Version : 1.1 — 23 septembre 2026
La présente Politique de confidentialité explique comment Crush My Beers — « Soirée Célibataires » collecte, utilise, protège et supprime les données à caractère personnel des personnes utilisant le Service.
Elle s'applique à l'application web Crush My Beers accessible depuis les établissements participant aux soirées.
L'objectif est de fournir une information claire sur :
Le Service est exploité techniquement par :
Jonathan WALGER
32 rue du Général de Gaulle
68290 Masevaux-Niederbruck
France
Contact :
Contact relatif aux données personnelles :
Le Service est utilisé dans le cadre de soirées organisées dans des établissements exploités par plusieurs entités juridiquement distinctes.
Lorsque plusieurs entités déterminent conjointement les finalités et les moyens d'un traitement, elles peuvent être qualifiées de responsables conjoints du traitement conformément à l'article 26 du RGPD.
Les entreprises concernées sont notamment :
MyBeers Kingersheim — exploité par V2, société par actions simplifiée (SAS)
SIREN 977 711 373 — SIRET du siège 977 711 373 00026
Siège : 146 rue de Richwiller, 68260 Kingersheim, France
MyBeers Vendenheim — exploité par V3, société par actions simplifiée (SAS)
SIREN 935 084 814 — SIRET du siège 935 084 814 00026
Siège : 5 route de la Wantzenau, 67550 Vendenheim, France
Un accord de responsabilité conjointe doit déterminer précisément la répartition des obligations entre les différents responsables.
Le point de contact pour les personnes concernées est :
L'exercice d'un droit peut être adressé à ce contact, sans préjudice du droit de la personne concernée de contacter tout responsable conjoint du traitement.
Crush My Beers est conçu pour fonctionner avec un nombre limité de données personnelles.
Le Service ne demande notamment pas :
Lors de l'inscription, les données suivantes peuvent être traitées :
Le numéro de badge constitue le pseudonyme utilisé par le participant pendant la soirée.
Il est visible par les autres participants de la même soirée.
Le participant sélectionne l'une des valeurs proposées par l'application :
Cette information peut être visible par les autres participants dans le cadre des fonctionnalités du Service.
Le participant sélectionne notamment :
Cette information peut être visible par les autres participants dans le cadre du Service.
Compte tenu du contexte particulier d'un service de rencontres, certaines informations relatives au statut ou à la vie personnelle peuvent, selon les circonstances, être susceptibles de révéler des informations relevant de catégories particulières de données.
Lorsque le traitement relève de l'article 9 du RGPD, le Service recueille un consentement explicite distinct, conformément aux exigences applicables.
Le compte Instagram est facultatif.
Lorsqu'il est renseigné, il peut être communiqué au participant avec lequel un Match est obtenu.
Le Service ne demande pas le mot de passe Instagram et n'accède pas au compte Instagram.
Le Service traite le contenu des messages envoyés entre participants.
Les messages sont limités à 256 caractères.
Les messages sont accessibles :
Cette possibilité d'accès par le staff et l'organisateur est une caractéristique essentielle du fonctionnement du Service.
Les messages ne sont donc pas des correspondances confidentielles vis-à-vis de l'équipe de modération.
La consultation des messages est notamment destinée à :
Le Service ne met pas en œuvre de chiffrement de bout en bout.
Le Service traite les Crushs envoyés par les participants afin de déterminer si ceux-ci sont réciproques.
Un Crush non réciproque n'est pas révélé à son destinataire.
Lorsqu'un Crush est réciproque, un Match est créé.
Le Match est alors communiqué aux deux participants concernés.
Lorsque les utilisateurs ont renseigné leur compte Instagram, celui-ci peut également être communiqué aux deux participants concernés après le Match.
Lorsqu'un utilisateur signale un message ou un comportement, les informations suivantes peuvent être traitées :
Ces données sont accessibles aux personnes habilitées à assurer la modération.
L'identité de l'auteur du signalement n'est pas communiquée au participant signalé dans le fonctionnement normal du Service.
Les signalements sont supprimés lors de la purge des données de la soirée.
Le Service enregistre les blocages effectués :
Ces informations permettent d'empêcher certaines interactions et d'assurer la sécurité du Service.
Les données de blocage sont supprimées lors de la purge de la soirée.
Lors de l'inscription, l'utilisateur doit déclarer avoir au moins 18 ans.
