Velya — Confidentialité / Privacy

Vos données dans Velya

Dernière mise à jour : 4 octobre 2026. Responsable : Christine Martin, LorisLabs. Contact : [email protected].

Cette politique décrit Velya et ses fonctions optionnelles. Le centre de support privé décrit ici concerne la version 1.3 et les versions ultérieures qui l’intègrent ; sa description ne signifie pas que cette mise à jour est déjà disponible sur l’App Store.

Réveils et stockage

Les réveils, règles et préférences sont conservés sur votre appareil. La synchronisation optionnelle utilise votre compte iCloud privé ; le partage d’un réveil passe par CloudKit avec les personnes invitées. LorisLabs ne reçoit pas ces données via ces fonctions. La suppression de l’app enlève son conteneur local, mais n’efface pas nécessairement iCloud, les sauvegardes système, les données enregistrées dans Santé ou les conversations de support.

Santé, calendrier et localisation

Avec votre autorisation, Velya lit les échantillons de sommeil de Santé pour des résumés descriptifs. Une estimation optionnelle de réveil anticipé sur Apple Watch utilise les mesures disponibles ; elle n’accède pas au classificateur de stades de sommeil d’Apple en direct et ne détermine pas une heure de réveil médicalement optimale. Une sieste terminée peut être enregistrée dans Santé après une autorisation d’écriture distincte. Un ressenti de réveil saisi volontairement reste dans un journal local borné.

L’accès au calendrier lit les évènements nécessaires aux fonctions choisies. La localisation peut servir aux règles et aux estimations de trajet : Apple Plans reçoit les requêtes de trajet. La météo optionnelle transmet à WeatherKit une cellule géographique d’environ un kilomètre. Ces requêtes vont à Apple, pas au service de support LorisLabs. Un réveil manuel ne nécessite pas Santé, le calendrier ou la localisation.

Le partage optionnel de « Votre journée » transmet à votre Watch jumelée ou aux widgets locaux un résumé réduit : heures de rendez-vous, nombre d’évènements sur la journée, durée de sommeil estimée et météo. Il exclut les titres, lieux, mots-clés de filtrage et échantillons Santé bruts. Le fichier local protégé est exclu des sauvegardes et le résumé expire après six heures ou un changement de jour. La désactivation demande son effacement ; une Watch hors ligne ou le rafraîchissement contrôlé par le système peuvent retarder le changement visible.

Appareils et services connectés

Les requêtes Home Assistant vont directement au serveur configuré. Le jeton est conservé dans le Trousseau et utilisé pour cette connexion. Les connexions distantes exigent HTTPS ; certains équipements locaux utilisent un protocole non chiffré et doivent rester sur un réseau de confiance. HomeKit, Shelly, appareils LAN, webhooks et fournisseurs audio choisis reçoivent les commandes ou requêtes correspondantes. Un hébergeur audio peut recevoir votre adresse IP. Une connexion Meross optionnelle transmet les informations de connexion au service régional choisi ; les clés et jetons obtenus sont conservés dans le Trousseau, pas votre mot de passe. LorisLabs ne relaie pas ces requêtes.

Les métadonnées d’appareils enregistrés restent dans les préférences locales, soumises aux sauvegardes système. Le chargement explicite de Maison Apple lit son inventaire en mémoire et le vide au passage en arrière-plan. Le détail du catalogue ne commande pas un appareil. L’assistant IoT utilise le modèle local Apple sur les appareils compatibles, sans transmettre inventaire ou identifiants de connexion au modèle, et produit une proposition à vérifier.

Support privé volontaire

Réglages → Aide permet de transmettre un retour, un bug ou une demande de fonctionnalité et de poursuivre une conversation privée sur help.lorislab.fr. Avant envoi, vous révisez votre texte, le type de demande, les versions de l’app et du système, la langue et le consentement. Le contexte technique facultatif est désactivé par défaut : il se limite à l’autorisation de réveil observée ; l’état du planificateur est indiqué comme inconnu s’il n’a pas été vérifié. Aucune donnée Santé, localisation, aucun libellé ou horaire de réveil, secret ou log brut n’est joint. N’incluez pas d’information sensible dans votre message. Le support par e-mail reste disponible.

Vous pouvez réessayer ou annuler un envoi en attente. La file locale protégée, exclue des sauvegardes, est limitée à sept jours et 10 Mio. Les conversations sont actualisées à l’ouverture ou sur demande, sans push de support. Les capacités d’accès aux conversations sont conservées dans le Trousseau de cet appareil et peuvent survivre à une désinstallation. La suppression d’une conversation se demande dans le centre de support, qui distingue une demande en attente d’une suppression terminée.

Le contrat du service limite les textes et conversations à 90 jours ; une fiche structurée réduite sans texte de message peut subsister jusqu’à 365 jours. Les contrôles de consentement et suppression des diagnostics sont séparés. Dans cette intégration Velya, aucun enregistrement ou envoi automatique de diagnostics n’est branché : activer ce réglage ne démarre pas de collecte automatique. Les chemins de programmation, déclenchement et audio des réveils n’attendent pas le réseau de support.

