Your data, plainly explained
Privacy Policy
RF Holdings Inc., operating as "Gardril" · Calgary, Alberta, Canada
Last updated: July 9, 2026 · Effective date: July 9, 2026
The short version
Gardril collects very little: your legal name, your email address, and a headshot photo for your certificate. That's it.
Our partners handle the specialized parts. Asgard Authenticate performs biometric identity verification under its own terms and asks for your explicit consent before it runs. Stripe handles your payment — we never see your card number. Credential Vault turns your certificate into a verifiable digital credential.
Your certificate can be verified in seconds. With your consent, we issue it as a tamper-proof digital credential you can store in a wallet and let an employer confirm from a link or QR code — with your photo on it, so they can see it belongs to you. You decide who you share it with, and we never publish your email address, payment details, or biometric data.
Your data stays in Canada — with one exception. Your account, training records, certificate, and verifiable credential all live on Canadian infrastructure — Credential Vault included. The one thing handled outside Canada is a payment confirmation through Stripe.
Your certificate lasts as long as you want it. Training records are kept for as long as you keep them — potentially a lifetime — and you can access, correct, download, revoke, or delete your data at any time.
We never sell your data. Ever.
1. Introduction
1.1 About this notice
This Privacy Notice explains how we collect, use, disclose, and safeguard your personal information when you visit our websites (gardril.com and gardril.ca), create an account, take a course, verify your identity, earn a certificate, or receive a verifiable digital credential. The plain-language summary above is a quick guide only; the numbered sections that follow are the full notice and govern in the event of any conflict.
1.2 Who we are and how to reach us
RF Holdings Inc., operating under the trade name "Gardril" ("Gardril", "we", "us", "our"), is incorporated in Alberta, Canada, with its principal place of business in Calgary, Alberta. RF Holdings Inc. is the organization responsible for your personal information under Canadian privacy law and applicable U.S. state privacy laws, and the "enterprise" in charge of it under Quebec's Law 25 (the Act respecting the protection of personal information in the private sector).
| Role | Contact |
| Organization / Controller | RF Holdings Inc. (operating as Gardril) Calgary, Alberta, Canada |
| Privacy Officer | privacy@gardril.com |
1.3 Who this notice applies to
This notice applies to learners who use Gardril directly. Where a business, training organization, or safety association provides Gardril to its people under a separate agreement, that organization may act as the controller of the records it manages, and its own privacy terms and data-residency choices (see Section 6) may also apply. If you reached Gardril through your employer or another organization, contact them for their handling of your information.
2. Legal basis for processing
We process your personal information only when we have a valid basis under applicable privacy law. Which basis applies depends on what we are doing.
2.1 Performance of our contract with you
- Creating and running your account and delivering your courses
- Verifying that you earned your certificate and issuing it
- Processing your payment and meeting related tax and accounting duties
2.2 Our legitimate interests
- Protecting the integrity of a Gardril certificate through fraud and bot prevention — the core of what makes it trustworthy
- Securing the platform and preventing unauthorized access
- Maintaining, operating, and improving the service
2.3 Legal obligations
- Keeping payment records for the period tax and accounting law requires
- Retaining training records where a regulated sector requires it (see Section 7)
- Notifying you and the appropriate regulators of a reportable breach
2.4 Your consent
- Identity verification — specifically the biometric step, which runs under Asgard's separate explicit consent
- Issuing your certificate as a verifiable, publicly shareable digital credential
- Non-essential cookies
Consent is explicit, informed, and freely given. You may withdraw it at any time by emailing privacy@gardril.com, subject to records the law requires us to keep. Withdrawing consent never invalidates a certificate you have already earned.
2.5 Sensitive information
Biometric information is treated as sensitive information under laws such as Quebec's Law 25 and Illinois's BIPA. Gardril does not collect, see, or store any biometric data. The biometric identity check is performed entirely by Asgard Authenticate under its own explicit, informed consent, and Gardril receives only a pass/fail result. Your headshot photo is stored and displayed as an ordinary photograph; Gardril derives no biometric template from it and never uses it for biometric identification (see Section 3.4).
2.6 Automated identity decisions
Identity verification returns a pass or fail result, and a failed check can prevent certification. This step is not left entirely to software: you may ask us to have a person review a failed verification, and you can contest the outcome by emailing privacy@gardril.com. Where a decision is based exclusively on automated processing, Quebec's Law 25 gives you the right to be informed of it and to submit your observations.
3. Personal information we collect
We collect only what we need to run your account and issue a certificate that proves you earned it.
3.1 Information you provide
| Data | Why we collect it |
| Legal first and last name | Printed on your certificate so it matches your government ID |
| Email address | Sign-in, receipts, and certificate delivery |
| Headshot photo | Shown on your certificate and verifiable credential — like the photo on a driver's licence — so an employer can confirm it belongs to you |
3.2 Information created when you use the platform
Using the platform also generates records about you: your course progress and completions, your certificate, the pass/fail result of identity verification (never the biometric data itself), a log of the consents you give, and — if you choose to receive a verifiable credential (Section 5.2) — a unique credential identifier.
3.3 Technical information
We collect routine technical data such as your IP address and timestamps, used to operate and secure the service. We process this under our legitimate interests (see Section 2.2).
