Ce résumé présente les points importants. La politique complète ci-dessous fournit les détails.
Grind Labs Inc., société canadienne établie au Québec, Canada, est responsable des renseignements personnels sous son contrôle. La Grind est notre marque de langue française, Grind Labs notre marque de langue anglaise et CBSE Grind l'un de nos produits d'étude.
Notre Responsable de la protection des renseignements personnels veille à la présente politique et aux demandes relatives à la vie privée. Coordonnées :
La personne responsable peut vérifier votre identité et votre pouvoir avant de communiquer ou de modifier des renseignements de compte. Cette voie accepte aussi les plaintes et questions sur nos fournisseurs ou nos pratiques.
La présente politique vise les renseignements traités par les comptes, sites Web, applications Web progressives et empaquetées, outils d'étude, achats, fonctions de communauté et de collaboration, appels, outils d'intelligence artificielle, espaces numériques d'accompagnement, soutien et activités de sécurité du Service. Elle ne régit pas un site ou service de tiers doté de sa propre politique, même s'il est accessible par un lien du Service.
Nous recueillons, utilisons, conservons et communiquons des renseignements personnels à des fins déterminées, avec consentement ou selon un autre fondement légal applicable. Nous visons à limiter les renseignements à ce qui est raisonnablement nécessaire à ces fins, mais les renseignements précis dépendent des fonctions, du rôle, de l'achat, de l'appareil, des paramètres et des interactions choisis.
Nous ne vendons ni ne louons les renseignements personnels, ne les communiquons pas à des courtiers en données et ne les utilisons pas pour de la publicité comportementale intercontextuelle. Nous n'exploitons pas de traceurs publicitaires de tiers. Nous pouvons utiliser des renseignements agrégés ou dépersonnalisés qui ne permettent pas raisonnablement d'identifier une personne pour la recherche, la mesure de la qualité, la sécurité, les rapports et l'amélioration du Service.
Nous pouvons recueillir les catégories suivantes.
| Catégorie | Exemples |
|---|---|
| Compte et authentification | Adresse courriel; identifiant de compte; empreinte du mot de passe maintenue par le fournisseur d'authentification; identifiant de connexion Google si choisi; état de l'inscription et de la vérification multifacteur; dossiers de récupération, de session, de consentement et d'authentification. |
| Profil, établissement, rôle et cohorte | Nom affiché, nom d'utilisateur, avatar, langue, établissement, discipline, renseignements sur la promotion ou la cohorte, rôle, affectation de personnel, paramètres du répertoire, droit d'accès, adhésion et champs de profil. |
| Activité d'étude et de produit | Réponses, scores, temps, confiance, notes, documents, paquets, cartes, ensembles de questions, calendrier, signets, progrès, notes scolaires, objectifs, paramètres, historique, utilisation des fonctions et événements d'analytique. |
| Communauté et collaboration | Publications, commentaires, messages directs et de groupe, amis et demandes, éléments d'étude partagés, adhésion aux groupes, présence, blocages, signalements, état de modération, listes de classe, permissions, historique des modifications et événements de collaboration. |
| Soutien et candidatures | Correspondance de soutien, formulaires, commentaires, candidatures, réponses à des sondages, plaintes, pièces jointes, renseignements de dépannage et mesures prises. |
| Interactions d'intelligence artificielle | Requêtes, instructions, contexte sélectionné, texte extrait, images de pages sélectionnées, résultats générés, identifiants du modèle et de la fonction, jetons ou utilisation, devis en GrindStones, débit, restitution et résultat technique. |
| Fichiers et matériel d'utilisateur | Fichiers qui demeurent sur l'appareil et fichiers envoyés au stockage privé sur serveur pour une fonction activée, notamment livres d'utilisateur, documents d'étude, listes de classe, exercices Casper et autres fichiers; métadonnées comme titre, type, taille, propriétaire, public et horodatage. |
| Appels | Les appels produisent des métadonnées : identifiants des participants et du fil, type, état, horodatages, connexion, motif de fin, signalisation nécessaire et renseignements techniques de relais. Les flux du microphone et de la caméra sont transmis, mais ne sont pas enregistrés par la fonction d'appel; l'application ne conserve pas la signalisation SDP/ICE après le flux d'appel. |
| Achats et droits d'accès | Produit, forfait, abonnement, état du renouvellement, octroi ou débit de GrindStones, devise, montant, taxe et métadonnées limitées de facturation, identifiants de processeur ou client, identifiant de reçu ou de transaction, état du paiement, droit d'accès, remboursement, différend et restauration. Grind Labs Inc. ne reçoit pas les numéros complets de carte de Stripe ou d'Apple. |
| Appareil, réseau, sécurité et diagnostic | Adresse IP, agent utilisateur, identifiant d'appareil ou d'installation, système d'exploitation, navigateur, version de l'application, localisation approximative de connexion comme ville/région/pays, horodatages, renseignements de route et de requête, erreurs et rendement, événements de sécurité et signaux de fraude ou d'abus. |
Un renseignement peut être sensible en raison de son contenu ou de son contexte. Ne soumettez pas de dossier de patient, de renseignement de santé concernant une personne identifiable, d'identifiant gouvernemental, d'identifiant de compte financier, d'identifiant biométrique, de contenu d'examen confidentiel ou d'autre renseignement très sensible, sauf demande expresse d'une fonction et si vous avez le pouvoir légal et le consentement éclairé nécessaires.
