Date : 21 septembre 2020
Nous nous nommons Empowered Homes Inc., exploitée sous la désignation Mysa (« Mysa »). Nous avons pour mission d’aider le monde à devenir plus respectueux de l’environnement et plus durable, par voie d’une efficacité et d’une conservation de l’énergie qui font appel à une technologie à la fois innovante et enrichissante pour la vie. Nous sommes profondément soucieux de la vie privée à la fois de nos clients et des utilisateurs de nos produits de thermostat intelligent (« produits »), des utilisateurs de l’application mobile Mysa (« Application ») et des visiteurs de notre site Web, getmysa.com (le « Site »). La présente politique de confidentialité vise à vous informer de nos modes de collecte, d’utilisation et de divulgation des renseignements personnels. Pour toute question sur cette politique, ou sur nos modes de protection de la vie privée en général, veuillez contacter notre responsable de la protection de la vie privée à privacy@getmysa.com.
Quand vous utilisez notre site, achetez un produit, téléchargez notre application ou créez un compte Mysa, vous signifiez que vous comprenez, acceptez et consentez aux pratiques énoncées dans la présente politique de confidentialité. Comme cette politique est sujette à changement (voir « Modifications de notre politique de confidentialité » ci-dessous), votre utilisation de l’application, du site ou d’un produit après que nous avons apporté des modifications signifie que vous acceptez ces modifications et que vous y consentez. Il vous est donc demandé de consulter régulièrement la politique pour vous informer des mises à jour.
I. Collecte et utilisation des renseignements personnels
« Renseignements personnels » : Renseignements sur une personne identifiable, ou données qui, combinés à d’autres données d’accès facile, pourraient permettre d’identifier une personne (par exemple votre nom, adresse électronique ou adresse IP). Nous décrivons ci-après les types de renseignements personnels que nous recueillons, l’objectif de la collecte, et l’utilisation que nous en faisons. Nous recueillons également des renseignements de nature non personnelle, comme indiqué ci-dessous.
Nous limitons toute collecte de renseignements personnels au nécessaire pour atteindre les buts de cette collecte, et nous ne conservons ces renseignements uniquement dans la mesure où ils sont nécessaires à cette fin.
Notez que notre site et notre application ne sont pas destinés aux enfants de moins de 13 ans, lesquels ne peuvent en aucun cas fournir des renseignements personnels sur le site ou l’application. Nous ne recueillons pas sciemment de renseignements personnels auprès des moins de 13 ans; s’il vous semble qu’un tel cas s’est produit, veuillez le signaler à l’adresse courriel privacy@getmysa.com.
Consultation des sites
Quand vous visitez ou naviguez sur le site Mysa, des données vous concernant sont recueillies automatiquement, tandis que d’autres sont fournies par vous sur demande.
Les données recueillies automatiquement comprennent les détails sur l’utilisation du site, les adresses IP, le système d’exploitation que vous utilisez peut-être, et les données recueillies par des témoins (cookies), des balises Web et d’autres technologies de suivi. Ces données servent à Mysa pour analyser les modes de visite de notre site et pour améliorer l’expérience des visiteurs.
L’information que vous pouvez décider de fournir à Mysa sur demande comprend des données générales sur votre maison et votre chauffage (si vous remplissez le « Mysa Compatibility Checker »), votre adresse courriel ou votre numéro de téléphone si vous nous demandez de vous contacter, ou votre nom et adresse courriel si vous choisissez de vous abonner à notre bulletin d’information. Si vous vous abonnez à ce bulletin, ou si vous demandez à recevoir des courriels ou des messages promotionnels de notre part, vous pouvez vous désabonner à tout moment par la suite.
Vous pouvez aussi choisir de laisser des commentaires sur le site et d’afficher des photos de votre produit Mysa, qui peuvent inclure des renseignements personnels (par exemple votre nom ou nom d’utilisateur, et de l’information sur votre utilisation et votre expérience du produit Mysa).
Témoins
Les témoins sont de petits fragments de données qui sont transmis (par votre navigateur Web) depuis notre serveur Web jusqu’au disque dur de votre ordinateur. Un témoin ne peut lire ni les données de votre disque dur ni les fichiers de témoins éventuellement créés sur d’autres sites. Le site Mysa emploie les témoins uniquement comme moyen d’offrir des fonctions de personnalisation à ses visiteurs. En outre, les témoins nous servent parfois à aider les utilisateurs à finaliser un achat incomplet d’articles laissés dans leur panier.
