Politique de confidentialité
Dernière mise à jour : août 2026
Dentalynx est exploité par EINSPACE Inc. (Montréal, Canada). Cette politique explique comment nous recueillons, utilisons, conservons et protégeons les renseignements personnels lorsque vous utilisez notre plateforme. En utilisant nos services, vous consentez aux pratiques décrites ici.
Dentalynx est utilisé par des milieux de travail réglementés — notamment des cliniques dentaires — pour former et documenter leur personnel. Les sections 1, 3 et 4.4 expliquent qui est responsable de quoi dans cet arrangement, quels renseignements sur le personnel nous détenons, et pourquoi les renseignements sur les patients ne doivent jamais être placés sur la plateforme.
1. Notre rôle et le vôtre
Deux relations différentes sont couvertes par cette politique :
- Vos renseignements de compte. Lorsque vous créez un compte, naviguez sur notre site ou nous contactez, nous traitons vos renseignements personnels pour nos propres fins, telles que décrites ci-dessous. Pour ces renseignements, nous sommes l'entreprise qui en est responsable au sens de la Loi 25.
- Les dossiers du personnel à l'intérieur d'un compte de clinique ou d'équipe. Lorsqu'une clinique ou une organisation ajoute ses gens à Dentalynx et y consigne leur formation, c'est elle qui décide qui est inscrit, ce qui est consigné, combien de temps c'est conservé et à quelles fins. Elle en est responsable ; nous les traitons pour son compte et selon ses instructions (à titre de fournisseur de services).
Si vous êtes un employé inscrit dans le compte d'une organisation et souhaitez faire corriger ou supprimer vos dossiers de formation, adressez-vous d'abord à cette organisation — c'est elle qui contrôle ces dossiers. Nous l'appuierons dans sa réponse, et nous n'utilisons pas les données de son personnel à nos propres fins au-delà de l'exploitation, de la sécurisation et de l'amélioration du service.
Une entente de traitement des données est offerte aux organisations sur demande à contact@dentalynx.ai.
2. Renseignements recueillis
Nous recueillons des renseignements pour fournir et améliorer nos services :
2.1 Renseignements de compte
- Adresse courriel : identification du compte, authentification et communication
- Nom : personnalisation de votre expérience sur la plateforme
- Photo de profil : affichée sur votre profil et dans les formations auxquelles vous participez
- Mot de passe : conservé sous forme chiffrée pour l’authentification par courriel/mot de passe
2.2 Données d’authentification Google
Lorsque vous vous connectez avec Google, nous accédons aux renseignements suivants de votre compte Google : votre adresse courriel (pour créer et identifier votre compte), votre nom d’affichage (pour personnaliser votre profil) et l’URL de votre photo de profil (pour afficher votre avatar). Nous demandons uniquement les portées minimales nécessaires (courriel et profil). Nous ne demandons aucun accès à votre Google Drive, Gmail, Calendrier ou tout autre service Google.
2.3 Dossiers du personnel dans les comptes de clinique
Lorsqu’une organisation inscrit ses gens, nous détenons les renseignements qu’elle fournit et l’activité que la plateforme consigne, ce qui comprend typiquement :
- Nom, courriel de travail et numéro de téléphone mobile, tels que fournis par l’organisation ou par import en lot
- Rôle ou titre d’emploi, emplacement ou clinique, et affectations de groupe (par exemple un rôle d’hygiéniste ou un site précis)
- Tout identifiant professionnel ou interne que l’organisation choisit d’entrer, comme un numéro de permis ou d’employé
- Formations assignées, échéances, statut et dates de complétion, temps passé, réponses et résultats aux exercices, et certificats ou relevés générés à partir de cette activité
- Messages publiés par la personne dans son espace
Les administrateurs de l’organisation voient ces renseignements pour les personnes de leur compte, y compris les statuts individuels de complétion. Nous ne les vendons pas et ne les utilisons pas à des fins publicitaires.
