Diese Datenschutzerklärung gilt weltweit für die App «Pickle» und ihre Webseiten. Massgebend ist das Schweizer Datenschutzgesetz (DSG); soweit die Datenschutz-Grundverordnung der EU (DSGVO) anwendbar ist (Art. 3 Abs. 2 DSGVO), erfüllt sie auch deren Anforderungen. Wir verkaufen keine Personendaten.
1. Verantwortlicher
Verantwortlich ist:
Luca Parise, handelnd unter der Bezeichnung LuTekOps
natürliche Person mit Wohnsitz in der Schweiz
E-Mail: kontakt@pickleapp.lutekops.ch
«Wir» meint Luca Parise; LuTekOps ist keine eigene Gesellschaft.
2. Welche Daten wir bearbeiten
Mitgliedskonto: E-Mail-Adresse, Passwort (nur als Hash), Benutzername, optional Anzeigename und Profilbild, Land, App-Sprache, Karma und Abzeichen, Zeitpunkt und Version deiner Zustimmung zu den Nutzungsbedingungen und der Kenntnisnahme dieser Erklärung, Zeitpunkte von Registrierung, E-Mail-Bestätigung und letzter Anmeldung. Im Anmeldedienst können Benutzername, Land, Sprache und Zustimmung in der ursprünglichen Fassung bis zur Kontolöschung bleiben.
Gastzugang: eine zufällige, anonyme Kennung, deine Zustimmung (Zeitpunkt, Version), Zeitpunkte von Erstellung und letzter Anmeldung, Stimmen, Meldungen und Feedback.
Inhalte und Nutzung: Umfragen mit Bildern, Einstellungen, Änderungs- und Erinnerungszeitpunkten und bei Gleichstand dem Ergebnis eines Münzwurfs mit Zeitpunkt (sichtbar für alle, die die Umfrage sehen); Empfänger privater Umfragen, Favoriten, Gruppen und ihre Mitglieder; Stimmen mit Zeitpunkt; Meldungen (Grund, Beschreibung, Prüfdatum); Blockierungen; Feedback, auf Wunsch mit Geräteangaben (App- und Android-Version, Hersteller, Modell, Sprache).
Moderation: ausgeblendete Umfragen; Sperren mit Zeitpunkt und Grund (Sitzungen und Push-Tokens werden dabei gelöscht); Einsprüche mit E-Mail-Adresse, Nachricht und auf Wunsch Geräteangaben. Einsprüche ohne gesperrtes Konto zur Adresse verwerfen wir ungespeichert.
Mitteilungen: Push-Token je angemeldetem Gerät (auch bei Gästen), Mitteilungseinstellungen, Protokoll gesendeter Mitteilungen.
Auf deinem Gerät: Sitzung, Kontokennung, E-Mail-Adresse, Einstellungen, Werbe-Einwilligung, Push-Kennungen und Bilder (Kamerafotos bis zu einem Tag). An uns gehen nur die Sitzung und nach unerwarteter Abmeldung die Kontokennung zur Sperrprüfung. Beim Deinstallieren wird alles gelöscht, Android-Sicherungen enthalten nichts davon.
Technische Daten: IP-Adresse, Zeitpunkt, Funktion, Fehler und App-Version in Server-Protokollen unserer Dienstleister.
Werbung: Gerätedaten wie Werbe-ID und IP-Adresse, bearbeitet von Google (Abschnitte 5 und 7).
E-Mail-Adresse, Passwort und Benutzername sind für ein Mitgliedskonto nötig (sonst nur Gastzugang), alles andere ist freiwillig.
Sensible Daten: Besonders schützenswerte Personendaten (etwa zu Gesundheit, Politik oder Religion) fragen wir nicht ab und werten sie nicht aus. Umfragen und Stimmen, etwa zu einer Abstimmungsvorlage, können aber Rückschlüsse darauf zulassen. Solche Angaben bearbeiten wir nur für die gewählte Funktion, nie für Werbung oder andere Zwecke. Über andere darfst du sie nicht veröffentlichen (Nutzungsbedingungen, Abschnitt 5).
3. Zwecke und Rechtsgrundlagen
Rechtsgrundlagen nach Art. 6 Abs. 1 DSGVO:
Bereitstellung der App, Anfragen zu deinem Konto und Einsprüche: Erfüllung des Nutzungsvertrags (lit. b).
Sicherheit, Missbrauchsbekämpfung und Moderation (Meldungen, Sperren, Protokolle, Anfragebegrenzung): berechtigtes Interesse an einem sicheren, rechtmässigen Dienst und am Schutz der Nutzenden (lit. f).
Allgemeines Feedback mit optionalen Geräteangaben: berechtigtes Interesse an Antworten, Fehlerbehebung und Verbesserung (lit. f).
Werbung mit Einwilligung: Im Europäischen Wirtschaftsraum, im Vereinigten Königreich und in der Schweiz erfolgen das Speichern und Auslesen von Informationen auf deinem Gerät (etwa der Werbe-ID) und personalisierte Werbung von Google AdMob nur mit deiner Einwilligung (lit. a; in der EU zusätzlich die nationalen Umsetzungen von Art. 5 Abs. 3 der Richtlinie 2002/58/EG). Anderswo fragt die App nicht (Abschnitt 7).
Werbung ohne Einwilligung (IP-Adresse und technische Angaben an Google für eingeschränkte Werbung): berechtigtes Interesse an der Finanzierung der kostenlosen App (lit. f).
Gesetzliche Pflichten und Rechtsdurchsetzung (etwa Behördenauskünfte, Pflichten aus dem EU-Gesetz über digitale Dienste, Abwehr von Ansprüchen): nach EU-Recht lit. c; nach Schweizer Recht und zur Wahrung unserer Rechte lit. f.
Übertragung von Pickle (Abschnitt 5): berechtigtes Interesse am Fortbestand (lit. f).
4. Was andere sehen
Öffentliche Umfragen und dein Profil (Namen, Profilbild, Land, Karma, Abzeichen, Registrierungsdatum, öffentliche Umfragen) sehen alle, auch Gäste. Private Umfragen zeigt die App nur dir und den Empfängern.
Bilder, auch in privaten Umfragen, liegen unter öffentlichen, nicht erratbaren Adressen in einem weltweiten CDN; wer die Adresse kennt, kann sie ohne Anmeldung abrufen. Verwende privat also keine Bilder, die nur die Empfänger sehen dürfen.
Stimmen sind geheim, ausser bei gekennzeichneten offenen Abstimmungen, auf die du vorher hingewiesen wirst. Dort sehen alle, die die Ergebnisse sehen dürfen, deine Wahl mit Profilangaben und Zeitpunkt; Gäste erscheinen nur als «Gast». Bei privaten offenen Abstimmungen sieht der Ersteller auch, wer noch nicht abgestimmt hat.
Meldungen und Blockierungen sind vertraulich; Blockierte merken es aber daran, dass sie dein Profil nicht mehr finden. Wer gemeldet hat, nennen wir nur Behörden und Gerichten, soweit gesetzlich verlangt, oder bei überwiegendem Interesse der gemeldeten Person an einer Auskunft (etwa bei missbräuchlichen Meldungen).
Ob ein Konto gesperrt ist, kann abfragen, wer dessen interne Kennung kennt.
5. Dienstleister und andere Empfänger
Auftragsbearbeiter bearbeiten Daten nur nach unseren Weisungen und mit Auftragsbearbeitungsvertrag, eigenständig Verantwortliche für eigene Zwecke nach eigener Datenschutzerklärung. Staaten und Garantien: Abschnitt 6.
Supabase (Auftragsbearbeiter): Supabase Pte. Ltd., Singapur. Datenbank, Anmeldung (Supabase Auth, nur mit E-Mail und Passwort, ohne Social-Logins), Dateispeicher (Supabase Storage, für Profil- und Umfragebilder) und Serverfunktionen für alle nicht lokalen Daten aus Abschnitt 2 ausser Werbedaten, auch für unsere Webseiten. Speicherort bei Amazon Web Services in Irland; Serverfunktionen und Echtzeit laufen über das nächstgelegene Rechenzentrum, Bilder über ein weltweites CDN. Supabase (Singapur) und Unterauftragsbearbeiter, insbesondere in den USA, können für Betrieb, Sicherheit und Support zugreifen. Server-Protokolle und Datenbank-Sicherungen, soweit Supabase sie anlegt, werden nach höchstens 7 Tagen gelöscht, allfällige Sicherheitsprotokolle der Anmeldung (Zeitpunkt, IP-Adresse, Gerätetyp) in der Datenbank von uns nach spätestens 30 Tagen. Mehr: Unterauftragsbearbeiter.
Resend (Auftragsbearbeiter): Plus Five Five, Inc., San Francisco, USA. Versand über ein Rechenzentrum in Irland, Speicherung der E-Mail-Daten und Protokolle in den USA. Versand der Konto-E-Mails an dich (Bestätigung, Passwort, Sicherheit) und Weiterleitung von Feedback, Einsprüchen und Meldungen an uns, mit Zustellprotokoll (Empfänger, Zeitpunkt, Status), Inhalt, Benutzernamen und je nach Fall E-Mail-Adresse, Geräteangaben oder Profilangaben der gemeldeten Person (nie der E-Mail-Adresse der meldenden). Öffnungs- und Klick-Tracking setzen wir nicht ein. Löschung nach 30 Tagen, in Sicherungen nach weiteren 7 Tagen.
Google Firebase Cloud Messaging (Auftragsbearbeiter): Google Ireland Limited bzw. Google LLC, USA; Speicherort weltweit, insbesondere USA. Zustellung von Push-Mitteilungen mit Push-Token, Firebase-Installations-ID und Inhalt (Umfrage, Ersteller, Stimmenzahl, Gewinner-Option). Tokens löschen wir beim Abmelden (wenn online), bei Sperre, Kontolöschung oder Ungültigkeit. Bei Google bleiben Installations-ID und Token bis zur Deinstallation; 270 Tage ungenutzte Tokens verfallen.
Google AdMob und User Messaging Platform (eigenständig Verantwortlicher, zur Erhebung siehe Abschnitt 7): Google Ireland Limited (für EWR und Schweiz) mit Google LLC, USA; Empfang in Irland, Bearbeitung weltweit, insbesondere USA. Werbebanner, Messung, Betrugsbekämpfung und Einwilligung mit Werbe-ID, App-Set-ID, IP-Adresse, ungefährem Standort, Geräte-, App-, Interaktions- und Diagnosedaten und deiner Einwilligungsentscheidung. Google kann diese Daten an Werbepartner weitergeben, die Google zertifiziert hat; sie sind im Einwilligungsformular aufgeführt. Mehr: Wie Google Daten aus Apps von Partnern verwendet.
Google Play (eigenständig Verantwortlicher): Google Ireland Limited (für EWR und Schweiz) bzw. Google LLC, USA; Vertrieb und Aktualisierung der App.
GitHub Pages (eigenständig Verantwortlicher, ohne Vertrag mit uns): GitHub, Inc., USA, bzw. GitHub B.V., Niederlande, über Fastly. Hosting der Webseiten und Rechtstexte; GitHub protokolliert IP-Adresse, Adresse und Browserkennung, bei Bestätigungs- und Reset-Links auch deren einmaligen Code. Mehr: GitHub-Datenschutzerklärung.
Unser E-Mail-Anbieter speichert E-Mails zwischen dir und uns, auch weitergeleitete Feedbacks, Einsprüche und Meldungen und unsere Begründungen.
Behörden und Gerichte, wenn wir dazu verpflichtet sind oder es für Rechtsansprüche nötig ist, etwa bei Strafanzeigen.
Nachfolger: Bei einer Übertragung von Pickle gehen die Daten über; wir informieren dich mindestens 30 Tage vorher, damit du dein Konto vorher löschen kannst. Bei einer Einstellung löschen wir alle Daten innert 90 Tagen.
Sonst geben wir Personendaten nur mit deiner Einwilligung weiter.
6. Speicherort und Übermittlung ins Ausland
Die Hauptdaten liegen in Irland, Serverfunktionen je nach Standort auch in Deutschland, Frankreich, der Schweiz, dem Vereinigten Königreich, Kanada oder den unten genannten Staaten. Für EU und EWR, das Vereinigte Königreich und Kanada ist der Datenschutz nach Schweizer und EU-Recht angemessen, für die Schweiz nach EU-Recht. Sonst gilt:
USA: Google LLC und (nach eigenen Angaben) GitHub, Inc. sind nach dem EU-US und dem Swiss-US Data Privacy Framework zertifiziert, Resend nur nach dem EU-US-Framework (Angemessenheitsbeschluss der EU bzw. Anerkennung durch die Schweiz); Google und GitHub nutzen ergänzend Standardvertragsklauseln. Für Resend aus der Schweiz und alle übrigen US-Empfänger gelten Standardvertragsklauseln der EU-Kommission, für die Schweiz mit den vom Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) verlangten Anpassungen.
Singapur, Brasilien, Japan, Südkorea, Indien, Australien und weitere Staaten von Unterauftragsbearbeitern (Listen in Abschnitt 5 und firebase.google.com/terms/subprocessors): Standardvertragsklauseln wie oben. Die Schweiz anerkennt diese Staaten nicht als angemessen, die EU nur einzelne (etwa Japan und Südkorea). Die Bearbeitung im Rechenzentrum in deiner Nähe steht zudem in unmittelbarem Zusammenhang mit dem Nutzungsvertrag (Art. 17 Abs. 1 lit. b DSG).
Standardvertragsklauseln schliessen Behördenzugriffe im Empfängerland nicht aus. Eine Kopie der Garantien erhältst du auf Anfrage.
7. Werbung und Einwilligung
Im Europäischen Wirtschaftsraum, im Vereinigten Königreich und in der Schweiz fragt die App vor der ersten Werbung über die Google User Messaging Platform nach deiner Einwilligung zum Speichern und Auslesen von Informationen auf dem Gerät und zu personalisierter Werbung. Nur dort; anderswo entscheidet Google nach örtlichen Regeln und deinen Android-Einstellungen über personalisierte Werbung.
Ohne Einwilligung zeigt Google eingeschränkte Werbung, nach eigenen Angaben ohne Werbe-ID und andere Gerätedaten; IP-Adresse und technische Angaben gehen aber für Auslieferung und Missbrauchsabwehr an Google.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft unter Einstellungen → Datenschutz → Datenschutz bei Werbung ändern oder widerrufen (wo gesetzlich vorgesehen). Personalisierte Werbung schränkst du zudem in den Android-Einstellungen unter Google → Werbung (je nach Gerät auch Datenschutz → Werbung) ein, indem du die Werbe-ID zurücksetzt oder löschst.
