1. Portée et responsable
Cette politique s’applique aux visiteurs du site, aux prospects, aux clients professionnels, aux administrateurs, aux employés et intervenants inscrits par un client, ainsi qu’aux clients finaux dont les renseignements sont traités dans MapMyStaff.
Responsable de la protection des renseignements personnels : jusqu’à délégation écrite, cette fonction relève de la personne ayant la plus haute autorité au sein de MapMyStaff. Les demandes sont reçues par la page Contact en choisissant « Sécurité ou confidentialité ». Les coordonnées officielles doivent être publiées avant l’entrée en vigueur de cette politique.
2. Renseignements recueillis
- Demandes de démo : nom, courriel professionnel, entreprise, taille d’équipe et problème principal.
- Demandes de contact : nom, courriel professionnel, entreprise, sujet, article consulté et message.
- Données de compte : identité, coordonnées professionnelles, rôle, permissions et informations d’authentification gérées par Firebase Authentication.
- Données opérationnelles : employés, horaires, territoires, absences, services, rendez-vous, adresses, itinéraires, clients, notes, sondages, références, promotions, crédits et données financières configurées par le client.
- Données techniques : journaux, identifiants de requête, date et heure, page source, paramètres de campagne, navigateur et informations anti-abus limitées.
- Données de paiement : renseignements de facturation et statut de paiement; les données complètes de carte doivent être traitées par le fournisseur de paiement et non conservées directement par MapMyStaff.
3. Données transmises par les formulaires du site
Lorsqu’un formulaire est soumis, le navigateur transmet à une fonction Firebase HTTPS les champs remplis, la langue, le type de demande, la page source, des URL de contexte sans paramètres de requête et les paramètres UTM disponibles. Un champ invisible anti-robot est vérifié. Firebase App Check, associé à reCAPTCHA Enterprise, produit également un jeton de sécurité destiné à confirmer que la requête provient de l’application Web autorisée. La fonction valide les données, crée un numéro de demande, enregistre la demande dans Firestore et envoie une notification transactionnelle par Postmark. L’adresse IP n’est pas conservée en clair : une empreinte temporaire peut être utilisée pour limiter les abus.
4. Finalités
- répondre aux demandes de démo, de vente, de soutien, de sécurité ou de facturation;
- créer et administrer les comptes;
- fournir les fonctions de réservation, planification, itinéraires, relation client, sondages, parrainage et analyse;
- sécuriser le service, prévenir la fraude et diagnostiquer les erreurs;
- gérer la facturation et les obligations contractuelles;
- améliorer le produit à partir de données agrégées ou dépersonnalisées;
- respecter les obligations légales.
5. Fondements et consentement
MapMyStaff limite la collecte aux renseignements nécessaires aux finalités indiquées. Le consentement est demandé lorsqu’il est requis. Les communications marketing nécessitent un consentement distinct et peuvent être retirées en tout temps. Les clients professionnels sont responsables de disposer de l’autorité nécessaire pour transmettre les renseignements de leurs employés et de leurs propres clients à MapMyStaff.
6. Fournisseurs et communications
MapMyStaff peut recourir à des fournisseurs pour exploiter le service, notamment Google Firebase/Google Cloud pour l’hébergement, les fonctions, l’authentification, App Check, reCAPTCHA Enterprise et les bases de données; Postmark pour les courriels transactionnels; ainsi que HERE et/ou OSRM pour certaines fonctions de géocodage et d’itinéraires. Aucun fournisseur de paiement actif n’est identifié dans le dossier de référence actuel; tout fournisseur futur devra être documenté avant activation. Seules les données nécessaires au service concerné sont communiquées. Certains fournisseurs peuvent traiter des données hors Québec ou hors Canada; une évaluation des facteurs relatifs à la vie privée doit être réalisée lorsque la loi l’exige.
7. Conservation et destruction
Le calendrier de conservation définitif n’est pas encore approuvé. Jusqu’à son approbation, les renseignements ne doivent pas être conservés plus longtemps que nécessaire aux finalités documentées, aux obligations contractuelles ou aux exigences légales applicables. Toute durée précise doit être inscrite dans le registre de conservation avant l’entrée en vigueur de cette politique.
8. Mesures de sécurité
MapMyStaff utilise des contrôles d’accès par rôle, des validations côté serveur, le chiffrement en transit, les capacités de sécurité de Google Cloud, la journalisation, la limitation anti-abus et la gestion séparée des secrets. Aucun système n’est toutefois exempt de risque. En cas d’incident présentant un risque de préjudice sérieux, MapMyStaff applique les mesures et avis requis.
9. Vos droits
Vous pouvez demander l’accès à vos renseignements, leur rectification, le retrait d’un consentement lorsque permis, ou formuler une plainte. Une demande peut être envoyée au responsable indiqué ci-dessus. Une vérification d’identité peut être exigée avant de répondre.
10. Témoins et analytique
Le site utilise les témoins strictement nécessaires à son fonctionnement. Aucun outil analytique, publicitaire ou de personnalisation non essentiel n’est documenté comme actif dans le dossier de référence actuel. Toute activation future devra être documentée et soumise aux choix applicables avant utilisation.
11. Modifications
La date de la dernière mise à jour est indiquée ci-dessous. Les changements importants seront signalés de façon appropriée. Dernière mise à jour : 21 juillet 2026.
12. Limite du présent texte
Cette version documente l’implantation technique livrée avec la v1577. Les éléments entre crochets doivent être confirmés avant publication et le texte devrait faire l’objet d’une révision juridique avant l’ouverture commerciale.