Politique de confidentialité de l’application VREEDA Lighting
Version 1.3 du 01.07.2022
Cher client, merci d'utiliser les services VREEDA et de t'intéresser à nos informations sur la protection des données. Pour que tu puisses vraiment profiter de tous les avantages qu'offrent tes appareils intelligents, nous devons traiter certaines données te concernant ainsi que tes appareils. Nous menons bien entendu nos activités dans l'application et dans les systèmes backend de notre plateforme Internet des objets (IoT) conformément aux lois relatives à la protection et à la sécurité des données.
Il est pour nous de la plus haute importance que tu te sentes à l'aise lors de l'utilisation de nos produits et que tu puisses toujours décider quelles données tu souhaites partager — car ce sont exclusivement tes données. Notre philosophie est que toutes les données des produits numériques intelligents doivent toujours être utilisées de manière transparente et dans l'intérêt de l'utilisateur. Par une transparence maximale, nous souhaitons gagner ta confiance et te permettre de tirer le meilleur de tes produits intelligents pour toi-même. Nous sommes convaincus que la protection des données et les produits et services numériques innovants ne doivent pas être contradictoires. C'est pourquoi nous considérons la protection des données et l'utilisation transparente des données à ton avantage comme un critère de qualité VREEDA. Tu peux compter sur nous !
Avec la politique de confidentialité suivante, nous souhaitons t'informer en détail sur les données personnelles que nous collectons éventuellement auprès de toi et sur la manière dont nous les traitons concrètement.
Cette politique de confidentialité s'applique en complément des dispositions générales de protection des données pour les applications, que tu peux consulter sur les plateformes d'applications concernées (Apple iOS App Store, Google Play Store).
Pour pouvoir tout t'expliquer précisément, nous avons d'abord besoin de quelques définitions.
I. Définitions
· Données personnelles : Informations se rapportant à une personne physique identifiée ou identifiable.
· Plateforme : Terme générique désignant les systèmes IoT combinés de VREEDA GmbH (par la suite, par souci de simplicité, nous parlerons uniquement de "VREEDA"), en particulier l'application, les appareils terminaux et le système backend. Les services IoT sont fournis via la plateforme.
· Application : Toutes les applications développées et exploitées par VREEDA qui permettent aux utilisateurs d'installer, de configurer, de contrôler et de surveiller des appareils terminaux IoT et d'utiliser des services, et qui se connectent au système backend de la plateforme.
· Appareils IoT/appareils terminaux : Appareils ménagers ou produits fabriqués par des producteurs de matériel qui peuvent, grâce à un composant intégré supplémentaire, collecter des données et les transmettre à la plateforme via un réseau sans fil.
· Partenaires de plateforme : Partenaires de VREEDA qui intègrent leurs composants ou services dans les services IoT de VREEDA .
· Prestataires de services : Prestataires de services ou partenaires de service soigneusement sélectionnés et mandatés qui effectuent des tâches et des services pour VREEDA (par ex. développeurs clients).
· Utilisateurs : L'utilisateur respectif des services IoT de VREEDA.
II. Nom et adresse du responsable du traitement
Le responsable du traitement au sens du RGPD de l'UE, d'autres lois sur la protection des données applicables dans les États membres de l'Union européenne et d'autres dispositions à caractère juridique en matière de protection des données est :
VREEDA GmbH
Alfredstr. 81
45130 Essen
Allemagne
Tu peux nous joindre par e-mail à datenschutz@vreeda.com ou via notre site web www.vreeda.de / www.vreeda.com
III. Traitement des données personnelles
En principe, VREEDA accorde la plus haute importance à la protection de tes données personnelles. C'est pourquoi nous ne collectons, via notre plateforme et via les appareils connectés aux services IoT, aucune donnée personnelle te concernant à ton insu. Toutes les données personnelles que nous te demandons comme nécessaires au début de l'utilisation sont également requises pour la fourniture de la plateforme VREEDA et des services disponibles sur celle-ci. En ce qui concerne les traitements ultérieurs ayant pour but de te proposer des offres intéressantes basées sur ton utilisation individuelle des services de la plateforme VREEDA, nous demandons ton consentement explicite. La base juridique du traitement est, selon le traitement spécifique et la catégorie de données, l'Art. 6 par. 1 lit. b RGPD (formation du contrat, exécution du contrat) ou l'Art. 6 par. 1 lit. a RGPD (consentement).Nous utilisons généralement les données personnelles que tu nous fournis directement pour répondre à ta demande, traiter ta commande, te fournir les services de plateforme de VREEDA, effectuer des maintenances et configurations système, ou te donner accès à des informations ou offres particulières (par ex. via une newsletter par e-mail).
