Gardril
Back to homepage

Your data, plainly explained

Privacy Policy

RF Holdings Corp., operating as "Gardril" · Calgary, Alberta, Canada
Last updated: August 20, 2026 · Effective date: August 20, 2026

The short version

Gardril collects very little: your legal name, your email address, and your country. That's it.

Your certificate photo never touches Gardril. During identity verification, Asgard captures your photo and sends it straight to Credential Vault for your certificate. Gardril's systems never receive, store, or display it.

Our partners handle the specialized parts. Asgard Authenticate performs biometric identity verification under its own terms and asks for your explicit consent before it runs. Stripe handles your payment — your card number never touches Gardril. Credential Vault issues, hosts, and publicly verifies your digital certificate.

Your certificate is verifiable by anyone you share it with. With your consent, it becomes a tamper-proof digital credential with a permanent public verification page — your name, photo, course, and dates, so an employer can confirm it in seconds. Your email is used to issue the credential but is not shown on that page, and your payment and biometric data are never shared with Credential Vault.

Your Gardril data is hosted in Canada. Your account, training records, and payment record live on Canadian infrastructure. Your card is processed by Stripe, and your certificate is hosted by Credential Vault under its own terms.

Your certificate can last as long as you want it. You can access, correct, download, make private, or delete your data at any time.

We never sell your data. Ever.

1. Introduction

1.1 About this notice

This Privacy Notice explains how we collect, use, disclose, and safeguard your personal information when you create an account, take a course, verify your identity, earn a certificate, or receive a verifiable digital credential through Gardril. The plain-language summary above is a quick guide only; the numbered sections that follow are the full notice and govern in the event of any conflict.

1.2 Who we are and how to reach us

RF Holdings Corp., operating under the trade name "Gardril" ("Gardril", "we", "us", "our"), is incorporated in Alberta, Canada, with its principal place of business in Calgary, Alberta. RF Holdings Corp. is the organization responsible for your personal information under Canadian privacy law and applicable U.S. state privacy laws, and the "enterprise" in charge of it under Quebec's Law 25 (the Act respecting the protection of personal information in the private sector).

RoleContact
Organization / ControllerRF Holdings Corp. (operating as Gardril)
Calgary, Alberta, Canada
Privacy Officerprivacy@gardril.com

1.3 Who this notice applies to

This notice applies to learners who use Gardril directly. Where a business, training organization, or safety association provides Gardril to its people under a separate agreement, that organization may act as the controller of the records it manages, and its own privacy terms may also apply. If you reached Gardril through your employer or another organization, contact them for their handling of your information.

2. Legal basis for processing

We process your personal information only when we have a valid basis under applicable privacy law. Which basis applies depends on what we are doing.

2.1 Performance of our contract with you

2.2 Our legitimate interests

2.3 Legal obligations

2.4 Your consent

Consent is explicit, informed, and freely given, and we ask for it before your purchase completes rather than after. You may withdraw it at any time by emailing privacy@gardril.com, subject to records the law requires us to keep. Withdrawing consent never invalidates a certificate you have already earned.

2.5 Sensitive information

Biometric information is treated as sensitive information under laws such as Quebec's Law 25 and Illinois's BIPA. Gardril does not collect, see, or store any biometric data, and does not receive your photo. The biometric identity check is performed entirely by Asgard Authenticate under its own explicit, informed consent, and Gardril receives only a pass/fail result. Publishing your name and photo on a public verification page is a disclosure, so we obtain your consent for it before you purchase (see Sections 2.4 and 5.2).

2.6 Automated identity decisions

Identity verification returns a pass or fail result, and a failed check can prevent certification. This step is not left entirely to software: you may ask us to have a person review a failed verification, and you can contest the outcome by emailing privacy@gardril.com. Where a decision is based exclusively on automated processing, Quebec's Law 25 gives you the right to be informed of it and to submit your observations.

3. Personal information we collect

We collect only what we need to run your account and issue a certificate that proves you earned it.

3.1 Account information

When you create an account, we store your first and last name, your email address, and your country. Accounts run on our learning platform (Moodle) at learn.gardril.com; your password is stored only in encrypted (hashed) form and is never visible to Gardril staff.

3.2 Payment information

When you pay for a course, your card details pass directly from your browser to Stripe and never touch Gardril's servers. We keep only a record of the payment: a Stripe payment reference, the amount, the GST, the currency, the course, the status, and timestamps.

3.3 Records we create

Using the platform creates records about your training: your course progress and completion date, and the pointers that link to your issued credential (its identifier, its public verification link, and the issue date). We also keep a consent log (each consent event with a reference, a timestamp, and an IP address), password-reset tokens (stored only as a short-lived, hashed token together with the request's IP address), and any access codes used to enrol.

