Politique de confidentialité

Dernière mise à jour : [DATE DE PUBLICATION]

Tinfoiler respecte votre vie privée. Nous nous engageons à protéger les renseignements personnels de nos utilisateurs. Nous avons adopté la présente politique de confidentialité (la « Politique ») afin d’être transparents quant aux données que nous recueillons, aux raisons pour lesquelles nous les recueillons, aux personnes avec qui nous les partageons, à la façon dont vous pouvez y accéder et à la façon de les corriger, au besoin. Dans la présente Politique, les termes « Tinfoiler », « nous » et « notre » désignent Tinfoiler inc.

Nous reconnaissons notre obligation de gérer vos données de façon responsable. Nous ne vendons pas et ne vendrons pas vos données à des tiers, et nous n’utilisons pas vos données à des fins de publicité ciblée.

La présente Politique s’applique à votre utilisation de l’application mobile Tinfoiler et des services connexes (collectivement, l’« Application »). Veuillez la lire attentivement afin de comprendre à quel moment vous nous fournissez vos renseignements et comment nous les utilisons. Lorsque votre consentement est requis pour la collecte ou l’utilisation de vos renseignements personnels, nous l’obtenons aux fins précises décrites dans la présente Politique, et séparément lorsque la loi exige un consentement exprès. En tant qu’utilisateur de notre Application, vous acceptez également de respecter et de protéger la vie privée des autres utilisateurs.

Afin de rendre la présente Politique aussi claire que possible, nous avons répertorié les occasions où un utilisateur pourrait être amené à partager des renseignements personnels avec nous. La Politique est donc divisée comme suit :

  • Créer un compte sur l’Application;

  • Créer votre profil;

  • Jumelage et messagerie avec d’autres utilisateurs;

  • S’abonner à un forfait premium;

  • Assurer la sécurité de la communauté (modération et signalements); et

  • Nous contacter.

Les renseignements recueillis à ces différentes occasions seront présentés plus en détail dans la présente Politique. Nous expliquerons également comment vos renseignements personnels sont utilisés, comment et quand ils pourraient être partagés, comment vous pouvez y accéder et les contrôler, comment nous assurons la sécurité de vos renseignements et comment nous contacter.

Créer un compte sur l’Application

Lorsque vous créez un compte sur l’Application, nous vous demandons de fournir les renseignements suivants au moyen de notre formulaire d’inscription :

  • Votre adresse courriel;

  • Un mot de passe (conservé sous forme de hachage salé; nous ne voyons ni ne conservons jamais votre mot de passe en clair);

  • Votre date de naissance (utilisée pour vérifier que vous avez au moins 18 ans; verrouillée après le premier enregistrement et non affichée aux autres utilisateurs. Seul votre âge l’est);

  • Votre nom ou le nom de code que vous avez choisi.

Nous recueillons également automatiquement certains renseignements techniques lorsque vous utilisez l’Application :

  • Le type de votre appareil, son système d’exploitation et sa version;

  • Votre adresse IP (utilisée pour la prévention des abus et la localisation approximative);

  • La version de l’Application et les journaux de plantage ou d’erreur;

  • Les horodatages de votre activité sur l’Application (connexion, dernière activité).

Pourquoi : Nous utilisons ces renseignements pour créer et sécuriser votre compte, vérifier que vous respectez notre exigence stricte de 18 ans et plus, communiquer avec vous au besoin, et garder l’Application sécuritaire et fonctionnelle. Votre date de naissance est recueillie parce que la vérification de l’âge de nos utilisateurs est une nécessité juridique et de sécurité pour une plateforme de rencontres.

Fondement juridique (RGPD) : exécution d’un contrat (création et exploitation de votre compte); intérêts légitimes (sécurité et prévention des abus); obligation légale (vérification de l’âge, le cas échéant).

Veuillez noter que si vous refusez de fournir les renseignements personnels demandés, nous ne pourrons pas créer votre compte. La création d’un compte est requise pour utiliser l’Application.

Créer votre profil

Une fois votre compte créé, vous pouvez créer votre profil. Nous recueillons les renseignements suivants, que vous fournissez directement au moyen du formulaire de création de profil :

  • Vos photos de profil (les métadonnées EXIF, comme l’endroit où une photo a été prise, sont automatiquement retirées au téléversement);

  • Vos renseignements biographiques, vos intérêts, vos préférences de faction et tout autre détail que vous choisissez de saisir;

  • Votre genre;

  • Votre orientation sexuelle et vos préférences relationnelles, dans la mesure où vous choisissez de les fournir.

Si vous accordez à l’Application l’autorisation de localisation, nous recueillons également vos données de localisation automatiquement au moyen des services de localisation de votre appareil, utilisées pour le jumelage selon la distance et pour afficher votre ville approximative aux autres utilisateurs. La collecte de la localisation est désactivée par défaut et n’est activée que si vous l’activez.

Une note sur les renseignements sensibles : Certains renseignements que vous pouvez choisir de partager, notamment votre orientation sexuelle et votre localisation précise, sont considérés comme des renseignements personnels sensibles. Nous les recueillons uniquement avec votre consentement exprès : pour les renseignements de profil, au moyen d’une case de consentement dédiée présentée lorsque vous les ajoutez pour la première fois; pour la localisation, au moyen des paramètres d’autorisation de votre appareil. Ces renseignements servent uniquement à fournir le service de jumelage. Vous pouvez retirer votre consentement à tout moment dans les paramètres de votre profil, auquel cas les renseignements sont supprimés; certaines fonctionnalités, comme le jumelage selon la distance, pourraient ne plus être offertes.

Pourquoi : Nous utilisons ces renseignements pour créer votre profil, le montrer aux autres utilisateurs et fournir un jumelage pertinent. Fournir des détails de profil au-delà du minimum relève de votre choix; plus vous laissez de champs facultatifs vides, moins nous recueillons de renseignements.

Fondement juridique (RGPD) : consentement (détails de profil facultatifs et localisation); consentement explicite (orientation sexuelle et autres données de catégorie particulière); exécution d’un contrat (affichage de votre profil de base pour fournir le service de jumelage).

Qui le voit : Votre profil (nom ou nom de code, photos, description, intérêts, âge et distance approximative) est visible par les autres utilisateurs de l’Application, par conception. Votre adresse courriel, votre date de naissance et votre localisation précise ne sont jamais montrées aux autres utilisateurs.

Jumelage et messagerie avec d’autres utilisateurs

Lorsque vous utilisez les fonctionnalités principales de l’Application, nous recueillons les renseignements suivants automatiquement au moyen de votre activité sur l’Application :

  • Votre historique de balayage (les profils que vous avez aimés, rejetés ou superaimés);

  • Votre historique de jumelages (les liens que vous formez avec d’autres utilisateurs);

  • Les horodatages de cette activité.

