Politique de confidentialité de Skills Outpost
Version 1.3 — en vigueur le 3 octobre 2026
1. Qui nous sommes et comment nous joindre
Skills Outpost est exploité par Titan Synergy Management Inc. (« Titan Synergy », « Skills Outpost », « nous », « notre » ou « nos »), une société constituée en Colombie-Britannique, au Canada. Nous exploitons le service de catalogue et de communauté Skills Outpost à https://skillsoutpost.com (le « Service »). Les lois applicables en matière de protection des renseignements personnels déterminent nos obligations et vos droits ; la présente Politique ne limite aucun droit impératif ni la compétence d’un organisme de réglementation.
La présente Politique de confidentialité explique quels renseignements personnels nous recueillons par l’intermédiaire du Service, pourquoi nous les recueillons, avec qui nous les communiquons ainsi que les choix et les droits dont vous disposez. Elle s’applique à toute personne qui visite Skills Outpost ou y crée un compte.
Notre Responsable de la protection des renseignements personnels est chargé de notre traitement des renseignements personnels conformément à la présente Politique. Pour toute question ou plainte relative à la protection des renseignements personnels, ou toute demande d’accès ou de rectification décrite à l’article 10, communiquez avec notre Responsable de la protection des renseignements personnels à legal@skillsoutpost.com.
2. Ce que nous recueillons et pourquoi
Nous utilisons des renseignements personnels pour offrir l’ouverture de session de compte, les fiches, l’examen et la livraison des paquets, les Forfaits de vérification et les Examens de vérification, les évaluations, les suivis, les demandes d’accès et la modération. Pour chaque catégorie ci-dessous, nous expliquons les renseignements recueillis et leur fin ainsi que, lorsque cela ne ressort pas du contexte, leur caractère obligatoire ou facultatif. Nous n’utilisons aucun outil de suivi publicitaire ni aucun script d’analyse de tiers de quelque nature que ce soit, et nous ne vendons pas de renseignements personnels.
Renseignements sur le compte. Lorsque vous créez un compte, nous recueillons votre adresse courriel et le nom d’affichage que vous choisissez. Vous pouvez ajouter facultativement une courte biographie, l’URL d’un site Web et une image de logo à votre profil. Nous consignons si votre courriel a été vérifié, si votre compte dispose de privilèges d’administrateur et l’état de votre compte (actif ou désactivé — la suppression de votre propre compte est le mécanisme libre-service menant à l’état « désactivé » ; nous pouvons également désactiver directement un compte par une mesure administrative, comme il est décrit dans les Conditions d’utilisation).
Fiches que vous créez. Si vous inscrivez une compétence ou un agent dans une fiche en tant que créateur, nous stockons la description, la catégorie, les utilisateurs visés, les exemples de tâches, les limites, l’interface, le mode d’accès, les liens, la compatibilité, les instructions de configuration, les coûts externes, les permissions, les modalités de licence, les notes sur le traitement des données et la visibilité que vous fournissez, ainsi que l’historique de vos modifications.
Évaluations et contenu communautaire. Si vous rédigez une évaluation, nous stockons votre note en étoiles, le texte de votre évaluation (jusqu’à 4 000 caractères), la version du produit que vous avez évaluée et votre confirmation que vous avez utilisé cette version. Nous conservons l’historique des versions des modifications apportées aux évaluations, toute réponse du créateur et tout signalement ou appel que vous soumettez au sujet d’une évaluation.
Éléments enregistrés et suivis. Les éléments que vous ajoutez aux favoris et les créateurs que vous suivez sont stockés de façon privée dans votre compte.
Demandes d’accès. Avant que vous soumettiez une Demande d’accès, le formulaire de demande explique quels renseignements seront envoyés au Créateur et obtient votre accord. Si vous demandez l’accès à une fiche qui utilise le processus de transfert au créateur, nous recueillons le nom, l’adresse courriel, l’organisation, l’utilisation prévue, l’échéancier et le message que vous fournissez, votre consentement à communiquer ces renseignements au créateur et le fait que vous déclarez ultérieurement ou non qu’un transfert a eu lieu. Le créateur ne voit ces renseignements qu’après que vous avez confirmé la demande par courriel et donné votre consentement. Une demande ou un transfert autodéclaré n’est ni un achat, ni une opération vérifiée, ni une garantie de rendement. Le lien privé servant à vérifier l’état d’une demande n’est pas protégé par mot de passe — toute personne qui détient ce lien peut consulter la demande ; gardez-le donc privé.
Acquisitions gratuites dans la Bibliothèque. Lorsque vous acceptez une version téléchargeable gratuite dans votre Bibliothèque, nous traitons votre acceptation de la licence du Créateur pour cette version exacte et, lorsque l’offre l’exige, le fait que vous suivez le créateur, afin d’administrer votre acquisition gratuite. Nous consignons les autorisations de téléchargement à usage unique et de courte durée (chacune étant valide pendant environ une minute) utilisées pour vous livrer le fichier.
