Mentions légales
Politique de confidentialité
En vigueur le 27 juillet 2026 · Calgary, Alberta, Canada
Pulse Appointments est exploité par Emerald Software Solutions. La présente politique explique comment Pulse recueille, utilise, divulgue, protège et conserve les renseignements personnels lorsque les entreprises et les clients utilisent notre site Web, nos applications mobiles, nos pages de réservation et nos services connexes.
1. Renseignements que nous recueillons
Renseignements sur le compte et l’entreprise : noms, coordonnées de l’entreprise, adresses courriel, numéros de téléphone, emplacements, profils du personnel, paramètres de connexion et de sécurité.
Renseignements sur les réservations et les clients : détails des rendez-vous, services, notes, réponses aux formulaires d’admission, coordonnées, préférences, messages, avis, factures et références de transactions saisis par une entreprise ou un client.
Renseignements techniques : adresse IP, type de navigateur ou d’application, renseignements sur l’appareil, fuseau horaire, événements de connexion, témoins, diagnostics et journaux de sécurité.
Renseignements de paiement : Stripe recueille directement les détails de carte et bancaires. Pulse reçoit des identifiants limités, l’état, le montant et les registres de transactions, mais ne conserve pas les numéros de carte complets ni les codes de sécurité.
2. Comment nous utilisons les renseignements
- Fournir les comptes, la réservation en ligne, la planification, les rappels, la messagerie, les paiements, les rapports, le soutien et les fonctions connexes de la plateforme.
- Authentifier les utilisateurs, prévenir la fraude et les abus, enquêter sur les incidents et protéger la plateforme.
- Traiter les abonnements et les transactions, tenir des registres financiers et respecter les obligations légales.
- Améliorer la fiabilité et la convivialité à l’aide de diagnostics et de renseignements agrégés.
- Envoyer des communications liées au service. Les courriels ou SMS de marketing ne sont envoyés que lorsque la législation canadienne anti-pourriel le permet et comprennent une méthode de désabonnement lorsque cela est requis.
3. Responsabilités de l’entreprise et de la plateforme
Pulse Appointments est conçu avec des flux de travail soucieux de la confidentialité pour les entreprises de services. Les responsabilités en matière de conformité peuvent varier selon le pays, la région, le secteur et le cas d’utilisation de l’entreprise.
Pulse exerce ses activités depuis l’Alberta et traite les renseignements personnels conformément aux lois canadiennes applicables sur la protection de la vie privée, y compris la Personal Information Protection Act (PIPA) de l’Alberta et, le cas échéant, la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) fédérale.
Les entreprises qui utilisent Pulse décident des renseignements clients à recueillir et de leurs fins. Chaque entreprise est responsable de ses avis, consentements, utilisation licite, accès du personnel, exigences de conservation et de toute obligation propre à son secteur. Pulse traite ces renseignements pour fournir les services demandés par l’entreprise.
Pulse n’est pas dépositaire de renseignements sur la santé du simple fait qu’une entreprise saisit des renseignements de rendez-vous ou d’admission. Les fournisseurs réglementés demeurent responsables de déterminer si les lois du secteur de la santé s’appliquent et de conclure toute entente de gestion des renseignements requise.
4. Fournisseurs de services et divulgation
Nous ne vendons pas de renseignements personnels. Nous ne divulguons des renseignements que dans la mesure nécessaire pour exploiter Pulse, donner suite à une demande d’un utilisateur, protéger les droits et la sécurité, réaliser une transaction commerciale ou nous conformer à la loi.
Les fournisseurs peuvent comprendre Stripe pour les paiements, Twilio pour les SMS, Resend pour le courriel, Expo et les services des plateformes d’appareils pour les notifications poussées, Railway et d’autres fournisseurs d’infrastructure pour l’hébergement, Sentry pour la surveillance des erreurs, ainsi qu’OpenAI pour l’agent de soutien décrit ci-dessous. Ces fournisseurs peuvent traiter des renseignements à l’extérieur de l’Alberta ou du Canada, où ils peuvent être assujettis à des lois étrangères.
Agent de soutien par IA. Lorsque vous utilisez le clavardage d’aide intégré à l’application (application mobile Pulse Business), le texte que vous saisissez — ainsi que les détails du rendez-vous concerné, le cas échéant (par exemple le nom de l’entreprise et l’objet de la demande) — est envoyé à OpenAI afin de générer une réponse. Nous n’utilisons pas ces renseignements pour entraîner les modèles d’OpenAI ni à des fins publicitaires. Un avis dans l’application vous informe de cet envoi et vous devez donner votre accord explicite avant l’envoi de votre premier message; vous pouvez plutôt écrire directement à privacy@pulseappointments.com en tout temps. Les échanges sont conservés dans nos propres systèmes le temps nécessaire pour résoudre votre demande et à des fins d’audit, puis supprimés selon notre calendrier normal de conservation.
