Personvernerklæring KARTES

Sist oppdatert: 10. juni 2026

Denne personvernerklæringen beskriver hvordan ODOWA (heretter nous ) samler inn, bruker, deler og beskytter personopplysninger om brukere av de mobile applikasjonene KARTENE (KARTES Intervention, KARTES Nature, nedenfor Applikasjonene ), samt tilknyttede tjenester tilgjengelig via nettstedet kartes.io kartes.

Den er i samsvar med General Data Protection Regulation ().RGPD) og loven om informatikk og friheter av 6. januar 1978 som endret.

Identitet på behandlingsansvarlig 1.

Ansvarlig for behandling av personopplysninger er:

ODOWA SASU
6 rue d'Armaillé, 75017 Paris
SIRET: 945 053 015 00018
E-post: [email protected]

Innsamlet data 2.

2.1 Data levert direkte av brukeren

Kategori Opplysninger
Brukerkonto E-postadresse, passord (hashet), navn, fornavn, telefonnummer (valgfritt), profilbilde (valgfritt)
Arbeidsområde (workspace) Navn på organisasjon, logo, innstillingar, brukerrolle (medlem, administrator, eier)
Innhold produsert i applikasjonen Fotos av infrastrukturkomponenter tatt fra applikasjonen, innslag av beskrivelser, kommentarer, inspektions- og intervensjonsformer, elektroniske signaturer, samt lydopptak for transkripsjon
Betaling (betalte tilbud) Fakturainformasjon som behandles av Stripe (navn, faktureringsadresse). Kartdata sendes aldri gjennom våre servere.

2.2 Data som samles inn automatisk

Kategori Opplysninger
Lokasjonsdata GPS-koordinater (breddegrad/lengdegrad) ved opprettelse eller visning av et element på kartet, samt for valgfri funksjon for å dele holdposisjon (Pro-tilbud og høyere, kan deaktiveres)
Tekniske data IP-adresse, enhets type, OS-versjon (Android/iOS/Web), applikasjonsversjon, anonymiserte tekniske identifikatorer
Aktivitetsloggar (audit log) Tidstemperert historikk over utførte handlinger (opprettelse / endring / sletting av elementer, intervensjoner, inspeksjoner) med brukeridentifikator — brukes for sporbarhet og sikkerhet
Brukdata Sider lest, funksjoner brukt, tid brukt, til interne statistiske formål

3. formål og rettslige grunnlag

Mål Juridisk grunnlag (GDPR)
Opprettelse og administrering av brukerprofilKontraktutførelse (CGS)
Levering av funksjoner i applikasjonen (kartlegging, inspeksjon, intervensjon, rapportering)Utførelse av kontrakten
Geolokalisering av elementer på kartetUtførelse av kontrakten — funksjonaliteten krever posisjon for å fungere
Bildeanalyse med kunstig intelligens (IA Vision: objekttolkning, forslag til felt)Utførelse av kontrakten / samtykke (valgfri funksjon som kan aktiveres)
Stavleing med kunstig intelligens (IA Voice)Samtykke (eksplisitt utløsning av brukeren)
Konversasjonsbasert AISamtykke (valgfri funksjon)
Teammelding Utførelse av kontrakten
Varsler (varsel, meldinger, påminnelser)Samtykke (systemautorisasjon som kan aktiveres/deaktiveres)
Spillifisering (merker, frivillige rangeringer)Utførelse av kontrakten — kan deaktiveres av administratoren
Deling av holdposisjon (Pro+-tilbud)Samtykke (kan aktiveres av hver enkelt medlem)
Fakturering og betaling av abonnementUtførelse av kontrakten / lovplikt (regnskap)
Sikkerhet, forhindring av svindel, sporbarhet (auditlog)Lovlig interesse / lovplikt
Anonymiserte interne brukstatistikkLokale interesse
Kommunikasjonstransaksjoner (passordtilbakestilling, bekreftelser)Utførelse av kontrakten

Tillatelser for mobile applikasjoner 4.

KARTES-applikasjonene ber om følgende systemtillatelser på Android og iOS. Alle blir bedt om kontekstuelt ved første bruk, og kan når som helst tilbakekalt i enhetens innstillinger.

Tillatelse Begrunnelse for bruk
KameraTa bilder av infrastrukturkomponenter (utstyr, signalisering, skader) for å knytte dem til kartlagte elementer eller til intervensjoner/inspeksjoner.
Lokalisasjon (nøyaktig og omtrentlig)Géolokalisér elementene ved opprettelse på kartet, vis din nåværende posisjon i realtiden for å gi deg orientering på stedet, og eventuelt dele din posisjon med din team (valgfri funksjon).
MikrofonLagre transkriberte taleannotasjoner for å fylle ut felter uten tastatur raskt (valgfri funksjon).
Lagring / BilderVelg eksisterende bilder fra galleriet for å knytte dem til et element eller en intervensjon.
Varsler Varsle deg om relevante hendelser (nytt melding, tilordnet intervensjon, viktig advarsel).
InternettSynkroniser data med våre servere og bruk funksjonaliteten til skybasert IA.

