THEROS

Politique de confidentialité

Dernière mise à jour : 10 octobre 2026

Ceci est une traduction. En cas de divergence, la version portugaise prévaut. Lire l'original en portugais.

Votre vie privée est essentielle pour nous. La présente Politique de confidentialité décrit, de manière transparente et détaillée, quelles données nous collectons, comment nous les utilisons, avec qui nous les partageons, comment nous les protégeons et quels sont vos droits sur ces données dans l'application Theros.

Ce qui a changé le 10 octobre 2026 : nous précisons quels fournisseurs d'IA et de recherche nous utilisons, comment chacun traite les données (sections 5.3 et 5.9), le fait que nous traitons également des données d'IA hors du Brésil, l'évaluation des réponses de l'IA (5.10), l'identifiant d'installation contre les abus (5.11) et le préavis de 15 jours pour les modifications importantes (section 14). Nous vous demandons également désormais votre autorisation avant la première utilisation de l'IA, avec une option distincte et désactivée par défaut pour d'autres fournisseurs d'IA, et vous pouvez modifier ces deux choix dans Paramètres > Confidentialité > Fournisseurs d'IA (sections 2, 5.0, 5.9, 8 et 12). Enfin, nous décrivons précisément les avis et la suppression automatique des fichiers à l'expiration d'un forfait payant (section 9) et la manière dont nous annonçons les modifications de la présente politique (section 14).

Ce qui a changé le 6 octobre 2026 : cette version inclut des règles pour les données de santé (consultations, examens, médicaments, alimentation, entraînement et bien-être) et pour les données des membres de votre famille que vous enregistrez (sections 3.17 à 3.19) ; le journal alimentaire avec analyse de photo par IA (3.19) ; les idées, canvas et pièces jointes (3.20) ; la mémoire et le ton de l'IA (3.4) ; le calendrier par lien, Telegram, l'API publique avec webhooks et les règles d'automatisation (4.4 à 4.7) ; qui peut accéder aux données stockées (7.2) ; les durées de conservation et ce qui se passe lorsqu'un forfait payant expire (section 9) ; et la correction de la description du chat vocal (3.5 et 5.1). Le résumé complet figure à la section 14.

1. Responsable du traitement des données

Le responsable du traitement de vos données personnelles est :

Theros App
E-mail de contact : rafaelfurlan@lunanexgen.com
Délégué à la protection des données (DPO) : rafaelfurlan@lunanexgen.com

2. Base légale du traitement (LGPD, Art. 7)

Le traitement de vos données personnelles par Theros repose sur les bases légales suivantes de la Lei Geral de Proteção de Dados (loi générale brésilienne sur la protection des données, Lei 13.709/2018) :

3. Informations que nous collectons

3.1 Données d'inscription et de profil

Finalité : identification, authentification et personnalisation de l'expérience dans l'application.

3.2 Données financières

Finalité : fournir des fonctionnalités de gestion financière, des rapports, des projections et des analyses personnalisées.

3.3 Données de tâches, notes et listes

Finalité : organisation personnelle et productivité.

3.4 Données de communication avec l'IA

Finalité : fournir des réponses contextualisées et des analyses financières personnalisées au moyen de l'intelligence artificielle.

Stockage : les messages de chat et l'historique des commandes sont stockés dans Firestore tant que votre compte est actif.

Mémoires de l'IA ("souviens-toi que...") : lorsque vous demandez explicitement, dans le chat de l'application ou dans un message texte sur WhatsApp, que Theros se souvienne de quelque chose (par exemple, "souviens-toi que je suis végétarien"), nous enregistrons cette phrase, jusqu'à 200 caractères, avec l'origine de la demande (chat, WhatsApp ou saisie par vous) et les dates. Nous n'enregistrons pas de mémoires de notre propre initiative, ni à partir de documents, PDF, e-mails, images, sites web, agents programmés, automatisations ou messages audio. Par sécurité, nous n'enregistrons pas les mots de passe, jetons, clés, numéros de carte, CPF, CNPJ, comptes bancaires ni les données personnelles sensibles (santé, religion, opinion politique, vie sexuelle, origine raciale ou ethnique, données biométriques et appartenance syndicale) ; la détection est automatique et repose sur des mots et des motifs, elle n'est donc pas parfaite : évitez d'écrire ce type d'informations. Le nombre de mémoires dépend du forfait. Les mémoires sont envoyées à Google Gemini avec le contexte dans les conversations du chat de l'application et de WhatsApp (section 5.2), marquées comme étant vos données et jamais comme des instructions ; le texte des mémoires n'est pas enregistré dans les journaux du serveur.

Votre contrôle : dans Profil > Assistant IA > Mémoire de Theros, vous pouvez consulter, modifier, supprimer, tout effacer, ajouter des mémoires manuellement et désactiver l'utilisation des mémoires. Lorsque vous supprimez une mémoire, Theros cesse immédiatement de l'utiliser ; le message dans lequel vous avez demandé de l'enregistrer reste dans l'historique du chat, que vous contrôlez séparément.

Ton de l'assistant : le choix du ton est conservé dans vos paramètres et oriente le style des réponses du chat, de WhatsApp, du résumé du matin, du point financier et d'une partie des notifications. Si vous ne choisissez rien, rien ne change.

3.5 Données vocales et audio

Finalité : permettre l'interaction vocale avec l'assistant IA.

3.6 Données de localisation

Finalité : rappels et automatisations basés sur la localisation, enregistrés volontairement par vous ; prévisions météo et suggestions de la Garde-robe ; ciblage régional et mesure de la performance des avis de l'application.

Contrôle : vous pouvez désactiver l'autorisation de localisation à tout moment dans les réglages de l'appareil. Les prévisions météo fonctionnent également en indiquant uniquement une ville et, dans la Garde-robe, vous pouvez indiquer la ville ou retirer l'utilisation de la localisation dans Réglages de la garde-robe.

3.7 Données de santé et de bien-être

Finalité : suivi personnel de l'hydratation ; calcul de votre score quotidien de bien-être (piliers activité, récupération et sommeil), dette de sommeil, tendances et alertes d'anomalie comparées uniquement à votre propre historique (par exemple, fréquence cardiaque au repos supérieure à l'habitude ou série de nuits de mauvais sommeil). Chaque type de donnée est affiché sur l'écran Santé et utilisé exclusivement pour cette fonctionnalité.