Für die Erhebung durch das eingebaute Google Mobile Ads SDK und die Übermittlung sind wir, gegebenenfalls gemeinsam mit Google, verantwortlich, für die weitere Bearbeitung Google allein. Wir erhalten nur zusammengefasste, nicht identifizierende Berichte. Deine Rechte kannst du bei uns und Google geltend machen. Andere Analyse-, Tracking- oder Crash-Reporting-Dienste setzen wir nicht ein.
8. Berechtigungen auf deinem Gerät
Pickle braucht Internet, zeigt Mitteilungen nur mit deiner Erlaubnis und nutzt nur Fotos, die du auswählst oder mit der Kamera-App aufnimmst. AdMob nutzt die Werbe-ID. Pickle erfasst keinen genauen Standort, keine Kontakte und kein Mikrofon.
9. Mitteilungen und E-Mails
Mitglieder erhalten Push-Mitteilungen zu privaten Umfragen an sie samt Erinnerungen, zu neuen öffentlichen Umfragen und zu Stimmen und Ergebnissen ihrer Umfragen, abschaltbar nach Art oder ganz. Über Änderungen einer Umfrage informieren wir Empfänger und Abstimmende, auch Gäste (abschaltbar per Hauptschalter, für Gäste in Android). E-Mails senden wir nur, wenn sie für dein Konto nötig sind (Bestätigung, Passwort, Sicherheit, Moderationsbegründungen) oder als Antwort, nie als Werbung.
10. Speicherdauer
Konto und Inhalte: solange dein Konto besteht, auch wenn du es länger nicht nutzt; inaktive Mitgliedskonten löschen wir nicht automatisch. Löschst du eine Umfrage oder dein Konto, löschen wir die Daten sofort, Bilder bei technischem Fehler bei der regelmässigen Bereinigung.
Gastkonten: 12 Monate ab der letzten Anmeldung, auch nach Verlassen des Gastzugangs oder Registrierung; ihre Stimmen zählen anonym weiter.
Meldungen: bis zur Löschung des gemeldeten Inhalts oder eines der Konten; Blockierungen bis zur Aufhebung oder Löschung eines der Konten.
Gesperrte Konten können sich nicht mehr anmelden; regelwidrige Inhalte blenden wir aus oder löschen sie. Kontodaten bewahren wir höchstens 6 Monate nach der Sperre auf, bei einem rechtzeitig eingelegten Einspruch bis zu dessen Abschluss. Danach löschen wir das Konto und behalten nur E-Mail-Adresse, Datum und Grund der Sperre, um neue Konten zu verhindern, längstens 5 Jahre nach der Sperre.
Mitteilungsprotokoll: solange Umfrage bzw. Konto bestehen.
Feedback und Einsprüche: 3 Jahre, ohne Verbindung zu einem gelöschten Konto. E-Mail-Kopien davon und von Meldungen löschen wir nach Erledigung; den Posteingang prüfen wir mindestens jährlich.
Bei Dienstleistern werden Protokolle, Sicherungen und CDN nach kurzer Zeit überschrieben; bis dahin können gelöschte Daten und Bilder dort noch vorhanden sein.
Ausnahmen: Für Pflichten, Beweise, Missbrauchsabwehr oder Rechtsansprüche nötige Daten bis zum Fristablauf bzw. rechtskräftigen Verfahrensabschluss.
11. Sicherheit
Verbindungen sind verschlüsselt (HTTPS/TLS), Passwörter speichern wir nur als Hash; aus der Datenbank kann jede Person nur die für sie bestimmten Daten abrufen (zu Bildern siehe Abschnitt 4). Datenpannen melden wir, soweit vorgeschrieben, dem EDÖB und nach der DSGVO innert 72 Stunden den zuständigen EU-Behörden; bei voraussichtlich hohem Risiko oder wenn es zu deinem Schutz nötig ist, informieren wir dich unverzüglich.
12. Deine Rechte
Dein Widerspruchsrecht
Du kannst jederzeit aus Gründen, die sich aus deiner besonderen Situation ergeben, gegen jede Bearbeitung deiner Daten Widerspruch einlegen, die wir auf unser berechtigtes Interesse stützen (Art. 6 Abs. 1 lit. f DSGVO; siehe Abschnitt 3). Wir bearbeiten diese Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Bearbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Der Widerspruch ist formlos und kostenlos per E-Mail an kontakt@pickleapp.lutekops.ch möglich.
Weitere Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenherausgabe und -übertragung (bereitgestellte Daten und Nutzungsdaten in einem gängigen elektronischen Format, auf Wunsch an einen anderen Anbieter, soweit ohne unverhältnismässigen Aufwand möglich). Einwilligungen kannst du jederzeit für die Zukunft widerrufen.
Schreib uns dazu kostenlos an kontakt@pickleapp.lutekops.ch. Wir können einen Nachweis verlangen, dass die Anfrage von dir stammt (etwa eine Mail von der Kontoadresse, bei Gastkonten eine Nachricht über die Feedback-Funktion des Geräts). Wir antworten in der Regel innert 30 Tagen, sonst nennen wir dir innert dieser Frist einen Termin. Einschränken oder ablehnen können wir eine Anfrage nur, soweit das Gesetz es erlaubt.
Zudem kannst du dich in der Schweiz mit einer Anzeige an den EDÖB (www.edoeb.admin.ch), in der EU mit einer Beschwerde an die Datenschutzbehörde deines Wohnsitz- oder Arbeitsorts oder des Orts des mutmasslichen Verstosses wenden.
13. Konto und Daten löschen
Unter Profil → Einstellungen → Konto löschen löschst du jederzeit endgültig dein Konto mit allen zugehörigen Daten, auch Umfragen samt Bildern und Stimmen. Ohne Zugriff auf die App schreib uns von der Kontoadresse mit dem Betreff «Konto löschen»; wir löschen es dann innert 30 Tagen. Gastkonten löschen wir auf Verlangen vor Ablauf von 12 Monaten (Nachweis siehe Abschnitt 12).
14. Mindestalter
Pickle richtet sich an Personen ab 16 Jahren. Wir sammeln wissentlich keine Daten von Jüngeren und löschen ihre Konten, sobald wir davon erfahren, auch auf Hinweis der Eltern.
15. Automatisierte Entscheidungen
Automatisierte Einzelentscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung (Art. 21 DSG, Art. 22 DSGVO) treffen wir nicht. Einzige automatische Massnahme: Eine von drei verschiedenen Personen gemeldete Umfrage wird vorläufig ausgeblendet, bis ein Mensch sie geprüft hat. Darüber informieren wir dich per E-Mail; du kannst Stellung nehmen und eine Überprüfung verlangen. Sperren verhängt immer ein Mensch.
16. Änderungen
Wir passen diese Erklärung bei Änderungen von App, Dienstleistern oder Rechtslage an; die aktuelle Version steht in der App und auf unserer Webseite. Über wesentliche Änderungen informieren wir beim nächsten Öffnen der App; nötige Einwilligungen holen wir gesondert ein.
17. Anwendbares Recht und Sprache
Es gilt Schweizer Recht, vorbehaltlich der DSGVO und anderer zwingender Datenschutzgesetze deines Wohnsitzlandes. Diese Erklärung liegt auf Deutsch, Englisch, Französisch, Italienisch, Spanisch und Portugiesisch vor; massgebend ist die deutsche Fassung.
Privacy Policy
Effective: 7 October 2026 · Version 2026-10-07
This privacy policy applies worldwide to the "Pickle" app and its web pages. It is governed by the Swiss Federal Act on Data Protection (FADP); where the EU General Data Protection Regulation (GDPR) applies (Art. 3(2) GDPR), it also meets its requirements. We do not sell personal data.
"We" means Luca Parise; LuTekOps is not a separate company.
2. Data we process
Member account: email address, password (only as a hash), username, optional display name and profile picture, country, app language, karma and badges, time and version of your acceptance of the Terms of Use and of your acknowledgement of this policy, times of registration, email confirmation and last sign-in. Username, country, language and acceptance may remain in the sign-in service in their original version until the account is deleted.
Guest access: a random, anonymous identifier, your acceptance (time, version), times of creation and last sign-in, votes, reports and feedback.
Content and use: polls with pictures, settings, times of edits and reminders and, in the event of a tie, the result of a coin toss with its time (visible to everyone who can see the poll); recipients of private polls, favorites, groups and their members; votes with their time; reports (reason, description, review date); blocks; feedback, with device details if you choose (app and Android version, manufacturer, model, language).
Moderation: hidden polls; bans with time and reason (sessions and push tokens are deleted in the process); appeals with email address, message and, if you choose, device details. We discard appeals without storing them if no banned account belongs to the address.
Notifications: push token per signed-in device (guests included), notification settings, log of notifications sent.
On your device: session, account identifier, email address, settings, ad consent, push identifiers and pictures (camera photos for up to one day). Only the session and, after an unexpected sign-out, the account identifier for checking for a ban are sent to us. Everything is deleted when you uninstall the app; Android backups contain none of it.
Technical data: IP address, time, function, errors and app version in the server logs of our service providers.
Advertising: device data such as the advertising ID and IP address, processed by Google (sections 5 and 7).
Email address, password and username are required for a member account (otherwise guest access only); everything else is voluntary.
Sensitive data: We do not ask for sensitive personal data (for example about health, politics or religion) and we do not analyse it. However, polls and votes, for example about a ballot proposal, may allow conclusions about such views. We only process such information for the feature you chose, never for advertising or other purposes. You must not publish such information about others (Terms of Use, section 5).
3. Purposes and legal bases
Legal bases under Art. 6(1) GDPR:
Providing the app, requests about your account and appeals: performance of the contract of use (lit. b).
Security, abuse prevention and moderation (reports, bans, logs, rate limiting): legitimate interest in a safe and lawful service and in protecting users (lit. f).
General feedback with optional device details: legitimate interest in answering, fixing bugs and improving the app (lit. f).
Advertising with consent: In the European Economic Area, the United Kingdom and Switzerland, storing and reading information on your device (such as the advertising ID) and personalised advertising from Google AdMob only take place with your consent (lit. a; in the EU also the national implementations of Art. 5(3) of Directive 2002/58/EC). Elsewhere the app does not ask (section 7).
Advertising without consent (IP address and technical details sent to Google for limited ads): legitimate interest in funding the free app (lit. f).
Legal obligations and enforcement of rights (such as information provided to authorities, obligations under the EU Digital Services Act, defending against claims): under EU law lit. c; under Swiss law and to protect our rights lit. f.
Transfer of Pickle (section 5): legitimate interest in the continuation of the service (lit. f).
4. What others can see
Public polls and your profile (names, profile picture, country, karma, badges, registration date, public polls) are visible to everyone, including guests. The app only shows private polls to you and the recipients.
Pictures, including in private polls, are kept under public, unguessable addresses in a worldwide CDN; anyone who knows the address can open them without signing in. So don't use pictures in private polls that only the recipients may see.
Votes are secret, except in clearly marked open votes, which you are told about beforehand. There, everyone allowed to see the results sees your choice together with your profile details and the time; guests only appear as "Guest". In private open votes the creator also sees who has not voted yet.
Reports and blocks are confidential; however, people you block can tell from the fact that they can no longer find your profile. We only disclose who made a report to authorities and courts where required by law, or where the reported person has an overriding interest in that information (for example in the case of abusive reports).
Whether an account is banned can be queried by anyone who knows its internal identifier.
5. Service providers and other recipients
Processors only process data on our instructions and under a data processing agreement; independent controllers process data for their own purposes under their own privacy policy. Countries and safeguards: section 6.
Supabase (processor): Supabase Pte. Ltd., Singapore. Database, sign-in (Supabase Auth, only with email and password, no social logins), file storage (Supabase Storage, for profile and poll pictures) and server functions for all non-local data from section 2 except advertising data, also for our web pages. Storage location at Amazon Web Services in Ireland; server functions and real-time connections run through the nearest data centre, pictures through a worldwide CDN. Supabase (Singapore) and sub-processors, in particular in the USA, may access the data for operation, security and support. Server logs and database backups, where Supabase creates them, are deleted after 7 days at most; any sign-in security logs (time, IP address, device type) in the database are deleted by us no later than 30 days after creation. More: Sub-processors.
Resend (processor): Plus Five Five, Inc., San Francisco, USA. Sent via a data centre in Ireland; email data and logs are stored in the USA. Sending account emails to you (confirmation, password, security) and forwarding feedback, appeals and reports to us, with a delivery log (recipient, time, status), content, usernames and, depending on the case, email address, device details or profile details of the reported person (never the email address of the reporting person). We do not use open and click tracking. Deleted after 30 days, in backups after a further 7 days.
Google Firebase Cloud Messaging (processor): Google Ireland Limited or Google LLC, USA; storage location worldwide, in particular the USA. Delivery of push notifications with push token, Firebase installation ID and content (poll, creator, number of votes, winning option). We delete tokens when you sign out (if online), when an account is banned or deleted, or when they become invalid. At Google, the installation ID and token remain until you uninstall the app; tokens not used for 270 days expire.
Google AdMob and User Messaging Platform (independent controller; for the collection see section 7): Google Ireland Limited (for the EEA and Switzerland) with Google LLC, USA; received in Ireland, processed worldwide, in particular in the USA. Ad banners, measurement, fraud prevention and consent, with advertising ID, app set ID, IP address, approximate location, device, app, interaction and diagnostic data and your consent decision. Google may pass this data on to advertising partners that Google has certified; they are listed in the consent form. More: How Google uses information from apps that use its services.
Google Play (independent controller): Google Ireland Limited (for the EEA and Switzerland) or Google LLC, USA; distribution and updates of the app.
GitHub Pages (independent controller, without an agreement with us): GitHub, Inc., USA, or GitHub B.V., Netherlands, via Fastly. Hosting of the web pages and legal texts; GitHub logs IP address, requested address and browser identifier, and for confirmation and reset links also their single-use code. More: GitHub Privacy Statement.
Our email provider stores emails between you and us, including forwarded feedback, appeals and reports and our statements of reasons.
Authorities and courts, where we are obliged to or where it is necessary for legal claims, for example when filing criminal complaints.
Successors: if Pickle is transferred, the data passes to the successor; we will inform you at least 30 days in advance so that you can delete your account beforehand. If we discontinue Pickle, we delete all data within 90 days.
Beyond that, we only share personal data with your consent.
6. Storage location and international transfers
The main data is located in Ireland; depending on location, server functions also run in Germany, France, Switzerland, the United Kingdom, Canada or the states named below. Data protection in the EU and EEA, the United Kingdom and Canada is adequate under Swiss and EU law, and in Switzerland under EU law. Otherwise, the following applies:
USA: Google LLC and (according to its own statements) GitHub, Inc. are certified under the EU-US and the Swiss-US Data Privacy Framework, Resend only under the EU-US framework (adequacy decision of the EU or recognition by Switzerland); Google and GitHub additionally use standard contractual clauses. For Resend with regard to Switzerland and for all other US recipients, the European Commission's standard contractual clauses apply, for Switzerland with the adaptations required by the Federal Data Protection and Information Commissioner (FDPIC).
