Din integritet är grundläggande för oss. Denna integritetspolicy beskriver öppet och utförligt vilka uppgifter vi samlar in, hur vi använder dem, med vem vi delar dem, hur vi skyddar dem och vilka rättigheter du har till dem i appen Theros.
Vad som ändrades den 10 oktober 2026: vi har specificerat vilka AI- och sökleverantörer vi använder och hur var och en hanterar uppgifterna (avsnitt 5.3 och 5.9), att vi även behandlar AI-uppgifter utanför Brasilien, bedömningen av AI:ns svar (5.10), installationsidentifieraren mot missbruk (5.11) och förhandsbeskedet på 15 dagar vid väsentliga ändringar (avsnitt 14). Vi ber dessutom nu om ditt tillstånd innan du använder AI:n första gången, med ett separat val, avstängt som standard, för andra AI-leverantörer, och du kan ändra båda under Inställningar > Integritet > AI-leverantörer (avsnitt 2, 5.0, 5.9, 8 och 12). Slutligen beskriver vi exakt meddelandena och den automatiska borttagningen av filer när en betald plan löper ut (avsnitt 9) och hur vi meddelar ändringar i denna policy (avsnitt 14).
Vad som ändrades den 6 oktober 2026: denna version innehåller regler för hälsouppgifter (läkarbesök, undersökningar, läkemedel, kost, träning och välbefinnande) och för uppgifter om familjemedlemmar som du registrerar (avsnitt 3.17 till 3.19); matdagboken med AI-analys av foton (3.19); idéer, canvas och bilagor (3.20); AI:ns minne och ton (3.4); kalender via länk, Telegram, det publika API:et med webhooks och automatiseringsreglerna (4.4 till 4.7); vem som kan komma åt lagrade uppgifter (7.2); lagringstiderna och vad som händer när en betald plan löper ut (avsnitt 9); samt rättelsen av beskrivningen av röstchatten (3.5 och 5.1). Den fullständiga sammanfattningen finns i avsnitt 14.
1. Personuppgiftsansvarig
Personuppgiftsansvarig för behandlingen av dina personuppgifter är:
Theros App
Kontakt-e-post: rafaelfurlan@lunanexgen.com
Dataskyddsombud (DPO): rafaelfurlan@lunanexgen.com
2. Rättslig grund för behandlingen (LGPD, Art. 7)
Theros behandling av dina personuppgifter grundar sig på följande rättsliga grunder i Lei Geral de Proteção de Dados, LGPD (Brasiliens allmänna dataskyddslag, Lei 13.709/2018):
- Samtycke (Art. 7, I): för valfria funktioner som integration med Gmail och Google Calendar, prenumeration på kalender via länk (ICS), användning av Theros via Telegram, insamling av plats, AI-minnen (sparas endast när du ber om det), AI-taggning av plaggen i Garderoben, sändning av outfitbilder från Garderoben via WhatsApp, avläsning av recept via foto och AI-analys av foton på måltider.
- AI-funktioner (samtycke, Art. 7, I): innan du använder AI:n första gången ber vi om ditt tillstånd att skicka dina meddelanden och de appuppgifter som behövs för att svara till Google (Gemini, i Google Cloud Vertex AI). Utan detta tillstånd är AI-funktionerna avstängda och resten av appen fungerar som vanligt.
- Andra AI-leverantörer (särskilt samtycke, Art. 7, I, och Art. 33, VIII): om du aktiverar alternativet "Andra AI-leverantörer" (avstängt som standard) kan vanliga textmeddelanden även behandlas av andra leverantörer i USA, enligt beskrivningen i avsnitt 5.9. Detta är en internationell överföring av uppgifter som sker med ditt särskilda och framhävda samtycke.
- Känsliga personuppgifter om hälsa (Art. 11, II, a): läkarbesök, undersökningar, läkemedel, kost, träning, humör och välbefinnandepoäng behandlas med ditt särskilda och framhävda samtycke, som du lämnar när du väljer att använda respektive funktion och, för funktioner med AI-analys, i ett eget meddelande före första användningen. Du kan när som helst återkalla samtycket och radera dessa uppgifter (avsnitt 3.17).
- Fullgörande av avtal (Art. 7, V): för att tillhandahålla appens avtalade funktioner (ekonomihantering, AI-chatt, uppgifter m.m.).
- Berättigat intresse (Art. 7, IX): för förbättringar av tjänsten och driftrelaterad kommunikation.
- Fullgörande av rättslig förpliktelse (Art. 7, II): när det krävs enligt lag eller domstolsbeslut.
3. Uppgifter som vi samlar in
3.1 Registrerings- och profiluppgifter
- Obligatoriska: namn, e-post och lösenord (eller autentisering via Google Sign-In).
- Valfria (som du lämnar): profilbild, telefonnummer, födelsedatum, CPF, kön, yrke.
Ändamål: identifiering, autentisering och anpassning av upplevelsen i appen.
3.2 Ekonomiska uppgifter
- Transaktioner (inkomster och utgifter), bankkonton och budgetar.
- Ekonomiska mål, investeringar och förmögenhet.
- Inkomstuppgifter: lön, avdrag, anställningsform, lönehistorik.
- Återkommande utgifter och inkomster.
- PLR (vinstdelning).
Ändamål: att tillhandahålla funktioner för ekonomihantering, rapporter, prognoser och personliga insikter.
3.3 Uppgifter om uppgifter, anteckningar och listor
- Uppgifter, personliga anteckningar, inköpslistor och Kanban-tavlor som du skapar.
Ändamål: personlig organisering och produktivitet.
3.4 Uppgifter om kommunikation med AI:n
- Meddelanden som skickas till AI-chattboten (text).
- Röstkommandon (transkriberad text) och historik över utförda kommandon.
- Svar som genereras av AI:n.
- Konversationshistorik.
- AI-minnen: fraser som du ber Theros att komma ihåg (till exempel "jag är vegetarian"), som sparas endast när du ber om det.
- Vald ton för assistenten (vänlig, direkt eller bestämd), om du väljer en.
- Meddelanden som utväxlas med Theros bot på Telegram (text, bildtexter och foton av kvitton), när du använder denna valfria kanal (avsnitt 4.5).
Ändamål: att ge sammanhangsanpassade svar och personliga ekonomiska insikter med hjälp av artificiell intelligens.
Lagring: chattmeddelanden och kommandohistorik lagras i Firestore så länge ditt konto är aktivt.
AI-minnen ("kom ihåg att..."): när du uttryckligen, i appens chatt eller i ett textmeddelande på WhatsApp, ber Theros att komma ihåg något (till exempel "kom ihåg att jag är vegetarian"), sparar vi den frasen, upp till 200 tecken, tillsammans med var begäran kom ifrån (chatt, WhatsApp eller inskriven av dig) och datumen. Vi sparar inte minnen på eget initiativ, och inte heller utifrån dokument, PDF-filer, e-post, bilder, webbplatser, schemalagda agenter, automatiseringar eller ljudmeddelanden. Av säkerhetsskäl sparar vi inte lösenord, tokens, nycklar, kortnummer, CPF, CNPJ, bankkonton eller känsliga personuppgifter (hälsa, religion, politisk åsikt, sexualliv, ras eller etniskt ursprung, biometriska uppgifter och fackföreningsmedlemskap); identifieringen sker automatiskt utifrån ord och mönster och är därför inte perfekt: undvik att skriva sådan information. Antalet minnen beror på planen. Minnena skickas till Google Gemini tillsammans med sammanhanget i konversationerna i appens chatt och på WhatsApp (avsnitt 5.2), markerade som dina uppgifter och aldrig som instruktioner; minnenas text registreras inte i serverloggar.
Din kontroll: under Profil > AI-assistent > Theros minnen kan du se, redigera, radera och radera alla minnen, lägga till minnen manuellt och stänga av användningen av minnen. När du raderar ett minne slutar Theros genast att använda det; meddelandet där du bad om att få det sparat finns kvar i chatthistoriken, som du styr separat.
Assistentens ton: valet av ton sparas i dina inställningar och styr stilen på svaren i chatten, på WhatsApp, i morgonsammanfattningen, i den ekonomiska avstämningen och i en del av aviseringarna. Om du inte väljer något ändras ingenting.
3.5 Röst- och ljuduppgifter
- Röstkommandon: ljud som fångas upp av enhetens mikrofon och omvandlas till text av Googles taligenkänningstjänst (Google Speech Recognition). Ljudet lagras inte av Theros.
- Röstchatt: ljudet som fångas upp av mikrofonen skickas i realtid till Google Clouds taligenkänningstjänst (Speech-to-Text), med en kortlivad behörighet som utfärdas av vår server, och tjänsten returnerar texten; den texten går samma väg som textchatten (avsnitt 5). Svaret, i text, omvandlas till tal av Google Cloud Text-to-Speech (rösten Chirp 3 HD) och spelas upp på enheten. Ljudet av din röst och ljudet av svaret spelas inte in och lagras inte av Theros. Vi sparar endast antalet använda minuter per månad för att tillämpa planens gräns.
Ändamål: att möjliggöra röstinteraktion med AI-assistenten.
3.6 Platsuppgifter
- Sparade platser: namn, kategori och adress för platser som du registrerar.
- Platsbaserade påminnelser: automatiska regler kopplade till sparade platser (t.ex. påminnelse om att anteckna en utgift när du kommer till mataffären).
- Geofencing (platsbaserade påminnelser): realtidspositionen används endast på enheten för att kontrollera närheten till inställda påminnelser. För detta ändamål skickas den inte till våra servrar och lagras inte.
- Väderprognos (kort och sida för Väder, chatt och Garderob): för att visa väderprognosen och, i Garderoben, föreslå outfits efter vädret använder appen en ungefärlig position. Koordinaten från GPS:en avrundas på själva enheten till ett rutnät på cirka 11 km (0,1 grad) innan den skickas till vår server (Firebase Cloud Functions); du kan också ange enbart namnet på en ort. Vår server frågar prognosleverantören (WeatherAPI.com; som reserv och för prognosens mest avlägsna dagar, MET Norway) och skickar endast detta område på cirka 11 km eller ortnamnet, utan ditt namn, din e-post, kontoidentifierare eller IP-adress, och cachelagrar prognosen per område utan att identifiera dig. I Garderoben sparas den ungefärliga positionen och namnet på den valda orten i dina Garderobsinställningar och används endast med ditt samtycke (avsnitt 3.14).
- Tidigare versioner av appen: de appversioner som föregick den version som började använda vår server för väderprognosen frågade tjänsten Open-Meteo direkt från enheten och skickade GPS-koordinaten eller ortnamnet och därmed enhetens IP-adress. När du uppdaterar appen upphör denna direkta överföring.
- Ortnamn utifrån positionen: för att visa namnet på din ort använder appen operativsystemets geokodningstjänst (Apple eller Google), som kan ta emot koordinaten från GPS:en enligt dessa leverantörers policyer, och, som alternativ, tjänsten OpenStreetMap Nominatim, till vilken appen endast skickar koordinaten avrundad till cirka 11 km; i så fall tar OpenStreetMap även emot enhetens IP-adress. När du anger en ort kan vår server slå upp den hos WeatherAPI.com eller, om den inte är tillgänglig, hos OpenStreetMap Nominatim.
- Ort och delstat i profilen: om du redan har gett appen platsbehörighet kan den högst en gång i veckan hämta en position med låg precision, omvandla den till namnet på din ort och din delstat och spara endast dessa två fält (och datumet för uppdateringen) i din profil, för att rikta appens meddelanden efter region. Koordinaterna sparas inte i denna post.
- Tryck på appens meddelanden: när du trycker på ett meddelande (popup) som visas av appen registrerar vi trycket med ditt kontos identifierare och e-postadress, datum och tid och, om platsbehörigheten redan har getts, enhetens position med låg precision, för att mäta meddelandenas resultat.
Ändamål: platsbaserade påminnelser och automatiseringar som du frivilligt registrerat; väderprognos och förslag i Garderoben; regional inriktning och mätning av resultatet av appens meddelanden.
Kontroll: du kan när som helst stänga av platsbehörigheten i enhetens inställningar. Väderprognosen fungerar även om du bara anger en ort och, i Garderoben, kan du ange orten eller återkalla användningen av plats under Garderobsinställningar.
