Datenschutzerklärung KARTES
Zuletzt aktualisiert: 10. Juni 2026
Diese Datenschutzerklärung beschreibt, wie ODOWA ist ein Ort der Liebe. (nachfolgend nous ) erhebt, verwendet, teilt und schützt die personenbezogenen Daten der Nutzer der mobilen Anwendungen Karten (KARTES Intervention, KARTES Nature, nachfolgend die Anwendungen ), sowie zugängliche zugehörige Dienste über die Website Karten.io Karten.
Sie entspricht der Datenschutz-Grundverordnung ().Die RGPD) und dem Gesetz über Informatik und Freiheiten vom 6. Januar 1978, wie geändert.
Identität des Datenverantwortlichen 1.
Der Verantwortliche für die Verarbeitung personenbezogener Daten ist:
ODOWA SASU
6 Rue d'Armaillé, 75017 Paris
SIRET: 945 053 015 00018
E-Mail: [email protected]
Gesammelte Daten 2.
2.1 Daten, die direkt vom Benutzer bereitgestellt werden
| Kategorie | Betroffene Daten |
|---|---|
| Benutzerkonto | E-Mail-Adresse, Passwort (gehascht), Name, Vorname, Telefonnummer (optional), Profilfoto (optional) |
| Arbeitsbereich (workspace) | Name der Organisation, Logo, Einstellungen, Benutzerrolle (Mitglied, Administrator, Eigentümer) |
| In der Anwendung erstellter Inhalt | Fotos von Infrastrukturkomponenten, aufgenommen über die Anwendung, eingegebene Beschreibungen, Kommentare, Inspektions- und Interventionserformulare, elektronische Signaturen, Sprachaufnahmen zur Transkription |
| Bezahlung (bezahlte Angebote) | Rechnungsdaten, die von Stripe verarbeitet werden (Name, Rechnungsadresse). Karten-Daten werden niemals über unsere Server geleitet. |
2.2 Daten, die automatisch gesammelt werden
| Kategorie | Betroffene Daten |
|---|---|
| Ortsdaten | GPS-Koordinaten (Breitengrad/Längengrad) beim Erstellen oder Anzeigen eines Elements auf der Karte sowie für die optionalen Funktion zur Teampositionsteilung (Pro-Angebot und höhere Versionen, deaktivierbar) |
| Technische Daten | IP-Adresse, Gerätetyp, Betriebssystemversion (Android/iOS/Web), Anwendungsversion, anonymisierte technische Identifikatoren |
| Aktivitätsprotokolle (Audit Log) | Zeitgestempelter Historik der durchgeführten Aktionen (Erstellung / Änderung / Löschung von Elementen, Interventionen, Inspektionen) mit Benutzeridentifikator – zur Nachverfolgbarkeit und Sicherheit |
| Nutzungsdaten | Seiten angesehen, genutzte Funktionen, verbrachte Zeit, zu internen statistischen Zwecken |
3. Zwecke und Rechtsgrundlagen
| Ziel | Rechtliche Grundlage (DSGVO) |
|---|---|
| Erstellung und Verwaltung des Benutzerkontos | Vertragserfüllung (CGS) |
| Bereitstellung der Anwendungsfunktionen (Karten, Inspektion, Intervention, Berichterstattung) | Vertragserfüllung |
| Geolokalisierung der Elemente auf der Karte | Vertragserfüllung — die Funktion erfordert die Position, um zu funktionieren |
| Bildanalyse durch künstliche Intelligenz (IA Vision: Objekterkennung, Feldvorschläge) | Vertragserfüllung / Zustimmung (optional aktivierbare Funktion) |
| Sprachtranskription durch künstliche Intelligenz (IA Voice) | Einwilligung (expliziter Auslöser durch den Benutzer) |
| KI-Chatbot | Einwilligung (optionaler Funktion) |
| Team-Nachrichten | Vertragserfüllung |
| Push-Benachrichtigungen (Alarme, Nachrichten, Erinnerungen) | Einwilligung (aktivierbares/deaktivierbares System) |
| Gamification (Abzeichen, optionale Rankings) | Vertrag ausführen — vom Administrator deaktivierbar |
| Teampositionsteilen (Pro+-Angebote) | Einvernehmlichkeit (aktivierbar durch jeden Mitglied individuell) |
| Abrechnung und Zahlung des Abonnements | Vertragserfüllung / rechtliche Verpflichtung (Buchhaltung) |
| Sicherheit, Betrugsvorbeugung, Nachverfolgbarkeit (Audit-Log) | berechtigter Interesse / rechtliche Pflicht |
| Anonymisierte interne Statistiken zum Nutzungsverhalten | Legitimer Interesse |
| Transaktionsbezogene Kommunikation (Passwort-Reset, Bestätigungen) | Vertragserfüllung |
Genehmigungen für mobile Anwendungen 4.
