1. Préambule et identité du responsable de traitement
La présente politique de confidentialité régit le traitement des données personnelles dans le cadre de l'utilisation de l'application mobile Tenebris (ci-après « l'Application »).
Le responsable de traitement au sens du Règlement (UE) 2016/679 (RGPD) est :
Studio Tenebris
1140 Bruxelles, Belgique
Email : contact.tenebris@gmail.com
Tenebris est éditée par un développeur indépendant agissant en qualité de personne physique. Toute question relative à vos données personnelles peut être adressée à l'email ci-dessus.
2. Nature de l'Application — Avertissement essentiel
Avertissement de divertissement. Tenebris est une application de divertissement culturel et ésotérique. Le contenu présenté (tarot, astrologie, runes, oracles, rituels, grimoire, méditations) s'inspire de traditions historiques, mythologiques et symboliques à des fins récréatives et contemplatives.
Le contenu de l'Application ne constitue en aucun cas un avis médical, psychologique, psychiatrique, juridique, financier, ou un diagnostic professionnel d'aucune sorte.
Pour toute question relevant de la santé physique ou mentale, du droit, de la finance, ou de toute situation personnelle sérieuse, vous êtes invité à consulter un professionnel qualifié et agréé.
Classification d'âge : 18+ L'Application est destinée à un public adulte exclusivement.
3. Données personnelles collectées
3.1 Données stockées localement sur votre appareil
Les données suivantes sont enregistrées uniquement sur votre appareil via le système AsyncStorage de React Native, et ne sont jamais transmises à nos serveurs :
- Vos préférences d'application (langue, thème)
- Votre date de naissance et signe astrologique (saisis volontairement pour les calculs d'astrologie et de numérologie)
- Votre historique de tirages, vos favoris et notes personnelles
- Vos compteurs d'utilisation quotidiens (limites de tirages gratuits)
Ces données peuvent être supprimées à tout moment par l'utilisateur en désinstallant l'Application ou en utilisant les options de réinitialisation prévues dans les réglages.
3.2 Données transmises à des serveurs tiers
- Messages envoyés à l'Oracle IA : les questions que vous saisissez dans l'Oracle, l'Oracle des Couples ou l'Oracle des Affaires sont transmises à notre serveur backend (hébergé sur Vercel) puis à l'API Groq pour génération de la réponse. Le contenu de ces messages n'est pas stocké de manière persistante : il transite uniquement pour traitement et la réponse vous est immédiatement renvoyée.
- Adresse IP : votre adresse IP est utilisée temporairement pour limiter les abus (rate limiting). Elle est stockée sous forme de compteur dans Upstash Redis, supprimée automatiquement après 24 heures.
- Identifiant pseudonyme d'appareil (Ouija) : dans le cadre de la fonctionnalité Ouija, votre application transmet un identifiant aléatoire d'appareil (UUID généré localement) afin de garantir qu'une révélation mensuelle ne se produise qu'une fois par mois. Le serveur stocke uniquement un drapeau opaque (« 1 ») associé à cet identifiant, supprimé automatiquement après 35 jours. Aucun prénom, aucun message, aucune information personnelle n'est conservée à cette occasion.
- Données d'achat in-app : les achats et abonnements sont gérés par RevenueCat, qui collecte un identifiant pseudonyme d'appareil et les informations de transaction transmises par Google Play. Nous n'avons jamais accès à vos données bancaires ou à votre numéro de carte.
4. Bases légales du traitement (article 6 RGPD)
- Exécution du contrat (art. 6.1.b) : traitement des achats, abonnements et fourniture des fonctionnalités payantes.
- Intérêt légitime (art. 6.1.f) : protection contre les abus (rate limiting par IP), assurer la stabilité du service.
- Consentement (art. 6.1.a) : envoi volontaire de messages à l'Oracle IA, saisie de votre date de naissance pour l'astrologie. Vous pouvez retirer votre consentement à tout moment.
5. Durées de conservation
- Données locales sur l'appareil : conservées tant que l'Application est installée, supprimables à tout moment par l'utilisateur.
- Messages Oracle : aucune conservation persistante. Traitement transitoire uniquement.
- Compteurs IP de rate limiting : suppression automatique après 24 heures.
- Drapeau mensuel Ouija (identifiant d'appareil pseudonyme) : suppression automatique après 35 jours.
- Données d'achat (RevenueCat / Google Play) : conservées selon les obligations comptables et fiscales applicables, généralement 7 ans en Belgique pour les obligations fiscales.