Lorsque vous échangez des messages avec vos jumelages, nous recueillons les messages que vous envoyez au moyen de la fonctionnalité de messagerie de l’Application.

Pourquoi : Nous utilisons ces renseignements pour faire fonctionner le système de jumelage, vous montrer des profils pertinents, livrer vos messages à vos jumelages et conserver l’historique de vos conversations. L’historique de balayage nous aide également à éviter de vous montrer des profils que vous avez déjà écartés.

Fondement juridique (RGPD) : exécution d’un contrat (le jumelage et la livraison des messages constituent le service lui-même); intérêts légitimes (maintien de l’intégrité du système de jumelage).

Une note sur la modération des messages : Les messages que vous envoyez sont vérifiés par un système automatisé de modération de contenu avant ou peu après leur livraison, afin de détecter le contenu qui enfreint nos Règles de la communauté, comme les menaces, le discours haineux ou les indicateurs d’exploitation. Cette vérification est effectuée par un service de modération tiers (actuellement OpenAI), et le contenu de votre message quitte nos systèmes pour la durée de cette vérification. Le fournisseur n’utilise pas ce contenu pour entraîner ses modèles et peut le conserver pendant une période limitée à ses propres fins de surveillance des abus, comme décrit à la section « Avec qui nous partageons vos données » ci-dessous. Les messages signalés comme enfreignant nos Règles peuvent être masqués ou retirés, et vous pouvez demander un examen humain de toute mesure de ce type (voir la section « Prise de décision automatisée » ci-dessous). Si vous ne consentez pas à la modération automatisée, vous ne pouvez pas utiliser la fonctionnalité de messagerie de l’Application.

Qui le voit : Vos messages sont visibles uniquement par vous et par l’utilisateur jumelé à qui vous les avez envoyés, ainsi que par nos systèmes de modération (et, lorsqu’un contenu est signalé, par notre équipe de modération). Votre historique de balayage n’est jamais visible par les autres utilisateurs; les autres utilisateurs ne peuvent pas voir si vous les avez aimés ou écartés, sauf qu’un jumelage est créé lorsque deux utilisateurs s’aiment mutuellement.

S’abonner à un forfait premium

Si vous choisissez de vous abonner à un forfait premium, votre paiement est perçu au moyen de l’Apple App Store ou de Google Play, selon votre appareil. Nous ne recevons ni ne conservons jamais les détails de votre carte de paiement. Dans le cadre du processus d’abonnement, nous recueillons les renseignements suivants automatiquement auprès de la plateforme ayant traité votre paiement et de notre fournisseur de gestion des abonnements (RevenueCat) :

  • L’état de votre abonnement (type de forfait, activation, renouvellement, expiration, annulation);

  • Une confirmation de transaction et des métadonnées d’achat (comme la date et la plateforme utilisée);

  • Votre identifiant d’utilisateur, utilisé pour lier l’abonnement à votre compte.

Pourquoi : Nous utilisons ces renseignements pour activer vos fonctionnalités premium, garder l’état de votre abonnement synchronisé entre vos appareils, gérer correctement les renouvellements et les annulations, et respecter nos obligations comptables et fiscales.

Fondement juridique (RGPD) : exécution d’un contrat (fourniture de l’abonnement que vous avez acheté); obligation légale (tenue de registres comptables et fiscaux).

Qui le voit : L’état de votre abonnement n’est jamais visible par les autres utilisateurs. Le traitement des paiements est assuré par Apple ou Google selon leurs propres politiques de confidentialité; nous vous recommandons de les consulter. Les données d’abonnement sont partagées entre Apple ou Google, RevenueCat et Tinfoiler uniquement pour fournir le service.

Assurer la sécurité de la communauté

Pour protéger nos utilisateurs et faire respecter nos Règles de la communauté, nous recueillons et conservons les renseignements suivants :

  • Les résultats de modération de contenu, recueillis automatiquement au moyen de nos systèmes de modération : lorsqu’un message ou une photo est signalé comme enfreignant potentiellement nos Règles de la communauté, le contenu signalé et le résultat de la classification peuvent être conservés dans une file d’attente de modération aux fins d’examen;

  • Les signalements, recueillis au moyen du formulaire de signalement dans l’application lorsque vous signalez un autre utilisateur ou lorsqu’un autre utilisateur vous signale : le signalement, le contenu signalé et les identifiants des deux parties;

  • Un enregistrement de compte banni, créé automatiquement au moment de la fermeture : si votre compte est fermé pour des violations graves, nous conservons un hachage à sens unique de votre adresse courriel (une empreinte cryptographique à partir de laquelle votre courriel ne peut être reconstitué) afin d’empêcher toute réinscription. Votre courriel en clair n’est pas conservé dans ce cas.

Pourquoi : Nous utilisons ces renseignements pour examiner le contenu signalé, enquêter sur les signalements, détecter les tendances d’abus, empêcher le retour des utilisateurs bannis et protéger la sécurité de la communauté. Les données de sécurité sont conservées même lorsque le compte sous-jacent est supprimé, dans la mesure nécessaire à ces fins, comme décrit à la section « Pendant combien de temps nous conservons vos données » ci-dessous.

Fondement juridique (RGPD) : intérêts légitimes (protection de nos utilisateurs et de l’intégrité du service, que nous avons mis en balance avec les droits des personnes concernées); obligation légale (lorsque nous sommes tenus de conserver ou de signaler du contenu, y compris le signalement obligatoire de matériel d’exploitation sexuelle d’enfants aux autorités compétentes).

Qui le voit : Les signalements sont confidentiels; la personne que vous signalez n’est pas informée de l’identité de la personne qui l’a signalée. Les données de modération ne sont accessibles qu’à notre équipe de modération et, lorsque la loi l’exige, aux forces de l’ordre ou à des autorités comme Cybertip.ca.

Nous contacter

Vous pourriez vouloir nous contacter pour une question, une demande de soutien, une demande relative à la vie privée ou un appel d’une décision de modération. Au cours de ces échanges, nous recueillons, par courriel ou au moyen des fonctionnalités de soutien de l’Application, des renseignements tels que :

  • Votre nom ou nom de code et votre adresse courriel;

  • Le contenu de votre demande et de nos échanges avec vous;

  • Tout autre renseignement que vous choisissez de partager avec nous au cours de nos communications.

Pourquoi : Nous utilisons ces renseignements pour vous identifier, répondre à vos questions ou demandes, traiter les demandes relatives à la vie privée et les appels, et conserver une trace de nos échanges lorsque cela est nécessaire pour résoudre un problème ou respecter nos obligations.

