Seule la version italienne (tos_privacy_it.md) fait foi sur le plan juridique.
POLITIQUE DE CONFIDENTIALITÉ — DCmove
(Privacy Policy — au sens du Règlement (UE) 2016/679 — RGPD)
Version 2.0 — 2026
1. RESPONSABLE DU TRAITEMENT
Dervet s.r.l. Via Trescore 32/a 26020 Palazzo Pignano (CR) — Italie N° TVA : IT01433620190 E-mail : privacy@dervet.com Téléphone : +39 0373 386450 Site web : https://www.dervet.com
2. OBJET DE LA PRÉSENTE POLITIQUE
La présente politique décrit comment Dervet collecte, utilise, conserve et protège les données personnelles des utilisateurs qui s'inscrivent et utilisent la plateforme DCmove, composée de :
- l'application mobile DCmove pour les systèmes Android et iOS ;
- le backend cloud accessible via
be.dcmove.cloud; - la communication Bluetooth (BLE) entre l'application et les dispositifs physiques.
La plateforme permet le contrôle à distance, la configuration et la surveillance de dispositifs IoT (automatismes pour portes industrielles, coulissantes et enroulables) fabriqués ou distribués par Dervet.
3. CATÉGORIES DE DONNÉES PERSONNELLES TRAITÉES
3.1 Données fournies par l'utilisateur lors de l'inscription
Lors de la création du compte sont collectés : - Nom et prénom - Adresse e-mail - Nom d'utilisateur - Mot de passe (conservé sous forme chiffrée et non lisible)
3.2 Données relatives aux dispositifs enregistrés
L'utilisateur peut enregistrer sur la plateforme un ou plusieurs dispositifs physiques. Pour chaque dispositif sont traités : - Numéro de série et adresse MAC (identifiants techniques du dispositif) - Nom, emplacement et description attribués par l'utilisateur - Version du micrologiciel installée - État de fonctionnement, erreurs, données de diagnostic - Compteur des cycles d'ouverture et de fermeture et données d'usure - Date estimée de la prochaine maintenance - Coordonnées du service d'assistance technique, si saisies par l'utilisateur - Logo personnalisé, si téléversé par l'utilisateur
3.3 Données de journalisation et de diagnostic
Le fonctionnement du dispositif génère automatiquement : - des journaux système du dispositif (messages d'état textuels) - des journaux d'événements de la porte (ouverture, fermeture, erreurs, avec horodatage et code d'événement) - des messages MQTT (protocole de communication IoT, conservés temporairement) - des instantanés de diagnostic de l'état des entrées et sorties électriques du dispositif
Ces données sont de nature purement technique et ne contiennent aucune information relative à des personnes physiques identifiées, hormis l'association avec le dispositif enregistré par l'utilisateur.
3.4 Données des demandes d'assistance
Si l'utilisateur envoie une demande d'assistance via l'application, sont traités : - Le titre et la description du problème signalé - Les données de diagnostic automatiques du dispositif - Les journaux d'événements de la porte au moment du signalement - Jusqu'à 3 photographies jointes par l'utilisateur
3.5 Données techniques de connexion
Pendant l'utilisation du Service sont traités automatiquement : - L'adresse IP de l'appareil de l'utilisateur - Le jeton de session - L'identifiant matériel Bluetooth du dispositif physique (uniquement pour la configuration locale via BLE)
3.6 Données NON traitées
La plateforme ne collecte pas : - de données de géolocalisation GPS - de numéro de téléphone (non demandé par la procédure d'inscription via l'application) - de données relevant de catégories particulières (données de santé, biométriques, politiques, etc.) au sens de l'art. 9 du RGPD - de données relatives à des mineurs - de données à des fins publicitaires ou de profilage commercial
4. FINALITÉS ET BASES JURIDIQUES DU TRAITEMENT
| Finalité | Base juridique (art. 6 RGPD) |
|---|---|
| Création et gestion du compte utilisateur | Exécution du contrat — art. 6(1)(b) |
| Fourniture du service | Exécution du contrat — art. 6(1)(b) |
| Authentification et protection de l'accès | Contrat / intérêt légitime — art. 6(1)(b)(f) |
| Envoi d'e-mails de service | Exécution du contrat — art. 6(1)(b) |
| Gestion des demandes d'assistance technique | Exécution du contrat — art. 6(1)(b) |
| Mise à jour du micrologiciel (OTA et BLE) | Exécution du contrat — art. 6(1)(b) |
| Conservation des journaux fonctionnels | Intérêt légitime du responsable — art. 6(1)(f) |
| Respect des obligations légales | Obligation légale — art. 6(1)(c) |
Le responsable du traitement n'effectue aucun traitement fondé sur une décision automatisée ni aucune activité de profilage au sens de l'art. 22 du RGPD.