Die KARTES-Anwendungen fordern die folgenden Systemberechtigungen auf Android und iOS an. Alle werden beim ersten Gebrauch kontextuell angefordert und können jederzeit in den Geräteseinstellungen widerrufen werden.
| Berechtigung | Begründung der Nutzung |
|---|---|
| Kamera | Fotos von Infrastrukturkomponenten (Anlagen, Schilder, Schäden) machen, um sie den kartografierten Elementen oder Interventionen/Inspektionen zuzuordnen. |
| Lokalisierung (genau und ungefähr) | Die Elemente beim Erstellen auf der Karte geolokalisieren, Ihre Position in Echtzeit anzeigen, um sich am Standort zu orientieren, und ggf. Ihre Position mit Ihrem Team teilen (optionaler Funktion). |
| Mikrofon | Sprachliche Annotationen, die von KI transkribiert wurden, speichern, um Felder ohne Tastatur schnell zu erfassen (optionaler Funktion). |
| Speicherung / Fotos | Bestehende Bilder aus der Galerie auswählen, um sie einem Element oder einer Intervention anzuhängen. |
| Benachrichtigungen | Sie benachrichtigen Sie über relevante Ereignisse (neue Nachricht, zugewiesene Intervention, wichtige Alarmierung). |
| Internet | Daten mit unseren Servern synchronisieren und die cloudbasierten KI-Funktionen nutzen. |
5. Auftragsverarbeiter und Datenempfänger
Zur Bereitstellung der Dienstleistungen der Anwendungen setzen wir technische Auftragnehmer ein, die für ihre GDPR-Konformität ausgewählt wurden:
| Unternehmer | Ziel | Betroffene Daten |
|---|---|---|
| Amazon Web Services (AWS S3) | Speicherung von Fotos und heruntergeladenen Dateien | Fotos, die über die Anwendung aufgenommen wurden, Profilfotos, Hülle |
| Anthropisch (API Claude) | Bildanalyse durch KI (Vision), Sprachtranskription (Voice), konversationeller Assistent | Hochgeladene Bilder, Sprachaufnahmen, Texteingaben — nur bei einem expliziten Auslösen durch den Benutzer |
| Mapbox ist eine Mapbox. | Anzeige der Karten, Adressgeocodierung | GPS-Koordinaten, gesuchte Adressen |
| Stripe Streifen | Verarbeitung von Abonnementzahlungen | Name, E-Mail, Rechnungsadresse, Karteninformationen (ausschließlich von Stripe verwaltet, nie von unseren Servern) |
| DeepL deepL | Automatische Übersetzung von Inhalten für nicht französischsprachige Benutzer | Textausschnitte zur Übersetzung (Bezeichnungen, Objekttypbeschreibungen) |
| Host (API-Server) | Datenbank- und Anwendungsserver-Hosting | Benutzerdatensatz |
| E-Mail-DiensteTransactional | E-Mail-Versand (Passwort-Neuanforderung, Einladungen, Rechnungen) | E-Mail-Adresse, Vorname |
Keine personenbezogenen Daten werden an Dritte zu kommerziellen oder werblichen Zwecken weiterverkauft.
Überweisungen außerhalb der Europäischen Union 6.
Einige unserer Auftragnehmer können Daten aus Ländern außerhalb der Europäischen Union verarbeiten:
- Anthropic (USA) : Übertragungen, die von den Standardvertragsklauseln (CCT) der Europäischen Kommission abgedeckt werden.
- Stripe (USA / Irland) : zertifiziert durch das Data Privacy Framework (DPF) EU-USA, und CCT.
- AWS : unsere S3-Eimer sind in der Region eu-west-3 (Paris) konfiguriert Ihre Fotos und Dateien bleiben in Frankreich gespeichert.
- Mapbox : CCT für Karten-Tile-Anfragen.
