Application THEO | Déclaration de confidentialité

Date d'entrée en vigueur : 30 mars 2026 · Dernière mise à jour : 30 mars 2026

La présente déclaration de confidentialité s'applique spécifiquement à l'application mobile THEO (« l'application ») et complète nos déclarations de confidentialité générales disponibles surtheo.inc/privacy-statement-eu(pour les utilisateurs de l'UE) ettheo.inc/privacy-statement-us(pour les utilisateurs des États-Unis). En cas de contradiction entre la présente déclaration de confidentialité de l'application et les déclarations de confidentialité générales concernant les pratiques en matière de données spécifiques à l'application, c'est la présente déclaration qui prévaut.

1. Qui sommes-nous ?

THEO Inc. (« la Société », « nous », « notre », « nos ») est le responsable du traitement de tes données à caractère personnel collectées via l'application.

THEO Inc.
1900 W. Park Dr., Suite n° 150
Westborough, MA 01581, États-Unis
E-mail :theo
Site web :theo

Représentant de l'UE :marketing@maxlasers.com

2. Quelles données collectons-nous ?

Nous collectons et traitons les catégories de données suivantes lorsque tu utilises l'application :

2.1 Informations sur le compte: nom, adresse e-mail, nom de l'entreprise ou affiliation, fonction, identifiants de connexion (mot de passe enregistré uniquement sous forme hachée) et affiliation à un distributeur ou à un partenaire.

COMMENT ON LES RECUEILLE

Fournies par toi lors de ton inscription, ou attribuées par ton employeur ou THEO agréé.

2.2 Données d'enregistrement des machines: numéros de série des machines, informations sur les modèles, données issues de la lecture des codes QR, dates d'enregistrement et statut de la garantie.

COMMENT ON LES RECUEILLE

Ces données sont enregistrées lorsque tu scannes le code QR d'une machine ou que tu enregistres manuellement un équipement.

2.3 Données relatives aux tickets d'assistance :descriptions des tickets, mises à jour de statut, photos et images jointes aux tickets, horodatages et historique des échanges entre toi et THEO .

COMMENT ON LES RECUEILLE

Créés par toi lorsque tu soumets ou modifies des tickets de service.

2.4 Contenu communautaire : les publications, commentaires, photos, vidéos et autres fichiers multimédias que tu partages via les fonctionnalités communautaires de l'application, ainsi que les métadonnées associées (horodatages, informations sur l'auteur).

COMMENT ON LES RECUEILLE

Informations que tu fournis lorsque tu participes aux fonctionnalités communautaires.

2.5 Données relatives à la formation et à la certification: relevés de réussite aux formations, statut de certification, dates d'expiration des certifications, résultats aux quiz ou aux évaluations, et progression dans la formation.

COMMENT ON LES RECUEILLE

Ces données sont générées lorsque tu interagis avec le contenu THEO dans l'application.

2.6 Informations techniques et relatives à l'appareil: type et modèle de l'appareil, système d'exploitation et version, version de l'application, identifiants uniques de l'appareil (tels que l'IDFV), paramètres de langue et de région, et fuseau horaire.

COMMENT ON LES RECUEILLE

Ces données sont collectées automatiquement lorsque tu utilises l'application.

2.7 Jetons de notification push: jetons d'appareil pour le service de notification push d'Apple (APNs).

COMMENT ON LES RECUEILLE

Créé lorsque tu actives les notifications push.

2.8 Données relatives aux plantages et au diagnostic :journaux de plantage, rapports d'erreur, données sur les performances de l'application, état de l'appareil au moment du plantage (utilisation de la mémoire, niveau de batterie, état du réseau), traces de pile et événements ayant conduit au plantage.

COMMENT ON LES RECUEILLE

Ces données sont collectées automatiquement par Sentry (voir la section 5) lorsque l'application rencontre une erreur.

2.9 Analyse de l'utilisation: habitudes d'utilisation des fonctionnalités, pages consultées, durée des sessions et événements d'interaction.

COMMENT ON LES RECUEILLE

Ces données sont collectées automatiquement lorsque tu utilises l'application. Elles sont agrégées et ne comprennent pas le contenu de tes communications ou de tes soumissions.

2.10 Photos et données de l'appareil photoPhotoset vidéos prises via l'appareil photo intégré à l'application ou sélectionnées dans ta photothèque.

COMMENT ON LES RECUEILLE

Capturées ou sélectionnées par toi pour des tickets d'assistance ou des publications sur la communauté. Nous n'accédons pas à ton appareil photo ni à ta photothèque sans ton autorisation, et seules les images que tu sélectionnes ou captures toi-même sont transmises.

