Votre vie privée est essentielle pour nous. La présente Politique de confidentialité décrit, de manière transparente et détaillée, quelles données nous collectons, comment nous les utilisons, avec qui nous les partageons, comment nous les protégeons et quels sont vos droits sur ces données dans l'application Theros.
Ce qui a changé le 10 octobre 2026 : nous précisons quels fournisseurs d'IA et de recherche nous utilisons, comment chacun traite les données (sections 5.3 et 5.9), le fait que nous traitons également des données d'IA hors du Brésil, l'évaluation des réponses de l'IA (5.10), l'identifiant d'installation contre les abus (5.11) et le préavis de 15 jours pour les modifications importantes (section 14). Nous vous demandons également désormais votre autorisation avant la première utilisation de l'IA, avec une option distincte et désactivée par défaut pour d'autres fournisseurs d'IA, et vous pouvez modifier ces deux choix dans Paramètres > Confidentialité > Fournisseurs d'IA (sections 2, 5.0, 5.9, 8 et 12). Enfin, nous décrivons précisément les avis et la suppression automatique des fichiers à l'expiration d'un forfait payant (section 9) et la manière dont nous annonçons les modifications de la présente politique (section 14).
Ce qui a changé le 6 octobre 2026 : cette version inclut des règles pour les données de santé (consultations, examens, médicaments, alimentation, entraînement et bien-être) et pour les données des membres de votre famille que vous enregistrez (sections 3.17 à 3.19) ; le journal alimentaire avec analyse de photo par IA (3.19) ; les idées, canvas et pièces jointes (3.20) ; la mémoire et le ton de l'IA (3.4) ; le calendrier par lien, Telegram, l'API publique avec webhooks et les règles d'automatisation (4.4 à 4.7) ; qui peut accéder aux données stockées (7.2) ; les durées de conservation et ce qui se passe lorsqu'un forfait payant expire (section 9) ; et la correction de la description du chat vocal (3.5 et 5.1). Le résumé complet figure à la section 14.
1. Responsable du traitement des données
Le responsable du traitement de vos données personnelles est :
Theros App
E-mail de contact : rafaelfurlan@lunanexgen.com
Délégué à la protection des données (DPO) : rafaelfurlan@lunanexgen.com
2. Base légale du traitement (LGPD, Art. 7)
Le traitement de vos données personnelles par Theros repose sur les bases légales suivantes de la Lei Geral de Proteção de Dados (loi générale brésilienne sur la protection des données, Lei 13.709/2018) :
- Consentement (Art. 7, I) : pour des fonctionnalités facultatives telles que l'intégration avec Gmail, Google Calendar, l'abonnement à un calendrier par lien (ICS), l'utilisation de Theros via Telegram, la collecte de la localisation, les mémoires de l'IA (enregistrées uniquement lorsque vous le demandez), l'étiquetage par intelligence artificielle des pièces de la Garde-robe, l'envoi de photos de looks de la Garde-robe via WhatsApp, la lecture d'ordonnance par photo et l'analyse de photo de repas par IA.
- Fonctions d'IA (consentement, Art. 7, I) : avant la première utilisation de l'IA, nous vous demandons l'autorisation d'envoyer à Google (Gemini, sur Google Cloud Vertex AI) vos messages et les données de l'application nécessaires pour répondre. Sans cette autorisation, les fonctions d'IA restent désactivées et le reste de l'application fonctionne normalement.
- Autres fournisseurs d'IA (consentement spécifique, Art. 7, I, et Art. 33, VIII) : si vous activez l'option « Autres fournisseurs d'IA » (désactivée par défaut), les messages texte ordinaires peuvent également être traités par d'autres fournisseurs aux États-Unis, comme décrit à la section 5.9. Il s'agit d'un transfert international de données, effectué avec votre consentement spécifique et mis en évidence.
- Données personnelles sensibles de santé (Art. 11, II, a) : les consultations, examens, médicaments, l'alimentation, l'entraînement, l'humeur et le score de bien-être sont traités avec votre consentement spécifique et mis en évidence, exprimé lorsque vous décidez d'utiliser chaque fonctionnalité et, pour les fonctionnalités avec analyse par IA, dans un avis propre avant la première utilisation. Vous pouvez retirer votre consentement et supprimer ces données à tout moment (section 3.17).
- Exécution du contrat (Art. 7, V) : pour fournir les fonctionnalités souscrites de l'application (gestion financière, chat IA, tâches, etc.).
- Intérêt légitime (Art. 7, IX) : pour l'amélioration du service et les communications opérationnelles.
- Respect d'une obligation légale (Art. 7, II) : lorsque la loi ou une décision judiciaire l'exige.
3. Informations que nous collectons
3.1 Données d'inscription et de profil
- Obligatoires : nom, e-mail et mot de passe (ou authentification via Google Sign-In).
- Facultatives (fournies par vous) : photo de profil, téléphone, date de naissance, CPF, genre, profession.
Finalité : identification, authentification et personnalisation de l'expérience dans l'application.
3.2 Données financières
- Transactions (revenus et dépenses), comptes bancaires et budgets.
- Objectifs financiers, investissements et patrimoine.
- Données de revenus : salaire, déductions, type de contrat, historique salarial.
- Dépenses et revenus récurrents.
- PLR (participation aux bénéfices).
Finalité : fournir des fonctionnalités de gestion financière, des rapports, des projections et des analyses personnalisées.
3.3 Données de tâches, notes et listes
- Tâches, notes personnelles, listes de courses et tableaux Kanban créés par vous.
Finalité : organisation personnelle et productivité.
3.4 Données de communication avec l'IA
- Messages envoyés au chatbot d'IA (texte).
- Commandes vocales (texte transcrit) et historique des commandes exécutées.
- Réponses générées par l'IA.
- Historique des conversations.
- Mémoires de l'IA : phrases que vous demandez à Theros de retenir (par exemple, « je suis végétarien »), enregistrées uniquement lorsque vous le demandez.
- Ton choisi pour l'assistant (bienveillant, direct ou ferme), si vous le choisissez.
- Messages échangés avec le bot Theros sur Telegram (texte, légendes et photos de justificatifs), lorsque vous utilisez ce canal facultatif (section 4.5).
Finalité : fournir des réponses contextualisées et des analyses financières personnalisées au moyen de l'intelligence artificielle.
Stockage : les messages de chat et l'historique des commandes sont stockés dans Firestore tant que votre compte est actif.
Mémoires de l'IA ("souviens-toi que...") : lorsque vous demandez explicitement, dans le chat de l'application ou dans un message texte sur WhatsApp, que Theros se souvienne de quelque chose (par exemple, "souviens-toi que je suis végétarien"), nous enregistrons cette phrase, jusqu'à 200 caractères, avec l'origine de la demande (chat, WhatsApp ou saisie par vous) et les dates. Nous n'enregistrons pas de mémoires de notre propre initiative, ni à partir de documents, PDF, e-mails, images, sites web, agents programmés, automatisations ou messages audio. Par sécurité, nous n'enregistrons pas les mots de passe, jetons, clés, numéros de carte, CPF, CNPJ, comptes bancaires ni les données personnelles sensibles (santé, religion, opinion politique, vie sexuelle, origine raciale ou ethnique, données biométriques et appartenance syndicale) ; la détection est automatique et repose sur des mots et des motifs, elle n'est donc pas parfaite : évitez d'écrire ce type d'informations. Le nombre de mémoires dépend du forfait. Les mémoires sont envoyées à Google Gemini avec le contexte dans les conversations du chat de l'application et de WhatsApp (section 5.2), marquées comme étant vos données et jamais comme des instructions ; le texte des mémoires n'est pas enregistré dans les journaux du serveur.
Votre contrôle : dans Profil > Assistant IA > Mémoire de Theros, vous pouvez consulter, modifier, supprimer, tout effacer, ajouter des mémoires manuellement et désactiver l'utilisation des mémoires. Lorsque vous supprimez une mémoire, Theros cesse immédiatement de l'utiliser ; le message dans lequel vous avez demandé de l'enregistrer reste dans l'historique du chat, que vous contrôlez séparément.
Ton de l'assistant : le choix du ton est conservé dans vos paramètres et oriente le style des réponses du chat, de WhatsApp, du résumé du matin, du point financier et d'une partie des notifications. Si vous ne choisissez rien, rien ne change.
3.5 Données vocales et audio
- Commandes vocales : audio capté par le microphone de l'appareil et converti en texte par le service de reconnaissance vocale de Google (Google Speech Recognition). L'audio n'est pas stocké par Theros.
- Chat vocal : l'audio capté par le microphone est envoyé en temps réel au service de reconnaissance vocale de Google Cloud (Speech-to-Text), avec un identifiant de courte durée émis par notre serveur, qui renvoie le texte ; ce texte suit le même parcours que le chat textuel (section 5). La réponse, sous forme de texte, est convertie en parole par Google Cloud Text-to-Speech (voix Chirp 3 HD) et lue sur l'appareil. L'audio de votre voix et l'audio de la réponse ne sont ni enregistrés ni stockés par Theros. Nous conservons uniquement le décompte des minutes d'utilisation par mois, afin d'appliquer la limite du forfait.
Finalité : permettre l'interaction vocale avec l'assistant IA.
3.6 Données de localisation
- Lieux enregistrés : nom, catégorie et adresse des lieux que vous avez enregistrés.
- Rappels basés sur la localisation : règles automatiques associées aux lieux enregistrés (ex. : penser à noter une dépense en arrivant au supermarché).
- Géorepérage (rappels basés sur la localisation) : la localisation en temps réel est utilisée uniquement sur l'appareil pour vérifier la proximité avec les rappels configurés. Pour cette finalité, elle n'est ni envoyée à nos serveurs ni stockée.
- Prévisions météo (carte et page Météo, chat et Garde-robe) : pour afficher les prévisions météo et, dans la Garde-robe, suggérer des looks adaptés à la météo, l'application utilise une position approximative. La coordonnée obtenue par GPS est arrondie sur l'appareil lui-même à une grille d'environ 11 km (0,1 degré) avant d'être envoyée à notre serveur (Firebase Cloud Functions) ; vous pouvez aussi indiquer uniquement le nom d'une ville. Notre serveur interroge le fournisseur de prévisions (WeatherAPI.com ; en secours et pour les jours les plus éloignés des prévisions, MET Norway) en n'envoyant que cette zone d'environ 11 km ou le nom de la ville, sans votre nom, e-mail, identifiant de compte ni adresse IP, et conserve les prévisions en cache par zone, sans vous identifier. Dans la Garde-robe, la position approximative et le nom de la ville choisie sont enregistrés dans vos préférences de la Garde-robe et ne sont utilisés qu'avec votre consentement (section 3.14).
- Versions antérieures de l'application : les versions de l'application antérieures à celle qui a commencé à utiliser notre serveur pour les prévisions météo interrogeaient le service Open-Meteo directement depuis l'appareil, en envoyant la coordonnée GPS ou le nom de la ville et, par conséquent, l'adresse IP de l'appareil. Après la mise à jour de l'application, cet envoi direct n'a plus lieu.
- Nom de la ville à partir de la position : pour afficher le nom de votre ville, l'application utilise le service de géocodage du système d'exploitation (Apple ou Google), qui peut recevoir la coordonnée obtenue par GPS conformément aux politiques de ces fournisseurs, et, à titre alternatif, le service OpenStreetMap Nominatim, auquel l'application envoie uniquement la coordonnée arrondie à environ 11 km ; dans ce cas, OpenStreetMap reçoit également l'adresse IP de l'appareil. Lorsque vous indiquez une ville, notre serveur peut la rechercher sur WeatherAPI.com ou, à défaut, sur OpenStreetMap Nominatim.
- Ville et État dans le profil : si vous avez déjà accordé l'autorisation de localisation à l'application, celle-ci peut, au maximum une fois par semaine, obtenir une position de faible précision, la convertir en nom de votre ville et de votre État et enregistrer uniquement ces deux champs (et la date de mise à jour) dans votre profil, afin de cibler les avis de l'application par région. Les coordonnées ne sont pas enregistrées dans cet enregistrement.
- Appui sur les avis de l'application : lorsque vous appuyez sur un avis (popup) affiché par l'application, nous enregistrons l'appui avec l'identifiant et l'e-mail de votre compte, la date et l'heure et, si l'autorisation de localisation est déjà accordée, la position de faible précision de l'appareil, afin de mesurer la performance des avis.
Finalité : rappels et automatisations basés sur la localisation, enregistrés volontairement par vous ; prévisions météo et suggestions de la Garde-robe ; ciblage régional et mesure de la performance des avis de l'application.
Contrôle : vous pouvez désactiver l'autorisation de localisation à tout moment dans les réglages de l'appareil. Les prévisions météo fonctionnent également en indiquant uniquement une ville et, dans la Garde-robe, vous pouvez indiquer la ville ou retirer l'utilisation de la localisation dans Réglages de la garde-robe.
3.7 Données de santé et de bien-être
- Enregistrement de la consommation d'eau (quantité en ml, date/heure).
- Objectif quotidien d'hydratation.
