C
CarbonScoreBilan Carbone

Politique de Confidentialite

Derniere mise a jour : 22 janvier 2026

1. Introduction

CarbonScore SAS ("nous", "notre" ou "CarbonScore") accorde une grande importance a la protection de vos donnees personnelles. Cette Politique de Confidentialite explique comment nous collectons, utilisons, conservons et traitons vos donnees personnelles conformement au Reglement General sur la Protection des Donnees (RGPD) et a la Loi Informatique et Libertes.

2. Responsable du Traitement

CarbonScore SAS est responsable du traitement de vos donnees personnelles.

  • Nom : CarbonScore SAS
  • Siege social : [Adresse complete]
  • Email (donnees personnelles) : privacy@carbonscore.com
  • Delegue a la Protection des Donnees (DPO) : privacy@carbonscore.com
  • Numero SIRET : [SIRET]

3. Donnees Personnelles Collectees

Nous collectons les donnees personnelles suivantes :

3.1 Lors de l'Inscription et de la Creation de Compte

  • Prenom et nom
  • Adresse email
  • Mot de passe (hashe et securise)
  • Numero de telephone (optionnel)
  • Entreprise/Organisation
  • Secteur d'activite
  • Fonction/Role
  • Adresse postale

3.2 Donnees de Facturation

  • Nom et prenom
  • Adresse de facturation
  • Numero SIRET/SIREN
  • Informations de paiement (traitees securisees par Stripe)

3.3 Donnees d'Utilisation et de Conformite

  • Historique d'acces et d'utilisation de la plateforme
  • Donnees d'empreinte carbone saisies volontairement
  • Adresses IP
  • Types de navigateur et appareils utilises
  • Pages consultees et duree des sessions
  • Horodatage des actions effectuees

3.4 Donnees de Communication

  • Contenu des messages envoyes via le formulaire de contact
  • Echanges d'emails avec le support
  • Retours d'experience et suggestions

4. Base Juridique du Traitement

Nous traitons vos donnees personnelles sur les bases juridiques suivantes :

  • Execution du contrat : pour fournir nos Services et gerer votre compte (articles 4 et 5 du RGPD)
  • Consentement : pour les communications marketing et l'analyse comportementale (article 6.1.a du RGPD)
  • Obligations legales : pour la fiscalite, la comptabilite et la conformite legale (article 6.1.c du RGPD)
  • Interets legitimes : pour la securite, la lutte contre la fraude et l'amelioration de nos services (article 6.1.f du RGPD)

5. Finalites du Traitement

Vos donnees personnelles sont traitees pour les finalites suivantes :

  • Creer et gerer votre compte utilisateur
  • Fournir et ameliorer les Services CarbonScore
  • Traiter vos commandes et gerer votre abonnement
  • Etablir les factures et gerer la facturation
  • Communiquer avec vous concernant votre compte et nos services
  • Envoyer des newsletters et communications marketing (avec votre consentement)
  • Analyser l'utilisation de la plateforme et les tendances d'utilisation
  • Detecter, prevenir et traiter les fraudes et abus
  • Respecter nos obligations legales et reglementaires
  • Gerer les reclamations et litiges

6. Cookies et Technologies de Suivi

6.1 Types de Cookies

Nous utilisons les types de cookies suivants :

  • Cookies essentiels : necessaires au fonctionnement de la plateforme (authentification, securite)
  • Cookies de performance : pour analyser comment vous utilisez nos services (Google Analytics)
  • Cookies de marketing : pour personnaliser nos publicites et evaluer leur efficacite
  • Cookies tiers : provenant de nos partenaires (Stripe pour les paiements, etc.)

6.2 Gestion des Cookies

Vous pouvez controler les cookies via les parametres de votre navigateur. Le refus de certains cookies peut affecter votre experience utilisateur. Consultez votre navigateur pour plus d'informations sur la gestion des cookies.

6.3 Consentement aux Cookies

Nous obtenons votre consentement explicite avant de placer des cookies non-essentiels sur votre appareil. Un bandeau de consentement aux cookies s'affiche a votre premiere visite.

7. Destinataires des Donnees

Vos donnees personnelles peuvent etre communiquees a :

  • Notre equipe interne : employes, directeurs, support client (acces limite au strict necessaire)
  • Prestataires tiers :
    • Stripe (paiements en ligne)
    • Google Analytics (analyse de trafic)
    • Mailchimp (newsletter et email marketing)
    • Infrastructure cloud (hebergement en France)
    • Prestataires comptables et juridiques
  • Autorites publiques : si requises par la loi ou pour la protection de droits

Tous nos prestataires s'engagent a respecter le RGPD et signent des clauses de confidentialite appropriees.

8. Duree de Conservation des Donnees

Les donnees personnelles sont conservees selon les periodes suivantes :

  • Donnees de compte : durant toute la duree de l'abonnement, puis 3 ans apres la suppression du compte (legalement requis)
  • Donnees de facturation et factures : 6 ans (obligation legale francaise)
  • Donnees d'empreinte carbone : durant la periode d'abonnement, supprimees sur demande du Client
  • Donnees de cookies : 13 mois maximum (Google Analytics)
  • Donnees de communication : 3 ans apres la derniere interaction
  • Logs de securite : 12 mois

9. Droits des Utilisateurs (Droits RGPD)

Conformement au RGPD, vous disposez des droits suivants concernant vos donnees personnelles :

9.1 Droit d'Acces (Article 15 du RGPD)

Vous avez le droit d'acceder a l'ensemble de vos donnees personnelles traitees par CarbonScore. Vous pouvez demander une copie de ces donnees a tout moment.

