Datenschutzerklärung KARTES

Zuletzt aktualisiert: 10. Juni 2026

Diese Datenschutzerklärung beschreibt, wie ODOWA ist ein Ort der Liebe. (nachfolgend nous ) erhebt, verwendet, teilt und schützt die personenbezogenen Daten der Nutzer der mobilen Anwendungen Karten (KARTES Intervention, KARTES Nature, nachfolgend die Anwendungen ), sowie zugängliche zugehörige Dienste über die Website Karten.io Karten.

Sie entspricht der Datenschutz-Grundverordnung ().Die RGPD) und dem Gesetz über Informatik und Freiheiten vom 6. Januar 1978, wie geändert.

Identität des Datenverantwortlichen 1.

Der Verantwortliche für die Verarbeitung personenbezogener Daten ist:

ODOWA SASU
6 Rue d'Armaillé, 75017 Paris
SIRET: 945 053 015 00018
E-Mail: [email protected]

Gesammelte Daten 2.

2.1 Daten, die direkt vom Benutzer bereitgestellt werden

Kategorie Betroffene Daten
Benutzerkonto E-Mail-Adresse, Passwort (gehascht), Name, Vorname, Telefonnummer (optional), Profilfoto (optional)
Arbeitsbereich (workspace) Name der Organisation, Logo, Einstellungen, Benutzerrolle (Mitglied, Administrator, Eigentümer)
In der Anwendung erstellter Inhalt Fotos von Infrastrukturkomponenten, aufgenommen über die Anwendung, eingegebene Beschreibungen, Kommentare, Inspektions- und Interventionserformulare, elektronische Signaturen, Sprachaufnahmen zur Transkription
Bezahlung (bezahlte Angebote) Rechnungsdaten, die von Stripe verarbeitet werden (Name, Rechnungsadresse). Karten-Daten werden niemals über unsere Server geleitet.

2.2 Daten, die automatisch gesammelt werden

Kategorie Betroffene Daten
Ortsdaten GPS-Koordinaten (Breitengrad/Längengrad) beim Erstellen oder Anzeigen eines Elements auf der Karte sowie für die optionalen Funktion zur Teampositionsteilung (Pro-Angebot und höhere Versionen, deaktivierbar)
Technische Daten IP-Adresse, Gerätetyp, Betriebssystemversion (Android/iOS/Web), Anwendungsversion, anonymisierte technische Identifikatoren
Aktivitätsprotokolle (Audit Log) Zeitgestempelter Historik der durchgeführten Aktionen (Erstellung / Änderung / Löschung von Elementen, Interventionen, Inspektionen) mit Benutzeridentifikator – zur Nachverfolgbarkeit und Sicherheit
Nutzungsdaten Seiten angesehen, genutzte Funktionen, verbrachte Zeit, zu internen statistischen Zwecken

3. Zwecke und Rechtsgrundlagen

Ziel Rechtliche Grundlage (DSGVO)
Erstellung und Verwaltung des BenutzerkontosVertragserfüllung (CGS)
Bereitstellung der Anwendungsfunktionen (Karten, Inspektion, Intervention, Berichterstattung)Vertragserfüllung
Geolokalisierung der Elemente auf der KarteVertragserfüllung — die Funktion erfordert die Position, um zu funktionieren
Bildanalyse durch künstliche Intelligenz (IA Vision: Objekterkennung, Feldvorschläge)Vertragserfüllung / Zustimmung (optional aktivierbare Funktion)
Sprachtranskription durch künstliche Intelligenz (IA Voice)Einwilligung (expliziter Auslöser durch den Benutzer)
KI-ChatbotEinwilligung (optionaler Funktion)
Team-NachrichtenVertragserfüllung
Push-Benachrichtigungen (Alarme, Nachrichten, Erinnerungen)Einwilligung (aktivierbares/deaktivierbares System)
Gamification (Abzeichen, optionale Rankings)Vertrag ausführen — vom Administrator deaktivierbar
Teampositionsteilen (Pro+-Angebote)Einvernehmlichkeit (aktivierbar durch jeden Mitglied individuell)
Abrechnung und Zahlung des AbonnementsVertragserfüllung / rechtliche Verpflichtung (Buchhaltung)
Sicherheit, Betrugsvorbeugung, Nachverfolgbarkeit (Audit-Log)berechtigter Interesse / rechtliche Pflicht
Anonymisierte interne Statistiken zum NutzungsverhaltenLegitimer Interesse
Transaktionsbezogene Kommunikation (Passwort-Reset, Bestätigungen)Vertragserfüllung

Genehmigungen für mobile Anwendungen 4.