- Données de capteurs lues, uniquement avec votre autorisation explicite et seulement si vous activez le module Santé et Longévité, depuis Health Connect (Android) ou Apple HealthKit (iOS) : pas, calories actives, fréquence cardiaque au repos, variabilité de la fréquence cardiaque (VFC/HRV), sommeil (durée et phases), poids et pourcentage de masse grasse. Sur iOS, en outre, la fréquence cardiaque continue (utilisée uniquement pour estimer la fréquence au repos lorsque votre application de santé ne la fournit pas), la saturation en oxygène (SpO2) et la fréquence respiratoire. L'accès est en lecture seule ; Theros n'écrit jamais de données dans Health Connect ou HealthKit.
- Entraînements (module Entraînement, facultatif) : si vous activez l'importation des entraînements, l'application lit depuis Apple HealthKit (iOS) et, lorsque disponible, depuis Health Connect (Android) vos séances d'entraînement : type d'activité, heure de début et de fin, durée, distance, énergie dépensée et fréquence cardiaque moyenne et maximale de l'entraînement. Voir la section 3.15.
Finalité : suivi personnel de l'hydratation ; calcul de votre score quotidien de bien-être (piliers activité, récupération et sommeil), dette de sommeil, tendances et alertes d'anomalie comparées uniquement à votre propre historique (par exemple, fréquence cardiaque au repos supérieure à l'habitude ou série de nuits de mauvais sommeil). Chaque type de donnée est affiché sur l'écran Santé et utilisé exclusivement pour cette fonctionnalité.
Comment nous traitons les données des capteurs :
- Seuls des agrégats quotidiens (par exemple, total des pas, heures de sommeil, moyenne de la FC au repos de la journée) sont stockés dans votre compte, dans Firebase Firestore, pour générer un historique et des tendances. Les échantillons bruts ne quittent pas l'appareil.
- Ils ne sont jamais utilisés à des fins publicitaires, ne sont jamais vendus, loués ou partagés avec des tiers, des courtiers en données ou des plateformes publicitaires, et ne sont jamais utilisés pour des décisions de crédit, d'assurance, d'emploi ou toute autre décision ayant un effet juridique à votre égard.
- Ils ne sont jamais utilisés pour entraîner des modèles d'intelligence artificielle. Lorsque vous demandez des analyses de santé ou discutez du sujet avec l'assistant, seuls des résumés agrégés peuvent être traités par Google Gemini, dans les conditions de la section 5, pour générer la réponse qui vous est affichée.
- Vous pouvez retirer l'accès à tout moment dans Health Connect / l'app Santé ou dans Santé > Sources > Déconnecter ; à partir de ce moment, Theros cesse de lire les capteurs. Les agrégats déjà enregistrés sont supprimés avec votre compte (section 8) ou sur demande.
3.8 Données de contacts
- Contacts enregistrés manuellement par vous dans l'application : nom, e-mail et données facultatives (téléphone, notes, etc.).
- Groupes de contacts pour l'organisation.
Finalité : gestion des contacts pour l'envoi d'e-mails et de rapports. Theros n'importe pas les contacts de votre carnet d'adresses téléphonique. Tous les contacts sont enregistrés manuellement par vous.
3.9 Données de configuration et préférences
- Préférences de mise en page, widgets et paramètres de sécurité (PIN).
Finalité : personnalisation de l'expérience utilisateur.
3.10 Données collectées automatiquement
- Métriques d'utilisation de l'IA : enregistrements de consommation de jetons stockés localement sur l'appareil (conservation de 90 jours) et sur le serveur (pour le contrôle du quota de votre forfait).
- Jeton de notification (FCM) : identifiant de l'appareil pour l'envoi de notifications push.
- Données de l'appareil : modèle de l'appareil (ex. : « iPhone 15 », « SM-S921B »), marque (ex. : « Apple », « Samsung »), système d'exploitation et version (ex. : « Android 15 », « iOS 18.1 »), plateforme (iOS, Android, Web) et version de l'application.
- Méthode d'authentification : type de connexion utilisé (Google Sign-In ou e-mail/mot de passe).
- Données de session : date/heure du dernier accès et compteur de sessions.
Finalité : assistance technique, sécurité du compte, détection d'accès non autorisés et amélioration de l'expérience utilisateur.
3.11 Annuaire des utilisateurs pour la collaboration
Pour permettre le partage de tâches et de tableaux Kanban, Theros propose une fonction de recherche interne par nom ou e-mail. Lorsque vous utilisez l'application, votre nom, votre e-mail et votre photo de profil peuvent être visibles par d'autres utilisateurs de Theros qui utilisent cette fonction de recherche à des fins de collaboration.
3.12 Liste d'attente (waitlist) et formulaires de la page d'accueil
Lorsque vous vous inscrivez via des formulaires du site (liste d'attente, contact, bêta), nous collectons :
- Nom, e-mail et téléphone (ce dernier étant facultatif) : pour le contact et l'identification.
- Commentaire / message libre : pour comprendre vos besoins.
- Adresse IP : utilisée uniquement pour prévenir le spam et les abus (limitation de débit à 2 inscriptions maximum par IP et par heure). L'IP est automatiquement supprimée après 30 jours par une routine de nettoyage quotidienne, seules les autres données que vous avez sciemment fournies étant conservées. Base légale : intérêt légitime en matière de sécurité (LGPD Art. 7, IX).
3.13 Témoignages publics affichés sur la page d'accueil
Les témoignages affichés sur la page d'accueil peuvent inclure le nom (ou les initiales), la note en étoiles, la citation de l'avis et la date. Ces données ne sont publiées qu'après votre consentement explicite ou lorsqu'elles proviennent d'avis que vous avez déjà rendus publics volontairement (App Store, Google Play). Vous pouvez en demander le retrait à tout moment via les canaux de contact (Section 15).
3.14 Garde-robe numérique
La Garde-robe est une fonctionnalité facultative. Si vous l'utilisez, nous traitons les données ci-dessous.
- Images des pièces : la photo (appareil photo ou galerie) est traitée sur l'appareil lui-même : l'application réduit l'image, supprime les métadonnées intégrées (comme EXIF et la localisation GPS) et détoure la pièce en éliminant l'arrière-plan. Lorsque le détourage automatique fonctionne, la photo originale n'est ni envoyée ni conservée : nous conservons dans Firebase Storage (région
southamerica-east1) uniquement l'image détourée et une miniature. Si le détourage ne fonctionne pas et que vous choisissez d'utiliser la photo sans détourage, nous conservons la photo réduite, avec l'arrière-plan et sans métadonnées. L'application recommande de photographier uniquement la pièce ; les photos de personnes, de visages ou de documents ne sont pas prises en charge.
- Étiquettes et données de la pièce : catégorie, type, couleurs (extraites par code sur l'appareil), motif, matière, occasion, saison, niveau de formalité, niveau de chaleur, nom et, si vous souhaitez les indiquer, marque, prix, devise, date d'achat et observations.
- Looks, utilisation et préférences : looks enregistrés, historique d'utilisation (« porté aujourd'hui »), évaluations des looks suggérés (j'aime/je n'aime pas et motif) et préférences de la Garde-robe (sensibilité au froid, environnement climatisé, occasion par défaut et format d'affichage).
- Localisation approximative : si vous l'autorisez, une position approximative (grille d'environ 11 km) ou le nom d'une ville, utilisée pour les prévisions météo (section 3.6).
- Registre de vos consentements : ce que vous avez autorisé ou refusé (étiquetage par IA, localisation et envoi de photos de looks via WhatsApp), la version du texte présenté, la date et l'heure, le canal par lequel vous avez décidé (application ou WhatsApp, dans le cas des photos de looks), et la déclaration selon laquelle vous avez 18 ans ou plus (demandée uniquement pour l'étiquetage par IA).
- Utilisation de la Garde-robe via WhatsApp (facultatif) : l'état de la conversation (la dernière suggestion de look qui vous a été faite, pour répondre à des demandes comme "un autre look" ou "je l'ai porté") et un compteur quotidien d'images envoyées, utilisé pour limiter les abus. Les enregistrements d'utilisation indiqués via WhatsApp ("porté aujourd'hui") sont intégrés à votre historique d'utilisation comme ceux effectués dans l'application.
- Métriques d'utilisation de la fonctionnalité : événements agrégés (par exemple, étape de l'intégration, réussite ou échec du détourage, format d'export), sans noms, photos ni identifiants de vos pièces, et compteurs mensuels d'utilisation par compte.
Finalité : organiser votre garde-robe, suggérer des looks en fonction de la météo et de l'occasion, calculer des informations comme le coût par utilisation et les pièces inutilisées, et permettre d'exporter ou de partager l'image d'un look lorsque vous le demandez. Les looks sont composés par des règles exécutées sur votre appareil ; l'intelligence artificielle se contente de suggérer des étiquettes pour les pièces (section 5.7) et vous confirmez ou modifiez toujours avant d'enregistrer.
Base légale : exécution du service consistant à conserver et organiser votre garde-robe (Art. 7, V) et, pour l'étiquetage par IA, l'utilisation de la localisation et l'envoi de photos de looks via WhatsApp, votre consentement (Art. 7, I), demandé séparément, jamais précoché et révocable à tout moment.
Conservation et suppression : jusqu'à ce que vous supprimiez la pièce, effaciez la garde-robe (Réglages de la garde-robe) ou supprimiez le compte. Supprimer une pièce efface son enregistrement et ses images ; effacer la garde-robe supprime tous les enregistrements et images de la Garde-robe ; supprimer le compte ou utiliser "Effacer les données" supprime également les images de la Garde-robe (section 9). L'état de la conversation de la Garde-robe sur WhatsApp et le compteur quotidien sont supprimés avec la garde-robe.
Photos de looks sur WhatsApp (facultatif) : si vous utilisez Theros via WhatsApp, vous pouvez demander des suggestions de look et recevoir, dans la conversation, l'image du look. Cela n'a lieu qu'après que vous avez activé "Photos des looks sur WhatsApp" dans Réglages de la garde-robe, au moyen d'un consentement propre, distinct des autres, jamais précoché. Sans celui-ci, Theros répond uniquement par du texte.
- Ce qui est envoyé : un collage réalisé par notre serveur avec les images détourées de vos propres pièces (les mêmes que celles déjà présentes dans votre compte), sans photos de personnes. Avec le forfait gratuit, l'image peut porter le filigrane de Theros. Nous n'incluons dans l'image ni votre nom, ni votre e-mail, ni votre localisation, ni d'autres informations de l'application. Les messages texte de la conversation (par exemple, la description du look) suivent le même parcours que les autres messages du canal WhatsApp.
- Qui traite : Meta, par l'intermédiaire de la plateforme WhatsApp Business (WhatsApp Cloud API), qui livre l'image sur votre WhatsApp. L'image transite par les serveurs de Meta (sections 7 et 12).
- Ce que nous conservons : nous ne conservons pas l'image du collage après l'envoi : elle est générée à la demande pour chaque requête. Une fois livrée, l'image reste dans votre conversation WhatsApp et, dans les systèmes de Meta, elle est traitée conformément aux conditions et à la politique de confidentialité de WhatsApp/Meta, que nous ne contrôlons pas (c'est pourquoi nous ne pouvons promettre ni délai ni mode de suppression par Meta). Nous limitons la quantité quotidienne d'images envoyées par compte afin d'éviter les abus.
- Comment autoriser et révoquer : vous pouvez autoriser ou refuser dans l'application (lors de l'intégration de la Garde-robe ou dans Réglages de la garde-robe) ou dans la conversation WhatsApp elle-même, en appuyant sur les boutons que Theros affiche avec l'explication de ce qui sera envoyé (l'autorisation ne vaut qu'après cet appui). Vous pouvez désactiver "Photos des looks sur WhatsApp" à tout moment dans Réglages de la garde-robe ou en demandant sur WhatsApp de désactiver les photos. Dès lors, Theros cesse d'envoyer des images de looks et répond par du texte, et aucune nouvelle image n'est envoyée. Les images déjà présentes dans votre conversation WhatsApp peuvent être supprimées par vous dans WhatsApp même.
- Âge : les images de looks ne sont pas envoyées à des modèles d'intelligence artificielle et cet envoi n'exige pas la déclaration de 18 ans, mais Theros reste non destiné aux mineurs de moins de 18 ans (section 13).
Mineurs : la Garde-robe n'est pas destinée aux mineurs de moins de 18 ans (section 13).
3.15 Entraînement (salle de sport et exercices)
L'Entraînement est une fonctionnalité facultative. Si vous l'utilisez, nous traitons les données ci-dessous.
- Programmes et exercices : les programmes d'entraînement que vous créez (nom, jours de la semaine, exercices, séries prévues) et les exercices personnels que vous enregistrez. Le catalogue d'exercices fait partie de l'application et ne constitue pas vos données.
- Entraînements réalisés : exercices, séries, charges, répétitions, durée, effort perçu, notes, records personnels et l'entraînement en cours (brouillon enregistré dans votre compte pour que vous puissiez le reprendre plus tard). À partir de ces informations, nous calculons, par des règles sur l'appareil, les séries par muscle, les statistiques, la récupération estimée et les graphiques.
