Politique de confidentialité
Version 2.1.0 - en vigueur le 1 octobre 2026
Cette traduction est fournie à titre indicatif uniquement. La version en anglais constitue le texte faisant foi et prévaut en cas de divergence.
1. Introduction
La présente Politique de confidentialité explique comment CommandPost Pty Ltd ACN 641 527 148 (CommandPost, nous, notre, nos) collecte, conserve, utilise et divulgue des renseignements personnels dans le cadre de la plateforme CommandPost, un service de gestion de crise et de coordination des incidents utilisé par les organismes gouvernementaux et de sécurité publique, y compris son application web et son application mobile pour iOS et Android (ensemble, la Plateforme).
CommandPost est une « APP entity » (entité soumise aux principes australiens de protection de la vie privée) au sens du Privacy Act 1988 (Cth) (loi australienne sur la protection de la vie privée) (le Privacy Act) et est liée par les 13 Australian Privacy Principles (Principes australiens de protection de la vie privée) (APP) figurant à l'Annexe 1 de cette loi. La présente Politique constitue notre politique de confidentialité au titre de l'APP 1. Elle est rédigée pour décrire de manière claire et précise ce que la Plateforme fait réellement. Lorsqu'une pratique est décrite dans la présente Politique, il s'agit d'une pratique que la Plateforme met en œuvre aujourd'hui, et non d'une pratique que nous avons l'intention de mettre en œuvre à l'avenir.
Lorsque la Plateforme est utilisée pour conserver des informations de santé, le traitement de ces informations peut également être régi par la législation d'un État ou d'un territoire relative aux dossiers de santé, telle que le Health Records and Information Privacy Act 2002 (NSW), le Health Records Act 2001 (Vic) et le Health Records (Privacy and Access) Act 1997 (ACT). Lorsqu'une telle législation impose une norme plus élevée que les APP, la norme la plus élevée s'applique.
La présente Politique s'applique à la version de la Plateforme hébergée en Australie. Elle n'est publiée que sur un déploiement dont la région d'hébergement correspond à l'Australie. Si vous utilisez un déploiement hébergé dans un autre pays, une version différente de la présente Politique s'applique, et la Plateforme vous affiche cette version à la place.
2. Qui nous sommes et le rôle de votre Organisme
L'accès à la Plateforme est provisionné par l'intermédiaire d'une organisation, généralement un ministère, un service d'urgence, un service de santé, une collectivité locale, un organisateur d'événements ou un autre organisme de sécurité publique (votre Organisme). Votre Organisme décide qui peut utiliser la Plateforme, quels rôles et quelles autorisations chaque utilisateur détient, quelles opérations chaque utilisateur peut rejoindre et quelles informations sont saisies dans la Plateforme au cours d'une opération.
Il en résulte deux relations distinctes, que la présente Politique prend soin de différencier :
- Les informations vous concernant en tant qu'utilisateur de la Plateforme, telles que votre nom, votre adresse e-mail, vos numéros de téléphone, vos données d'authentification, vos enregistrements de session et vos enregistrements d'audit. CommandPost collecte et conserve ces informations pour son propre compte afin de vous fournir un compte et de maintenir la sécurité de la Plateforme. La présente Politique régit directement ces informations.
- Les informations que votre Organisme saisit dans la Plateforme au cours des opérations, telles que les journaux d'incidents, les tâches, les messages de discussion, les listes de contacts, les formulaires soumis, les fichiers téléversés, les traces de localisation et les rapports. Ces informations peuvent vous concerner, concerner d'autres utilisateurs et concerner des tiers tels que des membres du public, des patients, des victimes et des témoins. Votre Organisme détermine pourquoi ces informations sont collectées et comment elles sont utilisées, et elles demeurent les informations de votre Organisme. CommandPost les conserve et les traite pour le compte de votre Organisme et selon ses instructions, sous réserve des contrôles de sécurité, de conservation et d'accès décrits dans la présente Politique. La propre politique de confidentialité de votre Organisme, ainsi que toute législation relative à la protection de la vie privée qui lie votre Organisme (laquelle, pour les organismes des États et territoires, peut être une législation d'État ou de territoire plutôt que le Privacy Act), régit ces informations. Si vous avez une question ou une demande concernant ces informations, votre premier point de contact est votre Organisme.
La Plateforme applique un cloisonnement des locataires : chaque enregistrement opérationnel est rattaché à l'Organisme et à l'opération qui l'ont créé, et l'accès à un enregistrement exige l'appartenance à cet Organisme et, pour les enregistrements rattachés à une opération, une session active dans cette opération avec un rôle porteur de l'autorisation correspondante.
3. Les renseignements personnels que nous collectons (APP 3)
Nous ne collectons que les renseignements personnels raisonnablement nécessaires pour fournir et sécuriser la Plateforme. Les catégories ci-dessous reflètent ce que la Plateforme stocke réellement.
Informations de compte. Vos prénom, nom et adresse e-mail ; une couleur d'avatar ; votre préférence linguistique ; vos préférences d'affichage (mode sombre, réduction des animations) ; la date de création de votre compte ; l'état de votre compte ; et un identifiant interne qui relie votre compte au service d'identité décrit à la Section 7. Un ou plusieurs numéros de téléphone, avec l'indicatif du pays, ainsi que l'indication de la vérification de chaque numéro et de son statut de numéro principal.