3.4 Technical information

We collect routine technical data such as your IP address and timestamps, used to operate and secure the service. We process this under our legitimate interests (see Section 2.2).

3.5 Your photo

During identity verification, Asgard captures your photo and delivers it directly to Credential Vault for your certificate. Gardril never receives, stores, or displays your photo — our systems hold no copy of it. Gardril runs no facial recognition and derives no biometric template; the biometric identity check happens entirely within Asgard, which returns only a pass or fail result to Gardril. Your photo appears on your certificate and its public verification page as a visual check that the credential is yours — like the photo on a driver's licence — and that display is handled by Credential Vault, not Gardril.

3.6 What we do not collect

Gardril never stores your card number, your biometric data, or your photo.

4. How we use your personal information

5. Disclosure and sharing of personal information

5.1 Service providers

We rely on a small number of trusted service providers to deliver specialized parts of the service. Each one processes your information only for that purpose, under its own published terms and under contractual data-protection obligations. Everyday infrastructure — hosting, databases, and transactional email — is handled by providers under contract who process data on our instructions.

ProviderWhat it doesWhat it receives
Asgard AuthenticateBiometric identity verification and anti-cheat monitoringYour ID, a liveness check, and your photo, under its own explicit consent and privacy statement. Gardril receives only a pass/fail result; your photo is delivered directly to Credential Vault. Asgard terms
StripePayment processingYour card details, which go straight to Stripe. Gardril receives a payment reference and the card brand / last four digits only — never your full card number. Stripe policy
Credential Vault
(Cognisense Inc.)
Issues, hosts, and publicly verifies your digital certificateYour name, email address, photo, course, and dates. Never your payment or biometric data. Credential Vault policy

5.2 Your certificate and public verification

When you earn a Gardril certificate, it is issued as a verifiable digital credential that is hosted, cryptographically signed, and publicly verified by Credential Vault, our credentialing partner. Gardril's dashboard links to your certificate but does not host a copy of it. The credential is built on open, international standards — the W3C Verifiable Credentials data model and Open Badges 3.0 — so anyone you share it with can confirm it is authentic without contacting Gardril. Because this publishes your name and photo, we ask for your explicit, opt-in consent before your purchase completes.

The public verification page. Every credential has a permanent public web address of the form https://app.credentialvault.io/verify/{credential id}. No login is required — anyone who has the link can open it. The page displays your name, your photo, the course, the completion/issue date, and the current status; it also offers a PDF download and wallet/QR options. If a credential is later revoked or suspended, the page shows that status honestly with a banner. Your email address is used to issue the credential and is held within the credential record, but Credential Vault does not display it on the public page.

Public by design — treat the ID like a certificate number. Your verification page is publicly accessible to anyone who has its link or your credential ID, and that link is printed on the certificate PDF you hold. This is what allows an employer or regulator to confirm your training in seconds without contacting us. Share the link only with people you want to see it, and treat the credential ID like the number on a physical certificate — you control who you give it to, but not what a recipient does with it afterward.

Wallets and portability. Because your credential follows open standards, you can download it into a digital wallet — a W3C-compatible wallet, or Apple or Google Wallet where supported — and keep or present it independently of Gardril. Once a copy is in your wallet, or you have shared it, that copy is under your control, not ours.

Revoking is not the same as deleting. If a credential ever needs to be invalidated — an error, or a certification that later lapses — it is revoked: its status is updated so it no longer verifies as valid, and anyone who checks it will see that it has been revoked. What revocation, making a credential private, and deletion mean for you is set out in Sections 7 and 8.

What stays private. Your payment information and your biometric verification data are never shared with Credential Vault. Your email address is held within the credential record but is not shown on the public verification page. The public page shows only your name, photo, course, dates, and status.

5.3 Legal and regulatory authorities

We may disclose your personal information where we are required to by law, or where we have a good-faith belief it is necessary to comply with a legal obligation or lawful request, enforce our terms, or protect the rights, property, or safety of Gardril, our learners, or the public.

5.4 Corporate transactions

If Gardril is involved in a merger, acquisition, reorganization, or sale of assets, your personal information may transfer to the successor entity. We will notify you of any such change and of any choices you may have. A transfer as part of such a corporate transaction is not a "sale" of your personal information under laws such as California's CCPA/CPRA.

5.5 What we never do

We never sell your personal information. We never share it for third-party marketing without your consent. We never share your payment or biometric data with Credential Vault, and your email is never displayed on your public verification page.

6. Where your data is hosted

Your Gardril data lives in Canada

The data Gardril itself holds — your account, your training and completion records, your consent log, and your payment record — is stored and processed in Canada, on Canadian cloud infrastructure (DigitalOcean's Canadian region).

Payment. Your card details are processed by Stripe, which operates internationally; your card number never touches Gardril's servers, and Gardril stores only a payment reference and related details.

