knxsense
Suomi · English · Deutsch · Français · Español
Politique de confidentialité
Version 2026-09-22 · Deep Indigo Oy
Responsable du traitement et coordonnées
Deep Indigo Oy (numéro d'entreprise (Y-tunnus) 3579661-9)
Tykistökatu 4, 20520 Turku, Finland
support@knxsense.com
Aucun délégué à la protection des données n'a été désigné. Les questions relatives à la protection des données peuvent être adressées aux coordonnées ci-dessus.
Responsable du traitement ou sous-traitant
Le Prestataire est responsable du traitement pour les données de compte. Pour les données collectées à partir des installations, le responsable du traitement est l'entreprise cliente et le Prestataire agit en qualité de sous-traitant. Ce rôle détermine à qui la demande d'une personne concernée doit être adressée.
1. Données de compte
| Donnée | Source | Finalité |
|---|---|---|
| Nom de l'entreprise, pays, numéro d'entreprise ou numéro de TVA, adresse | Le Client et les registres publics | Identification du Client, facturation, unicité de la période d'essai |
| Adresse électronique de l'utilisateur | L'utilisateur ou l'utilisateur qui l'invite | Connexion et communications relatives au service |
| Empreinte (hachage) du mot de passe | L'utilisateur | Connexion. Le mot de passe n'est pas conservé en clair. |
| Clé et codes de secours de la validation en deux étapes (facultatif) | Générés lors de l'activation | Protection de la connexion. La clé est conservée chiffrée et seule une empreinte des codes de secours est gardée ; supprimés à la désactivation de la validation en deux étapes. |
| Identifiant de session (cookie) | Collecte automatique | Maintien de la connexion. Valable 30 jours à la fois et renouvelé à chaque utilisation ; une même session prend fin au plus tard 90 jours après la connexion. |
| Tentatives de connexion : adresse électronique, adresse IP, succès ou échec | Collecte automatique | Protection des comptes contre les tentatives de deviner les mots de passe. Supprimées dans un délai de 30 jours. |
| Tentatives d'inscription, de réinitialisation du mot de passe et de vérification : adresse IP, empreinte (hachage) de l'adresse électronique | Collecte automatique | Prévention des abus |
| Acceptation des conditions : version, date et heure, adresse IP, identifiant du navigateur | Collecte automatique | Preuve de la conclusion du contrat |
| Journal des événements de mise en service et d'administration | Collecte automatique | Diagnostic des incidents et traçabilité de l'utilisation de l'interface d'administration. Conservation : 60 jours. |
| Sessions d'accès à distance | Collecte automatique | Traçabilité des personnes qui se sont connectées au bus de l'installation |
| Notifications envoyées par le service : destinataire, date et heure, succès ou échec | Collecte automatique | Preuve des destinataires auxquels la notification a été envoyée. Conservation : 365 jours ou 13 mois selon le type de notification. |
| Journal d'accès du serveur : date et heure, page ou interface de programmation demandée, code de réponse, identifiant du navigateur et adresse réseau sous forme approximative | Collecte automatique | Diagnostic des incidents et détection des abus. Seule la partie de l'adresse réseau correspondant au réseau de l'opérateur est enregistrée, et non celle qui identifie la connexion individuelle ; la chaîne de requête de l'URL n'est pas enregistrée du tout. Conservation : 14 jours. |
| Demandes d'assistance et retours des utilisateurs | L'utilisateur | Assistance et amélioration du service |
Bases juridiques du traitement (article 6, paragraphe 1, du RGPD) :
- Exécution du contrat (point b) : compte, connexion, facturation, notifications du service, accès à distance et assistance.
- Obligation légale (point c) : comptabilité et vérification du numéro d'identification à la TVA.
- Intérêt légitime (point f) : protection du service et des comptes contre les abus (tentatives de connexion et d'inscription, journal des événements, journal d'accès, unicité de la période d'essai), preuve de l'acceptation des conditions et amélioration du service sur la base des retours des utilisateurs.
La fourniture des données de compte conditionne la conclusion du contrat ; sans elles, le service ne peut pas être utilisé.
2. Données collectées à partir des installations
Le trafic de télégrammes du bus KNX de l'installation est enregistré : horodatage, adresses et valeur du télégramme. Le Client peut en outre enregistrer dans le service le projet ETS de l'installation ainsi que les données d'identification de l'installation (adresse, localisation et coordonnées de la personne de contact).
Les données du bus sont des données techniques relatives aux équipements du bâtiment, mais elles renseignent indirectement sur la présence et les activités des personnes. Si l'installation est un logement, les données doivent être traitées comme des données à caractère personnel. Cette appréciation incombe à l'entreprise cliente qui raccorde l'installation au service.