Applications connectées. Si vous connectez une application d’assistance (article 9 des Conditions d’utilisation), nous consignons l’application que vous avez connectée et la date de connexion ; la date de sa dernière utilisation (mise à jour au plus une fois toutes les 15 minutes) et la date à laquelle la connexion prend fin ou a pris fin ; les hachages unidirectionnels des identifiants d’accès que nous lui avons délivrés ; la demande de connexion que vous avez approuvée ou refusée et votre décision ; une entrée d’audit pour chaque demande de consultation de la liste des éléments de votre Bibliothèque, comprenant le numéro de page ; pour chaque demande de manifeste de fichiers, la somme de contrôle de la version ; et, pour chaque fichier qu’elle lit, le chemin d’accès et la somme de contrôle du fichier. Ces entrées d’audit ne contiennent pas le contenu des fichiers. Ces registres sont liés à votre compte, et les chemins d’accès et les sommes de contrôle peuvent révéler les paquets que vous utilisez. Nous les utilisons pour afficher vos connexions sur la page Applications connectées, vous permettre de les déconnecter, faire respecter les limites et enquêter sur les utilisations abusives.
Soumissions de paquets par les Créateurs. Si vous téléversez un paquet en tant que créateur, nous stockons le fichier du paquet, une somme de contrôle cryptographique de son contenu, le manifeste des déclarations que vous fournissez (permissions, accès au réseau, dépendances, licences de tiers et déclarations semblables), le texte de votre licence, votre attestation selon laquelle vous avez le droit de redistribuer les fichiers inclus et le dossier de toute vérification automatisée ou de tout examen humain indépendant effectué à l’égard de cette soumission. Voir l’article 4 pour plus de précisions.
Forfaits de vérification et paiements. Si vous achetez un Forfait de vérification (article 19 des Conditions d’utilisation), Stripe recueille les renseignements de votre carte de paiement ou vos autres renseignements de paiement au moyen de sa propre page de paiement ; nous ne recevons ni ne stockons jamais le numéro complet de votre carte. La page de paiement indique le vendeur. Lorsque Titan Synergy est le vendeur, Stripe traite le paiement pour notre compte et peut également utiliser des renseignements à ses propres fins de prévention de la fraude et de conformité juridique. Lorsqu’une entité Stripe est indiquée comme vendeur officiel, elle vend et facture également le forfait en son propre nom, et son avis de confidentialité, lié à partir de la page de paiement, s’applique à ce rôle. La page de paiement de Stripe peut recueillir des renseignements supplémentaires et utiliser ses propres témoins, comme il est décrit dans les avis qui y sont liés. Nous recevons et conservons votre nom, votre adresse courriel, votre pays de facturation et, lorsque cela est nécessaire au calcul des taxes, votre code postal ; le forfait choisi ; l’état de votre abonnement et vos périodes de facturation ; les montants, les taxes, les factures et les remboursements ; ainsi que les identifiants que Stripe vous attribue, à vous et à votre abonnement. Nous utilisons ces renseignements pour fournir le forfait, comptabiliser vos Unités d’examen, respecter nos obligations fiscales et comptables et traiter les différends de paiement. Skills Outpost ne traite pas de versements et, hormis les Forfaits de vérification, ne traite pas de paiements ou d’abonnements.
Demandes de vérification. Si vous demandez un Examen de vérification, nous consignons l’Objet que vous avez soumis (la version exacte du paquet, ou le dépôt public et la révision), la date de sa soumission, l’Unité d’examen qu’il a utilisée, le résultat et le dossier de ce qui a été vérifié. Un badge « Verified », accompagné de l’Objet et de la date auxquels il s’applique, est public.
Registres techniques et de sécurité. Nous conservons les jetons de session et d’ouverture de session sous forme hachée (et non en texte clair), de petits registres d’audit des événements relatifs aux comptes et à la modération ainsi que des registres de limitation de fréquence utilisés pour ralentir les abus. Notre application lit l’adresse IP d’où provient une demande uniquement pour calculer un identifiant cryptographique unidirectionnel (HMAC) de limitation de fréquence : lorsque vous demandez un lien d’ouverture de session, utilisez l’ouverture de session Google, soumettez un signalement ou commencez à connecter une application d’assistance, ainsi qu’à chaque demande adressée à notre point d’accès des jetons (y compris leur renouvellement) et à notre point d’accès de l’assistant (MCP), que la demande utilise ou non une connexion. Une application connectée envoie ses demandes de jetons et ses demandes MCP depuis les serveurs de son fournisseur ; pour ces demandes, l’adresse est donc habituellement celle du fournisseur, et non celle de votre appareil. Cet identifiant n’est pas l’adresse IP brute, et notre application ne stocke pas cette adresse brute ni ne joint l’identifiant à votre profil de compte, à vos fiches ou à vos évaluations. Nous ne consignons pas les chaînes d’agent utilisateur dans votre compte. Notre fournisseur d’hébergement, Cloudflare, traite nécessairement les renseignements standards relatifs aux requêtes réseau (comme l’adresse IP) pour acheminer le trafic vers nos serveurs, comme le fait tout hébergeur Web.
