App Privacy Notice
Effective Date: 12 September 2026 · Operational Brand: PiccoLumi · Version: piccolumi-privacy-2026-09-12
- We never sell, rent, or trade personal data or child data to third parties, data brokers, or advertising networks.
- Zero third-party advertising SDKs and zero cross-app tracking (
NSPrivacyTracking = false). - Customer prompts and care logs are never used to train artificial intelligence foundation models.
- You can delete your account in Settings. Deletion is a resumable in-app process.
This notice provides a concise in-app summary of how PiccoLumi protects your family information. For complete legal disclosures, please review our full Master Privacy Policy.
1. Who This Notice Covers
PiccoLumi is an adult-directed routine tracking and family care application. All accounts are created and managed exclusively by adult parents and legal guardians aged 18 and older. Children do not create accounts or use the app directly. All child data is entered solely by an authorized adult caregiver.
PiccoLumi is not listed under Apple's "Made for Kids" or Kids Category. Formal corporate entity registration and registered postal address are open items pending corporate registration. Designated official contacts: [email protected], [email protected], and [email protected].
2. Information Processed
- Account credentials: Email address, parent and caregiver names, and cryptographic User ID. Sign-in is supported via email one-time verification code, Sign in with Apple, and optional Google Sign-In.
- Child profile data: First name, sex, date of birth, developmental age stage, language, care focus, family roles, and preferences. Exact date of birth is stored in the database solely for milestone calculations, and is transformed and withheld from all AI payloads.
- Routine care logs: Timestamped care entries across 10 active hub trackers: Sleep, Bottle, Diaper, Nursing, Pumping, Solids, Temperature, Medicine, Bath, and Activity. Mood is stored as a structured category, Potty is logged within Diaper care, and Growth (height, weight, head circumference) is recorded in growth logs and Medical Vault documents.
- Medical Vault documents: Health documents, growth charts, and PDF records. Vault file bytes live on encrypted cloud storage and are never sent to AI APIs. Devices may cache files locally for viewing.
- Photos and voice dictation: Optional photos attached in chat queries or Medical Vault. Voice dictation is processed via on-device Apple Speech or short audio clips in
audio/mp4format processed by enterprise artificial intelligence solely for transcription under paid zero-training terms. - Subscription and purchase records: Entitlements processed through Apple StoreKit. We never receive or store credit card numbers.
- Technical and diagnostic data: Push notification tokens via Apple Push Notification service (APNs), minimal interaction telemetry, and declared Apple required-reason APIs: UserDefaults (
CA92.1) and FileTimestamp (C617.1).
3. Technical Separation of AI Features
PiccoLumi keeps Lumi Chat and LumiCast technically separate:
- Lumi Chat (Interactive Assistant): Processed by enterprise artificial intelligence providers under paid commercial business agreements with zero data retention. Your conversations do not train foundation models. Context is strictly limited to: parent prompt; localized timestamp and timezone; child first name; age stage; up to 240 characters of allergy profile text, only if that caregiver can view the health profile; structured medicine facts and notes; sex; language; care focus; routine tracker facts; growth measurements; deterministic LumiCast sleep clocks; active care state; Medical Vault document metadata (file bytes strictly excluded); developmental stage context; active modules; family member names and roles; care preferences; recent chat history; consent-gated memory notes; optional photo or audio for transcription. Exact date of birth is transformed and excluded. Shared with authorized adults who may use chat; Limited Caregivers are strictly excluded.
- LumiCast (Sleep and Routine Forecasts): Sleep clocks, wake windows, and duration estimates shown to parents are generated by PiccoLumi's own engine. Periodic contextual evaluations are processed by enterprise artificial intelligence providers under commercial zero-training terms with a stripped instruments payload (event count tallies across care categories, envelope, now-state, longitudinal memory counts and dates, previous anchor, unusual day flag, critical signal tokens, timezone, stage context). Child name, Medical Vault files, allergy and medication free-text, raw routine notes, and raw timeline logs are completely excluded.
4. Family Sharing and Caregiver Roles
Up to 6 adult caregivers can coordinate care within a family circle. Invitations are sent as revocable bearer links using the native iOS share sheet.
- Owner: Full administrative control, billing, invitations, role changes, and account deletion.
- Full Caregiver: May view and log routine care entries. Access to Lumi Chat requires an explicit grant from the Owner and the caregiver's active AI consent.
