Politique de confidentialité
Dernière mise à jour : octobre 2026
The Beer App (« nous ») respecte votre vie privée. La présente politique explique quels renseignements personnels nous recueillons, comment nous les utilisons, les systèmes automatisés que nous leur appliquons et les tiers précis avec qui nous les partageons.
Le responsable des renseignements personnels est l’exploitant de The Beer App. Vous pouvez nous joindre au sujet de tout ce qui figure dans cette politique à [email protected], ou par la poste au 1108-250 Consumers Road #134, North York, ON M2J 4V6, Canada.
La personne responsable de la protection de vos renseignements personnels est Jensen Medeiros, fondateur, qui est aussi notre personne-ressource en matière de protection des données, notre encarregado au Brésil et notre agent de règlement des griefs en Inde. Écrivez-lui à la même adresse.
Âge : cette application porte sur l’alcool et s’adresse uniquement aux personnes ayant l’âge légal pour boire. À l’inscription, nous vous demandons votre pays et votre date de naissance, et nous refusons les comptes des personnes qui n’ont pas l’âge légal pour boire dans ce pays (19 ans au Canada, 21 ans aux États-Unis, 18 ans dans la plupart des pays). Nous ne recueillons sciemment aucun renseignement auprès d’un enfant; si vous croyez que c’est arrivé, écrivez-nous et nous le supprimerons.
Renseignements que nous recueillons
Nous recueillons les renseignements personnels suivants :
- Renseignements de compte que vous fournissez : votre nom d’utilisateur, vos prénom et nom, votre adresse courriel et un mot de passe. (Des versions antérieures de l’application demandaient un numéro de téléphone facultatif. Rien ne l’utilisait, alors nous avons cessé de le demander; si vous en avez fourni un, vous seul pouvez le voir, et nous le supprimerons sur demande.) Le mot de passe est transmis à notre fournisseur de connexion, Auth0, qui ne le conserve que sous forme de hachage salé sécurisé; il ne parvient jamais à nos propres serveurs.
- Contenu que vous créez : photos de bières, légendes, commentaires, messages directs, publications de groupe et propositions de bières.
- Renseignements de profil : photo de profil, biographie, ainsi que le pays, la province ou l’État et la ville que vous choisissez de partager.
- Données d’utilisation et de l’appareil : votre série et vos compteurs d’activité, votre fuseau horaire et — si vous activez les rappels — un jeton de notification push de l’appareil.
- Données d’achat : votre forfait d’abonnement et son statut. Les renseignements de carte de paiement sont recueillis et traités par nos fournisseurs de paiement (ci-dessous); nous ne recevons ni ne conservons jamais votre numéro de carte complet.
- Face ID : si vous activez Unlock with Face ID (déverrouiller avec Face ID) dans les réglages de l’application (cette option est désactivée tant que vous ne l’activez pas), votre iPhone vérifie votre visage et indique seulement à l’application s’il correspond. Vos données faciales, et toute autre donnée biométrique, ne quittent jamais votre téléphone; nous ne les recevons, ne les voyons et ne les conservons jamais.
- Liste de lancement : si vous nous donnez votre adresse courriel sur notre site Web pour savoir quand l’application sera lancée, nous la conservons avec une trace de ce que vous avez accepté, du moment où vous l’avez fait et de votre déclaration selon laquelle vous avez l’âge légal pour boire. Nous l’utilisons uniquement pour vous envoyer cette nouvelle et ne la partageons jamais. Chacun de ces courriels comporte un lien de désabonnement en un clic; lorsque vous l’utilisez, nous supprimons votre adresse et n’en gardons qu’une empreinte brouillée, pour ne plus jamais vous écrire par erreur.