- Poids et masse grasse : valeurs que vous enregistrez dans l'Entraînement ou, si vous l'autorisez, que l'application lit depuis HealthKit/Health Connect.
- Entraînements importés (facultatif) : depuis Apple HealthKit (iOS) et Health Connect (Android, lorsque disponible), toujours avec votre autorisation. Les entraînements importés sont intégrés à l'historique en tant qu'activités, sans séries de musculation.
- Check-in à la salle de sport : la date et l'heure du check-in ainsi que le nom et l'identifiant de la salle choisie parmi vos lieux enregistrés. Lorsque vous appuyez sur "Check-in", l'application peut comparer la position actuelle de l'appareil avec vos lieux enregistrés, sur l'appareil lui-même et uniquement si l'autorisation de localisation est déjà accordée ; cette position n'est ni envoyée à nos serveurs ni conservée.
- Alerte à l'arrivée à la salle de sport (facultatif) : utilise la même fonction de géorepérage que la section 3.6, exécutée sur l'appareil, et exige l'autorisation de localisation en arrière-plan, demandée uniquement après en avoir expliqué la raison. La localisation n'est pas envoyée à nos serveurs. Vous pouvez la désactiver à tout moment dans Entraînement > Réglages.
- Préférences : unité (kg ou lb), repos par défaut, objectif hebdomadaire, salle choisie et importations activées.
- Points d'expérience : l'application attribue des points de gamification pour les entraînements terminés et les records.
Finalité : enregistrer et suivre vos entraînements, montrer quels muscles chaque exercice et chaque programme sollicitent, calculer des statistiques et des records, et réunir en un seul endroit les entraînements que vous enregistrez déjà dans d'autres applications. Les fourchettes de séries par semaine affichées dans l'application sont des repères généraux, et non une prescription ni un avis médical ou d'éducation physique.
Données de santé : les entraînements importés, la fréquence cardiaque de l'entraînement, le poids et la masse grasse sont des données de santé (données personnelles sensibles, LGPD Art. 11). Ils ne sont lus qu'avec votre autorisation explicite, ne sont jamais utilisés à des fins publicitaires, ne sont jamais vendus, loués ou partagés avec des tiers, des courtiers en données ou des plateformes publicitaires, et ne sont jamais utilisés pour des décisions de crédit, d'assurance, d'emploi ou toute autre décision ayant un effet juridique à votre égard. L'Entraînement n'utilise pas d'intelligence artificielle : les données d'entraînement ne sont pas envoyées à Google Gemini.
Base légale : exécution du service d'enregistrement de vos entraînements (Art. 7, V) et, pour l'importation d'entraînements et de poids depuis d'autres applications et pour l'alerte basée sur la localisation, votre consentement (Art. 7, I et Art. 11, II, a), demandé séparément, jamais précoché et révocable à tout moment.
Conservation et suppression : jusqu'à ce que vous supprimiez l'entraînement ou le programme, ou supprimiez le compte (section 9). Vous pouvez désactiver l'importation dans Entraînement > Réglages > Importation ; à partir de ce moment, Theros cesse de lire ces sources. Les entraînements déjà importés restent dans votre compte jusqu'à ce que vous les supprimiez.
3.16 Médicaments et rappels de prises
L'enregistrement des médicaments est une fonctionnalité facultative. Si vous l'utilisez, nous traitons les données ci-dessous.
- Enregistrement : nom du médicament, dosage, horaires des prises (y compris le schéma "toutes les X heures" et l'heure de la première prise), jours de la semaine, date de fin du traitement, observations et activation ou non du rappel.
- Registre des prises : les prises que vous avez marquées comme effectuées (médicament, jour, horaire et moment du marquage). À partir de ces marquages, nous calculons, sur l'appareil, la carte d'observance du mois (jours complets, partiels et avec oubli), le pourcentage d'observance et la série de jours.
- Rappels : le serveur programme une alerte par prise, aux horaires que vous avez définis. Le texte de l'alerte indique le nom du médicament, le dosage et l'horaire, transite par les services de notifications push de Google (Firebase Cloud Messaging) et d'Apple (APNs) et reste visible sur l'écran de notifications de l'appareil (section 7.1). Vous pouvez désactiver le rappel de chaque médicament, ou les notifications de l'application, à tout moment.
- Lecture d'ordonnance par photo (facultatif) : voir la section 5.8.
Finalité : vous rappeler de prendre vos médicaments aux horaires que vous avez choisis et afficher votre historique d'observance. Theros n'est pas un dispositif médical, ne prescrit pas, n'indique pas de dose et ne remplace pas l'avis d'un professionnel de santé ; les rappels sont une aide, et la responsabilité de l'utilisation du médicament vous incombe.
Données de santé : les médicaments et les prises sont des données de santé (données personnelles sensibles, LGPD Art. 11). Ils restent uniquement dans votre compte personnel (jamais dans des comptes partagés, comme le compte familial), ne sont jamais utilisés à des fins publicitaires, ne sont jamais vendus, loués ou partagés avec des tiers, des courtiers en données ou des plateformes publicitaires, et ne sont jamais utilisés pour des décisions de crédit, d'assurance, d'emploi ou toute autre décision ayant un effet juridique à votre égard. Les données enregistrées ne sont pas envoyées à Google Gemini ; la seule exception est la photo d'ordonnance que vous choisissez vous-même d'envoyer (section 5.8).
Base légale : exécution du service de rappel et d'enregistrement de vos prises (Art. 7, V) et, pour la lecture d'ordonnance par photo, votre consentement explicite, demandé séparément avant la première utilisation (Art. 11, II, a).
Conservation et suppression : jusqu'à ce que vous supprimiez le médicament ou supprimiez le compte (section 9). Lorsque vous supprimez un médicament, ses rappels futurs ne sont plus envoyés.
3.17 Données de santé : règles communes
Les consultations, examens, médicaments, prises, l'alimentation et le poids, l'entraînement, l'humeur, l'hydratation et le score de bien-être sont des données personnelles sensibles (LGPD, Art. 5, II et Art. 11). Pour toutes ces données, les règles ci-dessous s'appliquent, en plus des règles propres à chaque fonctionnalité.
- Base légale et finalité : consentement spécifique et mis en évidence (Art. 11, II, a), exprimé lors de l'utilisation de chaque fonctionnalité, et exécution du service que vous avez demandé. Nous utilisons ces données uniquement pour organiser, rappeler, calculer et vous montrer ce que vous avez enregistré, ainsi que pour les fonctions d'IA que vous déclenchez.
- Jamais à des fins publicitaires : nous n'utilisons jamais les données de santé pour des publicités, ne les vendons, louons ou partageons jamais avec des tiers, des courtiers en données ou des plateformes publicitaires, et ne les utilisons jamais pour des décisions de crédit, d'assurance, d'emploi ou toute autre décision ayant un effet juridique à votre égard.
- Qui les traite : uniquement les sous-traitants nécessaires au fonctionnement de l'application : Google Cloud / Firebase (stockage et infrastructure, région de São Paulo) et, pour les fonctions d'IA que vous déclenchez, Google (Vertex AI / Gemini), dans les conditions de la section 5. Les fournisseurs sont énumérés à la section 7.
- Pas de diagnostic : Theros n'est pas un dispositif médical, ne pose pas de diagnostic, ne prescrit pas, n'indique ni dose, ni régime, ni traitement et ne remplace pas l'avis d'un médecin, d'un nutritionniste ou d'un autre professionnel de santé. L'IA se contente d'organiser et de résumer ce que vous avez indiqué.
- Votre contrôle : vous pouvez modifier ou supprimer tout enregistrement de santé à tout moment dans l'application, effacer toutes les données avec "Effacer les données" ou supprimer le compte (section 9), et retirer votre consentement en cessant d'utiliser la fonctionnalité ou en désactivant les importations et l'IA dans les réglages de chacune.
- Uniquement dans votre compte personnel : ces enregistrements restent dans votre espace personnel et jamais dans des comptes partagés, comme le compte familial.
- Notifications : par défaut, les alertes de santé affichent le minimum nécessaire (par exemple, uniquement l'heure d'une consultation), car elles apparaissent sur l'écran verrouillé (section 7.1).
- Enregistrements techniques : nous n'enregistrons pas le contenu des consultations, examens, médicaments ou repas dans des journaux, des analyses d'utilisation ou des rapports d'erreur ; nous conservons uniquement des identifiants techniques, des décomptes et des codes d'erreur.
3.18 Consultations, examens et personnes suivies
Le module Consultations (Santé et bien-être) est facultatif. Si vous l'utilisez, nous traitons :
- Personnes : nom, lien de parenté, date de naissance, groupe sanguin, allergies, assurance santé et numéro de carte, observations et couleur de chaque personne que vous enregistrez (vous, des membres de votre famille ou des personnes à charge).
- Consultations : personne, spécialité, professionnel (nom, CRM et téléphone), lieu ou lien, date, motif, ordre du jour (questions et symptômes), compte rendu de la consultation (ce qui a été dit, diagnostic indiqué par vous, recommandations et ordonnance), consultation de suivi, examens prescrits, coût et remboursement, pièces jointes et préférences d'alerte.
- Examens : personne, examen, statut, dates, laboratoire, résultat (observations et valeurs clés) et pièces jointes.
- Pièces jointes : ordonnances, comptes rendus, bons et résultats sous forme d'image ou de PDF, conservés dans Firebase Storage (région de São Paulo) et comptabilisés dans le quota de stockage de votre forfait.
Données des membres de la famille et des personnes à charge : en enregistrant des données de santé d'une autre personne, vous déclarez disposer de l'autorisation ou de la légitimité pour le faire (pour les enfants et les personnes incapables, en tant que représentant légal), et l'application demande cette confirmation avant le premier enregistrement. Ces données restent uniquement dans votre espace personnel et jamais dans le compte partagé. La personne concernée par les données peut demander l'accès, la rectification ou la suppression par l'intermédiaire du titulaire du compte ou via l'e-mail de la section 15. N'enregistrez que ce que vous avez le droit d'enregistrer.
Finalité et IA : organiser les consultations, examens, rappels et l'historique. Lorsque vous discutez avec l'assistant d'une consultation ou d'un examen, un court résumé peut être envoyé à Google Gemini (section 5.2) ; le diagnostic, les recommandations et les annotations du compte rendu n'y sont pas inclus automatiquement, et le contenu est traité comme une donnée, jamais comme une instruction. La consultation apparaît dans l'agenda de l'application en lecture seule et n'est envoyée ni à Google Agenda ni au Calendrier d'Apple. Vous pouvez, d'un simple appui, créer une tâche, une note ou une écriture financière (coût ou remboursement, catégorie Santé, dans le registre personnel) à partir d'une consultation ; ces éléments suivent alors les règles des fonctionnalités respectives.
Notifications : l'alerte d'une consultation affiche par défaut uniquement l'heure ; vous pouvez choisir, pour chaque consultation, d'afficher également la spécialité et la personne.
Conservation et suppression : jusqu'à ce que vous les supprimiez. "Effacer les données" et "Supprimer le compte" effacent les personnes, consultations, examens et les fichiers joints. Supprimer une personne qui a déjà une consultation ou un examen l'archive, afin de ne pas perdre l'historique ; pour éliminer l'historique, supprimez les consultations et examens ou les données du compte. Ces fichiers de santé ne sont jamais supprimés automatiquement en raison de l'expiration d'un forfait (section 9).
3.19 Alimentation (journal alimentaire)
Le journal alimentaire est facultatif. Si vous l'utilisez, nous traitons :
- Repas : nom du plat, portions, calories, glucides, protéines et lipides, note santé, ingrédients avec grammages, heure et origine de l'enregistrement ; plats favoris.
- Profil et objectifs nutritionnels : sexe, date de naissance, taille, poids, niveau d'activité, objectif (perdre, maintenir ou prendre du poids), objectifs de calories et de macronutriments, repas et horaires des rappels. Ils servent uniquement à calculer votre objectif et les rappels.
- Miniature de la photo : si vous enregistrez un repas réalisé par photo, nous conservons uniquement une miniature (24 Ko au maximum) dans votre enregistrement ; la photo originale n'est pas conservée par le serveur.
- Eau, entraînement et calories brûlées : le journal lit les enregistrements existants d'hydratation, d'entraînement et de santé pour l'anneau de calories, sans les dupliquer.
- Compteur mensuel d'analyses par IA : uniquement votre identifiant, le nombre d'analyses du mois et la date, afin d'appliquer la limite du forfait.
