Politique de confidentialité

Dernière mise à jour : août 2026.

Traduction de courtoisie. En cas de divergence, la version en espagnol prévaut.

Qui nous sommes

MindHaOS (« l’app ») est une application d’organisation personnelle. Contact : [email protected] · 55 1013 2542.

Quelles données nous collectons

Portée des fonctions de santé

MindHaOS est un agenda personnel, pas une application médicale. Ses fonctions de santé sont un journal que tu écris toi-même et quelques rappels : l’app ne diagnostique pas, n’interprète pas les symptômes, ne recommande ni doses ni traitements, ne vérifie pas les interactions médicamenteuses et ne remplace pas la consultation d’un professionnel de santé. Les estimations du cycle proviennent uniquement des données que tu saisis et sont indicatives. Ce n’est ni un produit de santé ni un dispositif médical, et l’app ne se connecte pas aux dossiers médicaux, aux assureurs ni aux prestataires de santé.

À quoi elles servent

Stockage sur ton appareil

L’app enregistre des informations sur ton propre appareil et les lit pour fonctionner : une base de données locale (IndexedDB) avec les données de ta maison et tes fichiers, et le stockage local du navigateur avec tes préférences — langue, thème, état de l’accueil — ainsi que le jeton de session qui te garde connecté. Nous n’utilisons pas de cookies propres ni de technologies similaires à des fins publicitaires, d’analyse ou de suivi. Tu peux tout effacer depuis les réglages de ton navigateur ou en désinstallant l’app.

Les services que nous intégrons peuvent enregistrer ou lire des informations sur ton appareil quand tu les utilises : Google lors de la connexion et de l’autorisation de YouTube API Services (voir la politique relative aux cookies de Google), et de même TikTok et Meta lorsque tu connectes ces comptes. Ces informations sont gérées par eux selon leurs propres politiques.

Comptes de réseaux sociaux connectés

Si tu connectes ton compte YouTube, TikTok, Facebook ou Instagram, nous conservons les jetons d’accès que ce réseau nous remet, chiffrés sur notre serveur, avec le nom et la photo du compte ou de la Page que tu choisis. Nous les utilisons uniquement pour publier sur ton propre compte les vidéos que tu décides de publier depuis l’éditeur vidéo, au moment où tu appuies sur Publier. Nous ne lisons pas tes vidéos, publications, commentaires, messages ni aucune autre donnée de ces comptes, et nous ne publions jamais rien de nous-mêmes. Les jetons sont conservés jusqu’à ce que tu déconnectes le compte dans Réglages → Comptes connectés ou que tu supprimes ton compte MindHaOS ; tu peux aussi révoquer l’accès depuis les réglages de sécurité de chaque réseau (Google : myaccount.google.com/permissions).

Pour YouTube, l’app utilise YouTube API Services ; en connectant ton compte, tu acceptes les Conditions d’utilisation de YouTube et la Politique de confidentialité de Google s’applique.

Comment nous protégeons tes données

Tout ce qui circule entre l’application et nos serveurs est chiffré en transit avec HTTPS/TLS, et les données que tu synchronises restent chiffrées au repos sur l’infrastructure de Supabase. Ton mot de passe n’est jamais conservé en clair : Supabase Auth n’en garde que l’empreinte. Chaque compte est isolé des autres — les tables ont l’isolation par ligne activée et seules les fonctions du serveur, après avoir vérifié ta session, peuvent lire ou écrire ce qui t’appartient —, l’accès administratif est limité aux personnes qui exploitent le service et personne ne consulte le contenu de ta maison. Tes données ne sont pas vendues, ne servent pas à la publicité et ne servent pas à entraîner des modèles d’IA.

Les jetons des comptes de réseaux sociaux que tu connectes bénéficient d’une protection supplémentaire parce qu’il s’agit de données sensibles : avant d’être stockés, ils sont chiffrés en AES-GCM 256 bits avec une clé qui n’existe que comme secret du serveur, qui ne figure pas dans le code, qui ne part jamais vers ton appareil et qui ne peut pas être lue depuis la base de données. L’application ne reçoit jamais de jeton : quand elle demande tes comptes connectés, elle n’obtient que le nom, la photo et la date d’expiration. Le jeton est déchiffré à l’intérieur du serveur, au moment de publier la vidéo que tu as demandée, et ne sert à rien d’autre. Il est effacé dès que tu déconnectes le compte ou que tu supprimes le tien, et un processus quotidien examine les connexions inactives et supprime celles qui ne sont plus valides.

Si tu résilies ton abonnement

Tes données locales restent sur tes appareils. Les données synchronisées restent stockées (inaccessibles jusqu’à ce que tu reprennes) et tu peux les effacer définitivement en supprimant ton compte.

Comment supprimer ton compte et tes données

Depuis l’app : Éditeur → Réglages → Compte. La suppression efface ton utilisateur, tes données synchronisées et tes fichiers de nos serveurs ; seuls les enregistrements de facturation que la loi impose de conserver sont gardés.

Prestataires

Modifications

Si cette politique change, nous publierons ici la nouvelle version avec sa date. Les questions sont traitées à l’adresse de contact.