🔐 Luna Privacy Policy

Last updated: 2026-05-18

📋 Data Controller

Luna FemTech · privacy@luna-femtech.com
Operating company: icoso consulting S.L., Santander, Spain (EU)

🎯 Short and Honest

Luna is a privacy-first FemTech app. Your cycle, journal, and profile fields are encrypted with AES-256 on your device before they reach our database — we store ciphertext and cannot read those fields. AI personalisation (recipe + nutrition tips) is not encrypted at the moment of generation: we send categorical signals (diet category, age bucket, cycle phase, validated conditions) to Anthropic via our EU backend under a zero-retention contract. We never link those AI signals back to your identity in our recipe pool — what you have seen is tracked only on your device.

🔒 Encryption (KEK/DEK)

📊 Data We Process

Stored encrypted (unreadable to us — special category under GDPR Art. 9):

Stored unencrypted (necessary for service operation):

🤖 How AI Personalisation Works

For features that need AI — daily nutrition tips, recipe suggestions, the Sofía nutrition coach — we cannot keep the inputs encrypted at the moment of generation, because the AI provider needs to read them to write a personalised reply. We minimise what leaves your device and what we retain server-side:

🤖 Third Parties & External APIs

📱 Health Connect (Android)

Luna v1.0 on Android does not integrate with Google Health Connect. No android.permission.health.* permissions are requested. Future releases may offer Health Connect import as an opt-in feature.

⚖️ Legal Basis (GDPR)

🌍 Infrastructure

🛡️ Biometric Data

❌ What We Do Not Do

✅ Your Rights (GDPR)

🔄 Data Retention

📧 Contact

privacy@luna-femtech.com

🌙 Made in EU with ❤️


🔐 Luna Datenschutzerklärung

Stand: 2026-05-18

📋 Verantwortlicher

Luna FemTech · privacy@luna-femtech.com
Betreibergesellschaft: icoso consulting S.L., Santander, Spanien (EU)

🎯 Kurz und ehrlich

Luna ist eine Privacy-First-FemTech-App. Dein Zyklus, dein Journal und deine Profilfelder werden mit AES-256 auf deinem Gerät verschlüsselt, bevor sie unsere Datenbank erreichen — wir speichern Chiffrate und können diese Felder nicht lesen. KI-Personalisierung (Rezeptvorschläge + Tagestipps) ist im Moment der Generierung nicht verschlüsselt: wir senden kategorische Signale (Diät-Kategorie, Altersgruppe, Zyklusphase, validierte Erkrankungs-Marker) über unser EU-Backend an Anthropic unter einem Zero-Retention-Vertrag. Diese Signale werden in unserem Rezept-Pool niemals mit deiner Identität verknüpft — was du gesehen hast, wird ausschließlich auf deinem Gerät getrackt.

🔒 Verschlüsselung (KEK/DEK)

📊 Welche Daten wir verarbeiten

Verschlüsselt gespeichert (für uns unlesbar — besondere Kategorie nach DSGVO Art. 9):

Unverschlüsselt gespeichert (notwendig für Dienstbetrieb):

🤖 Wie KI-Personalisierung funktioniert

Für Features, die KI brauchen — tägliche Ernährungstipps, Rezeptvorschläge, den Sofía-Coach — können wir die Eingaben im Moment der Generierung nicht verschlüsselt halten, weil der KI-Anbieter sie lesen muss, um eine personalisierte Antwort zu schreiben. Wir minimieren, was dein Gerät verlässt und was wir server-seitig behalten:

🤖 Externe Dienste & APIs

📱 Health Connect (Android)

Luna v1.0 auf Android integriert sich nicht mit Google Health Connect. Keine android.permission.health.*-Berechtigungen werden angefordert. Künftige Versionen könnten Health-Connect-Import als optionales Feature anbieten.

