réservé aux parents et tuteurs. Les organisations dirigées par des Autochtones contrôlent leurs propres fiches sous les principes PCAP. Si vous voulez une copie de vos données ou souhaitez qu'elles soient supprimées, écrivez à privacy@communati.ca et nous répondrons en moins de 30 jours.

Ce que nous collectons

La liste complète, par surface.

Compte côté famille (parents / tuteurs)

Adresse courriel (requise, pour envoyer des rappels de programmes et le courriel du compte), nom d'affichage (optionnel), région du Manitoba (optionnelle, pour faire remonter les programmes à proximité), langue préférée (en ou fr), et un identifiant opaque généré à l'inscription. Optionnel : liste des organisations suivies, liste des favoris sauvegardés, préférences de notification.

Nous ne conservons jamais : date de naissance complète, code postal, numéro de téléphone, adresse, mode de paiement, ou toute donnée concernant vos enfants.

Compte d'organisation membre

Adresse courriel, nom d'affichage, nom de l'organisation, adresse publique de l'organisation (l'adresse que vous publiez dans le répertoire), région, image de logo optionnelle, photos optionnelles du local du programme, courriel de facturation. Les données de facturation (carte / bancaires) sont détenues par notre processeur de paiement et ne touchent jamais la base de données CommunATI ; nous ne voyons qu'un 4-derniers caviardé et un identifiant client opaque.

Fiches du répertoire public

Ce que l'organisation membre choisit de publier : nom de l'organisation, noms des programmes, tranches d'âge, horaires, adresse géocodée (un repère sur la carte, dérivé de l'adresse publique), description, courriel de contact, lien d'inscription. Ces informations sont publiques de manière intentionnelle — c'est le but d'un répertoire.

Journaux serveur (tout le monde)

Journaux web standard : adresse IP, chaîne d'agent utilisateur, URL demandée, horodatage, référent (si votre navigateur en envoie un), statut de réponse. Conservés 30 jours pour la sécurité et le débogage opérationnel, puis supprimés. Non joints aux données de compte et non utilisés pour des analyses individuelles.

Analytique (agrégée uniquement)

Nous suivons des décomptes agrégés (combien de personnes ont vu une page, combien ont ajouté un programme aux favoris cette semaine) à l'aide de compteurs côté serveur basés sur l'URL — pas sur l'utilisateur. Aucun script d'analytique tiers, aucun Google Analytics, aucun pixel Facebook, aucun témoin de pistage intersites. Nous utilisons un unique témoin de session premier-parti pour vous garder connecté.

Soumissions de formulaire

Si vous remplissez le formulaire de contact, l'inscription bénévole, ou une demande de commandite, nous conservons ce que vous avez soumis avec un horodatage. Utilisé pour vous répondre, pas pour du marketing. Conservé deux ans à partir du dernier contact, puis supprimé sauf si vous devenez un commanditaire ou une organisation membre active (auquel cas la conservation suit ce compte).

Ce que nous ne faisons pas

Non-actions explicites.

Où vivent les données

Hébergement, emplacement, et sécurité.

Les données sont hébergées par Supabase dans leur région Canada (Centre) à Toronto. Les ressources statiques du site sont diffusées par le RDC de Netlify ; les requêtes d'éléments statiques ne sont pas jointes aux données de compte. Les sauvegardes sont chiffrées au repos et conservées dans la même région. Les données de carte / bancaires sont détenues par notre processeur de paiement (son propre environnement SOC 2 / PCI-DSS) et ne touchent jamais la base de données CommunATI.

L'authentification utilise des identifiants hachés selon les standards de l'industrie (équivalent bcrypt). Toutes les connexions à la plateforme sont chiffrées en TLS. L'accès à la base de données de production est limité à deux personnes nommées et est journalisé.

Si une atteinte aux données touche des renseignements personnels, nous aviserons les utilisateurs affectés par courriel en moins de 72 heures après confirmation, publierons un avis d'incident public sur la page d'accueil, et signalerons l'incident au Commissariat à la protection de la vie privée du Canada tel que requis par la LPRPDE.

Vos droits sous la LPRPDE

Ce que vous pouvez demander, et comment.

Sous la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE), vous avez le droit de :

Pour exercer l'un de ces droits, écrivez à privacy@communati.ca à partir de l'adresse au dossier (ou, pour les demandes sans compte, donnez-nous assez d'information pour retrouver les données). Nous répondons en moins de 30 jours. Il n'y a pas de frais pour les demandes raisonnables.

Souveraineté des données autochtones

Principes PCAP pour les fiches STIM autochtones.

Les organisations dirigées par des Autochtones sur CommunATI contrôlent leurs propres fiches selon les principes PCAP® — Propriété, Contrôle, Accès et Possession (Centre de gouvernance de l'information des Premières Nations). Spécifiquement :

La page STIM autochtones contient l'énoncé de partenariat plus large ; cette section en est le sous-ensemble traitant du traitement des données.

Témoins (cookies)

Ce que nous activons, et pourquoi.

CommunATI utilise un petit nombre de témoins premier-parti. Nous n'utilisons aucun témoin publicitaire ou analytique tiers.

Il n'y a pas de bannière de consentement aux témoins parce que nous n'en activons aucun nécessitant un consentement selon la LPRPDE ou les règles anti-pourriel / communications électroniques du CRTC. Si cela change (par ex., si nous ajoutons une intégration tierce), la bannière apparaîtra.

Modifications à cette politique

Comment cette page se met à jour.

Les modifications importantes — nouvelles catégories de données collectées, nouveaux processeurs tiers, nouveaux arrangements de partage — sont annoncées au moins 30 jours avant leur entrée en vigueur, par (a) un courriel à tous les titulaires de comptes et (b) une bannière sur cette page. Les modifications non importantes (clarifications de libellé, correction de fautes, mise à jour des adresses de contact) sont notées dans l'historique de version ci-dessous sans préavis.

Version 1.0 — 16 mai 2026. Version de lancement. Des brouillons antérieurs ont existé en interne mais n'ont jamais été en ligne.

Contact pour la vie privée.

Bay Tech Ltd. est l'organisation responsable des renseignements personnels collectés par CommunATI. Responsable de la protection de la vie privée : Shawn Brezden. Écrivez à privacy@communati.ca pour toute demande d'accès, de correction ou de suppression de données, ou pour toute question sur cette politique.

Écrire à privacy@communati.ca Contact général