Informations d'authentification et de sécurité. Les méthodes d'authentification multifacteur (MFA) que vous avez activées (application d'authentification, SMS, WhatsApp, e-mail, appel vocal ou codes de récupération) et le numéro de téléphone associé à chacune ; les codes d'accès à usage unique et les codes de récupération, qui ne sont stockés que sous forme de hachages ; les enregistrements de session contenant un jeton de session haché, l'adresse IP et l'identifiant du navigateur ou de l'appareil (user agent) à partir desquels vous vous êtes connecté, ainsi que les heures de création et d'expiration de la session ; et un enregistrement de toute réinitialisation forcée du mot de passe. Votre mot de passe est vérifié par le service d'identité décrit à la Section 7. CommandPost ne stocke pas votre mot de passe sous une forme lisible.
Informations d'inscription. Si votre Organisme s'inscrit à la Plateforme au moyen du formulaire d'inscription en libre-service, nous collectons auprès de la personne qui procède à l'inscription : prénom, nom, adresse e-mail et numéro de téléphone ; le nom, le type, le pays, l'Australian Business Number ou le New Zealand Business Number ou le numéro d'immatriculation de société, et l'adresse postale de l'Organisme ; une description de l'utilisation prévue de la Plateforme, le nombre d'utilisateurs anticipé et l'indication que l'Organisme répond ou non à une urgence en cours ; l'heure à laquelle les Conditions d'utilisation et la présente Politique ont été acceptées ; et, à des fins de prévention de la fraude, l'adresse IP, le user agent et le score de détection de robots associés à l'inscription.
Informations de session d'opération. Chaque fois que vous rejoignez une opération, la Plateforme enregistre l'opération, l'instance de salle de contrôle, le rôle et l'équipe avec lesquels vous l'avez rejointe, l'adresse IP et le user agent de l'appareil utilisé, l'heure de votre entrée, l'heure de votre dernière activité, ainsi que le moment et la raison de la fin de la session (par exemple déconnexion, expiration du délai, ou clôture par une session concurrente ou par un administrateur).
Enregistrements d'acceptation juridique. Lorsque vous acceptez un document juridique tel que les Conditions d'utilisation ou la présente Politique, la Plateforme enregistre la version du document acceptée, le hachage de son contenu, la langue dans laquelle vous l'avez lu, l'heure de l'acceptation, ainsi que l'adresse IP et le user agent à partir desquels vous l'avez accepté.
Enregistrements d'audit. La Plateforme tient une piste d'audit en ajout seul des actions administratives et pertinentes pour la sécurité, telles que la connexion, le renouvellement de jeton, les modifications d'autorisations, les modifications d'état d'utilisateur, les modifications de configuration et chaque requête échouée. Les entrées d'audit comportent votre identifiant d'utilisateur, l'Organisme et l'opération concernés, un identifiant de requête, l'action effectuée et, pour les modifications administratives, les valeurs avant et après. Les renseignements personnels tels que les adresses e-mail, les numéros de téléphone, les adresses et les noms figurant dans les valeurs avant et après sont masqués avant l'écriture de l'entrée. Les mots de passe, les jetons et les corps de requête ne sont jamais écrits dans la piste d'audit.
Informations d'assistance. Si vous ouvrez un ticket d'assistance via la Plateforme, nous collectons le titre, la description et la catégorie du ticket, votre moyen de contact préféré et, si vous en fournissez un, un numéro de rappel.
Contenu opérationnel saisi par votre Organisme. Comme décrit à la Section 2, cela comprend les journaux d'incidents, les tâches, les messages de discussion, les réactions et accusés de lecture, les contacts, les formulaires soumis, les fichiers et médias téléversés, les rapports, les procédures opérationnelles standard et d'autres contenus. Ce contenu peut vous identifier comme auteur, éditeur ou destinataire d'un enregistrement. Il peut contenir des renseignements personnels et des renseignements sensibles concernant des tiers, que votre Organisme est tenu de collecter de manière licite.
Informations de localisation. L'application mobile n'utilise la localisation de votre appareil que si vous l'autorisez dans les réglages de votre appareil, et seulement après que vous avez accepté l'avis de localisation qu'elle affiche lorsque vous rejoignez une opération. Elle utilise la localisation de deux manières :
- Pendant que vous utilisez l'application, pour afficher votre position sur la carte de l'opération, pour ajouter votre position à une entrée du journal d'incidents ou à un formulaire lorsque vous le choisissez, et pour indiquer où vous vous trouvez sur l'écran Trouver un emplacement. Une position que vous ajoutez à un enregistrement est sauvegardée avec cet enregistrement.
- Suivi en direct. Si votre Organisme a activé le suivi en direct pour l'opération et pour l'équipe que vous rejoignez, l'application enregistre votre localisation et l'envoie à la Plateforme, y compris lorsque l'application est en arrière-plan ou fermée et après le redémarrage de votre appareil. Pendant le suivi, Android affiche une notification permanente et iOS affiche son indicateur de localisation. Chaque enregistrement de localisation (point de localisation) contient la latitude, la longitude, la précision, la vitesse, le cap, l'indication que l'appareil est en mouvement ou non, le niveau de batterie et l'indication que l'appareil est en charge ou non, ainsi que l'opération, l'instance de salle de contrôle, l'équipe et l'utilisateur auxquels il se rattache et l'heure de son enregistrement. Les enregistrements de localisation ne sont envoyés qu'à la Plateforme. Le suivi s'arrête lorsque vous quittez l'opération, vous déconnectez, passez à une équipe ou à une instance de salle de contrôle sans suivi en direct ou atteignez la fin d'une période De garde, ainsi que lorsque votre Organisme désactive le suivi en direct, ce que l'application applique la prochaine fois qu'elle interroge la Plateforme. Vous pouvez aussi l'arrêter à tout moment en retirant l'autorisation de localisation de l'application dans les réglages de votre appareil ; une opération qui exige l'accès à la localisation vous demandera alors de la réactiver.