5. DESTINATAIRES DES DONNÉES
Les données personnelles ne sont ni vendues ni cédées à des tiers.
L'ensemble de l'infrastructure de la plateforme est géré directement par Dervet sur son propre matériel situé en Italie. Aucun service cloud tiers n'est utilisé.
Les données peuvent être communiquées exclusivement à : - le personnel technique et administratif de Dervet, autorisé au traitement - les autorités publiques, en cas d'obligation légale ou sur requête de l'autorité judiciaire
6. TRANSFERT DE DONNÉES EN DEHORS DE L'UNION EUROPÉENNE
Les données personnelles des utilisateurs ne sont pas transférées en dehors de l'Union européenne. Toutes les données sont conservées et traitées sur des serveurs situés en Italie, gérés directement par Dervet.
7. DURÉE DE CONSERVATION
| Catégorie de données | Durée de conservation |
|---|---|
| Données du compte actif | Durée du contrat + 10 ans (obligations fiscales et légales) |
| Données du compte supprimé | Anonymisation immédiate des données d'identification |
| Journaux système du dispositif | 12 mois à compter de leur création |
| Journaux d'événements de la porte | 12 mois à compter de leur création |
| Messages MQTT | 90 jours à compter de leur création |
| Demandes d'assistance (ticket et pièces jointes) | 3 ans à compter de la clôture du ticket |
| Code PIN OTP de réinitialisation du mot de passe | 1 heure au maximum à compter de sa création |
| Jetons de session | Invalidés à la déconnexion ou après 30 jours d'inactivité |
8. DROITS DE LA PERSONNE CONCERNÉE
En qualité de personne concernée au sens des art. 15 à 22 du RGPD, l'utilisateur a le droit :
- d'accès (art. 15) : obtenir la confirmation de l'existence d'un traitement et une copie de ses données personnelles
- de rectification (art. 16) : demander la correction de données inexactes ou incomplètes
- d'effacement (art. 17) : demander la suppression de ses données
- à la limitation du traitement (art. 18)
- à la portabilité des données (art. 20) : recevoir ses données dans un format structuré
- d'opposition (art. 21) : s'opposer au traitement fondé sur l'intérêt légitime
Pour exercer ces droits :
E-mail : privacy@dervet.com Courrier : Dervet s.r.l., Via Trescore 32/a, 26020 Palazzo Pignano (CR), Italie
Le responsable du traitement répondra dans un délai de 30 jours à compter de la réception de la demande.
La personne concernée a également le droit d'introduire une réclamation auprès de l'autorité italienne de protection des données (Garante per la protezione dei dati personali, www.garanteprivacy.it).
9. SÉCURITÉ DES DONNÉES
Dervet met en œuvre des mesures techniques et organisationnelles appropriées, notamment :
- La transmission des données par connexions chiffrées (HTTPS/TLS)
- La conservation des mots de passe sous forme de hachage non réversible (PBKDF2)
- La séparation des droits d'accès selon le rôle de l'utilisateur
- L'authentification par jeton de session
- Une infrastructure entièrement gérée par Dervet, sans intermédiaires cloud
10. MINEURS
Le Service DCmove est destiné exclusivement aux personnes âgées d'au moins 18 ans. Dervet ne collecte pas sciemment de données personnelles de mineurs.
11. MISES À JOUR DE LA PRÉSENTE POLITIQUE
La présente politique peut être mise à jour à la suite de modifications réglementaires ou du Service. Les utilisateurs inscrits seront informés des modifications importantes par e-mail ou par notification dans l'application.
Version 2.0 — 2026