Aller au contenu
Lunoriaby Luma
  • À propos
  • Fonctionnalités
  • Politique de Confidentialité
  • Conditions d'Utilisation
  • Conditions d'Abonnement
Obtenir Lunoria (Google Play)
⚠ Deux faits opérationnels précis, ci-dessous, restent encore à confirmer — pas l'ensemble du document. Les points ouverts sont étroits et nommés explicitement là où ils apparaissent (voir l'encadré mis en évidence ci-dessous) : la région d'hébergement exacte de notre projet Supabase, et le statut final de signature de nos accords de sous-traitance des données (DPA). Tout le reste de cette Politique décrit le fonctionnement réel et actuel de l'Application.

Politique de Confidentialité — Lunoria

Version française 1.3 · Date d'entrée en vigueur : 06/08/2026 · S'applique à l'application Lunoria (web/PWA + iOS/Android) · Langues disponibles : polski, English, Deutsch, español (voir « Langue de la présente Politique », section 13 ci-dessous).

Table des matières

  1. Responsable du traitement
  2. Ce qu'est Lunoria
  3. Quelles données nous traitons
  4. Transparence sur l'IA
  5. Décision individuelle automatisée
  6. Destinataires et sous-traitants
  7. Durée de conservation de vos données
  8. Vos droits (pas de « compte » — comment les exercer)
  9. Âge minimum
  10. Sécurité des données
  11. Modifications de la présente Politique
  12. Contact
  13. Langue de la présente Politique
  14. Droits relatifs à la vie privée — Californie et autres États américains (résidents des États-Unis uniquement)
  15. Australie — vos droits au titre du Privacy Act (résidents australiens uniquement)
  16. Québec, Canada — Responsable de la protection des renseignements personnels (résidents du Québec uniquement)

1. Qui est responsable du traitement de vos données

Le responsable du traitement des données à caractère personnel au sens de l'article 4, point 7, du RGPD est :

LUMA Sp. z o.o. (dénomination complète : LUMA Spółka z ograniczoną odpowiedzialnością, société à responsabilité limitée de droit polonais)
dont le siège social est situé à Varsovie, ul. Gawronia 15, 04-785 Varsovie, Pologne
immatriculée au Registre National des Tribunaux (KRS) sous le numéro : 0001244636
numéro d'identification fiscale (NIP) : 9522285489, numéro d'immatriculation statistique (REGON) : 544875680
adresse e-mail de contact pour les questions relatives à la protection des données : [email protected]

Si nous désignons un délégué à la protection des données (DPO), ses coordonnées seront publiées ici. En attendant, contactez-nous directement à l'adresse ci-dessus pour toute question relative à la protection des données.

2. Ce qu'est Lunoria (contexte du traitement)

Lunoria est une application de divertissement conversationnelle — une astrologue, tarologue et numérologue IA. Lunoria est destinée exclusivement au divertissement et ne remplace pas un avis médical, financier, juridique ou psychologique. Le contenu (horoscopes, tirages de tarot, numérologie, réponses du chat) est généré par un modèle d'intelligence artificielle à partir des informations que vous fournissez.

Architecture local-first, en tant que fait technique. Vos données de naissance (date, et éventuellement heure et lieu de naissance) ainsi que le contenu de vos conversations avec Lunoria sont stockés uniquement sur votre appareil (dans le stockage de votre navigateur/application) et ne sont pas enregistrés dans notre base de données. Lorsque vous engagez une conversation, son contenu est transmis en temps réel via notre serveur intermédiaire (proxy sans état, « stateless proxy ») dans le seul but de le transmettre au modèle d'IA et de vous retourner la réponse — notre serveur ne conserve ni le contenu de cette conversation ni vos données de naissance. Le fournisseur du modèle d'IA (Anthropic, États-Unis) traite ces données en vertu d'un accord de sous-traitance des données (DPA) et du mécanisme de transfert transfrontière décrit à la section 6, et les conserve par défaut jusqu'à 30 jours sur ses propres serveurs à des fins de sécurité et de conformité légale, sauf recours à un dispositif de rétention nulle des données (Zero Data Retention).

Précision de formulation : nous n'affirmons pas que « vos données n'atteignent jamais aucun serveur » — cela ne serait pas exact. La formulation correcte est : nous ne stockons pas vos données sur nos serveurs ; le contenu est traité en transit par le fournisseur du modèle d'IA afin de générer une réponse.

Notifications relatives à l'horoscope du jour — la même architecture locale. Si vous activez dans les Paramètres le rappel quotidien de l'horoscope du jour, la planification de cette notification (date et heure d'affichage) est programmée et conservée uniquement sur votre appareil, au moyen du mécanisme natif du système d'exploitation (iOS/Android) — nous n'utilisons aucun service externe de transmission push (nous n'enregistrons pas votre appareil auprès de Firebase Cloud Messaging, de l'Apple Push Notification service ni du Expo Push Service) et ne générons aucun jeton d'appareil associé à cette fonctionnalité. Le contenu de la notification est générique et identique pour tous les utilisateurs d'une même langue (par exemple « Votre horoscope du jour est prêt ») — il ne comporte ni votre signe astrologique ni aucun autre contenu personnalisé, notamment afin de rester dénué de sens pour un tiers qui jetterait un œil à l'écran de verrouillage de votre téléphone. Luma ne sait pas sur quel appareil cette fonctionnalité est activée, ni quel signe astrologique lui est associé — la seule information qui nous parvient en lien avec cette fonctionnalité est l'unique horodatage décrit à la section 3 ci-dessous, utilisé exclusivement pour mesurer l'efficacité de cette fonctionnalité.