Mouvement et activité. Si vous autorisez l'accès à Mouvements et forme (iOS) ou à l'activité physique (Android), le composant de suivi de l'application mobile l'utilise sur votre appareil pour déterminer si vous êtes en mouvement, afin d'enregistrer votre position à une fréquence adaptée et de consommer moins de batterie. Seule l'indication résultante, en mouvement ou immobile, quitte votre appareil, dans chaque enregistrement de localisation.
Appareil photo, photos et fichiers. L'application mobile utilise votre appareil photo pour lire des codes QR et pour prendre des photos que vous joignez à des entrées du journal d'incidents et à des formulaires. Les codes QR sont décodés sur votre appareil. Si un code contient une adresse web, l'application l'ouvre dans un navigateur intégré, en vous demandant d'abord confirmation sauf si l'adresse appartient à CommandPost, et ce site web, qui peut être un site de CommandPost, reçoit la requête comme il la recevrait de n'importe quel navigateur. Dans les autres cas, le contenu décodé ne nous est pas transmis. Les photos que vous prenez, ainsi que les photos, vidéos et fichiers que vous choisissez sur votre appareil, ne sont téléversés que lorsque vous les joignez à un enregistrement. Un fichier que vous joignez peut contenir des informations que votre appareil y a intégrées, par exemple la date et le lieu de sa création. L'application n'enregistre pas de son.
Informations de notification push. Si vous autorisez les notifications, l'application mobile enregistre le jeton push qu'Apple ou Google attribue à votre appareil, ainsi que la plateforme de l'appareil, la version de l'application et votre langue, afin que nous puissions vous informer des opérations auxquelles vous participez. Nous conservons le jeton sous forme chiffrée.
Informations provenant de membres du public. Certaines fonctionnalités de l'Organisme collectent des informations auprès de personnes qui ne sont pas des utilisateurs de la Plateforme, par exemple les formulaires publics, les liens de réservation publics, les demandes de localisation de journal d'incident envoyées à une personne par lien, les liens partagés vers des journaux d'incidents et des fichiers, ainsi que la ligne d'assistance publique. Les informations collectées via ces fonctionnalités sont les informations de votre Organisme. Les formulaires publics soumis enregistrent l'adresse IP de l'auteur de la soumission à des fins de prévention des abus ; cette adresse est masquée après 48 heures.
Télémétrie. L'application web envoie des balises de performance aux propres serveurs de la Plateforme contenant la route consultée, le mode d'affichage et une valeur de temporisation numérique. Les balises ne comportent aucun renseignement personnel ni aucun identifiant d'Organisme, ne sont pas écrites dans la piste d'audit et ne sont transmises à aucun tiers. La Plateforme n'utilise aucun service tiers d'analyse ou de publicité. L'application mobile ne contient aucun logiciel d'analyse, de publicité ou de signalement des plantages, n'utilise pas l'identifiant publicitaire de votre appareil et ne vous suit pas à travers les applications ou sites web appartenant à d'autres sociétés.
4. Comment nous collectons les renseignements personnels (APP 3 et APP 5)
Nous collectons des renseignements personnels :
- directement auprès de vous, lorsque vous vous inscrivez, acceptez une invitation, complétez votre profil, activez une méthode MFA, vous connectez, rejoignez une opération, ouvrez un ticket d'assistance, acceptez un document juridique ou saisissez du contenu dans la Plateforme ;
- auprès de votre Organisme, lorsqu'un administrateur vous invite, vous attribue un rôle, vous ajoute à une équipe ou à une opération, ou importe des utilisateurs en masse ;
- automatiquement à partir de votre appareil, sous la forme de l'adresse IP, du user agent, des horodatages de session, des balises de performance, des jetons de notification push et, lorsque cela est activé et autorisé, de la localisation de l'appareil, de son état de mouvement et de son niveau de batterie ; et
- auprès d'autres utilisateurs, lorsqu'ils enregistrent des informations vous concernant dans le contenu opérationnel, par exemple en vous attribuant une tâche ou en vous nommant dans un journal d'incident.
Lorsque cela est raisonnable et réalisable, nous vous informons des éléments requis par l'APP 5 au moment de la collecte ou avant celle-ci. Pour les informations collectées directement via la Plateforme, la présente Politique constitue cette notification. Pour les informations que votre Organisme collecte sur des tiers, votre Organisme est responsable de fournir toute notification requise.
Renseignements personnels non sollicités (APP 4). Si nous recevons des renseignements personnels que nous n'avons pas sollicités, par exemple dans un ticket d'assistance ou un e-mail, et que nous n'aurions pas pu les collecter licitement, nous les détruirons ou les anonymiserons dès que possible, sauf s'ils sont contenus dans un document du Commonwealth ou si la loi nous impose de les conserver.
