Politique de confidentialité
Version 1.0 — applicable à compter du lancement du service
1. Responsable du traitement
Le responsable du traitement est la société CTD, éditrice de la plateforme Greenflagged. Pour toute question relative à vos données, vous pouvez nous contacter à l'adresse :
2. Données collectées
Nous collectons uniquement les données nécessaires au fonctionnement du service :
Pour les hommes :
- Adresse e-mail et numéro de téléphone (authentification)
- Pièce d'identité et données biométriques (vérification via Stripe Identity — traitement délégué)
- Réponses au questionnaire de valeurs (stockées de façon anonymisée dans le profil public)
- Informations de paiement (traitées exclusivement par Stripe — nous ne stockons pas de numéro de carte)
Pour les femmes :
- Adresse e-mail et numéro de téléphone (authentification)
- Contenu des signalements déposés (confidentiel, non communiqué à l'homme signalé)
3. Finalités du traitement
- Création et gestion des comptes utilisateurs
- Vérification d'identité documentaire (hommes uniquement)
- Traitement du paiement de la certification (hommes uniquement)
- Affichage du profil certifié public (prénom, questionnaire)
- Gestion confidentielle des signalements (femmes uniquement)
- Envoi de notifications liées au compte (transactionnel uniquement)
- Amélioration et sécurisation du service
4. Bases légales
- Exécution du contrat — création de compte, certification, accès au registre
- Intérêt légitime — prévention des abus, lutte contre les faux profils
- Consentement — notifications par e-mail (révocable à tout moment)
- Obligation légale — conservation de certaines données à des fins probatoires
5. Partage des données
Vos données ne sont jamais vendues ni cédées à des tiers à des fins commerciales. Elles peuvent être transmises :
- Stripe — paiement et vérification d'identité (sous-traitant)
- Twilio — envoi de SMS d'authentification (sous-traitant)
- Resend — envoi d'e-mails transactionnels (sous-traitant)
- Autorités compétentes sur réquisition judiciaire
6. Durée de conservation
- Données de compte actif : pendant toute la durée d'utilisation du service
- Données de compte supprimé : 3 ans (obligations légales probatoires)
- Signalements : conservés indéfiniment pour assurer la traçabilité
- Données de paiement : selon les obligations légales Stripe (5 ans minimum)
7. Vos droits
Conformément au RGPD (Règlement UE 2016/679) et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès à vos données personnelles
- Droit de rectification en cas d'inexactitude
- Droit à l'effacement (sous conditions légales)
- Droit à la limitation du traitement
- Droit à la portabilité de vos données
- Droit d'opposition au traitement
Pour exercer ces droits, contactez-nous à privacy@greenflagged.fr. Nous répondons sous 30 jours.
En cas de désaccord persistant, vous pouvez saisir la CNIL : cnil.fr
8. Sécurité
Les données sont hébergées et traitées en France. Nous appliquons des mesures techniques et organisationnelles appropriées : chiffrement des données en transit (TLS), accès restreint aux données sensibles, authentification forte pour l'administration. La vérification d'identité documentaire est entièrement déléguée à Stripe Identity, certifié PCI-DSS.
9. Cookies et traceurs
Greenflagged utilise uniquement un cookie de session sécurisé, strictement nécessaire au fonctionnement du service (maintien de la connexion). Aucun cookie publicitaire ni traceur tiers n'est déposé. Aucun consentement supplémentaire n'est requis au titre de la directive ePrivacy.
10. Modifications
Cette politique peut être mise à jour. En cas de modification substantielle, vous serez notifié par e-mail. La date de version en haut de page fait foi.