Vous avez le choix d’accepter ou non les témoins en modifiant les paramètres de votre navigateur. Quand on accède à la fonction d’aide du navigateur, on peut en général s’informer de la façon d’empêcher le navigateur d’accepter tous les témoins, ou d’être averti de l’envoi d’un témoin. Si vous choisissez de refuser ces témoins, vous pourriez ne pas bénéficier de certaines fonctionnalités sur notre site Web et sur d’autres sites Web.
Notre site peut contenir des liens vers d’autres sites Web gérés par des tiers (sites médiatiques, magasins d’applications, etc.) et des fonctions de médias sociaux comme des boutons Facebook et Twitter (p. ex. « Like », « Tweet » ou « Pin »). Ces sites tiers peuvent recueillir des données vous concernant si vous cliquez sur un lien, tandis que les sites de médias sociaux peuvent enregistrer automatiquement des données sur votre comportement de navigation à chaque visite d’un site qui possède un bouton de médias sociaux. Votre utilisation de ces fonctions est régie par la politique de confidentialité de l’entreprise qui fournit la fonction, et non par notre politique de confidentialité. Comme nous ne contrôlons pas les données que ces tiers recueillent, vérifiez les paramètres de confidentialité de vos sites de médias sociaux et réfléchissez avant de cliquer sur des liens pouvant vous diriger vers un site Web tiers.
En outre, nous pouvons autoriser des tiers partenaires à faire usage de témoins et d’autres technologies pour recueillir des données sur vos activités de navigation au fil du temps, ou sur différents sites Web, tandis que vous consultez notre site. Ces données témoins peuvent servir à générer des auditoires personnalisés et des similiauditoires, ainsi que des initiatives de marketing semblables.
Vous pouvez refuser simultanément plusieurs témoins de serveurs publicitaires et de réseaux tiers grâce à deux outils de retrait, créés l’un par l’Alliance de la publicité numérique du Canada et l’autre par la Network Advertising Initiative. Vous pouvez également accéder à ces sites Web pour en savoir plus sur la publicité comportementale en ligne et sur les moyens d’empêcher les sites Web d’insérer des témoins dans votre appareil. Se retirer d’un réseau ne veut pas dire que vous ne recevrez plus de publicité en ligne, mais que le réseau que vous avez quitté ne diffusera plus de publicités adaptées à vos préférences et à vos habitudes d’utilisation du Web.
Achats en ligne
Lorsque vous achetez un produit Mysa sur notre site, nous recueillons vos données nécessaires à l’exécution de la transaction d’achat. Pour effectuer un achat sur notre site, vous devez fournir les renseignements suivants :
Votre nom
Adresse de facturation (pour les commandes par carte de crédit)
Adresse de livraison
Adresse courriel
Numéro de téléphone
Numéro de carte de crédit (pour les commandes par carte de crédit)
Date d’expiration (pour les commandes par carte de crédit)
Code CCV2 (pour les commandes par carte de crédit)
Ces données sont partagées avec Shopify, notre fournisseur de panier d’achats en ligne et processeur de paiement. Nos fonctions de panier protègent ces données par le recours à des serveurs cryptés selon la norme industrielle SSL (Secure Sockets Layer, couche de sockets sécurisés). Le protocole SSL encode les informations transférées entre vous et le serveur, les rendant illisibles pour quiconque tente d’intercepter l’information. Mysa ne recueille et ne stocke pas les données relatives à votre carte de crédit. Pour en savoir davantage sur les moyens dont Shopify se sert pour protéger la vie privée, veuillez consulter sa politique de confidentialité, disponible ici.
Utilisation d’un produit Mysa
Une fois installé chez vous, votre Mysa recueille des données sur l’appareil et l’environnement ou le terrain à intervalles fréquents tout au long de la journée (température et humidité de la pièce, historique des points de consigne, historique des horaires, mesure de la tension et du courant, et paramètres de l’appareil tels que luminosité et mode de l’appareil, etc.) (« Données du produit »).
Les données sur les produits sont traitées à la fois dans le produit et à distance, pour permettre au produit d’optimiser l’efficacité énergétique et de minimiser la consommation d’énergie en fonction des données observées. Ces données sur les produits servent aussi à préparer des rapports sur votre consommation d’énergie, qu’on peut vous envoyer par courrier électronique. Vous pouvez accéder depuis votre compte, à tout moment, à vos propres rapports sur la consommation d’énergie. Vos rapports de consommation ne sont accessibles à personne d’autre.