3. Données d’ouverture de session
Vous pouvez ouvrir une session sur Skills Outpost de deux façons :
Lien par courriel. Vous saisissez votre adresse courriel et nous vous envoyons un lien d’ouverture de session privé à usage unique. Nous n’utilisons pas de mots de passe de compte. Le lien expire après 15 minutes et ne fonctionne que dans le navigateur qui l’a demandé.
Continuer avec Google. Si vous choisissez d’ouvrir une session avec Google, nous demandons uniquement les portées OAuth openid, email et profile. En pratique, nous lisons et stockons deux renseignements provenant de votre compte Google : l’identifiant de votre compte Google (la revendication « sub ») et l’adresse courriel qui y est associée. Nous ne demandons ni ne lisons vos données Gmail, Google Drive ou celles de tout autre service Google, et nous ne demandons pas d’accès hors ligne ni ne stockons de jeton d’actualisation Google. Nous ne lisons ni ne stockons votre photo de profil ou votre nom d’affichage Google. Pour lier une ouverture de session Google à un compte Skills Outpost existant, vous devez confirmer la connexion à l’écran ; nous vous montrons toujours à la fois l’adresse courriel Google et l’adresse courriel de votre compte Skills Outpost avant la liaison. Vous pouvez ultérieurement déconnecter l’ouverture de session Google ; cette déconnexion ne supprime pas votre compte.
L’utilisation et la transmission, par Skills Outpost, des renseignements reçus des API Google à toute autre application respecteront la Google API Services User Data Policy, y compris les exigences d’utilisation limitée. Nous n’utilisons pas les données du compte Google à des fins publicitaires et nous ne les vendons à aucun tiers.
4. Données des Créateurs et des Paquets
Si vous soumettez une fiche, vous nous autorisez à afficher sa description avec votre mention d’attribution en tant que créateur, conformément à l’état de visibilité et de modération que vous choisissez. La soumission d’une fiche ne nous transfère pas la propriété de votre œuvre sous-jacente et ne nous donne pas la permission de la faire fonctionner ou de l’exécuter.
Si le téléversement de paquets est activé pour votre fiche, le formulaire distinct destiné aux paquets accepte un fichier ZIP permis par les règles relatives aux paquets indiquées dans les Conditions d’utilisation (les « Règles relatives aux paquets »), accompagné des déclarations relatives à la licence, aux permissions, au réseau, aux dépendances et aux tiers. Nous conservons ce fichier de façon privée pendant qu’il fait l’objet de vérifications et d’un examen par un modérateur humain, et nous conservons le dossier de cet examen. Les vérifications automatisées évaluent les formats permis, les motifs courants de clés secrètes (par exemple, les formats de clés de fournisseurs de services infonuagiques ou de clés API) et, dans le cas des paquets contenant des fichiers sources, les motifs de code source et les déclarations prévus par les Règles relatives aux paquets ; nous n’effectuons aucune analyse antivirus ni aucune analyse des vulnérabilités des dépendances sur les paquets, et la réussite d’un examen constitue un dossier de ce qui a été vérifié à ce moment-là — elle ne constitue pas une certification selon laquelle un paquet est sûr, exempt de logiciel malveillant, compatible ou adapté à un usage quelconque. Nous n’exécutons aucun code ni script téléversé à quelque étape que ce soit — lors de la réception, pendant l’examen ou par la suite.
N’incluez pas de secrets, d’invites privées, de clés API, d’identifiants d’accès, de renseignements personnels ou de contenu confidentiel dans un champ de fiche ou une soumission de paquet. Nos vérifications de paquets se limitent à celles décrites ci-dessus et n’établissent pas que tous les renseignements sensibles ont été identifiés.
Examens de vérification. Si vous demandez un Examen de vérification, nous traitons la version exacte du paquet ou le dépôt public à la révision que vous indiquez, ainsi que ses déclarations et l’évaluation qui en résulte. Des fournisseurs de services agissant pour notre compte nous aident à effectuer l’examen. Ils reçoivent les fichiers, les déclarations et les identifiants du dépôt et de la révision nécessaires à l’examen, mais non vos identifiants d’ouverture de session, vos renseignements de paiement ou votre profil de compte ; ces fichiers et les détails du dépôt peuvent néanmoins vous identifier ou identifier d’autres contributeurs, par exemple au moyen d’avis de droit d’auteur ou de licence. Nous n’exécutons pas le contenu et nous conservons le résultat et le dossier de ce qui a été vérifié.
Si un paquet est retiré par son créateur ou fait l’objet d’un blocage de sécurité par un modérateur, les fichiers sous-jacents et les dossiers d’examen sont conservés même si le paquet n’est plus disponible pour de nouvelles acquisitions. Le retrait par un créateur préserve l’accès existant dans la Bibliothèque ; un blocage de sécurité par un modérateur empêche la livraison à tous les comptes, y compris les titulaires existants dans la Bibliothèque. La conservation ou la livraison continue d’un Paquet n’autorise pas la suppression d’un avis de droit d’auteur, de licence ou d’attribution exigé par les licences applicables ou par la loi.