Nous recueillons des renseignements :
Lorsqu'un renseignement provient d'un autre utilisateur, celui-ci est responsable d'avoir le pouvoir de le fournir. Nous pouvons aviser, vérifier, restreindre ou supprimer ce renseignement selon le contexte.
Nous utilisons les renseignements personnels pour :
Le fondement juridique dépend de l'activité et du territoire. Il peut comprendre votre consentement; l'exécution d'un contrat ou de mesures précontractuelles demandées; le respect de la loi; la protection d'intérêts vitaux en cas d'urgence; et nos intérêts légitimes ou ceux d'autrui à fournir, sécuriser, améliorer et protéger le Service lorsque ces intérêts ne l'emportent pas sur vos droits. Au Canada et au Québec, nous sollicitons un consentement valable lorsque requis et n'invoquons une exception légale que lorsqu'elle s'applique. Dans l'EEE ou au Royaume-Uni, nous déterminons le fondement pertinent au lieu de considérer le consentement comme fondement de toute activité.
Vous pouvez refuser un renseignement, une permission, une analytique ou une communication commerciale facultative lorsque le Service offre ce choix. Certains renseignements sont nécessaires pour créer un compte, livrer une fonction achetée, sécuriser le Service ou respecter la loi; sans eux, la fonction concernée pourrait ne pas fonctionner.
Nous pouvons communiquer des renseignements personnels :
Nous pouvons conserver et communiquer du contenu ou des dossiers de compte pour enquêter sur un signalement, une fraude, une atteinte aux droits, une inconduite d'examen, un événement de sécurité ou une réclamation. Nous évaluons les demandes et ne communiquons que ce que nous croyons raisonnablement légal et nécessaire. Nous pouvons contester une demande trop large lorsque pertinent.
Des renseignements agrégés et dépersonnalisés peuvent être partagés lorsqu'ils ne permettent pas raisonnablement d'identifier une personne. Nous ne tentons pas de réidentifier des renseignements traités comme dépersonnalisés, sauf pour tester les mesures de protection ou selon ce que permet la loi.
