Politique de confidentialité
Dernière mise à jour : 20 septembre 2026
En bref
Le texte complet est en dessous. Voici ce qui se passe réellement.
- Ta collection est à toi. Exporte-la quand tu veux, depuis l’application.
- Tu supprimes ton compte toi-même dans l’application et il disparaît aussitôt.
- Tout reste dans l’Union européenne.
- Nous ne conservons que ce dont l’application a besoin pour fonctionner.
- Pas de publicité et pas de profilage.
- Pas d’analytique tierce et pas de traceurs. Pas de cookies sur ce site ni dans l’application ; seuls le tableau de bord professionnel et le panneau de modération en posent un qui tient la session, et rien d’autre.
- Nous comptons les vues des listes publiques, sans enregistrer qui tu es. Le fonctionnement est décrit à l’article 4.
- Nous ne vendons ni ne louons jamais tes données, à personne.
- Nous ne fouillons pas ta collection pour en tirer de l’argent.
1. Qui est responsable
BackBeer est conçu et exploité par Overnight Technology. Au sens de la présente politique, Overnight Technology est le responsable du traitement.
Si tu as une question sur tes données, ou si tu veux exercer l’un de tes droits, écris à cette adresse. C’est aussi l’adresse pour les réclamations.
2. Ce que nous traitons
Ton compte
- Ton adresse e-mail. Nécessaire pour te connecter, réinitialiser ton mot de passe et te joindre s’il arrive quelque chose à ton compte.
- Ton nom affiché. Tu le choisis, et ce n’est pas forcément ton vrai nom.
- Ton mot de passe, haché. Voir Sécurité. Nous ne connaissons pas ton mot de passe et ne pouvons pas le lire.
- Ta préférence de langue et le moment où tu as créé le compte.
Ta collection
- Les bières que tu ajoutes, avec les lots, quantités, lieux de stockage, dates de péremption et prix d’achat que tu renseignes.
- Ce que tu sors et quand, pour que l’application tienne ton stock à jour.
- Les groupes que tu crées et les échanges que tu fais avec d’autres.
Cela vit sur ton téléphone et, une fois connecté, sur notre serveur aussi, sinon ta collection disparaîtrait à l’instant où tu perdrais ton téléphone.
Contributions au catalogue
Le catalogue de bières est construit par ses utilisateurs. Quand tu ajoutes une bière ou corriges un détail, nous enregistrons ce que tu as apporté et que c’était toi. C’est nécessaire pour annuler des corrections, pour voir qui porte le catalogue, et pour une éventuelle récompense des contributions plus tard. Tu peux désactiver cela dans l’application.
Les données des bières elles-mêmes, soit brasserie, nom, style et teneur en alcool, sont des faits sur un produit et non des données personnelles. Elles sont visibles par tous ceux qui utilisent l’application. Si tu supprimes ton compte, ces faits restent, mais le lien avec toi est retiré.
Si tu es un professionnel
Un bar, un caviste ou une brasserie peut avoir un compte professionnel. Ce n’est pas un autre type de compte : c’est le même, avec un indicateur que seul un modérateur peut activer. Aujourd’hui un tel compte ne coûte rien et aucune fonction de l’application ne se trouve derrière. Ce qui peut changer sur ce point est à l’article 10 des conditions.
À ce compte est associé un profil : le nom de l’établissement, son type, l’adresse, la ville, le pays, les horaires et un site web. Ce profil est public volontairement – il figure dans l’annuaire pour qu’on puisse te trouver. L’adresse est convertie en coordonnées une seule fois, à l’enregistrement, par l’un des services cartographiques du point 6.
Le tableau de bord montre quelles bières sont recherchées à proximité. Ces chiffres viennent des listes de souhaits, mais jamais sous forme de liste de personnes : un nombre n’apparaît qu’à partir de cinq personnes, et ensuite seulement par paliers. En dessous de cinq, tu ne vois rien. C’est une limite, pas un choix d’affichage.
