Politique de confidentialité
Dernière mise à jour : 28 août 2026
1. Éditeur et responsable du traitement
Le service PVReactive (ci-après « le Service ») est édité et exploité par la société PVReactive, responsable du traitement au sens du Règlement général sur la protection des données (RGPD).
Toute demande relative aux données personnelles peut être adressée à : contact@pvreactive.com.
2. Champ d'application
La présente politique s'applique à l'ensemble du Service PVReactive : interface web d'administration, application mobile Android et iOS, ainsi qu'aux interfaces de programmation (API) associées.
3. Données personnelles traitées
3.1. Données de compte utilisateur
- Nom, prénom et adresse électronique
- Numéro de téléphone (facultatif)
- Mot de passe stocké sous forme hachée (bcrypt) — jamais en clair
- Rôle attribué (administrateur, technicien de maintenance, etc.)
- Identifiants de comptes externes liés (identifiant interne Google ou Apple), uniquement si l'utilisateur active la connexion via un de ces fournisseurs
3.2. Données techniques et journaux d'audit
- Adresse IP de connexion, agent utilisateur du navigateur ou de l'application
- Horodatage des actions sensibles (connexion, modification de configuration, accès aux données)
- Identifiant de jeton de notification mobile (Firebase Cloud Messaging pour Android, Apple Push Notification service pour iOS)
3.3. Données collectées par l'application mobile
- Photos et médias : prises depuis l'appareil photo ou choisis dans la galerie, uniquement lorsque l'utilisateur les joint volontairement à un rapport d'intervention. Aucune capture automatique.
- Notes d'intervention rédigées par l'utilisateur.
- Aucune donnée de géolocalisation de l'appareil n'est collectée. La carte des interventions affiche uniquement la position des centrales solaires gérées, qui est saisie dans la configuration de la centrale.
3.4. Données métier extraites des portails de supervision solaire
Lorsque vous connectez votre compte fournisseur via le protocole OAuth, le Service récupère, en lecture seule :
- Les métadonnées des installations (nom, localisation, puissance crête)
- Les informations matérielles (onduleurs, références séries, état)
- Les mesures de production (puissance instantanée, énergie produite, données horaires)
- Les notifications et alarmes émises par le fournisseur
Les jetons d'accès OAuth et les jetons de rafraîchissement sont chiffrés au repos (AES-256) et ne sont jamais exposés à l'utilisateur final.
3.5. Échanges avec l'assistant de diagnostic
- Le texte des questions que vous adressez à l'assistant, ainsi que les réponses produites, sont conservés afin de vous permettre de retrouver un historique et d'améliorer la pertinence du Service.
- L'assistant ne se déclenche que sur votre action. Aucune analyse n'est faite en arrière-plan sur le contenu de votre compte.
4. Finalités et bases légales du traitement
| Finalité | Base légale (RGPD) |
|---|---|
| Création et gestion du compte utilisateur | Exécution du contrat |
| Supervision des installations photovoltaïques, détection d'anomalies et génération d'alertes | Exécution du contrat |
| Envoi de notifications mobiles (push) lors d'alertes | Consentement (paramétrable au niveau du système d'exploitation) |
| Connexion via Google ou Apple | Consentement |
| Rappel téléphonique à votre demande lors de l'inscription à l'offre d'affichage, afin de vérifier la compatibilité de votre installation (numéro de téléphone et marque d'onduleurs déclarée) | Consentement (numéro fourni volontairement à cette fin) |
| Journalisation des connexions et actions sensibles à des fins de sécurité | Intérêt légitime (sécurité du Service) |
| Assistance au diagnostic par intelligence artificielle, à votre demande | Exécution du contrat |
| Messages relatifs à votre essai et à la prise en main du Service | Intérêt légitime (vous permettre d'utiliser ce que vous avez souscrit), avec faculté de désinscription dans chaque message |
| Facturation et obligations comptables | Obligation légale |
5. Destinataires des données
Les données sont accessibles aux personnes habilitées de la société PVReactive et, pour les seules opérations décrites ci-dessous, aux prestataires techniques suivants. Ceux-ci agissent sur nos instructions et ne sont pas autorisés à utiliser ces données à d'autres fins que celles pour lesquelles nous les leur confions.