Remarque sur les catégories particulières de données (article 9 du RGPD / notions équivalentes de données sensibles en droit américain et australien). Une demande d'horoscope, de tirage de tarot ou d'analyse numérologique, en tant que telle, n'est pas considérée comme révélant des « convictions religieuses ou philosophiques » au sens de l'article 9 du RGPD. Toutefois, une conversation libre avec Lunoria peut révéler, de façon incidente, des informations sensibles (par exemple relatives à la santé, à l'orientation sexuelle ou à des convictions) — l'architecture local-first minimise ce risque à la source (absence de conservation persistante de notre côté), mais n'élimine pas le traitement en transit effectué par le fournisseur du modèle d'IA. Cette qualification est confirmée pour le cadre UE/RGPD dans la présente section, et séparément pour le droit américain (définition légale californienne des « informations personnelles sensibles ») à la section 14 ci-dessous. Cette qualification s'applique de la même façon au contenu des notifications push décrites ci-dessus, pour les mêmes raisons (contenu générique, indépendant du signe astrologique, sans élément diagnostique ou évaluatif).

3. Quelles données nous traitons, à quelle fin et sur quel fondement juridique

Catégorie de données Exemples Finalité du traitement Fondement juridique (RGPD)
Identifiant de session anonyme Identifiant technique non signifiant, généré de manière aléatoire (UUID), attribué par Supabase Auth lors du premier lancement de l'Application (fonction signInAnonymously()) — sans adresse e-mail, mot de passe, nom ni inscription d'aucune sorte. Lunoria ne propose ni compte utilisateur ni connexion. Application des limites du forfait mensuel, association de l'état de l'abonnement/des droits (entitlements) à votre appareil Article 6, paragraphe 1, point b), du RGPD — exécution d'un contrat
Adresse e-mail (uniquement en cas d'achat via le canal web) Adresse e-mail fournie lors de l'achat d'un abonnement sur lunoria.lumasoft.pl — uniquement pour les besoins du prestataire de paiement Émission d'une confirmation de paiement/reçu par le prestataire de paiement (Stripe) ; cela ne crée pas de compte dans l'Application — voir le tableau des sous-traitants à la section 6 Article 6, paragraphe 1, point b) ; obligations comptables — article 6, paragraphe 1, point c)
Données de naissance Date, et éventuellement heure et lieu, de naissance Calculs astrologiques/numérologiques nécessaires à la génération d'un tirage Article 6, paragraphe 1, point b) — traitées en transit, non stockées côté serveur (section 2)
Contenu de votre conversation avec Lunoria Messages du chat, questions, réponses de l'IA Génération d'une réponse ; potentiellement article 9, paragraphe 2, point a), lorsque le contenu révèle de façon incidente des informations sensibles (section 2) Article 6, paragraphe 1, point b), combiné à l'article 9, paragraphe 2, point a), le cas échéant
Données de paiement Statut de l'abonnement, historique des transactions (RevenueCat/Stripe/Apple/Google) Gestion des abonnements Plus/Premium et des achats de recharges (top-up) Article 6, paragraphe 1, point b) ; obligations comptables — article 6, paragraphe 1, point c)
Signalements de contenu (trust & safety) L'extrait cité du message de l'IA que vous avez signalé (bouton « Signaler ») ainsi que le motif du signalement Traitement des signalements de contenus inappropriés générés par l'IA (exigence de la politique de Google Play relative à la modération des contenus génératifs), modération, prévention des abus Article 6, paragraphe 1, point f) — intérêt légitime (assurer la sécurité et la qualité des contenus générés par l'IA, satisfaire aux exigences des magasins d'applications relatives à la modération des contenus génératifs, prévenir les abus)
Adresses IP / journaux techniques d'infrastructure (Supabase/hébergement) Adresse IP, horodatage de la requête, agent utilisateur — générés automatiquement par l'infrastructure d'hébergement lors du traitement des requêtes Sécurité, prévention des abus, détection et lutte contre les attaques Article 6, paragraphe 1, point f) — intérêt légitime (sécurité de l'infrastructure)
Données de diagnostic / télémétrie (Sentry) Modèle de l'appareil, version du système d'exploitation, version de l'Application, langue/paramètres régionaux, géolocalisation approximative déduite de l'adresse IP (au niveau du pays/de la ville), identifiant de session anonyme (UUID) et, en cas d'erreur de lecture du stockage local de l'appareil, le nom du stockage et le type d'opération Détection, diagnostic et résolution des plantages techniques ; maintien de la stabilité de l'Application Article 6, paragraphe 1, point f) — intérêt légitime (sécurité et stabilité de l'Application, au même titre que les journaux techniques d'infrastructure ci-dessus)
Journal des événements d'abonnement (RevenueCat event log) Identifiant de l'événement, type d'événement, magasin (App Store/Google Play/Stripe Web Billing), app_user_id Rapprochement des paiements, audit des abonnements, détection des fraudes/abus Article 6, paragraphe 1, points b)/f)
Consentement aux notifications push et horodatage de ce consentement Un unique horodatage (colonne profiles.local_reminder_enabled_at), enregistré une seule fois — au moment où votre appareil a programmé le rappel local et quotidien de l'horoscope du jour — et jamais écrasé par la suite. Nous n'enregistrons pas si la notification a été affichée ou activée. La planification de la notification elle-même, ainsi que son contenu, restent uniquement sur votre appareil (section 2) et ne nous sont jamais transmis. Démontrer que vous avez consenti à cette fonctionnalité (preuve du consentement, article 7, paragraphe 1, du RGPD) ; mesurer exclusivement l'efficacité de cette fonctionnalité produit (si le rappel augmente le retour dans l'Application le jour suivant) — ni profilage, ni personnalisation du contenu, ni marketing autre que la notification elle-même Article 6, paragraphe 1, point a), du RGPD, en combinaison avec l'article 398 de la loi polonaise sur les communications électroniques (votre consentement à une communication utilisant un équipement terminal de télécommunication) — pour la fonctionnalité de rappel elle-même ; article 6, paragraphe 1, point f), du RGPD — notre intérêt légitime à démontrer le consentement obtenu et à mesurer l'efficacité de la fonctionnalité, s'agissant de l'horodatage lui-même

