Privacy Policy · Version 2026-08-19
POLITIQUE DE CONFIDENTIALITÉ
Dernière mise à jour : juillet 2026
1. CONDITIONS ET INTRODUCTION
Luna chiffre tes données de santé sur ton appareil (AES-256) avant qu'elles n'atteignent nos serveurs — nous ne recevons qu'un code illisible. En mode Standard, une récupération du mot de passe est possible (la clé est sauvegardée côté serveur) ; ce n'est qu'en mode Max Privacy que seule ta clé de récupération (Recovery-Key) dispose d'un accès. Pour le coaching par IA optionnel, ton appareil constitue des catégories anonymisées avant chaque requête ; les valeurs en clair chiffrées (p. ex. journal intime, noms de préparations) ne quittent jamais ton appareil (voir la section « Coaching assisté par IA »).
En tant que responsable du traitement des données au sens du RGPD (ci-après « l'APP », « l'entreprise », « nous »), nous prenons des mesures appropriées pour garantir la sécurité et la protection de vos données à caractère personnel lorsque vous utilisez l'APP. Nous agissons en qualité de responsable du traitement, car nous décidons des finalités et des moyens du traitement de vos données à caractère personnel. La présente politique de confidentialité explique comment nous collectons, utilisons, conservons et communiquons vos données à caractère personnel lorsque vous visitez nos sites web ou interagissez avec l'un de nos services.
2. LE RESPONSABLE DU TRAITEMENT
Le responsable du traitement des données à caractère personnel au sens du Règlement général sur la protection des données (RGPD) est :
ICOSO CONSULTING S.L.U. (« Luna FemTech »)
Propriétaire et gérant : Daniel Osorio Fernandez
Calle Juan de Herrera, Núm 18, Planta 4 y 5
39002 Santander (Cantabria), España
N° de TVA : ES B55469902
Registre du commerce de Santander, feuillet S-37849
www.luna-femtech.com
Contact protection des données : privacy@icoso.es
Support utilisateur : support@luna-femtech.com
(c) 2026 Tous droits réservés.
3. COORDONNÉES DU DÉLÉGUÉ À LA PROTECTION DES DONNÉES (DPO)
Un délégué à la protection des données (DPO) est désigné et peut être contacté à l'adresse suivante :
privacy@icoso.es
La désignation d'un délégué à la protection des données est obligatoire en vertu de l'art. 37, paragraphe 1, point c) RGPD, dès lors que l'activité de base consiste dans le traitement à grande échelle de catégories particulières de données à caractère personnel (données de santé).
4. TRAITEMENT DES DONNÉES À CARACTÈRE PERSONNEL
Nous ne traitons les données à caractère personnel des utilisateurs que lorsque cela est nécessaire au bon fonctionnement du service. La collecte et le traitement n'ont lieu qu'après que l'utilisateur a donné son consentement. Une exception s'applique lorsqu'il est impossible de recueillir ce consentement avant que le traitement ne devienne nécessaire, ainsi qu'en cas d'obligations imposées par la loi ou par une autorité.
• Données d'identité/de contact : adresse e-mail, nom affiché/nom d'utilisateur, identité OAuth (connexion via Apple/Google).
• Données d'abonnement : identifiant d'abonnement pseudonyme (SHA-256) et statut de l'abonnement. Le traitement des paiements s'effectue exclusivement via le store concerné (Apple/Google) ; nous ne recevons aucune donnée bancaire, de carte ou de facturation.
• Données techniques : adresse IP (max. 7 jours à des fins de détection d'attaques), informations sur l'appareil/le système d'exploitation (uniquement dans des rapports d'incident nettoyés).
• Données d'utilisation : informations sur la manière dont vous utilisez notre application ainsi que nos produits et services.
• Paramètres de l'application : langue, jeu de couleurs, métadonnées de la logique de rappels.
• Données de santé : vos données de santé telles que le cycle, les symptômes, les humeurs, la température basale, le journal intime, les valeurs hormonales, les affections auto-déclarées, les médicaments, le régime alimentaire, les allergies, la méthode de contraception et les mesures corporelles bénéficient d'une protection particulièrement élevée. Elles sont, sans exception, chiffrées sur votre appareil (AES-256-GCM) avant d'être transmises — notre serveur ne détient que du texte chiffré.