Your certificate. Your certificate is issued, hosted, and publicly verified by Credential Vault under its own terms and privacy policy. Your identity verification is performed by Asgard under its own terms and privacy statement, which you review inside the course. Where those partners store and process data is governed by their own policies, not this one.

Verifying is inherently global. A credential's public verification page is, by design, reachable over the internet from anywhere — that is what lets someone you share it with confirm your credential.

Enterprise clients. Large enterprise, training-organization, and safety-association clients can arrange custom data-handling as part of their setup.

7. Data retention

Training and completion records are kept while your account is active and for as long as you keep your account — potentially for life, because a certificate is only useful if it lasts. You can request deletion at any time. Gardril keeps its own record that you completed the training even if the credential is later made private or deleted at Credential Vault.

Verification results and consent logs are kept with the related training record as proof that verification and consent occurred.

Your certificate is hosted by Credential Vault, not Gardril. Gardril holds only pointers to it (its identifier, its verification link, and the issue date) and no copy of the certificate PDF or your photo. Making a credential private or deleting it is handled through Credential Vault; Gardril can also revoke it (see Section 8).

Payment records are retained as tax and accounting law requires, typically 6 years in Canada.

Account and technical data is deleted within 90 days of account closure, except records we must keep by law.

In some regulated sectors (mining, oil and gas, occupational health and safety), the law may require training records to be kept for a set period even after a deletion request — for example, for a regulatory workplace-fatality investigation. Where that applies, we will tell you before processing your request. Biometric verification records are held by Asgard under its own statement; direct any deletion request for those to Asgard.

8. Your rights

Depending on where you live, you hold some or all of the following — and we honour the strongest set available to you:

To exercise any right, email privacy@gardril.com. We respond within 30 days (and within any shorter period a law that applies to you requires), after reasonable steps to verify your identity. Exercising your rights will never be held against you.

You may also complain to a regulator: the Office of the Privacy Commissioner of Canada, the Commission d'accès à l'information du Québec, the Information and Privacy Commissioner of Alberta or British Columbia, or your state Attorney General in the United States.

9. Data security and breach notification

We protect your data with encryption in transit and at rest, access controls, hashed passwords, audit logging of consent, and contractual security obligations on our partners. Gardril itself holds no biometric data and no copy of your photo. For verifiable credentials, the cryptographic signing that makes a credential trustworthy is handled by Credential Vault, and trust relies on tamper-evident signatures and a status record rather than on exposing your personal data.

If a breach occurs that puts you at risk, we will notify you and the appropriate regulators without unreasonable delay, as PIPEDA, Quebec's Law 25, and applicable U.S. state laws require. We maintain a register of confidentiality incidents.

10. Age requirement

Gardril accounts are available only to learners aged 18 and older. We do not knowingly collect information from anyone under 18, and if we learn we have, we delete it promptly.

11. Cookies

Gardril uses no tracking cookies — no analytics, no advertising pixels, no third-party trackers, and no fingerprinting. When you sign in to the learning platform, your browser stores a strictly necessary session cookie that keeps you signed in; it identifies your session, not your browsing habits, and is never used for tracking or advertising. Because strictly necessary cookies of this kind do not require consent under Canadian or U.S. law, there is nothing to accept, decline, or manage, and you will not see a cookie banner. See our Cookie Settings page for details.

12. Laws this policy honours

This policy is written for learners in Canada and the United States. In Canada, that means PIPEDA, the Alberta and British Columbia PIPAs, and — where we sell into Quebec — Quebec's Law 25, which sets strict rules for sensitive information such as biometrics. In the United States, it means the FTC Act's requirement that we honour the promises on this page, state consumer-privacy laws such as California's CCPA/CPRA, state biometric-privacy laws such as Illinois's BIPA — under which the biometric step is performed by Asgard with your explicit consent — and every state's breach-notification law. Where any law gives you a stronger right, the stronger protection applies.

Issuing your certificate as a verifiable credential means your name and photo are published on a verification page that you consent to before purchase and choose whom to share with. We remain accountable under PIPEDA for the personal information we entrust to our service providers, and issuing a verifiable credential is never a "sale" of your data under laws such as California's CCPA/CPRA.

This policy is made available in French for Quebec learners — Lire la politique en français.

13. Changes to this policy

If we make material changes — especially to how identity verification works or how your credential is published — we will notify you, and where the change is material to biometric handling or to publishing your photo we will ask for your fresh consent rather than relying on notice alone. The version and effective date always appear at the top of this page.

14. Contact

Privacy Officer, RF Holdings Corp. (operating as Gardril)
privacy@gardril.com

Definitions

Personal information — any information about an identifiable individual, such as your name, email address, or photo.

Processing — anything we do with personal information, including collecting, storing, using, sharing, or deleting it.

Controller / enterprise — the organization that decides why and how personal information is handled. For your Gardril account, that is RF Holdings Corp.