Analyse par photo ou texte (IA) : l'analyse est déclenchée uniquement par vous et est disponible avec les forfaits payants. L'image est réduite et réencodée sur l'appareil, sans métadonnées (ni EXIF ni localisation), et envoyée à notre serveur (Firebase Cloud Functions, région de São Paulo) puis, de là, à Google (Vertex AI / Gemini), qui renvoie le nom du plat, les éléments, une estimation des calories et des macronutriments et une note. L'image n'est ni conservée par le serveur ni enregistrée dans des journaux : elle n'existe que pendant le traitement ; les enregistrements techniques ne conservent que des décomptes et des codes d'erreur. L'IA a pour instruction de ne pas identifier de personnes ni de lire de données personnelles dans l'image, mais si la photo montre des visages, des étiquettes ou des documents, ceux-ci font partie de l'image envoyée : cadrez uniquement le plat. Vous vérifiez et pouvez tout modifier avant d'enregistrer. Les demandes faites par texte dans le chat ou sur WhatsApp ("j'ai mangé...") enregistrent une estimation faite par l'IA, que vous pouvez supprimer dans le journal.
Estimations, pas des recommandations : les calories et macronutriments sont des estimations (de l'IA ou de tables), peuvent différer de la réalité et ne remplacent pas un nutritionniste ou un médecin. Theros ne prescrit pas de régime et ne pose pas de diagnostic.
Conservation et suppression : l'enregistrement numérique du journal est conservé tant que le compte existe ou jusqu'à ce que vous le supprimiez. Les miniatures expirent automatiquement : 90 jours avec le forfait Essentiel, 365 jours avec le Pro et 730 jours avec le Premium ; l'enregistrement numérique du repas est conservé. Vous pouvez supprimer un repas (et sa miniature) quand vous le souhaitez. "Effacer les données" et "Supprimer le compte" effacent le journal, les miniatures, les favoris et les objectifs. Le journal alimentaire n'est partagé ni avec la famille ni avec des tiers.
3.20 Idées, canvas et pièces jointes
Les idées, notes, canvas (tableaux libres avec cartes, liens et images) et leurs pièces jointes constituent votre contenu et sont privés : ils restent dans votre compte et vous seul y avez accès, sauf si vous choisissez de les partager (section 7). Les images et fichiers que vous placez dans un canvas ou joignez à une idée restent dans votre espace de stockage sur Firebase Storage (région de São Paulo) et sont comptabilisés dans le quota de votre forfait.
IA déclenchée par vous : lorsque vous utilisez l'aide de l'IA sur une idée, une note ou un canvas (par exemple, générer, développer, résumer ou poser une question), le texte de la carte ou de la note sélectionnée est envoyé à Google Gemini pour générer la réponse. Ce texte est traité comme une donnée à analyser, jamais comme une instruction. L'IA n'est déclenchée que lorsque vous le demandez, et l'utilisation consomme le quota d'IA de votre forfait. Le traitement suit les garanties décrites à la section 5.
Conservation et suppression : jusqu'à ce que vous supprimiez l'idée, la carte, le canvas ou la pièce jointe, ou supprimiez le compte. Les images et PDF peuvent être supprimés en raison de la limite de stockage uniquement dans les conditions de la section 9 (forfait payant expiré) ; les textes et les données de l'application ne sont jamais supprimés automatiquement.
4. Services connectés (facultatifs)
Les intégrations ci-dessous sont entièrement facultatives et ne sont activées qu'avec votre autorisation explicite.
4.1 Google Calendar
- Portée :
calendar (lecture et écriture d'événements).
- Données consultées : vos événements de calendrier.
- Finalité : synchroniser les événements du calendrier avec l'application.
- Stockage : les événements sont synchronisés et stockés dans Firestore pour être affichés dans l'application.
- Révocation : vous pouvez vous déconnecter à tout moment dans les paramètres de l'application.
4.2 Gmail
- Theros n'accède aux données Gmail que lorsque vous autorisez explicitement la connexion.
- Les données Gmail sont utilisées exclusivement pour fournir les fonctionnalités décrites ci-dessous et visibles par vous dans l'application.
- Theros ne transfère pas les données Gmail à des tiers, sauf si cela est nécessaire pour fournir ou améliorer les fonctionnalités destinées à l'utilisateur, pour respecter les lois applicables, ou dans le cadre d'une fusion/acquisition/cession d'actifs avec préavis.
- Theros n'utilise pas les données Gmail pour diffuser des publicités, y compris le reciblage, les publicités personnalisées ou basées sur les centres d'intérêt.
- Aucun être humain ne lit vos données Gmail, sauf avec votre consentement explicite et affirmatif, à des fins de sécurité (enquête sur un abus ou une activité illégale), pour respecter les lois applicables, ou lorsque les données sont agrégées et anonymisées pour des opérations internes.
Portées utilisées :
gmail.readonly — lecture des e-mails (lecture seule).
gmail.send — envoi d'e-mails depuis l'application.
gmail.labels — gestion des libellés Gmail.
Fonctionnalités Gmail dans Theros :
| Fonctionnalité |
Données consultées |
Ce qui est stocké |
Ce qui N'EST PAS stocké |
| Lecture des e-mails (boîte de réception) |
Objet, expéditeur, date, corps, libellés |
Rien. Les e-mails sont chargés à la demande et affichés en temps réel. En quittant l'écran, les données sont effacées de la mémoire. |
Corps de l'e-mail, pièces jointes, métadonnées complètes |
| Détection de transactions financières |
E-mails de banques (Nubank, Inter, Itaú, Bradesco, C6, PicPay, Mercado Pago, PayPal) |
Uniquement les métadonnées extraites : montant, commerçant, date et fournisseur de la transaction. |
Corps complet de l'e-mail, pièces jointes, données d'autres expéditeurs |
| Envoi d'e-mails |
Destinataire(s), objet, corps de l'e-mail que vous rédigez |
Enregistrement d'audit dans Firestore (destinataire, objet, corps, date d'envoi) pour votre historique personnel des e-mails envoyés. |
N/A |
| Gestion des libellés |
Liste des libellés Gmail |
Rien. Les libellés sont affichés en temps réel. |
N/A |
Traitement des données Gmail :
- Tout le traitement des e-mails a lieu sur l'appareil de l'utilisateur (côté client). Aucune donnée Gmail n'est envoyée à nos serveurs (Cloud Functions).
- Le contenu des e-mails n'est pas envoyé à l'intelligence artificielle (Google Gemini) ni à aucun autre service tiers.
- La détection des transactions utilise des expressions régulières (regex) traitées localement sur l'appareil pour extraire les montants et les noms des commerçants.
- L'accès à Gmail est entièrement facultatif. L'application fonctionne intégralement sans l'intégration Gmail.
Révocation et suppression :
- Vous pouvez déconnecter Gmail à tout moment dans les paramètres de l'application (Paramètres > Gmail).
- Lors de la déconnexion, les jetons d'authentification OAuth sont immédiatement invalidés.
- Vous pouvez également révoquer l'accès directement sur myaccount.google.com/permissions.
- Les transactions détectées précédemment à partir d'e-mails restent dans votre profil jusqu'à ce que vous les supprimiez manuellement ou supprimiez votre compte.
- Lorsque vous supprimez votre compte, toutes les transactions issues d'e-mails et l'historique des e-mails envoyés sont définitivement supprimés.
4.3 Amazon Alexa (skill "Meu Theros")
Theros propose une skill officielle pour Alexa qui permet de contrôler l'application par commandes vocales sur les appareils Echo ou via l'application Alexa.
Ce que nous collectons lorsque vous associez la skill :
- Identifiant anonyme de l'utilisateur Amazon (amazonUserId) : identifiant opaque fourni par Amazon qui nous permet d'associer les commandes vocales à votre profil Theros. Il ne contient ni nom, ni e-mail, ni téléphone.
- Identifiant de l'appareil Echo (deviceId) : identifiant opaque de l'appareil. Utilisé uniquement pour la télémétrie et le diagnostic.
- Texte transcrit de la commande vocale : Amazon transcrit votre parole en texte avant de l'envoyer à Theros. Nous recevons uniquement le texte transcrit (jamais l'audio brut).
- Résultat de la commande : ce que vous avez demandé (ex. : « enregistrer une dépense de 50 reais ») et ce que nous avons répondu.
À quoi nous servent ces données :
- Exécuter l'action demandée (enregistrer une transaction, créer une tâche, consulter le solde, etc.).
- Personnaliser la réponse à l'aide des données de votre compte Theros (nom, catégories personnalisées, transactions récentes).
- Diagnostiquer les erreurs et améliorer la reconnaissance des commandes vocales (télémétrie stockée dans la collection alexa_interactions).
Ce que nous NE collectons PAS via Alexa :
- L'audio brut (Amazon transcrit votre voix sur ses propres serveurs et n'envoie à Theros que le texte).
- Les conversations que vous avez avec Alexa en dehors de la skill "Meu Theros".
- Les données d'autres appareils ou skills de votre compte Amazon.
Account Linking (association de compte) :
- L'association utilise OAuth 2.0 avec un code d'appairage à 6 chiffres généré dans l'application Theros.
- Après l'association, nous générons un jeton JWT contenant uniquement votre identifiant Theros, valable 30 jours et renouvelable automatiquement.
- Nous ne stockons pas et n'avons pas accès aux identifiants Amazon (identifiant/mot de passe).
Comment révoquer :
- Dans l'application Alexa de votre téléphone : Plus → Skills et jeux → Vos Skills → Meu Theros → Désactiver la Skill. L'association est immédiatement supprimée et votre jeton n'est plus valide.
- Vous pouvez réassocier la skill à tout moment via le même processus d'appairage.
- Lorsque vous supprimez votre compte Theros, l'association Alexa est automatiquement révoquée.
Limites par forfait : les commandes directes (enregistrer une dépense, voir le solde, lister les tâches, etc.) sont disponibles avec tous les forfaits. Les questions ouvertes avec intelligence artificielle via Alexa sont disponibles à partir du forfait Essentiel et sont soumises à la limite mensuelle de jetons de votre forfait.
4.4 Calendrier par lien (ICS, lecture seule)
- De quoi il s'agit : vous pouvez vous abonner à un calendrier Outlook, Apple (iCloud), Google, Proton ou d'un autre service en collant l'adresse secrète du fichier .ics (ou webcal://). Nous ne demandons ni identifiant ni mot de passe de ces services.
- Données consultées : pour chaque événement, uniquement le titre, le début et la fin, le lieu et la description (tronquée à 500 caractères). Nous ne lisons pas les participants, l'organisateur, les pièces jointes ni les autres champs du fichier. Les événements marqués comme privés ou confidentiels à la source sont importés uniquement avec leur titre et leur horaire.
- Finalité : afficher ces événements dans le calendrier de Theros et les inclure dans les rappels. Theros se contente de lire : rien n'est renvoyé vers votre calendrier d'origine.
- Fonctionnement : nos serveurs téléchargent le fichier lorsque vous ajoutez le calendrier ou appuyez sur synchroniser et, avec les forfaits comprenant la mise à jour automatique, toutes les 3 heures. Nous importons de 7 jours en arrière jusqu'à 90 jours en avant, jusqu'à 3 calendriers par compte. Le service d'origine reçoit une requête HTTP provenant d'un serveur Google Cloud, identifiée comme "Theros-Calendar-Subscription", sans aucune donnée vous concernant autre que l'adresse elle-même.
- Sécurité de l'adresse : l'adresse fonctionne comme un mot de passe (quiconque la détient peut lire le calendrier). Nous conservons l'adresse uniquement sous forme chiffrée (AES-256-GCM), dans une zone de la base de données inaccessible à l'application, et ne la réaffichons jamais. Nous n'acceptons que des adresses https et bloquons les accès aux réseaux internes.
- Données de tiers : les titres et descriptions peuvent mentionner d'autres personnes. Abonnez-vous uniquement aux calendriers que vous avez le droit de lire. Les événements importés reçoivent le même traitement que les autres événements de votre calendrier, y compris les rappels (push et, si activé, WhatsApp) et l'utilisation par l'assistant IA (section 5.2).
- Conservation et révocation : les événements sont conservés jusqu'à ce que vous supprimiez l'abonnement ou supprimiez le compte, et cessent d'exister dans Theros s'ils disparaissent du calendrier d'origine. Dans Calendrier > Synchronisation > S'abonner à un calendrier par lien, supprimer l'abonnement efface immédiatement l'adresse chiffrée et les événements importés. Pour mettre également fin à l'accès à la source, désactivez l'adresse ou générez-en une nouvelle dans Outlook, Apple ou Google. "Effacer les données" conserve l'abonnement et efface les événements importés, qui reviennent lors de la mise à jour suivante.
4.5 Telegram (bot Theros)
Ce canal ne sera actif qu'après la publication du bot Theros sur Telegram ; d'ici là, aucune donnée n'est traitée par son intermédiaire.
- De quoi il s'agit : canal facultatif pour discuter avec Theros via Telegram, comme sur WhatsApp. Vous associez votre compte dans l'application (Profil > Intégrations > Telegram) à l'aide d'un code à usage unique, valable 10 minutes, et envoyez /start et le code au bot. Le bot ne converse qu'en chat privé et n'engage pas de conversation : il se contente de répondre à ce que vous envoyez (et confirme dans le chat la dissociation que vous demandez vous-même). Disponible avec les forfaits Pro et Premium.
