/
Politique de confidentialité – Produits reev

Politique de confidentialité - Produits reev

La présente politique de confidentialité explique comment les données à caractère personnel sont traitées dans le cadre des produits et services de reev GmbH. reev ne traite que les données nécessaires à la fourniture et à la sécurisation des services concernés, en s’appuyant sur le principe de minimisation des données. Les « données à caractère personnel » désignent toutes les informations se rapportant à une personne physique identifiée ou identifiable (personne concernée), telles que le nom, l’adresse, le numéro de téléphone, la date de naissance, l’adresse e-mail ou l’adresse IP. Les informations qui ne peuvent être rattachées à une personne déterminée, par exemple en raison d’une anonymisation, ne constituent pas des données à caractère personnel.

La présente politique de confidentialité s’applique aux produits et services suivants :

  • reev Energy Hub (anciennement reev Dashboard)
  • reev Living
  • Application reev
  • reev Direct Pay (anciennement reev Ad-hoc)
  • reev Payment Terminal
  • reev Companion (anciennement eWizard)
  • reev Companion Plus (anciennement reev Partner Portal)
  • reev Stromtarif

1. Responsable du traitement

Utilisation dans le cadre de votre relation de travail ou de votre contrat avec un client professionnel de reev

Si votre employeur ou une entreprise (par ex. un exploitant de parking ou de flotte de véhicules) met à disposition la solution de recharge reev, c’est cette entreprise qui est responsable de ce qu’il advient de vos données. Dans ce cas, reev agit uniquement pour le compte de cette entreprise et ne peut traiter vos données que sur instruction de celle-ci.

Cela vaut pour les produits reev suivants : la reev App, le reev Energy Hub, le portail web reev.one, le reev Payment Terminal ainsi que reev Companion et reev Companion Plus.

Exception : dans certains cas, par exemple lorsqu’il s’agit des données de compte des administrateurs ou du propre contrat conclu avec reev, reev est elle-même responsable des données. Ces cas sont signalés séparément à la section 4 de la présente politique de confidentialité.

Utilisation autonome / privée de la reev App ou de reev.one

Si vous utilisez la reev App ou reev.one de manière autonome depuis l’App Store concerné / via le web, sans qu’une entreprise ait introduit reev pour vous ou vous ait invité à l’utiliser, reev est elle-même responsable du traitement de vos données à caractère personnel. Dans ce cas, nous fournissons nos prestations (par ex. gestion de votre compte utilisateur, enregistrement et analyse de vos opérations de recharge, traitement des paiements) directement à votre égard, sur la base de la relation d’utilisation existant entre vous et reev.

Paiement ad hoc au reev Payment Terminal

Si, en tant que conducteur ad hoc, vous rechargez par carte de débit ou de crédit directement au terminal d’une borne de recharge, sans créer de compte utilisateur auprès de reev, reev est elle-même responsable du traitement des paiements intervenant dans ce contexte.

Responsabilité conjointe – reev Stromtarif

Pour le traitement effectué dans le cadre du produit « reev Stromtarif », reev et Nomos GmbH sont responsables conjoints du traitement au sens de l’art. 26 du RGPD. Pour plus de détails, voir la clause 4.7.

Coordonnées de reev GmbH :

reev GmbH

Sandstraße 3

80335 Munich

Allemagne

Tél. : +49 (0) 89 21538970

E-mail : privacy@reev.com

 

2. Délégué à la protection des données

reev a désigné comme délégué à la protection des données : Kertos GmbH

Brienner Str. 41 

80333 Munich

E-mail : dataprivacy@kertos.io

3. Informations générales

 
3.1 Bases légales

Nous ne traitons vos données à caractère personnel que lorsqu’il existe une base légale à cet effet. Entrent notamment en ligne de compte :

  • Art. 6, al. 1, let. a du RGPD – Consentement
  • Art. 6, al. 1, let. b du RGPD – Exécution d’un contrat / mesures précontractuelles
  • Art. 6, al. 1, let. c du RGPD – Respect d’une obligation légale
  • Art. 6, al. 1, let. f du RGPD – Intérêts légitimes
  • Art. 28 du RGPD – Traitement pour le compte du client
  • Art. 26 du RGPD – Responsabilité conjointe (tarif d’électricité reev)
  • § 25 de la TDDDG – Accès aux informations stockées sur les terminaux ou leur enregistrement
 
3.2 Chiffrement

Pour des raisons de sécurité, nos plateformes, applications et sites web utilisent un chiffrement SSL/TLS. Vous pouvez reconnaître une connexion chiffrée au symbole du cadenas ou à la mention https:// dans la barre d’adresse de votre navigateur.

 
3.3 Infrastructure d’hébergement

Tous les produits reev sont hébergés sur l’infrastructure cloud d’Amazon Web Services (Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxembourg). Nous avons conclu avec Amazon Web Services un contrat de sous-traitance. Les serveurs sont situés dans l’UE (notamment à Francfort et en Irlande).

4. Traitements de données

 
4.1 reev Energy Hub

Le reev Energy Hub est une application SaaS permettant aux clients de gérer l’infrastructure de recharge, les comptes des conducteurs, les tarifs (énergétiques) et les facturations. À cet égard, reev est sous-traitant du client (art. 28 du RGPD) ; pour la création de la relation contractuelle avec le client et les données de base des administrateurs, reev est responsable du traitement de plein droit. Les sous-traitants ultérieurs auxquels il est recouru sont indiqués dans les descriptions de traitement respectives.

 
4.1.1 Mise à disposition et hébergement du Energy Hub

Traitement pour le compte du client au sens de l’art. 28 du RGPD.

Finalité : Mise à disposition du reev Energy Hub en tant que logiciel en tant que service (Software-as-a-Service), stockage des données importées par le client

Données traitées :

  • Données d’utilisation (par exemple, adresse IP, date et heure de la requête)
  • Données d’identification et coordonnées des administrateurs (nom, adresse e-mail professionnelle, numéro de téléphone, fonction)
  • Données d’identification, contractuelles et d’infrastructure fournies par le client
  • Données techniques de journalisation (données de requête/réponse, messages d’erreur)

 

Base juridique : art . 6, al. 1, let. b du RGPD (exécution du contrat avec le client ou l’administrateur) ; art. 6, al. 1, let. f du RGPD (garantie du bon fonctionnement du système)

Durée de conservation : Pour la durée de la relation d’utilisation ; effacement ultérieur conformément au contrat de sous-traitance ou à l’expiration des délais légaux de conservation.

 
4.1.2 Connexion et gestion des utilisateurs

reev traite les données des administrateurs du client en tant que responsable du traitement ; pour les comptes de conducteurs/collaborateurs créés par le client, en tant que sous-traitant.