- Localisation : votre pays, votre province ou État et votre ville, pour les classements et les groupes régionaux. Vous pouvez les saisir, ou les remplir à partir de la localisation de votre téléphone, auquel cas seuls les noms de lieux sont conservés, jamais la position. Et lorsque vous ajoutez un lieu à une publication avec l’accès à la localisation activé, la publication est épinglée sur la carte : près de l’endroit où vous êtes, arrondi à environ un pâté de maisons, si la position provient de votre téléphone, ou à l’adresse de l’établissement si vous l’avez choisi dans la recherche. La publication affiche l’épingle avant que vous la partagiez, et vous pouvez la retirer. Les épingles sont visibles par vos abonnés, sauf si vous en décidez autrement. Nous ne suivons jamais votre localisation en arrière-plan.
Comment nous les utilisons
Pour faire fonctionner l’application : créer et sécuriser votre compte, afficher vos publications, alimenter les fils, les classements et les groupes, livrer les messages et les notifications, traiter les abonnements, modérer le contenu et répondre aux demandes de soutien. Nous ne vendons pas vos renseignements personnels, et nous ne les utilisons pas pour de la publicité de tiers.
Ce qui nous permet de les utiliser
Lorsque le RGPD du Royaume-Uni ou de l’Union européenne s’applique, nos fondements juridiques sont :
- L’exécution d’un contrat — votre compte, vos publications, les fils, les groupes, les messages, les classements et les abonnements. Sans ces données, il n’y a aucun service à vous offrir.
- Les intérêts légitimes — assurer la sécurité du service, prévenir les abus et la fraude, modérer le contenu et répondre aux demandes de soutien. Nous avons mis ces intérêts en balance avec vos droits et limité en conséquence ce que nous recueillons.
- Une obligation légale — conserver les registres que nous sommes tenus de conserver et répondre aux demandes légitimes.
- Le consentement — les notifications push et l’accès à votre appareil photo, à vos photos ou à votre localisation. Vous le donnez dans le système d’exploitation, vous pouvez le retirer en tout temps dans les réglages, et ce retrait n’a aucun effet sur ce que nous avons fait auparavant.
Nous ne nous fondons pas sur le consentement pour le reste, et nous n’utilisons pas vos données pour prendre à votre égard des décisions automatisées produisant des effets juridiques.
Combien de temps nous les conservons
- Votre compte et votre contenu — tant que votre compte est ouvert. La suppression de votre compte efface votre profil, vos publications, vos commentaires et les photos que vous avez téléversées, y compris chez notre hébergeur d’images.
- Les messages que vous avez envoyés — un message fait partie de la conversation de l’autre personne autant que de la vôtre; lorsque vous supprimez votre compte, les messages que vous avez envoyés (photos comprises) restent donc chez les personnes à qui vous les avez envoyés, présentés comme provenant d’un compte supprimé. Une conversation est entièrement supprimée lorsqu’il n’y reste plus personne.
- Le contenu visé par un signalement de sécurité — le contenu signalé ou retiré pour non-respect de nos règles, ainsi que les signalements qui le concernent, peuvent être conservés après sa suppression ou celle de votre compte, aussi longtemps que nécessaire pour enquêter et respecter nos obligations légales (par exemple, conserver et signaler du matériel qui met un enfant en danger), puis supprimés.
- Les messages au soutien — supprimés avec votre compte.
- Les liens de réinitialisation du mot de passe — émis et expirés par Auth0; ils cessent de fonctionner après un court délai.
- Les sauvegardes — des copies subsistent dans des sauvegardes courantes, écrasées par rotation après la suppression.
- Les registres que la loi nous oblige à conserver — par exemple les registres de transactions à des fins fiscales et comptables — aussi longtemps que la loi l’exige, et pas plus.
Où vont vos données
Nous sommes établis au Canada, et nos fournisseurs exercent leurs activités au Canada, aux États-Unis et dans l’Union européenne; vos renseignements peuvent donc être traités à l’extérieur de la province ou du pays où vous vivez, y compris à l’extérieur du Québec. Avant que des renseignements personnels ne quittent le Québec, nous évaluons s’ils bénéficieront d’une protection adéquate là où ils vont, comme l’exige la loi québécoise. Lorsque des données sont transférées hors du Royaume-Uni ou de l’EEE, nous nous appuyons sur la décision d’adéquation de la Commission européenne à l’égard du Canada et, pour les autres fournisseurs, sur les clauses contractuelles types.