Singapore, Brazil, Japan, South Korea, India, Australia and other states of sub-processors (lists in section 5 and firebase.google.com/terms/subprocessors): standard contractual clauses as above. Switzerland does not recognise these states as adequate, and the EU only some of them (such as Japan and South Korea). Processing in the data centre near you is also directly connected with the contract of use (Art. 17(1)(b) FADP).
Standard contractual clauses cannot rule out access by authorities in the recipient country. You can request a copy of the safeguards from us.
7. Advertising and consent
In the European Economic Area, the United Kingdom and Switzerland, before the first ad the app asks via the Google User Messaging Platform for your consent to storing and reading information on the device and to personalised advertising. Only there; elsewhere, Google decides according to local rules and your Android settings whether personalised ads are shown.
Without consent, Google shows limited ads, according to Google without the advertising ID or other device data; however, your IP address and technical details are transmitted to Google for delivery and abuse prevention.
You can change or withdraw your consent at any time with effect for the future under Settings → Privacy → Ad privacy settings (where the law provides for it). You can also restrict personalised ads in the Android settings under Google → Ads (on some devices Privacy → Ads) by resetting or deleting the advertising ID.
We are responsible, possibly jointly with Google, for the collection by the built-in Google Mobile Ads SDK and for the transmission; Google alone is responsible for the further processing. We only receive aggregated reports that do not identify you. You can exercise your rights against us and against Google. We do not use any other analytics, tracking or crash reporting services.
8. Permissions on your device
Pickle needs internet access, only shows notifications with your permission and only uses photos you pick or take with the camera app. AdMob uses the advertising ID. Pickle does not collect your precise location, contacts or microphone input.
9. Notifications and emails
Members receive push notifications about private polls sent to them, including reminders, about new public polls and about votes on and results of their polls; they can turn these off by type or entirely. We inform recipients and voters, including guests, about edits to a poll (can be turned off with the main switch, for guests in Android). We only send emails when they are needed for your account (confirmation, password, security, reasons for moderation measures) or as a reply, never for marketing.
10. Retention
Account and content: for as long as your account exists, even if you don't use it for a long time; we do not delete inactive member accounts automatically. When you delete a poll or your account, we delete the data immediately; if a picture cannot be removed for technical reasons, we delete it during our regular clean-up.
Guest accounts: 12 months after the last sign-in, also after leaving guest mode or registering; their votes continue to count anonymously.
Reports: until the reported content or one of the accounts is deleted; blocks until they are lifted or one of the accounts is deleted.
Banned accounts can no longer sign in; we hide or delete content that violates the rules. We keep account data for no more than 6 months after the ban, or, if an appeal is lodged in time, until that appeal has been concluded. After that we delete the account and only keep the email address, the date and the reason for the ban to prevent new accounts, for no longer than 5 years after the ban.
Notification log: for as long as the poll or account exists.
Feedback and appeals: 3 years, without any link to a deleted account. We delete email copies of these and of reports once they have been dealt with; we review our inbox at least once a year.
At service providers, logs, backups and the CDN are overwritten after a short time; until then, deleted data and pictures may still exist there.
Exceptions: data needed for legal obligations, evidence, abuse prevention or legal claims is kept until the relevant period expires or the proceedings are finally concluded.
11. Security
Connections are encrypted (HTTPS/TLS) and we only store passwords as a hash; everyone can only retrieve the data meant for them from the database (for pictures see section 4). Where required by law, we report data security breaches to the FDPIC and, under the GDPR, within 72 hours to the competent EU authorities; if a breach is likely to result in a high risk or if it is necessary for your protection, we inform you without undue delay.
12. Your rights
Your right to object
You can object at any time, on grounds relating to your particular situation, to any processing of your data that we base on our legitimate interest (Art. 6(1)(f) GDPR; see section 3). We will then no longer process this data unless we can demonstrate compelling legitimate grounds that override your interests, rights and freedoms, or the processing serves the establishment, exercise or defence of legal claims. You can object informally and free of charge by email to kontakt@pickleapp.lutekops.ch.
Other rights
You have the right to access, rectification, erasure, restriction and data portability (the data you provided and data about your use in a common electronic format, on request to another provider, where this is possible without disproportionate effort). You can withdraw consent at any time with effect for the future.
To do so, write to us free of charge at kontakt@pickleapp.lutekops.ch. We may ask for proof that the request comes from you (such as a message from your account's email address, for guest accounts a message sent through the device's feedback feature). We usually reply within 30 days; otherwise we will tell you within that period when you will receive the reply. We may only restrict or refuse a request where the law allows it.
You can also turn to the FDPIC in Switzerland by filing a report (www.edoeb.admin.ch), or in the EU by lodging a complaint with the data protection authority of your place of residence or work or of the place of the alleged infringement.
13. Deleting your account and data
Under Profile → Settings → Delete account you can permanently delete your account at any time with all related data, including polls with their pictures and votes. If you no longer have access to the app, write to us from your account's email address with the subject "Delete account"; we will then delete it within 30 days. We delete guest accounts on request before the 12 months have passed (for proof see section 12).
14. Minimum age
Pickle is meant for people aged 16 and over. We do not knowingly collect data from younger people and delete their accounts as soon as we learn about them, including when notified by parents.
15. Automated decisions
We do not make automated individual decisions with legal or similarly significant effects (Art. 21 FADP, Art. 22 GDPR). The only automatic measure: a poll reported by three different people is provisionally hidden until a human has reviewed it. We inform you about this by email; you can comment and request a review. Bans are always imposed by a human.
16. Changes
We update this policy when the app, our service providers or the law change; the current version is available in the app and on our website. We will inform you about significant changes the next time you open the app; we will ask separately for any consent required.
17. Governing law and language
Swiss law applies, subject to the GDPR and other mandatory data protection laws of your country of residence. This policy is available in German, English, French, Italian, Spanish and Portuguese; the German version prevails.
Politique de confidentialité
État au 7 octobre 2026 · Version 2026-10-07
Cette politique de confidentialité s'applique dans le monde entier à l'app « Pickle » et à ses pages web. Elle est régie par la loi fédérale suisse sur la protection des données (nLPD) ; dans la mesure où le règlement général sur la protection des données de l'UE (RGPD) est applicable (art. 3, par. 2, RGPD), elle satisfait également à ses exigences. Nous ne vendons aucune donnée personnelle.
1. Responsable du traitement
Le responsable du traitement est :
Luca Parise, agissant sous la désignation LuTekOps
personne physique domiciliée en Suisse
E-mail : kontakt@pickleapp.lutekops.ch
« Nous » désigne Luca Parise ; LuTekOps n'est pas une société distincte.
2. Quelles données nous traitons
Compte membre : adresse e-mail, mot de passe (uniquement sous forme de hash), nom d'utilisateur, nom affiché et photo de profil facultatifs, pays, langue de l'app, karma et badges, date, heure et version de ton acceptation des conditions d'utilisation et de ta prise de connaissance de la présente politique, dates et heures de l'inscription, de la confirmation de l'adresse e-mail et de la dernière connexion. Dans le service d'authentification, le nom d'utilisateur, le pays, la langue et l'acceptation peuvent subsister dans leur version d'origine jusqu'à la suppression du compte.
Accès invité : un identifiant aléatoire et anonyme, ton acceptation (date et heure, version), les dates et heures de création et de dernière connexion, tes votes, signalements et feedback.
Contenus et utilisation : sondages avec images, paramètres, dates et heures des modifications et des rappels et, en cas d'égalité, résultat d'un tirage à pile ou face avec sa date et son heure (visible par toutes les personnes qui voient le sondage) ; destinataires des sondages privés, favoris, groupes et leurs membres ; votes avec date et heure ; signalements (motif, description, date d'examen) ; membres bloqués ; feedback, avec, si tu le souhaites, des infos sur l'appareil (version de l'app et d'Android, fabricant, modèle, langue).
Modération : sondages masqués ; blocages de compte avec date et motif (les sessions et les jetons push sont alors supprimés) ; réclamations avec adresse e-mail, message et, si tu le souhaites, infos sur l'appareil. Si l'adresse n'appartient à aucun compte bloqué, nous rejetons la réclamation sans l'enregistrer.
Notifications : jeton push par appareil connecté (y compris pour les invités), paramètres de notification, journal des notifications envoyées.
Sur ton appareil : session, identifiant de compte, adresse e-mail, paramètres, consentement publicitaire, identifiants push et images (photos prises avec l'appareil photo jusqu'à un jour). Seuls la session et, après une déconnexion inattendue, l'identifiant de compte nous sont transmis, pour vérifier un éventuel blocage. Tout est supprimé lors de la désinstallation ; les sauvegardes Android n'en contiennent rien.
Données techniques : adresse IP, date et heure, fonction, erreurs et version de l'app dans les journaux serveur de nos prestataires.
Publicité : données de l'appareil comme l'identifiant publicitaire et l'adresse IP, traitées par Google (sections 5 et 7).
L'adresse e-mail, le mot de passe et le nom d'utilisateur sont nécessaires pour un compte membre (sinon, seul l'accès invité est possible) ; tout le reste est facultatif.
Données sensibles : nous ne demandons aucune donnée personnelle sensible (par exemple sur la santé, la politique ou la religion) et ne les évaluons pas. Les sondages et les votes, par exemple sur un objet soumis à votation, peuvent toutefois permettre d'en tirer des conclusions. Nous ne traitons de telles indications que pour la fonction choisie, jamais pour la publicité ou à d'autres fins. Tu n'as pas le droit de les publier sur d'autres personnes (conditions d'utilisation, section 5).
3. Finalités et bases juridiques
Bases juridiques selon l'art. 6, par. 1, RGPD :
Fourniture de l'app, demandes concernant ton compte et réclamations : exécution du contrat d'utilisation (let. b).
Sécurité, lutte contre les abus et modération (signalements, blocages, journaux, limitation des requêtes) : intérêt légitime à un service sûr et licite et à la protection des utilisatrices et utilisateurs (let. f).
Feedback général avec infos facultatives sur l'appareil : intérêt légitime à répondre, à corriger les erreurs et à améliorer l'app (let. f).
Publicité avec consentement : dans l'Espace économique européen, au Royaume-Uni et en Suisse, l'enregistrement et la lecture d'informations sur ton appareil (comme l'identifiant publicitaire) et la publicité personnalisée de Google AdMob n'ont lieu qu'avec ton consentement (let. a ; dans l'UE, en outre, les transpositions nationales de l'art. 5, par. 3, de la directive 2002/58/CE). Ailleurs, l'app ne demande pas de consentement (section 7).
Publicité sans consentement (adresse IP et indications techniques transmises à Google pour une publicité limitée) : intérêt légitime à financer l'app gratuite (let. f).
Obligations légales et application du droit (par exemple renseignements aux autorités, obligations découlant du règlement de l'UE sur les services numériques, défense contre des prétentions) : selon le droit de l'UE, let. c ; selon le droit suisse et pour faire valoir nos droits, let. f.
Transfert de Pickle (section 5) : intérêt légitime à la pérennité du service (let. f).
4. Ce que les autres voient
Les sondages publics et ton profil (noms, photo de profil, pays, karma, badges, date d'inscription, sondages publics) sont visibles par tous, y compris les invités. Les sondages privés ne sont affichés dans l'app qu'à toi et aux destinataires.
Les images, y compris dans les sondages privés, se trouvent à des adresses publiques impossibles à deviner dans un CDN mondial ; quiconque connaît l'adresse peut les consulter sans se connecter. N'utilise donc pas dans les sondages privés des images que seuls les destinataires doivent voir.
Les votes sont secrets, sauf lors de votes ouverts signalés comme tels, dont tu es averti à l'avance. Ton choix y est visible, avec tes indications de profil et la date et l'heure, par toutes les personnes autorisées à voir les résultats ; les invités apparaissent uniquement comme « Invité ». Lors de votes ouverts privés, le créateur voit aussi qui n'a pas encore voté.
Les signalements et les blocages sont confidentiels ; les personnes bloquées le remarquent toutefois au fait qu'elles ne trouvent plus ton profil. Nous ne révélons qui a signalé qu'aux autorités et aux tribunaux, dans la mesure où la loi l'exige, ou si l'intérêt de la personne signalée à obtenir ce renseignement prévaut (par exemple en cas de signalements abusifs).
Quiconque connaît l'identifiant interne d'un compte peut savoir s'il est bloqué.
5. Prestataires et autres destinataires
Les sous-traitants ne traitent les données que selon nos instructions et sur la base d'un contrat de sous-traitance, les responsables indépendants à leurs propres fins et selon leur propre politique de confidentialité. États et garanties : section 6.
Supabase (sous-traitant) : Supabase Pte. Ltd., Singapour. Base de données, authentification (Supabase Auth, uniquement par e-mail et mot de passe, sans connexion via des réseaux sociaux), stockage de fichiers (Supabase Storage, pour les images de profil et de sondage) et fonctions serveur pour toutes les données non locales de la section 2, à l'exception des données publicitaires, y compris pour nos pages web. Lieu de stockage chez Amazon Web Services en Irlande ; les fonctions serveur et le temps réel passent par le centre de données le plus proche, les images par un CDN mondial. Supabase (Singapour) et ses sous-traitants ultérieurs, notamment aux États-Unis, peuvent y accéder pour l'exploitation, la sécurité et le support. Les journaux serveur et les copies de sauvegarde de la base de données, dans la mesure où Supabase en crée, sont supprimés au plus tard après 7 jours ; nous supprimons au plus tard après 30 jours les éventuels journaux de sécurité de l'authentification (date et heure, adresse IP, type d'appareil) enregistrés dans la base de données. Plus d'infos : sous-traitants ultérieurs.
Resend (sous-traitant) : Plus Five Five, Inc., San Francisco, États-Unis. Envoi via un centre de données en Irlande ; les données des e-mails et les journaux sont stockés aux États-Unis. Envoi des e-mails de compte qui te sont adressés (confirmation, mot de passe, sécurité) et transmission à nous du feedback, des réclamations et des signalements, avec un journal de distribution (destinataire, date et heure, statut), leur contenu, le nom d'utilisateur et, selon le cas, l'adresse e-mail, des infos sur l'appareil ou les indications de profil de la personne signalée (jamais l'adresse e-mail de la personne qui signale). Nous n'utilisons pas de suivi des ouvertures ni des clics. Suppression après 30 jours, dans les copies de sauvegarde après 7 jours supplémentaires.
