EP4659074A1 - Procédé de gestion de données associées à une pièce d'horlogerie - Google Patents

Procédé de gestion de données associées à une pièce d'horlogerie

Info

Publication number
EP4659074A1
EP4659074A1 EP24702178.5A EP24702178A EP4659074A1 EP 4659074 A1 EP4659074 A1 EP 4659074A1 EP 24702178 A EP24702178 A EP 24702178A EP 4659074 A1 EP4659074 A1 EP 4659074A1
Authority
EP
European Patent Office
Prior art keywords
data
user
mode
type
management method
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
EP24702178.5A
Other languages
German (de)
English (en)
Inventor
Thomas Hofer
Damien MIMOUN
Mickaël MORTIER
Thierry PENET
Yann SOUCHON
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Rolex SA
Original Assignee
Rolex SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Rolex SA filed Critical Rolex SA
Publication of EP4659074A1 publication Critical patent/EP4659074A1/fr
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G04HOROLOGY
    • G04GELECTRONIC TIME-PIECES
    • G04G99/00Subject matter not provided for in other groups of this subclass
    • GPHYSICS
    • G04HOROLOGY
    • G04GELECTRONIC TIME-PIECES
    • G04G21/00Input or output devices integrated in time-pieces
    • G04G21/04Input or output devices integrated in time-pieces using radio waves
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security