Le cas échéant, VREEDA fait exécuter certaines tâches et prestations par des prestataires de services et partenaires de plateforme soigneusement sélectionnés et mandatés, dont le siège est fortement préféré à l'intérieur de l'UE ou de l'EEE (car c'est l'espace de traitement optimal du point de vue de la protection des données), et uniquement dans la mesure nécessaire à l'exécution du contrat pour la fourniture de nos services ou au développement et à la maintenance des services IoT de VREEDA. S'il s'avère vraiment inévitable d'échanger tes données avec un partenaire ou un prestataire de services établi hors de l'UE ou de l'EEE, nous le faisons avec un minimum de données et exclusivement avec les garanties contractuelles les plus solides possibles.
Dans le cadre des relations avec nos partenaires et prestataires de services, des accords de protection des données conformes aux exigences légales — par ex. des contrats de sous-traitance conformément à l'Art. 28 RGPD de l'UE — sont conclus de manière contraignante pour établir un niveau adéquat de protection des données avec ces partenaires contractuels, et des garanties appropriées de protection des données conformément aux Art. 44–46 RGPD de l'UE sont convenues au cas où des données personnelles devraient être transférées vers des pays tiers en dehors de l'UE ou de l'EEE.
Le transfert de certaines données à nos partenaires de plateforme pour assurer une fonction requise pour l'un de nos services — par exemple la confirmation d'une utilisation spécifique d'un appareil terminal pour pouvoir utiliser un service spécial chez le partenaire de plateforme — s'effectue sur la base de l'Art. 6 par. 1 lit. b RGPD de l'UE (exécution du contrat). Tout transfert ultérieur de tes données à nos partenaires — par exemple à des fins publicitaires ou à d'autres fins non nécessaires à l'exécution du contrat — n'a lieu que si tu as expressément consenti à ce transfert. Nous t'en informerons à l'endroit approprié et te demanderons alors un consentement explicite, révocable à tout moment pour l'avenir. Cela garantit le respect des exigences de l'Art. 7 RGPD de l'UE et de l'Art. 6 par. 1 lit. a concernant un consentement conforme comme base juridique.
Les données personnelles qui ne sont plus nécessaires sont supprimées immédiatement lorsqu'il n'y a plus de finalité commerciale et qu'il n'existe aucune autre base juridique conformément à l'Art. 6 par. 1 lit. c RGPD — par ex. des obligations légales de conservation — afin de respecter le principe de minimisation des données conformément à l'Art. 5 RGPD de l'UE.
Il peut parfois être utile d'anonymiser des données personnelles de clients comme toi afin de pouvoir les analyser en détail à des fins statistiques et pour des optimisations système. Ces données ne peuvent alors plus être retracées jusqu'à toi. Étant donné que cette anonymisation est également un traitement, nous avons également besoin d'une base juridique pour cela — en l'occurrence notre intérêt légitime conformément à l'Art. 6 par. 1 lit. f RGPD de l'UE.
Les données personnelles qui ne sont plus nécessaires sont supprimées immédiatement lorsqu'il n'y a plus de finalité commerciale et qu'il n'existe aucune autre base juridique conformément à l'Art. 6 par. 1 lit. c RGPD — par ex. des obligations légales de conservation — afin de respecter le principe de minimisation des données conformément à l'Art. 5 RGPD de l'UE.