4. Transparence sur l'IA (règlement européen sur l'IA, article 50 ; « B.O.T. Act » américain)

Lunoria affiche un message permanent et visible informant que vous discutez avec un système d'intelligence artificielle, et non avec un être humain, dans chaque session de chat et à chaque tirage généré (horoscope, tarot, numérologie). Cela satisfait à la fois le règlement européen sur l'IA (règlement (UE) 2024/1689, article 50) et, pour les utilisateurs situés en Californie, le « B.O.T. Act » (Cal. Bus. & Prof. Code §§ 17940-17943) — voir les Conditions d'Utilisation, section 8, pour les emplacements exacts où cette information apparaît dans l'Application. Le contenu généré par l'IA peut contenir des erreurs ou des inexactitudes.

5. Décision individuelle automatisée

Les tirages et réponses de Lunoria sont générés par un modèle d'intelligence artificielle (Anthropic Claude). Il ne s'agit pas d'une décision automatisée produisant des effets juridiques ou vous affectant de manière significative de façon similaire au sens de l'article 22 du RGPD — le contenu a une vocation exclusivement récréative, et toute décision de vie relève de votre seule responsabilité.

6. À qui nous communiquons des données — destinataires, sous-traitants et responsables indépendants

Nous travaillons avec des prestataires de confiance. La plupart d'entre eux agissent en tant que sous-traitants au sens de l'article 28 du RGPD, avec lesquels nous avons conclu, ou conclurons, des accords de sous-traitance des données (DPA). Apple et Google font exception — pour la facturation des abonnements dans le canal natif (achats intégrés), ils agissent en tant que responsables du traitement indépendants (article 4, point 7, du RGPD) — ils ne sont pas nos sous-traitants, et le traitement des données transactionnelles s'opère selon leurs propres politiques de confidentialité et sous leur propre responsabilité de responsable du traitement. Le rôle de chaque entité est indiqué dans la colonne « Rôle » ci-dessous :

Entité Rôle Localisation / région Mécanisme de transfert transfrontière (hors EEE)
Supabase Sous-traitant (article 28 du RGPD). Gestion des sessions techniques anonymes (Auth, sans e-mail/mot de passe) et de l'état des limites/droits d'abonnement (entitlements). Le projet Supabase de Lunoria ne comporte aucune table de contenu — il ne stocke ni les données de naissance ni le contenu des conversations. UE (région à confirmer avec la configuration finale du projet — recommandation : Francfort/eu-central-1, en cohérence avec les autres produits de Luma) CCT dans l'accord avec Supabase, lorsque des sous-traitants situés hors EEE sont utilisés
Anthropic (Claude) Sous-traitant (article 28 du RGPD). Génération des réponses du chat, des horoscopes, des tirages de tarot et des analyses numérologiques à partir du contenu transmis via notre proxy sans état — le seul fournisseur d'IA traitant vos données en temps réel États-Unis Clauses Contractuelles Types (CCT, module 2/3, décision 2021/914) ; un accord de sous-traitance des données (DPA) est en cours de finalisation — le statut de la certification au titre du Data Privacy Framework UE-États-Unis (DPF) reste à confirmer à la source (aucune confirmation univoque d'une certification formelle n'a été trouvée). Conservation par défaut chez Anthropic : jusqu'à 30 jours, en l'absence d'accord distinct de Zero Data Retention. Pour les utilisateurs américains, cette même relation est en outre traitée au regard du cadre californien des informations personnelles sensibles à la section 14.
RevenueCat Sous-traitant (article 28 du RGPD). Gestion des abonnements, synchronisation des droits Plus/Premium États-Unis (infrastructure mondiale) CCT / DPF, le cas échéant
Stripe Sous-traitant (article 28 du RGPD). Traitement des paiements par carte (facturation web, RevenueCat Web Billing) États-Unis / Irlande (Stripe Payments Europe) CCT pour les transferts vers les États-Unis, le cas échéant
Apple / Google Responsable du traitement indépendant (article 4, point 7, du RGPD) — PAS un sous-traitant. Facturation des abonnements dans le canal natif (achats intégrés), selon les règles propres à chaque magasin ; Apple/Google déterminent seuls les finalités et moyens du traitement des données transactionnelles et en assument seuls la responsabilité de responsable du traitement. Mondial (Apple/Google) Selon les politiques de confidentialité propres à Apple/Google en tant que responsables indépendants
Microsoft (Microsoft 365 / Microsoft Graph API) Sous-traitant (article 28 du RGPD) — infrastructure déployée, actuellement inactive. Le socle technique d'envoi des e-mails transactionnels liés à un éventuel mécanisme optionnel de connexion par e-mail (confirmation, lien de connexion, réinitialisation du mot de passe) depuis [email protected] est déployé (Supabase Auth « Send Email Hook »), mais l'Application ne propose actuellement ni inscription, ni mot de passe, ni connexion par e-mail — elle fonctionne uniquement sur des sessions techniques anonymes (section 3), de sorte que ce mécanisme n'est aujourd'hui déclenché par aucune fonctionnalité de l'Application, et qu'aucune de vos adresses e-mail n'atteint Microsoft par cette voie. Si nous proposons une telle fonctionnalité optionnelle à l'avenir, la présente Politique sera mise à jour avant son lancement. Infrastructure Microsoft 365 (région du tenant à confirmer — UE/mondiale) CCT / DPF, en cas de transfert hors EEE
Sentry (Functional Software, Inc.) Sous-traitant (article 28 du RGPD). Diagnostic des plantages et maintien de la stabilité de l'Application — remontée automatique des erreurs techniques. Catégories de données traitées : modèle de l'appareil, version du système d'exploitation, version de l'Application, langue/paramètres régionaux, géolocalisation approximative déduite de l'adresse IP (au niveau du pays/de la ville), identifiant de session anonyme (UUID) et, en cas d'erreur de lecture du stockage local de l'appareil, le nom du stockage et le type d'opération. Le contenu de vos conversations avec Lunoria et vos données de naissance ne sont pas transmis à Sentry — l'Application est configurée pour ne pas transmettre de données à caractère personnel complètes et pour retirer, avant l'envoi de chaque rapport, le contenu des requêtes, les paramètres et tout jeton d'authentification. Fondement juridique : article 6, paragraphe 1, point f), du RGPD — intérêt légitime du responsable du traitement à maintenir la stabilité, la sécurité et la réparation rapide de l'Application en cas de panne, au même titre que les journaux techniques d'infrastructure mentionnés à la section 3. UE (Allemagne) — l'organisation Sentry opère dans la région UE, avec un point de réception des événements situé en Allemagne Non applicable — le traitement s'effectue entièrement dans l'UE, sans transfert hors EEE
Remarque sur les outils de développement (transparence complémentaire) : pour la production des éléments graphiques de l'Application (icônes, arrière-plans, illustrations), nous avons utilisé le modèle de génération d'images de Google (Gemini/Google Generative Language API). Cet outil n'est utilisé qu'au stade de la production des éléments graphiques de l'application, avant sa mise à disposition des utilisateurs, et ne traite jamais de données à caractère personnel des utilisateurs de Lunoria — il ne s'agit pas d'un sous-traitant au sens de l'article 28 du RGPD à l'égard de vos données et il n'apparaît donc pas dans le tableau ci-dessus.