5. Évaluations, commentaires et données de profil public
Votre nom d’affichage, la biographie, le site Web et le logo de votre profil (si vous les ajoutez), ainsi que toute fiche que vous publiez, sont visibles par toute personne qui visite le Service. Les évaluations publiées — y compris votre nom d’affichage, votre note en étoiles, le texte de votre évaluation et la version de produit déclarée — et les commentaires publiés, avec votre nom d’affichage, sont également publics. N’incluez pas de renseignements personnels, d’identifiants d’accès ou de contenu confidentiel dans une évaluation ou un commentaire ; tout ce que vous y écrivez est traité comme public. Avant de stocker un logo, nous en retirons les métadonnées intégrées, comme les détails de l’appareil photo, de l’emplacement ou de la retouche. Le retrait des métadonnées intégrées ne retire pas les noms, les visages ou les autres détails identificatoires visibles dans l’image elle-même ; ne téléversez donc pas de logo contenant un contenu sensible ou confidentiel. Les visiteurs peuvent copier les logos, les évaluations et les commentaires publics ; leur masquage ou la suppression de votre compte ne retire pas les copies que d’autres personnes ont déjà faites hors du Service.
Vos mentions « J’aime » sont conservées avec votre compte et la fiche concernée. Le total public de mentions « J’aime » d’une fiche compte les mentions actuelles des comptes actifs ; le retrait d’une mention ou la suppression de votre compte la retire donc du total. Chaque téléchargement de paquet à partir de votre Bibliothèque est consigné avec la fiche, la version et l’autorisation de téléchargement à usage unique utilisée, laquelle est liée à votre accès à la Bibliothèque ; nous utilisons ces registres pour assurer l’exactitude du total public de téléchargements (téléchargements répétés compris). Lorsque votre compte est supprimé, votre accès à la Bibliothèque l’est aussi, de sorte que ces registres de téléchargement ne sont plus liés à votre compte ; ces registres, ainsi que le total de téléchargements, sont conservés. Les totaux publics de mentions « J’aime » et de téléchargements n’indiquent ni le nom ni les identifiants de compte des personnes qui ont aimé une fiche ou téléchargé ses paquets.
Nous utilisons les signalements pour enquêter sur le problème soulevé et y répondre. Lorsque cela est raisonnablement nécessaire, nous pouvons communiquer l’allégation ou la preuve pertinente au propriétaire du contenu concerné tout en limitant la communication inutile de l’identité et des coordonnées de l’auteur du signalement ; un signalement et toute note de modération qui s’y rapporte ne sont jamais publiés comme contenu d’évaluation public. Lorsque le droit d’auteur exige la transmission d’un avis conforme, l’avis peut comprendre les renseignements identificatoires du demandeur, comme il est décrit à l’article 12 des Conditions d’utilisation. Nos fournisseurs de services et les autres communications permises ou exigées par la loi sont décrits à l’article 8.
6. Journaux, sessions et témoins
Skills Outpost utilise deux témoins, tous deux essentiels au Service et tous deux assortis des attributs HttpOnly, Secure et SameSite=Lax : HttpOnly restreint l’accès des scripts de page à la valeur du témoin, Secure limite sa transmission au protocole HTTPS et SameSite=Lax restreint les circonstances dans lesquelles le témoin accompagne une requête amorcée à partir d’un autre site. Ces mesures réduisent, sans toutefois l’éliminer, le risque d’utilisation non autorisée d’une session.
- Témoin de session. Il n’est créé que lorsque vous ouvrez une session avec succès et sert à maintenir votre session ouverte. Une nouvelle ouverture de session demeure active pendant une période pouvant aller jusqu’à 14 jours suivant l’authentification ; votre niveau d’activité ne prolonge pas cette période à lui seul. (Les sessions créées avant notre mise à jour de septembre 2026 de la politique sur les sessions peuvent plutôt être assujetties à une limite absolue plus courte de 12 heures / 30 minutes d’inactivité jusqu’à ce que vous ouvriez une nouvelle session conformément à la nouvelle politique.) L’ouverture de session dans un navigateur ne ferme pas les sessions déjà ouvertes dans d’autres navigateurs. Vous pouvez fermer d’autres sessions à partir de la page « Ouvertures de session et sécurité » de votre compte et fermer la session du navigateur actuel en tout temps.
- Témoin anonyme de protection des formulaires. Il est créé lors de votre première visite sur le site, avant que vous ouvriez une session, afin de protéger les formulaires contre la falsification de requêtes intersites et, dans le cas des liens d’ouverture de session par courriel, de confirmer que le lien est utilisé dans le même navigateur que celui qui l’a demandé. Il a actuellement la même durée de vie de 14 jours que le témoin de session, que vous ouvriez ou non une session. Nous le considérons comme strictement nécessaire aux fonctions d’ouverture de session et de sécurité des formulaires du Service.
Certaines actions sensibles — supprimer votre compte, fermer vos autres sessions et lier un compte Google — exigent en outre que vous ayez ouvert une session dans les 15 minutes précédentes ; le simple fait d’être actif sur le site ne renouvelle pas ce délai.
