Market-validation privacy notice
What this test collects, and why.
Last updated: August 18, 2026. This notice covers only the limited MV3 Replay market-validation test. It does not cover a released product.
Current status: this is a limited public market-validation test for a proposed product, not a released service. Form responses are transmitted only after an explicit submission and retained for the periods below; optional interaction events are sent only after the visitor chooses “Allow analytics.” MV3 Replay is the public project identity, the operator is located in Quebec, Canada, and no payment is requested or accepted.
Who is responsible
Project: MV3 Replay (product-validation project)
Privacy lead / Responsable de la protection des renseignements personnels: Privacy Lead
Email: privacy@mv3replay.com
Operator location: Quebec, Canada
The personal name and home address of the person holding this role are not published. Questions, privacy requests, and complaints can be sent to the monitored email above.
Information used in a public validation test
During this limited public validation, the site uses only the following information:
- Information you submit: email address; proposed plan; price response; role; team-size range; commercial status; release-frequency range; extension surfaces tested; and current testing method.
- Optional limited test events: only after you choose “Allow analytics,” the pages or concept steps reached, selected message variant, viewport category, and server time.
- Limited attribution: allowlisted source, campaign, and exact-keyword labels contained in the landing URL. Form answers and email addresses are not sent back to an advertising platform.
- Short-lived identifiers: after your analytics choice or form request, a random identifier is stored in the current tab’s
sessionStorage. If analytics are allowed, it is stored with raw events for up to 30 days; if the form is submitted, it is also stored with that response for up to 7 or 180 days. A condensed session record may remain for up to 365 days. Confirmation and response-management tokens are stored only as hashes. - Abuse prevention: the server transiently inspects the user-agent and may use Cloudflare’s bot score. It may process a network address transiently to rate-limit requests. The application does not write the user-agent, bot score, network address, or its derived rate-limit value to the validation database. Cloudflare may process connection and security logs under its own terms.
Information intentionally excluded
Do not submit extension source code, manifests, credentials, customer data, production secrets, payment information, or confidential business information. The proposed validation does not use advertising pixels, browser fingerprinting, persistent cross-visit identifiers, full referrer URLs, or stored full user-agent strings. No payment is requested or accepted.
Purposes
The information is used only to measure demand for the described concept, compare the two pre-registered messages, count non-duplicate responses, confirm that a response came from the submitted email address, prevent abuse, and answer privacy requests. It is not sold, used to build advertising audiences, or used for automated decisions about an individual.
No marketing: No newsletter, promotional follow-up, sales outreach, or product announcement is sent. The single email is requested explicitly in the form and contains only confirmation, export, and deletion links. Sending must be disabled if its content or purpose changes.
Service providers and processing location
The operator is located in Quebec, Canada. The limited English-language advertising test targets only Canada and the United States. The working privacy assessment covers those target locations and the described cross-border processing.
Infrastructure: Cloudflare Workers, D1, and Email will host the page, protect requests, store validation responses, and send the requested confirmation. Cloudflare and its subprocessors may process information outside Quebec and Canada, including in the United States and other listed regions. Cloudflare’s current Data Processing Addendum and subprocessor list are linked here for transparency and must be reviewed again before any material expansion of the test.
Advertising: Google Ads is planned only to deliver search advertisements and add allowlisted campaign labels to the landing URL. This site has no Google advertising pixel and does not send email addresses, form answers, or conversion events to Google. Google’s own processing of ad interactions is governed by its notices.
Retention and deletion
The public backend is configured to apply the following schedule:
- the browser-held copy of the session identifier ends with the browser-tab session; server-held copies follow the separate 7-, 30-, or 180-day limits below, and only a condensed digest may remain for up to 365 days;
- confirmation tokens expire after 24 hours, and unconfirmed submissions are deleted within 7 days;
- raw funnel events are deleted within 30 days;
- confirmed email addresses and questionnaire responses are deleted on a verified request, if the concept is abandoned, or no later than 6 months after submission, whichever comes first;
- a minimized session-level deduplication record, without email address, network address, exact time, full referrer, or full user agent, is treated as protected information and deleted no later than 12 months after its source event; and
- aggregate statistics that no longer relate to an identifiable person may be retained.