Definitions

  • TITLE Method for managing data associated with a timepiece.
  • the invention relates to a method for managing data associated with a timepiece belonging to a user.
  • the invention also relates to a data management system implementing such a method.
  • the invention also relates to a computer program implementing such a method.
  • the invention also relates to a recording medium on which such a program is recorded.
  • the invention finally relates to a signal from a data carrier, carrying the computer program product.
  • Watch Certificate offers a card intended to prove the authenticity of a watch.
  • This card allows access via a web page to various specific data of a watch by scanning, using for example a smartphone, a QR code present on the card.
  • various personal data are also accessible, including data of the owner of the watch, by entering a code written on the card. This solution benefits from blockchain technology to ensure a very high level of traceability of specific and personal data.
  • the same type of solution using blockchain technology from the “Arianee” consortium is used by other watchmaking players.
  • This solution allows complete traceability and is intended to prove the authenticity and ownership of a watch.
  • the solution put forward is also a card linked to a watch and equipped with a QR code. It could alternatively be equipped with an NFC (Near Field Communication) chip.
  • NFC Near Field Communication
  • the card Once scanned with a smartphone, the card allows the user to access a web page to register their watch and obtain a certificate of authenticity. To obtain this certificate, the user is invited to connect to a dedicated mobile application to generate a certificate in an NFT (Non-Fungible Token) format, and declare themselves as the first owner.
  • NFT Non-Fungible Token
  • the Omega watch brand offers a solution that allows access to specific data on a watch using a card equipped with an NFC chip. Access to this data requires a user account as well as a dedicated application on a smartphone compatible with NFC technology.
  • Certain watch brands use solutions offered by the company “WISeKey” which notably uses blockchain technology to offer warranty and/or authentication cards for a watch, or even payment functionalities linked to the watch.
  • the aim of the invention is to provide a method for managing data associated with a timepiece belonging to a user, remedying the drawbacks mentioned above and improving the management methods known from the prior art.
  • the invention makes it possible to produce a method which allows easy communication between a user and a third party (database manager and/or retailer and/or organization in charge of after-sales service) without compromising the security of the personal data of the user.
  • a management method according to the invention is defined by claim 1.
  • a management system according to the invention is defined by claim 12. Embodiments of the system are defined by claims 13 and 14.
  • a program product according to the invention is defined by claim 15.
  • a recording medium according to the invention is defined by claim 16.
  • a data carrier signal according to the invention is defined by claim 17.
  • the attached drawing represents, by way of example, a mode of execution of a management method according to the invention and an embodiment of a data management system.
  • Figure 1 is a schematic representation of one embodiment of a data management system.
  • Figure 2 is a flowchart of a first procedure of a mode of execution of a data management method.
  • Figure 3 is a flowchart of a second procedure of the mode of execution of the data management method.
  • the system 100 makes it possible to manage data concerning a watch product 10, for example a timepiece or a watch, especially a wristwatch.
  • the watch product 10 comprises for example a unique identifier 11 such as a serial number 11.
  • the unique identifier is for example a string of alphanumeric characters comprising for example 8 random digits.
  • the unique identifier can be written with a font allowing it to be read automatically by optical means.
  • the unique identifier can be engraved on the watch product 10, in particular:
  • a watch movement for example on a plate, and/or
  • a watch case for example on a caseband or flange, and/or
  • the data managed concerns not only the watch product 10, but also preferably:
  • - data relating to the watch manufacture or the watch company marketing the watch product in particular all or part of the following data: the name of the watch manufacture or the watch company, its postal address, its e-mail address, its number phone.
  • the data management system 100 includes:
  • a physical medium 20 for example a card 20 in a format defined by the ISO 7810 ID-1 standard, equipped with an access means 21 such as an NFC chip 21,
  • a device or terminal or client 30 for example a computer (portable or not), a smartphone or a tablet, having:
  • a web browser application 32 capable of managing the display of web pages and more generally of ensuring communication with the internet network
  • a first database 50 for example a relational database, including in particular data of a first type 51, in particular personal data 51 of the user, possibly of several users, and
  • a second database 60 for example a relational database, including in particular data of a second type 61, in particular data specific 61 to the watch product 10, or even to several watch products 10, such as one or several unique identifiers 11,
  • a server 70 for example a web server or an application server.
  • the web browser application 32 or “web browser” is a basic integrated application in the terminal 30.
  • the web browser 32 is an application preinstalled and/or developed by the manufacturer of the terminal 30.
  • the means 31 capable of communicating or reading the access means 21 is a basic integrated functionality in the terminal 30, in particular a radio wave communication functionality.
  • the card 20, or more particularly the NFC chip 21, is intended to be associated with at least one specific piece of data 61 of the watch product 10 such as the serial number 11.
  • the NFC chip 21 is intended to be woken up by the NFC functionality 31 of the terminal 30, when the latter is brought close to the card 20. This approach and wake-up action is called “tap” throughout this document.
  • the NFC chip 21 is preferably provided with means for ensuring, at the time of its manufacture, the highest possible level of security. To do this, the NFC chip 21 advantageously comprises a unique number 22, cryptographic functionalities, at least one encryption key 24, such as a character string, and a means for generating URL internet addresses 25. These cryptographic functionalities advantageously make it possible to generate encrypted parameters 23 using dynamic and/or static variables that are intended to be sent to the authentication means 40, from the terminal 30, via the server 70, to perform a verification of the encrypted parameters and an authentication of the NFC chip 21 during each tap.
  • the authentication means 40 notably comprises at least one decryption key 41 compatible with the encryption key 24 of the NFC chip 21.
  • the NFC 21 chip does not require a battery. It is powered by an electromagnetic induction generated by terminal 30 during tapping.
  • Each tap on card 20 is intended to initiate a connection procedure on a web page 71 dedicated to the associated watch product 10.
  • a web page 71 dedicated to the associated watch product 10.
  • data contained in the first database 50 and the second database 60 can be displayed.
  • the data associated with the watch product 10 belonging to a user includes:
  • the system 100 includes all the hardware and/or software means making it possible to implement the management method which is the subject of the invention. These means may include software means. Preferably, the means form a distributed computing architecture, the means being located in different computers, machines or physical entities.
  • a mode of execution of a method of managing data associated with a timepiece belonging to a user is described below with reference to Figures 2 and 3.
  • the mode of execution is advantageously implemented by the system management described previously.
  • the management process can therefore also be seen as an operating process of a management system described previously.
  • the process includes the following exclusive modes:
  • a first mode S10 in which the data of the first type 51 can be consulted, for example on a smartphone, a tablet or a computer and/or via a website or an application, by the user in a step S50, and
  • the data of the first type 51 can advantageously be consulted by the user via the use of the terminal 30 and via the server 70.
  • the two modes offer a different experience to the user: -
  • the physical support 20 allows the user to consult, on a web page 71, the data specific 61 to the watch product 10 associated with the physical support 20. In other words, it allows access to the identity sheet or individual data of said watch product.
  • the physical support 20 allows the user to access personal data 51 such as a quote for maintenance of the watch product 10 or to notifications issued by an organization maintaining the watch product 10.
  • the user advantageously has the possibility of interacting with the organization thanks to a dedicated interface on said web page 71. This interaction is advantageously secure.
  • the physical support 20 only allows the user to consult specific data 61 of the watch product 10 associated with the physical support 20, such as the identity card or the individual data of the watch product, on a web page 71 dedicated.
  • the mode of the management process or operating mode of the management system (first mode S10 or second mode S20) is defined as a function of an association or dissociation of the watch product 10 to the user, in particular an association or a dissociation:
  • data is associated/dissociated by an action (such as an entry) carried out by a data manager (organization in charge of an after-sales service operation or retailer for example) through a computer program or a computer application made available to them.
  • an action such as an entry
  • a data manager organization in charge of an after-sales service operation or retailer for example
  • the association of data or databases is only provided if the watch product 10 is deposited with an organization for, for example, maintenance.
  • the management system is configured in the first “Service” mode. Otherwise, the management system is configured in the second “Anonymous” mode.
  • the terminal 30 allows the display of data contained in the first database 50, even if the first and second databases are not associated, and
  • the terminal 30 does not allow the display or consultation of data contained in the first database 50, even if the first and second databases are associated.
  • the first "Service" mode when the user brings his watch product 10 to an organization, such as a retailer for, for example, an interview, personal data 51 of the user is recorded or modified in the first base data 50.
  • Personal data 51 such as the name, postal address, e-mail address and telephone number of the user can for example be recorded in the database 50. These personal data 51 are particularly necessary for the preparation of quotes and invoices and for communicating with the user. These personal data can be recorded or modified when the user drops off their watch product.
  • personal data 51 may be already contained in the first database 50 at the time the user places his watch product 10.
  • this first database 50 is not accessible by third parties and uses security methods making it possible to protect optimal personal data 51 of users.
  • Security methods may include access management and/or authorization management and/or encryption and/or network segmentation and/or filtering.
  • the processing of this data is carried out in such a way as to comply with the general data protection regulations, for example, GDPR in Europe.
  • a physical medium 20, such as a card 20, associated with the watch product 10 is made available to the user to allow him to connect to the web page 71 dedicated to the watch product 10 via a terminal 30 of his choice allowing access to server 70 via an internet protocol.
  • the user preferably, for the user to be able to connect to the web page 71, according to the first "Service" mode, it is necessary that at least one of the user's personal data 51 be associated with specific data 61 of the watch product 10.
  • the user's telephone number can be associated with the serial number 11 of the watch product 10.
  • the association is carried out automatically by a computer system interfacing between the personal data 51 of users and specific data 61 of watch products, that is to say between:
  • the transition (from the second S20 “Anonymous” mode) to the first S10 “Service” mode is triggered or carried out by a first event caused by a data manager (organization or retailer for example).
  • This first event can for example be a validation or an action on a computer system in service in the organization with which the user deposits his watch product.
  • the first “Service” mode is only active or activatable when the user's watch product 10 has been deposited with the organization.
  • the watch product 10 when the user has the watch product 10 in his possession, preferably, no association between the personal data 51 of the user and the specific data 61 of the watch product 10 is established. The user can, however, still have the physical support 20 associated with the watch product 10, allowing him to access the specific data 61 of the watch product 10, on a dedicated web page 71.
  • the transition (from the first mode S10 “Service”) to the second mode S20 “Anonymous” is triggered or carried out by a second event.
  • This second event can for example be:
  • an action by the data manager such as a validation or an action on a computer system operating in the organization with which the user deposits their watch product
  • a user action such as a particular action on a man-machine interface of the terminal 30 while the latter is connected to the server 70 in a secure mode allowing the consultation of data of the first type 51.
  • This action can for example also consist of a communication or interaction with the organization, for example consisting of a refusal of a quote.
