Politique de confidentialité
OchaBox
Date d’entrée en vigueur : janvier 2026
1. Introduction
OchaBox exploite le site web ochabox.ca et l’application mobile OchaBox (ensemble, le « Service »). OchaBox est une plateforme canadienne de dégustation et de recherche sur le thé.
La présente Politique de confidentialité explique comment nous collectons, utilisons, stockons et protégeons les renseignements personnels conformément à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE).
En utilisant OchaBox, vous consentez aux pratiques décrites dans la présente politique.
2. Renseignements que nous collectons
Nous ne collectons que les renseignements raisonnablement nécessaires pour exploiter et améliorer le Service.
a) Renseignements que vous fournissez directement
- Adresse courriel (utilisée pour l’accès au compte via un code à usage unique (OTP))
- Notes de dégustation, évaluations, préférences, étiquettes et commentaires
- Photos que vous téléversez liées aux dégustations
- Informations de profil telles qu’un avatar ou un nom d’affichage
- Messages ou commentaires que vous nous envoyez
Nous ne collectons pas de mots de passe, de renseignements de paiement ni d’identifiants gouvernementaux.
b) Renseignements collectés automatiquement
Site web (ochabox.ca) :
- Données techniques de base comme le type de navigateur et d’appareil
- Cookies nécessaires au fonctionnement du site
- Vercel Web Analytics pour l’usage de base du site (pages vues, référents, type d’appareil)
Ces données sont utilisées uniquement pour la performance et la fiabilité et ne sont pas utilisées à des fins publicitaires.
Application mobile :
- L’application n’utilise pas de cookies
- Des données techniques limitées peuvent être traitées pour la sécurité et la fiabilité (comme l’adresse IP)
c) Renseignements d’abonnement (le cas échéant)
Si vous achetez OchaBox Pro ou un abonnement intégré, le paiement est traité par l’App Store d’Apple ou Google Play. Nous ne recevons pas vos informations de carte de paiement.
Nous recevons le statut d’abonnement, les identifiants de produit et les dates d’achat afin de fournir l’accès et l’assistance.
3. Authentification des comptes
OchaBox utilise une authentification sans mot de passe via des codes à usage unique (OTP).
- Les codes de connexion sont envoyés à votre adresse courriel
- Aucun mot de passe n’est stocké par OchaBox
- L’authentification est gérée de façon sécurisée par Supabase
4. Comment nous utilisons les renseignements personnels
Nous utilisons les renseignements personnels pour :
- Fournir et maintenir le Service
- Authentifier les utilisateurs et gérer les comptes
- Enregistrer, afficher et organiser les données et photos de dégustation
- Améliorer les fonctionnalités, la facilité d’utilisation et la performance
- Effectuer des analyses internes et de la recherche sur les tendances de dégustation
- Communiquer avec les utilisateurs au sujet du Service
OchaBox ne vend pas de renseignements personnels et n’utilise pas de données personnelles à des fins publicitaires.
5. Recherche et données agrégées
OchaBox comprend un volet de recherche.
- Les données de dégustation peuvent être analysées sous forme agrégée ou anonymisée
- Les utilisateurs individuels ne sont pas identifiés dans les résultats de recherche
- Les informations agrégées peuvent informer le développement du produit, l’analyse interne ou la publication
Les chercheurs ou universitaires intéressés par ces données doivent nous contacter directement. Les renseignements personnels ne sont pas partagés sans garanties appropriées et sans le consentement requis.
6. Cookies et technologies similaires
- Le site web utilise des cookies nécessaires au fonctionnement de base
- L’application mobile n’utilise pas de cookies
Vous pouvez gérer les cookies via les paramètres de votre navigateur. La désactivation des cookies peut affecter le fonctionnement du site.
7. Stockage des données et traitement transfrontalier
- L’hébergement du site web est fourni par Vercel
- La base de données, l’authentification et le stockage de fichiers sont fournis par Supabase
- La base de données principale est hébergée au Canada
Certains fournisseurs peuvent traiter des données techniques limitées (comme les journaux ou métadonnées d’infrastructure) à l’extérieur du Canada, notamment aux États-Unis. Dans ce cas, les renseignements personnels sont protégés par des garanties contractuelles et techniques conformes à la LPRPDE.
8. Partage des renseignements personnels
Nous ne vendons pas de renseignements personnels.
Nous pouvons partager des informations limitées uniquement avec :
- Des fournisseurs de services nécessaires au Service (hébergement, authentification, stockage)
- Des autorités lorsque requis par la loi
Les fournisseurs de services sont tenus de protéger les renseignements personnels et de les utiliser uniquement à des fins autorisées.
Pour aider OchaBox à rester sûr et approprié, nous pouvons utiliser des outils automatisés pour détecter et prévenir les contenus abusifs, explicites ou autrement inappropriés dans les photos téléversées. Cela peut impliquer l’envoi d’images téléversées, ou de liens vers celles-ci, à un fournisseur tiers pour une analyse de contenu strictement à des fins de modération et de sécurité. Ces fournisseurs ne sont pas autorisés à utiliser les images pour la publicité ou des fins non liées.
9. Conservation des données et sauvegardes
Les renseignements personnels sont conservés uniquement aussi longtemps que nécessaire pour fournir le Service et répondre aux exigences légales, opérationnelles ou de recherche.
Lorsqu’un compte est supprimé, les données personnelles associées sont retirées des systèmes actifs. Des copies de sauvegarde peuvent subsister pour une période limitée (généralement jusqu’à 30 jours) avant d’être supprimées définitivement.
10. Vos droits en vertu du droit canadien
En vertu de la LPRPDE, vous avez le droit de :
- Accéder à vos renseignements personnels
- Demander des corrections
- Retirer votre consentement, sous réserve de limites légales ou opérationnelles
- Demander la suppression de votre compte
Les demandes peuvent être faites en contactant : delete@ochabox.ca
Vous pouvez aussi utiliser la page de suppression de compte : https://ochabox.ca/delete.
11. Vie privée des enfants
OchaBox n’est pas destiné aux enfants de moins de 13 ans. Nous ne collectons pas sciemment de renseignements personnels auprès d’enfants.
12. Modifications de cette politique
Cette Politique de confidentialité peut être mise à jour de temps à autre. La version la plus récente sera toujours disponible sur cette page, avec la date d’entrée en vigueur mise à jour en conséquence.
13. Coordonnées
Pour toute question ou préoccupation liée à la confidentialité, contactez :
OchaBox
Courriel : contact@ochabox.ca