Cette page décrit ce que le site aperoslibertins.fr fait des données que vous nous confiez, et les règles qui encadrent votre participation à la communauté. Elle a été entièrement revue le 7 août 2026 pour correspondre au fonctionnement réel du site.
En deux phrases. Nous collectons ce qu’il faut pour juger une candidature, vous prévenir des apéros et assurer la sécurité de tous — rien de plus. Rien n’est vendu, loué, ni cédé à des fins commerciales, et le site n’affiche aucune publicité.
Qui traite vos données
Les Apéros Libertins, communauté privée parisienne, association de fait, est responsable du traitement. Pour toute question ou demande relative à vos données, écrivez à team@aperoslibertins.fr ou passez par le formulaire de contact.
Ce que nous collectons, et pourquoi
Ce que vous nous donnez à l’inscription
Le formulaire d’adhésion demande un pseudonyme, une adresse e-mail, votre type de profil, votre expérience du libertinage, une présentation, les raisons pour lesquelles vous souhaitez nous rejoindre, la façon dont vous avez connu les apéros, et éventuellement un lien vers un profil libertin existant ou le nom de la personne qui vous a recommandé·e.
Ces éléments servent à une seule chose : juger si une candidature correspond à l’esprit de la communauté. Chaque profil est relu par l’équipe d’organisation.
Des données sensibles, et ce que cela implique
Le champ « type de profil » propose notamment « couple homosexuel masculin », « couple homosexuel féminin » et « non binaire ». Ces réponses révèlent votre orientation sexuelle ou votre identité de genre. Le RGPD les classe parmi les données sensibles, protégées par son article 9.
Nous ne les traitons que sur la base de votre consentement explicite, donné en remplissant le formulaire. Elles servent à composer des soirées équilibrées et à vous adresser les invitations qui vous concernent. Vous pouvez les modifier ou les retirer à tout moment depuis votre profil, et retirer votre consentement en supprimant votre compte.
Ce que le site enregistre automatiquement
- Vos connexions — date, heure et adresse IP, pour repérer les accès anormaux et savoir quels comptes sont encore actifs.
- Les e-mails que nous vous envoyons — date, destinataire, objet et succès de l’envoi. Jamais le contenu du message. Ce journal existe pour distinguer « le message n’est pas parti » de « il est parti mais n’est pas arrivé », qui est la première cause d’inscriptions qui n’aboutissent pas.
- Les tentatives d’intrusion — adresses IP et connexions échouées, enregistrées par notre pare-feu.
- Les candidatures refusées — l’adresse e-mail et le motif sont conservés après la suppression du compte, afin de ne pas réexaminer indéfiniment un dossier déjà tranché. Ce point est détaillé plus bas.
Ce que nous ne faisons pas
- Aucune vente, location ou cession de données à des tiers, à quelque titre que ce soit.
- Aucune publicité, aucune régie publicitaire, aucun pistage à des fins commerciales.
- Aucune mesure d’audience externe sur le site. Il n’utilise ni Google Analytics ni aucun service équivalent ; les statistiques de fréquentation sont calculées sur notre propre serveur et n’en sortent pas. Nos lettres d’information, en revanche, mesurent les ouvertures et les clics — c’est expliqué plus bas.
- Aucune décision automatisée : chaque candidature est examinée par une personne.
Ce que mesurent nos lettres d’information
Nos lettres contiennent une image d’un pixel, invisible, qui nous indique que le message a été ouvert, ainsi qu’un marquage des liens qui nous indique lesquels ont été cliqués. C’est la pratique courante des outils d’envoi, et nous préférons vous le dire plutôt que de le laisser deviner.
À quoi cela nous sert. À savoir si nos messages arrivent et si ils sont lus — c’est ainsi que nous avons découvert que plusieurs centaines de membres ne recevaient plus rien. Cela nous sert aussi à ne plus écrire à ceux qui ne nous lisent plus depuis des années, plutôt que d’encombrer leur boîte indéfiniment.
Ce que nous n’en faisons pas. Ces mesures ne servent ni à vous profiler, ni à vous classer, ni à orienter quoi que ce soit vers vous en particulier. Elles ne sortent pas de l’outil d’envoi et ne sont transmises à personne.
Vous pouvez refuser cette mesure, et continuer à recevoir nos e-mails. Décochez « Autoriser la mesure des ouvertures et des clics » sur la page « Gérer vos e-mails ». Deux chemins y mènent : l’onglet Communications de votre profil, ou le lien de gestion de l’abonnement en bas de chacune de nos lettres — il ouvre la même page, où vous pouvez aussi bien ajuster ce réglage que rester abonné·e.
Combien de temps nous gardons quoi
| Donnée | Durée |
|---|---|
| Votre compte et votre profil | tant que le compte existe |
| Journal des connexions (avec adresse IP) | 12 mois, puis effacement automatique |
| Journal des e-mails envoyés (sans le contenu) | 90 jours, puis effacement automatique |
| Candidatures refusées | 24 mois, puis effacement automatique |
| Données du pare-feu | 30 jours |
Ces effacements ne sont pas de simples intentions : ils sont exécutés par des tâches automatiques qui tournent chaque jour.