Les personnes concernées sont les occupants et autres utilisateurs de l'installation, les personnes de contact de l'installation ainsi que les personnes mentionnées dans le projet ETS.
Des informations permettant d'identifier des personnes peuvent figurer notamment dans le projet ETS (par exemple des noms de personnes dans les noms des pièces et des adresses de groupe, ainsi que les noms des auteurs du projet) et dans les données d'identification de l'installation. Les données d'identification de l'installation sont conservées sous forme chiffrée.
Les conversations de la fonction d'analyse sont enregistrées au niveau de l'installation : questions, réponses et évaluations que l'utilisateur attribue aux réponses. Les extraits des données du bus récupérés pour élaborer une réponse ne sont pas enregistrés dans la conversation.
3. Durées de conservation
- Données du bus collectées à partir de l'installation
- 400 jours, et accessibles pendant toute cette durée
- Indicateurs calculés à partir des données, projet ETS
- Pendant toute la durée de validité du compte
- Conversations de la fonction d'analyse
- Pendant toute la durée d'existence de l'installation
- Tentatives de connexion
- 30 jours
- Journal des événements de mise en service et d'administration
- 60 jours
- Journal d'accès du serveur
- 14 jours
- Invitations et liens de réinitialisation du mot de passe
- Le lien d'invitation est valable 7 jours, le lien de réinitialisation 1 heure. L'enregistrement est supprimé 30 jours après l'utilisation ou l'expiration du lien.
- Registre des tentatives d'inscription, de réinitialisation et de vérification
- 30 jours. L'adresse électronique n'y figure que sous forme d'empreinte (hachage).
- Codes de vérification de l'adresse électronique
- Supprimés dans les 24 heures suivant l'expiration ou l'utilisation du code.
- Registre des notifications d'interruption
- 365 jours
- Registre des notifications de défaut et de modification de prix
- 13 mois
- Sessions d'accès à distance
- Pendant toute la durée d'existence de l'installation
- Retours envoyés via le service
- 24 mois
- Nom et adresse électronique d'un compte utilisateur clôturé
- 30 jours à compter de la clôture du compte
- Données de compte
- Pendant toute la durée de validité du compte. Les pièces comptables sont conservées conformément à la loi finlandaise sur la comptabilité (kirjanpitolaki).
- Registre relatif à l'unicité de la période d'essai
- Sans limitation de durée, uniquement sous forme d'empreinte (hachage)
4. Localisation des données
Le serveur est situé en Finlande. Les sauvegardes sont conservées sur le territoire de l'Union européenne. Certains des fournisseurs désignés à la section 5 sont établis hors de l'UE ; les données transmises à chacun d'eux y sont précisées.
5. Fournisseurs
| Fournisseur | Mission et données transmises | Localisation |
|---|---|---|
| Hetzner Online GmbH | Capacité serveur et sauvegardes | Finlande, UE |
| Google (Places et images cartographiques), responsable du traitement indépendant | Recherche d'adresse : le texte saisi par l'utilisateur dans le champ d'adresse. Cartes : les installations de l'utilisateur lui sont présentées sur une carte dont le fond est chargé depuis Google dans le navigateur de l'utilisateur ; la zone consultée et l'adresse IP de l'utilisateur sont transmises à Google. Les coordonnées géographiques des installations ne sont pas envoyées à Google. | États-Unis |
| Anthropic PBC | Modèle de langage de la fonction d'analyse, uniquement lorsque la fonction d'analyse est utilisée. Seules les données minimales strictement nécessaires à la réponse sont communiquées. Le nom de l'installation n'est pas transmis. | États-Unis |
| Institut météorologique norvégien (MET Norway) | Données météorologiques de l'installation. Localisation de l'installation avec une précision de trois décimales (environ 100 mètres). | Norvège (EEE) |
| Service d'envoi de courriels (Resend, Inc.) | Messages envoyés par le service, tels que les invitations, la réinitialisation du mot de passe, les notifications d'interruption et les notifications de défaut. Adresse du destinataire et contenu du message. | États-Unis |
| Stripe Payments Europe Ltd. | Traitement des paiements. Données de facturation de l'entreprise. Les données de carte sont communiquées directement à Stripe. | Irlande |
Les transferts vers les États-Unis reposent sur le cadre de protection des données UE–États-Unis (décision d'adéquation de la Commission, article 45 du RGPD) ou sur les clauses contractuelles types de la Commission (article 46 du RGPD). Des informations sur le mécanisme de transfert utilisé peuvent être obtenues sur demande à l'adresse ci-dessus.
L'identifiant de l'entreprise cliente est en outre vérifié dans les registres publics des autorités (VIES de l'UE et YTJ de l'Office finlandais des brevets et de l'enregistrement, PRH).