Safeguards
The implementation uses encrypted transport, an application-encrypted email field at rest, hashed confirmation and management tokens, a single-use confirmation token, strict field allowlists, rate limits, production-only secrets, export and comprehensive deletion controls, and automatic retention jobs. The management token remains usable for export or deletion until the linked responses are deleted. No safeguard can eliminate every risk; collection must be disabled if these controls fail.
Your choices and rights
Analytics are optional and disabled until you choose. The purchase-interest validation form is also optional. Its confirmation email contains a private management link for structured JSON export and deletion. To correct an answer without contacting anyone, delete the response and submit a corrected one. You may also request access, correction, withdrawal, deletion, or make a complaint at privacy@mv3replay.com. Identity may be verified using the submitted email address or management token. Applicable legal exceptions may limit a request.
You may also contact the Commission d’accès à l’information du Québec or the Office of the Privacy Commissioner of Canada. This notice is informational and is not a promise of legal compliance or legal advice.
Changes
Any material change to the information collected, its purposes, providers, processing locations, or retention will be described here before the change takes effect. If a new use requires consent, it will be requested separately.
Avis de confidentialité — validation de marché
Ce que ce test recueille, et pourquoi.
Dernière mise à jour : 18 août 2026. Cet avis vise uniquement le test limité de validation de marché MV3 Replay, et non un produit commercialisé.
État actuel : il s’agit d’un test public limité de validation de marché pour un produit proposé, et non d’un service commercialisé. Les réponses sont transmises seulement après une soumission explicite et conservées selon les délais ci-dessous; les événements facultatifs sont envoyés seulement après le choix « Allow analytics ». MV3 Replay est l’identité publique du projet, l’exploitant est situé au Québec, Canada, et aucun paiement n’est demandé ou accepté.
Responsable
Projet : MV3 Replay (projet de validation de produit)
Responsable de la protection des renseignements personnels : Responsable de la protection des renseignements personnels
Courriel : privacy@mv3replay.com
Lieu de l’exploitant : Québec, Canada
Le nom personnel et l’adresse résidentielle de la personne qui exerce cette fonction ne sont pas publiés. Le courriel ci-dessus sert aux questions, demandes relatives aux renseignements personnels et plaintes.
Renseignements utilisés lors d’un test public
- Réponses fournies : adresse courriel, forfait proposé, réponse au prix, rôle, tranche de taille d’équipe, statut commercial, fréquence de publication, surfaces d’extension testées et méthode actuelle de test.
- Événements facultatifs et limités : uniquement après le choix « Allow analytics », pages ou étapes du concept atteintes, variante de message, catégorie d’écran et heure du serveur.
- Attribution limitée : libellés autorisés de source, campagne et mot-clé exact dans l’URL. Les réponses et l’adresse courriel ne sont pas renvoyées à une plateforme publicitaire.
- Identifiants temporaires : après le choix analytique ou la demande au formulaire, un identifiant aléatoire est conservé dans le
sessionStoragede l’onglet. Si l’analytique est permise, il accompagne les événements bruts pendant au plus 30 jours; s’il y a formulaire, il accompagne aussi cette réponse pendant au plus 7 ou 180 jours. Un registre condensé peut demeurer 365 jours. Les jetons de confirmation et de gestion sont conservés seulement sous forme hachée. - Prévention des abus : le serveur examine temporairement l’agent utilisateur et peut utiliser le score de robot de Cloudflare. Il peut traiter une adresse réseau pour limiter le débit. L’application n’inscrit ni l’agent utilisateur, ni le score, ni l’adresse réseau, ni sa valeur dérivée dans la base de validation. Cloudflare peut traiter des journaux de connexion et de sécurité selon ses modalités.
Renseignements exclus
Ne transmettez aucun code source d’extension, manifeste, identifiant, renseignement client, secret de production, renseignement de paiement ou renseignement commercial confidentiel. Le test proposé n’utilise ni pixel publicitaire, ni empreinte du navigateur, ni identifiant persistant entre les visites, ni référent complet, ni chaîne complète d’agent utilisateur conservée. Aucun paiement n’est demandé ou accepté.