3.4 About your headshot photo
Gardril derives no biometric template from your headshot and runs no facial recognition on it, so we store and display it as an ordinary photograph — it is never used for biometric identification by Gardril or Credential Vault. It appears on your certificate and, where issued, in your verifiable credential purely as a visual check that the credential is yours, like the photo on a driver's licence. The separate biometric identity match is done by Asgard, whose biometric data never reaches Gardril. The photo's job is this visual check, so an employer can see the credential belongs to you. Because it performs that function, the photo is part of the certificate itself and cannot be removed while keeping the credential.
3.5 What we do not collect
Gardril never collects or stores your biometric data or your full payment card number.
4. How we use your personal information
- Run your account and deliver courses — necessary to provide the service you signed up for.
- Verify your identity and issue your certificate — with your consent; the biometric step itself runs under Asgard's separate explicit consent.
- Issue your credential in a verifiable, portable form — with your consent, so you can prove your achievement to an employer or regulator and keep it in a wallet.
- Process payments — necessary to complete your purchase, with related tax and accounting obligations.
- Protect certificate integrity — fraud and bot prevention is the core of what makes a Gardril certificate trustworthy.
5. Disclosure and sharing of personal information
5.1 Service providers
We rely on a small number of trusted service providers to deliver specialized parts of the service. Each one processes your information only for that purpose, under its own published terms and under contractual data-protection obligations.
| Provider | What it does | What it receives |
| Asgard Authenticate | Biometric identity verification and exam-integrity monitoring | A live scan of your face and your government ID, under its own explicit consent. Gardril receives only a pass/fail result — never the biometric data. Asgard terms |
| Stripe | Payment processing | Your payment details. Gardril receives a confirmation and the card brand / last four digits only — never your full card number. Stripe policy |
Credential Vault (Cognisense Inc.) | Issues and hosts your verifiable digital credential | Your name, email address, headshot (as a static display image), and credential details. Never your biometric or payment data; no facial recognition. Credential Vault policy |
Gardril is the issuer of your credential and decides what it contains; Credential Vault stores and delivers it on Gardril's instructions and does not add to or change what it holds. If we add or change a service provider in a way that materially affects how your information is handled, we will post notice here and, where required, notify you or your organization.
5.2 Your verifiable credential and public verification
When you earn a Gardril certificate, it can also be issued as a verifiable digital credential through Credential Vault. This is built on two open, international standards — the W3C Verifiable Credentials data model and Open Badges 3.0 — so your credential is cryptographically signed, tamper-evident, and can be confirmed as authentic by anyone you share it with, without them having to contact Gardril. Because this makes your information shareable in a new way, we ask for your explicit, opt-in consent before enabling it.
The public verification page. Each verifiable credential has a verification page and QR code. When opened, it shows your name, your photo, the credential (course, issue date, and the criteria you met), Gardril as the issuer, and whether the credential is currently valid or has been revoked. Your photo appears here on purpose — it is how a viewer confirms the credential is yours — which also means anyone you share it with can see it. It does not show your email address or any payment or biometric data. The page is designed to be reachable by anyone who has the link; that is the whole point of a credential an employer can trust. You control who you share the link or QR code with, and where the standard supports it you can choose to disclose only parts of a credential.
Wallets and portability. Because your credential follows open standards, you can download it into a digital wallet — a W3C-compatible wallet, or Apple or Google Wallet where supported — and keep or present it independently of Gardril. Once a copy is in your wallet, or you have shared it with someone, that copy is under your control, not ours.
Revoking is not the same as deleting. If a credential ever needs to be invalidated — an error, or a certification that later lapses — it is revoked: its status is updated so it no longer verifies as valid, and anyone who checks it will see that it has been revoked. A status record is kept for this purpose; the original signed credential is never secretly altered. What revocation and deletion mean for you is set out in Section 7.
What stays private. Your email address, your payment information, and your biometric verification data are never shown on the public verification page or embedded in your credential. Credential Vault performs no facial recognition or biometric matching of any kind — your photo is stored and shown as a static image only.
5.3 Legal and regulatory authorities
We may disclose your personal information where we are required to by law, or where we have a good-faith belief it is necessary to comply with a legal obligation or lawful request, enforce our terms, or protect the rights, property, or safety of Gardril, our learners, or the public.
5.4 Corporate transactions
If Gardril is involved in a merger, acquisition, reorganization, or sale of assets, your personal information may transfer to the successor entity. We will notify you of any such change and of any choices you may have. A transfer as part of such a corporate transaction is not a "sale" of your personal information under laws such as California's CCPA/CPRA.
5.5 What we never do
We never sell your personal information. We never share it for third-party marketing without your consent. We never publish your email address, payment details, or biometric data.
6. International data transfers and data residency
Canada, by choice
Your account, training records, certificates, and headshot photo are stored and processed in Canada, on infrastructure in Toronto. Biometric verification data handled by Asgard Authenticate is likewise stored in the Canadian region we have selected with Asgard. Verifiable credentials issued through Credential Vault are stored on Canadian cloud infrastructure (Amazon Web Services' Canada regions), and Credential Vault is operated by a Canadian company, Cognisense Inc.
This is deliberate. Canada's privacy framework — PIPEDA federally, and provincial laws like Quebec's Law 25 — is among the most protective in the world, and we treat that protection as part of what a Gardril certificate stands for.