- Données que nous traitons : l'identifiant de votre chat Telegram et, le cas échéant, votre @nom_d'utilisateur ; la date de l'association et son statut (actif ou bloqué) ; le texte des messages et des légendes et les photos de justificatifs que vous envoyez ; et un court historique de la conversation pour donner du contexte aux réponses. Nous ne collectons ni votre numéro de téléphone, ni votre nom, ni votre photo de profil, ni vos contacts Telegram. Nous ne traitons ni l'audio, ni les documents, ni la localisation, ni les contacts envoyés au bot.
- Finalité : exécuter ce que vous demandez (enregistrer des dépenses, créer des tâches, consulter le solde, etc.) et répondre. Les messages passent par la même IA et les mêmes fonctions que le chat de l'application et WhatsApp (section 5), avec les mêmes limites du forfait. Les photos sont envoyées à l'IA uniquement pour lire les montants et ne sont pas conservées par nous.
- Qui traite, et absence de chiffrement de bout en bout : Telegram achemine les messages entre vous et notre bot, sur des serveurs qui peuvent se trouver hors du Brésil (sections 7 et 12). Les conversations avec les bots Telegram n'utilisent pas le chiffrement de bout en bout. N'envoyez pas de mots de passe ni de données que vous ne souhaitez pas partager avec Telegram. La conservation chez Telegram suit sa propre politique, que nous ne contrôlons pas.
- Messages de tiers : les messages transférés et les textes figurant dans des photos sont traités uniquement comme des données à analyser, jamais comme des instructions. Ne transférez que ce que vous avez le droit de partager.
- Conservation : l'historique de la conversation avec le bot est conservé jusqu'à 30 jours et est effacé lors de la dissociation ; l'association est conservée jusqu'à ce que vous dissociiez, utilisiez "Effacer les données" ou supprimiez le compte. La mémoire de l'IA n'est pas utilisée sur ce canal.
- Comment révoquer : dans Profil > Intégrations > Telegram > Dissocier, ou en envoyant /stop au bot. Cela efface l'association et l'historique de la conversation sur nos serveurs ; l'historique dans votre application Telegram reste chez vous, et vous pouvez l'y effacer.
4.6 API publique et webhooks
Avec les forfaits Pro et Premium, vous pouvez créer des clés d'API et des points de terminaison de webhook (Profil > Intégrations > API et webhooks) pour connecter Theros à des outils comme Make, n8n, Zapier, des tableurs et des scripts.
- Clés : la clé n'est affichée qu'une seule fois ; nous n'en conservons qu'une empreinte (hash SHA-256), la date de création, la durée de validité choisie et la dernière utilisation. Quiconque détient la clé accède, selon les autorisations de celle-ci, à vos écritures et à vos tâches : conservez-la comme un mot de passe. Révoquer la clé interrompt tout nouvel accès.
- Webhooks : vous indiquez une URL ; lorsque l'événement choisi se produit, notre serveur envoie à cette URL les données de l'événement (par exemple, une écriture ou une tâche). L'URL et le service qui la reçoit sont choisis et contrôlés par vous : Theros ne contrôle pas ce que cette destination fait des données. Le secret de signature du webhook est conservé sous forme chiffrée.
- Journaux : nous conservons un journal des livraisons de webhook (type d'événement, tentatives, code HTTP et erreur ; au maximum 200 caractères de la réponse reçue) pendant 14 jours, et une piste d'audit des actions sur les clés et webhooks (ce qui a été fait et quand) pendant 180 jours, supprimés automatiquement ensuite.
- Suppression : ces données se trouvent dans des zones de la base de données que l'application ne lit ni n'écrit directement et sont supprimées lors de la suppression du compte.
4.7 Règles d'automatisation
Les règles "quand X se produit, faire Y" sont facultatives et créées par vous dans l'application ou via le chat. Actuellement, les déclencheurs sont la création d'une écriture (avec des conditions comme le type, la fourchette de montant, la catégorie et le texte de la description) et la tâche en retard, et les actions consistent à envoyer une notification ou à créer une tâche. Nous conservons la règle (nom, conditions, action, statut, nombre de déclenchements et date) et, pendant 14 jours, un enregistrement technique d'exécution utilisé pour ne pas répéter les déclenchements. Le nombre de règles et de déclenchements par jour dépend du forfait. Les règles ne créent ni ne modifient d'écritures. Vous pouvez désactiver ou supprimer une règle à tout moment ; les règles sont supprimées lors de la suppression du compte.
5. Intelligence artificielle
5.0 Votre autorisation pour l'IA
Avant la première utilisation d'une fonction d'IA (chat, voix, WhatsApp et autres fonctions), l'application indique quelles données sont envoyées, à qui et dans quel but, et vous demande votre autorisation. Il s'agit de deux choix distincts :
- Google (Gemini) : nécessaire pour les fonctions d'IA. Google traite les données pour notre compte (sections 5.2 et 5.3).
- Autres fournisseurs d'IA (facultatif, désactivé par défaut) : permet que les messages texte ordinaires soient également traités par d'autres fournisseurs, comme Anthropic (Claude) et DeepSeek, via OpenRouter (États-Unis), afin de réduire le coût et le temps de réponse (section 5.9). Les données de santé, les documents et les photos ne passent jamais par ce chemin.
Nous conservons dans votre compte votre choix, la date et la version du texte que vous avez vu, afin de prouver le consentement (LGPD, Art. 8, §2). Vous pouvez consulter et modifier ces deux choix à tout moment dans Paramètres > Confidentialité > Fournisseurs d'IA ; le retrait s'applique aux demandes suivantes, sans frais, et n'efface pas vos données de l'application (section 8). Si nous modifions de manière importante le texte ou la liste des fournisseurs, nous vous redemandons votre autorisation. Si vous ne donnez pas votre autorisation, les fonctions d'IA restent désactivées et le reste de l'application continue de fonctionner ; sur WhatsApp, Theros peut répondre avec un lien pour donner l'autorisation dans l'application.
5.1 Modèles et traitement
Theros utilise Google Gemini pour traiter :
- Les messages de chat (texte).
- Les commandes vocales (texte transcrit).
- Le chat vocal (l'audio est transcrit par Google Cloud Speech-to-Text ; le texte transcrit est traité comme un message de chat ; la réponse est prononcée par Google Cloud Text-to-Speech). Dans la configuration par défaut de Google que nous utilisons, ces deux services n'enregistrent ni l'audio, ni les transcriptions, ni le texte synthétisé.
- Les analyses et études financières.
- Le traitement OCR (lecture des reçus fiscaux).
- L'étiquetage des pièces de la Garde-robe à partir d'images (uniquement avec votre consentement ; section 5.7).
- La lecture d'une ordonnance médicale à partir d'une photo (uniquement avec votre consentement ; section 5.8).
- L'analyse de la photo ou de la description d'un repas, lorsque vous déclenchez la fonctionnalité (section 3.19).
- L'aide de l'IA sur les idées, notes et canvas, lorsque vous la déclenchez (section 3.20).
- Les mémoires de l'IA (phrases que vous avez demandé à Theros de retenir), envoyées avec le contexte dans les conversations du chat et de WhatsApp (section 3.4).
- Les agents programmés (analyses automatiques périodiques).
5.2 Données envoyées à Google Gemini
Pour fournir des réponses contextualisées, Theros envoie à Google Gemini un résumé de votre profil financier contenant :
- L'historique récent de la conversation (résumé).
- Les données du profil (uniquement le prénom, pour s'adresser à vous dans les réponses) et le résumé financier du mois (totaux des revenus, des dépenses et du solde).
- Les transactions récentes, budgets, objectifs et investissements sous forme résumée.
- Les tâches en attente et les événements à venir du calendrier (y compris ceux importés depuis des calendriers par lien).
- Les mémoires de l'IA que vous avez demandé à Theros de conserver : jusqu'à 30 d'entre elles, ou les 12 plus en rapport avec votre message lorsqu'il y en a plus de 30. Elles ne sont pas envoyées si vous désactivez "Utiliser les mémoires". Pour le moment, elles ne sont pas utilisées sur Alexa, dans le résumé quotidien, le point proactif, les agents programmés, les automatisations ni sur Telegram.
- Les messages envoyés via Telegram et les photos de justificatifs envoyées par ce canal, lorsque vous l'utilisez.
- Lorsque vous parlez de consultations ou d'examens : un court résumé (date, heure, spécialité, personne et nom des examens en attente). Le diagnostic, les recommandations et les annotations du compte rendu ne sont pas inclus automatiquement dans le contexte : ils n'apparaissent que si vous demandez à afficher une consultation terminée (section 3.18).
- L'instruction (prompt) ou la question de l'utilisateur.
Ces données sont assemblées automatiquement par le serveur à partir des informations déjà enregistrées dans l'application et envoyées exclusivement pour générer la réponse demandée. Cet envoi n'a lieu qu'après votre autorisation (section 5.0).
Données sans identifiants directs du compte. Le contexte que le serveur assemble pour l'IA n'inclut pas votre e-mail, votre téléphone, votre CPF ou CNPJ, l'identifiant interne de votre compte, votre nom complet ni de jetons d'accès : nous envoyons au maximum le prénom. Cela réduit, sans l'éliminer, l'identification : ce que vous écrivez dans les messages et ce que vous enregistrez dans l'application (par exemple, descriptions d'écritures, titres de tâches, noms de contacts que vous avez enregistrés ou mentionnés) peut contenir des données personnelles et est envoyé pour générer la réponse. C'est pourquoi nous considérons cet envoi comme un traitement de données personnelles, avec les protections de la présente section, et non comme des données anonymisées.
5.3 Garanties concernant l'IA
- Nous n'entraînons pas de modèles : vos données ne sont pas utilisées pour entraîner, améliorer ou ajuster des modèles d'IA. Cette règle s'applique à Google et à tout autre fournisseur que vous autorisez (section 5.9).
- Traitement pour générer la réponse : les données sont envoyées au fournisseur d'IA uniquement pour générer la réponse. Nous ne stockons pas le contenu chez le fournisseur à d'autres fins ; le fournisseur peut conserver temporairement les données à des fins de sécurité et de prévention des abus, ou en mémoire pour accélérer les réponses, dans les conditions qu'il publie (pour Google Cloud Vertex AI, la documentation du produit). Nous ne promettons pas une conservation zéro absolue chez Google.
- Cache et recherche sur le web : Google Cloud Vertex AI peut conserver un cache en mémoire des requêtes pendant 24 heures au maximum. Lorsque l'IA utilise la recherche Google (Google Search) pour apporter des informations actuelles, Google conserve la requête et le résultat pendant 3 jours au maximum à des fins de débogage, et cette conservation ne peut pas être désactivée par Theros.
- Lieu du traitement : nous utilisons le point de terminaison mondial de Google, qui peut traiter la requête dans n'importe quelle région de Google Cloud, y compris hors du Brésil (section 12). Nous ne garantissons pas que l'IA traite les données uniquement au Brésil.
- Confidentialité du fournisseur : l'utilisation de Google Gemini est soumise à la Politique de confidentialité de l'API Google Gemini.
5.4 Agents programmés
- Les agents programmés exécutent des instructions (prompts) définies par vous à intervalles réguliers (quotidien, hebdomadaire, mensuel).
- Lorsqu'ils sont configurés avec la « recherche sur le web », Google Gemini peut utiliser Google Search (grounding) pour compléter la réponse avec des informations provenant d'internet.
- Les résultats générés sont stockés dans Firestore et peuvent être envoyés sous forme de notification push.
5.5 Point financier proactif
Pour les utilisateurs du forfait Premium, Theros exécute chaque jour (à 09:00, heure de Brasília) une analyse automatique qui :
- Collecte des données agrégées de vos budgets, objectifs et dépenses de la veille et du mois.
- Envoie ces données agrégées (et non les transactions individuelles) à Google Gemini pour générer un résumé motivant et des alertes financières.
- Stocke le résultat dans Firestore et envoie une notification push avec un résumé.
Vous pouvez désactiver cette fonctionnalité en changeant de forfait ou en contactant l'assistance.
5.6 Traitement OCR dans le cloud
Outre la reconnaissance de texte locale (Google ML Kit), Theros utilise Google Gemini pour l'extraction intelligente de données à partir de documents financiers :
- Les images de reçus fiscaux, factures et relevés sont envoyées à Google Gemini pour une extraction structurée (montant total, articles, dates, commerçant, catégories suggérées).
- Les images sont stockées dans Firebase Storage, liées à votre compte.
- Les données extraites sont enregistrées dans Firestore pour l'historique et la création de transactions.
- Une notification push est envoyée lorsque le traitement est terminé.
5.7 Étiquetage par IA de la Garde-robe
Dans la Garde-robe, Theros peut suggérer automatiquement les étiquettes d'une pièce (type, matière, motif, occasion, saison, niveau de formalité et imperméabilité) à partir de son image. Cette fonctionnalité est facultative, dépend de votre consentement explicite et n'est activée qu'après que vous l'avez autorisée et avez déclaré avoir 18 ans ou plus.
