Politique de confidentialité

Dernière mise à jour : 25 septembre 2026

1. Qui traite vos données

Le responsable de traitement de vos données personnelles est G DA SILVA C ROCHA DESENVOLVIMENTO DE SOFTWARE & TECNOLOGIA (GROCHA Tech), CNPJ 38.323.551/0001-69.

Délégué à la protection des données (DPO), au titre de l’article 41 de la LGPD : contato@grochatech.com.br — téléphone +55 (19) 98847-2424.

La présente Politique explique, en termes simples, quelles données nous traitons, pourquoi, avec qui nous les partageons, combien de temps nous les conservons et comment vous exercez vos droits. Elle fait partie des Conditions d’utilisation.

2. À qui s’applique la présente Politique

Elle s’applique à toute personne utilisant le site www.aiaviator.com.br et les applications Aviator AI pour Android et iOS, qu’elle soit sur l’offre gratuite, en période d’essai ou sur une formule payante, au Brésil ou à l’étranger.

Le Service n’est pas proposé aux personnes se trouvant au Brésil (Conditions d’utilisation, clause 3).

3. Données que nous traitons

3.1 Données que vous fournissez

  • Inscription : e-mail (dans les comptes créés depuis une maison de paris, l’identifiant peut être le CPF, le numéro brésilien d’identification fiscale des personnes physiques), nom et mot de passe. Le mot de passe n’est stocké que sous forme de hachage — nous n’y avons aucun accès.
  • Contact et assistance : e-mail de contact, messages écrits dans l’Assistance et fichiers que vous joignez (captures d’écran, par exemple).
  • Communauté : pseudonyme public, messages texte, images et audios que vous envoyez, réactions et signalements.
  • Connexion à une maison de paris (facultatif) : lorsque vous choisissez de connecter votre compte auprès d’une maison de paris pour jouer dans l’application, nous stockons les identifiants nécessaires au maintien de cette session. Vous pouvez vous déconnecter et supprimer ces données quand vous le souhaitez.
  • Préférences et profil de joueur : paramètres, alertes choisies, niveau d’expérience, réponses au questionnaire initial et préférences de bankroll (objectifs, limites, contrôle de réalité).
  • Gestion de bankroll : solde, montants de dépôts et de retraits que vous enregistrez, ainsi que les notes libres que vous rédigez sur ces écritures. Nous enregistrons de l’argent, pas des paris individuels.

3.2 Données collectées automatiquement

  • Journaux d’accès et d’utilisation : date et heure d’accès, adresse IP, écrans consultés, actions dans l’application, jeu sélectionné, version de l’application et plateforme.
  • Identifiant d’appareil : identifiant aléatoire généré par l’application ou le navigateur lui-même pour mesurer l’utilisation et diagnostiquer les défaillances. Il ne s’agit pas du numéro de série de votre appareil.
  • Consentements : date, heure, version acceptée, adresse IP et identification du navigateur ou de l’application au moment de l’acceptation — preuve que l’acceptation a bien eu lieu.
  • Notifications : le jeton technique de l’appareil, nécessaire à la remise des messages push.
  • Défaillances et performance : rapports d’erreurs et de plantages de l’application.
  • Abonnement et paiements : formule, cycle, montant, devise, statut et identifiants de transaction chez le prestataire ou la boutique.
  • Contrôle d’accès et prévention de la fraude : consommation quotidienne de minutes par personne, octrois d’accès issus des publicités et — pour empêcher plus d’une période d’essai par personne — l’e-mail normalisé ainsi que des versions hachées (irréversibles) de l’IP et du navigateur utilisés lors de l’inscription.
  • Interactions avec l’IA : le texte que vous envoyez à l’IA, la réponse générée et votre évaluation (👍/👎), utilisés pour mesurer et améliorer la qualité de l’assistance.
  • Origine de campagne (site web) : paramètres de campagne et identifiants de clic présents dans le lien par lequel vous êtes arrivé.

3.3 Données de jeu (non personnelles)

Résultats publics des tours — multiplicateurs, horaires, séquences — et les statistiques qui en découlent. Elles n’identifient personne et constituent la matière première de l’analyse.