  • a time delay For example, it can be defined by default that the first S10 “Service” mode remains activated for a defined number of days, for example 30 days. At the end of this time delay, we automatically switch, without specific action from the user or a third party, to the second S20 “Anonymous” mode.
  • a test step T05 we test whether the last event is a first event or a second event. If the last event is a first event, we go into the first mode S10. Otherwise, the last event is a second event and we go into the second mode S20.
  • the user can connect to the server via a web page 71 dedicated to the watch product 10. To do this, it is possible to proceed as follows:
  • the user has a terminal 30, such as a smartphone 30, equipped with NFC 31 functionality, and he taps the NFC chip 21 of the physical medium 20.
  • the NFC chip 21 wakes up and provides the terminal 30 with encrypted parameters 23 by the at least one encryption key 24, and generates a URL 25 which points to a server 70.
  • the URL is a new, different and non-reusable URL each time the NFC chip is used or each tap.
  • the server 70 then relays in particular the encrypted parameters 23 by means of authentication 40.
  • the authentication means 40 authenticates the NFC chip 21 by decrypting the encrypted parameters 23 and thus decoding the unique number 22 of the NFC chip. Furthermore, the authentication of the NFC chip 21 can still be checked by any other means making it possible to further strengthen security.
  • the authentication means 40 If the authentication of the NFC chip 21 is confirmed, the authentication means 40 returns in particular the unique number 22 of the NFC chip 21 to the server 70. Otherwise, the connection procedure is interrupted.
  • the server 70 consults the second database 60 so as to find the serial number 11 of the watch product 10 associated with the NFC chip 21. Therefore, if the serial number 11 is further associated with personal data 51 of a user, the server 70 generates a session on the web browser 32 of the smartphone 30 with a web page 71 in the first "Service” mode allowing to access data from the first and second databases. Otherwise, a session with a web page 71 in the second “Anonymous” mode is generated.
  • a step T30 in the event of an attempt to consult data using the physical medium 20, an authentication procedure of the physical medium is launched, in particular of the access means 21 and , if the physical media authentication procedure is successful, we test whether the system is in first mode S10 or in second mode S20. If the system is in first mode S10, a strong authentication procedure T40 is launched, that is to say a procedure where the user holding the physical medium is authenticated. If the user authentication procedure is successful, we access step S50 in which the data of the first type 51 can be consulted. Otherwise (that is to say if the strong authentication procedure fails or if the system is in second mode S20), we access step S60 in which the data of the first type 51 cannot be consulted.
  • the physical medium 20 it is only possible to open one session at a time with the physical medium 20, in particular it is only possible to open one session at a time with the physical medium 20 in the first mode " Service ".
  • the physical medium 20 is associated with the watch product 10, it is for example possible to open indefinitely and successively as many sessions as desired.
  • the session is opened on the user's terminal 30 with the latter's web browser 32.
  • No additional or dedicated application as well as no user account or account identifier is advantageously necessary to consult and display the web page 71.
  • the first “Service” mode it is advantageous to carry out strong user authentication, such as multi-factor authentication using at least two factors of a distinct nature.
  • the authentication may use biometric data and/or a temporary code and/or a smart card and/or a mobile application.
  • Factors can be:
  • the knowledge factor type such as a password, a PIN code or an answer to a security question
  • the possession factor type such as a security token (hardware or software), a smart card, a security key, a mobile authenticator, an SMS or a notification received on a mobile device,
  • the biological factor type such as a fingerprint, facial recognition, a retina scan, an iris scan or a voiceprint
  • the type of location factor such as a network connection or a geographical position.
  • this first “Service” mode it is possible to access personal data 51 of the user via the web page 71 displayed on the terminal 30 and via the server 70.
  • the The user is invited to enter a code previously sent by the server 70 to an e-mail address or a telephone number provided or contained in the first database 50.
  • This code makes it possible to verify that the user who is trying to log in connect is indeed the one who transmitted his personal data 51 and who deposited the watch product 10 with the organization.
  • a new code is generated for each new session.
  • the concept of strong authentication is defined as consisting of access verification mixing different strategies and comprising several levels.
  • One of the strategies may consist of a test in various forms (smart card, telephone, email, etc.). If the physical support 20 were to be held by another user while the management system is in "Service” mode, this other user cannot advantageously access the personal data 51 of the user of the watch product 10, thanks to this strong authentication. In particular, this other user will not receive the code sent by the server 70 to the e-mail address or telephone number of the user of the watch product 10. The strong authentication of the user will therefore fail.
  • the session is opened on the user's terminal 30 with the web browser 32 to display the web page 71.
  • the session opening is carried out without strong authentication, but following authentication of the means access 21 by the authentication means 40, because no information or personal data of the user is associated or accessible.
  • any person possessing the physical medium 20 or carrying the physical medium 20 can open such a session. Indeed, in such a session, the user can only access specific data 61 of the associated watch product 10 and access to personal data 51 is excluded.
  • the session is only opened after the access means 21 is authenticated by the authentication means 40.
  • the web page 71 generated on the user's terminal 30 makes it possible to display, in steps S50 and S60, the data of the second type 61, i.e. specific data 61 of the watch product such as:
  • the data of the second type 61 can preferably be consulted by the user. These data of the second type 61 can be consulted in particular without a password and without a user account.
  • the second "Anonymous" mode it is enough to have the physical medium 20 to open a session on the browser 32 and consult data located in the second database 60.
  • This mode can be seen as a mode without authentication of the the user since we do not necessarily know the bearer of the physical medium 20, this medium having been transmitted by the user or stolen from the user. The consultation is therefore anonymous.
  • the web page 71 can display, after strong authentication of the user, personal data 51 such as information on the current interview, a history of interviews, quotes or bills. Furthermore, still after strong authentication, a communication interface can be generated on the web page 71 between the user and the organization owning the watch product 10. Thanks to this communication interface, the organization can for example submit quote to the user. Advantageously, the user can interact with these quotes by accepting them totally or partially, or even refusing them. He can even leave comments or communicate directly with the organization by exchanging messages. Preferably, only the strictly necessary personal data 51 of the user are potentially accessible or consultable on the web page 71.
  • the user may possibly receive a message from the organization, for example an SMS or an e-mail, inviting them to connect to consult news notifications on the web page 71.
  • a message from the organization for example an SMS or an e-mail, inviting them to connect to consult news notifications on the web page 71.
  • strong authentication will be necessary to open a new session on the browser 32 and access these notifications via the terminal 30.
  • the session of the web page 71 remains accessible to the user without a new connection or session opening procedure for a short defined time period which can last a few minutes or a few tens of minutes for example. This allows smooth navigation on the website 71 and avoids any inconvenience to the user linked to an untimely disconnection or any temporary malfunction of the connection between the terminal and the server.
  • the same physical medium 20 can alternatively be configured so as to allow the display of a web page 71 in the first “Service” mode and in the second “Anonymous” mode.
  • the physical support 20 can also be used, in the second "Anonymous" mode, as a certificate making it possible to prove the authenticity of the watch product 10, in particular at the time of sale or maintenance of the latter by an organization.
  • “Anonymous” mode no data personal or historical information is not accessible. The physical medium 20 can therefore be transmitted without particular attention and without risking compromising the protection of the personal data of previous users of the watch product 10.
  • the watch product 10 in the first mode S10 “Service”, is normally not in the hands of the user, but in the hands of the organization. As a result, the watch product cannot be sold under these conditions. To be sold, the watch product must be collected by the user, which inevitably causes the card to switch to S20 “Anonymous” mode.
  • the physical medium 20 can also make it possible to connect to another terminal not having a means 31 making it possible to communicate or read the means of access 21.
  • the user To unlock the session, the user must tap the physical medium 20 associated with or corresponding to the serial number 11 previously entered on the other terminal at terminal 30.
  • the terminal 30 then indicates to the user that a session on another terminal is pending, and requests confirmation of the opening of said session.
  • the web page on said session includes the same functionalities and interfaces or substantially the same functionalities and interfaces as a web page 71 generated on the web browser of the terminal 30.
  • the management system is in the first S10 “Service” mode, strong or multi-factor authentication is necessary to access personal data 51.
  • an association request can be generated. Therefore, to validate the association request, the user must perform a tap on the physical medium 20 at the terminal 30. On the terminal 30, the user must then enter the information in the association request displayed on the other terminal. Once the association request has been validated, a session is created and the web page 71 is then generated.
  • an N FC chip can only be associated with a single watch product serial number.
  • the physical support may include, for example, a print or an engraving allowing the user to identify which watch product the support is associated with.
  • the watch product can in particular be:
  • a watch in particular a wristwatch
  • the physical support 20 may include an access means 21 other than an NFC chip.
  • the means of access may in particular be:
  • a QR code for example printed on the physical support 20, or - a bar code, for example printed on the physical support 20, or
  • an RFID tag for example stuck on the physical support or embedded in the physical support.
  • a QR code or bar code In the case of a QR code or bar code, the user must simply scan the QR code or bar code with a terminal, during the connection procedure, instead of tapping the NFC 21 chip .
  • the QR code or bar code cannot be authenticated because it cannot benefit from cryptographic functionality such as the generation of dynamic variables allowing optimal security of the connection to the web page dedicated to the watch product.
  • a QR code or a bar code can be very easily duplicated by, for example, simply taking a photo of it.
  • other types of access means can be used.
  • the physical support may include a means of access 21 including any combination of the following elements and/or other suitable elements, without limitation:
  • the physical support 20 could also be a completely different support than a card, such as a sheet of paper, any object or a watch product.
  • the system can also use means, such as applications and/or basic technologies not integrated into the terminal 30. These means must be added specifically to the terminal 30 so that it takes part in the data management system according to the invention.
  • the first and second databases can be hosted in separate machines or in the same machine. Of course, even if the databases are hosted on the same machine, the association procedure remains as previously described: the association between user data and product data is preferably not established only temporarily when the user returns their watch product to the organization.
  • the method can be implemented using a terminal such as a smartphone or tablet or computer on which no installation of a specific application which could risk compromising the security of personal data is necessary.
  • the method requires exclusively basic applications and functionalities integrated into the terminal 30.
  • consulting web page 71 does not require the creation of a user account or an account identifier which could also compromise the security of personal data.
  • the solution according to the invention does not allow tracking of personal data, or more particularly tracking of the different owner(s) of the watch.
  • solutions offered make it possible to optimize the customer experience by benefiting from advanced functionalities offered by certain mobile terminals, such as a smartphone.
  • these solutions allow a user to securely access, on their mobile terminal, a web page dedicated to its watch product using a unique, authenticable means of access associated with the watch product.
  • This means of access is materialized by an object provided by a retailer or an organization in charge of an after-sales service operation.
  • These solutions provide simplified and improved exchange and communication capabilities while strengthening the protection of users' personal data.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Telephonic Communication Services (AREA)