Die KARTES-Anwendungen fordern die folgenden Systemberechtigungen auf Android und iOS an. Alle werden beim ersten Gebrauch kontextuell angefordert und können jederzeit in den Geräteseinstellungen widerrufen werden.

Berechtigung Begründung der Nutzung
KameraFotos von Infrastrukturkomponenten (Anlagen, Schilder, Schäden) machen, um sie den kartografierten Elementen oder Interventionen/Inspektionen zuzuordnen.
Lokalisierung (genau und ungefähr)Die Elemente beim Erstellen auf der Karte geolokalisieren, Ihre Position in Echtzeit anzeigen, um sich am Standort zu orientieren, und ggf. Ihre Position mit Ihrem Team teilen (optionaler Funktion).
MikrofonSprachliche Annotationen, die von KI transkribiert wurden, speichern, um Felder ohne Tastatur schnell zu erfassen (optionaler Funktion).
Speicherung / FotosBestehende Bilder aus der Galerie auswählen, um sie einem Element oder einer Intervention anzuhängen.
BenachrichtigungenSie benachrichtigen Sie über relevante Ereignisse (neue Nachricht, zugewiesene Intervention, wichtige Alarmierung).
InternetDaten mit unseren Servern synchronisieren und die cloudbasierten KI-Funktionen nutzen.

5. Auftragsverarbeiter und Datenempfänger

Zur Bereitstellung der Dienstleistungen der Anwendungen setzen wir technische Auftragnehmer ein, die für ihre GDPR-Konformität ausgewählt wurden:

Unternehmer Ziel Betroffene Daten
Amazon Web Services (AWS S3) Speicherung von Fotos und heruntergeladenen DateienFotos, die über die Anwendung aufgenommen wurden, Profilfotos, Hülle
Anthropisch (API Claude) Bildanalyse durch KI (Vision), Sprachtranskription (Voice), konversationeller AssistentHochgeladene Bilder, Sprachaufnahmen, Texteingaben — nur bei einem expliziten Auslösen durch den Benutzer
Mapbox ist eine Mapbox.Anzeige der Karten, AdressgeocodierungGPS-Koordinaten, gesuchte Adressen
Stripe StreifenVerarbeitung von AbonnementzahlungenName, E-Mail, Rechnungsadresse, Karteninformationen (ausschließlich von Stripe verwaltet, nie von unseren Servern)
DeepL deepLAutomatische Übersetzung von Inhalten für nicht französischsprachige BenutzerTextausschnitte zur Übersetzung (Bezeichnungen, Objekttypbeschreibungen)
Host (API-Server)Datenbank- und Anwendungsserver-HostingBenutzerdatensatz
E-Mail-DiensteTransactionalE-Mail-Versand (Passwort-Neuanforderung, Einladungen, Rechnungen)E-Mail-Adresse, Vorname

Keine personenbezogenen Daten werden an Dritte zu kommerziellen oder werblichen Zwecken weiterverkauft.

Überweisungen außerhalb der Europäischen Union 6.

Einige unserer Auftragnehmer können Daten aus Ländern außerhalb der Europäischen Union verarbeiten:

  • Anthropic (USA) : Übertragungen, die von den Standardvertragsklauseln (CCT) der Europäischen Kommission abgedeckt werden.
  • Stripe (USA / Irland) : zertifiziert durch das Data Privacy Framework (DPF) EU-USA, und CCT.
  • AWS : unsere S3-Eimer sind in der Region eu-west-3 (Paris) konfiguriert Ihre Fotos und Dateien bleiben in Frankreich gespeichert.
  • Mapbox : CCT für Karten-Tile-Anfragen.