Toutes les données sur les produits sont stockées à l’aide des services Web Amazon et d’autres outils de traitement de nuage, afin d’analyser les données et d’adapter les fonctions à l’environnement propre à l’appareil, ou d’aider les clients à résoudre des problèmes techniques. Un produit Mysa dispose de 30 minutes de stockage pour les données produit; toutes les 30 minutes, ces données sont téléchargées et effacées de la mémoire du produit. Certains paramètres de l’appareil sont stockés sur le produit, comme les données d’identité WiFi, mais ils sont protégés par cryptage et peuvent être supprimés par une réinitialisation de l’appareil. Pour supprimer des données sur le produit stockées dans le nuage, vous devez en faire la demande à Mysa, comme indiqué ci-dessous.
Création d’un compte et utilisation de l’application
Lors du téléchargement de l’application Mysa sur votre appareil mobile, on vous demande de créer un compte utilisateur pour pouvoir commencer à utiliser l’application; pour ce faire, vous êtes invité à indiquer un nom d’utilisateur, votre pays et province (ou État) de résidence, votre code postal et adresse électronique, et un mot de passe (« Données du compte »). Vous êtes ensuite prié d’associer votre application pour appareil mobile avec votre produit Mysa. On demande aussi des précisions sur l’endroit où votre produit est installé (par exemple dans quel coin de votre domicile, le nombre d’étages dans ce domicile, etc.).
Vous pouvez partager votre Mysa avec d’autres comptes, de sorte que plusieurs utilisateurs puissent contrôler un même appareil. Pour ce faire, vous devez ajouter le nom et l’adresse électronique des utilisateurs supplémentaires. Chaque utilisateur supplémentaire doit créer son propre compte Mysa pour accéder à Mysa.
Une fois votre compte créé puis associé à votre produit, l’application vous permet de visualiser et de contrôler le produit à distance depuis tout point Internet. Vous pouvez aussi saisir des données supplémentaires, comme un calendrier, pour autoriser des changements de paramètres de thermostat à des moments présélectionnés.
On vous demandera si vous souhaitez fournir des données de géolocalisation à partir de votre appareil mobile, de manière à activer les fonctions de géolocalisation de votre produit, comme la géo-clôture (qui permet à votre produit de détecter que vous êtes hors de chez vous et de s’adapter en conséquence). Notez que Mysa ne mémorise pas votre localisation physique réelle ou celle de votre appareil mobile. Si l’utilisateur définit les paramètres de géolocalisation, Mysa peut détecter si l’appareil mobile se trouve dans les limites de ces paramètres. Mysa ne connaît pas les emplacements réels de la clôture et de l’appareil mobile. Si vous ne voulez pas que Mysa recueille ou utilise les données de géo-clôture, vous pouvez refuser de les fournir, ou à tout moment régler des paramètres de votre appareil pour qu’il ne communique pas des données de localisation. Notez cependant que refuser la collecte de données de localisation par l’application entraîne la désactivation des fonctions de géolocalisation.
Il est également possible d’utiliser un produit sans créer de compte, mais les fonctions sont alors limitées.
Si vous avez choisi de recevoir des communications de Mysa, nous vous fournissons des recommandations personnalisées sur le meilleur parti à tirer de votre produit.
Technologies de collecte et de suivi automatiques de l’information au moyen de l’application
Quand vous téléchargez ou utilisez l’application, certaines données sont recueillies automatiquement, comme les détails d’utilisation (par exemple les données de trafic et les journaux de données), et de l’information sur votre appareil et votre connexion Internet (comme l’identifiant unique de votre appareil, l’adresse IP, le système d’exploitation et le type de navigateur). De plus, des témoins et d’autres technologies de suivi recueillent d’autres données (pour de plus amples renseignements, voir la section « Témoins » ci-dessus).
Les données que nous recueillons automatiquement sont à caractère statistique et peuvent inclure des renseignements personnels. Ces données d’utilisation nous aident à améliorer notre application par la personnalisation de la visite de nos clients, et à fournir un service plus personnalisé, notamment comme suit :
Évaluer la taille de notre auditoire et ses modes d’utilisation du site.
Stocker des données sur vos préférences et personnaliser notre application en fonction de vos intérêts individuels.