Fondement juridique (RGPD) : intérêts légitimes (vous répondre et conserver une trace des échanges de soutien); obligation légale (lorsque votre demande vise l’exercice d’un droit légal, comme une demande relative à la vie privée, que nous sommes tenus de traiter et de documenter).

Qui le voit : Votre correspondance avec nous n’est visible que par le personnel qui traite votre demande. Elle n’est jamais visible par les autres utilisateurs.

COMMENT NOUS UTILISONS VOS DONNÉES

En plus des fins précises mentionnées ci-dessus, nous utilisons vos données de façon générale pour :

  • Fournir, exploiter et améliorer l’Application;

  • Vous offrir le meilleur soutien possible et communiquer avec vous au sujet du service;

  • Assurer la sécurité de nos utilisateurs et l’intégrité de la plateforme;

  • Compiler des statistiques et analyser l’utilisation pour éclairer nos décisions relatives au produit (voir la section « Analyse » ci-dessous);

  • Respecter nos obligations contractuelles et légales envers vous ou toute autre partie.

Nous n’utilisons pas vos renseignements personnels à des fins de publicité ciblée, nous ne permettons pas à des tiers de les utiliser à leurs propres fins, et nous ne les vendons pas. Nous n’envoyons pas non plus de communications marketing sans votre consentement; tout message marketing que nous envoyons comprendra un moyen de vous désabonner.

Pour les utilisateurs de l’UE, de l’EEE et du R.-U. : pour toutes les fins décrites dans la présente Politique, nous ne traitons vos données personnelles que lorsqu’au moins l’une des conditions suivantes s’applique : le traitement est nécessaire à la fourniture du service auquel vous vous êtes inscrit; vous avez donné votre consentement (que vous pouvez retirer à tout moment); nous avons un intérêt légitime, comme la sécurité, la prévention de la fraude ou l’amélioration du service, que nous avons mis en balance avec vos droits et libertés; ou le traitement est nécessaire au respect d’une obligation légale.

ANALYSE

Nous recueillons un ensemble défini d’événements pseudonymes, automatiquement au moyen de notre fournisseur d’analyse (PostHog), afin de comprendre comment les utilisateurs parcourent les principaux flux de l’Application. Ces événements sont liés à votre identifiant d’utilisateur, et non à votre nom ou à votre courriel, et se limitent aux suivants : la réalisation de l’inscription, le premier balayage, la création d’un jumelage, l’envoi d’un premier message, les affichages du mur payant (y compris la fonctionnalité ayant déclenché le mur payant) et la réalisation d’un achat.

Nous ne recueillons pas de suivi automatique des clics ou des touchers, d’enregistrements de session, de journalisation des frappes ou de cartes thermiques. Ces fonctionnalités sont désactivées dans notre configuration d’analyse.

Fondement juridique (RGPD) : intérêts légitimes (comprendre et améliorer les principaux flux du produit au moyen d’une mesure minimale et pseudonyme).

AVEC QUI NOUS PARTAGEONS VOS DONNÉES

Nous ne vendons pas les renseignements personnels de nos utilisateurs. Vos renseignements ne sont partagés qu’en conformité avec la présente Politique, avec les parties suivantes :

Fournisseurs de services : Dans le cadre de l’exploitation de l’Application, nous partageons certaines de vos données avec des fournisseurs de confiance qui les traitent pour notre compte et selon nos instructions, notamment pour l’hébergement, les notifications poussées, la gestion des abonnements, la modération de contenu et l’analyse. Les données ne sont partagées que dans la mesure nécessaire pour que chaque fournisseur exécute ses services. Ces fournisseurs sont liés par des obligations contractuelles de confidentialité et de protection des données et ne peuvent utiliser vos données à leurs propres fins.

Certains de ces fournisseurs sont situés à l’extérieur du Québec; voir la section « Transferts internationaux » ci-dessous.

Fournisseur Finalité Données visées Emplacement
Supabase (sur l’infrastructure AWS) Base de données, authentification, stockage de fichiers, messagerie en temps réel Données de compte, données de profil, messages, photos, données d’utilisation États-Unis (AWS US West, Oregon)
Firebase Cloud Messaging (Google) Livraison des notifications poussées Jetons de notification poussée de l’appareil, contenu des notifications États-Unis
RevenueCat Gestion des abonnements et validation des reçus État de l’abonnement, identifiant d’utilisateur, métadonnées d’achat États-Unis
OpenAI Modération automatisée du contenu Texte des messages et photos téléversées (aux seules fins de classification pour la modération) États-Unis
PostHog Analyse de produit pseudonymisée Identifiant d’utilisateur, métadonnées d’événements définis États-Unis
[FOURNISSEUR DE COURRIEL — À DÉTERMINER] Envoi de courriels transactionnels et de service Adresse courriel, contenu des messages [À DÉTERMINER]

Une version à jour de cette liste, accompagnée de détails supplémentaires sur chaque fournisseur, est maintenue à l’adresse : https://tinfoiler.app/providers

À propos de la modération du contenu (OpenAI) : Lorsque vous envoyez un message ou téléversez une photo, le contenu est transmis à notre fournisseur de modération (actuellement OpenAI) aux fins de classification automatisée du contenu potentiellement préjudiciable. Le fournisseur n’utilise pas ce contenu pour entraîner ses modèles (tel que publié dans ses conditions à la date de la présente Politique) et peut le conserver pendant une période limitée (jusqu’à 30 jours, tel que publié par le fournisseur) à ses propres fins de surveillance des abus avant de le supprimer, à moins qu’une obligation légale n’exige une conservation plus longue. Si vous ne consentez pas à cette forme de modération, vous ne pouvez pas utiliser les fonctionnalités de messagerie ou de photo de l’Application.

Plateformes de paiement (parties indépendantes) : Les paiements sont traités par l’Apple App Store ou Google Play selon leurs propres conditions et politiques de confidentialité, et non sur nos instructions. Nous ne recevons jamais les détails de votre carte de paiement; nous recevons uniquement les confirmations de transaction et l’état de l’abonnement.

Autres utilisateurs : Certains renseignements sont visibles par les autres utilisateurs, par conception, comme décrit dans les paragraphes « Qui le voit » tout au long de la présente Politique : votre profil (nom ou nom de code, photos, description, intérêts, âge, distance approximative) et les messages que vous envoyez à vos jumelages.

