Passer au contenu principal
Webcounter.caAnalytique Web canadienne
Accueil Réseau Démo Aide État Se connecter Créer un compte EN FR

Politique publique du service

Avis de confidentialité de Webcounter.ca

Version 2026-08-06-1

Exploitant et coordonnées

guardianmesh Inc. exploite Counter au Canada et est titulaire et administrateur du nom de domaine webcounter.ca. Le service est exploité de façon indépendante. Une adresse postale aux fins de signification est fournie sur demande.

Utilisez ces coordonnées pour les demandes de confidentialité et d'exercice des droits, les signalements de sécurité ou d'abus et le soutien général : privacy@webcounter.ca · security@webcounter.ca · support@webcounter.ca

Rôles de responsable du traitement et de sous-traitant

guardianmesh Inc. est responsable du traitement des renseignements des titulaires de compte, puisqu'elle détermine les finalités et les moyens. Le propriétaire du site est responsable du traitement des données analytiques des visiteurs, puisqu'il installe et configure Counter et détermine la finalité et le fondement juridique. guardianmesh Inc. traite les données de visiteurs pour le propriétaire, selon ses instructions documentées, afin d'exploiter le service.

L’Accord sur le traitement des données de Webcounter.ca fait partie des Modalités pour le traitement des données de visiteurs. Les propriétaires demeurent responsables des avis, des choix de consentement, des demandes d'exercice des droits et des obligations propres à chaque territoire. Counter offre des contrôles pour les aider, mais ne détermine pas si la collecte d'un site est licite.

Données de compte et données analytiques

Nous conservons les adresses courriel des comptes; les hachages des mots de passe et des identifiants; les registres d'authentification multifacteur; les preuves d'acceptation; les réglages des sites, moniteurs et rapports; les adresses vérifiées des destinataires; les instantanés agrégés; les sommaires des sondes; l'historique des incidents et des livraisons; les abonnements chiffrés aux notifications; les quotas; les audits du cycle de vie; et les événements analytiques des sites configurés. Nous utilisons temporairement les adresses IP brutes pour la localisation approximative, la limitation du débit et les identifiants quotidiens à clé, sans les conserver dans les événements analytiques.

Témoins et identifiant facultatif avec consentement

Counter ne dépose aucun témoin de visiteur par défaut. Il identifie un visiteur avec un HMAC quotidien d'un sel, de l'adresse IP, de l'agent utilisateur et du site. Le propriétaire peut activer l'identité par témoin pour mesurer les visiteurs de retour. Après le consentement affirmatif du visiteur, le script dépose les témoins de première partie _cnt_consent et _cnt_cid pour une durée maximale de deux ans. Le serveur applique une nouvelle clé à cet identifiant pour chaque site, ce qui empêche le rapprochement entre sites. L'appel counter('consent', false), ou les contrôles du navigateur, supprime les témoins et rétablit la mesure sans témoin.

Finalités, fondements juridiques et communication

Nous traitons les données de compte pour fournir et sécuriser le service, appliquer les limites, prévenir les abus, livrer les messages et les rapports confirmés, répondre aux demandes de soutien et respecter la loi. Lorsque le consentement est requis, nous nous fondons sur celui-ci et permettons son retrait. Nous ne vendons pas de renseignements personnels, ne les utilisons pas à des fins publicitaires et ne combinons pas les données de visiteurs de sites sans lien. Le service courriel propriétaire partagé de l'exploitant traite les messages de vérification, de récupération et de rapports sans suivi d'ouverture ni de clic. Le fournisseur de tuiles configuré peut recevoir la région cartographique consultée et l'adresse réseau de l'utilisateur connecté; OpenStreetMap est le fournisseur par défaut.

Sous-traitants ultérieurs

Les fournisseurs ci-dessous traitent des données pour l'exploitant et ne servent pas à la publicité. L'Accord sur le traitement des données régit l'avis et les objections avant qu'un nouveau sous-traitant reçoive des données personnelles de visiteurs.