2.4 Numéros de téléphone et textos
Lorsqu’une organisation l’active, les numéros mobiles servent à connecter les employés et à envoyer des rappels de formation et d’échéance par texto :
- Les numéros sont conservés dans un format international normalisé afin de détecter les doublons et d’éviter les messages en double
- Les messages sont envoyés par un fournisseur tiers de messagerie (Twilio) et livrés par les opérateurs mobiles, qui traitent le numéro et le contenu pour la livraison
- Nous conservons les registres de livraison (quel message, à qui, quand, et son statut) pour le dépannage et pour la piste d’audit de l’organisation
- Répondre STOP (ou ARRÊT) arrête les textos de la plateforme vers ce numéro
L’organisation qui fournit un numéro de téléphone est responsable d’avoir obtenu le consentement de la personne à être contactée à ce numéro.
2.5 Contenu généré par les utilisateurs
- Formations et contenu pédagogique que vous créez
- Documents téléversés pour la création de formations
- Messages et communications dans les espaces
- Réponses aux exercices et données de progression
2.6 Données d’utilisation
- Complétion et progression des formations
- Utilisation des fonctionnalités et habitudes d’interaction
- Renseignements sur l’appareil et le navigateur, à des fins d’optimisation
2.7 Demandes et diagnostics demandés
Si vous nous contactez par un formulaire de ce site — par exemple pour réserver un diagnostic qualité pour votre clinique — nous recueillons les renseignements soumis : nom, téléphone, courriel, nom de la clinique, taille de l’équipe et votre message, ainsi que la langue de la page utilisée. Nous les utilisons pour vous répondre et préparer cette conversation. Nous ne les vendons pas et ne les partageons pas à des fins de marketing par des tiers.
3. Les renseignements que nous ne voulons pas — données patients et cliniques
Dentalynx est un système de formation du personnel, pas un système de dossiers cliniques ou patients. Les renseignements sur les patients ne doivent pas y être téléversés. Cela comprend les dossiers et notes de traitement, les prescriptions, la facturation et les réclamations d’assurance, les numéros d’assurance maladie (y compris les numéros RAMQ), et les radiographies, photos intraorales ou autres images permettant d’identifier un patient.
Anonymisez les exemples cliniques avant de les ajouter au matériel de formation. Nous n’agissons pas comme partenaire d’affaires au sens de la HIPAA et n’avons conclu aucune entente équivalente de traitement de renseignements de santé, sauf entente écrite signée avec vous.
Si des renseignements sur des patients sont téléversés par erreur, avisez-nous à contact@dentalynx.ai et nous travaillerons avec vous pour les retirer de la plateforme et de nos sauvegardes selon notre cycle normal.
4. Conservation des données
4.1 Où vos données sont conservées
- Base de données : vos renseignements de compte et votre contenu sont conservés dans des bases PostgreSQL sécurisées hébergées par Supabase
- Fichiers : les documents et médias sont conservés dans un stockage infonuagique chiffré
- Authentification : les jetons d’authentification sont gérés selon des protocoles standards de l’industrie
4.2 Emplacement des données et transferts hors Québec
Notre base de données de production et notre stockage de fichiers sont hébergés aux États-Unis (Supabase, AWS us-east-1). Nos fournisseurs d’application, de tâches en arrière-plan, de courriel, de texto, d’analytique et d’IA peuvent aussi traiter des données aux États-Unis et dans d’autres pays où ils exercent. Les renseignements personnels que vous ou votre organisation placez sur la plateforme — y compris les noms du personnel, les coordonnées et les dossiers de formation — sont donc conservés et traités à l’extérieur du Québec et du Canada, et peuvent être assujettis aux lois de ces juridictions, y compris aux demandes d’accès légales.
Nous nous appuyons sur des protections contractuelles avec nos fournisseurs, des contrôles d’accès et le chiffrement en transit et au repos. Les organisations du Québec devraient tenir compte de ce transfert dans leur propre évaluation des facteurs relatifs à la vie privée avant d’inscrire du personnel ; écrivez-nous à contact@dentalynx.ai pour obtenir le détail nécessaire à cette évaluation.
4.3 Mesures de sécurité
- Toutes les transmissions sont chiffrées (TLS/SSL)
- Les mots de passe sont hachés selon des algorithmes standards
- L’accès aux données est restreint par des permissions par rôle, appliquées au niveau de la base de données, de sorte qu’une organisation ne peut pas lire les dossiers d’une autre
- L’accès par notre personnel est limité à ce qui est nécessaire pour exploiter et soutenir le service
- Des audits et une surveillance de sécurité sont effectués régulièrement
4.4 Durée de conservation
Nous conservons vos données tant que votre compte est actif ou tant que nécessaire pour fournir les services. Vous pouvez demander la suppression de votre compte et des données associées en tout temps à contact@dentalynx.ai.
