Retour à l'accueil

Politique de confidentialité

Responsable du traitementBonApp! solutions numériques inc.
Version1.0
En vigueur le10 septembre 2026
Champ d'applicationApplication BonApp! et site bon-app.info

1. Identification de l'entreprise

La présente politique décrit la manière dont BonApp! solutions numériques inc. recueille, utilise, communique et conserve les renseignements personnels des utilisateurs de l'application mobile BonApp! et du site bon-app.info.

BonApp! solutions numériques inc.

59, rue du Plateau, Beaumont (Québec) G0R 1C0, Canada

Numéro d'entreprise du Québec (NEQ) : 1182427030

admin@bon-app.info · 418 255-9458

Dans le présent document, « l'entreprise » désigne BonApp! solutions numériques inc. et « vous » désigne la personne physique qui utilise l'application ou le site.

Cette politique est régie par la Loi sur la protection des renseignements personnels dans le secteur privé (Québec) telle que modifiée par la Loi 25, et par la Loi sur la protection des renseignements personnels et les documents électroniques (Canada).

2. Responsable de la protection des renseignements personnels

Conformément à l'article 3.1 de la Loi sur la protection des renseignements personnels dans le secteur privé, la personne suivante exerce la fonction de responsable de la protection des renseignements personnels :

François Turgeon, administrateur

admin@bon-app.info · 418 255-9458

Toute question relative à la présente politique, toute demande d'exercice de droits et toute plainte concernant nos pratiques doivent lui être adressées.

3. Renseignements personnels recueillis

3.1 Compte et authentification

L'adresse courriel constitue le seul renseignement obligatoire à la création d'un compte. L'authentification s'effectue au moyen d'un code à usage unique transmis par courriel. Aucun mot de passe, aucun numéro de téléphone et aucune connexion par compte tiers ne sont utilisés.

RenseignementDescription
Adresse courrielIdentifiant du compte et destinataire du code d'authentification.
Code d'authentificationConservé sous forme chiffrée. Validité de dix minutes, cinq tentatives maximum.
Identifiant de compteIdentifiant unique attribué par le système.
Registre de consentementVersion des conditions d'utilisation et de la politique de confidentialité acceptées, horodatée.
SessionsJeton de session chiffré, type d'appareil et dates de connexion, de renouvellement et de révocation.
AbonnementStatut, date d'expiration et identifiant client attribué par le gestionnaire d'abonnements.

3.2 Profil et préférences

Ces renseignements sont facultatifs, à l'exception de ceux nécessaires au calcul des portions. Ils permettent la composition de menus adaptés.

RenseignementDescription
PseudonymeFacultatif. Seul renseignement susceptible d'apparaître sur une liste partagée.
Taille du foyerNombre de personnes, aux fins du calcul des portions.
Allergies et intolérancesRenseignement relatif à la santé. Voir la section 4.
Régimes alimentairesSusceptible de révéler des convictions religieuses ou philosophiques. Voir la section 4.
Budget d'épicerie hebdomadaireRenseignement de nature financière. Voir la section 4.
Préférences culinairesCatégories de plats privilégiées.
Préférences de magasinageMagasins retenus et nombre maximal de magasins par liste.
Paramètres de confidentialitéVisibilité du profil et préférences de communication.

3.3 Contenu créé par l'utilisateur

Sont conservés au compte : les menus planifiés (recette, date et repas, lesquels constituent un relevé daté des habitudes alimentaires du foyer), les listes d'épicerie et les articles qui les composent, le contenu déclaré du garde-manger, les recettes personnelles, les recettes mises en favoris, ainsi que l'historique des échanges avec l'assistant Gusto.

Lorsqu'une liste d'épicerie est partagée, l'entreprise génère une adresse web consultable sans compte, valide quatorze jours et révocable en tout temps. Cette page affiche le contenu de la liste et, le cas échéant, le pseudonyme du titulaire. Elle n'affiche ni l'adresse courriel, ni le budget, ni les recettes, et n'est pas indexable par les moteurs de recherche.

3.4 Renseignements traités sans conservation

Les éléments suivants sont traités puis abandonnés sans être enregistrés en base de données, sur disque ou dans les journaux :

3.5 Renseignements techniques

RenseignementUtilisation
Adresse IPLimitation du débit et prévention des abus; journaux d'accès du serveur.
Type d'appareilAssocié à chaque session ouverte.
Version de l'applicationTransmise à chaque requête, non conservée.
Compteurs d'utilisationApplication des quotas quotidiens, réinitialisés chaque nuit.

