Politique de confidentialité
CardioChoc · DefibSync — en vigueur le 21 juillet 2026 · dernière mise à jour le 3 août 2026
Notre engagement
CardioChoc offre la plateforme DefibSync, qui aide ses clients à gérer la conformité de leurs défibrillateurs externes automatisés (DEA) : suivi des appareils et de leurs consommables, inspections, rappels d'échéances et notifications. Pour fournir ce service, nous recueillons certains renseignements personnels. Nous les protégeons et nous les utilisons uniquement aux fins décrites ci-dessous.
Cette politique, publiée conformément à la Loi sur la protection des renseignements personnels dans le secteur privé (Québec), modifiée par la Loi 25, s'applique à la plateforme DefibSync (portail client, formulaire public d'activation, carte publique des DEA) ainsi qu'aux courriels envoyés par le service.
1. Responsable de la protection des renseignements personnels
La protection des renseignements personnels est assurée par une même responsable pour l'ensemble de l'entreprise (Santinel, CardioChoc, DefibSync) :
Marie-Eve Bédard
Responsable de la protection des renseignements personnels
Courriel : Rprp@santinel.com
Téléphone : 1 450 679-7801
2101-C, rue Nobel, Sainte-Julie (Québec) J3E 1Z8
Toute question, demande d'accès, de rectification ou plainte peut lui être adressée, par courriel, par téléphone ou par la poste.
2. Comment nous recueillons vos renseignements
Nous recueillons des renseignements personnels par des moyens technologiques :
- la plateforme DefibSync (portail client et espace d'administration) ;
- le formulaire public d'activation d'un DEA ;
- la carte publique des DEA et le formulaire de signalement d'un DEA ;
- le formulaire de contact de notre site ;
- les courriels échangés avec notre service à la clientèle ;
- certains témoins de connexion (« cookies ») essentiels au fonctionnement.
Certaines organisations traitent des renseignements pour nous, à titre de fournisseurs, uniquement pour rendre le service :
- Google Cloud (Google LLC) — hébergement de la plateforme et de la base de données, dans la région de Montréal (Québec) ;
- Microsoft Corporation (Microsoft 365 / Exchange Online) — acheminement des courriels du service (notifications, invitations, messages du formulaire de contact) ; traitement hors Québec ;
- Services de géocodage — Google LLC (Google Geocoding API, États-Unis) et, en repli, Komoot GmbH (Photon, Allemagne) : ils reçoivent uniquement l'adresse d'un lieu afin d'en obtenir les coordonnées géographiques, jamais le nom d'une personne.
Les fournisseurs d'hébergement et de messagerie sont liés par des contrats écrits conformes à l'article 18.3 de la Loi. Les services d'affichage et de géocodage sont encadrés par leurs conditions publiques et ne reçoivent aucun renseignement identifiant une personne.
Nous n'utilisons pas de technologie servant à vous identifier, à vous localiser ou à établir votre profil à des fins de suivi ou de publicité.
3. Les renseignements que nous recueillons
- Compte utilisateur — nom, prénom, courriel, téléphone (facultatif), fonction, langue préférée, identifiants de connexion (mot de passe haché, second facteur), appareils mobiles rattachés au compte (nom donné à l'appareil, date de dernière utilisation) ;
- Personnes-contacts — nom, coordonnées professionnelles, rôle, attestations de formation (ex. RCR) et leurs dates de validité ;
- Formulaire d'activation — nom du contact, entreprise, adresse, ville, code postal, téléphone, courriel, langue, renseignements sur vos DEA et photos de ceux-ci ;
- Journaux techniques — adresse IP, type de navigateur, journal des actions dans le portail, journal des courriels de notification ;
- Contenus fournis — photos et notes d'inspection, signalements d'incident d'appareil ;
- Signalement d'un DEA depuis la carte publique — nom et adresse du lieu signalé, coordonnées géographiques, photo de l'appareil, détails fournis, et le courriel du signalant s'il choisit de le donner (pour le suivi de modération) ;
- Suivi de la relation client — notes internes horodatées rédigées par notre personnel au sujet d'un compte (disponibilités, suivis d'appel, préférences de contact).