Les dossiers de formation et de complétion sont conservés tant que le compte de l’organisation est actif, parce que les organisations en ont couramment besoin comme preuve pour des audits, des inspections ou des obligations professionnelles. L’organisation décide de leur durée de conservation et du moment de leur suppression. Après l’annulation d’un abonnement, l’espace demeure accessible en lecture seule pendant 30 jours afin d’exporter les dossiers ; le contenu peut ensuite être supprimé. Les sauvegardes sont conservées sur une base roulante pendant une période limitée, de sorte que des données supprimées peuvent y subsister brièvement. Nous pouvons conserver un dossier minimal de facturation et d’historique de compte lorsque requis.
5. Utilisation des données
5.1 Fonctionnement du service
- Authentification : vérifier votre identité et sécuriser votre compte
- Personnalisation : afficher votre nom et votre photo de profil
- Livraison des formations : donner accès aux formations et suivre la progression
- Administration de la formation : assigner les formations, calculer les statuts de complétion pour l’organisation, planifier et envoyer les rappels, produire certificats et relevés
- Communication : envoyer les avis importants liés au compte et au service
5.2 Données d’utilisateur Google
- Votre courriel Google sert uniquement à créer et identifier votre compte
- Votre nom d’affichage Google définit votre nom de profil initial (modifiable)
- Votre photo de profil Google sert d’avatar par défaut (modifiable)
- Nous n’utilisons pas vos données Google à des fins publicitaires et ne les vendons pas
- Nous ne transférons pas vos données Google à des tiers, sauf si nécessaire pour fournir le service
5.3 Traitement par IA
Pour générer et modifier le contenu de formation, la plateforme envoie vos entrées à des fournisseurs d’IA tiers (actuellement Anthropic et OpenAI) et peut envoyer des requêtes de recherche à un fournisseur de recherche web (Exa). Sont transmis : les instructions que vous tapez, les réglages choisis et le texte des documents ou références joints pour la génération ; pour les fonctions destinées aux apprenants, la question ou la réponse traitée.
Nos ententes avec ces fournisseurs ne leur permettent pas d’utiliser le contenu transmis par leurs API pour entraîner leurs modèles. Ne collez pas de renseignements sur des patients ni d’autres données que vous ne voudriez pas voir traiter par un tiers dans les fonctions d’IA — voir la section 3. Les sorties d’IA peuvent être inexactes et doivent être revues par une personne qualifiée avant publication.
5.4 Amélioration du service
- Analyse des habitudes d’utilisation pour améliorer les fonctionnalités et l’expérience
- Dépannage technique et soutien
- Développement de nouvelles fonctionnalités selon les besoins
5.5 Ce que nous ne faisons PAS avec vos données
- Nous ne vendons pas vos renseignements personnels
- Nous n’utilisons pas vos données pour de la publicité ciblée hors de notre plateforme
- Nous ne partageons pas vos données Google avec des tiers, sauf si requis pour fournir le service
- Nous n’utilisons pas les dossiers du personnel ou de formation d’une organisation pour notre propre marketing et ne les divulguons pas à d’autres clients
- Nous n’utilisons pas vos données à des fins étrangères à la prestation de nos services
6. Services tiers et sous-traitants
Nous utilisons des services tiers de confiance pour exploiter la plateforme :
- Supabase : base de données, authentification et stockage de fichiers
- Vercel : hébergement et livraison de l’application
- Stripe : traitement des paiements (nous ne conservons pas vos numéros de carte)
- Anthropic et OpenAI : fournisseurs de modèles d’IA pour générer et modifier le contenu
- Exa : recherche web pour trouver du matériel de référence
- Twilio : livraison des textos (codes de connexion et rappels de formation)
- Loops : livraison des courriels transactionnels et de notification
- Inngest : traitement des tâches en arrière-plan (génération de contenu, rappels planifiés)
- Fournisseurs d’analytique : comprendre l’utilisation du service (données anonymisées ou agrégées)
Ces fournisseurs sont liés par des ententes de confidentialité et leurs propres politiques. Ils ne traitent les données que dans la mesure nécessaire à leur service. Une liste à jour des sous-traitants est disponible sur demande à contact@dentalynx.ai.
