Confidentialité
Dernière mise à jour : 24 septembre 2026
Cette traduction est fournie pour faciliter la compréhension. En cas de divergence avec la version anglaise, la version anglaise prévaut, sauf disposition impérative contraire du droit de la consommation.
Halcyon est une app pour la ménopause et son traitement hormonal (THM), créée par Luka Kapetanovic (Two Brick Labs). Cette page est notre politique de confidentialité, en termes simples.
Halcyon est un journal. Ce n’est pas un dispositif médical, il ne pose aucun diagnostic, ne traite rien et n’est pas destiné aux urgences. Voir les Conditions d’utilisation.
Qui est responsable
Luka Kapetanovic, développeur indépendant établi en Serbie qui exerce sous le nom Two Brick Labs (« nous » sur cette page), est le responsable du traitement des données de Halcyon. Vos saisies sont stockées sur des serveurs situés dans l’UE. La Serbie dispose de sa propre loi sur la protection des données, inspirée du RGPD ; lorsque nous traitons des données de personnes situées dans l’UE ou au Royaume-Uni, le RGPD et le RGPD britannique s’appliquent également à nous. Questions ou demandes : support@twobricklabs.com.
Adresse : Jurija Gagarina 197, 11070 Novi Beograd, Belgrade, Serbia.
Ce que nous collectons
Vous vous connectez avec Apple ou Google. Nous conservons un identifiant de compte pour savoir que c’est bien vous. Il n’y a pas de mot de passe.
Nous conservons ce que vous saisissez dans Halcyon : symptômes, traitements, doses, saignements, cycles, rendez-vous, notes et réglages.
Ce sont des données de santé. En droit de l’UE et du Royaume-Uni, elles relèvent d’une catégorie particulière : nous ne les traitons que parce que vous nous le demandez en utilisant Halcyon, et avec votre consentement explicite, donné lors de la première configuration de l’app. Vous pouvez retirer ce consentement à tout moment en supprimant votre compte.
Si vous connectez Apple Santé, Halcyon lit sur votre téléphone le sommeil, les pas et la fréquence cardiaque au repos pour les afficher à côté de vos saisies. Nous lisons seulement ; nous n’écrivons jamais dans Apple Santé. Ces données restent sur votre téléphone et ne sont pas envoyées à nos serveurs.
Les abonnements sont gérés par Apple ou Google. Nous ne voyons jamais votre carte. RevenueCat, notre prestataire d’abonnements, reçoit l’état de votre achat et un identifiant de compte aléatoire pour savoir que votre abonnement est actif. Il ne reçoit jamais vos saisies.
Les statistiques d’utilisation sont désactivées sauf si vous les activez dans les réglages de confidentialité de l’app (« Partager des données d’utilisation anonymes »). Dans ce cas, PostHog (cloud UE) reçoit un identifiant anonyme de l’appareil, le nom des écrans que vous ouvrez et quelques événements de l’app. Jamais vos saisies, symptômes, traitements ou notes. Vous pouvez les désactiver à tout moment ; l’identifiant est alors supprimé de votre téléphone.
Si vous activez les rappels, ils sont programmés sur votre téléphone. Le texte affiché sur l’écran verrouillé ne mentionne ni noms de médicaments ni doses.
Où sont conservées vos saisies
Vos saisies sont enregistrées dans votre compte Halcyon, sur nos serveurs situés dans l’UE, afin qu’elles vous accompagnent sur un nouveau téléphone. Le téléphone en garde une copie pour que vous puissiez noter hors connexion.
Nous ne vendons pas vos saisies. Nous ne les utilisons pas à des fins publicitaires. Nous ne les partageons pas avec des assureurs, des employeurs ou des annonceurs. Nous ne les utilisons pas pour entraîner des modèles d’IA.
Nous ne partageons des données qu’avec les prestataires cités sur cette page, uniquement dans la mesure nécessaire au fonctionnement du service, et uniquement dans le cadre de contrats qui leur interdisent toute autre utilisation.