Comment nous traitons les données des capteurs :

3.8 Données de contacts

Finalité : gestion des contacts pour l'envoi d'e-mails et de rapports. Theros n'importe pas les contacts de votre carnet d'adresses téléphonique. Tous les contacts sont enregistrés manuellement par vous.

3.9 Données de configuration et préférences

Finalité : personnalisation de l'expérience utilisateur.

3.10 Données collectées automatiquement

Finalité : assistance technique, sécurité du compte, détection d'accès non autorisés et amélioration de l'expérience utilisateur.

3.11 Annuaire des utilisateurs pour la collaboration

Pour permettre le partage de tâches et de tableaux Kanban, Theros propose une fonction de recherche interne par nom ou e-mail. Lorsque vous utilisez l'application, votre nom, votre e-mail et votre photo de profil peuvent être visibles par d'autres utilisateurs de Theros qui utilisent cette fonction de recherche à des fins de collaboration.

3.12 Liste d'attente (waitlist) et formulaires de la page d'accueil

Lorsque vous vous inscrivez via des formulaires du site (liste d'attente, contact, bêta), nous collectons :

3.13 Témoignages publics affichés sur la page d'accueil

Les témoignages affichés sur la page d'accueil peuvent inclure le nom (ou les initiales), la note en étoiles, la citation de l'avis et la date. Ces données ne sont publiées qu'après votre consentement explicite ou lorsqu'elles proviennent d'avis que vous avez déjà rendus publics volontairement (App Store, Google Play). Vous pouvez en demander le retrait à tout moment via les canaux de contact (Section 15).

3.14 Garde-robe numérique

La Garde-robe est une fonctionnalité facultative. Si vous l'utilisez, nous traitons les données ci-dessous.

Finalité : organiser votre garde-robe, suggérer des looks en fonction de la météo et de l'occasion, calculer des informations comme le coût par utilisation et les pièces inutilisées, et permettre d'exporter ou de partager l'image d'un look lorsque vous le demandez. Les looks sont composés par des règles exécutées sur votre appareil ; l'intelligence artificielle se contente de suggérer des étiquettes pour les pièces (section 5.7) et vous confirmez ou modifiez toujours avant d'enregistrer.

Base légale : exécution du service consistant à conserver et organiser votre garde-robe (Art. 7, V) et, pour l'étiquetage par IA, l'utilisation de la localisation et l'envoi de photos de looks via WhatsApp, votre consentement (Art. 7, I), demandé séparément, jamais précoché et révocable à tout moment.

Conservation et suppression : jusqu'à ce que vous supprimiez la pièce, effaciez la garde-robe (Réglages de la garde-robe) ou supprimiez le compte. Supprimer une pièce efface son enregistrement et ses images ; effacer la garde-robe supprime tous les enregistrements et images de la Garde-robe ; supprimer le compte ou utiliser "Effacer les données" supprime également les images de la Garde-robe (section 9). L'état de la conversation de la Garde-robe sur WhatsApp et le compteur quotidien sont supprimés avec la garde-robe.

Photos de looks sur WhatsApp (facultatif) : si vous utilisez Theros via WhatsApp, vous pouvez demander des suggestions de look et recevoir, dans la conversation, l'image du look. Cela n'a lieu qu'après que vous avez activé "Photos des looks sur WhatsApp" dans Réglages de la garde-robe, au moyen d'un consentement propre, distinct des autres, jamais précoché. Sans celui-ci, Theros répond uniquement par du texte.

Mineurs : la Garde-robe n'est pas destinée aux mineurs de moins de 18 ans (section 13).

3.15 Entraînement (salle de sport et exercices)

L'Entraînement est une fonctionnalité facultative. Si vous l'utilisez, nous traitons les données ci-dessous.

Finalité : enregistrer et suivre vos entraînements, montrer quels muscles chaque exercice et chaque programme sollicitent, calculer des statistiques et des records, et réunir en un seul endroit les entraînements que vous enregistrez déjà dans d'autres applications. Les fourchettes de séries par semaine affichées dans l'application sont des repères généraux, et non une prescription ni un avis médical ou d'éducation physique.

Données de santé : les entraînements importés, la fréquence cardiaque de l'entraînement, le poids et la masse grasse sont des données de santé (données personnelles sensibles, LGPD Art. 11). Ils ne sont lus qu'avec votre autorisation explicite, ne sont jamais utilisés à des fins publicitaires, ne sont jamais vendus, loués ou partagés avec des tiers, des courtiers en données ou des plateformes publicitaires, et ne sont jamais utilisés pour des décisions de crédit, d'assurance, d'emploi ou toute autre décision ayant un effet juridique à votre égard. L'Entraînement n'utilise pas d'intelligence artificielle : les données d'entraînement ne sont pas envoyées à Google Gemini.

Base légale : exécution du service d'enregistrement de vos entraînements (Art. 7, V) et, pour l'importation d'entraînements et de poids depuis d'autres applications et pour l'alerte basée sur la localisation, votre consentement (Art. 7, I et Art. 11, II, a), demandé séparément, jamais précoché et révocable à tout moment.

Conservation et suppression : jusqu'à ce que vous supprimiez l'entraînement ou le programme, ou supprimiez le compte (section 9). Vous pouvez désactiver l'importation dans Entraînement > Réglages > Importation ; à partir de ce moment, Theros cesse de lire ces sources. Les entraînements déjà importés restent dans votre compte jusqu'à ce que vous les supprimiez.

3.16 Médicaments et rappels de prises

L'enregistrement des médicaments est une fonctionnalité facultative. Si vous l'utilisez, nous traitons les données ci-dessous.

Finalité : vous rappeler de prendre vos médicaments aux horaires que vous avez choisis et afficher votre historique d'observance. Theros n'est pas un dispositif médical, ne prescrit pas, n'indique pas de dose et ne remplace pas l'avis d'un professionnel de santé ; les rappels sont une aide, et la responsabilité de l'utilisation du médicament vous incombe.