3.7 Hälso- och välbefinnandeuppgifter
- Registrering av vattenintag (mängd i ml, datum/tid).
- Dagligt vätskemål.
- Sensoruppgifter som läses, endast med ditt uttryckliga tillstånd och endast om du aktiverar modulen Hälsa & Livslängd, från Health Connect (Android) eller Apple HealthKit (iOS): steg, aktiva kalorier, vilopuls, hjärtfrekvensvariabilitet (HRV), sömn (längd och faser), vikt och kroppsfettprocent. På iOS dessutom kontinuerlig puls (används endast för att uppskatta vilopulsen när din hälsoapp inte tillhandahåller den), syremättnad (SpO2) och andningsfrekvens. Åtkomsten är endast läsande; Theros skriver aldrig uppgifter till Health Connect eller HealthKit.
- Träningspass (modulen Träning, valfri): om du slår på import av träningspass läser appen från Apple HealthKit (iOS) och, när det är tillgängligt, från Health Connect (Android) dina träningspass: aktivitetstyp, start- och sluttid, längd, distans, förbrukad energi samt genomsnittlig och maximal puls under passet. Se avsnitt 3.15.
Ändamål: personlig uppföljning av vätskeintag; beräkning av din dagliga välbefinnandepoäng (pelarna aktivitet, återhämtning och sömn), sömnskuld, trender och avvikelsevarningar som endast jämförs med din egen historik (till exempel vilopuls över det normala eller en följd av dåligt sovna nätter). Varje typ av uppgift visas på hälsoskärmen och används uteslutande för denna funktion.
Hur vi behandlar sensoruppgifter:
- Endast dagliga sammanställningar (till exempel totalt antal steg, sömntimmar, dagens genomsnittliga vilopuls) lagras på ditt konto, i Firebase Firestore, för att skapa historik och trender. De råa mätvärdena lämnar inte enheten.
- De används aldrig för reklam, säljs, hyrs ut eller delas aldrig med tredje parter, datamäklare eller annonsplattformar, och används aldrig för beslut om kredit, försäkring, anställning eller något annat beslut med rättslig verkan för dig.
- De används aldrig för att träna modeller för artificiell intelligens. När du begär hälsoinsikter eller pratar med assistenten om ämnet kan endast sammanställda sammanfattningar behandlas av Google Gemini, enligt avsnitt 5, för att generera svaret som visas för dig.
- Du kan när som helst återkalla åtkomsten i Health Connect / appen Hälsa eller under Hälsa > Källor > Koppla från; därefter slutar Theros att läsa sensorerna. Redan sparade sammanställningar raderas tillsammans med ditt konto (avsnitt 8) eller på begäran.
3.8 Kontaktuppgifter
- Kontakter som du registrerar manuellt i appen: namn, e-post och valfria uppgifter (telefon, anteckningar m.m.).
- Kontaktgrupper för organisering.
Ändamål: hantering av kontakter för att skicka e-post och rapporter. Theros importerar inte kontakter från din telefonbok. Alla kontakter registreras manuellt av dig.
3.9 Inställnings- och preferensuppgifter
- Preferenser för layout, widgetar och säkerhetsinställningar (PIN).
Ändamål: anpassning av användarupplevelsen.
3.10 Automatiskt insamlade uppgifter
- Mätvärden för AI-användning: loggar över tokenförbrukning som lagras lokalt på enheten (lagras i 90 dagar) och på servern (för kontroll av din plans kvot).
- Aviseringstoken (FCM): enhetsidentifierare för att skicka push-aviseringar.
- Enhetsuppgifter: enhetsmodell (t.ex. "iPhone 15", "SM-S921B"), märke (t.ex. "Apple", "Samsung"), operativsystem och version (t.ex. "Android 15", "iOS 18.1"), plattform (iOS, Android, webb) och appversion.
- Autentiseringsmetod: vilken typ av inloggning som används (Google Sign-In eller e-post/lösenord).
- Sessionsuppgifter: datum/tid för senaste åtkomst och antal sessioner.
Ändamål: teknisk support, kontosäkerhet, upptäckt av obehörig åtkomst och förbättring av användarupplevelsen.
3.11 Användarkatalog för samarbete
För att möjliggöra delning av uppgifter och Kanban-tavlor erbjuder Theros en intern sökfunktion efter namn eller e-post. När du använder appen kan ditt namn, din e-postadress och din profilbild vara synliga för andra Theros-användare som använder denna sökfunktion i samarbetssyfte.
3.12 Väntelista (waitlist) och formulär på landningssidan
När du anmäler dig via webbplatsens formulär (väntelista, kontakt, beta) samlar vi in:
- Namn, e-post och telefonnummer (det sistnämnda valfritt): för kontakt och identifiering.
- Feedback / fritt meddelande: för att förstå dina behov.
- IP-adress: används endast för att förhindra spam och missbruk (begränsning till högst 2 anmälningar per IP-adress och timme). IP-adressen raderas automatiskt efter 30 dagar genom en daglig rensningsrutin, medan övriga uppgifter som du medvetet har lämnat behålls. Rättslig grund: berättigat intresse av säkerhet (LGPD Art. 7, IX).
3.13 Offentliga omdömen som visas på landningssidan
Omdömen som visas på startsidan kan innehålla namn (eller initialer), betyg i stjärnor, citat ur recensionen och datum. Dessa uppgifter publiceras endast efter ditt uttryckliga samtycke eller när de kommer från recensioner som du redan frivilligt har gjort offentliga (App Store, Google Play). Du kan när som helst begära att de tas bort via kontaktkanalerna (avsnitt 15).
3.14 Digital garderob (Closet)
Garderoben är en valfri funktion. Om du använder den behandlar vi uppgifterna nedan.
- Bilder på plaggen: fotot (kamera eller galleri) behandlas på själva enheten: appen förminskar bilden, tar bort inbäddade metadata (som EXIF och GPS-position) och beskär plagget så att bakgrunden tas bort. När den automatiska beskärningen fungerar skickas och sparas inte originalfotot: i Firebase Storage (region
southamerica-east1) sparar vi endast den beskurna bilden och en miniatyr. Om beskärningen inte fungerar och du väljer att använda fotot utan beskärning sparar vi det förminskade fotot, med bakgrund och utan metadata. Appen uppmanar dig att bara fotografera plagget; foton av personer, ansikten eller dokument stöds inte.
- Taggar och uppgifter om plagget: kategori, typ, färger (extraheras med kod på enheten), mönster, material, tillfälle, säsong, formalitet, värmenivå, namn och, om du vill ange det, märke, pris, valuta, inköpsdatum och anteckningar.
- Outfits, användning och preferenser: sparade outfits, användningshistorik ("använde idag"), bedömningar av föreslagna outfits (gillade/gillade inte och orsak) och Garderobens preferenser (köldkänslighet, luftkonditionerad miljö, standardtillfälle och visningsformat).
- Ungefärlig plats: om du tillåter det, en ungefärlig position (rutnät på cirka 11 km) eller namnet på en ort, som används för väderprognosen (avsnitt 3.6).
- Registrering av dina samtycken: vad du har tillåtit eller avböjt (AI-taggning, plats och sändning av outfitbilder via WhatsApp), versionen av den text som visades, datum och tid, kanalen där du fattade beslutet (app eller WhatsApp, när det gäller outfitbilder) samt försäkran om att du är 18 år eller äldre (som endast begärs för AI-taggning).
- Användning av Garderoben via WhatsApp (valfritt): konversationens tillstånd (det senaste outfitförslaget du fick, för att kunna svara på önskemål som "en annan outfit" eller "använde") och en daglig räknare över skickade bilder, som används för att begränsa missbruk. Användningsregistreringar som görs via WhatsApp ("använde idag") förs in i din användningshistorik på samma sätt som de som görs i appen.
- Mätvärden för funktionens användning: sammanställda händelser (till exempel steg i introduktionen, lyckad eller misslyckad beskärning, exportformat), utan namn, foton eller identifierare för dina plagg, samt månatliga användningsräknare per konto.
Ändamål: att organisera din garderob, föreslå outfits efter väder och tillfälle, beräkna information som kostnad per användning och oanvända plagg, och göra det möjligt att exportera eller dela bilden av en outfit när du ber om det. Outfitsen sätts ihop av regler som körs på din enhet; den artificiella intelligensen föreslår endast taggar för plaggen (avsnitt 5.7) och du bekräftar eller redigerar alltid innan du sparar.
Rättslig grund: fullgörande av tjänsten att spara och organisera din garderob (Art. 7, V) och, för AI-taggningen, användningen av plats och sändningen av outfitbilder via WhatsApp, ditt samtycke (Art. 7, I), som begärs separat, aldrig är förifyllt och kan återkallas när som helst.
Lagring och radering: tills du raderar plagget, tömmer garderoben (Garderobsinställningar) eller raderar kontot. Att radera ett plagg tar bort dess post och bilder; att tömma garderoben tar bort alla poster och bilder i Garderoben; att radera kontot eller använda "Rensa data" tar också bort Garderobens bilder (avsnitt 9). Garderobens konversationstillstånd på WhatsApp och den dagliga räknaren försvinner tillsammans med garderoben.
Outfitbilder på WhatsApp (valfritt): om du använder Theros via WhatsApp kan du be om outfitförslag och få bilden av outfiten i konversationen. Detta sker först när du slår på "Look-bilder i WhatsApp" under Garderobsinställningar, genom ett eget samtycke, skilt från de övriga och aldrig förifyllt. Utan det svarar Theros endast med text.
- Vad som skickas: ett kollage som sätts ihop av vår server med de beskurna bilderna av dina egna plagg (samma som redan finns på ditt konto), utan foton av personer. I gratisplanen kan bilden ha Theros vattenstämpel. Vi tar inte med ditt namn, din e-post, din plats eller annan information från appen i bilden. Konversationens textmeddelanden (till exempel beskrivningen av outfiten) går samma väg som övriga meddelanden i WhatsApp-kanalen.
- Vem som behandlar: Meta, genom plattformen WhatsApp Business (WhatsApp Cloud API), som levererar bilden till din WhatsApp. Bilden passerar Metas servrar (avsnitt 7 och 12).
- Vad vi sparar: vi sparar inte kollagebilden efter att den skickats: den genereras på begäran för varje förfrågan. När den har levererats finns bilden i din WhatsApp-konversation och behandlas i Metas system enligt WhatsApps/Metas villkor och integritetspolicy, som vi inte kontrollerar (därför kan vi inte lova någon tidsfrist eller något sätt för Metas radering). Vi begränsar antalet bilder som skickas per konto och dag för att förhindra missbruk.
- Hur du tillåter och återkallar: du kan tillåta eller avböja i appen (i Garderobens introduktion eller under Garderobsinställningar) eller i själva WhatsApp-konversationen genom att trycka på knapparna som Theros visar tillsammans med förklaringen av vad som kommer att skickas (tillåtelsen gäller först efter detta tryck). Du kan när som helst stänga av "Look-bilder i WhatsApp" under Garderobsinställningar eller genom att be om att bilderna stängs av på WhatsApp. Därefter slutar Theros att skicka outfitbilder och svarar med text, och inga nya bilder skickas. Bilder som redan finns i din WhatsApp-konversation kan du själv radera i WhatsApp.
- Ålder: outfitbilderna skickas inte till modeller för artificiell intelligens och denna sändning kräver inte försäkran om 18 år, men Theros är fortfarande inte avsett för personer under 18 år (avsnitt 13).
Minderåriga: Garderoben är inte avsedd för personer under 18 år (avsnitt 13).
3.15 Träning (gym och övningar)
Träning är en valfri funktion. Om du använder den behandlar vi uppgifterna nedan.
- Träningsprogram och övningar: de träningsprogram som du skapar (namn, veckodagar, övningar, planerade set) och egna övningar som du registrerar. Övningskatalogen är en del av appen och utgör inte dina uppgifter.
- Genomförda träningspass: övningar, set, vikter, repetitioner, längd, upplevd ansträngning, anteckningar, personliga rekord och pågående pass (ett utkast som sparas på ditt konto så att du kan fortsätta senare). Utifrån denna information beräknar vi, med regler på enheten, set per muskel, statistik, uppskattad återhämtning och diagram.