IV. Traitement des données d'accès
À chaque interaction avec notre application et les appareils, des données d'accès et système sont transmises et éventuellement stockées. Un enregistrement de données peut contenir les éléments suivants et est entièrement chiffré tout au long de son parcours sur internet :
· ID et jeton d'accès de ton compte utilisateur
· Adresse IP de ton appareil terminal (smartphone)
· ID de tes appareils IoT
· Adresse MAC de tes appareils IoT
· État de tes appareils IoT (allumé/éteint, couleur, scènes, état en ligne, moment de la dernière modification, etc.)
· Configuration de tes appareils IoT (numéro de série, nom, profils horaires, empreinte de certificat public, version matérielle/firmware)
· Date et heure de l'interaction
· Version de l'application
· Système d'exploitation de l'appareil terminal
· Données système issues des analyses App Insights (voir ci-dessous)
Les données que nous stockons sont utilisées exclusivement pour l'exécution technique des services IoT proposés et évaluées à des fins statistiques, ou pour la maintenance, la protection et l'amélioration de nos services, le développement de nouveaux services ainsi que la protection de VREEDA IoT et de nos utilisateurs.La base juridique de ce traitement est généralement notre intérêt légitime conformément à l'Art. 6 par. 1 lit. f RGPD, et dans les cas où nous avons besoin de ces données pour fournir une prestation garantie contractuellement, l'exécution du contrat conformément à l'Art. 6 par. 1 lit. b RGPD de l'UE.
V. App Insights
Afin d'élargir les fonctionnalités de notre offre dans l'application, de rendre l'utilisation plus confortable pour toi et de détecter et corriger rapidement les éventuelles erreurs, nous utilisons entre autres ce qu'on appelle les App Insights. Grâce à cette technologie, qui peut également contenir certaines données personnelles te concernant au niveau de l'application, des données peuvent être stockées sur ton appareil terminal lors de l'ouverture de notre application et des données de diagnostic, par exemple sur les erreurs et plantages de l'application, peuvent être transmises de manière anonyme à notre système backend — c'est-à-dire qu'un renvoi vers toi n'est plus possible sur la base des données ainsi reçues dans le système backend.Les données transmises par les App Insights peuvent contenir les éléments anonymisés suivants :
- Fréquence d'utilisation de l'application (quotidienne, hebdomadaire, mensuelle)
- Fréquence et durée d'utilisation quotidienne
- Appareil terminal utilisé (modèle de smartphone) et sa version logicielle
- Pays d'utilisation
- Paramètre de langue utilisé sur le smartphone
- Version logicielle de l'application VREEDA utilisée
- Nombre & messages d'erreur pour les tentatives de connexion échouées
- Nombre & messages d'erreur pour les intégrations Wi-Fi d'appareils échouées
- Nombre & messages d'erreur pour les connexions échouées lors du contrôle des appareils
La base juridique de ce traitement est notre intérêt légitime conformément à l'Art. 6 par. 1 lit. f RGPD.
VI. Enregistrement de l'activité des appareils IoT
VREEDA et les prestataires de services mandatés enregistreront les activités des appareils IoT que tu as enregistrés dans la plateforme, car cela est nécessaire pour la fourniture du service concerné.Ce processus enregistre toute activité de l'appareil ainsi que des valeurs de mesure physiques telles que les couleurs lumineuses, la luminosité, la consommation d'énergie, etc., et stocke ces états et leurs modifications. Ces données d'activité sont avant tout importantes pour nous afin de pouvoir t'offrir une expérience utilisateur optimale et de te permettre d'accéder à l'ensemble des services VREEDA, en particulier les services numériques.
La base juridique de ce traitement de données personnelles dans le cadre de cet enregistrement d'activité est l'exécution du contrat conformément à l'Art. 6 par. 1 lit. b RGPD de l'UE.