Abstract

Procédé de gestion de données associées à une pièce d'horlogerie (10) 5 appartenant à un utilisateur, les données comprenant : - des données d'un premier type (51) incluant des données personnelles de l'utilisateur ou étant constituées par des données personnelles de l'utilisateur, et - des données d'un deuxième type (61) incluant des données spécifiques 10 à la pièce d'horlogerie ou étant constituées par des données spécifiques à la pièce d'horlogerie, le procédé comprenant les modes exclusifs suivants : - un premier mode (S10) dans lequel les données du premier type (51) sont consultables par l'utilisateur, et 15 - un deuxième mode (S20) dans lequel les données du premier type (51) ne sont pas consultables par l'utilisateur, les données étant consultables via une page web (71).

Description

DESCRIPTION
TITRE : Procédé de gestion de données associées à une pièce d’horlogerie.
L’invention concerne un procédé de gestion de données associées à une pièce d’horlogerie appartenant à un utilisateur. L’invention porte encore sur un système de gestion de données mettant en œuvre un tel procédé. L’invention porte également sur un programme d’ordinateur mettant en œuvre un tel procédé. L’invention porte encore sur un support d’enregistrement sur leguel est enregistré un tel programme. L’invention porte enfin sur un signal d'un support de données, portant le produit programme d'ordinateur.
Lorsgu’un utilisateur dépose une montre chez un détaillant pour un entretien (SAV), il est indispensable gue l’utilisateur puisse communiguer avec le détaillant pour notamment se mettre en accord sur des devis et/ou des actions à prévoir sur la montre. Ces communications se font généralement au travers d’e-mails, fax ou appels téléphonigues. Ces moyens de communication sont aujourd’hui sensiblement désuets en regard des possibilités offertes par les nouvelles technologies et ne peuvent offrir gu’une expérience client relativement limitée. De plus, ces moyens de communication ne sont pas sécurisés ou sont peu sécurisés. Ces moyens ne permettent notamment pas de s’assurer de façon fiable gue les communications sont bien échangées avec le vrai utilisateur de la montre. En conséguence, la protection des données personnelles de l’utilisateur peut être compromise.
Aujourd’hui, des solutions dans le domaine horloger permettent d’afficher sur un terminal des données spécifigues d’une montre ou un ensemble de caractéristigues d’une montre en mettant à profit un moyen d’accès unigue utilisant une carte dans un format de carte d’identité selon la norme ISO
7810 ID-1.
« Watch Certificate » propose une carte destinée à prouver l’authenticité d’une montre. Cette carte permet d’accéder via une page web à différentes données spécifiques d’une montre en scannant, à l’aide par exemple d’un smartphone, un code QR présent sur la carte. En outre, diverses données personnelles sont également accessibles notamment des données du propriétaire de la montre, en renseignant un code inscrit sur la carte. Cette solution bénéficie d’une technologie de blockchain permettant d’assurer un très haut niveau de traçabilité des données spécifiques et personnelles.
Un même type de solution exploitant une technologie de blockchain du consortium « Arianee » est utilisé par d’autres acteurs horlogers. Cette solution permet une traçabilité complète et est destiné à prouver l’authenticité ainsi que la propriété d’une montre. La solution mise en avant est aussi une carte liée à une montre et dotée d’un code QR. Elle pourrait alternativement être dotée d’une puce NFC (Near Field Communication). Une fois scannée avec un smartphone, la carte permet à l’utilisateur d’accéder à une page web pour enregistrer sa montre et obtenir un certificat d’authenticité. Pour obtenir ce certificat, l’utilisateur est invité à se connecter sur une application mobile dédiée pour générer un certificat dans un format NFT (Non-Fungible Token), et se déclarer comme premier propriétaire.
La marque horlogère Omega propose une solution qui permet d’accéder à des données spécifiques d’une montre grâce à une carte dotée d’une puce NFC. L’accès à ces données nécessite un compte utilisateur ainsi qu’une application dédiée sur un smartphone compatible avec la technologie NFC. Certaines marques horlogères utilisent des solutions proposées par l’entreprise « WISeKey » qui met notamment à profit la technologie de blockchain afin d’offrir des cartes de garantie et/ou d’authentification d’une montre, voire même des fonctionnalités de paiement liées à la montre.
Il est à noter que le très haut niveau de traçabilité qu’offre la technologie blockchain implique un stockage inaltérable de tout l’historique des données et suivant la stratégie adoptée, des données personnelles du ou des différents propriétaires de la montre.
Par ailleurs, dans les solutions connues, il est nécessaire de télécharger une application dédiée à la solution, de créer un compte utilisateur et d’utiliser un identifiant. Ces opérations sont peu pratiques pour les utilisateurs et sont susceptibles de générer des failles de sécurité.
Le but de l’invention est de fournir un procédé de gestion de données associées à une pièce d’horlogerie appartenant à un utilisateur remédiant aux inconvénients mentionnés plus haut et améliorant les procédés de gestion connus de l’art antérieur. En particulier, l’invention permet de réaliser un procédé qui permet une communication aisée entre un utilisateur et un tiers (gestionnaire de la base de données et/ou détaillant et/ou organisation en charge du service après-vente) sans compromettre la sécurité des données personnelles de l’utilisateur.
Un procédé de gestion selon l’invention est défini par la revendication 1 .
Différents modes d’exécution du procédé sont définis par les revendications 2 à 11 .
Un système de gestion selon l’invention est défini par la revendication 12. Des modes de réalisation du système sont définis par les revendications 13 et 14.
Un produit programme selon l’invention est défini par la revendication 15.
Un support d’enregistrement selon l’invention est défini par la revendication 16.
Un signal de support de données selon l’invention est défini par la revendication 17.
Le dessin annexé représente, à titre d’exemple, un mode d’exécution d’un procédé de gestion selon l’invention et un mode de réalisation d’un système de gestion des données.
La figure 1 est une représentation schématique d’un mode de réalisation d’un système de gestion des données.
La figure 2 est un ordinogramme d’une première procédure d’un mode d’exécution d’un procédé de gestion de données.
La figure 3 est un ordinogramme d’une deuxième procédure du mode d’exécution du procédé de gestion de données.
Un mode de réalisation d’un système 100 de gestion de données est décrit ci-après en référence à la figure 1. Le système 100 permet de gérer des données concernant un produit horloger 10, par exemple une pièce d’horlogerie ou une montre, en particulier une montre bracelet. Le produit horloger 10 comprend par exemple un identifiant unique 11 tel qu’un numéro de série 11. L’identifiant unique est par exemple une chaîne de caractères alphanumériques comprenant par exemple 8 digits aléatoires. L’identifiant unique peut être inscrit avec une police permettant sa lecture automatique par un moyen optique. L’identifiant unique peut être gravé sur le produit horloger 10, en particulier :
- sur un mouvement horloger, par exemple sur une platine, et/ou
- sur une boîte de montre, par exemple sur une carrure ou un rehaut, et/ou
- sur un bracelet, par exemple sur un fermoir.
Les données gérées concernent non seulement le produit horloger 10, mais également de préférence :
- des données relatives à l’utilisateur actuel (voire aux utilisateurs précédents), notamment tout ou partie des données suivantes : le nom de l’utilisateur, son adresse postale, son adresse e-mail, son numéro de téléphone, et/ou
- des données relatives à l’organisation en charge du service après-vente (par exemple un détaillant), notamment tout ou partie des données suivantes : le nom de l’organisation, son adresse postale, son adresse e- mail, son numéro de téléphone, et/ou
- des données relatives à la manufacture horlogère ou à la société horlogère commercialisant le produit horloger, notamment tout ou partie des données suivantes : le nom de la manufacture horlogère ou de la société horlogère, son adresse postale, son adresse e-mail, son numéro de téléphone.
Le système 100 de gestion des données comprend :
- un support physique 20, par exemple une carte 20 dans un format défini par la norme ISO 7810 ID-1 , doté d’un moyen d’accès 21 tel qu’une puce NFC 21 ,
- un appareil ou terminal ou client 30, par exemple un ordinateur (portable ou non), un smartphone ou une tablette, disposant :
* d’une application de navigateur web 32 apte à gérer l’affichage de pages web et plus généralement à assurer la communication avec le réseau internet, et
* d’une fonctionnalité ou un moyen 31 capable de communiquer avec le moyen d’accès 21 ou de lire le moyen d’accès 21 , tel qu’une fonctionnalité NFC 31 ou un moyen NFC 31 ,
- un moyen 40 d’authentification permettant de vérifier l’authenticité du moyen d’accès 21 ,
- une première base de données 50, par exemple une base de données relationnelles, comprenant notamment des données d’un premier type 51 , en particulier des données personnelles 51 de l’utilisateur, éventuellement de plusieurs utilisateurs, et
- une deuxième base de données 60, par exemple une base de données relationnelles, comprenant notamment des données d’un deuxième type 61 , en particulier des données spécifiques 61 au produit horloger 10, voire à plusieurs produits horlogers 10, telles qu’un ou plusieurs identifiants uniques 11 ,
- un serveur 70, par exemple un serveur web ou un serveur d’applications.