Vous reconnaître lorsque vous utilisez l’application.
II. Partage de renseignements personnels
Mysa ne vend pas vos renseignements personnels, et divulgue uniquement ceux que nous recueillons ou que vous fournissez, comme suit :
À nos filiales et sociétés affiliées, pour offrir (à nous ou à vous) des services liés à votre utilisation du produit ou de l’application;
Avec votre consentement exprès;
Pour se conformer à la loi;
Aux entrepreneurs, fournisseurs de services et autres tiers auxquels nous faisons appel à l’appui de notre activité, comme les fournisseurs d’analytique et de moteurs de recherche qui nous aident à optimiser et à améliorer nos services. Nous demandons contractuellement à ces tiers de maintenir la confidentialité des renseignements personnels, d’en faire usage uniquement aux fins prévues lorsque nous les leur avons communiqués, et de traiter les renseignements personnels selon les mêmes normes que celles définies dans la présente politique;
Pour protéger et défendre les droits ou la propriété de Mysa ou des clients/utilisateurs de Mysa, y compris pour faire valoir nos droits découlant de tout contrat entre vous et nous, notamment les conditions d’utilisation de Mysa, et pour la facturation et le recouvrement;
Coopérer avec les enquêtes sur les activités censées illégales, conformément à la loi;
Dans le cadre de transitions commerciales, comme la vente de Mysa. En cas de vente et de transfert de renseignements personnels en lien avec une opération commerciale, Mysa demande à l’acheteur de traiter toutes les données conformément à notre politique de confidentialité alors en vigueur.
Pour toute autre fin, nous divulguons les renseignements lorsque vous les fournissez.
Applications tierces et intégration
Les produits Mysa ont la capacité de communiquer et de s’intégrer avec un nombre croissant d’appareils, d’applications et de services tiers (Alexa, Google Assistant, SmartThings, Apple HomeKit, IFTTT, etc.). Si vous rendez possible l’intégration avec un service tiers, vous acceptez de partager vos données de compte et données de produit Mysa avec ce tiers. Chacune de ces tierces parties possède ses propres politiques de confidentialité, qui peuvent être applicables dans la situation.
Transfert de vos renseignements personnels
Il se peut que Mysa transfère des renseignements personnels qu’elle recueille, ou que vous nous fournissez, à des sous-traitants, fournisseurs de services et autres tiers auxquels nous confions le soutien à la fois de l’application et de notre site (par exemple des fournisseurs d’analytique qui nous aident à améliorer et à optimiser l’application et le site); ceux-ci sont contractuellement tenus de maintenir la confidentialité des renseignements personnels, d’en faire usage uniquement aux fins prévues lorsque nous les leur avons divulgués, et de les traiter selon les mêmes normes que celles définies dans la présente politique.
Il se peut que Mysa traite, stocke et transfère vos renseignements personnels dans et vers d’autres pays dont les lois sur la protection de la vie privée ne sont peut-être pas aussi complètes que les lois canadiennes. Il peut en résulter que les gouvernements, tribunaux, forces de l’ordre ou organismes de réglementation de ce pays sont en mesure d’accéder à vos renseignements personnels. Chaque fois que nous engageons un fournisseur de services, nous exigeons donc que ses normes de sécurité et de confidentialité soient conformes à notre politique et aux lois canadiennes applicables.
III. Accès et correction de vos renseignements personnels
Comme il importe que les renseignements personnels que nous détenons à votre sujet soient exacts et à jour, tenez-nous au courant de tout changement. La loi vous confère le droit de demander à accéder à ces renseignements personnels et de les corriger : vous pouvez les consulter et en modifier certains en vous connectant à l’application et en visitant votre profil de compte. Certains renseignements personnels que nous conservons ne sont pas accessibles depuis votre profil de compte, mais vous pouvez y accéder sur demande.
Si vous souhaitez relire, vérifier, corriger ou retirer votre consentement à l’utilisation de vos renseignements personnels, adressez-nous un courriel de demande à privacy@getmysa.com. Nous pouvons vous demander des renseignements supplémentaires prouvant votre identité avant de répondre à votre demande.
La loi applicable peut nous autoriser ou nous obliger à vous refuser l’accès à tout ou partie des renseignements personnels que nous détenons sur vous; nous pouvons aussi avoir détruit, effacé ou anonymisé vos renseignements personnels en vertu de nos obligations et pratiques de conservation des dossiers. S’il nous est impossible de vous donner accès à vos renseignements personnels, nous vous en donnerons les raisons, sous réserve de toute restriction légale ou réglementaire.