Les entreprises et leur personnel autorisé peuvent accéder à leurs propres dossiers clients. Les clients doivent d’abord communiquer avec l’entreprise concernée au sujet des dossiers contrôlés par celle-ci.
5. Sécurité
Nous utilisons des mesures de protection administratives, techniques et physiques adaptées à la sensibilité des renseignements, notamment des connexions réseau chiffrées, le hachage des mots de passe, des contrôles d’accès, la surveillance, des sauvegardes et l’authentification à deux facteurs facultative.
Aucun service Internet ne peut garantir une sécurité absolue. Les utilisateurs doivent protéger leurs identifiants, activer l’authentification à deux facteurs, restreindre l’accès du personnel et nous aviser rapidement de toute utilisation non autorisée soupçonnée.
Lorsqu’une atteinte à la vie privée crée un risque réel de préjudice grave ou exige autrement un avis, nous enquêterons, conserverons les registres requis et aviserons les personnes touchées et les organismes de réglementation, conformément à la loi applicable.
6. Conservation, accès et suppression
Nous ne conservons les renseignements que le temps raisonnablement nécessaire aux fins décrites ici, à un compte actif, aux cycles de sauvegarde et de différends, à la prévention de la fraude et aux exigences légales, fiscales, comptables ou réglementaires. Les périodes de conservation varient selon le type de dossier :
- Données de compte et de réservation (profil de l'entreprise, personnel, clients, rendez-vous) : conservées tant que le compte est actif, puis jusqu'à 2 ans après sa fermeture pour traiter les différends, les enquêtes de fraude et les obligations légales, sauf demande de suppression anticipée.
- Dossiers financiers et fiscaux (paiements, factures, rapports fiscaux) : conservés pendant 6 ans à compter de la fin de l'année d'imposition à laquelle ils se rapportent, conformément aux exigences de tenue de registres de l'Agence du revenu du Canada.
- Journaux de sécurité et d'audit (connexions, modifications de compte) : conservés pendant 1 an pour appuyer les enquêtes de fraude et de sécurité.
- Conversations de soutien et avec l'agent IA : conservées pendant 1 an après la résolution de votre demande, puis supprimées.
- Sauvegardes : conservées selon un cycle continu indépendant des délais ci-dessus — environ une semaine pour les sauvegardes quotidiennes, un mois pour les hebdomadaires, trois mois pour les mensuelles — une suppression peut donc subsister dans une sauvegarde pendant une période limitée après son retrait du système actif.
Vous pouvez demander à accéder aux renseignements personnels détenus par Pulse ou à les corriger, retirer votre consentement lorsque le traitement en dépend, ou demander la suppression. Certains renseignements ne peuvent être supprimés immédiatement lorsque la conservation est exigée par la loi, nécessaire pour réaliser une transaction, protéger des droits légaux ou contenue dans des sauvegardes sécurisées en attente de suppression normale.
Les demandes peuvent exiger une vérification d’identité. Nous visons à répondre dans le délai requis par la loi applicable. Les demandes relatives aux dossiers clients peuvent être renvoyées à l’entreprise qui contrôle ces dossiers.
7. Témoins, communications et choix
Pulse utilise des témoins nécessaires pour l’authentification, la sécurité, les préférences et le fonctionnement de base. Les analyses facultatives — Google Analytics, Microsoft Clarity, le pixel Meta et l’API de conversions Meta, ainsi que le pixel TikTok et l’API d’événements TikTok — ne sont utilisées que selon les choix de consentement présentés sur le site : si vous choisissez « Nécessaires seulement » ou ne répondez pas, aucune de ces données (y compris les appels effectués par nos serveurs vers Meta et TikTok) n’est envoyée. Voir notre liste de sous-traitants pour le détail complet.
Les confirmations de rendez-vous, les reçus, les alertes de sécurité et les avis de compte sont des messages de service. Vous pouvez modifier les notifications d’entreprise facultatives dans les paramètres, utiliser le lien de désabonnement dans les messages de marketing ou communiquer avec l’expéditeur. Les notifications poussées de l’appareil peuvent être désactivées dans les paramètres de l’appareil.
Si vous vous inscrivez à notre infolettre (conseils de réservation, guides), votre adresse courriel est ajoutée à une liste de diffusion distincte hébergée par Resend — séparée des courriels transactionnels décrits ci-dessus — uniquement après votre inscription volontaire. Chaque infolettre comprend un lien de désabonnement, et vous pouvez aussi vous désabonner en écrivant à privacy@pulseappointments.com.
8. Données des services Google et Google Agenda
Données auxquelles Pulse accède. Lorsque vous choisissez de connecter Google Agenda, Pulse reçoit l’adresse courriel du compte Google connecté, des jetons d’autorisation OAuth et l’accès au calendrier principal sélectionné. Pour vérifier les disponibilités, Pulse lit les dates et heures de début et de fin, l’état occupé ou disponible, l’état d’annulation et les identifiants techniques des événements. Pulse ne lit pas le titre, la description, les notes, le lieu ni les participants des événements externes pour vérifier les disponibilités. Pour les rendez-vous créés par Pulse, nous traitons l’identifiant et l’état de l’événement Google afin de synchroniser les changements et les suppressions.