The one exception is payment. Limited payment confirmations handled by Stripe may be processed in the United States, under contractual safeguards.
Verifying is inherently global. A credential's public verification page is, by design, reachable over the internet from anywhere — its purpose is to let someone you share it with confirm your credential. So while the underlying records sit in Canada, the act of verifying a credential you have chosen to share is worldwide by nature.
Enterprise clients. Large enterprise, training-organization, and safety-association clients choose which country and/or state or province stores and manages their data as part of a custom set-up.
7. Data retention
Training records and certificates are kept while your account is active and for as long as you choose to keep the credential — potentially for life, because a certificate is only useful if it lasts. You can request deletion at any time.
Verification results and consent logs are kept with the related training record as proof that verification and consent occurred.
Your verifiable credential. As the organization that issues your credential, Gardril sets the retention rule Credential Vault applies, so it matches this policy: your credential is kept while you want it, and revoked and removed on request. If you ask us to remove it, we revoke it (so it no longer verifies as valid), unpublish the hosted verification page, and instruct Credential Vault to delete its hosted copy and the personal data it holds for that credential. We cannot, however, retrieve or delete a copy you have already downloaded into a wallet or shared with someone else — that copy stays under your control.
Payment confirmations are retained as tax and accounting law requires, typically 6 years in Canada.
Account and technical data is deleted within 90 days of account closure, except records we must keep by law.
In some regulated sectors (mining, oil and gas, occupational health and safety), the law may require training records to be kept for a set period even after a deletion request — for example, for a regulatory workplace-fatality investigation. Where that applies, we will tell you before processing your request. For biometric data held by Asgard, we will direct your deletion request to Asgard, whose own retention and destruction practices are set out in its terms.
8. Your rights
Depending on where you live, you hold some or all of the following — and we honour the strongest set available to you:
- Access — a copy of the data we hold about you.
- Correction — fix inaccurate or incomplete data.
- Deletion — including your certificate; we comply except where the law requires retention. For a verifiable credential, deletion means we revoke and unpublish it (see Section 7); copies you have already saved to a wallet or shared stay under your control.
- Turn off public verification — you can ask us to unpublish or revoke your credential's verification page at any time while keeping the certificate itself.
- Portability — receive your data in a portable format; a verifiable credential is portable by design.
- Withdraw consent — at any time.
- Object or restrict — to certain processing.
To exercise any right, email privacy@gardril.com. We respond within 30 days (and within any shorter period a law that applies to you requires), after reasonable steps to verify your identity. Exercising your rights will never be held against you.
You may also complain to a regulator: the Office of the Privacy Commissioner of Canada, the Commission d'accès à l'information du Québec, the Information and Privacy Commissioner of Alberta or British Columbia, or your state Attorney General in the United States.
9. Data security and breach notification
We protect your data with encryption in transit and at rest, access controls, hashed passwords, audit logging of consent, and contractual security obligations on our partners. Gardril itself holds no biometric data. For verifiable credentials, the cryptographic signing keys that make a credential trustworthy are protected with managed key-management infrastructure, and trust relies on tamper-evident signatures and a revocation status record rather than on exposing any of your personal data.
If a breach occurs that puts you at risk, we will notify you and the appropriate regulators without unreasonable delay, as PIPEDA, Quebec's Law 25, and applicable U.S. state laws require. We maintain a register of confidentiality incidents.
10. Age requirement
Gardril accounts are available only to learners aged 18 and older. We do not knowingly collect information from anyone under 18, and if we learn we have, we delete it promptly.
11. Cookies
We use only the cookies and local storage necessary to keep you signed in and operate the platform. Non-essential cookies are off by default and used only if you opt in.
12. Laws this policy honours
This policy is written for learners in Canada and the United States. In Canada, that means PIPEDA, the Alberta and British Columbia PIPAs, and Quebec's Law 25, which sets strict rules for sensitive information such as biometrics. In the United States, it means the FTC Act's requirement that we honour the promises on this page, state consumer-privacy laws such as California's CCPA/CPRA, state biometric-privacy laws such as Illinois's BIPA — under which the biometric step is performed by Asgard with your explicit consent — and every state's breach-notification law. Where any law gives you a stronger right, the stronger protection applies.
Where making your credential verifiable involves communicating your information outside Quebec — for example, to Credential Vault, whose operator and infrastructure are in Alberta and other Canadian regions — we carry out the assessment Quebec's Law 25 requires, and we remain accountable under PIPEDA for information we entrust to our service providers. Making your credential verifiable is never a "sale" of your data under laws such as California's CCPA/CPRA.
This policy and the consent materials are made available in French for Quebec learners — Lire la politique en français.
13. Changes to this policy
If we make material changes — especially to how identity verification works — we will notify you, and where the change is material to biometric handling we will ask for your fresh consent rather than relying on notice alone. Issuing your certificate as a publicly verifiable, wallet-portable credential is a change in how your information can be shared, so we ask for your fresh, explicit, opt-in consent before enabling it. The version and effective date always appear at the top of this page.
14. Contact
Privacy Officer, RF Holdings Inc. (operating as Gardril)
privacy@gardril.com
Definitions
Personal information — any information about an identifiable individual, such as your name, email address, or photo.
Processing — anything we do with personal information, including collecting, storing, using, sharing, or deleting it.