- Vikt och kroppsfett: värden som du registrerar i Träning eller, om du tillåter det, som appen läser från HealthKit/Health Connect.
- Importerade träningspass (valfritt): från Apple HealthKit (iOS) och Health Connect (Android, när det är tillgängligt), alltid med ditt tillstånd. Importerade pass förs in i historiken som aktiviteter, utan styrketräningsset.
- Incheckning på gymmet: datum och tid för incheckningen samt namn och identifierare för det gym som valts bland dina sparade platser. När du trycker på "Check-in" kan appen jämföra enhetens aktuella position med dina sparade platser, på själva enheten och endast om platsbehörigheten redan har getts; denna position skickas inte till våra servrar och sparas inte.
- Avisering vid ankomst till gymmet (valfritt): använder samma geofencing-funktion som i avsnitt 3.6, som körs på enheten, och kräver platsbehörighet i bakgrunden, som begärs först efter att orsaken har förklarats. Platsen skickas inte till våra servrar. Du kan när som helst stänga av den under Träning > Inställningar.
- Preferenser: enhet (kg eller lb), standardvila, veckomål, valt gym och vilka importer som är påslagna.
- Erfarenhetspoäng: appen delar ut spelifieringspoäng för genomförda pass och rekord.
Ändamål: att registrera och följa upp dina träningspass, visa vilka muskler varje övning och varje program tränar, beräkna statistik och rekord, och samla på ett ställe de pass som du redan registrerar i andra appar. Intervallen för set per vecka som visas i appen är allmänna riktvärden, inte ordination eller medicinsk eller idrottsfysiologisk rådgivning.
Hälsouppgifter: importerade träningspass, puls under passet, vikt och kroppsfett är hälsouppgifter (känsliga personuppgifter, LGPD Art. 11). De läses endast med ditt uttryckliga tillstånd, används aldrig för reklam, säljs, hyrs ut eller delas aldrig med tredje parter, datamäklare eller annonsplattformar, och används aldrig för beslut om kredit, försäkring, anställning eller något annat beslut med rättslig verkan för dig. Träning använder inte artificiell intelligens: träningsuppgifterna skickas inte till Google Gemini.
Rättslig grund: fullgörande av tjänsten att registrera dina träningspass (Art. 7, V) och, för import av träningspass och vikt från andra appar och för den platsbaserade aviseringen, ditt samtycke (Art. 7, I och Art. 11, II, a), som begärs separat, aldrig är förifyllt och kan återkallas när som helst.
Lagring och radering: tills du raderar passet eller programmet, eller raderar kontot (avsnitt 9). Du kan stänga av importen under Träning > Inställningar > Import; därefter slutar Theros att läsa dessa källor. Redan importerade pass finns kvar på ditt konto tills du raderar dem.
3.16 Läkemedel och dospåminnelser
Registrering av läkemedel är en valfri funktion. Om du använder den behandlar vi uppgifterna nedan.
- Registrering: läkemedlets namn, dosering, tider för doserna (inklusive schemat "var X:e timme" och tiden för första dosen), veckodagar, slutdatum för behandlingen, anteckningar och om påminnelsen är påslagen.
- Registrering av doser: vilka doser du har markerat som tagna (läkemedel, dag, tid och tidpunkt för markeringen). Utifrån dessa markeringar beräknar vi, på enheten, månadens följsamhetskarta (fullständiga dagar, delvisa dagar och dagar med glömda doser), följsamhetsprocenten och antalet dagar i följd.
- Påminnelser: servern schemalägger en avisering per dos, vid de tider du har angett. Aviseringens text innehåller läkemedlets namn, doseringen och tiden, går via push-aviseringstjänsterna hos Google (Firebase Cloud Messaging) och Apple (APNs) och syns på enhetens aviseringsskärm (avsnitt 7.1). Du kan när som helst stänga av påminnelsen för varje läkemedel, eller appens aviseringar.
- Avläsning av recept via foto (valfritt): se avsnitt 5.8.
Ändamål: att påminna dig om att ta läkemedlen vid de tider du har valt och visa din följsamhetshistorik. Theros är inte en medicinteknisk produkt, ordinerar inte, anger inte dos och ersätter inte råd från hälso- och sjukvårdspersonal; påminnelserna är ett stöd, och ansvaret för användningen av läkemedlet är ditt.
Hälsouppgifter: läkemedel och doser är hälsouppgifter (känsliga personuppgifter, LGPD Art. 11). De finns endast på ditt personliga konto (aldrig på delade konton, som familjekontot), används aldrig för reklam, säljs, hyrs ut eller delas aldrig med tredje parter, datamäklare eller annonsplattformar, och används aldrig för beslut om kredit, försäkring, anställning eller något annat beslut med rättslig verkan för dig. De registrerade uppgifterna skickas inte till Google Gemini; det enda undantaget är det receptfoto som du själv väljer att skicka (avsnitt 5.8).
Rättslig grund: fullgörande av tjänsten att påminna om och registrera dina doser (Art. 7, V) och, för avläsning av recept via foto, ditt uttryckliga samtycke, som begärs separat före första användningen (Art. 11, II, a).
Lagring och radering: tills du raderar läkemedlet eller raderar kontot (avsnitt 9). När du raderar ett läkemedel slutar framtida påminnelser för det att skickas.
3.17 Hälsouppgifter: gemensamma regler
Läkarbesök, undersökningar, läkemedel, doser, kost och vikt, träning, humör, vätskeintag och välbefinnandepoängen är känsliga personuppgifter (LGPD, Art. 5, II och Art. 11). För alla dessa gäller reglerna nedan, utöver de särskilda reglerna för varje funktion.
- Rättslig grund och ändamål: särskilt och framhävt samtycke (Art. 11, II, a), som lämnas när du använder respektive funktion, samt fullgörande av den tjänst du har begärt. Vi använder dessa uppgifter endast för att organisera, påminna, beräkna och visa dig det du har registrerat, och för de AI-funktioner som du aktiverar.
- Aldrig för reklam: vi använder aldrig hälsouppgifter för annonser, säljer, hyr ut eller delar dem aldrig med tredje parter, datamäklare eller annonsplattformar, och använder dem aldrig för beslut om kredit, försäkring, anställning eller något annat beslut med rättslig verkan för dig.
- Vem som behandlar dem: endast de personuppgiftsbiträden som behövs för att appen ska fungera: Google Cloud / Firebase (lagring och infrastruktur, regionen São Paulo) och, för AI-funktioner som du aktiverar, Google (Vertex AI / Gemini), enligt avsnitt 5. Leverantörerna anges i avsnitt 7.
- Ingen diagnos: Theros är inte en medicinteknisk produkt, ställer inte diagnoser, ordinerar inte, anger inte dos, kost eller behandling och ersätter inte råd från läkare, dietist eller annan hälso- och sjukvårdspersonal. AI:n organiserar och sammanfattar endast det du har angett.
- Din kontroll: du kan när som helst redigera eller radera vilken hälsopost som helst i appen, radera alla uppgifter med "Rensa data" eller radera kontot (avsnitt 9), och återkalla samtycket genom att sluta använda funktionen eller stänga av importerna och AI:n i respektive funktions inställningar.
- Endast på ditt personliga konto: dessa poster finns i din personliga miljö och aldrig på delade konton, som familjekontot.
- Aviseringar: som standard visar hälsoaviseringar så lite som möjligt (till exempel endast tiden för ett läkarbesök), eftersom de visas på låsskärmen (avsnitt 7.1).
- Tekniska loggar: vi sparar inte innehållet i läkarbesök, undersökningar, läkemedel eller måltider i loggar, användningsanalyser eller felrapporter; vi sparar endast tekniska identifierare, antal och felkoder.
3.18 Läkarbesök, undersökningar och personer som följs
Modulen Läkarbesök (Hälsa och välbefinnande) är valfri. Om du använder den behandlar vi:
- Personer: namn, släktskap, födelsedatum, blodgrupp, allergier, sjukförsäkring och kortnummer, anteckningar och färg för varje person som du registrerar (du själv, familjemedlemmar eller anhöriga).
- Läkarbesök: person, specialitet, vårdgivare (namn, CRM och telefonnummer), plats eller länk, datum, orsak, agenda (frågor och symtom), anteckningar från besöket (vad som sades, diagnos som du har angett, råd och recept), återbesök, beställda undersökningar, kostnad och ersättning, bilagor och aviseringsinställningar.
- Undersökningar: person, undersökning, status, datum, laboratorium, resultat (anteckningar och nyckelvärden) och bilagor.
- Bilagor: recept, utlåtanden, remisser och resultat i bild- eller PDF-format, som sparas i Firebase Storage (regionen São Paulo) och räknas in i din plans lagringskvot.
Uppgifter om familjemedlemmar och anhöriga: när du registrerar hälsouppgifter om en annan person intygar du att du har tillstånd eller rätt att göra det (för barn och personer som saknar rättslig handlingsförmåga, som vårdnadshavare eller juridiskt ansvarig), och appen ber om denna bekräftelse före den första registreringen. Dessa uppgifter finns endast i din personliga miljö och aldrig på det delade kontot. Den person som uppgifterna avser kan begära tillgång, rättelse eller radering via kontoinnehavaren eller via e-postadressen i avsnitt 15. Registrera endast det du har rätt att registrera.
Ändamål och AI: att organisera läkarbesök, undersökningar, påminnelser och historik. När du pratar med assistenten om ett läkarbesök eller en undersökning kan en kort sammanfattning skickas till Google Gemini (avsnitt 5.2); diagnos, råd och anteckningar från besöket tas inte med automatiskt, och innehållet behandlas som uppgifter, aldrig som instruktioner. Läkarbesöket visas i appens kalender endast för läsning och skickas inte till Google Kalender eller Apples Kalender. Du kan med ett tryck skapa en uppgift, en anteckning eller en ekonomisk post (kostnad eller ersättning, kategorin Hälsa, i den personliga boken) utifrån ett läkarbesök; dessa poster omfattas sedan av reglerna för respektive funktion.
Aviseringar: aviseringen om ett läkarbesök visar som standard endast tiden; du kan för varje besök välja att även visa specialiteten och personen.
Lagring och radering: tills du raderar. "Rensa data" och "Radera konto" raderar personer, läkarbesök, undersökningar och bifogade filer. Att radera en person som redan har ett läkarbesök eller en undersökning arkiverar personen, så att historiken inte går förlorad; för att ta bort historiken, radera läkarbesöken och undersökningarna eller kontots uppgifter. Dessa hälsofiler raderas aldrig automatiskt på grund av att en plan löper ut (avsnitt 9).
3.19 Kost (matdagbok)
Matdagboken är valfri. Om du använder den behandlar vi:
- Måltider: rättens namn, portioner, kalorier, kolhydrater, proteiner och fetter, hälsobetyg, ingredienser med gram, tid och registreringens ursprung; favoriträtter.
- Profil och näringsmål: kön, födelsedatum, längd, vikt, aktivitetsnivå, mål (gå ner, behålla eller gå upp i vikt), mål för kalorier och makronäringsämnen, måltider och tider för påminnelser. De används endast för att beräkna ditt mål och påminnelserna.
- Miniatyr av fotot: om du sparar en måltid som registrerats via foto sparar vi endast en miniatyr (högst 24 KB) i din post; originalfotot sparas inte av servern.
- Vatten, träning och förbrända kalorier: dagboken läser befintliga poster för vätskeintag, träning och hälsa till kaloriringen, utan att duplicera dem.
- Månatlig räknare för AI-analyser: endast din identifierare, antalet analyser under månaden och datumet, för att tillämpa planens gräns.
Analys via foto eller text (AI): analysen aktiveras endast av dig och är tillgänglig i de betalda planerna. Bilden förminskas och kodas om på enheten, utan metadata (utan EXIF och utan plats), och skickas till vår server (Firebase Cloud Functions, regionen São Paulo) och därifrån till Google (Vertex AI / Gemini), som returnerar rättens namn, ingredienserna, en uppskattning av kalorier och makronäringsämnen och ett betyg. Bilden sparas inte av servern och registreras inte i loggar: den finns endast under behandlingen; de tekniska loggarna sparar endast antal och felkoder. AI:n instrueras att inte identifiera personer eller läsa personuppgifter i bilden, men om fotot visar ansikten, etiketter eller dokument ingår de i den bild som skickas: fotografera endast tallriken. Du granskar och kan redigera allt innan du sparar. Förfrågningar som görs med text i chatten eller på WhatsApp ("jag åt...") sparar en uppskattning gjord av AI:n, som du kan radera i dagboken.