Nous n’utilisons pas de témoins publicitaires, de pixels de suivi ni de scripts d’analyse de tiers. Le présent article décrit les fins et les durées de vie de nos témoins ; nous obtenons un consentement pour toute utilisation facultative lorsque le droit applicable l’exige. Nous traitons un identifiant haché ou autrement dérivé, comme la clé HMAC de limitation de fréquence décrite à l’article 2, comme un renseignement personnel lorsqu’il peut raisonnablement être lié à une personne. Hormis les deux témoins ci-dessus, nous ne joignons pas votre adresse IP ou l’empreinte de votre navigateur ou appareil à vos registres de session.
7. Assistants IA et Applications connectées
Dans votre navigateur. Un Assistant IA qui utilise Skills Outpost au moyen de votre propre session de navigateur ouverte peut lire un petit ensemble de points d’accès limités à votre propre compte (vos fiches publiées et votre Bibliothèque gratuite) et ne peut agir qu’au moyen des mêmes formulaires Web et des mêmes protections CSRF qu’un utilisateur humain. Aucun assistant ne peut suivre un Créateur, accepter une licence, soumettre une évaluation ou effectuer toute autre action pour votre compte sans votre propre session de compte et votre autorisation de cette action précise. Ne communiquez ni n’exportez jamais votre témoin de session à un assistant ou à un tiers ; cela lui donne le même accès que vous.
Applications connectées. Lorsque vous connectez une application d’assistance, vous choisissez d’envoyer au fournisseur de cette application (par exemple, Anthropic pour Claude ou OpenAI pour ChatGPT) les renseignements qu’elle demande pendant que la connexion est active : les éléments de votre Bibliothèque (noms des éléments, versions, noms de fichiers et sommes de contrôle) et le contenu des fichiers qu’elle lit parmi les versions que vous avez acquises. La page de consentement nomme l’application et son fournisseur avant que vous preniez votre décision, et la connexion est facultative ; un refus ne change rien d’autre à votre compte. Le fournisseur reçoit ces renseignements à votre demande et les traite conformément à ses propres conditions et à sa propre politique de confidentialité ; il peut les traiter à l’extérieur du Canada. Nous demeurons responsables de notre propre collecte, utilisation et communication de renseignements personnels conformément au droit applicable. La déconnexion met fin à tout accès futur, mais ne supprime pas les renseignements que le fournisseur a déjà reçus. Nous ne communiquons pas l’adresse courriel de votre compte ni les champs de votre profil comme champs distincts dans ces réponses, et nous ne communiquons jamais votre témoin de session du navigateur ni un lien d’ouverture de session ; nous délivrons à l’application ses propres identifiants d’accès et de renouvellement. Les détails de la Bibliothèque et les fichiers de paquets peuvent eux-mêmes contenir des noms, des adresses courriel, des mentions d’attribution ou d’autres renseignements identificatoires. Avant de connecter une application, examinez la façon dont le fournisseur de l’assistant que vous avez choisi traite les renseignements qu’il reçoit.
Nous traitons tous les textes et contenus de paquets soumis par les créateurs comme non fiables ; ils ne peuvent ordonner à un assistant (ou à un modérateur humain) d’accorder un accès supplémentaire, mais un assistant qui les lit peut néanmoins être amené à agir au moyen d’autres outils que vous lui avez confiés.
8. Fournisseurs de services, emplacement des données et transferts internationaux
Nous faisons appel à un petit nombre de fournisseurs de services pour exploiter le Service, et nous ne vendons ni ne louons vos renseignements personnels à quiconque :
- Cloudflare héberge l’application Skills Outpost, notre base de données et l’espace de stockage privé qui contient les fichiers de paquets ; Cloudflare assure également la livraison des courriels entrants et sortants et achemine le trafic vers nos serveurs. Cloudflare traite les renseignements standards relatifs aux requêtes réseau dans le cadre de cet hébergement.
- Google LLC agit à titre de fournisseur d’identité uniquement si vous choisissez « Continuer avec Google » (voir l’article 3). Nous ne transmettons à Google aucun renseignement autre que ceux nécessaires pour effectuer cette ouverture de session.
- Stripe fournit la page de paiement et traite les paiements relatifs aux Forfaits de vérification, et agit à titre de vendeur officiel lorsque la page de paiement l’indique (voir l’article 2). Stripe peut traiter les renseignements de paiement aux États-Unis et dans d’autres pays où elle exerce ses activités.
- Fournisseurs de services d’examen nous aident à effectuer les Examens de vérification sous réserve d’obligations de confidentialité. Ils reçoivent les fichiers, les déclarations et les détails du dépôt qui font l’objet de l’examen, lesquels peuvent contenir des renseignements identificatoires, et peuvent les traiter à l’extérieur du Canada, y compris aux États-Unis. Nous demeurons responsables du traitement qu’ils effectuent pour notre compte et le limitons à l’exécution de l’examen et au maintien de la sécurité du service.
- Microsoft 365 héberge la boîte aux lettres vers laquelle sont acheminés les alias de courriel destinés à notre équipe interne ; cela soutient notre propre courrier opérationnel, et non le stockage des données de votre compte. Les courriels opérationnels et de soutien peuvent néanmoins contenir des renseignements personnels, y compris des adresses courriel et le contenu d’une question ou d’une demande.
