knxsense

Suomi · English · Deutsch · Français · Español

Politique de confidentialité

Version 2026-09-22 · Deep Indigo Oy

Responsable du traitement et coordonnées

Deep Indigo Oy (numéro d'entreprise (Y-tunnus) 3579661-9)
Tykistökatu 4, 20520 Turku, Finland
support@knxsense.com

Aucun délégué à la protection des données n'a été désigné. Les questions relatives à la protection des données peuvent être adressées aux coordonnées ci-dessus.

Responsable du traitement ou sous-traitant

Le Prestataire est responsable du traitement pour les données de compte. Pour les données collectées à partir des installations, le responsable du traitement est l'entreprise cliente et le Prestataire agit en qualité de sous-traitant. Ce rôle détermine à qui la demande d'une personne concernée doit être adressée.

1. Données de compte

DonnéeSourceFinalité
Nom de l'entreprise, pays, numéro d'entreprise ou numéro de TVA, adresse Le Client et les registres publics Identification du Client, facturation, unicité de la période d'essai
Adresse électronique de l'utilisateurL'utilisateur ou l'utilisateur qui l'invite Connexion et communications relatives au service
Empreinte (hachage) du mot de passeL'utilisateur Connexion. Le mot de passe n'est pas conservé en clair.
Clé et codes de secours de la validation en deux étapes (facultatif) Générés lors de l'activation Protection de la connexion. La clé est conservée chiffrée et seule une empreinte des codes de secours est gardée ; supprimés à la désactivation de la validation en deux étapes.
Identifiant de session (cookie)Collecte automatique Maintien de la connexion. Valable 30 jours à la fois et renouvelé à chaque utilisation ; une même session prend fin au plus tard 90 jours après la connexion.
Tentatives de connexion : adresse électronique, adresse IP, succès ou échec Collecte automatique Protection des comptes contre les tentatives de deviner les mots de passe. Supprimées dans un délai de 30 jours.
Tentatives d'inscription, de réinitialisation du mot de passe et de vérification : adresse IP, empreinte (hachage) de l'adresse électronique Collecte automatiquePrévention des abus
Acceptation des conditions : version, date et heure, adresse IP, identifiant du navigateur Collecte automatiquePreuve de la conclusion du contrat
Journal des événements de mise en service et d'administration Collecte automatique Diagnostic des incidents et traçabilité de l'utilisation de l'interface d'administration. Conservation : 60 jours.
Sessions d'accès à distanceCollecte automatique Traçabilité des personnes qui se sont connectées au bus de l'installation
Notifications envoyées par le service : destinataire, date et heure, succès ou échec Collecte automatique Preuve des destinataires auxquels la notification a été envoyée. Conservation : 365 jours ou 13 mois selon le type de notification.
Journal d'accès du serveur : date et heure, page ou interface de programmation demandée, code de réponse, identifiant du navigateur et adresse réseau sous forme approximative Collecte automatique Diagnostic des incidents et détection des abus. Seule la partie de l'adresse réseau correspondant au réseau de l'opérateur est enregistrée, et non celle qui identifie la connexion individuelle ; la chaîne de requête de l'URL n'est pas enregistrée du tout. Conservation : 14 jours.
Demandes d'assistance et retours des utilisateursL'utilisateur Assistance et amélioration du service

Bases juridiques du traitement (article 6, paragraphe 1, du RGPD) :

La fourniture des données de compte conditionne la conclusion du contrat ; sans elles, le service ne peut pas être utilisé.

2. Données collectées à partir des installations

Le trafic de télégrammes du bus KNX de l'installation est enregistré : horodatage, adresses et valeur du télégramme. Le Client peut en outre enregistrer dans le service le projet ETS de l'installation ainsi que les données d'identification de l'installation (adresse, localisation et coordonnées de la personne de contact).

Les données du bus sont des données techniques relatives aux équipements du bâtiment, mais elles renseignent indirectement sur la présence et les activités des personnes. Si l'installation est un logement, les données doivent être traitées comme des données à caractère personnel. Cette appréciation incombe à l'entreprise cliente qui raccorde l'installation au service.

Les personnes concernées sont les occupants et autres utilisateurs de l'installation, les personnes de contact de l'installation ainsi que les personnes mentionnées dans le projet ETS.

