Politique de confidentialité de Lumi
Version 1.0 – Mise à jour : 10 août 2026
La version allemande constitue la version de référence de la politique de confidentialité de Lumi. Les traductions sont fournies afin d'en faciliter la compréhension. En cas de divergence, la version allemande prévaut dans la mesure autorisée par le droit impératif. Les droits impératifs des personnes concernées ne sont pas limités.
1. Responsable du traitement
Ing. Bernhard Flür
Spornbergerstraße 5 / C5.02
6130 Schwaz
AUTRICHE
E-mail : support@lumi-home.app
2. Champ d'application
Cette politique s'applique à l'app Lumi, à l'application web, aux services backend/cloud, aux comptes, foyers, abonnements, intégrations Apple/Microsoft optionnelles, fonctions d'IA et communications avec le support.
3. Principes
Nous traitons les données personnelles uniquement lorsque cela est nécessaire pour fournir, sécuriser, facturer ou améliorer Lumi, ou lorsqu'une autre base légale s'applique. Les contenus du foyer ne sont en principe accessibles qu'aux membres autorisés. Nous ne vendons pas les données personnelles des foyers et n'utilisons pas leurs contenus à des fins publicitaires.
4. Compte et connexion
Lumi utilise notamment Sign in with Apple. Nous pouvons traiter l'identifiant Apple, le nom, l'adresse e-mail ou relay, les métadonnées de connexion, l'identifiant Lumi, les informations de session et des jetons d'authentification/session hachés ou chiffrés. Lumi ne stocke pas le mot de passe du compte Apple.
Base légale : art. 6(1)(b) RGPD ; pour la sécurité, art. 6(1)(f) RGPD peut également s'appliquer.
5. Foyers, membres et personnes
Nous pouvons traiter le nom et l'identifiant du foyer, les appartenances, rôles, noms d'affichage, photos de profil, invitations, profils de personnes, paramètres et modules activés. Les membres autorisés d'un même foyer peuvent consulter et modifier les informations communes selon leur rôle.
Base légale : art. 6(1)(b) RGPD.
6. Contenus du foyer
Selon l'utilisation, Lumi peut traiter des tâches, tâches ménagères récurrentes, événements, calendriers, listes de courses, profils de personnes et d'animaux, responsabilités, catégories, échéances et autres informations saisies par l'utilisateur.
Base légale : art. 6(1)(b) RGPD.
7. Documents, contrats et rappels
Nous pouvons traiter fichiers téléchargés, titres, noms de fichiers, catégories, tags, dossiers, données contractuelles, coûts, échéances, rappels, texte extrait et données d'embedding/recherche. Les documents peuvent contenir des données personnelles de l'utilisateur ou de tiers.
Base légale : art. 6(1)(b) RGPD.
Les données particulièrement sensibles ne devraient être stockées que lorsque cela est nécessaire et licite.
8. Photos, caméra et fichiers
Lumi peut demander l'accès aux photos, à la caméra ou aux fichiers. Une transmission intervient en principe uniquement après sélection ou action explicite de l'utilisateur. Les autorisations peuvent être modifiées dans les réglages du système.
9. Outlook et Microsoft Graph
L'utilisateur peut connecter facultativement un compte Microsoft/Outlook. Lumi peut traiter identifiants de connexion, jetons OAuth chiffrés, expéditeur/destinataire, objet, contenu du message, horodatage et métadonnées de messages/pièces jointes. Les octets des pièces jointes ne sont pas enregistrés comme documents Lumi sauf action expresse de l'utilisateur.
Base légale : art. 6(1)(b) RGPD.
10. OneDrive
OneDrive peut être connecté comme stockage de documents. Nous pouvons traiter données de connexion Microsoft, jetons OAuth chiffrés, informations sur fichiers/dossiers et documents. Les données conservées dans le compte Microsoft sont également soumises aux règles de confidentialité de Microsoft.
Base légale : art. 6(1)(b) RGPD.
