Politique de confidentialité
Dernière mise à jour : août 2026.
Traduction de courtoisie. En cas de divergence, la version en espagnol prévaut.
Qui nous sommes
MindHaOS (« l’app ») est une application d’organisation personnelle. Contact : [email protected] · 55 1013 2542.
Quelles données nous collectons
- Compte : ton adresse e-mail et un mot de passe chiffré, gérés par Supabase (notre fournisseur de backend).
- Données de l’app : ce que tu enregistres dans tes pièces (routines, repas, finances, notes, photos…). Elles vivent d’abord sur ton appareil et, avec la synchronisation active, sont synchronisées chiffrées en transit avec nos serveurs pour que ta maison te suive d’un appareil à l’autre.
- Paiements : traités par RevenueCat et Stripe. Nous ne voyons ni ne stockons jamais ta carte ; nous recevons seulement l’état de ton achat et de ton abonnement.
- Usage de l’IA : des compteurs de crédits consommés (pas le contenu de tes conversations, envoyé aux fournisseurs d’IA uniquement pour générer chaque réponse et jamais utilisé pour l’entraînement).
- Caméra et micro : seulement quand tu les actives (masque AR, photo pour le chat, dictée vocale). Le masque est traité sur ton appareil ; l’audio de la dictée et les photos que tu joins au chat sont envoyés aux fournisseurs d’IA uniquement pour générer cette réponse.
- Données de santé et de bien-être : ce que tu notes sur l’exercice, les repas, les médicaments, les rendez-vous médicaux ou le cycle est conservé pour toi comme toute autre donnée de l’app ; ce n’est jamais vendu ni utilisé à des fins publicitaires.
Portée des fonctions de santé
MindHaOS est un agenda personnel, pas une application médicale. Ses fonctions de santé sont un journal que tu écris toi-même et quelques rappels : l’app ne diagnostique pas, n’interprète pas les symptômes, ne recommande ni doses ni traitements, ne vérifie pas les interactions médicamenteuses et ne remplace pas la consultation d’un professionnel de santé. Les estimations du cycle proviennent uniquement des données que tu saisis et sont indicatives. Ce n’est ni un produit de santé ni un dispositif médical, et l’app ne se connecte pas aux dossiers médicaux, aux assureurs ni aux prestataires de santé.
À quoi elles servent
- Te donner accès à ton compte, à ton achat et à ton abonnement.
- Synchroniser tes données entre appareils et les sauvegarder.
- Faire tourner les fonctions d’IA sur ton quota de crédits.
- Nous ne vendons pas tes données et ne les partageons pas avec des tiers à des fins publicitaires.
Stockage sur ton appareil
L’app enregistre des informations sur ton propre appareil et les lit pour fonctionner : une base de données locale (IndexedDB) avec les données de ta maison et tes fichiers, et le stockage local du navigateur avec tes préférences — langue, thème, état de l’accueil — ainsi que le jeton de session qui te garde connecté. Nous n’utilisons pas de cookies propres ni de technologies similaires à des fins publicitaires, d’analyse ou de suivi. Tu peux tout effacer depuis les réglages de ton navigateur ou en désinstallant l’app.
Les services que nous intégrons peuvent enregistrer ou lire des informations sur ton appareil quand tu les utilises : Google lors de la connexion et de l’autorisation de YouTube API Services (voir la politique relative aux cookies de Google), et de même TikTok et Meta lorsque tu connectes ces comptes. Ces informations sont gérées par eux selon leurs propres politiques.
Comptes de réseaux sociaux connectés
Si tu connectes ton compte YouTube, TikTok, Facebook ou Instagram, nous conservons les jetons d’accès que ce réseau nous remet, chiffrés sur notre serveur, avec le nom et la photo du compte ou de la Page que tu choisis. Nous les utilisons uniquement pour publier sur ton propre compte les vidéos que tu décides de publier depuis l’éditeur vidéo, au moment où tu appuies sur Publier. Nous ne lisons pas tes vidéos, publications, commentaires, messages ni aucune autre donnée de ces comptes, et nous ne publions jamais rien de nous-mêmes. Les jetons sont conservés jusqu’à ce que tu déconnectes le compte dans Réglages → Comptes connectés ou que tu supprimes ton compte MindHaOS ; tu peux aussi révoquer l’accès depuis les réglages de sécurité de chaque réseau (Google : myaccount.google.com/permissions).
Pour YouTube, l’app utilise YouTube API Services ; en connectant ton compte, tu acceptes les Conditions d’utilisation de YouTube et la Politique de confidentialité de Google s’applique.
Comment nous protégeons tes données
Tout ce qui circule entre l’application et nos serveurs est chiffré en transit avec HTTPS/TLS, et les données que tu synchronises restent chiffrées au repos sur l’infrastructure de Supabase. Ton mot de passe n’est jamais conservé en clair : Supabase Auth n’en garde que l’empreinte. Chaque compte est isolé des autres — les tables ont l’isolation par ligne activée et seules les fonctions du serveur, après avoir vérifié ta session, peuvent lire ou écrire ce qui t’appartient —, l’accès administratif est limité aux personnes qui exploitent le service et personne ne consulte le contenu de ta maison. Tes données ne sont pas vendues, ne servent pas à la publicité et ne servent pas à entraîner des modèles d’IA.
Les jetons des comptes de réseaux sociaux que tu connectes bénéficient d’une protection supplémentaire parce qu’il s’agit de données sensibles : avant d’être stockés, ils sont chiffrés en AES-GCM 256 bits avec une clé qui n’existe que comme secret du serveur, qui ne figure pas dans le code, qui ne part jamais vers ton appareil et qui ne peut pas être lue depuis la base de données. L’application ne reçoit jamais de jeton : quand elle demande tes comptes connectés, elle n’obtient que le nom, la photo et la date d’expiration. Le jeton est déchiffré à l’intérieur du serveur, au moment de publier la vidéo que tu as demandée, et ne sert à rien d’autre. Il est effacé dès que tu déconnectes le compte ou que tu supprimes le tien, et un processus quotidien examine les connexions inactives et supprime celles qui ne sont plus valides.
Si tu résilies ton abonnement
Tes données locales restent sur tes appareils. Les données synchronisées restent stockées (inaccessibles jusqu’à ce que tu reprennes) et tu peux les effacer définitivement en supprimant ton compte.
Comment supprimer ton compte et tes données
Depuis l’app : Éditeur → Réglages → Compte. La suppression efface ton utilisateur, tes données synchronisées et tes fichiers de nos serveurs ; seuls les enregistrements de facturation que la loi impose de conserver sont gardés.
Prestataires
- Supabase (base de données, authentification et fichiers).
- RevenueCat et Stripe (achats, abonnements et paiements).
- Anthropic et Google (réponses et images d’IA, à la demande).
- OpenAI (transcription vocale et secours d’images d’IA, à la demande).
Modifications
Si cette politique change, nous publierons ici la nouvelle version avec sa date. Les questions sont traitées à l’adresse de contact.