Le formulaire de contact pour les professionnels
Il y a un formulaire de contact pour les professionnels sur api.back.beer/business. Si tu le remplis, nous demandons ton nom, ton adresse e-mail, ton numéro de téléphone, le nom de l’entreprise, l’adresse, le pays et ton message. Aucun compte n’est nécessaire.
Rien de tout cela n’est enregistré dans notre base de données. Le tout part par e-mail vers notre propre boîte, et y reste jusqu’à ce que nous fassions le ménage. Nous ne l’utilisons que pour te répondre. Si tu souhaites que ton message soit supprimé, écris à cheers@back.beer.
Données techniques
- Les données de session, pour que tu restes connecté : un jeton et le type d’appareil depuis lequel tu t’es connecté.
- Les journaux du serveur contenant l’adresse IP de la requête. Nous nous en servons pour corriger des pannes et empêcher les abus, et ils sont écrasés au bout de quatorze jours.
3. À quoi cela sert, et sur quelle base
- Faire fonctionner l’application : connexion, conservation de ta collection et synchronisation entre tes appareils. Base : exécution du contrat que tu conclus avec nous en créant un compte (art. 6, §1, b du RGPD).
- Te joindre au sujet de ton compte : un code de vérification, une réinitialisation de mot de passe. Même base. Nous ne t’envoyons pas de marketing.
- Garder le service sûr et debout : journaux, limitations de débit et lutte contre les abus. Base : notre intérêt légitime à un service fonctionnel et sécurisé (art. 6, §1, f du RGPD).
- Entretenir le catalogue : examen des contributions, fusion des doublons, annulation des erreurs. Même intérêt légitime.
4. Ce que nous ne faisons pas
Il n’y a aucun outil d’analyse dans l’application et aucun pixel de suivi sur ce site, et rien ne te suit à travers le web. Nous ne mesurons pas quels écrans tu regardes, nous ne construisons pas de profil de toi, et nous n’affichons pas de publicité. Nous ne vendons, ne louons ni n’échangeons tes données, et nous ne les transmettons pas à des tiers pour leurs propres fins.
Ce site ne pose aucun cookie et l’application n’en pose aucun. La seule exception est le tableau de bord professionnel et le panneau de modération : s’y connecter pose un cookie unique qui retient la session. Sans lui, impossible de rester connecté ; il ne demande donc pas de consentement et ne sert à aucun suivi.
Compter les vues des listes publiques
Nous comptons les vues des listes publiques. Pour ne pas compter deux fois la même personne dans une journée, nous conservons un jeton irréversible dérivé de l’adresse IP du visiteur et de la liste, au moyen d’une clé qui change chaque jour. Le jeton expire au bout de 24 heures et ne peut être relié ni à une personne ni d’un jour à l’autre. Nous ne conservons aucune adresse IP et n’utilisons aucune analytique tierce.
Le compteur figure sur la liste elle-même et détermine l’ordre de l'annuaire public tant que tu n’as pas indiqué où tu es.
5. Sécurité
La façon dont nous stockons et protégeons tes données est décrite séparément, en langage clair, sur Sécurité. En bref : le trafic est chiffré, les mots de passe sont hachés avec argon2id, et une sauvegarde est prise chaque nuit puis immédiatement relue pour vérifier qu’elle est saine.
6. Qui d’autre traite tes données
Le serveur est chez Hetzner en Allemagne et les e-mails passent par OVH, également dans l’Union européenne. Les deux ne traitent que ce qui leur est nécessaire.
Trois autres services sont sollicités, chacun pour une seule action :
- Convertir un nom de lieu en coordonnées. Lorsque vous indiquez votre position, ou l’adresse de votre établissement, ce nom de lieu part une fois vers Photon (Komoot, Allemagne) ou Nominatim (OpenStreetMap Foundation, Royaume-Uni). Pas pendant la recherche, uniquement à l’enregistrement.
- La carte de l’annuaire public. Elle charge des tuiles chez OpenStreetMap Foundation (Royaume-Uni). C’est votre navigateur qui le fait, il voit donc votre adresse IP. Uniquement sur l’annuaire, jamais dans l’application.
