POLITIQUE DE CONFIDENTIALITÉ
Plateforme web, application mobile et services IoT InSitu-Systems
En vigueur au 22 septembre 2026
Objet. La présente politique explique comment InSitu-Systems traite les données à caractère personnel dans le cadre de sa plateforme web, de son application mobile « InSitu-Systems », de son API REST lorsqu’elle est activée, de ses transmetteurs connectés et des services contractuels associés.
Public concerné. Les services sont destinés aux professionnels. Ils ne sont pas conçus pour les mineurs. Cette politique concerne les utilisateurs et administrateurs de la plateforme, les contacts des clients, prospects et partenaires, ainsi que les personnes auxquelles des données IoT pourraient être indirectement rattachées.
1. Qui traite vos données ?
Responsable du traitement : SAS InSitu-Systems (I2S), au capital de 315 000 €, SIREN 901 237 487, RCS Draguignan B 901 237 487.
- Siège social : 1369, boulevard Joseph Collomp, 83300 Draguignan, France.
- Adresse de correspondance : InSitu-Systems — Bureau n° 22, DRAGUI Pôle d’activité, 983, voie Georges Pompidou, 83300 Draguignan, France.
- Contact général et demandes relatives aux données : contact@insitu-systems.fr
- Délégué à la protection des données (DPO) : Joseph NEYRAND, joignable à la même adresse électronique.
Répartition des rôles. InSitu-Systems agit comme responsable du traitement pour la gestion et la sécurité des comptes, la relation commerciale et contractuelle, la facturation, le support, la maintenance et la sécurité de ses services. Pour les données IoT dont le client détermine les équipements surveillés, les personnes concernées et les usages, le client est responsable du traitement et InSitu-Systems agit comme son sous-traitant.
2. Quelles données traitons-nous ?
| Catégorie | Exemples |
|---|---|
| Compte et contact | Prénom, nom, adresse électronique, téléphone, identifiant, informations d’authentification, organisme de rattachement. |
| Accès et préférences | Rôle, habilitations, droits API, préférences d’affichage, favoris, notifications et alarmes par courriel ou SMS. |
| Équipements et mesures IoT | Libellé et IMEI du transmetteur, configuration, ville ou localisation de l’installation, mesures, index, consommations, niveaux, chlore, états de pompe, batterie, réseau, alarmes, messages techniques et horodatages. |
| Utilisation du service | Pages et fonctions utilisées, historiques, exports CSV, session, adresse IP, journaux de connexion, d’activité, d’erreur et de sécurité. |
| Application mobile | Localisation approximative ou précise demandée lors de l’utilisation de la carte ; IMEI extrait localement par OCR ; données locales nécessaires au mode hors ligne, au widget et aux raccourcis. |
| Relation commerciale | Commandes, contrats, factures, identité, IBAN, montant et référence des virements ou prélèvements, échanges commerciaux. |
| Support et maintenance | Demandes de support, contenu des échanges et informations nécessaires au diagnostic, à la pose ou à la maintenance. |
Données IoT indirectement identifiantes. Selon l’installation et les choix du client, les mesures, localisations et identifiants d’équipements peuvent être reliés à une personne, un logement, un abonné ou un usager.
Caméra et biométrie. La caméra sert uniquement à lire l’IMEI d’une IS-Box par OCR. L’image est traitée en mémoire : elle n’est ni enregistrée par l’application ni transmise à InSitu-Systems. Lorsqu’une authentification biométrique est proposée, elle est réalisée par le système du téléphone ; InSitu-Systems n’accède pas aux caractéristiques biométriques.
3. D’où proviennent les données ?
Les données proviennent directement de l’utilisateur, d’un administrateur du client, des équipements I2S, de capteurs ou équipements tiers raccordés, des documents contractuels ou des échanges avec les équipes commerciales et de support. Lorsqu’un client crée un accès pour un collaborateur ou rattache des mesures à une personne, il doit l’en informer conformément à ses propres obligations.