Parties auprès desquelles cela peut être juridiquement nécessaire : Nous pouvons divulguer vos renseignements si la loi l’exige ou si une telle divulgation est nécessaire pour respecter la loi ou toute procédure judiciaire, pour protéger les droits ou les biens de Tinfoiler, ou pour protéger la sécurité de l’Application, de nos utilisateurs et de leurs données. Cela comprend le signalement obligatoire de matériel d’exploitation sexuelle d’enfants à Cybertip.ca, aux forces de l’ordre et à d’autres autorités compétentes.

Parties susceptibles d’être impliquées dans une transaction commerciale : Nous pouvons transférer vos données à la suite d’un changement de contrôle, d’une fusion ou d’une autre transaction impliquant Tinfoiler. Les renseignements ne seront transférés qu’une fois la transaction conclue, et nous ne les divulguerons sans votre consentement que dans les cas autorisés par la loi. Nous prendrons les mesures nécessaires pour en protéger la confidentialité et les détruirons si la transaction n’est pas conclue.

TRANSFERTS INTERNATIONAUX

Nos fournisseurs de services traitent les données principalement aux États-Unis, ce qui signifie que vos renseignements personnels quittent le Québec et le Canada et, si vous êtes dans l’UE, l’EEE ou le R.-U., ce territoire.

Avant de communiquer des renseignements personnels à l’extérieur du Québec, nous évaluons leur sensibilité, les fins de leur utilisation, les mesures de protection appliquées et le régime juridique de la destination, afin de veiller à ce qu’ils bénéficient d’une protection adéquate. Les données détenues par des fournisseurs américains peuvent être assujetties aux lois américaines, qui peuvent permettre l’accès par les autorités américaines dans certaines circonstances.

Pour les utilisateurs de l’UE, de l’EEE et du R.-U. : lorsque nous transférons des données personnelles vers des pays qui ne sont pas reconnus comme offrant un niveau de protection adéquat, nous nous appuyons sur les Clauses contractuelles types de la Commission européenne et, le cas échéant, sur l’Addendum du Royaume-Uni, intégrés à nos ententes avec les fournisseurs concernés, ainsi que sur des garanties techniques supplémentaires. Vous pouvez obtenir de plus amples renseignements en communiquant avec privacy@tinfoiler.app.

PENDANT COMBIEN DE TEMPS NOUS CONSERVONS VOS DONNÉES

Nous ne conservons vos renseignements personnels que le temps nécessaire pour atteindre les fins pour lesquelles ils ont été recueillis, ou pour respecter nos obligations légales. Les principales périodes de conservation sont les suivantes :

Type de données Période de conservation
Données de profil et de compte Tant que votre compte est actif
Messages Tant que votre compte est actif, ou jusqu’à ce que vous les supprimiez
Historique de balayage 90 jours, ou jusqu’à la suppression du compte
Registres d’abonnement et de transaction Durée de l’abonnement, plus 7 ans (obligations fiscales et comptables)
Contenu signalé dans la file d’attente de modération Jusqu’à 12 mois aux fins d’examen de sécurité, puis supprimé ou dépersonnalisé
Signalements et données de sécurité connexes Après la suppression du compte, conservés sous forme pseudonymisée (identifiants personnels remplacés) aux fins d’analyse des tendances en matière de sécurité
Empreintes (hachages) de courriel des comptes bannis Aussi longtemps que nécessaire pour empêcher la réinscription des comptes bannis
Copies de sauvegarde Jusqu’à 30 jours après la suppression des données originales
Journaux de serveur (adresse IP, métadonnées de requête) Jusqu’à 90 jours
Événements d’analyse Jusqu’à 12 mois

Après la suppression de votre compte, votre profil, vos photos, vos jumelages et vos messages sont supprimés dans un délai de 30 jours, et les copies de sauvegarde dans un délai supplémentaire de 30 jours. Les données que nous sommes légalement tenus de conserver, ou qui ne vous identifient plus directement ou indirectement, peuvent être conservées plus longtemps. Une fois votre demande de suppression traitée, vous recevrez une confirmation sur demande.

VOS DROITS

Les lois sur la protection des données vous confèrent des droits à l’égard de vos renseignements personnels. Selon l’endroit où vous vivez, et sous réserve de certaines exceptions, vous disposez des droits suivants :

  • Accès : demander une copie des renseignements personnels que nous détenons à votre sujet, ainsi que des renseignements sur la façon dont nous les utilisons et les partageons;

  • Correction : nous demander de corriger des renseignements inexacts ou incomplets;

  • Suppression : supprimer votre compte et les données associées à tout moment (Dossier → Réglages → Supprimer le compte). La marche à suivre détaillée, ce qui est supprimé et les délais sont expliqués sur la page Supprimer mon compte. Dans certains cas, nous pouvons refuser une demande de suppression, par exemple lorsque les renseignements personnels sont nécessaires au respect d’une obligation légale ou à l’exécution d’obligations contractuelles.

  • Décisions automatisées : contester toute décision automatisée rendue lorsqu’elle produit un effet juridique ou un effet important semblable et en demander le réexamen;

  • Portabilité : recevoir vos données dans un format structuré et lisible par machine (Dossier → Réglages → Confidentialité et sécurité → Télécharger mes données);

  • Retrait du consentement : retirer votre consentement à tout moment lorsque le traitement est fondé sur celui-ci;

  • Opposition : vous opposer à un traitement fondé sur nos intérêts légitimes ou ceux d’un tiers. Veuillez noter que nous pourrions être en droit de poursuivre le traitement des renseignements; 

  • Limitation : demander la limitation du traitement de certains renseignements personnels;

  • Plainte : déposer une plainte auprès de l’autorité de protection des données de votre territoire (voir « Autorités compétentes » ci-dessous).

COMMENT EXERCER VOS DROITS

Vous pouvez exercer la plupart des droits directement dans l’Application (Dossier → Réglages). Pour toute autre demande, communiquez avec nous à l’adresse privacy@tinfoiler.app. Vous pouvez également adresser toute plainte concernant notre gestion de vos renseignements personnels à notre responsable de la protection des renseignements personnels, à la même adresse; nous en accuserons réception et y répondrons rapidement.

Nous répondrons à votre demande dans un délai de 30 jours. Si une demande complexe nécessite plus de temps, nous vous en informerons dans ce délai et vous en expliquerons la raison. Pour protéger vos renseignements, nous pourrions vous demander de vérifier votre identité avant de donner suite à une demande.