Les principes suivants s'appliquent au traitement des données de santé :
◦ Consentement : les données de santé ne peuvent en règle générale être traitées que si la personne concernée y consent expressément.
◦ Limitation des finalités : les données ne peuvent être utilisées qu'à la finalité définie au préalable (p. ex. le suivi du cycle et l'auto-observation à des fins de bien-être).
◦ Minimisation des données : seules peuvent être collectées les données strictement nécessaires.
◦ Sécurité : les données de santé doivent être conservées et protégées avec un soin particulier (p. ex. par chiffrement).
Nous traitons vos données notamment au moyen d'interactions directes (vous nous fournissez des données lorsque vous créez un compte, utilisez des fonctionnalités, nous contactez ou nous envoyez un retour) ainsi que par la collecte automatisée de données techniques lors de l'exploitation de l'application.
Gestion et retrait du consentement : vous pouvez retirer à tout moment tout consentement donné. Vous gérez le consentement au coaching par IA optionnel (« Sofía ») dans l'application, sous Paramètres ; vous retirez l'autorisation relative à l'importation santé (Apple HealthKit / Google Health Connect) dans les paramètres système de votre appareil ; vous gérez votre région en matière de protection des données dans l'application, sous Paramètres. Le retrait prend effet pour l'avenir et ne porte pas atteinte à la licéité du traitement effectué jusqu'à ce moment.
5. COACHING NUTRITIONNEL ET DE MODE DE VIE ASSISTÉ PAR IA (« SOFÍA »)
Si vous utilisez la fonctionnalité Premium optionnelle de coaching par IA, nous traitons — sur la base de votre consentement explicite (art. 6, paragraphe 1, point a), art. 9, paragraphe 2, point a) RGPD) — des informations relatives à la santé afin de vous fournir des conseils individuels de nutrition et de mode de vie adaptés à votre cycle. Les informations utilisées à cette fin sont anonymisées sur votre appareil avant d'être transmises : seuls des schémas catégorisés sont transmis (p. ex. phase du cycle, fréquences agrégées de symptômes et d'humeurs, régime alimentaire, allergies, affections en tant que catégories fixes, médicaments en tant que classes de principes actifs, valeurs hormonales sans date). Ne sont pas transmis : votre nom, votre identifiant d'utilisateur, les dates exactes, le texte libre du journal intime ainsi que les noms de préparations ou de marques. Le traitement par l'IA s'effectue via Amazon Web Services (AWS Bedrock) exclusivement dans la région UE de Francfort ; aucune transmission des contenus vers les États-Unis n'a lieu. Les saisies ne sont pas conservées durablement et ne sont pas utilisées pour entraîner les modèles d'IA.
Luna et Sofía servent exclusivement à des fins de bien-être, de mode de vie et d'auto-observation. Ils ne sont pas destinés au diagnostic, au traitement, à la prévention ou à la prédiction de maladies. Sofía est un système assisté par IA ; les réponses sont générées de manière automatisée et peuvent être incomplètes, inexactes ou inadaptées à votre situation individuelle. Sofía ne remplace pas un conseil médical, psychologique ou diététique.
Il n'existe aucune prise de décision exclusivement automatisée au sens de l'art. 22 RGPD produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire. Les prédictions, indications et réponses de l'IA servent exclusivement à l'auto-observation et au soutien du bien-être.
6. UTILISATION DE VOS DONNÉES
Vos données de contact (adresse e-mail) ne sont en aucun cas communiquées à des tiers. Nous traitons les données d'utilisation et les données techniques afin de fournir et d'améliorer les fonctionnalités de l'application, d'identifier et de corriger les problèmes ainsi que de garantir la stabilité et la sécurité des services. À des fins de développement, nous collectons et analysons les retours et les données d'utilisation sous forme agrégée.
• Exécution d'obligations contractuelles : nous traitons vos données pour exécuter nos contrats et garantir une utilisation conforme de nos services.
• Service client : pour fournir une assistance, nous traitons votre nom, vos données de contact, l'historique de votre communication et le contenu de vos demandes.
• Gestion du compte : nous traitons votre adresse e-mail et vos données de connexion pour authentifier votre compte et vous permettre un accès sécurisé.
• Respect des obligations légales : nous traitons vos données pour satisfaire à des obligations légales, fiscales et comptables.