Nous ne vendons pas vos informations personnelles à des tiers et ne les divulguons pas à des fins de marketing sans votre consentement. Pour les consommateurs américains, voir la déclaration plus spécifique « nous ne vendons ni ne partageons » à la section 14.

À confirmer avant publication (faits opérationnels non résolus, et non une opinion juridique) : le statut des DPA signés avec Supabase, Anthropic (y compris le statut de Zero Data Retention et le statut de certification au titre du Data Privacy Framework UE-États-Unis — aucune confirmation univoque d'une certification formelle d'Anthropic n'a été trouvée), RevenueCat, Stripe, Sentry et Microsoft (Graph API / Microsoft 365 — un DPA est nécessaire avant toute activation d'un mécanisme de connexion par e-mail, voir le tableau ci-dessus) ; la région exacte de traitement pour Supabase et pour le tenant Microsoft 365.
Rapport d'incident et diagnostic technique : Sentry. L'Application utilise Sentry (Functional Software, Inc.) pour détecter et diagnostiquer automatiquement les plantages techniques et maintenir la stabilité de l'Application — les catégories de données traitées, la région de traitement et le fondement juridique figurent dans le tableau ci-dessus. Sentry ne reçoit pas le contenu de vos conversations avec Lunoria, vos données de naissance, ni aucun autre contenu que vous saisissez dans le chat.

7. Durée de conservation de vos données

Catégorie de données Durée de conservation Justification
Données de naissance / contenu des conversations Non stockées côté serveur par Luma (conservées localement sur votre appareil, à votre discrétion) Architecture local-first (section 2)
Les mêmes données côté Anthropic (en transit) Jusqu'à 30 jours par défaut, sans Zero Data Retention Politique de conservation d'Anthropic à des fins de sécurité/conformité légale
Identifiant de session anonyme / état des limites et droits Pendant la durée d'utilisation active de l'Application sur un appareil donné. Le compteur d'utilisation de la limite de messages est supprimé après 48 heures (fenêtre anti-duplication, et non un journal d'audit) ; les recharges (top-up) non utilisées expirent après 12 mois d'inactivité. Vous pouvez également supprimer l'identifiant de session immédiatement et vous-même, à tout moment — au moyen de la fonction « Supprimer le compte » décrite à la section 8 ci-dessous Exécution d'un contrat (article 6, paragraphe 1, point b), du RGPD) ; aucune donnée identifiant une personne
Données de facturation 7 ans Obligations fiscales et comptables (article 6, paragraphe 1, point c), du RGPD)
Signalements de contenu (trust & safety) Objectif visé : jusqu'au traitement du signalement, plus 12 mois. État de mise en œuvre : nous n'avons pas encore configuré de mécanisme technique automatique de suppression des signalements après cette période — en attendant sa mise en œuvre, la suppression/anonymisation des signalements les plus anciens est effectuée manuellement dans le cadre d'un examen périodique des données. Considérez la période ci-dessus comme notre objectif de conservation, et non comme une limite actuellement appliquée techniquement Temps nécessaire à la modération, et période probatoire en cas de contestation d'une décision de modération ou de litige relatif au contenu signalé
Adresses IP / journaux techniques d'infrastructure Selon la politique par défaut du prestataire d'hébergement — à confirmer, généralement 30 à 90 jours Sécurité, prévention des abus (article 6, paragraphe 1, point f), du RGPD)
Données de diagnostic / télémétrie (Sentry) Selon la politique de conservation par défaut de Sentry pour l'offre que nous utilisons — la durée exacte reste à confirmer auprès du prestataire avant que ce point ne quitte pleinement son statut de brouillon. Nous n'indiquons volontairement aucun nombre de jours tant qu'il n'est pas expressément confirmé dans la configuration/le contrat du prestataire Sécurité et stabilité de l'Application, diagnostic des plantages (article 6, paragraphe 1, point f), du RGPD)
Journal des événements d'abonnement (RevenueCat event log) 30 jours Rapprochement des paiements et audit des abonnements

Le contenu des conversations et l'historique des tirages n'étant pas stockés de notre côté (architecture local-first, section 2), vous pouvez les supprimer vous-même en effaçant le stockage local de votre appareil/navigateur — la fonction « Effacer tout l'historique » dans les Paramètres de l'Application, disponible immédiatement et sans aucune demande de votre part auprès de nous. Cette fonction ne supprime volontairement ni vos données de naissance ni votre identifiant de session de notre côté — c'est l'objet de la fonction « Supprimer le compte » (les deux fonctions sont décrites intégralement à la section 8 ci-dessous).