3. Comment on utilise tes données

Nous traitons tes données personnelles aux fins suivantes :

  1. Assure les fonctionnalités principales de l'application: gestion des comptes, enregistrement des machines, traitement des tickets de service, fonctionnalités communautaires et diffusion de contenus de formation.
  2. Service client— répondre à tes demandes d'assistance, résoudre les problèmes et communiquer avec toi au sujet de ton compte ou de ton équipement.
  3. Amélioration de l'application— analyse des rapports d'erreurs et des habitudes d'utilisation pour corriger les bugs, améliorer les performances et développer de nouvelles fonctionnalités.
  4. Sécurité et conformité— suivi des certifications en matière de sécurité laser et des formations suivies afin de respecter les exigences de sécurité sur le lieu de travail.
  5. Communications— envoi de notifications push concernant les mises à jour des tickets d'assistance, l'expiration des certifications, l'activité de la communauté et les mises à jour de l'application (tu peux désactiver les notifications push à tout moment dans les paramètres de ton appareil).
  6. Conformité légale— respecter nos obligations en vertu des lois en vigueur, répondre aux demandes légitimes des autorités et faire respecter nos conditions générales.
  7. Marketing— avec ton consentement lorsque cela est nécessaire, nous pouvons utiliser des données d'utilisation agrégées ou anonymisées pour améliorer nos produits et services. Le contenu communautaire généré par les utilisateurs peut être utilisé dans les supports THEO et promotionnels THEO , comme décrit dans le contrat de licence utilisateur final de l'application.

Si tu résides dans l'Union européenne, l'Espace économique européen ou au Royaume-Uni, nous traitons tes données à caractère personnel sur la base des fondements juridiques suivants, conformément au Règlement général sur la protection des données (RGPD) :

  • Exécution d'un contrat (art. 6, par. 1, point b) du RGPD) :traitement nécessaire pour te fournir les services de l'application, notamment la gestion de compte, l'enregistrement des appareils, les tickets d'assistance, la prestation de formations et les fonctionnalités communautaires.
  • Intérêts légitimes (art. 6, paragraphe 1, point f) du RGPD) :traitement nécessaire à la poursuite de nos intérêts légitimes, notamment la notification des plantages et les diagnostics (pour assurer la stabilité de l'application), l'analyse de l'utilisation (pour améliorer l'application) et la prévention de la fraude. Nous avons estimé que tes droits et libertés ne l'emportaient pas sur ces intérêts.
  • Consentement (art. 6, paragraphe 1, point a) du RGPD) :lorsque nous nous appuyons sur ton consentement (par exemple, pour certaines communications marketing ou la collecte facultative de données), tu peux retirer ton consentement à tout moment en nous contactant àtheo. Le retrait du consentement n'affecte pas la licéité du traitement effectué avant ce retrait.
  • Obligation légale (art. 6, par. 1, point c) du RGPD) :traitement nécessaire au respect des obligations légales auxquelles nous sommes soumis.

5. Prestataires de services tiers (sous-traitants)

Nous partageons tes données avec les prestataires de services tiers suivants, qui traitent ces données pour notre compte :

Sentry (Functional Software, Inc.)

Lieu :États-Unis

Objectif :signalement des plantages et suivi des erreurs

Données partagées :journaux d'erreurs, informations sur l'appareil, données sur l'état de l'application

Confidentialité :sentry.io/privacy

Apple Inc.

Lieu :États-Unis

Objectif :Envoi de notifications push (APNs), distribution sur l'App Store

Données partagées :jetons de notification push, données de transaction de l'App Store

Confidentialité :apple.com/privacy

HubSpot

Lieu :États-Unis

Objectif :Gestion de la relation client et communications d'assistance

Données partagées :informations sur le compte, données relatives aux tickets d'assistance

Confidentialité :hubspot.com/data-privacy

Nous exigeons de tous les sous-traitants qu'ils concluent des accords de traitement des données prévoyant des garanties équivalentes à celles décrites dans la présente déclaration de confidentialité.

6. Transferts internationaux de données

THEO Inc. est une société basée aux États-Unis. Si tu résides en dehors des États-Unis (notamment dans l'UE/EEE, au Royaume-Uni, en Australie ou au Japon), tes données personnelles seront transférées vers les États-Unis et y seront traitées.