De préférence, l’application de navigateur web 32 ou « navigateur web » est une application intégrée de base dans le terminal 30. Autrement dit, le navigateur web 32 est une application préinstallée et/ou développée par le constructeur du terminal 30. De préférence, le moyen 31 capable de communiquer ou de lire le moyen d’accès 21 est une fonctionnalité intégrée de base dans le terminal 30, notamment une fonctionnalité de communication par ondes radio.
La carte 20, ou plus particulièrement la puce NFC 21 , est destinée à être associée à au moins une donnée spécifique 61 du produit horloger 10 telle que le numéro de série 11 .
La puce NFC 21 est prévue pour être réveillée par la fonctionnalité NFC 31 du terminal 30, lorsque ce dernier est approché de la carte 20. Cette action d’approche et de réveil est appelée « tap » dans l’ensemble de ce document. La puce NFC 21 est de préférence dotée de moyens permettant, au moment de sa fabrication, de garantir un niveau de sécurité le plus élevé possible. Pour ce faire, la puce NFC 21 comprend avantageusement un numéro unique 22, des fonctionnalités cryptographiques, au moins une clé de chiffrement 24, comme une chaîne de caractères, et un moyen de génération d’adresses internet URL 25. Ces fonctionnalités cryptographiques permettent avantageusement de générer des paramètres chiffrés 23 à l’aide de variables dynamiques et/ou statiques qui sont destinés à être envoyés au moyen 40 d’authentification, depuis le terminal 30, par l’intermédiaire du serveur 70, pour réaliser une vérification des paramètres chiffrés et une authentification de la puce NFC 21 lors de chaque tap.
Pour pouvoir déchiffrer lesdits paramètres chiffrés 23, le moyen 40 d’authentification comprend notamment au moins une clé de déchiffrement 41 compatible avec la clé de chiffrement 24 de la puce NFC 21 .
De préférence, la puce NFC 21 ne nécessite pas de pile ou de batterie. Elle est alimentée par une induction électromagnétique générée par le terminal 30 lors du tap.
Chaque tap de la carte 20 est prévu pour initier une procédure de connexion sur une page web 71 dédiée au produit horloger 10 associé. Sur cette page web, des données contenues dans la première base de données 50 et dans la deuxième base de données 60 peuvent être affichées. Les données associées au produit horloger 10 appartenant à un utilisateur comprennent :
- des données d’un premier type 51 , par exemple stockées dans la première base de données 50, et
- des données d’un deuxième type 61 , par exemple stockées dans la deuxième base de données 60. Le système 100 comprend tous les moyens matériels et/ou logiciels permettant de mettre en œuvre le procédé de gestion objet de l’invention. Ces moyens peuvent comprendre des moyens logiciels. De préférence, les moyens forment une architecture informatique distribuée, les moyens se trouvant dans différents ordinateurs, machines ou entités physiques.
Un mode d’exécution d’un procédé de gestion de données associées à une pièce d’horlogerie appartenant à un utilisateur est décrit ci-après en référence aux figures 2 et 3. Le mode d’exécution est avantageusement mis en œuvre par le système de gestion décrit précédemment. Le procédé de gestion peut donc aussi être vu comme un procédé de fonctionnement d’un système de gestion décrit précédemment.
Le procédé comprend les modes exclusifs suivants :
- un premier mode S10 dans lequel les données du premier type 51 sont consultables, par exemple sur un smartphone, une tablette ou un ordinateur et/ou par le biais d’un site web ou d’une application, par l’utilisateur dans une étape S50, et
- un deuxième mode S20 dans lequel les données du premier type 51 ne sont pas consultables par l’utilisateur dans une étape S60.
Les deux modes sont exclusifs c’est-à-dire que le procédé et le système 100 qui le met en œuvre sont :
- soit dans le premier mode S10,
- soit dans le deuxième mode S20.
Dans le premier mode S10, les données du premier type 51 sont avantageusement consultables par l’utilisateur via l’utilisation du terminal 30 et via le serveur 70.
Les deux modes permettent d’offrir une expérience différente à l’utilisateur : - Avantageusement, dans le premier mode S10 (dit aussi après mode « Service »), le support physique 20 permet à l’utilisateur de consulter, sur une page web 71 , les données spécifiques 61 au produit horloger 10 associé au support physique 20. Autrement dit, elle permet d’accéder à la fiche d’identité ou aux données individuelles dudit produit horloger. Dans ce premier mode, le support physique 20 permet à l’utilisateur d’accéder à des données personnelles 51 telles qu’un devis pour un entretien du produit horloger 10 ou à des notifications émises par une organisation entretenant le produit horloger 10. De plus, dans ce premier mode, l’utilisateur a avantageusement la possibilité d’interagir avec l’organisation grâce à une interface dédiée sur ladite page web 71 . Cette interaction est avantageusement sécurisée.
- Dans le deuxième mode S20 (dit aussi après mode « Anonyme »), aucune donnée du premier type 51 , notamment aucune donnée personnelle de l’utilisateur n’est accessible. En effet, le support physique 20 ne permet à l’utilisateur que de consulter des données spécifiques 61 du produit horloger 10 associé au support physique 20, telles que la fiche d’identité ou les données individuelles du produit horloger, sur une page web 71 dédiée.
Le mode du procédé de gestion ou mode de fonctionnement du système de gestion (premier mode S10 ou deuxième mode S20) est défini en fonction d’une association ou d’une dissociation du produit horloger 10 à l’utilisateur, en particulier une association ou une dissociation :
- des données du premier type 51 , par exemple stockées dans la première base de données 50, et
- des données du deuxième type 61 , par exemple stockées dans la deuxième base de données 60.
Par exemple, les données sont associées/dissociées par une action (comme une saisie) réalisée par un gestionnaire des données (organisation en charge d’une opération de service après-vente ou détaillant par exemple) au travers d’un programme informatique ou d’une application informatique qui lui est mis à disposition.
Par exemple, l’association des données ou des bases de données n’est prévue que si le produit horloger 10 est déposé auprès d’une organisation pour, par exemple, un entretien. Dans ce cas, le système de gestion est configuré dans le premier mode « Service ». Sinon, le système de gestion est configuré dans le deuxième mode « Anonyme ».
Avantageusement, il est possible de modifier indéfiniment le mode en fonction de la sa possession ou non du produit horloger 10 par l’utilisateur.
Plus généralement :
- dans le premier mode « Service », le terminal 30 permet l’affichage de données contenues dans la première base de données 50, même si les première et deuxième bases de données ne sont pas associées, et
- dans le deuxième mode « Anonyme », le terminal 30 ne permet pas l’affichage ou la consultation de données contenues dans la première base de données 50, même si les première et deuxième bases de données sont associées.
Dans le premier mode « Service », lorsque l’utilisateur apporte son produit horloger 10 auprès d’une organisation, comme un détaillant pour, par exemple, un entretien, des données personnelles 51 de l’utilisateur sont enregistrées ou modifiées dans la première base de données 50. Des données personnelles 51 telles que le nom, l’adresse postale, l’adresse e- mail et le numéro de téléphone de l’utilisateur peuvent par exemple être enregistrées dans la base de données 50. Ces données personnelles 51 sont notamment nécessaires pour l’élaboration de devis et de factures et pour communiquer avec l’utilisateur. Ces données personnelles peuvent être enregistrées ou modifiées au moment où l’utilisateur dépose son produit horloger. Alternativement, les données personnelles 51 peuvent être déjà contenues dans la première base de données 50 au moment où l’utilisateur dépose son produit horloger 10. Bien entendu, cette première base de données 50 n’est pas accessible par des tiers et exploite des méthodes de sécurisation permettant de protéger de façon optimale les données personnelles 51 des utilisateurs. Les méthodes de sécurisation peuvent inclure une gestion des accès et/ou une gestion des autorisations et/ou un chiffrement et/ou une segmentation réseau et/ou un filtrage. De plus, le traitement de ces données est fait de façon à notamment respecter le règlement général sur la protection des données par exemple, RGPD en Europe.
Un support physique 20, comme une carte 20, associé au produit horloger 10 est mise à disposition de l’utilisateur pour lui permettre de se connecter sur la page web 71 dédiée au produit horloger 10 via un terminal 30 de son choix permettant d’accéder au serveur 70 via un protocole internet. Cependant, de préférence, pour que l’utilisateur puisse se connecter à la page web 71 , selon le premier mode « Service », il est nécessaire qu’au moins une des données personnelles 51 de l’utilisateur soit associée à une donnée spécifique 61 du produit horloger 10. Par exemple, le numéro de téléphone de l’utilisateur peut être associé au numéro de série 11 du produit horloger 10. De préférence, l’association est réalisée de façon automatique par un système informatique faisant l’interface entre les données personnelles 51 d’utilisateurs et les données spécifiques 61 des produits horlogers, c’est-à-dire entre :
- des données de la première base de données 50, et
- des données de la deuxième base de données 60.
Néanmoins, le passage (du deuxième mode S20 « Anonyme ») au premier mode S10 « Service » est déclenché ou réalisé par un premier événement provoqué par un gestionnaire des données (organisation ou détaillant par exemple). Ce premier événement peut par exemple être une validation ou une action sur un système informatique en service dans l’organisation auprès de laquelle l’utilisateur dépose son produit horloger. De préférence, le premier mode « Service » n’est actif ou activable que lorsque le produit horloger 10 de l’utilisateur a été déposé auprès de l’organisation.
