Confidentialité
Politique de confidentialité
Dernière mise à jour : juillet 2026
La présente politique décrit comment OHMO traite vos données personnelles lorsque vous utilisez l’application mobile OHMO, le site ohmo.fr et le service de location de batteries externes, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.
Responsable du traitement
- Société
- OHMO
- Siège social
- 181 avenue Victor Hugo, 75016 Paris, France
- RCS
- RCS Paris 103 318 416
- Contact données personnelles
- support@ohmo.fr
Données que nous traitons
Compte et authentification : votre numéro de téléphone mobile sert d’identifiant de compte. Il est vérifié par un code à usage unique (OTP) envoyé par SMS ; le code n’est jamais conservé en clair. Le nom et l’adresse e-mail sont facultatifs.
Locations : stations de retrait et de restitution, horodatages, statut de la location et montants facturés. Cet historique est consultable dans l’application.
Paiement : les paiements sont traités par notre prestataire Stripe. OHMO ne stocke jamais votre numéro de carte complet — nous ne conservons qu’une référence de paiement, les quatre derniers chiffres et le statut de la transaction. Pour prévenir la réutilisation abusive de la période gratuite, nous conservons également l’empreinte technique de la carte (« fingerprint ») fournie par Stripe — un identifiant stable de la carte physique, qui n’est ni votre numéro de carte ni une donnée permettant de vous identifier directement.
Géolocalisation : avec votre autorisation (réglages du téléphone), votre position est utilisée dans l’application pour afficher les stations les plus proches sur la carte. Elle est traitée sur votre appareil et n’est pas transmise aux serveurs d’OHMO.
Données techniques : modèle d’appareil, plateforme, version de l’application, jeton de notification push (si vous activez les notifications), ainsi que des journaux techniques (adresse IP, horodatages) nécessaires à la sécurité du service. Sur le site ohmo.fr, une mesure d’audience est réalisée avec Matomo dans la configuration exemptée de consentement définie par la CNIL : statistiques agrégées et anonymes, sans cookies ni suivi inter-sites, données hébergées dans l’Union européenne. Vous pouvez vous y opposer à tout moment (voir « Vos droits »).
Télémétrie de l’application mobile : l’application transmet un nombre limité d’événements d’état techniques — démarrage de l’application, connexion réussie, chargement de la liste des stations, résultat d’un scan, demande de location, distribution ou restitution d’une batterie, étapes d’enregistrement d’un moyen de paiement, affichage d’un reçu — accompagnés de la version de l’application et de la version majeure du système d’exploitation. Ces événements proviennent d’une liste fermée définie par le serveur : l’application ne peut y joindre ni texte libre, ni identifiant, ni contenu de vos données. iOS met par ailleurs à disposition des diagnostics de plantage et de blocage (MetricKit) ; l’application les réduit à de simples compteurs avant tout envoi — aucun rapport de plantage, aucune trace d’exécution ni contenu de mémoire ne quitte votre appareil. Ces événements sont envoyés depuis une session connectée, mais nous n’enregistrons volontairement ni votre identifiant de compte ni celui de session à côté d’eux ; ils sont conservés dans nos journaux techniques et ne sont pas stockés en base de données. Indépendamment de cette télémétrie, le SDK de paiement Stripe intégré à l’application collecte lui-même deux catégories de données : les données de paiement que vous saisissez — collectées par le champ de saisie fourni par Stripe lui-même et transmises directement à Stripe, de sorte que votre numéro de carte complet n’est ni transmis aux serveurs d’OHMO ni conservé par nous — nécessaires au fonctionnement du paiement ; et des données d’interaction avec l’interface de paiement, utilisées à la fois pour le fonctionnement du paiement et pour les statistiques (analytics) propres à Stripe.
Assistant de support (chat) : si vous utilisez le chat d’assistance sur nos sites, le texte de vos messages est traité pour générer une réponse automatisée et vérifié par un filtre de modération. La conversation d’un visiteur est anonyme (non reliée à un compte) ; elle est supprimée automatiquement 30 jours après son début. Nous vous recommandons de ne pas saisir de données personnelles dans le chat ; l’adresse IP est utilisée uniquement pour limiter le volume de requêtes (anti-abus).