Finalité : Authentification (connexion) et gestion des profils utilisateurs sur le reev Energy Hub

Données traitées :

  • Identifiants de connexion (adresse e-mail, mot de passe)
  • Données d’authentification (adresse IP, heures de connexion, identifiant de session)
  • Informations de profil (prénom et nom, fonction, numéro de téléphone facultatif)
  • Données système et de session (heure de connexion, type d’appareil, navigateur utilisé)

 

Base légale : Art. 6, paragraphe 1, point b), du RGPD (exécution du contrat) ; art. 6, paragraphe 1, point f), du RGPD (authentification sécurisée et protection des accès)

Durée de conservation : Conservation pour la durée d’activité du compte utilisateur ou jusqu’à l’effacement par l’utilisateur ou par le client ; effacement ultérieur dans un délai usuel (en règle générale 180 jours au maximum).

 
4.1.3 Activation de l’accès payant au Energy Hub

Pour les clients B2C, reev est responsable du traitement de plein droit (art. 4, point 7, du RGPD). Le traitement est effectué aux fins de la conclusion et de l’exécution du contrat SaaS direct entre reev et le client B2C. Pour les clients B2B, reev agit en tant que sous-traitant au sens de l’art. 28 du RGPD.

Finalité : Activation de l’accès payant au Energy Hub dans le cadre de l’onboarding en libre-service pour les clients non-Enterprise. La procédure d’activation comprend l’inscription (sign-up), l’acceptation des conditions générales et l’enregistrement obligatoire d’un moyen de paiement. L’accès complet n’est débloqué qu’une fois ces étapes accomplies.

Destinataire(s) : Stripe Payments Europe, Limited, Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande (pour les traitements imposés par la loi (DSP2/ZAG, contrôles relatifs au blanchiment de capitaux et aux listes de sanctions), Stripe agit en outre en tant que responsable du traitement de plein droit)

Données traitées :

  • Données relatives à l’entreprise (raison sociale, adresse, forme juridique, le cas échéant numéro de TVA)
  • Données de base et de contact de l’interlocuteur contractuel (prénom et nom, fonction, adresse e-mail professionnelle, numéro de téléphone)
  • Données de connexion (adresse e-mail, mot de passe)
  • Données relatives aux moyens et modes de paiement (par ex. données de carte de crédit, IBAN/BIC ou autres modes de paiement pris en charge par Stripe – transmission chiffrée à Stripe)
  • Jetons (tokens) et métadonnées de transaction de la vérification du moyen de paiement
  • Données d’authentification dans le cadre du contrôle 3D Secure 2.0
  • Preuve et horodatage de l’acceptation des conditions générales (y compris la version des CGV)

 

Base légale : Art. 6, paragraphe 1, point b), du RGPD (conclusion et exécution du contrat SaaS avec le client B2C) ; art. 6, paragraphe 1, point c), du RGPD en liaison avec la DSP2 (directive UE 2015/2366) et la ZAG (authentification forte du client, droit relatif au blanchiment de capitaux et aux sanctions) ainsi qu’en liaison avec les obligations relevant du droit commercial et fiscal ; art. 6, paragraphe 1, point f), du RGPD (prévention de la fraude et sécurité des paiements)

Durée de conservation :Pour la durée de la relation contractuelle ; après la fin du contrat, effacement conformément aux directives internes. Les données contractuelles, de paiement et de facturation sont conservées conformément aux obligations de conservation relevant du droit commercial et fiscal (en règle générale 10 ans). Les moyens de paiement enregistrés sont conservés aussi longtemps qu’ils sont activement enregistrés, mais au plus tard jusqu’à la fin de la relation contractuelle.

 
4.1.4 Traitement des données relatives à l’infrastructure de recharge, à la consommation et aux opérations de recharge

Traitement pour le compte du client (art. 28 du RGPD).

Finalité : Gestion des bornes et des groupes de recharge, autorisation et affectation des opérations de recharge, facturation ainsi que, le cas échéant, gestion du commerce de quotas de réduction des gaz à effet de serre

Destinataire(s) : Stripe Payments Europe, Limited, Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande (pour les traitements imposés par la loi relatifs aux paiements (authentification forte du client conformément à la DSP2/ZAG, contrôles relatifs au blanchiment de capitaux et aux listes de sanctions, prévention de la fraude), Stripe agit en même temps en tant que responsable du traitement de plein droit)

Données traitées :

  • Données personnelles et coordonnées du conducteur (prénom et nom, adresse de facturation, adresse e-mail, numéro de téléphone facultatif)
  • Adresse e-mail, numéro de l’étiquette RFID, numéro de la carte de recharge et nom de la carte
  • Coordonnées bancaires (titulaire du compte, IBAN) – dans la mesure où elles sont nécessaires à la facturation ou au calcul du quota de GES
  • Données relatives aux moyens et modes de paiement (par exemple, données de carte de crédit, IBAN/BIC, le cas échéant, autres modes de paiement pris en charge par Stripe)
  • Données relatives aux paiements et aux transactions (montant, devise, date et heure, statut du paiement, jetons, identifiants de transaction)
  • Données d’authentification dans le cadre de la vérification 3D Secure 2.0
  • Scan du certificat d’immatriculation (pour le quota de GES)
  • Données relatives aux véhicules d’entreprise (numéro d’immatriculation, numéro d’étiquette RFID, constructeur/marque en option)
  • Données relatives aux opérations de recharge (station, prise, début/fin, énergie rechargée, statut, tarif)

 

Base légale : Art. 6, paragraphe 1, point b), du RGPD ; le traitement est effectué pour le compte du client (art. 28 du RGPD) ; art. 6, paragraphe 1, point c), du RGPD en liaison avec la DSP2 (directive UE 2015/2366) et la ZAG (authentification forte du client, droit relatif au blanchiment de capitaux et aux sanctions) ainsi qu’en liaison avec les obligations de conservation relevant du droit commercial et fiscal ; art. 6, paragraphe 1, point f), du RGPD (prévention de la fraude et sécurité des paiements).

Durée de conservation : Pour la durée de la relation d’utilisation ou contractuelle entre le conducteur et le client ; effacement ultérieur conformément aux prescriptions du contrat de sous-traitance ou à l’expiration des délais légaux de conservation.

 
4.1.5 Smart Energy Forcast

Traitement pour le compte du client (art. 28 du RGPD).

Finalité : Des prévisions précises permettent une exploitation optimale de l’énergie produite par les petites installations photovoltaïques. Avec enercast SEF Smart Energy Prognose, les prévisions de puissance peuvent être intégrées avec un effort minimal dans les systèmes de surveillance et de gestion de l’énergie via une API efficace.

À partir des données techniques de l’installation et des prévisions météorologiques issues de modèles météorologiques de premier plan mondial, enercast SEF calcule la production photovoltaïque attendue dans les prochaines heures et les prochains jours.

Destinataire(s) : enercast GmbH, Universitätsplatz 12, 34127 Kassel

Données traitées : Données de localisation (par ex. coordonnées GPS, position géographique de l’installation photovoltaïque, dans la mesure où elles permettent de déduire le lieu de recharge personnel)

Base légale : Art. 6, paragraphe 1, point b), du RGPD ; le traitement est effectué pour le compte du client (art. 28 du RGPD)

Durée de conservation : Pour la durée d’utilisation du service

 
4.1.6 Collecte d’informations relatives à l’entreprise et à l’infrastructure

reev en tant que responsable du traitement de plein droit à l’égard du client/de l’administrateur.