Les signalements de contenu que vous avez soumis sont conservés pendant la période indiquée dans le tableau de conservation ci-dessus, en vertu de l'article 17, paragraphe 3, point e), du RGPD (constatation, exercice ou défense de droits en justice, et intégrité du processus de modération) — au terme de cette période, ils sont supprimés ou anonymisés, à mesure du déploiement de l'automatisation décrite dans le tableau ci-dessus.

8. Vos droits

En vertu du RGPD, vous disposez des droits énumérés ci-dessous. Leur exercice se présente toutefois différemment que dans une application classique dotée d'un compte utilisateur — nous l'expliquons directement, plutôt que de décrire une procédure de vérification d'identité qui ne peut, techniquement, être mise en œuvre pour des sessions anonymes.

Capacité limitée à vous identifier (article 11 du RGPD). Lunoria ne collecte ni adresse e-mail, ni mot de passe, ni nom, ni aucun autre identifiant qui nous permettrait de relier votre session anonyme à une personne précise et identifiée (seule exception : l'adresse e-mail communiquée au prestataire de paiement lors d'un achat via le canal web — sections 3 et 6). Par conséquent, en application de l'article 11 du RGPD, si nous recevons un e-mail sollicitant l'exercice des droits visés aux articles 15 à 20 du RGPD, nous ne sommes en général pas en mesure de vérifier à quelle session ou à quelles données précises la demande se rapporte — non pas parce que nous refusons d'y donner suite, mais parce que l'architecture de l'Application ne crée délibérément pas un tel lien (local-first, section 2). Si vous souhaitez néanmoins exercer ces droits sur des données liées à votre session, décrivez dans votre e-mail les circonstances aussi précisément que possible (par exemple la date approximative et le contenu d'un signalement que vous avez soumis) — nous traiterons la demande dans la mesure où nous pourrons localiser les données correspondantes, à l'aide des informations complémentaires que vous fournissez à des fins d'identification (article 11, paragraphe 2, du RGPD).
  • Droit d'accès aux données (article 15) — les données que nous conservons effectivement de notre côté (état de votre limite/droits d'abonnement, éventuel signalement de contenu) ne sont pas liées à votre identité (voir la réserve ci-dessus). Toutes les données qui définissent réellement votre expérience dans l'Application (données de naissance, historique des conversations et des tirages) sont déjà exclusivement en votre possession — sur votre appareil ; la fonction « Exporter les données » décrite ci-dessous vous en donne une copie complète et immédiate.
  • Droit de rectification des données (article 16) — vous corrigez vos données de naissance et vos paramètres directement dans l'Application ; nous ne conservons de notre côté aucune autre donnée à caractère personnel nécessitant une rectification.
  • Droit à l'effacement des données / « droit à l'oubli » (article 17) — description complète ci-dessous.

Comment supprimer vos données (Lunoria n'a pas de « comptes » au sens de l'inscription/connexion — seulement des sessions techniques et des données locales)

Lunoria ne propose ni inscription ni connexion par mot de passe ; il n'existe donc pas de « compte » traditionnel en ce sens. Dans les Paramètres de l'Application, la fonction nommée « Supprimer le compte » (dans la section « Zone dangereuse ») renvoie précisément à la session technique anonyme décrite aux sections 3 et 7. Voici le détail complet de ce que vous supprimez, et comment :