Dans le deuxième mode « Anonyme », lorsque l’utilisateur a le produit horloger 10 en sa possession, de préférence, aucune association entre les données personnelles 51 de l’utilisateur et les données spécifiques 61 du produit horloger 10 n’est établie. L’utilisateur peut toutefois toujours disposer du support physique 20 associé au produit horloger 10, lui permettant d’accéder aux données spécifiques 61 du produit horloger 10, sur une page web 71 dédiée.
Le passage (du premier mode S10 « Service ») au deuxième mode S20 « Anonyme » est déclenché ou réalisé par un deuxième événement. Ce deuxième événement peut par exemple être :
- une action du gestionnaire des données, comme une validation ou une action sur un système informatique en fonction dans l’organisation auprès de laquelle l’utilisateur dépose son produit horloger,
- une action de l’utilisateur, comme une action particulière sur une interface homme-machine du terminal 30 alors que celui-ci est connecté au serveur 70 dans un mode sécurisé permettant la consultation des données du premier type 51. Cette action peut par exemple également consister en une communication ou en une interaction avec l’organisation, par exemple consister en un refus d’un devis.
- une échéance d’une temporisation. Par exemple, il peut être défini par défaut que le premier mode S10 « Service » reste activé pendant un nombre de jours défini, par exemple 30 jours. A l’issue de cette temporisation, on bascule automatiquement, sans action spécifique de l’utilisateur ou d’un tiers, dans le deuxième mode S20 « Anonyme ».
Ainsi, comme représenté sur la figure 2, dans une étape de test T05, on teste si le dernier événement est un premier événement ou un deuxième événement. Si le dernier événement est un premier événement, on passe dans le premier mode S10. Sinon, le dernier événement est un deuxième événement et on passe dans le deuxième mode S20.
Une fois le support physique 20 en main de l’utilisateur, l’utilisateur peut se connecter au serveur via une page web 71 dédiée au produit horloger 10. Pour ce faire, il est possible de procéder comme suit :
1. L’utilisateur dispose d’un terminal 30, comme un smartphone 30, doté d’une fonctionnalité NFC 31 , et il effectue un tap de la puce NFC 21 du support physique 20.
2. Au moment du tap, la puce NFC 21 se réveille et fournit au terminal 30 des paramètres chiffrés 23 par l’au moins une clé de chiffrement 24, et génère une URL 25 qui pointe vers un serveur 70. De préférence, l’URL est une nouvelle URL différente et non réutilisable à chaque utilisation de la puce NFC ou à chaque tap.
3. Le serveur 70 relaie alors notamment les paramètres chiffrés 23 au moyen d’authentification 40.
4. À l’aide de l’au moins une clé de déchiffrement 41 , le moyen d’authentification 40 procède à l’authentification de la puce NFC 21 en déchiffrant les paramètres chiffrés 23 et ainsi qu’au décodage du numéro unique 22 de la puce NFC. En outre, l’authentification de la puce NFC 21 peut encore être contrôlée par tout autre moyen permettant de renforcer encore la sécurité.
5. Si l’authentification de la puce NFC 21 est avérée, le moyen d’authentification 40 renvoie notamment le numéro unique 22 de la puce NFC 21 au serveur 70. Sinon, la procédure de connexion est interrompue.
6. À l’aide du numéro unique 22, le serveur 70 consulte la deuxième base de données 60 de façon à retrouver le numéro de série 11 du produit horloger 10 associé à la puce NFC 21. Dès lors, si le numéro de série 11 est en outre associé à une donnée personnelle 51 d’un utilisateur, le serveur 70 génère une session sur le navigateur web 32 du smartphone 30 avec une page web 71 dans le premier mode « Service » permettant d’accéder à des données des première et deuxième bases de données. Sinon, une session avec une page web 71 dans le deuxième mode « Anonyme » est générée.
Autrement dit, comme illustré sur la figure 3, dans une étape T30, en cas de tentative de consultation de données en utilisant le support physique 20, on lance une procédure d’authentification du support physique, en particulier du moyen d’accès 21 et, si la procédure d’authentification du support physique est réussie, on teste si le système est en premier mode S10 ou en deuxième mode S20. Si le système est en premier mode S10, on lance une procédure d’authentification forte T40, c’est-à-dire une procédure où l’on authentifie l’utilisateur détenant le support physique. Si la procédure d’authentification de l’utilisateur est réussie, on accède à l’étape S50 dans laquelle les données du premier type 51 sont consultables. Sinon (c’est-à-dire si la procédure d’authentification forte échoue ou si le système est en deuxième mode S20), on accède à l’étape S60 dans laquelle les données du premier type 51 ne sont pas consultables.
De préférence, il n’est possible d’ouvrir qu’une session à la fois avec le support physique 20, en particulier il n’est possible d’ouvrir qu’une session à la fois avec le support physique 20 dans le premier mode « Service ». Par contre, tant que le support physique 20 est associé au produit horloger 10, il est par exemple possible d’ouvrir indéfiniment et de façon successive autant de sessions que souhaité.
Quel que soit le mode (« Service » ou « Anonyme »), la session est ouverte sur le terminal 30 de l’utilisateur avec le navigateur web 32 de ce dernier. Aucune application supplémentaire ou dédiée ainsi qu’aucun compte utilisateur ou identifiant de compte n’est avantageusement nécessaire pour consulter et afficher la page web 71 . Dans le premier mode « Service », il est avantageux de procéder à une authentification forte de l’utilisateur, telle qu’une authentification multifacteurs utilisant au moins deux facteurs de nature distincte. L’authentification peut mettre en œuvre des données de biométrie et/ou un code temporaire et/ou une carte à puce et/ou une application mobile.
Les facteurs peuvent être :
- du type facteur de connaissance, comme un mot de passe, un code PIN ou une réponse à une question de sécurité,
- du type facteur de possession, comme un jeton (matériel ou logiciel) de sécurité, une carte à puce, une clé de sécurité, un authentificateur mobile, un SMS ou une notification reçue sur un appareil mobile,
- du type facteur biologique, comme une empreinte digitale, une reconnaissance faciale, un scan de la rétine, un scan de l'iris ou une empreinte vocale,
- du type facteur de localisation, comme une connexion réseau ou une position géographique.
En effet, dans ce premier mode « Service », il est possible d’accéder à des données personnelles 51 de l’utilisateur via la page web 71 affichée sur le terminal 30 et via le serveur 70. Par exemple, pour ce faire, l’utilisateur est invité à entrer un code préalablement envoyé par le serveur 70 à une adresse e-mail ou à un numéro de téléphone renseignés ou contenus dans la première base de données 50. Ce code permet de vérifier que l’utilisateur qui tente de se connecter est bien celui qui a transmis ses données personnelles 51 et qui a déposé le produit horloger 10 auprès de l’organisation. Avantageusement, un nouveau code est généré pour chaque nouvelle session.
Le concept d’authentification forte est défini comme consistant en une vérification de l’accès mélangeant différentes stratégies et comportant plusieurs niveaux. Une des stratégies peut consister en un test sous des formes variées (carte à puce, téléphone, email, etc.). Si le support physique 20 venait à être détenu par un autre utilisateur alors que le système de gestion se trouve en mode « Service », cet autre utilisateur ne peut avantageusement pas accéder aux données personnelles 51 de l’utilisateur du produit horloger 10, grâce à cette authentification forte. En particulier, cet autre utilisateur ne recevra pas le code envoyé par le serveur 70 à l’adresse e-mail ou au numéro de téléphone de l’utilisateur du produit horloger 10. L’authentification forte de l’utilisateur échouera donc.
Dans le deuxième mode « Anonyme », la session est ouverte sur le terminal 30 de l’utilisateur avec le navigateur web 32 pour afficher la page web 71. L’ouverture de session est réalisée sans authentification forte, mais suite à une authentification du moyen d’accès 21 par le moyen 40 d’authentification, car aucune information ou donnée personnelle de l’utilisateur n’est associée ou accessible. Dans ce mode, n’importe quelle personne possédant le support physique 20 ou porteur du support physique 20 peut ouvrir une telle session. En effet, dans une telle session, l’utilisateur ne peut accéder qu’aux données spécifiques 61 du produit horloger 10 associé et l’accès aux données personnelles 51 est exclu.
Ainsi, de préférence, quel que soit le mode (« Service » ou « Anonyme »), la session n’est ouverte qu’après que le moyen d’accès 21 est authentifié par le moyen 40 d’authentification.
De préférence, quel que soit le mode, si les procédures de connexion et d’ouverture de session ont abouti, la page web 71 générée sur le terminal 30 de l’utilisateur permet d’afficher, dans les étapes S50 et S60, les données du deuxième type 61 , soit des données spécifiques 61 du produit horloger telles que :
- le modèle du produit horloger,
- des photos du produit horloger,
- le numéro de série du produit horloger, - la date de fin de garantie,
- des mesures de performances,
- un manuel d’utilisation etc.
Toutes ces données sont avantageusement anonymes. Elles sont notamment stockées dans la deuxième base de données 60. Ainsi, dans le premier mode S10 ou dans le deuxième mode S20, les données du deuxième type 61 sont de préférence consultables par l’utilisateur. Ces données du deuxième type 61 sont notamment consultables sans mot de passe et sans compte utilisateur.
Dans le deuxième mode « Anonyme », il suffit de disposer du support physique 20 pour ouvrir une session sur le navigateur 32 et consulter des données se trouvant dans la deuxième base de données 60. Ce mode peut être vu comme un mode sans authentification de l’utilisateur dès lors qu’on ne connaît pas nécessairement le porteur du support physique 20, ce support ayant pu être transmis par l’utilisateur ou subtilisé à l’utilisateur. La consultation est donc anonyme.