Finalité : Configuration et personnalisation correctes de la plateforme (par ex. gestion de l’énergie, multi-compte), garantie d’une cohérence des données avec le CRM interne, amélioration contextuelle du support.

Destinataire(s) : salesforce.com Germany GmbH, Erika-Mann-Str. 31, 80636 Munich

Données traitées :

  • Indications relatives à l’entreprise et à la fonction des utilisateurs
  • Informations relatives à la taille de l’entreprise/de la flotte et à l’appartenance à un groupe
  • Informations relatives à l’infrastructure technique (par ex. installation photovoltaïque, batterie de stockage, compteur intelligent, tarif d’électricité dynamique, prix de l’électricité, configuration multi-compte)

 

Base légale : Art. 6, paragraphe 1, point b), du RGPD (conclusion/exécution du contrat) ; art. 6, paragraphe 1, point f), du RGPD (intérêt légitime à une plateforme fonctionnelle et personnalisée).

Durée de conservation : Pour la durée de la relation contractuelle ; à la fin du contrat, effacement conformément aux directives internes.

 
4.1.7 Assistance

Traitement pour le compte du client – Intercom est sous-traitant ultérieur

Finalité : Mise à disposition d’un widget de chat en direct et de support client pour la communication avec les visiteurs du site web et les utilisateurs, y compris la gestion des demandes de support, la communication d’onboarding ainsi que l’analyse du comportement des utilisateurs afin d’améliorer le support

Destinataire(s) : Intercom R&D Unlimited Company, 124 St Stephen’s Green, Dublin 2, DC02 C628, Irlande

Données traitées :

  • Données de contact et d’inscription (par exemple, nom, adresse e-mail)
  • Données relatives à l’appareil (par exemple, système d’exploitation, type de navigateur, adresse IP)
  • Données d’utilisation et de session (par exemple, pages consultées, durée de la session)
  • Données de communication (par exemple, historiques de chat, messages d’assistance)
  • Identifiants techniques (par exemple, identifiants de cookies, identifiants uniques d’appareils)

 

Base légale : Exécution du contrat conformément à l’art. 6, paragraphe 1, point b), du RGPD, dans la mesure où l’utilisation de l’outil de support est nécessaire à la fourniture de la prestation convenue contractuellement ; pour le reste, intérêt légitime conformément à l’art. 6, paragraphe 1, point f), du RGPD (optimisation du support client et de la qualité du produit) ; les Cookies sont déposés sur le fondement du § 25, al. 2, n° 2, TDDDG, ces Cookies étant techniquement nécessaires pour fournir le service que vous avez expressément demandé.

Durée de conservation : Tant que le contrat avec Intercom est en vigueur ; après la fin du contrat, les données actives sont automatiquement effacées après 180 jours. Sur demande, l’effacement intervient dans un délai de 30 jours

Pour plus d’informations : Intercom utilise les cookies suivants : « intercom-session-[app_id]» ; « intercom-device-id-[app_id]» ; « intercom-id-[app_id]»

 
4.1.8 Analyse du produit et de l’utilisation

Traitement pour le compte du client – PostHog et Sentry sont sous-traitants ultérieurs ; l’analyse du produit sert à la maintenance et au développement de la plateforme dans le cadre du mandat du client.

Finalité : Analyse de l’utilisation du reev Energy Hub (par ex. consultations de pages, parcours de clics, utilisation des fonctionnalités) aux fins de l’amélioration continue, de la correction d’erreurs et du développement de la plateforme.

Destinataire(s) : PostHog Inc., 2261 Market St., #4008, San Francisco, CA 94114, États-Unis (serveurs à Francfort, Allemagne) ; Functional Software, Inc. (« Sentry »), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, États-Unis (serveurs à Francfort, Allemagne)

Données traitées :

  • Informations relatives au navigateur et au système d’exploitation, URL de référence, horodatage
  • Données d’erreurs et de journalisation (traces de pile, messages d’erreur) – Sentry
  • Données d’utilisation pseudonymisées (pages consultées, clics, comportement) – PostHog
  • Adresse IP (anonymisée/tronquée)

 

Base légale : Art. 6, paragraphe 1, point f), du RGPD (assurance qualité et développement).

Durée de conservation : Sentry : 90 jours au maximum ; PostHog : effacement/anonymisation après réalisation de la finalité.

Transfert vers un pays tiers : Traitement sur des serveurs situés dans l’UE ; les deux prestataires sont certifiés au titre de l’EU-US Data Privacy Framework.

 
4.1.9 Transmission aux partenaires d’installation et de service

Traitement pour le compte du client ; la transmission est effectuée pour le compte du client.

Finalité : Intermédiation et réalisation de prestations d’installation, de maintenance et de support pour le compte du client, y compris l’analyse d’erreurs et la mise en service au moyen d’outils numériques (par ex. « reev Companion »).

Destinataire(s) : Électriciens qualifiés et partenaires d’installation/de service intervenant pour le compte du client

Données traitées :

  • Données de contact et d’adresse de l’objet d’installation
  • Informations techniques relatives à l’infrastructure de recharge, messages d’erreur
  • Coordonnées pertinentes

 

Base légale : Art. 6, paragraphe 1, point b), du RGPD ; art. 6, paragraphe 1, point f), du RGPD (exploitation et support efficaces).

Durée de conservation : Pour la durée de l’opération de service concernée ; effacement ultérieur conformément au contrat de sous-traitance ou aux délais de conservation.

 
4.2 reev Living

reev Living est le service de recharge numérique de reev destiné aux résidents d’immeubles collectifs, de copropriétés, de résidences et d’objets comparables. reev met à la disposition des utilisateurs finaux l’accès, basé sur l’application, aux installations de recharge présentes sur l’objet, l’autorisation des opérations de recharge ainsi que la facturation. L’édification, l’exploitation technique et la maintenance des installations de recharge ne font pas l’objet du service de recharge – elles relèvent de la responsabilité du propriétaire ou de l’exploitant technique concerné.

reev est responsable du traitement de plein droit au sens de l’art. 4, point 7, du RGPD pour les données à caractère personnel des utilisateurs finaux intervenant dans le cadre du service de recharge.

 
4.2.1 Réalisation du service de recharge

Finalité : Création et gestion du compte utilisateur, identification de l’utilisateur final à l’installation de recharge, autorisation et enregistrement des opérations de recharge ainsi qu’établissement et traitement des factures.

Destinataire(s) : Stripe Payments Europe, Limited, Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande (prestataire de services de paiement, y compris 3D Secure 2.0).