La date et l'heure de cette déclaration peuvent être enregistrées.
Cette déclaration est conservée avec les données du participant et supprimée lors de la purge.
Le Service ne procède pas à une vérification documentaire de l'âge.
Une case de consentement distincte est utilisée lorsque cela est nécessaire, notamment pour informer et recueillir le consentement concernant :
Le consentement est enregistré avec :
La version actuellement enregistrée est notamment identifiée par la référence :
2026-09-20
Le consentement n'est pas pré-coché.
Lorsque le traitement repose sur le consentement, celui-ci peut être retiré dans les conditions prévues par le RGPD.
Le retrait du consentement peut rendre impossible la poursuite de certaines fonctionnalités du Service.
Le Service traite également certaines données techniques nécessaires à son fonctionnement et à sa sécurité.
Ces données comprennent notamment :
Le code personnel de reconnexion est composé de six chiffres.
Il est stocké sous forme hachée avec bcrypt.
Le code n'est pas conservé en clair.
Il est utilisé exclusivement pour permettre l'authentification du participant.
Les sessions utilisent notamment un cookie nommé :
mb_session
Le jeton de session correspondant est stocké sous forme hachée.
Le cookie est configuré avec les attributs de sécurité appropriés, notamment :
La durée maximale prévue pour une session participant est de 18 heures.
Les sessions sont supprimées lors de la déconnexion ou de la purge du compte.
Les membres du staff et l'organisateur utilisent une session administrative distincte.
Le cookie correspondant est notamment :
mb_admin_session
La durée maximale prévue est de 12 heures.
L'accès aux espaces administratifs est protégé par des mécanismes de limitation des tentatives.
Le Service peut utiliser le stockage local du navigateur pour des fonctionnalités d'interface.
Les éléments actuellement utilisés comprennent notamment :
cmb_last_seen : repère permettant de déterminer les messages déjà consultés ;cmb_crushed : informations nécessaires à l'affichage local des Crushs ;cmb_seen_matches : informations nécessaires à l'affichage des Matchs déjà annoncés.Le code personnel peut également être temporairement présenté ou conservé dans le contexte de l'inscription afin de permettre sa conservation par l'utilisateur.
Ces éléments ne constituent pas un outil de publicité ou de profilage.
Crush My Beers utilise uniquement des cookies nécessaires au fonctionnement du Service.
Les principaux cookies sont :
| Cookie | Finalité | Durée maximale |
|---|---|---|
mb_session | Authentification du participant | 18 h |
mb_admin_session | Authentification staff/organisation | 12 h |
Ces cookies sont utilisés exclusivement pour permettre le fonctionnement et la sécurisation du Service.
Aucun cookie publicitaire ou de suivi comportemental n'est utilisé.
Aucun outil de publicité personnalisée n'est intégré.
Les cookies strictement nécessaires à l'authentification et au fonctionnement d'un service demandé par l'utilisateur peuvent relever des exemptions de consentement prévues par la réglementation applicable.
Crush My Beers n'utilise actuellement :
Les bibliothèques utilisées par l'application sont hébergées directement sur le serveur du Service.
Le navigateur n'a donc pas besoin de télécharger Bootstrap ou la bibliothèque QR code depuis un CDN tiers.
Les données sont traitées pour les finalités suivantes :
Les données peuvent être utilisées lorsque cela est nécessaire pour respecter une obligation légale ou répondre à une demande légalement contraignante d'une autorité compétente.
Selon la nature du traitement, plusieurs bases juridiques peuvent être utilisées.
Les traitements indispensables à la fourniture des fonctionnalités demandées par l'utilisateur peuvent être fondés sur l'exécution du service demandé et/ou du cadre contractuel résultant de l'utilisation des CGU.
Certains traitements nécessaires à la sécurité du Service, à la prévention de la fraude, au contrôle des abus et à la modération peuvent relever de l'intérêt légitime du responsable du traitement.
Les intérêts poursuivis comprennent notamment :
Lorsqu'un traitement repose sur le consentement, celui-ci est recueilli de manière spécifique et explicite lorsque la réglementation l'exige.
Cela concerne notamment les traitements pour lesquels l'article 9 du RGPD impose une condition supplémentaire lorsque des catégories particulières de données sont concernées.
Le Service fonctionne dans le contexte particulier de soirées de rencontres.