Service provider / processor — a company that handles personal information on our instructions and only for the purpose we set (for example, Asgard, Stripe, and Credential Vault).

Sensitive information — categories the law protects more strictly, including biometric data. Gardril holds none.

Biometric data — measurements of your body or face used to identify you. This is handled solely by Asgard; Gardril receives only a pass/fail result.

Verifiable digital credential — a cryptographically signed, tamper-evident version of your certificate, built on the W3C Verifiable Credentials and Open Badges 3.0 standards, that anyone you share it with can confirm as authentic.

Consent — your freely given, specific, and informed agreement to a particular use of your information, which you can withdraw at any time.

Vos données, expliquées simplement

Politique de confidentialité

RF Holdings Corp., faisant affaire sous le nom « Gardril » · Calgary (Alberta), Canada
Dernière mise à jour : 20 août 2026 · Date d'entrée en vigueur : 20 août 2026

La version courte

Gardril recueille très peu de renseignements : votre nom légal, votre adresse courriel et votre pays. C'est tout.

La photo de votre certificat ne passe jamais par Gardril. Lors de la vérification d'identité, Asgard capte votre photo et l'envoie directement à Credential Vault pour votre certificat. Les systèmes de Gardril ne la reçoivent, ne la stockent ni ne l'affichent jamais.

Nos partenaires s'occupent des parties spécialisées. Asgard Authenticate effectue la vérification biométrique de l'identité selon ses propres conditions et vous demande votre consentement explicite avant de procéder. Stripe traite votre paiement — votre numéro de carte ne passe jamais par Gardril. Credential Vault délivre, héberge et vérifie publiquement votre certificat numérique.

Votre certificat est vérifiable par toute personne avec qui vous le partagez. Avec votre consentement, il devient une attestation numérique inviolable dotée d'une page de vérification publique permanente — votre nom, votre photo, le cours et les dates — afin qu'un employeur puisse le confirmer en quelques secondes. Votre adresse courriel sert à délivrer l'attestation mais n'est pas affichée sur cette page, et vos données de paiement et biométriques ne sont jamais partagées avec Credential Vault.

Vos données Gardril sont hébergées au Canada. Votre compte, vos dossiers de formation et votre dossier de paiement résident sur une infrastructure canadienne. Votre carte est traitée par Stripe, et votre certificat est hébergé par Credential Vault selon ses propres conditions.

Votre certificat peut durer aussi longtemps que vous le souhaitez. Vous pouvez consulter, corriger, télécharger, rendre privées ou supprimer vos données en tout temps.

Nous ne vendons jamais vos données. Jamais.

1. Introduction

1.1 À propos du présent avis

Le présent avis de confidentialité explique comment nous recueillons, utilisons, communiquons et protégeons vos renseignements personnels lorsque vous créez un compte, suivez un cours, vérifiez votre identité, obtenez un certificat ou recevez une attestation numérique vérifiable par l'intermédiaire de Gardril. Le résumé en langage simple ci-dessus n'est qu'un aperçu; les sections numérotées qui suivent constituent l'avis complet et prévalent en cas de divergence.

1.2 Qui nous sommes et comment nous joindre

RF Holdings Corp., faisant affaire sous le nom « Gardril » (« Gardril », « nous »), est constituée en société sous le régime des lois de l'Alberta, au Canada, et a son principal établissement à Calgary (Alberta). RF Holdings Corp. est l'organisation responsable de vos renseignements personnels en vertu des lois canadiennes sur la protection des renseignements personnels et des lois étatiques américaines applicables, et l'« entreprise » qui en a la charge au sens de la Loi 25 du Québec (la Loi sur la protection des renseignements personnels dans le secteur privé).

RôleCoordonnées
Organisation / responsableRF Holdings Corp. (faisant affaire sous le nom Gardril)
Calgary (Alberta), Canada
Responsable de la protection des renseignements personnelsprivacy@gardril.com

1.3 À qui s'applique le présent avis

Le présent avis s'applique aux apprenants qui utilisent Gardril directement. Lorsqu'une entreprise, un organisme de formation ou une association en sécurité fournit Gardril à ses membres en vertu d'une entente distincte, cette organisation peut agir comme responsable des dossiers qu'elle gère, et ses propres conditions de confidentialité peuvent aussi s'appliquer. Si vous avez accédé à Gardril par l'intermédiaire de votre employeur ou d'une autre organisation, communiquez avec celle-ci au sujet du traitement de vos renseignements.

2. Fondement juridique du traitement

Nous ne traitons vos renseignements personnels que lorsque nous disposons d'un fondement valide en vertu de la loi applicable. Le fondement applicable dépend de ce que nous faisons.