Nos catégories actuelles de fournisseurs et principaux fournisseurs comprennent :
| Fournisseur | Rôle et renseignements concernés |
|---|---|
| Supabase | Authentification, base de données, stockage privé, Realtime et services dorsaux connexes; reçoit les dossiers de compte, de session, de profil, d'étude, sociaux, de fichiers, de sécurité et autres liés aux fonctions activées. |
| Cloudflare | Hébergement, livraison, domaines et réseau, sécurité, Workers et relais chiffré des appels; traite les requêtes réseau, l'adresse IP, l'agent utilisateur, les renseignements de sécurité et de diagnostic et le trafic média/de relais d'appel lorsqu'un relais est requis. |
| Resend | Livraison de courriels transactionnels, de compte, de soutien, de sécurité, de reçu et commerciaux permis; reçoit l'adresse du destinataire, le contenu du message, l'état de livraison et les métadonnées connexes. |
| Stripe | Paiement Web admissible, traitement des paiements, administration des abonnements et de la facturation, contrôles de fraude, remboursements et reçus; reçoit les renseignements de transaction, de client, d'appareil, de réseau et de paiement que vous lui fournissez. Nous recevons des résultats et identifiants limités, et non les numéros complets de carte. |
| Apple | Distribution de l'application, achats StoreKit, abonnements, reçus, remboursements, restauration et services de plateforme; reçoit les renseignements selon votre compte Apple et ses conditions. Nous recevons des renseignements limités de transaction et de droit d'accès, et non les numéros complets de carte. |
| Connexion Google facultative et fonctions Google Drive dirigées par l'utilisateur; reçoit les renseignements d'identité, d'autorisation et de fichier ou d'action nécessaires à la fonction choisie. | |
| Anthropic | Fonctions activées de génération et d'assistant d'étude par intelligence artificielle; peut recevoir requêtes, instructions, contexte sélectionné, texte extrait, images de pages sélectionnées et renseignements techniques d'utilisation nécessaires au résultat. |
| ipwho.is | Vérification de la localisation approximative à la connexion; reçoit une adresse IP et retourne une ville, une région et un pays approximatifs utilisés pour la sécurité du compte. |
Les fournisseurs peuvent traiter des renseignements dans les pays où ils ou leurs sous-traitants exercent leurs activités. Leurs propres avis de confidentialité régissent les renseignements qu'ils traitent de façon indépendante, notamment dans un compte Apple, Google ou Stripe. Les noms et rôles peuvent changer; nous mettrons la politique à jour ou donnerons un avis si le changement est important.
Le Service utilise le stockage local et de session du navigateur, IndexedDB, le stockage en cache d'éléments publics appropriés de l'application, le stockage de l'application native et des technologies semblables afin de conserver sessions, préférences, état de sécurité, brouillons, travail hors ligne et données de fonctions. Les clés et durées précises varient selon l'application, le compte et la fonction.
Nous n'utilisons pas de témoins publicitaires ni de traceurs publicitaires intersites. Nos applications reposent généralement sur des jetons et du stockage d'appareil plutôt que sur un profil publicitaire de première partie. Toutefois, les fournisseurs peuvent utiliser leurs propres témoins ou leur propre stockage dans une page externe de paiement, d'authentification, de soutien ou liée, conformément à leur avis. Une page de fournisseur peut donc installer une technologie hors de notre contrôle direct.
Certains fichiers et brouillons d'étude demeurent sur l'appareil. D'autres fonctions activées de synchronisation, de partage, de collaboration, d'accompagnement, de révision ou de stockage envoient les fichiers ou leur contenu au stockage privé sur serveur. Vider le stockage de l'appareil peut vous déconnecter et supprimer du travail local non synchronisé, sans supprimer les dossiers sur serveur ni les copies déjà partagées.
L'analytique de première partie peut enregistrer les écrans, interactions, durées de session ou de fonction, tentatives d'étude et résultats techniques. Lorsqu'un contrôle facultatif est offert, sa désactivation arrête les futurs événements facultatifs visés; les dossiers nécessaires au compte, aux transactions, à la sécurité, à la fraude, à la synchronisation et aux opérations peuvent néanmoins être traités.
La visibilité dépend de la fonction et de votre rôle ou paramètre :
Vérifiez le public visé avant de soumettre. Les paramètres de confidentialité réduisent la visibilité, mais ne peuvent retirer un message ou une copie qu'une personne a déjà reçue, exportée, photographiée ou enregistrée hors du Service. Le blocage limite les interactions futures dans les fonctions prises en charge; il n'efface pas un dossier légitime et ne garantit pas qu'une personne ne verra pas un contenu public.
Vos choix peuvent comprendre langue et thème, visibilité du profil, analytique, préférences de notification et de marketing, permissions de partage, caméra et microphone, autorisation Google et annulation d'abonnement. Le retrait d'une permission ou d'un consentement vaut pour l'avenir et peut désactiver la fonction qui en a besoin. Utilisez les contrôles intégrés lorsque disponibles ou communiquez avec la personne responsable.
Les fichiers suivent des parcours différents selon la fonction :
L'interface de la fonction et la présente politique doivent être lues ensemble. Ne présumez pas que chaque fichier reste local ni que la suppression de la copie sur appareil supprime les copies sur serveur, chez un fournisseur, chez un destinataire ou dans une sauvegarde.
