Politique de confidentialité nQuerio pour les équipes de recherche

Dernière mise à jour : 22 janvier 2025

Introduction

Chez nQuerio (« nous », « notre » ou « nos »), nous fournissons une plateforme (la « Plateforme ») qui permet aux chercheur·euse·s (« Chercheur·euse·s », « Utilisateurs et utilisatrices d’équipes de recherche », « vous », « votre » ou « vos ») de gérer des projets de recherche impliquant la collecte de données par questionnaires en ligne (les « Projets » ou les « Études ») auprès de participant·e·s (les « Participant·e·s »). Notre mission est de créer un environnement sécuritaire et convivial pour une collecte de données efficace, l’analyse et la collaboration, tout en favorisant les plus hauts standards de pratique en recherche.

Nous nous engageons à protéger les renseignements personnels. La présente politique de confidentialité explique comment nQuerio recueille, conserve et traite les données des utilisateurs et utilisatrices d’équipes de recherche lorsqu’il fournit la Plateforme et les services connexes. Elle précise également comment nous protégeons ces données, les fins auxquelles nous les utilisons et vos droits à leur égard. Cette politique de confidentialité s’applique aux utilisateurs et utilisatrices d’équipes de recherche, y compris aux chercheur·euse·s principaux·ales et aux membres autorisés de leur personnel de recherche. Pour en savoir plus sur la façon dont les données des participant·e·s sont traitées, veuillez consulter notre politique de confidentialité des participant·e·s.

Nous visons à respecter l’ensemble des lois applicables en matière de confidentialité et de protection des données, notamment la LPRPDE (Canada), le RGPD (UE), HIPAA (États-Unis), la Loi 25 (Québec) et le projet de loi C-27 (Canada). En cas de conflit entre ces lois, ou si d’autres lois locales, étatiques, provinciales ou territoriales s’appliquent, nous nous conformerons à l’exigence la plus stricte, lorsque pertinent. En utilisant la Plateforme à titre d’utilisateur ou utilisatrice d’une équipe de recherche, vous confirmez accepter la collecte et l’utilisation des données telles que décrites dans la présente politique de confidentialité. Bien que nous nous efforcions de respecter les normes les plus élevées en matière de confidentialité, nous reconnaissons que cette politique n’a pas encore été auditée par un expert externe en raison de la taille de notre entreprise et de ses ressources. Si vous remarquez des lacunes ou avez des suggestions d’amélioration, nous vous invitons à nous en faire part.

Pour les chercheur·euse·s qui sont considérés comme des Covered Entities ou des Business Associates au sens d’HIPAA, nQuerio peut signer, au besoin, un Business Associate Agreement (BAA). Si votre recherche implique des renseignements médicaux protégés (Protected Health Information, PHI) au sens d’HIPAA, il vous incombe d’assurer la conformité applicable et de nous en aviser afin que nous puissions conclure un BAA et mettre en place toute mesure de protection additionnelle requise.

De plus, nQuerio a mis en place un comité d’éthique indépendant chargé d’examiner nos décisions et de nous conseiller afin qu’elles demeurent conformes aux meilleures pratiques de la recherche scientifique. Ce comité renforce notre engagement envers les principes éthiques ainsi qu’envers des normes élevées de confidentialité et d’intégrité des données.

Si vous avez des questions, veuillez communiquer avec notre délégué à la protection des données (DPD) à l’adresse suivante :
privacy@nquerio.com


1. Quels renseignements personnels nous recueillons et pourquoi

Lorsque vous utilisez la Plateforme dans votre rôle de chercheur·euse, nous pouvons recueillir certaines catégories précises de renseignements personnels. Ci-dessous, nous décrivons les données que nous recueillons et les fins pour lesquelles nous les recueillons (sauf indication contraire au moment de la collecte), ainsi que les bases juridiques du traitement selon les lois applicables.

Renseignements de compte

Ce que nous recueillons :

Pourquoi nous les recueillons :

Base juridique du traitement :

Données obligatoires et facultatives

Certaines données personnelles (par exemple, le nom, l’adresse courriel et l’affiliation) sont requises pour créer votre compte et activer les fonctionnalités essentielles de la Plateforme, comme la création de projets et l’accès sécurisé. Si vous choisissez de ne pas fournir ces renseignements obligatoires, une partie ou la totalité des fonctionnalités de la Plateforme pourrait ne pas vous être accessible. Les données facultatives (par exemple, certains champs de profil spécialisés) peuvent être omises sans affecter les services de base.