Données traitées :

  • Données personnelles et coordonnées (prénom et nom, adresse de facturation, adresse e-mail, numéro de téléphone facultatif)
  • Données de connexion et d’authentification (e-mail, mot de passe, données de session)
  • Autorisations attribuées (par exemple : logement, place de stationnement, groupe de recharge, badge RFID/carte de recharge, accès à l’application)
  • Données relatives au processus de recharge (borne de recharge, début/fin, énergie rechargée, statut, tarif)
  • Données de paiement (IBAN, données de carte bancaire – transmises sous forme cryptée)
  • Données de facturation (montant de la facture, taxes, date de facturation, recharges facturées)

 

Base légale : Art. 6, paragraphe 1, point b), du RGPD (exécution du contrat) ; art. 6, paragraphe 1, point c), du RGPD en liaison avec la DSP2/ZAG (authentification forte du client) ainsi qu’en liaison avec les obligations de conservation relevant du droit commercial et fiscal ; art. 6, paragraphe 1, point f), du RGPD (authentification sécurisée et prévention des abus).

Durée de conservation : Pour la durée de la relation d’utilisation active ; les données de facturation et de paiement conformément aux délais légaux de conservation (en règle générale 10 ans). Les autres données sont effacées après la fin du contrat dans un délai usuel.

 
4.2.2 Traitement des données de comptage et de mesure

Finalité : Détermination de la quantité d’électricité prélevée via le compteur de l’infrastructure de recharge aux fins de la facturation des opérations de recharge ainsi que du contrôle de plausibilité de la consommation totale à l’égard de reev comme du responsable de l’objet. Le traitement n’est effectué que dans le cas de compteurs analogiques ou de systèmes de mesure intelligents (iMSys) ; les compteurs à mesure de puissance enregistrée (RLM) sont exclus.

Destinataire(s) : Gestionnaire de réseau et gestionnaire de point de mesure compétents (aux fins de la légitimation et de l’échange de données selon le droit de l’économie de l’énergie) ; Amazon Web Services EMEA SARL (infrastructure de serveurs).

Données traitées :

  • Numéro de compteur et lieu de commercialisation/de mesure
  • Relevés de compteurs (relevés manuels ou valeurs iMSys automatisées ; avec iMSys, mesures pouvant aller jusqu’à une fréquence de 15 minutes)
  • Données de consommation des équipements de recharge, attribution aux points de recharge et aux logements

 

Base légale : Art. 6, paragraphe 1, point b), du RGPD (exécution du contrat) ; art. 6, paragraphe 1, point c), du RGPD (obligations relevant du droit de l’énergie/des points de mesure) ; art. 6, paragraphe 1, point f), du RGPD (contrôle de plausibilité de la consommation totale, prévention des abus).

Durée de conservation : Pour la durée de la relation contractuelle ainsi que conformément aux délais légaux de conservation.

 
4.2.3 Coordonnées de la personne de contact du responsable de l’objet

Finalité : Réalisation et exécution de la convention d’autorisation et de localisation avec le responsable de l’objet (par ex. clarification de questions relatives à l’objet, communication des relevés de compteur, information sur les utilisateurs autorisés, coordination des interventions de service / réparations).

Données traitées :

  • Prénom et nom de la personne de contact
  • Fonction/rôle
  • Numéro de téléphone professionnel et adresse e-mail

 

Base légale : Art. 6, paragraphe 1, point b), du RGPD (exécution de la convention)

Durée de conservation : Pour la durée de la convention avec le responsable de l’objet ; effacement ultérieur conformément aux directives internes ou aux délais légaux de conservation

 
4.2.4 Analyse du produit et de l’utilisation

Finalité : Analyse de l’utilisation (par ex. consultations de pages, parcours de clics, utilisation des fonctionnalités) aux fins de l’amélioration continue, de la correction d’erreurs et du développement de la plateforme.

Destinataire(s) : PostHog Inc., 2261 Market St., #4008, San Francisco, CA 94114, États-Unis (serveurs à Francfort, Allemagne) ; Functional Software, Inc. (« Sentry »), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, États-Unis (serveurs à Francfort, Allemagne)

Données traitées :

  • Informations relatives au navigateur et au système d’exploitation, URL de référence, horodatage
  • Données d’erreurs et de journalisation (traces de pile, messages d’erreur) – Sentry
  • Données d’utilisation pseudonymisées (pages consultées, clics, comportement) – PostHog
  • Adresse IP (anonymisée/tronquée)

 

Base légale : Art. 6, paragraphe 1, point f), du RGPD (assurance qualité et développement).

Durée de conservation : Sentry : 90 jours au maximum ; PostHog : effacement/anonymisation après réalisation de la finalité.

Transfert vers un pays tiers : Traitement sur des serveurs situés dans l’UE ; les deux prestataires sont certifiés au titre de l’EU-US Data Privacy Framework.

 
4.3 Application reev

La reev App permet aux conducteurs, entre autres, d’activer et de piloter des opérations de recharge, de gérer des cartes de recharge et des tarifs ainsi que d’effectuer la facturation. Selon le contexte d’utilisation (voir clause 1), reev est sous-traitant du client ou responsable du traitement de plein droit.

 
4.3.1 Mise à disposition et téléchargement de l’application

Finalité : Mise à disposition de l’application mobile sur le terminal de l’utilisateur

Destinataire(s) : Apple Inc. (App Store) ou Google Ireland Ltd. (Google Play) – en tant que responsables du traitement de plein droit

Données traitées :

  • Données de l’App Store (nom d’utilisateur, numéro de client, adresse e-mail, date et heure du téléchargement, informations de paiement)
  • Données relatives à l’appareil et à l’identification (par exemple, numéro d’identification unique de l’appareil, système d’exploitation)
  • Données d’utilisation (adresse IP, date et heure de la requête)

 

Base légale : Art. 6, paragraphe 1, point b), du RGPD (exécution du contrat) ; art. 6, paragraphe 1, point f), du RGPD (sécurité/exploitation de l’application).

Durée de conservation : Pour la durée d’utilisation de l’application ainsi que conformément aux délais légaux de conservation.

 
4.3.2 Inscription et connexion

Finalité : Création et gestion du compte utilisateur, authentification dans l’application.

Données traitées :

  • Identifiants de connexion (adresse e-mail, mot de passe)
  • Informations de profil (prénom et nom)
  • Données d’authentification (adresse IP, heures de connexion, identifiant de session, type d’appareil)

 

Base légale : Art. 6, paragraphe 1, point b), du RGPD (exécution du contrat) ; art. 6, paragraphe 1, point f), du RGPD (authentification sécurisée).

Durée de conservation : Pour la durée d’activité du compte utilisateur ; après l’effacement, suppression ultérieure dans un délai usuel.

 
4.3.3 Fonctionnalités de l’application – Gestion des opérations de recharge et paiement

Finalité : Activation et pilotage des opérations de recharge, gestion des tarifs et des cartes de recharge, mise à disposition de la facturation mensuelle.

Destinataire(s) : Stripe Payments Europe, Limited, Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande (pour les paiements résultant des opérations de recharge, y compris 3D Secure 2.0)

Données traitées :

  • Coordonnées (rue, numéro, code postal, ville, pays)
  • Données de carte bancaire (cryptées, transmises au prestataire de services de paiement)
  • Données relatives à la recharge (station, début/fin, énergie rechargée, tarif, montant de la facture)

 

Base légale : Art. 6, paragraphe 1, point b), du RGPD (exécution du contrat) ; art. 6, paragraphe 1, point c), du RGPD en liaison avec la DSP2/ZAG (authentification forte du client).