7. Aufbewahrungsdauer

Datenkategorie Aufbewahrungszeit
Benutzerkonto (Profil, Anmeldeinformationen)Solange der Account aktiv ist. Löschung auf Antrag, oder bei längerer Inaktivität (3 Jahre ohne Verbindung)
Erzeugter Inhalt (Fotos, Elemente, Interventionen)Solange der Arbeitsbereich aktiv ist. Endgültige Löschung innerhalb von 30 Tagen nach Löschung des Kontos oder des Arbeitsbereichs
Auditprotokolle (audit log)2 Jahre ab dem Ereignis
Rechnungsdaten10 Jahre (rechtliche Buchhaltungspflicht)
Technische Protokolle (Verbindung, Fehler)Maximal 12 Monate
Sicherungen30 bis 90 Tage je nach Kritikalität
Daten an die KI (Anthropic) gesendetNicht von Anthropic gespeichert, außerhalb der Anfrage (Zero-Retention-Politik für API-Nutzungen)

Datensicherheit 8.

Wir setzen technische und organisatorische Maßnahmen zur Schutz Ihrer Daten um:

  • TLS-Verschlüsselung für alle Client/Server-Kommunikationen
  • Hashierte Passwörter (Algorithmus bcrypt) — nie im Klartext gespeichert
  • Authentifizierung mit JWT-Jetons mit begrenzter Lebensdauer + widerrufbare Refresh-Jetons
  • Strenge Isolierung der Daten pro Arbeitsbereich (Multi-Tenant-Cloisonierung in der Datenbank und im Cache)
  • Verschlüsselte Sicherungen
  • Rollenbasiertes Zugriffssteuerungssystem (RBAC) auf Serverseite
  • Zeitgestempelte Audit-Protokolle zur Nachverfolgung jeder sensiblen Aktion
  • Regelmäßige Sicherheitsupdates für Server und Abhängigkeiten

9. Ihre Rechte

Gemäß der DSGVO verfügen Sie über folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Zugriffsrecht : eine Kopie der Sie betreffenden Daten erhalten
  • Recht auf Berichtigung : Ungenauigkeiten oder Unvollständigkeiten in den Daten korrigieren
  • Recht auf Löschung (« Recht auf Vergessenwerden »): Anfordern der Löschung Ihrer Daten, sofern nicht gesetzliche Pflichten bestehen
  • Recht auf Einschränkung der Verarbeitung
  • Widerspruchsrecht gegen die Verarbeitung auf der Grundlage eines berechtigten Interesses
  • Recht auf Datenübertragbarkeit : Ihre Daten in einem strukturierten und lesbaren Format erhalten
  • Recht auf Widerruf Ihrer Einwilligung zu jedem Zeitpunkt für die Verarbeitungen, die auf dieser basieren
  • Recht auf Beschwerde bei der CNIL (www.cnil.fr)

Um Ihre Rechte auszuüben, kontaktieren Sie uns bitte unter [email protected] unterstützenWir antworten innerhalb von maximal einem Monat.

Das Löschen Ihres Kontos ist auch direkt aus den Anwendungen in den Benutzereinstellungen möglich.

Minderjährige 10.

Die KARTES-Anwendungen sind professionelle Werkzeuge für Akteure im Infrastrukturmanagement (Gemeinden, Unternehmen, Vermögensverwalter). Sie richten sich nicht an Personen unter 16 Jahren und wir sammeln keine Daten wissentlich über Minderjährige. Wenn Sie der Meinung sind, dass uns ein minderjähriges Kind Daten zur Verfügung gestellt hat, wenden Sie sich bitte an uns, um sie sofort zu löschen.

11. Cookies und Tracer

Die mobilen Anwendungen verwenden keine Cookies von Drittanbietern für Werbe- oder Profilingzwecke.

Die Website kartes.io kann Cookies verwenden, die für den Betrieb unbedingt notwendig sind (Sitzung, Sprache) und gegebenenfalls anonymisierte Publikumsmess-Cookies. Es werden keine Werbe- oder Cross-Site-Tracking-Cookies gesetzt.

12. Änderungen der Richtlinie

Diese Richtlinie kann aktualisiert werden, um technische, rechtliche oder funktionale Entwicklungen widerzuspiegeln.Jede wesentliche Änderung wird den Benutzern mitgeteilt (Benachrichtigung in der Anwendung oder per E-Mail).Das Datum des letzten Updates ist oben in diesem Dokument angegeben.

Kontakt 13. Kontaktaufnahme.

Für alle Fragen bezüglich dieser Datenschutzrichtlinie oder der Verarbeitung Ihrer personenbezogenen Daten:

E-Mail: [email protected]
Kurier: ODOWA, 6 Rue d'Armaillé, 75017 Paris