5. underbehandlere og mottakere av data

For å levere tjenestene til applikasjonene benytter vi oss av tekniske underleverandører som er utvalgt for deres GDPR-overensstemmelse:

Underleverandør Mål Opplysninger
Amazon Web Services (AWS S3) Lagring av bilder og lastede ned filerFotos tatt fra appen, profilbilder, omslagsbilder
Antropisk (API Claude)Bildeanalyse med AI (Vision), taletranskripsjon (Voice), samtaleassistentOpplastede bilder, lydopptak, tekstprompter — kun ved en eksplicit utløsning fra brukeren
Mapbox Visning av kartografi, geokoding av adresserGPS-koordinater, søkte adresser
StripeBehandling av abonnementsbetalingerNavn, e-post, faktureringadresse, kortdata (håndtert eksklusivt av Stripe, aldri av våre servere)
DypL DeepLAutomatisk oversettelse av innhold for ikke-fransktalandende brukereSnutter tekst som skal oversettes (etiketter, objekttypebeskrivelser)
Vært (API-servere)Vedlikehold av databasen og applikasjonsservereneBrukerdatasett
Tjenester for e-posttransaksjonerSend e-post (tilbakestilling av passord, inviteringer, fakturaer)E-postadresse, fornavn

Ingen personopplysninger selges videre til tredjepart til kommersielle eller markedsformål.

Overføringer utenfor EU 6.

Noen av våre underleverandører kan behandle data fra land utenfor EU:

  • Anthropic (USA) : overføringer som omfattes av EU-kommisjonens Standardkontraktsklausuler (CCT).
  • Stripe (USA / Irland) : sertifisert Data Privacy Framework (DPF) EU-USA, og CCT.
  • AWS : våre S3 bøtter er konfigurert i regionen eu-vest-3 (Paris) dine bilder og filer blir lagret i Frankrike.
  • Mapbox : CCT for karttilekspedisjoner.

7. holdbarhetstider

Datakategori Oppbevarelsesvarighet
Brukerkonto (profil, legitimasjon)Så lenge kontoen er aktiv. Sletting på forespørsel, eller ved lengre inaktivitet (3 år uten tilkobling)
Produsert innhold (fotos, elementer, intervensjoner)Så lenge arbeidsområdet er aktivt. Definitiv sletting innen 30 dager etter sletting av kontoen eller arbeidsområdet
Audittloggar (audit log)2 år fra hendelsen
Fakturainformasjon10 år (bokføringsrettslig plikt)
Tekniske logger (tilkobling, feil)Maksimalt 12 måneder
Sikkerhetskopier30 til 90 dager avhengig av kritikaliteten
Data sendt til IA (Anthropic)Ikke lagret av Anthropic etter forespørselen (null-lagringspolitikk for API-tilfeller)

Datasikkerhet 8.

Vi gjennomfører tekniske og organisatoriske tiltak for å beskytte dine data:

  • TLS-kryptering for alle klient/tjener-kommunikasjoner
  • Krypterte passord (algoritme bcrypt) — aldri lagret i klartekst
  • Autentisering med JWT-jeton med begrenset levetid + oppladbare refresh-jeton
  • Streng isolasjon av data per arbeidsområde (multi-tenant-vegg i databasen og i cache)
  • Krypterte sikkerhetskopier
  • Tilgangskontroll basert på roller (RBAC) på serveren
  • Tidstempererte auditloggar for å spore alle kritiske handlinger
  • Regulære sikkerhetsopdateringer av servere og avhengigheter

Dine rettigheter 9.

I samsvar med GDPR har du følgende rettigheter til dine personopplysninger:

  • Rett til tilgang : få en kopi av dataene som gjelder deg
  • Rett til rettelse : korrigere feil eller ufullstendige data
  • Rett til sletting (« rett til å bli glemt »): be om sletting av dine data, med mindre vi har juridiske plikter
  • Retten til begrensning av behandling
  • Rett til å innvilge behandling basert på lovpålagt interesse
  • Rett til overføring : å motta dine data i et strukturert og lesbart format
  • Rett til å trekke tilbake samtykket når som helst for behandlingene som er basert på dette
  • Rett til å legge inn en klage hos CNIL (www.cnil.fr)

For å utøve dine rettigheter, kan du kontakte oss på [email protected] [email protected] Vi svarer innen maksimalt en måned.

Det er også mulig å slette kontoen din direkte fra applikasjonene, i brukerinnstillingene.

Mindreårige 10.

KARTES-applikasjonene er profesjonelle verktøy rettet mot aktører i infrastrukturforvaltning (samfunn, bedrifter, arvforvaltere).De er ikke beregnet på personer under 16 år, og vi samler ikke bevisst inn data om mindreårige.Hvis du tror at en mindreårig har gitt oss data, kan du kontakte oss for umiddelbar sletting.

11. informasjonskapsler og sporere

Mobilapplikasjonene bruker ikke tredjeparts informasjonskapsler for reklame- eller profilering.

Nettstedet kartes.io kan bruke cookies som er strengt nødvendige for å fungere (session, språk) og, der det er aktuelt, anonymiserte publikumsmålecookies. Ingen annonserings- eller sporingscookies på tvers av nettsteder blir satt.

12. Endringer i politikken

Denne policyen kan oppdateres for å gjenspeile tekniske, juridiske eller funksjonelle utviklinger.Enhver vesentlig endring vil bli meldt til brukerne (varsling i appen eller e-post).Datoen for siste oppdatering vises øverst i dette dokumentet.

Kontakt 13.

For alle spørsmål angående denne personvernpolitikken eller behandlingen av dine personopplysninger:

E-post: [email protected]
Kurer: ODOWA, 6 rue d'Armaillé, 75017 Paris