INSITU-SYSTEMS

POLITIQUE DE CONFIDENTIALITÉ

Plateforme web, application mobile et services IoT InSitu-Systems

En vigueur au 22 septembre 2026

Objet. La présente politique explique comment InSitu-Systems traite les données à caractère personnel dans le cadre de sa plateforme web, de son application mobile « InSitu-Systems », de son API REST lorsqu’elle est activée, de ses transmetteurs connectés et des services contractuels associés.

Public concerné. Les services sont destinés aux professionnels. Ils ne sont pas conçus pour les mineurs. Cette politique concerne les utilisateurs et administrateurs de la plateforme, les contacts des clients, prospects et partenaires, ainsi que les personnes auxquelles des données IoT pourraient être indirectement rattachées.

1. Qui traite vos données ?

Responsable du traitement : SAS InSitu-Systems (I2S), au capital de 315 000 €, SIREN 901 237 487, RCS Draguignan B 901 237 487.

Répartition des rôles. InSitu-Systems agit comme responsable du traitement pour la gestion et la sécurité des comptes, la relation commerciale et contractuelle, la facturation, le support, la maintenance et la sécurité de ses services. Pour les données IoT dont le client détermine les équipements surveillés, les personnes concernées et les usages, le client est responsable du traitement et InSitu-Systems agit comme son sous-traitant.

2. Quelles données traitons-nous ?

CatégorieExemples
Compte et contactPrénom, nom, adresse électronique, téléphone, identifiant, informations d’authentification, organisme de rattachement.
Accès et préférencesRôle, habilitations, droits API, préférences d’affichage, favoris, notifications et alarmes par courriel ou SMS.
Équipements et mesures IoTLibellé et IMEI du transmetteur, configuration, ville ou localisation de l’installation, mesures, index, consommations, niveaux, chlore, états de pompe, batterie, réseau, alarmes, messages techniques et horodatages.
Utilisation du servicePages et fonctions utilisées, historiques, exports CSV, session, adresse IP, journaux de connexion, d’activité, d’erreur et de sécurité.
Application mobileLocalisation approximative ou précise demandée lors de l’utilisation de la carte ; IMEI extrait localement par OCR ; données locales nécessaires au mode hors ligne, au widget et aux raccourcis.
Relation commercialeCommandes, contrats, factures, identité, IBAN, montant et référence des virements ou prélèvements, échanges commerciaux.
Support et maintenanceDemandes de support, contenu des échanges et informations nécessaires au diagnostic, à la pose ou à la maintenance.

Données IoT indirectement identifiantes. Selon l’installation et les choix du client, les mesures, localisations et identifiants d’équipements peuvent être reliés à une personne, un logement, un abonné ou un usager.

Caméra et biométrie. La caméra sert uniquement à lire l’IMEI d’une IS-Box par OCR. L’image est traitée en mémoire : elle n’est ni enregistrée par l’application ni transmise à InSitu-Systems. Lorsqu’une authentification biométrique est proposée, elle est réalisée par le système du téléphone ; InSitu-Systems n’accède pas aux caractéristiques biométriques.

3. D’où proviennent les données ?

Les données proviennent directement de l’utilisateur, d’un administrateur du client, des équipements I2S, de capteurs ou équipements tiers raccordés, des documents contractuels ou des échanges avec les équipes commerciales et de support. Lorsqu’un client crée un accès pour un collaborateur ou rattache des mesures à une personne, il doit l’en informer conformément à ses propres obligations.

4. Pourquoi et sur quelle base juridique ?

FinalitéBase juridique
Fournir la télérelève, l’hébergement, les historiques, la consultation, les exports, les alertes, l’API et les services associés.Exécution du contrat ; intérêt légitime à fournir le service aux utilisateurs d’un client personne morale.
Créer et administrer les comptes, rôles et habilitations.Exécution du contrat ou intérêt légitime à contrôler les accès.
Assurer le support, la pose, la maintenance et le suivi des demandes.Exécution du contrat.
Superviser, sécuriser et maintenir les services ; prévenir les erreurs, abus et incidents.Intérêt légitime à garantir la disponibilité et la sécurité.
Gérer commandes, paiements, facturation, contrats et comptabilité.Exécution du contrat et obligations légales.
Améliorer le service et produire des statistiques internes.Intérêt légitime ; priorité aux données agrégées ou réellement anonymisées.
Adresser des communications commerciales.Intérêt légitime ou consentement, selon le destinataire et le canal ; possibilité de s’y opposer à tout moment.
Répondre aux demandes des autorités compétentes.Obligation légale.

Traitements réalisés pour le compte du client. Pour les données IoT traitées en qualité de sous-traitant, InSitu-Systems agit uniquement sur les instructions du client. Il appartient au client de déterminer la finalité et la base juridique applicables. Par exception, et comme le prévoient les conditions générales de vente, InSitu-Systems peut utiliser ces données, après agrégation ou anonymisation, afin d’améliorer ses services et d’établir des statistiques internes ; elle agit alors comme responsable du traitement pour cette seule finalité.