Contrôle, conservation et contact

Vous pouvez supprimer les réveils et connexions dans l’app, retirer les autorisations dans les réglages Apple, gérer les données iCloud dans votre compte et retirer une sieste dans Santé. Retirer une autorisation empêche les nouveaux accès correspondants ; cela n’efface pas les copies déjà envoyées à un service choisi. Pour une demande d’accès, de rectification ou de suppression auprès de LorisLabs, écrivez à [email protected].

Velya ne contient aucun SDK publicitaire ou d’analyse d’usage et n’utilise pas vos données pour le suivi publicitaire. Le support volontaire collecte des données de support client et de diagnostic pour le fonctionnement du service, liées à la conversation. Les services Apple et ceux que vous configurez appliquent leurs propres politiques et peuvent traiter des requêtes hors de votre pays. Velya n’est pas destinée aux enfants de moins de 13 ans ; contactez-nous si vous pensez qu’un enfant a transmis des informations au support. Les modifications de cette politique sont indiquées par sa date de mise à jour.

Your data in Velya

Last updated: October 4, 2026. Controller: Christine Martin, LorisLabs. Contact: [email protected].

This policy describes Velya and its optional features. The private support centre below applies to version 1.3 and later versions that include it; this description does not mean that the update is already available on the App Store.

Alarms and storage

Alarms, rules and preferences are stored on your device. Optional synchronization uses your private iCloud account; alarm sharing uses CloudKit with people you invite. LorisLabs does not receive this data through these features. Removing the app removes its local container, but does not necessarily remove iCloud data, system backups, saved Health data or support conversations.

Health, calendar and location

With permission, Velya reads Health sleep samples for descriptive summaries. An optional Apple Watch early-wake estimate uses available measurements; it does not access Apple's live sleep-stage classifier or determine a medically optimal wake time. A completed nap can be saved to Health after separate write permission. A voluntarily entered wake-up mood stays in a bounded local journal.

Calendar access reads events needed for selected features. Location can support rules and travel estimates: Apple Maps receives route queries. Optional weather sends an approximately one-kilometre geographic cell to WeatherKit. These requests go to Apple, not to LorisLabs support. Manual alarms do not require Health, calendar or location access.

Optional Your day sharing sends a minimized summary to your paired Watch or local widgets: appointment times, all-day event counts, estimated sleep duration and weather. Titles, locations, filter keywords and raw Health samples are excluded. The protected local file is excluded from backup; the summary expires after six hours or a change of day. Disabling sharing requests its removal; an offline Watch or system-controlled refresh can delay the visible change.

Connected devices and services

Home Assistant requests go directly to your configured server. Its token is held in Keychain and used for that connection. Remote connections require HTTPS; some local devices use unencrypted protocols and should stay on a trusted network. HomeKit, Shelly, LAN devices, webhooks and selected audio providers receive relevant commands or requests. An audio host can receive your IP address. Optional Meross sign-in sends login information to the selected regional service; returned keys and tokens are stored in Keychain, not your password. LorisLabs does not relay these requests.

Saved device metadata remains in local preferences, subject to system backup. Explicit Apple Home loading reads its inventory into memory and clears it on backgrounding. Catalogue detail does not command devices. On compatible devices, the IoT assistant uses Apple's local model without passing device inventory or connection credentials to it, and produces a proposal for review.

Optional private support

Settings → Help lets you submit feedback, bugs and feature requests and continue private conversations through help.lorislab.fr. Before sending, you review your message, request type, app and OS versions, language and consent. Optional technical context defaults off: it is limited to observed alarm permission; scheduler state is reported as unknown if not inspected. No Health data, location, alarm labels or times, secrets or raw logs are attached. Do not include sensitive information in your message. Email support remains available.

You can retry or cancel pending requests. The protected local outbox, excluded from backup, is bounded to seven days and 10 MiB. Conversations refresh when opened or on request, with no support push. Conversation access capabilities are stored in this device's Keychain and may survive uninstalling. You can request conversation deletion in the support centre, which distinguishes pending requests from completed deletion.

The service contract limits message text and conversations to 90 days; a minimized structured case without message text may remain for up to 365 days. Diagnostic consent and deletion controls are separate. Automatic diagnostic recording and uploading are not connected in this Velya integration: enabling that setting does not start automatic collection. Alarm scheduling, triggering and audio paths do not wait for the support network.

Controls, retention and contact

You can delete alarms and connections in the app, withdraw permissions in Apple settings, manage iCloud data in your account and remove saved naps in Health. Withdrawing permission stops corresponding new access; it does not delete copies already sent to a chosen service. To request access, correction or deletion from LorisLabs, contact [email protected].

Velya contains no advertising or usage-analytics SDK and does not use your data for advertising tracking. Optional support collects customer support and diagnostic data for service functionality, linked to the conversation. Apple and configured services apply their own policies and may process requests outside your country. Velya is not directed at children under 13; contact us if you believe a child has submitted information to support. Policy changes are identified by the update date.