4. Pourquoi et sur quelle base juridique ?
| Finalité | Base juridique |
|---|---|
| Fournir la télérelève, l’hébergement, les historiques, la consultation, les exports, les alertes, l’API et les services associés. | Exécution du contrat ; intérêt légitime à fournir le service aux utilisateurs d’un client personne morale. |
| Créer et administrer les comptes, rôles et habilitations. | Exécution du contrat ou intérêt légitime à contrôler les accès. |
| Assurer le support, la pose, la maintenance et le suivi des demandes. | Exécution du contrat. |
| Superviser, sécuriser et maintenir les services ; prévenir les erreurs, abus et incidents. | Intérêt légitime à garantir la disponibilité et la sécurité. |
| Gérer commandes, paiements, facturation, contrats et comptabilité. | Exécution du contrat et obligations légales. |
| Améliorer le service et produire des statistiques internes. | Intérêt légitime ; priorité aux données agrégées ou réellement anonymisées. |
| Adresser des communications commerciales. | Intérêt légitime ou consentement, selon le destinataire et le canal ; possibilité de s’y opposer à tout moment. |
| Répondre aux demandes des autorités compétentes. | Obligation légale. |
Traitements réalisés pour le compte du client. Pour les données IoT traitées en qualité de sous-traitant, InSitu-Systems agit uniquement sur les instructions du client. Il appartient au client de déterminer la finalité et la base juridique applicables. Par exception, et comme le prévoient les conditions générales de vente, InSitu-Systems peut utiliser ces données, après agrégation ou anonymisation, afin d’améliorer ses services et d’établir des statistiques internes ; elle agit alors comme responsable du traitement pour cette seule finalité.
5. Qui peut accéder aux données ?
Dans la limite de leurs attributions, les données peuvent être accessibles au personnel habilité d’InSitu-Systems, aux administrateurs et utilisateurs autorisés du client, ainsi qu’aux prestataires nécessaires au service. Les administrateurs ou techniciens habilités d’InSitu-Systems peuvent accéder au tableau de bord d’un client lorsqu’un support technique le nécessite.
| Destinataire ou prestataire | Rôle |
|---|---|
| Infomaniak Network SA — Suisse | Hébergement, services logiciels et envoi des courriels. |
| 1NCE GmbH — Allemagne | Connectivité cellulaire ; traitement limité aux données des cartes SIM, sans exploitation des mesures IoT. |
| OVH SAS — France | DNS et stockage temporaire, dans la région de Strasbourg, des exports demandés par les utilisateurs. |
| Calade Technologies / smsmode — France | Envoi des SMS : numéro destinataire, contenu du message et métadonnées d’envoi et de livraison. |
| Odoo SA — Belgique | ERP Odoo.sh utilisé notamment pour la gestion commerciale et les informations nécessaires aux virements et prélèvements. |
| BNP Paribas SA — France | Exécution des virements et prélèvements : identité, IBAN, montant et référence de transaction. |
| MATVI CONSULTING — France | Surveillance de l’infrastructure logicielle Infomaniak, sans utiliser les données des clients. |
| Google Ireland Limited | Distribution Android et téléchargement des modèles OCR et codes-barres de Google Play Services ML Kit ; les images OCR ne sont pas transmises par l’application. |
| Apple Distribution International Ltd | Distribution iOS et service Apple Push Notification service (APNs) pour les notifications iOS. |
| OpenStreetMap | Fonds de carte. Le chargement direct transmet les données techniques de connexion, notamment l’adresse IP, et les informations inhérentes aux tuiles demandées, mais aucune donnée de compte ou mesure IoT. |
| Friendly Captcha GmbH — Allemagne | Protection anti-robot des formulaires de connexion et de création de compte : adresse IP et données techniques du navigateur nécessaires à la vérification. Le service peut recourir à son sous-traitant Cloudflare, Inc. (États-Unis) pour l’hébergement et la diffusion. |
| Institut national de l’information géographique et forestière (IGN) — France | Géocodage inverse via la Géoplateforme : coordonnées GPS des transmetteurs, transmises par le serveur InSitu-Systems pour déterminer la commune d’installation, sans donnée de compte ni identifiant d’équipement. |
| komoot GmbH (service Photon) — Allemagne | Géocodage inverse des installations situées hors de France, lorsque le service de l’IGN ne couvre pas la zone : coordonnées GPS des transmetteurs uniquement, sans donnée de compte ni identifiant d’équipement. |
Les données peuvent également être communiquées aux autorités ou organismes légalement habilités. Elles ne sont pas vendues.
6. Les données sont-elles transférées hors de l’Espace économique européen ?
L’hébergement chez Infomaniak implique un traitement en Suisse. La Suisse bénéficie d’une décision d’adéquation de la Commission européenne. Les principaux autres prestataires sont établis dans l’Union européenne.
Certains fournisseurs internationaux, notamment Odoo, Google, Apple ou Friendly Captcha (via son sous-traitant Cloudflare), peuvent prévoir des accès ou traitements depuis des pays situés hors de l’Espace économique européen. Selon le cas, ces traitements reposent sur une décision d’adéquation, des clauses contractuelles types approuvées par la Commission européenne ou une autre garantie prévue par le RGPD. Des informations complémentaires peuvent être demandées à contact@insitu-systems.fr.
