← Back to urlgoose.ca Last updated: September 20, 2026 Derniùre mise à jour : 20 septembre 2026
⚖ Quebec Law 25 & PIPEDA Compliant

URL Goose Privacy Policy

Published by URL Goose • Designated Privacy Officer: Robert Brockie (privacy@urlgoose.ca)

1. Introduction & Commitment to Privacy

URL Goose ("we", "us", or "our") operates the website and API uptime monitoring platform available at urlgoose.ca. Based in Quebec, Canada, we are dedicated to protecting your privacy, personal information, and data sovereignty.

Our platform is governed by the Quebec Act respecting the protection of personal information in the private sector (Law 25 / RLRQ c P-39.1) and the Canadian federal Personal Information Protection and Electronic Documents Act (PIPEDA).

Principle of Data Minimization: We store only what is technically necessary to probe your websites and send outage alerts. We never sell, rent, or broker your personal information. We do not operate advertising pixels or behavioural analytics.

2. Personal Information We Collect

We restrict personal information collection to essential account administration and alert delivery:

Category Information Collected Operational Purpose
Account Credentials Email address Primary login identifier, account recovery, and recipient address for outage and SSL alerts.
Password One-way cryptographic hash (bcrypt) User authentication. We never view or store plaintext passwords.
Language Preference 'en' or 'fr' Ensures emails, alerts, and user interface screens render in your chosen language.
Lifecycle Metadata Creation date, verification timestamp Account state management and anti-abuse protection.
What URL Goose Does NOT Collect:
  • No personal names: Profiles require only an email address.
  • No credit card or billing details: Payments are currently not implemented (reserved for future Stripe integration).
  • No telephone numbers or physical street addresses.
  • No social media identifiers or third-party cookies.

3. Monitored Targets & Probe Telemetry

To perform uptime checks, our asynchronous worker daemon executes periodic probes against your endpoints:

  • Monitor Configuration: Target URLs, friendly names, HTTP probe method (`GET`, `HEAD`), expected HTTP status code, check frequency, and timeout thresholds.
  • Probe Telemetry: Precise probe timestamp, returned HTTP response status code, round-trip latency in milliseconds (`response_time_ms`), network error category, and diagnostic failure reason.
  • SSL / TLS Metadata: Certificate expiry timestamp, issuing Certificate Authority (CA), and validity status.
  • Public Status Pages: If enabled, uptime availability and latency metrics are displayed on a dedicated public page (e.g. /status/your-service). Status pages never reveal your email address, user ID, or internal alert settings.
  • Public Website Checker: When visitors use our anonymous one-shot checker (/check), we record only the target host and scheme (e.g. https://example.com), latency, HTTP status, and error category. We never record paths, query strings, headers, cookies, or payloads. Visitor IP addresses are pseudonymized into a keyed HMAC-SHA256 hash (never stored raw) for fair-use rate limiting and abuse defense.
Payload Privacy Guarantee: URL Goose verifies availability headers and response latency. We never inspect, store, or log HTTP response bodies, submitted form data, or visitor browsing activity on your monitored endpoints.

4. Legitimate Business Purposes

We process personal information and telemetry exclusively for the following purposes:

  1. Service Delivery: Executing scheduled uptime probes, maintaining historical latency charts, and dispatching downtime alerts.
  2. Account Security: Authenticating logins, facilitating password resets, and validating email ownership.
  3. System Integrity: Preventing SSRF attacks, restricting malicious automated registrations, and enforcing fair-use rate limits.
  4. Legal Compliance: Meeting statutory requirements under Quebec Law 25 and applicable Canadian privacy legislation.