SÉCURITÉ

Pour protéger vos données personnelles, nous prenons des précautions raisonnables afin qu’elles ne soient pas perdues, utilisées à mauvais escient, consultées, divulguées, modifiées ou détruites de façon inappropriée. Nos mesures comprennent :

  • Le chiffrement de toutes les communications en transit (TLS) et des données au repos;

  • Des mots de passe conservés sous forme de hachages salés; nous n’avons jamais accès à votre mot de passe en clair;

  • Des règles d’accès au niveau de la base de données garantissant que les utilisateurs ne peuvent accéder qu’à leurs propres données;

  • Un accès administratif limité au personnel autorisé, protégé par une authentification multifacteur;

  • Le retrait automatique des métadonnées des photos (comme l’endroit où une photo a été prise) au téléversement;

  • Un examen périodique de notre posture de sécurité.

Aucun système n’est sûr à 100 %. Bien que nous prenions des mesures raisonnables pour protéger vos données, nous ne pouvons garantir une sécurité absolue. Il vous incombe de garder votre mot de passe confidentiel. Si nous prenons connaissance d’un incident de confidentialité touchant vos renseignements personnels et présentant un risque de préjudice sérieux, nous vous en aviserons, ainsi que les autorités compétentes, comme l’exige la loi, sans délai indu.

PRISE DE DÉCISION AUTOMATISÉE

L’Application utilise certains systèmes automatisés qui peuvent vous concerner :

  • Modération de contenu : des systèmes automatisés comparent les messages et les photos que vous soumettez à des classifications de contenu interdit, et le contenu identifié comme enfreignant nos Règles de la communauté peut être masqué ou retiré automatiquement, sans intervention humaine à l’étape initiale;

  • Recommandation de jumelages : l’Application ordonne et filtre les profils qui vous sont présentés en fonction de facteurs comprenant vos préférences, vos intérêts et, si elle est activée, votre localisation. Cette personnalisation est inhérente au service de jumelage;

  • Détection des abus : des systèmes automatisés peuvent signaler, aux fins d’examen, les comptes présentant des tendances de comportement abusif.

Lorsqu’une décision est fondée exclusivement sur un traitement automatisé, vous avez le droit d’en être informé et, sur demande, nous vous indiquerons quels renseignements personnels ont servi à rendre la décision, les principaux facteurs et paramètres qui y ont mené, et votre droit de faire corriger ces renseignements s’ils sont inexacts. Vous pouvez également demander que toute mesure de modération automatisée prise à l’égard de votre compte soit examinée par une personne ayant le pouvoir d’infirmer la décision. Pour exercer ces droits, communiquez avec appeals@tinfoiler.app.

STOCKAGE LOCAL ET TECHNOLOGIES SIMILAIRES

L’Application utilise des technologies de stockage minimales sur l’appareil, comparables aux témoins (cookies) sur un site Web :

  • Stockage de session : pour vous garder connecté et mémoriser vos préférences locales;

  • Jetons d’authentification : pour sécuriser votre session;

  • Identifiant d’analyse : pour lier à votre compte les événements pseudonymes décrits à la section « Analyse ».

Nous n’utilisons pas de témoins publicitaires tiers, de pixels de suivi ni de technologies de suivi intersites. Notre fournisseur d’analyse respecte les signaux de confidentialité comme Do Not Track et les paramètres similaires; lorsqu’un tel signal est activé sur votre appareil ou votre navigateur, la collecte à des fins d’analyse est désactivée.

Si le site Web de Tinfoiler (tinfoiler.app) utilise des témoins ou des technologies similaires, ceux-ci sont décrits dans l’avis disponible sur le site Web lui-même.

ÂGE MINIMAL

Tinfoiler est strictement réservé aux utilisateurs âgés de 18 ans et plus. Nous vérifions l’âge au moyen de la date de naissance à l’inscription et ne recueillons pas sciemment de renseignements personnels auprès de personnes de moins de 18 ans. Si nous découvrons qu’un utilisateur a moins de 18 ans, nous fermerons immédiatement le compte et supprimerons les données associées. Si vous croyez qu’un utilisateur de moins de 18 ans utilise l’Application, veuillez le signaler à support@tinfoiler.app.

AUTORITÉS COMPÉTENTES

Si vous n’êtes pas satisfait de notre réponse à une demande concernant vos renseignements personnels, vous pouvez communiquer avec l’autorité responsable de la surveillance de la protection des données sur votre territoire :

Québec :
Commission d’accès à l’information du Québec
2045, rue Stanley, bureau 900
Montréal (Québec) H3A 2V4
Téléphone : 514 873-4196 / Sans frais : 1 888 528-7741
Courriel : cai.communications@cai.gouv.qc.ca
Site Web : https://www.cai.gouv.qc.ca

Canada
Commissariat à la protection de la vie privée du Canada
30, rue Victoria
Gatineau (Québec)
K1A 1H3
Site Web : https://www.priv.gc.ca

UE, EEE et R.-U. : vous pouvez déposer une plainte auprès de l’autorité de surveillance de votre pays de résidence.  

Un répertoire des autorités de l’UE est disponible à l’adresse https://www.edpb.europa.eu/about-edpb/our-members_en.

Au R.-U., l’Information Commissioner’s Office, à l’adresse https://ico.org.uk.

Californie : vous pouvez communiquer avec la California Privacy Protection Agency (https://cppa.ca.gov) ou avec le procureur général de la Californie.

MODIFICATIONS À LA PRÉSENTE POLITIQUE

Nous pouvons mettre à jour la présente Politique pour tenir compte de changements dans nos pratiques, nos services ou les exigences légales. Lorsque nous apportons des modifications importantes, nous mettrons à jour la date de « Dernière mise à jour » en haut de la page, nous vous en aviserons par l’intermédiaire de l’Application ou par courriel, et nous fournirons un préavis d’au moins 30 jours avant l’entrée en vigueur des modifications. Si vous n’êtes pas d’accord avec les modifications, vous pouvez supprimer votre compte avant leur entrée en vigueur.

QUESTIONS ET COORDONNÉES

Si vous souhaitez accéder aux renseignements personnels que nous détenons à votre sujet, les corriger ou les supprimer, exercer tout autre droit, déposer une plainte ou simplement obtenir plus de renseignements, vous pouvez communiquer avec nous :

Courriel (demandes relatives à la vie privée et plaintes) : privacy@tinfoiler.app
Appels de décisions de modération : appeals@tinfoiler.app
Soutien général : support@tinfoiler.app

Responsable de la protection des renseignements personnels :

Tinfoiler inc. — privacy@tinfoiler.app

Privacy Policy

Last Updated: [DATE OF PUBLICATION]

Tinfoiler respects your privacy. We are committed to protecting our users' personal information. We have adopted this privacy policy (the "Policy") in order to be transparent about what data we collect, why we collect it, with whom we share it, how you can access it, and how to correct it, if necessary. In this Policy, the terms "Tinfoiler," "we," "us" and "our" refer to Tinfoiler inc.