Uppskattningar, inte rådgivning: kalorier och makronäringsämnen är uppskattningar (från AI:n eller från tabeller), kan avvika från verkligheten och ersätter inte dietist eller läkare. Theros ordinerar inte kost och ställer inte diagnoser.
Lagring och radering: dagbokens numeriska poster finns kvar så länge kontot finns eller tills du raderar dem. Miniatyrerna upphör automatiskt: efter 90 dagar i planen Essencial, 365 dagar i Pro och 730 dagar i Premium; måltidens numeriska post finns kvar. Du kan radera en måltid (och dess miniatyr) när du vill. "Rensa data" och "Radera konto" raderar dagboken, miniatyrerna, favoriterna och målen. Matdagboken delas inte med familjen eller med tredje parter.
3.20 Idéer, canvas och bilagor
Idéer, anteckningar, canvas (fria tavlor med kort, kopplingar och bilder) och deras bilagor är ditt innehåll och privata: de finns på ditt konto och endast du kommer åt dem, om du inte väljer att dela (avsnitt 7). Bilder och filer som du lägger på en canvas eller bifogar till en idé finns i din lagring i Firebase Storage (regionen São Paulo) och räknas in i din plans kvot.
AI som du aktiverar: när du använder AI-hjälpen i en idé, en anteckning eller en canvas (till exempel för att generera, utveckla, sammanfatta eller fråga) skickas texten i det valda kortet eller den valda anteckningen till Google Gemini för att generera svaret. Denna text behandlas som uppgifter att analysera, aldrig som instruktioner. AI:n aktiveras endast när du ber om det, och användningen förbrukar din plans AI-kvot. Behandlingen omfattas av de garantier som beskrivs i avsnitt 5.
Lagring och radering: tills du raderar idén, kortet, canvasen eller bilagan, eller raderar kontot. Bilder och PDF-filer kan tas bort på grund av lagringsgränsen endast under de villkor som anges i avsnitt 9 (utgången betald plan); texter och appuppgifter raderas aldrig automatiskt.
4. Anslutna tjänster (valfria)
Integrationerna nedan är helt valfria och aktiveras endast med ditt uttryckliga tillstånd.
4.1 Google Calendar
- Omfattning:
calendar (läsning och skrivning av händelser).
- Uppgifter som används: dina kalenderhändelser.
- Ändamål: att synkronisera kalenderhändelser med appen.
- Lagring: händelserna synkroniseras och lagras i Firestore för att visas i appen.
- Återkallelse: du kan när som helst koppla från i appens inställningar.
4.2 Gmail
VIKTIGT MEDDELANDE — Begränsad användning av Gmail-uppgifter
Theros användning av uppgifter som tas emot från Gmails API:er följer Googles policy för användardata i API-tjänster, inklusive kraven på begränsad användning (Limited Use). Det innebär att:
- Theros kommer endast åt Gmail-uppgifter när du uttryckligen godkänner anslutningen.
- Gmail-uppgifterna används uteslutande för att tillhandahålla de funktioner som beskrivs nedan och som är synliga för dig i appen.
- Theros överför inte Gmail-uppgifter till tredje parter, utom när det behövs för att tillhandahålla eller förbättra användarinriktade funktioner, för att följa tillämplig lag eller som en del av en fusion/ett förvärv/en försäljning av tillgångar med föregående meddelande.
- Theros använder inte Gmail-uppgifter för att visa annonser, inklusive retargeting, personanpassade eller intressebaserade annonser.
- Ingen människa läser dina Gmail-uppgifter, utom med ditt uttryckliga och aktiva samtycke, av säkerhetsskäl (för att utreda missbruk eller olaglig verksamhet), för att följa tillämplig lag eller när uppgifterna är sammanställda och anonymiserade för interna ändamål.
Omfattningar som används:
gmail.readonly — läsning av e-post (endast läsning).
gmail.send — sändning av e-post via appen.
gmail.labels — hantering av etiketter i Gmail.
Gmail-funktioner i Theros:
| Funktion |
Uppgifter som används |
Vad som lagras |
Vad som INTE lagras |
| Läsning av e-post (inkorg) |
Ämne, avsändare, datum, brödtext, etiketter |
Ingenting. E-post läses in på begäran och visas i realtid. När du lämnar skärmen rensas uppgifterna från minnet. |
E-postens brödtext, bilagor, fullständiga metadata |
| Identifiering av ekonomiska transaktioner |
E-post från banker (Nubank, Inter, Itau, Bradesco, C6, PicPay, Mercado Pago, PayPal) |
Endast extraherade metadata: belopp, inrättning, datum och transaktionens leverantör. |
E-postens fullständiga brödtext, bilagor, uppgifter från andra avsändare |
| Sändning av e-post |
Mottagare, ämne och brödtext i det e-postmeddelande du skriver |
Granskningslogg i Firestore (mottagare, ämne, brödtext, sändningsdatum) för din personliga historik över skickad e-post. |
Ej tillämpligt |
| Hantering av etiketter |
Lista över etiketter i Gmail |
Ingenting. Etiketterna visas i realtid. |
Ej tillämpligt |
Behandling av Gmail-uppgifter:
- All behandling av e-post sker på användarens enhet (client-side). Inga Gmail-uppgifter skickas till våra servrar (Cloud Functions).
- E-postens innehåll skickas inte till den artificiella intelligensen (Google Gemini) eller till någon annan tredjepartstjänst.
- Identifieringen av transaktioner använder reguljära uttryck (regex) som körs lokalt på enheten för att extrahera penningbelopp och namn på inrättningar.
- Åtkomsten till Gmail är helt valfri. Appen fungerar fullt ut utan integrationen med Gmail.
Återkallelse och radering:
- Du kan när som helst koppla från Gmail i appens inställningar (Inställningar > Gmail).
- När du kopplar från ogiltigförklaras OAuth-autentiseringstokens omedelbart.
- Du kan också återkalla åtkomsten direkt på myaccount.google.com/permissions.
- Transaktioner som tidigare identifierats från e-post finns kvar i din profil tills du raderar dem manuellt eller raderar ditt konto.
- När du raderar ditt konto tas alla e-posttransaktioner och all historik över skickad e-post bort permanent.
4.3 Amazon Alexa (skill "Meu Theros")
Theros erbjuder en officiell skill för Alexa som gör det möjligt att styra appen med röstkommandon på Echo-enheter eller via Alexa-appen.
Vad vi samlar in när du länkar skillen:
- Anonym identifierare för Amazon-användaren (amazonUserId): en ogenomskinlig identifierare från Amazon som gör att vi kan koppla röstkommandon till din Theros-profil. Den innehåller inte namn, e-post eller telefonnummer.
- Identifierare för Echo-enheten (deviceId): enhetens ogenomskinliga identifierare. Används endast för telemetri och diagnostik.
- Transkriberad text av röstkommandot: Amazon transkriberar ditt tal till text innan det skickas till Theros. Vi tar endast emot den transkriberade texten (aldrig det råa ljudet).
- Kommandots resultat: vad du bad om (t.ex. "registrera en utgift på 50 reais") och vad vi svarade.
Vad vi använder dessa uppgifter till:
- Att utföra den begärda åtgärden (registrera en transaktion, skapa en uppgift, kontrollera saldot m.m.).
- Att anpassa svaret med hjälp av uppgifter från ditt Theros-konto (namn, egna kategorier, senaste transaktioner).
- Att diagnostisera fel och förbättra igenkänningen av röstkommandon (telemetri som lagras i samlingen alexa_interactions).
Vad vi INTE samlar in via Alexa:
- Rått ljud (Amazon transkriberar ditt tal på sina egna servrar och skickar endast texten till Theros).
- Samtal som du har med Alexa utanför skillen "Meu Theros".
- Uppgifter från andra enheter eller skills på ditt Amazon-konto.
Account Linking (kontolänkning):
- Länkningen använder OAuth 2.0 med en sexsiffrig parkopplingskod som genereras i Theros-appen.
- Efter länkningen genererar vi en JWT-token som endast innehåller din Theros-identifierare, giltig i 30 dagar och förnyas automatiskt.
- Vi lagrar inte och har inte tillgång till Amazon-inloggningsuppgifter (användarnamn/lösenord).
Hur du återkallar:
- I Alexa-appen på din telefon: Mer → Skills och spel → Dina skills → Meu Theros → Inaktivera skill. Länkningen tas omedelbart bort och din token slutar att gälla.
- Du kan länka igen när som helst via samma parkopplingsflöde.
- När du raderar ditt Theros-konto återkallas Alexa-länken automatiskt.
Gränser per plan: direkta kommandon (registrera en utgift, se saldot, lista uppgifter m.m.) är tillgängliga i alla planer. Öppna frågor med artificiell intelligens via Alexa är tillgängliga från planen Essencial och omfattas av din plans månatliga tokengräns.
4.4 Kalender via länk (ICS, endast läsning)
- Vad det är: du kan prenumerera på en kalender från Outlook, Apple (iCloud), Google, Proton eller en annan tjänst genom att klistra in den hemliga adressen till .ics-filen (eller webcal://). Vi ber inte om inloggning eller lösenord för dessa tjänster.
- Uppgifter som används: för varje händelse endast titel, start och slut, plats och beskrivning (avkortad till 500 tecken). Vi läser inte deltagare, organisatör, bilagor eller filens övriga fält. Händelser som markerats som privata eller konfidentiella i källan importeras endast med titel och tid.
- Ändamål: att visa dessa händelser i Theros kalender och ta med dem i påminnelserna. Theros läser endast: ingenting skickas tillbaka till din ursprungliga kalender.
- Hur det fungerar: våra servrar hämtar filen när du lägger till kalendern eller trycker på synkronisera och, i planerna med automatisk uppdatering, var tredje timme. Vi importerar från 7 dagar bakåt till 90 dagar framåt, upp till 3 kalendrar per konto. Källtjänsten tar emot en HTTP-begäran från en server i Google Cloud, identifierad som "Theros-Calendar-Subscription", utan några uppgifter om dig utöver själva adressen.
- Adressens säkerhet: adressen fungerar som ett lösenord (den som har den kan läsa kalendern). Vi sparar adressen endast krypterad (AES-256-GCM), i en del av databasen som appen inte har åtkomst till, och visar den aldrig igen. Vi accepterar endast https-adresser och blockerar åtkomst till interna nätverk.
- Uppgifter om tredje parter: titlar och beskrivningar kan nämna andra personer. Prenumerera endast på kalendrar som du har rätt att läsa. Importerade händelser behandlas på samma sätt som övriga händelser i din kalender, inklusive påminnelser (push och, om det är aktiverat, WhatsApp) och användning av AI-assistenten (avsnitt 5.2).
- Lagring och återkallelse: händelserna finns kvar tills du tar bort prenumerationen eller raderar kontot, och upphör att finnas i Theros om de försvinner från källkalendern. Under Kalender > Synkronisering > Prenumerera på en kalender via länk raderar borttagning av prenumerationen omedelbart den krypterade adressen och de importerade händelserna. För att även avsluta åtkomsten i källan, inaktivera eller generera en ny adress i Outlook, Apple eller Google. "Rensa data" behåller prenumerationen och raderar de importerade händelserna, som kommer tillbaka vid nästa uppdatering.
4.5 Telegram (Theros bot)
Denna kanal blir aktiv först när Theros bot har publicerats på Telegram; fram till dess behandlas inga uppgifter genom den.
- Vad det är: en valfri kanal för att prata med Theros via Telegram, som på WhatsApp. Du länkar ditt konto i appen (Profil > Integrationer > Telegram) med en engångskod som är giltig i 10 minuter, och skickar /start och koden till boten. Boten pratar endast i privat chatt och inleder inga konversationer: den svarar bara på det du skickar (och bekräftar i chatten den bortkoppling som du själv begär). Tillgänglig i planerna Pro och Premium.