5. Data Retention & Automated Destruction Schedule

In adherence to Quebec Law 25 accountability obligations, URL Goose maintains automated data retention schedules. Information is permanently purged as soon as the purpose for its collection has expired:

Data Category Retention Period Purge Mechanism
Web Server Logs (Nginx) 14 days Automated logrotate daily rotation with gzip compression.
Laravel Application Logs 14 days Monolog daily rolling channels; files older than 14 days auto-purged.
Systemd Daemon Logs (journald) 14 days (or 100 MB) Systemd journal configuration drop-in cap.
PostgreSQL Backups 14 days Nightly encrypted pg_dump cron automatically purges files > 14 days.
Public Website Checker Telemetry 14 days Automated daily scheduler (public-checks:prune) at 02:30 UTC. Hard deletion of operational telemetry and keyed IP correlation hashes.
Check Results Telemetry 30 days Automated daily scheduler (monitors:prune-results) at 03:00 UTC.
Alert Dispatch Audit Logs 90 days Automated daily scheduler (alerts:prune-dispatches) at 03:30 UTC.
User Profile & Monitors Duration of active account Immediate hard deletion (PostgreSQL cascading delete) upon self-serve deletion.

6. Infrastructure & Cross-Border Processing

Canadian Data Residency: Our primary hosting infrastructure is located in Toronto, Ontario, Canada (`tor1`) with DigitalOcean. The PostgreSQL 16 database, Laravel web application, and Rust monitoring worker all execute locally on this Canadian server. Primary data does not leave Canada.

Subprocessor: Resend, Inc. (United States)

To ensure high-speed transactional email delivery, alert and authentication emails are dispatched through Resend, Inc. (San Francisco, CA, USA).

Quebec Law 25 Cross-Border Assessment (ss. 17 & 70.1): The assessment concludes that the personal information communicated to Resend will benefit from adequate protection, considering the nature and sensitivity of the information, the purposes of the processing, applicable contractual and technical safeguards, and the legal framework applicable in the destination jurisdiction:

  • Resend maintains an active SOC 2 Type II certification and is certified under the EU-U.S. Data Privacy Framework (DPF).
  • URL Goose and Resend operate under an executed Data Processing Addendum (DPA) containing contractual safeguards under GDPR Article 28 and Canadian privacy standards.
  • Resend is contractually barred from using email addresses or notification contents for secondary purposes.
  • All transmissions to Resend are encrypted in transit via TLS 1.2+ on Port 465.
  • Resend retains message metadata only for transient delivery verification (1 to 30 days) before automated deletion.

7. Cookies & Local Storage

URL Goose uses only strictly necessary functional cookies:

  • url-goose-session: Encrypted session cookie maintaining your secure login state.
  • XSRF-TOKEN: CSRF security token protecting your account against cross-site request forgery attacks.
  • locale: Remembers your interface language selection (en or fr).

We do not use advertising trackers, Google Analytics, social network pixels, or cross-site fingerprinting scripts.

8. Your Statutory Privacy Rights

Under Quebec Law 25 and PIPEDA, you hold enforceable rights regarding your personal data:

1. Right of Access & Portability

Request confirmation of data held and obtain a structured, machine-readable export (JSON/CSV).

2. Right to Rectification

Correct inaccurate, incomplete, or ambiguous information directly in your `/profile` view.

3. Right to Erasure / Deletion

Instantly delete your account and all associated monitor records under `/profile` ("Delete Account").

4. Right to Withdraw Consent

Toggle off notification emails at any time for any individual monitor.

Submitting a Privacy Request: Send your written request to privacy@urlgoose.ca. Under section 32 of Quebec Law 25, we will respond within thirty (30) calendar days free of charge.

Regulatory Oversight: If you are dissatisfied with our response, you have the right under section 42 of Quebec Law 25 to apply for a review with the Commission d’accĂšs Ă  l’information du QuĂ©bec (CAI) (www.cai.gouv.qc.ca, 1-888-528-7741).

9. Confidentiality Incident Protocol

In accordance with sections 3.5 to 3.8 of Quebec Law 25, URL Goose maintains a formal Confidentiality Incident Procedure. In the event of a security breach, we immediately take reasonable containment measures, evaluate the risk of serious injury, notify the CAI and affected subscribers when required, and log every incident in an internal register preserved for at least five (5) years.

