← retour à la page d'accueil

Politique de confidentialité

Dernière mise à jour : 19 septembre 2026

Loucio est un compagnon spirituel mobile destiné aux personnes qui souhaitent (re)découvrir la foi catholique. Ta vie intérieure est ce que tu as de plus précieux - la confidentialité de tes données aussi. Voici comment nous les traitons.

1. Responsable du traitement

Le responsable du traitement est Cybèle, société par actions simplifiée au capital de 1 000 €, immatriculée au registre du commerce et des sociétés de Paris sous le numéro 109 218 305, dont le siège social est situé 47 rue Vivienne, 75002 Paris, France.

Pour toute question relative au traitement de tes données ou pour exercer tes droits RGPD, contacte : contact@loucio.com

2. Données collectées

Loucio fonctionne par défaut en session anonyme- tu n'as pas besoin de fournir d'email pour utiliser l'app. Les données suivantes sont stockées sur nos serveurs :

  • Identifiant anonyme(généré automatiquement par Supabase Auth) - permet de retrouver ton profil à la prochaine ouverture de l'app.
  • Prénom- uniquement si tu le saisis pendant l'onboarding. Sert à personnaliser les salutations de Loucio.
  • Conversations avec Loucio- les messages que tu envoies et les réponses générées. Stockés pour la mémoire conversationnelle (Loucio se souvient de ce qui t'a touché).
  • Mémoire conversationnelle (digest) - résumé de 150 à 300 mots de tes conversations passées, généré par IA, qui aide Loucio à être un vrai compagnon sur la durée.
  • Progression spirituelle- compteurs d'examens du soir, d'évangiles lus, d'actions hors-app validées (messes, chapelets, sacrements). Aucune donnée nominative tierce.
  • Versets gardés- les phrases bibliques que tu choisis de retenir, avec la péricope d'origine.
  • Préférences - heures de notification, thème clair/sombre, activation de la voix de Loucio. La ville que tu choisis et ta paroisse favorite dans « Près de toi » restent sur ton téléphone : elles ne sont pas envoyées sur nos serveurs.
  • Position- uniquement si tu l'autorises, et seulement au moment où tu cherches des paroisses autour de toi. Elle est transmise aux services de cartographie OpenStreetMap (section 6) pour la recherche, puis oubliée : elle n'est ni enregistrée sur nos serveurs, ni partagée à d'autres fins.
  • Dictée vocale- quand tu appuies sur « parler », l'enregistrement de ta voix est transmis à notre serveur puis à OpenAI pour être transcrit en texte (section 6). L'audio n'est pas conservé : seul le texte transcrit est traité, comme un message écrit.
  • Statut d'abonnement Loucio+- état de l'abonnement (essai, actif, expiré, annulé), date d'expiration, identifiant du produit (Apple ou Google). Reçu en temps réel via les webhooks RevenueCat (cf. section 6).
  • Identifiant Apple anonymisé- uniquement si tu as souscrit à Loucio+ via Sign in with Apple. Apple nous fournit un identifiant pseudonymisé (pas ton vrai Apple ID), ainsi qu'optionnellement un email relayé si tu l'as autorisé. Cet identifiant nous sert uniquement à retrouver ton abonnement sur tes autres appareils. Le prénom et le nom qu'Apple te propose de partager à cette étape ne sont pas conservés.
  • Compte Google- uniquement sur Android, et uniquement si tu as souscrit à Loucio+ en te connectant avec Google. Google nous transmet un identifiant et l'adresse e-mail de ton compte. Ils nous servent uniquement à retrouver ton abonnement sur tes autres appareils ; ton nom et ta photo Google ne sont pas conservés.

Données techniques : Loucio collecte aussi des informations techniques anonymisées via Sentry (crash reports) et PostHog (analyses produit) - voir section 6.

3. Finalités et base légale

Les données sont collectées et traitées pour :

  • Te fournir le service Loucio (réponses de l'IA, progression spirituelle, contenus liturgiques personnalisés) - exécution du contrat entre toi et Loucio.
  • Améliorer l'application (analyses anonymisées d'usage, détection de bugs) - intérêt légitime.
  • T'envoyer les notifications que tu as toi-même activées (évangile du matin, examen du soir, relance d'absence) -consentement.

Aucune donnée n'est utilisée à des fins publicitaires ou de profilage commercial. Loucio ne vend, ne loue, ne partage tes données à aucun tiers à des fins marketing.

4. Durée de conservation

Tes données sont conservées tant que ton compte Loucio est actif. Si tu supprimes ton compte depuis l'app (section "Tes données" du profil), toutes tes données sont effacées immédiatement et de manière irréversible :

  • Profil, conversations, messages, progression, versets gardés.
  • La suppression cascade automatiquement dans notre base via une règle SQL (RGPD article 17).

Les crash reports Sentry sont conservés 90 jours maximum. Les events PostHog sont conservés selon leur politique (par défaut 7 ans pour les events agrégés, suppressibles à la demande).

