Dernière mise à jour : 30.09.2026
Cette politique de confidentialité explique quelles données personnelles sont traitées lors de l’utilisation de l’app RoutiPlan pour iPhone et iPad, à quelles fins, qui les reçoit et quels sont les droits des personnes concernées. Elle se fonde sur la loi fédérale suisse sur la protection des données (LPD) et tient compte, dans la mesure applicable, du règlement général de l’UE sur la protection des données (RGPD). La version allemande fait foi.
Responsable du traitement
Xvision Solutions
Mario Mueller
Waldhaus 5
3432 Lützelflüh
Suisse
office@xvision.solutions
Principes
- RoutiPlan est une app d’organisation de la vie de famille. Les données ne sont traitées que dans la mesure nécessaire à ces fonctions.
- RoutiPlan ne contient aucune publicité, n’effectue aucun pistage à travers les apps ou sites web d’autres entreprises et ne vend aucune donnée.
- Les contenus partagés ne sont visibles que par les membres de la famille concernée. Cette séparation est garantie côté serveur, au niveau de la base de données.
- Les données familiales sont stockées chez Supabase, dans un projet situé à Zurich, en Suisse.
Données traitées
Compte et connexion
Un compte est nécessaire pour utiliser RoutiPlan. Sont traités :
- l’adresse e-mail et le mot de passe en cas de connexion par e-mail. Le service d’authentification ne conserve le mot de passe que sous forme d’empreinte cryptographique ; nous n’avons pas accès au mot de passe en clair.
- en cas de « Se connecter avec Apple », un identifiant fourni par Apple et l’adresse e-mail transmise par Apple, le cas échéant une adresse de relais privée d’Apple
- l’identifiant utilisateur, les informations de session et de connexion ainsi que les dates d’inscription et de connexion
Le service d’authentification envoie des e-mails à l’adresse enregistrée pour confirmer l’adresse e-mail et réinitialiser le mot de passe.
Profil
- nom d’affichage
- photo de profil facultative
Famille et appartenance
- nom de la famille
- membres de la famille avec leur rôle (parent ou enfant)
- codes d’invitation pour un autre parent ou un enfant. Un code est valable sept jours.
Profils d’enfants
Les profils d’enfants sont créés et gérés par un parent. Peuvent être traités :
- le prénom
- un symbole ou une photo facultative
- la date de naissance facultative, utilisée pour trier le parcours familial
- la couleur personnelle, le message d’accueil et la langue d’affichage
- le réglage indiquant si l’enfant peut voir la liste de courses
- le solde de points
Un enfant n’a pas besoin de son propre compte. Si un parent le souhaite, un enfant peut obtenir son propre compte grâce à un code d’invitation ; les indications de la section « Compte et connexion » s’appliquent alors.
Contenus de la famille
- tâches avec titre, personne responsable, échéance et nombre de points
- signalements de tâches terminées, validations ou refus par les parents et les mouvements de points qui en résultent
- récompenses, leur visibilité pour certains enfants et les échanges
- rendez-vous avec titre, horaire, membres de la famille concernés et, le cas échéant, une indication de provenance ou un lien
- liste de courses avec articles, quantités et la personne qui a ajouté un article
- recettes avec ingrédients, préparation et image facultative
Partager un rendez-vous avec une autre famille
Un parent peut partager un rendez-vous précis avec une autre famille au moyen d’un code valable sept jours. Une fois le code utilisé, l’autre famille peut consulter ce seul rendez-vous, y compris son titre et son horaire. Aucun autre contenu de votre famille ne devient ainsi accessible.
Notifications
Si vous autorisez les notifications, RoutiPlan traite un jeton d’appareil généré par Apple, l’environnement (développement ou production) et le rattachement au membre de la famille concerné. Les notifications sont transmises par le service Apple Push Notification (APNs). Le contenu de la notification est alors transmis à Apple, par exemple l’indication qu’une validation est en attente ou le titre d’une tâche bientôt due.
Vous pouvez désactiver les notifications à tout moment dans les réglages d’iOS ou d’iPadOS.
Données techniques
L’accès au serveur génère des données techniquement nécessaires, notamment l’adresse IP, l’heure, la fonction demandée et les messages d’erreur. L’hébergeur les journalise afin d’assurer le fonctionnement et la sécurité.
Données sur l’appareil
Sont stockés sur l’appareil :
- la session de connexion dans le trousseau d’iOS
- les réglages de l’app, comme la langue et l’apparence
- un cache pour les photos de profil et les images de recettes
- les données de démonstration facultatives. Elles sont identifiées comme telles, restent exclusivement sur l’appareil et ne sont jamais transférées dans le cloud. Elles peuvent être supprimées dans les réglages.