Les interactions d'intelligence artificielle peuvent comprendre requêtes, instructions, contenu sélectionné, résultats, métadonnées de sécurité et techniques, utilisation et dossiers de transaction en GrindStones. Nous les utilisons pour retourner le résultat demandé, exploiter et sécuriser la fonction, dépanner, comptabiliser l'utilisation et appliquer les conditions. Le traitement par le fournisseur est aussi soumis à ses obligations contractuelles et légales. Ne soumettez pas de renseignement permettant d'identifier un patient, de contenu d'examen confidentiel, d'identifiant, de donnée biométrique, d'identifiant de compte financier, de secret commercial ou d'autre renseignement très sensible sans prise en charge expresse, pouvoir légal et consentement éclairé.
Nous conservons les renseignements uniquement pendant la durée raisonnablement nécessaire aux fins décrites, à un besoin commercial ou de sécurité valable, à une obligation légale ou à l'établissement, l'exercice ou la défense de droits. Les règles actuellement vérifiées comprennent :
La commande intégrée « Supprimer les données locales » retire les données de cet appareil seulement. Elle ne constitue pas une demande de suppression du compte sur serveur. Une demande de suppression sur serveur du compte et des renseignements personnels peut être envoyée à [email protected]. Nous vérifions le demandeur et visons ordinairement un traitement dans les 30 jours, ou dans le délai imposé par la loi applicable. Nous pouvons conserver ou dépersonnaliser des renseignements pour une transaction, les impôts, la sécurité, la prévention de la fraude, les droits d'autrui, une réclamation, un blocage juridique valide ou une autre exception légale. Nous expliquerons un refus important lorsque la loi l'exige.
La suppression d'un contenu peut le retirer des vues actives sans effacer une copie déjà reçue par une autre personne. La suppression du compte n'annule pas automatiquement un abonnement App Store; annulez-le auprès de la plateforme qui l'a vendu.
Grind Labs Inc. est établie au Québec, mais ses fournisseurs et sous-traitants peuvent traiter ou stocker les renseignements hors du Québec et hors du Canada. Les lieux précis varient selon le fournisseur, la fonction, le routage, le compte et la configuration. Les renseignements situés dans un autre pays peuvent être assujettis aux lois de ce pays et à un accès légal par les tribunaux, services policiers ou autorités de sécurité nationale.
Lorsque requis, nous évaluons les risques pour la vie privée avant de communiquer des renseignements hors du Québec ou d'introduire un système d'information visé, utilisons des mesures contractuelles et techniques, limitons l'accès et les fins et considérons la sensibilité, la destination, le cadre juridique et les pratiques du fournisseur. Aucune mesure transfrontalière n'élimine tous les risques. Vous pouvez demander à la personne responsable l'information disponible sur les catégories de fournisseurs et lieux de traitement pertinents.
Nous utilisons des mesures adaptées à la sensibilité et au contexte. Selon la fonction, elles comprennent le chiffrement en transit, des contrôles d'accès, des sessions authentifiées, des autorisations par rôle et par ligne, du stockage privé, des identifiants de courte durée, les contrôles de sécurité des fournisseurs, la journalisation, la surveillance, les sauvegardes, les restrictions d'accès du personnel et les procédures d'incident.
Aucun système n'est parfaitement sûr et nous ne pouvons garantir qu'une perte, une mauvaise utilisation, un accès, une communication, une modification ou une interruption non autorisés ne se produira jamais. Le Service ne promet pas un chiffrement universel de bout en bout. Protégez vos identifiants et codes de récupération, utilisez l'authentification multifacteur lorsqu'elle est offerte, sécurisez votre appareil, vérifiez destinataires et permissions et signalez rapidement toute mauvaise utilisation soupçonnée.
Nous évaluons les incidents soupçonnés, les contenons et les corrigeons dans la mesure possible, tenons les registres requis et avisons les personnes et organismes lorsque la loi l'exige, notamment lorsqu'une atteinte présente un risque réel de préjudice grave en droit canadien ou un risque de préjudice sérieux en droit québécois.
Selon votre lieu de résidence et sous réserve des exceptions légales, vous pouvez avoir le droit de :
Transmettez une demande à [email protected] avec assez de détails pour identifier le compte et le droit. N'envoyez pas de mot de passe ni de code de récupération. Nous pouvons vérifier l'identité, le pouvoir, le territoire et la portée. Nous visons ordinairement une réponse dans les 30 jours, sous réserve du délai légal, des prolongations, des frais permis et des exceptions protégeant les droits d'autrui, la sécurité, le secret professionnel, les enquêtes et les dossiers à conserver.