Nous ne demandons aucune donnée de santé : un signalement d'utilisation d'un DEA n'enregistre que l'appareil, la date, la personne qui déclare, et une note libre facultative accompagnée d'une photo. Nous vous demandons de n'y inscrire ni l'identité ni l'état de santé de la personne secourue. Nous ne recueillons pas non plus de données biométriques (si vous utilisez une clé de sécurité ou la biométrie de votre appareil pour vous connecter, la vérification se fait sur votre appareil — nous ne recevons qu'une clé publique), de renseignements de mineurs (service destiné aux organisations), ni de données de paiement par carte via DefibSync.
4. À quelles fins nous les utilisons
- Fournir le service : suivi de conformité des DEA, inspections, rappels et notifications d'échéances (piles, électrodes, formations) ;
- Créer et sécuriser votre compte ;
- Traiter les demandes d'activation, de contact ou de signalement et vous joindre à leur sujet ;
- Assurer le soutien technique et diagnostiquer les problèmes ;
- Respecter nos obligations légales.
Nous ne vendons ni ne louons jamais vos renseignements. Aucune publicité ciblée, aucun profilage. Aucune décision produisant des effets juridiques à votre égard n'est prise de façon exclusivement automatisée — les statuts calculés par la plateforme concernent les appareils, pas les personnes.
5. Consentement
Nous recueillons vos renseignements directement auprès de vous (formulaire d'activation avec case de consentement, création de compte) ou auprès de votre organisation lorsqu'elle vous désigne comme utilisateur ou personne-contact, aux seules fins du service. Vous pouvez retirer votre consentement en tout temps en écrivant au responsable (§1) ; le retrait peut limiter notre capacité à vous fournir le service.
6. Qui a accès à vos renseignements
Au sein de CardioChoc, seules les personnes qui en ont besoin pour leurs fonctions y ont accès, selon le principe du moindre privilège. Votre organisation : les données du portail sont cloisonnées par organisation et visibles par ses utilisateurs autorisés selon leur niveau d'accès. À l'extérieur de CardioChoc, nous communiquons des renseignements uniquement aux fournisseurs nommés aux sections 2 et 6, aux seules fins de fournir le service, et aux autorités lorsque la loi l'exige.
Soutien technique. Pour vous assister, notre personnel peut ouvrir votre portail tel que vous le voyez ; chacune de ces sessions est journalisée.
Transmission à l'extérieur du Québec. Nos données sont hébergées au Québec (Montréal) : la base de données, les fichiers (photos, documents) et les copies de sauvegarde y sont conservés. Les communications de renseignements personnels à l'extérieur du Québec font l'objet d'une évaluation des facteurs relatifs à la vie privée conformément à l'article 17 de la Loi, et la liste de ces transferts est tenue à jour. Nos fournisseurs d'hébergement et de messagerie sont contractuellement tenus à des mesures de protection équivalentes.
Précision technique : certaines ressources d'affichage de nos pages (polices de caractères, fonds de carte) sont livrées par des serveurs tiers situés hors Québec, et les vidéos de guides de la zone authentifiée sont lues depuis YouTube en mode sans témoin (youtube-nocookie.com, aucun cookie). Votre adresse IP leur est transmise, comme pour tout chargement de page web, à la seule fin de livrer le fichier ou la vidéo ; aucun témoin de suivi n'y est associé. L'adresse d'un lieu est par ailleurs transmise à un service de géocodage tiers (nommé à la section 2) à la seule fin d'en obtenir les coordonnées géographiques ; cette transmission ne porte jamais sur le nom d'une personne.
