Polityka prywatności KARTES
Ostatnia aktualizacja: 10 czerwca 2026
Niniejsza polityka prywatności opisuje, w jaki sposób ODOWA Odowa (zwane dalej nous ) zbiera, wykorzystuje, udostępnia i chroni dane osobowe użytkowników aplikacji mobilnych KART (KARTES Intervention, KARTES Nature, dalej Aplikacje ), a także powiązane z nimi usługi dostępne za pośrednictwem witryny kartes.io karty.
Jest zgodna z ogólnym rozporządzeniem o ochronie danych osobowych ()RGPD) oraz ustawy o informatyce i wolnościach z dnia 6 stycznia 1978 r., jak zmieniona.
Tożsamość osoby odpowiedzialnej za przetwarzanie 1.
Odpowiedzialny za przetwarzanie danych osobowych jest:
ODOWA SASU
6 rue d'Armaillé, 75017 Paryż
SIRET: 945 053 015 00018
E-mail: [email protected]
Zebrane dane 2.
2.1 Dane dostarczane bezpośrednio przez użytkownika
| Kategoria | Dane dotyczące |
|---|---|
| Konto użytkownika | Adres e-mail, hasz hasła, imię, nazwisko, numer telefonu (opcjonalnie), zdjęcie profilowe (opcjonalnie) |
| Przestrzeń robocza (workspace) | Nazwa organizacji, logo, ustawienia, rola użytkownika (członek, administrator, właściciel) |
| Zawartość wygenerowana w aplikacji | Zdjęcia elementów infrastruktury wykonane z aplikacji, wpisane opisy, komentarze, formularze inspekcji i interwencji, podpisy elektroniczne, nagrania głosowe do transkrypcji |
| Płatność (oferty płatne) | Dane do rozliczeń przetwarzane przez Stripe (imię, adres rozliczeniowy). Dane kart kredytowych nigdy nie przechodzą przez nasze serwery. |
2.2 Dane gromadzone automatycznie
| Kategoria | Dane dotyczące |
|---|---|
| Dane lokalizacyjne | Współrzędne GPS (szerokość/geografia) podczas tworzenia lub przeglądania elementu na mapie, oraz dla opcjonalnej funkcji udostępniania lokalizacji zespołu (oferta Pro i wyższe, można wyłączyć) |
| Dane techniczne | Adres IP, typ urządzenia, wersja systemu operacyjnego (Android/iOS/Web), wersja aplikacji, anonimizowane identyfikatory techniczne |
| Dzienniki aktywności (log audytu) | Zdarzenia z datą i godziną (utworzenie / modyfikacja / usunięcie elementów, interwencje, inspekcje) z identyfikatorem użytkownika — wykorzystywane do śledzenia i bezpieczeństwa |
| Dane wykorzystania | Strony przeglądane, funkcje wykorzystane, czas spędzony, w celach statystycznych wewnętrznych |
3. cele i podstawy prawne
| Cel | Podstawa prawną (RODO) |
|---|---|
| Tworzenie i zarządzanie kontem użytkownika | Wykonanie umowy (CGS) |
| Dostarczenie funkcji aplikacji (kartografia, inspekcja, interwencja, raportowanie) | Wykonanie umowy |
| Geolokalizacja elementów na mapie | Wykonanie umowy — funkcja wymaga pozycji, aby działać |
| Analiza obrazów za pomocą sztucznej inteligencji (IA Vision: rozpoznawanie obiektów, sugestie pól) | Wykonanie umowy / zgoda (opcjonalna funkcja, która może zostać aktywowana) |
| Transkrypcja głosu za pomocą sztucznej inteligencji (IA Voice) | Zgoda (jawnie wywołana przez użytkownika) |
| Konwersacyjny asystent AI | Zgoda (opcjonalna funkcja) |
| Korzystanie z poczty firmowej | Wykonanie umowy |
| Powiadomienia push (alerty, wiadomości, przypomnienia) | Zgoda (aktywowalna / deaktywowalna autoryzacja systemowa) |
| Gamifikacja (odznaki, opcjonalne rankingi) | Wykonanie umowy — można wyłączyć przez administratora |
| Udostępnianie pozycji zespołu (oferty Pro+) | Zgoda (można aktywować indywidualnie przez każdego członka) |
| Fakturacja i płatność subskrypcji | Wykonanie umowy / prawnie nakazana obowiązek (księgowość) |
| Bezpieczeństwo, zapobieganie oszustwom, śledzienie (log audytu) | Legitymacyjny interes / prawnie wywołana obowiązek |
| Anonimizowane statystyki wewnętrzne korzystania | Legitymacyjny interes |
| Komunikacje transakcyjne (reset hasła, potwierdzenia) | Wykonanie umowy |
Zezwolenia aplikacji mobilnych 4.