VII. Collecte et traitement de données supplémentaires fournies volontairement
Après la mise en service du système VREEDA, tu seras invité dans la plateforme IoT à fournir, en plus des données nécessaires à la gestion de ton compte utilisateur (adresse e-mail, mot de passe), des données supplémentaires optionnelles telles que nom d'utilisateur, prénom, nom et adresse. La fourniture de ces données est volontaire et peut être ignorée à tout moment ; les informations peuvent être modifiées ou supprimées à tout moment dans l'application. La base juridique de ce traitement est ton consentement explicite conformément à l'Art. 6 par. 1 lit. a RGPD.Selon l'utilisation que tu fais des services VREEDA, la base juridique du traitement des données supplémentaires initialement fournies volontairement peut changer si ces données deviennent nécessaires pour la fourniture d'un service VREEDA que tu utilises. La base juridique de ce traitement est alors l'exécution du contrat conformément à l'Art. 6 par. 1 lit. b RGPD de l'UE.
(1) Accès par les utilisateurs
Les données supplémentaires collectées sont disponibles pour toi.
(2) Accès par VREEDA et les partenaires de plateforme
Ces données supplémentaires seront traitées dès le début de l'utilisation des services pour lesquels elles sont nécessaires, afin de te fournir ces services.
VIII. Configuration des appareils, données de journal
La plateforme IoT crée automatiquement les configurations système nécessaires au fonctionnement du système, comme les noms d'appareils et les attributions d'utilisateurs, les scénarios, les profils horaires, etc., et les stocke en toute sécurité dans le système central IoT ainsi que dans l'application sur ton smartphone/tablette. La configuration système des appareils est sauvegardée dans le centre de données VREEDA et utilisée uniquement pour une éventuelle restauration des données que tu inities toi-même.Le système central et l'application IoT enregistrent les mises à jour d'état des appareils dans une base de données spéciale.
La transmission des commandes de contrôle du système central ainsi que la communication entre celui-ci et tes appareils IoT et l'application s'effectue bien entendu de manière chiffrée et authentifiée.
La base juridique de ce traitement est l'exécution du contrat conformément à l'Art. 6 par. 1 lit. b RGPD.
(1) Accès par les utilisateurs
Un accès par toi pour la restauration des données est garanti. Une telle restauration éventuelle des données est initiée par toi, par ex. lorsque tu réinitialises des appareils déjà connectés et les réintègres dans le système.(2) Accès par VREEDA
VREEDA analyse et évalue les paramètres de ton compte dans le système central et les commandes de contrôle générées lors de la connexion via le centre de données VREEDA, afin de pouvoir intervenir en cas de panne ou de problèmes techniques pour garantir la disponibilité de la solution IoT.(3) Accès par les partenaires de plateforme
L'accès par des partenaires de plateforme autorisés n'a lieu que si nécessaire pour l'analyse et la résolution des erreurs.(4) Suppression des données
Les données de journal qui ne sont plus nécessaires ainsi que les données de configuration obsolètes sont supprimées immédiatement lorsqu'il n'y a plus de finalité commerciale et qu'il n'existe aucune autre base juridique — par ex. des obligations légales de conservation — afin de respecter le principe de minimisation des données conformément à l'Art. 5 RGPD de l'UE.
IX. Données pseudonymisées pour le développement de nouveaux services
La base juridique de ce traitement est l'exécution de notre contrat avec toi conformément à l'Art. 6 par. 1 lit. b RGPD.
X. Offres personnalisées à valeur ajoutée
Si tu nous donnes en plus ton consentement explicite, nous pourrons te proposer des offres à valeur ajoutée de nos partenaires basées sur ton utilisation individuelle des services VREEDA. Pour ce faire, nous devons relier tes données, qui jusqu'au moment de ton consentement ont été traitées de manière pseudonyme à des fins d'analyse, à nouveau à ta personne. À partir du moment de ton consentement, nous ne pseudonymiserons alors plus tes données personnelles comme décrit au chapitre IX, mais les stockerons et les analyserons sur une base personnalisée.Nous ne transmettrons cependant jamais tes données personnelles à des tiers sans un consentement explicite supplémentaire.