5. Pourquoi nous collectons, utilisons et divulguons des renseignements personnels (APP 6)
Nous collectons, conservons, utilisons et divulguons des renseignements personnels dans le but principal de fournir, de sécuriser et de prendre en charge la Plateforme pour vous et votre Organisme, ainsi qu'à des fins secondaires connexes auxquelles vous pouvez raisonnablement vous attendre. Plus précisément :
- pour créer et administrer votre compte et pour vous identifier auprès de votre Organisme et des autres utilisateurs de la même opération, par votre nom, votre avatar et votre rôle ;
- pour vous authentifier et pour vous transmettre les codes MFA et les codes de vérification à votre adresse e-mail ou à votre numéro de téléphone ;
- pour gérer les sessions et appliquer les contrôles de sécurité, y compris les délais d'expiration de session par inactivité et absolus, les règles de sessions concurrentes, la limitation de débit, le verrouillage et la révocation ;
- pour prévenir la fraude et les abus, y compris la détection de robots lors de l'inscription et sur les formulaires publics, et l'examen des inscriptions en libre-service avant l'approbation d'un Organisme ;
- pour tenir une piste d'audit des événements de sécurité et administratifs, comme l'exigent nos propres obligations et les référentiels d'assurance sur lesquels s'appuient nos clients gouvernementaux ;
- pour enregistrer l'acceptation des documents juridiques, afin que vous et nous puissions établir quelle version d'un document a été acceptée, quand et depuis où ;
- pour fournir les fonctionnalités opérationnelles utilisées par votre Organisme, y compris la journalisation des incidents, la gestion des tâches, la discussion, les notifications, les formulaires, les rapports, les exports et le suivi des ressources ;
- pour vous envoyer des messages de service, tels que les invitations, les e-mails de vérification, les codes MFA, les notifications que vous ou votre Organisme avez configurées, et les avis de modification des documents juridiques ;
- pour répondre à vos demandes d'assistance ; et
- pour nous conformer à nos obligations légales, y compris au titre du Privacy Act, de l'Archives Act 1983 (Cth) (loi australienne sur les archives) le cas échéant, et des demandes licites émanant des tribunaux, des autorités de régulation et des services répressifs.
Nous n'utilisons pas les renseignements personnels à des fins sans rapport avec la Plateforme sans votre consentement, sauf si cette utilisation est requise ou autorisée par la loi.
6. Renseignements sensibles
La Plateforme est utilisée lors de situations d'urgence. Le contenu opérationnel saisi par votre Organisme peut inclure des renseignements sensibles au sens du Privacy Act, y compris des informations de santé (par exemple des notes de triage, des blessures, des affections médicales et des médicaments enregistrés au sujet d'une victime ou d'un patient), ainsi que des informations sur l'origine raciale ou ethnique, les convictions religieuses ou le casier judiciaire d'une personne lorsque cela est pertinent pour un incident.
CommandPost ne sollicite pas de renseignements sensibles vous concernant en tant qu'utilisateur, en dehors des préférences d'accessibilité liées à la santé que vous choisissez de définir.
Les renseignements sensibles concernant des tiers sont collectés par votre Organisme, et non par CommandPost. Votre Organisme est tenu de s'assurer qu'il dispose du consentement de la personne concernée, ou que la collecte est autorisée par ailleurs au titre de l'APP 3.4, par exemple parce qu'elle est nécessaire pour atténuer ou prévenir une menace grave pour la vie, la santé ou la sécurité, ou parce qu'elle est requise ou autorisée par la loi. CommandPost conserve et traite ces informations pour le compte de votre Organisme, leur applique les contrôles de sécurité et d'accès décrits à la Section 9, et ne les utilise que pour fournir la Plateforme à votre Organisme.
Les enregistrements de session d'opération, qui combinent identité, rôle, adresse IP et informations sur l'appareil, sont classés par la Plateforme comme OFFICIAL: Sensitive et sont traités en conséquence.
7. Divulgation à des tiers et à des prestataires de services (APP 6)
Votre Organisme. Les administrateurs de votre Organisme peuvent voir vos informations de compte, vos rôles et autorisations, votre historique de sessions d'opération et tout contenu que vous saisissez. Votre Organisme peut exporter le contenu opérationnel, y compris le contenu qui vous identifie.
Autres utilisateurs. Les utilisateurs du même Organisme, de la même équipe ou de la même opération peuvent voir votre nom, votre avatar, votre rôle, votre état de disponibilité et le contenu dont vous êtes l'auteur. Si votre localisation est suivie, les autres utilisateurs de cette opération peuvent voir votre position actuelle sur la carte de l'opération et recevoir la précision, le cap, l'état de mouvement et le niveau de batterie enregistrés avec celle-ci. Les utilisateurs dont le rôle comprend l'accès au suivi des ressources peuvent également voir votre historique de localisation dans cette opération et, lorsque vous figurez dans leur liste des intervenants les plus proches, vos coordonnées.
Prestataires de services. Nous faisons appel aux catégories de prestataires de services suivantes pour exploiter la Plateforme. Chacun ne reçoit que les renseignements personnels nécessaires à l'exécution de sa fonction.
- Infrastructure cloud et identité. La Plateforme fonctionne sur Amazon Web Services (AWS). AWS héberge les serveurs d'application, la base de données principale, le cache et le stockage de fichiers, et fournit le service d'identité (Amazon Cognito) qui vérifie votre mot de passe, émet vos jetons de connexion et conserve votre configuration MFA. Le service d'identité est configuré séparément de la région d'hébergement propre à l'application, comme décrit à la Section 8.
- E-mails transactionnels. Les invitations, les e-mails de vérification, les codes MFA envoyés par e-mail, les notifications et les avis relatifs aux documents juridiques sont envoyés via Postmark. Postmark reçoit votre adresse e-mail et le contenu de chaque message, et renvoie des informations d'état de remise que nous enregistrons en regard du message.
- SMS, WhatsApp et voix. La vérification téléphonique, les codes MFA envoyés par SMS, WhatsApp ou appel vocal, et les notifications que votre Organisme configure pour ces canaux sont acheminés via Twilio. Twilio reçoit le numéro de téléphone de destination et le contenu du message.