2.1 Exécution de notre contrat avec vous

2.2 Nos intérêts légitimes

2.3 Obligations légales

2.4 Votre consentement

Le consentement est explicite, éclairé et donné librement, et nous le demandons avant que votre achat ne soit conclu plutôt qu'après. Vous pouvez le retirer en tout temps en écrivant à privacy@gardril.com, sous réserve des dossiers que la loi nous oblige à conserver. Le retrait du consentement n'invalide jamais un certificat que vous avez déjà obtenu.

2.5 Renseignements sensibles

Les renseignements biométriques sont considérés comme des renseignements sensibles en vertu de lois comme la Loi 25 du Québec et la BIPA de l'Illinois. Gardril ne recueille, ne voit ni ne conserve aucune donnée biométrique, et ne reçoit pas votre photo. La vérification biométrique de l'identité est effectuée entièrement par Asgard Authenticate sous son propre consentement explicite et éclairé, et Gardril ne reçoit qu'un résultat de réussite ou d'échec. Publier votre nom et votre photo sur une page de vérification publique constitue une communication; nous obtenons donc votre consentement à cet égard avant votre achat (voir les sections 2.4 et 5.2).

2.6 Décisions d'identité automatisées

La vérification d'identité renvoie un résultat de réussite ou d'échec, et un échec peut empêcher la certification. Cette étape n'est pas laissée entièrement à un logiciel : vous pouvez nous demander qu'une personne révise une vérification échouée, et vous pouvez contester le résultat en écrivant à privacy@gardril.com. Lorsqu'une décision est fondée exclusivement sur un traitement automatisé, la Loi 25 du Québec vous donne le droit d'en être informé et de présenter vos observations.

3. Renseignements personnels que nous recueillons

Nous ne recueillons que ce qui est nécessaire pour gérer votre compte et délivrer un certificat qui prouve que vous l'avez mérité.

3.1 Renseignements de compte

Lorsque vous créez un compte, nous stockons votre prénom et votre nom, votre adresse courriel et votre pays. Les comptes fonctionnent sur notre plateforme d'apprentissage (Moodle) à learn.gardril.com; votre mot de passe n'est stocké que sous forme chiffrée (hachée) et n'est jamais visible par le personnel de Gardril.

3.2 Renseignements de paiement

Lorsque vous payez un cours, les détails de votre carte passent directement de votre navigateur à Stripe et ne touchent jamais les serveurs de Gardril. Nous ne conservons qu'un dossier du paiement : une référence de paiement Stripe, le montant, la TPS, la devise, le cours, le statut et des horodatages.

3.3 Dossiers que nous créons

L'utilisation de la plateforme crée des dossiers sur votre formation : votre progression et votre date d'achèvement, ainsi que les pointeurs qui renvoient à votre attestation délivrée (son identifiant, son lien de vérification publique et la date de délivrance). Nous conservons aussi un registre des consentements (chaque consentement avec une référence, un horodatage et une adresse IP), des jetons de réinitialisation de mot de passe (stockés uniquement sous forme de jeton haché de courte durée, avec l'adresse IP de la demande) et tout code d'accès utilisé pour l'inscription.

3.4 Renseignements techniques

Nous recueillons des données techniques courantes comme votre adresse IP et les horodatages, utilisées pour exploiter et sécuriser le service. Nous les traitons au titre de nos intérêts légitimes (voir la section 2.2).

3.5 Votre photo

Lors de la vérification d'identité, Asgard capte votre photo et la transmet directement à Credential Vault pour votre certificat. Gardril ne reçoit, ne stocke ni n'affiche jamais votre photo — nos systèmes n'en conservent aucune copie. Gardril n'applique aucune reconnaissance faciale et ne dérive aucun gabarit biométrique; la vérification biométrique de l'identité se déroule entièrement au sein d'Asgard, qui ne renvoie à Gardril qu'un résultat de réussite ou d'échec. Votre photo figure sur votre certificat et sa page de vérification publique comme vérification visuelle que l'attestation vous appartient — comme la photo d'un permis de conduire — et cet affichage est assuré par Credential Vault, et non par Gardril.

3.6 Ce que nous ne recueillons pas

Gardril ne stocke jamais votre numéro de carte, vos données biométriques ni votre photo.

4. Comment nous utilisons vos renseignements personnels

5. Communication et partage des renseignements personnels

5.1 Fournisseurs de services

Nous faisons appel à un petit nombre de fournisseurs de services de confiance pour offrir des parties spécialisées du service. Chacun traite vos renseignements uniquement à cette fin, selon ses propres conditions publiées et sous des obligations contractuelles de protection des données. L'infrastructure courante — hébergement, bases de données et courriel transactionnel — est assurée par des fournisseurs sous contrat qui traitent les données selon nos instructions.