Assistant de support — mode connecté : si vous utilisez le chat en étant connecté à votre compte, la conversation est rattachée à votre compte et reste consultable dans le chat. Pour vous répondre, l’assistant peut consulter des données de votre compte (statut de la location en cours, dernières locations, tarifs, état de facturation) ; seules les informations strictement nécessaires à la réponse sont transmises au prestataire de génération. Vous pouvez demander le transfert de la conversation à un opérateur humain, qui vous répond dans le même chat.
Finalités et bases légales
Création du compte, authentification par SMS, fourniture du service de location et facturation : exécution du contrat (article 6.1.b du RGPD).
Prévention de la fraude et des abus (limitation des envois de SMS, prévention de la réutilisation abusive de la période gratuite via l’empreinte de carte, sécurité du service) et journaux techniques : intérêt légitime (article 6.1.f).
Télémétrie technique de l’application mobile (supervision de la disponibilité et de la qualité du service, diagnostic des échecs de location et de paiement) : intérêt légitime (article 6.1.f).
Assistant de support (chat) : réponse automatisée à vos questions sur le service et modération des échanges : intérêt légitime (article 6.1.f) — vous assister sans mobiliser un opérateur humain pour chaque question.
Assistant de support en mode connecté (aide sur vos locations et paiements, transfert à un opérateur humain) : exécution du contrat (article 6.1.b).
Communications marketing : uniquement avec votre consentement (case opt-in), retirable à tout moment (article 6.1.a).
Conservation des données de facturation : obligation légale comptable et fiscale (article 6.1.c).
Sous-traitants et destinataires
- Infobip
- Envoi des SMS de vérification (code à usage unique)
- Stripe
- Traitement sécurisé des paiements
- Fly.io
- Hébergement de la plateforme (serveurs à Francfort, Union européenne)
- Matomo (Matomo Cloud)
- Mesure d’audience du site web — statistiques anonymes et agrégées, données hébergées dans l’UE
- OpenAI
- Génération des réponses de l’assistant de support (chat) et modération des échanges
Nous ne vendons pas vos données et ne les partageons qu’avec les prestataires listés ci-dessus, dans la mesure nécessaire à leur mission, ou lorsque la loi nous l’impose.
Transferts hors de l’Union européenne
Vos données sont hébergées dans l’Union européenne (Francfort). Certains prestataires peuvent toutefois traiter des données en dehors de l’UE/EEE ; dans ce cas, le transfert est encadré par les clauses contractuelles types de la Commission européenne ou tout autre mécanisme reconnu par le RGPD.
Durées de conservation
- Compte client
- Tant que le compte est actif, puis suppression ou anonymisation
- Codes de vérification SMS
- Quelques minutes (durée de validité du code)
- Historique des locations et factures
- 10 ans (obligations comptables)
- Journaux techniques
- Jusqu’à 12 mois
- Télémétrie de l’application mobile
- Conservée dans les journaux techniques (jusqu’à 12 mois)
- Empreinte de carte (prévention des abus)
- 24 mois à compter de la dernière utilisation
- Conversations avec l’assistant (visiteurs)
- 30 jours
- Conversations avec l’assistant (compte)
- Tant que le compte est actif ; suppression après 24 mois d’inactivité ou avec le compte
- Cookie de langue du site
- 12 mois
- Cookie de consentement (mesure d’audience)
- 6 mois
Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation du traitement, de portabilité et d’opposition, ainsi que du droit de retirer votre consentement à tout moment pour les traitements qui en dépendent.
Pour exercer ces droits, écrivez-nous à support@ohmo.fr ; une vérification d’identité pourra vous être demandée. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
Sécurité
Les échanges sont chiffrés (TLS), les codes de vérification et les jetons de session sont stockés sous forme hachée, et l’accès aux données est limité au strict nécessaire. Pour signaler une vulnérabilité, contactez security@ohmo.fr (voir aussi notre fichier security.txt).
Modifications de cette politique
Toute évolution de cette politique sera publiée sur cette page avec une nouvelle date de mise à jour. En cas de changement substantiel, nous vous en informerons via l’application ou par e-mail.
Contact
Pour toute question relative à vos données personnelles : support@ohmo.fr. Pour les sujets de sécurité : security@ohmo.fr. Par courrier : OHMO, 181 avenue Victor Hugo, 75016 Paris, France.