Le cas des candidatures refusées
Lorsqu’une demande d’adhésion n’est pas retenue, le compte provisoire est supprimé mais l’adresse e-mail et le motif sont conservés vingt-quatre mois. Cela nous évite de réexaminer un dossier déjà tranché, les nouvelles tentatives survenant souvent des mois plus tard.
Vous pouvez demander l’effacement immédiat de cette trace en nous écrivant, et nous pouvons également réautoriser une adresse si votre situation a changé. La page « Pourquoi votre candidature n’a pas été retenue » explique la démarche.
Les services extérieurs que nous utilisons
- o2switch — hébergement du site et envoi des e-mails. Serveurs situés en France.
- Billetweb — billetterie des apéros. Lorsque vous réservez, vos coordonnées et votre paiement sont traités par eux, selon leur propre politique de confidentialité.
- Cloudflare Turnstile — vérification anti-robot du formulaire de contact. Ne dépose aucun cookie publicitaire et ne sert pas au pistage.
- Gravatar — si vous utilisez ce service, une empreinte de votre adresse e-mail lui est transmise pour afficher votre avatar.
- Discord — uniquement si vous renseignez votre compte, pour vous inviter sur le serveur de la communauté.
Polices de caractères Google. Le thème du site charge ses polices depuis les serveurs de Google (fonts.googleapis.com et fonts.gstatic.com). Votre adresse IP leur est donc transmise à chaque page consultée, y compris sans être connecté·e, et ce transfert a lieu hors de l’Union européenne.
Nous préférons vous le dire clairement plutôt que de le passer sous silence. Héberger ces polices sur notre propre serveur supprimerait ce transfert : c’est un chantier identifié, pas encore réalisé.
Cookies
Une visite anonyme ne dépose aucun cookie. Le site n’utilise ni cookie publicitaire, ni cookie de mesure d’audience — c’est pourquoi vous ne voyez aucune bannière de consentement.
Lorsque vous vous connectez, WordPress dépose les cookies nécessaires à votre session. Ils durent deux jours, ou quatre-vingt-dix jours si vous cochez « Rester connecté·e ». Ils disparaissent à la déconnexion.
Vos droits
Vous pouvez à tout moment :
- Accéder à l’ensemble des données vous concernant — profil, journaux, …
- Rectifier ce qui est inexact, directement depuis votre profil ou en nous écrivant.
- Effacer votre compte et vos données. Écrivez-nous : la suppression est faite sans discussion et sans délai inutile.
- Retirer votre consentement, notamment pour les données sensibles évoquées plus haut.
- Récupérer vos données dans un format lisible par machine, et les transférer ailleurs.
- Vous opposer à un traitement, ou en demander la limitation.
Ces demandes sont gratuites et traitées dans un délai maximal d’un mois.
Comment nous protégeons vos données
Le site est entièrement en HTTPS, y compris son administration. Les mots de passe sont stockés sous forme chiffrée et ne sont jamais lisibles, même par nous. Un pare-feu applicatif bloque les tentatives d’intrusion et limite les essais de connexion répétés. Les formulaires publics sont protégés contre les envois automatisés.
L’accès aux données des membres est réservé à l’équipe d’organisation. Les logiciels du site sont maintenus à jour, et un audit de sécurité complet a été mené le 7 août 2026.
Nous vous encourageons à choisir un mot de passe qui ne serve qu’à ce site : c’est la meilleure protection contre les fuites survenues ailleurs.
En cas de fuite de données
Si nous constatons une fuite, nous nous engageons à en informer l’ensemble des membres disposant d’une adresse e-mail valide, et à le déclarer à la CNIL dans les délais prévus. Si vous constatez une faille ou une fuite, prévenez-nous : votre signalement sera traité sans délai et sans conséquence pour vous.
Conditions d’utilisation
- Le site est réservé aux personnes majeures.
- L’adhésion se fait sur acceptation. Nous pouvons refuser une candidature sans avoir à nous justifier, et sans que cela constitue un jugement sur la personne.
- La participation aux apéros suppose d’avoir lu et d’accepter la charte des apéros. Un manquement au consentement entraîne une exclusion définitive.
- La discrétion est due à tous. Ce que vous apprenez d’un autre membre — son identité, sa présence à un apéro, ce qu’il vous a confié — ne se répète pas à l’extérieur. Aucune photo ni vidéo n’est prise pendant les soirées.
- Un compte est personnel et ne se prête pas. L’adresse des apéros n’est communiquée que sur le billet nominatif et ne se transmet pas.
Modifications de cette page
Nous mettons cette page à jour lorsque le fonctionnement du site change. En cas de modification substantielle, les membres en sont informés par e-mail. Dernière révision : 7 août 2026.