Google Firebase Cloud Messaging (sous-traitant) : Google Ireland Limited ou Google LLC, États-Unis ; lieu de stockage dans le monde entier, notamment aux États-Unis. Livraison des notifications push avec jeton push, identifiant d'installation Firebase et contenu (sondage, créateur, nombre de votes, option gagnante). Nous supprimons les jetons lors de la déconnexion (si l'appareil est en ligne), lors d'un blocage, de la suppression du compte ou lorsqu'ils sont invalides. Chez Google, l'identifiant d'installation et le jeton subsistent jusqu'à la désinstallation ; les jetons non utilisés pendant 270 jours expirent.
Google AdMob et User Messaging Platform (responsable indépendant ; pour la collecte, voir section 7) : Google Ireland Limited (pour l'EEE et la Suisse) avec Google LLC, États-Unis ; réception en Irlande, traitement dans le monde entier, notamment aux États-Unis. Bannières publicitaires, mesure, lutte contre la fraude et consentement, avec identifiant publicitaire, identifiant App Set, adresse IP, localisation approximative, données sur l'appareil, l'app, les interactions et de diagnostic, et ta décision de consentement. Google peut transmettre ces données à des partenaires publicitaires certifiés par Google ; ils sont énumérés dans le formulaire de consentement. Plus d'infos : Comment Google utilise les données des applications de ses partenaires.
Google Play (responsable indépendant) : Google Ireland Limited (pour l'EEE et la Suisse) ou Google LLC, États-Unis ; distribution et mise à jour de l'app.
GitHub Pages (responsable indépendant, sans contrat avec nous) : GitHub, Inc., États-Unis, ou GitHub B.V., Pays-Bas, via Fastly. Hébergement des pages web et des textes juridiques ; GitHub journalise l'adresse IP, l'adresse consultée et l'identifiant du navigateur, et pour les liens de confirmation et de réinitialisation aussi leur code à usage unique. Plus d'infos : Politique de confidentialité de GitHub.
Notre fournisseur de messagerie enregistre les e-mails échangés entre toi et nous, y compris le feedback, les réclamations et les signalements transmis ainsi que nos motivations.
Autorités et tribunaux, lorsque nous y sommes tenus ou que c'est nécessaire pour des prétentions juridiques, par exemple en cas de plaintes pénales.
Successeur : en cas de transfert de Pickle, les données lui sont transférées ; nous t'en informons au moins 30 jours à l'avance, afin que tu puisses supprimer ton compte auparavant. En cas de cessation, nous supprimons toutes les données dans un délai de 90 jours.
Au-delà, nous ne communiquons des données personnelles qu'avec ton consentement.
6. Lieu de stockage et transfert à l'étranger
Les données principales se trouvent en Irlande, les fonctions serveur, selon le lieu, aussi en Allemagne, en France, en Suisse, au Royaume-Uni, au Canada ou dans les États mentionnés ci-dessous. Pour l'UE et l'EEE, le Royaume-Uni et le Canada, la protection des données est adéquate selon le droit suisse et le droit de l'UE, pour la Suisse selon le droit de l'UE. Pour le reste :
États-Unis : Google LLC et (selon ses propres indications) GitHub, Inc. sont certifiées selon l'EU-US et le Swiss-US Data Privacy Framework, Resend uniquement selon l'EU-US Framework (décision d'adéquation de l'UE ou reconnaissance par la Suisse) ; Google et GitHub recourent en complément à des clauses contractuelles types. Pour Resend depuis la Suisse et pour tous les autres destinataires aux États-Unis, les clauses contractuelles types de la Commission européenne s'appliquent, pour la Suisse avec les adaptations exigées par le Préposé fédéral à la protection des données et à la transparence (PFPDT).
Singapour, Brésil, Japon, Corée du Sud, Inde, Australie et autres États de sous-traitants ultérieurs (listes à la section 5 et firebase.google.com/terms/subprocessors) : clauses contractuelles types comme ci-dessus. La Suisse ne reconnaît pas ces États comme adéquats, l'UE seulement certains d'entre eux (par exemple le Japon et la Corée du Sud). Le traitement dans le centre de données proche de toi se fait en outre en relation directe avec le contrat d'utilisation (art. 17, al. 1, let. b, nLPD).
Les clauses contractuelles types n'excluent pas l'accès des autorités dans le pays destinataire. Tu peux obtenir sur demande une copie des garanties.
7. Publicité et consentement
Dans l'Espace économique européen, au Royaume-Uni et en Suisse, l'app te demande, avant la première publicité, via la Google User Messaging Platform, ton consentement pour l'enregistrement et la lecture d'informations sur l'appareil et pour la publicité personnalisée. Uniquement là ; ailleurs, Google décide de la publicité personnalisée selon les règles locales et tes paramètres Android.
Sans consentement, Google affiche une publicité limitée, selon ses propres indications sans identifiant publicitaire ni autres données de l'appareil ; l'adresse IP et des indications techniques sont toutefois transmises à Google pour la livraison et la prévention des abus.
Tu peux modifier ou retirer ton consentement à tout moment avec effet pour l'avenir sous Paramètres → Confidentialité → Confidentialité des annonces (là où la loi le prévoit). Tu peux en outre limiter les annonces personnalisées dans les paramètres Android sous Google → Annonces (selon l'appareil aussi Confidentialité → Annonces) en réinitialisant ou en supprimant l'identifiant publicitaire.
Nous sommes responsables, le cas échéant conjointement avec Google, de la collecte par le Google Mobile Ads SDK intégré et de la transmission ; Google est seul responsable du traitement ultérieur. Nous ne recevons que des rapports agrégés, qui ne permettent pas de t'identifier. Tu peux faire valoir tes droits auprès de nous et auprès de Google. Nous n'utilisons aucun autre service d'analyse, de suivi (tracking) ou de rapport de plantage.
8. Autorisations sur ton appareil
Pickle a besoin d'Internet, n'affiche des notifications qu'avec ton autorisation et n'utilise que les photos que tu choisis ou que tu prends avec l'app photo. AdMob utilise l'identifiant publicitaire. Pickle ne collecte ni localisation précise, ni contacts, ni microphone.
9. Notifications et e-mails
Les membres reçoivent des notifications push pour les sondages privés qui leur sont adressés, rappels compris, pour les nouveaux sondages publics et pour les votes et résultats de leurs sondages ; ils peuvent les désactiver par type ou entièrement. Nous informons les destinataires et les personnes qui ont voté, y compris les invités, des modifications d'un sondage (désactivable via l'interrupteur principal, pour les invités dans Android). Nous n'envoyons des e-mails que lorsqu'ils sont nécessaires pour ton compte (confirmation, mot de passe, sécurité, motivations de mesures de modération) ou en réponse, jamais à des fins publicitaires.
10. Durée de conservation
Compte et contenus : tant que ton compte existe, même si tu ne l'utilises pas pendant longtemps ; nous ne supprimons pas automatiquement les comptes membres inactifs. Si tu supprimes un sondage ou ton compte, nous supprimons immédiatement les données ; en cas d'erreur technique, les images le sont lors du nettoyage régulier.
Comptes invités : 12 mois à compter de la dernière connexion, même après avoir quitté le mode invité ou après l'inscription ; leurs votes continuent de compter de manière anonyme.
Signalements : jusqu'à la suppression du contenu signalé ou de l'un des comptes ; blocages jusqu'à leur annulation ou la suppression de l'un des comptes.
Comptes bloqués : ils ne peuvent plus se connecter ; nous masquons ou supprimons les contenus contraires aux règles. Nous conservons les données du compte au maximum 6 mois après le blocage et, en cas de réclamation formée à temps, jusqu'à la clôture de celle-ci. Ensuite, nous supprimons le compte et ne conservons que l'adresse e-mail, la date et le motif du blocage, afin d'empêcher l'ouverture de nouveaux comptes, au plus tard 5 ans après le blocage.
Journal des notifications : tant que le sondage ou le compte existe.
Feedback et réclamations : 3 ans, sans lien avec un compte supprimé. Nous supprimons les copies reçues par e-mail de ceux-ci et des signalements après leur traitement ; nous vérifions la boîte de réception au moins une fois par an.
Chez les prestataires, les journaux, les copies de sauvegarde et le CDN sont écrasés après peu de temps ; d'ici là, des données et images supprimées peuvent encore s'y trouver.
Exceptions : les données nécessaires pour des obligations, des preuves, la prévention des abus ou des prétentions juridiques, jusqu'à l'expiration du délai ou jusqu'à la clôture définitive de la procédure.
11. Sécurité
Les connexions sont chiffrées (HTTPS/TLS) et nous ne stockons les mots de passe que sous forme de hash ; chaque personne ne peut consulter dans la base de données que les données qui lui sont destinées (pour les images, voir section 4). Nous annonçons les violations de la sécurité des données, dans la mesure où la loi le prescrit, au PFPDT et, selon le RGPD, dans un délai de 72 heures aux autorités compétentes de l'UE ; en cas de risque élevé probable ou si c'est nécessaire pour ta protection, nous t'en informons sans délai.
12. Tes droits
Ton droit d'opposition
Tu peux à tout moment, pour des raisons tenant à ta situation particulière, t'opposer à tout traitement de tes données que nous fondons sur notre intérêt légitime (art. 6, par. 1, let. f, RGPD ; voir section 3). Nous ne traitons alors plus ces données, à moins que nous puissions démontrer qu'il existe des motifs légitimes et impérieux qui prévalent sur tes intérêts, droits et libertés, ou que le traitement serve à la constatation, à l'exercice ou à la défense de droits en justice. L'opposition est possible sans formalité et gratuitement par e-mail à kontakt@pickleapp.lutekops.ch.
Autres droits
Tu as droit à l'accès, à la rectification, à l'effacement, à la limitation et à la remise et transmission des données (données fournies et données d'utilisation dans un format électronique courant, si tu le souhaites à un autre fournisseur, dans la mesure où cela est possible sans effort disproportionné). Tu peux retirer tes consentements à tout moment pour l'avenir.
Pour cela, écris-nous gratuitement à kontakt@pickleapp.lutekops.ch. Nous pouvons exiger une preuve que la demande émane de toi (par exemple un e-mail envoyé depuis l'adresse du compte, pour les comptes invités un message via la fonction de feedback de l'appareil). Nous répondons en règle générale dans un délai de 30 jours ; sinon, nous t'indiquons une date dans ce délai. Nous ne pouvons restreindre ou refuser une demande que dans la mesure où la loi le permet.
Tu peux en outre t'adresser, en Suisse, par une dénonciation au PFPDT (www.edoeb.admin.ch) et, dans l'UE, par une réclamation à l'autorité de protection des données de ton lieu de résidence ou de travail ou du lieu de la violation présumée.
13. Supprimer ton compte et tes données
Sous Profil → Paramètres → Supprimer le compte, tu supprimes à tout moment et définitivement ton compte avec toutes les données associées, y compris les sondages avec leurs images et les votes. Si tu n'as pas accès à l'app, écris-nous depuis l'adresse de ton compte avec l'objet « Supprimer le compte » ; nous le supprimons alors dans un délai de 30 jours. Nous supprimons les comptes invités sur demande avant l'expiration des 12 mois (pour la preuve, voir section 12).
14. Âge minimum
Pickle s'adresse aux personnes de 16 ans et plus. Nous ne collectons sciemment aucune donnée de personnes plus jeunes et supprimons leurs comptes dès que nous en avons connaissance, y compris sur signalement des parents.
15. Décisions automatisées
Nous ne prenons aucune décision individuelle automatisée produisant des effets juridiques ou des effets similaires significatifs (art. 21 nLPD, art. 22 RGPD). Seule mesure automatique : un sondage signalé par trois personnes différentes est provisoirement masqué jusqu'à ce qu'un humain l'ait examiné. Nous t'en informons par e-mail ; tu peux prendre position et demander un réexamen. Les blocages de compte sont toujours prononcés par un humain.
16. Modifications
Nous adaptons cette politique lorsque l'app, les prestataires ou la situation juridique changent ; la version actuelle figure dans l'app et sur notre site web. Nous t'informons des modifications importantes à la prochaine ouverture de l'app ; nous recueillons séparément les consentements nécessaires.
17. Droit applicable et langue
Le droit suisse est applicable, sous réserve du RGPD et d'autres lois impératives sur la protection des données de ton pays de résidence. Cette politique est disponible en allemand, en anglais, en français, en italien, en espagnol et en portugais ; la version allemande fait foi.
Informativa sulla privacy
Aggiornata al: 7 ottobre 2026 · Version 2026-10-07
La presente informativa sulla privacy si applica in tutto il mondo all'app «Pickle» e alle relative pagine web. È determinante la legge federale svizzera sulla protezione dei dati (LPD); nella misura in cui è applicabile il regolamento generale sulla protezione dei dati dell'UE (RGPD) (art. 3 par. 2 RGPD), la presente informativa ne soddisfa anche i requisiti. Non vendiamo dati personali.
1. Titolare del trattamento
Il titolare del trattamento è:
Luca Parise, che opera con la denominazione LuTekOps
persona fisica domiciliata in Svizzera
E-mail: kontakt@pickleapp.lutekops.ch
«Noi» indica Luca Parise; LuTekOps non è una società a sé stante.
2. Quali dati trattiamo
Account da membro: indirizzo e-mail, password (solo come hash), nome utente, facoltativamente nome visualizzato e immagine del profilo, Paese, lingua dell'app, karma e badge, data e ora e versione della tua accettazione delle condizioni d'uso e della tua presa d'atto della presente informativa, data e ora della registrazione, della conferma dell'indirizzo e-mail e dell'ultimo accesso. Nel servizio di autenticazione nome utente, Paese, lingua e accettazione possono rimanere nella versione originale finché l'account non viene eliminato.
Accesso come ospite: un identificativo casuale e anonimo, la tua accettazione (data e ora, versione), data e ora di creazione e dell'ultimo accesso, voti, segnalazioni e feedback.
Contenuti e utilizzo: sondaggi con immagini, impostazioni, data e ora di modifiche e promemoria e, in caso di parità, il risultato di un lancio della moneta con data e ora (visibile a tutte le persone che vedono il sondaggio); destinatari dei sondaggi privati, preferiti, gruppi e i loro membri; voti con data e ora; segnalazioni (motivo, descrizione, data della verifica); blocchi; feedback, se lo desideri con i dati del dispositivo (versione dell'app e di Android, produttore, modello, lingua).
Moderazione: sondaggi nascosti; sospensioni con data e ora e motivo (in tal caso vengono eliminate le sessioni e i token push); reclami con indirizzo e-mail, messaggio e, se lo desideri, dati del dispositivo. Se l'indirizzo non appartiene a nessun account sospeso, scartiamo le reclami senza salvarle.
