Retour à l'accueil
La présente politique décrit la manière dont BonApp! solutions numériques inc. recueille, utilise, communique et conserve les renseignements personnels des utilisateurs de l'application mobile BonApp! et du site bon-app.info.
BonApp! solutions numériques inc.
59, rue du Plateau, Beaumont (Québec) G0R 1C0, Canada
Numéro d'entreprise du Québec (NEQ) : 1182427030
admin@bon-app.info · 418 255-9458
Dans le présent document, « l'entreprise » désigne BonApp! solutions numériques inc. et « vous » désigne la personne physique qui utilise l'application ou le site.
Cette politique est régie par la Loi sur la protection des renseignements personnels dans le secteur privé (Québec) telle que modifiée par la Loi 25, et par la Loi sur la protection des renseignements personnels et les documents électroniques (Canada).
Conformément à l'article 3.1 de la Loi sur la protection des renseignements personnels dans le secteur privé, la personne suivante exerce la fonction de responsable de la protection des renseignements personnels :
François Turgeon, administrateur
admin@bon-app.info · 418 255-9458
Toute question relative à la présente politique, toute demande d'exercice de droits et toute plainte concernant nos pratiques doivent lui être adressées.
L'adresse courriel constitue le seul renseignement obligatoire à la création d'un compte. L'authentification s'effectue au moyen d'un code à usage unique transmis par courriel. Aucun mot de passe, aucun numéro de téléphone et aucune connexion par compte tiers ne sont utilisés.
| Renseignement | Description |
|---|---|
| Adresse courriel | Identifiant du compte et destinataire du code d'authentification. |
| Code d'authentification | Conservé sous forme chiffrée. Validité de dix minutes, cinq tentatives maximum. |
| Identifiant de compte | Identifiant unique attribué par le système. |
| Registre de consentement | Version des conditions d'utilisation et de la politique de confidentialité acceptées, horodatée. |
| Sessions | Jeton de session chiffré, type d'appareil et dates de connexion, de renouvellement et de révocation. |
| Abonnement | Statut, date d'expiration et identifiant client attribué par le gestionnaire d'abonnements. |
Ces renseignements sont facultatifs, à l'exception de ceux nécessaires au calcul des portions. Ils permettent la composition de menus adaptés.
| Renseignement | Description |
|---|---|
| Pseudonyme | Facultatif. Seul renseignement susceptible d'apparaître sur une liste partagée. |
| Taille du foyer | Nombre de personnes, aux fins du calcul des portions. |
| Allergies et intolérances | Renseignement relatif à la santé. Voir la section 4. |
| Régimes alimentaires | Susceptible de révéler des convictions religieuses ou philosophiques. Voir la section 4. |
| Budget d'épicerie hebdomadaire | Renseignement de nature financière. Voir la section 4. |
| Préférences culinaires | Catégories de plats privilégiées. |
| Préférences de magasinage | Magasins retenus et nombre maximal de magasins par liste. |
| Paramètres de confidentialité | Visibilité du profil et préférences de communication. |
Sont conservés au compte : les menus planifiés (recette, date et repas, lesquels constituent un relevé daté des habitudes alimentaires du foyer), les listes d'épicerie et les articles qui les composent, le contenu déclaré du garde-manger, les recettes personnelles, les recettes mises en favoris, ainsi que l'historique des échanges avec l'assistant Gusto.
Lorsqu'une liste d'épicerie est partagée, l'entreprise génère une adresse web consultable sans compte, valide quatorze jours et révocable en tout temps. Cette page affiche le contenu de la liste et, le cas échéant, le pseudonyme du titulaire. Elle n'affiche ni l'adresse courriel, ni le budget, ni les recettes, et n'est pas indexable par les moteurs de recherche.
Les éléments suivants sont traités puis abandonnés sans être enregistrés en base de données, sur disque ou dans les journaux :
| Renseignement | Utilisation |
|---|---|
| Adresse IP | Limitation du débit et prévention des abus; journaux d'accès du serveur. |
| Type d'appareil | Associé à chaque session ouverte. |
| Version de l'application | Transmise à chaque requête, non conservée. |
| Compteurs d'utilisation | Application des quotas quotidiens, réinitialisés chaque nuit. |
Les journaux applicatifs consignent la méthode, la ressource demandée, le code de réponse et la durée de traitement, à l'exclusion de l'adresse IP et du corps des requêtes.
