Politique de confidentialité
Cette politique de confidentialité est conçue pour se conformer à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) du Canada et à la Loi sur la protection des renseignements personnels en Colombie-Britannique (LPRPC).
1. Qui nous sommes
TuComidApp est une plateforme de marché et sociale qui relie les vendeurs alimentaires indépendants aux acheteurs en Colombie-Britannique, au Canada. Cette politique explique quels renseignements personnels nous traitons, pourquoi nous les traitons et ce que vous pouvez faire à ce sujet. Elle s'applique à l'application, au site Web et aux courriels que nous vous envoyons.
L'organisation responsable de vos renseignements personnels est TuComidApp. Notre agent de la protection des renseignements personnels est responsable de notre conformité à cette politique et peut être jointe à privacy@tucomidapp.com, en anglais ou en espagnol.
2. Renseignements que nous recueillons
Nous recueillons les renseignements que vous fournissez directement : détails du compte (nom, adresse courriel, numéro de téléphone, nom d'utilisateur, photo de profil, date de naissance et biographie), informations sur le vendeur et l'entreprise (nom de l'entreprise, description, emplacement et rayon de livraison), vos annonces, contenu social (publications, histoires, commentaires et avis), messages échangés avec d'autres utilisateurs, détails des commandes, tickets de support et vos préférences de découverte (telles que les préférences alimentaires et les allergies).
Nous recueillons également certains renseignements automatiquement lorsque vous utilisez l'application : type d'appareil et système d'exploitation, version de l'application, langue, adresse IP et données de diagnostic sur les erreurs et la performance.
Nous ne recueillons PAS d'informations de paiement ou bancaires. TuComidApp ne traite pas les paiements; le paiement est arrangé directement entre l'acheteur et le vendeur, en dehors de la plateforme.
3. Renseignements sur la localisation
Nous gérons trois types différents de localisation, et nous les gardons séparés intentionnellement :
- Emplacement d'utilisation — la zone approximative que vous choisissez dans le contrôle de localisation en haut de l'application. Il détermine ce qui vous est affiché : annonces à proximité, filtres de distance et cartes. Ce n'est pas une adresse et il n'est pas partagé avec d'autres utilisateurs.
- Adresse de livraison — l'adresse que vous fournissez à un vendeur afin qu'une commande puisse vous parvenir. Elle est partagée avec ce vendeur, pour cette commande uniquement, et avec personne d'autre.
- Adresse de ramassage du vendeur ou zone de service — associée à une annonce par le vendeur, et affichée aux acheteurs afin qu'ils puissent les trouver ou savoir s'ils sont couverts.
4. Comment nous utilisons vos informations
Nous utilisons les informations que nous collectons pour : fournir, maintenir et améliorer nos services ; faciliter les commandes et la communication entre acheteurs et vendeurs ; envoyer des notifications selon vos préférences (push, courriel ou dans l'application) ; personnaliser vos résultats de découverte ; répondre à vos demandes et tickets de support ; assurer la sécurité de la plateforme et détecter, enquêter et prévenir la fraude et les abus ; mesurer l'utilisation du service afin de décider quoi améliorer ; et respecter nos obligations légales.
Messages privés : un nombre restreint de membres de l'équipe de TuComidApp, expressément autorisés à le faire, peuvent lire vos conversations lorsque cela est nécessaire pour traiter un signalement ou une demande de support, enquêter sur une fraude ou un abus, protéger la sécurité des personnes ou respecter la loi. Nous ne les lisons pas à des fins publicitaires. Chaque accès est consigné : qui l'a effectué et quand.
Vos préférences de découverte (régimes alimentaires, allergies, cuisines, fourchette de prix) sont stockées de manière privée, utilisées uniquement pour améliorer vos propres résultats, et ne sont jamais partagées avec d'autres utilisateurs, vendues ou utilisées à des fins publicitaires.
Nous ne prenons pas de décisions vous concernant par des moyens automatisés ayant des effets juridiques ou similaires. La personnalisation modifie uniquement l'ordre dans lequel les annonces vous sont présentées.
5. Cookies, analytique et consentement
Nous utilisons des cookies et un stockage similaire dans quatre catégories : essentiel (requis pour le fonctionnement de l'application), fonctionnel (préférences de commodité telles que votre thème, langue ou état de la discussion), analytique (mesure de l'utilisation) et publicitaire (décrit dans la section suivante). Le stockage essentiel s'exécute toujours. Les trois autres ne s'exécutent qu'avec votre consentement, que vous pouvez donner, refuser ou retirer à tout moment depuis la bannière de cookies ou depuis Profil > Paramètres > Confidentialité — le retrait est aussi simple que l'accord. Ce qui est stocké dans chaque catégorie est listé dans notre Politique des cookies.
