← Retour à urlgoose.caLast updated: September 20, 2026Dernière mise à jour : 20 septembre 2026
⚖️ Quebec Law 25 & PIPEDA Compliant
URL Goose Privacy Policy
Published by URL Goose • Designated Privacy Officer: Robert Brockie (privacy@urlgoose.ca)
1. Introduction & Commitment to Privacy
URL Goose ("we", "us", or "our") operates the website and API uptime monitoring platform available at urlgoose.ca. Based in Quebec, Canada, we are dedicated to protecting your privacy, personal information, and data sovereignty.
Our platform is governed by the Quebec Act respecting the protection of personal information in the private sector (Law 25 / RLRQ c P-39.1) and the Canadian federal Personal Information Protection and Electronic Documents Act (PIPEDA).
Principle of Data Minimization: We store only what is technically necessary to probe your websites and send outage alerts. We never sell, rent, or broker your personal information. We do not operate advertising pixels or behavioural analytics.
2. Personal Information We Collect
We restrict personal information collection to essential account administration and alert delivery:
Category
Information Collected
Operational Purpose
Account Credentials
Email address
Primary login identifier, account recovery, and recipient address for outage and SSL alerts.
Password
One-way cryptographic hash (bcrypt)
User authentication. We never view or store plaintext passwords.
Language Preference
'en' or 'fr'
Ensures emails, alerts, and user interface screens render in your chosen language.
Lifecycle Metadata
Creation date, verification timestamp
Account state management and anti-abuse protection.
What URL Goose Does NOT Collect:
No personal names: Profiles require only an email address.
No credit card or billing details: Payments are currently not implemented (reserved for future Stripe integration).
No telephone numbers or physical street addresses.
No social media identifiers or third-party cookies.
3. Monitored Targets & Probe Telemetry
To perform uptime checks, our asynchronous worker daemon executes periodic probes against your endpoints:
Monitor Configuration: Target URLs, friendly names, HTTP probe method (`GET`, `HEAD`), expected HTTP status code, check frequency, and timeout thresholds.
Probe Telemetry: Precise probe timestamp, returned HTTP response status code, round-trip latency in milliseconds (`response_time_ms`), network error category, and diagnostic failure reason.
Public Status Pages: If enabled, uptime availability and latency metrics are displayed on a dedicated public page (e.g. /status/your-service). Status pages never reveal your email address, user ID, or internal alert settings.
Public Website Checker: When visitors use our anonymous one-shot checker (/check), we record only the target host and scheme (e.g. https://example.com), latency, HTTP status, and error category. We never record paths, query strings, headers, cookies, or payloads. Visitor IP addresses are pseudonymized into a keyed HMAC-SHA256 hash (never stored raw) for fair-use rate limiting and abuse defense.
Payload Privacy Guarantee: URL Goose verifies availability headers and response latency. We never inspect, store, or log HTTP response bodies, submitted form data, or visitor browsing activity on your monitored endpoints.
4. Legitimate Business Purposes
We process personal information and telemetry exclusively for the following purposes:
Service Delivery: Executing scheduled uptime probes, maintaining historical latency charts, and dispatching downtime alerts.
System Integrity: Preventing SSRF attacks, restricting malicious automated registrations, and enforcing fair-use rate limits.
Legal Compliance: Meeting statutory requirements under Quebec Law 25 and applicable Canadian privacy legislation.
5. Data Retention & Automated Destruction Schedule
In adherence to Quebec Law 25 accountability obligations, URL Goose maintains automated data retention schedules. Information is permanently purged as soon as the purpose for its collection has expired:
Data Category
Retention Period
Purge Mechanism
Web Server Logs (Nginx)
14 days
Automated logrotate daily rotation with gzip compression.
Laravel Application Logs
14 days
Monolog daily rolling channels; files older than 14 days auto-purged.
Automated daily scheduler (public-checks:prune) at 02:30 UTC. Hard deletion of operational telemetry and keyed IP correlation hashes.
Check Results Telemetry
30 days
Automated daily scheduler (monitors:prune-results) at 03:00 UTC.
Alert Dispatch Audit Logs
90 days
Automated daily scheduler (alerts:prune-dispatches) at 03:30 UTC.
User Profile & Monitors
Duration of active account
Immediate hard deletion (PostgreSQL cascading delete) upon self-serve deletion.