- Uppgifter som vi behandlar: identifieraren för din chatt på Telegram och, om sådant finns, ditt @användarnamn; datumet för länkningen och statusen (aktiv eller blockerad); texten i meddelanden och bildtexter och de foton av kvitton som du skickar; samt en kort historik över konversationen för att ge svaren sammanhang. Vi samlar inte in ditt telefonnummer, namn, profilbild eller dina kontakter på Telegram. Vi behandlar inte ljud, dokument, plats eller kontakter som skickas till boten.
- Ändamål: att utföra det du ber om (registrera utgifter, skapa uppgifter, kontrollera saldot m.m.) och svara. Meddelandena går genom samma AI och samma funktioner som chatten i appen och på WhatsApp (avsnitt 5), med samma gränser i planen. Foton skickas till AI:n endast för att läsa av beloppen och sparas inte av oss.
- Vem som behandlar, och utan end-to-end-kryptering: Telegram levererar meddelandena mellan dig och vår bot, på servrar som kan finnas utanför Brasilien (avsnitt 7 och 12). Konversationer med bottar på Telegram använder inte end-to-end-kryptering. Skicka inte lösenord eller uppgifter som du inte vill dela med Telegram. Lagringen hos Telegram följer dess policy, som vi inte kontrollerar.
- Meddelanden från tredje parter: vidarebefordrade meddelanden och text i foton behandlas endast som uppgifter att analysera, aldrig som instruktioner. Vidarebefordra endast det du har rätt att dela.
- Lagring: konversationshistoriken med boten sparas i upp till 30 dagar och raderas när du kopplar bort; länken finns kvar tills du kopplar bort, använder "Rensa data" eller raderar kontot. AI:ns minne används inte i denna kanal.
- Hur du återkallar: under Profil > Integrationer > Telegram > Koppla bort, eller genom att skicka /stop till boten. Detta raderar länken och konversationshistoriken på våra servrar; historiken i din Telegram-app finns kvar hos dig, och du kan radera den där.
4.6 Publikt API och webhooks
I planerna Pro och Premium kan du skapa API-nycklar och webhook-slutpunkter (Profil > Integrationer > API och webhooks) för att koppla Theros till verktyg som Make, n8n, Zapier, kalkylblad och skript.
- Nycklar: nyckeln visas en enda gång; vi sparar endast ett sammandrag (SHA-256-hash) av den, skapandedatum, vald giltighetstid och senaste användning. Den som har nyckeln kommer, enligt nyckelns behörigheter, åt dina poster och uppgifter: förvara den som ett lösenord. Att återkalla nyckeln stoppar ny åtkomst.
- Webhooks: du anger en URL; när den valda händelsen inträffar skickar vår server händelsens uppgifter (till exempel en post eller en uppgift) till denna URL. URL:en och tjänsten som tar emot den väljs och kontrolleras av dig: Theros kontrollerar inte vad mottagaren gör med uppgifterna. Webhookens signeringshemlighet sparas krypterad.
- Loggar: vi sparar en logg över webhook-leveranser (händelsetyp, försök, HTTP-kod och fel; högst 200 tecken av det mottagna svaret) i 14 dagar, och en granskningslogg över åtgärder som rör nycklar och webhooks (vad som gjordes och när) i 180 dagar, som därefter raderas automatiskt.
- Radering: dessa uppgifter finns i delar av databasen som appen inte läser eller skriver direkt och tas bort när du raderar kontot.
4.7 Automatiseringsregler
Reglerna "när X händer, gör Y" är valfria och skapas av dig i appen eller via chatten. I dag är utlösarna att en post skapas (med villkor som typ, beloppsintervall, kategori och beskrivningstext) och att en uppgift är försenad, och åtgärderna är att skicka en avisering eller skapa en uppgift. Vi sparar regeln (namn, villkor, åtgärd, status, hur många gånger den har utlösts och när) och, i 14 dagar, en teknisk körningslogg som används för att undvika upprepade utlösningar. Antalet regler och antalet utlösningar per dag beror på planen. Regler skapar eller ändrar inte poster. Du kan när som helst stänga av eller radera en regel; reglerna tas bort när du raderar kontot.
5. Artificiell intelligens
5.0 Ditt tillstånd för AI:n
Innan du använder en AI-funktion första gången (chatt, röst, WhatsApp och övriga funktioner) visar appen vilka uppgifter som skickas, till vem och i vilket syfte, och ber om ditt tillstånd. Det är två separata val:
- Google (Gemini): krävs för AI-funktionerna. Google behandlar uppgifterna för vår räkning (avsnitt 5.2 och 5.3).
- Andra AI-leverantörer (valfritt, avstängt som standard): gör det möjligt att vanliga textmeddelanden även behandlas av andra leverantörer, som Anthropic (Claude) och DeepSeek, via OpenRouter (USA), för att minska kostnad och svarstid (avsnitt 5.9). Hälsouppgifter, dokument och foton går aldrig den vägen.
Vi sparar på ditt konto ditt val, datumet och versionen av texten du såg, för att kunna styrka samtycket (LGPD, Art. 8, §2). Du kan när som helst se och ändra båda valen under Inställningar > Integritet > AI-leverantörer; återkallelsen gäller för efterföljande förfrågningar, utan kostnad, och raderar inte dina uppgifter i appen (avsnitt 8). Om vi ändrar texten eller listan över leverantörer på ett väsentligt sätt ber vi om tillstånd igen. Om du inte ger tillstånd är AI-funktionerna avstängda och resten av appen fortsätter att fungera; på WhatsApp kan Theros svara med en länk för att ge tillståndet i appen.
5.1 Modeller och behandling
Theros använder Google Gemini för att behandla:
- Chattmeddelanden (text).
- Röstkommandon (transkriberad text).
- Röstchatt (ljudet transkriberas av Google Cloud Speech-to-Text; den transkriberade texten behandlas som ett chattmeddelande; svaret läses upp av Google Cloud Text-to-Speech). Med Googles standardinställning som vi använder registrerar dessa två tjänster inte ljudet, transkriptionerna eller den syntetiserade texten.
- Ekonomiska insikter och analyser.
- OCR-behandling (avläsning av kvitton).
- Taggning av plagg i Garderoben utifrån bilder (endast med ditt samtycke; avsnitt 5.7).
- Avläsning av läkarrecept utifrån ett foto (endast med ditt samtycke; avsnitt 5.8).
- Analys av foto eller beskrivning av en måltid, när du aktiverar funktionen (avsnitt 3.19).
- AI-hjälp i idéer, anteckningar och canvas, när du aktiverar den (avsnitt 3.20).
- AI-minnen (fraser som du har bett Theros att komma ihåg), som skickas tillsammans med sammanhanget i konversationerna i chatten och på WhatsApp (avsnitt 3.4).
- Schemalagda agenter (periodiska automatiska analyser).
5.2 Uppgifter som skickas till Google Gemini
För att ge sammanhangsanpassade svar skickar Theros till Google Gemini en sammanfattning av din ekonomiska profil som innehåller:
- Senaste konversationshistorik (sammanfattad).
- Profiluppgifter (endast förnamnet, för tilltal i svaren) och en ekonomisk sammanfattning av månaden (totala inkomster, utgifter och saldo).
- Senaste transaktioner, budgetar, mål och investeringar i sammanfattad form.
- Väntande uppgifter och kommande kalenderhändelser (inklusive de som importerats från kalendrar via länk).
- AI-minnen som du har bett Theros att spara: upp till 30 av dem, eller de 12 som har mest med ditt meddelande att göra när det finns fler än 30. De skickas inte om du stänger av "Använd minnen". För närvarande används de inte i Alexa, den dagliga sammanfattningen, den proaktiva avstämningen, schemalagda agenter, automatiseringar eller Telegram.
- Meddelanden som skickas via Telegram och foton av kvitton som skickas via den kanalen, när du använder den.
- När du pratar om läkarbesök eller undersökningar: en kort sammanfattning (datum, tid, specialitet, person och namn på väntande undersökningar). Diagnosen, råden och anteckningarna från besöket tas inte automatiskt med i sammanhanget: de visas endast om du ber om att få ett genomfört läkarbesök listat (avsnitt 3.18).
- Användarens prompt eller fråga.
Dessa uppgifter sammanställs automatiskt av servern utifrån den information som redan registrerats i appen och skickas uteslutande för att generera det begärda svaret. Denna överföring sker först efter ditt tillstånd (avsnitt 5.0).
Uppgifter utan direkta kontoidentifierare. Det sammanhang som servern sammanställer för AI:n innehåller inte din e-post, ditt telefonnummer, CPF eller CNPJ, ditt kontos interna identifierare, ditt fullständiga namn eller åtkomsttokens: vi skickar högst förnamnet. Detta minskar, men eliminerar inte, möjligheten till identifiering: det du skriver i meddelandena och det du registrerar i appen (till exempel beskrivningar av poster, titlar på uppgifter, namn på kontakter som du har registrerat eller nämnt) kan innehålla personuppgifter och skickas för att generera svaret. Därför behandlar vi denna överföring som behandling av personuppgifter, med de skydd som anges i detta avsnitt, och inte som anonymiserade uppgifter.
5.3 Garantier om AI
- Vi tränar inga modeller: dina uppgifter används inte för att träna, förbättra eller finjustera AI-modeller. Denna regel gäller för Google och för alla andra leverantörer som du tillåter (avsnitt 5.9).
- Behandling för att generera svaret: uppgifterna skickas till AI-leverantören endast för att generera svaret. Vi lagrar inte innehållet hos leverantören för andra ändamål; leverantören kan tillfälligt behålla uppgifterna för säkerhet och förebyggande av missbruk, eller i minnet för att snabba upp svaren, enligt de villkor den har publicerat (för Google Cloud Vertex AI, produktdokumentationen). Vi lovar inte absolut nolllagring hos Google.
- Cache och webbsökning: Google Cloud Vertex AI kan hålla en cache i minnet av förfrågningarna i upp till 24 timmar. När AI:n använder Googles sökning (Google Search) för att hämta aktuell information sparar Google förfrågan och resultatet i upp till 3 dagar för felsökning, och denna lagring kan inte stängas av av Theros.
- Var behandlingen sker: vi använder Googles globala slutpunkt, som kan behandla förfrågan i vilken region som helst i Google Cloud, även utanför Brasilien (avsnitt 12). Vi garanterar inte att AI:n behandlar uppgifterna endast i Brasilien.
- Leverantörens integritet: användningen av Google Gemini omfattas av integritetspolicyn för Google Gemini API.
5.4 Schemalagda agenter
- Schemalagda agenter kör prompter som du har definierat med periodiska intervall (dagligen, veckovis, månadsvis).
- När de är inställda med "webbsökning" kan Google Gemini använda Google Search (grounding) för att komplettera svaret med information från internet.
- De genererade resultaten lagras i Firestore och kan skickas som push-aviseringar.
5.5 Proaktiv ekonomisk avstämning
För användare av planen Premium kör Theros dagligen (kl. 09:00 Brasíliatid) en automatisk analys som:
- Samlar in sammanställda uppgifter om dina budgetar, mål och utgifter för föregående dag och för månaden.
- Skickar dessa sammanställda uppgifter (inte enskilda transaktioner) till Google Gemini för att generera en motiverande sammanfattning och ekonomiska varningar.
- Lagrar resultatet i Firestore och skickar en push-avisering med en sammanfattning.
Du kan inaktivera denna funktion genom att byta plan eller kontakta supporten.
5.6 OCR-behandling i molnet
Utöver den lokala textigenkänningen (Google ML Kit) använder Theros Google Gemini för intelligent extrahering av uppgifter ur ekonomiska dokument:
- Bilder av kvitton, fakturor och kontoutdrag skickas till Google Gemini för strukturerad extrahering (totalbelopp, artiklar, datum, inrättning, föreslagna kategorier).
- Bilderna lagras i Firebase Storage kopplade till ditt konto.
- De extraherade uppgifterna sparas i Firestore för historik och för att skapa transaktioner.
- En push-avisering skickas när behandlingen är klar.
5.7 AI-taggning i Garderoben
I Garderoben kan Theros automatiskt föreslå taggar för ett plagg (typ, material, mönster, tillfälle, säsong, formalitet och om det är vattentätt) utifrån bilden av det. Denna funktion är valfri, kräver ditt uttryckliga samtycke och aktiveras först när du tillåter den och intygar att du är 18 år eller äldre.