Nos analyses s'exécutent sur Google Firebase Analytics. Lorsque vous consentez, chaque événement porte un identifiant pseudonyme qui nous permet de distinguer les sessions d'une personne sans savoir qui elle est, un type de compte général (acheteur ou vendeur) et une zone approximative. Cette zone correspond à votre lieu d'utilisation réduit à une zone d'environ un kilomètre ; elle n'est signalée que lorsque cinq personnes différentes au minimum s'y trouvent, et les marqueurs sous-jacents sont hachés avec une clé secrète, de sorte que les agrégats ne peuvent pas être retracés jusqu'à vous. Ces événements sont exportés vers Google BigQuery, où nous les interrogeons de manière agrégée.
Indépendamment de ces catégories, nous utilisons Sentry pour collecter des diagnostics d'erreurs et de performance. Cela s'exécute à chaque version de l'application, pas seulement lorsque vous acceptez l'analyse, car c'est ce qui nous permet de détecter et de corriger les plantages et de maintenir la sécurité du service — ne pas le faire nous empêcherait de savoir que l'application est défectueuse pour vous. Ces rapports peuvent inclure l'écran sur lequel vous étiez, le type de votre appareil et l'identifiant de votre session ; nous filtrons les détails personnels tels que votre adresse e-mail, votre numéro de téléphone, votre adresse physique et le contenu de vos messages avant tout envoi.
6. Publicité
L'application affiche des publicités servies par Google AdMob. Pour ce faire, AdMob peut utiliser un identifiant publicitaire détenu par votre appareil — afin de limiter la fréquence à laquelle vous voyez la même publicité et de mesurer si une publicité a été efficace.
La publicité ne s'exécute que si vous avez accepté la catégorie de la publicité. Si vous la refusez ou la retirez plus tard, aucune publicité n'est demandée et aucun identifiant publicitaire n'est utilisé. Sur iOS, le système d'exploitation vous demande séparément avant qu'un identifiant de suivi puisse être utilisé, et un refus à cet endroit annule tout le reste.
Nous n'envoyons jamais votre nom, adresse e-mail, messages, commandes ou préférences de découverte à AdMob. Vos régimes alimentaires, allergies, cuisines et fourchette de prix ne sont jamais utilisés pour cibler la publicité. Vous pouvez réinitialiser ou supprimer l'identifiant publicitaire à tout moment depuis les paramètres de votre appareil.
7. Partage d'informations et prestataires de services
Nous ne vendons pas vos informations personnelles, et nous ne les partageons pas à des fins publicitaires au-delà de ce que décrit la section précédente. Nous les partageons uniquement dans ces situations :
- Entre acheteurs et vendeurs, pour faire fonctionner une commande : les détails de votre profil, les informations de la commande, les messages que vous échangez et le lieu de livraison ou de ramassage pertinent.
- Avec des prestataires de services qui traitent les données en notre nom, sous contrat et uniquement aux fins que nous leur donnons : Google (Firebase pour la connexion, la base de données, le stockage de fichiers, la messagerie et l'analyse ; BigQuery pour le stockage analytique ; AdMob pour la publicité), Sentry (diagnostics d'erreurs et de performance), et le prestataire qui délivre nos e-mails sortants.
- En réponse à une demande légale d'un tribunal, d'un régulateur ou d'une autorité policière.
- Pour faire respecter nos conditions d'utilisation ou pour protéger les droits, la propriété ou la sécurité de nos utilisateurs ou du public.
- Dans le cadre d'une transaction commerciale, si le service est un jour vendu, fusionné ou réorganisé — auquel cas l'acquéreur sera lié par cette politique, et nous vous en informerons avant que vos informations ne soient transférées.
- Avec le calendrier de votre choix, seulement si vous activez la synchronisation du calendrier : vos commandes (titre, date et heure, statut, type de lieu, le nom de l'autre personne et un lien vers la commande) sont publiées à un lien privé que vous ajoutez à Google Agenda, Apple, Outlook ou un autre service, qui les reçoit selon ses propres conditions. Nous n'envoyons jamais l'adresse exacte et nous ne lisons jamais votre calendrier. Vous pouvez désactiver le lien ou le remplacer à tout moment dans les Réglages.
8. Où vos informations sont traitées
Notre base de données, nos fichiers, nos analyses et les diagnostics d'erreurs sont hébergés par Google Cloud dans la région us-west2, aux États-Unis. Nos fournisseurs d'e-mail et de surveillance des erreurs traitent également des données aux États-Unis.
Tandis que vos informations se trouvent dans un autre pays, elles sont soumises aux lois de ce pays. Les tribunaux, les forces de l'ordre et les autorités de sécurité nationale peuvent y avoir accès en vertu de leurs propres lois, sans vous avertir ni nous avertir. Nous choisissons des fournisseurs qui s'engagent contractuellement à les protéger selon une norme comparable à celle exigée par la loi canadienne, mais aucun contrat ne peut les exempter du processus juridique du pays dans lequel ils opèrent.