Données de santé : les médicaments et les prises sont des données de santé (données personnelles sensibles, LGPD Art. 11). Ils restent uniquement dans votre compte personnel (jamais dans des comptes partagés, comme le compte familial), ne sont jamais utilisés à des fins publicitaires, ne sont jamais vendus, loués ou partagés avec des tiers, des courtiers en données ou des plateformes publicitaires, et ne sont jamais utilisés pour des décisions de crédit, d'assurance, d'emploi ou toute autre décision ayant un effet juridique à votre égard. Les données enregistrées ne sont pas envoyées à Google Gemini ; la seule exception est la photo d'ordonnance que vous choisissez vous-même d'envoyer (section 5.8).

Base légale : exécution du service de rappel et d'enregistrement de vos prises (Art. 7, V) et, pour la lecture d'ordonnance par photo, votre consentement explicite, demandé séparément avant la première utilisation (Art. 11, II, a).

Conservation et suppression : jusqu'à ce que vous supprimiez le médicament ou supprimiez le compte (section 9). Lorsque vous supprimez un médicament, ses rappels futurs ne sont plus envoyés.

3.17 Données de santé : règles communes

Les consultations, examens, médicaments, prises, l'alimentation et le poids, l'entraînement, l'humeur, l'hydratation et le score de bien-être sont des données personnelles sensibles (LGPD, Art. 5, II et Art. 11). Pour toutes ces données, les règles ci-dessous s'appliquent, en plus des règles propres à chaque fonctionnalité.

3.18 Consultations, examens et personnes suivies

Le module Consultations (Santé et bien-être) est facultatif. Si vous l'utilisez, nous traitons :

Données des membres de la famille et des personnes à charge : en enregistrant des données de santé d'une autre personne, vous déclarez disposer de l'autorisation ou de la légitimité pour le faire (pour les enfants et les personnes incapables, en tant que représentant légal), et l'application demande cette confirmation avant le premier enregistrement. Ces données restent uniquement dans votre espace personnel et jamais dans le compte partagé. La personne concernée par les données peut demander l'accès, la rectification ou la suppression par l'intermédiaire du titulaire du compte ou via l'e-mail de la section 15. N'enregistrez que ce que vous avez le droit d'enregistrer.

Finalité et IA : organiser les consultations, examens, rappels et l'historique. Lorsque vous discutez avec l'assistant d'une consultation ou d'un examen, un court résumé peut être envoyé à Google Gemini (section 5.2) ; le diagnostic, les recommandations et les annotations du compte rendu n'y sont pas inclus automatiquement, et le contenu est traité comme une donnée, jamais comme une instruction. La consultation apparaît dans l'agenda de l'application en lecture seule et n'est envoyée ni à Google Agenda ni au Calendrier d'Apple. Vous pouvez, d'un simple appui, créer une tâche, une note ou une écriture financière (coût ou remboursement, catégorie Santé, dans le registre personnel) à partir d'une consultation ; ces éléments suivent alors les règles des fonctionnalités respectives.

Notifications : l'alerte d'une consultation affiche par défaut uniquement l'heure ; vous pouvez choisir, pour chaque consultation, d'afficher également la spécialité et la personne.

Conservation et suppression : jusqu'à ce que vous les supprimiez. "Effacer les données" et "Supprimer le compte" effacent les personnes, consultations, examens et les fichiers joints. Supprimer une personne qui a déjà une consultation ou un examen l'archive, afin de ne pas perdre l'historique ; pour éliminer l'historique, supprimez les consultations et examens ou les données du compte. Ces fichiers de santé ne sont jamais supprimés automatiquement en raison de l'expiration d'un forfait (section 9).

3.19 Alimentation (journal alimentaire)

Le journal alimentaire est facultatif. Si vous l'utilisez, nous traitons :

Analyse par photo ou texte (IA) : l'analyse est déclenchée uniquement par vous et est disponible avec les forfaits payants. L'image est réduite et réencodée sur l'appareil, sans métadonnées (ni EXIF ni localisation), et envoyée à notre serveur (Firebase Cloud Functions, région de São Paulo) puis, de là, à Google (Vertex AI / Gemini), qui renvoie le nom du plat, les éléments, une estimation des calories et des macronutriments et une note. L'image n'est ni conservée par le serveur ni enregistrée dans des journaux : elle n'existe que pendant le traitement ; les enregistrements techniques ne conservent que des décomptes et des codes d'erreur. L'IA a pour instruction de ne pas identifier de personnes ni de lire de données personnelles dans l'image, mais si la photo montre des visages, des étiquettes ou des documents, ceux-ci font partie de l'image envoyée : cadrez uniquement le plat. Vous vérifiez et pouvez tout modifier avant d'enregistrer. Les demandes faites par texte dans le chat ou sur WhatsApp ("j'ai mangé...") enregistrent une estimation faite par l'IA, que vous pouvez supprimer dans le journal.

Estimations, pas des recommandations : les calories et macronutriments sont des estimations (de l'IA ou de tables), peuvent différer de la réalité et ne remplacent pas un nutritionniste ou un médecin. Theros ne prescrit pas de régime et ne pose pas de diagnostic.

Conservation et suppression : l'enregistrement numérique du journal est conservé tant que le compte existe ou jusqu'à ce que vous le supprimiez. Les miniatures expirent automatiquement : 90 jours avec le forfait Essentiel, 365 jours avec le Pro et 730 jours avec le Premium ; l'enregistrement numérique du repas est conservé. Vous pouvez supprimer un repas (et sa miniature) quand vous le souhaitez. "Effacer les données" et "Supprimer le compte" effacent le journal, les miniatures, les favoris et les objectifs. Le journal alimentaire n'est partagé ni avec la famille ni avec des tiers.

3.20 Idées, canvas et pièces jointes

Les idées, notes, canvas (tableaux libres avec cartes, liens et images) et leurs pièces jointes constituent votre contenu et sont privés : ils restent dans votre compte et vous seul y avez accès, sauf si vous choisissez de les partager (section 7). Les images et fichiers que vous placez dans un canvas ou joignez à une idée restent dans votre espace de stockage sur Firebase Storage (région de São Paulo) et sont comptabilisés dans le quota de votre forfait.