Durée de conservation : Pour la durée de la relation contractuelle ainsi que conformément aux délais légaux de conservation (notamment en droit commercial et fiscal).

Informations complémentaires : https://stripe.com/de/privacy

 
4.3.4 Connectivité du véhicule

Finalité : Établissement et maintien d’une connexion avec le véhicule, récupération de données du véhicule au sein de l’application.

Destinataire(s) : Smartcar, Inc., 650 Castro St STE 120-99699, Mountain View, CA 94041, États-Unis

Données traitées :

  • Identifiants du véhicule (par exemple, numéro de châssis)
  • Données de connexion/d’authentification
  • Données relatives au véhicule et à son utilisation (par exemple, état du véhicule, données de télémétrie) – en fonction des autorisations accordées

 

Base légale : Art. 6, paragraphe 1, point a), du RGPD (consentement ; retrait possible à tout moment en déconnectant le véhicule dans l’application).

Durée de conservation : Jusqu’au retrait du consentement ou à la déconnexion du véhicule.

Transfert vers un pays tiers : Transfert vers les États-Unis sur le fondement des clauses contractuelles types de l’UE (art. 46 du RGPD).

 
4.3.5 Fonction spéciale « Recharger le véhicule de fonction à domicile »

Configuration hybride : reev est sous-traitant de l’employeur ; la relation de remboursement existe entre l’utilisateur et l’employeur

Finalité : Enregistrement de la borne de recharge privée pour la recharge du véhicule de fonction et transmission automatisée à l’employeur des données pertinentes pour la facturation aux fins du remboursement des frais.

Destinataire(s) : L’employeur/le client concerné

Données traitées :

  • Informations tarifaires relatives au raccordement électrique privé (prix de l’électricité, tranches horaires)
  • Données relatives aux opérations de recharge sur la borne de recharge privée (durée de recharge, énergie rechargée, tarif enregistré)

 

Base légale : Art. 6, paragraphe 1, point b), du RGPD (exécution de la relation d’utilisation entre reev et l’utilisateur) ; art. 28 du RGPD dans la relation avec l’employeur

Durée de conservation : Pour la durée de l’enregistrement de la borne de recharge privée ou du programme de véhicule de fonction

 
4.3.6 Surveillance des erreurs (Sentry)

Finalité : Journalisation automatisée et diagnostic des erreurs de l’application aux fins de garantir la stabilité et la qualité de l’application

Destinataire(s) : Functional Software, Inc. (« Sentry »), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, États-Unis (serveurs à Francfort, Allemagne)

Données traitées :

  • Nom et version du navigateur/terminal utilisé, système d’exploitation
  • URL de référence, heure de la requête au serveur
  • Données d’erreur et de journalisation (traces de pile, messages d’erreur)

 

Base légale : Art. 6, paragraphe 1, point f), du RGPD (assurance qualité et correction d’erreurs)

Durée de conservation : Au plus tard après 90 jours ou conformément à la convention contractuelle

Transfert vers un pays tiers : Traitement sur des serveurs situés dans l’UE ; Sentry est certifié au titre de l’EU-US Data Privacy Framework. L’adresse IP est anonymisée par Sentry

Informations complémentaires : https://sentry.io/privacy/

 
4.3.7 Données de diagnostic/de plantage (Microsoft App Center)

Finalité : Analyse de l’utilisation ainsi que diagnostic des plantages et des performances de l’application

Destinataire(s) : Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande

Données traitées : Données de diagnostic anonymisées (traces de plantage, nombre de démarrages de l’application, redémarrages)

Base légale : Art. 6, paragraphe 1, point f), du RGPD (exploitation sécurisée de l’application)

Durée de conservation : Conformément aux prescriptions de Microsoft App Center ; effacement après réalisation de la finalité

 
4.3.8 Analyse du produit et de l’utilisation

Traitement pour le compte du client – PostHog et Sentry sont sous-traitants ultérieurs et soutiennent la maintenance et le développement de l’application.

Finalité : Analyse de l’utilisation de l’application aux fins de l’amélioration continue, de l’analyse d’erreurs et du développement

Destinataire(s) : PostHog Inc., 2261 Market St., #4008, San Francisco, CA 94114, États-Unis (serveurs à Francfort, Allemagne) ; Functional Software, Inc. (« Sentry »), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, États-Unis (serveurs à Francfort, Allemagne)

Données traitées :

  • Informations relatives au navigateur et au système d’exploitation, URL de référence, horodatage
  • Données d’erreurs et de journalisation (traces de pile, messages d’erreur) – Sentry
  • Données d’utilisation pseudonymisées (pages consultées, clics, comportement) – PostHog
  • Adresse IP (anonymisée/tronquée)

 

Base légale : Art. 6, paragraphe 1, point f), du RGPD (assurance qualité et développement) ; traitement dans le cadre du mandat du client conformément à l’art. 28 du RGPD ou, dans la relation avec l’utilisateur de l’application, sur la base d’intérêts légitimes

Durée de conservation : Sentry : 90 jours au maximum ; PostHog : effacement/anonymisation après réalisation de la finalité.

Transfert vers un pays tiers : Traitement sur des serveurs situés dans l’UE ; les deux prestataires sont certifiés au titre de l’EU-US Data Privacy Framework.

 
4.3.9 Autorisations système

Certaines fonctionnalités de notre application nécessitent l’accès à des interfaces et données spécifiques de votre appareil. Selon le système d’exploitation, votre consentement exprès est requis à cet effet. Vous pouvez à tout moment gérer et retirer les autorisations dans les paramètres système de votre appareil.

  • Services de localisation – pour l’affichage des bornes de recharge en fonction de votre position
  • Notifications push – pour les messages d’état concernant les processus de recharge
  • Bluetooth – pour la connexion à des appareils ou bornes de recharge compatibles Bluetooth
  • Appareil photo – par exemple pour scanner les codes QR sur les bornes de recharge
  • Données mobiles/connexions réseau – pour le transfert de données vers nos serveurs
  • Accès à la mémoire de l’appareil – limité à la zone spécifique à l’application

 

4.4 reev.one (portail web)

reev.one est le portail web destiné aux conducteurs/utilisateurs finaux, dont l’étendue des fonctionnalités est largement similaire à celle de la reev App. Le rôle en matière de responsabilité du traitement est déterminé conformément à la clause 1.

 
4.4.1 Mise à disposition et visite du portail web

Finalité : Mise à disposition du portail web reev.one et garantie d’un établissement de connexion sans accroc.

Données traitées :

  • Date et heure de la consultation
  • Nom et URL du fichier consulté
  • Navigateur utilisé et, le cas échéant, système d’exploitation, nom du fournisseur d’accès
  • Adresse IP (suppression au plus tard après 7 jours ou pseudonymisation)

 

Base légale : Art. 6, paragraphe 1, point f), du RGPD (garantie de la stabilité, de la sécurité et de l’analyse d’erreurs).

Durée de conservation : Adresse IP 7 jours au maximum, puis effacement ou pseudonymisation.

