Aller au contenu
BattGrade
Sécurité et données

Ce que nous lisons, ce que nous conservons, et ce qui protège le score.

BattGrade traite deux types de données : ce que l’application lit sur la voiture, et les coordonnées qu’un inspecteur saisit pour un client. Cette page explique les deux en termes simples. La politique de confidentialité et la méthodologie en donnent le texte complet.

Dans la voiture

L’application se contente de lire.

L’application envoie des requêtes OBD2 standard (modes 01 et 09), des lectures de données constructeur (services 21 et 22) et une lecture d’identification qui donne le VIN sur certains modèles Hyundai et Kia. Elle bloque toute autre requête avant qu’elle n’atteigne l’adaptateur.

  • Elle n’écrit rien dans la voiture
  • Elle n’efface aucun code défaut
  • Elle ne réinitialise aucun calculateur
  • Elle n’écrit jamais dans la configuration enregistrée de l’adaptateur

Ce qu’elle lit, selon le modèle

  • Le SoH indiqué par le système de gestion de la batterie, le niveau de charge et, lorsqu’elles sont disponibles, l’énergie et la capacité
  • Les tensions des cellules et les températures de la batterie
  • La résistance d’isolement du système haute tension
  • Les compteurs d’énergie cumulée et le nombre de recharges, lorsque la voiture les enregistre
  • Le VIN, le kilométrage et l’année modèle
Ce que nous conservons

Les données, et où elles sont stockées.

Données de test

Les relevés, le résultat et les données brutes de chaque test : chaque requête envoyée à la voiture et chaque réponse. Le serveur recalcule le score à partir de ces données brutes.

Certificats

Les données publiques de chaque certificat : le véhicule, le résultat, les relevés, l’inspecteur et son entreprise. C’est ce qu’affiche la page de vérification.

Coordonnées du client

Le nom, l’adresse e-mail et la langue du client, saisis par l’inspecteur pour lui remettre le certificat. Elles sont privées et n’apparaissent ni sur la page publique ni dans le PDF public.

Rapports techniques

Lorsqu’un test échoue, ou lorsque l’inspecteur signale un problème, l’application envoie un rapport : les échanges avec la voiture, le VIN, les relevés, des informations sur l’adaptateur, l’application et le téléphone, ainsi que toute note éventuelle. Pendant la période de test, l’application envoie aussi ces rapports après les tests réussis, pour nous aider à améliorer les relevés. Nous utilisons ces rapports uniquement pour diagnostiquer et corriger des problèmes.

Où

Notre base de données fonctionne sur des serveurs situés dans l’Union européenne, en Allemagne. Les logos d’entreprise imprimés sur les certificats sont stockés dans Cloudflare R2. Les connexions à nos serveurs et à l’application sont chiffrées (HTTPS), et nous ne vendons pas de données personnelles.

Durée

Combien de temps nous les conservons.

Rapports techniques
12 mois au maximum, puis supprimés.
Certificats et tests associés
Conservés afin que la vérification continue de fonctionner. Vous pouvez à tout moment nous demander d’exporter ou de supprimer des données personnelles.
Coordonnées du client
Elles ne font pas partie des données signées : elles peuvent donc être supprimées sur demande sans casser la vérification du certificat.
Visites du site
Aucun cookie. Les visites sont comptées de manière agrégée avec Plausible, que nous hébergeons nous-mêmes.
Ce qui protège le score

Personne ne peut saisir le score.

Le serveur recalcule le résultat

L’application envoie les données brutes avec chaque test. Notre serveur exécute le même code de décodage et de notation, et le certificat est émis à partir du résultat du serveur. Si le résultat ou les relevés de l’application ne concordent pas, aucun certificat n’est émis.

Un test en mode démo ne peut pas devenir un certificat

Les tests effectués en mode démo de l’application utilisent des données synthétiques et ne peuvent jamais devenir des certificats.

Signé, et contrôlé à chaque consultation

Les données publiques de chaque certificat sont hachées avec SHA-256 et signées avec une clé ECDSA P-256. La page de vérification recalcule l’empreinte et contrôle la signature à chaque ouverture, et nos clés publiques sont publiées.

Les données du client ne sont ni signées ni publiques

Les coordonnées du client ne font pas partie des données signées et n’apparaissent jamais sur la page publique.

Le VIN est partiellement masqué

Sur la page de vérification publique, une partie du VIN est masquée pour protéger la vie privée du propriétaire.

Rien n’est modifié après l’émission

Un certificat ne peut plus être modifié une fois émis. Une erreur se règle en le révoquant, et la page de vérification l’affiche alors comme révoqué.

Vos questions, nos réponses.

Non. Elle envoie des requêtes de diagnostic en lecture seule et bloque toute autre requête avant qu’elle n’atteigne l’adaptateur. Elle n’écrit rien dans la voiture, n’efface aucun code défaut et ne réinitialise aucun calculateur.
L’entreprise de l’inspecteur, dans son historique de tests, et BattGrade, qui l’utilise pour remettre le certificat. Elle n’apparaît ni sur la page publique, ni dans le PDF public, ni dans les données signées.
Notre base de données fonctionne sur des serveurs situés dans l’Union européenne, en Allemagne. Les logos d’entreprise imprimés sur les certificats sont stockés dans Cloudflare R2.
Écrivez à [email protected]. Les coordonnées du client peuvent être supprimées sans casser la vérification d’un certificat, car elles ne font pas partie des données signées. La page RGPD explique vos droits.