Politique de confidentialité d’EvoPass
Version du 19 septembre 2026.
EvoPass est l’application de la marque déposée EVOYA.
Éditeur et contact
Le responsable du traitement est la société WEBSTORE SECURITE, qui exploite la marque déposée EVOYA. Pour toute question sur vos données : contact@evoya.fr.
Données utilisées
EvoPass utilise votre adresse e-mail, votre nom de profil, vos identifiants de compte, les informations techniques de vos serrures et passerelles, les accès que vous configurez (codes, références de badges et d’empreintes), les destinataires des invitations, les horaires et les événements d’accès. Les gabarits biométriques sont gérés par la serrure ; l’application manipule les références des empreintes et les noms qui leur sont associés.
Le mot de passe du compte est transmis au service d’authentification Firebase. Le compte technique EVOYA Cloud et ses identifiants permettent la gestion des équipements et les commandes à distance. Les jetons de notification servent à envoyer les alertes choisies sur votre appareil.
Localisation et Bluetooth
Le Bluetooth sert à communiquer avec les serrures proches. Si vous activez l’ouverture à proximité, la position calibrée de la serrure et le rayon choisi sont enregistrés dans votre compte. Android surveille les entrées et sorties de cette zone, y compris lorsque l’application est fermée. Les horaires d’arrivée et de départ servent à vérifier le mode retour à la maison. Un événement expiré ne déclenche pas d’ouverture. Cette fonction exige votre autorisation de localisation précise et en arrière-plan, une connexion Internet et une passerelle disponible. Vous pouvez la désactiver dans les réglages et révoquer les permissions Android.
Finalités et prestataires
Ces données servent à fournir les fonctions demandées : compte, accès, historique, partage, automatisations et notifications. Firebase (Google) assure l’authentification, le stockage et les notifications ; un prestataire technique spécialisé assure une partie des services liés aux serrures ; Resend assure l’envoi des invitations par e-mail. Les destinataires de vos partages reçoivent les informations nécessaires à leur accès. Le service peut traiter des données hors de votre pays selon les infrastructures de ces prestataires.
Les traitements nécessaires au compte et aux commandes reposent sur l’exécution du service demandé. L’ouverture à proximité est facultative et repose sur votre activation et votre autorisation de localisation, révocables à tout moment. La prévention des abus et les journaux techniques nécessaires à la sécurité relèvent de l’intérêt légitime de l’éditeur. Les garanties contractuelles et lieux de traitement des prestataires sont à vérifier dans leurs conditions de service avant la mise en production.
La collecte Firebase Analytics est désactivée dans cette version. EvoPass ne comporte pas de publicité. Les journaux techniques des prestataires peuvent être conservés selon leurs règles propres ; ils ne doivent pas contenir de codes d’accès ni de coordonnées GPS.
Conservation et suppression
Les données du compte sont conservées pour assurer son fonctionnement jusqu’à leur suppression par vos soins ou à la suppression du compte. Vous pouvez demander la suppression dans Mon compte ou sur la page de suppression. Le compte est bloqué dès l’acceptation de la demande ; le traitement commence sous dix minutes et est repris si un prestataire est indisponible. Les données associées et le compte cloud sont supprimés. Un identifiant technique de blocage subsiste pendant deux heures pour empêcher la réutilisation des anciennes sessions.
La suppression du compte ne réinitialise pas les serrures physiques. Avant la suppression, effacez ou transférez leurs accès et assurez-vous de conserver un autre moyen d’entrer. Les e-mails d’invitation déjà reçus par leurs destinataires restent dans leurs messageries.
Vos droits
Vous pouvez modifier votre profil, gérer vos accès et notifications, désactiver la localisation et demander la suppression du compte. Pour toute demande d’accès, de rectification ou relative à vos données, contactez l’éditeur aux coordonnées indiquées ci-dessus. Vous pouvez également adresser une réclamation à l’autorité de protection des données compétente, notamment la CNIL en France.