6. Infrastructure & Cross-Border Processing
Canadian Data Residency: Our primary hosting infrastructure is located in Toronto, Ontario, Canada (`tor1`) with DigitalOcean. The PostgreSQL 16 database, Laravel web application, and Rust monitoring worker all execute locally on this Canadian server. Primary data does not leave Canada.
Subprocessor: Resend, Inc. (United States)
To ensure high-speed transactional email delivery, alert and authentication emails are dispatched through Resend, Inc. (San Francisco, CA, USA).
Quebec Law 25 Cross-Border Assessment (ss. 17 & 70.1): The assessment concludes that the personal information communicated to Resend will benefit from adequate protection, considering the nature and sensitivity of the information, the purposes of the processing, applicable contractual and technical safeguards, and the legal framework applicable in the destination jurisdiction:
Resend maintains an active SOC 2 Type II certification and is certified under the EU-U.S. Data Privacy Framework (DPF).
URL Goose and Resend operate under an executed Data Processing Addendum (DPA) containing contractual safeguards under GDPR Article 28 and Canadian privacy standards.
Resend is contractually barred from using email addresses or notification contents for secondary purposes.
All transmissions to Resend are encrypted in transit via TLS 1.2+ on Port 465.
Resend retains message metadata only for transient delivery verification (1 to 30 days) before automated deletion.
7. Cookies & Local Storage
URL Goose uses only strictly necessary functional cookies:
url-goose-session: Encrypted session cookie maintaining your secure login state.
XSRF-TOKEN: CSRF security token protecting your account against cross-site request forgery attacks.
locale: Remembers your interface language selection (en or fr).
We do not use advertising trackers, Google Analytics, social network pixels, or cross-site fingerprinting scripts.
8. Your Statutory Privacy Rights
Under Quebec Law 25 and PIPEDA, you hold enforceable rights regarding your personal data:
1. Right of Access & Portability
Request confirmation of data held and obtain a structured, machine-readable export (JSON/CSV).
2. Right to Rectification
Correct inaccurate, incomplete, or ambiguous information directly in your `/profile` view.
3. Right to Erasure / Deletion
Instantly delete your account and all associated monitor records under `/profile` ("Delete Account").
4. Right to Withdraw Consent
Toggle off notification emails at any time for any individual monitor.
Submitting a Privacy Request: Send your written request to privacy@urlgoose.ca. Under section 32 of Quebec Law 25, we will respond within thirty (30) calendar days free of charge.
Regulatory Oversight: If you are dissatisfied with our response, you have the right under section 42 of Quebec Law 25 to apply for a review with the Commission d’accès à l’information du Québec (CAI) (www.cai.gouv.qc.ca, 1-888-528-7741).
9. Confidentiality Incident Protocol
In accordance with sections 3.5 to 3.8 of Quebec Law 25, URL Goose maintains a formal Confidentiality Incident Procedure. In the event of a security breach, we immediately take reasonable containment measures, evaluate the risk of serious injury, notify the CAI and affected subscribers when required, and log every incident in an internal register preserved for at least five (5) years.
10. Changes & Policy Updates
We may periodically revise this Privacy Policy. Material updates (such as introducing paid subscriptions via Stripe) will be preceded by prominent notice on the platform and email communication prior to entering into effect.
⚖️ Conforme à la Loi 25 du Québec et à la LPRPDE
Politique de confidentialité d'URL Goose
Publiée par URL Goose • Responsable de la protection des renseignements personnels : Robert Brockie (privacy@urlgoose.ca)
1. Introduction et engagement envers la vie privée
URL Goose (« nous », « notre » ou « nos ») exploite le service de surveillance de sites Web et d'interfaces applicatives (API) accessible à l'adresse urlgoose.ca. Établis au Québec (Canada), nous nous engageons fermement à assurer la protection, la sécurité, l'exactitude et la confidentialité des renseignements personnels qui nous sont confiés.
La présente politique est régie par la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (RLRQ c P-39.1 / Loi 25) et par la Loi sur la protection des renseignements personnels et les documents électroniques du Canada (LPRPDE).
Principe de minimisation des données : Nous recueillons uniquement ce qui est strictement nécessaire au fonctionnement d'une plateforme de surveillance rapide et fiable. Nous ne vendons, ne louons et ne commercialisons aucun renseignement personnel. Notre service ne contient aucun témoin publicitaire ni outil d'analyse comportementale.