Controller / enterprise — the organization that decides why and how personal information is handled. For your Gardril account, that is RF Holdings Inc.
Service provider / processor — a company that handles personal information on our instructions and only for the purpose we set (for example, Asgard, Stripe, and Credential Vault).
Sensitive information — categories the law protects more strictly, including biometric data. Gardril holds none.
Biometric data — measurements of your body or face used to identify you. This is handled solely by Asgard; Gardril receives only a pass/fail result.
Verifiable digital credential — a cryptographically signed, tamper-evident version of your certificate, built on the W3C Verifiable Credentials and Open Badges 3.0 standards, that anyone you share it with can confirm as authentic.
Consent — your freely given, specific, and informed agreement to a particular use of your information, which you can withdraw at any time.
Vos données, expliquées simplement
Politique de confidentialité
RF Holdings Inc., faisant affaire sous le nom « Gardril » · Calgary (Alberta), Canada
Dernière mise à jour : 9 juillet 2026 · Date d'entrée en vigueur : 9 juillet 2026
La version courte
Gardril recueille très peu de renseignements : votre nom légal, votre adresse courriel et une photo de type portrait pour votre certificat. C'est tout.
Nos partenaires s'occupent des parties spécialisées. Asgard Authenticate effectue la vérification biométrique de l'identité selon ses propres conditions et vous demande votre consentement explicite avant de procéder. Stripe traite votre paiement — nous ne voyons jamais votre numéro de carte. Credential Vault transforme votre certificat en attestation numérique vérifiable.
Votre certificat peut être vérifié en quelques secondes. Avec votre consentement, nous le délivrons sous forme d'attestation numérique inviolable que vous pouvez conserver dans un portefeuille numérique et faire confirmer par un employeur à partir d'un lien ou d'un code QR — votre photo y figure, afin qu'il puisse voir qu'elle vous appartient. Vous décidez avec qui vous la partagez, et nous ne publions jamais votre adresse courriel, vos renseignements de paiement ni vos données biométriques.
Vos données demeurent au Canada — à une exception près. Votre compte, vos dossiers de formation, votre certificat et votre attestation vérifiable résident tous sur une infrastructure canadienne — Credential Vault compris. La seule chose traitée hors du Canada est une confirmation de paiement par Stripe.
Votre certificat dure aussi longtemps que vous le souhaitez. Vos dossiers de formation sont conservés tant que vous les gardez — potentiellement toute une vie — et vous pouvez consulter, corriger, télécharger, révoquer ou supprimer vos données en tout temps.
Nous ne vendons jamais vos données. Jamais.
1. Introduction
1.1 À propos du présent avis
Le présent avis de confidentialité explique comment nous recueillons, utilisons, communiquons et protégeons vos renseignements personnels lorsque vous visitez nos sites Web (gardril.com et gardril.ca), créez un compte, suivez un cours, vérifiez votre identité, obtenez un certificat ou recevez une attestation numérique vérifiable. Le résumé en langage simple ci-dessus n'est qu'un aperçu; les sections numérotées qui suivent constituent l'avis complet et prévalent en cas de divergence.
1.2 Qui nous sommes et comment nous joindre
RF Holdings Inc., faisant affaire sous le nom « Gardril » (« Gardril », « nous »), est constituée en société sous le régime des lois de l'Alberta, au Canada, et a son principal établissement à Calgary (Alberta). RF Holdings Inc. est l'organisation responsable de vos renseignements personnels en vertu des lois canadiennes sur la protection des renseignements personnels et des lois étatiques américaines applicables, et l'« entreprise » qui en a la charge au sens de la Loi 25 du Québec (la Loi sur la protection des renseignements personnels dans le secteur privé).
| Rôle | Coordonnées |
| Organisation / responsable | RF Holdings Inc. (faisant affaire sous le nom Gardril) Calgary (Alberta), Canada |
| Responsable de la protection des renseignements personnels | privacy@gardril.com |
1.3 À qui s'applique le présent avis
Le présent avis s'applique aux apprenants qui utilisent Gardril directement. Lorsqu'une entreprise, un organisme de formation ou une association en sécurité fournit Gardril à ses membres en vertu d'une entente distincte, cette organisation peut agir comme responsable des dossiers qu'elle gère, et ses propres conditions de confidentialité et choix d'hébergement des données (voir la section 6) peuvent aussi s'appliquer. Si vous avez accédé à Gardril par l'intermédiaire de votre employeur ou d'une autre organisation, communiquez avec celle-ci au sujet du traitement de vos renseignements.
2. Fondement juridique du traitement
Nous ne traitons vos renseignements personnels que lorsque nous disposons d'un fondement valide en vertu de la loi applicable. Le fondement applicable dépend de ce que nous faisons.