Utilisateurs de l'UE/EEE et du Royaume-Uni :nous nous appuyons sur les clauses contractuelles types (CCT) de la Commission européenne comme mécanisme de transfert de données, conformément au chapitre V du RGPD. Le cas échéant, nous pouvons également nous appuyer sur des décisions d'adéquation. Tu peux demander une copie des CCT applicables en nous contactant àtheo.

Utilisateurs australiens :en utilisant l'application, tu acceptes que tes données personnelles soient transférées aux États-Unis. Nous prenons toutes les mesures raisonnables pour nous assurer que les destinataires situés à l'étranger traitent tes informations personnelles conformément aux principes australiens de protection de la vie privée (APP) prévus par la loi de 1988 sur la protection de la vie privée (Cth).

Utilisateurs japonais :Nous respectons les exigences de la loi sur la protection des données personnelles (APPI) en matière de transferts transfrontaliers, notamment en fournissant des informations sur les systèmes de protection des données personnelles du pays destinataire. Nous garantissons des mesures de protection adéquates grâce à des accords contractuels avec nos prestataires de services.

7. Conservation des données

Nous conservons tes données personnelles uniquement pendant la durée nécessaire à la réalisation des finalités décrites dans la présente déclaration de confidentialité, sauf si une période de conservation plus longue est requise ou autorisée par la loi.

Catégorie de donnéesDurée de conservation
Informations sur le compteDurée du compte + 24 mois
Données d'enregistrement de la machineDurée du compte + 24 mois, ou durée de la garantie (la plus longue des deux)
Données du ticket de service36 mois après la clôture du ticket
Contenu de la communautéDurée de vie du compte (peut être anonymisée lors de la suppression)
Données relatives à la formation et à la certificationDurée du compte + 36 mois
Données d'accident et de diagnostic12 mois à compter de la collecte
Analyse de l'utilisation12 mois (individuel) ; durée indéterminée (global)
Jeton de notification pushJusqu'à la désinstallation ou la désactivation des notifications

8. Tes droits

Tous les utilisateurs

  • Droit d'accès :demande une copie des données à caractère personnel que nous détenons à ton sujet.
  • Droit de rectification :demander la rectification de données à caractère personnel inexactes ou incomplètes.
  • Droit à l'effacement :tu peux demander l'effacement de tes données personnelles, sous réserve des obligations légales de conservation.
  • Droit à l'exportation des données :demande une copie de tes données dans un format couramment utilisé et lisible par machine.

Utilisateurs de l'UE, de l'EEE et du Royaume-Uni (RGPD)

  • Droit à la limitation du traitement :demande-nous de limiter l'utilisation de tes données.
  • Droit d'opposition :Tu peux t'opposer au traitement fondé sur des intérêts légitimes, y compris le profilage.
  • Droit de retirer son consentement :tu peux retirer ton consentement à tout moment lorsque le traitement repose sur ce consentement.
  • Droit de déposer une réclamation :tu peux déposer une réclamation auprès de l'autorité de contrôle locale chargée de la protection des données.
  • Droit de ne pas être soumis à une prise de décision automatisée :nous ne prenons pas de décisions fondées exclusivement sur un traitement automatisé qui produisent des effets juridiques te concernant.

Utilisateurs américains

Californie (CCPA/CPRA) :droit d'accès, droit à l'effacement, droit de refuser la vente ou le partage de tes données, et droit à la non-discrimination. Nous ne vendons pas tes données personnelles. Nous n'utilisons pas tes données personnelles à des fins de publicité comportementale inter-sites.

Autres États :les résidents du Colorado, du Connecticut, du Montana, de l'Oregon, du Texas, de l'Utah et de la Virginie bénéficient de droits supplémentaires en vertu des lois sur la protection de la vie privée de leur État respectif. Consulte notreDéclaration de confidentialité pour les États-Unispour obtenir des informations spécifiques à chaque État.

Utilisateurs australiens (loi sur la protection de la vie privée de 1988)

  • Droit d'accès (APP 12) :Demander à consulter les données à caractère personnel que nous détenons à ton sujet.
  • Droit de rectification (APP 13) :Demander la rectification de données à caractère personnel inexactes, obsolètes ou incomplètes.
  • Droit de réclamation :Dépose une réclamation auprès du Bureau du Commissaire australien à l'information (OAIC).