Notifications : les rappels (p. ex. relatifs à des événements de cycle ou de prise) sont exclusivement planifiés et déclenchés localement sur votre appareil. Nous n'exploitons à cette fin aucun service de notification push externe et ne stockons aucun jeton push ; aucune donnée de santé ne quitte votre appareil pour les rappels. Vous pouvez désactiver les notifications à tout moment dans l'application ou dans les paramètres système de votre appareil.
Importation santé (Apple HealthKit / Google Health Connect) : si vous activez cette fonctionnalité optionnelle, nous importons des signaux de santé passifs (p. ex. sommeil, fréquence cardiaque au repos, température corporelle) sous forme de résumés chiffrés afin d'améliorer les analyses de cycle (art. 9, paragraphe 2, point a)). L'autorisation peut être retirée à tout moment dans les paramètres de l'appareil.
Fonction code-barres (Premium) : lors du scan optionnel d'un code-barres de produit, seul le numéro de code-barres (EAN) est transmis, via notre serveur, à la base de données de produits Open Food Facts afin de rechercher le nom du produit. Aucune donnée de santé ni identifiant d'utilisateur n'est transmis à cette occasion.
Aucun traitement de localisation : Luna ne traite aucune donnée GPS ni de localisation. Lors de la recherche de lieu optionnelle (p. ex. recherche de ville), seul le terme de recherche que vous saisissez est transmis, via notre serveur, au service cartographique Nominatim (OpenStreetMap). Nous déduisons l'attribution de votre région en matière de protection des données de la région de l'appareil configurée (code pays), et non de votre localisation précise.
7. SUPPRESSION DES DONNÉES ET DURÉE DE CONSERVATION
Vos données à caractère personnel sont supprimées ou leur utilisation est limitée dès que la nécessité de leur conservation n'existe plus. Elles peuvent toutefois être conservées plus longtemps lorsque le droit de l'UE ou national applicable l'exige.
Lorsque vous supprimez votre compte (Paramètres → Supprimer le compte), vos données sont immédiatement retirées des systèmes actifs. Les copies résiduelles présentes dans les sauvegardes techniques chiffrées sont supprimées dans un délai de 7 jours dans le cadre du cycle de sauvegarde glissant. Un journal de suppression interne garantit que les données supprimées entre-temps ne réapparaissent pas, même en cas de restauration éventuelle d'une sauvegarde.
• Traitement fondé sur un consentement ou un intérêt légitime : les données sont conservées jusqu'à ce que vous en déclariez le retrait ou l'opposition et/ou que l'intérêt légitime cesse.
• Données contractuelles : elles sont conservées pendant la durée de la relation contractuelle et, ensuite, aussi longtemps que subsistent des obligations légales de conservation (p. ex. 10 ans en vertu de dispositions fiscales et commerciales). Les justificatifs pertinents sur le plan fiscal (p. ex. relatifs à l'identifiant d'abonnement pseudonyme) sont conservés dans la mesure légalement prescrite. Les véritables données de facturation/de paiement se trouvent exclusivement auprès du store concerné (Apple/Google) et non chez nous.
8. DONNÉES, COOKIES, FICHIERS JOURNAUX ET TIERS
Lorsque vous visitez notre site web ou notre APP, votre appareil transmet automatiquement des données de journalisation à nos serveurs (p. ex. lors de la connexion ou du téléversement/téléchargement d'informations). Données de journalisation collectées : adresse IP de l'appareil, configuration système, date et heure de l'accès. Les adresses IP sont conservées jusqu'à 7 jours afin de détecter et de prévenir les attaques ; elles sont ensuite supprimées ou anonymisées. Ces données sont traitées sur les serveurs de Hetzner Online GmbH (UE).
Cookies et stockage local : l'application elle-même n'utilise aucun cookie. Le site web luna-femtech.com utilise uniquement un stockage local techniquement nécessaire (localStorage) pour enregistrer votre choix de langue — nous n'utilisons aucun cookie de suivi, aucun pixel de comptage ni aucun outil d'analyse.
Sous-traitants et sous-traitants ultérieurs : des informations détaillées sur le transfert de données vers nos sous-traitants et sous-traitants ultérieurs figurent dans notre liste toujours à jour, disponible à l'adresse www.luna-femtech.com/sub.
9. VOS DROITS
Vous disposez, en vertu du RGPD, des droits d'accès (art. 15), de rectification (art. 16), d'effacement (art. 17), de limitation (art. 18), d'opposition (art. 21), à la portabilité des données (art. 20), de retrait du consentement (art. 7, paragraphe 3) ainsi que du droit d'introduire une réclamation auprès d'une autorité de contrôle.