Certaines informations saisies par un participant, notamment son statut, peuvent dans certaines circonstances être susceptibles de révéler des informations relevant de la vie sexuelle ou d'autres catégories particulières de données.
Le Service ne demande pas directement d'informations détaillées relatives à la vie sexuelle ou à l'orientation sexuelle.
Lorsque les informations traitées relèvent juridiquement d'une catégorie particulière de données au sens de l'article 9 du RGPD, leur traitement est soumis aux conditions renforcées prévues par cet article, notamment au consentement explicite lorsque cette base est retenue.
Le consentement correspondant est recueilli séparément de l'acceptation générale des CGU.
Les données peuvent être accessibles aux catégories suivantes de destinataires :
Chaque participant peut accéder aux données nécessaires à l'utilisation de son propre compte.
Il peut notamment voir :
Le staff habilité peut accéder aux données relatives à la soirée de son établissement.
Il peut notamment accéder :
Un staff d'établissement ne doit pas accéder aux données d'un autre établissement dans le cadre normal du Service.
L'organisateur peut accéder aux informations nécessaires à la gestion globale du Service.
Il peut notamment gérer :
L'infrastructure technique est hébergée sur un serveur exploité par l'éditeur.
L'accès technique à la machine et à la base de données est réservé aux personnes autorisées à administrer l'infrastructure.
L'éditeur, Jonathan WALGER, qui administre lui-même le serveur.
Les accès techniques doivent être limités aux besoins de maintenance, de sécurité, d'exploitation et de dépannage.
Le Service est actuellement hébergé sur un serveur personnel situé en France, à domicile, exploité sous Debian.
La base de données est stockée sur l'infrastructure privée associée au serveur.
Aucun hébergeur cloud externe n'est actuellement utilisé pour stocker la base de données du Service.
Cette infrastructure peut néanmoins utiliser des prestataires techniques nécessaires à l'acheminement ou à la sécurisation des communications.
Le domaine utilisé par le Service peut être placé derrière l'infrastructure Cloudflare.
Dans ce cas, Cloudflare peut traiter certaines données techniques nécessaires à l'acheminement et à la sécurisation des communications, notamment des données relatives aux connexions réseau.
Lorsque Cloudflare est utilisé, son intervention doit être considérée dans l'analyse des sous-traitants, responsables et éventuels transferts de données applicables au Service.
Les conditions et mécanismes de transfert applicables aux services Cloudflare doivent être vérifiés et documentés avant la mise en production définitive.
Le Service permet uniquement d'indiquer un identifiant Instagram.
Aucun accès au compte Instagram n'est effectué.
Aucune donnée n'est automatiquement transmise à Instagram par l'application.
Lorsqu'un utilisateur clique volontairement sur un lien Instagram, il quitte le Service et est soumis aux règles de confidentialité et aux conditions applicables au service Instagram.
Le Service n'utilise pas de CDN externe pour les bibliothèques JavaScript et CSS actuellement hébergées localement.
Aucun transfert international n'est volontairement organisé pour les besoins propres de l'application.
Lorsque des prestataires techniques externes sont utilisés, notamment pour la protection ou l'acheminement du trafic, leur localisation, leurs sous-traitants et les mécanismes de transfert applicables doivent être pris en compte dans la documentation RGPD du Service.
Le principe général du Service est celui d'une conservation extrêmement courte.
Sauf paramétrage particulier d'une soirée :
Les données personnelles liées à une soirée sont donc destinées à être supprimées le lendemain de celle-ci.
Cette suppression concerne notamment :
L'utilisateur peut demander la suppression immédiate de ses données directement depuis son profil.
La suppression est définitive dans le fonctionnement normal du Service.
L'utilisateur peut également exercer son droit à l'effacement en contactant :
Les journaux techniques du serveur peuvent contenir notamment :
La durée cible de conservation des journaux est de quatre semaines glissantes.
Au-delà de cette durée, les journaux concernés doivent être automatiquement supprimés ou anonymisés.
Cette conservation est destinée notamment :
Les tentatives de reconnexion peuvent être enregistrées afin de lutter contre les attaques par force brute.
Elles peuvent notamment comprendre :
Ces informations sont supprimées conformément au cycle de vie de la soirée et aux mécanismes de sécurité associés.
Les tentatives d'accès aux espaces administratifs peuvent être enregistrées afin de prévenir les attaques et les accès non autorisés.