11. Notifications push
Lumi traite notamment des jetons APNs et informations techniques nécessaires à la livraison. Les notifications sont transmises via Apple Push Notification Service. Les autorisations peuvent être désactivées sur l'appareil.
Base légale : art. 6(1)(b) RGPD.
12. Abonnements et achats App Store
Apple traite les paiements sur les appareils Apple. Lumi ne reçoit en principe pas les données complètes de carte bancaire. Nous pouvons traiter l'identifiant du produit/forfait, les identifiants de transaction, la période d'abonnement, les statuts de renouvellement/résiliation, de remboursement/paiement et le rattachement à un foyer.
Base légale : art. 6(1)(b) RGPD ; obligations légales de conservation : art. 6(1)(c) RGPD.
13. Lumi AI
Lors de l'utilisation de Lumi AI, nous pouvons traiter les messages utilisateur, historique de discussion, réponses, informations pertinentes du foyer, extraits de documents, informations de messagerie lorsque utilisées, appels d'outils, actions déclenchées, données de tokens/usage et informations sur le modèle.
Lumi n'envoie pas automatiquement l'ensemble du foyer à un modèle d'IA ; le backend fournit les informations nécessaires à la demande ou à la fonction concernée.
Le traitement peut utiliser Microsoft Azure OpenAI / Microsoft Foundry Models. Selon les conditions applicables à ces services, prompts et réponses ne sont pas utilisés pour entraîner des modèles de fondation généraux publics avec les données des foyers Lumi.
Base légale : art. 6(1)(b) RGPD.
14. OCR et recherche sémantique
Lorsque les fonctions IA sont activées, Lumi peut utiliser Azure AI Document Intelligence pour extraire le texte et Azure OpenAI pour créer des représentations mathématiques (embeddings) destinées à la recherche.
Base légale : art. 6(1)(b) RGPD.
15. Recherche web IA facultative
Lorsqu'un utilisateur active ou utilise expressément la recherche web, une requête dérivée de sa demande peut être transmise à un service Microsoft Azure/Foundry.
Base légale : art. 6(1)(b) RGPD.
16. Hébergement Azure
Les services centraux de production Lumi sont exploités sur Microsoft Azure. Le site principal du cœur de production est Sweden Central, Suède. Selon la configuration finale, cela peut comprendre backend/API, PostgreSQL, données de compte et de foyer, Blob Storage, documents Lumi, données d'exploitation et Log Analytics.
Microsoft traite ces données selon les conditions de protection et de traitement des données applicables convenues avec nous.
17. Localisation des traitements Azure AI
Sweden Central indique l'emplacement des ressources déployées dans cette région. Certains services Azure peuvent traiter des données dans d'autres régions selon le modèle de déploiement. Les déploiements Data Zone peuvent traiter dans la zone de données Microsoft correspondante ; les déploiements Global peuvent traiter prompts et réponses hors de Suède et, selon le service, éventuellement hors de l'UE.
18. Journaux techniques et sécurité
Nous pouvons traiter adresse IP, horodatage, fonction API appelée, erreurs, codes de statut, versions, identifiants techniques utilisateur/foyer et indicateurs d'abus pour l'exploitation, le diagnostic et la sécurité.
Base légale : art. 6(1)(f) RGPD. Selon la configuration actuelle, les journaux techniques Azure sont généralement conservés 30 jours.
19. Support
En cas de contact, nous traitons les informations transmises, telles que nom, e-mail, contenu de la demande, description d'erreur, captures d'écran et informations d'appareil/version.
Base légale : art. 6(1)(b) ou (f) RGPD.
20. Accès administratif et support
Les systèmes administratifs sont séparés de l'accès normal des foyers. Tout accès aux données personnelles pour le support, la sécurité, le diagnostic ou le respect d'obligations légales est limité au nécessaire.
21. Destinataires et sous-traitants
Peuvent notamment être destinataires ou prestataires : Microsoft (Azure, Graph, OneDrive, IA/OCR), Apple (Sign in with Apple, App Store, abonnements intégrés, APNs) et les autorités ou organismes légalement habilités.