6. Sous-traitants et services tiers
Nous faisons appel aux sous-traitants suivants pour le fonctionnement de l'Application :
- RevenueCat (États-Unis) — Gestion des abonnements et achats in-app. Politique
- Groq (États-Unis) — Traitement des requêtes Oracle par intelligence artificielle. Politique
- Vercel (États-Unis) — Hébergement du backend serverless. Politique
- Upstash (États-Unis / UE) — Stockage Redis temporaire pour rate limiting. Politique
- Google Play (États-Unis) — Distribution de l'Application et gestion des paiements. Politique
7. Transferts de données hors Union Européenne
Certains de nos sous-traitants étant établis aux États-Unis, vos données peuvent y être transférées. Ces transferts sont encadrés par les mécanismes prévus par le RGPD :
- Adhésion au Data Privacy Framework UE-USA pour les sous-traitants éligibles.
- Clauses contractuelles types adoptées par la Commission européenne.
Aucune donnée n'est transférée vers des pays ne disposant pas d'un niveau de protection adéquat.
8. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès — obtenir confirmation du traitement et copie de vos données.
- Droit de rectification — faire corriger des données inexactes.
- Droit à l'effacement (« droit à l'oubli ») — demander la suppression de vos données.
- Droit à la limitation du traitement.
- Droit à la portabilité — recevoir vos données dans un format structuré.
- Droit d'opposition au traitement fondé sur l'intérêt légitime.
- Droit de retirer votre consentement à tout moment.
- Droit de définir des directives relatives au sort de vos données après votre décès.
Pour exercer l'un de ces droits, contactez-nous à contact.tenebris@gmail.com. Nous nous engageons à répondre dans un délai maximum d'un mois conformément à l'article 12 du RGPD.
9. Réclamation auprès d'une autorité de contrôle
Si vous estimez que le traitement de vos données personnelles n'est pas conforme au RGPD, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :
Autorité de Protection des Données (APD)
Rue de la Presse 35, 1000 Bruxelles, Belgique
Tél. : +32 (0)2 274 48 00
Email : contact@apd-gba.be
Web : autoriteprotectiondonnees.be
10. Données concernant les mineurs
Tenebris est exclusivement destinée à un public adulte âgé de 18 ans ou plus. Nous ne collectons pas sciemment de données personnelles auprès de personnes mineures. Si vous êtes parent ou tuteur et avez connaissance qu'un mineur nous a transmis des données, contactez-nous afin que nous procédions à leur suppression immédiate.
11. Sécurité des données
Les communications entre l'Application et nos serveurs sont chiffrées via HTTPS/TLS. Les clés d'API et secrets sont stockés en variables d'environnement sécurisées et ne sont jamais exposés dans le code de l'Application. L'accès au backend est restreint et contrôlé.
Aucun système n'étant invulnérable, nous ne pouvons garantir une sécurité absolue. En cas de violation de données affectant vos droits, nous vous en informerons conformément aux obligations RGPD.
12. Cookies et traceurs
L'Application mobile n'utilise pas de cookies. Aucun traceur publicitaire n'est intégré. Aucune donnée n'est partagée à des fins de profilage publicitaire.
13. Modifications de la politique
Cette politique peut être amenée à évoluer. La version en vigueur est toujours celle publiée à l'adresse de cette page. La date de dernière mise à jour figure en bas de ce document. En cas de modification substantielle, une notification pourra être affichée dans l'Application.
14. Contact
Pour toute question relative à la présente politique de confidentialité ou à vos données personnelles :
Email : contact.tenebris@gmail.com
Courrier : Studio Tenebris, 1140 Bruxelles, Belgique
1. Preamble and Data Controller Identity
This privacy policy governs the processing of personal data in connection with the use of the mobile application Tenebris (hereinafter "the App").
The data controller within the meaning of Regulation (EU) 2016/679 (GDPR) is:
Studio Tenebris
1140 Brussels, Belgium
Email: contact.tenebris@gmail.com
Tenebris is published by an independent developer acting as a natural person. Any question regarding your personal data may be addressed to the email above.
2. Nature of the App — Essential Disclaimer
Entertainment notice. Tenebris is a cultural and esoteric entertainment application. The content presented (tarot, astrology, runes, oracles, rituals, grimoire, meditations) draws inspiration from historical, mythological and symbolic traditions for recreational and contemplative purposes.
The content of the App does not constitute medical, psychological, psychiatric, legal, or financial advice, nor any form of professional diagnosis.
For any question relating to physical or mental health, law, finance, or any serious personal situation, please consult a qualified and licensed professional.
Age rating: 18+ The App is intended exclusively for an adult audience.
3. Personal Data Collected
3.1 Data stored locally on your device
The following data is stored only on your device via React Native's AsyncStorage system, and is never transmitted to our servers:
- Your app preferences (language, theme)
- Your date of birth and astrological sign (voluntarily entered for astrology and numerology calculations)
- Your draw history, favorites and personal notes
- Your daily usage counters (free draw limits)
This data can be deleted at any time by uninstalling the App or by using the reset options provided in the settings.
