Politica sulla privacy KARTES
Ultima aggiornamento: 10 giugno 2026
La presente politica sulla privacy descrive come ODOWA Odowa (di seguito nous ) raccoglie, utilizza, condivide e protegge i dati personali degli utenti delle applicazioni mobili CARTE (KARTES Intervention, KARTES Nature, qui di seguito le Applicazioni ), nonché servizi associati accessibili tramite il sito cartes.io carte.
È conforme al Regolamento Generale sulla Protezione dei Dati ()RGPD ) e alla legge sull'informatica e le libertà del 6 gennaio 1978, come modificata.
Identità del responsabile del trattamento 1.
Il responsabile del trattamento dei dati personali è:
ODOWA SASU
6 rue d'Armaillé, 75017 Parigi
SIRET: 945 053 015 00018
E-mail: [email protected]
Dati raccolti 2.
2.1 Dati forniti direttamente dall'utente
| Categoria | Dati interessati |
|---|---|
| Account utente | Indirizzo email, password (hash), nome, cognome, numero di telefono (opzionale), foto del profilo (opzionale) |
| Spazio di lavoro (workspace) | Nome dell'organizzazione, logo, parametri, ruolo dell'utente (membro, amministratore, proprietario) |
| Contenuto prodotto nell'applicazione | Foto di elementi infrastrutturali scattate dall'applicazione, descrizioni inserite, commenti, moduli di ispezione e intervento, firme elettroniche, registrazioni vocali per trascrizione |
| Pagamento (offerte a pagamento) | Dati di fatturazione gestiti da Stripe (nome, indirizzo di fatturazione). I dati della carta non transitano mai attraverso i nostri server. |
2.2 Dati raccolti automaticamente
| Categoria | Dati interessati |
|---|---|
| Dati di localizzazione | Coordinate GPS (latitudine/longitudine) durante la creazione o la consultazione di un elemento sulla mappa, nonché per la funzionalità opzionale di condivisione della posizione dell'équipe (offerte Pro e superiori, disattivabile) |
| Dati tecnici | Indirizzo IP, tipo di dispositivo, versione del sistema operativo (Android/iOS/Web), versione dell'applicazione, identificatori tecnici anonimizzati |
| Giornali delle attività (log di audit) | Storico orario delle azioni effettuate (creazione / modifica / eliminazione di elementi, interventi, ispezioni) con identificativo utente — utilizzato per tracciabilità e sicurezza |
| Dati di utilizzo | Pagine visualizzate, funzionalità utilizzate, tempo trascorso, a scopo statistico interno |
Finalità e basi giuridiche 3.
| Finalità | Base legale (RGPD) |
|---|---|
| Creazione e gestione del account utente | Esecuzione del contratto (CGS) |
| Fornitura delle funzionalità dell'applicazione (mappatura, ispezione, intervento, reporting) | Esecuzione del contratto |
| Geolocalizzazione degli elementi sulla mappa | Esecuzione del contratto — la funzionalità richiede la posizione per funzionare |
| Analisi di immagini tramite intelligenza artificiale (IA Vision: riconoscimento oggetti, suggerimenti campi) | Esecuzione del contratto / consenso (funzionalità opzionale attivabile) |
| Trascrizione vocale tramite intelligenza artificiale (IA Voice) | Consenso (attivazione esplicita dell'utente) |
| Assistente conversazionale IA | Consenso (funzionalità opzionale) |
| Messaggistica di squadra | Esecuzione del contratto |
| Notifiche push (avvisi, messaggi, promemoria) | Consenso (autorizzazione del sistema attivabile/disattivabile) |
| Gamification (badge, classifiche opzionali) | Esecuzione del contratto — disattivabile dall'amministratore |
| Condivisione della posizione dell'équipe (offerte Pro+) | Consenso (attivabile individualmente da ciascun membro) |
| Fatturazione e pagamento dell'abbonamento | Esecuzione del contratto / obbligo legale (contabilità) |
| Sicurezza, prevenzione dello frode, tracciabilità (registro degli audit) | Interesse legittimo / obbligo legale |
| Statistiche interne anonimizzate d'uso | Interesse legittimo |
| Comunicazioni transazionali (reimpostazione password, conferme) | Esecuzione del contratto |
Autorizzazioni delle applicazioni mobili 4.
Le applicazioni KARTES richiedono le seguenti autorizzazioni di sistema su Android e iOS, tutte richieste in modo contestuale al momento del primo utilizzo e revocabili in qualsiasi momento nelle impostazioni del dispositivo.