- Vad som skickas: endast bilden av plagget (den beskurna bilden eller, om du valde att använda fotot utan beskärning, det förminskade fotot), förminskad till högst 512 pixlar per sida, i JPEG och utan metadata (utan EXIF och utan plats). Vi skickar inte ditt namn, din e-post, kontoidentifierare, plats eller övrig information från appen.
- Vem som behandlar: Google, genom Google Cloud Vertex AI (Gemini-modeller), för vår räkning. Enligt tjänstens dokumentation använder Google inte kundens uppgifter för att träna eller finjustera modeller utan kundens (Theros) föregående tillstånd, och tillfällig loggning kan förekomma av förfrågningarna för att upptäcka missbruk (datastyrning i Vertex AI). Detta avsnitt kompletterar avsnitt 5.3 för Garderobens bilder.
- Vad vi sparar: vi lagrar inte bilden som skickas till Google utöver den beskurna filen som redan finns på ditt konto, och inte heller svaret utöver de taggar som returneras till din enhet. Vi sparar endast AI-förbrukningen (antal tokens) för kontroll av din plans kvot.
- Användningsgränser: AI-taggningen förbrukar din plans månatliga AI-kvot, samma som för Theros övriga AI-funktioner. I gratisplanen finns 10 AI-taggningar så att du kan prova; när kvoten är slut fortsätter Garderoben att fungera och du fyller i taggarna för hand. Vi begränsar också hur ofta förfrågningar kan göras (per minut, timme och dag) för att förhindra missbruk.
- Assisterat beslut: taggarna är endast förslag. Du bekräftar eller redigerar alltid innan du sparar; AI:n sätter inte ihop outfits och fattar inga beslut om dig.
- Återkallelse: du kan när som helst stänga av AI-taggningen under Garderobsinställningar. Därefter skickas inga nya bilder och du fyller i taggarna för hand. Utan ditt samtycke fortsätter Garderoben att fungera med manuella taggar.
5.8 AI-avläsning av läkarrecept
Vid registrering av läkemedel kan Theros läsa ett recept utifrån ett foto och föreslå läkemedlen så att du kan kontrollera dem. Denna funktion är valfri, kräver ditt uttryckliga samtycke, som begärs före första användningen (LGPD Art. 11, II, a), och skickar något först när du tar eller väljer ett foto.
- Vad som skickas: endast fotot av receptet, förminskat och komprimerat på själva enheten (JPEG, högst 1600 pixlar per sida), till våra servrar (Firebase Cloud Functions, regionen São Paulo) och därifrån till Google Gemini, för vår räkning. Vi skickar inte ditt namn, din e-post, kontoidentifierare, plats eller andra uppgifter från appen. Förfrågan till modellen instruerar den att ignorera patientens och läkarens namn, CRM, CPF och adress, och Theros sparar inte dessa uppgifter; men om fotot visar dem ingår de i den bild som skickas. Därför rekommenderar vi att du endast fotograferar listan över läkemedel.
- Vad vi sparar: vi lagrar inte fotot (varken i Firebase Storage eller i Firestore) och sparar inte svaret på servern: det returneras till din enhet. Läkemedlen sparas på ditt konto först efter att du har kontrollerat och bekräftat dem. I de tekniska loggarna sparar vi endast antal och felkoder, aldrig bilden, receptets text eller namn på läkemedel. Vi sparar också AI-förbrukningen (antal tokens) för kontroll av din plans kvot.
- Vem som behandlar: Google, genom Google Cloud Vertex AI (Gemini-modeller), för vår räkning; receptavläsningen använder aldrig den kostnadsfria nyckeln till Gemini API. Enligt tjänstens dokumentation använder Google inte kundens uppgifter för att träna eller finjustera modeller utan kundens (Theros) föregående tillstånd, och tillfällig loggning kan förekomma av förfrågningarna för att upptäcka missbruk (datastyrning i Vertex AI). Detta avsnitt kompletterar avsnitt 5.3 för receptfotot.
- Användningsgränser: receptavläsningen är tillgänglig i planerna Pro och Premium och förbrukar din plans månatliga AI-kvot, samma som för Theros övriga AI-funktioner. Utan planen, eller när kvoten är slut, fortsätter den manuella registreringen av läkemedel att fungera som vanligt.
- Assisterat beslut: avläsningen kan bli fel (namn, dos, intervall eller längd). Därför sparas ingenting automatiskt: du granskar och redigerar varje post innan du importerar, och läkemedel "vid behov" blir inte påminnelser. AI:n ger inga råd om behandling och fattar inga beslut om dig.
- Utan samtycke: registreringen av läkemedel och påminnelserna fungerar som vanligt, ifyllda för hand.
5.9 Andra AI-leverantörer och webbsökning
Theros huvudsakliga AI-leverantör är Google Cloud Vertex AI (Gemini-modeller). Endast om du aktiverar alternativet "Andra AI-leverantörer" (avsnitt 5.0; avstängt som standard) kan Theros även använda andra AI-modeller, som Claude (Anthropic) och DeepSeek, via OpenRouter (OpenRouter, Inc., USA), en mellanhand som vidarebefordrar förfrågan till den valda modellen, eller partnermodeller som erbjuds inom Google Cloud. Utan detta alternativ sker all AI-behandling av dina uppgifter hos Google, med undantag för den webbsökning hos tredje part som beskrivs nedan. Förfrågningar som inte innehåller några uppgifter om dig (till exempel sammanfattningen av den offentliga transkriptionen av en YouTube-video när du inte skriver någon instruktion) kan använda dessa leverantörer utan alternativet. Reglerna nedan gäller för alla leverantörer:
- Inga direkta identifierare: vi tillämpar det som beskrivs i avsnitt 5.2 (ingen e-post, inget telefonnummer, CPF/CNPJ, ingen kontoidentifierare och inget fullständigt namn). Texten som du skriver skickas fortfarande och kan innehålla personuppgifter.
- Känsliga uppgifter stannar hos Google: meddelanden och uppgifter om hälsa, läkarbesök, läkemedel, kost, träning, dokument och foton (inklusive kvitton, recept och måltider) och detaljerade ekonomiska uppgifter behandlas endast av Google Cloud Vertex AI. Ytterligare leverantörer tar endast emot allmänna textkonversationer som inte rör dessa uppgifter.
- Krav på nolllagring och ingen träning: i varje förfrågan till OpenRouter kräver vi att modellen tillhandahålls via en slutpunkt som uppger att den inte lagrar innehållet (zero data retention). OpenRouter uppger att den som standard inte sparar texten i förfrågningar och svar (den sparar endast metadata som antal tokens och svarstid) och inte använder innehållet för att träna modeller. Leverantörer som inte erbjuder dessa villkor eller som lagrar uppgifter i Kina används inte för användaruppgifter.
- Webbsökning hos tredje part: när en fråga kräver aktuell information från internet och den månatliga gränsen för Googles sökning har nåtts kan sökningen skickas till en söktjänst hos tredje part (i dag Exa, via OpenRouter). Vi skickar endast den förkortade frågan (upp till 300 tecken), utan historik, minnen eller kontosammanhang, och vi skickar inte sökningar som innehåller CPF, CNPJ, e-post, telefonnummer, kort, hälsa eller privatekonomi. Denna tjänst har en egen policy och kan använda sökningarna för att förbättra sina produkter; nolllagringen gäller inte för den.
- Öppenhet: vi håller denna lista uppdaterad och meddelar väsentliga ändringar enligt avsnitt 14.
5.10 Bedömning av AI:ns svar (tumme upp och tumme ner)
Du kan bedöma AI:ns svar i appen och, i vissa konversationer, via WhatsApp. Vi sparar din bedömning (positiv eller negativ), de valda orsakerna, en valfri kommentar på upp till 300 tecken och tekniska uppgifter om det bedömda svaret (använd modell, funktionstyp, plan, språk och svarstid). Texten i ditt meddelande och i svaret sparas endast om du markerar alternativet att skicka för analys (utdrag på upp till 300 respektive 500 tecken). Vi använder dessa uppgifter endast för att mäta och förbättra AI:ns kvalitet; åtkomsten är begränsad till Theros administration, de skickas inte till AI-leverantörer och används inte för reklam, och de raderas inom 12 månader eller när du raderar kontot.
5.11 Installationsidentifierare (förebyggande av missbruk)
För att förhindra att samma enhet får kampanjförmåner (provperiod och värvningsbelöningar) mer än en gång genererar appen en slumpmässig kod som är unik för installationen, som inte härleds från enhetens egenskaper och som inte används för reklam eller spårning mellan appar. Endast ett envägs-hashvärde (SHA-256) av denna kod lämnar enheten, och den ursprungliga koden kan inte återskapas ur det; i antimissbruksregistret sparar vi endast ett nytt hashvärde av detta värde, beräknat med en hemlig nyckel som tillhör oss (HMAC), som finns kvar efter att kontot har raderats för att förhindra att förmånen används igen. Den rättsliga grunden är berättigat intresse av att förebygga bedrägerier (LGPD, art. 7, IX). Om du tror att du har blockerats av misstag, kontakta supporten.
6. Lagring och säkerhet
6.1 Infrastruktur
- Google Cloud Firestore: dina uppgifter lagras i regionen
southamerica-east1 (São Paulo, Brasilien), med säkerhetsregler som säkerställer att endast du kan komma åt dina egna uppgifter.
- Firebase Storage: filer som du laddar upp (som bilder av kvitton, bilagor och Garderobens bilder) lagras i regionen
southamerica-east1 (São Paulo, Brasilien), med säkerhetsregler för åtkomst per användare.
- Firebase Cloud Functions: behandling på serversidan som körs i samma region (
southamerica-east1).
- Lokal lagring: mätvärden för AI-användning och kön för offlinesynkronisering lagras lokalt på enheten med Hive (lokal databas).
6.2 Säkerhetsåtgärder
- Kryptering under överföring: all kommunikation mellan appen och servrarna skyddas med HTTPS/TLS.
- Autentisering: Firebase Authentication med stöd för e-post/lösenord och Google Sign-In. Den autentiseringsmetod som används registreras för kontosäkerhetens skull.
- Lokal säkerhet: sexsiffrig PIN-kod för att skydda åtkomsten till appen på enheten.
- Firestores säkerhetsregler: isolering av uppgifter per användare — varje användare kommer endast åt sina egna dokument.
- Adresser till kalendrar via länk (ICS), webhook-hemligheter och API-nycklar: kalenderadresserna och webhook-hemligheterna krypteras (AES-256-GCM) med en egen nyckel som förvaras i Secret Manager; API-nycklarna sparas endast som hash; inget av detta returneras till appen.
- OAuth2-tokens: åtkomstbehörigheter till Gmail och Calendar hanteras av Google Sign-In SDK med operativsystemets inbyggda säkra lagring.
7. Delning av uppgifter med tredje parter
Vi säljer, hyr ut eller delar inte dina personuppgifter med tredje parter för marknadsföring, reklam eller något annat kommersiellt ändamål.