Lorsque vous connectez une application d’assistance (article 7), les renseignements demandés au moyen de cette connexion sont transmis à son fournisseur à votre demande, pour être utilisés dans le service d’assistance que vous avez choisi. L’article 7 décrit les renseignements communiqués et notre responsabilité à l’égard de cette communication.
Transferts internationaux. Titan Synergy est une société de la Colombie-Britannique, au Canada, et le Canada est le territoire où nous exerçons nos activités, mais nous n’avons pas limité la région de notre hébergement ou de notre base de données — l’infrastructure mondiale de Cloudflare peut traiter ou stocker des données à l’extérieur du Canada. En utilisant le Service, vous comprenez que vos renseignements peuvent être traités dans un pays autre que celui où vous vivez et que les protections juridiques qui y sont offertes peuvent différer de celles de votre territoire d’origine ; les renseignements traités à l’extérieur du Canada peuvent être accessibles à un tribunal, à un organisme d’application de la loi ou à une autre autorité conformément aux lois de ce territoire. Nous demeurons responsables des renseignements personnels qu’un fournisseur de services traite pour notre compte et exigeons de nos fournisseurs de services qu’ils protègent les renseignements personnels conformément à la présente Politique et au droit applicable.
9. Conservation et suppression
Nous ne conservons les renseignements personnels que pendant la durée raisonnablement nécessaire aux fins décrites dans la présente Politique, sous réserve des exigences légales applicables. Lorsque la Personal Information Protection Act de la Colombie-Britannique l’exige, les renseignements utilisés pour prendre une décision qui touche directement une personne sont conservés pendant au moins un an après cette utilisation. Une mise en suspens juridique, une demande d’accès en cours ou une autre obligation de conservation applicable peut exiger une conservation plus longue. Lorsque la conservation n’est plus raisonnablement nécessaire ou légalement exigée, nous détruisons les renseignements ou supprimons les moyens de les associer à une personne identifiable.
Nettoyage automatique. Les registres suivants deviennent admissibles à la suppression automatique selon le calendrier ci-dessous (la suppression est effectuée par lots ; il s’agit donc de délais d’admissibilité et non de garanties de suppression au moment précis indiqué) :
| Registre | Admissible à la suppression |
|---|---|
| Liens d’ouverture de session expirés ou utilisés | 24 heures après leur expiration ou leur utilisation |
| Sessions expirées ou révoquées | 24 heures après leur expiration ou leur révocation |
| Demandes d’ouverture de session Google expirées | 24 heures après leur expiration |
| Registres de livraison de courriels terminée | 7 jours |
| Autorisations de téléchargement gratuit expirées | 24 heures après leur expiration |
| Registres de limitation de fréquence | dès leur expiration |
| Demandes de connexion d’un assistant | à leur expiration, 10 minutes après le début de la demande |
| Codes d’autorisation à usage unique d’un assistant | à leur expiration, une minute après leur délivrance |
| Hachages des identifiants d’accès d’une application d’assistance | par le nettoyage automatique après la fin ou l’expiration de la connexion (les identifiants cessent de fonctionner au plus tard à la fin de la connexion, et plus tôt à leur propre expiration ou, pour les identifiants de renouvellement, lors de leur rotation) |
| Registres des connexions d’assistant terminées | 30 jours après la fin de la connexion, sauf suppression antérieure avec votre compte |
Registres de facturation. Nous conservons les registres des achats de Forfaits de vérification, des factures, des taxes et des remboursements aussi longtemps que l’exigent les lois fiscales et comptables — généralement six ans après la fin de l’année d’imposition à laquelle ils se rapportent, qui, dans le cas de Titan Synergy, peut être son exercice financier plutôt qu’une année civile — même si vous annulez votre forfait ou supprimez votre compte. Une déclaration tardive, une vérification, un différend, une mise en suspens juridique ou une autre exigence légale peut nous obliger à les conserver plus longtemps.
Aucun calendrier automatique à l’heure actuelle. Les fichiers de paquets et leurs dossiers d’examen, les dossiers d’Examens de vérification, l’historique des modifications apportées aux fiches, l’historique des modifications apportées aux évaluations, l’historique des modifications apportées aux commentaires (y compris le texte des commentaires que vous avez supprimés), les demandes d’accès, les signalements de fiches, d’évaluations et de commentaires et notre journal d’audit de sécurité ne font actuellement l’objet d’aucun calendrier de suppression automatique fondé sur leur ancienneté. Si vous souhaitez que l’un ou l’autre de ces renseignements qui vous concernent soit rectifié ou supprimé autrement que dans le cadre du processus de suppression de compte ci-dessous, communiquez avec nous à legal@skillsoutpost.com et nous examinerons votre demande manuellement. Les registres d’accès des applications d’assistance (chaque consultation de la liste des éléments de la Bibliothèque et chaque lecture de fichier) font partie de ce journal d’audit de sécurité ; nous examinons leur suppression lorsque leur finalité prend fin et ne les conservons pas indéfiniment par défaut.
