Politique de Confidentialité
Application Piano Piatto
Dernière mise à jour : 14 juillet 2026
(Version précédente : 30 avril 2026)
La présente Politique de Confidentialité décrit comment Piano Piatto (ci-après « nous », « l'Éditeur ») collecte, utilise, stocke et protège les données personnelles des utilisateurs de l'application Piano Piatto (ci-après « l'Application »).
Cette politique est conforme à :
- La Loi fédérale sur la protection des données (LPD) — Suisse
- Le Règlement Général sur la Protection des Données (RGPD) — Union Européenne
1. Responsable du traitement
Piano Piatto
Suisse
E-mail : contact@pianopiatto.ch
2. Données collectées
2.1 Données fournies par l'Utilisateur
| Donnée | Finalité | Base légale |
|---|---|---|
| Adresse e-mail | Identification, connexion, communications de service | Exécution du contrat |
| Mot de passe (hashé) | Authentification | Exécution du contrat |
| Pseudo public | Identité communautaire (publication, abonnements) | Exécution du contrat |
| Biographie et photo de profil (optionnelles) | Personnalisation du profil public | Consentement |
| Préférences alimentaires | Personnalisation des recettes | Exécution du contrat |
| Allergènes déclarés | Filtrage des recettes | Consentement explicite (donnée de santé) |
| Aliments non aimés | Personnalisation des suggestions | Exécution du contrat |
| Nombre de personnes, budget hebdomadaire | Calcul des portions et des plans | Exécution du contrat |
| Pays de résidence, langue | Devise, prix estimés, interface | Exécution du contrat |
| Objectif calorique quotidien (optionnel) | Suivi nutritionnel | Consentement |
| Recettes personnelles, photos de recettes | Fonctionnalité de création | Exécution du contrat |
| Recettes publiées, notes, likes, « cuisiné » | Fonctionnalités communautaires | Exécution du contrat |
| Garde-manger (aliments possédés) | Optimisation de la liste de courses | Exécution du contrat |
| E-mail d'un tiers invité au foyer | Envoi de l'invitation (donnée traitée pour le compte de l'invitant) | Intérêt légitime |
2.2 Données collectées automatiquement
| Donnée | Finalité | Base légale |
|---|---|---|
| Jetons de session (hashés côté serveur) | Maintien et sécurité de la connexion | Exécution du contrat |
| Historique des plans et repas cuisinés | Historique, statistiques, personnalisation | Exécution du contrat |
| État de la liste de courses (coches) | Fonctionnalité collaborative | Exécution du contrat |
| Date de création du compte | Gestion de l'essai gratuit | Exécution du contrat |
| Statut d'abonnement (via la plateforme) | Activation des fonctions Premium | Exécution du contrat |
| Événements d'usage (p. ex. « semaine générée », plateforme, version de l'app) | Statistiques internes et amélioration du produit | Intérêt légitime |
| Rapports de plantage (données techniques, identifiant de compte) | Correction des bugs | Intérêt légitime |
2.3 Données sensibles
Les allergènes déclarés constituent des données de santé au sens du RGPD (catégorie spéciale, art. 9). Leur traitement est fondé sur le consentement explicite de l'Utilisateur, qui les saisit volontairement dans l'Application et peut les retirer à tout moment.
2.4 Données NON collectées
Nous ne collectons pas :
- Données de géolocalisation
- Contacts du téléphone
- Données biométriques
- Données de navigation ou cookies tiers
- Identifiants publicitaires (pas de tracking publicitaire)
- Données de carte bancaire (traitées exclusivement par Apple ou Google)
3. Utilisation des données
Les données sont utilisées exclusivement pour :
- Fournir le service : générer des plans de repas, calculer les listes de courses, personnaliser les recettes
- Gérer le compte : authentification, préférences, abonnement Premium
- Collaboration : partage de plan et liste de courses au sein d'un foyer
- Communauté : affichage du profil public, des recettes publiées et des interactions (notes, « cuisiné », abonnements), modération des contenus signalés
- Améliorer le service : statistiques d'usage internes, correction des bugs et des plantages
- Communiquer : e-mails et notifications liés au service (réinitialisation de mot de passe, vérification d'e-mail, invitations, rappels de planification), jamais de marketing non sollicité
4. Partage des données
4.1 Visibilité communautaire
Si l'Utilisateur utilise les fonctions communautaires, sont visibles des autres utilisateurs : son pseudo, sa photo de profil, sa biographie, ses recettes publiées, ses compteurs publics (recettes, abonnés, plats cuisinés) et, s'il l'active volontairement, sa semaine de repas. L'adresse e-mail n'est jamais publique. Au sein d'un foyer, l'e-mail est visible des seuls membres du foyer.
4.2 Sous-traitants techniques
| Tiers | Données partagées | Finalité | Localisation |
|---|---|---|---|
| Apple / Google | Transaction d'abonnement | Paiement intégré (IAP / Play Billing) | USA |
| RevenueCat | Identifiant utilisateur, statut d'abonnement | Gestion des abonnements | USA |
| Resend | Adresse e-mail, contenu des e-mails de service | Envoi d'e-mails transactionnels | USA |
| Sentry (si activé) | Données techniques de plantage, identifiant de compte | Correction des bugs | USA/UE |
| Hébergeur serveur | Toutes données (chiffrées en transit) | Hébergement | Suisse / UE |
4.3 Garanties pour les transferts hors UE/Suisse
Les transferts vers les États-Unis sont encadrés par :
- Les clauses contractuelles types (SCC) de la Commission européenne
- Le Data Privacy Framework UE-USA (pour les fournisseurs certifiés)
- Des mesures techniques complémentaires (chiffrement en transit)
4.4 Pas de vente de données
Nous ne vendons, ne louons et ne partageons jamais les données personnelles à des fins publicitaires ou commerciales.
