Chargement…
Chargement…
En vigueur le 12 septembre 2026Cette politique dit quels renseignements Chirp recueille, pourquoi, et ce que tu peux exiger. Elle décrit ce que le service fait aujourd’hui — pas ce qu’on aimerait qu’il fasse.
Chirp est une app où des groupes suivent des matchs et discutent dans un chat de ligue. Elle est exploitée depuis le Québec et soumise à la Loi sur la protection des renseignements personnels dans le secteur privé (Loi 25).
Cette politique couvre le site web, l’app mobile, le serveur qui tient les comptes et celui qui tient les ligues, les messages et les avis.
Ton compte : ton adresse courriel, ton nom affiché, et ton mot de passe sous forme d’empreinte (jamais en clair, jamais lisible par nous).
Ce que tu écris : tes messages de chat et le nom des ligues que tu crées. Un message porte le nom affiché que tu avais AU MOMENT de l’envoi ; le changer plus tard ne réécrit pas les anciens messages. Les surnoms d’équipe et de joueur, eux, appartiennent à la ligue et non à toi : rien n’enregistre qui les a écrits.
Ta participation : les ligues dont tu es membre, leurs codes d’invitation, les personnes que tu as bloquées et les messages que tu as signalés.
Tes réglages : tes préférences d’avis, tes heures de silence, et le jeton qui permet à ton agenda de s’abonner au calendrier d’une ligue.
Ton appareil et ta connexion : le jeton d’avis de ton téléphone et sa plateforme (iOS ou Android), et — pour chaque session ouverte et chaque tentative de connexion — ton adresse IP et l’identification de ton navigateur ou de ton app. Une tentative de connexion enregistre une empreinte de l’adresse courriel utilisée, pas l’adresse elle-même.
Ce qu’on NE recueille pas : aucune donnée de localisation, aucun contact, aucune photo hors de celles qu’on téléverse soi-même pour une ligue. Les traceurs de mesure des plateformes publicitaires ne nous transmettent rien du tout : ce qu’ils envoient part de ton navigateur vers ces plateformes, jamais vers nous, et ils ne se chargent pas avant ton accord explicite — voir l’article 6.
Faire fonctionner le service : t’identifier, afficher tes ligues, livrer tes messages aux gens qui doivent les lire, t’envoyer les avis que tu as demandés.
Garder l’endroit vivable : traiter les signalements, appliquer les blocages, limiter les envois en rafale, et repérer les tentatives de connexion suspectes. C’est à ça que servent les adresses IP et les enregistrements de connexion, et à rien d’autre.
Répondre quand tu nous écris.
On ne construit aucun profil de notre côté et on ne prend aucune décision automatisée à ton sujet. Si tu as accepté les traceurs de mesure, les plateformes qui les fournissent peuvent, elles, rattacher ta visite à leur propre profil publicitaire : c’est l’objet de l’article 6.
La plupart de ces renseignements sont nécessaires pour te fournir le service que tu demandes en créant un compte : sans adresse courriel, pas de connexion ; sans messages, pas de chat.
Les avis poussés reposent sur ton consentement : tu l’accordes quand ton téléphone te le demande, et tu peux le retirer à tout moment dans les réglages du téléphone ou dans ceux de l’app.
Les enregistrements de sécurité reposent sur notre intérêt légitime à protéger les comptes contre les intrusions.
Les traceurs de mesure reposent eux aussi sur ton consentement, et sur rien d’autre. Tu le donnes à la bannière, tu le retires sur la page Témoins, et le refus est l’état de départ.
Les membres de ta ligue voient ton nom affiché, tes messages et les surnoms de la ligue. C’est le but d’une ligue ; considère un message de chat comme dit à voix haute dans la pièce.
Nos fournisseurs, uniquement pour ce qu’ils exécutent pour nous : l’hébergement de la base de données, le service d’envoi des avis poussés (à qui part le jeton de ton appareil et le contenu de l’avis), et le service d’envoi des courriels de vérification et de réinitialisation. Ils n’ont pas le droit de s’en servir pour autre chose.
Les autorités, si la loi nous y oblige.
On ne vend pas tes renseignements et on ne les échange pas. Les seuls tiers à qui ton navigateur envoie quelque chose sans qu’ils exécutent un travail pour nous sont les plateformes de mesure de l’article 6, et seulement si tu les as acceptées. L’app mobile n’en contient aucune.
Les résultats et statistiques de match viennent d’une source externe. Rien à ton sujet ne lui est transmis.
Le site web peut charger les pixels de conversion de Meta (Facebook, Instagram) et de TikTok, ainsi que l’Insight Tag de LinkedIn. Jamais avant que tu aies dit oui, et jamais s’ils ne sont pas configurés : chaque plateforme dépend d’un identifiant qui n’a aucune valeur par défaut, donc une plateforme sans identifiant ne charge rien et ne se fait même pas proposer.
À quoi ils servent : savoir quelle campagne amène du monde sur la page d’accueil publique, et si la visite se termine par l’arrivée dans une ligue. Rien d’autre.