3.4 Données sensibles

Nous ne demandons pas de données de santé, biométriques, religieuses, d’opinion politique ni d’origine raciale. N’utilisez pas le chat, l’Assistance ou le champ de notes pour écrire ce type d’informations, ni des documents de tiers. Nous bloquons automatiquement la publication de numéros de CPF et d’identifiants dans les zones publiques de l’application.

4. D’où proviennent les données

  • De vous : inscription, formulaires, messages dans l’Assistance et la communauté, préférences et paramètres.
  • De votre utilisation du Service : enregistrements automatiques générés par l’application et le site.
  • De tiers : confirmation de paiement (Stripe, Google Play, App Store), vérification du visionnage d’une publicité (Google AdMob) et, lorsque vous choisissez de lier un compte de maison de paris, les données publiques de cette session de jeu.

5. À quoi nous les utilisons et sur quelle base légale

Nous traitons les données uniquement aux fins ci-dessous, chacune avec sa base légale au titre de la LGPD :

  • Créer et maintenir votre compte, authentifier l’accès et vérifier votre e-mail — exécution du contrat (article 7, V).
  • Fournir ce que vous avez acheté : signaux, statistiques, fenêtres, catalogue de jeux, gestion de bankroll et alertes — exécution du contrat (article 7, V).
  • Facturation, émission de factures et gestion de l’abonnement — exécution du contrat et obligation légale (article 7, V et II).
  • Émission de documents fiscaux et conservation comptable — obligation légale (article 7, II).
  • Vérifier le pays d’accès lors de l’inscription, via l’adresse IP et le fuseau horaire de l’appareil, afin d’empêcher les comptes situés au Brésil, conformément à la Mesure provisoire du Gouvernement fédéral brésilien du 25 septembre 2026 — base légale : respect d’une obligation légale (article 7, II). Le pays est calculé sur notre propre serveur, sans envoi de l’IP à des tiers.
  • Assistance et service client, y compris avec l’aide de l’IA — exécution du contrat (article 7, V).
  • Modération de la communauté et sécurité des utilisateurs — intérêt légitime (article 7, IX).
  • Prévention de la fraude, prévention de l’abus de la période d’essai, des comptes en double et des usages détournés — intérêt légitime et prévention de la fraude (article 7, IX, et article 11, II, « g »).
  • Mesures d’utilisation, diagnostic des défaillances et amélioration du produit et des modèles — intérêt légitime (article 7, IX).
  • Notifications et alertes que vous avez activées — consentement (article 7, I), révocable dans les paramètres.
  • Publicité dans l’application — consentement, lorsque la plateforme l’exige, ou intérêt légitime (article 7, I et IX).
  • Communications marketing par e-mail — consentement (article 7, I), avec un lien de désabonnement dans chaque message.
  • Conservation des enregistrements et exercice régulier de droits dans une procédure judiciaire, administrative ou arbitrale — article 7, II et VI.

Chaque fois que la base est l’intérêt légitime, nous évaluons l’incidence sur vous et limitons le traitement à ce qui est nécessaire. Vous pouvez vous opposer à ce traitement par les canaux indiqués à la clause 13.

Nous ne vendons pas vos données personnelles.

6. Cookies et stockage sur votre appareil

Sur le site :

  • Cookies strictement nécessaires : deux cookies d’authentification, protégés contre la lecture par des scripts, qui vous maintiennent connecté — l’un de courte durée et l’autre pour le renouvellement de session. Sans eux, la connexion ne fonctionne pas.
  • Stockage local du navigateur : données de compte de base utilisées pour afficher l’interface, la langue que vous avez choisie, les préférences d’écran, un identifiant de navigateur aléatoire pour les mesures et le diagnostic, et les paramètres de la campagne par laquelle vous êtes arrivé.
  • Cookies tiers : les outils de mesure de campagne décrits à la clause 7 peuvent déposer leurs propres cookies lorsqu’ils sont actifs.

Dans l’application :

  • Les jetons d’accès sont conservés dans le stockage protégé du système d’exploitation (Keychain sur iOS, stockage chiffré sur Android).
  • Les préférences, les indicateurs de visite guidée et un identifiant d’appareil aléatoire sont conservés dans le stockage local de l’application.