- Ce qui est envoyé : uniquement l'image de la pièce (l'image détourée ou, si vous avez choisi d'utiliser la photo sans détourage, la photo réduite), réduite à 512 pixels de côté au maximum, en JPEG et sans métadonnées (ni EXIF ni localisation). Nous n'envoyons ni votre nom, ni votre e-mail, ni votre identifiant de compte, ni votre localisation, ni les autres informations de l'application.
- Qui traite : Google, par l'intermédiaire de Google Cloud Vertex AI (modèles Gemini), pour notre compte. Selon la documentation du service, Google n'utilise pas les données du client pour entraîner ou ajuster des modèles sans l'autorisation préalable du client (Theros), et une journalisation temporaire peut avoir lieu pour les requêtes, aux fins de détection des abus (gouvernance des données de Vertex AI). La présente section complète la section 5.3 pour les images de la Garde-robe.
- Ce que nous conservons : nous ne stockons pas l'image envoyée à Google au-delà du fichier détouré déjà présent dans votre compte, ni la réponse au-delà des étiquettes renvoyées à votre appareil. Nous conservons uniquement la consommation d'IA (quantité de jetons) pour le contrôle du quota de votre forfait.
- Limites d'utilisation : l'étiquetage par IA consomme le quota mensuel d'IA de votre forfait, le même que celui des autres fonctions d'IA de Theros. Avec le forfait Gratuit, 10 étiquetages par IA vous sont offerts pour essayer ; lorsque le quota est épuisé, la Garde-robe continue de fonctionner et vous remplissez les étiquettes à la main. Nous limitons également la fréquence des requêtes (par minute, par heure et par jour) afin d'éviter les abus.
- Décision assistée : les étiquettes ne sont que des suggestions. Vous confirmez ou modifiez toujours avant d'enregistrer ; l'IA ne compose pas de looks et ne prend pas de décisions vous concernant.
- Révocation : vous pouvez désactiver l'étiquetage par IA à tout moment dans Réglages de la garde-robe. Dès lors, aucune nouvelle image n'est envoyée et vous remplissez les étiquettes à la main. Sans votre consentement, la Garde-robe continue de fonctionner avec des étiquettes manuelles.
5.8 Lecture d'ordonnance médicale par IA
Dans l'enregistrement des médicaments, Theros peut lire une ordonnance à partir d'une photo et suggérer les médicaments pour que vous les vérifiiez. Cette fonctionnalité est facultative, dépend de votre consentement explicite, demandé avant la première utilisation (LGPD Art. 11, II, a), et n'envoie quelque chose que lorsque vous prenez ou choisissez une photo.
- Ce qui est envoyé : uniquement la photo de l'ordonnance, réduite et compressée sur l'appareil lui-même (JPEG, 1600 pixels de côté au maximum), à nos serveurs (Firebase Cloud Functions, région de São Paulo) puis, de là, à Google Gemini, pour notre compte. Nous n'envoyons ni votre nom, ni votre e-mail, ni votre identifiant de compte, ni votre localisation, ni d'autres données de l'application. La requête adressée au modèle demande d'ignorer le nom du patient, celui du médecin, le CRM, le CPF et l'adresse, et Theros n'enregistre pas ces données ; mais si la photo les montre, elles font partie de l'image envoyée. C'est pourquoi nous recommandons de cadrer uniquement la liste des médicaments.
- Ce que nous conservons : nous ne stockons pas la photo (ni dans Firebase Storage ni dans Firestore) et ne conservons pas la réponse sur le serveur : elle est renvoyée à votre appareil. Les médicaments ne sont enregistrés dans votre compte qu'après que vous les avez vérifiés et confirmés. Dans les enregistrements techniques, nous ne conservons que des décomptes et des codes d'erreur, jamais l'image, le texte de l'ordonnance ni les noms des médicaments. Nous conservons également la consommation d'IA (quantité de jetons) pour le contrôle du quota de votre forfait.
- Qui traite : Google, par l'intermédiaire de Google Cloud Vertex AI (modèles Gemini), pour notre compte ; la lecture d'ordonnance n'utilise jamais la clé gratuite de l'API Gemini. Selon la documentation du service, Google n'utilise pas les données du client pour entraîner ou ajuster des modèles sans l'autorisation préalable du client (Theros), et une journalisation temporaire peut avoir lieu pour les requêtes, aux fins de détection des abus (gouvernance des données de Vertex AI). La présente section complète la section 5.3 pour la photo de l'ordonnance.
- Limites d'utilisation : la lecture d'ordonnance est disponible avec les forfaits Pro et Premium et consomme le quota mensuel d'IA de votre forfait, le même que celui des autres fonctions d'IA de Theros. Sans le forfait, ou lorsque le quota est épuisé, l'enregistrement manuel des médicaments continue de fonctionner normalement.
- Décision assistée : la lecture peut comporter des erreurs (nom, dose, intervalle ou durée). C'est pourquoi rien n'est enregistré automatiquement : vous vérifiez et modifiez chaque élément avant de l'importer, et les médicaments "si nécessaire" ne deviennent pas des rappels. L'IA ne donne pas d'indications de traitement et ne prend pas de décisions vous concernant.
- Sans consentement : l'enregistrement des médicaments et les rappels fonctionnent normalement, remplis à la main.
5.9 Autres fournisseurs d'IA et recherche sur le web
Le fournisseur principal d'IA de Theros est Google Cloud Vertex AI (modèles Gemini). Uniquement si vous activez l'option « Autres fournisseurs d'IA » (section 5.0 ; désactivée par défaut), Theros peut également utiliser d'autres modèles d'IA, comme Claude (Anthropic) et DeepSeek, par l'intermédiaire d'OpenRouter (OpenRouter, Inc., États-Unis), un intermédiaire qui achemine la requête vers le modèle choisi, ou des modèles de partenaires proposés au sein de Google Cloud. Sans cette option, tout le traitement d'IA impliquant vos données reste chez Google, à l'exception de la recherche web tierce décrite ci-dessous. Les requêtes qui ne contiennent pas de données vous concernant (par exemple, le résumé de la transcription publique d'une vidéo YouTube lorsque vous n'écrivez aucune instruction) peuvent utiliser ces fournisseurs sans l'option. Les règles ci-dessous s'appliquent à tout fournisseur :
- Sans identifiants directs : nous appliquons ce qui est décrit à la section 5.2 (ni e-mail, ni téléphone, ni CPF/CNPJ, ni identifiant du compte, ni nom complet). Le texte que vous écrivez continue d'être envoyé et peut contenir des données personnelles.
- Les données sensibles restent chez Google : les messages et données de santé, consultations, médicaments, alimentation, entraînement, les documents et photos (y compris reçus fiscaux, ordonnances et repas) et les données financières détaillées ne sont traités que par Google Cloud Vertex AI. Les fournisseurs supplémentaires ne reçoivent que des conversations textuelles générales qui ne concernent pas ces données.
- Conservation zéro exigée et absence d'entraînement : pour chaque requête adressée à OpenRouter, nous exigeons que le modèle soit servi par un point d'accès qui déclare ne pas stocker le contenu (zero data retention). OpenRouter indique ne pas conserver par défaut le texte des requêtes et des réponses (il ne conserve que des métadonnées comme le nombre de jetons et le temps de réponse) et ne pas utiliser le contenu pour entraîner des modèles. Les fournisseurs qui n'offrent pas ces conditions ou qui stockent des données en Chine ne sont pas utilisés pour les données des utilisateurs.
- Recherche web tierce : lorsqu'une question nécessite des informations actuelles provenant d'internet et que la limite mensuelle de la recherche Google est atteinte, la requête peut être envoyée à un service de recherche tiers (actuellement Exa, via OpenRouter). Nous n'envoyons que la question abrégée (jusqu'à 300 caractères), sans historique, ni mémoires, ni contexte du compte, et nous n'envoyons pas de requêtes contenant un CPF, un CNPJ, un e-mail, un téléphone, une carte, des informations de santé ou de finances personnelles. Ce service a sa propre politique et peut utiliser les requêtes pour améliorer ses produits ; la conservation zéro ne s'applique pas à lui.
- Transparence : nous tenons cette liste à jour et vous informons des modifications importantes conformément à la section 14.
5.10 Évaluation des réponses de l'IA (j'aime et je n'aime pas)
Vous pouvez évaluer les réponses de l'IA dans l'application et, dans certaines conversations, via WhatsApp. Nous conservons votre évaluation (positive ou négative), les motifs choisis, un commentaire facultatif de 300 caractères maximum et des données techniques sur la réponse évaluée (modèle utilisé, type de fonction, forfait, langue et temps de réponse). Le texte de votre message et de la réponse n'est conservé que si vous cochez l'option d'envoi pour analyse (extraits de 300 et 500 caractères maximum). Nous utilisons ces données uniquement pour mesurer et améliorer la qualité de l'IA ; l'accès est réservé à l'administration de Theros, elles ne sont pas envoyées à des fournisseurs d'IA ni utilisées à des fins publicitaires, et elles sont supprimées dans un délai de 12 mois ou lorsque vous supprimez le compte.
5.11 Identifiant d'installation (prévention des abus)
Pour empêcher qu'un même appareil reçoive plus d'une fois des avantages promotionnels (période d'essai et récompenses de parrainage), l'application génère un code aléatoire propre à l'installation, qui ne dérive pas des caractéristiques de l'appareil et n'est utilisé ni à des fins publicitaires ni pour le suivi entre applications. Seule une empreinte irréversible (hachage SHA-256) de ce code quitte l'appareil, et le code d'origine ne peut pas être retrouvé à partir de celle-ci ; dans le registre anti-abus, nous ne conservons qu'un second hachage de cette empreinte, calculé avec une clé secrète qui nous est propre (HMAC), qui est conservé après la suppression du compte afin d'empêcher la réutilisation de l'avantage. La base légale est l'intérêt légitime à prévenir la fraude (LGPD, art. 7, IX). Si vous pensez avoir été bloqué par erreur, contactez l'assistance.
6. Stockage et sécurité
6.1 Infrastructure
- Google Cloud Firestore : vos données sont stockées dans la région
southamerica-east1 (São Paulo, Brésil), avec des règles de sécurité qui garantissent que vous seul pouvez accéder à vos propres données.
- Firebase Storage : les fichiers que vous envoyez (comme les images de reçus fiscaux, les pièces jointes et les images de la Garde-robe) sont stockés dans la région
southamerica-east1 (São Paulo, Brésil), avec des règles de sécurité d'accès par utilisateur.
- Firebase Cloud Functions : traitement côté serveur exécuté dans la même région (
southamerica-east1).
- Stockage local : les métriques d'utilisation de l'IA et la file de synchronisation hors ligne sont stockées localement sur l'appareil au moyen de Hive (base de données locale).
6.2 Mesures de sécurité
- Chiffrement en transit : toutes les communications entre l'application et les serveurs sont protégées par HTTPS/TLS.
- Authentification : Firebase Authentication avec prise en charge de l'e-mail/mot de passe et de Google Sign-In. La méthode d'authentification utilisée est enregistrée à des fins de sécurité du compte.
- Sécurité locale : code PIN à 6 chiffres pour protéger l'accès à l'application sur l'appareil.
- Règles de sécurité de Firestore : isolement des données par utilisateur — chaque utilisateur n'accède qu'à ses propres documents.
- Adresses de calendrier par lien (ICS), secrets de webhook et clés d'API : les adresses de calendrier et les secrets de webhook sont chiffrés (AES-256-GCM) avec une clé propre conservée dans Secret Manager ; les clés d'API ne sont conservées que sous forme de hash ; aucun de ces éléments n'est renvoyé à l'application.
- Jetons OAuth2 : identifiants d'accès à Gmail et Calendar gérés par le SDK Google Sign-In avec le stockage sécurisé natif du système d'exploitation.
7. Partage des données avec des tiers
Nous ne vendons, ne louons ni ne partageons vos données personnelles avec des tiers à des fins de marketing, de publicité ou à toute autre fin commerciale.