Traitement automatisé et modération du contenu
Pour assurer la sécurité de la communauté, un filtre automatisé vérifie le texte que vous publiez — légendes, commentaires, messages, noms d’utilisateur, noms, biographies et noms de groupe — à la recherche d’insultes haineuses, de termes sexuels explicites et de menaces, et l’empêche d’être publié tant que vous ne l’avez pas modifié. Il n’examine pas les photos, et les jurons ordinaires sont permis. Si ce que vous écrivez laisse croire que vous pensez à vous faire du mal, le texte est publié normalement et nous vous présentons des lignes d’écoute gratuites et confidentielles; personne d’autre n’en est informé. Le contenu signalé comme constituant des abus sexuels sur des enfants, ou comme une image intime partagée sans consentement, est automatiquement masqué dès qu’il est signalé, jusqu’à ce qu’une personne l’examine. Toute autre décision de retirer du contenu ou de suspendre un compte est prise par une personne. Les décisions automatisées peuvent se tromper; vous pouvez signaler du contenu, faire appel ou demander une révision par une personne en tout temps. Nous vous aviserons ici si nous introduisons des fonctions d’intelligence artificielle qui prennent des décisions automatisées au sujet de votre contenu ou de votre compte.
Contenu public
The Beer App est une application sociale. Votre nom d’utilisateur, votre photo de profil, votre biographie, ainsi que les publications, photos et commentaires que vous publiez sont visibles par les autres utilisateurs, selon vos choix (à l’échelle mondiale, par région ou au sein de groupes). Les images que vous publiez sont diffusées à partir d’un réseau public de diffusion de contenu, ce qui signifie que toute personne qui a le lien d’une image peut la voir tant qu’elle existe. Ne publiez rien que vous ne voudriez pas rendre public. Les messages directs ne sont visibles que par les participants à la conversation. Nous ne les lisons pas, sauf un message qu’une personne nous signale (nous lisons alors ce message et ceux qui l’entourent) ou lorsque la loi nous y oblige.
Tiers avec qui nous partageons des données
Nous partageons le minimum de données nécessaire avec les fournisseurs de services suivants (nos « sous-traitants ») pour faire fonctionner l’application. Chacun traite les données selon sa propre politique de confidentialité :
- Auth0 (par Okta; connexion) — détient votre adresse courriel et votre mot de passe (sous forme de hachage sécurisé), les vérifie lorsque vous vous connectez et envoie les courriels de vérification et de réinitialisation du mot de passe. Politique de confidentialité
- MongoDB Atlas (hébergement de la base de données) — conserve votre compte et votre contenu. Politique de confidentialité
- Railway (hébergement de l’application) — exécute le serveur avec lequel l’application communique. Politique de confidentialité
- Render (hébergement du site Web) — diffuse ce site Web. Politique de confidentialité
- Cloudinary et/ou Cloudflare (hébergement d’images, domaine et diffusion) — conservent et diffusent les photos que vous téléversez; Cloudflare gère aussi nos noms de domaine et traite donc la connexion lorsque vous visitez notre site Web. Cloudinary · Cloudflare
- Stripe (paiements) — traite les paiements par carte et les abonnements achetés sur le Web. Politique de confidentialité
- Apple App Store et Google Play (achats intégrés) — traitent les abonnements achetés dans l’application. Apple · Google
- Expo (notifications push et mises à jour de l’application) — livre les notifications sur votre appareil, ainsi que de petites mises à jour de l’application elle-même. Politique de confidentialité
- Apple (cartes, noms de lieux et musique, sur iPhone) — la carte est celle de Plans (Apple Maps), qui voit la zone que vous consultez; la conversion d’une position en nom de lieu (pour votre ville, ou l’établissement où vous êtes) est effectuée par le service de localisation d’Apple; et lorsque vous choisissez ou écoutez une chanson, sa pochette et son extrait de 30 secondes proviennent des serveurs d’Apple. Votre téléphone communique directement avec Apple pour ces fonctions, comme pour toute application qui les utilise. Politique de confidentialité
- Resend (envoi de courriels) — envoie nos courriels : les courriels de vérification et de réinitialisation du mot de passe pour Auth0, les avis lorsque nous intervenons sur votre contenu ou votre compte, les confirmations d’abonnement, les confirmations et les nouvelles de la liste de lancement, et les alertes de signalement destinées à notre propre équipe. Il reçoit votre adresse courriel et le contenu du message. Politique de confidentialité
- Sentry (rapports de plantage) — reçoit un rapport technique lorsque l’application ou notre serveur rencontre une erreur : l’erreur elle-même, l’endroit du code où elle s’est produite et l’identifiant de votre compte, pour que nous puissions distinguer une personne qui rencontre un bogue dix fois de dix personnes qui le rencontrent une fois. Il ne reçoit ni votre nom, ni votre courriel, ni vos photos, ni vos messages, ni le contenu de vos requêtes, et la relecture de session est désactivée : il n’enregistre donc jamais votre écran. Politique de confidentialité
Nous pouvons aussi communiquer des renseignements si la loi l’exige, pour faire respecter nos conditions ou pour protéger les droits et la sécurité de nos utilisateurs.
