Responsable et coordonnées
Titre : Responsable de la protection des renseignements personnels (RPRP). Responsable : Benoit Cantin. Coordonnées numériques : formulaire officiel de contact; indiquez « Vie privée » pour une question ou une plainte. Depuis un compte connecté, vous pouvez aussi utiliser le Centre Vie privée. Aucun renseignement bancaire complet ni mot de passe ne doit être transmis par ces canaux.
Les rôles, responsabilités, pratiques de conservation/destruction et le processus de plainte sont détaillés dans la Gouvernance de la vie privée.
Principes fondamentaux
- Aucune vente, location ou commercialisation des renseignements personnels à des annonceurs ou courtiers de données.
- Aucun profilage publicitaire comportemental.
- Collecte limitée aux renseignements nécessaires à une finalité claire et à une fonction choisie.
- Paramètres de confidentialité élevés par défaut, particulièrement pour les jeunes.
- Séparation entre identité privée, identité communautaire et identité narrative.
- Pas de géolocalisation précise d’un mineur rendue visible à d’autres utilisateurs.
- Les secrets techniques et clés de service ne sont pas placés dans le navigateur ou le dépôt public.
Renseignements et finalités
Selon les fonctions utilisées, SINJIRA™ peut traiter le courriel et le pseudo pour le compte; la date de naissance pour les protections d’âge; une région générale, les langues et préférences choisies pour les fonctions de profil; les contenus communautaires et messages pour fournir la Communauté; les réponses du Registre pour créer un personnage; les préférences et conversations Rencontres pour fournir une expérience 18+; et les journaux, blocages et signalements nécessaires à la sécurité. Les renseignements facultatifs restent facultatifs sauf lorsqu’ils sont indispensables à une fonction ou à une exigence de sécurité.
Mineurs et sécurité
L’inscription libre-service est réservée aux personnes de 13 ans et plus. À 13 ans, une autorisation parentale ou du tuteur est requise. Les 14–17 ans utilisent un compte jeunesse protégé. Pour le moment, les comptes jeunesse 13–17 ans sont activés uniquement pour les personnes résidant au Canada; les autres juridictions jeunesse restent fermées jusqu’à leur évaluation spécifique. Les communications sociales entre la cohorte jeunesse et les adultes sont séparées côté serveur; un profil jeunesse en attente de vérification n’accède pas aux interactions sociales prévues. Rencontres SINJIRA™ est strictement 18+.
Le site interdit notamment le grooming, les sollicitations sexuelles ou financières envers les mineurs, la tentative de déplacer un mineur vers une application externe, la prostitution/proxénétisme, l’exploitation sexuelle, la traite ou vente de personnes, le commerce de drogues et la promotion/vente de contenu sexuel payant.
Communauté, modération et signalements
Les publications, commentaires, profils et messages peuvent être soumis à des contrôles de sécurité côté serveur. Un signalement de danger reste accessible même si l’utilisateur n’a pas encore réaccepté la dernière version des règles. Les signalements graves sont transmis à un dossier d’escalade interne. Ces contrôles sont des outils de prévention et de modération; ils ne constituent pas à eux seuls une déclaration qu’une infraction a été commise.
Intelligence artificielle et décisions automatisées
À l’heure actuelle, l’IA distante payante est désactivée. Les fonctions déterministes locales peuvent être utilisées lorsqu’elles ne nécessitent pas l’envoi de renseignements à un fournisseur d’IA. Les brouillons ou recommandations automatisés ne rendent pas automatiquement un élément canonique. La compatibilité Rencontres est explicable et n’utilise pas un profilage publicitaire. Une future décision importante fondée exclusivement sur un traitement automatisé devra être précédée d’une revue spécifique prévoyant transparence, facteurs explicables, correction des données et révision humaine lorsque requise.
Paiements et commerce
Les paiements en ligne, achats de Points SINJIRA™, publication commerciale et fonctions payantes sont actuellement désactivés. Aucun fournisseur payant ne doit être auto-activé. Avant une activation future, une revue de protection du consommateur, vie privée, sécurité, fiscalité, âge et paiement devra être complétée.
Fournisseurs et transferts
Supabase fournit actuellement l’authentification et l’infrastructure de données SINJIRA™; le projet de production est configuré dans la région Canada Central. Cela ne signifie pas à lui seul que chaque sous-traitement éventuel du fournisseur reste exclusivement au Canada; les sous-traitants et conditions applicables doivent rester évalués.
Formspree reçoit les données des formulaires publics concernés, notamment le nom, le courriel, le projet et le message du formulaire général. Formspree déclare héberger ses services sur Amazon Web Services aux États-Unis. Il s’agit donc d’une communication possible à l’extérieur du Québec qui doit rester déclarée et couverte par l’évaluation appropriée. Le Registre des Consciences n’utilise pas Formspree comme stockage canonique.
GitHub/GitHub Pages sert au code public et à l’hébergement statique; aucun secret ou export privé ne doit y être publié. Les liens Facebook officiels sont des liens sortants; SINJIRA™ n’active pas de pixel publicitaire comportemental Meta. Tout nouveau fournisseur recevant des renseignements personnels doit être évalué avant activation quant à la nécessité, la localisation, la sécurité, les sous-traitants, les contrats, la conservation et les droits des personnes.
Durée de conservation
Les renseignements ne sont conservés que pour la durée nécessaire à leur finalité, à la sécurité, à la preuve d’un choix ou à une obligation légale. Les données source du Registre sont destinées à être supprimées après la création du personnage conformément au processus du Registre. Les incidents de confidentialité sont inscrits dans un registre interne conservé au moins cinq ans après la prise de connaissance de l’incident. Une obligation légale de conservation peut temporairement limiter une suppression et doit alors être documentée.
Incidents de confidentialité
Un incident potentiel est contenu, évalué et inscrit au registre. L’évaluation tient compte notamment de la sensibilité, des utilisations malveillantes possibles, des conséquences et de la probabilité de préjudice. Lorsque les lois applicables imposent une notification à une autorité ou aux personnes concernées, SINJIRA™ doit suivre cette obligation et documenter les mesures prises.
Vos droits
Selon la loi applicable et la situation, vous pouvez demander l’accès à vos renseignements, leur rectification, une copie/portabilité lorsqu’elle s’applique, la suppression, le retrait d’un consentement, formuler une opposition ou déposer une plainte. Le Centre Vie privée crée une demande traçable avec une cible interne de traitement de 30 jours. Une suppression peut être limitée lorsque la conservation est légalement requise; la raison doit alors être documentée.
Ouvrir le Centre Vie privée Voir la gouvernance
Protection technique
Les accès privés reposent notamment sur Supabase Auth, des politiques RLS, des fonctions serveur contrôlées, la séparation entre données publiques et internes et des tests de reconstruction/contrats de sécurité. Aucun dispositif ne garantit un risque zéro; les contrôles sont réévalués à mesure que les fonctions évoluent.
Évolution et portée internationale
SINJIRA™ cherche à appliquer un socle protecteur commun inspiré notamment des exigences québécoises et canadiennes ainsi que des principes internationaux majeurs de protection des données et des enfants. Cette politique ne prétend pas certifier une conformité à toutes les lois de tous les pays. Une fonction peut être limitée ou maintenue désactivée dans une juridiction jusqu’à une validation adaptée.
Dernière mise à jour opérationnelle : 19 août 2026. Cette page décrit le fonctionnement et les engagements actuels du portail; elle ne remplace pas un avis juridique professionnel propre à une situation ou juridiction particulière.