Avis de protection des données pour les produits connectés

Politique de confidentialité de MAPFOUR pour les produits connectés et les services associés

(S'applique aux vélos électriques connectés à MAPFOUR et aux services d'application associés))

Version : V1.0

I. Applicabilité

La présente politique de confidentialité s'applique aux vélos électriques connectés MAPFOUR ainsi qu'à l'application MAPFOUR et aux services d'assistance technique qui sont directement liés aux fonctionnalités de ces produits.

Lorsque vous achetez, connectez, utilisez, gérez ou interagissez avec un vélo électrique MAPFOUR via l'application, le produit et ses services associés peuvent générer, collecter, stocker ou traiter des données relatives au fonctionnement du véhicule, à la connexion de l'appareil, aux données de trajet, au service client et à d'autres fonctionnalités que vous utilisez activement.

La présente politique de confidentialité vise à informer les acheteurs potentiels, les utilisateurs et les responsables effectifs des appareils connectés sur les points suivants :

1. Quelles données sont générées par ce produit et les services associés ?
2. les sources, les principaux objectifs et les limites du traitement des données en question ;
3. quelles données les utilisateurs peuvent accéder directement ;
4. quelles données peuvent être exportées ;
5. quelles données peuvent être transmises à des tiers à la demande de l'utilisateur ;
6. Quelles données peuvent être supprimées et quelles restrictions s'appliquent ?
7. quelles données ne seront pas divulguées à l'extérieur, ou ne seront divulguées que dans une mesure limitée, pour des raisons de cybersécurité, de secrets commerciaux, d'intégrité du système ou de protection des droits et intérêts de tiers.

La présente notice d'information relative aux données, ainsi que la politique de confidentialité de MAPFOUR, les règles de MAPFOUR concernant l'accès, l'exportation, le partage et la suppression des données, et les politiques connexes telles que la politique de service client, constituent le cadre de la communication externe de données par MAPFOUR en lien avec les produits connectés et les services associés. Lorsque des données personnelles sont concernées, leur traitement est également soumis à la réglementation applicable en matière de protection des données. La présente notice d'information relative aux données ne remplace pas le Règlement général sur la protection des données (RGPD).

II. Portée des produits en réseau et des services associés

  1. Produits connectés

    Vélos électriques connectés de marque MAPFOUR, comprenant des modules de communication IoT intégrés ou externes, des capteurs, des systèmes de contrôle et des fonctions côté véhicule relatives à l'état du véhicule, aux diagnostics et aux données de conduite.

  2. Services connexes

Les services numériques directement liés aux fonctions des produits connectés susmentionnés comprennent, sans toutefois s'y limiter :

• Inscription et connexion au compte de l'application ;
• Attelage et dételage des véhicules ;
• Affichage de l’état et des paramètres du véhicule ;
• Récupération des données de conduite, des itinéraires et de l'historique ;
• Diagnostic des pannes et retour d'information ;
• Contributions à la communauté, commentaires et téléchargement d'images ;
• Traitement en arrière-plan directement lié au service client, à l'exploitation et à la maintenance du système, à la gestion des autorisations et à la protection de la sécurité.

III.Catégories de données

  1. Données de fonctionnement et d'état du véhicule

    Pendant le fonctionnement du véhicule, le stationnement, la charge ou lorsqu'il est connecté, le produit peut collecter des données sur le fonctionnement du véhicule, les statistiques de conduite, l'état du véhicule, les performances de fonctionnement, les commandes et les paramètres du véhicule, l'état de l'appareil et les journaux de fonctionnement, les diagnostics de l'appareil, l'état de la connexion, la prise en charge de la localisation et le comportement de conduite.

    Objectifs principaux :

    Afficher l'état du véhicule aux utilisateurs, permettre les données de conduite et les requêtes sur l'historique de conduite, offrir des diagnostics de pannes et des services clients, soutenir la maintenance en matière de sécurité et de performance et, à la demande de l'utilisateur, permettre l'accès aux données, leur exportation ou leur transfert à des tiers dans une certaine mesure.

