Cette politique explique quelles données personnelles Chargalytics collecte, pourquoi nous les collectons, comment nous les utilisons et les protégeons, et quels droits tu as sur ces données. Chargalytics est une plateforme d’intelligence sur la recharge EV exploitée par Incremental AS. Nous limitons la collecte aux données nécessaires pour faire tourner le service, et nous ne vendons pas tes données personnelles.
1. Qui nous sommes
Chargalytics appartient à Incremental AS et est exploité par cette société, enregistrée en Norvège et ayant son siège à Oslo. Incremental AS est le responsable du traitement de tes données personnelles. Pour toute question ou demande liée à la confidentialité, contacte-nous à [email protected].
2. Ce que couvre cette politique
Cette politique couvre les données personnelles que nous traitons lorsque tu visites chargalytics.com, crées un compte, vérifies ton numéro de téléphone, souscris à une offre payante ou interagis autrement avec la plateforme. Elle ne couvre pas les données sur les stations de recharge EV, les connecteurs ou le trafic affichées dans le produit, car il ne s’agit pas de données personnelles te concernant.
3. Données que nous collectons
Nous collectons les catégories de données personnelles suivantes :
- Données de compte : ton nom, ton adresse e-mail, un mot de passe haché et, pour les offres business, ton organisation et ton rôle.
- Numéro de téléphone : collecté lorsque tu choisis de vérifier ton compte par SMS pendant l’inscription ou la récupération de compte.
- Données de facturation : ton offre d’abonnement et les informations de paiement traitées par notre prestataire de paiement. Nous ne voyons ni ne stockons jamais les numéros de carte complets.
- Données techniques et d’usage : adresse IP, informations sur le navigateur et l’appareil, pages consultées et actions effectuées dans le produit.
- Données de sécurité : enregistrements des tentatives de vérification, adresses IP d’origine et compteurs de limitation de débit utilisés pour détecter et prévenir la fraude et les abus.
- Communications : messages que tu nous envoies, par exemple par e-mail à [email protected].
4. Comment nous utilisons tes données et notre base légale
Nous traitons les données personnelles sur les bases légales suivantes au titre du RGPD :
- Fournir la plateforme, gérer ton compte et assurer ton abonnement — nécessaire à l’exécution de notre contrat avec toi (art. 6(1)(b)).
- Sécuriser le service, prévenir la fraude et les abus, et maintenir la fiabilité de la plateforme — nos intérêts légitimes (art. 6(1)(f)).
- T’envoyer des newsletters ou des e-mails marketing, et déposer des cookies non essentiels — uniquement avec ton consentement (art. 6(1)(a)), que tu peux retirer à tout moment.
- Respecter les obligations comptables, fiscales et autres obligations légales — respect d’une obligation légale (art. 6(1)(c)).
5. Numéros de téléphone et vérification par SMS
Si tu vérifies ton compte par SMS, nous utilisons ton numéro de téléphone uniquement pour t’envoyer un code de vérification à usage unique pendant l’inscription ou la récupération de compte. Tu donnes ton accord en saisissant ton numéro et en choisissant de continuer vers la vérification par téléphone ; nous n’envoyons pas de SMS marketing ou promotionnels. Pour envoyer ces codes et nous protéger contre la fraude SMS, nous partageons ton numéro avec nos prestataires SMS (voir Avec qui nous partageons les données) et nous enregistrons la tentative de vérification ainsi que l’adresse IP d’origine. Si tu préfères ne pas vérifier par SMS, contacte [email protected] pour obtenir de l’aide.
6. Cookies et technologies similaires
Nous utilisons uniquement les cookies nécessaires au fonctionnement de la plateforme : un cookie de session pour te garder connecté, un cookie de reconnexion si tu choisis de rester connecté, et un cookie qui enregistre ta préférence de langue. Nous utilisons aussi Cloudflare Turnstile pour distinguer les humains des bots sur nos formulaires d’inscription et de vérification, ce qui dépose un jeton de sécurité de courte durée. Nous n’utilisons pas de cookies publicitaires ni de cookies de suivi intersites.
7. Avec qui nous partageons les données
Nous ne vendons pas tes données personnelles. Nous les partageons uniquement avec des prestataires qui les traitent pour notre compte, dans le cadre d’un contrat et seulement lorsque c’est nécessaire au fonctionnement de la plateforme :
- Stripe — traitement des paiements et facturation des abonnements.
- GatewayAPI et Telnyx — envoi des codes de vérification par SMS.
- Cloudflare — diffusion de contenu, DNS et protection contre les bots pour nos formulaires.
- Google Maps — affichage des cartes dans le produit.
- Postmark — envoi des e-mails transactionnels et de service.
Nous pouvons aussi divulguer des données lorsque la loi l’exige, ou pour établir, exercer ou défendre des droits en justice.
8. Transferts internationaux
Notre plateforme et nos bases de données tournent sur notre propre infrastructure. Certains de nos prestataires sont basés hors de l’EEE, notamment aux États-Unis. Lorsque des données personnelles sont transférées hors de l’EEE, nous nous appuyons sur des garanties appropriées comme les clauses contractuelles types de la Commission européenne ou une décision d’adéquation, y compris le cadre UE–États-Unis sur la protection des données.
9. Combien de temps nous conservons tes données
Nous conservons les données personnelles uniquement aussi longtemps que nécessaire :
- Données de compte — tant que ton compte est actif, puis pendant une période limitée ensuite.
- Données de facturation et enregistrements de transaction — jusqu’à cinq ans, comme l’exige la législation comptable norvégienne.
- Journaux de vérification SMS et de sécurité — pendant une courte période suffisante pour détecter et enquêter sur la fraude, puis ils sont supprimés ou anonymisés.
10. Comment nous protégeons tes données
Nous utilisons le chiffrement en transit, des mots de passe hachés, des contrôles d’accès, la limitation de débit, ainsi que des protections contre les bots et la fraude pour sécuriser tes données. Aucun système n’est parfaitement sûr, mais nous faisons le nécessaire pour protéger tes données et réagir vite si quelque chose tourne mal.
11. Tes droits
Si tu es dans l’EEE, tu as le droit de :
- accéder aux données personnelles que nous détenons sur toi ;
- faire corriger des données inexactes ;
- faire supprimer tes données ;
- limiter ou contester la manière dont nous les traitons ;
- recevoir tes données dans un format portable ;
- retirer ton consentement à tout moment, lorsque le traitement repose sur le consentement.
Pour exercer l’un de ces droits, écris à [email protected]. Tu as aussi le droit de déposer une plainte auprès de l’autorité norvégienne de protection des données (Datatilsynet, datatilsynet.no) ou de ton autorité de contrôle locale.
12. Enfants
Chargalytics est un produit professionnel destiné aux entreprises et aux adultes. Il ne s’adresse pas aux enfants, et nous ne collectons pas sciemment de données personnelles auprès de personnes de moins de 16 ans.
13. Modifications de cette politique
Nous pouvons mettre à jour cette politique de temps à autre. En cas de modification importante, nous mettrons à jour la date d’effet ci-dessus et, si nécessaire, nous t’en informerons. La version en vigueur est toujours disponible sur cette page.
14. Nous contacter
Pour toute question sur cette politique ou sur tes données personnelles, contacte Incremental AS à [email protected].