- Protection contre les robots. L'inscription en libre-service et les formulaires publics sont protégés par Google reCAPTCHA, qui reçoit votre adresse IP et des signaux de navigateur directement depuis votre navigateur et nous renvoie un score.
- Recherche d'adresses. Lorsqu'une adresse est saisie dans un champ d'adresse, ou qu'une adresse ou un fuseau horaire est recherché pour un point d'une carte, le texte ou les coordonnées sont transmis via nos serveurs aux services Google Maps Platform afin de renvoyer des suggestions, une adresse ou un fuseau horaire.
- Tuiles cartographiques. Les cartes des applications web et mobile sont dessinées à partir de tuiles cartographiques que votre navigateur ou votre appareil demande directement au fournisseur du style de carte affiché. Selon le style, ce fournisseur peut être Mapbox, Esri ArcGIS Online, OpenStreetMap, OpenTopoMap ou Google Maps. Le fournisseur reçoit votre adresse IP, la zone de carte consultée et des informations techniques de base sur la requête, mais aucune information de compte.
- Notifications push. Les notifications destinées à l'application mobile sont acheminées par le service Apple Push Notification sur iOS et par Firebase Cloud Messaging de Google sur Android. Apple ou Google reçoit le jeton push de votre appareil et un message qui ne contient qu'un type de notification et une référence aléatoire, jamais de contenu d'incident, de noms ni d'autres identifiants. Lorsqu'une notification comporte un texte à afficher, l'application le récupère directement auprès de nos serveurs. Sur Android, le logiciel Firebase de Google partage également avec Google un identifiant d'installation de l'application afin que les messages puissent être remis.
- Lecture des codes QR sur Android. Sur Android, les codes QR sont décodés sur votre appareil par ML Kit de Google, qui transmet à Google des informations sur l'appareil, l'application et les performances du lecteur, mais pas les images ni les codes lus.
- Adresses en trois mots. Lorsque le service est activé pour votre déploiement, des coordonnées et des adresses en trois mots sont transmises via nos serveurs à what3words afin de convertir les unes en les autres, par exemple lorsque vous utilisez l'écran Trouver un emplacement de l'application mobile. what3words ne reçoit aucune information de compte.
- Fonctionnalités assistées par IA. Lorsque votre Organisme les active, certaines fonctionnalités envoient du contenu à l'API d'Anthropic pour générer un brouillon : une description que vous saisissez ou un document que vous téléversez lors de la génération d'un formulaire, une description que vous saisissez lors de la génération d'une procédure opérationnelle standard, et la note en texte libre que vous saisissez lorsque vous demandez à la Plateforme de mettre en forme une entrée de journal d'incident. Seul le contenu que vous soumettez à la fonctionnalité, accompagné des instructions structurelles nécessaires pour produire un brouillon, est envoyé. Votre nom, votre adresse e-mail et vos autres informations de compte ne le sont pas. Le brouillon vous est renvoyé pour relecture avant tout enregistrement.
Divulgation légale et réglementaire. Nous pouvons divulguer des renseignements personnels lorsque la loi l'exige ou l'autorise, y compris en réponse à une assignation, un mandat, une ordonnance judiciaire ou une demande licite d'une autorité de régulation ou d'un service répressif, et pour constater, exercer ou défendre un droit en justice. Lorsque la demande concerne le contenu opérationnel de votre Organisme, nous renverrons la partie requérante vers votre Organisme lorsque la loi le permet.
Transfert d'activité. Si CommandPost est acquise par une autre entité ou fusionne avec elle, les renseignements personnels peuvent être transférés au successeur, qui sera lié par la présente Politique à l'égard de ces informations.
Nous ne vendons pas de renseignements personnels.
8. Divulgation transfrontalière et résidence des données (APP 8)
Lieu d'hébergement du déploiement de votre Organisme. La Plateforme est déployée par région, et la région dans laquelle un déploiement s'exécute détermine la version de la présente Politique qui est affichée. Cette version n'est affichée que lorsque la région d'hébergement du déploiement correspond à l'Australie. En conséquence, les serveurs d'application, la base de données principale, le cache et le stockage de fichiers du déploiement de votre Organisme sont situés en Australie. Un déploiement dont la région n'a pas été configurée ne formule aucune affirmation de résidence et n'affiche pas la présente Politique. L'application mobile se connecte au déploiement de la région sélectionnée sur son écran de connexion et n'envoie vos informations de compte et vos informations opérationnelles, y compris les enregistrements de localisation, qu'à ce déploiement, hormis les flux vers les prestataires de services décrits à la Section 7.
Composants configurés séparément. Le service d'identité (Amazon Cognito) est configuré avec son propre paramètre de région, distinct de la région d'hébergement de l'application. Il conserve votre adresse e-mail, votre nom, votre numéro de téléphone pour la MFA, votre configuration MFA et vos données d'identification. Pour le déploiement australien, il est configuré dans une région AWS ; si votre Organisme a besoin d'une confirmation de la région précise, contactez-nous en utilisant les coordonnées indiquées à la Section 16.
