PVReactive

Politique de confidentialité

Dernière mise à jour : 28 août 2026

1. Éditeur et responsable du traitement

Le service PVReactive (ci-après « le Service ») est édité et exploité par la société PVReactive, responsable du traitement au sens du Règlement général sur la protection des données (RGPD).

Toute demande relative aux données personnelles peut être adressée à : contact@pvreactive.com.

2. Champ d'application

La présente politique s'applique à l'ensemble du Service PVReactive : interface web d'administration, application mobile Android et iOS, ainsi qu'aux interfaces de programmation (API) associées.

3. Données personnelles traitées

3.1. Données de compte utilisateur

3.2. Données techniques et journaux d'audit

3.3. Données collectées par l'application mobile

3.4. Données métier extraites des portails de supervision solaire

Lorsque vous connectez votre compte fournisseur via le protocole OAuth, le Service récupère, en lecture seule :

Les jetons d'accès OAuth et les jetons de rafraîchissement sont chiffrés au repos (AES-256) et ne sont jamais exposés à l'utilisateur final.

3.5. Échanges avec l'assistant de diagnostic

4. Finalités et bases légales du traitement

Finalité Base légale (RGPD)
Création et gestion du compte utilisateur Exécution du contrat
Supervision des installations photovoltaïques, détection d'anomalies et génération d'alertes Exécution du contrat
Envoi de notifications mobiles (push) lors d'alertes Consentement (paramétrable au niveau du système d'exploitation)
Connexion via Google ou Apple Consentement
Rappel téléphonique à votre demande lors de l'inscription à l'offre d'affichage, afin de vérifier la compatibilité de votre installation (numéro de téléphone et marque d'onduleurs déclarée) Consentement (numéro fourni volontairement à cette fin)
Journalisation des connexions et actions sensibles à des fins de sécurité Intérêt légitime (sécurité du Service)
Assistance au diagnostic par intelligence artificielle, à votre demande Exécution du contrat
Messages relatifs à votre essai et à la prise en main du Service Intérêt légitime (vous permettre d'utiliser ce que vous avez souscrit), avec faculté de désinscription dans chaque message
Facturation et obligations comptables Obligation légale

5. Destinataires des données

Les données sont accessibles aux personnes habilitées de la société PVReactive et, pour les seules opérations décrites ci-dessous, aux prestataires techniques suivants. Ceux-ci agissent sur nos instructions et ne sont pas autorisés à utiliser ces données à d'autres fins que celles pour lesquelles nous les leur confions.

5.1. Hébergement et acheminement des messages

5.2. Paiement et facturation

5.3. Notifications mobiles

5.4. Fonctions d'analyse par intelligence artificielle

Lorsque vous utilisez l'assistant de diagnostic ou une fonction d'analyse automatique, le contenu de votre demande et les données techniques nécessaires à son traitement sont transmis à l'un des prestataires suivants : Anthropic, OpenAI ou Google. Ces transmissions sont limitées à ce qui est nécessaire au traitement de la demande. Ces fonctions ne s'activent que sur votre action ; elles ne traitent aucune donnée en arrière-plan.

5.5. Gestion des afficheurs

Lorsque votre offre comprend un boîtier d'affichage fourni par PVReactive, son administration à distance s'appuie sur les services d'administration de terminaux de Google. Les données concernées sont techniques (identifiant du boîtier, version installée, état de fonctionnement).

5.6. Cartographie et adresses

L'affichage des cartes fait appel à OpenStreetMap, à l'Institut national de l'information géographique et forestière (IGN) et à Esri pour les fonds de plan, ainsi qu'à Google Maps pour la fonction d'analyse de toiture. L'adresse d'une installation peut être normalisée auprès de la Base Adresse Nationale et du service de recherche Nominatim. Ces appels transmettent une position géographique et l'adresse IP du navigateur, mais aucune donnée de compte.