 
4.4.2 Cookies

Finalité : Mise à disposition des fonctionnalités du portail web (session, consentement, stabilité du serveur)
Destinataire(s) : Stockage sur le terminal de l’utilisateur ; aucune transmission à des tiers.

  • Adresse IP
  • ID de session
  • Statut d’authentification (par exemple, statut de connexion « connecté/déconnecté », indicateur de rôle utilisateur)

 

Base légale : Art. 6, paragraphe 1, point f), du RGPD, § 25, al. 2, TDDDG (garantie des fonctionnalités).

Durée de conservation : Jusqu’à la fin de la session ou conformément à la durée de vie individuelle des Cookies.

 
4.4.3 Traitement des paiements des opérations de recharge

Finalité : Traitement des paiements relatifs aux opérations de recharge effectuées.

Destinataire(s) : Stripe Payments Europe, Limited, Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlande

Données traitées :

  • Adresse e-mail et autres données nécessaires au traitement de la facturation
  • Informations relatives à l’opération de recharge (lieu, montant de la facture, taxes)

 

Base légale : Art. 6, paragraphe 1, point b), du RGPD (exécution du contrat) ; art. 6, paragraphe 1, point f), du RGPD (traitement des paiements convivial).

Durée de conservation : Pour la durée de la relation contractuelle ainsi que conformément aux délais légaux de conservation.

 
4.4.4 Surveillance des erreurs et analyse du produit

Finalité : Analyse d’erreurs et analyse de l’utilisation aux fins de l’amélioration continue du portail web.

Destinataire(s) : Functional Software, Inc. (« Sentry »), 45 Fremont Street, San Francisco, CA 94105, États-Unis ; PostHog Inc., 2261 Market St., #4008, San Francisco, CA 94114, États-Unis – avec dans chaque cas des serveurs à Francfort, Allemagne.

Données traitées :

  • Informations relatives au navigateur et au système d’exploitation, URL de référence, horodatage
  • Données d’erreurs et de journalisation (traces de pile, messages d’erreur) – Sentry
  • Données d’utilisation pseudonymisées (pages consultées, clics, comportement) – PostHog
  • Adresse IP (anonymisée/tronquée)

 

Base légale : Art. 6, paragraphe 1, point f), du RGPD (assurance qualité et développement).

Durée de conservation : Sentry : 90 jours au maximum ; PostHog : effacement/anonymisation après réalisation de la finalité.

Transfert vers un pays tiers : Traitement sur des serveurs situés dans l’UE ; les deux prestataires sont certifiés au titre de l’EU-US Data Privacy Framework.

 
4.5 reev Payment Terminal

Le reev Payment Terminal permet aux conducteurs ad hoc de recharger par carte de débit ou de crédit directement à la borne de recharge, sans avoir à créer de compte utilisateur auprès de reev. reev est, à l’égard du conducteur ad hoc, responsable du traitement de plein droit pour le traitement des paiements intervenant à cette occasion.

 
4.5.1 Utilisation de l’interface de commande et traitement des paiements

Finalité : Lecture des données de la carte de paiement aux fins de la vérification de l’autorisation et du traitement du paiement de l’opération de recharge.

Destinataire(s) : Payter BV, Rozenlaan 115, 3051 LP Rotterdam, Pays-Bas (backend du terminal de paiement) ; ELAVON Financial Services DAC, German Branch, Lyoner Str. 36, 60528 Francfort-sur-le-Main (prestataire de services de paiement, responsable du traitement de plein droit au sens du RGPD).

Données traitées :

  • Numéro de carte (PAN)
  • Date et heure
  • Montant débité
  • Nom et prénom (en cas de traitement par ELAVON)
  • Coordonnées de la carte de crédit ou du compte bancaire (selon le mode de paiement choisi)
  • Montant de la facture, date de paiement
  • Informations relatives à la borne de recharge utilisée
  • Adresse e-mail (facultative, si vous souhaitez recevoir un reçu)

 

Base légale : Art. 6, paragraphe 1, point b), du RGPD (exécution du contrat) ; art. 6, paragraphe 1, point c), du RGPD en liaison avec la DSP2/ZAG (authentification forte du client) ; art. 6, paragraphe 1, point f), du RGPD (traitement des paiements convivial).

Durée de conservation : Conservation par ELAVON aux fins du traitement du paiement et du respect des obligations légales de conservation.

 
4.6 reev Companion (outil pour électriciens)

reev Companion est un outil d’onboarding et de mise en service destiné aux électriciens. Pour les données de compte de l’électricien, reev est responsable du traitement de plein droit ; pour les données des clients finaux transmises dans le cadre de l’onboarding, reev est sous-traitant du client concerné.

 
4.6.1 Collecte et transmission des données d’onboarding et d’installation

Finalité : Assistance de l’électricien lors de la mise en service de l’infrastructure de recharge et de la gestion de l’énergie, création du compte de l’électricien ainsi que collecte et stockage des données d’onboarding et d’installation nécessaires à la mise en service

Données traitées :

  • Adresse e-mail de l’électricien / de l’installateur (pour la création du compte et la communication dans le cadre de la mise en service)
  • Adresse e-mail et, le cas échéant, autres données de contact du client / client final
  • Données de localisation de l’installation (adresse, lieu, le cas échéant désignation précise de l’emplacement telle que place de parking en sous-sol, unité d’habitation)
  • Informations relatives à la borne de recharge installée (par ex. constructeur, modèle, numéro de série, nombre de points de recharge, configuration technique, type de raccordement)
  • Informations relatives à la gestion de l’énergie activée (par ex. puissance de raccordement au réseau, topologie, Energy Meter)
  • Informations de mise en service et de statut

 

Base légale : Art. 6, paragraphe 1, point b), du RGPD (exécution du contrat à l’égard de l’électricien pour la création du compte et la communication relative à la mise en service)

Durée de conservation : Pour la durée d’activité du compte de l’électricien ou de l’opération de mise en service/de service concernée. Les données des clients finaux et d’installation sont effacées conformément au contrat de sous-traitance conclu avec le client ; les délais légaux de conservation (par ex. en droit commercial et fiscal) demeurent inchangés.

 
4.6.2 Analyse de l’utilisation

Finalité : Analyse de l’utilisation de l’application aux fins de l’amélioration de l’outil

Destinataire(s) : PostHog Inc., 2261 Market Street, Suite 4008, San Francisco, CA 94114 (serveurs à Francfort, Allemagne) ; Functional Software, Inc. (« Sentry »), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, États-Unis (serveurs à Francfort, Allemagne)

Données traitées :

  • Informations relatives au navigateur et au système d’exploitation, URL de référence, horodatage
  • Données d’erreurs et de journalisation (traces de pile, messages d’erreur) – Sentry
  • Données d’utilisation pseudonymisées (pages consultées, clics, comportement) – PostHog
  • Adresse IP (anonymisée/tronquée)

 

Base légale : Art. 6, paragraphe 1, point f), du RGPD (assurance qualité et développement).

Durée de conservation : Sentry : 90 jours au maximum ; PostHog : effacement/anonymisation après réalisation de la finalité.

