Politique de confidentialité

Version du document

Choisissez le document actuel ou consultez une version précédente.

Dernière mise à jour : 25 août 2026

Astra Prevention est un produit et une marque développés et exploités par Nebulab Technologies Inc. La présente politique de confidentialité explique comment Nebulab Technologies Inc. (« nous », « notre » ou « nos ») recueille, utilise, communique et protège les renseignements personnels lorsque vous utilisez les services Astra Prevention, y compris les applications Web et mobiles Astra, le matériel, les services infonuagiques, les intégrations et les services connexes (les « Services »). Nebulab Technologies Inc. est l’entité juridique qui fournit et exploite les Services ainsi que le responsable du traitement des données des utilisateurs d’Astra Prevention. Nous concevons et exploitons les Services afin de respecter les obligations applicables de la Loi sur la protection des renseignements personnels et les documents électroniques du Canada (LPRPDE). La présente politique de confidentialité constitue une entente juridique entre vous et Nebulab Technologies Inc. En accédant aux Services et en les utilisant, vous confirmez avoir lu, compris et accepté la présente politique de confidentialité et toute version mise à jour que nous publions. En cas de conflit entre la présente politique de confidentialité et tout autre document relatif à la confidentialité, la version la plus récente publiée par Nebulab Technologies Inc. prévaut. Vous ne pouvez pas modifier la présente politique de confidentialité. Vous déclarez avoir l’âge légal et être autorisé à conclure la présente politique de confidentialité en votre nom et au nom de toute organisation que vous représentez. Les Services peuvent être offerts sous forme d’application en marque blanche pour des entreprises d’installation, mais Nebulab Technologies Inc. demeure l’exploitant des Services et le responsable du traitement des données des utilisateurs finaux à l’heure actuelle.

1. Application

La présente politique de confidentialité décrit la manière dont nous recueillons, utilisons et communiquons les renseignements conformément à la LPRPDE et aux autres lois applicables en matière de protection de la vie privée. Aux fins de la présente politique de confidentialité, « renseignements personnels » désigne les renseignements concernant une personne identifiable, comme le nom, l’adresse du domicile, l’adresse courriel et le numéro de téléphone.

2. Contact

Si vous avez des questions ou des demandes concernant la présente politique de confidentialité, contactez votre installateur.

3. Renseignements que nous recueillons

Nous recueillons les renseignements qui nous aident à fournir les Services, notamment :

- Coordonnées du compte (nom, adresse courriel, téléphone, langue et fuseau horaire).

- Données d’authentification (adresse courriel et mot de passe, ou OAuth par Google ou Apple).

- Renseignements sur les sites et les systèmes (adresses, noms des systèmes, renseignements sur les résidences, appareils protégés, composants, étages, pièces et emplacements).

- Données sur les passerelles (site associé, étage, emplacement, latitude et longitude, modèle et connectivité).

- Données d’identité du matériel et de garantie (numéro de série ou DevEUI, modèle, UGS, date de première mise en service ou date d’installation antérieure, historique des jumelages, lien et motif de remplacement, fournisseur, provenance, état et date d’expiration de la garantie).

- Événements et notifications (alertes, état de livraison, préférences, horodatages et relevés des détecteurs).

- Données sur les appareils utilisées pour les notifications poussées (identifiant de l’appareil, jeton de notification, modèle de l’appareil, système d’exploitation, version de l’application et adresse IP).

- Données de sécurité relatives à l’accès au compte (identifiants du navigateur ou de l’installation de l’application, empreintes hachées du navigateur ou de l’appareil, agent utilisateur, modèle de l’appareil, système d’exploitation, navigateur, version de l’application, adresse IP, emplacement approximatif fondé sur l’adresse IP, fournisseur de réseau et horodatage des accès).

- Données d’utilisation de l’application (activité de la session, témoins, réponses aux sondages et journaux de panne).

- Données de session (témoins ou jetons nécessaires pour maintenir votre connexion).

- Données des services connectés (fournisseur lié et identifiants du système sélectionné, identifiants et noms des appareils, métadonnées sur les pièces et les emplacements, capacités et états des appareils, identifiants de liaison de compte, demandes d’état, commandes de contrôle et résultats des commandes).