Si vous êtes insatisfait de notre réponse ou souhaitez corriger l’information fournie, vous pouvez contacter notre responsable de la protection de la vie privée à privacy@getmysa.com.
IV. Conservation des données
Sauf autorisation ou exigence contraire de la loi ou de la réglementation en vigueur, nous ne conservons vos renseignements personnels que pour la durée nécessaire à la réalisation des objectifs de leur collecte par nous, y compris pour satisfaire à toute exigence juridique, comptable ou de rapport. Dans certaines circonstances, nous pouvons anonymiser ou regrouper vos renseignements personnels de manière qu’il devienne impossible de vous les attribuer. Nous nous réservons le droit d’utiliser ces données anonymes et dépersonnalisées à des fins commerciales légitimes sans vous en informer ou obtenir votre consentement.
Il est possible d’effacer toutes les données stockées sur votre produit par une réinitialisation de l’appareil en usine. Pour demander la suppression de tout renseignement personnel stocké par Mysa dans le nuage (ou à l’aide de tout autre outil logiciel), adressez une demande par écrit à Mysa à privacy@getmysa.com.
V. Protection des renseignements personnels
La sécurité de vos renseignements personnels nous importe au plus haut degré. Nous appliquons des mesures physiques, électroniques et administratives destinées à protéger ces renseignements contre toute perte accidentelle et contre tout accès, utilisation, modification et divulgation non autorisés. Nous stockons toutes les données que vous nous fournissez sur des serveurs sécurisés.
La sûreté et la sécurité de vos données dépendent aussi de vous. Il vous incombe d’assurer la confidentialité de tout mot de passe que nous vous donnons (ou que vous avez choisi) pour accéder à certaines parties de notre application (par exemple votre compte). Vous êtes priés de ne pas communiquer votre mot de passe à qui que ce soit. La transmission par Internet et par plateforme mobile n’est malheureusement pas totalement sécurisée. Nous prenons toutes mesures commercialement raisonnables pour protéger vos renseignements personnels, mais il nous est impossible de garantir la sécurité de vos renseignements transmis par l’application ou par notre site, et toute transmission de cette nature se fait à vos propres risques. Nous déclinons toute responsabilité en cas de contournement des paramètres de confidentialité ou des mesures de sécurité de l’application.
VI. Modifications de cette politique de confidentialité
Il arrive que nous mettions à jour cette politique de confidentialité. Toute modification de cette politique est affichée sur cette page pour que vous sachiez toujours quels sont les renseignements que nous recueillons, l’utilisation que nous en faisons, et les circonstances dans lesquelles nous les divulguons.
Nous indiquons la date de la dernière révision de la politique de confidentialité en haut de la page. Il vous incombe de consulter périodiquement cette page pour vous informer des changements éventuels.
I. Droits de la Californie en matière de protection de la vie privée
Depuis le 1er janvier 2020, les résidents de Californie disposent de droits additionnels relatifs aux renseignements personnels, en vertu de la loi californienne sur la protection de la vie privée des consommateurs (California Consumer Privacy Act, CCPA) :
Vous avez le droit de demander à Mysa de divulguer les renseignements personnels qu’elle recueille, utilise et divulgue.
Vous avez le droit de demander la suppression des renseignements personnels vous concernant stockés par Mysa.
Vous avez le droit de choisir de refuser la vente de vos renseignements personnels par Mysa. Comme nous ne les vendons pas, vous êtes réputé avoir choisi de ne pas opter pour la vente.
Vous avez le droit de demander à un agent autorisé de faire une demande en vertu de la CCPA.
Vous avez le droit de ne pas subir de traitement discriminatoire de la part de Mysa pour l’exercice des droits à la vie privée conférés par la CCPA.
II. Coordonnées et contestation de la conformité
Vos questions, commentaires et demandes concernant la présente politique de confidentialité et nos modes de protection de la vie privée sont les bienvenus. Contactez-nous à privacy@getmysa.com. Nous avons mis en place des procédures de réception et de réponse aux plaintes ou demandes relatives à notre traitement des renseignements personnels, à notre conformité à la présente politique, et aux lois de protection de la vie privée applicables. Pour discuter de notre conformité à cette politique, contactez notre responsable de la protection de la vie privée aux coordonnées indiquées ci-dessus.