Si vous avez des questions à ce sujet, ou si vous préférez que vos informations ne soient pas traitées hors du Canada, contactez notre responsable de la protection des renseignements personnels à privacy@tucomidapp.com avant de créer un compte.
9. Combien de temps nous conservons vos informations
Nous conservons les informations personnelles uniquement aussi longtemps qu'elles servent à l'objectif pour lequel elles ont été recueillies, ou aussi longtemps que la loi nous l'exige. Voici nos périodes de conservation actuelles :
- Compte et profil — tant que votre compte est actif, et supprimés dans les 30 jours suivant sa fermeture.
- Annonces, publications, histoires, commentaires et avis — tant que votre compte est actif ; supprimés conjointement avec le compte.
- Messages directs — tant que votre compte est actif. Une copie reste visible pour l'autre participant à la conversation, comme dans tout échange de messages.
- Commandes et historique des commandes — sept ans à compter de la date de la commande. Les règles fiscales et comptables canadiennes exigent que les dossiers des transactions soient conservés, et ceux-ci constituent également la preuve en cas de litige entre un acheteur et un vendeur.
- Billets de soutien et dossiers de modération — trois ans, afin que les problèmes répétés puissent être identifiés.
- Événements analytiques — quatre-vingt-dix jours dans notre propre base de données. Les compteurs agrégés et les statistiques par zone sont conservés sans limite de temps, car ils n'identifient plus personne.
- Diagnostics d'erreurs et de performance — quatre-vingt-dix jours.
10. Sécurité des données et notification de violation
Nous prenons des mesures techniques et organisationnelles raisonnables pour protéger vos informations contre la perte, le vol, l'utilisation abusive, l'accès non autorisé, la divulgation, la modification et la destruction. Le trafic entre l'application et nos serveurs est chiffré, l'accès aux données personnelles est restreint au personnel autorisé selon les rôles, et les actions administratives sont consignées.
Aucun système n'est parfaitement sécurisé. Si une violation de nos mesures de sécurité crée un risque réel de préjudice important pour vous, nous vous en informerons ainsi que le Commissariat à la protection de la vie privée du Canada dès que possible, et le Commissariat à l'information et à la protection de la vie privée de la Colombie-Britannique lorsque cela est requis. Nous tenons un registre de chaque violation, qu'elle doive ou non être signalée.
11. Vos droits et comment les exercer
Vous avez le droit de savoir quelles informations personnelles nous détenons à votre sujet, d'en obtenir une copie, de les faire corriger si elles sont erronées, de retirer un consentement que vous avez donné et de faire supprimer votre compte ainsi que ses informations. La plupart de ces démarches peuvent être effectuées par vous-même, sans avoir à nous en faire la demande :
- Accès et correction — les paramètres de votre profil affichent et permettent de modifier les informations de votre compte.
- Exportation — Profil > Paramètres > Gestion du compte vous envoie une copie de vos données.
- Suppression — le même écran ferme votre compte et le supprime, sous réserve des périodes de conservation indiquées à la section 9.
- Consentement — Profil > Paramètres > Vie privée permet d'activer ou de désactiver chaque catégorie de stockage à tout moment.
Pour toute autre demande, écrivez à privacy@tucomidapp.com. Nous vous répondrons dans les 30 jours. Nous pourrons d'abord vous demander de confirmer votre identité, et nous ne solliciterons que ce qui est nécessaire à cet effet. Si nous ne pouvons pas donner suite entièrement à une demande, nous vous expliquerons pourquoi et ce que vous pouvez faire ensuite.
Le retrait d'un consentement est toujours possible, sous réserve des restrictions légales ou contractuelles et d'un préavis raisonnable. Certains retraits limitent ce que l'application peut faire pour vous — par exemple, nous ne pouvons pas traiter une commande sans les détails de celle-ci.
Si vous n'êtes pas satisfait de notre réponse, vous pouvez déposer une plainte auprès du Commissariat à l'information et à la protection de la vie privée de la Colombie-Britannique (https://www.oipc.bc.ca) ou auprès du Commissariat à la protection de la vie privée du Canada (https://www.priv.gc.ca).
12. Exigence d'âge
TuComidApp est réservé aux adultes. Vous devez avoir au moins 19 ans — l'âge de la majorité en Colombie-Britannique — pour créer un compte, et nous vous demandons votre date de naissance pour le vérifier.
Nous ne collectons pas sciemment d'informations personnelles auprès de quiconque en dessous de cet âge. Si nous apprenons que c'est le cas, nous supprimons le compte et les informations qui y sont associées. Si vous pensez qu'une personne de moins de 19 ans possède un compte, écrivez à privacy@tucomidapp.com et nous examinerons la situation.
13. Modifications de cette politique
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Nous publions la nouvelle version sur cette page et mettons à jour la date de « Dernière mise à jour ». Lorsqu'un changement est substantiel, nous vous demandons de consulter et d'accepter la politique mise à jour dans l'application avant de continuer à l'utiliser, et nous vous indiquons ce qui a changé.