Diagnostic des plantages et des erreurs
Pour détecter et corriger les plantages et les erreurs techniques, RoutiPlan utilise le service Sentry. En cas de plantage ou d’erreur technique, l’app transmet un rapport technique comprenant notamment le type et le code de l’erreur, la partie de l’app concernée, les étapes techniques précédant l’erreur, le modèle d’appareil, le système d’exploitation, la version et le build de l’app ainsi que des informations sur la stabilité de la session (démarrage, fin, plantage).
Les rapports ne contiennent aucun contenu de la famille, comme des tâches, des rendez-vous, des noms, des photos ou des recettes, ni adresse e-mail ni identifiant d’utilisateur. Les captures d’écran, les enregistrements d’écran et l’enregistrement des interactions sont désactivés. L’adresse IP est techniquement utilisée pour la transmission, mais n’est pas enregistrée dans les rapports. Les rapports sont stockés dans la région UE de Sentry (Allemagne) et supprimés à l’expiration du délai de conservation, au plus tard après 90 jours.
Aucun service d’analyse ou de publicité
RoutiPlan n’utilise aucun service d’analyse d’utilisation ni aucun identifiant publicitaire. Si cela devait changer, cette politique de confidentialité serait adaptée au préalable.
Données des enfants
RoutiPlan s’adresse aux parents et aux personnes investies de l’autorité parentale qui organisent leur vie de famille. Les enfants utilisent RoutiPlan dans le cadre d’une famille gérée par leurs parents.
- Les parents décident quelles informations sur leurs enfants sont saisies. Seules les informations nécessaires à l’organisation familiale devraient l’être ; la date de naissance et la photo sont facultatives.
- Un enfant n’obtient son propre compte qu’au moyen d’un code d’invitation créé par un parent. Par cette invitation, le parent confirme qu’il autorise et accompagne l’utilisation par l’enfant.
- Les enfants ne voient que leurs propres tâches, les rendez-vous qui les concernent, leur solde de points, les récompenses qui leur sont visibles et, si les parents l’autorisent, la liste de courses.
- Les parents peuvent modifier et supprimer les profils d’enfants à tout moment.
- Les données des enfants ne sont utilisées ni pour la publicité, ni pour le profilage, ni à d’autres fins que le fonctionnement de l’app.
Finalités
Nous traitons les données pour :
- fournir et sécuriser le compte et la connexion
- gérer la famille, ses membres et leurs rôles
- synchroniser tâches, rendez-vous, récompenses, points, liste de courses et recettes entre les appareils de la famille
- transmettre les notifications, si elles sont autorisées
- assurer un fonctionnement sûr et stable, prévenir les abus ainsi que détecter et corriger les plantages et les erreurs
- répondre aux demandes d’assistance
- respecter les obligations légales
Bases juridiques
Dans la mesure où le RGPD s’applique, le traitement repose sur les bases juridiques suivantes :
- exécution du contrat d’utilisation pour fournir les fonctions de l’app (art. 6, par. 1, let. b RGPD)
- intérêts légitimes à un fonctionnement sûr, stable et exempt d’abus, y compris le diagnostic des plantages et des erreurs (art. 6, par. 1, let. f RGPD)
- consentement, par exemple pour les notifications ou les informations facultatives comme les photos (art. 6, par. 1, let. a RGPD). Pour les enfants, le consentement est donné par les parents lorsque le droit applicable l’exige.
- respect d’obligations légales (art. 6, par. 1, let. c RGPD)
Selon la LPD, le traitement s’effectue dans le cadre des finalités susmentionnées et dans le respect des principes de proportionnalité, de finalité et de sécurité des données.
Destinataires et sous-traitants
Les données personnelles ne sont communiquées que si cela est nécessaire au fonctionnement, exigé par la loi ou si la personne concernée y a consenti. Les prestataires traitent les données pour notre compte et uniquement aux fins convenues.
- Supabase, Inc. (États-Unis) fournit la base de données, l’authentification, le stockage de fichiers, les fonctions serveur et la synchronisation en temps réel. Le projet est situé à Zurich, en Suisse.
- Apple Inc. (États-Unis) ou Apple Distribution International Ltd. (Irlande) pour la distribution via l’App Store, « Se connecter avec Apple » et la transmission des notifications. La politique de confidentialité d’Apple s’applique en outre à ces services.
- Functional Software, Inc. (Sentry, États-Unis) pour le diagnostic des plantages et des erreurs. Les rapports sont stockés dans la région UE de Sentry (Allemagne).
- Les autres membres de la famille voient les contenus partagés de leur famille selon leur rôle.
- Une autre famille ne voit un rendez-vous précis que si un parent le partage expressément au moyen d’un code.
- Les autorités ne reçoivent des données qu’en cas d’obligation légale.
Communication à l’étranger
Les données familiales sont stockées à Zurich, les rapports de plantage et d’erreur en Allemagne. Certains des prestataires mentionnés ont leur siège aux États-Unis ou recourent à des sous-traitants à l’étranger, par exemple pour l’exploitation, l’assistance ou la transmission des notifications. Une communication vers un État n’offrant pas un niveau de protection adéquat, ou un accès depuis un tel État, n’a lieu que si des garanties appropriées existent, notamment une certification au titre du Data Privacy Framework ou des clauses contractuelles types reconnues par le Préposé fédéral à la protection des données et à la transparence (PFPDT) ou par la Commission européenne.
