Integritetspolicy KARTES

Senaste uppdateringen: 10 juni 2026

Denna sekretesspolicy beskriver hur ODOWA Åtminstone. (hädanefter nous ) samlar in, använder, delar och skyddar personuppgifter om användare av mobilapplikationer KARTOR (KARTES Intervention, KARTES Nature, nedan applikationerna ), samt tillhörande tjänster som är tillgängliga via webbplatsen kartes.io kartes.

Den överensstämmer med den allmänna dataskyddsförordningen ()RGPD) och lagen om datorer och friheter av den 6 januari 1978, som ändrats.

Identitet för den person som ansvarar för behandlingen 1.

Ansvarig för behandling av personuppgifter är:

ODOWA SASU
6 rue d'Armaillé, 75017 Paris
SIRET: 945 053 015 00018
E-postmeddelande: [email protected]

Uppgifter som samlats in 2.

2.1 Data som tillhandahålls direkt av användaren

Kategori Beträffande data
Användarkonto E-postadress, lösenord (hashat), namn, förnamn, telefonnummer (valfritt), profilbild (valfritt)
Arbetsområde (workspace) Organisationsnamn, logotyp, inställningar, användarroll (medlem, administratör, ägare)
Innehåll producerat i applikationen Fotografier av infrastrukturkomponenter taget från appen, inmatade beskrivningar, kommentarer, inspektion- och åtgärdsformulär, elektroniska signaturer, ljudinspelningar för transkribering
Betalning (betalda erbjudanden) Faktureringsdata som hanteras av Stripe (namn, faktureringsadress). Kortdata skickas aldrig via våra servrar.

2.2 Uppgifter som samlas in automatiskt

Kategori Beträffande data
Placeringdata GPS-koordinater (breddgrad/längdgrad) vid skapande eller visning av ett objekt på kartan, samt för den valbara funktionen för gruppens platsdelning (Pro- och högre paket, kan inaktiveras)
Tekniska data IP-adress, enhets typ, OS-version (Android/iOS/Web), app-version, anonymiserade tekniska identifikatorer
Aktivitetsloggar (audit log) Tidsstämpelat historik över utförda åtgärder (skapande / ändring / borttagning av objekt, ingrepp, inspektioner) med användaridentifierare – används för spårbarhet och säkerhet
Användningsdata Visade sidor, använda funktioner, tid spenderad, till interna statistiska ändamål

3. ändamål och rättsliga grunder

Syfte Rättslig grund (GDPR)
Skapa och hantera användarkontoKontraktutförande (CGS)
Försörjande av applikationens funktioner (kartläggning, inspektion, åtgärd, rapportering)Kontraktutförande
Geolokalisering av element på kartanKontraktutförande — funktionen kräver position för att kunna fungera
Bildanalys med artificiell intelligens (IA Vision: objektigenkänning, fältförslag)Utböjning av kontrakt / samtycke (valfri funktion som kan aktiveras)
Stavande med hjälp av artificiell intelligens (IA Voice)Samtycke (explicit utlösning av användaren)
Konversationsbaserad AISamtycke (valfri funktion)
TeammeddelandenKontraktutförande
Push-aviseringar (varningar, meddelanden, påminnelser)Samtycke (aktiverbar/avaktiverbar systemåtkomst)
Spelifiering (märken, frivilliga ranglistor)Köparens avtal — kan inaktiveras av administratören
Uppdelning av teamposition (Pro+-erbjudanden)Samtycke (kan aktiveras av varje medlem individuellt)
Fakturering och betalning av prenumerationenUtförande av kontrakt / laglig plikt (bokföring)
Säkerhet, bedrägeriförhindring, spårbarhet (audit log)Legitima intresse / laglig plikt
Anonymiserade interna statistik om användningLegitima intresse
Transaktionella kommunikationer (återställning av lösenord, bekräftelser)Kontraktutförande

Tillstånd för mobila applikationer 4.

Alla begärs kontextuellt vid första användningen och kan återkallas när som helst i enhetens inställningar.

Tillstånd Motivering av användning
KameraTa bilder av infrastrukturkomponenter (utrustning, skyltar, skador) för att koppla till de kartläggningsobjekt eller insatser/inspektioner de hör till.
Lokalisering (exakt och ungefärlig)Geolokalisera elementen vid deras skapande på kartan, visa din position i realtid för att orientera dig på marken, och vid behov dela din position med din grupp (valfri funktion).
MikrofonSpara transkriberade röstnoteringar som skapats av AI för snabb inmatning av fält utan tangentbord (valfri funktion).
Lagring / BilderVälj befintliga bilder från galleriet för att koppla till ett objekt eller en intervention.
VarningarVaravisar dig om relevanta händelser (ny meddelande, tilldelad intervention, viktig varning).
InternetSynkronisera data med våra servrar och använda molnbasera AI-funktioner.