La base juridique de ce traitement de données personnelles est ton consentement explicite conformément à l'Art. 6 par. 1 lit. a RGPD.
En cas de révocation de ton consentement, tes données personnelles seront à nouveau pseudonymisées et traitées séparément comme au chapitre IX dès ce moment et analysées sans les rapporter à ta personne.
XI. Fin de l'utilisation de nos services par le client
Si tu quittes VREEDA en tant que client, l'ensemble des données d'activité de tes appareils sera anonymisé afin de pouvoir être utilisé par la suite pour des analyses statistiques et des optimisations de notre offre. Cependant, elles ne pourront plus être rattachées à toi. La base juridique de cette anonymisation est notre intérêt légitime conformément à l'Art. 6 par. 1 lit. f RGPD de l'UE.
XII. Sécurité informatique, conception et paramètres par défaut respectueux de la vie privée
Sans une architecture technique adéquate et des mesures de sécurité actuelles, une plateforme comme VREEDA ne peut bien entendu pas garantir une protection efficace de tes données personnelles. C’est pourquoi nous avons utilisé des technologies de sécurité étendues basées sur des normes actuelles et généralement reconnues pour protéger tes données et la plateforme. Cela comprend notamment le chiffrement de toutes les voies de communication entre les appareils IoT, les applications client et les services de plateforme, l’authentification et l’autorisation basées sur des certificats des appareils IoT et des applications client, la connexion OAuth2, la segmentation du réseau IP, les pare-feu, les mises à jour over-the-air de tous les composants, la gestion des droits d’accès et la pseudonymisation.
De plus, nous suivons strictement les principes de Privacy by Design & by Default du RGPD de l’UE conformément à l’Art. 25, c’est-à-dire que la plateforme VREEDA a été fondamentalement développée dans le but d’avoir des processus et des paramètres par défaut aussi respectueux de la vie privée que possible.
XIII. Engagement des employés de VREEDA GmbH en matière de confidentialité et de protection des données
Tous les employés ayant accès aux données personnelles de la plateforme IoT ont été engagés à respecter la confidentialité et la protection des données conformément au RGPD de l’UE et au nouveau BDSG, et reçoivent régulièrement une formation en matière de protection des données.
De plus, VREEDA exige une confirmation correspondante d’un tel engagement de la part de tous les partenaires de plateforme et prestataires de services pour leurs employés respectifs.
XIV. Tes droits en tant que personne concernée
Dans le cadre de l'utilisation de la plateforme IoT de VREEDA, tu bénéficies bien entendu de tes droits en tant que personne concernée conformément aux Art. 12 et suivants RGPD de l'UE, notamment
· Droit à l'information
· Droit d'accès
· Droit de rectification
· Droit à l'effacement (droit à l'oubli)
· Droit à la limitation du traitement
· Droit à la portabilité des données
· Droit d'opposition
· Droit de retirer un consentement en matière de protection des données
· Droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé dans des cas individuels, y compris le profilage
Pour faire valoir tes droits en tant que personne concernée auprès de VREEDA, utilise l'adresse e-mail datenschutz@vreeda.com.
De plus, tu as le droit d'introduire à tout moment une réclamation auprès d'une autorité de contrôle de la protection des données.XII. Modification de notre politique de confidentialité
Nous nous réservons le droit de modifier nos mesures de sécurité et de protection des données dans la mesure où cela est rendu nécessaire par l'évolution technique. Dans ces cas, nous adapterons également nos informations sur la protection des données en conséquence. Veille donc à consulter la version actuelle de notre politique de confidentialité pour nos services VREEDA IoT.En cas de modifications importantes planifiées de notre politique de confidentialité, nous t'en informerons préalablement à leur entrée en vigueur.
← Retour à l'aperçu