- La vérification des mots de passe compromis passe par Have I Been Pwned (États-Unis). Votre mot de passe n’est pas transmis – voir ci-dessous.
Le Royaume-Uni et les États-Unis sont hors de l’UE. Les deux premiers reçoivent un nom de lieu ou une demande de tuile ; le troisième, cinq caractères d’une empreinte. Aucune collection, aucune adresse e-mail et aucun mot de passe n’y parvient.
Au-delà, l’application ne partage que ce que tu partages : si tu rends une collection visible à quelqu’un ou si tu échanges une bière, l’autre personne voit ce que tu as partagé pour cela et rien d’autre.
Quand tu choisis un mot de passe, nous vérifions s’il apparaît dans une fuite connue. Cela se fait sans envoyer ton mot de passe où que ce soit : cinq caractères d’une forme hachée transitent, et rien de plus. Voir Sécurité.
7. Combien de temps nous conservons
- Ton compte et ta collection : jusqu’à ce que tu les supprimes. Nous ne rangeons rien de notre propre chef et ne gardons rien « au cas où ».
- Journaux du serveur : quatorze jours, puis écrasés.
- Sauvegardes : les sauvegardes quotidiennes sont gardées quatorze jours, les mensuelles douze mois. C’est le seul endroit où un compte supprimé peut encore apparaître un temps. Voir plus bas.
8. Supprimer ton compte
Tu le fais toi-même, dans l’application, sous Réglages. Cela prend deux étapes : d’abord tu supprimes tes bières, puis ton compte. C’est voulu : tu vois exactement ce qui part avant que cela parte.
Une fois confirmé avec ton mot de passe, ton compte disparaît immédiatement. Pas marqué comme supprimé, pas mis en attente, mais supprimé : ton adresse e-mail, ton mot de passe, ta collection, tes groupes et tes échanges quittent notre base à cet instant. Tu es déconnecté et il n’y a rien à restaurer.
Deux choses subsistent, et il est plus honnête de le dire ici que de te le laisser découvrir :
- Les contributions au catalogue commun restent, sans ton nom dessus. Ce sont des faits sur des bières sur lesquels d’autres s’appuient.
- Une sauvegarde prise avant ta suppression contient encore tes données jusqu’à ce que vienne son tour d’être écrasée : quatorze jours pour les copies quotidiennes, douze mois au plus pour les mensuelles. Nous ne restaurons jamais un compte supprimé depuis une sauvegarde.
Si tu n’as plus l’application sur ton téléphone, tu peux aussi demander la suppression via cette page.
9. Tes droits
Tu as le droit de voir tes données, de les faire corriger, de les faire supprimer, de les emporter vers un autre service et de t’opposer à un traitement.
Les voir et les emporter fonctionne tout de suite : l’application a un bouton d’export qui écrit un seul fichier lisible avec ta collection et le reste de ce que contient ton compte : tes réglages, tes groupes et tes listes, tes échanges, et la date à laquelle tu as accepté ces documents. La correction se fait dans l’application, la suppression aussi. Si quelque chose ne marche pas, ou si tu veux autre chose, écris à cheers@back.beer ; nous répondons sous un mois.
Si tu n’es pas d’accord avec nous, tu peux saisir l’autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens). Nous préférerions l’entendre d’abord nous-mêmes, mais le droit est le tien dans tous les cas.
10. Âge
BackBeer parle de bière, nous te demandons donc de n’utiliser l’application que si tu as l’âge d’acheter de l’alcool dans ton pays. Aux Pays-Bas, c’est dix-huit ans.
L’application n’est pas faite pour les enfants. Si nous constatons qu’un compte appartient à une personne en dessous de cet âge, nous le supprimons.
11. Modifications
Si ce que nous traitons change, nous mettons cette politique à jour et plaçons une nouvelle date en haut. Si c’est substantiel, nous le disons dans l’application ou par e-mail. Nous conservons les versions antérieures. Demande si tu souhaites les voir.
Cette politique a été rédigée en néerlandais. Cette version française est une traduction fournie à titre d’information. En cas de divergence, c’est le texte néerlandais qui fait foi.