Política de privacidad KARTES

Última actualización: 10 de junio de 2026

Esta política de privacidad describe cómo ODOWA fue elegido. (en adelante nosotros ) recopila, utiliza, comparte y protege los datos personales de los usuarios de las aplicaciones móviles Las cartas (KARTES Intervention, KARTES Nature, en adelante las Aplicaciones ), así como los servicios asociados accesibles a través del sitio web kartes.io las tarjetas.

Se ajusta al Reglamento General de Protección de Datos () RGPD por ejemplo.) y a la Ley de Informática y Libertades del 6 de enero de 1978, como modificada.

Identidad del responsable del tratamiento 1.

El responsable del tratamiento de los datos personales es:

ODOWA SASU
6 de la calle de Armaillé, 75017 París
SIRET: 945 053 015 00018 .
Correo electrónico: [email protected]

Datos recopilados 2.

2.1 Datos proporcionados directamente por el usuario

Categoría Datos afectados
Cuenta de usuario Dirección de correo electrónico, contraseña (encriptada), nombre, apellido, número de teléfono (opcional), foto de perfil (opcional)
Espacio de trabajo (workspace) Nombre de la organización, logotipo, parámetros, rol del usuario (miembro, administrador, propietario)
Contenido producido en la aplicación Fotografías de elementos de infraestructura tomadas desde la aplicación, descripciones ingresadas, comentarios, formularios de inspección e intervención, firmas electrónicas, grabaciones vocales para transcripción
Pago (ofertas pagas) Datos de facturación procesados por Stripe (nombre, dirección de facturación). Los datos de la tarjeta nunca pasan por nuestros servidores.

2.2 Datos recogidos automáticamente

Categoría Datos afectados
Datos de localización Coordinadas GPS (latitud/longitud) al crear o consultar un elemento en el mapa, así como para la funcionalidad opcional de compartir la ubicación del equipo (oferta Pro y superiores, desactivable)
Datos técnicos Dirección IP, tipo de dispositivo, versión del sistema operativo (Android/iOS/Web), versión de la aplicación, identificadores técnicos anonimizados
Diarios de actividad (registro de auditoría) Historial horario de las acciones realizadas (creación / modificación / eliminación de elementos, intervenciones, inspecciones) con identificador de usuario — utilizado para trazabilidad y seguridad
Datos de uso Páginas consultadas, funcionalidades utilizadas, tiempo invertido, con fines estadísticos internos

Finalidades y bases legales 3.

Finalidad Base legal (RGPD)
Creación y gestión de la cuenta de usuarioEjecución del contrato (CGS)
Suministro de las funcionalidades de la aplicación (cartografía, inspección, intervención, informes)Ejecución del contrato
Geolocalización de los elementos en el mapaEjecución del contrato — la funcionalidad requiere la posición para funcionar
Análisis de imágenes mediante inteligencia artificial (IA Vision: reconocimiento de objetos, sugerencias de campos)Ejecución del contrato / consentimiento (funcionalidad opcional activable)
Transcripción vocal por inteligencia artificial (IA Voice)Consentimiento (desencadenamiento explícito por parte del usuario)
Asistente de conversación IAConsentimiento (funcionalidad opcional)
Mensajería de equipoEjecución del contrato
Notificaciones push (alertas, mensajes, recordatorios)Consentimiento (autorización del sistema activable/desactivable)
Gamificación (iniciativas, clasificaciones opcionales)Ejecución del contrato — desactivable por el administrador
Compartir posición de equipo (ofertas Pro+)Consentimiento (activable individualmente por cada miembro)
Facturación y pago de la suscripciónEjecución del contrato / obligación legal (contabilidad)
Seguridad, prevención de fraude, trazabilidad (registro de auditoría)Interés legítimo / obligación legal
Estadísticas internas anónimas de usoInterés legítimo
Comunicaciones transaccionales (reinicio de contraseña, confirmaciones)Ejecución del contrato

Permisos de las aplicaciones móviles 4.

Las aplicaciones KARTES solicitan los siguientes permisos del sistema en Android e iOS. Todos ellos son solicitados contextualmente en el momento de su primer uso y pueden ser revocados en cualquier momento en la configuración del dispositivo.

Permiso Justificación de uso
CámaraTomar fotos de elementos de infraestructura (equipos, señalización, deterioros) para asociarlos con los elementos mapeados o con las intervenciones/inspecciones.
Localización (precisa y aproximada)Geolocalizar los elementos al crearlos en el mapa, mostrar su posición en tiempo real para orientarse en el terreno, y en su caso compartir su posición con su equipo (funcionalidad opcional).
MicrófonoGuardar anotaciones vocales transcritas por IA para capturar rápidamente campos sin teclado (funcionalidad opcional).
Almacenamiento / FotosSeleccionar imágenes existentes desde la galería para adjuntarlas a un elemento o una intervención.
Notificaciones Le informará sobre eventos relevantes (nuevo mensaje, intervención asignada, alerta importante).
InternetSincronizar los datos con nuestros servidores y utilizar las funcionalidades de inteligencia artificial en la nube.