Prestataires de services hors d'Australie. Les prestataires de services décrits à la Section 7 pour l'envoi d'e-mails (Postmark), les SMS, WhatsApp et la voix (Twilio), la protection contre les robots, la recherche d'adresses, les tuiles cartographiques, les notifications push et la lecture des codes QR (Google), les tuiles cartographiques (Mapbox et Esri), les notifications push (Apple) et les fonctionnalités assistées par IA (Anthropic) sont exploités par des sociétés dont le siège est situé aux États-Unis d'Amérique. Le service de tuiles OpenStreetMap et what3words sont exploités depuis le Royaume-Uni, et OpenTopoMap depuis l'Allemagne. Ces prestataires peuvent traiter les informations limitées qu'ils reçoivent hors d'Australie, y compris dans ces pays. Avant de divulguer des renseignements personnels à un destinataire à l'étranger, nous prenons les mesures raisonnables dans les circonstances pour nous assurer que le destinataire traite les informations d'une manière qui ne contrevient pas aux APP, y compris des clauses contractuelles régissant l'utilisation, la sécurité et la divulgation ultérieure des informations par le destinataire. En vertu de l'APP 8.1, nous demeurons responsables du traitement des informations par ces destinataires, sauf si une exception prévue à l'APP 8.2 s'applique.
Les propres transferts de votre Organisme. Votre Organisme peut exporter du contenu opérationnel ou en partager des liens avec les parties de son choix, y compris des parties à l'étranger. Ces divulgations sont effectuées par votre Organisme, et non par CommandPost.
9. Sécurité des renseignements personnels (APP 11)
Nous prenons les mesures raisonnables dans les circonstances pour protéger les renseignements personnels contre l'utilisation abusive, l'ingérence et la perte, ainsi que contre l'accès, la modification ou la divulgation non autorisés. Les mesures mises en œuvre par la Plateforme comprennent :
- Chiffrement en transit. Toutes les connexions à la Plateforme, y compris les connexions à la base de données et au cache en production, utilisent TLS 1.2 ou une version ultérieure.
- Protection des identifiants. Les mots de passe sont vérifiés par le service d'identité et ne sont jamais stockés sous forme lisible par CommandPost. Les jetons de session ne sont stockés que sous forme de hachages SHA-256. Les codes à usage unique et les codes de récupération ne sont stockés que sous forme de hachages. Les secrets que la Plateforme doit conserver sous une forme récupérable, tels que les identifiants d'intégration et le cache de mot de passe de courte durée utilisé pendant la MFA, sont chiffrés en AES-256-GCM avec un vecteur d'initialisation unique par enregistrement, les clés étant conservées hors de la base de données et faisant l'objet d'une rotation.
- Authentification multifacteur. La MFA par application d'authentification, SMS, WhatsApp, e-mail, appel vocal ou code de récupération est prise en charge, et votre Organisme peut l'exiger pour une opération.
- Contrôles de session. Les sessions expirent après 4 heures d'inactivité et après 5 jours en termes absolus, après quoi vous devez vous reconnecter. Toutes les sessions sont invalidées lorsque votre mot de passe, vos rôles ou votre configuration MFA changent ou lorsque votre compte est désactivé.
- Contrôle d'accès. Les autorisations sont fondées sur les rôles et vérifiées à chaque requête. Chaque requête opérationnelle est rattachée à l'Organisme et à l'opération auxquels elle appartient.
- Limitation de débit et verrouillage. Les points de terminaison de connexion, de MFA et publics sont soumis à une limitation de débit et se verrouillent après des échecs répétés. Les verrouillages sont plafonnés à 5 minutes afin que les intervenants d'urgence ne soient jamais verrouillés plus longtemps que cela.
- Protection contre les robots lors de l'inscription et sur les formulaires publics.
- Piste d'audit. Les actions de sécurité et administratives sont écrites dans un journal d'audit en ajout seul qui ne peut être ni mis à jour ni supprimé par l'application. Les renseignements personnels figurant dans les valeurs d'audit sont masqués, et les lignes de journal comportent des identifiants d'utilisateur plutôt que des noms ou des coordonnées. Les jetons de capacité figurant dans les URL sont expurgés avant journalisation.
- Stockage local sur les appareils. L'application mobile conserve sa copie locale des données d'opération dans une base de données chiffrée (SQLCipher) et conserve sous forme chiffrée les fichiers et médias téléchargés, les clés étant conservées dans le stockage sécurisé de l'appareil. Elle supprime ces données locales lorsque vous vous déconnectez, lorsque votre accès est révoqué et lorsque vous changez la région à laquelle vous vous connectez. Lorsque vous entrez dans une opération, elle vérifie le type de verrouillage d'écran de votre appareil (aucun, un code ou un déverrouillage biométrique) et si l'appareil semble rooté ou jailbreaké, puis transmet le résultat à la Plateforme, qui l'enregistre avec votre connexion à l'opération dans la piste d'audit. Elle n'utilise ni Face ID, ni empreintes digitales, ni aucune autre donnée biométrique. L'application web ne stocke jamais d'informations classées OFFICIAL: Sensitive dans le stockage persistant du navigateur.
- Validation des entrées à chaque requête, avec des schémas stricts qui rejettent les champs inattendus.
- L'accès aux systèmes de production est réservé au personnel autorisé et fait lui-même l'objet d'une journalisation.
Aucun système n'est entièrement sécurisé. Si nous prenons connaissance d'une violation de données admissible impliquant des renseignements personnels que nous détenons, nous l'évaluerons et, lorsque le régime des Notifiable Data Breaches (violations de données à notification obligatoire) prévu à la Partie IIIC du Privacy Act l'exige, nous en informerons les personnes concernées et l'Office of the Australian Information Commissioner. Lorsque la violation concerne le contenu opérationnel de votre Organisme, nous en informerons votre Organisme afin qu'il puisse remplir ses propres obligations.
