Privacybeleid KARTES
Laatste bijgewerkt: 10 juni 2026
Dit privacybeleid beschrijft hoe ODOWA is een stad. (hierna nous ) verzamelt, gebruikt, deelt en beschermt de persoonlijke gegevens van gebruikers van mobiele toepassingen KAARTEN (KARTES Intervention, KARTES Nature, hierna de Applicaties ), evenals aanverwante diensten die toegankelijk zijn via de site kartes.io kaarten.
Het voldoet aan de Algemene Verordening Gegevensbescherming ().RGPD) en de Wet Informatica en Vrijheden van 6 januari 1978, zoals gewijzigd.
Identiteit van de verwerkingsverantwoordelijke 1.
De verantwoordelijke voor de verwerking van persoonsgegevens is :
ODOWA SASU
6 rue d'Armaillé, 75017 Parijs
SIRET: 945 053 015 00018
E-mail: [email protected]
Verzamelde gegevens 2.
2.1 Gegevens die rechtstreeks door de gebruiker worden verstrekt
| Categorie | Betrokken gegevens |
|---|---|
| Gebruikersaccount | E-mailadres, wachtwoord (gehash), naam, voornaam, telefoonnummer (optioneel), profielfoto (optioneel) |
| Werkruimte (workspace) | Naam van de organisatie, logo, instellingen, gebruikersrol (lid, administrator, eigenaar) |
| Inhoud gegenereerd in de toepassing | Fotografieën van infrastructuurelementen gemaakt vanuit de applicatie, ingevoerde beschrijvingen, opmerkingen, inspectie- en interventieformulieren, elektronische handtekeningen, audioregistraties voor transcriberen |
| Betaling (betaalde aanbiedingen) | Facturingsgegevens verwerkt door Stripe (naam, factuuradres). Kaartgegevens worden nooit via onze servers doorgestuurd. |
2.2 Gegevens die automatisch worden verzameld
| Categorie | Betrokken gegevens |
|---|---|
| Locatiegegevens | GPS-coördinaten (breedtegraad/longitude) bij het aanmaken of bekijken van een element op de kaart, evenals voor de optionele functie teamlocatie delen (Pro-aanbod en hoger, uitgeschakelbaar) |
| Technische gegevens | IP-adres, apparaattype, OS-versie (Android/iOS/Web), applicatieversie, anoniem gemaakte technische identificatoren |
| Activiteitenlog (audit log) | Gehistoriseerde, tijdstempelbewaarde acties (aanmaken / wijzigen / verwijderen van elementen, interventies, inspecties) met gebruikersidentificatie — gebruikt voor traceerbaarheid en beveiliging |
| Gebruikte gegevens | Bekeken pagina's, gebruikte functionaliteiten, doorgebrachte tijd, voor interne statistieken |
3. Doeleinden en wettelijke grondslagen
| Doel | Juridische basis (RGPD) |
|---|---|
| Aanmaken en beheren van de gebruikersaccount | Uitvoering van het contract (CGS) |
| Levering van de functionaliteiten van de toepassing (kaart, inspectie, interventie, rapportage) | Uitvoering van het contract |
| Géolocalisatie van elementen op de kaart | Uitvoering van het contract — de functionaliteit vereist de positie om te functioneren |
| Beeldanalyse met kunstmatige intelligentie (IA Vision : objectherkenning, veldsuggesties) | Uitvoering van het contract / toestemming (optionele functie die kan worden ingeschakeld) |
| Stemmenherkenning via kunstmatige intelligentie (IA Voice) | Toestemming (expliciete activering door de gebruiker) |
| Conversatie AI | Toestemming (optionele functie) |
| Teamberichten | Uitvoering van het contract |
| Pushmeldingen (waarschuwingen, berichten, herinneringen) | Toestemming (systeemautorisatie die kan worden ingeschakeld/uitgeschakeld) |
| Gamificatie (muntjes, optionele ranglijsten) | Uitvoering van het contract — uitgeschakelbaar door de administrator |
| Teamposities delen (Pro+ aanbiedingen) | Toestemming (kan worden ingeschakeld door elk lid individueel) |
| Facturatie en betaling van het abonnement | Uitvoering van het contract / wettelijke verplichting (boekhouden) |
| Veiligheid, fraudepreventie, traceerbaarheid (audit log) | Legitieme belangen / juridische verplichting |
| Anoniem gemakte interne statistieken over gebruik | Legitiem belang |
| Transacties communicaties (wachtwoord resetten, bevestigingen) | Uitvoering van het contract |
Toestemmingen voor mobiele applicaties 4.