We recognize our obligation to manage your data responsibly. We do not and will not sell your data to third parties, and we do not use your data for targeted advertising.

This Policy applies to your use of the Tinfoiler mobile application and related services (collectively, the "App"). Please read it carefully to understand when you provide us with your information and how we use it. Where your consent is required for the collection or use of your personal information, we obtain it for the specific purposes described in this Policy, and separately where the law requires express consent. As a user of our App, you also agree to respect and protect the privacy of other users.

In order to make this Policy as clear as possible, we have identified the occasions when a user could potentially share personal information with us. The Policy is therefore divided as follows:

  • Creating an account on the App;

  • Building your profile;

  • Matching and messaging with other users;

  • Subscribing to a premium plan;

  • Keeping the community safe (moderation and reports); and

  • Contacting us.

The information collected through these different occasions will be seen in more detail in this Policy. We will also explain how your personal information is used, how and when it might be shared, how you can access and control it, how we ensure your information is secure, and how to contact us.

Creating an account on the App

When you create an account on the App, we ask you to provide the following information through our registration form:

  • Your email address;

  • A password (stored as a salted hash; we never see or store your plaintext password);

  • Your date of birth (used to verify that you are at least 18 years old; locked after first save and not displayed to other users. Only your age is);

  • Your name or chosen codename.

We also automatically collect certain technical information when you use the App:

  • Your device type, operating system, and version;

  • Your IP address (used for abuse prevention and approximate location);

  • App version and crash or error logs;

  • Timestamps of your activity on the App (login, last active).

Why: We use this information to create and secure your account, verify that you meet our strict 18+ age requirement, communicate with you when necessary, and keep the App safe and functioning. Your date of birth is collected because verifying the age of our users is a legal and safety necessity for a dating platform.

Legal basis (GDPR): performance of a contract (creating and operating your account); legitimate interests (security and abuse prevention); legal obligation (age verification where applicable).

Please note that if you refuse to provide the requested personal information, we will not be able to create your account. Creating an account is required to use the App.

Building your profile

Once your account is created, you may build your profile. We collect the following information, which you provide directly through the profile creation form:

  • Your profile photos (EXIF metadata, such as the location where a photo was taken, is automatically stripped upon upload);

  • Your biographical information, interests, faction preferences, and any other details you choose to enter;

  • Your gender;

  • Your sexual orientation and relationship preferences, to the extent you choose to provide them.

If you grant the App location permission, we also collect your location data automatically through your device's location services, used for distance-based matching and to display your approximate city to other users. Location collection is off by default and is activated only if you enable it.

A note on sensitive information: Certain information you may choose to share, including your sexual orientation and your precise location, is considered sensitive personal information. We collect it only with your express consent: for profile information, through a dedicated consent checkbox presented when you first add it; for location, through your device's permission settings. This information is used solely to provide the matching service. You may withdraw your consent at any time through your profile settings, in which case the information is removed; certain features, such as distance-based matching, may no longer be available to you.

Why: We use this information to build your profile, show it to other users, and provide relevant matching. Providing profile details beyond the minimum is your choice; the more optional fields you leave empty, the less we collect.

Legal basis (GDPR): consent (optional profile details and location); explicit consent (sexual orientation and other special category data); performance of a contract (displaying your core profile to provide the matching service).

Who sees it: Your profile (name or codename, photos, bio, interests, age, and approximate distance) is visible to other users of the App by design. Your email address, date of birth, and precise location are never shown to other users.

Matching and messaging with other users

When you use the App's core features, we collect the following information automatically through your activity on the App:

  • Your swipe history (which profiles you liked, disliked, or superliked);

  • Your match history (the connections you form with other users);

  • Timestamps of this activity.

When you exchange messages with your matches, we collect the messages you send through the App's messaging feature.

Why: We use this information to operate the matching system, show you relevant profiles, deliver your messages to your matches, and maintain your conversation history. Swipe history also helps us avoid showing you profiles you have already passed on.

Legal basis (GDPR): performance of a contract (matching and message delivery are the service itself); legitimate interests (maintaining the integrity of the matching system).

A note on message moderation: Messages you send are checked by an automated content moderation system before or shortly after delivery, to detect content that violates our Community Guidelines, such as threats, hate speech, or indicators of exploitation. This check is performed by a third-party moderation service (currently OpenAI), and your message content leaves our systems for the duration of that check. The provider does not use this content to train its models and may retain it for a limited period for its own abuse-monitoring purposes, as described in the section "With whom do we share your data" below. Messages flagged as violating our Guidelines may be hidden or removed, and you may request human review of any such action (see the section "Automated decision-making" below). If you do not consent to automated moderation, you cannot use the messaging feature of the App.

Who sees it: Your messages are visible only to you and the matched user you sent them to, and to our moderation systems (and, where content is flagged, our moderation team). Your swipe history is never visible to other users; other users cannot see whether you liked or passed on them, except that a match is created when both users like each other.

Subscribing to a premium plan

If you choose to subscribe to a premium plan, your payment is collected through the Apple App Store or Google Play, depending on your device. We never receive or store your payment card details. As part of the subscription process, we collect the following information automatically from the platform that processed your payment and from our subscription management provider (RevenueCat):

  • Your subscription status (plan type, activation, renewal, expiry, cancellation);

  • A transaction confirmation and purchase metadata (such as the date and the platform used);

  • Your user identifier, used to link the subscription to your account.

Why: We use this information to activate your premium features, keep your subscription status synchronized across your devices, handle renewals and cancellations correctly, and meet our accounting and tax obligations.

Legal basis (GDPR): performance of a contract (delivering the subscription you purchased); legal obligation (accounting and tax record-keeping).

Who sees it: Your subscription status is never visible to other users. Payment processing is handled by Apple or Google under their own privacy policies; we recommend reviewing them. Subscription data is shared between Apple or Google, RevenueCat, and Tinfoiler solely to deliver the service.

Keeping the community safe

To protect our users and enforce our Community Guidelines, we collect and retain the following information:

  • Content moderation results, collected automatically through our moderation systems: when a message or photo is flagged as potentially violating our Community Guidelines, the flagged content and the classification result may be retained in a moderation queue for review;

  • Reports, collected through the in-app reporting form when you report another user or when another user reports you: the report, the reported content, and the identifiers of both parties;

  • A banned-account record, created automatically upon termination: if your account is terminated for severe violations, we retain a one-way hash of your email address (a cryptographic fingerprint from which your email cannot be reconstructed) to prevent re-registration. Your plaintext email is not retained in this case.

Why: We use this information to review flagged content, investigate reports, detect patterns of abuse, prevent banned users from returning, and protect the safety of the community. Safety data is retained even where the underlying account is deleted, to the extent necessary for these purposes, as described in the section "How long we keep your data" below.