Durée de conservation et suppression
- Les contenus sont conservés aussi longtemps que le compte et la famille existent ou jusqu’à leur suppression dans l’app.
- Les codes d’invitation et de rendez-vous expirent après sept jours.
- Vous pouvez supprimer votre compte à tout moment dans l’app, sous Réglages. S’il y a d’autres parents dans la famille, seule votre propre appartenance est supprimée ; les contenus partagés restent disponibles pour les autres parents. Si le dernier parent supprime son compte, la famille et tous les contenus associés, y compris les profils d’enfants, sont supprimés.
- La photo de profil est supprimée du stockage de fichiers avec le compte ; les photos des enfants et les images de recettes le sont avec la famille.
- Les jetons d’appareil pour les notifications sont supprimés lors de la déconnexion sur l’appareil concerné ainsi qu’avec le membre de la famille concerné.
- Les rapports de plantage et d’erreur sont supprimés au plus tard après 90 jours.
- Les données supprimées peuvent subsister dans des copies de sauvegarde jusqu’à l’expiration des cycles de sauvegarde habituels de l’hébergeur, puis sont écrasées.
- Les données sur l’appareil sont supprimées lorsque l’app est supprimée.
- Les obligations légales de conservation sont réservées.
Sécurité des données
Nous prenons des mesures techniques et organisationnelles appropriées, notamment la transmission chiffrée (TLS), des règles d’accès au niveau de la base de données (row level security), un stockage privé des fichiers avec des liens signés de courte durée et la conservation de la session de connexion dans le trousseau. Une sécurité absolue ne peut être garantie pour la transmission et le stockage électroniques. Protégez donc vos identifiants, codes d’invitation et appareils déverrouillés.
Droits des personnes concernées
Dans le cadre du droit applicable, les personnes concernées disposent d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, d’opposition et de remise ou de portabilité des données. Un consentement peut être retiré à tout moment pour l’avenir ; la licéité du traitement effectué jusque-là n’en est pas affectée. Lorsqu’un traitement repose sur des intérêts légitimes, les personnes concernées peuvent s’y opposer à tout moment pour des raisons tenant à leur situation particulière. Les parents peuvent exercer ces droits pour leurs enfants mineurs.
Les demandes sont à adresser à office@xvision.solutions. Afin de ne pas communiquer de données à des personnes non autorisées, nous pouvons demander une preuve d’identité.
Il existe en outre le droit de déposer une plainte auprès d’une autorité de surveillance. En Suisse, il s’agit du Préposé fédéral à la protection des données et à la transparence (PFPDT) ; dans l’UE, de l’autorité de contrôle du lieu de résidence.
Fonctions supplémentaires payantes
RoutiPlan est actuellement gratuit. Si des fonctions supplémentaires facultatives devaient être proposées ultérieurement contre paiement, les achats s’effectueraient via les achats intégrés d’Apple. Les données de paiement sont traitées exclusivement par Apple ; nous ne recevons que la confirmation d’achat nécessaire au déblocage. Cette politique de confidentialité sera complétée en conséquence au préalable.
Modifications
Cette politique de confidentialité peut être adaptée si RoutiPlan, les services utilisés ou les exigences légales évoluent. La version publiée dans l’app et sur routiplan.app fait foi. Nous informons des modifications importantes de manière appropriée.
Contact
Pour toute question relative à la protection des données, écrivez-nous à office@xvision.solutions.
Ce site web
Ce site web statique est fourni via GitHub Pages par GitHub, Inc. (États-Unis). Lors de la consultation, GitHub traite des données techniques, dont l’adresse IP, notamment pour assurer la sécurité du service. Pour en savoir plus, consultez la déclaration de confidentialité de GitHub. Lorsque des données sont transférées aux États-Unis, GitHub s’appuie sur une certification au titre du Data Privacy Framework ou sur des clauses contractuelles types. La base juridique est notre intérêt légitime à fournir le site de manière sûre (art. 6, par. 1, let. f RGPD).
Le site ne dépose aucun cookie, n’intègre aucun service d’analyse, de publicité ou de réseaux sociaux et ne charge aucune police ni aucun script de tiers. Le choix de l’apparence claire ou sombre est enregistré uniquement dans le stockage local de votre navigateur sous routiplan-site-theme et n’est pas transmis. Vous pouvez supprimer ce réglage en effaçant les données du site.
Contact par e-mail
Si vous nous envoyez un e-mail, nous traitons votre adresse e-mail et le contenu de votre message afin de répondre à votre demande. Le lien e-mail ouvre votre propre application de messagerie ; aucune saisie de formulaire n’est collectée sur ce site.
Retour à l’accueil