Les organismes canadiens comprennent le Commissariat à la protection de la vie privée du Canada et, au Québec, la Commission d'accès à l'information. Vous pouvez aussi communiquer avec une autre autorité compétente de protection des données de votre lieu de résidence.
Le Service est principalement conçu pour les apprenants postsecondaires et professionnels et ne s'adresse pas aux enfants. Un mineur ne peut utiliser qu'une fonction expressément offerte aux mineurs avec l'autorisation légalement valide et la supervision décrites pour cette fonction. Si vous croyez qu'un enfant a fourni des renseignements sans autorisation valide, communiquez avec la personne responsable pour que nous puissions enquêter et agir de façon appropriée.
Nous pouvons modifier la présente politique lorsque le Service, les fournisseurs, les pratiques ou la loi évoluent. Nous afficherons la version et la date mises à jour. Pour une modification importante, nous donnerons un préavis raisonnable et obtiendrons un nouveau consentement lorsque requis avant d'utiliser les renseignements à une fin substantiellement différente.
Questions, demandes, plaintes ou signalements d'incident : Responsable de la protection des renseignements personnels, Grind Labs Inc. — [email protected]. La politique à jour est accessible à grindlabs.ca/privacy et lagrind.ca/privacy.
This summary highlights important points. The complete Policy below explains the details.
Grind Labs Inc., a Canadian corporation based in Quebec, Canada, is responsible for personal information under its control. Grind Labs is our English-facing brand, La Grind is our French-facing brand, and CBSE Grind is one of our study products.
Our Privacy Officer oversees this Policy and privacy requests. Contact:
The Privacy Officer may verify identity and authority before disclosing or changing account information. This contact route also accepts privacy complaints and questions about our service providers or practices.
This Policy covers information handled through Service accounts, websites, progressive web and packaged applications, study tools, purchases, community and collaboration features, calls, AI tools, digital coaching surfaces, support, and security operations. It does not govern a third-party site or service that has its own policy, even when linked from the Service.
We collect, use, retain, and disclose personal information for identified purposes, with consent or another lawful basis where applicable. We aim to limit information to what is reasonably needed for those purposes, but the exact information depends on the features, account role, purchase, device, settings, and interactions you choose.
We do not sell or rent personal information, disclose it to data brokers, or use personal information for cross-context behavioural advertising. We do not run third-party advertising trackers. We may use aggregate or de-identified information that does not reasonably identify a person for research, quality measurement, security, reporting, and Service improvement.
We may collect the following categories.
| Category | Examples |
|---|---|
| Account and authentication | Email address; account identifier; password hash maintained by the authentication provider; Google sign-in identifier if chosen; multifactor enrolment and verification state; recovery, session, consent, and authentication records. |
| Profile, school, role, and cohort | Display name, username, avatar, language, school, discipline, graduation or cohort information, role, staff assignment, directory settings, entitlement, membership, and profile fields. |
| Study and product activity | Answers, scores, timing, confidence, notes, documents, decks, cards, question sets, calendar items, bookmarks, progress, grades, goals, settings, activity history, feature use, and analytics events. |
| Community and collaboration | Posts, comments, direct and group messages, friends and requests, shared study items, group membership, presence, blocks, reports, moderation status, rosters, permissions, edit history, and collaboration events. |
| Support and applications | Support correspondence, forms, feedback, applications, survey responses, complaints, attachments, troubleshooting information, and actions taken. |
| AI interactions | AI prompts, instructions, selected Service context, extracted text, selected page images, generated output, model and feature identifiers, token or usage records, GrindStone quote, debit, restoration, and technical-result information. |
| Files and user material | Files that stay on the device and files sent to private server storage for an enabled feature, including user books, study documents, class rosters, Casper takes, and other user files; metadata such as title, type, size, owner, audience, and timestamps. |
| Calls | Participant and thread identifiers, call type, status, timestamps, connection and end-reason metadata, signaling needed to establish a call, and technical relay information. Microphone and camera media is transmitted during the call but the Calling feature does not record it; the application does not retain SDP/ICE signaling after the call flow. |
| Purchases and entitlements | Product, plan, subscription, renewal state, GrindStone grant or debit, currency, amount, tax and limited billing metadata, processor/customer identifiers, receipt or transaction identifier, payment status, entitlement, refund, dispute, and restoration records. Grind Labs does not receive full card numbers from Stripe or Apple. |
| Device, network, security, and diagnostics | IP address, user agent, device or installation identifier, operating system, browser, app version, coarse sign-in location such as city/region/country, timestamps, route and request information, error and performance information, security events, and fraud or abuse signals. |
Some information may be sensitive because of its content or context. Do not submit patient records, health information about an identifiable person, government identifiers, financial-account credentials, biometric identifiers, exam-confidential content, or other highly sensitive material unless a feature expressly requests it and you have lawful authority and informed consent.