Ces données peuvent comprendre :
Elles sont conservées au plus tard jusqu'à la purge technique prévue par le Service, sous réserve des nécessités de sécurité et des obligations légales applicables.
Avant la suppression définitive des données d'une soirée, le Service peut produire un instantané statistique destiné à l'analyse du fonctionnement des soirées.
Cet instantané ne contient pas de données personnelles directement identifiantes telles que :
Les statistiques peuvent notamment comprendre :
Le Service peut également conserver jusqu'à cinq numéros de badges ayant fait l'objet du plus grand nombre de signalements, sous réserve que cette conservation soit effectivement dépourvue de possibilité raisonnable de réidentification.
Ces statistiques sont conservées sans limitation de durée.
Elles sont utilisées uniquement à des fins statistiques, de pilotage et d'amélioration du Service.
Le Service peut proposer au participant de donner son avis sur l'application : une note de 1 à 5 étoiles et, facultativement, un commentaire de 300 caractères maximum.
Cet avis est anonyme : il n'est associé ni au numéro de badge, ni au compte Instagram, ni à aucune donnée du participant. Seuls sont enregistrés l'avis lui-même, la soirée et l'établissement concernés, ainsi que la date. L'anonymat est total à condition que le participant ne renseigne aucune information personnelle dans le commentaire (nom, prénom, numéro de badge, compte Instagram, etc.), ce que le questionnaire lui demande expressément.
Afin d'éviter les doublons, le Service enregistre uniquement sur la fiche du participant le fait qu'un avis a été donné. Cette information est supprimée avec la fiche lors de la purge.
Le questionnaire ne doit contenir aucune plainte (les problèmes doivent être signalés via la fonction de signalement ou au staff) ni aucune information personnelle.
Les avis et commentaires sont consultables par l'organisateur (et, pour la note moyenne, par le staff de l'établissement concerné). Ils sont conservés sans limitation de durée, avec les statistiques, et utilisés pour améliorer le Service.
Compte tenu de leur caractère anonyme, un avis ne peut pas être retrouvé ni supprimé à la demande d'une personne en particulier.
Lorsque la note est de 4 ou 5 et que l'établissement a renseigné un lien, le Service peut proposer un bouton vers la page d'avis Google de l'établissement. Le clic entraîne une sortie du Service et l'application des conditions de Google.
Crush My Beers ne met pas en œuvre de profilage destiné à prédire les caractéristiques, préférences ou comportements des participants.
Le Service ne prend aucune décision individuelle automatisée produisant des effets juridiques ou des effets significatifs similaires.
Les Matchs résultent uniquement du fonctionnement explicite du mécanisme de Crush réciproque.
Le Service ne diffuse actuellement aucune publicité personnalisée.
Les données personnelles ne sont pas vendues à des annonceurs.
Aucune donnée personnelle n'est collectée dans le but de constituer un profil publicitaire.
Les données personnelles des participants ne sont pas vendues, louées ou commercialisées à des tiers.
Elles sont utilisées uniquement pour les finalités décrites dans la présente politique et, lorsque nécessaire, pour respecter les obligations légales applicables.
L'exploitant met en œuvre des mesures techniques et organisationnelles adaptées aux risques.
Ces mesures comprennent notamment :
Aucune infrastructure informatique ne peut néanmoins garantir une sécurité absolue.
En cas d'incident susceptible de constituer une violation de données personnelles, les mesures prévues par le RGPD seront mises en œuvre en fonction de la nature et du niveau de risque de l'incident.
En cas de violation de données personnelles, l'exploitant évalue notamment :
Lorsque la réglementation l'impose, la violation est notifiée à la CNIL dans les délais applicables et les personnes concernées sont informées lorsque les conditions légales sont réunies.
Conformément au RGPD, les personnes concernées disposent, selon les conditions prévues par la réglementation, notamment :
L'exercice de certains droits dépend de la base juridique du traitement concerné.
Toute personne peut demander confirmation que des données personnelles la concernant sont traitées et, lorsque tel est le cas, obtenir l'accès aux informations prévues par le RGPD.
La demande peut être adressée à :
Compte tenu de la durée extrêmement courte de conservation du Service, certaines données peuvent avoir déjà été supprimées au moment de la demande.
L'utilisateur peut modifier directement certaines informations depuis son profil, notamment :
Il peut également demander une rectification par courrier électronique.