5.1. Hébergement et acheminement des messages
- Scaleway (France) : hébergement des serveurs applicatifs, de la base de données et des sauvegardes. Ces données sont stockées en France.
- Mailjet (France) : acheminement des courriers électroniques émis par le Service (alertes, factures, messages de service).
5.2. Paiement et facturation
- Stripe : traitement des paiements et gestion des abonnements. Les coordonnées bancaires sont saisies directement sur la page sécurisée de Stripe et ne transitent jamais par nos serveurs.
- Pennylane (France) : émission et archivage des factures.
5.3. Notifications mobiles
- Google Firebase Cloud Messaging (Google LLC) : acheminement des notifications vers les terminaux Android.
- Apple Push Notification service (Apple Inc.) : acheminement des notifications vers les terminaux iOS.
5.4. Fonctions d'analyse par intelligence artificielle
Lorsque vous utilisez l'assistant de diagnostic ou une fonction d'analyse automatique, le contenu de votre demande et les données techniques nécessaires à son traitement sont transmis à l'un des prestataires suivants : Anthropic, OpenAI ou Google. Ces transmissions sont limitées à ce qui est nécessaire au traitement de la demande. Ces fonctions ne s'activent que sur votre action ; elles ne traitent aucune donnée en arrière-plan.
5.5. Gestion des afficheurs
Lorsque votre offre comprend un boîtier d'affichage fourni par PVReactive, son administration à distance s'appuie sur les services d'administration de terminaux de Google. Les données concernées sont techniques (identifiant du boîtier, version installée, état de fonctionnement).
5.6. Cartographie et adresses
L'affichage des cartes fait appel à OpenStreetMap, à l'Institut national de l'information géographique et forestière (IGN) et à Esri pour les fonds de plan, ainsi qu'à Google Maps pour la fonction d'analyse de toiture. L'adresse d'une installation peut être normalisée auprès de la Base Adresse Nationale et du service de recherche Nominatim. Ces appels transmettent une position géographique et l'adresse IP du navigateur, mais aucune donnée de compte.
5.7. Portails des constructeurs
Les portails de supervision auxquels vous connectez votre compte constituent un flux entrant : nous y lisons vos données de production, sans leur transmettre autre chose que les identifiants nécessaires à l'authentification que vous nous avez confiés.
Aucune donnée personnelle n'est cédée, vendue ni louée à des tiers à des fins commerciales. Le Service n'utilise aucun outil de mesure d'audience ni aucun traceur publicitaire.
6. Transferts hors Union européenne
Vos données sont hébergées en France et y restent. Les données de votre compte, les mesures de production de vos installations, leur historique, vos documents et l'ensemble des sauvegardes sont stockés sur des serveurs situés en France. Aucune copie de votre parc, de vos mesures ou de votre historique n'est hébergée en dehors de l'Union européenne.
Certains prestataires mentionnés à l'article 5 sont en revanche établis aux États-Unis, ou susceptibles d'y traiter des données. Il ne s'agit jamais d'un transfert de votre base de données, mais d'envois ponctuels et limités à ce qu'exige la fonction concernée, déclenchés par un usage précis :
- Google et Apple, pour l'acheminement des notifications mobiles (identifiant de jeton de notification) ;
- Anthropic, OpenAI et Google, lorsque vous sollicitez l'assistant de diagnostic ou une analyse automatique : votre question et les mesures de la seule installation concernée sont transmises pour y répondre. Rien n'est envoyé si vous n'utilisez pas ces fonctions ;
- Google, à l'affichage d'une carte ou d'une analyse de toiture (position géographique), et pour l'administration des boîtiers d'affichage que nous fournissons (données techniques du boîtier) ;
- Stripe, au moment d'un paiement.
Ces transferts sont encadrés soit par l'adhésion du prestataire au cadre de protection des données entre l'Union européenne et les États-Unis, soit par les clauses contractuelles types approuvées par la Commission européenne. Aucun transfert n'a lieu vers un autre pays tiers.