FournisseurCe qu'il faitCe qu'il reçoit
Asgard AuthenticateVérification biométrique de l'identité et surveillance anti-tricherieVotre pièce d'identité, un contrôle de vivacité et votre photo, sous son propre consentement explicite et sa propre déclaration de confidentialité. Gardril ne reçoit qu'un résultat de réussite ou d'échec; votre photo est transmise directement à Credential Vault. Conditions d'Asgard
StripeTraitement des paiementsLes détails de votre carte, qui vont directement à Stripe. Gardril ne reçoit qu'une référence de paiement ainsi que la marque de la carte et les quatre derniers chiffres — jamais votre numéro de carte complet. Politique de Stripe
Credential Vault
(Cognisense Inc.)
Délivre, héberge et vérifie publiquement votre certificat numériqueVotre nom, votre adresse courriel, votre photo, le cours et les dates. Jamais vos données de paiement ni biométriques. Politique de Credential Vault

5.2 Votre certificat et la vérification publique

Lorsque vous obtenez un certificat Gardril, il est délivré sous forme d'attestation numérique vérifiable qui est hébergée, signée cryptographiquement et vérifiée publiquement par Credential Vault, notre partenaire de certification. Le tableau de bord de Gardril renvoie à votre certificat mais n'en héberge aucune copie. L'attestation repose sur des normes ouvertes et internationales — le modèle de données Verifiable Credentials du W3C et Open Badges 3.0 — de sorte que toute personne avec qui vous la partagez peut en confirmer l'authenticité sans communiquer avec Gardril. Comme cela publie votre nom et votre photo, nous demandons votre consentement explicite, par adhésion, avant que votre achat ne soit conclu.

La page de vérification publique. Chaque attestation possède une adresse Web publique permanente de la forme https://app.credentialvault.io/verify/{identifiant d'attestation}. Aucune connexion n'est requise — quiconque possède le lien peut l'ouvrir. La page affiche votre nom, votre photo, le cours, la date d'achèvement ou de délivrance et le statut actuel; elle offre aussi le téléchargement d'un PDF ainsi que des options de portefeuille et de code QR. Si une attestation est ultérieurement révoquée ou suspendue, la page l'indique honnêtement au moyen d'une bannière. Votre adresse courriel sert à délivrer l'attestation et est conservée dans le dossier de l'attestation, mais Credential Vault ne l'affiche pas sur la page publique.

Publique par conception — traitez l'identifiant comme un numéro de certificat. Votre page de vérification est accessible publiquement à quiconque possède son lien ou votre identifiant d'attestation, et ce lien est imprimé sur le PDF du certificat que vous détenez. C'est ce qui permet à un employeur ou à un organisme de réglementation de confirmer votre formation en quelques secondes sans communiquer avec nous. Ne partagez le lien qu'avec les personnes que vous souhaitez voir y accéder, et traitez l'identifiant d'attestation comme le numéro figurant sur un certificat physique — vous décidez à qui vous le donnez, mais non de ce qu'un destinataire en fait ensuite.

Portefeuilles et transférabilité. Parce que votre attestation respecte des normes ouvertes, vous pouvez la télécharger dans un portefeuille numérique — un portefeuille compatible W3C, ou Apple ou Google Wallet lorsque cela est pris en charge — et la conserver ou la présenter indépendamment de Gardril. Une fois qu'une copie se trouve dans votre portefeuille, ou que vous l'avez partagée, cette copie est sous votre contrôle, et non le nôtre.

Révoquer n'est pas supprimer. Si une attestation doit un jour être invalidée — une erreur, ou une certification qui vient à échéance — elle est révoquée : son statut est mis à jour de sorte qu'elle ne se vérifie plus comme valide, et quiconque la consulte constatera qu'elle a été révoquée. Ce que la révocation, le fait de rendre une attestation privée et la suppression signifient pour vous est expliqué aux sections 7 et 8.

Ce qui demeure privé. Vos renseignements de paiement et vos données de vérification biométrique ne sont jamais partagés avec Credential Vault. Votre adresse courriel est conservée dans le dossier de l'attestation mais n'est pas affichée sur la page de vérification publique. La page publique n'affiche que votre nom, votre photo, le cours, les dates et le statut.

5.3 Autorités légales et réglementaires

Nous pouvons communiquer vos renseignements personnels lorsque la loi l'exige, ou lorsque nous avons des motifs raisonnables de croire que cela est nécessaire pour respecter une obligation légale ou une demande licite, faire appliquer nos conditions, ou protéger les droits, les biens ou la sécurité de Gardril, de ses apprenants ou du public.

5.4 Transactions d'entreprise

Si Gardril participe à une fusion, une acquisition, une réorganisation ou une vente d'actifs, vos renseignements personnels pourraient être transférés à l'entité qui lui succède. Nous vous aviserons de tout changement de ce type et des choix dont vous pourriez disposer. Un transfert dans le cadre d'une telle transaction d'entreprise ne constitue pas une « vente » de vos renseignements personnels au sens de lois comme la CCPA/CPRA de la Californie.