En outre, dans le premier mode « Service », la page web 71 peut afficher, après une authentification forte de l’utilisateur, des données personnelles 51 telles que des informations sur l’entretien en cours, un historique des entretiens, des devis ou des factures. En outre, toujours après une authentification forte, une interface de communication peut être générée sur la page web 71 entre l’utilisateur et l’organisation possédant le produit horloger 10. Grâce à cette interface de communication, l’organisation peut par exemple soumettre des devis à l’utilisateur. Avantageusement, l’utilisateur peut interagir avec ces devis en les acceptant totalement ou partiellement, voire en les refusant. Il peut même laisser des commentaires ou communiquer directement avec l’organisation par échange de messages. De préférence, seules les données personnelles 51 de l’utilisateur strictement nécessaires sont potentiellement accessibles ou consultables sur la page web 71.
Il est à noter que, dans le premier mode « Service », l’utilisateur peut éventuellement recevoir un message de la part de l’organisation, par exemple un SMS ou un e-mail, l’invitant à se connecter pour consulter de nouvelles notifications sur la page web 71. Bien entendu, une authentification forte sera nécessaire pour ouvrir une nouvelle session sur le navigateur 32 et accéder à ces notifications via le terminal 30.
Pour se déconnecter de la page web 71 , soit fermer la session, il suffit de quitter le navigateur web 32, quel que soit le mode de fonctionnement du système de gestion. De préférence, la session de la page web 71 reste accessible à l’utilisateur sans nouvelle procédure de connexion ou d’ouverture de session pendant une courte temporisation définie et pouvant durer quelques minutes ou quelques dizaines de minutes par exemple. Cela permet une navigation fluide sur le site web 71 et d’éviter tout désagrément à l’utilisateur lié à une déconnexion intempestive ou à tout dysfonctionnement temporaire de la connexion entre le terminal et le serveur.
Avantageusement, un même support physique 20 peut alternativement être configuré de façon à permettre l’affichage d’une page web 71 dans le premier mode « Service » et dans le deuxième mode « Anonyme ».
Étant associé à un numéro de série 11 d’un produit horloger 10 et grâce à l’authentification du moyen d’accès 21 lors d’un tap, le support physique 20 peut en outre être utilisé, dans le deuxième mode « Anonyme », comme un certificat permettant de prouver l’authenticité du produit horloger 10, notamment au moment de la vente ou d’un entretien de cette dernière par une organisation. Pour rappel, en mode « Anonyme », aucune donnée personnelle ni historique n’est accessible. Le support physique 20 peut donc être transmis sans attention particulière et sans risquer de compromettre la protection des données personnelles des précédents utilisateurs du produit horloger 10.
Il est à noter que, dans le premier mode S10 « Service », le produit horloger 10 n’est normalement pas dans les mains de l’utilisateur, mais aux mains de l’organisation. De ce fait, le produit horloger ne peut pas être vendu dans ces conditions. Pour être vendu, il faut que le produit horloger soit récupéré par l’utilisateur, ce qui engendre inévitablement un passage de la carte en mode S20 « Anonyme ».
Alternativement à la connexion sur un terminal disposant d’un moyen 31 permettant de communiquer ou de lire le moyen d’accès 21 , le support physique 20 peut également permettre de se connecter sur un autre terminal ne disposant pas d’un moyen 31 permettant de communiquer ou de lire le moyen d’accès 21 .
La procédure peut alors se dérouler comme suit :
1. Premièrement, on ouvre une page web dédiée dans le navigateur web de l’autre terminal et on y entre une donnée spécifique 61 du produit horloger 10, telle que le numéro de série 11. La session se met alors en attente.
2. Pour déverrouiller la session, l’utilisateur doit procéder au niveau du terminal 30 à un tap du support physique 20 associé ou correspondant au numéro de série 11 précédemment renseigné sur l’autre terminal. Le terminal 30 indique alors à l’utilisateur qu’une session sur un autre terminal est en attente, et demande une confirmation de l’ouverture de ladite session.
3. Une fois déverrouillée, la page web sur ladite session comprend les mêmes fonctionnalités et interfaces ou sensiblement les mêmes fonctionnalités et interfaces qu’une page web 71 générée sur le navigateur web du terminal 30. Comme précédemment décrit, si le système de gestion est dans le premier mode S10 « Service », une authentification forte ou multifacteurs est nécessaire pour accéder aux données personnelles 51 .
Alternativement, au lieu que la session se mette en attente à l’issue de la première étape de la procédure ci-dessus, une demande d’association peut être générée. Dès lors, pour valider la demande d’association, l’utilisateur doit procéder au niveau du terminal 30 à un tap du support physique 20. Sur le terminal 30, l’utilisateur doit alors renseigner les informations de la demande d’association affichée sur l’autre terminal. Une fois la demande d’association validée, une session est créée et la page web 71 est alors générée.
De préférence, quel que soit le mode de réalisation, une puce N FC ne peut être associée qu’à un seul numéro de série de produit horloger. Par contre, il est de préférence possible d’associer plusieurs puces NFC au même numéro de série.
Quel que soit le mode de réalisation, le support physique peut comprendre, par exemple, une impression ou une gravure permettant à l’utilisateur d’identifier à quel produit horloger le support est associé.
Quel que soit le mode de réalisation, le produit horloger peut notamment être :
- une montre, en particulier une montre bracelet,
- un bracelet de montre,
- un mouvement horloger.
Quel que soit le mode de réalisation, le support physique 20 peut comporter un moyen d’accès 21 autre qu’une puce NFC. Le moyen d’accès peut notamment être :
- un code QR, par exemple imprimé sur le support physique 20, ou - un code barre, par exemple imprimé sur le support physique 20, ou
- une étiquette RFID, par exemple collée sur le support physique ou noyée dans le support physique.
Dans le cas d’un code QR ou d’un code barre, l’utilisateur doit simplement scanner le code QR ou le code barre avec un terminal, lors de la procédure de connexion, au lieu de réaliser un tap sur la puce NFC 21 . Par contre, le code QR ou le code barre ne peut pas être authentifié car il ne peut pas bénéficier de fonctionnalité cryptographique telle que la génération de variables dynamiques permettant une sécurisation optimale de la connexion à la page web dédiée au produit horloger. De plus, contrairement à une puce NFC, ou plus particulièrement contrairement à la puce NFC 21 selon l’invention, un code QR ou un code barre peut être très facilement dupliqué en le prenant par exemple simplement en photo. En alternative, d’autres types de moyens d’accès peuvent être utilisés. Par ailleurs, le support physique peut comprendre un moyen d’accès 21 incluant toute combinaison des éléments suivants et/ou d’autres éléments adaptés, sans limitation :
- une puce NFC,
- un code QR, ou
- un code barre, ou
- une étiquette RFID.
Le support physique 20 pourrait aussi être un tout autre support qu’une carte, tel qu’une feuille de papier, un objet quelconque ou un produit horloger.
En variante, le système peut aussi utiliser des moyens, comme des applications et/ou des technologies non intégrées de base au terminal 30. Ces moyens doivent être ajoutés spécifiquement au terminal 30 afin que celui-ci prenne part au système de gestion des données selon l’invention. Les première et deuxième bases de données peuvent être hébergées dans des machines distinctes ou dans une même machine. Bien entendu, même si les bases de données sont hébergées dans une même machine, la procédure d’association reste telle que précédemment décrite : l’association entre des données d’un utilisateur et des données d’un produit n’est de préférence établie que temporairement lorsque l’utilisateur remet son produit horloger à l’organisation.
Grâce à la solution selon l’invention, le procédé peut être mis en œuvre en utilisant un terminal de type smartphone ou tablette ou ordinateur sur lequel aucune installation d’application spécifique pouvant risquer de compromettre la sécurité des données personnelles n’est nécessaire. En effet :
- la consultation de la page web 71 nécessite uniquement une application intégrée de base sur le terminal 30,
- la lecture ou la communication avec le moyen NFC 31 nécessite uniquement une fonctionnalité intégrée de base sur le terminal 30,
- plus généralement, le procédé nécessite exclusivement des applications et fonctionnalités intégrées de base au terminal 30.
De plus, la consultation de la page web 71 ne nécessite ni la création d’un compte utilisateur, ni d’un identifiant de compte pouvant aussi compromettre la sécurité des données personnelles.
Enfin, la solution selon l’invention ne permet pas un traçage des données personnelles, ou plus particulièrement un traçage du ou des différents propriétaires de la montre.
Les solutions proposées permettent d’optimiser l’expérience client en bénéficiant de fonctionnalités avancées offertes par certains terminaux mobiles, tels qu’un smartphone. En l’occurrence, ces solutions permettent à un utilisateur d’accéder de façon sécurisée, sur son terminal mobile, à une page web dédiée à son produit horloger grâce à un moyen d’accès unique, authentifiable et associé au produit horloger. Ce moyen d’accès est matérialisé par un objet fourni par un détaillant ou une organisation en charge d’une opération de service après-vente. Ces solutions permettent d’offrir des capacités d’échange et de communication simplifiées et améliorées tout en renforçant la protection des données personnelles des utilisateurs.

