Politique de confidentialité

Version 1.0 — applicable à compter du lancement du service

1. Responsable du traitement

Le responsable du traitement est la société CTD, éditrice de la plateforme Greenflagged. Pour toute question relative à vos données, vous pouvez nous contacter à l'adresse :

privacy@greenflagged.fr

2. Données collectées

Nous collectons uniquement les données nécessaires au fonctionnement du service :

Pour les hommes :

  • Adresse e-mail et numéro de téléphone (authentification)
  • Pièce d'identité et données biométriques (vérification via Stripe Identity — traitement délégué)
  • Réponses au questionnaire de valeurs (stockées de façon anonymisée dans le profil public)
  • Informations de paiement (traitées exclusivement par Stripe — nous ne stockons pas de numéro de carte)

Pour les femmes :

  • Adresse e-mail et numéro de téléphone (authentification)
  • Contenu des signalements déposés (confidentiel, non communiqué à l'homme signalé)

3. Finalités du traitement

  • Création et gestion des comptes utilisateurs
  • Vérification d'identité documentaire (hommes uniquement)
  • Traitement du paiement de la certification (hommes uniquement)
  • Affichage du profil certifié public (prénom, questionnaire)
  • Gestion confidentielle des signalements (femmes uniquement)
  • Envoi de notifications liées au compte (transactionnel uniquement)
  • Amélioration et sécurisation du service

4. Bases légales

  • Exécution du contrat — création de compte, certification, accès au registre
  • Intérêt légitime — prévention des abus, lutte contre les faux profils
  • Consentement — notifications par e-mail (révocable à tout moment)
  • Obligation légale — conservation de certaines données à des fins probatoires

5. Partage des données

Vos données ne sont jamais vendues ni cédées à des tiers à des fins commerciales. Elles peuvent être transmises :

  • Stripe — paiement et vérification d'identité (sous-traitant)
  • Twilio — envoi de SMS d'authentification (sous-traitant)
  • Resend — envoi d'e-mails transactionnels (sous-traitant)
  • Autorités compétentes sur réquisition judiciaire

6. Durée de conservation

  • Données de compte actif : pendant toute la durée d'utilisation du service
  • Données de compte supprimé : 3 ans (obligations légales probatoires)
  • Signalements : conservés indéfiniment pour assurer la traçabilité
  • Données de paiement : selon les obligations légales Stripe (5 ans minimum)

7. Vos droits

Conformément au RGPD (Règlement UE 2016/679) et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Droit d'accès à vos données personnelles
  • Droit de rectification en cas d'inexactitude
  • Droit à l'effacement (sous conditions légales)
  • Droit à la limitation du traitement
  • Droit à la portabilité de vos données
  • Droit d'opposition au traitement

Pour exercer ces droits, contactez-nous à privacy@greenflagged.fr. Nous répondons sous 30 jours.

En cas de désaccord persistant, vous pouvez saisir la CNIL : cnil.fr

8. Sécurité

Les données sont hébergées et traitées en France. Nous appliquons des mesures techniques et organisationnelles appropriées : chiffrement des données en transit (TLS), accès restreint aux données sensibles, authentification forte pour l'administration. La vérification d'identité documentaire est entièrement déléguée à Stripe Identity, certifié PCI-DSS.

9. Cookies et traceurs

Greenflagged utilise uniquement un cookie de session sécurisé, strictement nécessaire au fonctionnement du service (maintien de la connexion). Aucun cookie publicitaire ni traceur tiers n'est déposé. Aucun consentement supplémentaire n'est requis au titre de la directive ePrivacy.

10. Modifications

Cette politique peut être mise à jour. En cas de modification substantielle, vous serez notifié par e-mail. La date de version en haut de page fait foi.

Données protégéesVérif. par StripeHébergé en France
ContactFAQCGU