Notifiche: token push per ogni dispositivo connesso (anche per gli ospiti), impostazioni delle notifiche, registro delle notifiche inviate.
Sul tuo dispositivo: sessione, identificativo dell'account, indirizzo e-mail, impostazioni, consenso alla pubblicità, identificativi push e immagini (foto della fotocamera per un massimo di un giorno). A noi vengono trasmessi solo la sessione e, dopo una disconnessione inattesa, l'identificativo dell'account per verificare la sospensione. Disinstallando l'app viene eliminato tutto; i backup di Android non contengono nulla di tutto ciò.
Dati tecnici: indirizzo IP, data e ora, funzione, errori e versione dell'app nei log dei server dei nostri fornitori di servizi.
Pubblicità: dati del dispositivo come l'ID pubblicità e l'indirizzo IP, trattati da Google (sezioni 5 e 7).
Indirizzo e-mail, password e nome utente sono necessari per un account da membro (altrimenti solo accesso come ospite); tutto il resto è facoltativo.
Dati degni di particolare protezione: non chiediamo dati personali degni di particolare protezione (ad esempio sulla salute, sulle opinioni politiche o sulla religione) e non li analizziamo. Sondaggi e voti, ad esempio su un oggetto in votazione, possono tuttavia consentire di trarre conclusioni in merito. Trattiamo tali informazioni solo per la funzione da te scelta, mai per la pubblicità o per altri scopi. Non puoi pubblicarle su altre persone (condizioni d'uso, sezione 5).
3. Finalità e basi giuridiche
Basi giuridiche secondo l'art. 6 par. 1 RGPD:
Fornitura dell'app, richieste relative al tuo account e reclami: esecuzione del contratto d'uso (lett. b).
Sicurezza, lotta agli abusi e moderazione (segnalazioni, sospensioni, log, limitazione delle richieste): interesse legittimo a un servizio sicuro e conforme al diritto e alla protezione delle utenti e degli utenti (lett. f).
Feedback generale con dati facoltativi del dispositivo: interesse legittimo a rispondere, correggere gli errori e migliorare l'app (lett. f).
Pubblicità con consenso: nello Spazio economico europeo, nel Regno Unito e in Svizzera, la memorizzazione e la lettura di informazioni sul tuo dispositivo (ad esempio l'ID pubblicità) e la pubblicità personalizzata di Google AdMob avvengono solo con il tuo consenso (lett. a; nell'UE inoltre le attuazioni nazionali dell'art. 5 par. 3 della direttiva 2002/58/CE). Altrove l'app non chiede alcun consenso (sezione 7).
Pubblicità senza consenso (indirizzo IP e dati tecnici a Google per una pubblicità limitata): interesse legittimo a finanziare l'app gratuita (lett. f).
Obblighi legali e tutela dei diritti (ad esempio informazioni alle autorità, obblighi derivanti dal regolamento UE sui servizi digitali, difesa da pretese): secondo il diritto dell'UE lett. c; secondo il diritto svizzero e per la salvaguardia dei nostri diritti lett. f.
Trasferimento di Pickle (sezione 5): interesse legittimo alla continuità (lett. f).
4. Cosa vedono gli altri
I sondaggi pubblici e il tuo profilo (nomi, immagine del profilo, Paese, karma, badge, data di registrazione, sondaggi pubblici) sono visibili a tutti, anche agli ospiti. I sondaggi privati vengono mostrati nell'app solo a te e ai destinatari.
Le immagini, anche nei sondaggi privati, si trovano presso indirizzi pubblici non indovinabili in una CDN mondiale; chi conosce l'indirizzo può accedervi senza effettuare l'accesso. Nei sondaggi privati non usare quindi immagini che solo i destinatari devono vedere.
I voti sono segreti, tranne nei voti palesi contrassegnati, di cui vieni informato prima. In questi tutte le persone che possono vedere i risultati vedono la tua scelta con i dati del profilo e la data e ora; gli ospiti compaiono solo come «Ospite». Nei voti palesi privati chi ha creato il sondaggio vede anche chi non ha ancora votato.
Le segnalazioni e i blocchi sono confidenziali; chi viene bloccato può però accorgersene dal fatto che non trova più il tuo profilo. Chi ha effettuato una segnalazione lo comunichiamo solo ad autorità e tribunali, nella misura in cui la legge lo richiede, oppure se prevale l'interesse della persona segnalata a un'informazione (ad esempio in caso di segnalazioni abusive).
Se un account è sospeso può essere verificato da chi ne conosce l'identificativo interno.
5. Fornitori di servizi e altri destinatari
I responsabili del trattamento trattano i dati solo secondo le nostre istruzioni e con un contratto di trattamento dei dati per conto, i titolari autonomi del trattamento per scopi propri e secondo la propria informativa sulla privacy. Stati e garanzie: sezione 6.
Supabase (responsabile del trattamento): Supabase Pte. Ltd., Singapore. Database, autenticazione (Supabase Auth, solo con e-mail e password, senza login tramite social), archiviazione dei file (Supabase Storage, per le immagini del profilo e dei sondaggi) e funzioni server per tutti i dati non locali di cui alla sezione 2, esclusi i dati pubblicitari, anche per le nostre pagine web. Luogo di archiviazione presso Amazon Web Services in Irlanda; le funzioni server e il tempo reale passano attraverso il centro di calcolo più vicino, le immagini attraverso una CDN mondiale. Supabase (Singapore) e i sub-responsabili del trattamento, in particolare negli Stati Uniti, possono accedervi per il funzionamento, la sicurezza e il supporto. I log dei server e le copie di backup del database, nella misura in cui Supabase li crea, vengono eliminati dopo al massimo 7 giorni; gli eventuali log di sicurezza dell'autenticazione (data e ora, indirizzo IP, tipo di dispositivo) nel database li eliminiamo noi al più tardi dopo 30 giorni. Ulteriori informazioni: sub-responsabili del trattamento.
Resend (responsabile del trattamento): Plus Five Five, Inc., San Francisco, Stati Uniti. Invio tramite un data center in Irlanda; i dati delle e-mail e i log sono archiviati negli Stati Uniti. Invio delle e-mail dell'account a te (conferma, password, sicurezza) e inoltro a noi di feedback, reclami e segnalazioni, con registro di consegna (destinatario, data e ora, stato), contenuto, nome utente e, a seconda del caso, indirizzo e-mail, dati del dispositivo o dati del profilo della persona segnalata (mai l'indirizzo e-mail della persona che segnala). Non utilizziamo il tracciamento di aperture e clic. Eliminazione dopo 30 giorni, nelle copie di backup dopo ulteriori 7 giorni.
Google Firebase Cloud Messaging (responsabile del trattamento): Google Ireland Limited risp. Google LLC, Stati Uniti; luogo di archiviazione in tutto il mondo, in particolare negli Stati Uniti. Recapito delle notifiche push con token push, ID di installazione Firebase e contenuto (sondaggio, persona che lo ha creato, numero di voti, opzione vincente). Eliminiamo i token quando ti disconnetti (se online), in caso di sospensione, di eliminazione dell'account o se non sono validi. Presso Google, l'ID di installazione e il token restano fino alla disinstallazione; i token non utilizzati per 270 giorni scadono.
Google AdMob e User Messaging Platform (titolare autonomo del trattamento; per la raccolta vedi sezione 7): Google Ireland Limited (per il SEE e la Svizzera) con Google LLC, Stati Uniti; ricezione in Irlanda, trattamento in tutto il mondo, in particolare negli Stati Uniti. Banner pubblicitari, misurazione, lotta alle frodi e consenso con ID pubblicità, ID App Set, indirizzo IP, posizione approssimativa, dati sul dispositivo, sull'app, sulle interazioni e diagnostici e la tua decisione sul consenso. Google può trasmettere questi dati a partner pubblicitari certificati da Google, elencati nel modulo di consenso. Ulteriori informazioni: Come Google utilizza i dati delle app dei partner.
Google Play (titolare autonomo del trattamento): Google Ireland Limited (per il SEE e la Svizzera) risp. Google LLC, Stati Uniti; distribuzione e aggiornamento dell'app.
GitHub Pages (titolare autonomo del trattamento, senza contratto con noi): GitHub, Inc., Stati Uniti, risp. GitHub B.V., Paesi Bassi, tramite Fastly. Hosting delle pagine web e dei testi legali; GitHub registra indirizzo IP, indirizzo richiamato e identificativo del browser, per i link di conferma e di reimpostazione anche il relativo codice valido una sola volta. Ulteriori informazioni: Informativa sulla privacy di GitHub.
Il nostro fornitore di posta elettronica salva le e-mail tra te e noi, compresi feedback, reclami e segnalazioni inoltrati e le nostre motivazioni.
Autorità e tribunali, se siamo obbligati a farlo o se è necessario per far valere pretese, ad esempio in caso di denunce penali.
Successori: in caso di trasferimento di Pickle i dati passano a chi ci succede; te ne informiamo almeno 30 giorni prima, affinché tu possa eliminare il tuo account prima. In caso di cessazione eliminiamo tutti i dati entro 90 giorni.
Al di là di ciò, comunichiamo dati personali solo con il tuo consenso.
6. Luogo di archiviazione e trasferimento all'estero
I dati principali si trovano in Irlanda, le funzioni server, a seconda della posizione, anche in Germania, Francia, Svizzera, Regno Unito, Canada o negli Stati indicati qui sotto. Per l'UE e il SEE, il Regno Unito e il Canada la protezione dei dati è adeguata secondo il diritto svizzero e dell'UE, per la Svizzera secondo il diritto dell'UE. Per il resto vale quanto segue:
Stati Uniti: Google LLC e (secondo quanto dichiara) GitHub, Inc. sono certificate secondo l'EU-US e lo Swiss-US Data Privacy Framework, Resend solo secondo l'EU-US Framework (decisione di adeguatezza dell'UE risp. riconoscimento da parte della Svizzera); Google e GitHub utilizzano in aggiunta clausole contrattuali tipo. Per Resend dalla Svizzera e per tutti gli altri destinatari negli Stati Uniti valgono le clausole contrattuali tipo della Commissione europea, per la Svizzera con gli adeguamenti richiesti dall'Incaricato federale della protezione dei dati e della trasparenza (IFPDT).
Singapore, Brasile, Giappone, Corea del Sud, India, Australia e altri Stati dei sub-responsabili del trattamento (elenchi nella sezione 5 e firebase.google.com/terms/subprocessors): clausole contrattuali tipo come sopra. La Svizzera non riconosce questi Stati come adeguati, l'UE solo alcuni (ad esempio il Giappone e la Corea del Sud). Il trattamento nel centro di calcolo vicino a te avviene inoltre in diretta connessione con il contratto d'uso (art. 17 cpv. 1 lett. b LPD).
Le clausole contrattuali tipo non escludono che le autorità del Paese destinatario accedano ai dati. Puoi richiederci una copia delle garanzie.
7. Pubblicità e consenso
Nello Spazio economico europeo, nel Regno Unito e in Svizzera, prima della prima pubblicità l'app ti chiede tramite la Google User Messaging Platform il consenso alla memorizzazione e alla lettura di informazioni sul dispositivo e alla pubblicità personalizzata. Solo lì; altrove Google decide secondo le regole locali e le tue impostazioni di Android sulla pubblicità personalizzata.
Senza consenso Google mostra pubblicità limitata, secondo quanto dichiara senza ID pubblicità né altri dati del dispositivo; l'indirizzo IP e i dati tecnici vengono però trasmessi a Google per la distribuzione e la prevenzione degli abusi.
Puoi modificare o revocare il tuo consenso in qualsiasi momento con effetto per il futuro in Impostazioni → Privacy → Privacy degli annunci (laddove previsto dalla legge). Puoi inoltre limitare gli annunci personalizzati nelle impostazioni di Android in Google → Annunci (a seconda del dispositivo anche Privacy → Annunci), reimpostando o eliminando l'ID pubblicità.
Della raccolta tramite il Google Mobile Ads SDK integrato e della trasmissione siamo responsabili noi, eventualmente insieme a Google; del trattamento successivo è responsabile solo Google. Riceviamo solo rapporti aggregati e non identificativi. Puoi far valere i tuoi diritti presso di noi e presso Google. Non utilizziamo altri servizi di analisi, di tracciamento o di segnalazione degli arresti anomali (crash reporting).
8. Autorizzazioni sul tuo dispositivo
Pickle ha bisogno di Internet, mostra notifiche solo con la tua autorizzazione e utilizza solo le foto che scegli tu o che scatti con l'app della fotocamera. AdMob utilizza l'ID pubblicità. Pickle non rileva la posizione precisa, i contatti né il microfono.
9. Notifiche ed e-mail
I membri ricevono notifiche push per i sondaggi privati a loro destinati con i relativi promemoria, per i nuovi sondaggi pubblici e per i voti e i risultati dei loro sondaggi, disattivabili per tipo o del tutto. Delle modifiche a un sondaggio informiamo i destinatari e le persone che hanno votato, anche gli ospiti (disattivabile tramite l'interruttore principale, per gli ospiti in Android). Inviamo e-mail solo se sono necessarie per il tuo account (conferma, password, sicurezza, motivazioni di misure di moderazione) o come risposta, mai a scopo pubblicitario.
10. Durata di conservazione
Account e contenuti: finché il tuo account esiste, anche se non lo usi per molto tempo; non eliminiamo automaticamente gli account da membro inattivi. Se elimini un sondaggio o il tuo account, eliminiamo i dati immediatamente; le immagini, in caso di errore tecnico, durante la pulizia periodica.
Account ospite: 12 mesi dall'ultimo accesso, anche dopo l'uscita dalla modalità ospite o la registrazione; i loro voti continuano a contare in forma anonima.
Segnalazioni: fino all'eliminazione del contenuto segnalato o di uno degli account; blocchi fino alla revoca o all'eliminazione di uno degli account.
Gli account sospesi non possono più accedere; nascondiamo o eliminiamo i contenuti contrari alle regole. Conserviamo i dati dell'account al massimo per 6 mesi dopo la sospensione e, in caso di reclamo presentato tempestivamente, fino alla sua conclusione. Successivamente eliminiamo l'account e conserviamo solo l'indirizzo e-mail, la data e il motivo della sospensione per impedire l'apertura di nuovi account, al massimo per 5 anni dopo la sospensione.
Registro delle notifiche: finché esiste il sondaggio risp. l'account.
Feedback e reclami: 3 anni, senza collegamento a un account eliminato. Eliminiamo le relative copie e-mail e quelle delle segnalazioni dopo la loro evasione; controlliamo la casella di posta almeno una volta all'anno.