10. Conservation et suppression (APP 11.2)
Nous conservons les renseignements personnels aussi longtemps qu'ils sont nécessaires aux fins décrites à la Section 5, ou aussi longtemps que la loi ou une obligation de tenue de documents du Commonwealth l'exige. La Plateforme applique automatiquement les règles de conservation suivantes :
| Informations | Conservation |
|---|---|
| Piste d'audit | 7 ans, après quoi des partitions mensuelles entières sont supprimées. Les lignes d'audit individuelles ne sont jamais modifiées ni supprimées. |
| Sessions de connexion et sessions d'administrateur expirées | Purgées 90 jours après expiration |
| Invitations expirées | Purgées 90 jours après expiration |
| Codes de récupération utilisés | Purgés 30 jours après utilisation |
| Codes d'accès à usage unique expirés ou utilisés | Purgés 30 jours après expiration ou utilisation |
| Adresses IP des auteurs de soumissions de formulaires publics | Masquées après 48 heures |
| Conversations de la ligne d'assistance publique | Purgées après la période configurée par votre Organisme, qui est de 365 jours par défaut |
| Pièces jointes de discussion orphelines jamais liées à un message envoyé | Purgées après 24 heures |
| Points de localisation | Conservés pendant toute la durée de vie de l'enregistrement d'opération. La Plateforme ne supprime pas automatiquement l'historique de localisation ; la suppression se fait à la demande de votre Organisme. |
| Jetons de notification push | Effacés lorsque vous vous déconnectez de l'application mobile ou changez sa région, si l'appareil peut alors joindre nos serveurs, et sinon après 30 jours sans contact de l'appareil |
| Contenu opérationnel (journaux d'incidents, tâches, discussions, fichiers, formulaires, contacts, rapports) | Conservé par votre Organisme aussi longtemps que votre Organisme l'exige. Les enregistrements sont désactivés plutôt que détruits, afin que le dossier d'incident reste complet et vérifiable. |
Suppression de votre compte. Vous pouvez supprimer vous-même votre compte après avoir confirmé votre identité avec votre mot de passe et, si votre compte en utilise un, un second facteur : dans l'application web depuis les paramètres de votre compte, et dans l'application mobile depuis Supprimer le compte. Vous pouvez aussi nous demander de le supprimer en utilisant les coordonnées figurant à la Section 16. Lorsque votre compte est supprimé, il est désactivé de sorte qu'il ne peut plus servir à se connecter, toutes vos sessions sont clôturées et la suppression est consignée dans la piste d'audit. La suppression de votre compte remplace en outre votre nom par « Deleted User » et votre adresse e-mail par une valeur de substitution, supprime vos numéros de téléphone, vos méthodes MFA, vos codes d'accès et vos codes de récupération, désactive vos rôles, licences et droits d'administrateur, et désactive votre compte auprès du service d'identité. Ce compte n'est pas supprimé et continue de contenir les informations décrites à la Section 8. Le contenu opérationnel dont vous êtes l'auteur ou dans lequel vous apparaissez, y compris les enregistrements de localisation, demeure dans les archives de votre Organisme, car il fait partie du dossier d'incident. Les entrées d'audit et les enregistrements d'acceptation de documents juridiques qui vous concernent sont conservés pendant toute leur période de conservation. Les administrateurs de votre Organisme peuvent également désactiver votre compte, ce qui suspend l'accès sans le supprimer.
11. Accès et rectification (APP 12 et APP 13)
Libre-service. Vous pouvez consulter et mettre à jour votre nom, la couleur de votre avatar, votre langue et vos préférences d'affichage, vos numéros de téléphone et vos méthodes MFA à tout moment depuis les paramètres de votre compte. Vous pouvez télécharger une copie des renseignements personnels détenus dans votre compte à partir de la fonction d'export de données des paramètres de votre compte.
Demandes adressées à CommandPost. Vous pouvez nous demander l'accès aux renseignements personnels que nous détenons à votre sujet en tant qu'utilisateur, ou leur rectification, en nous contactant aux coordonnées indiquées à la Section 16. Nous répondrons dans un délai de 30 jours. Nous donnerons accès selon les modalités que vous demandez lorsque cela est raisonnable et réalisable. Nous pouvons refuser l'accès dans les circonstances permises par l'APP 12.3, par exemple lorsque donner accès aurait une incidence déraisonnable sur la vie privée d'autrui ou porterait préjudice à des activités répressives, et dans ce cas nous vous en indiquerons les raisons par écrit ainsi que les modalités de réclamation. Si nous refusons de rectifier des informations, nous vous en indiquerons les raisons, et vous pourrez nous demander de joindre aux informations une déclaration indiquant que vous les considérez comme inexactes, obsolètes, incomplètes, non pertinentes ou trompeuses.
Demandes concernant le contenu opérationnel. Les demandes d'accès aux renseignements personnels contenus dans le contenu opérationnel de votre Organisme, ou de rectification de ceux-ci, y compris les informations vous concernant saisies par un autre utilisateur, doivent être adressées à votre Organisme, qui contrôle ce contenu et dispose des outils pour le consulter, le corriger et l'exporter. Si vous nous contactez à la place, nous transmettrons votre demande à votre Organisme et l'aiderons à y répondre.
Qualité des données (APP 10). Nous prenons des mesures raisonnables pour garantir que les renseignements personnels que nous collectons sont exacts, à jour et complets. La Plateforme vérifie votre adresse e-mail avant l'activation de votre compte et vérifie les numéros de téléphone avant leur utilisation pour la MFA, et les informations de compte sont collectées directement auprès de vous.