Fins et communications
Les renseignements servent uniquement à mesurer la demande, comparer deux messages préenregistrés, compter les réponses uniques, confirmer une réponse, prévenir les abus et traiter les demandes de confidentialité. Ils ne sont ni vendus, ni utilisés pour créer des audiences publicitaires, ni utilisés pour prendre une décision automatisée au sujet d’une personne.
Aucun marketing : aucun bulletin, suivi promotionnel, démarchage ou avis de lancement n’est envoyé. L’unique courriel est expressément demandé dans le formulaire et contient seulement les liens de confirmation, d’exportation et de suppression. L’envoi doit être désactivé si son contenu ou sa finalité change.
Fournisseurs et lieu de traitement
L’exploitant est situé au Québec, Canada. Le test publicitaire anglophone limité vise seulement le Canada et les États-Unis. L’EFVP de travail couvre ces marchés et les traitements transfrontaliers décrits.
Infrastructure : Cloudflare Workers, D1 et Email hébergeront la page, protégeront les requêtes, conserveront les réponses et enverront la confirmation demandée. Cloudflare et ses sous-traitants peuvent traiter des renseignements hors Québec et hors Canada, notamment aux États-Unis et dans d’autres régions publiées. L’addenda de traitement et la liste des sous-traitants en vigueur sont liés ici par transparence et devront être revus avant tout élargissement important du test.
Publicité : Google Ads est prévu seulement pour diffuser des annonces de recherche et ajouter des libellés de campagne autorisés à l’URL. Ce site n’intègre aucun pixel Google et ne transmet à Google ni adresse courriel, ni réponse au formulaire, ni événement de conversion.
Conservation
La copie de l’identifiant conservée dans le navigateur disparaît à la fin de la session de l’onglet. Les copies côté serveur suivent les délais distincts de 7, 30 ou 180 jours ci-dessous; seul un condensat peut demeurer jusqu’à 365 jours. Le jeton de confirmation expire après 24 heures, une réponse non confirmée est supprimée en 7 jours et les événements bruts en 30 jours. Une réponse confirmée et son courriel sont supprimés sur demande vérifiée, si le concept est abandonné ou au plus tard 6 mois après sa transmission. Le registre minimal de dédoublonnage est traité comme un renseignement protégé et supprimé au plus tard 12 mois après son événement source. Des statistiques agrégées ne concernant plus une personne identifiable pourront être conservées.
Mesures de protection
L’implantation utilise le transport chiffré, chiffre le courriel au niveau applicatif au repos, hache les jetons de confirmation et de gestion, rend la confirmation à usage unique, impose une liste stricte de champs, une limitation de débit, des secrets réservés à la production, l’exportation, la suppression complète et la conservation automatique. Le jeton de gestion demeure utilisable pour l’exportation ou la suppression jusqu’à la suppression des réponses liées. Aucune mesure n’élimine tous les risques; la collecte doit être désactivée si ces contrôles échouent.
Vos choix et droits
L’analytique est facultative et désactivée jusqu’à votre choix. Le formulaire est aussi facultatif. Son courriel de confirmation contient un lien privé d’exportation JSON et de suppression. Pour corriger sans communiquer avec quelqu’un, supprimez la réponse puis transmettez-en une nouvelle. Vous pouvez aussi demander l’accès, la rectification, le retrait ou la suppression, ou porter plainte à privacy@mv3replay.com. Votre identité pourra être vérifiée au moyen du courriel fourni ou du jeton de gestion.
Vous pouvez aussi communiquer avec la Commission d’accès à l’information du Québec ou le Commissariat à la protection de la vie privée du Canada. Le présent avis est informatif; il ne constitue ni une garantie de conformité ni un avis juridique.
Modifications
Toute modification importante aux renseignements recueillis, aux fins, aux fournisseurs, aux lieux de traitement ou à la conservation sera décrite ici avant son entrée en vigueur. Un nouveau consentement sera demandé séparément lorsqu’il est requis.