7. Services API YouTube
Notre service utilise les services API YouTube pour intégrer des vidéos de formation. En utilisant la plateforme, vous acceptez d’être lié par les Conditions d’utilisation de YouTube. Nous recueillons et traitons les données conformément à la Politique de confidentialité de Google.
Dentalynx ne recueille aucun renseignement d’utilisateur via les données de l’API YouTube. La plateforme facilite uniquement l’affichage de vidéos YouTube à des fins de formation. Notre client API peut placer des témoins uniquement pour permettre la lecture des vidéos ; nous ne les utilisons pas pour recueillir des données personnelles ni suivre les comportements.
Vous pouvez révoquer l’accès de notre plateforme aux services YouTube en tout temps depuis la page des paramètres de sécurité Google.
8. Vos droits
Vous avez le droit de :
- Accès : demander une copie des renseignements personnels que nous détenons sur vous
- Rectification : demander la correction de renseignements inexacts
- Suppression : demander la suppression de votre compte et des données associées
- Retrait du consentement : retirer votre consentement lorsque nous nous y appuyons, y compris cesser les courriels et textos promotionnels
- Révocation d’accès : déconnecter Google Sign-In via la page des paramètres de sécurité Google
- Portabilité : demander vos données dans un format structuré
Pour exercer ces droits, écrivez à contact@dentalynx.ai. Si vos dossiers se trouvent dans l’espace d’un employeur, nous dirigerons votre demande vers cette organisation, qui contrôle ces dossiers — voir la section 1.
Au Québec, la Loi 25 vous confère des droits d’accès, de rectification, de désindexation et de portabilité, ainsi que le droit de porter plainte à la Commission d’accès à l’information du Québec. Ailleurs au Canada, vous pouvez vous adresser au Commissariat à la protection de la vie privée du Canada. Nous répondons aux demandes dans les délais prévus par la loi applicable (30 jours au Québec).
9. Incidents de confidentialité
Nous tenons un registre des incidents de confidentialité impliquant des renseignements personnels. Si nous prenons connaissance d’un incident présentant un risque de préjudice sérieux, nous aviserons sans délai déraisonnable les organisations touchées et, lorsque requis, les personnes concernées et l’autorité compétente, et nous donnerons à l’organisation l’information nécessaire pour remplir ses propres obligations d’avis. Signalez tout incident soupçonné à contact@dentalynx.ai.
10. Abonnements et paiements
Nous offrons des abonnements à nos services. Les paiements sont traités de façon sécurisée par Stripe. Nous ne conservons pas vos numéros de carte sur nos serveurs ; la politique de confidentialité de Stripe régit le traitement de vos renseignements de paiement.
11. Communications par courriel et texto
Nous pouvons vous envoyer des courriels liés à votre compte : mises à jour du service, alertes de sécurité et contenu promotionnel. Vous pouvez vous désabonner du contenu promotionnel en tout temps via le lien de désabonnement ou en nous écrivant. Les messages transactionnels — codes de connexion, assignations de formation, rappels d’échéance, avis de facturation ou de sécurité — font partie du service. Les rappels par texto s’arrêtent en répondant STOP (ou ARRÊT), ou en demandant à l’administrateur de votre organisation de retirer votre numéro.
12. Enfants
La plateforme est destinée aux adultes et aux personnes inscrites par une organisation. Nous ne recueillons pas sciemment de renseignements personnels directement auprès d’enfants. Si une organisation inscrit des mineurs, elle est responsable d’obtenir les consentements requis par la loi qui s’applique à elle.
13. Modifications de cette politique
Nous pouvons mettre à jour cette politique de temps à autre. Tout changement significatif sera annoncé par la publication de la nouvelle politique sur cette page et la mise à jour de la date « Dernière mise à jour ». Votre utilisation continue de la plateforme après ces modifications vaut acceptation de la politique mise à jour.
14. Nous joindre
Pour toute question, préoccupation ou plainte concernant cette politique ou nos pratiques : contact@dentalynx.ai.
La même adresse permet de joindre la personne responsable de la protection des renseignements personnels chez EINSPACE Inc. Indiquez « Confidentialité » en objet et nous acheminerons votre message. Pour les questions liées aux données Google, indiquez « Google Data Inquiry » en objet.