Confidentialité et protection des données personnelles

Cette notice explique pourquoi nous traitons les données personnelles que vous envoyez par notre site, où nous les conservons et quels droits vous détenez. Elle précise également les informations que l’application BMS Desktop conserve sur votre propre ordinateur et la manière dont l’application Sona Meeting Room utilise les données Google Agenda.

Responsable du traitement

Vos données personnelles sont traitées par Sona Otomasyon Taahhüt Sanayi ve Ticaret Ltd. Şti. en qualité de responsable du traitement. Adresse : Soğanlık Yeni, Muş Sk. Soyak Evreka Sitesi No: 8, A6 Blok Daire 12, 34880 Kartal / İstanbul, Turquie.

Données personnelles traitées

Le site comporte trois formulaires qui collectent des données personnelles, et chacun ne demande que ce que sa propre fonction exige. Formulaire de candidature de partenariat : raison sociale, adresse, pays, ville ; nom, fonction, téléphone et adresse e-mail de l'interlocuteur ; domaine d'activité, années d'activité, expérience et nombre de projets réalisés ; les régions à couvrir et le type de projet visé. Formulaire d'assistance technique : nom et prénom, e-mail, téléphone, pays, ville ; votre projet, auprès de qui vous avez acheté le produit, quel produit Sona vous utilisez et le problème lui-même. Formulaire d'assistance commerciale : nom et prénom, e-mail, téléphone, pays, ville ; si vous disposez déjà d'un serveur d'automatisation, de quel côté vous vous situez et votre question. Dans les trois formulaires sont également enregistrés l'adresse IP et les informations de navigateur depuis lesquelles la demande est parvenue, ainsi que le moment où vous avez coché la case de consentement.

Finalité du traitement

Ces données ne sont traitées que pour évaluer votre demande et prendre contact avec vous : pour examiner votre candidature dans le cas d'une demande de partenariat, pour vous indiquer un partenaire qui s'occupera du problème dans le cas d'une demande d'assistance technique, et pour répondre à votre question dans le cas d'une demande commerciale. Elles ne sont utilisées à aucune autre fin et ne sont ajoutées à aucune liste de diffusion.

Base juridique

Vos données sont traitées sur la base de votre consentement explicite. La case que vous cochez en envoyant le formulaire constitue ce consentement. Vous pouvez le retirer à tout moment ; dans ce cas, votre enregistrement de formulaire est supprimé.

Mode de collecte

Les données sont collectées uniquement par les trois formulaires du site, saisies directement par vous : candidature de partenariat, assistance technique et assistance commerciale. Aucune donnée n'est collectée par un autre canal.

Communication à des tiers

Les informations de vos formulaires ne sont pas transmises à des tiers. Les données des formulaires sont conservées sur le serveur de Sona ; aucun service de formulaire externe, aucun outil d'analyse et aucun service de protection contre les robots n'est employé. La seule exception concerne une demande d'assistance technique : lorsque nous orientons votre demande vers un partenaire qui s'en occupera, les informations dont il a besoin pour résoudre le problème lui sont communiquées. Nous ne le faisons que si vous avez rempli le formulaire d'assistance technique, et à cette seule fin.

Durée de conservation

Les enregistrements de formulaires sont conservés cinq ans, puis supprimés.

Application BMS Desktop

L’application conserve l’adresse et le port du serveur d’automatisation auquel elle se connecte, le nom d’utilisateur et le mot de passe correspondants, le code PIN de l’application, les empreintes des certificats des serveurs, la langue d’interface que vous choisissez, vos réglages d’écran de veille ainsi que l’étape à laquelle l’assistant de configuration s’est arrêté. Ces informations restent sur votre propre ordinateur, dans un fichier unique protégé par le chiffrement DPAPI de Windows. Si vous chargez votre propre image pour l’écran de veille, une copie de cette image est également conservée dans le dossier de l’application.

Rien de tout cela n’est transmis à Sona ni à un tiers. L’application ne comporte aucune analyse, aucune télémétrie ni aucun suivi d’usage ; elle n’a besoin d’aucune connexion internet et n’atteint que votre propre serveur sur votre réseau local. Les journaux de l’application se consultent uniquement depuis l’application et ne sont jamais exportés. Le profil temporaire du composant de navigation utilisé par l’application est supprimé à chaque ouverture et à chaque fermeture.