5. underleverantörer och mottagare av data

För att tillhandahålla tjänsterna för applikationerna använder vi tekniska underleverantörer som har valts ut för sin GDPR-överensstämmelse:

Uppdragsutförare Syfte Beträffande data
Amazon Web Services (AWS S3) Lagring av bilder och uppladdade filerFotograferade från appen, profilbilder, omslagsbilder
Antropisk (API Claude)Bildanalys med AI (Vision), rösttranskribering (Voice), samtalsassistentUppladdade bilder, ljudinspelningar, textprompter — endast vid explicit utlösning av användaren
Mapbox Visa kartan, geokodning av adresserGPS-koordinater, sökta adresser
StripeBehandling av prenumerationsbetalningarNamn, e-post, faktureringsadress, kortuppgifter (hanteras exklusivt av Stripe, aldrig av våra servrar)
DeepL deepLAutomatisk översättning av innehåll för användare som inte är fransktalandeSnippets text att översätta (etiketter, objekttypsbeskrivningar)
Värd (API-servrar)Värdtjänst för databasen och tillämpningsservernaAnvändardatamängd
Transaktionella e-posttjänsterSkicka e-post (återställning av lösenord, inbjudan, fakturor)E-postadress, förnamn

Ingen personlig data säljs till tredje part för kommersiella eller reklamändamål.

Överföringar utanför Europeiska unionen 6.

Vissa av våra underleverantörer kan behandla data från länder utanför Europeiska unionen:

  • Anthropic (USA) : överföringar som omfattas av Europeiska kommissionens Standardkontraktklausuler (CCT).
  • Stripe (USA / Irland) : certifierad Data Privacy Framework (DPF) EU-USA, och CCT.
  • AWS : våra S3-buckets är konfigurerade i regionen eu-west-3 (Paris) dina foton och filer förblir lagrade i Frankrike.
  • Mapbox : CCT för karttilebegäranden.

7. bevarandeperioder

Datakategori Förlängningsperiod
Användarkonto (profil, inloggningsuppgifter)Så länge kontot är aktivt. Borttagning på begäran, eller långvarig inaktivitet (3 år utan anslutning)
Produktinnehåll (foton, element, åtgärder)Så länge arbetsytan är aktiv. Definitiv borttagning inom 30 dagar efter borttagning av kontot eller arbetsytan
Loggböcker för granskning (audit log)2 år från händelsen
Faktureringsdata10 år (bokföringsmässig laglig plikt)
Tekniska loggar (anslutning, fel)Maximalt 12 månader
Säkerhetskopior30 till 90 dagar beroende på kriticiteten
Data skickad till AI (Anthropic)Inte sparade av Anthropic efter begäran (noll-hållningspolicy för API-användning)

Datasäkerhet 8.

Vi vidtar tekniska och organisatoriska åtgärder för att skydda dina data:

  • TLS-kryptering för alla klient/Server-kommunikation
  • Krypterade lösenord (algoritm bcrypt) — aldrig lagrade i tydlig text
  • Autentisering med JWT-jetonger med begränsad livslängd + återställningsjetonger som kan återkallas
  • Strikt dataisolation per arbetsområde (flerbrukaravskiljande i databas och cache)
  • Krypterade säkerhetskopior
  • Rollbaserat åtkomstkontroll (RBAC) på serversidan
  • Horodaterade loggböcker för att spåra alla känsliga åtgärder
  • Regelbundna säkerhetsuppdateringar av servrar och beroenden

Dina rättigheter 9.

Enligt RGPD har du följande rättigheter angående dina personuppgifter:

  • Åtkomsträtt : få en kopia av dina data
  • Rektifieringsrätt : korrigera felaktiga eller ofullständiga data
  • Rätt till radering (« rätt att bli glömd »): begära radering av dina data, med hänsyn till våra lagliga skyldigheter
  • Rätt till begränsning av behandling
  • Oppositionsätt vid behandling som grundas på en legitim intresse
  • Det rätten till portabilitet : få dina data i ett strukturerat och läsbar format
  • Rätt att återkalla din godkännande när som helst för behandlingar som grundar sig på detta
  • Rätt att lämna en klagomål till CNIL (www.cnil.fr)

För att utöva dina rättigheter, kontakta oss på [email protected] [email protected] Vi svarar inom högst en månad.

Att ta bort ditt konto är också möjligt direkt från applikationerna, i användarinställningarna.

Mindreåriga 10.

KARTES-applikationerna är professionella verktyg som riktar sig till aktörer i infrastrukturförvaltningen (samhällen, företag, arvförvaltare).De är inte avsedda för personer under 16 år och vi samlar inte medvetet in uppgifter om minderåriga.Om du tror att en minderårig har lämnat data till oss, kontakta oss för omedelbar borttagning.

Cookies och spårare 11.

Mobilappar använder inte tredjepartskakor för reklam- eller profileringsändamål.

Webbplatsen kartes.io kan använda cookies som är strikt nödvändiga för att fungera (session, språk) och, i förekommande fall, anonymiserade publikmätningscookies. Inga annonserings- eller cross-site tracking-cookies sätts in.

12.Ändringar i policyn

Denna policy kan uppdateras för att återspegla tekniska, juridiska eller funktionella utvecklingar. Alla väsentliga ändringar kommer att meddelas användarna (meddelande i appen eller e-post). Datumet för sista uppdateringen visas högst upp i detta dokument.

Kontakt 13.

För alla frågor angående denna integritetspolicy eller behandling av era personuppgifter:

E-postmeddelande: [email protected]
Courier: ODOWA, 6 rue d'Armaillé, 75017 Paris