  2. Données d'identification et de connexion de l'appareil

    Dans le cadre de la connectivité, de la connexion, de l'identification et de la gestion des véhicules, les services concernés peuvent collecter et traiter les données d'identification des appareils et les données de connexion.

    Objectifs principaux :

    Pour l'identification des appareils, l'établissement ou le maintien de relations de liaison, l'affichage des informations de compatibilité et de version, la prise en charge des diagnostics et du service client, et la garantie de la sécurité des connexions des appareils et des services.

  3. Données de localisation et d'itinéraire

    Lorsque les utilisateurs activent les données de localisation, les fonctions de navigation, l'enregistrement de trajets ou des fonctions cartographiques similaires, les services correspondants peuvent collecter et traiter les données suivantes :

    • Données de localisation de l'appareil mobile ;
    • l’emplacement exact du véhicule ;
    • les itinéraires du véhicule et l'itinéraire lui-même.

    Objectifs principaux :

    Pour activer les données de localisation, la navigation, l'enregistrement des trajets, la vérification de l'historique des trajets, les fonctions liées à la localisation et les fonctions de partage qui ont été activement sélectionnées par les utilisateurs.

    Ces données, extrêmement sensibles, comprennent les déplacements et les habitudes de voyage. Leur collecte et leur traitement font l'objet de mesures de sécurité strictes, notamment le chiffrement. L'accès des utilisateurs à ces données, ainsi que leur exportation, leur suppression et leur transfert à des tiers, sont soumis à des contrôles encore plus rigoureux.

  4. Données du compte et du profil de base

    Lors de l'inscription, de la connexion et de la configuration du compte sur l'application MAPFOUR, les services concernés peuvent collecter et traiter les données suivantes :

    • Adresse électronique ;
    • Mot de passe;
    • Pays/Région ;
    • Surnom;
    • Avatar ou photo de profil.

    Objectifs principaux :

    Pour la création et la maintenance des comptes utilisateurs, pour la vérification d'identité, pour la gestion des comptes et pour la fourniture de services connexes.

    Les mots de passe sont utilisés uniquement à des fins d'authentification et de vérification de sécurité et ne sont pas considérés comme des éléments de données auxquels les utilisateurs peuvent accéder, exporter ou partager.

  5. Données relatives aux commentaires, au service client et à l'assistance

    Lorsque les utilisateurs soumettent des commentaires concernant des problèmes, des demandes de réparation, des demandes de renseignements ou des demandes de service client, les services concernés peuvent collecter et traiter les données suivantes :

    • Adresse électronique ou autres coordonnées de l'utilisateur ;
    • Nom de l'appareil ;
    • Pays de l'utilisateur ;
    • Type de problème ;
    • Texte du commentaire ;
    • Photos pour recueillir des commentaires ;
    • Journaux ou données de diagnostic permettant d'identifier le problème.

    Objectifs principaux :

    Pour la détection des problèmes, la fourniture de services à la clientèle, la réalisation d'analyses de pannes et la gestion du processus de service.
    Les contenus textuels libres, les pièces jointes et les journaux peuvent contenir des données personnelles supplémentaires ou des informations provenant de tiers. Par conséquent, la divulgation de ces données à des tiers est généralement soumise à des restrictions plus strictes.

  6. Contenu communautaire et généré par les utilisateurs

    Lorsque les utilisateurs utilisent les fonctions de retouche d'images, de publication communautaire, de commentaire ou de partage, les services correspondants peuvent collecter et traiter les données suivantes :
    • Photos téléchargées sur la communauté ;
    • Contenu des commentaires ;
    • d'autres contenus publiés activement par les utilisateurs.

    Objectifs principaux :

    Pour permettre les interactions communautaires, l'affichage du contenu, des commentaires et des fonctionnalités de communication entre utilisateurs.

