Protection des données & ePrivacy

Politique de confidentialité

Cette politique de confidentialité explique comment Certif-Scope traite des données personnelles et non personnelles conformément au RGPD et à la directive ePrivacy, selon une approche stricte de privacy-by-design et de minimisation des données.

1. Principes de privacy-by-design

Certif-Scope est conçu pour fonctionner sans comptes utilisateurs, sans tracking comportemental et sans collecte inutile. Les principes de protection des données dès la conception et par défaut sont appliqués à toutes les étapes.

  • pas de comptes utilisateurs ni de profils persistants
  • pas de publicité, de profilage ni de tracking comportemental
  • pas d’analytics tiers ni de mesure d’audience
  • pas de cookies nécessitant le consentement
  • pas de stockage des données financières détaillées saisies

2. Données que vous fournissez volontairement

Selon votre interaction avec Certif-Scope, vous pouvez fournir volontairement les informations suivantes :

  • adresse email lors d’une demande de support ou d’information
  • informations d’identification d’organisation (facultatives)
  • dépenses annuelles (€) saisies pour le calcul CO₂e
  • contenu des messages envoyés via les formulaires

3. Traitement du calcul CO₂e

Les calculs CO₂e sont effectués localement dans le navigateur de l’utilisateur. Les données financières détaillées sont traitées sur l’appareil de l’utilisateur et ne sont pas stockées sur les serveurs de Certif-Scope.

Les données financières détaillées ne sont pas stockées par Certif-Scope. Seules les informations strictement nécessaires à la génération de l’attestation PDF, telles que le résultat CO₂e agrégé, les métadonnées du document et les informations d’identification affichées dans l’attestation, peuvent être traitées pour produire le PDF. Aucun détail de répartition des dépenses n’est conservé ni journalisé par Certif-Scope.

4. Cookies, traceurs et ePrivacy

Certif-Scope n’utilise ni cookies publicitaires, ni cookies de tracking, ni outils d’analytics tiers. Aucun suivi marketing, aucune analyse comportementale et aucun cookie publicitaire ne sont utilisés. Le site ne repose pas sur des cookies nécessitant un consentement au titre de la directive ePrivacy.

  • pas de cookies marketing ou analytics
  • pas de tracking inter-sites ou comportemental
  • pas de bandeau de consentement requis

D’éventuels cookies strictement nécessaires, s’ils existent, sont limités au fonctionnement technique essentiel du site et ne stockent pas de données personnelles.

5. Stockage et durées de conservation

Certif-Scope ne stocke pas de manière permanente les données d’entrée utilisées pour le calcul CO₂e. Les valeurs financières sont traitées transitoirement en mémoire et supprimées immédiatement après la génération de l’attestation.

Les emails et échanges de support peuvent être conservés jusqu’à douze (12) mois à des fins opérationnelles et de support et peuvent être supprimés sur demande.

6. Partage des données et sous-traitants

Certif-Scope ne vend pas, ne loue pas et ne monétise pas de données personnelles. Certains traitements limités peuvent impliquer des sous-traitants techniques strictement nécessaires au fonctionnement du service :

  • un prestataire d’hébergement et de déploiement
  • Stripe pour le traitement des paiements
  • Resend pour la délivrance d’emails transactionnels ou de support
  • Cloudflare KV pour l’état technique des clés d’accès et crédits de packs
  • PDFShift pour la conversion technique nécessaire à la génération PDF

Les données de paiement sont traitées par Stripe et ne sont pas stockées par Certif-Scope. Lorsque PDFShift est utilisé, seules les données nécessaires à la production technique de l’attestation PDF sont transmises ; les dépenses financières détaillées ne sont pas stockées par Certif-Scope. Les sous-traitants opèrent sous des garanties contractuelles alignées avec les exigences du RGPD.

7. Vos droits RGPD

  • droit d’accès
  • droit de rectification
  • droit à l’effacement
  • droit à la limitation du traitement
  • droit à la portabilité
  • droit d’opposition

Pour exercer vos droits, contactez :
contact@certif-scope.com

8. Mesures de sécurité

Certif-Scope applique le chiffrement HTTPS et des mesures techniques et organisationnelles standard pour protéger les données contre tout accès non autorisé, altération ou divulgation.

9. Mises à jour de la politique

Cette politique peut être mise à jour afin de refléter des évolutions juridiques, techniques ou opérationnelles. La version la plus récente est toujours disponible sur cette page.

Politique de confidentialité — Certif-Scope