  1. Contenu des conversations et historique des tirages — à 100 % local, sur votre appareil : Paramètres → « Confidentialité et sécurité » → « Effacer tout l'historique » → confirmer. La suppression est immédiate, entièrement effectuée sur votre appareil, et ne nécessite aucune demande de votre part auprès de nous — ces données n'ont jamais été stockées de façon durable de notre côté (section 2). Cette fonction ne supprime volontairement pas vos données de naissance ni votre identifiant de session de notre côté — voir le point suivant à cet effet.
  2. Données de naissance, identifiant de session anonyme et état des limites/droits associé, de notre côté — suppression du compte : Paramètres → « Zone dangereuse » → « Supprimer le compte » → cocher la case confirmant que vous comprenez que l'opération est irréversible → confirmer. La suppression est immédiate et entièrement en libre-service — elle ne nécessite aucune demande de votre part auprès de nous. L'opération efface définitivement de nos serveurs votre identifiant de session anonyme, ainsi que l'état des limites/droits d'abonnement associé et tout signalement de contenu que vous avez soumis (sections 6 et 7), et supprime en outre localement vos données de naissance, votre pseudonyme et l'intégralité de l'historique de vos conversations et tirages, puis vous déconnecte immédiatement. Si l'opération échoue, réessayez peu après ou écrivez à [email protected].
  3. Données de facturation détenues par le prestataire de paiement (Stripe dans le canal web ; Apple/Google dans le canal natif) — ces entités traitent les données transactionnelles en tant que responsable indépendant (Apple/Google) ou sous-traitant (Stripe), selon leurs propres politiques (section 6) ; dans le canal web, nous transmettrons votre demande à votre demande à l'adresse ci-dessus.
Supprimer votre compte n'annule pas votre abonnement. Si vous disposez d'un abonnement payant Plus/Premium actif, la suppression de votre compte ne met pas fin à celui-ci — annulez-le séparément, avant ou indépendamment de la suppression du compte, via Paramètres → Abonnement → « Gérer / Annuler », ou directement dans les paramètres propres du magasin d'applications (App Store / Google Play). À défaut, les prélèvements pour les périodes de facturation futures continueront même après la suppression de votre compte. L'annulation est décrite dans les Conditions d'Abonnement, section 6.
Cette page à l'adresse https://lunoria.lumasoft.pl/fr/privacy/#delete-data constitue une description fonctionnelle, accessible publiquement (accessible sans connexion et sans que l'application soit installée) du processus de suppression des données utilisateur — répondant aux exigences de Google Play en matière de suppression de compte et de données (Account & Data Deletion) et à la directive 5.1.1(v) de l'Apple App Review Guideline. Bien que Lunoria ne gère techniquement pas de comptes utilisateurs au sens de ces exigences, la description ci-dessus couvre l'intégralité des données effectivement traitées par l'Application.
  • Droit à la limitation du traitement (article 18).
  • Droit à la portabilité des données (article 20) — la fonction « Exporter les données » dans les Paramètres génère sur votre appareil un fichier JSON contenant toutes les données stockées localement (profil, historique des conversations, historique des tirages, paramètres) — instantanément, et sans qu'il soit nécessaire de nous contacter, ces données étant déjà exclusivement en votre possession.
  • Droit d'opposition au traitement fondé sur l'intérêt légitime (article 21).
  • Droit de retrait du consentement à tout moment, sans affecter la licéité du traitement fondé sur le consentement effectué avant son retrait (article 7, paragraphe 3).
  • Droit d'introduire une réclamation auprès d'une autorité de contrôle — si vous résidez en France, auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr. Vous pouvez également introduire une réclamation auprès de l'autorité polonaise compétente pour l'établissement principal du responsable du traitement : le Président de l'Office de Protection des Données à Caractère Personnel (UODO), ul. Stawki 2, 00-193 Varsovie, www.uodo.gov.pl. Si vous résidez dans un autre pays de l'UE, vous pouvez introduire une réclamation auprès de l'autorité locale compétente (par exemple le BfDI en Allemagne, l'AEPD en Espagne). Les résidents des États-Unis, d'Australie et du Québec disposent de voies de réclamation supplémentaires et spécifiques — voir les sections 14, 15 et 16 ci-dessous.

Pour exercer les droits ci-dessus dans la mesure où ils nécessitent de nous contacter (voir la réserve relative à l'article 11 du RGPD ci-dessus), écrivez à : [email protected].

9. Âge minimum

L'Application peut être utilisée par des personnes âgées d'au moins 16 ans. La déclaration de la date de naissance complète effectuée lors du premier lancement de l'Application est vérifiée uniquement au niveau local, sur l'appareil de l'Utilisateur — elle ne nous parvient pas et ne constitue pas une vérification d'identité (voir les Conditions d'Utilisation, section 3). Si nous apprenons que des données d'une personne de moins de 16 ans ont néanmoins été traitées, ces données seront supprimées.

10. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées, notamment : le chiffrement des données en transit (TLS), un serveur intermédiaire (proxy) conçu pour ne pas journaliser le contenu des requêtes ou des réponses (aucun stockage du contenu en base de données, aucune journalisation du contenu dans les systèmes de surveillance), et un contrôle d'accès fondé sur les rôles (Row Level Security) pour les données de session anonyme et d'abonnement stockées dans Supabase.

Mécanisme de sécurité pour les contenus sensibles. Lunoria comprend un mécanisme automatisé qui reconnaît, dans le contenu d'une conversation, des signaux indiquant une possible crise en matière de santé mentale — dans une telle situation, l'Application affiche immédiatement le numéro de la ligne d'assistance appropriée pour votre pays. Cette vérification s'effectue entièrement en mémoire (in-memory), pendant le traitement d'un message donné, et n'entraîne aucun enregistrement permanent — nous ne créons ni ne conservons aucune métadonnée relative à un tel événement (ni le contenu, ni un horodatage, ni le pays) dans notre base de données. Dans la mesure où cette analyse éphémère pourrait constituer un traitement de données de santé (article 9 du RGPD), le fondement juridique est l'article 9, paragraphe 2, point c), du RGPD — la sauvegarde des intérêts vitaux de la personne concernée, dans une situation où celle-ci se trouve dans l'incapacité physique ou juridique de donner son consentement. Ce traitement est uniquement momentané (in-memory) et n'est enregistré ni conservé sous aucune forme.

11. Modifications de la présente Politique de Confidentialité

Nous vous informerons de toute modification substantielle de la présente Politique au moins 30 jours avant son entrée en vigueur (par exemple par e-mail ou par une notification dans l'Application). La poursuite de l'utilisation de l'Application après cette date vaut acceptation des modifications.

12. Contact

Pour toute question relative à la protection des données : [email protected]
Responsable du traitement : LUMA Sp. z o.o., ul. Gawronia 15, 04-785 Varsovie, Pologne (KRS : 0001244636, NIP : 9522285489, REGON : 544875680)

13. Langue de la présente Politique

À ce jour, la présente Politique de Confidentialité est publiée en cinq versions linguistiques : polonais, anglais, allemand, français et espagnol, chacune faisant également foi. Aucune n'est une simple traduction de l'autre fournie à titre purement informatif. Vous pouvez basculer entre les versions linguistiques disponibles à tout moment. Lorsque la loi de votre lieu de résidence habituelle l'exige, la version rédigée dans votre langue officielle (lorsqu'elle est publiée) régit l'appréciation de notre conformité à cette loi.