De KARTES-applicaties vragen om de volgende systeemtoestemmingen op Android en iOS. Allemaal worden ze contextueel gevraagd op het moment van hun eerste gebruik en kunnen ze op elk moment worden ingetrokken in de instellingen van het apparaat.
| Toestemming | Verantwoording van gebruik |
|---|---|
| Camera | Fotografie van infrastructuurelementen (installaties, signalisatie, beschadigingen) maken om deze te koppelen aan de kaartgegevens of aan interventies/inspecties. |
| Lokalisatie (precies en benaderend) | De elementen geolocaliseren bij hun aanmaak op de kaart, uw huidige positie in real time tonen om u te helpen zich te oriënteren op het terrein, en indien van toepassing uw positie delen met uw team (optionele functie). |
| Microfoon | Opslaan van door AI getranscribeerde spraakannotaties om snel velden zonder toetsenbord in te vullen (optionele functie). |
| Opslag / Foto's | Selecteer bestaande afbeeldingen uit de galerie om ze aan een element of interventie toe te voegen. |
| Meldingen | U waarschuwen voor relevante gebeurtenissen (nieuw bericht, toegewezen interventie, belangrijke waarschuwing). |
| Internet | De gegevens synchroniseren met onze servers en de cloud-IA-functies gebruiken. |
5. Onderaannemers en gegevensontvangers
Om de diensten van de applicaties te leveren, maken we gebruik van technische onderaannemers die zijn geselecteerd voor hun GDPR-naleving:
| Subcontractor | Doel | Betrokken gegevens |
|---|---|---|
| Amazon Web Services (AWS S3) | Opslag van foto's en gedownloade bestanden | Fotografieën gemaakt vanuit de app, profielfoto's, jaquettes |
| Anthropisch (API Claude) | Beeldanalyse via AI (Vision), spraaktranscriptie (Voice), conversatie-assistent | Geüploade afbeeldingen, stemopnames, tekstprompts — enkel bij expliciet activeren door de gebruiker |
| Mapbox | Weergave van de kaart, adresgeocodering | GPS-coördinaten, gezocht adres |
| Stripe | Afhandeling van abonnementsbetalingen | Naam, e-mail, factuuradres, kaartgegevens (uitsluitend beheerd door Stripe, nooit door onze servers) |
| DeepL deepL | Automatische vertaling van inhoud voor niet-franssprekende gebruikers | Snippets tekst om te vertalen (labels, objecttypebeschrijvingen) |
| Host (API-servers) | Hosting van de database en toepassingservers | Gegevensset gebruiker |
| Transactie-e-mailservices | Verzenden van e-mails (wachtwoord resetten, uitnodigingen, facturen) | E-mailadres, voornaam |
Geen persoonlijke gegevens worden verhandeld aan derden voor commerciële of reclame doeleinden.
Overdrachten buiten de Europese Unie 6.
Sommige van onze subaanbieders kunnen gegevens verwerken vanuit landen buiten de Europese Unie:
- Anthropic (Verenigde Staten) : overdrachten die vallen onder de Standaard Contractuele Clausules (CCT) van de Europese Commissie.
- Stripe (Verenigde Staten / Ierland) : gecertificeerd Data Privacy Framework (DPF) EU-VS, en CCT.
- AWS : onze S3 buckets zijn geconfigureerd in regio eu-west-3 (Parijs) uw foto's en bestanden blijven opgeslagen in Frankrijk.
