IoTrust - RecOne

Roadeyes RecOne

La politique de confidentialité prévoit que les données des utilisateurs de l’objet connecté sont conservées pendant toute la durée de l’existence du compte sur l’application Roadeyes. Toutefois, l’utilisateur n’a pas la possibilité de supprimer lui-même son compte depuis l’application et doit en faire la demande auprès du service dédié.

Pour cela, la documentation met à disposition des personnes concernées une adresse de messagerie électronique permettant de contacter le service chargé du traitement des réclamations en matière de données personnelles. Ce moyen de communication est d’ailleurs effectif puisqu’il a permis de recevoir une réponse complète à une demande d’accès aux données.

Le fonctionnement de l'objet connecté répond aux principales obligations réglementaires en matière de protection des données personnelles

d
a
b
c

Résultats techniques

L'emballage indique l'utilisation du Wifi et l'utilisation de données vidéo et audio. Le site web recense seulement les mentions légales et les conditions d’utilisation.

La politique de complexité du mot de passe est insuffisante et aucun mécanisme contre la brute force n’est mis en place. Les permissions demandées par l'application sont justifiées.

Les communications entre l'application et les serveurs distants sont chiffrées. L'objet possède son propre point d'accès Wifi auquel il faut se connecter pour utiliser l'application.

Résultats juridiques

La documentation relative au Roadeyes RecOne distingue quelles données sont collectées pour chaque finalité visée. Les finalités du traitement sont précisées dans la documentation, mais aucune ne correspond à l’utilisation du produit ou du service souscrit par l’utilisateur. Seules des finalités d’envoi de commande ou de prospection commerciale sont envisagées. Par conséquent, les données personnelles collectées ne semblent ni pertinentes ni proportionnées au regard des finalités.

La politique de confidentialité indique la possibilité que des données personnelles soient communiquées avec des sociétés affiliées ou des partenaires, mais ne donne aucune précision sur l’identité et la localisation de ces destinataires. Par ailleurs, les utilisateurs sont informés du fait que leurs données sont conservées sur des serveurs situés au sein de l’Union européenne, or certains se trouvent aux Etats-Unis et en Chine.