Renseignements de vérification

Ce que nous recueillons :

Pourquoi nous les recueillons :

Base juridique du traitement :

Données de projet de recherche

Ce que nous recueillons :

Pourquoi nous les recueillons :

Base juridique du traitement :

Données de réponse des participant·e·s

Contexte :

Ce que nous recueillons :

Pourquoi nous les recueillons :

Base juridique du traitement :

Catégories particulières de données (RGPD art. 9) et HIPAA

Si votre projet recueille des données sensibles (par exemple, des renseignements sur la santé, la race, les croyances religieuses ou des données biométriques) au sens de l’article 9 du RGPD, ou des renseignements de santé soumis à HIPAA, vous reconnaissez agir à titre de responsable du traitement pour ces données. Le rôle de nQuerio est strictement celui d’un sous-traitant, et nous appliquerons les mesures de protection appropriées. Il vous incombe d’obtenir tous les consentements et toutes les approbations nécessaires pour recueillir et traiter des données sensibles conformément aux lois applicables.

Offres de service et accord de traitement des données (DPA)
À l’heure actuelle, chaque projet de recherche que vous créez sur nQuerio fait l’objet d’une offre de service distincte de la part de nQuerio, précisant la portée des services, les frais et les obligations relatives au traitement des données. Cette offre de service sert également de Data Processing Agreement (DPA) pour ce projet précis, ou l’intègre, et énonce les rôles et responsabilités des deux parties en vertu des lois applicables en matière de protection des données (par exemple, le RGPD). En acceptant l’offre de service, vous reconnaissez que nQuerio traite les données des participant·e·s strictement conformément aux modalités du DPA et à vos instructions documentées.

Si vous avez des questions sur ce mécanisme ou avez besoin de précisions supplémentaires, par exemple pour adapter le DPA à des exigences juridiques ou institutionnelles particulières, veuillez nous écrire à privacy@nquerio.com.


Données d’activité

Ce que nous recueillons :

Pourquoi nous les recueillons :

Base juridique du traitement :

Correspondance

Ce que nous recueillons :

Pourquoi nous les recueillons :

Base juridique du traitement :

Recherche utilisateur

Ce que nous recueillons :

Pourquoi nous les recueillons :

Base juridique du traitement :

Autres obligations légales

Veuillez noter que l’ensemble des renseignements décrits ci-dessus peut également être traité en vertu de l’obligation légale (RGPD art. 6(1)(c)) afin de respecter les lois, règlements et autres exigences légitimes (par exemple, la LPRPDE, HIPAA et la Loi 25).

Par exemple, nous pouvons traiter vos renseignements personnels afin de :


2. Communication ou partage des données

Renseignements publiés et contenu généré par les utilisateurs et utilisatrices

Toute information que vous incluez dans des documents d’étude (par exemple, questionnaires ou protocoles) peut être visible pour les participant·e·s ou, le cas échéant, pour d’autres utilisateurs et utilisatrices de la Plateforme. Si vous choisissez de publier du contenu dans un espace public ou semi-public sur la Plateforme, ce contenu peut être accessible à d’autres personnes qui consultent ou utilisent cet espace.

Votre organisation, votre institution et la supervision de la recherche

Nous pouvons communiquer certains renseignements (par exemple, votre nom, votre adresse courriel et des détails sur vos activités de recherche) à votre organisation ou à votre institution si elle en fait la demande. Cela lui permet de vérifier le respect de ses lignes directrices internes, de confirmer la conformité aux normes d’éthique de la recherche et de prévenir une fraude potentielle ou l’utilisation abusive de fonds. De plus, nous pouvons partager des données non identifiantes avec des comités d’éthique, des Institutional Review Boards (IRB) ou d’autres organismes de réglementation lorsque cela est nécessaire pour satisfaire à des exigences liées à la recherche ou pour se conformer à des normes institutionnelles, académiques ou gouvernementales.

Fournisseurs de services, fournisseurs et sous-traitants

Pour fournir et maintenir nos services de manière efficace, nous travaillons avec des tiers de confiance. Nous pouvons partager des renseignements personnels avec :

Nous tenons à jour une liste de nos fournisseurs de services (sous-traitants) ainsi que des liens vers leurs pratiques de confidentialité :

  1. Digital Ocean
  2. AWS
  3. Google Cloud Platform
  4. CloudFlare Turnstile

Conseillers professionnels

Nous pouvons partager vos renseignements personnels avec des conseillers professionnels, comme des avocats, auditeurs, comptables ou assureurs, lorsque cela est nécessaire. Ce partage est limité à ce qui est raisonnablement requis pour leur permettre de fournir les services ou conseils convenus.

