Integritetspolicy

Detta juridiska dokument är skrivet på franska i enlighet med tillämplig fransk lag.

1. Introduktion

Enskild firma EI ROMAIN COUZON driver mobilapplikationen SentryAlert samt webbplatsen sentryalert.app (nedan gemensamt kallade "Tjänsten").

Denna integritetspolicy syftar till att informera Tjänstens användare om hur deras personuppgifter samlas in, behandlas och skyddas, i enlighet med den allmänna dataskyddsförordningen (EU) 2016/679 (nedan "GDPR") och den franska lagen nr 78-17 av den 6 januari 1978 om informationsbehandling, filer och friheter, i dess gällande lydelse.

Genom att använda Tjänsten bekräftar användaren att denne har tagit del av denna policy och accepterar dess villkor.

2. Personuppgiftsansvarig

  • Identitet: EI ROMAIN COUZON, enskild firma (Entrepreneur Individuel)
  • Adress: 245 av. Marie de Montpellier, 34000 Montpellier
  • E-post för kontakt (personuppgifter): privacy@sentryalert.app

3. Insamlade uppgifter

3.1 Via SentryAlert-appen

Tabellen nedan beskriver de uppgifter som samlas in vid användning av applikationen:

Uppgift Ändamål Rättslig grund Lagringstid
Tesla OAuth-identifierare Autentisering av användaren Art. 6.1.b GDPR — Fullgörande av avtal Så länge användarkontot finns
Fordonets VIN Identifiering av kopplat fordon Art. 6.1.b GDPR — Fullgörande av avtal Så länge användarkontot finns
Tesla-token (API-åtkomst) Åtkomst till Tesla Fleet API — krypterade med AES-256 Art. 6.1.b GDPR — Fullgörande av avtal Så länge användarkontot finns
Sentry Mode-händelser Notiser och aviseringshistorik Art. 6.1.b GDPR — Fullgörande av avtal 30 rullande dagar
Token för push-notiser (APNs på iOS / FCM på Android) Sändning av push-notiser Art. 6.1.b GDPR — Fullgörande av avtal Så länge användarkontot finns
Användarinställningar Anpassning av upplevelsen (språk, notiser) Art. 6.1.b GDPR — Fullgörande av avtal Så länge användarkontot finns
Prenumerationsdata Hantering av prenumeration och fakturering Art. 6.1.b GDPR — Fullgörande av avtal Så länge kontot finns + lagstadgade arkiveringskrav

3.2 Uppgifter som INTE samlas in

SentryAlert samlar inte in någon av följande uppgifter:

  • Platsdata (GPS-position för fordonet eller användaren)
  • Kördata (hastighet, acceleration, resor)
  • Bilder eller videor från fordonets kameror
  • Kontakter, foton eller andra personuppgifter lagrade på användarens enhet

3.3 Via webbplatsen sentryalert.app

Besöksanalys: Webbplatsen använder vårt eget first-party-analysverktyg, hostat på vår egen infrastruktur (utan cookies, utan lagring av IP-adress, utan personuppgifter) för att mäta besök anonymt (besökta sidor, tid, enhet, språk).

Kontaktformulär: Kontaktformuläret samlar in användarens namn och e-postadress för att behandla förfrågan, baserat på den personuppgiftsansvariges berättigade intresse (Art. 6.1.f GDPR). Dessa uppgifter bevaras under den tid som krävs för att behandla förfrågan och raderas därefter.

4. Underbiträden

Inom ramen för Tjänstens drift kan vissa uppgifter överföras till följande underbiträden:

Underbiträde Roll Plats Skyddsåtgärder
Hetzner Online GmbH Server- och databashosting Tyskland (EU) GDPR-kompatibel (EU)
Apple Inc. Push-notiser (APNs) och distribution (App Store) — iOS-användare USA Standardavtalsklausuler (SCC)
Google LLC Push-notiser (FCM) och distribution (Google Play Store) — Android-användare USA Standardavtalsklausuler (SCC)
Tesla, Inc. Fleet Telemetry (Sentry Mode-händelser) USA Samtycke + Standardavtalsklausuler (SCC)
Cloudflare, Inc. CDN och DDoS-skydd Globalt (anycast-nätverk) Standardavtalsklausuler (SCC)

Applikationens huvuddata (användarkonton, token, händelser) lagras uteslutande i Tyskland, inom Europeiska unionen.