L'utilisateur peut supprimer directement ses données depuis la fonction :
« Suppression de mes données »
Il peut également adresser une demande à :
La suppression automatique du lendemain constitue également un mécanisme central du Service.
Dans les situations prévues par le RGPD, la personne concernée peut demander la limitation du traitement de ses données.
Une demande peut être adressée à :
Lorsque le traitement est fondé sur l'intérêt légitime, la personne concernée peut exercer son droit d'opposition dans les conditions prévues par le RGPD.
La demande doit préciser, lorsque cela est nécessaire, le traitement concerné et les motifs invoqués.
Lorsqu'un traitement repose sur le consentement, celui-ci peut être retiré à tout moment.
Le retrait du consentement n'affecte pas la licéité des traitements effectués avant ce retrait.
Compte tenu du fonctionnement temporaire du Service, le retrait du consentement peut entraîner la suppression des données concernées ou l'impossibilité de continuer à utiliser certaines fonctionnalités.
Lorsque les conditions prévues par le RGPD sont réunies, la personne concernée peut demander la portabilité des données fournies dans le cadre d'un traitement fondé sur le consentement ou sur un contrat et effectué à l'aide de procédés automatisés.
Le Service ne propose actuellement pas de fonction d'export individuel automatique.
Une demande peut néanmoins être adressée à :
Les demandes relatives aux données personnelles doivent être adressées à :
Afin d'éviter toute communication de données personnelles à une personne non autorisée, l'exploitant peut demander les informations strictement nécessaires à la vérification de l'identité du demandeur lorsque cela est justifié.
Les demandes sont traitées dans les délais prévus par le RGPD.
Toute personne estimant que le traitement de ses données personnelles n'est pas conforme à la réglementation peut introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL).
CNIL :
**3 Place de Fontenoy
TSA 80715
75334 Paris Cedex 07
France**
La personne concernée peut également utiliser les services en ligne proposés par la CNIL.
Le Service est exclusivement destiné aux personnes âgées de 18 ans ou plus.
Aucune collecte volontaire de données concernant des mineurs n'est recherchée.
Si l'exploitant apprend qu'un mineur utilise le Service, les mesures appropriées peuvent être prises afin de supprimer le compte et les données correspondantes.
Le contrôle physique de l'âge à l'entrée de l'établissement relève toutefois de l'établissement et de son personnel chargé du contrôle d'accès.
Les données du participant sont principalement fournies directement par celui-ci.
Le numéro de badge peut être attribué par l'établissement.
Certaines informations relatives aux signalements ou à la modération peuvent être générées par d'autres participants ou par le staff dans le cadre du fonctionnement du Service.
Crush My Beers ne collecte pas la position GPS du téléphone.
Le Service ne demande pas l'autorisation d'accéder aux services de localisation du téléphone.
La localisation générale d'un établissement peut être connue parce que la soirée est organisée dans cet établissement, mais aucune position précise du participant n'est collectée par l'application.
Le Service n'accède pas :
Le Service fonctionne dans un navigateur web.
À la date de la présente version, aucune sauvegarde externe de la base de données n'est utilisée pour conserver les données des participants après la purge.
En conséquence, une donnée supprimée du système principal n'est actuellement pas conservée dans une copie de sauvegarde applicative.
Si une politique de sauvegarde est ultérieurement mise en place, les informations relatives aux sauvegardes, à leur sécurité et à leur durée de conservation seront mises à jour dans la présente politique.
La suppression automatique des données ne fait pas obstacle aux obligations légales qui pourraient imposer la conservation de certaines informations.
Lorsqu'une autorité légalement compétente adresse une demande concernant une soirée dont les données sont encore disponibles, l'exploitant peut être tenu de préserver et/ou communiquer les informations concernées dans les limites prévues par la loi.
L'exploitant ne conserve pas volontairement les données des participants dans le seul but de pouvoir répondre à une éventuelle demande future.
La présente Politique de confidentialité peut être modifiée notamment en cas :
La version applicable est celle publiée au moment de l'utilisation du Service.
Pour toute question générale :
Pour toute question concernant les données personnelles :
Adresse postale :
Jonathan WALGER
32 rue du Général de Gaulle
68290 Masevaux-Niederbruck
France
La présente Politique de confidentialité entre en vigueur le :
23 septembre 2026
Version : 1.1