IA déclenchée par vous : lorsque vous utilisez l'aide de l'IA sur une idée, une note ou un canvas (par exemple, générer, développer, résumer ou poser une question), le texte de la carte ou de la note sélectionnée est envoyé à Google Gemini pour générer la réponse. Ce texte est traité comme une donnée à analyser, jamais comme une instruction. L'IA n'est déclenchée que lorsque vous le demandez, et l'utilisation consomme le quota d'IA de votre forfait. Le traitement suit les garanties décrites à la section 5.

Conservation et suppression : jusqu'à ce que vous supprimiez l'idée, la carte, le canvas ou la pièce jointe, ou supprimiez le compte. Les images et PDF peuvent être supprimés en raison de la limite de stockage uniquement dans les conditions de la section 9 (forfait payant expiré) ; les textes et les données de l'application ne sont jamais supprimés automatiquement.

4. Services connectés (facultatifs)

Les intégrations ci-dessous sont entièrement facultatives et ne sont activées qu'avec votre autorisation explicite.

4.1 Google Calendar

4.2 Gmail

AVIS IMPORTANT — Utilisation limitée des données Gmail

L'utilisation par Theros des données reçues des API Gmail est conforme à la Règle sur les données utilisateur des services d'API Google, y compris les exigences d'utilisation limitée (Limited Use). Cela signifie que :

Portées utilisées :

Fonctionnalités Gmail dans Theros :

Fonctionnalité Données consultées Ce qui est stocké Ce qui N'EST PAS stocké
Lecture des e-mails (boîte de réception) Objet, expéditeur, date, corps, libellés Rien. Les e-mails sont chargés à la demande et affichés en temps réel. En quittant l'écran, les données sont effacées de la mémoire. Corps de l'e-mail, pièces jointes, métadonnées complètes
Détection de transactions financières E-mails de banques (Nubank, Inter, Itaú, Bradesco, C6, PicPay, Mercado Pago, PayPal) Uniquement les métadonnées extraites : montant, commerçant, date et fournisseur de la transaction. Corps complet de l'e-mail, pièces jointes, données d'autres expéditeurs
Envoi d'e-mails Destinataire(s), objet, corps de l'e-mail que vous rédigez Enregistrement d'audit dans Firestore (destinataire, objet, corps, date d'envoi) pour votre historique personnel des e-mails envoyés. N/A
Gestion des libellés Liste des libellés Gmail Rien. Les libellés sont affichés en temps réel. N/A

Traitement des données Gmail :

Révocation et suppression :

4.3 Amazon Alexa (skill "Meu Theros")

Theros propose une skill officielle pour Alexa qui permet de contrôler l'application par commandes vocales sur les appareils Echo ou via l'application Alexa.

Ce que nous collectons lorsque vous associez la skill :

À quoi nous servent ces données :

Ce que nous NE collectons PAS via Alexa :

Account Linking (association de compte) :

Comment révoquer :

Limites par forfait : les commandes directes (enregistrer une dépense, voir le solde, lister les tâches, etc.) sont disponibles avec tous les forfaits. Les questions ouvertes avec intelligence artificielle via Alexa sont disponibles à partir du forfait Essentiel et sont soumises à la limite mensuelle de jetons de votre forfait.

4.4 Calendrier par lien (ICS, lecture seule)

4.5 Telegram (bot Theros)

Ce canal ne sera actif qu'après la publication du bot Theros sur Telegram ; d'ici là, aucune donnée n'est traitée par son intermédiaire.

4.6 API publique et webhooks

Avec les forfaits Pro et Premium, vous pouvez créer des clés d'API et des points de terminaison de webhook (Profil > Intégrations > API et webhooks) pour connecter Theros à des outils comme Make, n8n, Zapier, des tableurs et des scripts.

4.7 Règles d'automatisation

Les règles "quand X se produit, faire Y" sont facultatives et créées par vous dans l'application ou via le chat. Actuellement, les déclencheurs sont la création d'une écriture (avec des conditions comme le type, la fourchette de montant, la catégorie et le texte de la description) et la tâche en retard, et les actions consistent à envoyer une notification ou à créer une tâche. Nous conservons la règle (nom, conditions, action, statut, nombre de déclenchements et date) et, pendant 14 jours, un enregistrement technique d'exécution utilisé pour ne pas répéter les déclenchements. Le nombre de règles et de déclenchements par jour dépend du forfait. Les règles ne créent ni ne modifient d'écritures. Vous pouvez désactiver ou supprimer une règle à tout moment ; les règles sont supprimées lors de la suppression du compte.

5. Intelligence artificielle

5.0 Votre autorisation pour l'IA

Avant la première utilisation d'une fonction d'IA (chat, voix, WhatsApp et autres fonctions), l'application indique quelles données sont envoyées, à qui et dans quel but, et vous demande votre autorisation. Il s'agit de deux choix distincts :

Nous conservons dans votre compte votre choix, la date et la version du texte que vous avez vu, afin de prouver le consentement (LGPD, Art. 8, §2). Vous pouvez consulter et modifier ces deux choix à tout moment dans Paramètres > Confidentialité > Fournisseurs d'IA ; le retrait s'applique aux demandes suivantes, sans frais, et n'efface pas vos données de l'application (section 8). Si nous modifions de manière importante le texte ou la liste des fournisseurs, nous vous redemandons votre autorisation. Si vous ne donnez pas votre autorisation, les fonctions d'IA restent désactivées et le reste de l'application continue de fonctionner ; sur WhatsApp, Theros peut répondre avec un lien pour donner l'autorisation dans l'application.

5.1 Modèles et traitement

Theros utilise Google Gemini pour traiter :

5.2 Données envoyées à Google Gemini

Pour fournir des réponses contextualisées, Theros envoie à Google Gemini un résumé de votre profil financier contenant :

Ces données sont assemblées automatiquement par le serveur à partir des informations déjà enregistrées dans l'application et envoyées exclusivement pour générer la réponse demandée. Cet envoi n'a lieu qu'après votre autorisation (section 5.0).