Vos données peuvent être traitées par les prestataires de services suivants, strictement pour permettre le fonctionnement des fonctionnalités de l'application :
| Prestataire |
Données traitées |
Finalité |
| Google Cloud / Firebase |
Toutes les données de l'application (financières, personnelles, de santé, tâches, idées, paramètres, images d'OCR, de la Garde-robe et pièces jointes) |
Infrastructure backend, authentification, stockage, notifications, traitement |
| Google Gemini API / Google Cloud Vertex AI (Gemini) |
Messages de chat, contexte financier résumé, audio vocal, images de reçus fiscaux, images des pièces de la Garde-robe (réduites et sans métadonnées, uniquement avec votre consentement), photo d'ordonnance, photo ou description de repas, texte des idées et notes lorsque vous déclenchez l'IA, résumé des consultations et examens, mémoires de l'IA |
Intelligence artificielle (réponses, analyses, OCR, agents, étiquetage des pièces de la Garde-robe, lecture d'ordonnance, analyse de repas, aide sur les idées et canvas) |
| Google APIs (Gmail, Calendar, Speech) |
E-mails et événements (lorsqu'ils sont autorisés, traités sur l'appareil), audio des commandes vocales |
Intégrations facultatives et conversion de la voix en texte |
| WeatherAPI.com |
Position approximative (zone d'environ 11 km) ou nom de ville, envoyés par notre serveur, sans identification de l'utilisateur |
Prévisions météo (carte et page Météo, chat et Garde-robe). Weather data by WeatherAPI.com |
| MET Norway (Institut météorologique norvégien) |
Position approximative (zone d'environ 11 km), envoyée par notre serveur, sans identification de l'utilisateur |
Prévisions météo (fournisseur de secours et jours les plus éloignés des prévisions). Based on data from MET Norway (CC BY 4.0) |
| OpenStreetMap (Nominatim) |
Nom de ville (envoyé par notre serveur, lorsque WeatherAPI.com n'est pas disponible) et coordonnée arrondie à environ 11 km (envoyée par l'application elle-même, dans la version web et à titre alternatif dans les applications ; dans ce cas, le service reçoit l'adresse IP de l'appareil) |
Géocodage : du nom de ville vers les coordonnées et des coordonnées vers le nom de ville. © OpenStreetMap contributors |
| Open-Meteo (uniquement les versions antérieures de l'application) |
Coordonnée GPS ou nom de ville, envoyés directement par l'appareil (le service reçoit l'adresse IP de l'appareil) |
Prévisions météo, jusqu'à la mise à jour de l'application (section 3.6) |
| RevenueCat |
ID de l'utilisateur, statut de l'abonnement |
Gestion des abonnements et des forfaits |
| Amazon Alexa (skill "Meu Theros") |
Identifiant anonyme Amazon, identifiant de l'appareil Echo, texte transcrit des commandes vocales |
Reconnaissance des commandes vocales, association de compte via OAuth et exécution des actions demandées |
| Telegram (Telegram Messenger Inc. et les sociétés de son groupe, comme Telegram FZ-LLC) |
Identifiant du chat, @nom_d'utilisateur, texte des messages, légendes et photos de justificatifs échangés avec le bot Theros (fonctionnalité facultative, une fois le bot publié) |
Acheminement des messages et des réponses sur votre Telegram, à votre demande |
| Service d'origine d'un calendrier par lien (Microsoft, Apple, Google, Proton ou autre) |
Reçoit l'adresse que vous avez indiquée, lorsqu'il est interrogé par notre serveur ; ne reçoit aucune donnée vous concernant |
Téléchargement du calendrier auquel vous êtes abonné |
| Destination d'un webhook (URL que vous choisissez) |
Données des événements que vous avez choisis (par exemple, écritures ou tâches) |
Intégration avec l'outil que vous utilisez (Make, n8n, Zapier, scripts, etc.) |
| Meta (WhatsApp Business Platform / WhatsApp Cloud API) |
Numéro de téléphone et messages échangés avec Theros via le canal WhatsApp (fonctionnalité facultative) et, dans la Garde-robe, l'image du look (collage des images de vos pièces), uniquement avec votre consentement |
Acheminement des messages et des images de looks sur votre WhatsApp, à votre demande |
7.1 Données dans les notifications push
Les notifications push envoyées par Theros peuvent contenir des données financières résumées pour votre commodité :
- OCR terminé : nom du commerçant et montant total extrait.
- Point financier : résumé des alertes budgétaires et de la progression des objectifs.
- Agents programmés : titre et aperçu du résultat généré.
- Santé : les rappels de médicaments indiquent le nom, le dosage et l'horaire (section 3.16) ; l'alerte d'une consultation affiche, par défaut, uniquement l'heure (section 3.18).
- Événements de calendriers par lien : le titre de l'événement apparaît dans l'alerte de rappel.
Ces informations sont visibles sur l'écran de notifications de l'appareil. Pour davantage de confidentialité, vous pouvez désactiver certaines notifications dans les réglages du système d'exploitation.
Outre les prestataires ci-dessus, vos données peuvent être partagées dans les circonstances suivantes :
- Partage volontaire : vous pouvez choisir de partager des tâches ou des tableaux Kanban avec d'autres utilisateurs de Theros. Dans ce cas, seules les données que vous choisissez de partager seront accessibles au destinataire.
- Obligation légale : lorsque la loi, un règlement ou une décision judiciaire brésilienne l'exige.
7.2 Accès des administrateurs et de l'équipe
Comme pour tout service dans le cloud, les données stockées dans votre compte peuvent techniquement être consultées par les personnes qui administrent Theros. Actuellement, les règles de sécurité de la base de données permettent aux administrateurs authentifiés du panneau interne de lire les documents des collections de votre utilisateur (par exemple, profil, abonnement, tâches, enregistrements de santé et mémoires de l'IA), à l'exception des zones réservées au serveur (clés d'API, webhooks et piste d'audit des intégrations), qu'aucune application ni aucun panneau ne lit. Les personnes ayant accès à la console Google Cloud du projet peuvent également, techniquement, accéder au stockage. Nous utilisons cet accès pour l'assistance que vous avez demandée, la sécurité et les enquêtes sur les abus, le respect d'obligations légales et l'exploitation du service, et non pour lire le contenu de vos enregistrements dans le cadre de l'utilisation normale.
8. Vos droits (LGPD)
Conformément à la Lei Geral de Proteção de Dados (Lei 13.709/2018), vous disposez des droits suivants :
- Confirmation et accès (Art. 18, I et II) : consulter toutes vos données stockées directement dans l'application.
- Rectification (Art. 18, III) : modifier vos données personnelles et financières à tout moment dans l'application (y compris les mémoires de l'IA, dans Profil > Assistant IA > Mémoire de Theros). Pour les données d'une personne que vous suivez (section 3.18), la demande de rectification, d'accès ou de suppression peut être faite par celle-ci par l'intermédiaire du titulaire du compte ou via l'e-mail de la section 15.
- Anonymisation, blocage ou suppression des données inutiles (Art. 18, IV) : en faire la demande par e-mail.
- Portabilité (Art. 18, V) : exporter vos données financières au format JSON (sauvegarde complète) ou PDF (rapports). Avant une suppression de fichiers due à l'expiration d'un forfait (section 9), vous pouvez télécharger vos données. L'exportation des enregistrements de santé (consultations, examens, personnes et alimentation) n'est pas encore complète dans l'application ; en attendant, faites-en la demande via l'e-mail de la section 15.
- Suppression des données (Art. 18, VI) : supprimer votre compte et toutes les données associées au moyen de l'option « Supprimer le compte » dans l'application (Profil > Paramètres). La suppression est définitive et irréversible.
- Information sur le partage (Art. 18, VII) : tous les tiers avec lesquels nous partageons des données sont énumérés à la Section 7 de la présente politique.
- Retrait du consentement (Art. 18, IX) : déconnecter Google Calendar et Gmail à tout moment dans les paramètres de l'application ; désactiver la localisation dans les réglages de l'appareil ; désactiver l'étiquetage par IA, l'utilisation de la localisation et l'envoi de photos de looks via WhatsApp de la Garde-robe dans Réglages de la garde-robe ; désactiver l'importation des entraînements et l'alerte à l'arrivée à la salle de sport dans Entraînement > Réglages ; désactiver l'utilisation des mémoires de l'IA, supprimer une mémoire ou les effacer toutes ; supprimer un abonnement à un calendrier par lien, révoquer des clés d'API et supprimer des webhooks ; dissocier Telegram dans l'application (ou avec /stop dans le bot) ; effacer des enregistrements de santé, des repas et des miniatures ; et cesser d'utiliser toute fonction d'IA déclenchée par vous.
- Retirer l'autorisation pour l'IA (Art. 8, §5, et Art. 18, IX) : dans Paramètres > Confidentialité > Fournisseurs d'IA, désactivez « Google (Gemini) » (cela désactive toutes les fonctions d'IA) ou « Autres fournisseurs d'IA » (tout revient à Google, sans perte de fonctionnalité). La modification prend effet en quelques instants pour les nouvelles demandes.
Pour exercer tout droit qui n'est pas disponible directement dans l'application, contactez-nous à l'adresse e-mail rafaelfurlan@lunanexgen.com. Nous répondrons dans un délai de 15 jours ouvrables.
9. Conservation des données
| Type de données |
Conservation |
| Données financières, tâches, notes, historique de chat, commandes vocales, agents et OCR |
Tant que le compte est actif, ou jusqu'à suppression manuelle |
| Mémoires de l'IA (phrases que vous avez demandé à Theros de retenir) et la préférence d'utilisation des mémoires |
Tant que le compte est actif ou jusqu'à ce que vous supprimiez la mémoire, les effaciez toutes ou supprimiez le compte. La suppression prend effet immédiatement ; l'historique du chat est contrôlé séparément |
| Consultations, examens, personnes suivies et pièces jointes de santé |
Tant que le compte est actif ou jusqu'à ce que vous les supprimiez. Ils ne sont jamais supprimés automatiquement en raison de l'expiration d'un forfait |
| Journal alimentaire (repas, favoris, objectifs) |
Tant que le compte est actif ou jusqu'à ce que vous le supprimiez |
| Miniatures de photos de repas |
Expirent automatiquement : 90 jours (Essentiel), 365 jours (Pro) ou 730 jours (Premium) ; après l'expiration d'un forfait payant, 30 jours (section 9, forfait qui expire). L'enregistrement numérique du repas est conservé. Vous pouvez les supprimer avant |
| Photo de repas envoyée pour analyse |
N'est ni stockée ni enregistrée dans un journal : traitée uniquement pendant l'analyse |
| Idées, notes, canvas et pièces jointes |
Tant que le compte est actif ou jusqu'à ce que vous les supprimiez. Les images et PDF suivent également la règle de stockage applicable en cas de forfait expiré (ci-dessous) ; les textes ne sont jamais supprimés automatiquement |
| Calendrier par lien (adresse chiffrée et événements importés) |
Jusqu'à ce que vous supprimiez l'abonnement ou supprimiez le compte ; "Effacer les données" conserve l'abonnement et efface les événements importés |
| Association avec Telegram et historique de la conversation avec le bot |
Association : jusqu'à ce que vous dissociiez, utilisiez "Effacer les données" ou supprimiez le compte. Historique : jusqu'à 30 jours, ou jusqu'à la dissociation. Les photos de justificatifs envoyées via Telegram ne sont pas conservées par nous. Chez Telegram, la conservation suit sa propre politique, que nous ne contrôlons pas |
| Clés d'API (hash) et points de terminaison de webhook |
Jusqu'à ce que vous les révoquiez ou les supprimiez, ou supprimiez le compte |
| Journal des livraisons de webhook |
14 jours (supprimé automatiquement) |
| Piste d'audit des clés et webhooks |
180 jours (supprimée automatiquement) |
| Règles d'automatisation et enregistrement technique d'exécution |
Règles : jusqu'à ce que vous les supprimiez ou supprimiez le compte. Enregistrement d'exécution : 14 jours (supprimé automatiquement) |
| Messages du canal WhatsApp |
90 jours (nettoyage quotidien automatique) |
| Journaux d'erreurs techniques (sans le contenu de vos messages, images ou enregistrements) |
90 jours (supprimés automatiquement) |
| Médicaments et registre des prises |
Tant que le compte est actif, ou jusqu'à la suppression manuelle du médicament |
| Photo d'ordonnance envoyée pour lecture |
N'est pas stockée : traitée uniquement pendant la lecture |
| Métriques d'utilisation de l'IA (locales) |
90 jours (nettoyage automatique) |
| Sessions de chat vocal |
Uniquement des métadonnées (durée, date) tant que le compte est actif |
| Données Gmail |
E-mails : non stockés. Transactions détectées : tant que le compte est actif |
| Données de l'appareil et méthode de connexion |
Écrasées à chaque session (seul l'enregistrement le plus récent est conservé). Supprimées lors de la suppression du compte |
| Garde-robe numérique (images détourées et miniatures, étiquettes, looks, historique d'utilisation, préférences et consentements) |
Tant que le compte est actif ou jusqu'à ce que vous supprimiez la pièce, effaciez la garde-robe (Réglages de la garde-robe) ou supprimiez le compte. La photo originale n'est pas conservée lorsque le détourage automatique fonctionne |
| Images de looks envoyées via WhatsApp (uniquement avec votre consentement) |
Ne sont pas conservées par nous après l'envoi. Dans votre conversation WhatsApp et dans les systèmes de Meta, la conservation suit les conditions et la politique de confidentialité de WhatsApp/Meta, que nous ne contrôlons pas. L'état de la conversation de la Garde-robe sur WhatsApp et le compteur quotidien restent dans votre compte et sont effacés avec la garde-robe, avec "Effacer les données" et lors de la suppression du compte |
| Entraînement (programmes, entraînements réalisés et importés, exercices personnels, poids corporel, check-ins, préférences) |
Tant que le compte est actif ou jusqu'à ce que vous supprimiez l'entraînement ou le programme, ou supprimiez le compte |
| Sauvegardes exportées |
Fichiers locaux sur votre appareil (sous votre contrôle) |
Suppression du compte : lorsque vous supprimez votre compte, nous supprimons définitivement de nos serveurs : toutes les sous-collections de votre utilisateur dans Firestore (y compris celles de la Garde-robe, les mémoires de l'IA, les enregistrements de santé et le journal alimentaire), les principaux documents des collections racines liés à votre ID (par exemple, historique salarial, catégories personnalisées, partages, commentaires, parrainages, conversations avec l'assistance, enregistrements d'appuis sur les avis de l'application, réponses aux enquêtes, commandes vocales, interactions avec Alexa, invitations et profils publics partagés), tous les fichiers que vous avez envoyés vers Firebase Storage (y compris les images de la Garde-robe) et votre compte d'authentification dans Firebase Auth. Nous conservons, pendant la durée exigée par la loi ou à des fins d'audit, les enregistrements des transactions d'abonnement et les pistes administratives d'assistance. Les données conservées par des prestataires tiers (par exemple, RevenueCat, les magasins d'applications et les services d'analyse) suivent les politiques de ces prestataires.