Témoins et ce site Web
Ce site Web n’installe aucun témoin (cookie) et ne charge rien depuis un autre serveur — aucune police de caractères provenant d’un CDN, aucune vidéo intégrée, aucune publicité, aucun pixel de suivi. Il n’y a rien ici à quoi consentir, et c’est pourquoi aucune bannière ne vous le demande.
Votre navigateur conserve une seule chose, et seulement si vous modifiez un réglage sur ce site : une note de ce choix, gardée sur votre propre appareil et jamais transmise. Nos serveurs conservent des journaux de requêtes de courte durée (adresse IP, page demandée sans les termes de recherche, heure, et version de votre navigateur ou de l’application) à des fins de sécurité et de débogage; ils ne servent pas à dresser votre profil et ne sont pas partagés.
L’application elle-même n’utilise pas non plus de témoins. Elle vous garde connecté au moyen d’un jeton conservé dans le stockage sécurisé de votre appareil, qui n’est pas un témoin et qu’aucun site Web ne peut lire.
Si nous ajoutons un jour des outils d’analyse à ce site Web, nous vous demanderons votre consentement avant que quoi que ce soit ne se charge, et cette section précisera de quoi il s’agit.
Vos choix et vos droits
Vous pouvez modifier ou supprimer vos publications, les retirer des groupes, bloquer d’autres utilisateurs et signaler du contenu dans l’application. Vous pouvez désactiver les notifications en tout temps dans les réglages.
Où que vous viviez, vous pouvez nous demander :
- De vous montrer les renseignements personnels que nous détenons à votre sujet et de vous en remettre une copie. Settings → Download My Data (Réglages → Télécharger mes données) le fait immédiatement.
- De corriger tout ce qui est inexact. Vous pouvez modifier vous-même la plupart de ces renseignements dans l’application.
- De les supprimer : Settings → Delete Account (Réglages → Supprimer le compte), ou demandez-le-nous.
- De vous les remettre dans un format que vous pouvez emporter ailleurs : le téléchargement est un fichier structuré, lisible par machine.
- De cesser ou de limiter leur utilisation, ou de retirer une autorisation que vous avez donnée (notifications, appareil photo, photos, localisation), en tout temps dans les réglages de votre téléphone.
- De vous dire avec qui nous les partageons, où elles sont conservées et combien de temps nous les gardons (tout cela figure sur cette page).
- De faire réviser par une personne toute décision automatisée vous concernant, et d’entendre vos observations.
Écrivez à [email protected] à partir de l’adresse courriel de votre compte, pour que nous sachions que c’est bien vous; si vous écrivez d’une autre adresse, nous pourrions vous demander de confirmer votre identité, sans exiger plus que nécessaire. C’est gratuit. Nous répondons dans les 30 jours, ou plus tôt si la loi de l’endroit où vous vivez l’exige, et s’il nous faut plus de temps, nous vous dirons pourquoi dans ce délai. Si nous refusons, nous vous dirons pourquoi et comment porter plainte. Vous pouvez demander à quelqu’un de présenter une demande en votre nom s’il peut démontrer que vous l’y avez autorisé.