Claims

REVENDICATIONS
1. Procédé de gestion de données associées à une pièce d’horlogerie (10) appartenant à un utilisateur, les données comprenant :
- des données d’un premier type (51 ) incluant des données personnelles de l’utilisateur ou étant constituées par des données personnelles de l’utilisateur, et
- des données d’un deuxième type (61) incluant des données spécifiques à la pièce d’horlogerie ou étant constituées par des données spécifiques à la pièce d’horlogerie, le procédé comprenant les modes exclusifs suivants :
- un premier mode (S10) dans lequel les données du premier type (51 ) sont consultables par l’utilisateur, et
- un deuxième mode (S20) dans lequel les données du premier type (51 ) ne sont pas consultables par l’utilisateur, les données étant consultables via une page web (71 ).
2. Procédé de gestion selon la revendication précédente, caractérisé en ce que, dans le premier mode (S10) ou dans le deuxième mode (S20), les données du deuxième type (61 ) sont consultables par l’utilisateur.
3. Procédé de gestion selon l’une des revendications précédentes, caractérisé en ce que le passage du premier mode (S10) au deuxième mode (S20) est réalisé par l’un des événements suivants :
- une action d’un gestionnaire des données,
- une action de l’utilisateur,
- une échéance d’une temporisation.
4. Procédé de gestion selon l’une des revendications précédentes, caractérisé en ce que le passage du deuxième mode (S20) au premier mode (S10) est réalisé par une action d’un gestionnaire des données.
5. Procédé de gestion selon l’une des revendications précédentes, caractérisé en ce que les données du premier type (51) sont consultables par l’utilisateur sous réserve d’une authentification forte de l’utilisateur ou d’une authentification multifacteurs de l’utilisateur, notamment une authentification utilisant un code envoyé à l’utilisateur et permettant la connexion à la page web (71).
6. Procédé de gestion selon l’une des revendications précédentes, caractérisé en ce que les données du premier type ou du deuxième type sont consultables par l’utilisateur sous réserve d’une authentification d’un moyen d’accès (21), notamment d’un moyen d’accès NFC (21 ), par un moyen d’authentification (40).
7. Procédé de gestion selon la revendication précédente, caractérisé en ce que le moyen d’accès est associé à au moins une donnée spécifique de la pièce d’horlogerie et/ou en ce que le moyen d’accès est doté de fonctionnalités cryptographiques permettant de générer, à chaque utilisation, une nouvelle URL vers une nouvelle page web (71 ).
8. Procédé de gestion selon l’une des revendications précédentes, caractérisé en ce que, dans les premier et deuxième modes (S10, S20), les données du deuxième type (61) sont consultables par l’utilisateur de manière anonyme, sans authentification de l’utilisateur.
9. Procédé de gestion selon l’une des revendications précédentes, caractérisé en ce que le premier mode (S10) permet une communication sécurisée entre l’utilisateur et une autre personne authentifiée, notamment le gestionnaire.
10. Procédé de gestion selon l’une des revendications précédentes, caractérisé en ce que le procédé est mis en œuvre en utilisant un terminal (30) de type smartphone ou tablette ou ordinateur sur lequel seules les applications intégrées de base dans le terminal (30) sont nécessaires et/ou aucune installation d’application spécifique n’est nécessaire et/ou aucune utilisation de compte utilisateur n’est nécessaire et/ou aucune utilisation d’identifiant de compte utilisateur n’est nécessaire.
11. Procédé de gestion selon l’une des revendications précédentes, caractérisé en ce qu’au moins une donnée du premier type (51 ) est associée à au moins une donnée du deuxième type (61 ) lorsqu’on passe du deuxième mode (S20) au premier mode (S10) et en ce que les données du premier type (51) et les données du deuxième type (61 ) sont dissociées lorsqu’on passe du premier mode (S10) au deuxième mode (S20).
12. Système (100) de gestion de données associées à une pièce d’horlogerie (10) appartenant à un utilisateur, le système comprenant des moyens (20, 30, 40, 50, 60, 70) de mettre en œuvre le procédé selon l’une des revendications précédentes.
13. Système selon la revendication précédente, caractérisé en ce que le système comprend un moyen d’accès de type NFC (21 ).
14. Système selon la revendication précédente, caractérisé en ce que le système comprend un moyen (31 ) capable de communiquer avec le moyen d’accès (21) ou de lire le moyen d’accès (21).
15. Produit programme d’ordinateur téléchargeable depuis un réseau de communication et/ou enregistré sur un support de données lisible par un ordinateur et/ou exécutable par un ordinateur, caractérisé en ce en ce qu’il comprend des instructions qui, lorsque le programme est exécuté par l’ordinateur, conduisent celui-ci à mettre en œuvre le procédé selon l’une quelconque des revendications 1 à 11.
16. Support d'enregistrement lisible par un ordinateur comprenant des instructions qui, lorsqu'elles sont exécutées par un ordinateur, conduisent celui-ci à mettre en œuvre le procédé selon l’une quelconque des revendications 1 à 11.
17. Signal d'un support de données, portant le produit programme d'ordinateur selon la revendication 15.
EP24702178.5A 2023-01-30 2024-01-30 Procédé de gestion de données associées à une pièce d'horlogerie Pending EP4659074A1 (fr)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
EP23153987 2023-01-30
PCT/EP2024/052276 WO2024160852A1 (fr) 2023-01-30 2024-01-30 Procédé de gestion de données associées à une pièce d'horlogerie

Publications (1)

Publication Number Publication Date
EP4659074A1 true EP4659074A1 (fr) 2025-12-10

Family

ID=85150751

Family Applications (1)

Application Number Title Priority Date Filing Date
EP24702178.5A Pending EP4659074A1 (fr) 2023-01-30 2024-01-30 Procédé de gestion de données associées à une pièce d'horlogerie

Country Status (4)

Country Link
EP (1) EP4659074A1 (fr)
JP (1) JP2026505768A (fr)
CN (1) CN120604177A (fr)
WO (1) WO2024160852A1 (fr)

Also Published As

Publication number Publication date
JP2026505768A (ja) 2026-02-18
WO2024160852A1 (fr) 2024-08-08
CN120604177A (zh) 2025-09-05

Similar Documents

Publication Publication Date Title
EP2591463B1 (fr) Système et procédé d'identification et d'enregistrement d'identité sécurisés
FR3038429A1 (fr) Conteneur de paiement, procede de creation, procede de traitement, dispositifs et programmes correspondants
FR3162089A1 (fr) Partage sécurisé d'informations de justificatif d'identité
US12293372B2 (en) Systems and methods for deterring bot access of computer resource
WO2022179986A1 (fr) Carte de paiement, procédé d'authentification et utilisation pour un paiement à distance
EP4659074A1 (fr) Procédé de gestion de données associées à une pièce d'horlogerie
EP3206149B1 (fr) Procede de controle d'un parametre indicatif d'un niveau de confiance associe a un compte utilisateur d'un service en ligne
FR3070516B1 (fr) Procede d'authentification d'un utilisateur aupres d'un serveur d'authentification
FR3101177A1 (fr) Procédé de transmission d’une information complémentaire relative à une transaction financière.
FR2788154A1 (fr) Supports et systemes d'echange de donnees securises notamment pour paiements et telepaiements
EP3395042B1 (fr) Serveur d'authentification pour le contrôle d'accès a un service
FR3114714A1 (fr) Procédé d’accès à un ensemble de données d’un utilisateur.
FR3156939A1 (fr) Procédé pour contrôler l’accès d’un utilisateur d’une chaîne de blocs à un serveur informatique lié à ladite chaîne de blocs
FR3090934A1 (fr) Procédé et système de sécurisation d’opérations, et poste utilisateur associé
WO2018029564A1 (fr) Systeme et procede d'authentification sans mot de passe d'un utilisateur d'un systeme applicatif par un serveur central
OA21548A (fr) Carte de paiement, procédé d'authentification et d'utilisation pour un paiement à distance.
WO2025073709A1 (fr) Système et méthode d'authentification d'utilisateurs
FR3143143A1 (fr) Procédé de connexion à un compte personnel sur un service en ligne au moyen d’une chaîne de blocs
FR3125661A1 (fr) Procédé d’enrôlement d’un utilisateur par un organisme sur une chaîne de blocs
FR2796742A1 (fr) Supports et systemes d'echange de donnees securises notamment pour paiements et telepaiements
FR3011111A1 (fr) Securisation d'une transmission de donnees d'identification
FR2790854A1 (fr) Supports et systemes d'echange de donnees securises notamment pour paiement et telepaiements
FR2788620A1 (fr) Supports et systemes d'echange de donnees securises notamment pour paiements et telepaiements
FR2888437A1 (fr) Procede et systeme de controle d'acces a un service d'un fournisseur d'acces implemente sur un serveur multimedia, module, serveur, terminal et programmes pour ce systeme
FR3038998A1 (fr) Procede relatif a la transaction d’un vehicule.

Legal Events

Date Code Title Description
STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: UNKNOWN

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE INTERNATIONAL PUBLICATION HAS BEEN MADE

PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: REQUEST FOR EXAMINATION WAS MADE

17P Request for examination filed

Effective date: 20250730

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC ME MK MT NL NO PL PT RO RS SE SI SK SM TR

P01 Opt-out of the competence of the unified patent court (upc) registered

Free format text: CASE NUMBER: UPC_APP_0019491_4659074/2025

Effective date: 20251224