Effacer les données (sans supprimer le compte) : l'option "Effacer les données" efface les données enregistrées dans l'application (documents Firestore, y compris ceux de la Garde-robe), en conservant votre compte, le forfait, les préférences du compte, les connexions aux services externes (comme Gmail et les calendriers ; l'association avec Telegram est rompue et les événements importés des calendriers par lien sont effacés), les jetons de notification et les compteurs d'utilisation du forfait. Parmi les fichiers de Firebase Storage, cette option n'efface que les images de la Garde-robe ; les fichiers d'autres fonctionnalités (comme les images de reçus fiscaux et les pièces jointes) sont conservés jusqu'à ce que vous les supprimiez ou supprimiez le compte.
Forfait payant qui expire : stockage et fichiers
Si un forfait payant expire ou est annulé, rien n'est supprimé pendant 30 jours (période de grâce), et, tant que votre stockage dépasse le quota du forfait Gratuit, vous recevez des avis dans l'application et par notification push aux jours 0, 7, 21 et 28, ainsi qu'un dernier avis au jour 84, six jours avant tout nettoyage. Ensuite :
- si votre stockage dépasse le quota du forfait Gratuit, les nouveaux envois de fichiers sont bloqués (gelés) et les miniatures de photos de repas expirent désormais au bout de 30 jours ;
- à partir du jour 90, les fichiers (images et PDF) qui dépassent le quota du forfait Gratuit sont supprimés automatiquement, du plus ancien au plus récent, jusqu'à ce que le quota soit respecté, mais uniquement si les notifications des jours 0, 21 et 28 ont été remises sur votre appareil (si nous ne pouvons pas les remettre, par exemple parce que les notifications sont désactivées, aucun fichier n'est supprimé) ; si, même en supprimant tout ce qui peut l'être, l'utilisation restait au-dessus du quota, rien n'est supprimé ;
- nous ne supprimons jamais automatiquement les textes, les données de l'application, les documents de santé, votre avatar ou les éléments que vous avez marqués comme "à conserver" (dans Stockage, "Conserver les fichiers pour toujours" ; ils continuent d'être comptabilisés dans le quota) ;
- vous pouvez exporter vos données et sauvegarder vos fichiers avant toute suppression ;
- renouveler le forfait annule le processus.
Garde-robe : dans Réglages de la garde-robe, vous pouvez effacer toute la garde-robe (enregistrements et images) sans supprimer le compte, et supprimer des pièces individuellement.
10. Traitement hors ligne
Theros dispose d'une fonctionnalité hors ligne. Lorsque vous n'êtes pas connecté à internet :
- Vos données financières sont accessibles localement grâce au cache de Firestore.
- Les opérations effectuées hors ligne sont stockées dans une file de synchronisation locale et envoyées automatiquement lorsque la connexion est rétablie.
- Le traitement de base du langage naturel pour les commandes vocales peut fonctionner localement sans envoi de données aux serveurs.
11. Cookies et suivi
Application mobile (iOS/Android) : n'utilise pas de cookies de navigateur. Nous collectons uniquement des métadonnées techniques de l'appareil (modèle, système d'exploitation, version de l'application) à des fins de diagnostic et d'amélioration du service.
Site institutionnel (therosapp.com) et version web (app.therosapp.com) : nous utilisons :
- TikTok Pixel (uniquement sur la page d'accueil therosapp.com) : mesure l'efficacité des campagnes publicitaires et l'attribution des conversions (téléchargement/inscription). Les données peuvent être transférées vers des serveurs de TikTok Inc. aux États-Unis. Vous pouvez bloquer le pixel en désactivant les cookies tiers dans votre navigateur, au moyen de Privacy Badger ou d'un outil similaire.
- Google Analytics / Firebase Analytics : mesure agrégée de l'utilisation (pages visitées, durée de session, appareil) pour améliorer le produit. Les identifiants ne sont pas liés à des données personnelles.
- Cookies techniques / localStorage : stockent les préférences de session (connexion, langue) et sont essentiels au fonctionnement.
Nous n'affichons pas de publicités dans l'application.
12. Transfert international de données
Vos données sont stockées principalement dans la région southamerica-east1 (São Paulo, Brésil) de Google Cloud. Toutefois, certains services tiers peuvent traiter des données sur des serveurs situés hors du Brésil :
- Google Gemini API et Google Cloud Vertex AI : le traitement d'IA peut avoir lieu sur des serveurs de Google situés dans d'autres régions.
- Fournisseurs supplémentaires d'IA et de recherche sur le web (par exemple, par l'intermédiaire d'OpenRouter) : opèrent principalement aux États-Unis et, dans certains cas, dans d'autres pays ; ils ne sont utilisés que dans les conditions de la section 5.9 et, lorsque la requête contient des données vous concernant, uniquement avec votre autorisation pour « Autres fournisseurs d'IA » (consentement spécifique de l'Art. 33, VIII).
- WeatherAPI.com, MET Norway, OpenStreetMap (Nominatim) et, dans les versions antérieures de l'application, Open-Meteo : fournisseurs de prévisions météo et de géocodage susceptibles d'exploiter des serveurs hors du Brésil. Lorsqu'ils sont sollicités par notre serveur, ils ne reçoivent qu'une position approximative (zone d'environ 11 km) ou le nom d'une ville, sans identification de l'utilisateur. Lors des envois effectués directement par l'appareil (OpenStreetMap et, dans les versions antérieures de l'application, Open-Meteo, décrits à la section 3.6), le service reçoit également l'adresse IP de l'appareil.
- Meta (WhatsApp Business Platform) : les messages et les images de looks envoyés via WhatsApp transitent par l'infrastructure de Meta, qui peut exploiter des serveurs hors du Brésil.
- Telegram : les messages échangés avec le bot Theros (lorsque le canal sera actif) transitent par l'infrastructure de Telegram, qui peut exploiter des serveurs hors du Brésil. Les conversations avec les bots n'utilisent pas le chiffrement de bout en bout.
- RevenueCat : gestion des abonnements sur des serveurs situés aux États-Unis.
- Amazon Alexa (skill "Meu Theros") : Amazon transcrit les commandes vocales et gère l'association de compte sur des serveurs situés aux États-Unis. Seul le texte transcrit parvient à nos serveurs à São Paulo.
Chaque transfert est effectué dans le cadre d'un contrat avec le sous-traitant et sur le fondement de l'une des hypothèses de l'art. 33 de la LGPD, avec les garanties contractuelles et de sécurité de chaque fournisseur. Nous n'affirmons pas que tous les fournisseurs adoptent les clauses types de l'ANPD (Autorité nationale brésilienne de protection des données) : pour les fournisseurs qui ne disposent pas encore d'un instrument spécifique pour le Brésil, nous limitons l'envoi à du contenu textuel général, sans identifiants directs et sans données sensibles (section 5.9), et nous travaillons à formaliser ces clauses.
13. Mineurs
Theros n'est pas destiné aux mineurs de moins de 18 ans. Nous ne collectons pas sciemment de données concernant des mineurs. Si nous apprenons que nous avons collecté des données d'un mineur de moins de 18 ans, nous supprimerons immédiatement ces données. Si vous pensez qu'un mineur a fourni des données à Theros, contactez-nous à l'adresse e-mail rafaelfurlan@lunanexgen.com.
Pour utiliser l'étiquetage par IA de la Garde-robe, vous devez déclarer avoir 18 ans ou plus ; en outre, si la date de naissance indiquée dans votre profil indique moins de 18 ans, la fonctionnalité n'est pas activée et les étiquettes doivent être remplies à la main.
Les données de santé d'enfants et d'adolescents enregistrées par un représentant (section 3.18) relèvent de la responsabilité du titulaire du compte, qui déclare avoir la légitimité de les enregistrer.
14. Modifications de la présente politique
Nous pouvons mettre à jour périodiquement la présente Politique de confidentialité pour refléter des changements dans nos pratiques, nos fonctionnalités ou les exigences légales. Les modifications importantes seront communiquées avec un préavis de 15 jours, par notification dans l'application et, lorsque c'est possible, également par e-mail. La date de la dernière mise à jour sera toujours indiquée en haut du présent document. L'utilisation continue de l'application après les modifications vaut acceptation de la politique mise à jour, sans préjudice de votre droit de retirer vos consentements et de supprimer vos données à tout moment.
Résumé des dernières modifications (10 octobre 2026) : précisions sur les fournisseurs d'IA, la conservation et le traitement par Google (sections 5.3 et 5.9), évaluation des réponses de l'IA (5.10), identifiant d'installation contre les abus (5.11) et préavis de 15 jours pour les modifications importantes (14) ; autorisation demandée avant la première utilisation de l'IA, avec une option distincte et désactivée par défaut pour d'autres fournisseurs d'IA, que vous pouvez modifier dans Paramètres > Confidentialité > Fournisseurs d'IA (sections 2, 5.0, 5.2, 5.3, 5.9, 8 et 12) ; description exacte des avis (jours 0, 7, 21, 28 et 84) et de la suppression automatique des fichiers excédentaires à l'expiration d'un forfait payant (section 9) ainsi que des canaux d'annonce des modifications (14). Modifications antérieures (6 octobre 2026) : règles communes pour les données de santé, avec base légale, finalité, contrôle par l'utilisateur et interdiction d'utilisation publicitaire (sections 2, 3.17 et 8) ; consultations, examens et personnes suivies, avec la déclaration de légitimité pour les données des membres de la famille et des personnes à charge (3.18) ; journal alimentaire avec analyse de photo par IA, miniatures qui expirent selon le forfait et photo non conservée (3.19 et 9) ; idées, canvas et pièces jointes (3.20) ; mémoire explicite de l'IA et ton de l'assistant, sans données sensibles ni secrets (3.4, 5.1, 5.2, 8 et 9) ; calendrier par lien (4.4), Telegram (4.5), API publique et webhooks (4.6) et règles d'automatisation (4.7), avec leurs durées de conservation ; qui peut accéder aux données stockées (7.2) ; nouvelles durées de conservation des enregistrements techniques (section 9) ; règle applicable au forfait payant qui expire, avec 30 jours de grâce et sans suppression des textes, des données de l'application ni des documents de santé (section 9) ; correction de la description du chat vocal, qui n'utilise plus la Gemini Live API (3.5 et 5.1). Aucun engagement antérieur n'a été retiré. (5 octobre 2026) : mise à jour de l'e-mail de contact et du Délégué à la protection des données vers rafaelfurlan@lunanexgen.com (sections 1, 8, 13 et 15) ; ajout de l'enregistrement des médicaments avec rappels, schéma toutes les X heures et carte d'observance, ainsi que de la lecture facultative d'ordonnance par photo avec IA, avec un consentement propre (sections 3.16, 5.1, 5.8 et 9). (4 octobre 2026) : ajout du module Entraînement, avec importation facultative des entraînements depuis Santé/Health Connect, check-in et alerte à l'arrivée à la salle de sport (sections 3.7, 3.15, 8 et 9) ; envoi facultatif d'images de looks de la Garde-robe via WhatsApp, avec un consentement propre et Meta comme sous-traitant (sections 3.14, 7, 8, 9 et 12). (3 octobre 2026) : ajout de la Garde-robe numérique (sections 3.14 et 5.7) ; description de l'utilisation d'une position approximative pour les prévisions météo et d'autres utilisations de la localisation (section 3.6) ; fournisseurs de prévisions météo, de géocodage et d'IA, y compris Open-Meteo dans les versions antérieures de l'application (sections 7 et 12) ; et précisions sur la suppression des données, y compris des fichiers stockés (section 9).
15. Contact et exercice des droits
Pour toute question, demande, réclamation ou pour l'exercice de vos droits prévus par la LGPD, contactez-nous :
E-mail : rafaelfurlan@lunanexgen.com
Délégué à la protection des données (DPO) : rafaelfurlan@lunanexgen.com
Délai de réponse : jusqu'à 15 jours ouvrables
Vous avez également le droit d'introduire une réclamation auprès de l'Autorité nationale de protection des données (ANPD) si vous estimez que vos droits n'ont pas été dûment respectés.