    Cette catégorie de données comprend généralement le contenu généré par l'utilisateur et peut également concerner les paramètres relatifs à la visibilité publique, aux demandes de suppression et à la protection des droits et intérêts des tiers.

  7. Journaux d'utilisation et données de fonctionnement du système

Lors du fonctionnement de l'application et des services backend, MAPFOUR peut traiter des informations de journalisation relatives au fonctionnement des services, au dépannage et au maintien de la sécurité.

Objectifs principaux :

Afin d'assurer le fonctionnement normal du service, de diagnostiquer les pannes, de gérer les incidents de sécurité, d'optimiser la stabilité et de maintenir l'intégrité du système.

Les journaux bruts ne sont généralement pas rendus accessibles intégralement en externe. Le cas échéant, les utilisateurs peuvent recevoir les résumés ou les explications nécessaires relatifs à leurs requêtes.

IV. Comment les utilisateurs peuvent accéder à ces données

En fonction du type de données, du niveau de risque et de la disponibilité du système, Carte quatre offre aux utilisateurs les méthodes d'accès suivantes :

  1. Visionnage direct en ligne

    Les données que les utilisateurs peuvent consulter directement dans le Carte quatre L'application comprend, sans toutefois s'y limiter :

    • données en temps réel sur l'état du véhicule ;
    • données statistiques de base sur la pratique du cyclisme ;
    • les données d’identification de l’appareil telles que le nom, le modèle et la version de l’appareil ;
    • contenu d'affichage de base dans les archives équestres historiques ;
    • données de profil de compte de base ;
    • les informations de base des enregistrements de commentaires soumis ;
    • Publications de la communauté.

  2. Exportation sur demande

    Pour les données stockées de manière structurée et raisonnablement extractibles, les utilisateurs peuvent exporter les données pertinentes du module correspondant via la fonction appropriée. Carte quatre APP.

    En principe, les données exportables comprennent, sans toutefois s'y limiter :

    • données de fonctionnement du véhicule ;
    • données statistiques sur la pratique du cyclisme ;
    • données sur l'état du véhicule ;
    • données de profil de compte de base ;
    • Contenu communautaire et commentaires soumis par l'utilisateur.

    Les données exportées seront fournies dans un format structuré, couramment utilisé et lisible par machine. Pour les données pouvant être fournies en temps réel ou en continu, Carte quatre déterminera s'il convient de fournir un accès continu en fonction de la faisabilité technique.

  3. Communication aux destinataires tiers après autorisation

Lorsque les conditions légales sont remplies, que la vérification de l'identité et des droits de contrôle a été effectuée et que l'utilisateur a valablement initié la demande, Carte quatre peut fournir des données pertinentes à un destinataire tiers désigné par l'utilisateur.

Les scénarios typiques comprennent :

• réparation, entretien et diagnostic des pannes ;
• assistance en matière d'assurance ou de réclamations ;
• gestion de flotte ;
• d’autres services de données sélectionnés indépendamment par l’utilisateur.

La portée de la réception par des tiers sera limitée par les facteurs suivants :

• l’étendue de l’autorisation de l’utilisateur ;
• type de données et sensibilité ;
• la sécurité du système et la protection des secrets commerciaux ;
• si des informations provenant de tiers sont impliquées ;
• Vérification de l’identité du destinataire et conditions de sécurité.

V. Données qui ne sont généralement pas divulguées intégralement, ou qui ne le sont que de manière limitée

Afin de protéger la sécurité du réseau et des produits, les secrets commerciaux, les droits et intérêts d'autrui et l'intégrité du système, les données suivantes ne sont généralement pas fournies aux utilisateurs ou aux tiers sous forme de données brutes complètes, ou ne le sont que de manière limitée :

  1. mots de passe, identifiants d'authentification, éléments clés et autres données d'authentification ;
  2. paramètres de contrôle sous-jacents relatifs aux mécanismes de sécurité du dispositif ou de la plateforme ;
  3. données brutes susceptibles de révéler des vulnérabilités du système, des stratégies d'interface, une logique anti-abus ou des règles de surveillance de sécurité internes ;
  4. journaux bruts complets, journaux de débogage et marqueurs de contrôle des risques internes ;
  5. données contenant des données personnelles de tiers, des informations commerciales protégées ou des données internes R&Informations D ;
  6. Des portions de données brutes complètes de capteurs qui dépassent le cadre de l'accès raisonnable de l'utilisateur et dont la divulgation pourrait compromettre la sécurité ou révéler des secrets commerciaux.