Aplikacje KARDES żądają następujących uprawnień systemowych na Androida i iOS. Wszystkie są poproszone kontekstowo w momencie ich pierwszego użycia i mogą być odwołane w dowolnym momencie w ustawieniach urządzenia.
| Uprawnienie | Uzasadnienie użycia |
|---|---|
| Kamera | Zdjęcia elementów infrastruktury (urządzeń, znaków drogowych, uszkodzeń) w celu ich przypisania do elementów mapowanych lub interwencji/inspekcji. |
| Lokalizacja (dokładna i przybliżona) | Lokalizacja elementów podczas ich tworzenia na mapie, wyświetlanie Twojej aktualnej pozycji w czasie rzeczywistym w celu nawigacji na terenie oraz ewentualne udostępnianie pozycji zespołowi (opcjonalna funkcja). |
| Mikrofon | Zapisywanie przekształconych przez IA zapisów głosowych w celu szybkiego wprowadzania danych bez użycia klawiatury (opcjonalna funkcja). |
| Przechowywanie / Fotografie | Wybierz istniejące obrazy z galerii, aby je dołączyć do elementu lub interwencji. |
| Powiadomienia | Informs you of relevant events (new message, assigned intervention, important alert). |
| Internet | Synchronizacja danych z naszymi serwerami i korzystanie z funkcji chmurowego systemu AI. |
5. podwykonawcy przetwarzania danych i odbiorcy danych
W celu świadczenia usług aplikacji wykorzystujemy podwykonawców technicznych wybranych ze względu na zgodność z RODO:
| Podwykonawca | Cel | Dane dotyczące |
|---|---|---|
| Amazon Web Services (AWS S3) | Przechowywanie zdjęć i pobranych plików | Zdjęcia robione za pomocą aplikacji, zdjęcia profilowe, okładki |
| Anthropic (API Claude) | Analiza obrazu za pomocą sztucznej inteligencji (Vision), transkrypcja głosu (Voice), asystent rozmachowy | Przesłane obrazy, nagrania głosowe, tekstowe wskazówki — wyłącznie w przypadku jawnej aktywacji przez użytkownika |
| Mapbox Mapbox | Wyświetlanie mapy, geokodowanie adresów | Współrzędne GPS, wyszukiwane adresy |
| Stripe | Obsługa płatności abonamentowych | Imię i nazwisko, e-mail, adres rozliczeniowy, dane karty (zarządzane wyłącznie przez Stripe, nigdy nie przez nasze serwery) |
| DeepL DeepL | Automatyczne tłumaczenie treści dla użytkowników nie znających francuskiego | Fragmenty tekstu do przetłumaczenia (etykiety, opisy typów obiektów) |
| Dostawca usług (serwery API) | Gospodarowanie bazą danych i serwerami aplikacyjnymi | Zbiór danych użytkownika |
| Usługi poczty e-mail transakcyjnej | Wysyłka e-maili (odzyskiwanie hasła, zaproszenia, faktury) | Adres e-mail, imię |
Żadne dane osobowe nie są sprzedawane trzecim stronom w celach komercyjnych lub reklamowych.
Przeniesienia poza Unię Europejską 6.
Niektórzy z naszych podwykonawców mogą przetwarzać dane z krajów poza Unią Europejską:
- Anthropic (Stany Zjednoczone) : przelewy objęte standardowymi klauzulami umownymi (CCT) Komisji Europejskiej.
- Stripe (Stany Zjednoczone / Irlandia) : certyfikowany przez Data Privacy Framework (DPF) UE-USA i CCT.