Vous pouvez déclencher l'accès et l'export (art. 15/20) directement dans l'application (Paramètres → Télécharger les données ; export JSON lisible par machine). La suppression s'effectue immédiatement via Paramètres → Supprimer le compte. La preuve des consentements donnés est journalisée ; en cas de changement de version des règles, un nouveau consentement est recueilli.
a) Droit d'accès : vous pouvez à tout moment obtenir gratuitement des informations sur les données à caractère personnel conservées à votre sujet ainsi qu'une copie de ces données.
b) Droit de rectification : vous pouvez demander la rectification de données inexactes ou incomplètes.
c) Droit à l'effacement : vous pouvez demander la suppression de vos données à caractère personnel lorsqu'aucune autre base juridique ne justifie le traitement.
d) Droit à la limitation du traitement : vous pouvez demander la limitation du traitement de vos données.
e) Droit d'opposition : vous pouvez vous opposer à tout moment au traitement fondé sur des intérêts légitimes.
f) Droit à la portabilité des données : vous pouvez recevoir les données que vous avez fournies dans un format courant et les transmettre à d'autres prestataires de services.
g) Droit de retrait du consentement : vous pouvez retirer votre consentement à tout moment avec effet pour l'avenir (voir section 4).
h) Droit de réclamation : vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle. L'autorité de contrôle compétente est l'Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, España, www.aepd.es. Indépendamment de cela, vous pouvez également vous adresser à l'autorité de contrôle en matière de protection des données de votre lieu de résidence habituelle ou de votre lieu de travail.
10. BASE JURIDIQUE DU TRAITEMENT DES DONNÉES
Les opérations de traitement reposent sur les bases juridiques suivantes prévues par le RGPD :
• Exécution d'un contrat (art. 6, paragraphe 1, point b)) : le traitement est nécessaire à l'exécution d'un contrat avec vous ou à la mise en œuvre de mesures précontractuelles.
• Consentement (art. 6, paragraphe 1, point a) ; pour les données de santé, art. 9, paragraphe 2, point a)) : lorsque vous nous donnez votre consentement explicite, nous pouvons traiter vos données aux finalités convenues.
• Intérêts légitimes (art. 6, paragraphe 1, point f)) : sécurité et lutte contre la fraude, stabilité ainsi qu'amélioration technique des produits, services et de l'application — pour autant que vos droits et libertés fondamentaux ne prévalent pas.
• Obligation légale (art. 6, paragraphe 1, point c)) : respect des dispositions légales, fiscales et comptables.
11. COMMUNICATION ET TRANSFERT DE VOS DONNÉES À DES TIERS
Pour satisfaire à des obligations légales, nous pouvons communiquer des données à des organismes publics, à des autorités judiciaires ou à d'autres organismes officiels. Les sous-traitants et sous-traitants ultérieurs agissent en qualité de sous-traitants et doivent disposer de mesures de protection appropriées.
L'hébergement et le traitement par l'IA s'effectuent entièrement au sein de l'UE. Un transfert vers les États-Unis n'a lieu qu'exclusivement vers OpenAI (génération d'images ; uniquement des termes de recherche), RevenueCat (identifiant d'abonnement pseudonyme) ainsi qu'Apple/Google (paiement) — chacun étant encadré par des clauses contractuelles types de l'UE. Détails dans la liste des sous-traitants (www.luna-femtech.com/sub).
12. MISES À JOUR ET LANGUE DU CONTRAT
Nous nous réservons le droit de mettre à jour la présente politique de confidentialité de temps à autre, notamment pour l'adapter à des modifications légales. La version en vigueur à chaque instant est publiée à l'adresse www.luna-femtech.com/data et prend effet dès sa publication. En cas de divergences entre le texte allemand et le texte espagnol, la version espagnole prévaut en raison du lieu d'exécution de la prestation.
13. MENTIONS LÉGALES ET CONDITIONS D'UTILISATION
Nos conditions d'utilisation (www.luna-femtech.com/terms) contiennent toutes les informations juridiques ainsi que les mentions légales. L'utilisation de Luna requiert un âge minimum de 16 ans. Les termes désignant des personnes se rapportent à tous les genres, orientations, formes juridiques ou personnes morales possibles.