Le cas échéant, Carte quatre peut à la place fournir :

• des informations synthétiques compréhensibles par les utilisateurs ;
• extraits nécessaires directement liés au service après-vente, à la réparation ou à la demande de l'utilisateur ;
• versions sujettes à la dépersonnalisation, à l’agrégation, à la troncature ou au contrôle de la portée.

VI.Règles de suppression et de conservation

Les utilisateurs peuvent supprimer des données spécifiques directement dans le Carte quatre APP ou soumettre des demandes de suppression à Carte quatre. Les données supprimables comprennent, sans s'y limiter :

• publications de la communauté ;
• certains enregistrements d'itinéraires et de localisation ;
• avatar du compte, pseudonyme et autres données de profil ;
• pièces jointes de commentaires ;
• Suppression du compte et traitement ultérieur relatif au compte.

Toutefois, dans les circonstances suivantes, Carte quatre peuvent différer la suppression, conserver partiellement les données ou remplacer la suppression par l'anonymisation ou la restriction :

  1. lorsque cela est nécessaire pour assurer le support après-vente, la gestion des litiges, l'exécution de la garantie ou la traçabilité des défauts ;
  2. lorsque cela est nécessaire pour se conformer aux obligations légales, financières et d’audit applicables ;
  3. lorsque cela est nécessaire pour assurer la sécurité du réseau et des produits, identifier les abus et maintenir l'intégrité du service ;
  4. lorsque cela est nécessaire pour protéger les droits et intérêts légitimes des tiers.

Lorsque la suppression immédiate n'est pas effectuée ou que seule une suppression partielle est réalisée, Carte quatre expliquera les raisons dans l'interface applicable ou dans le résultat du traitement.

VII. Demandes des utilisateurs et vérification d'identité

Pour empêcher tout accès, partage ou suppression non autorisés des données, Carte quatre Différents niveaux de vérification d'identité et de droits de contrôle seront appliqués en fonction du type de requête.

Pour les demandes à haut risque, telles que :

• exporter des données précises de localisation ou d'itinéraire ;
• autoriser un tiers à recevoir en continu des données de l’appareil ;
• suppression des données étroitement liées à la relation de liaison du dispositif ;
• demander l’accès à des données hautement identifiables, telles que l’affichage complet des numéros de série ou des adresses MAC,

Carte quatre peut exiger des utilisateurs qu'ils effectuent des vérifications supplémentaires, notamment :

• confirmation de l'état de connexion ;
• vérification secondaire ;
• vérification de la relation de liaison des appareils ;
• confirmation supplémentaire des droits de contrôle actuels, de la relation d'achat ou de la relation d'utilisation.

VIII. Mises à jour de la présente notice relative aux données

Si les fonctionnalités du produit, les services liés à l'application, les structures de données, les capacités d'exportation ou les mécanismes d'accès tiers changent, Carte quatre Nous pouvons mettre à jour la présente Notice relative aux données en conséquence et fournir aux utilisateurs la version la plus récente via le site web officiel, l'application ou tout autre moyen approprié.

IX.Contact et informations complémentaires

Les utilisateurs peuvent obtenir des informations complémentaires sur les points suivants dans la section relative au règlement européen sur la protection des données. Carte quatre L'application, le service client, la page de signalement des problèmes ou l'entrée désignée sur le Carte quatre site officiel :

• accès aux données ;
• exportation de données ;
• autorisation de réception par un tiers ;
• demandes de suppression ;
• Traitement des données personnelles.