⚖️ Rechtsgrundlagen (DSGVO)

🌍 Infrastruktur

🛡️ Biometrische Daten

❌ Was wir nicht tun

✅ Deine Rechte (DSGVO)

🔄 Datenaufbewahrung

📧 Kontakt

privacy@luna-femtech.com

🌙 Made in EU mit ❤️


🔐 Política de Privacidad de Luna

Última actualización: 2026-05-18

📋 Responsable del Tratamiento

Luna FemTech · privacy@luna-femtech.com
Empresa operadora: icoso consulting S.L., Santander, España (UE)

🎯 Breve y honesto

Luna es una app FemTech con privacidad-primero. Tu ciclo, diario y campos de perfil se cifran con AES-256 en tu dispositivo antes de llegar a nuestra base de datos — almacenamos texto cifrado y no podemos leer esos campos. La personalización por IA (sugerencias de recetas + consejos diarios) no está cifrada en el momento de la generación: enviamos señales categóricas (categoría de dieta, grupo de edad, fase del ciclo, marcadores de condiciones validadas) a Anthropic vía nuestro backend en la UE bajo un contrato de cero-retención. Nunca vinculamos esas señales con tu identidad en nuestro pool de recetas — lo que has visto se registra solo en tu dispositivo.

🔒 Cifrado (KEK/DEK)

📊 Datos que procesamos

Almacenados cifrados (ilegibles para nosotros — categoría especial según RGPD Art. 9):

Almacenados sin cifrar (necesario para el servicio):

🤖 Cómo funciona la personalización por IA

Para las funciones que necesitan IA — consejos diarios de nutrición, sugerencias de recetas, la coach Sofía — no podemos mantener las entradas cifradas en el momento de la generación, porque el proveedor de IA necesita leerlas para escribir una respuesta personalizada. Minimizamos lo que sale de tu dispositivo y lo que retenemos en servidor:

🤖 Terceros y APIs externas

📱 Health Connect (Android)

Luna v1.0 en Android no se integra con Google Health Connect. No solicitamos permisos android.permission.health.*. Versiones futuras podrían ofrecer la importación de Health Connect como función opcional.

⚖️ Base legal (RGPD)

🌍 Infraestructura

🛡️ Datos biométricos

❌ Lo que no hacemos

✅ Tus derechos (RGPD)

🔄 Retención de datos

📧 Contacto

privacy@luna-femtech.com

🌙 Made in EU con ❤️


🔐 Politique de confidentialité de Luna

Dernière mise à jour : 2026-05-18

📋 Responsable du traitement

Luna FemTech · privacy@luna-femtech.com
Société exploitante : icoso consulting S.L., Santander, Espagne (UE)

🎯 Bref et honnête

Luna est une application FemTech privacy-first. Votre cycle, votre journal et vos champs de profil sont chiffrés en AES-256 sur votre appareil avant d'atteindre notre base de données — nous stockons du texte chiffré et ne pouvons pas lire ces champs. La personnalisation par IA (suggestions de recettes + conseils quotidiens) n'est pas chiffrée au moment de la génération : nous envoyons des signaux catégoriels (catégorie de régime, tranche d'âge, phase du cycle, marqueurs de conditions validées) à Anthropic via notre backend dans l'UE, sous contrat de non-conservation. Nous ne relions jamais ces signaux à votre identité dans notre pool de recettes — ce que vous avez vu n'est suivi que sur votre appareil.

🔒 Chiffrement (KEK/DEK)

📊 Données que nous traitons

Stockées chiffrées (illisibles pour nous — catégorie particulière au titre de l'art. 9 RGPD) :

Stockées non chiffrées (nécessaires au fonctionnement du service) :

🤖 Comment fonctionne la personnalisation par IA

Pour les fonctionnalités qui nécessitent l'IA — conseils nutritionnels quotidiens, suggestions de recettes, la coach nutrition Sofía — nous ne pouvons pas garder les entrées chiffrées au moment de la génération, car le fournisseur d'IA doit les lire pour rédiger une réponse personnalisée. Nous minimisons ce qui quitte votre appareil et ce que nous conservons côté serveur :

🤖 Tiers & API externes

📱 Health Connect (Android)

Luna v1.0 sur Android ne s'intègre pas à Google Health Connect. Aucune autorisation android.permission.health.* n'est demandée. Les versions futures pourront proposer l'import Health Connect en option.

