← Retour à l'accueil

Politique de Confidentialité

Application Piano Piatto
Dernière mise à jour : 14 juillet 2026
(Version précédente : 30 avril 2026)


La présente Politique de Confidentialité décrit comment Piano Piatto (ci-après « nous », « l'Éditeur ») collecte, utilise, stocke et protège les données personnelles des utilisateurs de l'application Piano Piatto (ci-après « l'Application »).

Cette politique est conforme à :

  • La Loi fédérale sur la protection des données (LPD) — Suisse
  • Le Règlement Général sur la Protection des Données (RGPD) — Union Européenne

1. Responsable du traitement

Piano Piatto
Suisse
E-mail : contact@pianopiatto.ch


2. Données collectées

2.1 Données fournies par l'Utilisateur

DonnéeFinalitéBase légale
Adresse e-mailIdentification, connexion, communications de serviceExécution du contrat
Mot de passe (hashé)AuthentificationExécution du contrat
Pseudo publicIdentité communautaire (publication, abonnements)Exécution du contrat
Biographie et photo de profil (optionnelles)Personnalisation du profil publicConsentement
Préférences alimentairesPersonnalisation des recettesExécution du contrat
Allergènes déclarésFiltrage des recettesConsentement explicite (donnée de santé)
Aliments non aimésPersonnalisation des suggestionsExécution du contrat
Nombre de personnes, budget hebdomadaireCalcul des portions et des plansExécution du contrat
Pays de résidence, langueDevise, prix estimés, interfaceExécution du contrat
Objectif calorique quotidien (optionnel)Suivi nutritionnelConsentement
Recettes personnelles, photos de recettesFonctionnalité de créationExécution du contrat
Recettes publiées, notes, likes, « cuisiné »Fonctionnalités communautairesExécution du contrat
Garde-manger (aliments possédés)Optimisation de la liste de coursesExécution du contrat
E-mail d'un tiers invité au foyerEnvoi de l'invitation (donnée traitée pour le compte de l'invitant)Intérêt légitime

2.2 Données collectées automatiquement

DonnéeFinalitéBase légale
Jetons de session (hashés côté serveur)Maintien et sécurité de la connexionExécution du contrat
Historique des plans et repas cuisinésHistorique, statistiques, personnalisationExécution du contrat
État de la liste de courses (coches)Fonctionnalité collaborativeExécution du contrat
Date de création du compteGestion de l'essai gratuitExécution du contrat
Statut d'abonnement (via la plateforme)Activation des fonctions PremiumExécution du contrat
Événements d'usage (p. ex. « semaine générée », plateforme, version de l'app)Statistiques internes et amélioration du produitIntérêt légitime
Rapports de plantage (données techniques, identifiant de compte)Correction des bugsIntérêt légitime

2.3 Données sensibles

Les allergènes déclarés constituent des données de santé au sens du RGPD (catégorie spéciale, art. 9). Leur traitement est fondé sur le consentement explicite de l'Utilisateur, qui les saisit volontairement dans l'Application et peut les retirer à tout moment.

2.4 Données NON collectées

Nous ne collectons pas :

  • Données de géolocalisation
  • Contacts du téléphone
  • Données biométriques
  • Données de navigation ou cookies tiers
  • Identifiants publicitaires (pas de tracking publicitaire)
  • Données de carte bancaire (traitées exclusivement par Apple ou Google)

3. Utilisation des données

Les données sont utilisées exclusivement pour :

  1. Fournir le service : générer des plans de repas, calculer les listes de courses, personnaliser les recettes
  2. Gérer le compte : authentification, préférences, abonnement Premium
  3. Collaboration : partage de plan et liste de courses au sein d'un foyer
  4. Communauté : affichage du profil public, des recettes publiées et des interactions (notes, « cuisiné », abonnements), modération des contenus signalés
  5. Améliorer le service : statistiques d'usage internes, correction des bugs et des plantages
  6. Communiquer : e-mails et notifications liés au service (réinitialisation de mot de passe, vérification d'e-mail, invitations, rappels de planification), jamais de marketing non sollicité

4. Partage des données

4.1 Visibilité communautaire

Si l'Utilisateur utilise les fonctions communautaires, sont visibles des autres utilisateurs : son pseudo, sa photo de profil, sa biographie, ses recettes publiées, ses compteurs publics (recettes, abonnés, plats cuisinés) et, s'il l'active volontairement, sa semaine de repas. L'adresse e-mail n'est jamais publique. Au sein d'un foyer, l'e-mail est visible des seuls membres du foyer.

4.2 Sous-traitants techniques

TiersDonnées partagéesFinalitéLocalisation
Apple / GoogleTransaction d'abonnementPaiement intégré (IAP / Play Billing)USA
RevenueCatIdentifiant utilisateur, statut d'abonnementGestion des abonnementsUSA
ResendAdresse e-mail, contenu des e-mails de serviceEnvoi d'e-mails transactionnelsUSA
Sentry (si activé)Données techniques de plantage, identifiant de compteCorrection des bugsUSA/UE
Hébergeur serveurToutes données (chiffrées en transit)HébergementSuisse / UE

4.3 Garanties pour les transferts hors UE/Suisse

Les transferts vers les États-Unis sont encadrés par :

  • Les clauses contractuelles types (SCC) de la Commission européenne
  • Le Data Privacy Framework UE-USA (pour les fournisseurs certifiés)
  • Des mesures techniques complémentaires (chiffrement en transit)

4.4 Pas de vente de données

Nous ne vendons, ne louons et ne partageons jamais les données personnelles à des fins publicitaires ou commerciales.