FournisseurRôleCatégories de données
OVH (OVHcloud)Infrastructure de serveur dédié à Montréal, au Canada; l'exploitant gère le système d'exploitation et l'applicationDonnées de compte, de site et d'analyse au repos sur le matériel hébergé; archives de sauvegarde chiffrées; trafic réseau
Service courriel propriétaire partagé de l'exploitantCourriels de vérification du compte, de réinitialisation du mot de passe et de rapports planifiés confirmés par le destinataireAdresse courriel du destinataire, objet et corps du message et métadonnées de livraison; sans suivi et conservés au plus sept jours
OpenStreetMap (tile.openstreetmap.org)Tuiles de la carte des visiteurs dans le tableau de bord lorsque le fournisseur par défaut est configuréCoordonnées des tuiles demandées et adresse réseau de l'exploitant connecté; aucune charge utile d'événement analytique

Demandes gouvernementales et judiciaires

Nous vérifions le fondement juridique valide de chaque demande d'un tribunal, d'un organisme de réglementation ou d'une autorité avant de communiquer des données de compte ou d'analyse. Toute communication valide est limitée aux données minimales nécessaires. Sauf interdiction légale ou risque imminent pour la sécurité, le compte concerné est avisé avant la communication ou rapidement après. Aucun gouvernement ni aucune partie privée ne reçoit d'accès permanent ou massif aux données hébergées.

Hébergement et transferts internationaux

La production, la préproduction, les sauvegardes et la surveillance fonctionnent dans une seule région canadienne, sur un serveur dédié géré par l'exploitant et hébergé par OVH à Montréal. Les données soumises hors du Canada sont transférées au Canada. Le propriétaire du site doit établir tout mécanisme de transfert requis pour les données de ses visiteurs. L'Accord sur le traitement des données de Webcounter.ca fournit les clauses de sous-traitance et les garanties européennes, britanniques et autres lorsqu'elles s'appliquent. Avant de traiter des renseignements personnels hors du Canada, nous évaluerons le transfert et mettrons à jour le présent avis et les modalités relatives aux sous-traitants.

Conservation et suppression

Les sondes de disponibilité ne téléchargent aucun corps de réponse et conservent leurs sommaires pendant 30 jours. L'historique des incidents et des livraisons est conservé jusqu'à 400 jours. Les points de terminaison et les clés de notification sont chiffrés; un hachage à sens unique distinct sert à la déduplication. Les événements analytiques bruts sont conservés 400 jours par défaut, tandis que les agrégats peuvent rester plus longtemps. Les courriels de compte et de rapport, sans suivi, sont conservés au plus sept jours. Les instantanés de rapports et les liens CSV expirent après 90 jours. Les exportations de données brutes expirent après 7 jours ou plus tôt si elles sont annulées ou supprimées. La suppression d'un compte ou d'un site est récupérable pendant 30 jours avant la purge vérifiée. Les sauvegardes locales chiffrées expirent 14 jours plus tard, pour une période maximale prévue d'effacement de 44 jours.

Contrôle et droits

Les titulaires de compte peuvent modifier leur adresse courriel et leur mot de passe, gérer l'authentification multifacteur et les sessions, contrôler les rapports planifiés, exporter les données analytiques et supprimer des sites ou le compte. Les destinataires doivent confirmer la livraison et peuvent se désabonner de chaque rapport. Envoyez à la coordonnée de confidentialité ci-dessus les demandes qui ne peuvent pas être traitées dans le produit. Nous pouvons vérifier votre identité avant de divulguer ou de modifier des données de compte. Le droit applicable peut aussi prévoir des droits d'accès, de correction, de suppression, d'opposition, de restriction, de portabilité, de retrait du consentement ou de plainte auprès d'une autorité.

Mesures de protection et intervention en cas d'incident

Les journaux de sécurité et d'abus contiennent des métadonnées limitées, pas les données analytiques des clients. Les exploitants peuvent gérer les métadonnées du cycle de vie, mais ne peuvent ni usurper l'identité des clients ni consulter leurs données analytiques. Les mesures comprennent les contrôles d'accès, les identifiants hachés, l'authentification multifacteur facultative des comptes, les sauvegardes chiffrées, HTTPS, les identifiants à clé propres au site et une conservation limitée. Si nous détectons ou soupçonnons raisonnablement un incident touchant des identifiants ou des données analytiques, nous le contenons, évaluons les données et comptes touchés, corrigeons la cause, avisons sans retard injustifié les responsables concernés lorsque requis et avisons les organismes de réglementation lorsque la loi l'exige. Les incidents importants de disponibilité sont publiés à /status.

Webcounter.caAnalytique Web canadienne
Modalités Confidentialité Utilisation acceptable Principes Aide Démo État du service Sécurité Conservation des données Accessibilité Soutien