- Mapbox : CCT voor de kaarttile-aanvragen.
7. bewaringstermijnen
| Gegevenscategorie | Opslagduur |
|---|---|
| Gebruikersaccount (profiel, referenties) | Zolang het account actief is. Verwijdering op aanvraag, of langdurige inactiviteit (3 jaar zonder verbinding) |
| Geproduceerde inhoud (fotos, elementen, interventies) | Zolang het werkruimteaccount actief is. Definitieve verwijdering binnen 30 dagen na verwijdering van het account of de werkruimte |
| Auditlogboeken (audit log) | 2 jaar te tellen vanaf het gebeurtenis |
| Facturatiegegevens | 10 jaar (boekhoudkundige wettelijke verplichting) |
| Technische logs (verbinding, fouten) | Maximaal 12 maanden |
| Back-ups | 30 tot 90 dagen afhankelijk van de criticiteit |
| Gegevens verzonden naar IA's (Anthropic) | Niet bewaard door Anthropic na de aanvraag (nul-bewaarbeleid voor API-gebruik) |
Gegevensbeveiliging 8.
We nemen technische en organisatorische maatregelen om uw gegevens te beschermen :
- TLS-encryptie voor alle client/serveur-communicatie
- Gehashte wachtwoorden (algoritme bcrypt) — nooit opgeslagen in de klare tekst
- JWT-tokenauthenticatie met beperkte levensduur + in te trekken refresh tokens
- Strikte isolatie van gegevens per werkruimte (multi-tenant afzetting op database- en cache-niveau)
- Gecodeerde back-ups
- Toegangscontrole op basis van rollen (RBAC) aan de serverzijde
- Horologisch gedateerde auditlogboeken om elke gevoelige actie te traceren
- Regelmatige beveiligingsupdates van de servers en afhankelijkheden
Uw rechten 9.
In overeenstemming met de AVG beschikt u over de volgende rechten met betrekking tot uw persoonlijke gegevens:
- Toegangsrecht : een kopie van de betreffende gegevens verkrijgen
- Recht op herstel : correctie van onjuiste of onvolledige gegevens
- Recht op verwijdering (« recht op vergeten ») : aanvragen om uw gegevens te verwijderen, mits in overeenstemming met onze wettelijke verplichtingen
- Recht op beperking van de verwerking
- Recht op tegenwerking van de verwerking op basis van een gerechtvaardigd belang
- Recht op draagbaarheid : uw gegevens ontvangen in een gestructureerd en leesbaar formaat
- Recht om uw toestemming op elk moment te intrekken voor de verwerkingen die op die basis zijn uitgevoerd
- Recht op een klacht indienen bij de CNIL (www.cnil.fr)
Om uw rechten uit te oefenen, neemt u contact met ons op [email protected] [email protected] We reageren binnen een termijn van maximaal een maand.
Het verwijderen van uw account is ook mogelijk rechtstreeks vanuit de applicaties, in de gebruikersinstellingen.
Minderjarigen 10.
De KARTES-applicaties zijn professionele hulpmiddelen die bedoeld zijn voor actoren in infrastructuurbeheer (gemeenschappen, bedrijven, erfgoedbeheerders). ze zijn niet bedoeld voor personen jonger dan 16 jaar en we verzamelen niet bewust gegevens over minderjarigen. als u denkt dat een minderjarige ons gegevens heeft verstrekt, neem dan contact met ons op voor onmiddellijke verwijdering.
12. Wijzigingen in het beleid
Dit beleid kan worden bijgewerkt om technische, juridische of functionele ontwikkelingen te weerspiegelen. elke substantiële wijziging zal worden gemeld aan gebruikers (mededeling in de app of e-mail). de datum van de laatste update staat bovenaan dit document.
Contact 13.
Voor elke vraag betreffende deze privacyverklaring of de verwerking van uw persoonlijke gegevens :
E-mail: [email protected]
Koerier: ODOWA, 6 rue d'Armaillé, 75017 Parijs