5. Durée de conservation

DonnéeDurée de conservation
Compte actifTant que le compte existe
Compte inactifSuppression après 24 mois d'inactivité (avec notification préalable de 30 jours)
Données après suppression de compteSuppression immédiate ; purge technique complète sous 30 jours maximum
Événements d'usage après suppressionAnonymisés (détachés du compte)
Jetons de session30 jours maximum, révoqués à la déconnexion
Logs de sécurité12 mois
Sauvegardes de la base de donnéesRotation courte ; les données supprimées peuvent y subsister jusqu'à leur rotation, dans la limite du délai de purge de 30 jours
Données d'abonnement (Apple/Google/RevenueCat)Selon les politiques de ces plateformes (obligations légales)

6. Sécurité

Nous mettons en œuvre les mesures suivantes :

  • Mots de passe : hashés avec bcrypt (facteur 12), jamais stockés en clair
  • Authentification : jetons d'accès à courte durée ; jetons de rafraîchissement à rotation, stockés hashés côté serveur et révoqués en cas de réutilisation suspecte
  • Stockage sur l'appareil : les jetons sont conservés dans le trousseau sécurisé du système (Keychain iOS / Keystore Android)
  • Transport : HTTPS/TLS pour toutes les communications en production
  • Images : les photos envoyées sont validées, redimensionnées et ré-encodées côté serveur
  • Base de données : accès restreint, non exposée publiquement
  • Sauvegardes : régulières, à accès restreint, purgées par rotation courte
  • Collaboration temps réel : authentifiée et limitée aux membres du foyer
  • Rate limiting : protection contre les attaques par force brute
  • Secrets : stockés dans des variables d'environnement, jamais dans le code

7. Droits de l'Utilisateur

Conformément au RGPD et à la LPD, l'Utilisateur dispose des droits suivants :

DroitDescriptionComment l'exercer
AccèsObtenir une copie de toutes ses donnéesE-mail à contact@pianopiatto.ch
RectificationCorriger des données inexactesDepuis les paramètres de l'Application
SuppressionSupprimer son compte et toutes ses donnéesDepuis les paramètres de l'Application ou par e-mail
PortabilitéRecevoir ses données dans un format structuré (JSON)E-mail à contact@pianopiatto.ch
OppositionS'opposer à un traitement spécifique (p. ex. statistiques d'usage)E-mail à contact@pianopiatto.ch
LimitationLimiter temporairement le traitementE-mail à contact@pianopiatto.ch
Retrait du consentementRetirer le consentement à tout moment (p. ex. allergènes)Depuis les paramètres de l'Application

Délai de réponse : 30 jours maximum.

En cas de non-satisfaction, l'Utilisateur peut introduire une réclamation auprès de :

  • Suisse : Préposé fédéral à la protection des données et à la transparence (PFPDT)
  • France : Commission Nationale de l'Informatique et des Libertés (CNIL)
  • UE : Autorité de protection des données de son pays de résidence

8. Données des mineurs

L'Application est ouverte aux personnes de 13 ans et plus ; les utilisateurs de moins de 16 ans doivent disposer du consentement d'un parent ou tuteur légal. Nous ne collectons pas sciemment de données de personnes de moins de 13 ans. Si nous découvrons qu'un enfant de moins de 13 ans a créé un compte, celui-ci sera supprimé.


9. Stockage local et cookies

L'Application mobile n'utilise pas de cookies. Les préférences d'interface et le cache sont stockés localement sur l'appareil ; les jetons d'authentification sont conservés dans le trousseau sécurisé du système (Keychain / Keystore). Le cache local est isolé par compte et vidé lors d'un changement d'utilisateur.


10. Foyer et données partagées

10.1 Consentement au partage

En rejoignant un foyer dans l'Application, l'Utilisateur consent à ce que les membres du foyer aient accès à :

  • Son adresse e-mail
  • L'état de la liste de courses partagée (articles cochés, avec l'auteur de la coche)
  • Les plans de repas du foyer

10.2 Invitations

L'invitation d'un tiers par e-mail implique le traitement de son adresse pour le seul envoi de l'invitation. Les codes d'invitation sont à usage unique et expirent après 7 jours.

10.3 Quitter un foyer

L'Utilisateur peut quitter un foyer à tout moment. Les données partagées du foyer restent accessibles aux autres membres.


11. Notifications

L'Application utilise uniquement des notifications locales, programmées sur l'appareil (rappel de planification, repas du soir, liste de courses prête). Aucun jeton de notification push n'est transmis à nos serveurs. Chaque type de notification peut être désactivé dans le profil, et l'ensemble dans les réglages du système.


12. Modifications

Nous pouvons modifier cette Politique de Confidentialité à tout moment. Les modifications significatives seront notifiées via l'Application au moins 15 jours avant leur entrée en vigueur.


13. Contact

Pour toute question relative à vos données personnelles :

  • E-mail : contact@pianopiatto.ch
  • Objet : "Protection des données — [votre demande]"

14. Résumé simplifié

En langage clair :

  • ✅ Tes données servent uniquement à faire fonctionner l'app
  • ✅ Ton mot de passe est chiffré et jamais lisible
  • ✅ Ton e-mail n'est jamais public — seul ton pseudo l'est, si tu utilises la communauté
  • ✅ Les paiements passent par Apple/Google : nous ne voyons jamais ta carte
  • ✅ Tu peux supprimer ton compte et toutes tes données à tout moment, depuis l'app
  • ✅ Tes données ne sont jamais vendues ni utilisées pour de la publicité
  • ❌ Pas de cookies, pas de tracking publicitaire, pas de géolocalisation

Une question sur ce document ? Écris-nous à contact@pianopiatto.ch.