We collect information:
When we receive information from another user, they are responsible for having authority to provide it. We may notify, verify, restrict, or delete that information as appropriate.
We use personal information for these purposes:
The lawful basis depends on the activity and jurisdiction. It may include your consent; performance of a contract or steps you request before a contract; compliance with law; protection of vital interests in an emergency; and our or another person's legitimate interests in providing, securing, improving, and protecting the Service where those interests are not overridden by your rights. In Canada and Quebec, we seek meaningful consent where required and rely on statutory exceptions only when applicable. In the EEA or United Kingdom, we identify the relevant basis for the processing rather than treating consent as the basis for every activity.
You can decline optional information, permissions, analytics, or marketing where the Service offers that choice. Some information is required to create an account, deliver a purchased feature, keep the Service secure, or comply with law; without it, the related feature may not work.
We may disclose personal information:
We may preserve and disclose content or account records to investigate a report, fraud, infringement, exam misconduct, security event, or legal claim. We assess requests and disclose only what we reasonably believe is lawful and necessary. We may challenge an overbroad request where appropriate.
Aggregate and de-identified information may be shared when it does not reasonably identify an individual. We do not attempt to re-identify information treated as de-identified except to test safeguards or as permitted by law.
Our current provider categories and principal providers include:
| Provider | Role and information involved |
|---|---|
| Supabase | Authentication, database, private storage, Realtime, and related backend services; receives account, session, profile, study, social, file, security, and other Service records relevant to enabled features. |
| Cloudflare | Hosting, delivery, domain and network services, security, Workers, and encrypted call relay; processes network requests, IP address, user agent, security and diagnostic information, and call media/relay traffic when a relay is required. |
| Resend | Delivery of transactional, account, support, security, receipt, and permitted commercial email; receives recipient address, message content, delivery status, and related metadata. |
| Stripe | Eligible web checkout, payment processing, subscription and billing administration, fraud controls, refunds, and receipts; receives transaction, customer, device, network, and payment information you provide to Stripe. We receive limited transaction results and identifiers, not full card numbers. |
| Apple | App distribution, StoreKit purchases, subscriptions, receipts, refunds, restoration, and platform services; receives information according to your Apple account and Apple's terms. We receive limited transaction and entitlement information, not full card numbers. |
| Optional Google sign-in and user-directed Google Drive features; receives identity, authorization, and file/action information required for the feature you choose. | |
| Anthropic | Enabled AI generation and study-assistant requests; may receive prompts, instructions, selected context, extracted text, selected page images, and technical usage information needed to return output. |
| ipwho.is | Coarse sign-in location checks; receives an IP address and returns approximate city, region, and country information used for account security. |
Providers may process information in countries where they or their subprocessors operate. Their own privacy notices govern information they process independently, such as an Apple, Google, or Stripe account. Provider names and roles may change; we will update this Policy or provide notice when a change is material.
The Service uses browser local storage, session storage, IndexedDB, Cache Storage for appropriate public application assets, native application storage, and similar technology to keep sessions, preferences, security state, drafts, offline work, and feature data. The exact keys and duration depend on the application, account, and feature.
We do not use advertising cookies or cross-site advertising trackers. Our applications generally rely on token and device storage rather than a first-party advertising profile. However, required providers and external checkout, authentication, support, or linked services may use their own cookies or storage under their notices. A provider page can therefore set technology that is outside our direct control.
Some study files and drafts remain only on the device. Other enabled synchronization, sharing, collaboration, coaching, review, or storage features send files or their contents to private server storage. Clearing device storage can sign you out and delete unsynchronized local work, but it does not delete server records or copies already shared with others.
First-party usage analytics may record screens, interactions, session or feature timing, study attempts, and technical results. Where an optional analytics control is available, turning it off stops future optional analytics events from that control; necessary account, transaction, security, fraud, synchronization, and operational records may still be processed.