5. Qui peut accéder aux données ?

Dans la limite de leurs attributions, les données peuvent être accessibles au personnel habilité d’InSitu-Systems, aux administrateurs et utilisateurs autorisés du client, ainsi qu’aux prestataires nécessaires au service. Les administrateurs ou techniciens habilités d’InSitu-Systems peuvent accéder au tableau de bord d’un client lorsqu’un support technique le nécessite.

Destinataire ou prestataireRôle
Infomaniak Network SA — SuisseHébergement, services logiciels et envoi des courriels.
1NCE GmbH — AllemagneConnectivité cellulaire ; traitement limité aux données des cartes SIM, sans exploitation des mesures IoT.
OVH SAS — FranceDNS et stockage temporaire, dans la région de Strasbourg, des exports demandés par les utilisateurs.
Calade Technologies / smsmode — FranceEnvoi des SMS : numéro destinataire, contenu du message et métadonnées d’envoi et de livraison.
Odoo SA — BelgiqueERP Odoo.sh utilisé notamment pour la gestion commerciale et les informations nécessaires aux virements et prélèvements.
BNP Paribas SA — FranceExécution des virements et prélèvements : identité, IBAN, montant et référence de transaction.
MATVI CONSULTING — FranceSurveillance de l’infrastructure logicielle Infomaniak, sans utiliser les données des clients.
Google Ireland LimitedDistribution Android et téléchargement des modèles OCR et codes-barres de Google Play Services ML Kit ; les images OCR ne sont pas transmises par l’application.
Apple Distribution International LtdDistribution iOS et service Apple Push Notification service (APNs) pour les notifications iOS.
OpenStreetMapFonds de carte. Le chargement direct transmet les données techniques de connexion, notamment l’adresse IP, et les informations inhérentes aux tuiles demandées, mais aucune donnée de compte ou mesure IoT.
Friendly Captcha GmbH — AllemagneProtection anti-robot des formulaires de connexion et de création de compte : adresse IP et données techniques du navigateur nécessaires à la vérification. Le service peut recourir à son sous-traitant Cloudflare, Inc. (États-Unis) pour l’hébergement et la diffusion.
Institut national de l’information géographique et forestière (IGN) — FranceGéocodage inverse via la Géoplateforme : coordonnées GPS des transmetteurs, transmises par le serveur InSitu-Systems pour déterminer la commune d’installation, sans donnée de compte ni identifiant d’équipement.
komoot GmbH (service Photon) — AllemagneGéocodage inverse des installations situées hors de France, lorsque le service de l’IGN ne couvre pas la zone : coordonnées GPS des transmetteurs uniquement, sans donnée de compte ni identifiant d’équipement.

Les données peuvent également être communiquées aux autorités ou organismes légalement habilités. Elles ne sont pas vendues.

6. Les données sont-elles transférées hors de l’Espace économique européen ?

L’hébergement chez Infomaniak implique un traitement en Suisse. La Suisse bénéficie d’une décision d’adéquation de la Commission européenne. Les principaux autres prestataires sont établis dans l’Union européenne.

Certains fournisseurs internationaux, notamment Odoo, Google, Apple ou Friendly Captcha (via son sous-traitant Cloudflare), peuvent prévoir des accès ou traitements depuis des pays situés hors de l’Espace économique européen. Selon le cas, ces traitements reposent sur une décision d’adéquation, des clauses contractuelles types approuvées par la Commission européenne ou une autre garantie prévue par le RGPD. Des informations complémentaires peuvent être demandées à contact@insitu-systems.fr.

7. Combien de temps conservons-nous les données ?

Les données ne sont conservées que pendant la durée nécessaire aux finalités décrites ci-dessus, sous réserve des obligations légales et des besoins de preuve. La durée générale maximale est de dix ans ; les délais plus courts ci-dessous s’appliquent lorsqu’ils sont pertinents.