Comment contrôler tout cela : vous pouvez effacer les cookies et les données de site dans les paramètres de votre navigateur, et supprimer les données locales en désinstallant l’application ou en utilisant « se déconnecter ». Bloquer les cookies nécessaires empêche la connexion.

7. Publicité

  • Nous affichons des publicités via la régie Google AdMob, dans l’application, pour les offres gratuites — y compris des publicités vidéo qui donnent un accès temporaire à des fonctionnalités payantes. Les abonnés aux formules payantes ne voient pas ces publicités.
  • Lorsque la loi l’exige (Espace économique européen, Royaume-Uni et Suisse), nous demandons votre consentement à la publicité personnalisée via le panneau de consentement de Google avant tout affichage de publicité, et vous pouvez ensuite modifier votre choix.
  • Sur iOS, nous ne demandons pas l’autorisation de suivi entre applications et nous ne collectons pas l’identifiant publicitaire d’Apple (IDFA) — les publicités y sont non personnalisées.
  • Sur le site, lorsqu’ils sont actifs, nous utilisons des outils de mesure de campagne de Meta et TikTok pour savoir quelles publicités génèrent des inscriptions et des abonnements. Ils enregistrent les visites et les événements du tunnel, associés aux identifiants de clic présents dans le lien.
  • Nous ne vendons pas vos données aux annonceurs et nous ne vous profilons pas pour fixer des prix.

8. Intelligence artificielle et décisions automatisées

  • Nous utilisons des modèles d’IA de tiers dans l’assistance client, la modération de la communauté et les lectures de scénario. Dans ces fonctions, le texte de votre message et le contexte minimum nécessaire sont transmis au fournisseur du modèle afin de générer la réponse.
  • Nous n’envoyons ni mots de passe, ni données de carte, ni pièces d’identité aux modèles d’IA. Évitez d’écrire des données sensibles dans le chat.
  • La modération peut bloquer, masquer ou supprimer des messages et restreindre votre participation de façon automatisée. En vertu de l’article 20 de la LGPD, vous avez le droit de demander le réexamen par une personne physique de toute décision automatisée qui affecte vos intérêts — il suffit d’écrire à l’Assistance ou à l’adresse e-mail du DPO.
  • Nous n’utilisons pas vos données personnelles pour entraîner les modèles d’IA de tiers.

9. Avec qui nous les partageons

Nous ne partageons que ce qui est nécessaire, avec des fournisseurs agissant en qualité de sous-traitants pour notre compte et selon nos instructions, liés par contrat et par une obligation de confidentialité :

  • Google Cloud Platform — hébergement de l’application et de la base de données.
  • Stripe — paiements par carte. Reçoit l’e-mail et les données de transaction.
  • Google Play et Apple App Store — achats effectués dans l’application. Ils reçoivent et traitent le paiement selon leurs propres politiques ; nous ne recevons en retour que la confirmation et les identifiants d’abonnement.
  • Google Firebase — envoi de notifications (jeton d’appareil), rapports de plantage et mesures d’utilisation.
  • Google AdMob — diffusion et vérification des publicités.
  • OpenAI — modèles d’intelligence artificielle utilisés pour l’assistance, la traduction et la modération. Reçoit le texte de votre message, le contexte minimum de la conversation et, dans l’Assistance, les données de compte nécessaires pour vous répondre (formule, statut de l’abonnement, ancienneté du compte). Nous n’envoyons ni mots de passe, ni cartes, ni documents.
  • Resend — envoi des e-mails de service. Reçoit l’adresse, l’objet et le contenu du message.
  • Meta et TikTok — mesure de campagne sur le site, lorsqu’elle est active (clause 7).
  • Réseau de suivi partenaire — comptage des clics sur les liens des maisons de paris partenaires, par identifiant de clic, sans transmission de données d’inscription.
  • Maisons de paris partenaires (Betou, Sortenabet) — lorsque vous choisissez de connecter votre compte de maison de paris pour jouer dans l’application, nous transmettons vos identifiants et l’adresse IP de votre connexion à la maison, car c’est ce qui authentifie la session de jeu. Sans cette connexion, rien n’est transmis à la maison.