Autorités, autres parties et exigences légales

Nous pouvons communiquer vos renseignements personnels si la loi l’exige ou lorsque nous croyons, de bonne foi, qu’une telle communication est nécessaire pour :

Transactions commerciales

Si notre entreprise fait l’objet d’une fusion, d’une acquisition, d’une restructuration ou d’une vente d’actifs, nous pouvons transférer vos renseignements personnels à l’entité acquéreuse ou à ses conseillers. Nous exigeons de toute entité successeure qu’elle respecte des protections de la vie privée au moins aussi robustes que celles décrites dans la présente politique de confidentialité. Nous vous aviserons si vos données deviennent assujetties à une nouvelle politique de confidentialité à la suite de cette transaction.


3. Transferts internationaux de données

Vos renseignements personnels sont principalement stockés sur nos serveurs situés à Toronto, au Canada, mais peuvent aussi être traités par des fournisseurs de services tiers dans d’autres pays. Cela signifie que vos renseignements peuvent être conservés sur des ordinateurs situés à l’extérieur de votre État, province ou pays, où les lois sur la protection des données peuvent différer de celles de votre territoire.

En soumettant vos renseignements ou en utilisant nos services, vous reconnaissez et acceptez la possibilité de tels transferts transfrontaliers de données. Nous prendrons toutes les mesures raisonnablement nécessaires pour protéger vos données conformément à la présente politique de confidentialité. Cela inclut le recours à des cadres juridiques reconnus, comme les décisions d’adéquation ou les clauses contractuelles types, ainsi que l’application de mesures de protection additionnelles (par exemple, le chiffrement) exigées par la réglementation locale.

Nous nous appuyons sur des instruments juridiques reconnus, comme les clauses contractuelles types de l’UE (SCC), pour les transferts de données personnelles depuis l’Espace économique européen (EEE) vers des pays que la Commission européenne ne juge pas adéquats. Dans certains cas, nous pouvons également effectuer des évaluations de l’incidence des transferts (Transfer Impact Assessments, TIA) afin d’évaluer les risques particuliers et de mettre en œuvre toute mesure contractuelle, technique ou organisationnelle supplémentaire nécessaire à la protection de ces transferts.

Nous travaillons avec diligence afin de maintenir la conformité de ces transferts aux réglementations applicables, de sorte que vos renseignements personnels demeurent protégés en tout temps, et nous ne transférerons pas vos données à une organisation ou dans un pays à moins d’être convaincus que des mesures adéquates sont en place pour protéger vos renseignements personnels.


4. Stockage, conservation et sécurité des données

4.1 Lieu de stockage des données

4.2 Périodes de conservation et suppression

Nous visons à conserver les renseignements personnels uniquement pendant la durée nécessaire aux fins décrites dans la présente politique de confidentialité, ou selon ce que la loi exige. Voici un aperçu de la manière dont nous traitons différentes catégories de données :

  1. Renseignements de compte et données de projet de recherche
  2. Données d’activité
  3. Données de recherche utilisateur
  4. Données agrégées et anonymisées
  5. Circonstances exceptionnelles

Élimination sécurisée des données

Une fois que les renseignements personnels ne sont plus nécessaires aux fins décrites dans la présente politique de confidentialité, ni à des exigences légales, contractuelles ou éthiques valides, nous en assurerons l’élimination sécurisée. Cela peut inclure leur suppression permanente de nos serveurs ou leur transformation sous une forme anonymisée irréversible.

Demandes de suppression de données
Vous pouvez demander la suppression de vos données en tout temps en nous contactant. Nous donnerons suite aux demandes valides conformément aux réglementations applicables, bien qu’il puisse être nécessaire de conserver certains renseignements lorsque la loi l’exige (par exemple, à des fins de conformité ou de règlement de différends).