Ce qui leur est envoyé : le nom d’un des trois événements de cet entonnoir, sans aucun paramètre. Ton adresse courriel, ton nom affiché, ton identifiant de compte, le nom de tes ligues et le contenu de tes messages ne partent jamais, ni dans un événement ni dans une adresse. La page Témoins donne les noms exacts des trois événements.
Qui reçoit : Meta Platforms Ireland Limited, TikTok Technology Limited et LinkedIn Ireland Unlimited Company, chacune responsable de son propre traitement. Elles sont établies hors du Québec, et ta visite y est soumise au droit du pays d’accueil.
Le fondement est ton consentement, et lui seul. Il part du refus, se donne en un clic et se retire en un clic sur la page Témoins. Le retirer arrête l’envoi ; pour ce qui a déjà été reçu, ce sont ces plateformes qu’il faut saisir.
L’app mobile ne contient aucun de ces traceurs.
Ton compte et ce qui y est rattaché sont conservés tant que ton compte existe.
Les tentatives de connexion et les événements de sécurité — adresses IP comprises — sont conservés 90 jours, puis effacés automatiquement par un balayage quotidien.
Le relevé d’une session (adresse IP, navigateur) part quand tu te déconnectes, quand tu révoques la session depuis ton espace compte, ou après 30 jours sans activité : au-delà, la session ne peut plus servir à rien et la ligne ne porte plus qu’une adresse.
Les liens de vérification et de réinitialisation sont effacés 7 jours après leur création, et les jetons de session déjà utilisés au bout de 30 jours.
Une copie peut subsister quelque temps dans nos sauvegardes après une suppression, le temps que celles-ci soient remplacées.
Tu peux supprimer ton compte à tout moment, depuis l’app ou depuis ton espace compte. La page t’annonce les conséquences avant d’agir, et le geste est irréversible.
Ce que la suppression fait : ton adresse courriel, l’empreinte de ton mot de passe et la date de vérification de ton adresse sont effacées ; ton nom affiché est remplacé par une mention de compte supprimé ; toutes tes sessions sont révoquées et tous tes liens de vérification et de réinitialisation cessent de fonctionner.
Ce que la suppression emporte : tes appartenances de ligue, les surnoms des ligues qui disparaissent avec toi, tes blocages, tes signalements, tes préférences d’avis et tes heures de silence, le jeton d’avis de ton téléphone et ton jeton d’agenda. Une ligue dont tu étais propriétaire passe au membre le plus ancien ; si tu en étais le seul membre, elle est supprimée. La page de confirmation te dit lequel des deux avant que tu décides.
Ce que la suppression laisse : tes messages. Ils gardent leur texte, sous un nom neutre — une conversation dont la moitié des répliques disparaissent devient illisible pour ceux qui restent, et c’est leur conversation aussi. Plus rien n’y relie ton identité.
Tu peux nous demander l’accès aux renseignements qu’on détient sur toi, leur rectification s’ils sont inexacts, ou leur suppression.
Tu peux retirer ton consentement aux avis poussés à tout moment, sans perdre l’accès au reste du service.
Tu peux nous demander de te transmettre, dans un format structuré et couramment utilisé, les renseignements informatisés que tu nous as fournis.
Écris-nous à vieprivee@chirp.app ; on répond dans les 30 jours. Si notre réponse ne te satisfait pas, tu peux porter plainte à la Commission d’accès à l’information du Québec.
Les mots de passe ne sont jamais conservés en clair, seulement sous forme d’empreinte calculée pour résister aux attaques par force brute.
Sur le web, ta session vit dans un témoin chiffré que le navigateur ne peut pas lire par script. Sur le téléphone, le jeton qui garde ta session vit dans le trousseau du système, pas dans le stockage de l’app.
Ton mot de passe se saisit sur une page de notre serveur d’autorisation, dans le navigateur du système : l’app mobile ne le voit jamais.
Tout transite en HTTPS. Les tentatives de connexion sont limitées en cadence.
Aucun système n’est parfait. Si une atteinte présentant un risque sérieux de préjudice survenait, on te préviendrait et on aviserait la Commission d’accès à l’information, comme la loi l’exige.
La base de données et les services d’envoi sont hébergés chez des fournisseurs tiers, dont l’infrastructure peut se trouver à l’extérieur du Québec. Tes renseignements y sont alors soumis au droit du pays d’accueil.
Écris-nous si tu veux savoir où sont hébergés tes renseignements en ce moment ; on te le dira.
Chirp n’est pas destiné aux moins de 14 ans et on ne recueille pas sciemment leurs renseignements. Si tu crois qu’un compte appartient à une personne de moins de 14 ans, écris-nous et on le supprimera.
Cette politique peut changer. On annonce dans l’app tout changement important avant qu’il prenne effet, et la date d’entrée en vigueur en tête de page dit toujours quelle version tu lis.
La personne responsable de la protection des renseignements personnels chez Chirp est joignable à vieprivee@chirp.app.
Pour signaler un contenu ou un comportement, c’est plutôt conduite@chirp.app — voir les conditions d’utilisation.