Legal basis (GDPR): legitimate interests (protecting our users and the integrity of the service, which we have balanced against the rights of the persons concerned); legal obligation (where we are required to retain or report content, including mandatory reporting of child sexual exploitation material to the competent authorities).

Who sees it: Reports are confidential; the person you report is not told who reported them. Moderation data is accessible only to our moderation team and, where legally required, to law enforcement or authorities such as Cybertip.ca.

Contacting us

You may wish to contact us with a question, a support request, a privacy request, or an appeal of a moderation decision. During these exchanges, we collect, by email or through the App's support features, information such as:

  • Your name or codename and your email address;

  • The content of your request and our exchanges with you;

  • Any other information you choose to share with us during our communications.

Why: We use this information to identify you, respond to your questions or requests, process privacy and appeal requests, and keep a record of our exchanges where necessary to resolve an issue or meet our obligations.

Legal basis (GDPR): legitimate interests (responding to you and keeping records of support exchanges); legal obligation (where your request exercises a legal right, such as a privacy request, which we are required to process and document).

Who sees it: Your correspondence with us is visible only to the personnel who handle your request. It is never visible to other users.

HOW WE USE YOUR DATA

In addition to the specific purposes mentioned above, we use your data generally to:

  • Provide, operate, and improve the App;

  • Offer you the best possible support and communicate with you about the service;

  • Ensure the safety of our users and the integrity of the platform;

  • Compile statistics and analyze usage to inform our product decisions (see the section "Analytics" below);

  • Comply with our contractual and legal obligations to you or any other party.

We do not use your personal information for targeted advertising, we do not permit third parties to use it for their own purposes, and we do not sell it. We also do not send marketing communications without your consent; any marketing message we send will include a way to unsubscribe.

For users in the EU, EEA, and UK: across all the purposes described in this Policy, we process your personal data only where at least one of the following applies: the processing is necessary to provide the service you signed up for; you have given your consent (which you may withdraw at any time); we have a legitimate interest, such as safety, fraud prevention, or improving the service, which we have balanced against your rights and freedoms; or the processing is necessary to comply with a legal obligation.

ANALYTICS

We collect a defined set of pseudonymous events, automatically through our analytics provider (PostHog), to understand how users move through key flows of the App. These events are tied to your user identifier, not your name or email, and are limited to the following: account signup completion, first swipe, match created, first message sent, paywall views (including which feature triggered the paywall), and purchase completion.

We do not collect automatic click or tap tracking, session recordings, keystroke logging, or heatmaps. These features are disabled in our analytics configuration.

Legal basis (GDPR): legitimate interests (understanding and improving key product flows through minimal, pseudonymous measurement).

WITH WHOM WE SHARE YOUR DATA

We do not sell our users' personal information. Your information is shared only in accordance with this Policy, with the following parties:

Service providers: In the course of operating the App, we share some of your data with trusted providers who process it on our behalf and under our instructions, including for hosting, push notifications, subscription management, content moderation, and analytics. Data is shared only to the extent necessary for each provider to perform its services. These providers are bound by contractual confidentiality and data protection obligations and may not use your data for their own purposes.

Some of these providers are located outside Quebec; see the section "International transfers" below.

Provider Purpose Data involved Location
Supabase (on AWS infrastructure) Database, authentication, file storage, realtime messaging Account data, profile data, messages, photos, usage data United States (AWS US West, Oregon)
Firebase Cloud Messaging (Google) Delivery of push notifications Device push tokens, notification payloads United States
RevenueCat Subscription management and receipt validation Subscription status, user identifier, purchase metadata United States
OpenAI Automated content moderation Message text and uploaded photos (for moderation classification only) United States
PostHog Pseudonymous product analytics User identifier, defined event metadata United States
Resend Sending transactional and service emails Email address, message content United States

A current version of this list, with additional detail about each provider, is maintained at: https://tinfoiler.app/providers

About content moderation (OpenAI): When you send a message or upload a photo, the content is transmitted to our moderation provider (currently OpenAI) for automated classification of potentially harmful content. The provider does not use this content to train its models (as published in its terms as of the date of this Policy) and may retain it for a limited period (up to 30 days, as published by the provider) for its own abuse-monitoring purposes before deletion, unless a legal obligation requires longer retention. If you do not consent to this form of moderation, you cannot use the messaging or photo features of the App.

Payment platforms (independent parties): Payments are processed by the Apple App Store or Google Play under their own terms and privacy policies, not on our instructions. We never receive your payment card details; we receive only transaction confirmations and subscription status.

Other users: Certain information is visible to other users by design, as described in the "Who sees it" paragraphs throughout this Policy: your profile (name or codename, photos, bio, interests, age, approximate distance) and the messages you send to your matches.

Parties with whom it may be legally necessary: We may disclose your information if required to do so by law or if such disclosure is necessary to comply with the law or any legal process, to protect the rights or property of Tinfoiler, or to protect the safety of the App, our users, and their data. This includes mandatory reporting of child sexual exploitation material to Cybertip.ca, law enforcement, and other competent authorities.

Parties likely to be involved in a business transaction: We may transfer your data following a change of control, merger, or other transaction involving Tinfoiler. The information will only be transferred once the transaction is completed, and we will only disclose it without your consent where authorized by law. We will take the necessary measures to protect its confidentiality and will destroy it if the transaction is not concluded.

INTERNATIONAL TRANSFERS

Our service providers process data primarily in the United States, which means your personal information leaves Quebec and Canada and, if you are in the EU, EEA, or UK, that territory.

Before communicating personal information outside Quebec, we assess its sensitivity, the purposes of its use, the protective measures applied, and the legal regime of the destination, to ensure it receives adequate protection. Data held by US providers may be subject to US laws, which may permit access by US authorities in certain circumstances.

For users in the EU, EEA, and UK: where we transfer personal data to countries not recognized as providing an adequate level of protection, we rely on the European Commission's Standard Contractual Clauses and, where applicable, the UK Addendum, incorporated into our agreements with the providers concerned, together with supplementary technical safeguards. You may request more information by contacting privacy@tinfoiler.app.