7. Durée de conservation
- Compte utilisateur : pendant toute la durée du contrat, puis 12 mois après la résiliation pour répondre à d'éventuelles réclamations
- Journaux d'audit : 12 mois glissants
- Invitations à rejoindre un compte : 90 jours après leur expiration
- Échanges avec l'assistant de diagnostic : 12 mois
- Numéro de téléphone fourni pour un rappel (inscription à l'offre d'affichage) : 12 mois à compter de la demande, ou jusqu'au retrait de votre consentement s'il intervient avant
- Jetons OAuth fournisseurs : supprimés immédiatement en cas de révocation ou de suppression du compte
- Données de production solaire : conservées tant que la centrale est active, supprimées dans les 30 jours suivant la résiliation
- Photos d'intervention : conservées avec le rapport d'intervention associé, supprimées avec celui-ci
- Données comptables : 10 ans (obligation légale)
8. Sécurité
- Communications chiffrées de bout en bout via HTTPS (TLS 1.2 minimum)
- Mots de passe stockés au format haché et salé (bcrypt)
- Jetons OAuth chiffrés au repos (AES-256)
- Cloisonnement strict des données entre clients (isolation logique)
- Accès aux données personnelles limité aux personnes habilitées
- Journaux d'audit pour les actions sensibles
9. Cookies et ressources tierces (interface web)
L'interface web utilise uniquement des cookies strictement nécessaires au fonctionnement du Service (session, jeton de protection contre les attaques inter-sites, préférences d'affichage). Aucun cookie publicitaire ni traceur de mesure d'audience n'est déposé, et le Service n'intègre aucun outil d'analyse comportementale. L'application mobile n'utilise pas de cookies.
Les bibliothèques et polices de caractères nécessaires à l'affichage des pages sont servies depuis nos propres serveurs : leur chargement ne met votre navigateur en relation avec aucun tiers. Trois exceptions subsistent, parce qu'elles ne peuvent pas techniquement être hébergées par nos soins :
- l'affichage d'une carte ou d'une recherche d'adresse interroge les services cartographiques cités à l'article 5.6 ;
- la page de paiement charge le composant sécurisé de Stripe ;
- la lecture d'une vidéo de démonstration fait appel à YouTube, dans son mode sans cookie de suivi.
Ces services reçoivent l'adresse IP de votre navigateur au moment précis où la carte, la page de paiement ou la vidéo s'affiche, et rien d'autre. Aucune autre ressource n'est chargée depuis un serveur tiers.
10. Vos droits
Conformément au RGPD et à la loi « Informatique et Libertés » modifiée, vous disposez des droits suivants :
- Droit d'accès : obtenir la copie de vos données personnelles
- Droit de rectification : corriger des données inexactes
- Droit d'effacement (« droit à l'oubli ») : demander la suppression de vos données
- Droit à la limitation : restreindre le traitement
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine
- Droit d'opposition : vous opposer au traitement pour des motifs tenant à votre situation particulière
- Droit de retirer votre consentement à tout moment, pour les traitements fondés sur celui-ci (notifications, connexion sociale)
- Droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris
Deux de ces droits s'exercent directement depuis votre profil, sans passer par nous : vous pouvez télécharger une copie de vos données personnelles dans un format lisible par machine, et supprimer votre compte. Pour tous les autres, écrivez-nous à contact@pvreactive.com : une réponse vous sera apportée dans un délai maximal d'un mois.
11. Suppression de votre compte
Vous pouvez supprimer votre compte à tout moment depuis votre profil, ou nous en faire la demande à contact@pvreactive.com.
La suppression rend vos données personnelles définitivement non identifiables : votre nom, votre adresse électronique, votre numéro de téléphone et vos moyens d'authentification sont effacés, et vos sessions ainsi que vos jetons d'accès sont révoqués. Certaines traces techniques indispensables à la cohérence du Service subsistent sous une forme qui ne permet plus de remonter jusqu'à vous — par exemple le fait qu'une invitation ou un rapport ait été créé, sans que l'auteur en soit identifiable.
Si vous êtes le dernier administrateur de votre organisation, la suppression de votre compte doit être précédée du transfert de ce rôle à un autre utilisateur, faute de quoi l'organisation deviendrait inaccessible à tous ses membres.
Les données comptables sont conservées pendant la durée imposée par la loi, comme indiqué à l'article 7.
12. Modifications de la politique
Cette politique peut être amenée à évoluer. Toute modification substantielle vous sera notifiée, par courrier électronique ou par message dans le Service, avant son entrée en vigueur. La date de dernière mise à jour figure en tête du présent document.