Remarque opérationnelle, même statut que la section 14a des Conditions d'Utilisation : une version antérieure de cette remarque indiquait que la version allemande de la présente Politique n'était pas encore disponible ; cet écart est comblé — la version allemande est désormais publiée (lien ci-dessus). Ce qui reste non résolu, et fait l'objet d'un chantier distinct déjà défini, est le mécanisme de routage géographique (« français en premier », et non fondé sur la langue du navigateur) décrit dans les Conditions d'Utilisation pour le Québec. Tant que ce mécanisme n'est pas en service, cela signifie uniquement que la distribution au Canada avec le Québec inclus doit attendre ce chantier distinct, exactement comme l'indiquent les Conditions d'Utilisation — cela ne rend pas, par ailleurs, la présente version française insuffisante pour la France, la Belgique, le Luxembourg, l'Allemagne, l'Autriche ou la Suisse. Cette version française n'a pas non plus fait l'objet, à ce jour, d'une revue par un avocat qualifié au Québec quant à sa conformité à la Charte de la langue française (« loi 96 ») ni à la Loi 25 — voir la section 16 ci-dessous, qui traite spécifiquement de la Loi 25, et le rapport d'accompagnement de cette traduction pour une évaluation plus complète du Québec.

14. Droits relatifs à la vie privée — Californie et autres États américains

Si vous résidez en Californie ou dans un autre État américain doté d'une loi complète sur la protection des données des consommateurs, la présente section complète le reste de la présente Politique de Confidentialité et décrit vos droits supplémentaires.

Catégories d'informations personnelles que nous collectons. Sur la base des catégories définies à la section 1798.140 du Code civil de Californie, nous collectons : (a) des identifiants (un identifiant de session anonyme généré par notre fournisseur d'authentification ; votre adresse e-mail uniquement si vous achetez un abonnement via notre site web) ; (b) des informations commerciales (historique d'abonnement et d'achat) ; (c) des informations relatives à l'activité sur Internet ou sur d'autres réseaux électroniques (journaux techniques, adresse IP) ; et (d), uniquement de façon incidente et jamais par conception, des informations pouvant relever de la définition légale des « informations personnelles sensibles » au sens de la section 1798.140(v)(1)(K) — en particulier, le contenu de vos conversations avec Lunoria, que vous maîtrisez et qui peut révéler de façon incidente vos convictions religieuses ou philosophiques, votre vie sexuelle ou votre orientation sexuelle, ou des informations sur votre santé, parce que vous avez choisi de les partager dans un chat libre. Nous ne demandons pas, ne catégorisons pas, ne profilons pas et n'utilisons pas ces informations à une fin autre que la génération de l'horoscope, du tirage de tarot, de l'analyse numérologique ou de la réponse de chat que vous avez demandés, et nous ne les conservons pas sur nos serveurs (voir la section 2, « Architecture local-first »), sauf pour un message que vous soumettez volontairement via la fonction « Signaler un contenu ».

Nous ne vendons ni ne partageons vos informations personnelles à des fins de publicité comportementale intersites, et nous ne l'avons pas fait au cours des 12 derniers mois.

Vos droits. Vous avez le droit de : (1) connaître les informations personnelles que nous avons collectées, utilisées, divulguées ou vendues à votre sujet ; (2) faire supprimer les informations personnelles que nous avons collectées auprès de vous, sous réserve de certaines exceptions ; (3) corriger des informations personnelles inexactes ; (4) vous opposer à la vente ou au partage de vos informations personnelles (non applicable — nous ne vendons ni ne partageons) ; (5) limiter l'utilisation et la divulgation des informations personnelles sensibles à ce qui est nécessaire pour fournir les services que vous avez demandés (ce qui constitue déjà notre seul usage de ces informations, décrit ci-dessus) ; et (6) ne pas faire l'objet de discrimination pour avoir exercé l'un quelconque de ces droits.

Comment exercer vos droits. Lunoria n'utilisant ni compte, ni mot de passe, ni adresse e-mail pour vous identifier (voir la section 8, « Vos droits », qui explique la limitation tirée de l'article 11 du RGPD, applicable ici de façon équivalente), il se peut que nous ne puissions pas toujours vérifier à quelle session une demande se rapporte. Contactez-nous à [email protected] en fournissant le plus de détails possible (par exemple la date approximative et le contenu d'un signalement que vous avez soumis), et nous traiterons votre demande dans la mesure où nous pourrons localiser les données correspondantes. Vous pouvez également désigner un mandataire autorisé pour formuler une demande en votre nom, sous réserve de notre capacité à vérifier cette autorisation.

Shine the Light (Cal. Civ. Code § 1798.83). Nous ne partageons pas vos informations personnelles avec des tiers à des fins de marketing direct propre à ces derniers.

15. Australie — vos droits au titre du Privacy Act

La présente section s'applique aux résidents d'Australie et complète le reste de la présente Politique. Elle décrit la manière dont le Privacy Act 1988 (Cth) et les 13 Australian Privacy Principles (APP) s'appliquent à Lunoria, et indique clairement les cas où nous allons au-delà de ce que la loi exige strictement de nous.