DonnéesDurée ou critère
Comptes et habilitationsPendant le contrat, puis suppression ou anonymisation dans les trois mois suivant sa fin, sauf obligation contraire.
Mesures IoT, historiques, alarmes et messages techniquesPendant le contrat, dans la limite de dix ans. Après la fin du contrat : accès à l’export pendant trois mois, puis suppression.
Image utilisée pour l’OCR de l’IMEIAucune conservation par l’application ; traitement en mémoire limité au temps de la lecture.
Session locale AndroidLa version Android examinée peut conserver localement une copie du cookie de session jusqu’à trente jours afin de restaurer la connexion.
Instantané mobile hors ligne, widget et raccourcisConservé localement jusqu’au vidage du cache ou à la désinstallation de l’application.
Exports temporaires OVH S3Suppression automatique, généralement sous quarante-huit heures.
SauvegardesEffacement par rotation dans un délai maximal de quatre-vingt-dix jours après suppression des systèmes actifs.
Journaux de connexion et de sécuritéDouze mois.
Journaux techniques détaillés de diagnosticTrente jours maximum.
Demandes de support et maintenanceJusqu’à cinq ans après clôture lorsqu’elles sont nécessaires comme preuve contractuelle ; moins longtemps dans les autres cas.
Contrats et pièces commercialesCinq ans après la fin de la relation.
Mandats et coordonnées bancaires dans OdooPendant l’activité du compte client, puis suppression à sa clôture ; les pièces comptables obligatoires restent conservées dix ans.
Factures et pièces comptablesDix ans.
ProspectsTrois ans après le dernier contact actif.
Cookies de navigationDurée de la session, sous réserve de la copie locale Android indiquée ci-dessus.
Cookie « Se souvenir de moi » (REMEMBERME)Sept jours, uniquement si l’utilisateur coche la case lors de la connexion.

8. Cookies et stockage local

La plateforme utilise un cookie PHPSESSID strictement nécessaire à l’authentification et à la sécurité de la session. Elle n’utilise ni traceur publicitaire ni outil de mesure d’audience. Lorsque l’utilisateur coche la case « Se souvenir de moi », un cookie REMEMBERME le reconnecte automatiquement pendant sept jours ; il ne contient pas le mot de passe. Les stockages localStorage et sessionStorage servent uniquement au fonctionnement du service, notamment aux droits de navigation mis en cache, favoris, préférences d’affichage et indicateurs temporaires.

L’application Android utilise également des préférences et un instantané local contenant, selon les fonctions activées, des noms et identifiants d’équipements, IMEI, villes, dernières mesures, batterie, réseau et alertes, afin de permettre le mode hors ligne, le widget et les raccourcis. Les exports enregistrés dans le dossier public « Téléchargements » du téléphone restent sous le contrôle de l’utilisateur, qui doit les supprimer lorsqu’ils ne lui sont plus utiles.

9. Fonctionnement des notifications et de la localisation mobile

Sur Android, l’application interroge périodiquement le serveur InSitu-Systems et génère les notifications localement. Sur iOS, les notifications distantes peuvent transiter par APNs. Le contenu affiché dépend des préférences d’alarme et des réglages de confidentialité du téléphone.

La localisation approximative ou précise n’est demandée qu’à l’utilisation de la fonction cartographique. L’utilisateur peut refuser ou retirer cette autorisation dans les réglages du téléphone ; certaines fonctions de centrage de la carte peuvent alors être indisponibles.

10. Comment protégeons-nous les données ?

InSitu-Systems applique des mesures techniques et organisationnelles adaptées aux risques, notamment le chiffrement HTTPS des communications, la protection non réversible des mots de passe, la gestion des rôles et habilitations, la journalisation des accès et événements de sécurité, des sauvegardes et tests de restauration, la protection des API et communications IoT, ainsi qu’une procédure de gestion des incidents et violations de données.

L’accès aux données est limité aux personnes qui en ont besoin dans le cadre de leurs fonctions. Aucun système ne pouvant offrir une sécurité absolue, tout incident ou comportement anormal peut être signalé à contact@insitu-systems.fr.

11. Quels sont vos droits ?

Selon le traitement et sa base juridique, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation du traitement, vous opposer au traitement, exercer votre droit à la portabilité et retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci. Le retrait du consentement ne remet pas en cause les traitements déjà réalisés licitement.

Pour exercer vos droits : contact@insitu-systems.fr ou courrier à l’adresse de correspondance indiquée à la section 1.

InSitu-Systems répond en principe dans un délai d’un mois. Ce délai peut être prolongé de deux mois lorsque la demande est complexe ou nombreuse ; la personne en est alors informée. Un justificatif d’identité n’est demandé qu’en cas de doute raisonnable sur l’identité du demandeur.

Lorsque InSitu-Systems agit comme sous-traitant, la demande est transmise sans délai au client responsable du traitement ou traitée selon ses instructions.

Réclamation : vous pouvez saisir la Commission nationale de l’informatique et des libertés (CNIL) : www.cnil.fr.

12. Décisions automatisées

La plateforme n’effectue aucun profilage ni aucune décision exclusivement automatisée produisant des effets juridiques ou affectant une personne de manière significative. Les alertes techniques sont générées à partir de seuils et paramètres définis dans le cadre du service ; elles ne constituent pas une telle décision automatisée.

13. Évolution de la politique

La date d’entrée en vigueur figure en tête du document. En cas de modification importante, les utilisateurs en sont informés par courrier électronique ou notification dans l’application. Les versions précédentes sont conservées par InSitu-Systems. Si une traduction est proposée, la version française prévaut.