Déclaration relative à la protection des données

Responsable au sens de la législation sur la protection des données, notamment le Règlement général sur la protection des données (RGPD), est :

OneLife GmbH
Krefelder Straße 670
41066 Mönchengladbach / Allemagne

Téléphone : +49 2161 990 94 – 0
[email protected]

Nous avons nommé comme délégué à la protection des données :

activeMind AG
Technologie- und Managementberatung
Potsdamer Str. 3
80802 Munich / Allemagne

[email protected]

Informations à propos de l’application OneLife

Nous mettons à votre disposition une application que vous pouvez télécharger sur votre terminal mobile depuis Apple App Store ou Google Play Store.

Lors du téléchargement de l’application, les informations requises sont transférées à Apple App Store ou Google Play Store, à savoir notamment le nom d’utilisateur, l’adresse e-mail et la référence client de votre compte Google ou Apple, l’heure du téléchargement, le numéro de série du terminal (IMEI), le numéro de l’appareil mobile (MSISDN), l’adresse MAC pour l’utilisation Wi-Fi et le numéro d’identification de l’abonné mobile (IMSI) ou votre ID Apple.

Configuration de l’application ou du purificateur d’air

Lors de la configuration d’un purificateur d’air OneLife, l’application peut demander l’autorisation d’activer et d’utiliser la connexion Bluetooth. L’autorisation d’activer la fonctionnalité Bluetooth de votre appareil est uniquement utilisée pour transmettre au purificateur d’air les données d’accès Wi-Fi que vous avez spécifiées, afin que celui-ci puisse se connecter au réseau. Aucune autre donnée n’est transmise et la technologie n’est pas utilisée à des fins de localisation ou d’identification.

Si vous n’acceptez pas l’utilisation de Bluetooth, vous ne pourrez pas configurer un purificateur d’air !

Un purificateur d’air déjà configuré peut être utilisé dans son intégralité sans avoir accès à la fonctionnalité Bluetooth de votre appareil.

Commande du purificateur d’air

Connectez le purificateur d’air à votre réseau Wi-Fi pour le commander avec l’application. Dès qu’une connexion Wi-Fi est établie entre la commande et votre routeur, la commande se connecte à notre serveur afin de réaliser des services tels que les mises à jour ou la commande vocale.

Le traitement des données concerne l’initiation, l’exécution ou la fin d’un rapport contractuel (art. 6 RGPD, par. 1, point b).

Nos serveurs sont hébergés par Amazon AWS à Francfort-sur-le-Main en Allemagne. Lors de la connexion, des données (adresse IP par ex.) sont stockées et traitées par Amazon en tant que notre sous-traitant.

La mise à disposition des données à caractère personnel susmentionnées est facultative. Toutefois, sans l’adresse IP, aucune mise à jour n’est possible.

Commande vocale

Les commandes vocales au moyen d’assistants vocaux se basent sur un logiciel spécifique du fournisseur concerné. Ces derniers proposent leurs assistants vocaux comme service. Afin que la commande du purificateur d’air puisse être utilisée par le plus grand nombre de personnes possible, elle coopère avec plusieurs services de commande vocale. L’utilisation fonctionne presque toujours selon le même principe. Lorsque l’utilisateur fait une demande, celle-ci est traitée puis transmise à l’un de nos serveurs, qui la délègue à l’une de nos installations. Par exemple, une question sur la météo sera traitée par une application météorologique.

Dans ce but, les fonctionnalités suivantes sont utilisées : des « skills » pour Amazon Alexa ou des « actions » pour Google Home. Les skills et les actions que nous mettons en place chez le fournisseur, en tant que notre sous-traitant, permettent de transmettre vos commandes vocales à votre commande.

Nous échangeons uniquement un « jeton » pseudonymisé avec le fournisseur chargé d’une identification entre votre compte chez Google ou Amazon et votre installation. Nous ne disposons pas des données des commandes vocales ou de leur contenu, ni ne les stockons.

Notre application coopère avec les services de commande vocale suivants :

  • Amazon Alexa
  • Google Home

Vos données sont transférées vers un pays tiers. Amazon.com Services LLC (410 Terry Avenue N Seattle, WA 98109-5210 United States) et Google LLC (1600 Amphitheatre Parkway, Mountain View, California 94043) ont présenté un certificat Privacy Shield à titre de garantie.

Le traitement des données concerne l’exécution d’un rapport contractuel (art. 6 RGPD, par. 1, point b).

La mise à disposition des données à caractère personnel se fait à titre volontaire. La commande vocale ne peut pas être exécutée sans vos données.