- AWS : nasze wiadra S3 są skonfigurowane w regionie eu-west-3 (Paryż) Twoje zdjęcia i pliki pozostają przechowywane we Francji.
- Mapbox : CCT dla zapytań o kafelki mapy.
7. okresy przechowywania
| Kategoria danych | Czas przechowywania |
|---|---|
| Konto użytkownika (profil, dane identyfikacyjne) | Dopóki konto jest aktywne. Usunięcie na żądanie, lub długotrwała nieaktywność (3 lata bez połączenia) |
| Zawartość produkcyjna (fotografie, elementy, interwencje) | Dopóki przestrzeń robocza jest aktywna. Ostateczne usunięcie w ciągu 30 dni po usunięciu konta lub przestrzeni roboczej |
| Dzienniki audytu (audit log) | 2 lata od momentu wydarzenia |
| Dane rozliczeniowe | 10 lat (obowiązek księgowy prawny) |
| Logi techniczne (połączenia, błędy) | Maksymalnie 12 miesięcy |
| Zapisy | 30 do 90 dni w zależności od krytyczności |
| Dane wysyłane do IA (Anthropic) | Nie przechowywane przez Anthropic poza żądaniem (polityka zero-retention dla użycia przez API) |
Bezpieczeństwo danych 8.
Wdrażamy techniczne i organizacyjne środki w celu ochrony Twoich danych:
- Szyfrowanie TLS dla wszystkich komunikacji klient-serwer
- Hashe hasła (algorytm bcrypt) — nigdy nie przechowywane w postaci jawnej
- Autoryzacja za pomocą tokenów JWT o ograniczonym czasie trwania + odświeżalne tokeny refresh
- Ściśle izolowane dane według przestrzeni roboczych (wielodostępne oddzielanie w bazie i w pamięci podręcznej)
- Zaszyfrowane kopie zapasowe
- Kontrola dostępu oparta na rolach (RBAC) po stronie serwera
- Zamknięte dzienniki audytowe z datą i godziną w celu śledzenia każdej wrażliwej akcji
- Regularne aktualizacje zabezpieczeń serwerów i zależności
Twoje prawa 9.
Zgodnie z RODO, masz następujące prawa dotyczące swoich danych osobowych:
- Prawo dostępu : uzyskanie kopii swoich danych
- Prawo do poprawiania danych : poprawianie nieprawidłowych lub niekompletnych danych
- Prawo do usunięcia (« prawo do zapomnienia »): żądanie usunięcia Twoich danych, z zastrzeżeniem naszych obowiązków prawnych
- Prawo do ograniczenia przetwarzania
- Prawo do sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie
- Prawo do przenoszenia danych : otrzymywanie swoich danych w strukturalnym i czytelnym formacie
- Prawo do wycofania zgody w dowolnym momencie dla przetwarzania opartego na niej
- Prawo do zgłoszenia skargi do CNIL (www.cnil.fr)
Aby skorzystać z swoich praw, skontaktuj się z nami pod adresem kartes.io [email protected]Odpowiadamy w terminie maksymalnie jednego miesiąca.
Usuwanie konta jest również możliwe bezpośrednio z aplikacji, w ustawieniach użytkownika.
Nieletni 10.
Aplikacje KARTES są profesjonalnymi narzędziami przeznaczonymi dla podmiotów zarządzających infrastrukturą (gmin, przedsiębiorstw, zarządców majątku). Nie są one przeznaczone dla osób poniżej 16 roku życia i nie gromadzimy świadomie danych dotyczących nieletnich. Jeśli podejrzewasz, że nieletni przekazał nam dane, skontaktuj się z nami w celu natychmiastowego usunięcia.
12. Zmiany w polityce
Niniejsza polityka może być aktualizowana w celu odzwierciedlenia zmian technicznych, prawnych lub funkcjonalnych. Wszelkie istotne zmiany zostaną powiadomione użytkowników (powiadomienie w aplikacji lub e-mail). Data ostatniej aktualizacji znajduje się na górze tego dokumentu.
Kontakt 13.
W przypadku wszelkich pytań dotyczących tej polityki prywatności lub przetwarzania Twoich danych osobowych:
E-mail: [email protected]
Kurier: ODOWA, 6 rue d'Armaillé, 75017 Paryż