Politique de confidentialité
Dernière mise à jour : 4 septembre 2026
moyalink est une plateforme de communication entre une municipalité (ou une autre organisation) et son public. La présente politique explique quelles données nous recueillons, pourquoi, avec qui elles sont partagées, et les choix dont vous disposez. Nous appliquons le principe de minimisation : nous ne collectons que ce qui est nécessaire au service.
1. Responsable du traitement
Le responsable du traitement est TN Consulting (exploitant la marque moyalink), établi à Québec, Canada. Pour toute question relative à vos données, écrivez à contact.tnconsulting@gmail.com.
2. Données que nous recueillons
a) Signalements déposés sans compte
- La catégorie et la description que vous saisissez.
- La position géographique que vous fournissez (coordonnées ou point sur la carte).
- Votre courriel, si vous le renseignez pour recevoir le suivi.
- Un code de suivi aléatoire, généré cryptographiquement, qui vous permet de consulter l'avancement sans vous identifier.
b) Comptes citoyens
- Votre courriel et le nom d'affichage que vous choisissez.
- Votre mot de passe, stocké uniquement sous forme de hachage (bcrypt) — il n'est jamais conservé en clair, ni visible par nos équipes.
- Facultatif : numéro de téléphone, transporteur et consentement pour les alertes SMS.
- Facultatif : adresses, communautés suivies, signalements mis en favori.
- Si vous utilisez « Se connecter avec Google » : un identifiant technique fourni par Google (aucun mot de passe Google ne transite par nous).
c) Données techniques et d'usage
- Des compteurs d'usage agrégés (par ex. « nombre de signalements déposés ce jour ») servant à améliorer le produit et à dimensionner l'infrastructure. Ces compteurs ne contiennent aucune donnée personnelle : ni identifiant, ni adresse, ni contenu — seulement des totaux.
- Des journaux techniques (erreurs, sécurité) et des mesures de performance anonymes fournies par notre hébergeur.
3. Témoins (cookies)
- Cookie de session (citizen-session / staff-session) : signé, httpOnly, indispensable pour vous garder connecté ; durée 7 jours.
- Préférence de langue (NEXT_LOCALE) : mémorise FR/EN/ES/PT.
- Cookie anti-CSRF temporaire lors d'une connexion Google.
Nous n'utilisons pas de cookies publicitaires ni de pistage inter-sites.
4. Pourquoi nous utilisons ces données (finalités)
- Traiter et suivre les signalements, et vous informer par les canaux choisis.
- Gérer votre compte, votre authentification et votre sécurité.
- Diffuser les alertes, sondages et actualités de votre municipalité.
- Améliorer le service et dimensionner l'infrastructure (via des compteurs agrégés).
5. Cloisonnement par municipalité
Les données d'une municipalité sont strictement isolées de celles des autres : le personnel d'une ville ne voit jamais les signalements d'une autre ville. Ce cloisonnement est appliqué par le serveur et vérifié par des tests automatisés.
6. Partage avec des tiers
Nous ne vendons pas vos données. Nous nous appuyons sur des prestataires techniques :
- Hébergement applicatif et base de données (fournisseurs d'infonuagique).
- Envoi de courriels transactionnels (si configuré), pour le suivi et les alertes.
- Un service de limitation de débit, pour la sécurité anti-abus.
- Google, uniquement si vous choisissez la connexion Google.
La liste nominative des sous-traitants est disponible sur demande à contact.tnconsulting@gmail.com.
7. Conservation
Les signalements sont conservés pour l'historique municipal. Les données de compte sont conservées tant que le compte existe. La désactivation d'un compte bloque la connexion mais ne supprime pas immédiatement les données ; pour une suppression définitive, écrivez à contact.tnconsulting@gmail.com. De manière générale, la conservation est limitée à la durée nécessaire à la fourniture des services ou aux exigences légales applicables.
8. Vos droits
Selon la législation applicable (notamment, au Québec, la Loi 25 sur la protection des renseignements personnels), vous pouvez demander l'accès, la rectification, la suppression de vos données, ou retirer votre consentement. Contact du responsable de la protection des renseignements personnels : contact.tnconsulting@gmail.com.
9. Sécurité
Mots de passe hachés (bcrypt), sessions signées, connexions chiffrées (HTTPS), politique de sécurité de contenu (CSP) stricte, et codes de suivi imprévisibles. Aucun système n'étant infaillible, signalez tout incident à contact.tnconsulting@gmail.com.
10. Modifications
Cette politique peut évoluer ; la date de mise à jour ci-dessus fait foi. Les changements importants vous seront signalés dans l'application.