HOW LONG WE KEEP YOUR DATA

We retain your personal information only for as long as necessary to fulfil the purposes for which it was collected, or to comply with our legal obligations. The main retention periods are as follows:

Data type Retention period
Profile and account data For as long as your account is active
Messages For as long as your account is active, or until deleted by you
Swipe history 90 days, or until account deletion
Subscription and transaction records Duration of the subscription, plus 7 years (tax and accounting obligations)
Flagged content in the moderation queue Up to 12 months for safety review, then deleted or de-identified
Reports and related safety data After account deletion, retained in pseudonymized form (personal identifiers replaced) for safety pattern analysis
Banned-account email hashes For as long as necessary to prevent re-registration of banned accounts
Backup copies Up to 30 days after deletion of the original data
Server logs (IP address, request metadata) Up to 90 days
Analytics events Up to 12 months

After you delete your account, your profile, photos, matches, and messages are deleted within 30 days, and backup copies within a further 30 days. Data that we are legally required to retain, or that no longer identifies you directly or indirectly, may be kept longer. Once your deletion request has been processed, you will receive confirmation upon request.

YOUR RIGHTS

Data protection laws give you rights over your personal information. Depending on where you live, and subject to certain exceptions, you have the following rights:

  • Access: request a copy of the personal information we hold about you, and information about how we use and share it;

  • Correction: ask us to correct inaccurate or incomplete information;

  • Deletion: delete your account and associated data at any time (Dossier → Settings → Delete Account). Step-by-step instructions, what gets deleted and the timelines are set out on our Delete my account page. In certain cases, we may refuse a request for deletion, for instance, where the personal information is required for legal compliance or to fulfill contractual obligations.

  • Automated decisions: contest any automated decision made where this has a legal or similar significant effect and ask for it to be reconsidered;

  • Portability: receive your data in a structured, machine-readable format (Dossier → Settings → Privacy & Security → Download my data);

  • Withdrawal of consent: withdraw your consent at any time where processing is based on it;

  • Objection: object to processing based on our legitimate interests or those of a third-party. Please note that we may be entitled to continue processing information; 

  • Restriction: request the restriction of processing of certain personal information;

  • Complaint: file a complaint with the data protection authority of your jurisdiction (see "Competent authorities" below).

HOW TO EXERCISE YOUR RIGHTS

You can exercise most rights directly in the App (Dossier → Settings). For anything else, contact us at privacy@tinfoiler.app. You may also address any complaint about our handling of your personal information to our Privacy Officer at the same address; we will acknowledge and respond promptly.

We will respond to your request within 30 days. If we need more time for a complex request, we will inform you within that period and explain why. To protect your information, we may ask you to verify your identity before we fulfil a request.

SECURITY

To protect your personal data, we take reasonable precautions to ensure that it is not lost, misused, accessed, disclosed, altered, or destroyed inappropriately. Our measures include:

  • Encryption of all communications in transit (TLS) and of data at rest;

  • Passwords stored as salted hashes; we never have access to your plaintext password;

  • Database-level access rules ensuring users can only access their own data;

  • Administrative access limited to authorized personnel, protected by multi-factor authentication;

  • Automatic removal of photo metadata (such as the location where a photo was taken) upon upload;

  • Periodic review of our security posture.

No system is 100% secure. While we take reasonable measures to protect your data, we cannot guarantee absolute security. You are responsible for keeping your password confidential. If we become aware of a confidentiality incident involving your personal information that presents a risk of serious harm, we will notify you and the competent authorities as required by law, without undue delay.

AUTOMATED DECISION-MAKING

The App uses certain automated systems that may affect you:

  • Content moderation: automated systems compare the messages and photos you submit against classifications of prohibited content, and content identified as violating our Community Guidelines may be hidden or removed automatically, without human intervention at the initial stage;

  • Match recommendation: the App orders and filters the profiles shown to you based on factors including your preferences, your interests, and, if enabled, your location. This personalization is inherent to the matching service;

  • Abuse detection: automated systems may flag accounts showing patterns of abusive behaviour for review.

Where a decision is based exclusively on automated processing, you have the right to be informed of it, and, upon request, we will tell you what personal information was used to render the decision, the principal factors and parameters that led to it, and your right to have that information corrected if it is inaccurate. You may also request that any automated moderation action taken against your account be reviewed by a person with the authority to reverse the decision. To exercise these rights, contact appeals@tinfoiler.app.

LOCAL STORAGE AND SIMILAR TECHNOLOGIES

The App uses minimal on-device storage technologies, comparable to cookies on a website:

  • Session storage: to keep you logged in and remember your local preferences;

  • Authentication tokens: to secure your session;

  • Analytics identifier: to tie the pseudonymous events described in the "Analytics" section to your account.

We do not use third-party advertising cookies, tracking pixels, or cross-site tracking technologies. Our analytics provider respects privacy signals such as Do Not Track and similar settings; when such a signal is enabled on your device or browser, analytics collection is disabled.

If the Tinfoiler website (tinfoiler.app) uses cookies or similar technologies, they are described in the notice available on the website itself.

AGE OF CONSENT

Tinfoiler is strictly reserved for users aged 18 and older. We verify age via date of birth at signup and do not knowingly collect personal information from anyone under 18. If we discover that a user is under 18, we will immediately terminate the account and delete the associated data. If you believe a user under 18 is using the App, please report it to support@tinfoiler.app.

COMPETENT AUTHORITIES

If you are not satisfied with our response to a request concerning your personal information, you may contact the authority responsible for overseeing data protection in your jurisdiction:

Quebec:
Commission d'accès à l'information du Québec
2045 Stanley Street, Suite 900
Montréal (Québec) H3A 2V4
Telephone: 514 873-4196 / Toll-free: 1 888 528-7741
Email: cai.communications@cai.gouv.qc.ca
Website: https://www.cai.gouv.qc.ca

Canada
Office of the Privacy Commissioner of Canada
30 Victoria Street
Gatineau, Quebec
K1A 1H3
Website: https://www.priv.gc.ca

EU, EEA, and UK: you may lodge a complaint with the supervisory authority of your country of residence.  

A directory of EU authorities is available at https://www.edpb.europa.eu/about-edpb/our-members_en.

In the UK, the Information Commissioner's Office at https://ico.org.uk.

California: you may contact the California Privacy Protection Agency (https://cppa.ca.gov) or the California Attorney General.

CHANGES TO THIS POLICY

We may update this Policy to reflect changes in our practices, services, or legal requirements. When we make material changes, we will update the "Last updated" date at the top, notify you via the App or by email, and provide at least 30 days' notice before the changes take effect. If you do not agree with the changes, you may delete your account before they take effect.

QUESTIONS AND CONTACT DETAILS

If you wish to access, correct, or delete personal information we hold about you, exercise any other right, file a complaint, or simply obtain more information, you may contact us:

Email (privacy requests and complaints): privacy@tinfoiler.app
Appeals of moderation decisions: appeals@tinfoiler.app
General support: support@tinfoiler.app

Privacy Officer:

Tinfoiler inc. — privacy@tinfoiler.app