Suppression de votre compte. Vous pouvez supprimer définitivement votre compte à partir des paramètres de votre compte après avoir ouvert une nouvelle session pour confirmer votre identité. Cette opération retire votre profil (y compris tout logo), vos fiches, vos évaluations, vos commentaires (ainsi que les réponses que d’autres personnes ont publiées sous vos commentaires), vos mentions « J’aime », vos éléments enregistrés, vos suivis, votre accès gratuit à la Bibliothèque, vos identités de connexion liées à votre compte et les demandes d’accès ou signalements liés à l’adresse courriel de votre compte, met fin à toutes les sessions de votre compte et efface le témoin de session dans le navigateur que vous avez utilisé pour le supprimer. Elle annule également tout Forfait de vérification. Si vous avez répondu sous le commentaire d’une autre personne, votre réponse est supprimée si cette personne supprime son compte. La suppression du compte ne supprime pas les registres de facturation décrits ci-dessus ni les autres renseignements dont la conservation demeure justifiée aux termes du présent article, et nous limitons les renseignements conservés aux fins qui en justifient la conservation. La suppression du compte ne retire pas une copie déjà téléchargée par une autre personne et ne met pas fin, à elle seule, à un droit prévu par sa licence de Créateur. Un paquet que vous avez publié antérieurement en tant que créateur peut demeurer disponible pour les personnes qui l’ont déjà acquis, mais votre nom de créateur est remplacé par « Ancien créateur » et ne renvoie plus à votre profil ; cela n’autorise pas la suppression d’un avis de droit d’auteur, de licence ou d’attribution exigé par les licences applicables ou par la loi, et ne supprime pas nécessairement les renseignements identificatoires contenus dans les fichiers, les métadonnées ou les avis requis du paquet. Nous n’offrons actuellement aucun outil libre-service permettant d’exporter une copie de vos données avant leur suppression ; si vous souhaitez en obtenir une copie, communiquez avec nous à legal@skillsoutpost.com avant de supprimer votre compte.
La suppression de votre compte met également fin à toutes les connexions des applications d’assistance et révoque leurs identifiants d’accès ; elle supprime aussi les registres de ces connexions et les hachages des identifiants en même temps que le compte. Les renseignements d’audit connexes demeurent assujettis aux limites de conservation du présent article et aux exigences légales applicables. La suppression ne retire pas les copies qu’une application ou son fournisseur a déjà reçues.
Sauvegardes. Nos pratiques de conservation des sauvegardes de production font toujours l’objet d’un examen interne ; nous ne publions pas encore de période fixe de conservation des sauvegardes. Nous n’utilisons pas les copies de sauvegarde pour restaurer ou rendre de nouveau visibles les renseignements que vous nous avez demandé de supprimer, sauf dans la mesure nécessaire pour rétablir le Service après un incident important ; les copies de sauvegarde ne sont ni interrogeables ni accessibles dans le cours normal des activités.
10. Vos droits
Selon l’endroit où vous vivez, vous pouvez avoir des droits en vertu de la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) du Canada et de la Personal Information Protection Act (PIPA) de la Colombie-Britannique, y compris le droit de :
- Accéder aux renseignements personnels que nous détenons à votre sujet et aux renseignements relatifs à leur utilisation et à leur communication ;
- Rectifier les renseignements inexacts ou incomplets (vous pouvez mettre à jour votre nom d’affichage, votre biographie et votre site Web directement dans votre profil en tout temps) ;
- Retirer votre consentement à une utilisation précise, lorsque notre traitement dépend de votre consentement, moyennant un préavis raisonnable et sous réserve des restrictions légales — par exemple, vous pouvez cesser de suivre un créateur, supprimer une évaluation que vous avez rédigée ou supprimer entièrement votre compte ; nous vous expliquerons les conséquences et tout traitement qui peut légalement se poursuivre ; et
- Poser des questions ou soulever une préoccupation au sujet de la façon dont nous traitons vos renseignements personnels.
Sous réserve des exceptions légales applicables, nous vérifions votre identité uniquement dans la mesure raisonnablement nécessaire, apportons les rectifications que vous demandez, consignons tout désaccord non résolu et avisons un destinataire d’une rectification lorsque la loi l’exige. Pour exercer l’un ou l’autre de ces droits, communiquez avec nous à legal@skillsoutpost.com. Nous répondrons à votre demande dans le délai exigé par la LPRPDE et la Personal Information Protection Act de la Colombie-Britannique — généralement au plus tard dans les 30 jours (30 jours ouvrables selon la PIPA de la Colombie-Britannique) — à moins que nous ne vous avisions d’une prolongation permise, et nous expliquerons le motif de toute prolongation, de tous frais ou de tout refus ainsi que tout droit de révision disponible.