Vous effacez l’ensemble de ces données à tout moment par la fonction « réinitialisation d’usine » de l’application ou en la désinstallant.

Sona Meeting Room et données Google Agenda

Sona Meeting Room est une application de salle de réunion qui fonctionne sur un serveur d’automatisation du bâtiment. L’utilisateur peut relier l’application à son propre compte Google par le bouton « Se connecter avec Google » ; la connexion se fait sur les propres écrans de connexion et de consentement de Google, et Sona ne voit jamais le mot de passe.

L’application lit uniquement les données suivantes chez Google : la liste des agendas du compte et, pour les agendas de salle sélectionnés, le titre, l’heure de début et de fin, l’organisateur, l’indicateur de confidentialité, le statut d’annulation et le nombre de participants de chaque événement ; les noms et adresses e-mail des participants ne sont pas lus. Ces données servent uniquement à afficher le planning sur le panneau de porte de la salle et à déterminer, pour le système d’automatisation, si la salle est occupée ou libre. Lorsqu’un utilisateur réserve, prolonge ou termine une réunion depuis le panneau, l’application crée un événement dans l’agenda de la salle concernée ou en modifie l’heure de fin ; aucune autre donnée d’agenda n’est écrite.

Les données restent sur l’appareil du client : le jeton d’accès et au plus huit jours de résumés d’événements sont conservés dans la mémoire de l’appareil. Ils ne sont envoyés ni aux serveurs de Sona ni à des tiers, ne sont pas utilisés à des fins publicitaires, ne sont pas vendus et ne sont pas lus par des personnes. Lorsque le compte Google est retiré de l’application ou que l’application est désinstallée, ces données sont supprimées de l’appareil ; l’utilisateur peut aussi révoquer l’accès à tout moment depuis la page des applications tierces ayant accès au compte, dans les paramètres de son compte Google.

La connexion à Google est chiffrée (HTTPS/TLS). Les jetons d’accès et d’actualisation sont conservés uniquement sur le serveur d’automatisation du bâtiment du client, accessible seulement depuis le réseau du client lui-même, via son interface d’administration protégée par mot de passe. L’application n’affiche jamais les jetons, ne les exporte pas et ne les inclut pas dans ses fichiers de sauvegarde.

L’utilisation et le transfert par Sona Meeting Room des informations reçues des API Google respectent les Règles relatives aux données utilisateur des services d’API Google (Google API Services User Data Policy), y compris les exigences d’utilisation limitée (Limited Use).

Sona Meeting Room — données de calendrier Microsoft 365 et Exchange

Sona Meeting Room peut se connecter au calendrier Microsoft 365 de votre organisation ou à un calendrier Exchange hébergé dans vos locaux afin d'afficher les plannings des salles de réunion sur les panneaux de porte. Cette section explique à quelles données nous accédons par cette connexion, à quelles fins nous les utilisons, où elles sont conservées et comment elles sont supprimées.

Avec Microsoft 365, la connexion est établie par un administrateur de votre organisation : le consentement est accordé une seule fois à l'application « Sona Meeting Room » sur l'écran de consentement de Microsoft, et les autorisations demandées sont Calendars.ReadWrite (lecture et écriture des calendriers) et Place.Read.All (lecture de la liste des salles). Aucun mot de passe d'utilisateur n'est saisi dans l'application ni visible par elle. Avec Exchange hébergé dans vos locaux, votre administrateur informatique crée un compte de service autorisé uniquement pour les boîtes aux lettres de salle ; l'adresse du serveur, le nom du compte et son mot de passe sont saisis dans l'écran de réglages de l'application.