Les journaux applicatifs consignent la méthode, la ressource demandée, le code de réponse et la durée de traitement, à l'exclusion de l'adresse IP et du corps des requêtes.

3.6 Renseignements conservés sur l'appareil

Le jeton de session est conservé dans le coffre sécurisé du système d'exploitation (Keychain sous iOS, Keystore sous Android) et effacé à la déconnexion. Le thème d'affichage et les collections de recettes personnelles demeurent locaux à l'appareil et ne sont pas transmis à l'entreprise. Les autres données ne subsistent sur l'appareil que pour la durée de la session.

4. Renseignements sensibles

Les allergies et intolérances alimentaires constituent des renseignements relatifs à la santé. Les régimes alimentaires sont susceptibles de révéler des convictions religieuses ou philosophiques. Le budget d'épicerie est un renseignement de nature financière. Ces catégories font l'objet d'un traitement distinct :

L'application demeure fonctionnelle sans que ces renseignements soient fournis.

5. Renseignements non recueillis

L'entreprise ne recueille ni la position géographique, ni les données du microphone, des contacts ou de l'agenda, ni les codes-barres ou reçus de caisse, ni les identifiants publicitaires, ni les jetons de notification poussée.

L'application requiert trois autorisations : l'accès au réseau, l'accès à la caméra aux fins de photographier une recette et l'accès à la photothèque aux fins d'en sélectionner une image existante.

6. Finalités et fondements du traitement

RenseignementsFinalitéFondement
Adresse courrielCréation et sécurisation du compte, transmission du code d'authentification et des communications de serviceExécution du contrat
Allergies, régimes, budget, préférencesComposition de menus adaptésConsentement exprès
Menus, listes, garde-manger, favoris, recettesFourniture du service et synchronisation entre appareilsExécution du contrat
Historique de conversationFonctionnement de l'assistant et continuité des échangesExécution du contrat
Renseignements techniquesSécurité, prévention des abus et correction des anomaliesIntérêt légitime de l'entreprise

L'entreprise n'établit aucun profil à des fins publicitaires et ne rend aucune décision fondée exclusivement sur un traitement automatisé de renseignements personnels.

7. Communication à des tiers

L'entreprise ne vend, ne loue ni n'échange aucun renseignement personnel. Les fournisseurs ci-dessous agissent à titre de sous-traitants, pour le compte de l'entreprise et selon ses instructions, en vertu d'ententes écrites.

FournisseurRenseignements transmisFinalité
OpenRouterHistorique de conversation, photographies et textes soumis, et, sur demande de l'utilisateur, préférences, allergies, régimes, budget, listes et garde-mangerFonctionnement de l'assistant et lecture des recettes
MailgunAdresse courriel et code d'authentificationAcheminement du courriel d'authentification
RevenueCatIdentifiant client et statut d'abonnementGestion des abonnements
Apple, GoogleRenseignements de paiement, traités directement par ces sociétésFacturation des abonnements
OVHcloudCopies de sauvegarde chiffrées de la base de donnéesSauvegarde et reprise après incident
GitHubAdresse IP et données de connexion des visiteurs du siteHébergement du site bon-app.info, où sont publiés la présente politique et les conditions d'utilisation

OpenRouter est la seule passerelle d'intelligence artificielle utilisée : l'entreprise ne communique directement avec aucun fournisseur de modèle. OpenRouter confie l'exécution des requêtes à des fournisseurs que l'entreprise a restreints par configuration : le modèle de conversation s'exécute chez DeepInfra et le modèle de lecture des recettes chez Google. Ces fournisseurs agissent à titre de sous-traitants ultérieurs. Le repli vers tout autre fournisseur est désactivé : une requête que le fournisseur retenu ne peut servir échoue, plutôt que d'être acheminée ailleurs.

L'entreprise n'a accès à aucun numéro de carte de paiement ni à aucune coordonnée bancaire. Les outils de relevé des prix et des circulaires fonctionnent sur les serveurs de l'entreprise sans traitement de renseignements personnels.

Des renseignements peuvent en outre être communiqués lorsque la loi l'exige ou pour l'exercice des droits de l'entreprise en justice.

8. Traitements effectués hors du Québec

L'infrastructure de l'entreprise est hébergée au Québec, chez OVHcloud, dans la région de Beauharnois : serveurs d'application, base de données, images et copies de sauvegarde chiffrées. Les renseignements personnels conservés par l'entreprise y demeurent.