2.1 Exécution de notre contrat avec vous
- Créer et gérer votre compte et offrir vos cours
- Confirmer que vous avez mérité votre certificat et le délivrer
- Traiter votre paiement et respecter les obligations fiscales et comptables connexes
2.2 Nos intérêts légitimes
- Protéger l'intégrité d'un certificat Gardril par la prévention de la fraude et des robots — le cœur de sa fiabilité
- Sécuriser la plateforme et prévenir les accès non autorisés
- Maintenir, exploiter et améliorer le service
2.3 Obligations légales
- Conserver les dossiers de paiement pendant la période exigée par les lois fiscales et comptables
- Conserver les dossiers de formation lorsqu'un secteur réglementé l'exige (voir la section 7)
- Vous aviser, ainsi que les organismes de réglementation compétents, d'une atteinte à déclarer
2.4 Votre consentement
- La vérification d'identité — précisément l'étape biométrique, qui s'effectue sous le consentement explicite distinct d'Asgard
- La délivrance de votre certificat sous forme d'attestation numérique vérifiable et partageable publiquement
- Les témoins non essentiels
Le consentement est explicite, éclairé et donné librement. Vous pouvez le retirer en tout temps en écrivant à privacy@gardril.com, sous réserve des dossiers que la loi nous oblige à conserver. Le retrait du consentement n'invalide jamais un certificat que vous avez déjà obtenu.
2.5 Renseignements sensibles
Les renseignements biométriques sont considérés comme des renseignements sensibles en vertu de lois comme la Loi 25 du Québec et la BIPA de l'Illinois. Gardril ne recueille, ne voit ni ne conserve aucune donnée biométrique. La vérification biométrique de l'identité est effectuée entièrement par Asgard Authenticate sous son propre consentement explicite et éclairé, et Gardril ne reçoit qu'un résultat de réussite ou d'échec. Votre photo est stockée et affichée comme une photographie ordinaire; Gardril n'en dérive aucun gabarit biométrique et ne l'utilise jamais à des fins d'identification biométrique (voir la section 3.4).
2.6 Décisions d'identité automatisées
La vérification d'identité renvoie un résultat de réussite ou d'échec, et un échec peut empêcher la certification. Cette étape n'est pas laissée entièrement à un logiciel : vous pouvez nous demander qu'une personne révise une vérification échouée, et vous pouvez contester le résultat en écrivant à privacy@gardril.com. Lorsqu'une décision est fondée exclusivement sur un traitement automatisé, la Loi 25 du Québec vous donne le droit d'en être informé et de présenter vos observations.
3. Renseignements personnels que nous recueillons
Nous ne recueillons que ce qui est nécessaire pour gérer votre compte et délivrer un certificat qui prouve que vous l'avez mérité.
3.1 Renseignements que vous fournissez
| Données | Pourquoi nous les recueillons |
| Prénom et nom légaux | Imprimés sur votre certificat afin de correspondre à votre pièce d'identité gouvernementale |
| Adresse courriel | Connexion, reçus et livraison du certificat |
| Photo (portrait) | Affichée sur votre certificat et votre attestation vérifiable — comme la photo d'un permis de conduire — pour qu'un employeur puisse confirmer qu'il vous appartient |
3.2 Renseignements créés lorsque vous utilisez la plateforme
L'utilisation de la plateforme crée aussi des dossiers à votre sujet : votre progression et vos réussites de cours, votre certificat, le résultat (réussite ou échec) de la vérification d'identité (jamais les données biométriques elles-mêmes), un registre des consentements que vous donnez et — si vous choisissez de recevoir une attestation vérifiable (section 5.2) — un identifiant unique d'attestation.
3.3 Renseignements techniques
Nous recueillons des données techniques courantes comme votre adresse IP et les horodatages, utilisées pour exploiter et sécuriser le service. Nous les traitons au titre de nos intérêts légitimes (voir la section 2.2).
3.4 Au sujet de votre photo
Gardril ne dérive aucun gabarit biométrique de votre photo et n'y applique aucune reconnaissance faciale; nous la stockons et l'affichons donc comme une photographie ordinaire — elle n'est jamais utilisée à des fins d'identification biométrique par Gardril ou Credential Vault. Elle figure sur votre certificat et, le cas échéant, sur votre attestation vérifiable uniquement comme vérification visuelle que l'attestation vous appartient, comme la photo d'un permis de conduire. La comparaison biométrique d'identité distincte est effectuée par Asgard, dont les données biométriques ne parviennent jamais à Gardril. Le rôle de la photo est cette vérification visuelle, afin qu'un employeur puisse voir que l'attestation vous appartient. Parce qu'elle remplit cette fonction, la photo fait partie du certificat lui-même et ne peut être retirée tout en conservant l'attestation.
3.5 Ce que nous ne recueillons pas
Gardril ne recueille ni ne conserve jamais vos données biométriques ni votre numéro de carte de paiement complet.
4. Comment nous utilisons vos renseignements personnels
- Gérer votre compte et offrir les cours — nécessaire pour fournir le service que vous avez demandé.
- Vérifier votre identité et délivrer votre certificat — avec votre consentement; l'étape biométrique s'effectue sous le consentement explicite distinct recueilli par Asgard.
- Délivrer votre attestation sous une forme vérifiable et transférable — avec votre consentement, afin que vous puissiez prouver votre réussite à un employeur ou à un organisme de réglementation et la conserver dans un portefeuille.
- Traiter les paiements — nécessaire pour conclure votre achat, avec les obligations fiscales et comptables connexes.
- Protéger l'intégrité des certificats — la prévention de la fraude et des robots est au cœur de la fiabilité d'un certificat Gardril.