⚖️ Base légale (RGPD)

🌍 Infrastructure

🛡️ Données biométriques

❌ Ce que nous ne faisons pas

✅ Vos droits (RGPD)

🔄 Conservation des données

📧 Contact

privacy@luna-femtech.com

🌙 Made in EU avec ❤️


🔐 Informativa sulla privacy di Luna

Ultimo aggiornamento: 2026-05-18

📋 Titolare del trattamento

Luna FemTech · privacy@luna-femtech.com
Società operatrice: icoso consulting S.L., Santander, Spagna (UE)

🎯 Breve e onesto

Luna è un'app FemTech privacy-first. Il tuo ciclo, il tuo diario e i campi del profilo sono cifrati in AES-256 sul tuo dispositivo prima di raggiungere il nostro database — memorizziamo testo cifrato e non possiamo leggere quei campi. La personalizzazione tramite IA (suggerimenti di ricette + consigli giornalieri) non è cifrata al momento della generazione: inviamo segnali categoriali (categoria di dieta, fascia d'età, fase del ciclo, marcatori di condizioni validate) ad Anthropic tramite il nostro backend nell'UE, con contratto di non conservazione. Non colleghiamo mai questi segnali alla tua identità nel nostro pool di ricette — ciò che hai visto è tracciato solo sul tuo dispositivo.

🔒 Crittografia (KEK/DEK)

📊 Dati che trattiamo

Memorizzati cifrati (illeggibili per noi — categoria particolare ai sensi dell'art. 9 RGPD):

Memorizzati non cifrati (necessari al funzionamento del servizio):

🤖 Come funziona la personalizzazione tramite IA

Per le funzioni che richiedono l'IA — consigli nutrizionali giornalieri, suggerimenti di ricette, la coach nutrizionale Sofía — non possiamo mantenere cifrati gli input al momento della generazione, perché il fornitore di IA deve leggerli per scrivere una risposta personalizzata. Riduciamo al minimo ciò che lascia il tuo dispositivo e ciò che conserviamo sul server:

🤖 Terze parti & API esterne

📱 Health Connect (Android)

Luna v1.0 su Android non si integra con Google Health Connect. Non vengono richieste autorizzazioni android.permission.health.*. Le versioni future potrebbero offrire l'importazione da Health Connect come funzione opzionale.

⚖️ Base giuridica (RGPD)

🌍 Infrastruttura

🛡️ Dati biometrici

❌ Ciò che non facciamo

✅ I tuoi diritti (RGPD)

🔄 Conservazione dei dati

📧 Contatti

privacy@luna-femtech.com

🌙 Made in EU con ❤️


🔐 Política de Privacidade da Luna

Última atualização: 2026-05-18

📋 Responsável pelo tratamento

Luna FemTech · privacy@luna-femtech.com
Empresa operadora: icoso consulting S.L., Santander, Espanha (UE)

🎯 Breve e honesto

A Luna é uma app FemTech privacy-first. O teu ciclo, o teu diário e os campos do perfil são encriptados em AES-256 no teu dispositivo antes de chegarem à nossa base de dados — armazenamos texto cifrado e não conseguimos ler esses campos. A personalização por IA (sugestões de receitas + dicas diárias) não está encriptada no momento da geração: enviamos sinais categóricos (categoria de dieta, faixa etária, fase do ciclo, marcadores de condições validadas) à Anthropic através do nosso backend na UE, ao abrigo de um contrato de não conservação. Nunca associamos esses sinais à tua identidade no nosso pool de receitas — o que viste é registado apenas no teu dispositivo.

🔒 Encriptação (KEK/DEK)

📊 Dados que tratamos

Armazenados encriptados (ilegíveis para nós — categoria especial nos termos do art. 9.º RGPD):

Armazenados sem encriptação (necessários ao funcionamento do serviço):

🤖 Como funciona a personalização por IA

Para as funcionalidades que precisam de IA — dicas nutricionais diárias, sugestões de receitas, a coach de nutrição Sofía — não conseguimos manter as entradas encriptadas no momento da geração, porque o fornecedor de IA precisa de as ler para escrever uma resposta personalizada. Minimizamos o que sai do teu dispositivo e o que retemos no servidor:

🤖 Terceiros & APIs externas

📱 Health Connect (Android)

A Luna v1.0 em Android não se integra com o Google Health Connect. Não são solicitadas permissões android.permission.health.*. Versões futuras poderão oferecer a importação do Health Connect como funcionalidade opcional.

⚖️ Base legal (RGPD)

🌍 Infraestrutura

🛡️ Dados biométricos

❌ O que não fazemos

✅ Os teus direitos (RGPD)

🔄 Conservação dos dados

📧 Contacto

privacy@luna-femtech.com

🌙 Made in EU com ❤️