Política de Privacidade KARTES
Última atualização: 10 de junho de 2026
Esta política de privacidade descreve como ODOWA Ōdowa (doravante nós ) coleta, usa, compartilha e protege os dados pessoais dos usuários dos aplicativos móveis Cartões (KARTES Intervention, KARTES Nature, adiante as Aplicações ), bem como serviços associados acessíveis através do site kartes.io cartões.
Ela está em conformidade com o Regulamento Geral de Proteção de Dados ()RGPD ) e à Lei de Informática e Liberdades de 6 de janeiro de 1978, como alterada.
Identidade do responsável pelo tratamento 1.
O responsável pelo tratamento dos dados pessoais é:
ODOWA SASU
6 rue d'Armaillé, 75017 Paris
SIRET: 945 053 015 00018
E-mail: [email protected]
Dados coletados 2.
2.1 Dados fornecidos diretamente pelo usuário
| Categoria | Dados envolvidos |
|---|---|
| Conta do usuário | Endereço de e-mail, senha (criptografada), nome, sobrenome, número de telefone (opcional), foto de perfil (opcional) |
| Espaço de trabalho (workspace) | Nome da organização, logotipo, parâmetros, papel do usuário (membro, administrador, proprietário) |
| Conteúdo produzido na aplicação | Fotos de elementos de infraestrutura capturadas pela aplicação, descrições inseridas, comentários, formulários de inspeção e intervenção, assinaturas eletrônicas, gravações vocais para transcrição |
| Pagamento (ofertas pagas) | Dados de faturamento processados pelo Stripe (nome, endereço de faturamento). Os dados do cartão nunca passam por nossos servidores. |
2.2 Dados coletados automaticamente
| Categoria | Dados envolvidos |
|---|---|
| Dados de localização | Coordenadas GPS (latitude/longitude) durante a criação ou consulta de um elemento no mapa, bem como para a funcionalidade opcional de compartilhamento de posição da equipe (oferta Pro e superiores, desativável) |
| Dados técnicos | Endereço IP, tipo de dispositivo, versão do OS (Android/iOS/Web), versão do aplicativo, identificadores técnicos anonimizados |
| Diários de Atividade (log de auditoria) | Histórico datado das ações realizadas (criação / modificação / exclusão de elementos, intervenções, inspeções) com identificador do usuário — utilizado para rastreabilidade e segurança |
| Dados de uso | Páginas consultadas, funcionalidades utilizadas, tempo gasto, para fins estatísticos internos |
Finalidades e bases legais 3.
| Finalidade | Base legal (RGPD) |
|---|---|
| Criação e gestão da conta do usuário | Execução do contrato (CGS) |
| Fornecimento das funcionalidades da aplicação (cartografia, inspeção, intervenção, relatórios) | Execução do contrato |
| Geolocalização dos elementos no mapa | Execução do contrato — a funcionalidade requer a posição para funcionar |
| Análise de imagens por inteligência artificial (IA Vision: reconhecimento de objetos, sugestões de campos) | Execução do contrato / consentimento (funcionalidade opcional ativável) |
| Transcrição vocal por inteligência artificial (IA Voice) | Consenso (desencadeamento explícito pelo usuário) |
| Assistente de conversa IA | Consenso (funcionalidade opcional) |
| Mensagem de equipe | Execução do contrato |
| Notificações push (alertas, mensagens, lembretes) | Consenso (permissão do sistema ativável/desativável) |
| Gamificação (conhecimentos, classificações opcionais) | Execução do contrato — desativável pelo administrador |
| Compartilhamento de posição da equipe (ofertas Pro+) | Consenso (ativável individualmente por cada membro) |
| Faturamento e pagamento da assinatura | Execução do contrato / obrigação legal (contabilidade) |
| Segurança, prevenção de fraudes, rastreabilidade (log de auditoria) | Interesse legítimo / obrigação legal |
| Estatísticas internas anonimizadas de uso | Interesse legítimo |
| Comunicações transacionais (redefinição de senha, confirmações) | Execução do contrato |
Permissões das aplicações móveis 4.
Os aplicativos KARTES solicitam as seguintes permissões do sistema em Android e iOS. Todas são solicitadas contextualmente no momento de seu primeiro uso e podem ser revogadas a qualquer momento nas configurações do dispositivo.