Porter plainte : si vous croyez que nous avons mal traité vos données, dites-le-nous d’abord — nous préférons régler la situation. Vous avez aussi le droit de porter plainte auprès de l’autorité de protection des données de l’endroit où vous vivez, par exemple :
- Canada — le Commissariat à la protection de la vie privée du Canada; au Québec, la Commission d’accès à l’information; en Alberta et en Colombie-Britannique, le commissaire à l’information et à la protection de la vie privée de la province.
- États-Unis — le procureur général de votre État; en Californie, la California Privacy Protection Agency.
- Royaume-Uni — l’Information Commissioner’s Office.
- Union européenne et EEE — l’autorité de contrôle de votre pays.
- Australie — l’Office of the Australian Information Commissioner. Nouvelle-Zélande — le Privacy Commissioner.
- Ailleurs — l’autorité nationale de protection des données ou de la vie privée de votre pays.
Aucune vente, aucun partage à des fins publicitaires : nous ne vendons pas de renseignements personnels et ne les partageons pas à des fins de publicité comportementale intercontextuelle ou de publicité ciblée, au sens où ces termes sont employés en Californie et dans d’autres États américains. Il n’y a rien à refuser puisque nous ne le faisons pas, et nous traitons de toute façon un signal Global Privacy Control comme un tel refus. Nous ne recueillons pas de renseignements sensibles au-delà de ce qui est décrit sur cette page, et nous ne vous ferons subir aucune discrimination pour avoir exercé un droit en matière de vie privée.
Supprimer votre compte : vous pouvez supprimer définitivement votre compte et les données qui y sont associées à partir de Settings → Delete Account (Réglages → Supprimer le compte) dans l’application. Nous supprimons alors votre profil, vos publications, vos commentaires et les autres données de votre compte, et nous retirons vos images téléversées de notre stockage d’images. La suppression est définitive et irréversible. Deux choses sont conservées, comme l’indique la section Combien de temps nous les conservons : les messages que vous avez envoyés restent chez les personnes à qui vous les avez envoyés, et le contenu visé par un signalement de sécurité est conservé aussi longtemps qu’une enquête ou la loi l’exige. Les autres registres ne sont conservés que lorsque la loi l’exige (par exemple, les registres de transactions à des fins fiscales et comptables) ou dans des sauvegardes courantes écrasées par rotation.
Conservation et sécurité des données
Nous conservons vos données tant que votre compte est actif. Lorsque vous supprimez du contenu ou votre compte, les enregistrements correspondants et les images téléversées sont retirés de nos systèmes actifs, y compris chez notre fournisseur de stockage d’images, sauf dans les cas décrits à la section Combien de temps nous les conservons. Votre mot de passe est détenu par Auth0, jamais par nous, et uniquement sous forme de hachage salé; notre base de données est chiffrée au repos; les échanges sont chiffrés en transit (HTTPS); et seules les personnes qui exploitent le service peuvent accéder à vos données. Aucune méthode de stockage n’est sûre à 100 %, mais nous prenons des mesures raisonnables pour protéger vos renseignements.
Si quelque chose tourne mal
Si un incident de confidentialité touche vos renseignements personnels d’une manière susceptible de vous exposer à un risque, nous vous en aviserons, ainsi que l’organisme de réglementation compétent (au Québec, la Commission d’accès à l’information), sans retard injustifié et dans le délai prévu par la loi. Nous consignons chaque incident dans un registre, qu’il ait dû être déclaré ou non.
Âge
Cette application porte sur l’alcool et s’adresse aux utilisateurs ayant l’âge légal pour boire là où ils se trouvent. Elle ne s’adresse pas aux enfants, et nous ne recueillons pas sciemment de données auprès de personnes qui n’ont pas l’âge légal pour boire.
Modifications
Nous pouvons mettre à jour la présente politique; les modifications importantes y figureront avec une nouvelle date.