Utilisation. Nous utilisons ces données uniquement pour afficher des créneaux réellement disponibles, éviter les doubles réservations et créer, mettre à jour, replanifier ou annuler dans Google Agenda les rendez-vous demandés par l’utilisateur. L’événement envoyé à Google peut comprendre le nom du service et du client, la date, l’heure, le fuseau horaire, les notes de rendez-vous, le lieu ou le lien de réunion et, lorsqu’elle est fournie, l’adresse courriel du participant. Ces renseignements proviennent du compte Pulse et sont envoyés à Google pour fournir la synchronisation demandée.
Stockage et conservation. Les données d’événements externes utilisées pour calculer les périodes occupées sont traitées temporairement et ne sont pas copiées dans notre base de données d’application. Pendant que la connexion demeure active, nous conservons l’adresse courriel connectée, les jetons OAuth chiffrés, l’identifiant du calendrier, les curseurs de synchronisation et les identifiants de canal nécessaires au fonctionnement de la synchronisation. L’identifiant Google d’un événement créé par Pulse peut être conservé avec le dossier du rendez-vous pendant la période de conservation de ce dossier. Les jetons OAuth et les métadonnées de connexion sont conservés seulement jusqu’à ce que vous déconnectiez Google Agenda, supprimiez le compte concerné ou que Google révoque l’accès.
Partage et fournisseurs. Pulse ne vend pas les données utilisateur de Google, ne les utilise pas pour la publicité et ne les transfère pas à des courtiers en données. Elles peuvent être traitées uniquement par Google et par nos fournisseurs d’hébergement, de base de données, de sécurité et d’infrastructure agissant pour notre compte et soumis à des obligations de confidentialité et de sécurité. Nous ne permettons pas à ces fournisseurs d’utiliser les données Google à leurs propres fins.
IA et utilisation limitée. Pulse n’envoie pas les données obtenues de Google Agenda à OpenAI ni à un autre fournisseur d’IA, et ne les utilise pas pour développer, améliorer ou entraîner des modèles d’IA ou d’apprentissage automatique généralisés. Si cette pratique devait changer, nous mettrions d’abord à jour la présente politique et demanderions tout consentement requis. L’utilisation par Pulse des renseignements reçus des API Google respecte la Politique relative aux données utilisateur des services API Google, y compris les exigences d’utilisation limitée.
Sécurité. Nous transmettons les données Google au moyen de connexions TLS chiffrées. Les jetons OAuth sont chiffrés au repos, protégés par des contrôles d’accès fondés sur les rôles et accessibles uniquement aux composants autorisés qui fournissent la synchronisation. Nous utilisons des états OAuth à durée limitée et à usage unique et des secrets de webhook pour réduire les risques d’accès non autorisé.
Déconnexion et suppression. Un propriétaire ou membre du personnel autorisé peut ouvrir Paramètres → Calendrier dans Pulse et choisir Déconnecter Google Agenda. Cette action arrête la synchronisation et supprime les jetons OAuth ainsi que les métadonnées de connexion des systèmes actifs de Pulse. Vous pouvez aussi retirer l’accès dans les paramètres de sécurité de votre compte Google. Pour demander la suppression du compte ou d’autres données Google associées, écrivez à privacy@pulseappointments.com. Des copies résiduelles peuvent demeurer temporairement dans des sauvegardes protégées jusqu’à leur rotation normale et ne sont pas utilisées à d’autres fins.
9. Enfants et utilisateurs internationaux
Les comptes d’entreprise ne sont pas destinés aux personnes de moins de 18 ans. Une entreprise peut accepter des réservations pour un mineur lorsque le parent, le tuteur ou l’entreprise détient l’autorité et le consentement requis par la loi.
Les utilisateurs à l’extérieur du Canada comprennent que les renseignements peuvent être traités au Canada et dans d’autres pays où nos fournisseurs exercent leurs activités. Des droits locaux peuvent également s’appliquer.
10. Modifications et coordonnées
Nous pouvons mettre à jour la présente politique à mesure que Pulse, nos fournisseurs ou les exigences légales évoluent. Les changements importants seront communiqués par l’entremise du service ou par courriel s’il y a lieu. La date d’entrée en vigueur ci-dessus indique la version actuelle.
Responsable de la protection de la vie privée : Idowu Ayeni
Pulse Appointments
Calgary, Alberta, Canada
Pour les demandes relatives à la confidentialité ou aux données, écrivez à privacy@pulseappointments.com.
Pour le soutien lié au compte, à la facturation, aux réservations ou au produit, écrivez à support@pulseappointments.com.
Si nous ne pouvons pas résoudre une préoccupation relative à la vie privée, vous pouvez communiquer avec le Commissariat à l’information et à la protection de la vie privée de l’Alberta ou le Commissariat à la protection de la vie privée du Canada, selon le cas.