Le jeton de session est conservé dans le coffre sécurisé du système d'exploitation (Keychain sous iOS, Keystore sous Android) et effacé à la déconnexion. Le thème d'affichage et les collections de recettes personnelles demeurent locaux à l'appareil et ne sont pas transmis à l'entreprise. Les autres données ne subsistent sur l'appareil que pour la durée de la session.
Les allergies et intolérances alimentaires constituent des renseignements relatifs à la santé. Les régimes alimentaires sont susceptibles de révéler des convictions religieuses ou philosophiques. Le budget d'épicerie est un renseignement de nature financière. Ces catégories font l'objet d'un traitement distinct :
L'application demeure fonctionnelle sans que ces renseignements soient fournis.
L'entreprise ne recueille ni la position géographique, ni les données du microphone, des contacts ou de l'agenda, ni les codes-barres ou reçus de caisse, ni les identifiants publicitaires, ni les jetons de notification poussée.
L'application requiert trois autorisations : l'accès au réseau, l'accès à la caméra aux fins de photographier une recette et l'accès à la photothèque aux fins d'en sélectionner une image existante.
| Renseignements | Finalité | Fondement |
|---|---|---|
| Adresse courriel | Création et sécurisation du compte, transmission du code d'authentification et des communications de service | Exécution du contrat |
| Allergies, régimes, budget, préférences | Composition de menus adaptés | Consentement exprès |
| Menus, listes, garde-manger, favoris, recettes | Fourniture du service et synchronisation entre appareils | Exécution du contrat |
| Historique de conversation | Fonctionnement de l'assistant et continuité des échanges | Exécution du contrat |
| Renseignements techniques | Sécurité, prévention des abus et correction des anomalies | Intérêt légitime de l'entreprise |
L'entreprise n'établit aucun profil à des fins publicitaires et ne rend aucune décision fondée exclusivement sur un traitement automatisé de renseignements personnels.
L'entreprise ne vend, ne loue ni n'échange aucun renseignement personnel. Les fournisseurs ci-dessous agissent à titre de sous-traitants, pour le compte de l'entreprise et selon ses instructions, en vertu d'ententes écrites.
| Fournisseur | Renseignements transmis | Finalité |
|---|---|---|
| OpenRouter | Historique de conversation, photographies et textes soumis, et, sur demande de l'utilisateur, préférences, allergies, régimes, budget, listes et garde-manger | Fonctionnement de l'assistant et lecture des recettes |
| Mailgun | Adresse courriel et code d'authentification | Acheminement du courriel d'authentification |
| RevenueCat | Identifiant client et statut d'abonnement | Gestion des abonnements |
| Apple, Google | Renseignements de paiement, traités directement par ces sociétés | Facturation des abonnements |
| OVHcloud | Copies de sauvegarde chiffrées de la base de données | Sauvegarde et reprise après incident |
| GitHub | Adresse IP et données de connexion des visiteurs du site | Hébergement du site bon-app.info, où sont publiés la présente politique et les conditions d'utilisation |
OpenRouter est la seule passerelle d'intelligence artificielle utilisée : l'entreprise ne communique directement avec aucun fournisseur de modèle. OpenRouter confie l'exécution des requêtes à des fournisseurs que l'entreprise a restreints par configuration : le modèle de conversation s'exécute chez DeepInfra et le modèle de lecture des recettes chez Google. Ces fournisseurs agissent à titre de sous-traitants ultérieurs. Le repli vers tout autre fournisseur est désactivé : une requête que le fournisseur retenu ne peut servir échoue, plutôt que d'être acheminée ailleurs.
L'entreprise n'a accès à aucun numéro de carte de paiement ni à aucune coordonnée bancaire. Les outils de relevé des prix et des circulaires fonctionnent sur les serveurs de l'entreprise sans traitement de renseignements personnels.
Des renseignements peuvent en outre être communiqués lorsque la loi l'exige ou pour l'exercice des droits de l'entreprise en justice.
L'infrastructure de l'entreprise est hébergée au Québec, chez OVHcloud, dans la région de Beauharnois : serveurs d'application, base de données, images et copies de sauvegarde chiffrées. Les renseignements personnels conservés par l'entreprise y demeurent.
Les communications hors Québec se limitent à celles qui sont nécessaires au fonctionnement des services décrits à la section 7, et sont effectuées vers les États-Unis d'Amérique : OpenRouter, DeepInfra, Mailgun, RevenueCat, Apple, Google et GitHub.