Transfert vers un pays tiers : Traitement sur des serveurs situés dans l’UE ; les deux prestataires sont certifiés au titre de l’EU-US Data Privacy Framework.

Informations complémentaires : Après consentement via le bandeau de consentement (Consent Banner), un Cookie techniquement non nécessaire est déposé par PostHog (« ph_phc_[ID] »).

 
4.6.2 Assistance

Finalité : Mise à disposition d’un widget de chat en direct et de support client pour la communication avec les visiteurs du site web et les utilisateurs, y compris la gestion des demandes de support, la communication d’onboarding ainsi que l’analyse du comportement des utilisateurs afin d’améliorer le support

Destinataire(s) : Intercom R&D Unlimited Company, 124 St Stephen’s Green, Dublin 2, DC02 C628, Irlande

Données traitées :

  • Données de contact et d’inscription (par exemple, nom, adresse e-mail)
  • Données relatives à l’appareil (par exemple, système d’exploitation, type de navigateur, adresse IP)
  • Données d’utilisation et de session (par exemple, pages consultées, durée de la session)
  • Données de communication (par exemple, historiques de chat, messages d’assistance)
  • Identifiants techniques (par exemple, identifiants de cookies, identifiants uniques d’appareils)

 

Base légale : Exécution du contrat conformément à l’art. 6, paragraphe 1, point b), du RGPD, dans la mesure où l’utilisation de l’outil de support est nécessaire à la fourniture de la prestation convenue contractuellement ; pour le reste, intérêt légitime conformément à l’art. 6, paragraphe 1, point f), du RGPD (optimisation du support client et de la qualité du produit) ; les Cookies sont déposés sur le fondement du § 25, al. 2, n° 2, TDDDG, ces Cookies étant techniquement nécessaires pour fournir le service que vous avez expressément demandé.

Durée de conservation : Tant que le contrat avec Intercom est en vigueur ; après la fin du contrat, les données actives sont automatiquement effacées après 180 jours. Sur demande, l’effacement intervient dans un délai de 30 jours

Informations complémentaires : Intercom dépose les Cookies suivants : « intercom-session-[app_id]» ; « intercom-device-id-[app_id]» ; « intercom-id-[app_id] »

 
4.6.3 Transmission aux partenaires de service/d’installation

Traitement pour le compte du client.

Finalité : Transmission d’informations d’installation, de maintenance et de support entre reev et les partenaires d’installation/de service autorisés.

Destinataire(s) : Partenaires d’installation et de service autorisés du client

Données traitées :

  • Informations techniques concernant l’infrastructure de recharge et les messages d’erreur
  • Coordonnées du client final / du site d’installation

 

Base légale : Art. 6, paragraphe 1, point b), du RGPD ; art. 6, paragraphe 1, point f), du RGPD (exploitation et support efficaces).

Durée de conservation : Pour la durée de l’opération de service concernée.

 
4.7 reev Companion Plus (portail partenaire pour constructeurs de matériel et fournisseurs de services complets)

Via reev Companion Plus (anciennement Partner Portal), les constructeurs de matériel (OEM de bornes de recharge) ainsi que les fournisseurs de services complets bénéficient d’un accès en lecture aux fonctionnalités de surveillance, d’analyse et de support pour les bornes de recharge qu’ils ont fabriquées et qui sont connectées à reev. reev est à cet égard sous-traitant du client concerné ; le partenaire agit sur la base du contrat de sous-traitance conclu entre reev et le client.

 
4.7.1 Surveillance et support des bornes de recharge

Traitement pour le compte du client (art. 28 du RGPD).

Finalité : Surveillance du bon fonctionnement, analyse d’erreurs et maintenance des bornes de recharge fabriquées par le partenaire

Destinataire(s) : Le constructeur de matériel / partenaire concerné

Données traitées :

  • Données relatives aux bornes de recharge, aux clients et aux sites (nom du client, nom du site, nom du groupe de recharge, configuration technique)
  • Messages d’erreur, données de télémétrie de la borne de recharge

 

Base légale : Art. 6, paragraphe 1, point f), du RGPD (intérêt légitime de reev et des clients au bon fonctionnement du matériel)

Durée de conservation : Pour la durée de la relation contractuelle entre reev et le client ou aussi longtemps que nécessaire pour le support

 
4.8 reev Stromtarif (coopération avec Nomos GmbH)

Pour la fonctionnalité « reev Stromtarif », reev coopère avec Nomos GmbH (« Nomos »). reev et Nomos sont responsables conjoints du traitement au sens de l’art. 26 du RGPD. Un accord relatif à la responsabilité conjointe a été conclu.

Répartition des tâches :

  • Nomos : conclusion et exécution du contrat de fourniture d’énergie, changement de fournisseur, facturation dans le cadre de la relation de fourniture ainsi que les obligations légales y afférentes.
  • reev : exploitation de la plateforme, mise en place et gestion du compte client (portail/application), support technique et fonctionnel, visualisation des données de consommation.
 
4.8.1 Contrat de fourniture d’énergie et mesure de la consommation

Responsabilité conjointe reev / Nomos (art. 26 du RGPD).

Finalité : Conclusion et exécution du contrat de fourniture d’énergie, changement de fournisseur, facturation et visualisation des données de consommation

Destinataire(s) : Nomos GmbH ; partenaires de marché participant à la fourniture d’énergie (notamment gestionnaires de réseau et de points de mesure) ; prestataires de services de paiement et banques ; prestataires informatiques/d’hébergement/de support/de cloud (en tant que sous-traitants) ; conseillers fiscaux/commissaires aux comptes et autorités, dans la mesure où la loi l’exige

Données traitées :

  • Prénom et nom, adresse e-mail, adresse de livraison
  • Type et numéro de compteur, consommation annuelle estimée, motif du changement de fournisseur
  • Coordonnées bancaires (titulaire du compte, IBAN)
  • Raison sociale de l’ancien fournisseur, raison sociale du gestionnaire de réseau/du gestionnaire de point de comptage
  • Localisation du marché et du point de comptage
  • Données de consommation d’électricité (pour les systèmes de comptage intelligents, jusqu’à des relevés toutes les quarts d’heure)
  • Pour reev, en outre : statut du contrat, date de début/fin de fourniture, valeurs de consommation mensuelles

 

Base légale : Art. 6, paragraphe 1, point b), du RGPD (exécution du contrat et mesures précontractuelles) ; art. 6, paragraphe 1, point c), du RGPD (obligations légales, notamment obligations de conservation relevant du droit commercial/fiscal, EnWG) ; art. 6, paragraphe 1, point f), du RGPD (sécurité informatique et de la plateforme, prévention des abus et de la fraude)

Durée de conservation : Pour la durée de la relation contractuelle ainsi que conformément aux délais légaux de conservation

Transfert vers un pays tiers : Traitement en principe au sein de l’UE/de l’EEE ; en cas de transfert vers des pays tiers, reev et/ou Nomos s’assurent qu’il existe soit une décision d’adéquation, soit des garanties appropriées conformément aux art. 44 et suivants du RGPD

Informations complémentaires : Politique de confidentialité de Nomos : https://www.nomos.energy/privacy

Les personnes concernées peuvent exercer les droits qu’elles tirent du RGPD à l’égard de chacun des deux responsables du traitement. Nous recommandons de s’adresser au point de contact principal compétent – à reev via privacy(at)reev.com ou à Nomos via les coordonnées indiquées dans ses informations relatives à la protection des données.