Information visibility depends on the feature and your role or settings:
Check the intended audience before submitting. Privacy settings reduce visibility but cannot retract a message or copy another person already received, exported, photographed, or recorded outside the Service. Blocking limits future interactions through supported features; it does not erase lawful records or guarantee that another person cannot encounter public content.
Your choices may include language and theme, profile visibility, analytics, notification and marketing preferences, sharing permissions, camera and microphone permissions, Google authorization, and subscription cancellation. Withdrawing a permission or consent applies prospectively and may disable the feature that needs it. Use in-app controls where available or contact the Privacy Officer.
Files follow different paths depending on the feature:
The feature interface and this Policy should be read together. Do not assume that every file stays local or that deleting the device copy deletes server, provider, recipient, or backup copies.
AI interactions may include prompts, instructions, selected content, outputs, safety and technical metadata, usage, and GrindStone transaction records. We use them to return the requested output, operate and secure the feature, troubleshoot, account for use, and enforce the Terms. Provider processing is also subject to its contractual and legal obligations. Do not submit patient-identifying, exam-confidential, credential, biometric, financial-account, trade-secret, or other highly sensitive information without express feature support, lawful authority, and informed consent.
We retain information only for as long as reasonably needed for the purposes described, a valid business or security need, a legal obligation, or the establishment, exercise, or defence of claims. Current verified rules include:
The in-app “Delete local data” control removes data from that device only. It is not a request to delete the server account. A server deletion request for the account and personal information can be sent to [email protected]. We verify the requester and ordinarily target completion within 30 days, or within the period required by applicable law. We may retain or de-identify information where required for transactions, tax, security, fraud prevention, rights of others, legal claims, valid legal holds, or another lawful exception. We will explain a material refusal where law requires it.
Deleting content may remove it from active views without erasing a copy already received by another person. Account deletion does not automatically cancel an App Store subscription; cancel it through the platform that sold it.
Grind Labs is based in Quebec, but providers and their subprocessors may process or store information outside Quebec and outside Canada. Exact locations vary by provider, feature, routing, account, and provider configuration. Information in another country may be subject to that country's laws and lawful access by courts, law enforcement, or national-security authorities.
Where required, we assess privacy risks before communicating information outside Quebec or introducing a qualifying information system, use contractual and technical safeguards, limit access and purposes, and consider the sensitivity, destination, legal framework, and provider practices. No cross-border safeguard eliminates every risk. You may contact the Privacy Officer for available information about relevant provider categories and processing locations.
We use safeguards appropriate to the sensitivity and context of information. Depending on the feature, these include encryption in transit, access controls, authenticated sessions, role and row-level authorization, private storage, short-lived credentials, provider security controls, logging, monitoring, backups, staff-access restrictions, and incident procedures.
No system is perfectly secure, and we cannot guarantee that loss, misuse, unauthorized access, disclosure, alteration, or interruption will never occur. The Service does not promise universal end-to-end encryption. Protect credentials and recovery codes, use multifactor authentication when offered, secure your device, review recipients and permissions, and report suspected misuse promptly.
We assess suspected privacy breaches, contain and remediate them where possible, maintain required records, and notify affected people and regulators when applicable law requires it, including where a breach creates a real risk of significant harm under Canadian law or a risk of serious injury under Quebec law.
Depending on where you live and subject to lawful exceptions, you may have the right to:
Submit a request to [email protected] with enough detail to identify the account and right. Do not email passwords or recovery codes. We may verify identity, authority, jurisdiction, and request scope. We ordinarily aim to respond within 30 days, subject to the applicable legal period, extensions, fees permitted by law, and exceptions protecting another person's rights, security, privilege, investigations, and records we must retain.
Canadian regulators include the Office of the Privacy Commissioner of Canada and, in Quebec, the Commission d'accès à l'information. You may also contact another competent privacy or data-protection authority where you live.
The Service is designed primarily for post-secondary and professional learners and is not directed to children. A minor may use only a feature expressly made available to minors with the legally valid authorization and supervision described for that feature. If you believe a child provided personal information without valid authorization, contact the Privacy Officer so we can investigate and take appropriate action.
We may update this Policy as the Service, providers, practices, or law change. We will post the updated version and date. For a material change, we will give reasonable notice and obtain renewed consent where required before using information for a materially different purpose.
Questions, requests, complaints, or incident reports: Privacy Officer, Grind Labs Inc. — [email protected]. The current Policy is available at grindlabs.ca/privacy and lagrind.ca/privacy.