22. Transferts internationaux
Le cœur central Lumi est exploité dans l'UE. Des traitements dans d'autres pays peuvent intervenir via les services Apple, comptes Microsoft, Microsoft Graph, certains modèles de déploiement Azure AI ou des services mondiaux de support/sécurité. Lorsque le chapitre V RGPD s'applique, nous utilisons un mécanisme approprié, tel qu'une décision d'adéquation ou des clauses contractuelles types complétées si nécessaire.
23. Durée de conservation
Les données de compte sont en principe conservées jusqu'à suppression du compte ; les données du foyer jusqu'à leur suppression ou celle du foyer ; les documents et historiques de chat jusqu'à suppression. Les journaux techniques sont généralement conservés 30 jours. Selon le système de stockage, des copies de sauvegarde, restauration ou suppression réversible peuvent subsister jusqu'à 30 jours. Les obligations légales de conservation restent inchangées.
24. Suppression du compte
La suppression révoque les sessions Lumi, met fin aux appartenances et supprime les données directement rattachées au compte sauf obligation de conservation. Si l'utilisateur est le dernier membre d'un foyer, ce foyer et les contenus contrôlés par Lumi sont destinés à être supprimés. Les données communes d'un foyer qui continue d'exister sont en principe conservées. Les données externes OneDrive peuvent devoir être supprimées séparément chez Microsoft.
25. Données concernant des tiers
Les utilisateurs ne peuvent saisir des données personnelles concernant d'autres personnes que lorsque cela est licite dans le contexte privé concerné. Les éventuelles obligations propres d'information ou de protection des données restent à leur charge.
26. Enfants et adolescents
Lumi est une application familiale et peut contenir des profils d'enfants. Un profil d'enfant n'est pas automatiquement un compte utilisateur distinct.
Les enfants de moins de 14 ans ne peuvent utiliser Lumi avec leur propre compte qu'avec le consentement d'un parent ou représentant légal. Lorsqu'un consentement est légalement requis pour un traitement concernant un enfant de moins de 14 ans, celui-ci doit être donné par le parent ou représentant légal. À partir de 14 ans, les règles applicables relatives au consentement et à la capacité juridique s'appliquent également.
Les données des enfants ne sont pas utilisées pour la publicité personnalisée.
27. Sécurité
Selon le système, les mesures comprennent HTTPS, contrôles d'accès par foyer/rôle, jetons d'accès à durée courte, rotation des sessions, hachage, chiffrement des identifiants OAuth sensibles, stockage cloud privé, Azure Managed Identities, restrictions réseau et journalisation de sécurité.
28. Absence de décisions exclusivement automatisées au sens de l'art. 22 RGPD
Lumi n'utilise pas de décision exclusivement automatisée produisant des effets juridiques ou similaires significatifs au sens de l'art. 22 RGPD.
29. Droits des personnes
Sous réserve des conditions légales, les personnes concernées disposent notamment des droits d'accès, rectification, effacement, limitation, portabilité, opposition et retrait du consentement.
Contact : support@lumi-home.app
30. Droit de réclamation
Pour l'Autriche notamment :
Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
Autriche
31. Données nécessaires et facultatives
Sans les données nécessaires à l'inscription, l'authentification, l'affectation au foyer et à la fonction utilisée, Lumi ne peut pas fournir cette fonction. Les intégrations facultatives telles qu'Outlook, OneDrive, push ou certaines fonctions IA ne sont utilisées que si l'utilisateur les active.
32. Modifications
Nous pouvons modifier cette politique si les fonctions, services techniques, traitements, exigences légales ou l'infrastructure changent. Les changements importants feront l'objet d'une information appropriée.
33. Contact
Ing. Bernhard Flür
Spornbergerstraße 5 / C5.02
6130 Schwaz
AUTRICHE
E-mail : support@lumi-home.app