Des informations permettant d'identifier des personnes peuvent figurer notamment dans le projet ETS (par exemple des noms de personnes dans les noms des pièces et des adresses de groupe, ainsi que les noms des auteurs du projet) et dans les données d'identification de l'installation. Les données d'identification de l'installation sont conservées sous forme chiffrée.

Les conversations de la fonction d'analyse sont enregistrées au niveau de l'installation : questions, réponses et évaluations que l'utilisateur attribue aux réponses. Les extraits des données du bus récupérés pour élaborer une réponse ne sont pas enregistrés dans la conversation.

3. Durées de conservation

Données du bus collectées à partir de l'installation
400 jours, et accessibles pendant toute cette durée
Indicateurs calculés à partir des données, projet ETS
Pendant toute la durée de validité du compte
Conversations de la fonction d'analyse
Pendant toute la durée d'existence de l'installation
Tentatives de connexion
30 jours
Journal des événements de mise en service et d'administration
60 jours
Journal d'accès du serveur
14 jours
Invitations et liens de réinitialisation du mot de passe
Le lien d'invitation est valable 7 jours, le lien de réinitialisation 1 heure. L'enregistrement est supprimé 30 jours après l'utilisation ou l'expiration du lien.
Registre des tentatives d'inscription, de réinitialisation et de vérification
30 jours. L'adresse électronique n'y figure que sous forme d'empreinte (hachage).
Codes de vérification de l'adresse électronique
Supprimés dans les 24 heures suivant l'expiration ou l'utilisation du code.
Registre des notifications d'interruption
365 jours
Registre des notifications de défaut et de modification de prix
13 mois
Sessions d'accès à distance
Pendant toute la durée d'existence de l'installation
Retours envoyés via le service
24 mois
Nom et adresse électronique d'un compte utilisateur clôturé
30 jours à compter de la clôture du compte
Données de compte
Pendant toute la durée de validité du compte. Les pièces comptables sont conservées conformément à la loi finlandaise sur la comptabilité (kirjanpitolaki).
Registre relatif à l'unicité de la période d'essai
Sans limitation de durée, uniquement sous forme d'empreinte (hachage)

4. Localisation des données

Le serveur est situé en Finlande. Les sauvegardes sont conservées sur le territoire de l'Union européenne. Certains des fournisseurs désignés à la section 5 sont établis hors de l'UE ; les données transmises à chacun d'eux y sont précisées.

5. Fournisseurs

FournisseurMission et données transmisesLocalisation
Hetzner Online GmbH Capacité serveur et sauvegardes Finlande, UE
Google (Places et images cartographiques), responsable du traitement indépendant Recherche d'adresse : le texte saisi par l'utilisateur dans le champ d'adresse. Cartes : les installations de l'utilisateur lui sont présentées sur une carte dont le fond est chargé depuis Google dans le navigateur de l'utilisateur ; la zone consultée et l'adresse IP de l'utilisateur sont transmises à Google. Les coordonnées géographiques des installations ne sont pas envoyées à Google. États-Unis
Anthropic PBC Modèle de langage de la fonction d'analyse, uniquement lorsque la fonction d'analyse est utilisée. Seules les données minimales strictement nécessaires à la réponse sont communiquées. Le nom de l'installation n'est pas transmis. États-Unis
Institut météorologique norvégien (MET Norway) Données météorologiques de l'installation. Localisation de l'installation avec une précision de trois décimales (environ 100 mètres). Norvège (EEE)
Service d'envoi de courriels (Resend, Inc.) Messages envoyés par le service, tels que les invitations, la réinitialisation du mot de passe, les notifications d'interruption et les notifications de défaut. Adresse du destinataire et contenu du message. États-Unis
Stripe Payments Europe Ltd. Traitement des paiements. Données de facturation de l'entreprise. Les données de carte sont communiquées directement à Stripe. Irlande

Les transferts vers les États-Unis reposent sur le cadre de protection des données UE–États-Unis (décision d'adéquation de la Commission, article 45 du RGPD) ou sur les clauses contractuelles types de la Commission (article 46 du RGPD). Des informations sur le mécanisme de transfert utilisé peuvent être obtenues sur demande à l'adresse ci-dessus.