7. Combien de temps conservons-nous les données ?
Les données ne sont conservées que pendant la durée nécessaire aux finalités décrites ci-dessus, sous réserve des obligations légales et des besoins de preuve. La durée générale maximale est de dix ans ; les délais plus courts ci-dessous s’appliquent lorsqu’ils sont pertinents.
| Données | Durée ou critère |
|---|---|
| Comptes et habilitations | Pendant le contrat, puis suppression ou anonymisation dans les trois mois suivant sa fin, sauf obligation contraire. |
| Mesures IoT, historiques, alarmes et messages techniques | Pendant le contrat, dans la limite de dix ans. Après la fin du contrat : accès à l’export pendant trois mois, puis suppression. |
| Image utilisée pour l’OCR de l’IMEI | Aucune conservation par l’application ; traitement en mémoire limité au temps de la lecture. |
| Session locale Android | La version Android examinée peut conserver localement une copie du cookie de session jusqu’à trente jours afin de restaurer la connexion. |
| Instantané mobile hors ligne, widget et raccourcis | Conservé localement jusqu’au vidage du cache ou à la désinstallation de l’application. |
| Exports temporaires OVH S3 | Suppression automatique, généralement sous quarante-huit heures. |
| Sauvegardes | Effacement par rotation dans un délai maximal de quatre-vingt-dix jours après suppression des systèmes actifs. |
| Journaux de connexion et de sécurité | Douze mois. |
| Journaux techniques détaillés de diagnostic | Trente jours maximum. |
| Demandes de support et maintenance | Jusqu’à cinq ans après clôture lorsqu’elles sont nécessaires comme preuve contractuelle ; moins longtemps dans les autres cas. |
| Contrats et pièces commerciales | Cinq ans après la fin de la relation. |
| Mandats et coordonnées bancaires dans Odoo | Pendant l’activité du compte client, puis suppression à sa clôture ; les pièces comptables obligatoires restent conservées dix ans. |
| Factures et pièces comptables | Dix ans. |
| Prospects | Trois ans après le dernier contact actif. |
| Cookies de navigation | Durée de la session, sous réserve de la copie locale Android indiquée ci-dessus. |
| Cookie « Se souvenir de moi » (REMEMBERME) | Sept jours, uniquement si l’utilisateur coche la case lors de la connexion. |
9. Fonctionnement des notifications et de la localisation mobile
Sur Android, l’application interroge périodiquement le serveur InSitu-Systems et génère les notifications localement. Sur iOS, les notifications distantes peuvent transiter par APNs. Le contenu affiché dépend des préférences d’alarme et des réglages de confidentialité du téléphone.
La localisation approximative ou précise n’est demandée qu’à l’utilisation de la fonction cartographique. L’utilisateur peut refuser ou retirer cette autorisation dans les réglages du téléphone ; certaines fonctions de centrage de la carte peuvent alors être indisponibles.
11. Quels sont vos droits ?
Selon le traitement et sa base juridique, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation du traitement, vous opposer au traitement, exercer votre droit à la portabilité et retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci. Le retrait du consentement ne remet pas en cause les traitements déjà réalisés licitement.
Pour exercer vos droits : contact@insitu-systems.fr ou courrier à l’adresse de correspondance indiquée à la section 1.
InSitu-Systems répond en principe dans un délai d’un mois. Ce délai peut être prolongé de deux mois lorsque la demande est complexe ou nombreuse ; la personne en est alors informée. Un justificatif d’identité n’est demandé qu’en cas de doute raisonnable sur l’identité du demandeur.
Lorsque InSitu-Systems agit comme sous-traitant, la demande est transmise sans délai au client responsable du traitement ou traitée selon ses instructions.
Réclamation : vous pouvez saisir la Commission nationale de l’informatique et des libertés (CNIL) : www.cnil.fr.
12. Décisions automatisées
La plateforme n’effectue aucun profilage ni aucune décision exclusivement automatisée produisant des effets juridiques ou affectant une personne de manière significative. Les alertes techniques sont générées à partir de seuils et paramètres définis dans le cadre du service ; elles ne constituent pas une telle décision automatisée.
13. Évolution de la politique
La date d’entrée en vigueur figure en tête du document. En cas de modification importante, les utilisateurs en sont informés par courrier électronique ou notification dans l’application. Les versions précédentes sont conservées par InSitu-Systems. Si une traduction est proposée, la version française prévaut.

10. Comment protégeons-nous les données ?
InSitu-Systems applique des mesures techniques et organisationnelles adaptées aux risques, notamment le chiffrement HTTPS des communications, la protection non réversible des mots de passe, la gestion des rôles et habilitations, la journalisation des accès et événements de sécurité, des sauvegardes et tests de restauration, la protection des API et communications IoT, ainsi qu’une procédure de gestion des incidents et violations de données.
L’accès aux données est limité aux personnes qui en ont besoin dans le cadre de leurs fonctions. Aucun système ne pouvant offrir une sécurité absolue, tout incident ou comportement anormal peut être signalé à contact@insitu-systems.fr.