10. Changes & Policy Updates

We may periodically revise this Privacy Policy. Material updates (such as introducing paid subscriptions via Stripe) will be preceded by prominent notice on the platform and email communication prior to entering into effect.

Privacy Officer Contact

Robert Brockie, Privacy Officer / Responsable de la protection des renseignements personnels
URL Goose • Quebec, Canada
Email: privacy@urlgoose.ca

⚖ Conforme Ă  la Loi 25 du QuĂ©bec et Ă  la LPRPDE

Politique de confidentialité d'URL Goose

PubliĂ©e par URL Goose • Responsable de la protection des renseignements personnels : Robert Brockie (privacy@urlgoose.ca)

1. Introduction et engagement envers la vie privée

URL Goose (« nous », « notre » ou « nos ») exploite le service de surveillance de sites Web et d'interfaces applicatives (API) accessible Ă  l'adresse urlgoose.ca. Établis au QuĂ©bec (Canada), nous nous engageons fermement Ă  assurer la protection, la sĂ©curitĂ©, l'exactitude et la confidentialitĂ© des renseignements personnels qui nous sont confiĂ©s.

La présente politique est régie par la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (RLRQ c P-39.1 / Loi 25) et par la Loi sur la protection des renseignements personnels et les documents électroniques du Canada (LPRPDE).

Principe de minimisation des données : Nous recueillons uniquement ce qui est strictement nécessaire au fonctionnement d'une plateforme de surveillance rapide et fiable. Nous ne vendons, ne louons et ne commercialisons aucun renseignement personnel. Notre service ne contient aucun témoin publicitaire ni outil d'analyse comportementale.

2. Renseignements personnels que nous recueillons

Nous limitons la collecte de renseignements personnels exclusivement Ă  la gestion de votre compte et Ă  l'acheminement de vos alertes :

Catégorie Renseignement recueilli Finalité opérationnelle
Identifiant du compte Adresse courriel Identifiant principal servant à la création du compte, à l'authentification, à la récupération du mot de passe et à la livraison des alertes.
Mot de passe Hachage cryptographique sécurisé (bcrypt) Authentification sécurisée. Nous ne possédons ni ne conservons jamais votre mot de passe en clair.
Préférence linguistique 'en' ou 'fr' Permet de vous présenter l'interface, les communications et les alertes dans la langue officielle de votre choix.
Métadonnées du compte Date de création, date de vérification Gestion du cycle de vie du compte et protection contre les inscriptions automatisées malveillantes.
Ce qu'URL Goose ne recueille PAS :
  • Aucun nom personnel : Votre profil ne requiert qu'une adresse courriel.
  • Aucune donnĂ©e de paiement : Les paiements ne sont pas actuellement dĂ©ployĂ©s (rĂ©servĂ©s Ă  une future intĂ©gration avec Stripe).
  • Aucun numĂ©ro de tĂ©lĂ©phone ni adresse postale.
  • Aucun profil de rĂ©seau social ni identifiant publicitaire.

3. Données relatives aux services surveillés et télémétrie

Pour assurer la surveillance, notre démon asynchrone sonde les points de terminaison que vous configurez :