7. Aufbewahrungsdauer
| Datenkategorie | Aufbewahrungszeit |
|---|---|
| Benutzerkonto (Profil, Anmeldeinformationen) | Solange der Account aktiv ist. Löschung auf Antrag, oder bei längerer Inaktivität (3 Jahre ohne Verbindung) |
| Erzeugter Inhalt (Fotos, Elemente, Interventionen) | Solange der Arbeitsbereich aktiv ist. Endgültige Löschung innerhalb von 30 Tagen nach Löschung des Kontos oder des Arbeitsbereichs |
| Auditprotokolle (audit log) | 2 Jahre ab dem Ereignis |
| Rechnungsdaten | 10 Jahre (rechtliche Buchhaltungspflicht) |
| Technische Protokolle (Verbindung, Fehler) | Maximal 12 Monate |
| Sicherungen | 30 bis 90 Tage je nach Kritikalität |
| Daten an die KI (Anthropic) gesendet | Nicht von Anthropic gespeichert, außerhalb der Anfrage (Zero-Retention-Politik für API-Nutzungen) |
Datensicherheit 8.
Wir setzen technische und organisatorische Maßnahmen zur Schutz Ihrer Daten um:
- TLS-Verschlüsselung für alle Client/Server-Kommunikationen
- Hashierte Passwörter (Algorithmus bcrypt) — nie im Klartext gespeichert
- Authentifizierung mit JWT-Jetons mit begrenzter Lebensdauer + widerrufbare Refresh-Jetons
- Strenge Isolierung der Daten pro Arbeitsbereich (Multi-Tenant-Cloisonierung in der Datenbank und im Cache)
- Verschlüsselte Sicherungen
- Rollenbasiertes Zugriffssteuerungssystem (RBAC) auf Serverseite
- Zeitgestempelte Audit-Protokolle zur Nachverfolgung jeder sensiblen Aktion
- Regelmäßige Sicherheitsupdates für Server und Abhängigkeiten
9. Ihre Rechte
Gemäß der DSGVO verfügen Sie über folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Zugriffsrecht : eine Kopie der Sie betreffenden Daten erhalten
- Recht auf Berichtigung : Ungenauigkeiten oder Unvollständigkeiten in den Daten korrigieren
- Recht auf Löschung (« Recht auf Vergessenwerden »): Anfordern der Löschung Ihrer Daten, sofern nicht gesetzliche Pflichten bestehen
- Recht auf Einschränkung der Verarbeitung
- Widerspruchsrecht gegen die Verarbeitung auf der Grundlage eines berechtigten Interesses
- Recht auf Datenübertragbarkeit : Ihre Daten in einem strukturierten und lesbaren Format erhalten
- Recht auf Widerruf Ihrer Einwilligung zu jedem Zeitpunkt für die Verarbeitungen, die auf dieser basieren
- Recht auf Beschwerde bei der CNIL (www.cnil.fr)
Um Ihre Rechte auszuüben, kontaktieren Sie uns bitte unter [email protected] unterstützenWir antworten innerhalb von maximal einem Monat.
Das Löschen Ihres Kontos ist auch direkt aus den Anwendungen in den Benutzereinstellungen möglich.
Minderjährige 10.
Die KARTES-Anwendungen sind professionelle Werkzeuge für Akteure im Infrastrukturmanagement (Gemeinden, Unternehmen, Vermögensverwalter). Sie richten sich nicht an Personen unter 16 Jahren und wir sammeln keine Daten wissentlich über Minderjährige. Wenn Sie der Meinung sind, dass uns ein minderjähriges Kind Daten zur Verfügung gestellt hat, wenden Sie sich bitte an uns, um sie sofort zu löschen.
12. Änderungen der Richtlinie
Diese Richtlinie kann aktualisiert werden, um technische, rechtliche oder funktionale Entwicklungen widerzuspiegeln.Jede wesentliche Änderung wird den Benutzern mitgeteilt (Benachrichtigung in der Anwendung oder per E-Mail).Das Datum des letzten Updates ist oben in diesem Dokument angegeben.
Kontakt 13. Kontaktaufnahme.
Für alle Fragen bezüglich dieser Datenschutzrichtlinie oder der Verarbeitung Ihrer personenbezogenen Daten:
E-Mail: [email protected]
Kurier: ODOWA, 6 Rue d'Armaillé, 75017 Paris