1. Responsable du traitement
Le responsable du traitement au sens du GDPR est le prestataire nommé dans le Imprint.
2. Hébergement (DigitalOcean)
Nos serveurs sont situés dans un centre de données à Francfort-sur-le-Main (Allemagne), exploité par DigitalOcean, LLC (États-Unis). Les données d'accès techniques sont enregistrées dans des fichiers journaux du serveur à chaque accès.
- Objet : Exploitation technique, sécurité, analyse des erreurs
- Base légale : Intérêt légitime (Art. 6(1)(f) GDPR)
- Transfert vers des pays tiers : EU-US Data Privacy Framework ; centre de données situé en Allemagne
Les sauvegardes automatiques sont stockées sous forme chiffrée, également chez DigitalOcean à Francfort-sur-le-Main.
3. Cookies
Nous n'utilisons que des cookies strictement nécessaires sur le plan technique pour l'authentification et la gestion de session. Aucun cookie de suivi, d'analyse ou publicitaire n'est utilisé.
- Base légale : Section 25(2) No. 2 TDDDG
4. Compte utilisateur
- Données : Adresse e-mail, mot de passe (stocké sous forme chiffrée)
- Objet : Fourniture du compte utilisateur, authentification
- Base légale : Exécution du contrat (Art. 6(1)(b) GDPR)
- Période de conservation : Jusqu'à la suppression du compte
5. Données de consommation
- Données : Relevés de compteur, mesures, configurations d'appareils
- Objet : Enregistrement et analyse de vos données de consommation d'énergie
- Base légale : Exécution du contrat (Art. 6(1)(b) GDPR)
- Période de conservation : Jusqu'à la suppression du compte
6. Journal d'activité
Pour vous permettre de suivre les modifications au sein du Service, nous enregistrons une entrée dans le journal d'activité pour chaque modification de vos appareils, compteurs, contrats, relevés, enregistrements environnementaux, groupes de partage et de votre compte.
- Données : Type d'événement et horodatage, l'objet concerné et la modification effectuée, ainsi que le nom d'utilisateur de la personne ayant agi
- Objet : Transparence et traçabilité des modifications de vos données, y compris les modifications effectuées par les membres d'un groupe de partage dont vous êtes propriétaire
- Divulgation au sein des groupes de partage : Si vous êtes propriétaire d'un appareil ou d'un groupe de partage, le journal d'activité vous affiche le nom d'utilisateur et l'adresse e-mail des membres qui y ont apporté des modifications, y compris les membres ayant depuis quitté le groupe. Lorsque vous apportez des modifications au sein d'un groupe de partage appartenant à un autre utilisateur, votre nom d'utilisateur est visible par son propriétaire. Les membres ne voient que leurs propres actions.
- Base légale : Exécution du contrat (Art. 6(1)(b) GDPR)
- Période de conservation : Jusqu'à 5 ans à compter de la date de l'événement, après quoi les entrées sont supprimées automatiquement. Vous pouvez supprimer votre journal d'activité manuellement à tout moment.
7. Numérisation des relevés de compteur (Anyline SDK)
Pour la reconnaissance optique des relevés de compteur, nous utilisons l'Anyline SDK par Anyline GmbH (Vienne, Autriche). Le traitement OCR a lieu localement sur votre appareil ; aucune image n'est transmise.
- Ressources : Lors du chargement de la fonction de numérisation, des ressources sont chargées depuis les serveurs d'Anyline. Votre adresse IP est transmise dans ce processus.
- Rapport d'utilisation : Après une numérisation, un événement de licence technique est envoyé à Anyline.
- Base légale : Intérêt légitime (Art. 6(1)(f) GDPR)
- Politique de confidentialité : anyline.com/imprint-and-legal
8. Téléversement de fichiers
- Données : Fichier téléversé
- Objet : Fourniture de la fonction de téléversement
- Base légale : Exécution du contrat (Art. 6(1)(b) GDPR)
- Période de conservation : Jusqu'à la suppression du compte
9. Demandes de contact
- Données : Nom, adresse e-mail, objet, contenu du message
- Objet : Traitement de votre demande
- Base légale : Mesures précontractuelles ou exécution du contrat (Art. 6(1)(b) GDPR)
- Période de conservation : Jusqu'au traitement définitif, puis suppression
10. Friendly Captcha
Pour protéger notre service, nous utilisons Friendly Captcha (Friendly Captcha GmbH, Allemagne).
11. Traitement des paiements (Stripe)
Pour les fonctionnalités payantes, nous utilisons Stripe, Inc. (États-Unis).
- Données : Adresse e-mail, informations de paiement (transmises directement à Stripe)
- Objet : Traitement des paiements
- Base légale : Exécution du contrat (Art. 6(1)(b) GDPR)
- Transfert vers des pays tiers : EU-US Data Privacy Framework
- Politique de confidentialité : stripe.com/privacy
12. Envoi d'e-mails (mailbox.org)
Les e-mails transactionnels sont envoyés via mailbox.org (Heinlein Support GmbH, Berlin). Serveurs situés en Allemagne.
- Données : Adresse e-mail, contenu du message
- Base légale : Exécution du contrat (Art. 6(1)(b) GDPR)
13. Transferts de données vers des pays tiers
Certains de nos sous-traitants sont basés aux États-Unis :
| Fournisseur |
Garantie |
| DigitalOcean, LLC |
EU-US Data Privacy Framework |
| Stripe, Inc. |
EU-US Data Privacy Framework |
14. Vos droits
Vous disposez d'un droit d'accès (Art. 15), de rectification (Art. 16), d'effacement (Art. 17), de limitation du traitement (Art. 18), de portabilité des données (Art. 20) et d'opposition (Art. 21 GDPR). Pour exercer vos droits, veuillez nous contacter via les coordonnées fournies dans le Imprint.
Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données (Art. 77 GDPR).
15. Modifications
Nous mettons à jour cette politique de confidentialité selon les besoins. La version en vigueur est disponible sur notre site web.
This is a machine-translated version of the original English document. In the event of any discrepancy, the English (en-US) version is authoritative.