Remarque honnête sur la question de la « petite entreprise » — signalée, et non présupposée en silence. Le Privacy Act 1988 exonère généralement un « small business operator » — une entité dont le chiffre d'affaires annuel est inférieur ou égal à 3 millions AUD et qui ne relève d'aucune des exceptions listées par la loi (par exemple les entités qui font commerce d'informations personnelles contre rémunération, ou qui fournissent un service de santé et détiennent des informations de santé) — de la plupart des obligations de la loi. Le chiffre d'affaires annuel actuel de LUMA Sp. z o.o. est, au mieux de notre connaissance au moment de la rédaction, inférieur à ce seuil, et Lunoria est un service de divertissement, non un service de santé, de sorte qu'aucune des exceptions listées ne semble nous faire entrer à nouveau dans le champ d'application au regard des faits tels que nous les comprenons aujourd'hui. Cela signifie que nous pouvons, en stricte application du droit actuel, bénéficier de l'exonération relative aux petites entreprises. Nous ne nous appuyons pas sur cette exonération pour réduire vos droits : le reste de la présente section décrit les protections que nous vous appliquons indépendamment du fait que l'exonération s'applique techniquement ou non, à la fois parce que l'Office of the Australian Information Commissioner (OAIC) a déclaré publiquement considérer cette exonération comme « n'étant plus appropriée », et parce que, au moment de la rédaction, l'exonération fait l'objet d'une réforme active dont l'intention affichée est de la supprimer (un ensemble connexe d'obligations pour les petites entreprises entre déjà en vigueur le 10 décembre 2026, selon le calendrier de réforme publié par le gouvernement), même si aucune date confirmée d'abrogation complète de l'exonération n'a été identifiée dans les sources examinées pour la présente Politique. Compte tenu de la taille de votre organisation et du fait que ce domaine du droit connaît une évolution législative active, nous recommandons qu'un avocat australien spécialisé en protection des données confirme, au moins annuellement, (a) notre position au regard du seuil à mesure que notre chiffre d'affaires évolue, et (b) si une réforme nouvellement adoptée modifie l'analyse, plutôt que de se fier indéfiniment à l'instantané présenté dans cette Politique.

Ce que nous faisons pour les utilisateurs australiens indépendamment de l'exonération. Conformément aux Australian Privacy Principles, nous : ne collectons que les catégories d'informations personnelles décrites à la section 3 de la présente Politique, et pas plus que ce qui est raisonnablement nécessaire aux finalités qui y sont énoncées (APP 3) ; n'utilisons ni ne divulguons vos informations personnelles à une fin autre que celle pour laquelle elles ont été collectées, sauf comme décrit à la section 6 ou comme la loi l'exige (APP 6) ; n'utilisons pas vos informations personnelles à des fins de marketing direct sans fondement approprié (APP 7) — Lunoria n'envoie actuellement aucune communication de marketing direct ; prenons des mesures raisonnables pour maintenir vos informations personnelles exactes, complètes et sécurisées (APP 10-11, et section 10 de la présente Politique) ; et vous donnons accès aux données opérationnelles limitées que nous détenons, ainsi que la possibilité de les corriger, dans les mêmes conditions que celles décrites pour tous les utilisateurs à la section 8 (APP 12-13).

Divulgation à l'étranger. Comme décrit à la section 6, vos données peuvent être traitées en dehors de l'Australie (dans l'UE et aux États-Unis) par nos sous-traitants. Si le Privacy Act nous est applicable, l'APP 8 nous imposerait de prendre des mesures raisonnables pour garantir qu'un destinataire situé à l'étranger ne contrevienne pas aux APP, et, dans certains cas, nous rendrait responsables du traitement de vos données par ce destinataire comme s'il s'agissait de notre propre fait. Nous appliquons ce même niveau de diligence en tant que politique, au moyen des DPA et des Clauses Contractuelles Types décrits à la section 6, que l'APP 8 nous lie formellement ou non aujourd'hui.

Violations de données à notifier. Si nous subissons une violation de données susceptible d'entraîner un préjudice grave pour vous, nous vous en informerons et, lorsque le régime des Notifiable Data Breaches nous est applicable, nous en informerons également l'OAIC, sans retard indu.

Comment déposer une réclamation. Si vous n'êtes pas satisfait de la manière dont nous avons traité vos informations personnelles, contactez-nous d'abord à [email protected]. Si notre réponse ne vous satisfait pas, et si le Privacy Act nous est applicable, vous pouvez déposer une réclamation auprès de l'Office of the Australian Information Commissioner (OAIC) à l'adresse oaic.gov.au.

16. Québec, Canada — Responsable de la protection des renseignements personnels et gouvernance

Conformément à la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (« Loi 25 »), la personne responsable de la protection des renseignements personnels pour LUMA Sp. z o.o. est :

[Nom / fonction à indiquer avant que cette Politique ne soit utilisée pour le marché canadien] — joignable en attendant à [email protected]. Par défaut, ce rôle incombe au président-directeur général de LUMA, sauf délégation formelle par la société. La publication de cet espace réservé non complété constitue, en soi, un manquement à la Loi 25 — indépendamment du fait que la distribution canadienne soit par ailleurs prête (voir la remarque de la section 13 expliquant pourquoi la distribution au Canada avec le Québec inclus ne s'ouvre pas sur la seule base du présent document français).

Notre cadre de gouvernance des données comprend : des règles de conservation et de destruction pour les catégories de renseignements personnels décrites dans la présente Politique (voir la section 7, « Durée de conservation de vos données ») ; des rôles définis pour le personnel susceptible d'accéder aux renseignements personnels ; et un processus de traitement des plaintes — pour déposer une plainte relative à la manière dont nous traitons vos renseignements personnels, écrivez à l'adresse ci-dessus ; nous accuserons réception de votre plainte et y répondrons dans un délai raisonnable. Lorsque notre traitement implique un transfert de renseignements personnels hors du Québec (voir la section 6, « Destinataires et sous-traitants »), nous réalisons une évaluation des facteurs relatifs à la vie privée adaptée à la sensibilité des renseignements et à la finalité pour laquelle ils seront utilisés, conformément aux exigences de la Loi 25.

Lunoria

Une voyante IA conversationnelle — astrologie, tarot et numérologie. Un produit de LUMA Sp. z o.o. Divertissement uniquement, 16+.

Produit

  • À propos
  • Fonctionnalités
  • Obtenir Lunoria (Google Play)

Mentions légales

  • Politique de Confidentialité
  • Conditions d'Utilisation
  • Conditions d'Abonnement
  • Supprimer vos données
  • Impressum
  • [email protected]
© 2026 LUMA Sp. z o.o. · KRS 0001244636 · NIP 9522285489 ul. Gawronia 15, 04-785 Varsovie, Pologne