9.2 Droit de Rectification (Article 16 du RGPD)

Vous avez le droit de corriger vos donnees personnelles si elles sont inexactes, incompletes ou obsoletes. Vous pouvez modifier directement vos informations depuis votre profil ou contacter notre DPO.

9.3 Droit a l'Oubli / Droit a la Suppression (Article 17 du RGPD)

Vous avez le droit de demander la suppression de vos donnees personnelles, sauf si :

  • Les donnees sont necessaires pour l'execution d'un contrat en cours
  • CarbonScore a une obligation legale de les conserver
  • Les donnees sont necessaires a l'exercice du droit a la liberte d'expression
  • Les donnees sont necessaires a des fins d'archivage dans l'interet public ou a des fins historiques

9.4 Droit a la Portabilite des Donnees (Article 20 du RGPD)

Vous avez le droit de recevoir vos donnees personnelles dans un format structure, couramment utilise et exploitable par machine (CSV, JSON, etc.) et de les transmettre a un autre responsable du traitement. Ce droit s'applique lorsque le traitement est base sur votre consentement ou l'execution d'un contrat.

9.5 Droit d'Opposition (Article 21 du RGPD)

Vous avez le droit de vous opposer a :

  • La reception de communications marketing
  • Le traitement de vos donnees a des fins d'analyse ou de profilage
  • Le traitement base sur nos interets legitimes

9.6 Droit a la Limitation du Traitement (Article 18 du RGPD)

Vous pouvez demander a ce que le traitement de vos donnees soit limite dans certaines circonstances, notamment si vous contestez l'exactitude de vos donnees.

9.7 Droits Relatifs a la Prise de Decision Automatisee

Vous avez le droit de ne pas etre soumis a une decision basee uniquement sur un traitement automatise, y compris le profilage, lorsque cette decision produit des effets juridiques ou vous affecte de maniere significative.

10. Comment Exercer Vos Droits

Pour exercer l'un de vos droits RGPD, veuillez envoyer une demande ecrite a notre Delegue a la Protection des Donnees :

Votre demande doit inclure :

  • Votre identite (nom, prenom, adresse email)
  • Une description precise de votre demande
  • Une copie d'une piece d'identite pour verifier votre identite

Nous traiterons votre demande dans un delai de 30 jours a compter de sa reception. Ce delai peut etre prolonge de 2 mois supplementaires pour les demandes complexes.

11. Hebergement et Securite des Donnees

11.1 Localisation de l'Hebergement

Vos donnees personnelles sont hebergees en France, dans un centre de donnees certifie ISO 27001 et conforme au RGPD. Aucun transfert de donnees hors de l'Union Europeenne n'est effectue sans votre consentement explicite et sans mise en place de garanties appropriees.

11.2 Mesures de Securite

CarbonScore met en oeuvre des mesures techniques et organisationnelles appropriees pour proteger vos donnees contre :

  • L'acces non autorise
  • La modification ou la suppression non autorisee
  • La divulgation non autorisee
  • La perte accidentelle

Ces mesures incluent :

  • Chiffrement SSL/TLS de toutes les communications
  • Authentification multi-facteurs (MFA) optionnelle
  • Controles d'acces stricts
  • Audit regulier de la securite
  • Formation du personnel aux pratiques de protection des donnees
  • Sauvegardes regulieres et tests de restauration

12. Conformite CNIL

CarbonScore respecte les directives de la Commission Nationale de l'Informatique et des Libertes (CNIL). Cette Politique de Confidentialite a ete elaboree conformement a :

  • Le Reglement General sur la Protection des Donnees (RGPD) - Reglement UE 2016/679
  • La Loi Informatique et Libertes (Loi du 6 janvier 1978 modifiee par la Loi du 20 juin 2018)
  • Les recommandations et decisions de la CNIL

En cas de probleme ou de plainte concernant le traitement de vos donnees personnelles, vous pouvez contacter directement la CNIL :

  • Site web : https://www.cnil.fr
  • Adresse postale : Commission Nationale de l'Informatique et des Libertes, 3 Place de Fontenoy, 75007 Paris
  • Telephone : +33 1 53 73 22 22

13. Donnees des Mineurs

CarbonScore n'est pas destinee aux personnes de moins de 16 ans. Nous ne collectons pas sciemment des donnees personnelles de mineurs. Si nous decouvrons que nous avons collecte des donnees d'un mineur sans consentement parental approprie, nous prendrons des mesures pour supprimer rapidement ces donnees.

14. Modifications de la Politique de Confidentialite

CarbonScore se reserve le droit de modifier cette Politique de Confidentialite a tout moment pour refleter les changements dans nos pratiques, la technologie ou les exigences legales. Les modifications seront notifiees par email avec un preavis de 30 jours avant leur entree en vigueur. Votre utilisation continue de nos services apres cette date signifiera votre acceptation des modifications.

15. Contact et Questions

Si vous avez des questions concernant cette Politique de Confidentialite ou vos donnees personnelles, veuillez nous contacter :

Des questions ? Contactez-nous a legal@carbonscore.com