  • Configuration des moniteurs : URL cibles, libellĂ©s conviviaux, mĂ©thode HTTP (`GET`, `HEAD`), code d'Ă©tat HTTP attendu, frĂ©quence de vĂ©rification et dĂ©lai maximal.
  • TĂ©lĂ©mĂ©trie des sondes : Horodatage prĂ©cis de chaque sonde, code de rĂ©ponse HTTP retournĂ©, latence d'aller-retour en millisecondes (`response_time_ms`), catĂ©gorie d'erreur rĂ©seau et message de diagnostic.
  • MĂ©tadonnĂ©es SSL / TLS : Date d'expiration du certificat, autoritĂ© de certification Ă©mettrice et statut de validitĂ©.
  • Pages d'Ă©tat publiques : Si activĂ©e, la disponibilitĂ© et la latence sont publiĂ©es sur une page dĂ©diĂ©e (ex. /status/votre-service). Les pages d'Ă©tat ne rĂ©vĂšlent jamais votre courriel, votre identifiant ni vos paramĂštres d'alerte.
  • VĂ©rificateur de site public : Lorsque des visiteurs utilisent notre outil public sans authentification (/check), nous enregistrons uniquement le nom d'hĂŽte cible et le protocole (ex. https://example.com), la latence, le code HTTP et la catĂ©gorie d'erreur. Nous n'enregistrons jamais les chemins d'accĂšs, les paramĂštres d'URL, les en-tĂȘtes, les tĂ©moins ou le contenu des rĂ©ponses. Les adresses IP sont pseudonymisĂ©es via un hachage cryptographique HMAC-SHA256 avec clĂ© (jamais stockĂ©es en clair) pour la rĂ©gulation du dĂ©bit et la dĂ©tection des abus.
Garantie de confidentialité des charges utiles : URL Goose teste uniquement la disponibilité technique du réseau. Nous n'inspectons, n'enregistrons et ne conservons jamais le corps des réponses HTTP (*response body*), les formulaires soumis ou les données de navigation de vos usagers.

4. Finalités légitimes du traitement

Vos renseignements sont traités exclusivement pour :

  1. Fournir le service : Exécuter les vérifications de disponibilité et acheminer immédiatement les alertes en cas d'interruption ou d'expiration SSL.
  2. Sécurité du compte : Authentifier les connexions, permettre la réinitialisation de mot de passe et valider la propriété du courriel.
  3. SĂ©curitĂ© de la plateforme : Bloquer les attaques SSRF, filtrer les inscriptions automatisĂ©es malveillantes et appliquer des plafonds de requĂȘtes.
  4. Conformité légale : Respecter nos obligations en vertu de la Loi 25 du Québec et des lois canadiennes applicables.

5. Calendrier de conservation et destruction automatisée

Conformément aux rÚgles de gouvernance de la Loi 25 du Québec, URL Goose applique un calendrier de conservation automatisé. Les données sont purgées dÚs l'extinction de leur finalité :

Catégorie de données Période de conservation Mécanisme d'exécution
Journaux serveur Nginx 14 jours Rotation quotidienne `logrotate` avec compression gzip.
Journaux applicatifs Laravel 14 jours Rotation Monolog quotidienne ; suppression automatique des fichiers > 14 jours.
Journaux systÚme (journald) 14 jours (ou 100 Mo) Configuration de rétention systemd appliquée au niveau de l'OS.
Sauvegardes PostgreSQL 14 jours Script de sauvegarde quotidien supprimant automatiquement les archives > 14 jours.
Télémétrie du vérificateur public 14 jours Commande planifiée quotidienne (public-checks:prune) à 02 h 30 UTC. Suppression définitive des données opérationnelles et des empreintes de corrélation IP.
Télémétrie des sondes 30 jours Commande planifiée quotidienne (monitors:prune-results) à 03 h 00 UTC.
Registre d'envoi des alertes 90 jours Commande planifiée quotidienne (alerts:prune-dispatches) à 03 h 30 UTC.
Profil et moniteurs Durée d'activité du compte Suppression définitive et irréversible immédiate (cascade SQL) lors de la fermeture de compte.

6. Infrastructure et transfert de données hors Québec

HĂ©bergement principal canadien : Notre infrastructure principale est hĂ©bergĂ©e Ă  Toronto, Ontario, Canada (`tor1`) auprĂšs de DigitalOcean. La base de donnĂ©es PostgreSQL 16, l'application Laravel et le dĂ©mon Rust s'exĂ©cutent localement sur ce mĂȘme serveur canadien. Vos donnĂ©es principales ne quittent pas le Canada.

Sous-traitant : Resend, Inc. (États-Unis)

Pour assurer la rapiditĂ© et la dĂ©livrabilitĂ© des avis de panne, les courriels transactionnels transitent par Resend, Inc. (San Francisco, CA, États-Unis).