L'exécution des requêtes d'intelligence artificielle est restreinte par configuration aux seuls fournisseurs nommés ci-dessus, et le repli vers tout autre fournisseur est désactivé. Aucun renseignement personnel n'est ainsi acheminé vers un fournisseur établi ailleurs qu'au Canada ou aux États-Unis.
Conformément à l'article 17 de la Loi sur la protection des renseignements personnels dans le secteur privé, l'entreprise a procédé à une évaluation des facteurs relatifs à la vie privée avant la mise en service de ces communications. Cette évaluation conclut que les renseignements bénéficient d'une protection adéquate, notamment au regard des principes de protection des renseignements personnels généralement reconnus. Les communications font l'objet d'ententes écrites encadrant les finalités, la durée de conservation et les mesures de sécurité applicables.
Les lois des juridictions concernées peuvent, dans les cas qu'elles prévoient, permettre aux autorités locales d'exiger l'accès aux renseignements qui s'y trouvent.
L'utilisateur qui souhaite éviter ces communications peut saisir ses recettes manuellement et s'abstenir d'utiliser l'assistant. Les autres fonctions de l'application demeurent accessibles.
| Renseignement | Durée |
|---|---|
| Code d'authentification | Dix minutes, ou dès son utilisation |
| Jeton de session | Trente jours, renouvelé à chaque usage; suppression sept jours après révocation ou expiration |
| Lien de partage de liste | Quatorze jours; révocable en tout temps |
| Proposition de menu non enregistrée | Trente minutes |
| Compteurs de quotas et de débit | D'une minute à la fin de la journée |
| Profil, menus, listes, garde-manger, favoris, recettes | Jusqu'à leur suppression par l'utilisateur ou jusqu'à la suppression du compte |
| Historique de conversation | Douze mois suivant le dernier échange, puis suppression automatique |
| Copies de sauvegarde | Quatre-vingt-dix jours, puis destruction |
| Registre de consentement | Conservé après la suppression du compte, pour la durée prescrite par la loi |
À l'expiration de ces délais, les renseignements sont détruits de manière sécuritaire ou anonymisés de façon irréversible.
L'entreprise met en œuvre des mesures de sécurité propres à assurer la protection des renseignements personnels, raisonnables compte tenu de leur sensibilité, de leur finalité, de leur quantité et de leur support :
Sous réserve des conditions prévues par la loi, vous pouvez exercer les droits suivants :
Les demandes sont adressées au responsable désigné à la section 2 et traitées dans un délai maximal de trente jours suivant leur réception. Le responsable prête assistance à toute personne qui le requiert pour la formulation d'une demande.
L'application s'adresse aux personnes âgées de quatorze ans et plus. Les renseignements personnels concernant une personne mineure de moins de quatorze ans ne sont recueillis qu'avec le consentement du titulaire de l'autorité parentale ou du tuteur. L'entreprise supprime sans délai tout renseignement porté à sa connaissance qui aurait été recueilli en contravention du présent article.
L'entreprise tient un registre des incidents de confidentialité. En cas d'incident présentant un risque de préjudice sérieux, elle avise avec diligence la Commission d'accès à l'information ainsi que les personnes concernées, et prend les mesures raisonnables pour réduire le risque de préjudice et éviter la survenance de nouveaux incidents de même nature.
L'entreprise peut modifier la présente politique. Le numéro de version et la date d'entrée en vigueur figurent en tête du document. Toute modification substantielle des finalités ou des modalités de traitement fait l'objet d'un avis dans l'application avant sa prise d'effet et, lorsque la loi l'exige, d'une nouvelle demande de consentement.
BonApp! solutions numériques inc.
À l'attention du responsable de la protection des renseignements personnels
59, rue du Plateau, Beaumont (Québec) G0R 1C0
admin@bon-app.info · 418 255-9458
La personne insatisfaite du traitement de sa demande peut porter plainte auprès de la Commission d'accès à l'information du Québec, à l'adresse cai.gouv.qc.ca.
BonApp! solutions numériques inc.
59, rue du Plateau, Beaumont (Québec) G0R 1C0, Canada · NEQ 1182427030
admin@bon-app.info · 418 255-9458
Politique de confidentialité, version 1.0 — 10 septembre 2026