Politique de confidentialité - Application Zamnesia Grow Control

Dernière mise à jour : 25 May 2026
Version : 1.0


1. Qui nous sommes

La présente Politique de confidentialité explique comment nous collectons, utilisons et protégeons vos données à caractère personnel lorsque vous utilisez l'application Zamnesia Grow Control.

Responsable du traitement :
Just Amazing BV
Exerçant sous le nom de : Zamnesia
KvK : 54983045
TVA : NL851516166B01
Adresse : Lorentzweg 7, 5482 TP Schijndel, The Netherlands
Téléphone : +31 (0)20 722 07 17
Contact : https://zamnesia.zendesk.com/hc/en-001/requests/new


2. Quelles données nous collectons

2.1. Données du compte

Donnée Finalité Moment de la collecte
Adresse e-mail Création de compte, connexion, réinitialisation du mot de passe, communications Inscription
Mot de passe (haché) Authentification Inscription
Nom d'affichage (facultatif) Personnalisation Configuration du profil
Nom(s) d'appareil que vous attribuez Identification de l'appareil au sein de l'application Configuration de l'appareil

2.2. Données de l'appareil et des capteurs

Donnée Finalité Moment de la collecte
Identifiant de l'appareil (zamnesia-grow-XXXX) Identifier et communiquer avec votre contrôleur Configuration de l'appareil
Adresse MAC Identification de l'appareil lors de la configuration BLE Configuration de l'appareil
Relevés de température Affichage dans l'application, déclenchement d'automatisations/alertes En continu, en temps réel
Relevés d'humidité Affichage dans l'application, déclenchement d'automatisations/alertes En continu, en temps réel
États des canaux (marche/arrêt, vitesse, % de gradation) Affichage de l'état actuel de l'appareil, historique À chaque changement
Configurations de programmation/minuterie Stockage et synchronisation de vos paramètres d'automatisation À chaque changement
Version du firmware Affichage dans l'application, vérification des mises à jour Au démarrage de l'appareil
Statut en ligne/hors ligne de l'appareil Affichage de l'état de connectivité À chaque changement
Événements d'erreur Diagnostic, assistance À leur survenue

2.3. Données réseau et de configuration

Donnée Finalité Moment de la collecte
SSID WiFi Affichage du réseau connecté, processus de configuration Lors de la configuration
Mot de passe WiFi Envoyé à l'appareil lors de la configuration BLE - non stocké par nous Uniquement lors de la configuration
Adresse IP Communication avec le serveur, sécurité À chaque connexion API/MQTT

2.4. Données d'utilisation de l'application

Donnée Finalité Moment de la collecte
Version de l'application Compatibilité, assistance Au lancement de l'application
Système d'exploitation et type d'appareil Compatibilité, assistance, diagnostic des plantages Au lancement de l'application
Rapports de plantage (si activés) Correction de bogues, amélioration de la stabilité En cas de plantage

2.5. Données que nous ne collectons PAS


Au titre du RGPD, nous avons besoin d'une base légale pour chaque activité de traitement :

Activité de traitement Base légale (RGPD art. 6) Détails
Création de compte et authentification Exécution du contrat (art. 6, par. 1, point b) Nécessaire pour vous fournir le service
Configuration de l'appareil (BLE/WiFi) Exécution du contrat (art. 6, par. 1, point b) Nécessaire pour connecter votre appareil
Collecte et affichage des données des capteurs Exécution du contrat (art. 6, par. 1, point b) Fonctionnalité principale de l'application
Stockage des programmations et automatisations Exécution du contrat (art. 6, par. 1, point b) Fonctionnalité principale de l'application
Envoi de notifications et alertes Exécution du contrat (art. 6, par. 1, point b) Fonctionnalité que vous activez dans l'application
E-mails de réinitialisation du mot de passe Exécution du contrat (art. 6, par. 1, point b) Nécessaire pour maintenir l'accès au compte
Assistance technique (accès aux données de l'appareil lorsque vous nous contactez) Exécution du contrat (art. 6, par. 1, point b) Nécessaire pour diagnostiquer et résoudre les problèmes
Distribution des mises à jour du firmware Intérêt légitime (art. 6, par. 1, point f) Maintenir votre appareil sécurisé et fonctionnel
Rapports de plantage et diagnostics Intérêt légitime (art. 6, par. 1, point f) Améliorer la stabilité de l'application et corriger les bogues
Surveillance de la sécurité (détection d'abus) Intérêt légitime (art. 6, par. 1, point f) Protéger le service et les autres utilisateurs
Annonces de service (par ex. interruptions) Intérêt légitime (art. 6, par. 1, point f) Vous informer des événements affectant le service

Nous ne traitons pas vos données sur la base du consentement pour les fonctionnalités principales. Si nous introduisons des fonctionnalités optionnelles nécessitant un consentement (par ex. analytique, marketing), nous solliciterons votre consentement explicite séparément, et vous pourrez le retirer à tout moment.