Évaluation des transferts hors QuĂ©bec (Loi 25, art. 17 et 70.1) : L'Ă©valuation conclut que les renseignements personnels communiquĂ©s Ă  Resend bĂ©nĂ©ficieront d'une protection adĂ©quate, compte tenu de la sensibilitĂ© des renseignements, des finalitĂ©s du traitement, des mesures de protection contractuelles et techniques applicables ainsi que du cadre juridique applicable dans le territoire de destination :

  • Resend dĂ©tient une certification indĂ©pendante SOC 2 Type II et adhĂšre au Cadre de protection des donnĂ©es UE-États-Unis (DPF).
  • Un accord de traitement des donnĂ©es (DPA) Ă©crit lie les parties selon des exigences contractuelles conformes Ă  l'article 28 du RGPD et aux normes canadiennes.
  • Resend s'interdit contractuellement d'exploiter les donnĂ©es pour d'autres finalitĂ©s que l'acheminement des notifications.
  • Les transmissions sont intĂ©gralement chiffrĂ©es en transit via TLS 1.2+ sur le port 465.
  • Resend conserve les mĂ©tadonnĂ©es de livraison pour une durĂ©e transitoire (1 Ă  30 jours) avant suppression automatique.

7. Témoins de connexion (*Cookies*) et stockage local

URL Goose emploie exclusivement des témoins strictement nécessaires et fonctionnels :

  • url-goose-session : Maintient votre session connectĂ©e sĂ©curisĂ©e. ChiffrĂ©.
  • XSRF-TOKEN : ProtĂšge votre navigateur contre les attaques CSRF sur les formulaires.
  • locale : MĂ©morise votre choix de langue d'affichage (en ou fr).

Nous n'utilisons aucun témoin publicitaire, aucun outil Google Analytics, aucun pixel de suivi ni aucun dispositif de profilage croisé.

8. Vos droits légaux concernant vos renseignements personnels

En vertu de la Loi 25 du Québec et de la LPRPDE, vous bénéficiez des droits suivants :

1. Droit d'accÚs et portabilité

Obtenir confirmation des données détenues et recevoir un export structuré et lisible par machine (JSON/CSV).

2. Droit de rectification

Corriger ou actualiser directement vos informations inexactes dans votre profil Ă  `/profile`.

3. Droit Ă  l'effacement

Supprimer définitivement et sans délai votre compte et vos moniteurs à `/profile` (« Supprimer le compte »).

4. Droit de retrait du consentement

Désactiver à tout moment les avis par courriel pour chaque moniteur dans votre tableau de bord.

Exercer vos droits : Envoyez votre demande par écrit à privacy@urlgoose.ca. En vertu de l'article 32 de la Loi 25, nous répondrons par écrit dans un délai maximal de trente (30) jours civils, sans frais.

Recours auprĂšs de la CAI : En cas d'insatisfaction, vous avez le droit, en vertu de l'article 42 de la Loi 25, de dĂ©poser une demande d'examen de mĂ©sentente auprĂšs de la Commission d’accĂšs Ă  l’information du QuĂ©bec (www.cai.gouv.qc.ca, 1-888-528-7741).

9. Gestion des incidents de confidentialité

Conformément aux articles 3.5 à 3.8 de la Loi 25, URL Goose applique une Procédure de gestion des incidents de confidentialité. En cas de brÚche, nous prenons immédiatement des mesures raisonnables de neutralisation, évaluons le risque de préjudice sérieux, avisons la CAI et les personnes touchées si requis, et consignons l'incident dans un registre conservé pendant au moins cinq (5) ans.

10. Modifications de la présente politique

Nous pouvons modifier périodiquement cette politique. Toute modification importante (telle que l'activation future des paiements par carte via Stripe) fera l'objet d'un préavis affiché sur la plateforme et expédié par courriel avant sa prise d'effet.