2. Renseignements personnels que nous recueillons
Nous limitons la collecte de renseignements personnels exclusivement à la gestion de votre compte et à l'acheminement de vos alertes :
Catégorie
Renseignement recueilli
Finalité opérationnelle
Identifiant du compte
Adresse courriel
Identifiant principal servant à la création du compte, à l'authentification, à la récupération du mot de passe et à la livraison des alertes.
Mot de passe
Hachage cryptographique sécurisé (bcrypt)
Authentification sécurisée. Nous ne possédons ni ne conservons jamais votre mot de passe en clair.
Préférence linguistique
'en' ou 'fr'
Permet de vous présenter l'interface, les communications et les alertes dans la langue officielle de votre choix.
Métadonnées du compte
Date de création, date de vérification
Gestion du cycle de vie du compte et protection contre les inscriptions automatisées malveillantes.
Ce qu'URL Goose ne recueille PAS :
Aucun nom personnel : Votre profil ne requiert qu'une adresse courriel.
Aucune donnée de paiement : Les paiements ne sont pas actuellement déployés (réservés à une future intégration avec Stripe).
Aucun numéro de téléphone ni adresse postale.
Aucun profil de réseau social ni identifiant publicitaire.
3. Données relatives aux services surveillés et télémétrie
Pour assurer la surveillance, notre démon asynchrone sonde les points de terminaison que vous configurez :
Configuration des moniteurs : URL cibles, libellés conviviaux, méthode HTTP (`GET`, `HEAD`), code d'état HTTP attendu, fréquence de vérification et délai maximal.
Télémétrie des sondes : Horodatage précis de chaque sonde, code de réponse HTTP retourné, latence d'aller-retour en millisecondes (`response_time_ms`), catégorie d'erreur réseau et message de diagnostic.
Métadonnées SSL / TLS : Date d'expiration du certificat, autorité de certification émettrice et statut de validité.
Pages d'état publiques : Si activée, la disponibilité et la latence sont publiées sur une page dédiée (ex. /status/votre-service). Les pages d'état ne révèlent jamais votre courriel, votre identifiant ni vos paramètres d'alerte.
Vérificateur de site public : Lorsque des visiteurs utilisent notre outil public sans authentification (/check), nous enregistrons uniquement le nom d'hôte cible et le protocole (ex. https://example.com), la latence, le code HTTP et la catégorie d'erreur. Nous n'enregistrons jamais les chemins d'accès, les paramètres d'URL, les en-têtes, les témoins ou le contenu des réponses. Les adresses IP sont pseudonymisées via un hachage cryptographique HMAC-SHA256 avec clé (jamais stockées en clair) pour la régulation du débit et la détection des abus.
Garantie de confidentialité des charges utiles : URL Goose teste uniquement la disponibilité technique du réseau. Nous n'inspectons, n'enregistrons et ne conservons jamais le corps des réponses HTTP (*response body*), les formulaires soumis ou les données de navigation de vos usagers.
4. Finalités légitimes du traitement
Vos renseignements sont traités exclusivement pour :
Fournir le service : Exécuter les vérifications de disponibilité et acheminer immédiatement les alertes en cas d'interruption ou d'expiration SSL.
Sécurité du compte : Authentifier les connexions, permettre la réinitialisation de mot de passe et valider la propriété du courriel.
Sécurité de la plateforme : Bloquer les attaques SSRF, filtrer les inscriptions automatisées malveillantes et appliquer des plafonds de requêtes.
Conformité légale : Respecter nos obligations en vertu de la Loi 25 du Québec et des lois canadiennes applicables.
5. Calendrier de conservation et destruction automatisée
Conformément aux règles de gouvernance de la Loi 25 du Québec, URL Goose applique un calendrier de conservation automatisé. Les données sont purgées dès l'extinction de leur finalité :
Catégorie de données
Période de conservation
Mécanisme d'exécution
Journaux serveur Nginx
14 jours
Rotation quotidienne `logrotate` avec compression gzip.
Configuration de rétention systemd appliquée au niveau de l'OS.
Sauvegardes PostgreSQL
14 jours
Script de sauvegarde quotidien supprimant automatiquement les archives > 14 jours.
Télémétrie du vérificateur public
14 jours
Commande planifiée quotidienne (public-checks:prune) à 02 h 30 UTC. Suppression définitive des données opérationnelles et des empreintes de corrélation IP.