5. Datasäkerhet

Den personuppgiftsansvarige vidtar följande tekniska och organisatoriska åtgärder för att säkerställa skyddet av personuppgifter:

  • Kryptering av token: Tesla-åtkomsttoken krypteras med AES-256 innan de lagras i databasen.
  • Kryptering vid överföring: All kommunikation skyddas med TLS 1.3.
  • Autentisering: Användarsessioner bygger på JWT-token med kort livslängd.
  • Säkerhetskopiering: Krypterade säkerhetskopior utförs dagligen.
  • Serveråtkomst: Åtkomst till servern är begränsad till enbart SSH-anslutningar.

6. Dina rättigheter (GDPR)

I enlighet med artiklarna 15 till 22 i GDPR har du följande rättigheter gällande dina personuppgifter:

  • Rätt till tillgång (Art. 15) — Få bekräftelse på att dina uppgifter behandlas och erhålla en kopia av dem.
  • Rätt till rättelse (Art. 16) — Få felaktiga eller ofullständiga uppgifter korrigerade.
  • Rätt till radering (Art. 17) — Begära radering av dina uppgifter. Du kan även radera ditt konto direkt från SentryAlert-appen.
  • Rätt till begränsning av behandling (Art. 18) — Begära att behandlingen av dina uppgifter tillfälligt upphör i vissa fall.
  • Rätt till dataportabilitet (Art. 20) — Få dina uppgifter i ett strukturerat, allmänt använt och maskinläsbart format.
  • Rätt att göra invändningar (Art. 21) — Invända mot behandlingen av dina uppgifter av berättigade skäl.

För att utöva någon av dessa rättigheter, vänligen skicka din begäran till privacy@sentryalert.app. Vi åtar oss att svara inom 30 dagar från mottagandet av begäran.

Om du anser att behandlingen av dina uppgifter inte överensstämmer med gällande lagstiftning har du rätt att lämna in ett klagomål till Commission Nationale de l'Informatique et des Libertés (CNIL): www.cnil.fr.

7. Reklammätning och kampanjer

För att förstå vilka annonseringskampanjer som hjälper människor att upptäcka SentryAlert kan vi dela vissa tekniska signaler med två annonsnätverk: Meta (Facebook, Instagram) och Google (Ads, Analytics). Verktygen aktiveras endast enligt ditt samtycke, på villkoren nedan.

Verktyg som används (med ditt samtycke)

  • Meta Pixel — skript som läses in i din webbläsare för att mäta besök.
  • Meta Conversions API — server-till-server-anrop från våra servrar till Meta.
  • Google Tag — skript som läses in i din webbläsare, med Consent Mode v2 aktivt.
  • Google Analytics 4 — beteendebaserad publikmätning.

Tekniska uppgifter som skickas till nätverken vid samtycke

  • Besökt sida (URL).
  • Kampanjparametrar (utm_source, utm_medium, utm_campaign, utm_content, utm_term).
  • Identifierare för annonsklick (fbclid för Meta, gclid för Google).
  • Ungefärligt land (härlett av Cloudflare från din IP-adress — endast på landsnivå).
  • Webbläsartyp och enhetskategori.
  • Tidsstämpel för besöket.

Uppgifter som aldrig skickas till nätverken, även med samtycke

  • Tesla-data (fordonsstatus, batteri, GPS-position, Sentry-varningar).
  • VIN — fordonets identifikationsnummer.
  • Bilder eller videor.
  • Namn, e-postadress, lösenord.
  • Innehållet i ditt SentryAlert-konto.
  • Exakt plats (GPS-koordinater).

Rättsliga grunder

  • EU / EES / Storbritannien / Schweiz: föregående marknadsföringssamtycke (GDPR artikel 6.1.a, ePrivacy-direktivet artikel 5.3).
  • Utanför denna zon: dessa verktyg kan vara aktiverade som standard, med förbehåll för tillämpliga lokala regler.

Teknisk efterlevnad

  • Google Consent Mode v2: våra Google-taggar tar som standard emot signalen 'denied' för ad_storage, analytics_storage, ad_user_data och ad_personalization. Dessa signaler ändras till 'granted' först efter ditt godkännande.
  • Meta Pixel och Conversions API: inget anrop utförs förrän du godkänner reklammätningen.

Du kan ändra ditt val när som helst genom att klicka på 'Integritetsinställningar' i sidfoten på varje sida.

Nätverkens policyer

Officiella referenser

Denna policy bygger på följande officiella källor:

8. Ändringar av denna policy

Den personuppgiftsansvarige förbehåller sig rätten att ändra denna integritetspolicy när som helst. Alla ändringar publiceras på denna sida med angivande av datum för uppdatering. Användare rekommenderas att regelbundet besöka denna sida för att ta del av eventuella ändringar.

Senast uppdaterad: 8 mars 2026