- Communications avec le soutien et historique des demandes.

Si la connectivité maillée Wi-Fi est activée par le propriétaire, un administrateur autorisé ou un installateur, le réseau Wi-Fi configuré pour ce site peut servir de point de sortie Internet pour le trafic du système Astra provenant d’autres panneaux du même site. Chaque site utilise son propre SSID maillé et son propre mot de passe maillé. Les identifiants du réseau maillé Wi-Fi, y compris le SSID et le mot de passe maillés propres à chaque site ainsi que le SSID et le mot de passe du réseau Wi-Fi racine configuré, peuvent être stockés afin que les panneaux d’un même site puissent être configurés de manière uniforme et maintenir la connectivité maillée. Ces identifiants sont utilisés uniquement pour fournir la connectivité maillée Astra et le soutien connexe et ne sont accessibles qu’aux rôles et aux systèmes autorisés.

4. Utilisation des renseignements

Nous utilisons les renseignements personnels pour :

- Fournir, exploiter et maintenir les Services.

- Authentifier les utilisateurs et sécuriser les comptes.

- Détecter les accès inhabituels, les nouveaux appareils, les nouveaux emplacements, le partage potentiel de comptes et les compromissions possibles de comptes.

- Envoyer des alertes, des notifications et des messages de service par courriel, SMS ou notification poussée.

- Aider les installateurs et les propriétaires de sites à gérer les systèmes.

- Maintenir la traçabilité du parc, déterminer l’état de garantie enregistré et administrer les remplacements de matériel.

- Relier les systèmes Astra sélectionnés par l’utilisateur à des services connectés et répondre aux demandes autorisées d’état et de contrôle des appareils.

- Fournir le soutien à la clientèle et répondre aux demandes.

- Assurer la fiabilité, le rendement et la sécurité.

- Améliorer les produits, les services et les fonctions de sécurité.

Nous pouvons utiliser des outils d’analyse respectueux de la vie privée pour comprendre l’utilisation, la fiabilité et le rendement des produits. Nous ne vendons pas de renseignements personnels et nous n’envoyons pas de messages marketing à moins que vous ayez choisi de les recevoir.

5. Communication des renseignements

Nous ne vendons pas de renseignements personnels. Nous communiquons des données uniquement aux parties suivantes :

- Les fournisseurs de services qui nous aident à exploiter les Services, notamment Supabase (authentification et base de données), AWS (hébergement et sauvegardes dans la région Canada Centre), ChirpStack (télémétrie), Gmail (notifications par courriel), Twilio (SMS) et Expo/Firebase (notifications poussées).

- Les fournisseurs de services connectés, comme Google, lorsque vous choisissez de relier un système Astra et que la communication est nécessaire pour découvrir, afficher, surveiller ou contrôler les appareils sélectionnés.

- Les entreprises d’installation responsables d’un site ou d’un système, lorsque l’accès est nécessaire pour fournir les services d’installation et de soutien.

- Les consultants, représentants et conseillers professionnels qui nous aident à exploiter les Services.

- Les autorités gouvernementales ou policières lorsque la loi l’exige.

6. Google Home et services connectés

Lorsque vous reliez Astra Prevention à Google, nous communiquons uniquement les renseignements nécessaires pour rendre le système Astra que vous avez sélectionné accessible par Google. Ces renseignements peuvent comprendre les identifiants du système et des appareils, les noms des appareils, les pièces et les emplacements, les types et les capacités des appareils, leur état en ligne ou hors ligne, la température, l’état de détection d’eau, l’état des valves et les résultats des commandes. Nous recevons de Google des demandes d’état et des commandes de contrôle des appareils et les traitons conformément à vos autorisations Astra. Les identifiants de liaison de compte servent à maintenir la connexion de façon sécuritaire.

Vous pouvez dissocier Google dans l’application Google Home ou supprimer la connexion dans les réglages d’intégration d’Astra. La dissociation met fin à toute communication future par l’intégration. Google peut conserver les renseignements déjà traités conformément à sa propre politique de confidentialité. Les autres services connectés peuvent être régis par leurs propres politiques de confidentialité et conditions.