Données sans identifiants directs du compte. Le contexte que le serveur assemble pour l'IA n'inclut pas votre e-mail, votre téléphone, votre CPF ou CNPJ, l'identifiant interne de votre compte, votre nom complet ni de jetons d'accès : nous envoyons au maximum le prénom. Cela réduit, sans l'éliminer, l'identification : ce que vous écrivez dans les messages et ce que vous enregistrez dans l'application (par exemple, descriptions d'écritures, titres de tâches, noms de contacts que vous avez enregistrés ou mentionnés) peut contenir des données personnelles et est envoyé pour générer la réponse. C'est pourquoi nous considérons cet envoi comme un traitement de données personnelles, avec les protections de la présente section, et non comme des données anonymisées.

5.3 Garanties concernant l'IA

5.4 Agents programmés

5.5 Point financier proactif

Pour les utilisateurs du forfait Premium, Theros exécute chaque jour (à 09:00, heure de Brasília) une analyse automatique qui :

Vous pouvez désactiver cette fonctionnalité en changeant de forfait ou en contactant l'assistance.

5.6 Traitement OCR dans le cloud

Outre la reconnaissance de texte locale (Google ML Kit), Theros utilise Google Gemini pour l'extraction intelligente de données à partir de documents financiers :

5.7 Étiquetage par IA de la Garde-robe

Dans la Garde-robe, Theros peut suggérer automatiquement les étiquettes d'une pièce (type, matière, motif, occasion, saison, niveau de formalité et imperméabilité) à partir de son image. Cette fonctionnalité est facultative, dépend de votre consentement explicite et n'est activée qu'après que vous l'avez autorisée et avez déclaré avoir 18 ans ou plus.

5.8 Lecture d'ordonnance médicale par IA

Dans l'enregistrement des médicaments, Theros peut lire une ordonnance à partir d'une photo et suggérer les médicaments pour que vous les vérifiiez. Cette fonctionnalité est facultative, dépend de votre consentement explicite, demandé avant la première utilisation (LGPD Art. 11, II, a), et n'envoie quelque chose que lorsque vous prenez ou choisissez une photo.

5.9 Autres fournisseurs d'IA et recherche sur le web

Le fournisseur principal d'IA de Theros est Google Cloud Vertex AI (modèles Gemini). Uniquement si vous activez l'option « Autres fournisseurs d'IA » (section 5.0 ; désactivée par défaut), Theros peut également utiliser d'autres modèles d'IA, comme Claude (Anthropic) et DeepSeek, par l'intermédiaire d'OpenRouter (OpenRouter, Inc., États-Unis), un intermédiaire qui achemine la requête vers le modèle choisi, ou des modèles de partenaires proposés au sein de Google Cloud. Sans cette option, tout le traitement d'IA impliquant vos données reste chez Google, à l'exception de la recherche web tierce décrite ci-dessous. Les requêtes qui ne contiennent pas de données vous concernant (par exemple, le résumé de la transcription publique d'une vidéo YouTube lorsque vous n'écrivez aucune instruction) peuvent utiliser ces fournisseurs sans l'option. Les règles ci-dessous s'appliquent à tout fournisseur :

5.10 Évaluation des réponses de l'IA (j'aime et je n'aime pas)

Vous pouvez évaluer les réponses de l'IA dans l'application et, dans certaines conversations, via WhatsApp. Nous conservons votre évaluation (positive ou négative), les motifs choisis, un commentaire facultatif de 300 caractères maximum et des données techniques sur la réponse évaluée (modèle utilisé, type de fonction, forfait, langue et temps de réponse). Le texte de votre message et de la réponse n'est conservé que si vous cochez l'option d'envoi pour analyse (extraits de 300 et 500 caractères maximum). Nous utilisons ces données uniquement pour mesurer et améliorer la qualité de l'IA ; l'accès est réservé à l'administration de Theros, elles ne sont pas envoyées à des fournisseurs d'IA ni utilisées à des fins publicitaires, et elles sont supprimées dans un délai de 12 mois ou lorsque vous supprimez le compte.

5.11 Identifiant d'installation (prévention des abus)

Pour empêcher qu'un même appareil reçoive plus d'une fois des avantages promotionnels (période d'essai et récompenses de parrainage), l'application génère un code aléatoire propre à l'installation, qui ne dérive pas des caractéristiques de l'appareil et n'est utilisé ni à des fins publicitaires ni pour le suivi entre applications. Seule une empreinte irréversible (hachage SHA-256) de ce code quitte l'appareil, et le code d'origine ne peut pas être retrouvé à partir de celle-ci ; dans le registre anti-abus, nous ne conservons qu'un second hachage de cette empreinte, calculé avec une clé secrète qui nous est propre (HMAC), qui est conservé après la suppression du compte afin d'empêcher la réutilisation de l'avantage. La base légale est l'intérêt légitime à prévenir la fraude (LGPD, art. 7, IX). Si vous pensez avoir été bloqué par erreur, contactez l'assistance.

6. Stockage et sécurité

6.1 Infrastructure

6.2 Mesures de sécurité

7. Partage des données avec des tiers

Nous ne vendons, ne louons ni ne partageons vos données personnelles avec des tiers à des fins de marketing, de publicité ou à toute autre fin commerciale.

Vos données peuvent être traitées par les prestataires de services suivants, strictement pour permettre le fonctionnement des fonctionnalités de l'application :