Certains de ces fournisseurs sont situés hors du Brésil (clause 10).

Nous pouvons également partager des données :

  • en raison d’une obligation légale ou réglementaire, ou pour nous conformer à une décision de justice ou à une demande d’une autorité compétente ;
  • pour l’exercice régulier de droits dans une procédure judiciaire, administrative ou arbitrale ;
  • en cas de réorganisation sociale, de fusion ou de vente de l’activité, auquel cas le successeur est lié par la présente Politique et vous en serez informé.

10. Transferts internationaux de données

Certains de nos fournisseurs sont situés hors du Brésil (principalement aux États-Unis et dans l’Union européenne). Dans ces cas, le transfert s’effectue au titre des articles 33 à 36 de la LGPD, encadré par des clauses contractuelles de protection des données signées avec chaque fournisseur et limité à ce qui est nécessaire à l’exécution du contrat.

11. Combien de temps nous les conservons

Nous conservons chaque donnée aussi longtemps que sa finalité l’exige. Les durées actuellement appliquées :

  • Inscription, abonnement et préférences : tant que le compte existe.
  • Données fiscales et de paiement : 5 ans, par obligation légale, même après la fermeture du compte.
  • Mesures d’utilisation et télémétrie : 90 jours.
  • Rapports de plantage : pendant la durée fixée par le prestataire de diagnostic.
  • Notifications envoyées : 2 jours.
  • Relevés de solde de la maison de paris connectée : 30 jours.
  • Pièces jointes envoyées dans l’Assistance : 90 jours après la clôture du dossier d’assistance.
  • Pièces jointes envoyées dans la communauté : 30 jours.
  • Messages de la communauté et de l’Assistance, enregistrements de signalements et de sanctions : aussi longtemps que nécessaire à la modération, à la sécurité des utilisateurs et à la défense de droits.
  • Interactions avec l’IA : aussi longtemps que nécessaire au contrôle qualité et à la sécurité de l’assistance.
  • Contrôles de prévention de la fraude (e-mail normalisé et versions hachées de l’IP et du navigateur) : aussi longtemps qu’ils sont nécessaires pour empêcher plus d’une période d’essai par personne.
  • Résultats de tours et prédictions : respectivement 14 et 90 jours. Il ne s’agit pas de données personnelles.

Suppression du compte. Lorsque vous supprimez votre compte, nous effaçons définitivement vos données d’inscription, vos paramètres, votre profil de joueur, vos alertes, vos notifications, vos jetons d’appareil, vos écritures de bankroll, vos relevés de solde, vos abonnements, vos paiements et vos sessions, et nous dissocions votre identité des enregistrements de télémétrie.

Subsistent, pendant les durées indiquées ci-dessus : les messages déjà publiés dans la communauté et dans l’Assistance, les enregistrements de modération, les interactions avec l’IA, les contrôles de prévention de la fraude et tout ce que la loi nous impose de conserver — y compris les données fiscales. Une fois ces durées écoulées, les données sont supprimées.

  • Comptes des utilisateurs se trouvant au Brésil : supprimés au plus tard le 5 octobre 2026, à 23h59 (heure de Brasília), par le titulaire ou automatiquement, avec les mêmes effets que la suppression sur demande décrite à la section 13.

12. Sécurité

Nous adoptons des mesures techniques et administratives adaptées au risque :

  • le mot de passe du compte n’est stocké que sous forme de hachage au moyen de l’algorithme bcrypt, jamais en texte lisible ;
  • le code de vérification de l’e-mail n’est stocké que sous forme de hachage, avec une limite de tentatives ;
  • une connexion chiffrée (HTTPS/TLS) pour toutes les communications entre vous et nos serveurs ;
  • des sessions gérées par des cookies protégés contre la lecture par des scripts sur le site, et par le stockage sécurisé du système d’exploitation dans l’application, avec la possibilité de verrouiller l’application par biométrie ;
  • des limites sur les tentatives de connexion et sur les requêtes, afin de contenir les attaques automatisées ;
  • un filtre qui bloque la publication de numéros de CPF et d’identifiants dans les zones publiques de l’application ;
  • des pièces jointes servies uniquement à ceux qui y ont droit, jamais par un lien public ;
  • la base de données dans un environnement cloud contrôlé, avec un accès restreint au personnel qui en a besoin ;
  • la suppression automatique programmée des données ayant une durée de conservation définie.

