🔒 Confidentialité

Politique de Confidentialité

Dernière mise à jour : février 2025

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via l'application Observeo et le site observeo.fr est :

SPHERE — EURL au capital de 1 000 €
SIREN : 797 566 098
Bâtiment B, 4 Avenue des Peupliers, 35510 Cesson-Sévigné, France
Représentée par Thomas Guilbert, gérant
Contact : [email protected]

2. Données collectées

Dans le cadre de l'utilisation d'Observeo, nous collectons et traitons les données suivantes :

Données d'identification : adresse email, nom d'utilisateur, identifiant unique de compte.

Données de contenu : photographies prises ou importées par l'utilisateur, annotations ajoutées sur les photographies, descriptions textuelles (saisies par l'utilisateur ou générées par l'IA et validées par l'utilisateur), rapports PDF générés.

Données techniques : type d'appareil, système d'exploitation, version de l'application, identifiant d'installation, journaux d'erreurs.

Données de géolocalisation : coordonnées GPS associées aux photographies, lorsque l'utilisateur a autorisé l'accès à la localisation de son appareil.

Données d'utilisation : nombre de rapports créés, fonctionnalités utilisées, statistiques d'utilisation anonymisées.

Données de paiement : les transactions d'abonnement sont gérées par les plateformes de distribution (Google Play Store, Apple App Store). SPHERE n'a pas accès aux données bancaires des utilisateurs. Nous recevons uniquement une confirmation du statut d'abonnement.

3. Finalités du traitement

Les données personnelles sont traitées pour les finalités suivantes :

Fourniture du service : création de compte, création de rapports, stockage et synchronisation, export PDF (base légale : exécution du contrat)

Intelligence artificielle : analyse des photographies pour générer des descriptions textuelles (base légale : exécution du contrat). Les photographies sont transmises de manière sécurisée à un service d'IA tiers pour le traitement. Elles ne sont pas conservées par le service tiers au-delà du temps de traitement

Gestion des abonnements : vérification du statut d'abonnement, gestion de l'accès aux fonctionnalités payantes (base légale : exécution du contrat)

Amélioration du service : statistiques d'utilisation anonymisées pour améliorer les fonctionnalités (base légale : intérêt légitime)

Communication : notifications liées au service, information sur les mises à jour (base légale : intérêt légitime)

Obligations légales : conservation des données de facturation conformément aux obligations comptables et fiscales (base légale : obligation légale)

4. Durée de conservation

Données de compte : conservées pendant toute la durée d'utilisation du service, puis supprimées dans un délai de 30 jours après la demande de suppression du compte

Contenu utilisateur (photos, annotations, rapports) : conservé pendant toute la durée d'utilisation du service. L'utilisateur peut supprimer ses rapports à tout moment depuis l'Application

Données de facturation : conservées pendant 10 ans conformément aux obligations comptables françaises

Données techniques et journaux : conservées pendant 12 mois maximum

Statistiques d'utilisation : conservées sous forme anonymisée sans limitation de durée

5. Sous-traitants et transferts de données

Pour assurer le fonctionnement du service, nous faisons appel aux sous-traitants suivants :

Google Cloud Platform / Firebase (Google Ireland Limited, Irlande) : hébergement des données, authentification, stockage cloud, base de données — Données hébergées dans l'Union européenne (région europe-west)

RevenueCat (RevenueCat Inc., États-Unis) : gestion des abonnements in-app — Traitement limité aux identifiants d'achat et statuts d'abonnement — Clauses contractuelles types UE-US en place

Service d'IA : traitement des photographies pour la génération de descriptions — Les images sont transmises de manière chiffrée et ne sont pas conservées au-delà du temps de traitement

Nous nous assurons que chaque sous-traitant présente des garanties suffisantes en matière de protection des données personnelles et a signé un accord de traitement des données (DPA) conforme au RGPD.

6. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre la destruction, la perte, l'altération, la divulgation ou l'accès non autorisé :

— Chiffrement des données en transit (TLS/HTTPS)
— Chiffrement des données au repos
— Authentification sécurisée
— Contrôle d'accès strict aux données
— Sauvegarde régulière des données
— Surveillance et journalisation des accès

7. Droits des utilisateurs

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :

Droit d'accès : obtenir la confirmation du traitement de vos données et une copie de celles-ci
Droit de rectification : demander la correction de données inexactes ou incomplètes
Droit à l'effacement : demander la suppression de vos données dans les conditions prévues par le RGPD
Droit à la limitation : demander la limitation du traitement de vos données
Droit à la portabilité : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine
Droit d'opposition : vous opposer au traitement de vos données pour des motifs légitimes

Pour exercer ces droits, contactez-nous à : [email protected]

Nous répondrons à votre demande dans un délai d'un mois à compter de sa réception.

Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — www.cnil.fr.

8. Cookies et traceurs

Le site observeo.fr utilise des cookies strictement nécessaires au fonctionnement du site. Aucun cookie publicitaire ou de traçage n'est utilisé.

L'application mobile Observeo n'utilise pas de cookies. Les identifiants techniques nécessaires au fonctionnement du service sont stockés localement sur l'appareil de l'utilisateur.

9. Mineurs

L'Application est destinée à un usage professionnel et n'est pas conçue pour les mineurs de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles de mineurs.

10. Modifications

La présente politique de confidentialité peut être modifiée à tout moment. Toute modification substantielle sera portée à la connaissance des utilisateurs par notification dans l'Application ou par email.

La date de dernière mise à jour est indiquée en haut du document.

11. Contact

Pour toute question relative à cette politique de confidentialité ou au traitement de vos données personnelles :

SPHERE
Bâtiment B, 4 Avenue des Peupliers
35510 Cesson-Sévigné, France
Email : [email protected]