4.3 Mesures de sécurité

4.4 « Do Not Track »

Notre service ne répond pas actuellement aux signaux « Do Not Track » (DNT) envoyés par les navigateurs Web. DNT est un paramètre de navigateur destiné à indiquer aux sites Web que vous ne souhaitez pas que certaines informations concernant vos visites de pages soient recueillies dans le temps et d’un site à l’autre. Vous pouvez en apprendre davantage sur « Do Not Track » à l’adresse www.allaboutdnt.com.

Si vous visitez des sites Web externes, y compris des liens tiers présents sur notre Plateforme, ces sites peuvent suivre vos activités de navigation. Veuillez consulter les paramètres ou politiques de confidentialité de chaque site afin de configurer leur gestion des signaux DNT. Vous pouvez activer ou désactiver le DNT dans la page de préférences ou de paramètres de votre navigateur Web.


5. Droits des utilisateurs et utilisatrices des équipes de recherche

nQuerio s’engage à respecter vos droits à l’égard de vos renseignements personnels. Ces droits peuvent varier selon les lois applicables en matière de protection des données (par exemple, le RGPD), et certaines limites ou exceptions peuvent s’appliquer.

  1. Droit d’accès
    Vous pouvez avoir le droit de confirmer si nous traitons vos renseignements personnels et, le cas échéant, d’en demander et d’en obtenir l’accès, ainsi que certaines informations sur la façon dont ils sont traités.
  2. Droit de rectification
    Vous pouvez demander que nous corrigions tout renseignement personnel inexact ou incomplet vous concernant. Vous pouvez aussi mettre à jour certains renseignements de votre compte en tout temps dans les paramètres de celui-ci.
  3. Droit à l’effacement
    Dans certaines circonstances (par exemple, si les données ne sont plus nécessaires aux fins pour lesquelles elles ont été recueillies, ou si le traitement repose sur le consentement et que vous retirez ce consentement), vous pouvez demander que nous effacions vos renseignements personnels. Veuillez noter que nous pouvons conserver certains renseignements lorsque la loi l’exige ou le permet, en vertu d’obligations contractuelles, ou pour des considérations légitimes liées à la recherche ou à l’éthique.
  4. Droit à la limitation du traitement
    Vous pouvez demander que nous limitions le traitement de vos renseignements personnels si, par exemple, vous contestez leur exactitude ou vous opposez à notre traitement. Lorsque le traitement est limité, nous pouvons continuer à conserver vos renseignements personnels, mais nous en restreindrons l’utilisation dans la mesure permise par la loi.
  5. Droit d’opposition au traitement
    Vous pouvez avoir le droit de vous opposer à notre traitement de vos renseignements personnels lorsqu’il est fondé sur des intérêts légitimes, y compris le profilage. Si vous vous y opposez, nous cesserons le traitement de vos renseignements personnels, sauf si nous pouvons démontrer des motifs légitimes impérieux pour le poursuivre. Vous pouvez également vous opposer en tout temps au traitement de vos renseignements personnels à des fins de marketing direct, lorsque cela s’applique.
  6. Droit de retrait du consentement
    Lorsque nous nous appuyons sur votre consentement comme base juridique du traitement de vos renseignements personnels, vous pouvez retirer ce consentement en tout temps. Le retrait du consentement n’a pas d’effet rétroactif sur la légalité du traitement effectué avant ce retrait.
  7. Droit à la portabilité des données
    Lorsque cela s’applique, vous pouvez demander une copie de vos renseignements personnels dans un format structuré, couramment utilisé et lisible par machine afin de pouvoir les transférer à un autre service ou une autre plateforme.
  8. Droit de porter plainte auprès d’une autorité de contrôle
    Si vous estimez que notre traitement de vos renseignements personnels est illégal, vous avez le droit de déposer une plainte auprès de votre autorité locale de protection des données ou de tout autre organisme de réglementation compétent en la matière.
  9. Gestion du compte et exportation des données
  10. Fermeture du compte
    Vous pouvez demander la fermeture de votre compte, mais nous pouvons conserver certaines données afin de respecter des obligations légales, éthiques, contractuelles ou de sécurité.

Comment exercer vos droits
Vous pouvez soumettre une demande pour exercer l’un des droits décrits ci-dessus en nous écrivant à privacy@nquerio.com. Nous pouvons vous demander certains renseignements afin de vérifier votre identité et de traiter votre demande. Le fait que nous soyons tenus ou non de donner suite à votre demande dépend de plusieurs facteurs (par exemple, les obligations légales, la nature des données et les raisons pour lesquelles nous les avons recueillies). Si nous ne pouvons pas donner suite à votre demande, en tout ou en partie, nous vous en expliquerons les raisons, sous réserve de toute restriction légale ou réglementaire.