L'application accède aux données suivantes : le nom affiché de votre organisation (Microsoft 365 uniquement ; il apparaît sur la ligne « connecté » de l'écran de réglages), la liste des salles avec le nom et l'adresse e-mail de chaque salle (Microsoft 365 uniquement, pour faciliter le choix de la salle) ainsi que les événements de calendrier des seules boîtes aux lettres que vous avez définies comme salles dans l'écran de réglages — titre, heures de début et de fin, nom de l'organisateur, indicateur de confidentialité, état d'annulation, indicateur de journée entière et nombre de participants. Les noms et adresses e-mail des participants ne sont ni conservés ni affichés ; seul leur nombre est calculé. Pour les événements marqués « Privé » ou « Confidentiel », le titre et l'organisateur ne sont pas affichés sur le panneau. Nous n'accédons ni aux e-mails, ni aux contacts, ni aux fichiers, ni aux calendriers des boîtes aux lettres qui n'ont pas été définies comme salles.

Les données servent uniquement à afficher l'état occupé ou libre de la salle et son planning quotidien ou hebdomadaire sur le panneau de porte, à inscrire dans le calendrier de la salle, sous forme de nouvel événement, une réservation effectuée depuis le panneau, et — au moyen des commandes « Prolonger » et « Terminer » — à modifier uniquement l'heure de fin de cet événement. L'application ne supprime aucun événement et n'envoie ni invitation ni e-mail. Les données ne sont pas utilisées à des fins publicitaires, de profilage ni d'entraînement de modèles d'intelligence artificielle ou d'apprentissage automatique.

Toutes les données restent uniquement sur le serveur d'automatisation situé dans vos propres locaux ; aucune donnée de calendrier, information de compte ou mot de passe n'est envoyé aux serveurs de Sona, partagé avec des tiers ou vendu. Le serveur d'automatisation se connecte directement à Microsoft 365 en HTTPS (TLS) ; la connexion à Exchange hébergé dans vos locaux s'effectue à l'intérieur de votre propre réseau, par un canal chiffré TLS avec authentification NTLM, et le mot de passe n'est jamais transmis en clair sur le réseau. Pour Microsoft 365, seuls l'identifiant d'annuaire de votre organisation et un jeton d'accès de courte durée sont conservés sur le serveur d'automatisation ; pour Exchange local, ce sont l'adresse du serveur, le nom du compte de service et son mot de passe. Le jeton d'accès et le mot de passe ne sont jamais renvoyés à l'écran de réglages, n'apparaissent sur aucun écran de panneau et ne sont pas écrits dans le fichier de sauvegarde de l'application. L'écran de réglages est protégé par mot de passe. Les informations d'événement ne sont conservées que temporairement, pour l'affichage sur le panneau, et sont renouvelées à chaque lecture du calendrier.

Lorsque vous choisissez « Supprimer le compte » dans l'écran de réglages, les informations de compte, le jeton d'accès ou le mot de passe, les définitions de salles et les données d'événement temporaires sont supprimés du serveur d'automatisation ; la désinstallation de l'application supprime également l'ensemble de ses données. Vous pouvez révoquer le consentement Microsoft 365 à tout moment : centre d'administration Microsoft Entra → Applications d'entreprise → « Sona Meeting Room » → Supprimer. Votre administrateur peut en outre restreindre, côté Microsoft, l'accès de l'application aux seules boîtes aux lettres de salle. Pour Exchange hébergé dans vos locaux, il suffit de désactiver le compte de service ou d'en changer le mot de passe pour couper l'accès. Pour toute question ou demande de suppression : [email protected]

Vos droits

Vous avez le droit d'apprendre si vos données personnelles font l'objet d'un traitement ; d'en demander communication si elles ont été traitées ; de connaître la finalité du traitement et de savoir si elles sont utilisées conformément à cette finalité ; de connaître les tiers auxquels elles ont été transmises en Turquie ou à l'étranger ; d'en demander la rectification si elles ont été traitées de façon incomplète ou inexacte ; d'en demander l'effacement ou la destruction ; de demander que ces opérations soient notifiées aux tiers auxquels les données ont été transmises ; de vous opposer à un résultat qui vous serait défavorable et obtenu par une analyse exclusivement automatisée ; et de demander réparation si un préjudice résulte d'un traitement illicite.

Comment nous saisir

Les demandes relatives aux droits ci-dessus s'adressent à [email protected]. Votre demande est traitée dans un délai de trente jours au plus.