12. Vos autres droits au titre des APP
Anonymat et pseudonymat (APP 2). La Plateforme est un système authentifié et responsabilisé destiné aux opérations de sécurité publique. Parce que chaque action doit pouvoir être attribuée à un intervenant identifié, il nous est impossible en pratique de traiter avec vous de manière anonyme ou sous un pseudonyme en tant qu'utilisateur. Les membres du public qui interagissent avec certaines fonctionnalités de l'Organisme, telles que la ligne d'assistance publique, peuvent le faire sans compte, sous réserve de la conception de la fonctionnalité déployée par votre Organisme.
Marketing direct (APP 7). Nous n'utilisons pas les renseignements personnels à des fins de marketing direct. Les messages que nous vous envoyons sont des messages de service relatifs à votre compte, aux opérations de votre Organisme ou aux modifications des documents juridiques.
Identifiants gouvernementaux (APP 9). Nous n'adoptons, n'utilisons ni ne divulguons un identifiant gouvernemental d'une personne physique comme notre propre identifiant. Votre Organisme peut enregistrer un Australian Business Number ou un numéro d'immatriculation de société pour l'Organisme lui-même lors de l'inscription ; il s'agit d'identifiants de l'organisation, et non d'une personne physique.
13. Cookies et technologies similaires
La Plateforme n'utilise des cookies que pour vous maintenir connecté. En production, deux cookies sont définis : un cookie de jeton d'accès et un cookie de jeton de renouvellement. Tous deux sont httpOnly, Secure et SameSite=Strict, ce qui signifie qu'ils ne peuvent pas être lus par des scripts dans votre navigateur et ne sont pas envoyés lors de requêtes intersites. L'application web conserve également un instantané minimal de votre identité (identifiant, nom, adresse e-mail, couleur d'avatar et indication que vous êtes ou non un utilisateur externe) dans le stockage de session, lequel est effacé à la fermeture de l'onglet ou lors de votre déconnexion.
Nous ne définissons pas de cookies publicitaires, d'analyse ou de suivi, et aucun tiers ne définit de cookies via la Plateforme, à l'exception de Google reCAPTCHA sur les pages d'inscription et de formulaires publics, où il est utilisé uniquement pour la protection contre les robots.
L'application mobile conserve ses jetons de connexion dans le stockage sécurisé de l'appareil plutôt que dans des cookies.
14. Réclamations
Si vous estimez que nous avons enfreint les APP ou un code APP enregistré, ou que nous avons traité vos renseignements personnels d'une manière incompatible avec la présente Politique, vous pouvez nous adresser une réclamation aux coordonnées indiquées à la Section 16. Veuillez décrire le comportement qui vous préoccupe et la manière dont vous souhaiteriez qu'il soit résolu. Nous accuserons réception de votre réclamation dans un délai de 7 jours, nous enquêterons et nous vous fournirons une réponse écrite dans un délai de 30 jours. Si nous avons besoin de plus de temps, nous vous en indiquerons la raison et le moment où vous pouvez attendre une réponse.
Si vous n'êtes pas satisfait de notre réponse, ou si vous n'en recevez pas dans ce délai, vous pouvez adresser une réclamation à l'Office of the Australian Information Commissioner (OAIC) :
- Site web : www.oaic.gov.au
- Téléphone : 1300 363 992
- Courrier : GPO Box 5288, Sydney NSW 2001
Si votre réclamation concerne le traitement du contenu opérationnel par votre Organisme, l'autorité de régulation compétente peut être l'autorité de protection de la vie privée de l'État ou du territoire de votre Organisme plutôt que l'OAIC. Nous vous aiderons à identifier l'organisme approprié.
15. Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique de temps à autre pour refléter les changements apportés à la Plateforme, à nos prestataires de services ou à la loi. Chaque version de la présente Politique comporte un numéro de version, une date d'entrée en vigueur et un résumé des modifications, tous affichés avec la Politique dans la Plateforme.
Comment vous êtes informé. Lorsqu'une modification est substantielle, nous vous en informerons avant son entrée en vigueur par e-mail à l'adresse enregistrée sur votre compte ou par un avis affiché dans la Plateforme, ou les deux, en indiquant ce qui a changé et la date d'entrée en vigueur de la nouvelle version. Les modifications mineures qui n'affectent pas la manière dont vos renseignements personnels sont traités, telles que les corrections et les clarifications, peuvent être apportées sans préavis et sont identifiées dans le résumé de version.
Aucune nouvelle acceptation n'est requise. Parce que la Plateforme est utilisée lors d'urgences en cours, une nouvelle version de la présente Politique n'interrompt pas votre accès et ne vous oblige pas à l'accepter à nouveau avant de continuer. Votre utilisation continue de la Plateforme après la date d'entrée en vigueur d'une nouvelle version vaut acceptation de cette version. Si vous n'acceptez pas une modification, vous devez cesser d'utiliser la Plateforme et pouvez supprimer votre compte comme décrit à la Section 10, et votre Organisme peut mettre fin à son accord avec nous conformément à ses conditions.
Les versions antérieures de la présente Politique restent disponibles sur demande, et la Plateforme conserve un enregistrement de la version que vous avez acceptée et du moment de cette acceptation.
16. Contact
Les demandes relatives à la confidentialité, les demandes d'accès et de rectification, ainsi que les réclamations doivent être adressées à :
- Demandes relatives à la confidentialité et réclamations : compliance@commandpost.com.au
- Incidents de sécurité, y compris une compromission présumée de votre compte ou de tout renseignement personnel : security@commandpost.com.au
- Assistance générale : support@commandpost.com.au
Veuillez adresser toute correspondance à CommandPost Pty Ltd ACN 641 527 148. L'administrateur de votre Organisme demeure votre premier point de contact pour les questions relatives au contenu opérationnel et pour les demandes d'accès le concernant.