Diffusion publique. Lorsqu'une organisation cliente demande qu'un DEA soit visible sur la carte publique, le nom du lieu, son adresse, ses coordonnées géographiques, ses heures d'ouverture et l'état de conformité de l'appareil deviennent accessibles à tous et peuvent être indexés par les moteurs de recherche. La carte affiche aussi, comme appareils « signalés par la communauté », les signalements du public que nous avons approuvés : le lieu et sa position, jamais le courriel du signalant. Aucun nom de personne, aucune coordonnée de contact et aucune photo d'inspection n'y figurent. Un appareil est retiré de la carte sur simple demande écrite au responsable (§1).
7. Témoins (cookies)
Nous utilisons uniquement des témoins essentiels : maintien de votre session authentifiée, protection contre les requêtes falsifiées (CSRF) et préférence de langue. Aucun témoin publicitaire, analytique ou de profilage n'est utilisé — c'est pourquoi aucune bannière de consentement aux témoins n'est nécessaire.
La carte publique peut, uniquement si le visiteur l'autorise dans son navigateur, utiliser la géolocalisation de son appareil afin de centrer la carte sur les DEA les plus proches. Cette position est mémorisée localement sur son appareil (stockage local du navigateur) et n'est jamais transmise à nos serveurs ; l'autorisation est révocable en tout temps dans les réglages du navigateur. Le portail utilise le même stockage local pour conserver les réponses d'une inspection en cours, afin qu'elles ne soient pas perdues en cas de coupure réseau.
8. Conservation et destruction
Nous conservons les renseignements le temps nécessaire aux fins décrites. Les durées ci-dessous sont les durées de conservation applicables :
- Compte et personnes-contacts : durée de la relation d'affaires + 3 ans ;
- Demandes d'activation non retenues : 2 ans ;
- Historique de conformité (inspections, incidents d'appareil, certificats) : 10 ans (valeur probante) ;
- Journaux techniques : 24 mois ou moins ;
- Sauvegardes : rotation automatique (35 jours ou moins).
L'application de ces durées fait l'objet d'une revue annuelle menée par le responsable (§1), au terme de laquelle les renseignements devenus inutiles sont détruits de façon sécuritaire ou anonymisés.
Lorsqu'un nom est rattaché à un dossier de conformité (inspection réalisée, attestation de formation, signalement), ce nom suit la durée de conservation du dossier de conformité.
9. Nos mesures de sécurité
Chiffrement des communications (HTTPS forcé) et des données au repos ; authentification multifacteur offerte à chaque utilisateur (code TOTP ou clé de sécurité WebAuthn) ; cloisonnement strict des données par organisation ; journalisation des actions ; sauvegardes chiffrées ; hébergement infonuagique sécurisé (région de Montréal) ; accès limité au personnel autorisé selon le principe du moindre privilège.
10. Vos droits
Vous pouvez, sur demande écrite au responsable (§1) :
- accéder aux renseignements que nous détenons sur vous ;
- les faire rectifier s'ils sont inexacts ou incomplets ;
- obtenir une copie dans un format technologique structuré et couramment utilisé (portabilité) pour les renseignements informatisés que vous nous avez fournis ;
- demander la cessation de la diffusion ou la désindexation d'un renseignement, dans les cas prévus par la loi ;
- retirer votre consentement (§5) ;
- déposer une plainte sur nos pratiques.
Nous répondons par écrit dans les 30 jours de la réception de la demande. Une vérification d'identité peut être requise. Si vous estimez que nous n'avons pas respecté vos droits, vous pouvez porter plainte à la Commission d'accès à l'information du Québec : cai.gouv.qc.ca · 1 888 528-7741.
11. Incidents de confidentialité
Tout incident impliquant vos renseignements est traité selon notre procédure interne : confinement, évaluation du risque de préjudice sérieux, inscription au registre des incidents et, si l'incident présente un risque de préjudice sérieux, notification à la Commission d'accès à l'information et aux personnes concernées.
12. Modifications de cette politique
Nous pouvons modifier cette politique. La version en vigueur est publiée sur cette page avec sa date d'entrée en vigueur. Les changements importants sont signalés aux utilisateurs du portail.
Version 1.1 — 3 août 2026. En cas de divergence entre les versions française et anglaise, la version française prévaut. Voir aussi nos Conditions d'utilisation.