- Limited Caregiver: May view deterministic LumiCast clocks (with active personal AI consent). Limited Caregivers cannot start new forecast evaluations, and are blocked from Lumi Chat, Medical Vault files, and sensitive health profile fields (such as allergy notes).
5. Retention Schedules and Deletion
- Chat history: Maximum 40 active chat threads per child, with up to 100 messages per thread. Older threads are closed, and older messages are pruned.
- Deleted chats: Chat text is removed immediately. A deletion tombstone record stays 30 days so devices drop their copy, after which it is permanently purged.
- Server ceilings: Daily digests are retained up to 8 weeks. Sleep decision records are kept up to 14 days. Privacy-minimized forecast evaluations and anonymous merchant click tallies are kept up to 90 days. System backup duration remains an open item pending infrastructure finalization.
- Consent withdrawal: Withdrawing AI consent in Settings stops new processing and clears stored memory notes for that caregiver. Previously saved chat threads remain visible to authorized family members unless deleted by the author or Owner, or upon account deletion. Parents can inspect and clear memory notes at any time using the in-app memory review sheet.
- Account deletion: Initiated directly in Settings via Account → Delete Account. Resumable process revokes Apple tokens, cascades database deletion across family records, purges stored vault files, and runs automated verification reconciliation.
6. Security and Inquiries
All data is encrypted in transit and encrypted at rest. Contact our team for questions or privacy requests:
Privacy Officer and legal inquiries: [email protected]
Technical Support: [email protected]
General Inquiries: [email protected]
Уведомление о конфиденциальности
Действует с 12 сентября 2026 · Рабочий бренд: PiccoLumi · Версия: piccolumi-privacy-2026-09-12
- Мы никогда не продаем, не сдаем в аренду и не передаем личные данные или данные детей третьим лицам, брокерам данных или рекламным сетям.
- Ноль сторонних рекламных библиотек (SDK) и ноль межсайтового отслеживания (
NSPrivacyTracking = false). - Запросы пользователей и записи ухода никогда не используются для обучения базовых моделей искусственного интеллекта.
- Вы можете удалить учетную запись в Настройках. Удаление является возобновляемым процессом внутри приложения.
Это уведомление кратко объясняет, как PiccoLumi защищает данные Вашей семьи в приложении. Полный юридический текст доступен в нашей Политике конфиденциальности.
1. Для кого предназначено это уведомление
PiccoLumi предназначено для взрослых. Все учетные записи создаются и управляются исключительно взрослыми родителями и законными опекунами в возрасте от 18 лет. Дети не создают учетные записи и не пользуются приложением самостоятельно. Все сведения о ребенке вносятся исключительно взрослым пользователем с соответствующими полномочиями.
PiccoLumi не входит в категорию Apple "Для детей" (Made for Kids). Официальная регистрация юридического лица и почтовый адрес находятся в статусе оформления. Официальные контакты: [email protected], [email protected] и [email protected].
2. Обрабатываемые данные
- Данные учетной записи: адрес электронной почты, имена родителей и помощников, внутренний идентификатор пользователя. Вход поддерживается через одноразовый проверочный код на почту, Вход с Apple и вход через Google.
- Профиль ребенка: имя, пол, дата рождения, возрастная стадия, язык, приоритеты ухода, роли членов семьи и предпочтения. Точная дата рождения хранится в базе данных исключительно для расчета стадий развития, а в запросах к искусственному интеллекту преобразуется и исключается.
- Записи ухода в трекерах: хронологические записи по 10 активным трекерам: Сон, Бутылочка, Подгузник, Грудное вскармливание, Сцеживание, Прикорм, Температура, Лекарства, Купание и Активность. Настроение сохраняется как отдельная категория, горшок отмечается внутри ухода за подгузниками, а рост (рост, вес, окружность головы) фиксируется в журнале роста и документах Медицинского хранилища.
- Документы Медицинского хранилища: медицинские документы, карты развития и файлы PDF. Файлы хранятся в зашифрованном облачном хранилище и никогда не передаются в интерфейсы искусственного интеллекта. Устройства могут сохранять копии локально для просмотра родителями.
- Фотографии и голосовой ввод: фотографии, прикрепляемые к вопросам в чате или в Медицинском хранилище. Голосовой ввод обрабатывается через встроенное распознавание Apple или короткие аудиозаписи в формате
audio/mp4, обрабатываемые корпоративным искусственным интеллектом исключительно для расшифровки речи на платных условиях без обучения моделей. - Подписки и покупки: подтверждения покупок обрабатываются через Apple StoreKit. Мы никогда не получаем и не храним номера банковских карт.