7. Données agrégées et anonymisées

Nous pouvons agréger et anonymiser les renseignements afin qu’ils ne permettent pas raisonnablement de vous identifier. Nous pouvons utiliser et communiquer les données agrégées ou anonymisées à des fins d’analyse, de production de rapports et d’amélioration des Services.

8. Stockage des données et transferts internationaux

Nous hébergeons les données au Canada (AWS ca-central-1). Certains sous-traitants et fournisseurs de services connectés, par exemple Google, Apple, Twilio ou Expo/Firebase, peuvent traiter des données à l’extérieur du Canada. Lorsque des transferts transfrontaliers ont lieu, nous utilisons des mesures de protection appropriées.

9. Conservation des données

La plupart des données sont conservées tant que votre compte demeure actif. Les événements détaillés de sécurité liés à l’accès au compte sont généralement conservés pendant 90 jours, et les résumés d’accès des appareils sont généralement conservés pendant un an après leur dernière activité. Les identifiants des services connectés sont conservés tant que la connexion demeure active et sont supprimés ou révoqués lorsque la connexion est supprimée, sous réserve des périodes de conservation opérationnelle et des sauvegardes. Les données durables d’identité du matériel, de garantie et d’historique des jumelages peuvent être conservées après qu’un composant a été déjumelé, remplacé ou archivé lorsqu’elles sont raisonnablement nécessaires à la traçabilité du parc, à l’administration de la garantie, à la sécurité des produits, à la prévention de la fraude ou au soutien, sous réserve des lois applicables et des demandes valides d’accès ou de suppression. Certains enregistrements peuvent être archivés plutôt que supprimés. Lorsque des données sont supprimées, elles sont retirées des systèmes actifs, mais peuvent demeurer dans les sauvegardes pendant un maximum de 180 jours.

10. Vos droits et vos choix (Canada / LPRPDE)

Vous pouvez demander :

- L’accès à vos renseignements personnels.

- La correction ou la mise à jour de renseignements inexacts.

- La suppression de vos données.

- Le retrait de votre consentement, lorsqu’il y a lieu.

Pour présenter une demande ou contester notre conformité à la présente politique de confidentialité, contactez votre installateur. Nous pourrions devoir vérifier votre identité avant de répondre. Si l’accès à vos renseignements personnels entraîne des frais, nous vous fournirons une estimation avant de poursuivre. Vous pouvez retirer votre consentement en tout temps, mais ce retrait peut limiter ou empêcher votre utilisation des Services.

11. Transferts d’entreprise

Nous pouvons transférer des renseignements dans le cadre d’une fusion, d’une acquisition, d’un financement, d’une réorganisation ou d’une vente d’actifs. Nous prendrons des mesures raisonnables pour préserver la confidentialité des renseignements personnels.

12. Sécurité

Nous utilisons des mesures administratives, techniques et physiques pour protéger les renseignements personnels, notamment le chiffrement en transit, les contrôles d’accès, l’accès selon le principe du moindre privilège, l’hébergement infonuagique sécurisé, l’examen des vulnérabilités pendant le développement et l’accès restreint du personnel de soutien. Aucun système n’est entièrement sécuritaire; nous ne pouvons donc garantir une sécurité absolue.

Vous pouvez consulter les accès récents au compte et les appareils reconnus dans les Services lorsque cette fonction est offerte. Les administrateurs globaux peuvent consulter les données de sécurité relatives à l’accès au compte à des fins de soutien, de prévention des abus et d’enquête de sécurité. La localisation fondée sur l’adresse IP est approximative et peut être influencée par les RPV, les réseaux d’opérateurs, les réseaux d’entreprise, les serveurs mandataires ou les services de protection de la vie privée.

13. Enfants

Les Services ne sont pas destinés aux enfants. Si vous n’avez pas l’âge légal dans votre juridiction, n’utilisez pas les Services.

14. Modifications de la présente politique

Nous pouvons mettre à jour la présente politique de confidentialité de temps à autre. Nous publierons la version révisée avec une date de mise à jour. En continuant à utiliser les Services, vous acceptez les modifications.