Identifiants de maison de paris. Si vous choisissez de connecter votre compte auprès d’une maison de paris, les identifiants sont stockés sur nos serveurs car la session de jeu doit être ré-authentifiée à chaque accès. Utilisez auprès de la maison de paris un mot de passe différent de celui que vous utilisez sur d’autres services et déconnectez le compte dans les paramètres lorsque vous ne souhaitez plus utiliser le jeu dans l’application — la suppression est immédiate.

Aucun système n’est sûr à 100 %. Vous avez aussi un rôle à jouer : utilisez un mot de passe fort et unique, ne partagez pas vos identifiants et gardez votre appareil protégé.

13. Vos droits et comment les exercer

En vertu de l’article 18 de la LGPD, vous pouvez à tout moment demander :

  • la confirmation que nous traitons vos données et l’accès à celles-ci ;
  • la rectification de données incomplètes, inexactes ou obsolètes ;
  • l’anonymisation, le blocage ou la suppression de données inutiles, excessives ou traitées en violation de la loi ;
  • la portabilité vers un autre fournisseur ;
  • la suppression des données traitées sur la base du consentement ;
  • des informations sur les personnes avec lesquelles nous partageons vos données ;
  • des informations sur la possibilité de refuser le consentement et sur les conséquences de ce refus ;
  • le retrait du consentement ;
  • l’opposition à un traitement fondé sur l’intérêt légitime ;
  • le réexamen des décisions automatisées (article 20).

Comment en faire la demande : écrivez à contato@grochatech.com.br ou utilisez l’Assistance dans l’application. Nous répondons sous 15 jours. Nous pouvons demander des informations pour confirmer votre identité avant de répondre — cela vous protège contre les demandes frauduleuses faites au nom d’autrui.

Suppression du compte : vous pouvez supprimer votre compte et les données associées directement dans l’application ou via la page de suppression de compte sur le site, sans avoir à parler à qui que ce soit. La suppression est définitive et ne donne pas droit au remboursement de la période déjà payée.

Si notre réponse ne vous satisfait pas, vous pouvez saisir l’Autoridade Nacional de Proteção de Dados (ANPD — l’autorité brésilienne de protection des données) — gov.br/anpd.

14. Personnes de moins de 18 ans

Le Service est interdit aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données d’enfants ou d’adolescents. Si un compte est identifié comme appartenant à un mineur, il est fermé et les données sont supprimées, à l’exception de ce que la loi nous impose de conserver. Si vous êtes parent ou tuteur et soupçonnez qu’un mineur a créé un compte, écrivez à contato@grochatech.com.br et nous le traiterons en priorité.

15. Incidents de sécurité

Si survient un incident susceptible de créer un risque ou un préjudice important pour vous, nous vous en informerons, vous et l’ANPD, dans un délai raisonnable, en décrivant ce qui s’est passé, les données concernées et les mesures prises, conformément à l’article 48 de la LGPD.

16. Utilisateurs hors du Brésil

Nous opérons depuis le Brésil sous le régime de la LGPD. Si vous vous trouvez dans un autre pays, nous traitons vos données selon le même standard que celui décrit ici et nous honorons les droits prévus par votre législation locale lorsqu’ils sont applicables — y compris les demandes d’accès, de rectification et de suppression — par les mêmes canaux que ceux prévus dans la présente Politique.

17. Modifications de la présente Politique

Nous pouvons mettre à jour la présente Politique. La version en vigueur est toujours publiée dans le Service, avec sa date de mise à jour. Les modifications substantielles sont annoncées par e-mail, notification ou message dans l’application et, lorsque la modification l’exige, nous vous demanderons à nouveau votre consentement.

18. Contact

G DA SILVA C ROCHA DESENVOLVIMENTO DE SOFTWARE & TECNOLOGIA — CNPJ 38.323.551/0001-69

Délégué à la protection des données (DPO) et canal pour les personnes concernées : contato@grochatech.com.br — +55 (19) 98847-2424