| Permesso | Giustificazione dell'uso |
|---|---|
| Camera | Scattare foto di elementi dell'infrastruttura (attrezzature, segnaletica, danni) per associarle agli elementi mappati o alle interventi/ispezioni. |
| Localizzazione (esatta e approssimativa) | Geolocalizzare gli elementi al momento della loro creazione sulla mappa, visualizzare la propria posizione in tempo reale per orientarsi sul campo e, se del caso, condividere la propria posizione con l'équipe (funzionalità opzionale). |
| Microfono | Registrare annotazioni vocali trascritte dall'IA per compilare rapidamente i campi senza tastiera (funzionalità opzionale). |
| Archiviazione / Foto | Selezionare immagini esistenti dalla galleria per allegarle a un elemento o a un intervento. |
| Notifiche | Vi avviseremo di eventi rilevanti (nuovo messaggio, intervento assegnato, allerta importante). |
| Internet | Sincronizzare i dati con i nostri server e utilizzare le funzionalità IA cloud. |
5.Sottotrattori e destinatari dei dati
Per fornire i servizi delle applicazioni, utilizziamo subappaltatori tecnici selezionati per la loro conformità al GDPR:
| Subappaltatore | Finalità | Dati interessati |
|---|---|---|
| Amazon Web Services (AWS S3) | Archiviazione delle foto e dei file caricati | Foto scattate dall'applicazione, foto del profilo, copertine |
| Antropico (API Claude) | Analisi immagini tramite IA (Vision), trascrizione vocale (Voice), assistente conversazionale | Immagini caricate, registrazioni vocali, prompt testuali — solo in seguito a un attivazione esplicita dell'utente |
| Mapbox Mapbox | Visualizzazione della mappa, geocodifica degli indirizzi | Coordinate GPS, indirizzi cercati |
| Stripe | Gestione dei pagamenti abbonamento | Nome, email, indirizzo di fatturazione, dati della carta (gestiti esclusivamente da Stripe, mai dai nostri server) |
| DeepL | Traduzione automatica dei contenuti per gli utenti non francofoni | Snippets di testo da tradurre (etichette, descrizioni dei tipi di oggetti) |
| Fornitore di hosting (server API) | Ospitare il database e i server applicativi | Insieme dei dati utente |
| Servizi email transazionali | Invio di e-mail (reimpostazione password, inviti, fatture) | Indirizzo email, nome |
Nessun dato personale viene rivenduto a terzi per scopi commerciali o pubblicitari.
Trasferimenti al di fuori dell'Unione Europea 6.
Alcuni dei nostri subappaltatori possono trattare dati provenienti da paesi al di fuori dell'Unione europea:
- Anthropic (Stati Uniti) : trasferimenti disciplinati dalle Clausole Contrattuali Tipo (CCT) della Commissione Europea.
- Stripe (Stati Uniti / Irlanda) : certificato Data Privacy Framework (DPF) UE-USA, e CCT.
- AWS : i nostri bucket S3 sono configurati nella regione eu-west-3 (Parigi) le tue foto e file restano archiviati in Francia.
- Mapbox : CCT per le richieste di tile cartografiche.
7. Durate di conservazione
| Categoria di dati | Durata di conservazione |
|---|---|
| Account utente (profilo, credenziali) | Finché il account è attivo. Cancellazione su richiesta, o inattività prolungata (3 anni senza connessione) |
| Contenuto prodotto (foto, elementi, interventi) | Finché lo spazio di lavoro è attivo. Eliminazione definitiva entro 30 giorni dopo l'eliminazione del account o dello spazio di lavoro |
| Giornali di audit (audit log) | 2 anni a partire dall'evento |
| Dati di fatturazione | 10 anni (obbligo legale contabile) |
| Log tecnici (connessione, errori) | 12 mesi massimo |
| Backup | 30 a 90 giorni in base alla criticità |
| Dati inviati alle IA (Anthropic) | Non conservate da Anthropic al di là della richiesta (politica zero-retention per l'uso API) |
Sicurezza dei dati 8.
Implementiamo misure tecniche e organizzative per proteggere i vostri dati:
- Criptazione TLS per tutte le comunicazioni client/server
- Password crittografate (algoritmo bcrypt) — mai memorizzate in chiaro
- Autenticazione tramite token JWT a vita limitata + token di refresh revocabili
- Isolamento rigoroso dei dati per spazio di lavoro (cloisonamento multi-tenant su base e cache)
- Backup crittografati
- Controllo degli accessi basato sui ruoli (RBAC) lato server
- Giornali di audit orodatati per tracciare ogni azione sensibile
- Aggiornamenti regolari della sicurezza dei server e delle dipendenze
I tuoi diritti 9.
Conformemente al GDPR, disponi dei seguenti diritti riguardo ai tuoi dati personali:
- Diritto di accesso : ottenere una copia dei dati relativi a voi
- Diritto di rettifica : correggere dati inesatti o incompleti
- Diritto all'eliminazione (« diritto all'oblio »): richiedere l'eliminazione dei vostri dati, salvo le nostre obbligazioni legali
- Diritto alla limitazione del trattamento
- Diritto di opposizione al trattamento basato sull'interesse legittimo
- Diritto alla portabilità : ricevere i vostri dati in un formato strutturato e leggibile
- Diritto di revocare il consenso in qualsiasi momento per i trattamenti basati su di esso
- Diritto di presentare una reclamazione presso la CNIL (www.cnil.fr)
Per esercitare i tuoi diritti, contattaci a [email protected] [email protected]Rispondiamo entro un termine massimo di un mese.
La cancellazione del tuo account è anche possibile direttamente dalle applicazioni, nelle impostazioni dell'utente.
Minori 10.
Le applicazioni KARTES sono strumenti professionali destinati agli attori della gestione delle infrastrutture (collettività, imprese, gestori patrimoniali).Non sono destinate a persone sotto i 16 anni e non raccogliamo consapevolmente dati relativi a minori.Se ritieni che un minore ci abbia fornito dati, contattaci per la loro cancellazione immediata.
12. Modifiche alla politica
Questa politica può essere aggiornata per riflettere sviluppi tecnici, legali o funzionali.Qualsiasi modifica sostanziale sarà segnalata agli utenti (notifica nell'applicazione o e-mail).La data dell'ultimo aggiornamento è riportata in cima a questo documento.
Contatto 13.
Per qualsiasi domanda riguardante questa policy sulla privacy o il trattamento dei vostri dati personali:
E-mail: [email protected]
Corriere: ODOWA, 6 rue d'Armaillé, 75017 Parigi