Dina uppgifter kan behandlas av följande tjänsteleverantörer, uteslutande för att möjliggöra appens funktioner:
| Leverantör |
Uppgifter som behandlas |
Ändamål |
| Google Cloud / Firebase |
Alla uppgifter i appen (ekonomiska, personliga, hälsa, uppgifter, idéer, inställningar, OCR-bilder, Garderobens bilder och bilagor) |
Backend-infrastruktur, autentisering, lagring, aviseringar, behandling |
| Google Gemini API / Google Cloud Vertex AI (Gemini) |
Chattmeddelanden, sammanfattat ekonomiskt sammanhang, röstljud, bilder av kvitton, bilder av plaggen i Garderoben (förminskade och utan metadata, endast med ditt samtycke), receptfoto, foto eller beskrivning av måltid, text i idéer och anteckningar när du aktiverar AI:n, sammanfattning av läkarbesök och undersökningar, AI-minnen |
Artificiell intelligens (svar, insikter, OCR, agenter, taggning av plagg i Garderoben, receptavläsning, måltidsanalys, hjälp med idéer och canvas) |
| Google APIs (Gmail, Calendar, Speech) |
E-post och händelser (när de godkänts, behandlas på enheten), ljud från röstkommandon |
Valfria integrationer och omvandling av tal till text |
| WeatherAPI.com |
Ungefärlig position (område på cirka 11 km) eller ortnamn, som skickas av vår server, utan identifiering av användaren |
Väderprognos (kort och sida för Väder, chatt och Garderob). Weather data by WeatherAPI.com |
| MET Norway (Norges meteorologiska institut) |
Ungefärlig position (område på cirka 11 km), som skickas av vår server, utan identifiering av användaren |
Väderprognos (reservleverantör och prognosens mest avlägsna dagar). Based on data from MET Norway (CC BY 4.0) |
| OpenStreetMap (Nominatim) |
Ortnamn (skickas av vår server när WeatherAPI.com inte är tillgängligt) och koordinat avrundad till cirka 11 km (skickas av appen själv, i webbversionen och som alternativ i apparna; i så fall tar tjänsten emot enhetens IP-adress) |
Geokodning: från ortnamn till koordinater och från koordinater till ortnamn. © OpenStreetMap contributors |
| Open-Meteo (endast tidigare versioner av appen) |
GPS-koordinat eller ortnamn, som skickas direkt från enheten (tjänsten tar emot enhetens IP-adress) |
Väderprognos, fram till uppdateringen av appen (avsnitt 3.6) |
| RevenueCat |
Användar-ID, prenumerationsstatus |
Hantering av prenumerationer och planer |
| Amazon Alexa (skill "Meu Theros") |
Anonym Amazon-identifierare, identifierare för Echo-enheten, transkriberad text av röstkommandon |
Igenkänning av röstkommandon, kontolänkning via OAuth och utförande av begärda åtgärder |
| Telegram (Telegram Messenger Inc. och bolag i dess koncern, till exempel Telegram FZ-LLC) |
Chattens identifierare, @användarnamn, text i meddelanden, bildtexter och foton av kvitton som utväxlas med Theros bot (valfri funktion, när boten har publicerats) |
Leverans av meddelanden och svar till din Telegram, på din begäran |
| Källtjänst för en kalender via länk (Microsoft, Apple, Google, Proton eller annan) |
Tar emot den adress som du har angett när vår server frågar den; tar inte emot några uppgifter om dig |
Hämtning av den kalender som du prenumererar på |
| Mottagare av en webhook (URL som du väljer) |
Uppgifter om de händelser som du har valt (till exempel poster eller uppgifter) |
Integration med det verktyg som du använder (Make, n8n, Zapier, skript m.m.) |
| Meta (WhatsApp Business Platform / WhatsApp Cloud API) |
Telefonnummer och meddelanden som utväxlas med Theros via WhatsApp-kanalen (valfri funktion) och, i Garderoben, bilden av outfiten (kollage av bilderna av dina plagg), endast med ditt samtycke |
Leverans av meddelanden och outfitbilder till din WhatsApp, på din begäran |
7.1 Uppgifter i push-aviseringar
Push-aviseringar som skickas av Theros kan innehålla sammanfattade ekonomiska uppgifter för din bekvämlighet:
- OCR klar: inrättningens namn och det extraherade totalbeloppet.
- Ekonomisk avstämning: sammanfattning av budgetvarningar och framsteg mot mål.
- Schemalagda agenter: titel och förhandsvisning av det genererade resultatet.
- Hälsa: läkemedelspåminnelser innehåller namn, dosering och tid (avsnitt 3.16); aviseringen om ett läkarbesök visar som standard endast tiden (avsnitt 3.18).
- Händelser från kalendrar via länk: händelsens titel visas i påminnelseaviseringen.
Denna information är synlig på enhetens aviseringsskärm. För större integritet kan du inaktivera specifika aviseringar i operativsystemets inställningar.
Utöver leverantörerna ovan kan dina uppgifter delas under följande omständigheter:
- Frivillig delning: du kan välja att dela uppgifter eller Kanban-tavlor med andra Theros-användare. I så fall är endast de uppgifter som du väljer att dela tillgängliga för mottagaren.
- Rättslig förpliktelse: när det krävs enligt brasiliansk lag, förordning eller domstolsbeslut.
7.2 Åtkomst för administratörer och personal
Som i alla molntjänster kan de uppgifter som lagras på ditt konto tekniskt sett nås av dem som administrerar Theros. I dag tillåter databasens säkerhetsregler att autentiserade administratörer av den interna panelen läser dokumenten i din användares samlingar (till exempel profil, prenumeration, uppgifter, hälsoposter och AI-minnen), med undantag för de delar som är exklusiva för servern (API-nycklar, webhooks och granskningsloggen för integrationer), som ingen app eller panel läser. Den som har åtkomst till projektets Google Cloud-konsol kan också tekniskt sett komma åt lagringen. Vi använder denna åtkomst för support som du har bett om, säkerhet och utredning av missbruk, fullgörande av rättsliga förpliktelser och drift av tjänsten, och inte för att läsa innehållet i dina poster vid normal användning.
8. Dina rättigheter (LGPD)
I enlighet med Lei Geral de Proteção de Dados (Lei 13.709/2018) har du följande rättigheter:
- Bekräftelse och tillgång (Art. 18, I och II): se alla dina lagrade uppgifter direkt i appen.
- Rättelse (Art. 18, III): redigera dina personliga och ekonomiska uppgifter när som helst i appen (inklusive AI-minnena, under Profil > AI-assistent > Theros minnen). För uppgifter om en person som du följer (avsnitt 3.18) kan begäran om rättelse, tillgång eller radering göras av personen via kontoinnehavaren eller via e-postadressen i avsnitt 15.
- Anonymisering, blockering eller radering av onödiga uppgifter (Art. 18, IV): begär via e-post.
- Dataportabilitet (Art. 18, V): exportera dina ekonomiska uppgifter i JSON-format (fullständig säkerhetskopia) eller PDF (rapporter). Innan filer raderas på grund av att en plan löpt ut (avsnitt 9) kan du ladda ner dina uppgifter. Exporten av hälsoposter (läkarbesök, undersökningar, personer och kost) är ännu inte komplett i appen; tills den är det, begär den via e-postadressen i avsnitt 15.
- Radering av uppgifter (Art. 18, VI): radera ditt konto och alla tillhörande uppgifter via alternativet "Radera konto" i appen (Profil > Inställningar). Raderingen är permanent och oåterkallelig.
- Information om delning (Art. 18, VII): alla tredje parter som vi delar uppgifter med anges i avsnitt 7 i denna policy.
- Återkallelse av samtycke (Art. 18, IX): koppla från Google Calendar och Gmail när som helst i appens inställningar; inaktivera plats i enhetens inställningar; stänga av AI-taggningen, användningen av plats och sändningen av outfitbilder via WhatsApp i Garderoben under Garderobsinställningar; stänga av importen av träningspass och aviseringen vid ankomst till gymmet under Träning > Inställningar; stänga av användningen av AI-minnen, radera ett minne eller radera alla; ta bort en prenumeration på kalender via länk, återkalla API-nycklar och radera webhooks; koppla bort Telegram i appen (eller med /stop till boten); radera hälsoposter, måltider och miniatyrer; och sluta använda en AI-funktion som du själv aktiverar.
- Återkalla tillståndet för AI:n (Art. 8, §5, och Art. 18, IX): under Inställningar > Integritet > AI-leverantörer, stäng av "Google (Gemini)" (stänger av alla AI-funktioner) eller "Andra AI-leverantörer" (allt går tillbaka till Google, utan att någon funktion går förlorad). Ändringen gäller inom några ögonblick för nya förfrågningar.
För att utöva en rättighet som inte är tillgänglig direkt i appen, kontakta oss via e-post på rafaelfurlan@lunanexgen.com. Vi svarar inom 15 arbetsdagar.
9. Lagring av uppgifter
| Typ av uppgift |
Lagringstid |
| Ekonomiska uppgifter, uppgifter, anteckningar, chatthistorik, röstkommandon, agenter och OCR |
Så länge kontot är aktivt, eller tills de raderas manuellt |
| AI-minnen (fraser som du har bett Theros att komma ihåg) och inställningen för användning av minnen |
Så länge kontot är aktivt eller tills du raderar minnet, raderar alla eller raderar kontot. Raderingen gäller omedelbart; chatthistoriken styrs separat |
| Läkarbesök, undersökningar, personer som följs och hälsobilagor |
Så länge kontot är aktivt eller tills du raderar dem. Raderas aldrig automatiskt på grund av att en plan löper ut |
| Matdagbok (måltider, favoriter, mål) |
Så länge kontot är aktivt eller tills du raderar dem |
| Miniatyrer av måltidsfoton |
Upphör automatiskt: 90 dagar (Essencial), 365 dagar (Pro) eller 730 dagar (Premium); efter att en betald plan har löpt ut, 30 dagar (avsnitt 9, plan som löper ut). Måltidens numeriska post finns kvar. Du kan radera dem tidigare |
| Måltidsfoto som skickats för analys |
Lagras inte och registreras inte i loggar: behandlas endast under analysen |
| Idéer, anteckningar, canvas och bilagor |
Så länge kontot är aktivt eller tills du raderar dem. Bilder och PDF-filer omfattas också av regeln om lagring vid utgången plan (nedan); texter raderas aldrig automatiskt |
| Kalender via länk (krypterad adress och importerade händelser) |
Tills du tar bort prenumerationen eller raderar kontot; "Rensa data" behåller prenumerationen och raderar de importerade händelserna |
| Länken till Telegram och konversationshistoriken med boten |
Länk: tills du kopplar bort, använder "Rensa data" eller raderar kontot. Historik: upp till 30 dagar, eller tills du kopplar bort. Foton av kvitton som skickas via Telegram sparas inte av oss. Hos Telegram följer lagringen dess policy, som vi inte kontrollerar |
| API-nycklar (hash) och webhook-slutpunkter |
Tills du återkallar eller raderar dem, eller raderar kontot |
| Logg över webhook-leveranser |
14 dagar (raderas automatiskt) |
| Granskningslogg för nycklar och webhooks |
180 dagar (raderas automatiskt) |
| Automatiseringsregler och teknisk körningslogg |
Regler: tills du raderar dem eller raderar kontot. Körningslogg: 14 dagar (raderas automatiskt) |
| Meddelanden i WhatsApp-kanalen |
90 dagar (automatisk daglig rensning) |
| Tekniska felloggar (utan innehållet i dina meddelanden, bilder eller poster) |
90 dagar (raderas automatiskt) |
| Läkemedel och registrering av doser |
Så länge kontot är aktivt, eller tills läkemedlet raderas manuellt |
| Receptfoto som skickats för avläsning |
Lagras inte: behandlas endast under avläsningen |
| Mätvärden för AI-användning (lokalt) |
90 dagar (automatisk rensning) |
| Röstchattsessioner |
Endast metadata (längd, datum) så länge kontot är aktivt |
| Gmail-uppgifter |
E-post: lagras inte. Identifierade transaktioner: så länge kontot är aktivt |
| Enhetsuppgifter och inloggningsmetod |
Skrivs över vid varje session (endast den senaste posten behålls). Tas bort när kontot raderas |
| Digital garderob (beskurna bilder och miniatyrer, taggar, outfits, användningshistorik, preferenser och samtycken) |
Så länge kontot är aktivt eller tills du raderar plagget, tömmer garderoben (Garderobsinställningar) eller raderar kontot. Originalfotot sparas inte när den automatiska beskärningen fungerar |
| Outfitbilder som skickats via WhatsApp (endast med ditt samtycke) |
Sparas inte av oss efter att de skickats. I din WhatsApp-konversation och i Metas system följer lagringen WhatsApps/Metas villkor och integritetspolicy, som vi inte kontrollerar. Garderobens konversationstillstånd på WhatsApp och den dagliga räknaren finns på ditt konto och raderas tillsammans med garderoben, med "Rensa data" och när kontot raderas |
| Träning (program, genomförda och importerade pass, egna övningar, kroppsvikt, incheckningar, preferenser) |
Så länge kontot är aktivt eller tills du raderar passet eller programmet, eller raderar kontot |
| Exporterade säkerhetskopior |
Lokala filer på din enhet (under din kontroll) |
Radering av kontot: när du raderar ditt konto tar vi permanent bort från våra servrar: alla din användares undersamlingar i Firestore (inklusive Garderobens, AI-minnena, hälsoposterna och matdagboken), de viktigaste dokumenten i rotsamlingar som är kopplade till ditt ID (till exempel lönehistorik, egna kategorier, delningar, feedback, värvningar, supportkonversationer, registreringar av tryck på appens meddelanden, enkätsvar, röstkommandon, interaktioner med Alexa, inbjudningar och delade offentliga profiler), alla filer som du har laddat upp till Firebase Storage (inklusive Garderobens bilder) och ditt autentiseringskonto i Firebase Auth. Vi behåller, under den tid som krävs enligt lag eller för granskningsändamål, registreringarna av prenumerationstransaktioner och de administrativa loggarna över supportärenden. Uppgifter som innehas av tredjepartsleverantörer (till exempel RevenueCat, appbutiker och analystjänster) omfattas av dessa leverantörers policyer.