5. Communication et partage des renseignements personnels
5.1 Fournisseurs de services
Nous faisons appel à un petit nombre de fournisseurs de services de confiance pour offrir des parties spécialisées du service. Chacun traite vos renseignements uniquement à cette fin, selon ses propres conditions publiées et sous des obligations contractuelles de protection des données.
| Fournisseur | Ce qu'il fait | Ce qu'il reçoit |
| Asgard Authenticate | Vérification biométrique de l'identité et surveillance de l'intégrité des examens | Une image en direct de votre visage et votre pièce d'identité gouvernementale, sous son propre consentement explicite. Gardril ne reçoit qu'un résultat de réussite ou d'échec — jamais les données biométriques. Conditions d'Asgard |
| Stripe | Traitement des paiements | Vos renseignements de paiement. Gardril ne reçoit qu'une confirmation ainsi que la marque de la carte et les quatre derniers chiffres — jamais votre numéro de carte complet. Politique de Stripe |
Credential Vault (Cognisense Inc.) | Délivre et héberge votre attestation numérique vérifiable | Votre nom, votre adresse courriel, votre photo (comme image d'affichage statique) et les détails de l'attestation. Jamais vos données biométriques ni de paiement; aucune reconnaissance faciale. Politique de Credential Vault |
Gardril est l'émetteur de votre attestation et détermine ce qu'elle contient; Credential Vault la stocke et la transmet selon les instructions de Gardril, sans ajouter ni modifier ce qu'elle renferme. Si nous ajoutons ou modifions un fournisseur de services d'une manière qui touche substantiellement le traitement de vos renseignements, nous en publierons un avis ici et, au besoin, nous vous en informerons, vous ou votre organisation.
5.2 Votre attestation vérifiable et la vérification publique
Lorsque vous obtenez un certificat Gardril, il peut aussi être délivré sous forme d'attestation numérique vérifiable par l'intermédiaire de Credential Vault. Elle repose sur deux normes ouvertes et internationales — le modèle de données Verifiable Credentials du W3C et Open Badges 3.0 — de sorte que votre attestation est signée cryptographiquement, inviolable et peut être authentifiée par toute personne avec qui vous la partagez, sans qu'elle ait à communiquer avec Gardril. Comme cela rend vos renseignements partageables d'une nouvelle manière, nous demandons votre consentement explicite, par adhésion, avant d'activer cette fonction.
La page de vérification publique. Chaque attestation vérifiable possède une page de vérification et un code QR. À l'ouverture, on y voit votre nom, votre photo, l'attestation (cours, date de délivrance et critères remplis), Gardril comme émetteur, et si l'attestation est actuellement valide ou a été révoquée. Votre photo y figure à dessein — c'est ainsi qu'un tiers confirme que l'attestation vous appartient — ce qui signifie aussi que toute personne avec qui vous la partagez peut la voir. On n'y voit ni votre adresse courriel, ni de données de paiement ou biométriques. Cette page est conçue pour être accessible à quiconque possède le lien; c'est tout l'intérêt d'une attestation à laquelle un employeur peut se fier. Vous décidez avec qui vous partagez le lien ou le code QR, et lorsque la norme le permet, vous pouvez choisir de ne divulguer qu'une partie d'une attestation.
Portefeuilles et transférabilité. Parce que votre attestation respecte des normes ouvertes, vous pouvez la télécharger dans un portefeuille numérique — un portefeuille compatible W3C, ou Apple ou Google Wallet lorsque cela est pris en charge — et la conserver ou la présenter indépendamment de Gardril. Une fois qu'une copie se trouve dans votre portefeuille, ou que vous l'avez partagée avec quelqu'un, cette copie est sous votre contrôle, et non le nôtre.
Révoquer n'est pas supprimer. Si une attestation doit un jour être invalidée — une erreur, ou une certification qui vient à échéance — elle est révoquée : son statut est mis à jour de sorte qu'elle ne se vérifie plus comme valide, et quiconque la consulte constatera qu'elle a été révoquée. Un registre de statut est conservé à cette fin; l'attestation signée d'origine n'est jamais modifiée en secret. Ce que la révocation et la suppression signifient pour vous est expliqué à la section 7.
Ce qui demeure privé. Votre adresse courriel, vos renseignements de paiement et vos données de vérification biométrique ne sont jamais affichés sur la page de vérification publique ni intégrés à votre attestation. Credential Vault n'effectue aucune reconnaissance faciale ni aucune correspondance biométrique — votre photo n'est stockée et affichée que comme image statique.
5.3 Autorités légales et réglementaires
Nous pouvons communiquer vos renseignements personnels lorsque la loi l'exige, ou lorsque nous avons des motifs raisonnables de croire que cela est nécessaire pour respecter une obligation légale ou une demande licite, faire appliquer nos conditions, ou protéger les droits, les biens ou la sécurité de Gardril, de ses apprenants ou du public.
5.4 Transactions d'entreprise
Si Gardril participe à une fusion, une acquisition, une réorganisation ou une vente d'actifs, vos renseignements personnels pourraient être transférés à l'entité qui lui succède. Nous vous aviserons de tout changement de ce type et des choix dont vous pourriez disposer. Un transfert dans le cadre d'une telle transaction d'entreprise ne constitue pas une « vente » de vos renseignements personnels au sens de lois comme la CCPA/CPRA de la Californie.