4. Qui a accès à vos données

4.1. Au sein de Just Amazing BV

Seul le personnel autorisé a accès aux données à caractère personnel, dans la limite de ce qui est nécessaire à l'exercice de ses fonctions :

Rôle Accès
Service client Données du compte, statut de l'appareil - uniquement lorsque vous nous contactez
Équipe de développement Diagnostics et rapports de plantage anonymisés/agrégés

4.2. Sous-traitants tiers

Nous faisons appel aux prestataires de services tiers suivants, qui traitent des données pour notre compte :

Prestataire Finalité Localisation Garanties
Amazon Web Services (AWS) Broker MQTT (iot.zamnesia.io), hébergement d'API, stockage des données UE (eu-west-1, Irlande) Accord de sous-traitance
Splio (splio.com) E-mails de vérification de compte, de réinitialisation du mot de passe et de notification de service (via le relais SMTP Splio) UE (France) Accord de sous-traitance
Apple Inc. et Google LLC (App Store / Google Play) Responsables du traitement indépendants pour la distribution de l'application et la gestion des comptes sur leurs plateformes respectives. Leurs propres politiques de confidentialité s'appliquent aux données des comptes App Store / Play Store. États-Unis Cadre de protection des données UE-États-Unis
Services de diagnostic Apple / Google (uniquement si activés) Sous-traitant pour la remontée de plantages et le diagnostic des performances relatifs à l'application États-Unis Cadre de protection des données UE-États-Unis

Nous avons conclu des accords de sous-traitance (DPA) avec tous les sous-traitants tiers.

4.3. Ce que nous ne faisons PAS


5. Durée de conservation de vos données

Catégorie de données Durée de conservation
Données du compte Jusqu'à la suppression de votre compte
Relevés des capteurs (température, humidité) 12 mois glissants
Journaux d'erreurs/événements 6 mois glissants
Statut de l'appareil et historique des canaux 12 mois glissants
Configurations de programmation Jusqu'à leur suppression ou celle de votre compte
Rapports de plantage 6 mois
SSID WiFi Jusqu'à la dissociation de votre appareil ou la suppression de votre compte
Adresse MAC (contrôleur) Tant que l'appareil est associé à votre compte
Journaux serveur/sécurité (adresses IP) 3 mois

À l'issue de la durée de conservation, les données sont automatiquement et définitivement supprimées.

Lorsque vous supprimez votre compte, l'ensemble de vos données à caractère personnel et des données associées à l'appareil sont définitivement effacées dans un délai de 30 jours.


6. Comment nous protégeons vos données

Mesure Détails
Chiffrement en transit TLS 1.2+ pour toute communication API et MQTT
Chiffrement au repos Chiffrement de la base de données sur les serveurs cloud
Authentification Jetons JWT avec expiration ; mots de passe stockés au moyen d'un hachage bcrypt
Configuration BLE Protocole BluFi chiffré
Identifiants WiFi Envoyés directement à l'appareil via BLE - jamais stockés sur nos serveurs
Contrôle d'accès Accès basé sur les rôles ; principe du moindre privilège
Surveillance Alertes automatisées en cas de tentatives d'accès non autorisé

7. Vos droits au titre du RGPD

Vous disposez des droits suivants concernant vos données à caractère personnel :

Droit Signification Modalités d'exercice
Droit d'accès (art. 15) Demander une copie de toutes les données à caractère personnel que nous détenons à votre sujet Soumettre une demande via https://zamnesia.zendesk.com/hc/en-001/requests/new, ou utiliser l'export de données intégré à l'application
Droit de rectification (art. 16) Corriger des données inexactes Mettre à jour dans l'application, ou soumettre une demande via https://zamnesia.zendesk.com/hc/en-001/requests/new
Droit à l'effacement (art. 17) Demander la suppression de vos données (« droit à l'oubli ») Supprimer votre compte dans l'application, ou soumettre une demande via https://zamnesia.zendesk.com/hc/en-001/requests/new
Droit à la limitation (art. 18) Limiter le traitement pendant qu'un litige est en cours de résolution Soumettre une demande via https://zamnesia.zendesk.com/hc/en-001/requests/new
Droit à la portabilité des données (art. 20) Recevoir vos données dans un format structuré et lisible par machine (JSON/CSV) Utiliser l'export de données intégré à l'application, ou soumettre une demande via https://zamnesia.zendesk.com/hc/en-001/requests/new
Droit d'opposition (art. 21) S'opposer à un traitement fondé sur l'intérêt légitime Soumettre une demande via https://zamnesia.zendesk.com/hc/en-001/requests/new
Retrait du consentement Retirer votre consentement à tout moment (lorsque le consentement est la base légale) Paramètres dans l'application, ou soumettre une demande via https://zamnesia.zendesk.com/hc/en-001/requests/new

Nous répondrons à votre demande dans un délai de 30 jours. Si nous avons besoin de plus de temps (jusqu'à 60 jours supplémentaires pour les demandes complexes), nous vous en informerons au cours du délai initial de 30 jours.