Prestataire Données traitées Finalité
Google Cloud / Firebase Toutes les données de l'application (financières, personnelles, de santé, tâches, idées, paramètres, images d'OCR, de la Garde-robe et pièces jointes) Infrastructure backend, authentification, stockage, notifications, traitement
Google Gemini API / Google Cloud Vertex AI (Gemini) Messages de chat, contexte financier résumé, audio vocal, images de reçus fiscaux, images des pièces de la Garde-robe (réduites et sans métadonnées, uniquement avec votre consentement), photo d'ordonnance, photo ou description de repas, texte des idées et notes lorsque vous déclenchez l'IA, résumé des consultations et examens, mémoires de l'IA Intelligence artificielle (réponses, analyses, OCR, agents, étiquetage des pièces de la Garde-robe, lecture d'ordonnance, analyse de repas, aide sur les idées et canvas)
Google APIs (Gmail, Calendar, Speech) E-mails et événements (lorsqu'ils sont autorisés, traités sur l'appareil), audio des commandes vocales Intégrations facultatives et conversion de la voix en texte
WeatherAPI.com Position approximative (zone d'environ 11 km) ou nom de ville, envoyés par notre serveur, sans identification de l'utilisateur Prévisions météo (carte et page Météo, chat et Garde-robe). Weather data by WeatherAPI.com
MET Norway (Institut météorologique norvégien) Position approximative (zone d'environ 11 km), envoyée par notre serveur, sans identification de l'utilisateur Prévisions météo (fournisseur de secours et jours les plus éloignés des prévisions). Based on data from MET Norway (CC BY 4.0)
OpenStreetMap (Nominatim) Nom de ville (envoyé par notre serveur, lorsque WeatherAPI.com n'est pas disponible) et coordonnée arrondie à environ 11 km (envoyée par l'application elle-même, dans la version web et à titre alternatif dans les applications ; dans ce cas, le service reçoit l'adresse IP de l'appareil) Géocodage : du nom de ville vers les coordonnées et des coordonnées vers le nom de ville. © OpenStreetMap contributors
Open-Meteo (uniquement les versions antérieures de l'application) Coordonnée GPS ou nom de ville, envoyés directement par l'appareil (le service reçoit l'adresse IP de l'appareil) Prévisions météo, jusqu'à la mise à jour de l'application (section 3.6)
RevenueCat ID de l'utilisateur, statut de l'abonnement Gestion des abonnements et des forfaits
Amazon Alexa (skill "Meu Theros") Identifiant anonyme Amazon, identifiant de l'appareil Echo, texte transcrit des commandes vocales Reconnaissance des commandes vocales, association de compte via OAuth et exécution des actions demandées
Telegram (Telegram Messenger Inc. et les sociétés de son groupe, comme Telegram FZ-LLC) Identifiant du chat, @nom_d'utilisateur, texte des messages, légendes et photos de justificatifs échangés avec le bot Theros (fonctionnalité facultative, une fois le bot publié) Acheminement des messages et des réponses sur votre Telegram, à votre demande
Service d'origine d'un calendrier par lien (Microsoft, Apple, Google, Proton ou autre) Reçoit l'adresse que vous avez indiquée, lorsqu'il est interrogé par notre serveur ; ne reçoit aucune donnée vous concernant Téléchargement du calendrier auquel vous êtes abonné
Destination d'un webhook (URL que vous choisissez) Données des événements que vous avez choisis (par exemple, écritures ou tâches) Intégration avec l'outil que vous utilisez (Make, n8n, Zapier, scripts, etc.)
Meta (WhatsApp Business Platform / WhatsApp Cloud API) Numéro de téléphone et messages échangés avec Theros via le canal WhatsApp (fonctionnalité facultative) et, dans la Garde-robe, l'image du look (collage des images de vos pièces), uniquement avec votre consentement Acheminement des messages et des images de looks sur votre WhatsApp, à votre demande

7.1 Données dans les notifications push

Les notifications push envoyées par Theros peuvent contenir des données financières résumées pour votre commodité :

Ces informations sont visibles sur l'écran de notifications de l'appareil. Pour davantage de confidentialité, vous pouvez désactiver certaines notifications dans les réglages du système d'exploitation.

Outre les prestataires ci-dessus, vos données peuvent être partagées dans les circonstances suivantes :

7.2 Accès des administrateurs et de l'équipe

Comme pour tout service dans le cloud, les données stockées dans votre compte peuvent techniquement être consultées par les personnes qui administrent Theros. Actuellement, les règles de sécurité de la base de données permettent aux administrateurs authentifiés du panneau interne de lire les documents des collections de votre utilisateur (par exemple, profil, abonnement, tâches, enregistrements de santé et mémoires de l'IA), à l'exception des zones réservées au serveur (clés d'API, webhooks et piste d'audit des intégrations), qu'aucune application ni aucun panneau ne lit. Les personnes ayant accès à la console Google Cloud du projet peuvent également, techniquement, accéder au stockage. Nous utilisons cet accès pour l'assistance que vous avez demandée, la sécurité et les enquêtes sur les abus, le respect d'obligations légales et l'exploitation du service, et non pour lire le contenu de vos enregistrements dans le cadre de l'utilisation normale.

8. Vos droits (LGPD)

Conformément à la Lei Geral de Proteção de Dados (Lei 13.709/2018), vous disposez des droits suivants :

Pour exercer tout droit qui n'est pas disponible directement dans l'application, contactez-nous à l'adresse e-mail rafaelfurlan@lunanexgen.com. Nous répondrons dans un délai de 15 jours ouvrables.

