Dernière mise à jour : 26 août 2026
Pitop Viewer fonctionne sans compte et sans collecte de données personnelles. Vos photos ne quittent jamais votre Mac. Cette page décrit précisément les trois seules occasions où l'application communique avec l'extérieur, et ce que fait ce site web.
Au démarrage, l'application contacte viewer.pitop.fr/api/license.php et transmet deux informations : un identifiant de machine et le numéro de version. Le serveur journalise la date, cet identifiant et cette version — rien d'autre.
L'identifiant de machine est un UUID aléatoire généré une seule fois au premier lancement et conservé dans ~/Library/Application Support/com.pitop.viewer/machine-id. Il ne dérive d'aucune caractéristique de votre matériel, ne contient aucune information vous concernant, et n'est rattaché à aucune autre donnée. Le supprimer en génère un nouveau.
Cette requête sert à compter les installations actives et à connaître les versions en circulation. Si elle échoue, l'application démarre normalement.
Une fois par jour au maximum, l'application télécharge viewer.pitop.fr/releases/latest.json pour comparer les numéros de version. Requête en lecture seule, sans paramètre.
Lorsque vous affichez une photo contenant des coordonnées GPS, l'application envoie ces coordonnées à Nominatim, le service de géocodage d'OpenStreetMap, afin d'obtenir un nom de lieu lisible. Aucune image n'est transmise, uniquement une latitude et une longitude arrondies.
Il s'agit d'un tiers : ces coordonnées sortent donc de votre machine et de nos serveurs. Elles proviennent de vos photos personnelles et peuvent révéler des lieux que vous fréquentez.
Cette fonction est active par défaut. Pour la désactiver : Réglages › Géolocalisation inversée. Une fois désactivée, aucune coordonnée n'est plus transmise. Les résultats déjà obtenus sont conservés localement (500 entrées maximum) et ne sont jamais renvoyés.
La politique de confidentialité de Nominatim est publiée par la Fondation OpenStreetMap.
Vos préférences, notes par étoiles, albums, dossiers favoris, langue et thème sont enregistrés localement par l'application (stockage du navigateur système intégré). Rien n'est synchronisé ni sauvegardé en ligne.
L'application maintient aussi un cache disque de vignettes et de conversions HEIC dans ~/Library/Caches/com.pitop.viewer/, ainsi qu'un journal technique dans ~/Library/Logs/Pitop Viewer/. Ces fichiers ne sont jamais transmis. Vous pouvez les supprimer à tout moment.
La fréquentation de viewer.pitop.fr est mesurée par un compteur que nous hébergeons nous-mêmes, sans cookie et sans service tiers. Pour chaque page vue, sont enregistrés :
| Donnée | Précision |
|---|---|
| Date et heure | — |
| Page consultée | chemin seul |
| Site référent | nom de domaine uniquement, jamais l'URL complète |
| Identifiant de visiteur | empreinte SHA-256 de (adresse IP + navigateur + date + clé secrète), non réversible et renouvelée chaque jour |
| Région et pays | déduits localement de l'adresse IP, qui est aussitôt oubliée |
Aucune adresse IP n'est conservée. L'identifiant de visiteur change chaque jour, ce qui rend tout suivi d'un jour à l'autre impossible. Les robots connus sont exclus du comptage.
Ouvrez viewer.pitop.fr/api/hit.php?optout=1 une fois. Un cookie technique nommé pitop-notrack est alors déposé sur le domaine .pitop.fr pour deux ans, et vos visites ne sont plus comptées sur aucun de nos sites. C'est le seul cookie que nous déposons, et uniquement si vous le demandez explicitement. Pour revenir en arrière : ?optin=1.
Les journaux de fréquentation et de lancements font l'objet d'une rotation à 5 Mo : au-delà, le fichier le plus ancien est écrasé. Aucune conservation à long terme n'est organisée.
Les données décrites ci-dessus ne permettent pas de vous identifier : nous ne détenons ni votre nom, ni votre adresse e-mail, ni votre adresse IP, ni aucun identifiant stable vous concernant. Nous ne pouvons donc pas retrouver « vos » données pour les communiquer ou les supprimer — elles n'existent pas sous une forme qui vous soit rattachable.
Pour toute question relative à cette page, écrivez via le suivi des tickets GitLab.
Toute évolution de ces pratiques sera reflétée ici, avec mise à jour de la date en haut de page. L'application étant open source, vous pouvez vérifier chacune de ces affirmations dans le code : gitlab.com/christophepicot/pitop-viewer.