5.5 Ce que nous ne faisons jamais
Nous ne vendons jamais vos renseignements personnels. Nous ne les partageons jamais à des fins de marketing par des tiers sans votre consentement. Nous ne publions jamais votre adresse courriel, vos renseignements de paiement ni vos données biométriques.
6. Transferts internationaux et hébergement des données
Le Canada, par choix
Votre compte, vos dossiers de formation, vos certificats et votre photo sont stockés et traités au Canada, sur une infrastructure située à Toronto. Les données de vérification biométrique traitées par Asgard Authenticate sont également stockées dans la région canadienne que nous avons sélectionnée auprès d'Asgard. Les attestations vérifiables délivrées par l'intermédiaire de Credential Vault sont stockées sur une infrastructure infonuagique canadienne (les régions canadiennes d'Amazon Web Services), et Credential Vault est exploité par une entreprise canadienne, Cognisense Inc.
C'est un choix délibéré. Le cadre canadien de protection des renseignements personnels — la LPRPDE au fédéral et des lois provinciales comme la Loi 25 du Québec — compte parmi les plus protecteurs au monde, et nous considérons cette protection comme faisant partie de ce que représente un certificat Gardril.
La seule exception est le paiement. Certaines confirmations de paiement traitées par Stripe peuvent être traitées aux États-Unis, avec des garanties contractuelles.
La vérification est intrinsèquement mondiale. La page de vérification publique d'une attestation est, par conception, accessible sur Internet depuis n'importe où — son but est de permettre à une personne avec qui vous la partagez de confirmer votre attestation. Ainsi, bien que les dossiers sous-jacents demeurent au Canada, l'acte de vérifier une attestation que vous avez choisi de partager est mondial par nature.
Clients entreprises. Les clients de grandes entreprises, les organismes de formation et les associations en sécurité choisissent le pays et/ou l'État ou la province où leurs données sont stockées et gérées dans le cadre d'une configuration personnalisée.
7. Durée de conservation
Les dossiers de formation et les certificats sont conservés tant que votre compte est actif et aussi longtemps que vous choisissez de garder votre attestation — potentiellement toute la vie, parce qu'un certificat n'est utile que s'il dure. Vous pouvez en demander la suppression en tout temps.
Les résultats de vérification et le registre des consentements sont conservés avec le dossier de formation correspondant, comme preuve que la vérification et le consentement ont eu lieu.
Votre attestation vérifiable. En tant qu'organisation qui délivre votre attestation, Gardril fixe la règle de conservation appliquée par Credential Vault, afin qu'elle corresponde à la présente politique : votre attestation est conservée aussi longtemps que vous le souhaitez, puis révoquée et retirée sur demande. Si vous nous demandez de la retirer, nous la révoquons (elle ne se vérifie donc plus comme valide), nous dépublions la page de vérification hébergée, et nous demandons à Credential Vault de supprimer sa copie hébergée ainsi que les renseignements personnels qu'il détient pour cette attestation. Nous ne pouvons toutefois pas récupérer ni supprimer une copie que vous avez déjà téléchargée dans un portefeuille ou partagée avec quelqu'un d'autre — cette copie demeure sous votre contrôle.
Les confirmations de paiement sont conservées conformément aux exigences des lois fiscales et comptables, généralement 6 ans au Canada.
Les données de compte et les données techniques sont supprimées dans un délai de 90 jours suivant la fermeture du compte, sauf les dossiers que la loi nous oblige à conserver.
Dans certains secteurs réglementés (mines, pétrole et gaz, santé et sécurité au travail), la loi peut exiger la conservation des dossiers de formation pendant une période déterminée, même après une demande de suppression — par exemple, dans le cadre d'une enquête réglementaire sur un décès en milieu de travail. Le cas échéant, nous vous en informerons avant de traiter votre demande. Pour les données biométriques détenues par Asgard, nous transmettrons votre demande de suppression à Asgard, dont les pratiques de conservation et de destruction sont énoncées dans ses conditions.
8. Vos droits
Selon votre lieu de résidence, vous disposez de tout ou partie des droits suivants — et nous honorons l'ensemble le plus fort qui vous est offert :
- Accès — obtenir une copie des données que nous détenons à votre sujet.
- Rectification — corriger des données inexactes ou incomplètes.
- Suppression — y compris votre certificat; nous nous conformons sauf lorsque la loi exige la conservation. Pour une attestation vérifiable, la suppression signifie que nous la révoquons et la dépublions (voir la section 7); les copies que vous avez déjà enregistrées dans un portefeuille ou partagées demeurent sous votre contrôle.
- Désactiver la vérification publique — vous pouvez nous demander en tout temps de dépublier ou de révoquer la page de vérification de votre attestation tout en conservant le certificat lui-même.
- Portabilité — recevoir vos données dans un format structuré; une attestation vérifiable est transférable par conception.
- Retrait du consentement — en tout temps.
- Opposition ou limitation — vous opposer à certains traitements ou les restreindre.
Pour exercer un droit, écrivez à privacy@gardril.com. Nous répondons dans un délai de 30 jours (et dans tout délai plus court qu'exige une loi qui vous est applicable), après des mesures raisonnables de vérification de votre identité. L'exercice de vos droits ne sera jamais retenu contre vous.