Presso i fornitori di servizi log, copie di backup e CDN vengono sovrascritti dopo poco tempo; fino ad allora i dati e le immagini eliminati possono essere ancora presenti lì.
Eccezioni: i dati necessari per obblighi, mezzi di prova, prevenzione degli abusi o pretese fino alla scadenza del termine risp. alla conclusione del procedimento con decisione passata in giudicato.
11. Sicurezza
Le connessioni sono cifrate (HTTPS/TLS) e memorizziamo le password solo come hash; dal database ogni persona può consultare solo i dati a lei destinati (per le immagini vedi sezione 4). Notifichiamo le violazioni della sicurezza dei dati, nella misura prevista dalla legge, all'IFPDT e, secondo il RGPD, entro 72 ore alle autorità competenti dell'UE; in caso di probabile rischio elevato o se è necessario per proteggerti, ti informiamo senza indugio.
12. I tuoi diritti
Il tuo diritto di opposizione
Puoi opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, a qualsiasi trattamento dei tuoi dati che basiamo sul nostro interesse legittimo (art. 6 par. 1 lett. f RGPD; vedi sezione 3). In tal caso non trattiamo più tali dati, a meno che non possiamo dimostrare l'esistenza di motivi legittimi cogenti che prevalgono sui tuoi interessi, diritti e libertà, oppure il trattamento serve all'accertamento, all'esercizio o alla difesa di un diritto in sede giudiziaria. L'opposizione è possibile senza formalità e gratuitamente via e-mail a kontakt@pickleapp.lutekops.ch.
Altri diritti
Hai il diritto all'accesso, alla rettifica, alla cancellazione, alla limitazione e alla consegna e alla trasmissione dei dati (dati forniti e dati sul tuo utilizzo in un formato elettronico di uso comune, se lo desideri a un altro fornitore, nella misura in cui ciò sia possibile senza un onere sproporzionato). Puoi revocare i consensi in qualsiasi momento con effetto per il futuro.
A tale scopo scrivici gratuitamente a kontakt@pickleapp.lutekops.ch. Possiamo chiedere una prova che la richiesta provenga da te (ad esempio un messaggio dall'indirizzo dell'account, per gli account ospite un messaggio tramite la funzione di feedback del dispositivo). Di norma rispondiamo entro 30 giorni; altrimenti ti comunichiamo entro tale termine una data. Possiamo limitare o respingere una richiesta solo nella misura in cui la legge lo consente.
Puoi inoltre rivolgerti, in Svizzera, all'IFPDT con una segnalazione (www.edoeb.admin.ch) e, nell'UE, con un reclamo all'autorità di protezione dei dati del luogo in cui risiedi o lavori o del luogo della presunta violazione.
13. Eliminare l'account e i dati
In Profilo → Impostazioni → Elimina account puoi eliminare definitivamente in qualsiasi momento il tuo account con tutti i dati correlati, compresi i sondaggi con immagini e voti. Se non hai accesso all'app, scrivici dall'indirizzo del tuo account con l'oggetto «Elimina account»; lo elimineremo quindi entro 30 giorni. Su richiesta eliminiamo gli account ospite prima della scadenza dei 12 mesi (per la prova vedi sezione 12).
14. Età minima
Pickle si rivolge a persone a partire dai 16 anni. Non raccogliamo consapevolmente dati di persone più giovani ed eliminiamo i loro account non appena ne veniamo a conoscenza, anche su segnalazione dei genitori.
15. Decisioni automatizzate
Non prendiamo decisioni individuali automatizzate con effetti giuridici o con effetti analogamente significativi (art. 21 LPD, art. 22 RGPD). Unica misura automatica: un sondaggio segnalato da tre persone diverse viene nascosto provvisoriamente finché una persona non lo ha verificato. Te ne informiamo via e-mail; puoi esprimere il tuo parere e chiedere una verifica. Le sospensioni sono sempre decise da una persona.
16. Modifiche
Adeguiamo la presente informativa quando cambiano l'app, i fornitori di servizi o la situazione giuridica; la versione attuale è disponibile nell'app e sul nostro sito web. In caso di modifiche sostanziali ti informiamo alla successiva apertura dell'app; raccogliamo separatamente i consensi necessari.
17. Diritto applicabile e lingua
Si applica il diritto svizzero, fatti salvi il RGPD e le altre leggi imperative sulla protezione dei dati del tuo Paese di residenza. La presente informativa è disponibile in tedesco, inglese, francese, italiano, spagnolo e portoghese; fa stato la versione tedesca.
Política de privacidad
Vigente desde: 7 de octubre de 2026 · Version 2026-10-07
Esta política de privacidad se aplica en todo el mundo a la app «Pickle» y a sus páginas web. Rige la Ley Federal suiza de Protección de Datos (LPD); en la medida en que sea aplicable el Reglamento General de Protección de Datos de la UE (RGPD) (art. 3, apdo. 2 RGPD), esta política cumple también sus requisitos. No vendemos datos personales.
1. Responsable
El responsable es:
Luca Parise, que actúa bajo el nombre comercial LuTekOps
persona física con domicilio en Suiza
Correo electrónico: kontakt@pickleapp.lutekops.ch
«Nosotros» se refiere a Luca Parise; LuTekOps no es una sociedad independiente.
2. Qué datos tratamos
Cuenta de miembro: dirección de correo electrónico, contraseña (solo como hash), nombre de usuario, de forma opcional nombre visible y foto de perfil, país, idioma de la app, karma e insignias, fecha, hora y versión de tu aceptación de las condiciones de uso y de tu toma de conocimiento de esta política, fecha y hora del registro, de la confirmación del correo electrónico y del último inicio de sesión. En el servicio de inicio de sesión, el nombre de usuario, el país, el idioma y la aceptación pueden permanecer en su versión original hasta que se elimine la cuenta.
Acceso como invitado: un identificador aleatorio y anónimo, tu aceptación (fecha y hora, versión), fecha y hora de creación y del último inicio de sesión, votos, denuncias y comentarios.
Contenido y uso: encuestas con imágenes, ajustes, fecha y hora de modificaciones y recordatorios y, en caso de empate, el resultado de un lanzamiento de moneda con su fecha y hora (visible para todas las personas que vean la encuesta); destinatarios de encuestas privadas, favoritos, grupos y sus miembros; votos con fecha y hora; denuncias (motivo, descripción, fecha de revisión); bloqueos; comentarios, si lo deseas con datos del dispositivo (versión de la app y de Android, fabricante, modelo, idioma).
Moderación: encuestas ocultadas; suspensiones con fecha y motivo (en ese caso se eliminan las sesiones y los tokens push); recursos con dirección de correo electrónico, mensaje y, si lo deseas, datos del dispositivo. Si la dirección no pertenece a ninguna cuenta suspendida, descartamos el recurso sin guardarlo.
Notificaciones: token push por cada dispositivo con sesión iniciada (también de invitados), ajustes de notificaciones, registro de las notificaciones enviadas.
En tu dispositivo: sesión, identificador de cuenta, dirección de correo electrónico, ajustes, consentimiento publicitario, identificadores push e imágenes (fotos de la cámara durante un día como máximo). A nosotros solo nos llegan la sesión y, tras un cierre de sesión inesperado, el identificador de cuenta para comprobar una suspensión. Al desinstalar la app se elimina todo; las copias de seguridad de Android no contienen nada de ello.
Datos técnicos: dirección IP, fecha y hora, función, errores y versión de la app en los registros de servidor de nuestros proveedores.
Publicidad: datos del dispositivo como el ID de publicidad y la dirección IP, tratados por Google (secciones 5 y 7).
La dirección de correo electrónico, la contraseña y el nombre de usuario son necesarios para una cuenta de miembro (si no, solo el acceso como invitado); todo lo demás es voluntario.
Datos sensibles: no solicitamos datos personales sensibles (por ejemplo, sobre salud, política o religión) ni los analizamos. Sin embargo, las encuestas y los votos, por ejemplo sobre una votación popular, pueden permitir sacar conclusiones sobre ellos. Solo tratamos esos datos para la función elegida, nunca para publicidad ni para otros fines. No puedes publicar datos de este tipo sobre otras personas (condiciones de uso, sección 5).
3. Finalidades y bases jurídicas
Bases jurídicas según el art. 6, apdo. 1 RGPD:
Prestación de la app, consultas sobre tu cuenta y recursos: ejecución del contrato de uso (letra b).
Seguridad, lucha contra el abuso y moderación (denuncias, suspensiones, registros, limitación de solicitudes): interés legítimo en un servicio seguro y lícito y en la protección de los usuarios y usuarias (letra f).
Comentarios generales con datos opcionales del dispositivo: interés legítimo en responder, corregir errores y mejorar la app (letra f).
Publicidad con consentimiento: en el Espacio Económico Europeo, el Reino Unido y Suiza, el almacenamiento y la lectura de información en tu dispositivo (como el ID de publicidad) y la publicidad personalizada de Google AdMob solo se realizan con tu consentimiento (letra a; en la UE, además, las transposiciones nacionales del art. 5, apdo. 3 de la Directiva 2002/58/CE). En otros países, la app no pregunta (sección 7).
Publicidad sin consentimiento (dirección IP y datos técnicos transmitidos a Google para publicidad limitada): interés legítimo en financiar la app gratuita (letra f).
Obligaciones legales y defensa de derechos (por ejemplo, información a las autoridades, obligaciones derivadas del Reglamento de Servicios Digitales de la UE, defensa frente a reclamaciones): según el Derecho de la UE, letra c; según el Derecho suizo y para proteger nuestros derechos, letra f.
Transmisión de Pickle (sección 5): interés legítimo en la continuidad del servicio (letra f).
4. Qué ven los demás
Las encuestas públicas y tu perfil (nombres, foto de perfil, país, karma, insignias, fecha de registro, encuestas públicas) son visibles para todos, también para los invitados. Las encuestas privadas la app solo las muestra a ti y a los destinatarios.
Las imágenes, también las de encuestas privadas, están en direcciones públicas no adivinables en una CDN mundial; quien conozca la dirección puede abrirlas sin iniciar sesión. Por eso, no uses en encuestas privadas imágenes que solo deban ver los destinatarios.
Los votos son secretos, salvo en los votos abiertos señalados como tales, sobre los que se te avisa antes. En ellos, todas las personas que puedan ver los resultados ven tu elección con tus datos de perfil y la fecha y hora; los invitados solo aparecen como «Invitado». En los votos abiertos privados, el creador ve además quién aún no ha votado.
Las denuncias y los bloqueos son confidenciales; sin embargo, quien es bloqueado lo nota porque ya no encuentra tu perfil. Solo revelamos quién ha denunciado a autoridades y tribunales cuando la ley lo exige, o cuando prevalece el interés de la persona denunciada en obtener esa información (por ejemplo, en caso de denuncias abusivas).
Si una cuenta está suspendida lo puede consultar quien conozca su identificador interno.
5. Proveedores y otros destinatarios
Los encargados del tratamiento solo tratan datos siguiendo nuestras instrucciones y con un contrato de encargo del tratamiento; los responsables independientes, para sus propios fines y conforme a su propia política de privacidad. Países y garantías: sección 6.
Supabase (encargado del tratamiento): Supabase Pte. Ltd., Singapur. Base de datos, inicio de sesión (Supabase Auth, solo con correo electrónico y contraseña, sin inicio de sesión con redes sociales), almacenamiento de archivos (Supabase Storage, para imágenes de perfil y de encuestas) y funciones de servidor para todos los datos no locales de la sección 2 salvo los datos publicitarios, también para nuestras páginas web. Ubicación en Amazon Web Services en Irlanda; las funciones de servidor y el tiempo real pasan por el centro de datos más cercano, las imágenes por una CDN mundial. Supabase (Singapur) y sus subencargados, en particular en EE. UU., pueden acceder para la operación, la seguridad y el soporte. Los registros de servidor y las copias de seguridad de la base de datos, en la medida en que Supabase los cree, se eliminan tras 7 días como máximo; los eventuales registros de seguridad del inicio de sesión (fecha y hora, dirección IP, tipo de dispositivo) en la base de datos los eliminamos nosotros a más tardar a los 30 días. Más información: subencargados.
Resend (encargado del tratamiento): Plus Five Five, Inc., San Francisco, EE. UU. Envío a través de un centro de datos en Irlanda; los datos de los correos y los registros se almacenan en EE. UU. Envío de los correos de la cuenta a ti (confirmación, contraseña, seguridad) y reenvío a nosotros de comentarios, recursos y denuncias, con el registro de entrega (destinatario, fecha y hora, estado), el contenido, el nombre de usuario y, según el caso, la dirección de correo electrónico, los datos del dispositivo o los datos de perfil de la persona denunciada (nunca la dirección de correo electrónico de quien denuncia). No utilizamos el seguimiento de aperturas ni de clics. Eliminación a los 30 días, en copias de seguridad 7 días más tarde.
Google Firebase Cloud Messaging (encargado del tratamiento): Google Ireland Limited o Google LLC, EE. UU.; ubicación en todo el mundo, en particular en EE. UU. Entrega de notificaciones push con el token push, el ID de instalación de Firebase y el contenido (encuesta, creador, número de votos, opción ganadora). Eliminamos los tokens al cerrar sesión (si estás en línea), en caso de suspensión, al eliminar la cuenta o cuando dejan de ser válidos. En Google, el ID de instalación y el token se mantienen hasta la desinstalación; los tokens sin usar durante 270 días caducan.
Google AdMob y User Messaging Platform (responsable independiente; sobre la recogida, consulta la sección 7): Google Ireland Limited (para el EEE y Suiza) con Google LLC, EE. UU.; recepción en Irlanda, tratamiento en todo el mundo, en particular en EE. UU. Banners publicitarios, medición, lucha contra el fraude y consentimiento con el ID de publicidad, el ID de conjunto de apps, la dirección IP, la ubicación aproximada, datos del dispositivo, de la app, de interacción y de diagnóstico y tu decisión sobre el consentimiento. Google puede transmitir estos datos a socios publicitarios certificados por Google, que figuran en el formulario de consentimiento. Más información: Cómo utiliza Google los datos de las apps de sus partners.
Google Play (responsable independiente): Google Ireland Limited (para el EEE y Suiza) o Google LLC, EE. UU.; distribución y actualización de la app.
GitHub Pages (responsable independiente, sin contrato con nosotros): GitHub, Inc., EE. UU., o GitHub B.V., Países Bajos, a través de Fastly. Alojamiento de las páginas web y de los textos legales; GitHub registra la dirección IP, la dirección visitada y el identificador del navegador y, en los enlaces de confirmación y de restablecimiento, también su código de un solo uso. Más información: Política de privacidad de GitHub.