5.7. Portails des constructeurs

Les portails de supervision auxquels vous connectez votre compte constituent un flux entrant : nous y lisons vos données de production, sans leur transmettre autre chose que les identifiants nécessaires à l'authentification que vous nous avez confiés.

Aucune donnée personnelle n'est cédée, vendue ni louée à des tiers à des fins commerciales. Le Service n'utilise aucun outil de mesure d'audience ni aucun traceur publicitaire.

6. Transferts hors Union européenne

Vos données sont hébergées en France et y restent. Les données de votre compte, les mesures de production de vos installations, leur historique, vos documents et l'ensemble des sauvegardes sont stockés sur des serveurs situés en France. Aucune copie de votre parc, de vos mesures ou de votre historique n'est hébergée en dehors de l'Union européenne.

Certains prestataires mentionnés à l'article 5 sont en revanche établis aux États-Unis, ou susceptibles d'y traiter des données. Il ne s'agit jamais d'un transfert de votre base de données, mais d'envois ponctuels et limités à ce qu'exige la fonction concernée, déclenchés par un usage précis :

Ces transferts sont encadrés soit par l'adhésion du prestataire au cadre de protection des données entre l'Union européenne et les États-Unis, soit par les clauses contractuelles types approuvées par la Commission européenne. Aucun transfert n'a lieu vers un autre pays tiers.

7. Durée de conservation

8. Sécurité

9. Cookies et ressources tierces (interface web)

L'interface web utilise uniquement des cookies strictement nécessaires au fonctionnement du Service (session, jeton de protection contre les attaques inter-sites, préférences d'affichage). Aucun cookie publicitaire ni traceur de mesure d'audience n'est déposé, et le Service n'intègre aucun outil d'analyse comportementale. L'application mobile n'utilise pas de cookies.

Les bibliothèques et polices de caractères nécessaires à l'affichage des pages sont servies depuis nos propres serveurs : leur chargement ne met votre navigateur en relation avec aucun tiers. Trois exceptions subsistent, parce qu'elles ne peuvent pas techniquement être hébergées par nos soins :

Ces services reçoivent l'adresse IP de votre navigateur au moment précis où la carte, la page de paiement ou la vidéo s'affiche, et rien d'autre. Aucune autre ressource n'est chargée depuis un serveur tiers.

10. Vos droits

Conformément au RGPD et à la loi « Informatique et Libertés » modifiée, vous disposez des droits suivants :

Deux de ces droits s'exercent directement depuis votre profil, sans passer par nous : vous pouvez télécharger une copie de vos données personnelles dans un format lisible par machine, et supprimer votre compte. Pour tous les autres, écrivez-nous à contact@pvreactive.com : une réponse vous sera apportée dans un délai maximal d'un mois.

11. Suppression de votre compte

Vous pouvez supprimer votre compte à tout moment depuis votre profil, ou nous en faire la demande à contact@pvreactive.com.

La suppression rend vos données personnelles définitivement non identifiables : votre nom, votre adresse électronique, votre numéro de téléphone et vos moyens d'authentification sont effacés, et vos sessions ainsi que vos jetons d'accès sont révoqués. Certaines traces techniques indispensables à la cohérence du Service subsistent sous une forme qui ne permet plus de remonter jusqu'à vous — par exemple le fait qu'une invitation ou un rapport ait été créé, sans que l'auteur en soit identifiable.

Si vous êtes le dernier administrateur de votre organisation, la suppression de votre compte doit être précédée du transfert de ce rôle à un autre utilisateur, faute de quoi l'organisation deviendrait inaccessible à tous ses membres.

Les données comptables sont conservées pendant la durée imposée par la loi, comme indiqué à l'article 7.

12. Modifications de la politique

Cette politique peut être amenée à évoluer. Toute modification substantielle vous sera notifiée, par courrier électronique ou par message dans le Service, avant son entrée en vigueur. La date de dernière mise à jour figure en tête du présent document.