Vous pouvez aussi déposer une plainte auprès d'un organisme de réglementation : le Commissariat à la protection de la vie privée du Canada, la Commission d'accès à l'information du Québec, le commissaire à l'information et à la protection de la vie privée de l'Alberta ou de la Colombie-Britannique, ou, aux États-Unis, le procureur général de votre État.
9. Sécurité et notification des atteintes
Nous protégeons vos données par le chiffrement en transit et au repos, des contrôles d'accès, des mots de passe hachés, la journalisation des consentements et des obligations contractuelles de sécurité imposées à nos partenaires. Gardril ne détient elle-même aucune donnée biométrique. Pour les attestations vérifiables, les clés de signature cryptographique qui rendent une attestation fiable sont protégées au moyen d'une infrastructure gérée de gestion des clés, et la confiance repose sur des signatures inviolables et un registre de statut de révocation plutôt que sur l'exposition du moindre de vos renseignements personnels.
En cas d'atteinte présentant un risque pour vous, nous vous aviserons, ainsi que les organismes de réglementation compétents, sans délai déraisonnable, conformément à la LPRPDE, à la Loi 25 du Québec et aux lois étatiques américaines applicables. Nous tenons un registre des incidents de confidentialité.
10. Âge requis
Les comptes Gardril sont offerts uniquement aux apprenants âgés de 18 ans et plus. Nous ne recueillons sciemment aucun renseignement auprès d'une personne de moins de 18 ans et, si nous apprenons que cela s'est produit, nous supprimons ces renseignements rapidement.
11. Témoins (cookies)
Nous n'utilisons que les témoins et le stockage local nécessaires pour maintenir votre session et faire fonctionner la plateforme. Les témoins non essentiels sont désactivés par défaut et utilisés seulement si vous y consentez.
12. Les lois que cette politique respecte
Cette politique s'adresse aux apprenants du Canada et des États-Unis. Au Canada, cela comprend la LPRPDE, les lois PIPA de l'Alberta et de la Colombie-Britannique, ainsi que la Loi 25 du Québec, qui impose des règles strictes pour les renseignements sensibles comme les données biométriques. Aux États-Unis, cela comprend l'obligation, en vertu de la FTC Act, de respecter les promesses faites sur cette page, les lois étatiques sur la protection des consommateurs comme la CCPA/CPRA de la Californie, les lois étatiques sur la biométrie comme la BIPA de l'Illinois — en vertu de laquelle l'étape biométrique est effectuée par Asgard avec votre consentement explicite — et les lois de notification des atteintes de chaque État. Lorsqu'une loi vous accorde un droit plus fort, c'est la protection la plus forte qui s'applique.
Lorsque rendre votre attestation vérifiable suppose de communiquer vos renseignements hors du Québec — par exemple à Credential Vault, dont l'exploitant et l'infrastructure se trouvent en Alberta et dans d'autres régions canadiennes — nous réalisons l'évaluation qu'exige la Loi 25 du Québec, et nous demeurons responsables, en vertu de la LPRPDE, des renseignements que nous confions à nos fournisseurs de services. Rendre votre attestation vérifiable ne constitue jamais une « vente » de vos données au sens de lois comme la CCPA/CPRA de la Californie.
Cette politique et les documents de consentement sont offerts en français pour les apprenants du Québec — Read this policy in English.
13. Modifications de cette politique
Si nous apportons des changements importants — particulièrement à la façon dont la vérification d'identité fonctionne — nous vous en aviserons et, lorsque le changement touche substantiellement le traitement biométrique, nous demanderons votre nouveau consentement explicite plutôt que de nous fier à un simple avis. Délivrer votre certificat sous forme d'attestation vérifiable publiquement et transférable dans un portefeuille constitue un changement dans la façon dont vos renseignements peuvent être partagés; nous demandons donc votre nouveau consentement explicite, par adhésion, avant d'activer cette fonction. La version et la date d'entrée en vigueur figurent toujours en haut de cette page.
14. Contact
Responsable de la protection des renseignements personnels, RF Holdings Inc. (faisant affaire sous le nom Gardril)
privacy@gardril.com
Définitions
Renseignement personnel — tout renseignement concernant une personne physique identifiable, comme votre nom, votre adresse courriel ou votre photo.
Traitement — toute opération que nous effectuons sur des renseignements personnels, y compris les recueillir, les stocker, les utiliser, les communiquer ou les supprimer.
Responsable / entreprise — l'organisation qui décide pourquoi et comment les renseignements personnels sont traités. Pour votre compte Gardril, il s'agit de RF Holdings Inc.
Fournisseur de services / sous-traitant — une entreprise qui traite des renseignements personnels selon nos instructions et uniquement aux fins que nous fixons (par exemple, Asgard, Stripe et Credential Vault).
Renseignement sensible — catégorie que la loi protège plus strictement, y compris les données biométriques. Gardril n'en détient aucune.
Donnée biométrique — mesure de votre corps ou de votre visage servant à vous identifier. Elle est traitée uniquement par Asgard; Gardril ne reçoit qu'un résultat de réussite ou d'échec.
Attestation numérique vérifiable — version signée cryptographiquement et inviolable de votre certificat, fondée sur les normes Verifiable Credentials du W3C et Open Badges 3.0, que toute personne avec qui vous la partagez peut authentifier.
Consentement — votre accord libre, précis et éclairé à une utilisation particulière de vos renseignements, que vous pouvez retirer en tout temps.