Nuestro proveedor de correo electrónico guarda los correos entre tú y nosotros, también los comentarios, recursos y denuncias reenviados y nuestras motivaciones.
Autoridades y tribunales, cuando estemos obligados a ello o sea necesario para reclamaciones legales, por ejemplo en caso de denuncias penales.
Sucesores: si Pickle se transmite, los datos pasan al sucesor; te informaremos con al menos 30 días de antelación para que puedas eliminar tu cuenta antes. Si dejamos de ofrecer Pickle, eliminaremos todos los datos en un plazo de 90 días.
Fuera de estos casos, solo comunicamos datos personales con tu consentimiento.
6. Ubicación y transferencias al extranjero
Los datos principales están en Irlanda; las funciones de servidor, según la ubicación, también en Alemania, Francia, Suiza, el Reino Unido, Canadá o los Estados indicados más abajo. Para la UE y el EEE, el Reino Unido y Canadá, la protección de datos es adecuada según el Derecho suizo y el de la UE; para Suiza, según el Derecho de la UE. Para los demás casos se aplica lo siguiente:
EE. UU.: Google LLC y (según sus propias indicaciones) GitHub, Inc. están certificadas según el EU-US y el Swiss-US Data Privacy Framework; Resend solo según el EU-US Framework (decisión de adecuación de la UE o reconocimiento por parte de Suiza); Google y GitHub utilizan de forma complementaria cláusulas contractuales tipo. Para Resend desde Suiza y para todos los demás destinatarios en EE. UU. se aplican las cláusulas contractuales tipo de la Comisión Europea, para Suiza con las adaptaciones exigidas por el Delegado Federal de Protección de Datos y de Transparencia (EDÖB).
Singapur, Brasil, Japón, Corea del Sur, la India, Australia y otros Estados de subencargados (listas en la sección 5 y en firebase.google.com/terms/subprocessors): cláusulas contractuales tipo como las anteriores. Suiza no reconoce estos Estados como adecuados, y la UE solo algunos (por ejemplo, Japón y Corea del Sur). Además, el tratamiento en el centro de datos cercano a ti está en relación directa con el contrato de uso (art. 17, apdo. 1, letra b LPD).
Las cláusulas contractuales tipo no excluyen que las autoridades del país de destino accedan a los datos. Puedes solicitarnos una copia de las garantías.
7. Publicidad y consentimiento
En el Espacio Económico Europeo, el Reino Unido y Suiza, antes de mostrar publicidad por primera vez, la app te pide a través de Google User Messaging Platform tu consentimiento para almacenar y leer información en el dispositivo y para la publicidad personalizada. Solo allí; en otros países, Google decide sobre la publicidad personalizada conforme a las normas locales y a tus ajustes de Android.
Sin consentimiento, Google muestra publicidad limitada, según sus propias indicaciones sin el ID de publicidad ni otros datos del dispositivo; no obstante, la dirección IP y los datos técnicos se transmiten a Google para la entrega y la prevención de abusos.
Puedes cambiar o retirar tu consentimiento en cualquier momento con efectos para el futuro en Ajustes → Privacidad → Privacidad de anuncios (donde la ley lo prevea). Además, puedes limitar los anuncios personalizados en los ajustes de Android, en Google → Anuncios (según el dispositivo, también Privacidad → Anuncios), restableciendo o eliminando el ID de publicidad.
De la recogida mediante el Google Mobile Ads SDK integrado y de la transmisión somos responsables nosotros, en su caso de forma conjunta con Google; del tratamiento posterior, solo Google. Solo recibimos informes agregados que no permiten identificarte. Puedes ejercer tus derechos ante nosotros y ante Google. No utilizamos otros servicios de analítica, seguimiento ni informes de fallos.
8. Permisos en tu dispositivo
Pickle necesita Internet, solo muestra notificaciones con tu permiso y solo utiliza las fotos que eliges o tomas con la app de cámara. AdMob utiliza el ID de publicidad. Pickle no recoge tu ubicación exacta, tus contactos ni el micrófono.
9. Notificaciones y correos electrónicos
Los miembros reciben notificaciones push sobre encuestas privadas que se les envían, con sus recordatorios, sobre nuevas encuestas públicas y sobre los votos y resultados de sus encuestas; pueden desactivarlas por tipo o por completo. De los cambios en una encuesta informamos a los destinatarios y a quienes han votado, también a los invitados (desactivable con el interruptor principal; los invitados, en Android). Solo enviamos correos electrónicos cuando son necesarios para tu cuenta (confirmación, contraseña, seguridad, motivación de medidas de moderación) o como respuesta, nunca con fines publicitarios.
10. Plazo de conservación
Cuenta y contenido: mientras exista tu cuenta, aunque no la uses durante mucho tiempo; no eliminamos automáticamente las cuentas de miembro inactivas. Si eliminas una encuesta o tu cuenta, eliminamos los datos de inmediato; las imágenes, en caso de error técnico, en la limpieza periódica.
Cuentas de invitado: 12 meses desde el último inicio de sesión, también tras salir del modo invitado o registrarse; sus votos siguen contando de forma anónima.
Denuncias: hasta que se elimine el contenido denunciado o una de las cuentas; bloqueos, hasta que se levanten o se elimine una de las cuentas.
Las cuentas suspendidas ya no pueden iniciar sesión; ocultamos o eliminamos el contenido que infringe las normas. Conservamos los datos de la cuenta como máximo 6 meses desde la suspensión y, si se interpone un recurso a tiempo, hasta que concluya. Después eliminamos la cuenta y solo conservamos la dirección de correo electrónico, la fecha y el motivo de la suspensión, para impedir nuevas cuentas, como máximo 5 años desde la suspensión.
Registro de notificaciones: mientras exista la encuesta o la cuenta correspondiente.
Comentarios y recursos: 3 años, sin vínculo con una cuenta eliminada. Sus copias por correo electrónico y las de denuncias las eliminamos una vez resueltas; revisamos la bandeja de entrada al menos una vez al año.
En los proveedores, los registros, las copias de seguridad y la CDN se sobrescriben al cabo de poco tiempo; hasta entonces, los datos y las imágenes eliminados pueden seguir existiendo allí.
Excepciones: los datos necesarios para obligaciones legales, pruebas, prevención de abusos o reclamaciones legales, hasta que venza el plazo o concluya de forma firme el procedimiento.
11. Seguridad
Las conexiones están cifradas (HTTPS/TLS) y las contraseñas solo las guardamos como hash; de la base de datos, cada persona solo puede consultar los datos destinados a ella (sobre las imágenes, consulta la sección 4). Notificamos las violaciones de la seguridad de los datos, en la medida en que lo exija la ley, al EDÖB y, según el RGPD, en un plazo de 72 horas a las autoridades competentes de la UE; si es probable un alto riesgo o si es necesario para tu protección, te informamos sin demora.
12. Tus derechos
Tu derecho de oposición
Puedes oponerte en cualquier momento, por motivos relacionados con tu situación particular, a cualquier tratamiento de tus datos que basemos en nuestro interés legítimo (art. 6, apdo. 1, letra f RGPD; consulta la sección 3). En ese caso dejaremos de tratar esos datos, salvo que podamos acreditar motivos legítimos imperiosos que prevalezcan sobre tus intereses, derechos y libertades, o que el tratamiento sirva para la formulación, el ejercicio o la defensa de reclamaciones. La oposición puede hacerse sin formalidades y de forma gratuita por correo electrónico a kontakt@pickleapp.lutekops.ch.
Otros derechos
Tienes derecho de acceso, rectificación, supresión, limitación y entrega y portabilidad de los datos (datos facilitados y datos de uso en un formato electrónico habitual, si lo deseas a otro proveedor, en la medida en que sea posible sin un esfuerzo desproporcionado). Puedes retirar los consentimientos en cualquier momento con efectos para el futuro.
Para ello, escríbenos gratuitamente a kontakt@pickleapp.lutekops.ch. Podemos pedirte una prueba de que la solicitud procede de ti (por ejemplo, un correo desde la dirección de tu cuenta; en las cuentas de invitado, un mensaje a través de la función de comentarios del dispositivo). Por lo general respondemos en un plazo de 30 días; si no, te indicamos dentro de ese plazo una fecha. Solo podemos limitar o denegar una solicitud en la medida en que la ley lo permita.
Además, puedes dirigirte en Suiza mediante una denuncia al EDÖB (www.edoeb.admin.ch) y, en la UE, mediante una reclamación a la autoridad de protección de datos de tu lugar de residencia o de trabajo o del lugar de la presunta infracción.
13. Eliminar la cuenta y los datos
En Perfil → Ajustes → Eliminar cuenta eliminas definitivamente en cualquier momento tu cuenta con todos los datos asociados, también las encuestas con sus imágenes y votos. Si no tienes acceso a la app, escríbenos desde la dirección de tu cuenta con el asunto «Eliminar cuenta»; en ese caso la eliminaremos en un plazo de 30 días. Las cuentas de invitado las eliminamos a petición antes de que transcurran los 12 meses (sobre la prueba, consulta la sección 12).
14. Edad mínima
Pickle está dirigido a personas a partir de 16 años. No recogemos a sabiendas datos de personas más jóvenes y eliminamos sus cuentas en cuanto tenemos conocimiento de ello, también a raíz de un aviso de los padres.
15. Decisiones automatizadas
No tomamos decisiones individuales automatizadas con efectos jurídicos o efectos significativos similares (art. 21 LPD, art. 22 RGPD). Única medida automática: una encuesta denunciada por tres personas distintas se oculta provisionalmente hasta que una persona la haya revisado. Te informamos de ello por correo electrónico; puedes pronunciarte al respecto y solicitar una revisión. Las suspensiones las impone siempre una persona.
16. Cambios
Adaptamos esta política cuando cambian la app, los proveedores o la situación jurídica; la versión actual está en la app y en nuestra página web. De los cambios importantes te informamos la próxima vez que abras la app; los consentimientos necesarios los solicitamos por separado.
17. Ley aplicable e idioma
Se aplica el Derecho suizo, quedando a salvo el RGPD y otras leyes imperativas de protección de datos de tu país de residencia. Esta política está disponible en alemán, inglés, francés, italiano, español y portugués; prevalece la versión alemana.
Política de privacidade
Atualização: 7 de outubro de 2026 · Version 2026-10-07
Esta política de privacidade vale no mundo inteiro para o app “Pickle” e para as páginas web dele. A lei determinante é a Lei Federal suíça sobre a Proteção de Dados (LPD); na medida em que o Regulamento Geral sobre a Proteção de Dados da UE (RGPD) for aplicável (art. 3.º, n.º 2, do RGPD), esta política também cumpre os requisitos dele. Não vendemos dados pessoais.
1. Controlador
O controlador é:
Luca Parise, atuando sob a designação LuTekOps
pessoa física com domicílio na Suíça
E-mail: kontakt@pickleapp.lutekops.ch
“Nós” significa Luca Parise; a LuTekOps não é uma sociedade própria.
2. Quais dados tratamos
Conta de membro: endereço de e-mail, senha (só como hash), nome de usuário, opcionalmente nome de exibição e foto do perfil, país, idioma do app, karma e medalhas, data, hora e versão da sua aceitação dos Termos de uso e da sua ciência desta política, data e hora do cadastro, da confirmação do endereço de e-mail e do último login. No serviço de login, nome de usuário, país, idioma e aceitação podem continuar na versão original até a exclusão da conta.
Acesso como convidado: um identificador aleatório e anônimo, sua aceitação (data e hora, versão), data e hora da criação e do último login, votos, denúncias e feedback.
Conteúdo e uso: enquetes com imagens, configurações, data e hora de alterações e de lembretes e, em caso de empate, o resultado de um cara ou coroa com data e hora (visível para todos que veem a enquete); destinatários de enquetes privadas, favoritos, grupos e seus membros; votos com data e hora; denúncias (motivo, descrição, data da análise); bloqueios; feedback, se quiser com dados do aparelho (versão do app e do Android, fabricante, modelo, idioma).
Moderação: enquetes ocultadas; suspensões com data, hora e motivo (nesse momento, as sessões e os tokens de push são excluídos); contestações com endereço de e-mail, mensagem e, se quiser, dados do aparelho. Contestações cujo endereço não pertence a nenhuma conta suspensa são descartadas por nós sem armazená-las.
Notificações: token de push para cada aparelho conectado (também de convidados), configurações de notificação, registro das notificações enviadas.
No seu aparelho: sessão, identificador da conta, endereço de e-mail, configurações, consentimento para anúncios, identificadores de push e imagens (fotos da câmera por até um dia). Para nós vão só a sessão e, depois de um logout inesperado, o identificador da conta para verificar a suspensão. Ao desinstalar, tudo é excluído; os backups do Android não contêm nada disso.
Dados técnicos: endereço IP, data e hora, função, erros e versão do app nos logs de servidor dos nossos prestadores de serviços.
Anúncios: dados do aparelho, como o ID de publicidade e o endereço IP, tratados pelo Google (seções 5 e 7).
Endereço de e-mail, senha e nome de usuário são obrigatórios para uma conta de membro (sem eles, só o acesso como convidado); todo o resto é opcional.
Dados sensíveis: não pedimos nem avaliamos dados pessoais sensíveis (por exemplo, sobre saúde, política ou religião). Mas enquetes e votos, por exemplo sobre um tema de votação popular, podem permitir conclusões sobre eles. Tratamos esses dados só para a função escolhida, nunca para anúncios ou outras finalidades. Você não pode publicá-los sobre outras pessoas (Termos de uso, seção 5).
3. Finalidades e bases legais
Bases legais segundo o art. 6.º, n.º 1, do RGPD:
Disponibilização do app, solicitações sobre a sua conta e contestações: execução do contrato de uso (alínea b)).
Segurança, combate a abusos e moderação (denúncias, suspensões, logs, limitação de solicitações): interesse legítimo em um serviço seguro e lícito e na proteção dos usuários (alínea f)).
Feedback geral com dados opcionais do aparelho: interesse legítimo em responder, corrigir erros e melhorar o app (alínea f)).
Anúncios com consentimento: no Espaço Econômico Europeu, no Reino Unido e na Suíça, o armazenamento e a leitura de informações no seu aparelho (por exemplo, o ID de publicidade) e os anúncios personalizados do Google AdMob só acontecem com o seu consentimento (alínea a); na UE, também as transposições nacionais do art. 5.º, n.º 3, da Diretiva 2002/58/CE). Em outros países, o app não pergunta (seção 7).
Anúncios sem consentimento (endereço IP e dados técnicos para o Google, para anúncios limitados): interesse legítimo em financiar o app gratuito (alínea f)).