5. Durée de conservation
| Donnée | Durée de conservation |
|---|---|
| Compte actif | Tant que le compte existe |
| Compte inactif | Suppression après 24 mois d'inactivité (avec notification préalable de 30 jours) |
| Données après suppression de compte | Suppression immédiate ; purge technique complète sous 30 jours maximum |
| Événements d'usage après suppression | Anonymisés (détachés du compte) |
| Jetons de session | 30 jours maximum, révoqués à la déconnexion |
| Logs de sécurité | 12 mois |
| Sauvegardes de la base de données | Rotation courte ; les données supprimées peuvent y subsister jusqu'à leur rotation, dans la limite du délai de purge de 30 jours |
| Données d'abonnement (Apple/Google/RevenueCat) | Selon les politiques de ces plateformes (obligations légales) |
6. Sécurité
Nous mettons en œuvre les mesures suivantes :
- Mots de passe : hashés avec bcrypt (facteur 12), jamais stockés en clair
- Authentification : jetons d'accès à courte durée ; jetons de rafraîchissement à rotation, stockés hashés côté serveur et révoqués en cas de réutilisation suspecte
- Stockage sur l'appareil : les jetons sont conservés dans le trousseau sécurisé du système (Keychain iOS / Keystore Android)
- Transport : HTTPS/TLS pour toutes les communications en production
- Images : les photos envoyées sont validées, redimensionnées et ré-encodées côté serveur
- Base de données : accès restreint, non exposée publiquement
- Sauvegardes : régulières, à accès restreint, purgées par rotation courte
- Collaboration temps réel : authentifiée et limitée aux membres du foyer
- Rate limiting : protection contre les attaques par force brute
- Secrets : stockés dans des variables d'environnement, jamais dans le code
7. Droits de l'Utilisateur
Conformément au RGPD et à la LPD, l'Utilisateur dispose des droits suivants :
| Droit | Description | Comment l'exercer |
|---|---|---|
| Accès | Obtenir une copie de toutes ses données | E-mail à contact@pianopiatto.ch |
| Rectification | Corriger des données inexactes | Depuis les paramètres de l'Application |
| Suppression | Supprimer son compte et toutes ses données | Depuis les paramètres de l'Application ou par e-mail |
| Portabilité | Recevoir ses données dans un format structuré (JSON) | E-mail à contact@pianopiatto.ch |
| Opposition | S'opposer à un traitement spécifique (p. ex. statistiques d'usage) | E-mail à contact@pianopiatto.ch |
| Limitation | Limiter temporairement le traitement | E-mail à contact@pianopiatto.ch |
| Retrait du consentement | Retirer le consentement à tout moment (p. ex. allergènes) | Depuis les paramètres de l'Application |
Délai de réponse : 30 jours maximum.
En cas de non-satisfaction, l'Utilisateur peut introduire une réclamation auprès de :
- Suisse : Préposé fédéral à la protection des données et à la transparence (PFPDT)
- France : Commission Nationale de l'Informatique et des Libertés (CNIL)
- UE : Autorité de protection des données de son pays de résidence
8. Données des mineurs
L'Application est ouverte aux personnes de 13 ans et plus ; les utilisateurs de moins de 16 ans doivent disposer du consentement d'un parent ou tuteur légal. Nous ne collectons pas sciemment de données de personnes de moins de 13 ans. Si nous découvrons qu'un enfant de moins de 13 ans a créé un compte, celui-ci sera supprimé.
9. Stockage local et cookies
L'Application mobile n'utilise pas de cookies. Les préférences d'interface et le cache sont stockés localement sur l'appareil ; les jetons d'authentification sont conservés dans le trousseau sécurisé du système (Keychain / Keystore). Le cache local est isolé par compte et vidé lors d'un changement d'utilisateur.
10. Foyer et données partagées
10.1 Consentement au partage
En rejoignant un foyer dans l'Application, l'Utilisateur consent à ce que les membres du foyer aient accès à :
- Son adresse e-mail
- L'état de la liste de courses partagée (articles cochés, avec l'auteur de la coche)
- Les plans de repas du foyer
10.2 Invitations
L'invitation d'un tiers par e-mail implique le traitement de son adresse pour le seul envoi de l'invitation. Les codes d'invitation sont à usage unique et expirent après 7 jours.
10.3 Quitter un foyer
L'Utilisateur peut quitter un foyer à tout moment. Les données partagées du foyer restent accessibles aux autres membres.
11. Notifications
L'Application utilise uniquement des notifications locales, programmées sur l'appareil (rappel de planification, repas du soir, liste de courses prête). Aucun jeton de notification push n'est transmis à nos serveurs. Chaque type de notification peut être désactivé dans le profil, et l'ensemble dans les réglages du système.
12. Modifications
Nous pouvons modifier cette Politique de Confidentialité à tout moment. Les modifications significatives seront notifiées via l'Application au moins 15 jours avant leur entrée en vigueur.
13. Contact
Pour toute question relative à vos données personnelles :
- E-mail : contact@pianopiatto.ch
- Objet : "Protection des données — [votre demande]"
14. Résumé simplifié
En langage clair :
- ✅ Tes données servent uniquement à faire fonctionner l'app
- ✅ Ton mot de passe est chiffré et jamais lisible
- ✅ Ton e-mail n'est jamais public — seul ton pseudo l'est, si tu utilises la communauté
- ✅ Les paiements passent par Apple/Google : nous ne voyons jamais ta carte
- ✅ Tu peux supprimer ton compte et toutes tes données à tout moment, depuis l'app
- ✅ Tes données ne sont jamais vendues ni utilisées pour de la publicité
- ❌ Pas de cookies, pas de tracking publicitaire, pas de géolocalisation