Les communications hors Québec se limitent à celles qui sont nécessaires au fonctionnement des services décrits à la section 7, et sont effectuées vers les États-Unis d'Amérique : OpenRouter, DeepInfra, Mailgun, RevenueCat, Apple, Google et GitHub.

L'exécution des requêtes d'intelligence artificielle est restreinte par configuration aux seuls fournisseurs nommés ci-dessus, et le repli vers tout autre fournisseur est désactivé. Aucun renseignement personnel n'est ainsi acheminé vers un fournisseur établi ailleurs qu'au Canada ou aux États-Unis.

Conformément à l'article 17 de la Loi sur la protection des renseignements personnels dans le secteur privé, l'entreprise a procédé à une évaluation des facteurs relatifs à la vie privée avant la mise en service de ces communications. Cette évaluation conclut que les renseignements bénéficient d'une protection adéquate, notamment au regard des principes de protection des renseignements personnels généralement reconnus. Les communications font l'objet d'ententes écrites encadrant les finalités, la durée de conservation et les mesures de sécurité applicables.

Les lois des juridictions concernées peuvent, dans les cas qu'elles prévoient, permettre aux autorités locales d'exiger l'accès aux renseignements qui s'y trouvent.

L'utilisateur qui souhaite éviter ces communications peut saisir ses recettes manuellement et s'abstenir d'utiliser l'assistant. Les autres fonctions de l'application demeurent accessibles.

9. Durées de conservation

RenseignementDurée
Code d'authentificationDix minutes, ou dès son utilisation
Jeton de sessionTrente jours, renouvelé à chaque usage; suppression sept jours après révocation ou expiration
Lien de partage de listeQuatorze jours; révocable en tout temps
Proposition de menu non enregistréeTrente minutes
Compteurs de quotas et de débitD'une minute à la fin de la journée
Profil, menus, listes, garde-manger, favoris, recettesJusqu'à leur suppression par l'utilisateur ou jusqu'à la suppression du compte
Historique de conversationDouze mois suivant le dernier échange, puis suppression automatique
Copies de sauvegardeQuatre-vingt-dix jours, puis destruction
Registre de consentementConservé après la suppression du compte, pour la durée prescrite par la loi

À l'expiration de ces délais, les renseignements sont détruits de manière sécuritaire ou anonymisés de façon irréversible.

10. Mesures de sécurité

L'entreprise met en œuvre des mesures de sécurité propres à assurer la protection des renseignements personnels, raisonnables compte tenu de leur sensibilité, de leur finalité, de leur quantité et de leur support :

11. Droits des utilisateurs

Sous réserve des conditions prévues par la loi, vous pouvez exercer les droits suivants :

Les demandes sont adressées au responsable désigné à la section 2 et traitées dans un délai maximal de trente jours suivant leur réception. Le responsable prête assistance à toute personne qui le requiert pour la formulation d'une demande.

12. Personnes mineures

L'application s'adresse aux personnes âgées de quatorze ans et plus. Les renseignements personnels concernant une personne mineure de moins de quatorze ans ne sont recueillis qu'avec le consentement du titulaire de l'autorité parentale ou du tuteur. L'entreprise supprime sans délai tout renseignement porté à sa connaissance qui aurait été recueilli en contravention du présent article.

13. Incidents de confidentialité

L'entreprise tient un registre des incidents de confidentialité. En cas d'incident présentant un risque de préjudice sérieux, elle avise avec diligence la Commission d'accès à l'information ainsi que les personnes concernées, et prend les mesures raisonnables pour réduire le risque de préjudice et éviter la survenance de nouveaux incidents de même nature.

14. Modifications de la politique

L'entreprise peut modifier la présente politique. Le numéro de version et la date d'entrée en vigueur figurent en tête du document. Toute modification substantielle des finalités ou des modalités de traitement fait l'objet d'un avis dans l'application avant sa prise d'effet et, lorsque la loi l'exige, d'une nouvelle demande de consentement.

15. Coordonnées et recours

BonApp! solutions numériques inc.

À l'attention du responsable de la protection des renseignements personnels

59, rue du Plateau, Beaumont (Québec) G0R 1C0

admin@bon-app.info · 418 255-9458

La personne insatisfaite du traitement de sa demande peut porter plainte auprès de la Commission d'accès à l'information du Québec, à l'adresse cai.gouv.qc.ca.

BonApp! solutions numériques inc.

59, rue du Plateau, Beaumont (Québec) G0R 1C0, Canada · NEQ 1182427030

admin@bon-app.info · 418 255-9458

Politique de confidentialité, version 1.0 — 10 septembre 2026

Conditions d'utilisation