3.2 Data transmitted to third-party servers
- Messages sent to the AI Oracle: the questions you enter in the Oracle, Couples Oracle or Business Oracle are transmitted to our backend server (hosted on Vercel) and then to the Groq API to generate the response. The content of these messages is not persistently stored: it transits only for processing and the response is immediately returned to you.
- IP address: your IP address is used temporarily to prevent abuse (rate limiting). It is stored as a counter in Upstash Redis and automatically deleted after 24 hours.
- Pseudonymous device identifier (Ouija): within the Ouija feature, your app transmits a random device identifier (locally generated UUID) to ensure that a monthly revelation occurs only once per month. The server stores only an opaque flag ("1") associated with this identifier, automatically deleted after 35 days. No name, message, or personal information is retained on this occasion.
- In-app purchase data: purchases and subscriptions are managed by RevenueCat, which collects a pseudonymous device identifier and transaction information transmitted by Google Play. We never have access to your banking data or card number.
4. Legal Bases for Processing (GDPR Article 6)
- Performance of the contract (Art. 6.1.b): processing of purchases, subscriptions and provision of paid features.
- Legitimate interest (Art. 6.1.f): protection against abuse (IP rate limiting), ensuring service stability.
- Consent (Art. 6.1.a): voluntary sending of messages to the AI Oracle, entry of your date of birth for astrology. You may withdraw your consent at any time.
5. Retention Periods
- Local data on the device: kept as long as the App is installed, deletable at any time by the user.
- Oracle messages: no persistent retention. Transient processing only.
- IP rate limiting counters: automatically deleted after 24 hours.
- Ouija monthly flag (pseudonymous device identifier): automatically deleted after 35 days.
- Purchase data (RevenueCat / Google Play): retained according to applicable accounting and tax obligations, generally 7 years in Belgium for tax purposes.
6. Subprocessors and Third-Party Services
We use the following subprocessors to operate the App:
- RevenueCat (United States) — Subscription and in-app purchase management. Policy
- Groq (United States) — AI processing of Oracle requests. Policy
- Vercel (United States) — Serverless backend hosting. Policy
- Upstash (United States / EU) — Temporary Redis storage for rate limiting. Policy
- Google Play (United States) — App distribution and payment management. Policy
7. Data Transfers Outside the European Union
As some of our subprocessors are established in the United States, your data may be transferred there. These transfers are framed by mechanisms provided by the GDPR:
- Adherence to the EU-US Data Privacy Framework for eligible subprocessors.
- Standard contractual clauses adopted by the European Commission.
No data is transferred to countries that do not have an adequate level of protection.
8. Your Rights (GDPR)
Under the GDPR, you have the following rights regarding your personal data:
- Right of access — obtain confirmation of processing and a copy of your data.
- Right to rectification — have inaccurate data corrected.
- Right to erasure ("right to be forgotten") — request deletion of your data.
- Right to restriction of processing.
- Right to portability — receive your data in a structured format.
- Right to object to processing based on legitimate interest.
- Right to withdraw consent at any time.
- Right to define directives regarding the fate of your data after your death.
To exercise any of these rights, contact us at contact.tenebris@gmail.com. We undertake to respond within a maximum of one month in accordance with Article 12 of the GDPR.
9. Complaint to a Supervisory Authority
If you consider that the processing of your personal data does not comply with the GDPR, you have the right to lodge a complaint with the competent supervisory authority:
Data Protection Authority (DPA)
Rue de la Presse 35, 1000 Brussels, Belgium
Phone: +32 (0)2 274 48 00
Email: contact@apd-gba.be
Web: autoriteprotectiondonnees.be
10. Data Concerning Minors
Tenebris is exclusively intended for an adult audience aged 18 or over. We do not knowingly collect personal data from minors. If you are a parent or guardian and become aware that a minor has provided us with data, please contact us so that we may proceed with immediate deletion.
11. Data Security
Communications between the App and our servers are encrypted via HTTPS/TLS. API keys and secrets are stored in secure environment variables and are never exposed in the App's code. Backend access is restricted and controlled.
As no system is invulnerable, we cannot guarantee absolute security. In the event of a data breach affecting your rights, we will notify you in accordance with GDPR obligations.
12. Cookies and Trackers
The mobile App does not use cookies. No advertising trackers are integrated. No data is shared for advertising profiling purposes.
13. Policy Modifications
This policy may evolve over time. The version in force is always the one published at this page's address. The last update date appears at the bottom of this document. In the event of substantial modification, a notification may be displayed in the App.
14. Contact
For any question regarding this privacy policy or your personal data:
Email: contact.tenebris@gmail.com
Mail: Studio Tenebris, 1140 Brussels, Belgium