L'exercice de vos droits est gratuit, sauf si les demandes sont manifestement infondées ou excessives.


8. Vos droits au titre du Data Act de l'UE

En complément de vos droits au titre du RGPD, le Data Act de l'UE (règlement 2023/2854) vous confère des droits spécifiques concernant les données générées par votre contrôleur Zamnesia connecté :


9. Vie privée des enfants

9.1. L'application n'est pas destinée aux utilisateurs âgés de moins de 18 ans. Cela est conforme à notre politique de marque plus large et garantit la pleine capacité contractuelle au regard du droit civil néerlandais (article 1:234 du Burgerlijk Wetboek). En créant un compte, vous confirmez être âgé d'au moins 18 ans.

9.2. Aux fins du traitement des données, l'âge du consentement numérique au titre de l'article 8 du RGPD (tel que transposé à l'article 5 de la UAVG néerlandaise) est fixé à 16 ans. Nous ne collectons pas sciemment de données à caractère personnel auprès de toute personne en deçà de ce seuil.

9.3. Si vous êtes parent ou tuteur et estimez que votre enfant nous a fourni des données à caractère personnel sans votre consentement, veuillez nous contacter via https://zamnesia.zendesk.com/hc/en-001/requests/new. Nous supprimerons ces données dans les meilleurs délais.


10. Transferts internationaux de données

10.1. Vos données sont principalement stockées et traitées au sein de l'Union européenne / Espace économique européen (UE/EEE).

10.2. Lorsque des données sont transférées hors de l'UE/EEE (par ex. vers des prestataires aux États-Unis), nous assurons un niveau de protection adéquat au moyen :

10.3. Vous pouvez demander une copie des garanties de transfert applicables en soumettant une demande via https://zamnesia.zendesk.com/hc/en-001/requests/new.


11. Cookies et stockage local

11.1. L'application n'utilise pas de cookies.

11.2. L'application stocke les données suivantes localement sur votre appareil :

Donnée Finalité Base légale
Jeton d'authentification (JWT) Vous maintenir connecté Strictement nécessaire
Identifiants MQTT Maintenir la connexion à votre appareil Strictement nécessaire (stocké dans le Keystore Android / Keychain iOS)
Préférences utilisateur (unité de température, paramètres de notification) Personnalisation Strictement nécessaire
Données de capteurs en cache Consultation hors ligne Strictement nécessaire

Ce stockage local est strictement nécessaire au fonctionnement de l'application et ne requiert pas de consentement au titre de l'article 5, paragraphe 3, de la directive ePrivacy.


12. Décision automatisée

Nous ne recourons pas à des décisions automatisées ou à du profilage produisant des effets juridiques ou des effets significatifs similaires à votre égard (article 22 du RGPD).

Les fonctionnalités d'automatisation de l'application (programmations, seuils de température, minuteries de cycle) sont entièrement configurées par vous-même et exécutées localement sur votre appareil. Il s'agit de commandes d'appareil contrôlées par l'utilisateur et non d'un traitement automatisé de données à caractère personnel.


13. Modifications de la présente Politique de confidentialité

13.1. Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. Nous vous informerons des modifications substantielles par e-mail ou par notification dans l'application au moins 30 jours avant leur entrée en vigueur.

13.2. La date de « Dernière mise à jour » figurant en haut de cette page indique la révision la plus récente.

13.3. Nous vous encourageons à consulter périodiquement la présente Politique de confidentialité.


14. Réclamations

Si vous estimez que nous traitons vos données de manière illicite ou que nous n'avons pas répondu de manière adéquate à votre demande, vous avez le droit d'introduire une réclamation auprès de l'autorité néerlandaise de protection des données :

Autoriteit Persoonsgegevens (AP)
Site web : https://www.autoriteitpersoonsgegevens.nl
Téléphone : +31 (0)88 1805 250
Adresse : Bezuidenhoutseweg 30, 2594 AV Den Haag, The Netherlands

Vous avez également le droit d'introduire une réclamation auprès de l'autorité de contrôle de votre pays de résidence, le cas échéant.


15. Nous contacter

Pour toute question concernant la présente Politique de confidentialité ou pour exercer vos droits :

Just Amazing BV
Contact : https://zamnesia.zendesk.com/hc/en-001/requests/new
Téléphone : +31 (0)20 722 07 17
Adresse : Lorentzweg 7, 5482 TP Schijndel, The Netherlands

Nous ne sommes pas tenus de désigner un délégué à la protection des données (DPO) au titre de l'article 37 du RGPD, car nos activités de traitement ne remplissent pas les critères de désignation obligatoire (nous n'effectuons pas de traitement à grande échelle de catégories particulières de données, ni de suivi systématique à grande échelle de personnes concernées). Les demandes relatives à la vie privée sont traitées par notre équipe de conformité et peuvent être soumises via le canal de contact ci-dessus.