- Технические и диагностические данные: токены push-уведомлений Apple (APNs), минимальная статистика использования и обязательные API Apple: UserDefaults (
CA92.1) и FileTimestamp (C617.1).
3. Разделение функций искусственного интеллекта
PiccoLumi технически разделяет чат Lumi и расчеты LumiCast:
- Чат Lumi (интерактивный помощник): обрабатывается корпоративными поставщиками искусственного интеллекта на платных коммерческих условиях без сохранения данных и без обучения моделей. Контекст строго ограничен: запрос родителя; локальное время и часовой пояс; имя ребенка; возрастная стадия; до 240 символов описания аллергий (только если помощнику разрешен просмотр профиля здоровья); структурированные данные и заметки о лекарствах; пол; язык; фокус ухода; факты трекеров; замеры роста; детерминированные часы сна LumiCast; статус активного ухода; метаданные документов Медицинского хранилища (файлы строго исключены); контекст стадии развития; активные модули; имена и роли членов семьи; предпочтения; история недавних сообщений; согласованные заметки памяти; прикрепленное фото или аудио для расшифровки. Точная дата рождения преобразуется и исключается. Переписка доступна только взрослым с доступом к чату; помощникам с ограниченным доступом вход закрыт.
- LumiCast (прогнозы сна и распорядка): часы сна, окна бодрствования и оценки длительности рассчитываются собственной системой PiccoLumi. Периодические контекстные оценки выполняют корпоративные поставщики искусственного интеллекта на коммерческих условиях без обучения моделей. Передается сокращенный набор обезличенных счетчиков событий по категориям ухода, временные границы, текущий статус, долговременные счетчики, предыдущая точка отсчета, отметка необычного дня, ключевые маркеры, часовой пояс и контекст стадии развития. Имя ребенка, файлы Медицинского хранилища, текст об аллергиях и лекарствах, подробные заметки и полные временные шкалы трекеров полностью исключены.
4. Семейный доступ и роли помощников
В семейный круг можно добавить до 6 взрослых помощников. Приглашения передаются в виде отзываемых ссылок через стандартное меню "Поделиться" в iOS.
- Владелец: полный административный контроль, подписка, приглашения, назначение ролей и удаление учетной записи.
- Полный доступ: просмотр и ведение записей ухода. Доступ к чату Lumi требует отдельного разрешения владельца и согласия самого помощника.
- Ограниченный доступ: просмотр детерминированных часов LumiCast (при наличии личного согласия на функции Lumi). Таким помощникам закрыт запуск новых оценок прогнозов, а также закрыт доступ к чату Lumi, Медицинскому хранилищу и чувствительным полям здоровья (таким как заметки об аллергиях).
5. Сроки хранения и удаление данных
- История чата: сохраняются до 40 последних бесед на ребенка и до 100 последних сообщений в каждой беседе. Более старые беседы закрываются, а старые сообщения удаляются.
- Удаленные беседы: текст удаляется немедленно. Запись об удалении хранится 30 дней для синхронизации между устройствами семьи, после чего полностью стирается.
- Предельные сроки хранения: дневные сводки хранятся до 8 недель. Записи решений о сне хранятся до 14 дней. Обезличенные оценки прогнозов и анонимная статистика переходов по ссылкам хранятся до 90 дней. Срок хранения резервных копий уточняется в процессе настройки инфраструктуры.
- Отзыв согласия: отзыв согласия на использование функций Lumi в Настройках останавливает новую обработку и очищает сохраненные заметки памяти для этого помощника. Ранее сохраненные беседы остаются видны семье, пока их не удалит автор или Владелец, либо пока не будет удален аккаунт. Родители могут просматривать и удалять заметки памяти на специальном экране в истории чата.
- Удаление аккаунта: запускается в приложении через Настройки → Аккаунт → Удалить аккаунт. Возобновляемый процесс отзывает токены Apple, каскадно удаляет данные семьи из базы, стирает файлы из хранилища и запускает контрольную проверку.
6. Безопасность и контакты
Все данные шифруются при передаче и при хранении. По вопросам конфиденциальности обращайтесь к нашей команде:
Специалист по защите данных и юридические вопросы: [email protected]
Техническая поддержка: [email protected]
Общие вопросы: [email protected]