5.5 Ce que nous ne faisons jamais

Nous ne vendons jamais vos renseignements personnels. Nous ne les partageons jamais à des fins de marketing par des tiers sans votre consentement. Nous ne partageons jamais vos données de paiement ou biométriques avec Credential Vault, et votre adresse courriel n'est jamais affichée sur votre page de vérification publique.

6. Où vos données sont hébergées

Vos données Gardril résident au Canada

Les données que Gardril détient elle-même — votre compte, vos dossiers de formation et d'achèvement, votre registre des consentements et votre dossier de paiement — sont stockées et traitées au Canada, sur une infrastructure infonuagique canadienne (la région canadienne de DigitalOcean).

Paiement. Les détails de votre carte sont traités par Stripe, qui exerce ses activités à l'international; votre numéro de carte ne touche jamais les serveurs de Gardril, et Gardril ne conserve qu'une référence de paiement et les détails connexes.

Votre certificat. Votre certificat est délivré, hébergé et vérifié publiquement par Credential Vault selon ses propres conditions et sa propre politique de confidentialité. Votre vérification d'identité est effectuée par Asgard selon ses propres conditions et sa propre déclaration de confidentialité, que vous consultez dans le cours. L'endroit où ces partenaires stockent et traitent les données est régi par leurs propres politiques, et non par la présente.

La vérification est intrinsèquement mondiale. La page de vérification publique d'une attestation est, par conception, accessible sur Internet depuis n'importe où — c'est ce qui permet à une personne avec qui vous la partagez de confirmer votre attestation.

Clients entreprises. Les clients de grandes entreprises, les organismes de formation et les associations en sécurité peuvent convenir d'un traitement des données personnalisé dans le cadre de leur configuration.

7. Durée de conservation

Les dossiers de formation et d'achèvement sont conservés tant que votre compte est actif et aussi longtemps que vous gardez votre compte — potentiellement toute une vie, parce qu'un certificat n'est utile que s'il dure. Vous pouvez en demander la suppression en tout temps. Gardril conserve son propre dossier attestant que vous avez terminé la formation, même si l'attestation est ultérieurement rendue privée ou supprimée chez Credential Vault.

Les résultats de vérification et le registre des consentements sont conservés avec le dossier de formation correspondant, comme preuve que la vérification et le consentement ont eu lieu.

Votre certificat est hébergé par Credential Vault, et non par Gardril. Gardril ne détient que des pointeurs vers celui-ci (son identifiant, son lien de vérification et la date de délivrance) et aucune copie du PDF du certificat ni de votre photo. Rendre une attestation privée ou la supprimer se fait par l'intermédiaire de Credential Vault; Gardril peut aussi la révoquer (voir la section 8).

Les dossiers de paiement sont conservés conformément aux exigences des lois fiscales et comptables, généralement 6 ans au Canada.

Les données de compte et les données techniques sont supprimées dans un délai de 90 jours suivant la fermeture du compte, sauf les dossiers que la loi nous oblige à conserver.

Dans certains secteurs réglementés (mines, pétrole et gaz, santé et sécurité au travail), la loi peut exiger la conservation des dossiers de formation pendant une période déterminée, même après une demande de suppression — par exemple, dans le cadre d'une enquête réglementaire sur un décès en milieu de travail. Le cas échéant, nous vous en informerons avant de traiter votre demande. Les dossiers de vérification biométrique sont détenus par Asgard selon sa propre déclaration; adressez à Asgard toute demande de suppression les concernant.

8. Vos droits

Selon votre lieu de résidence, vous disposez de tout ou partie des droits suivants — et nous honorons l'ensemble le plus fort qui vous est offert :

Pour exercer un droit, écrivez à privacy@gardril.com. Nous répondons dans un délai de 30 jours (et dans tout délai plus court qu'exige une loi qui vous est applicable), après des mesures raisonnables de vérification de votre identité. L'exercice de vos droits ne sera jamais retenu contre vous.

Vous pouvez aussi déposer une plainte auprès d'un organisme de réglementation : le Commissariat à la protection de la vie privée du Canada, la Commission d'accès à l'information du Québec, le commissaire à l'information et à la protection de la vie privée de l'Alberta ou de la Colombie-Britannique, ou, aux États-Unis, le procureur général de votre État.

9. Sécurité et notification des atteintes

Nous protégeons vos données par le chiffrement en transit et au repos, des contrôles d'accès, des mots de passe hachés, la journalisation des consentements et des obligations contractuelles de sécurité imposées à nos partenaires. Gardril ne détient elle-même aucune donnée biométrique ni aucune copie de votre photo. Pour les attestations vérifiables, la signature cryptographique qui rend une attestation fiable est assurée par Credential Vault, et la confiance repose sur des signatures inviolables et un registre de statut plutôt que sur l'exposition de vos renseignements personnels.