6. Destinataires des données au sein du service
Seuls les utilisateurs auxquels l'entreprise cliente a accordé un droit d'accès à l'installation concernée peuvent accéder aux données de cette installation. L'entreprise cliente peut inviter ses propres utilisateurs et partager une installation donnée avec un utilisateur d'une autre entreprise. Le partage a pour effet de communiquer au destinataire les données de l'installation, et l'entreprise à l'origine du partage répond, en qualité de responsable du traitement, du fondement de cette communication. Le partage peut être révoqué à tout moment.
L'équipe d'administration du Prestataire n'a pas accès aux données du bus de l'installation ni au projet ETS sans droit d'accès spécifique à l'installation. L'interface d'administration affiche les abonnements, les utilisateurs ainsi que le nom et l'état des installations et les modèles d'appareils qui y sont utilisés. Il existe une seule exception : la localisation des installations sur une carte. La carte d'administration affiche le nom et la localisation des installations, tous clients confondus, à une dizaine de mètres près, et rien d'autre. La carte n'est accessible qu'aux administrateurs du Prestataire, chaque ouverture est journalisée, et ce journal est conservé 60 jours. Les coordonnées géographiques des installations ne sont communiquées à aucun service cartographique.
7. Droits des personnes concernées
La personne concernée a le droit d'accéder aux données la concernant, de faire rectifier les données inexactes, de demander l'effacement des données, d'obtenir la limitation du traitement, de recevoir les données dans un format permettant leur portabilité ainsi que de s'opposer au traitement fondé sur l'intérêt légitime.
La demande est adressée au responsable du traitement des données concernées. Les demandes relatives aux données de compte sont adressées à l'adresse électronique ci-dessus. Les demandes relatives aux données d'une installation sont adressées à l'entreprise cliente qui a raccordé l'installation au service ; le Prestataire l'assiste. Il est répondu à la demande dans un délai d'un mois.
La personne concernée a le droit d'introduire une réclamation auprès d'une autorité de contrôle. En Finlande, il s'agit du Bureau du Médiateur de la protection des données (tietosuojavaltuutetun toimisto, tietosuoja.fi).
8. Sécurité des données
- Les communications sont chiffrées. L'appareil de l'installation vérifie le certificat et le nom du serveur, et aucune connexion non vérifiée ou non chiffrée n'est jamais établie.
- Le droit d'accès spécifique à l'installation est vérifié à chaque requête.
- Les mots de passe ne sont pas conservés en clair, et les champs sensibles sont conservés sous forme chiffrée.
- Les tentatives de connexion et d'inscription sont limitées.
- L'accès à distance est désactivé par défaut et requiert une autorisation propre à chaque installation. Il est limité au bus KNX, et c'est l'appareil de l'installation qui établit la connexion sortante. Chaque session est journalisée.
- Les sauvegardes sont effectuées automatiquement, et leur restauration est testée régulièrement.
9. Cookies
Le service utilise uniquement un cookie de session strictement nécessaire au maintien de la connexion. Ce cookie est valable 30 jours à la fois et est renouvelé à chaque utilisation ; une même session prend fin au plus tard 90 jours après la connexion. Aucun cookie de suivi, de mesure d'audience ou publicitaire n'est utilisé. La carte de la liste des installations charge le script cartographique et les images cartographiques de Google (voir la section 5).
10. Prise de décision automatisée
Le service ne prend à l'égard de la personne concernée aucune décision automatisée produisant des effets juridiques la concernant.
11. Modification de la présente politique
La présente politique est mise à jour au fil de l'évolution du service. Le Client est informé de toute modification substantielle.
Versions linguistiques. La présente politique a été rédigée en finnois. Ses traductions en anglais, en allemand, en français et en espagnol ont été réalisées avec l'assistance de l'intelligence artificielle. En cas de lacune ou de contradiction entre une traduction et la version finnoise, la version finnoise prévaut. Cela ne restreint pas les droits de la personne concernée.
Versions linguistiques
Le présent document est une traduction de l'original en langue finnoise de la Politique de confidentialité. Il a été établi avec l'assistance de l'intelligence artificielle. En cas de lacune, de divergence ou de contradiction entre la présente traduction et la version en langue finnoise, la version en langue finnoise prévaut. Cette disposition ne restreint aucun des droits dont vous disposez en vertu du règlement général sur la protection des données (RGPD) ou de toute autre législation applicable en matière de protection des données. Si un point de la présente traduction vous paraît peu clair, veuillez nous contacter à l'adresse support@knxsense.com. La version en langue finnoise est disponible à l'adresse app.knxsense.com/tietosuoja.