Confidentialité
Politique de confidentialité
Comment nous traitons vos données personnelles, conformément au RGPD et à la loi Informatique et Libertés.
1. Responsable du traitement
SoFub, éditeur du site certilud.fr, est responsable du traitement des données collectées via ce site.
[À compléter : adresse postale et représentant légal]
Contact protection des données : contact@certilud.fr
2. Données collectées et finalités
2.1 Formulaire « Demande de diagnostic territorial »
Lorsque vous soumettez ce formulaire, nous collectons :
- Type d'organisation, nom de l'organisation, population du territoire
- Nom, prénom, fonction, email professionnel, téléphone (optionnel)
- Description libre de votre besoin (optionnel)
Finalité : traiter votre demande, vous recontacter sous 48h ouvrées et chiffrer un diagnostic adapté à votre territoire.
Base légale : consentement explicite (Art. 6(1)(a) RGPD), exprimé via la case à cocher du formulaire.
Destinataires : équipe Certilud chez SoFub. Pas de transmission à des tiers commerciaux.
3.2 Formulaire « Opérateur volontaire »
Nous collectons : société, nom et prénom, email, taille de flotte, zones d'activité.
Finalité : constituer la liste des opérateurs prêts à être audités à l'ouverture du programme de labellisation.
Base légale : consentement explicite.
Destinataires : équipe Certilud chez SoFub.
3.3 Mesure d'audience (Matomo)
Nous utilisons Matomo en mode cookie-less (sans cookie traceur) pour mesurer l'audience du site (pages consultées, pays, navigateur, source). Aucun identifiant personnel n'est collecté à cette fin. Ce traitement est exempt de consentement conformément à la recommandation CNIL pour les solutions de mesure d'audience.
3.4 Anti-spam (Altcha)
Pour protéger nos formulaires des envois automatisés, nous utilisons Altcha, une solution proof-of-work auto-hébergée. Aucune donnée personnelle n'est transmise à un tiers, aucun cookie n'est posé.
3. Sous-traitants et transferts
| Sous-traitant | Service | Localisation |
|---|---|---|
| Brevo (Sendinblue SAS) | Envoi des emails de notification des formulaires vers SoFub | France / UE |
| Notion Labs Inc. | Gestion CRM des leads (optionnelle, activée selon configuration) | États-Unis (Clauses contractuelles types CCT-UE) |
| [Hébergeur : à compléter au déploiement] | Hébergement du site web | UE |
4. Durée de conservation
- Demandes de diagnostic territorial : conservées tant que la relation est active, puis archivées 3 ans à compter du dernier contact.
- Liste des opérateurs volontaires : conservée jusqu'à l'ouverture du programme de labellisation, puis basculée dans le pipeline opérationnel ou supprimée sur demande.
- Mesure d'audience Matomo : données agrégées, conservées 25 mois maximum (recommandation CNIL).
5. Vos droits
Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants :
- Droit d'accès aux données vous concernant ;
- Droit de rectification des données inexactes ;
- Droit à l'effacement (« droit à l'oubli ») ;
- Droit à la portabilité dans un format structuré et lisible par machine ;
- Droit d'opposition au traitement ;
- Droit de retirer votre consentement à tout moment.
Pour exercer ces droits, écrivez-nous à : contact@certilud.fr. Nous répondons sous 30 jours.
6. Cookies
Le site Certilud n'utilise aucun cookie publicitaire ni de suivi tiers. Seuls peuvent être posés :
- Un cookie technique de préférence de consentement (
cc_cookie, durée 6 mois) si la bannière est activée. - Aucun cookie tiers : Matomo est utilisé en mode cookie-less, Altcha n'utilise pas de cookies.
7. Sécurité
Le site est servi en HTTPS (TLS 1.3) avec certificats Let's Encrypt. Les formulaires sont protégés par Altcha (proof-of-work HMAC). Les emails sont transmis via le canal chiffré Brevo (DKIM/SPF/DMARC).
8. Réclamation
Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL).
9. Modifications
Cette politique peut évoluer pour refléter des changements légaux ou opérationnels. La date de dernière mise à jour est indiquée ci-dessous.
Dernière mise à jour : [À compléter à la mise en ligne]