En cas d'atteinte présentant un risque pour vous, nous vous aviserons, ainsi que les organismes de réglementation compétents, sans délai déraisonnable, conformément à la LPRPDE, à la Loi 25 du Québec et aux lois étatiques américaines applicables. Nous tenons un registre des incidents de confidentialité.

10. Âge requis

Les comptes Gardril sont offerts uniquement aux apprenants âgés de 18 ans et plus. Nous ne recueillons sciemment aucun renseignement auprès d'une personne de moins de 18 ans et, si nous apprenons que cela s'est produit, nous supprimons ces renseignements rapidement.

11. Témoins (cookies)

Gardril n'utilise aucun témoin de suivi — aucun témoin d'analyse, aucun pixel publicitaire, aucun traceur tiers et aucune empreinte numérique. Lorsque vous vous connectez à la plateforme d'apprentissage, votre navigateur stocke un témoin de session strictement nécessaire qui vous garde connecté; il identifie votre session, et non vos habitudes de navigation, et n'est jamais utilisé à des fins de suivi ou de publicité. Comme les témoins strictement nécessaires de ce type n'exigent pas de consentement en vertu des lois canadiennes ou américaines, il n'y a rien à accepter, à refuser ou à gérer, et vous ne verrez aucune bannière de témoins. Consultez notre page Paramètres des témoins pour plus de détails.

12. Les lois que cette politique respecte

Cette politique s'adresse aux apprenants du Canada et des États-Unis. Au Canada, cela comprend la LPRPDE, les lois PIPA de l'Alberta et de la Colombie-Britannique et — lorsque nous vendons au Québec — la Loi 25 du Québec, qui impose des règles strictes pour les renseignements sensibles comme les données biométriques. Aux États-Unis, cela comprend l'obligation, en vertu de la FTC Act, de respecter les promesses faites sur cette page, les lois étatiques sur la protection des consommateurs comme la CCPA/CPRA de la Californie, les lois étatiques sur la biométrie comme la BIPA de l'Illinois — en vertu de laquelle l'étape biométrique est effectuée par Asgard avec votre consentement explicite — et les lois de notification des atteintes de chaque État. Lorsqu'une loi vous accorde un droit plus fort, c'est la protection la plus forte qui s'applique.

Délivrer votre certificat sous forme d'attestation vérifiable signifie que votre nom et votre photo sont publiés sur une page de vérification à laquelle vous consentez avant l'achat et dont vous choisissez avec qui la partager. Nous demeurons responsables, en vertu de la LPRPDE, des renseignements personnels que nous confions à nos fournisseurs de services, et délivrer une attestation vérifiable ne constitue jamais une « vente » de vos données au sens de lois comme la CCPA/CPRA de la Californie.

Cette politique est offerte en français pour les apprenants du Québec — Read this policy in English.

13. Modifications de cette politique

Si nous apportons des changements importants — particulièrement à la façon dont la vérification d'identité fonctionne ou dont votre attestation est publiée — nous vous en aviserons et, lorsque le changement touche substantiellement le traitement biométrique ou la publication de votre photo, nous demanderons votre nouveau consentement plutôt que de nous fier à un simple avis. La version et la date d'entrée en vigueur figurent toujours en haut de cette page.

14. Contact

Responsable de la protection des renseignements personnels, RF Holdings Corp. (faisant affaire sous le nom Gardril)
privacy@gardril.com

Définitions

Renseignement personnel — tout renseignement concernant une personne physique identifiable, comme votre nom, votre adresse courriel ou votre photo.

Traitement — toute opération que nous effectuons sur des renseignements personnels, y compris les recueillir, les stocker, les utiliser, les communiquer ou les supprimer.

Responsable / entreprise — l'organisation qui décide pourquoi et comment les renseignements personnels sont traités. Pour votre compte Gardril, il s'agit de RF Holdings Corp.

Fournisseur de services / sous-traitant — une entreprise qui traite des renseignements personnels selon nos instructions et uniquement aux fins que nous fixons (par exemple, Asgard, Stripe et Credential Vault).

Renseignement sensible — catégorie que la loi protège plus strictement, y compris les données biométriques. Gardril n'en détient aucune.

Donnée biométrique — mesure de votre corps ou de votre visage servant à vous identifier. Elle est traitée uniquement par Asgard; Gardril ne reçoit qu'un résultat de réussite ou d'échec.

Attestation numérique vérifiable — version signée cryptographiquement et inviolable de votre certificat, fondée sur les normes Verifiable Credentials du W3C et Open Badges 3.0, que toute personne avec qui vous la partagez peut authentifier.

Consentement — votre accord libre, précis et éclairé à une utilisation particulière de vos renseignements, que vous pouvez retirer en tout temps.