Télémétrie des sondes
30 jours
Commande planifiée quotidienne (monitors:prune-results) à 03 h 00 UTC.
Registre d'envoi des alertes
90 jours
Commande planifiée quotidienne (alerts:prune-dispatches) à 03 h 30 UTC.
Profil et moniteurs
Durée d'activité du compte
Suppression définitive et irréversible immédiate (cascade SQL) lors de la fermeture de compte.
6. Infrastructure et transfert de données hors Québec
Hébergement principal canadien : Notre infrastructure principale est hébergée à Toronto, Ontario, Canada (`tor1`) auprès de DigitalOcean. La base de données PostgreSQL 16, l'application Laravel et le démon Rust s'exécutent localement sur ce même serveur canadien. Vos données principales ne quittent pas le Canada.
Sous-traitant : Resend, Inc. (États-Unis)
Pour assurer la rapidité et la délivrabilité des avis de panne, les courriels transactionnels transitent par Resend, Inc. (San Francisco, CA, États-Unis).
Évaluation des transferts hors Québec (Loi 25, art. 17 et 70.1) : L'évaluation conclut que les renseignements personnels communiqués à Resend bénéficieront d'une protection adéquate, compte tenu de la sensibilité des renseignements, des finalités du traitement, des mesures de protection contractuelles et techniques applicables ainsi que du cadre juridique applicable dans le territoire de destination :
Resend détient une certification indépendante SOC 2 Type II et adhère au Cadre de protection des données UE-États-Unis (DPF).
Un accord de traitement des données (DPA) écrit lie les parties selon des exigences contractuelles conformes à l'article 28 du RGPD et aux normes canadiennes.
Resend s'interdit contractuellement d'exploiter les données pour d'autres finalités que l'acheminement des notifications.
Les transmissions sont intégralement chiffrées en transit via TLS 1.2+ sur le port 465.
Resend conserve les métadonnées de livraison pour une durée transitoire (1 à 30 jours) avant suppression automatique.
7. Témoins de connexion (*Cookies*) et stockage local
URL Goose emploie exclusivement des témoins strictement nécessaires et fonctionnels :
XSRF-TOKEN : Protège votre navigateur contre les attaques CSRF sur les formulaires.
locale : Mémorise votre choix de langue d'affichage (en ou fr).
Nous n'utilisons aucun témoin publicitaire, aucun outil Google Analytics, aucun pixel de suivi ni aucun dispositif de profilage croisé.
8. Vos droits légaux concernant vos renseignements personnels
En vertu de la Loi 25 du Québec et de la LPRPDE, vous bénéficiez des droits suivants :
1. Droit d'accès et portabilité
Obtenir confirmation des données détenues et recevoir un export structuré et lisible par machine (JSON/CSV).
2. Droit de rectification
Corriger ou actualiser directement vos informations inexactes dans votre profil à `/profile`.
3. Droit à l'effacement
Supprimer définitivement et sans délai votre compte et vos moniteurs à `/profile` (« Supprimer le compte »).
4. Droit de retrait du consentement
Désactiver à tout moment les avis par courriel pour chaque moniteur dans votre tableau de bord.
Exercer vos droits : Envoyez votre demande par écrit à privacy@urlgoose.ca. En vertu de l'article 32 de la Loi 25, nous répondrons par écrit dans un délai maximal de trente (30) jours civils, sans frais.
Recours auprès de la CAI : En cas d'insatisfaction, vous avez le droit, en vertu de l'article 42 de la Loi 25, de déposer une demande d'examen de mésentente auprès de la Commission d’accès à l’information du Québec (www.cai.gouv.qc.ca, 1-888-528-7741).
9. Gestion des incidents de confidentialité
Conformément aux articles 3.5 à 3.8 de la Loi 25, URL Goose applique une Procédure de gestion des incidents de confidentialité. En cas de brèche, nous prenons immédiatement des mesures raisonnables de neutralisation, évaluons le risque de préjudice sérieux, avisons la CAI et les personnes touchées si requis, et consignons l'incident dans un registre conservé pendant au moins cinq (5) ans.
10. Modifications de la présente politique
Nous pouvons modifier périodiquement cette politique. Toute modification importante (telle que l'activation future des paiements par carte via Stripe) fera l'objet d'un préavis affiché sur la plateforme et expédié par courriel avant sa prise d'effet.