5. subprocesadores y destinatarios de los datos

Para proporcionar los servicios de las aplicaciones, recurrimos a subcontratistas técnicos seleccionados por su conformidad con el RGPD:

Subcontratista Finalidad Datos afectados
Servicios Web de Amazon (AWS S3) Almacenamiento de fotos y archivos descargadosFotos tomadas desde la aplicación, fotos de perfil, carátulas
Antrópico (API Claude) Análisis de imagen por IA (Visión), transcripción vocal (Voz), asistente conversacionalImágenes subidas, grabaciones vocales, prompts de texto — únicamente durante un desencadenamiento explícito por parte del usuario
Mapbox Boxeo de mapasVisualización de la cartografía, geocodificación de direccionesCoordenadas GPS, direcciones buscadas
Stripe Las rayasProcesamiento de pagos de suscripciónNombre, correo electrónico, dirección de facturación, datos de la tarjeta (gestionados exclusivamente por Stripe, nunca por nuestros servidores)
Profundidad Traducción automática de contenidos para usuarios no francófonosFragmentos de texto a traducir (etiquetas, descripciones de tipos de objetos)
Proveedor de alojamiento (servidores API)Albergamiento de la base de datos y de los servidores aplicativosConjunto de datos del usuario
Servicios de correo electrónico transaccionalEnvío de correos electrónicos (restablecimiento de contraseña, invitaciones, facturas)Dirección de correo electrónico, nombre

No se revende ninguna información personal a terceros con fines comerciales o publicitarios.

Transferencias fuera de la Unión Europea 6.

Algunos de nuestros subcontratistas pueden procesar datos desde países fuera de la Unión Europea:

  • Anthropic (Estados Unidos) : transferencias reguladas por las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea.
  • Stripe (Estados Unidos / Irlanda) : certificado por el Marco de Privacidad de Datos (DPF) UE-EE.UU., y CCT.
  • AWS por ejemplo. : nuestros baldes S3 están configurados en la región eu-west-3 (París) sus fotos y archivos permanecen almacenados en Francia.
  • Mapbox : CCT para las solicitudes de tiles cartográficos.

7.Duración de conservación

Categoría de datos Duración de conservación
Cuenta de usuario (perfil, credenciales)Mientras la cuenta esté activa. Eliminación a petición del usuario, o inactividad prolongada (3 años sin conexión)
Contenido producido (fotos, elementos, intervenciones)Mientras el espacio de trabajo esté activo. Eliminación definitiva dentro de los 30 días después de la eliminación de la cuenta o del espacio de trabajo
Diarios de auditoría (audit log)2 años a partir del evento
Datos de facturación10 años (obligación legal contable)
Registros técnicos (conexión, errores)Máximo 12 meses
Backups 30 a 90 días según la criticidad
Datos enviados a IA (Anthropic)No conservadas por Anthropic más allá de la solicitud (política de zero-retention para usos API)

Seguridad de los datos 8.

Implementamos medidas técnicas y organizativas para proteger sus datos:

  • Cifrado TLS para todas las comunicaciones cliente/servidor
  • Contraseñas encriptadas (algoritmo bcrypt) — nunca almacenadas en texto plano
  • Autenticación mediante tokens JWT con vida útil limitada + tokens de actualización revocables
  • Aislamiento estricto de los datos por espacio de trabajo (aislamiento multiinquilino a nivel de base de datos y en caché)
  • Backups cifradas
  • Control de acceso basado en roles (RBAC) del lado del servidor
  • Diarios de auditoría con marca de hora para rastrear toda acción sensible
  • Actualizaciones de seguridad periódicas de los servidores y dependencias

Sus derechos 9.

Conforme al RGPD, dispone de los siguientes derechos sobre sus datos personales:

  • Derecho de acceso : obtener una copia de los datos que le conciernen
  • Derecho a la rectificación : corregir datos inexactos o incompletos
  • Derecho a la supresión (« derecho a ser olvidado »): solicitar la eliminación de sus datos, salvo nuestras obligaciones legales
  • Derecho a la limitación del tratamiento
  • Derecho de oposición al tratamiento basado en un interés legítimo
  • Derecho a la portabilidad : recibir sus datos en un formato estructurado y legible
  • Derecho a retirar su consentimiento en cualquier momento para los tratamientos basados en este
  • Derecho a presentar una reclamación ante la CNIL (www.cnil.fr)

Para ejercer sus derechos, póngase en contacto con nosotros a [email protected] [email protected]Respondemos en un plazo máximo de un mes.

La eliminación de su cuenta también es posible directamente desde las aplicaciones, en la configuración del usuario.

Los menores de edad 10.

Las aplicaciones KARTES son herramientas profesionales dirigidas a los actores de la gestión de infraestructuras (comunidades, empresas, gestores de patrimonio).No están destinadas a personas menores de 16 años y no recopilamos conscientemente datos sobre menores.Si cree que un menor nos ha proporcionado datos, póngase en contacto con nosotros para su eliminación inmediata.

11. cookies y trazadores

Las aplicaciones móviles no utilizan cookies de terceros para fines publicitarios o de creación de perfiles.

El sitio kartes.io puede utilizar cookies estrictamente necesarias para el funcionamiento (sesión, idioma) y, en su caso, cookies de medición de audiencia anonimizadas. No se depositan cookies publicitarias ni de seguimiento entre sitios.

12.Modificaciones a la política

Esta política puede ser actualizada para reflejar las evoluciones técnicas, legales o funcionales.Cualquier cambio sustancial será notificado a los usuarios (notificación en la aplicación o correo electrónico).La fecha de última actualización aparece en la parte superior de este documento.

Contacto 13.

Para cualquier pregunta relacionada con esta política de privacidad o el tratamiento de sus datos personales:

Correo electrónico: [email protected]
Corredor: ODOWA, 6 de la calle de Armaillé, 75017 París