| Permissão | Justificativa de uso |
|---|---|
| Câmera | Tirar fotos de elementos de infraestrutura (equipamentos, sinalizações, degradações) para associá-los aos elementos mapeados ou às intervenções/inspeções. |
| Localização (precisa e aproximada) | Geolocalizar os elementos durante sua criação no mapa, exibir sua posição em tempo real para orientação no terreno e, se aplicável, compartilhar sua posição com sua equipe (funcionalidade opcional). |
| Microfone | Salvar anotações vocais transcritas por IA para preencher rapidamente campos sem teclado (funcionalidade opcional). |
| Armazenamento / Fotos | Selecionar imagens existentes da galeria para anexá-las a um elemento ou intervenção. |
| Notificações | Notificar você sobre eventos relevantes (nova mensagem, intervenção atribuída, alerta importante). |
| Internet | Sincronizar os dados com nossos servidores e utilizar as funcionalidades de IA em nuvem. |
5. subprocessadores e destinatários dos dados
Para fornecer os serviços das aplicações, recorremos a subcontratantes técnicos selecionados pela sua conformidade com o RGPD:
| Subcontratante | Finalidade | Dados envolvidos |
|---|---|---|
| Amazon Web Services (AWS S3) | Armazenamento de fotos e arquivos carregados | Fotos tiradas dentro da aplicação, fotos de perfil, capas |
| Antropico (API Claude) | Análise de imagem por IA (Visão), transcrição vocal (Voz), assistente conversacional | Imagens carregadas, gravações vocais, prompts de texto — apenas durante um gatilho explícito pelo usuário |
| Mapbox Cartão de mapa | Exibição da cartografia, geocodificação de endereços | Coordenadas GPS, endereços pesquisados |
| Stripe | Processamento de pagamentos de assinatura | Nome, e-mail, endereço de faturamento, dados do cartão (geridos exclusivamente pela Stripe, nunca pelos nossos servidores) |
| DeepL Profundamente | Tradução automática de conteúdos para usuários não falantes de francês | Snippets de texto a traduzir (rótulos, descrições de tipos de objetos) |
| Hospedagem (servidores API) | Hospedagem do banco de dados e dos servidores de aplicativos | Conjunto de dados do usuário |
| Serviços de email transacional | Envio de e-mails (redefinição de senha, convites, faturas) | Endereço de e-mail, nome próprio |
Nenhuma informação pessoal é revendida a terceiros para fins comerciais ou publicitários.
Transferências fora da União Europeia 6.
Certos de nossos contratados podem processar dados a partir de países fora da União Europeia:
- Anthropic (Estados Unidos) : transferências enquadradas pelas Cláusulas Contratuais Padrão (CCT) da Comissão Europeia.
- Stripe (Estados Unidos / Irlanda) : certificado pelo Data Privacy Framework (DPF) UE-EUA, e CCT.
- AWS : nossos baldes S3 são configurados na região eu-west-3 (Paris) suas fotos e arquivos permanecem armazenados na França.
- Mapbox : CCT para solicitações de tuílas cartográficas.
7.Durações de conservação
| Categoria de dados | Duração de conservação |
|---|---|
| Conta do usuário (perfil, credenciais) | Enquanto a conta estiver ativa. Exclusão por solicitação, ou inatividade prolongada (3 anos sem conexão) |
| Conteúdo produzido (fotos, elementos, intervenções) | Enquanto o espaço de trabalho estiver ativo. Exclusão definitiva dentro de 30 dias após a exclusão da conta ou do espaço de trabalho |
| Diários de auditoria (audit log) | 2 anos a partir do evento |
| Dados de faturamento | 10 anos (obrigação legal contábil) |
| Logs técnicos (conexão, erros) | 12 meses máximo |
| Backups | 30 a 90 dias conforme a criticidade |
| Dados enviados às IA (Anthropic) | Não conservadas pela Anthropic após a solicitação (política de zero-retention para usos via API) |
Segurança de dados 8.
Implementamos medidas técnicas e organizacionais para proteger seus dados:
- Criptografia TLS para todas as comunicações cliente/servidor
- Senhas criptografadas (algoritmo bcrypt) — nunca armazenadas em texto claro
- Autenticação com tokens JWT de vida útil limitada + tokens de atualização revogáveis
- Isolamento estrito dos dados por espaço de trabalho (cloisonamento multi-inquilino em banco de dados e em cache)
- Backups criptografadas
- Controle de acesso baseado em papéis (RBAC) do lado do servidor
- Diários de auditoria horariados para rastrear qualquer ação sensível
- Atualizações de segurança regulares dos servidores e dependências
9.Os seus direitos
Conforme ao RGPD, você dispõe dos seguintes direitos sobre seus dados pessoais:
- Direito de acesso : obter uma cópia dos dados que o concernem
- Direito de retificação : corrigir dados inexatos ou incompletos
- Direito ao apagamento (« direito ao esquecimento »): solicitar a eliminação dos seus dados, desde que não existam obrigações legais por nossa parte
- Direito à limitação do tratamento
- Direito de oposição ao tratamento baseado no interesse legítimo
- Direito à portabilidade : receber seus dados em um formato estruturado e legível
- Direito de retirar seu consentimento a qualquer momento para os tratamentos baseados nele
- Direito de apresentar uma reclamação junto à CNIL (www.cnil.fr)
Para exercer seus direitos, entre em contato conosco em kartes.io [email protected]Respondemos no prazo máximo de um mês.
A exclusão de sua conta também é possível diretamente dos aplicativos, nas configurações do usuário.
Menores de idade 10.
As aplicações KARTES são ferramentas profissionais destinadas aos atores da gestão de infraestruturas (comunidades, empresas, gestores de patrimônio).Elas não são destinadas a pessoas com menos de 16 anos e não coletamos conscientemente dados sobre menores.Se você acha que um menor nos forneceu dados, entre em contato conosco para sua exclusão imediata.
12.Mudanças na política
Esta política pode ser atualizada para refletir evoluções técnicas, legais ou funcionais.Qualquer alteração substancial será notificada aos usuários (notificação no aplicativo ou e-mail).A data da última atualização aparece na parte superior deste documento.
Contato 13.
Para qualquer dúvida relativa a esta política de privacidade ou ao tratamento de seus dados pessoais:
E-mail: [email protected]
Corretor: ODOWA, 6 rue d'Armaillé, 75017 Paris