5. Tes droits (RGPD)

Tu disposes des droits suivants sur tes données personnelles :

  • Accès - savoir quelles données nous avons sur toi.
  • Rectification - corriger une donnée inexacte.
  • Effacement - supprimer ton compte et toutes tes données (action en un tap dans /profil).
  • Portabilité - recevoir tes données dans un format structuré.
  • Opposition- t'opposer au traitement.
  • Retrait du consentement - désactiver les notifications à tout moment depuis /profil.

Pour exercer ces droits, écris à contact@loucio.com ou utilise le bouton "Supprimer mon compte" dans l'app.

Tu peux aussi déposer une réclamation auprès de la CNIL.

6. Sous-traitants et services tiers

Loucio s'appuie sur les services suivants. Chacun traite tes données dans le cadre strict de son rôle :

  • Supabase(Irlande, UE) - hébergement de la base de données et de l'authentification. Tes données restent en Europe. Politique de confidentialité Supabase.
  • Anthropic (Claude)(États-Unis) - modèle principal pour la génération des réponses de Loucio, appelé directement via l'API Anthropic. Les messages que tu envoies sont transmis pour générer la réponse. Anthropic n'utilise pas les données de son API pour entraîner ses modèles. Politique Anthropic.
  • OpenAI (GPT-4o mini)(États-Unis) - modèle de secours, utilisé uniquement en cas d'indisponibilité temporaire du modèle principal, appelé directement via l'API OpenAI. OpenAI n'utilise pas les données de son API pour entraîner ses modèles. Politique OpenAI API.
  • OpenAI (Whisper)(États-Unis) - transcription de la dictée vocale. L'enregistrement audio est envoyé pour être converti en texte, puis n'est pas conservé par Loucio. Mêmes garanties de non-entraînement.
  • Google Cloud Text-to-Speech(Google Ireland pour l'Union européenne) - synthèse de la voix de Loucio. Le texte à prononcer, et seulement le texte, est envoyé à Google pour générer le fichier audio correspondant. Google Cloud n'utilise pas ces données pour entraîner ses modèles. Les fichiers audio sont mis en cache sur Supabase pour réduire les appels. La voix peut être désactivée à tout moment dans l'application. Politique Google Cloud.
  • RevenueCat(États-Unis) - gestion des abonnements Loucio+. Reçoit les notifications d'achat d'Apple (StoreKit) et de Google Play, et notifie notre backend du statut d'abonnement. Aucun contenu de conversation transmis - uniquement l'identifiant utilisateur pseudonymisé et les métadonnées d'achat. Politique RevenueCat.
  • Sentry (Allemagne, UE) - collecte des crash reports techniques anonymisés. Aucun contenu de conversation envoyé.
  • PostHog(Allemagne, UE) - analyses produit (quels écrans visités, quelles fonctions utilisées, durée moyenne), événements d'abonnement transmis par RevenueCat (sans coordonnées bancaires) et volume de requêtes IA par compte, pour suivre nos coûts. Aucun contenu de conversation, aucun prénom.
  • AELF (France) - récupération des lectures liturgiques officielles du jour. Aucune donnée personnelle envoyée.
  • Services OpenStreetMap - recherche des paroisses près de toi : Overpass API (Allemagne) pour trouver les églises dans un rayon, Photon par komoot (Allemagne) pour reconnaître la ville que tu tapes, Nominatim par la Fondation OpenStreetMap (Royaume-Uni) en secours. Ils reçoivent uniquement la position ou la ville au moment de la recherche, sans identifiant de compte.
  • Wikipédia (États-Unis) - biographies des saints. Aucune donnée personnelle envoyée.
  • Apple (États-Unis) - notifications push, gestion du compte App Store. Soumis à la politique Apple.
  • Google(États-Unis) - sur Android : connexion avec ton compte Google, paiement et gestion de l'abonnement par Google Play, notifications. Soumis à la politique Google.
  • Vercel (États-Unis) - hébergement de la landing page et du backend Next.js. Aucune donnée applicative stockée.

7. Sécurité

Tes données sont protégées par :

  • Chiffrement TLS en transit (HTTPS partout).
  • Chiffrement au repos sur Supabase.
  • Row Level Security (RLS) - chaque utilisateur ne peut accéder qu'à ses propres données, même au niveau de la base de données.
  • Aucune clé d'API sensible n'est exposée côté client.

8. Cookies et stockage local

L'application mobile utilise :

  • AsyncStorage - stockage local sur ton téléphone pour le cache hors-ligne (lectures liturgiques, paroisses, versets gardés, préférences).
  • SecureStore- stockage chiffré pour le token d'authentification.

La landing web utilise des cookies techniques strictement nécessaires (pas de cookies publicitaires, pas de cookies tiers).

9. Mineurs

Loucio est conçu pour un public adulte. Si tu as moins de 15 ans, merci de demander l'accord de tes parents avant d'utiliser l'application.

10. Modifications de cette politique

Cette politique peut évoluer. Toute modification substantielle te sera notifiée dans l'application. La date de dernière mise à jour figure en haut de cette page.

Conditions générales d'utilisation · Retour à l'accueil