9. Conservation des données

Type de données Conservation
Données financières, tâches, notes, historique de chat, commandes vocales, agents et OCR Tant que le compte est actif, ou jusqu'à suppression manuelle
Mémoires de l'IA (phrases que vous avez demandé à Theros de retenir) et la préférence d'utilisation des mémoires Tant que le compte est actif ou jusqu'à ce que vous supprimiez la mémoire, les effaciez toutes ou supprimiez le compte. La suppression prend effet immédiatement ; l'historique du chat est contrôlé séparément
Consultations, examens, personnes suivies et pièces jointes de santé Tant que le compte est actif ou jusqu'à ce que vous les supprimiez. Ils ne sont jamais supprimés automatiquement en raison de l'expiration d'un forfait
Journal alimentaire (repas, favoris, objectifs) Tant que le compte est actif ou jusqu'à ce que vous le supprimiez
Miniatures de photos de repas Expirent automatiquement : 90 jours (Essentiel), 365 jours (Pro) ou 730 jours (Premium) ; après l'expiration d'un forfait payant, 30 jours (section 9, forfait qui expire). L'enregistrement numérique du repas est conservé. Vous pouvez les supprimer avant
Photo de repas envoyée pour analyse N'est ni stockée ni enregistrée dans un journal : traitée uniquement pendant l'analyse
Idées, notes, canvas et pièces jointes Tant que le compte est actif ou jusqu'à ce que vous les supprimiez. Les images et PDF suivent également la règle de stockage applicable en cas de forfait expiré (ci-dessous) ; les textes ne sont jamais supprimés automatiquement
Calendrier par lien (adresse chiffrée et événements importés) Jusqu'à ce que vous supprimiez l'abonnement ou supprimiez le compte ; "Effacer les données" conserve l'abonnement et efface les événements importés
Association avec Telegram et historique de la conversation avec le bot Association : jusqu'à ce que vous dissociiez, utilisiez "Effacer les données" ou supprimiez le compte. Historique : jusqu'à 30 jours, ou jusqu'à la dissociation. Les photos de justificatifs envoyées via Telegram ne sont pas conservées par nous. Chez Telegram, la conservation suit sa propre politique, que nous ne contrôlons pas
Clés d'API (hash) et points de terminaison de webhook Jusqu'à ce que vous les révoquiez ou les supprimiez, ou supprimiez le compte
Journal des livraisons de webhook 14 jours (supprimé automatiquement)
Piste d'audit des clés et webhooks 180 jours (supprimée automatiquement)
Règles d'automatisation et enregistrement technique d'exécution Règles : jusqu'à ce que vous les supprimiez ou supprimiez le compte. Enregistrement d'exécution : 14 jours (supprimé automatiquement)
Messages du canal WhatsApp 90 jours (nettoyage quotidien automatique)
Journaux d'erreurs techniques (sans le contenu de vos messages, images ou enregistrements) 90 jours (supprimés automatiquement)
Médicaments et registre des prises Tant que le compte est actif, ou jusqu'à la suppression manuelle du médicament
Photo d'ordonnance envoyée pour lecture N'est pas stockée : traitée uniquement pendant la lecture
Métriques d'utilisation de l'IA (locales) 90 jours (nettoyage automatique)
Sessions de chat vocal Uniquement des métadonnées (durée, date) tant que le compte est actif
Données Gmail E-mails : non stockés. Transactions détectées : tant que le compte est actif
Données de l'appareil et méthode de connexion Écrasées à chaque session (seul l'enregistrement le plus récent est conservé). Supprimées lors de la suppression du compte
Garde-robe numérique (images détourées et miniatures, étiquettes, looks, historique d'utilisation, préférences et consentements) Tant que le compte est actif ou jusqu'à ce que vous supprimiez la pièce, effaciez la garde-robe (Réglages de la garde-robe) ou supprimiez le compte. La photo originale n'est pas conservée lorsque le détourage automatique fonctionne
Images de looks envoyées via WhatsApp (uniquement avec votre consentement) Ne sont pas conservées par nous après l'envoi. Dans votre conversation WhatsApp et dans les systèmes de Meta, la conservation suit les conditions et la politique de confidentialité de WhatsApp/Meta, que nous ne contrôlons pas. L'état de la conversation de la Garde-robe sur WhatsApp et le compteur quotidien restent dans votre compte et sont effacés avec la garde-robe, avec "Effacer les données" et lors de la suppression du compte
Entraînement (programmes, entraînements réalisés et importés, exercices personnels, poids corporel, check-ins, préférences) Tant que le compte est actif ou jusqu'à ce que vous supprimiez l'entraînement ou le programme, ou supprimiez le compte
Sauvegardes exportées Fichiers locaux sur votre appareil (sous votre contrôle)

Suppression du compte : lorsque vous supprimez votre compte, nous supprimons définitivement de nos serveurs : toutes les sous-collections de votre utilisateur dans Firestore (y compris celles de la Garde-robe, les mémoires de l'IA, les enregistrements de santé et le journal alimentaire), les principaux documents des collections racines liés à votre ID (par exemple, historique salarial, catégories personnalisées, partages, commentaires, parrainages, conversations avec l'assistance, enregistrements d'appuis sur les avis de l'application, réponses aux enquêtes, commandes vocales, interactions avec Alexa, invitations et profils publics partagés), tous les fichiers que vous avez envoyés vers Firebase Storage (y compris les images de la Garde-robe) et votre compte d'authentification dans Firebase Auth. Nous conservons, pendant la durée exigée par la loi ou à des fins d'audit, les enregistrements des transactions d'abonnement et les pistes administratives d'assistance. Les données conservées par des prestataires tiers (par exemple, RevenueCat, les magasins d'applications et les services d'analyse) suivent les politiques de ces prestataires.

Effacer les données (sans supprimer le compte) : l'option "Effacer les données" efface les données enregistrées dans l'application (documents Firestore, y compris ceux de la Garde-robe), en conservant votre compte, le forfait, les préférences du compte, les connexions aux services externes (comme Gmail et les calendriers ; l'association avec Telegram est rompue et les événements importés des calendriers par lien sont effacés), les jetons de notification et les compteurs d'utilisation du forfait. Parmi les fichiers de Firebase Storage, cette option n'efface que les images de la Garde-robe ; les fichiers d'autres fonctionnalités (comme les images de reçus fiscaux et les pièces jointes) sont conservés jusqu'à ce que vous les supprimiez ou supprimiez le compte.

Forfait payant qui expire : stockage et fichiers

Si un forfait payant expire ou est annulé, rien n'est supprimé pendant 30 jours (période de grâce), et, tant que votre stockage dépasse le quota du forfait Gratuit, vous recevez des avis dans l'application et par notification push aux jours 0, 7, 21 et 28, ainsi qu'un dernier avis au jour 84, six jours avant tout nettoyage. Ensuite :

Garde-robe : dans Réglages de la garde-robe, vous pouvez effacer toute la garde-robe (enregistrements et images) sans supprimer le compte, et supprimer des pièces individuellement.

10. Traitement hors ligne

Theros dispose d'une fonctionnalité hors ligne. Lorsque vous n'êtes pas connecté à internet :

11. Cookies et suivi

Application mobile (iOS/Android) : n'utilise pas de cookies de navigateur. Nous collectons uniquement des métadonnées techniques de l'appareil (modèle, système d'exploitation, version de l'application) à des fins de diagnostic et d'amélioration du service.

Site institutionnel (therosapp.com) et version web (app.therosapp.com) : nous utilisons :

Nous n'affichons pas de publicités dans l'application.