Utilisateurs japonais (APPI)

  • Droit d'accès :Demander l'accès aux données à caractère personnel te concernant.
  • Droit de rectification :tu peux demander la rectification, l'ajout ou la suppression de tes données personnelles.
  • Droit à la cessation :demander l'arrêt de l'utilisation ou de la transmission de données à caractère personnel à des tiers.
  • Droit de réclamation :tu peux déposer une réclamation auprès de la Commission de protection des données personnelles (CPDP).

Pour exercer l'un de ces droits, contacte-nous àtheoou utilise le formulaire de demande d'accès aux données disponible surtheo.inc/privacy-statement-eu(utilisateurs de l'UE) outheo.inc/privacy-statement-us(utilisateurs des États-Unis). Nous répondrons aux demandes vérifiées dans un délai de 30 jours (ou dans le délai prévu par la législation en vigueur).

9. Confidentialité des enfants

L'application est destinée à un usage professionnel par des personnes âgées de seize (16) ans ou plus. Nous ne collectons pas sciemment de données personnelles auprès d'enfants de moins de 16 ans. Si tu es un parent ou un tuteur et que tu penses que ton enfant a fourni des données personnelles via l'application, merci de nous contacter àtheo. Si nous apprenons que nous avons collecté des données personnelles auprès d'un enfant de moins de 16 ans sans le consentement parental vérifié, nous prendrons les mesures nécessaires pour supprimer ces informations dans les plus brefs délais.

10. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger tes données personnelles contre tout accès non autorisé, toute modification, divulgation ou destruction. Ces mesures comprennent le chiffrement des données en transit (TLS), des contrôles d'accès et des procédures d'authentification, des évaluations régulières de la sécurité, ainsi que des procédures d'intervention en cas d'incident.

Même si nous mettons tout en œuvre pour protéger tes données personnelles, aucun moyen de transmission sur Internet ni aucune méthode de stockage électronique n'est sûr à 100 %. Nous ne pouvons pas garantir une sécurité absolue.

11. Autorisations de l'appareil

L'application ne demande que les autorisations nécessaires au bon fonctionnement de ses fonctionnalités. Toutes ces autorisations sont facultatives et peuvent être gérées depuis les paramètres de ton appareil iOS :

  • Appareil photo :sert à scanner les codes QR des machines et à prendre des photos pour les tickets d'assistance et les publications sur la communauté. Nous n'accédons pas à ton appareil photo en arrière-plan.
  • Bibliothèque de photos :permet de télécharger des photos et des vidéos pour les tickets d'assistance et les publications sur la communauté. Nous n'accédons qu'aux images que tu sélectionnes explicitement.
  • Notifications push :elles servent à t'envoyer des mises à jour concernant les tickets d'assistance, les certifications et l'activité de la communauté. Tu peux désactiver les notifications push à tout moment dans les paramètres de ton appareil.

12. Cookies et suivi

L'application n'utilise pas de cookies. Toutefois, si tu accèdes au contenu THEO via des liens présents dans l'application, ces pages web peuvent utiliser des cookies, comme indiqué dans notrepolitique en matière de cookies.

Nous ne pratiquons pas le suivi inter-applications. Nous ne partageons pas tes données avec des annonceurs tiers. Nous respectons le cadre « App Tracking Transparency » (ATT) d'Apple et ne te suivons pas sur les applications ou les sites web d'autres entreprises.

13. Modifications apportées à la présente déclaration de confidentialité

Nous pouvons mettre à jour la présente déclaration de confidentialité de temps à autre afin de refléter les changements apportés à nos pratiques en matière de données ou aux exigences légales. Nous t'informerons au moins trente (30) jours à l'avance de toute modification importante par le biais d'une notification dans l'application et, si nous disposons de ton adresse e-mail, par e-mail. La déclaration mise à jour sera également publiée sur notre site web.

Si tu continues à utiliser l'application après la date d'entrée en vigueur de toute modification, cela signifie que tu acceptes la nouvelle politique de confidentialité.

14. Contacte-nous

THEO Laser Inc.

1900 W. Park Dr., bureau n° 150
Westborough, MA 01581, États-Unis

E-mail :theo· Site web :theo

Représentant de l'UE :marketing@maxlasers.com

Si notre réponse ne te satisfait pas, tu as le droit de déposer une plainte auprès de l'autorité locale chargée de la protection des données :

  • UE/EEE :Ton autorité nationale de protection des données —edpb.europa.eu
  • Royaume-Uni :Bureau du commissaire à l'information (ICO) —ico.org.uk
  • Australie :Bureau du commissaire australien à l'information (OAIC) —oaic.gov.au
  • Japon :Commission de protection des données personnelles (PPC) —ppc.go.jp