 

5. Prise de contact

Lorsque vous nous contactez par e-mail ou par d’autres moyens de communication, nous traitons les données à caractère personnel que vous communiquez (par ex. nom, adresse e-mail, contenu du message) exclusivement aux fins du traitement et de la réponse à votre demande. La base légale est en règle générale notre intérêt légitime à communiquer avec vous (art. 6, paragraphe 1, point f), du RGPD) ou – si la demande vise à la conclusion ou à l’exécution d’un contrat – l’art. 6, paragraphe 1, point b), du RGPD. Vos données ne sont conservées que le temps nécessaire au traitement de votre demande. Aucune transmission à des tiers n’a lieu, sauf si nous y sommes légalement tenus ou si cela est indispensable au traitement de votre demande.

 

6. Transfert international de données

Nous traitons vos données en principe au sein de l’UE et de l’EEE. Certains prestataires se trouvent toutefois dans des « pays tiers ». Le RGPD pose à cet égard des exigences élevées. Tous les destinataires doivent y satisfaire. Avant tout transfert à un prestataire situé dans un pays tiers, nous vérifions le niveau de protection des données et ne sélectionnons que des prestataires offrant une protection adéquate avérée. Chaque sous-traitant – y compris en dehors de l’EEE – a conclu avec nous un contrat de sous-traitance. Pour les prestataires situés en dehors de l’EEE, des exigences supplémentaires s’appliquent : conformément aux art. 44 et suivants du RGPD, les données ne peuvent être transférées que si au moins l’une des conditions suivantes est remplie :

  • La Commission européenne a constaté un niveau de protection des données adéquat (par ex. EU-US Data Privacy Framework).
  • Des clauses contractuelles types sont convenues avec le destinataire.
  • Autres garanties appropriées conformément à l’art. 46 du RGPD.
  • Dans des cas exceptionnels, l’une des dérogations prévues à l’art. 49 du RGPD s’applique.

 

7. Destinataires des données

Une transmission des données à caractère personnel que nous collectons n’a en principe lieu que si :

  • vous avez donné votre consentement explicite conformément à l’article 6, paragraphe 1, point a), du RGPD,
  • la transmission est nécessaire, conformément à l’art. 6, paragraphe 1, point f), du RGPD, à la sauvegarde d’intérêts légitimes ou à la constatation, à l’exercice ou à la défense de droits en justice et qu’il n’existe aucune raison de penser que vos intérêts dignes de protection prévalent,
  • nous y sommes légalement tenus (art. 6, paragraphe 1, point c), du RGPD), ou
  • la transmission est nécessaire à l’exécution du contrat ou à l’exécution de mesures précontractuelles (art. 6, paragraphe 1, point b), du RGPD).

 

Les destinataires possibles sont :

  • Sous-traitants : prestataires externes, par ex. dans les domaines de l’infrastructure technique, de la maintenance, du support, de l’analyse du produit et de l’utilisation ou du traitement des paiements. Ceux-ci ne peuvent utiliser les données que sur nos instructions.
  • Responsables du traitement de plein droit : notamment les prestataires de services de paiement dans le cadre de leurs obligations légales (par ex. ELAVON, banques émettrices de cartes, acquéreurs).
  • Responsables conjoints du traitement : Nomos GmbH dans le cadre de la fonctionnalité « reev Stromtarif ».
  • Organismes publics : autorités et administrations (par ex. autorités fiscales, parquets, juridictions), dans la mesure où nous y sommes légalement tenus ou que des intérêts légitimes l’exigent.

 

8. Sécurité des données et mesures de protection

Nous veillons à ce que vos données à caractère personnel restent sécurisées et confidentielles. Pour les protéger contre la manipulation, la perte ou l’utilisation abusive, nous mettons en œuvre des mesures techniques et organisationnelles qui sont régulièrement contrôlées et adaptées à l’état de la technique.

Veuillez noter que d’autres personnes ou institutions sur Internet peuvent, le cas échéant, ne pas respecter les prescriptions en matière de protection des données. Les données non chiffrées en particulier (par ex. les e-mails) peuvent être consultées par des tiers. Nous n’avons aucune influence à cet égard. Protégez donc vos données contre l’utilisation abusive par le chiffrement ou des mesures comparables.

 

9. Conservation des données

Les données à caractère personnel sont effacées ou bloquées dès que la finalité de la conservation disparaît. Une conservation peut en outre avoir lieu lorsque des dispositions européennes ou nationales le prévoient. Les données sont par ailleurs bloquées ou effacées lorsqu’un délai légal de conservation expire, à moins qu’elles ne soient encore nécessaires à l’exécution du contrat.

 

10. Droits des personnes concernées

Vous disposez des droits suivants à l’égard de vos données à caractère personnel :

  • Droit d’accès (art. 15 du RGPD, § 34 BDSG) : Vous pouvez demander à savoir si et quelles données à caractère personnel nous traitons, à quelle finalité, à quels destinataires ou catégories de destinataires les données sont transmises et combien de temps les données sont conservées.
  • Droit de rectification (art. 16 du RGPD) : Vous pouvez demander la rectification dans les meilleurs délais de données à caractère personnel inexactes ou la complétude de données incomplètes.
  • Droit à l’effacement (art. 17 du RGPD) : Vous pouvez demander l’effacement de vos données à caractère personnel, notamment lorsqu’elles ne sont plus nécessaires, que vous retirez votre consentement ou que les données ont été traitées de manière illicite.
  • Droit à la limitation du traitement (art. 18 du RGPD) : Vous pouvez demander la limitation du traitement de vos données, par ex. lorsque l’exactitude des données est contestée.
  • Droit à la portabilité des données (art. 20 du RGPD) : Vous avez le droit de recevoir les données à caractère personnel vous concernant que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par machine, ou – dans la mesure où cela est techniquement possible – de demander leur transmission à un autre responsable du traitement.
  • Droit de retirer un consentement (art. 7, paragraphe 3, du RGPD) : Vous pouvez retirer à tout moment un consentement donné, avec effet pour l’avenir. La licéité du traitement effectué jusqu’au retrait n’en est pas affectée.
  • Droit d’opposition (art. 21 du RGPD) : Vous pouvez vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement de vos données à caractère personnel, notamment en lien avec la prospection directe ou un profilage qui y est associé.
  • Droit d’introduire une réclamation auprès d’une autorité de contrôle (art. 77 du RGPD) : Vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données si vous estimez que le traitement de vos données à caractère personnel enfreint les dispositions relatives à la protection des données.

 

11. Historique des modifications

Date

Version

Motif de la modification

01/07/2026

1.0

Première version consolidée – remplace les déclarations de confidentialité distinctes précédentes

 

Nous sommes là pour vous aider !

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
Nom*
Matériel demandé *