Rensa data (utan att radera kontot): alternativet "Rensa data" raderar de uppgifter som registrerats i appen (dokument i Firestore, inklusive Garderobens), men behåller ditt konto, planen, kontoinställningarna, anslutningarna till externa tjänster (som Gmail och kalendrar; länken till Telegram upphävs och de händelser som importerats från kalendrar via länk raderas), aviseringstokens och planens användningsräknare. Bland filerna i Firebase Storage raderar detta alternativ endast Garderobens bilder; filer från andra funktioner (som bilder av kvitton och bilagor) finns kvar tills du raderar dem eller raderar kontot.
Betald plan som löper ut: lagring och filer
Om en betald plan löper ut eller sägs upp raderas ingenting under 30 dagar (respitperiod), och så länge din lagring överstiger gratisplanens kvot får du meddelanden i appen och som pushnotis dag 0, 7, 21 och 28, samt ett sista meddelande dag 84, sex dagar före eventuell rensning. Därefter gäller följande:
- om din lagring överstiger kvoten i gratisplanen blockeras nya filuppladdningar (fryses) och miniatyrerna av måltidsfoton upphör efter 30 dagar;
- från dag 90 tas filer (bilder och PDF-filer) som överstiger kvoten i gratisplanen bort automatiskt, från den äldsta till den nyaste, tills de ryms inom kvoten, men endast om notiserna för dag 0, 21 och 28 har levererats till din enhet (om vi inte kan leverera dem, till exempel för att notiser är avstängda, raderas ingen fil); om användningen fortfarande skulle överstiga kvoten även efter att allt som kan tas bort har tagits bort, raderas ingenting;
- vi raderar aldrig automatiskt texter, appuppgifter, hälsodokument, din avatar eller objekt som du har markerat att "behålla" (under Lagring, "Behåll filer för alltid"; de räknas fortfarande in i kvoten);
- du kan exportera dina uppgifter och spara dina filer före eventuell borttagning;
- att förnya planen avbryter processen.
Garderob: under Garderobsinställningar kan du tömma hela garderoben (poster och bilder) utan att radera kontot, och radera enskilda plagg.
10. Behandling offline
Theros har offlinefunktioner. När du saknar internetanslutning:
- Dina ekonomiska uppgifter är tillgängliga lokalt via Firestores cache.
- Åtgärder som utförs offline lagras i en lokal synkroniseringskö och skickas automatiskt när anslutningen återställs.
- Grundläggande behandling av naturligt språk för röstkommandon kan fungera lokalt utan att uppgifter skickas till servrar.
11. Cookies och spårning
Mobilapp (iOS/Android): använder inte webbläsarcookies. Vi samlar endast in tekniska metadata om enheten (modell, operativsystem, appversion) för diagnostik och förbättring av tjänsten.
Institutionell webbplats (therosapp.com) och webbversion (app.therosapp.com): vi använder:
- TikTok Pixel (endast på landningssidan therosapp.com): mäter reklamkampanjers effektivitet och tillskrivning av konverteringar (nedladdning/registrering). Uppgifterna kan överföras till TikTok Inc:s servrar i USA. Du kan blockera pixeln genom att inaktivera tredjepartscookies i din webbläsare, med Privacy Badger eller liknande.
- Google Analytics / Firebase Analytics: sammanställd mätning av användning (besökta sidor, sessionstid, enhet) för att förbättra produkten. Identifierarna kopplas inte till personuppgifter.
- Tekniska cookies / localStorage: lagrar sessionsinställningar (inloggning, språk) och är nödvändiga för att tjänsten ska fungera.
Vi visar inga annonser i appen.
12. Internationell överföring av uppgifter
Dina uppgifter lagras i första hand i Google Clouds region southamerica-east1 (São Paulo, Brasilien). Vissa tredjepartstjänster kan dock behandla uppgifter på servrar som finns utanför Brasilien:
- Google Gemini API och Google Cloud Vertex AI: AI-behandling kan ske på Googles servrar i andra regioner.
- Ytterligare leverantörer av AI och webbsökning (till exempel via OpenRouter): verkar främst i USA och i vissa fall i andra länder; de används endast under de villkor som anges i avsnitt 5.9 och, när förfrågan innehåller uppgifter om dig, endast med ditt tillstånd för "Andra AI-leverantörer" (särskilt samtycke enligt Art. 33, VIII).
- WeatherAPI.com, MET Norway, OpenStreetMap (Nominatim) och, i tidigare versioner av appen, Open-Meteo: leverantörer av väderprognoser och geokodning som kan ha servrar utanför Brasilien. När de anropas av vår server tar de endast emot en ungefärlig position (område på cirka 11 km) eller namnet på en ort, utan identifiering av användaren. Vid överföringar som görs direkt från enheten (OpenStreetMap och, i tidigare versioner av appen, Open-Meteo, som beskrivs i avsnitt 3.6) tar tjänsten även emot enhetens IP-adress.
- Meta (WhatsApp Business Platform): meddelanden och outfitbilder som skickas via WhatsApp passerar Metas infrastruktur, som kan ha servrar utanför Brasilien.
- Telegram: meddelanden som utväxlas med Theros bot (när kanalen är aktiv) passerar Telegrams infrastruktur, som kan ha servrar utanför Brasilien. Konversationer med bottar använder inte end-to-end-kryptering.
- RevenueCat: hantering av prenumerationer på servrar i USA.
- Amazon Alexa (skill "Meu Theros"): Amazon transkriberar röstkommandon och hanterar kontolänkningen på servrar i USA. Endast den transkriberade texten når våra servrar i São Paulo.
Varje överföring sker enligt avtal med personuppgiftsbiträdet och med stöd av någon av grunderna i art. 33 i LGPD, med respektive leverantörs avtalsmässiga och säkerhetsmässiga skyddsåtgärder. Vi påstår inte att alla leverantörer tillämpar standardklausulerna från ANPD (Brasiliens nationella dataskyddsmyndighet): för leverantörer som ännu inte har ett särskilt instrument för Brasilien begränsar vi överföringen till allmänt textinnehåll, utan direkta identifierare och utan känsliga uppgifter (avsnitt 5.9), och arbetar för att formalisera dessa klausuler.
13. Minderåriga
Theros är inte avsett för personer under 18 år. Vi samlar inte avsiktligt in uppgifter om minderåriga. Om vi får kännedom om att vi har samlat in uppgifter om en person under 18 år raderar vi dessa uppgifter omedelbart. Om du tror att en minderårig har lämnat uppgifter till Theros, kontakta oss via e-post på rafaelfurlan@lunanexgen.com.
För att använda AI-taggningen i Garderoben måste du intyga att du är 18 år eller äldre; om dessutom det födelsedatum som angetts i din profil tyder på att du är under 18 år aktiveras inte funktionen och taggarna måste fyllas i för hand.
Hälsouppgifter om barn och ungdomar som registreras av en vårdnadshavare (avsnitt 3.18) är kontoinnehavarens ansvar, som intygar att hen har rätt att registrera dem.
14. Ändringar i denna policy
Vi kan uppdatera denna integritetspolicy regelbundet för att återspegla förändringar i vår praxis, våra funktioner eller rättsliga krav. Väsentliga ändringar meddelas 15 dagar i förväg, genom avisering i appen och, när det är möjligt, även via e-post. Datumet för den senaste uppdateringen anges alltid överst i detta dokument. Fortsatt användning av appen efter ändringarna innebär att du godtar den uppdaterade policyn, utan att det påverkar din rätt att när som helst återkalla samtycken och radera dina uppgifter.
Sammanfattning av de senaste ändringarna (10 oktober 2026): specificering av AI-leverantörerna, lagringen och Googles behandling (avsnitt 5.3 och 5.9), bedömning av AI:ns svar (5.10), installationsidentifierare mot missbruk (5.11) och förhandsbesked på 15 dagar vid väsentliga ändringar (14); tillstånd som begärs före första användningen av AI:n, med ett separat val, avstängt som standard, för andra AI-leverantörer, som du kan ändra under Inställningar > Integritet > AI-leverantörer (avsnitt 2, 5.0, 5.2, 5.3, 5.9, 8 och 12); exakt beskrivning av meddelandena (dag 0, 7, 21, 28 och 84) och av den automatiska borttagningen av filer över kvoten när en betald plan löper ut (avsnitt 9) samt av kanalerna för att meddela ändringar (14). Tidigare ändringar (6 oktober 2026): gemensamma regler för hälsouppgifter, med rättslig grund, ändamål, användarens kontroll och förbud mot användning i reklam (avsnitt 2, 3.17 och 8); läkarbesök, undersökningar och personer som följs, med intygandet om rätt att registrera uppgifter om familjemedlemmar och anhöriga (3.18); matdagbok med AI-analys av foton, miniatyrer som upphör beroende på plan och fotot som inte sparas (3.19 och 9); idéer, canvas och bilagor (3.20); AI:ns uttryckliga minne och assistentens ton, utan känsliga uppgifter eller hemligheter (3.4, 5.1, 5.2, 8 och 9); kalender via länk (4.4), Telegram (4.5), publikt API och webhooks (4.6) och automatiseringsregler (4.7), med respektive lagringstider; vem som kan komma åt lagrade uppgifter (7.2); nya lagringstider för tekniska loggar (avsnitt 9); regel för betald plan som löper ut, med 30 dagars respitperiod och utan radering av texter, appuppgifter eller hälsodokument (avsnitt 9); rättelse av beskrivningen av röstchatten, som inte längre använder Gemini Live API (3.5 och 5.1). Inget tidigare åtagande har tagits bort. (5 oktober 2026): uppdatering av kontakt-e-postadressen och dataskyddsombudets adress till rafaelfurlan@lunanexgen.com (avsnitt 1, 8, 13 och 15); tillägg av registrering av läkemedel med påminnelser, schemat var X:e timme och följsamhetskarta, samt valfri AI-avläsning av recept via foto, med eget samtycke (avsnitt 3.16, 5.1, 5.8 och 9). (4 oktober 2026): tillägg av modulen Träning, med valfri import av träningspass från Hälsa/Health Connect, incheckning och avisering vid ankomst till gymmet (avsnitt 3.7, 3.15, 8 och 9); valfri sändning av outfitbilder från Garderoben via WhatsApp, med eget samtycke och Meta som personuppgiftsbiträde (avsnitt 3.14, 7, 8, 9 och 12). (3 oktober 2026): tillägg av den digitala garderoben (avsnitt 3.14 och 5.7); beskrivning av användningen av ungefärlig position för väderprognosen och av andra användningar av platsen (avsnitt 3.6); leverantörer av väderprognoser, geokodning och AI, inklusive Open-Meteo i tidigare versioner av appen (avsnitt 7 och 12); samt specificering av raderingen av uppgifter, inklusive filerna i lagringen (avsnitt 9).
15. Kontakt och utövande av rättigheter
För frågor, begäranden, klagomål eller utövande av dina rättigheter enligt LGPD, kontakta oss:
E-post: rafaelfurlan@lunanexgen.com
Dataskyddsombud (DPO): rafaelfurlan@lunanexgen.com
Svarstid: inom 15 arbetsdagar
Du har också rätt att lämna in klagomål till Autoridade Nacional de Proteção de Dados (ANPD) om du anser att dina rättigheter inte har tillgodosetts på ett korrekt sätt.