Si notre réponse ne vous satisfait pas, vous pouvez déposer une plainte auprès de l’un des organismes suivants :
- Office of the Information and Privacy Commissioner for British Columbia — oipc.bc.ca
- Commissariat à la protection de la vie privée du Canada — priv.gc.ca
Si vous vous trouvez dans l’Espace économique européen ou au Royaume-Uni. Titan Synergy est le responsable du traitement des renseignements personnels décrits dans la présente Politique, et vous pouvez nous joindre à legal@skillsoutpost.com. Nous nous appuyons sur les fondements juridiques suivants : l’exécution de notre contrat avec vous, pour votre compte, vos fiches, votre Bibliothèque, vos évaluations, vos Forfaits de vérification et vos Examens de vérification ; les obligations légales, pour les registres fiscaux et comptables et les avis de droit d’auteur ; nos intérêts légitimes, pour la sécurité, la prévention des abus et de la fraude, la modération ainsi que la constatation ou la défense de droits en justice, mis en balance avec vos droits ; et votre consentement, lorsque nous le demandons, par exemple avant de communiquer les détails d’une Demande d’accès à un Créateur — vous pouvez retirer votre consentement en tout temps sans que cela ait d’incidence sur le traitement antérieur. Vous avez le droit d’accéder à vos renseignements personnels, de les rectifier et de les effacer, de limiter le traitement fondé sur nos intérêts légitimes ou de vous y opposer, et de recevoir dans un format portable les renseignements que vous nous avez fournis ; nous répondons dans un délai d’un mois, que la loi nous permet de prolonger dans certains cas. Vous pouvez également déposer une plainte auprès de votre autorité locale de protection des données ou, au Royaume-Uni, auprès de l’Information Commissioner’s Office. Le Canada est reconnu par la Commission européenne et le Royaume-Uni comme offrant une protection adéquate aux renseignements personnels traités par les organisations commerciales assujetties à la LPRPDE. Lorsque le droit applicable exige une mesure de protection des transferts, nous utilisons une décision d’adéquation applicable, des clauses contractuelles types approuvées ou un autre mécanisme de transfert licite avant d’effectuer le transfert. Vous pouvez communiquer avec nous pour obtenir des renseignements sur la mesure de protection applicable à un transfert donné.
11. Mesures de sécurité
Nous maintenons des mesures de protection organisationnelles, physiques et techniques adaptées à la sensibilité des renseignements que nous traitons et aux risques auxquels ils sont exposés, notamment : le stockage des jetons de session et d’ouverture de session uniquement sous forme de hachages cryptographiques unidirectionnels (jamais en texte clair) ; l’attribution à nos témoins des indicateurs HttpOnly, Secure et SameSite=Lax ; l’application d’une protection contre la falsification de requêtes intersites et de vérifications d’origine aux soumissions de formulaires ; et la limitation de la fréquence des points d’accès d’ouverture de session et de signalement afin de ralentir les abus. Nous ne stockons pas de mots de passe de compte, puisque Skills Outpost n’utilise aucun mot de passe. Nous enquêtons sur toute atteinte soupçonnée à ces mesures de protection, avisons les personnes touchées et l’autorité compétente, et conservons un registre de l’atteinte, lorsque le droit applicable l’exige.
Aucune méthode de stockage ou de transmission des renseignements n’est totalement sécurisée, et nous ne pouvons garantir une sécurité absolue. En particulier, les paquets téléversés ne font l’objet que des vérifications décrites à l’article 4 ; nous n’effectuons aucune analyse antivirus ni aucune analyse des vulnérabilités des dépendances, et ni nos vérifications automatisées, ni notre examen humain, ni un Examen de vérification ne garantit ou ne certifie qu’une fiche, un paquet ou le résultat d’un agent est sûr ou recommandé ; un badge « Verified » signifie uniquement ce qui est décrit à l’article 19 des Conditions d’utilisation.
12. Enfants
Le Service est destiné aux personnes qui satisfont aux exigences d’âge et de capacité prévues à l’article 2 des Conditions d’utilisation. Si vous croyez que nous avons recueilli des renseignements personnels auprès d’une personne qui ne satisfait pas à ces exigences, communiquez avec notre Responsable de la protection des renseignements personnels à legal@skillsoutpost.com. Nous évaluerons les renseignements et traiterons l’accès au compte et la conservation ou la suppression conformément au droit applicable.
13. Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. Nous identifierons toute modification substantielle et donnerons un avis avant son entrée en vigueur, conformément au processus d’avis décrit à l’article 21 des Conditions d’utilisation. Lorsqu’une nouvelle fin ou une autre modification exige un nouveau consentement, nous l’obtiendrons avant le début de la collecte, de l’utilisation ou de la communication concernée ; la publication d’une Politique révisée ne constitue pas en soi ce consentement. Nous envoyons par courriel les avis requis de modification substantielle aux personnes qui détiennent un Forfait de vérification actif. À l’heure actuelle, nous n’envoyons pas de courriel aux autres utilisateurs au sujet des modifications de la Politique, à moins que le droit applicable ne l’exige ; veuillez donc également consulter cette page périodiquement.
14. Langue
La présente Politique de confidentialité est disponible en anglais et en français.
15. Date d’entrée en vigueur
La présente Politique de confidentialité, version 1.3, entre en vigueur le 3 octobre 2026.
TITAN SYNERGY MANAGEMENT INC.. Consultez aussi notre Conditions d'utilisation.