Obrigações legais e defesa de direitos (por exemplo, informações a autoridades, obrigações decorrentes do Regulamento dos Serviços Digitais da UE, defesa contra reivindicações): pelo direito da UE, alínea c); pelo direito suíço e para proteger nossos direitos, alínea f).
Transferência do Pickle (seção 5): interesse legítimo na continuidade (alínea f)).
4. O que os outros veem
Enquetes públicas e seu perfil (nomes, foto do perfil, país, karma, medalhas, data do cadastro, enquetes públicas) ficam visíveis para todos, inclusive convidados. Enquetes privadas só são mostradas no app para você e para os destinatários.
Imagens, inclusive em enquetes privadas, ficam em endereços públicos e impossíveis de adivinhar, em um CDN mundial; quem souber o endereço pode abri-las sem login. Por isso, não use em enquetes privadas imagens que só os destinatários podem ver.
Os votos são secretos, exceto em votações abertas identificadas, sobre as quais você é avisado antes. Nelas, todos que podem ver os resultados veem sua escolha com os dados do perfil e a data e hora; convidados aparecem só como “Convidado”. Em votações abertas privadas, quem criou também vê quem ainda não votou.
Denúncias e bloqueios são confidenciais; mas quem é bloqueado percebe porque não encontra mais o seu perfil. Só informamos quem denunciou a autoridades e tribunais, na medida em que a lei o exija, ou quando prevalece o interesse da pessoa denunciada em obter essa informação (por exemplo, em denúncias abusivas).
Se uma conta está suspensa pode ser consultado por quem souber o identificador interno dela.
5. Prestadores de serviços e outros destinatários
Operadores tratam dados apenas segundo nossas instruções e com contrato de tratamento de dados; controladores independentes, para finalidades próprias e segundo a própria política de privacidade. Países e garantias: seção 6.
Supabase (operador): Supabase Pte. Ltd., Singapura. Banco de dados, login (Supabase Auth, só com e-mail e senha, sem login social), armazenamento de arquivos (Supabase Storage, para imagens de perfil e de enquetes) e funções de servidor para todos os dados não locais da seção 2, exceto dados de anúncios, também para as nossas páginas web. Local de armazenamento na Amazon Web Services, na Irlanda; as funções de servidor e o tempo real passam pelo data center mais próximo, as imagens por um CDN mundial. A Supabase (Singapura) e seus suboperadores, em especial nos EUA, podem acessar os dados para operação, segurança e suporte. Logs de servidor e cópias de segurança do banco de dados, na medida em que o Supabase os crie, são excluídos depois de no máximo 7 dias; eventuais logs de segurança do login (data e hora, endereço IP, tipo de aparelho) no banco de dados são excluídos por nós no máximo após 30 dias. Mais: Suboperadores.
Resend (operador): Plus Five Five, Inc., São Francisco, EUA. Envio através de um centro de dados na Irlanda; os dados dos e-mails e os registros são armazenados nos EUA. Envio dos e-mails da conta para você (confirmação, senha, segurança) e encaminhamento de feedback, contestações e denúncias para nós, com registro de entrega (destinatário, data e hora, status), conteúdo, nome de usuário e, conforme o caso, endereço de e-mail, dados do aparelho ou dados do perfil da pessoa denunciada (nunca o endereço de e-mail de quem denunciou). Não usamos rastreamento de aberturas e cliques. Exclusão após 30 dias, em cópias de segurança após mais 7 dias.
Google Firebase Cloud Messaging (operador): Google Ireland Limited ou Google LLC, EUA; local de armazenamento no mundo inteiro, em especial EUA. Entrega de notificações push com token de push, ID de instalação do Firebase e conteúdo (enquete, quem criou, número de votos, resposta vencedora). Excluímos os tokens no logout (se online), em caso de suspensão, de exclusão da conta ou de invalidade. No Google, o ID de instalação e o token permanecem até a desinstalação; tokens não usados por 270 dias expiram.
Google AdMob e User Messaging Platform (controlador independente; para a coleta, veja a seção 7): Google Ireland Limited (para o EEE e a Suíça) com a Google LLC, EUA; recebimento na Irlanda, tratamento no mundo inteiro, em especial nos EUA. Banners de anúncios, medição, combate a fraudes e consentimento, com ID de publicidade, ID do conjunto de apps, endereço IP, localização aproximada, dados do aparelho, do app, de interação e de diagnóstico e a sua decisão de consentimento. O Google pode repassar esses dados a parceiros de publicidade certificados pelo Google; eles estão listados no formulário de consentimento. Mais: Como o Google usa dados de apps dos parceiros.
Google Play (controlador independente): Google Ireland Limited (para o EEE e a Suíça) ou Google LLC, EUA; distribuição e atualização do app.
GitHub Pages (controlador independente, sem contrato conosco): GitHub, Inc., EUA, ou GitHub B.V., Países Baixos, pela Fastly. Hospedagem das páginas web e dos textos jurídicos; o GitHub registra o endereço IP, o endereço acessado e a identificação do navegador e, nos links de confirmação e de redefinição, também o código válido uma única vez contido neles. Mais: Política de privacidade do GitHub.
Nosso provedor de e-mail armazena os e-mails entre você e nós, inclusive feedback, contestações e denúncias encaminhados e as nossas justificativas.
Autoridades e tribunais, quando somos obrigados a isso ou quando é necessário para reivindicações legais, por exemplo em queixas-crime.
Sucessores: em caso de transferência do Pickle, os dados passam adiante; avisamos você com pelo menos 30 dias de antecedência, para que possa excluir sua conta antes. Se encerrarmos o Pickle, excluímos todos os dados em até 90 dias.
Fora isso, só repassamos dados pessoais com o seu consentimento.
6. Local de armazenamento e transferência para o exterior
Os dados principais ficam na Irlanda; as funções de servidor, dependendo do local, também na Alemanha, na França, na Suíça, no Reino Unido, no Canadá ou nos Estados mencionados abaixo. Para a UE e o EEE, o Reino Unido e o Canadá, a proteção de dados é adequada pelo direito suíço e pelo da UE; para a Suíça, pelo direito da UE. Fora isso, vale o seguinte:
EUA: a Google LLC e (segundo as próprias informações) a GitHub, Inc. são certificadas pelo EU-US e pelo Swiss-US Data Privacy Framework, a Resend só pelo EU-US Framework (decisão de adequação da UE ou reconhecimento pela Suíça); o Google e o GitHub usam complementarmente cláusulas contratuais-padrão. Para a Resend a partir da Suíça e para todos os demais destinatários nos EUA valem as cláusulas contratuais-padrão da Comissão Europeia, para a Suíça com as adaptações exigidas pelo Responsável Federal pela Proteção de Dados e pela Transparência (PFPDT).
Singapura, Brasil, Japão, Coreia do Sul, Índia, Austrália e outros Estados de suboperadores (listas na seção 5 e em firebase.google.com/terms/subprocessors): cláusulas contratuais-padrão como acima. A Suíça não reconhece esses Estados como adequados, e a UE só alguns (por exemplo, o Japão e a Coreia do Sul). Além disso, o tratamento no data center perto de você ocorre em conexão direta com o contrato de uso (art. 17, n.º 1, alínea b, da LPD).
As cláusulas contratuais-padrão não excluem que autoridades do país de destino acessem os dados. Você pode pedir uma cópia das garantias.
7. Anúncios e consentimento
No Espaço Econômico Europeu, no Reino Unido e na Suíça, antes do primeiro anúncio, o app pede pela Google User Messaging Platform o seu consentimento para armazenar e ler informações no aparelho e para anúncios personalizados. Só lá; em outros países, o Google decide sobre anúncios personalizados de acordo com as regras locais e as suas configurações do Android.
Sem consentimento, o Google exibe anúncios limitados, segundo as próprias informações sem o ID de publicidade e outros dados do aparelho; mas o endereço IP e os dados técnicos são transmitidos ao Google para a entrega e para evitar abusos.
Você pode alterar ou revogar seu consentimento a qualquer momento, com efeito para o futuro, em Configurações → Privacidade → Privacidade de anúncios (onde a lei prevê). Você também pode limitar os anúncios personalizados nas configurações do Android, em Google → Anúncios (dependendo do aparelho, também Privacidade → Anúncios), redefinindo ou excluindo o ID de publicidade.
Pela coleta por meio do Google Mobile Ads SDK integrado e pela transmissão somos responsáveis nós, eventualmente em conjunto com o Google; pelo tratamento posterior, só o Google. Recebemos só relatórios agregados, que não identificam você. Você pode exercer seus direitos perante nós e perante o Google. Não usamos outros serviços de análise, rastreamento ou relatório de falhas.
8. Permissões no seu aparelho
O Pickle precisa de internet, exibe notificações só com a sua permissão e usa só as fotos que você escolhe ou tira com o app da câmera. O AdMob usa o ID de publicidade. O Pickle não coleta localização exata, contatos nem microfone.
9. Notificações e e-mails
Membros recebem notificações push sobre enquetes privadas enviadas para eles, com lembretes, sobre novas enquetes públicas e sobre votos e resultados das próprias enquetes, que podem ser desativadas por tipo ou totalmente. Sobre alterações de uma enquete avisamos os destinatários e quem votou, inclusive convidados (pode ser desativado pela chave principal; para convidados, no Android). Só enviamos e-mails quando são necessários para a sua conta (confirmação, senha, segurança, justificativas de medidas de moderação) ou como resposta, nunca como publicidade.
10. Prazo de armazenamento
Conta e conteúdo: enquanto sua conta existir, mesmo que você não a use por muito tempo; não excluímos automaticamente contas de membro inativas. Se você excluir uma enquete ou sua conta, excluímos os dados imediatamente; as imagens, em caso de falha técnica, na limpeza periódica.
Contas de convidado: 12 meses a partir do último login, também depois de sair do modo convidado ou de se cadastrar; os votos delas continuam contando de forma anônima.
Denúncias: até a exclusão do conteúdo denunciado ou de uma das contas; bloqueios, até serem desfeitos ou uma das contas ser excluída.
Contas suspensas não conseguem mais fazer login; conteúdos que violam as regras são ocultados ou excluídos por nós. Guardamos os dados da conta por no máximo 6 meses após a suspensão e, se uma contestação for apresentada no prazo, até a conclusão dela. Depois disso, excluímos a conta e guardamos só o endereço de e-mail, a data e o motivo da suspensão, para impedir novas contas, por no máximo 5 anos após a suspensão.
Registro de notificações: enquanto a enquete ou a conta existir.
Feedback e contestações: 3 anos, sem vínculo com uma conta excluída. Cópias por e-mail deles e de denúncias são excluídas por nós assim que forem resolvidas; revisamos a caixa de entrada pelo menos uma vez por ano.
Nos prestadores de serviços, logs, cópias de segurança e CDN são sobrescritos após pouco tempo; até lá, dados e imagens excluídos ainda podem estar presentes ali.
Exceções: dados necessários para obrigações, provas, combate a abusos ou reivindicações legais, até o fim do prazo ou a conclusão definitiva do processo.
11. Segurança
As conexões são criptografadas (HTTPS/TLS) e só armazenamos senhas como hash; do banco de dados, cada pessoa só consegue acessar os dados destinados a ela (sobre as imagens, veja a seção 4). Comunicamos violações de dados, na medida exigida por lei, ao PFPDT e, segundo o RGPD, no prazo de 72 horas às autoridades competentes da UE; se houver provavelmente um risco elevado ou se isso for necessário para a sua proteção, avisamos você sem demora.
12. Seus direitos
Seu direito de oposição
Você pode, a qualquer momento, por motivos relacionados à sua situação particular, se opor a qualquer tratamento dos seus dados que baseamos no nosso interesse legítimo (art. 6.º, n.º 1, alínea f), do RGPD; veja a seção 3). Nesse caso, deixamos de tratar esses dados, a menos que possamos comprovar motivos legítimos imperiosos que prevaleçam sobre os seus interesses, direitos e liberdades, ou que o tratamento sirva para declarar, exercer ou defender um direito num processo judicial. A oposição pode ser feita sem formalidades e gratuitamente por e-mail para kontakt@pickleapp.lutekops.ch.
Outros direitos
Você tem direito a acesso, retificação, exclusão, limitação e entrega e portabilidade dos dados (dados fornecidos e dados de uso em um formato eletrônico comum, se quiser a outro fornecedor, na medida em que isso seja possível sem esforço desproporcional). Você pode revogar consentimentos a qualquer momento, com efeito para o futuro.
Para isso, escreva gratuitamente para kontakt@pickleapp.lutekops.ch. Podemos pedir uma comprovação de que a solicitação veio de você (por exemplo, um e-mail do endereço da conta; no caso de contas de convidado, uma mensagem pela função de feedback do aparelho). Em geral, respondemos em até 30 dias; caso contrário, informamos você dentro desse prazo até quando vai receber a resposta. Só podemos limitar ou recusar uma solicitação na medida em que a lei o permita.
Você também pode recorrer, na Suíça, com uma denúncia ao PFPDT (www.edoeb.admin.ch) e, na UE, com uma reclamação à autoridade de proteção de dados do seu local de residência ou de trabalho ou do local da suposta infração.
13. Excluir conta e dados
Em Perfil → Configurações → Excluir conta, você exclui definitivamente, a qualquer momento, sua conta com todos os dados relacionados, inclusive enquetes com imagens e votos. Sem acesso ao app, escreva do endereço da sua conta com o assunto “Excluir conta”; nesse caso, excluímos a conta em até 30 dias. Contas de convidado são excluídas por nós, a pedido, antes do fim dos 12 meses (comprovação, veja a seção 12).
14. Idade mínima
O Pickle se destina a pessoas a partir de 16 anos. Não coletamos intencionalmente dados de pessoas mais novas e excluímos as contas delas assim que ficarmos sabendo, inclusive por aviso dos pais.
15. Decisões automatizadas
Não tomamos decisões individuais automatizadas com efeito jurídico ou com efeito igualmente significativo (art. 21 da LPD, art. 22.º do RGPD). Única medida automática: uma enquete denunciada por três pessoas diferentes é ocultada provisoriamente até que uma pessoa a analise. Avisamos você sobre isso por e-mail; você pode se manifestar e pedir uma revisão. As suspensões são sempre aplicadas por uma pessoa.
16. Alterações
Ajustamos esta política quando o app, os prestadores de serviços ou a situação jurídica mudam; a versão atual está no app e no nosso site. Sobre alterações relevantes, avisamos você na próxima vez que abrir o app; consentimentos necessários são pedidos separadamente.
17. Lei aplicável e idioma
Aplica-se o direito suíço, ressalvados o RGPD e outras leis de proteção de dados imperativas do seu país de residência. Esta política está disponível em alemão, inglês, francês, italiano, espanhol e português; a versão determinante é a alemã.