L'identifiant de l'entreprise cliente est en outre vérifié dans les registres publics des autorités (VIES de l'UE et YTJ de l'Office finlandais des brevets et de l'enregistrement, PRH).

6. Destinataires des données au sein du service

Seuls les utilisateurs auxquels l'entreprise cliente a accordé un droit d'accès à l'installation concernée peuvent accéder aux données de cette installation. L'entreprise cliente peut inviter ses propres utilisateurs et partager une installation donnée avec un utilisateur d'une autre entreprise. Le partage a pour effet de communiquer au destinataire les données de l'installation, et l'entreprise à l'origine du partage répond, en qualité de responsable du traitement, du fondement de cette communication. Le partage peut être révoqué à tout moment.

L'équipe d'administration du Prestataire n'a pas accès aux données du bus de l'installation ni au projet ETS sans droit d'accès spécifique à l'installation. L'interface d'administration affiche les abonnements, les utilisateurs ainsi que le nom et l'état des installations et les modèles d'appareils qui y sont utilisés. Il existe une seule exception : la localisation des installations sur une carte. La carte d'administration affiche le nom et la localisation des installations, tous clients confondus, à une dizaine de mètres près, et rien d'autre. La carte n'est accessible qu'aux administrateurs du Prestataire, chaque ouverture est journalisée, et ce journal est conservé 60 jours. Les coordonnées géographiques des installations ne sont communiquées à aucun service cartographique.

7. Droits des personnes concernées

La personne concernée a le droit d'accéder aux données la concernant, de faire rectifier les données inexactes, de demander l'effacement des données, d'obtenir la limitation du traitement, de recevoir les données dans un format permettant leur portabilité ainsi que de s'opposer au traitement fondé sur l'intérêt légitime.

La demande est adressée au responsable du traitement des données concernées. Les demandes relatives aux données de compte sont adressées à l'adresse électronique ci-dessus. Les demandes relatives aux données d'une installation sont adressées à l'entreprise cliente qui a raccordé l'installation au service ; le Prestataire l'assiste. Il est répondu à la demande dans un délai d'un mois.

La personne concernée a le droit d'introduire une réclamation auprès d'une autorité de contrôle. En Finlande, il s'agit du Bureau du Médiateur de la protection des données (tietosuojavaltuutetun toimisto, tietosuoja.fi).

8. Sécurité des données

9. Cookies

Le service utilise uniquement un cookie de session strictement nécessaire au maintien de la connexion. Ce cookie est valable 30 jours à la fois et est renouvelé à chaque utilisation ; une même session prend fin au plus tard 90 jours après la connexion. Aucun cookie de suivi, de mesure d'audience ou publicitaire n'est utilisé. La carte de la liste des installations charge le script cartographique et les images cartographiques de Google (voir la section 5).

10. Prise de décision automatisée

Le service ne prend à l'égard de la personne concernée aucune décision automatisée produisant des effets juridiques la concernant.

11. Modification de la présente politique

La présente politique est mise à jour au fil de l'évolution du service. Le Client est informé de toute modification substantielle.

Versions linguistiques. La présente politique a été rédigée en finnois. Ses traductions en anglais, en allemand, en français et en espagnol ont été réalisées avec l'assistance de l'intelligence artificielle. En cas de lacune ou de contradiction entre une traduction et la version finnoise, la version finnoise prévaut. Cela ne restreint pas les droits de la personne concernée.

Versions linguistiques

Le présent document est une traduction de l'original en langue finnoise de la Politique de confidentialité. Il a été établi avec l'assistance de l'intelligence artificielle. En cas de lacune, de divergence ou de contradiction entre la présente traduction et la version en langue finnoise, la version en langue finnoise prévaut. Cette disposition ne restreint aucun des droits dont vous disposez en vertu du règlement général sur la protection des données (RGPD) ou de toute autre législation applicable en matière de protection des données. Si un point de la présente traduction vous paraît peu clair, veuillez nous contacter à l'adresse support@knxsense.com. La version en langue finnoise est disponible à l'adresse app.knxsense.com/tietosuoja.

← Inscription  ·  Conditions générales d'utilisation