Nous vous encourageons à communiquer d’abord avec nous à privacy@nquerio.com pour toute préoccupation ou plainte. Nous nous efforçons de répondre à toutes les demandes dans un délai de 30 jours. Si notre réponse ne vous satisfait pas, ou si vous estimez que nous traitons vos renseignements personnels en violation des lois applicables, vous avez également le droit de porter plainte auprès de votre autorité locale de protection des données.

Si vous avez des questions sur ces droits ou sur la manière de les exercer, veuillez nous écrire à privacy@nquerio.com. Nous vous invitons à communiquer d’abord avec nous si vous avez des préoccupations ou des plaintes, afin que nous puissions y répondre directement.


6. Témoins et autres technologies de suivi

Nous utilisons des témoins et des technologies similaires afin de :

Nous vous demanderons votre consentement avant de déposer des témoins non essentiels sur votre appareil.

Voici une liste détaillée des témoins que nous utilisons et de leur utilité :

Nom du témoin Utilité
cf_clearance Utilisé par Cloudflare pour vérifier l’autorisation du visiteur à accéder au site Web. Assure un accès continu au site dans le cadre des vérifications de sécurité de Cloudflare.
nquerio_session Maintient les informations de session afin de garder les utilisateurs et utilisatrices connectés pendant leur interaction avec la plateforme.
remember_web_[token] Stocke un jeton de connexion persistant afin que les utilisateurs et utilisatrices demeurent connectés lors de leur retour sur la plateforme.
XSRF-TOKEN Protège contre les attaques de type Cross-Site Request Forgery (CSRF) en validant que les requêtes proviennent d’utilisateurs et utilisatrices authentifiés.

7. Protection de la vie privée des enfants

Notre plateforme n’est pas destinée aux personnes de moins de 18 ans. Les utilisateurs et utilisatrices d’équipes de recherche ne devraient recueillir des données auprès de mineurs qu’en stricte conformité avec les lois applicables et les exigences des comités d’éthique, y compris l’obtention d’un consentement explicite d’un parent ou d’un tuteur lorsque requis.

Pour les chercheur·euse·s basés aux États-Unis, la loi Children’s Online Privacy Protection Act (COPPA) peut s’appliquer lors de la collecte de données auprès d’enfants de moins de 13 ans. Notre Plateforme n’est pas destinée aux enfants de moins de 13 ans sans consentement parental vérifiable. Si vous menez une recherche impliquant des enfants de moins de 13 ans aux États-Unis, vous devez vous assurer du respect des exigences de la COPPA.

Si nous prenons connaissance d’une collecte non autorisée de renseignements personnels auprès de personnes n’ayant pas l’âge minimal requis, nous prendrons des mesures pour supprimer ces renseignements. Pour les mineurs participant à des études, des mesures de protection additionnelles s’appliquent selon ce que prévoit la loi.


8. Modifications de la présente politique de confidentialité

Nous améliorons continuellement nos services, lançons de nouvelles fonctionnalités et suivons l’évolution du droit. Par conséquent, nous pouvons mettre à jour ou modifier la présente politique de confidentialité afin de refléter les changements dans nos pratiques ou dans le droit applicable. Lorsque nous apportons des révisions importantes ayant une incidence sur vos droits ou obligations, nous :

Lorsque les lois locales l’exigent, nous demanderons votre consentement pour ces changements. Dans les autres cas, si vous continuez d’utiliser notre Plateforme après l’entrée en vigueur d’une version mise à jour, cela signifie que vous acceptez ces changements. Si vous n’êtes pas d’accord avec une modification, veuillez cesser d’utiliser nos services. Nous vous encourageons à consulter périodiquement la présente politique de confidentialité afin de demeurer informé·e de la façon dont nous protégeons vos renseignements.


9. Délégué à la protection des données (DPD) et coordonnées

Notre DPD est responsable de :

Si vous avez des questions ou des préoccupations concernant la présente politique de confidentialité ou le traitement de vos renseignements personnels, veuillez communiquer avec notre DPD :

Délégué à la protection des données (DPD)
nQuerio
Courriel : privacy@nquerio.com

Nous nous engageons à collaborer avec vous afin de répondre à toute préoccupation concernant la confidentialité et la protection des données.