En activant la commande vocale vers l’application dans votre compte Google Home ou Amazon Alexa, vous donnez votre consentement (art. 6 RGPD, par. 1, point a) au traitement de vos données à caractère personnel afin d’utiliser la commande vocale de l’application. Veuillez vérifier que les conditions de protection des données de Google ou d’Amazon vous conviennent. Lors de la configuration de l’application Google Home ou Amazon Alexa, vous pourrez accorder votre autorisation expresse ou la révoquer.

Commande à distance

Vous avez aussi la possibilité de commander votre installation en dehors de votre réseau Wi-Fi. Vous devez pour cela créer un compte dans l’application. La société Okta Inc. (100 First Street, San Francisco California 94105, USA) assure la gestion des utilisateurs en tant que notre sous-traitant. Les données à caractère personnel que vous fournissez pour l’enregistrement d’un compte sont traitées et stockées par la société Okta Inc. et la société OneLife GmbH. L’authentification entre Okta Inc. et l’installation est comparable à celle de Spotify® en liaison avec Facebook®, où vous pouvez vous connecter à Spotify® par le biais de vos données d’identification pour Facebook®.

Cette procédure d’inscription n’échange pas directement les données d’identification ou celles à caractère personnel entre Okta Inc. et OneLife GmbH, mais uniquement des jetons pseudonymisés.

Le traitement des données concerne l’initiation, l’exécution ou la fin d’un rapport contractuel (art. 6 RGPD, par. 1, point b).

Vos données sont transférées vers un pays tiers. En garantie, nous avons conclu des clauses contractuelles standard avec Okta Inc.

La mise à disposition des données à caractère personnel se fait à titre volontaire. Toutefois, sans ces données, aucun compte ne peut être créé et l’installation ne pourra pas être utilisée en dehors de votre réseau Wi-Fi.

Sécurité

Nous avons pris de nombreuses mesures techniques et organisationnelles pour protéger l’application contre toute manipulation et accès illicite.

Les prestataires de services mandatés par nous sont tenus de respecter les lois en vigueur en matière de protection des données.

Les mesures de sécurité que nous avons prises font l’objet d’un processus d’amélioration permanent et nous révisons régulièrement nos déclarations relatives à la protection des données. Veuillez vous assurer de disposer de la dernière version.

Vos droits en tant que personne concernée

Sur [email protected], vous pouvez à tout moment exercer les droits suivants ou poser des questions d’ordre général sur la protection des données :

Information sur vos données enregistrées chez nous et sur leur traitement (art. 15 RGPD),
rectification de données à caractère personnel inexactes (art. 16 RGPD),
effacement de vos données personnelles enregistrées chez nous (art. 17 RGPD),
limitation du traitement des données dans la mesure où nous ne sommes pas encore autorisés à effacer vos données en vertu d’obligations légales (art. 18 RGPD),
opposition au traitement de vos données chez nous (art. 21 RGPD) et
portabilité des données, dans la mesure où vous avez consenti au traitement des données ou conclu un contrat avec nous (art. 20 RGPD).

Droit d’opposition (art. 21 RGPD) : vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant, fondé sur l’article 6 RGPD, paragraphe 1, point f) (traitement des données aux fins des intérêts légitimes), y compris à un profilage fondé sur cette disposition au sens de l’article 4 RGPD, point 4. Si vous vous y opposez, nous ne traiterons plus vos données à caractère personnel, à moins que nous puissions démontrer qu’il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts, droits et libertés ou pour la constatation, l’exercice ou la défense de droits en justice.

Si vous nous avez donné votre consentement, vous pouvez le révoquer à tout moment avec effet pour l’avenir.

Vous pouvez à tout moment déposer un recours auprès d’une autorité de surveillance, par ex. auprès de l’autorité de surveillance compétente du Land de votre résidence ou de l’autorité compétente responsable pour nous. Une liste avec adresse des autorités de surveillance (pour les secteurs non publics) est disponible sur : https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.

Modification de nos dispositions en matière de protection des données

Nous nous réservons le droit d’adapter la présente déclaration de protection des données afin qu’elle reste conforme aux exigences légales en vigueur ou pour mettre en œuvre les modifications de nos prestations dans la déclaration de protection des données (lors de l’introduction de nouveaux services par exemple). Votre nouvelle visite sera alors soumise à la nouvelle déclaration de protection des données. Vous trouverez la version actuelle de la déclaration de protection des données sur https://onelife.eco/app-declaration-relative-a-la-protection-des-donnees/