12. Transfert international de données

Vos données sont stockées principalement dans la région southamerica-east1 (São Paulo, Brésil) de Google Cloud. Toutefois, certains services tiers peuvent traiter des données sur des serveurs situés hors du Brésil :

Chaque transfert est effectué dans le cadre d'un contrat avec le sous-traitant et sur le fondement de l'une des hypothèses de l'art. 33 de la LGPD, avec les garanties contractuelles et de sécurité de chaque fournisseur. Nous n'affirmons pas que tous les fournisseurs adoptent les clauses types de l'ANPD (Autorité nationale brésilienne de protection des données) : pour les fournisseurs qui ne disposent pas encore d'un instrument spécifique pour le Brésil, nous limitons l'envoi à du contenu textuel général, sans identifiants directs et sans données sensibles (section 5.9), et nous travaillons à formaliser ces clauses.

13. Mineurs

Theros n'est pas destiné aux mineurs de moins de 18 ans. Nous ne collectons pas sciemment de données concernant des mineurs. Si nous apprenons que nous avons collecté des données d'un mineur de moins de 18 ans, nous supprimerons immédiatement ces données. Si vous pensez qu'un mineur a fourni des données à Theros, contactez-nous à l'adresse e-mail rafaelfurlan@lunanexgen.com.

Pour utiliser l'étiquetage par IA de la Garde-robe, vous devez déclarer avoir 18 ans ou plus ; en outre, si la date de naissance indiquée dans votre profil indique moins de 18 ans, la fonctionnalité n'est pas activée et les étiquettes doivent être remplies à la main.

Les données de santé d'enfants et d'adolescents enregistrées par un représentant (section 3.18) relèvent de la responsabilité du titulaire du compte, qui déclare avoir la légitimité de les enregistrer.

14. Modifications de la présente politique

Nous pouvons mettre à jour périodiquement la présente Politique de confidentialité pour refléter des changements dans nos pratiques, nos fonctionnalités ou les exigences légales. Les modifications importantes seront communiquées avec un préavis de 15 jours, par notification dans l'application et, lorsque c'est possible, également par e-mail. La date de la dernière mise à jour sera toujours indiquée en haut du présent document. L'utilisation continue de l'application après les modifications vaut acceptation de la politique mise à jour, sans préjudice de votre droit de retirer vos consentements et de supprimer vos données à tout moment.

Résumé des dernières modifications (10 octobre 2026) : précisions sur les fournisseurs d'IA, la conservation et le traitement par Google (sections 5.3 et 5.9), évaluation des réponses de l'IA (5.10), identifiant d'installation contre les abus (5.11) et préavis de 15 jours pour les modifications importantes (14) ; autorisation demandée avant la première utilisation de l'IA, avec une option distincte et désactivée par défaut pour d'autres fournisseurs d'IA, que vous pouvez modifier dans Paramètres > Confidentialité > Fournisseurs d'IA (sections 2, 5.0, 5.2, 5.3, 5.9, 8 et 12) ; description exacte des avis (jours 0, 7, 21, 28 et 84) et de la suppression automatique des fichiers excédentaires à l'expiration d'un forfait payant (section 9) ainsi que des canaux d'annonce des modifications (14). Modifications antérieures (6 octobre 2026) : règles communes pour les données de santé, avec base légale, finalité, contrôle par l'utilisateur et interdiction d'utilisation publicitaire (sections 2, 3.17 et 8) ; consultations, examens et personnes suivies, avec la déclaration de légitimité pour les données des membres de la famille et des personnes à charge (3.18) ; journal alimentaire avec analyse de photo par IA, miniatures qui expirent selon le forfait et photo non conservée (3.19 et 9) ; idées, canvas et pièces jointes (3.20) ; mémoire explicite de l'IA et ton de l'assistant, sans données sensibles ni secrets (3.4, 5.1, 5.2, 8 et 9) ; calendrier par lien (4.4), Telegram (4.5), API publique et webhooks (4.6) et règles d'automatisation (4.7), avec leurs durées de conservation ; qui peut accéder aux données stockées (7.2) ; nouvelles durées de conservation des enregistrements techniques (section 9) ; règle applicable au forfait payant qui expire, avec 30 jours de grâce et sans suppression des textes, des données de l'application ni des documents de santé (section 9) ; correction de la description du chat vocal, qui n'utilise plus la Gemini Live API (3.5 et 5.1). Aucun engagement antérieur n'a été retiré. (5 octobre 2026) : mise à jour de l'e-mail de contact et du Délégué à la protection des données vers rafaelfurlan@lunanexgen.com (sections 1, 8, 13 et 15) ; ajout de l'enregistrement des médicaments avec rappels, schéma toutes les X heures et carte d'observance, ainsi que de la lecture facultative d'ordonnance par photo avec IA, avec un consentement propre (sections 3.16, 5.1, 5.8 et 9). (4 octobre 2026) : ajout du module Entraînement, avec importation facultative des entraînements depuis Santé/Health Connect, check-in et alerte à l'arrivée à la salle de sport (sections 3.7, 3.15, 8 et 9) ; envoi facultatif d'images de looks de la Garde-robe via WhatsApp, avec un consentement propre et Meta comme sous-traitant (sections 3.14, 7, 8, 9 et 12). (3 octobre 2026) : ajout de la Garde-robe numérique (sections 3.14 et 5.7) ; description de l'utilisation d'une position approximative pour les prévisions météo et d'autres utilisations de la localisation (section 3.6) ; fournisseurs de prévisions météo, de géocodage et d'IA, y compris Open-Meteo dans les versions antérieures de l'application (sections 7 et 12) ; et précisions sur la suppression des données, y compris des fichiers stockés (section 9).

15. Contact et exercice des droits

Pour toute question, demande, réclamation ou pour l'exercice de vos droits prévus par la LGPD, contactez-nous :

E-mail : rafaelfurlan@lunanexgen.com
Délégué à la protection des données (DPO) : rafaelfurlan@lunanexgen.com
Délai de réponse : jusqu'à 15 jours ouvrables

Vous avez également le droit d'introduire une réclamation auprès de l'Autorité nationale de protection des données (ANPD) si vous estimez que vos droits n'ont pas été dûment respectés.