Qui nous aide à faire fonctionner Halcyon
- Neon (base de données, UE – Francfort) : stocke votre compte et vos saisies.
- Cloudflare (serveurs) : achemine les données entre l’app et la base de données.
- RevenueCat (abonnements) : l’état de votre achat et un identifiant de compte aléatoire.
- PostHog (UE, seulement si vous activez les données d’utilisation) : des événements d’utilisation anonymes.
- Expo (mises à jour de l’app) : l’adresse IP de votre téléphone et la version de l’app lorsqu’elle recherche des mises à jour.
- Apple et Google : connexion et paiements, selon leurs propres politiques de confidentialité.
Données hors de l’UE
Neon, Cloudflare, RevenueCat et Expo sont des entreprises américaines. Lorsque les données qu’elles traitent quittent l’UE ou le Royaume-Uni, elles sont protégées par les clauses contractuelles types de la Commission européenne et, si l’entreprise est certifiée, par le cadre de protection des données UE-États-Unis.
Pourquoi nous pouvons utiliser vos données
Saisies de santé : votre consentement explicite et la fourniture de l’app que vous avez demandée. Compte et abonnement : la fourniture du service selon nos conditions. Statistiques d’utilisation : votre consentement, désactivées par défaut. Journaux de sécurité : notre intérêt légitime à assurer la sécurité du service.
Journaux des serveurs
Nos serveurs conservent de brefs journaux techniques (heure, adresse IP, erreurs ; jamais vos saisies) pour assurer le fonctionnement et la sécurité du service. Nous les gardons 30 jours au maximum.
Le résumé pour votre soignant
Le PDF que vous exportez est créé sur votre téléphone. Le choix du destinataire et du moyen d’envoi vous appartient et relève de votre responsabilité. Nous n’en recevons aucune copie.
Durée de conservation
Aussi longtemps que vous conservez votre compte. Lorsque vous supprimez votre compte, nous effaçons vos données de nos serveurs sous 30 jours, et des sauvegardes sous 90 jours.
Vos droits
Vous pouvez consulter et exporter tout ce que nous détenons sur vous depuis les Réglages, et corriger n’importe quelle saisie dans l’app. Vous pouvez tout supprimer, comme indiqué ci-dessous. Vous pouvez aussi nous demander par e-mail une copie dans un format réutilisable, la rectification ou l’effacement de vos données, la limitation de leur traitement, ou vous opposer à la façon dont nous les utilisons. Vous pouvez retirer votre consentement à tout moment : désactivez les données d’utilisation ou supprimez votre compte. Nous répondons sous un mois. Vous pouvez aussi introduire une réclamation auprès d’une autorité de protection des données : en Serbie, le Commissaire à l’information d’intérêt public et à la protection des données personnelles ; dans l’UE, votre autorité locale (en France, la CNIL) ; au Royaume-Uni, l’ICO.
Comment supprimer vos données
Dans Halcyon, allez dans Réglages et touchez Supprimer le compte. Votre compte et toutes vos saisies sont alors effacés. Cette action est irréversible.
Se déconnecter retire seulement Halcyon de ce téléphone. Votre compte est conservé jusqu’à ce que vous le supprimiez.
Si vous changez de téléphone, connectez-vous avec le même compte Apple ou Google, puis supprimez le compte depuis celui-ci si vous voulez tout effacer.
Face ID
Face ID sert uniquement à déverrouiller l’app sur ce téléphone. Il n’intervient pas dans la conservation de vos saisies.
Âge
Halcyon est destiné aux adultes. Nous ne collectons pas sciemment de données concernant des personnes de moins de 18 ans. Si vous pensez qu’un enfant a utilisé Halcyon, écrivez-nous et nous supprimerons le compte.
Modifications
Si nous modifions cette politique de manière importante, nous vous en informerons dans l’app avant l’entrée en vigueur de la modification.