Politique de confidentialité

Mis à jour le 29/05/2024

L’Agence de l’Environnement et de la Maitrise de l’Énergie, établissement public à caractère industriel et commercial dont le siège est situé 20, avenue du Grésillé 49000 Angers (ci-après « ADEME »), attache une grande importance à la protection des Données à caractère personnel qu’elle a à collecter et traiter en tant que responsable de traitement, dans le cadre de l’activité du site https://impactco2.fr/ (ci-après le « Site »).

Ainsi, la collecte et le Traitement des Données à caractère personnel effectués par l’ADEME dans le cadre de l’exploitation de son activité et de l’utilisation de ses produits ou services, ses sites Internet d’information ou de communication, ses bases de données, ses applications web, nécessitant éventuellement une création de compte et permettant une interaction utilisateur/application et ses applications mobiles sont régis par la présente politique de protection des données (ci-après désignée la « Politique »).

L’ensemble des Traitements de Données personnelles mis en œuvre dans le cadre des Services accessibles respecte la réglementation applicable en matière de protection des données personnelles et notamment les dispositions de la loi « Informatique et libertés » du 6 janvier 1978 modifiée et le Règlement général sur la Protection des données (Règlement UE 2016/679) (« RGPD »).

Afin de veiller à la bonne application de ces règles, l’ADEME a désigné un délégué à la protection des données qui est le relais privilégié de la Commission nationale de l’informatique et des libertés (« CNIL »). L’ADEME met également en œuvre les procédures internes adéquates afin de sensibiliser ses employés et d’assurer le respect de ces règles au sein de son organisation.

Cette Politique a pour but de présenter aux Personnes concernées telles que définies ci-après :

Les Personnes concernées sont ainsi invitées à lire attentivement la présente Politique pour connaître et comprendre les pratiques de l’ADEME quant aux Traitements des Données à caractère personnel que l’ADEME met en œuvre.

1. Définitions

Les termes employés avec une majuscule ont la définition qui leur est donnée ci-après.
Les termes ont la même définition qu’ils soient employés au singulier ou au pluriel.

2. Quels sont les engagements de l’ADEME en matière de protection des Données personnelles ?

L’ADEME s'engage à garantir un niveau de protection élevé des Données personnelles des Personnes concernées qui utilisent ses Sites et autres Produits ou Services et de toute autre personne dont elle traite les Données à caractère personnel.

L’ADEME s’engage à respecter la règlementation applicable (notamment les articles 5 et 6 du RGPD) à l’ensemble des Traitements de Données à caractère personnel qu’elle met en œuvre. Plus particulièrement, l’ADEME s’engage notamment à respecter les principes suivants :
L’ADEME met en œuvre les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque inhérent à ses opérations de Traitement, répondre aux exigences règlementaires et protéger les droits et les Données à caractère personnel des Personnes concernées dès la conception des opérations de Traitement.

Par ailleurs, l’ADEME impose contractuellement le même niveau de protection des Données à caractère personnel à ses sous-traitants (prestataires, fournisseurs, etc.).

Enfin, l’ADEME s’engage à respecter tout autre principe s’imposant au regard de la règlementation applicable en matière de protection des Données personnelles, et plus précisément concernant les droits conférés aux Personnes concernées, les durées de conservation des Données à caractère personnel ainsi que les obligations relatives aux transferts transfrontaliers de Données à caractère personnel.

3. Quelles sont les catégories de Données à caractère personnel collectées ?

Dans le cadre de l’utilisation de ses produits ou services ainsi que de ses Sites internet, plusieurs types de Données à caractère personnel peuvent être collectés par l’ADEME.

Principalement, les données collectées correspondant aux catégories suivantes :

4. Moyens de collecte des Données à caractère personnel

Les Personnes concernées sont susceptibles de communiquer à l’ADEME leurs Données à caractère personnel par différents moyens et notamment sur les Sites lors de navigations internet et par le biais des Produits ou Services, en remplissant divers formulaires de collecte, lors d’une souscription à une newsletter, lors de la création d’un compte, lors du dépôt d’une candidature, lors de tout contact avec l’ADEME ou lors de toute autre transmission de Données à caractère personnel dans d’autres circonstances.

5. Finalités de traitements et bases juridiques

Les finalités des Traitement(s) de Données à caractère personnel effectués par l’ADEME reposent sur les bases légales suivantes : l’exécution contractuelle, le consentement des Personnes concernées, les obligations légales et réglementaires de l’ADEME, son intérêt légitime ou la mission d’intérêt public.

Les finalités associées à chaque base légale sont listées ci-dessous :

6. Combien de temps les Données à caractère personnel sont-elles conservées ?

L’ADEME s’engage à conserver les Données à caractère personnel des Personnes concernées pour une durée n’excédant pas celle nécessaire à l’accomplissement des finalités pour lesquelles elles sont traitées, augmentée du délai de prescription légale. De plus, l’ADEME conserve les Données à caractère personnel des Personnes concernées conformément aux durées de conservation imposées par les lois applicables en vigueur, le cas échéant.

Plus précisément, l’ADEME organise sa politique de conservation des données de la manière suivante :
FinalitésDurées de conservataion
Gestion de la relation des utilisateurs des Sites de l’ADEMELes données sont conservées pendant toute la durée de la relation contractuelle : durée de vie du compte utilisateur ou dernier contact entrant (connexion ou modification à l'espace personnel), augmentée de la durée d’acquisition des prescriptions légales.

Le délai de prescription de droit commun en matière civile et commerciale est de cinq (5) ans à compter de la fin du contrat.
Fourniture de Services personnalisésLes données sont conservées pendant trois (3) ans à partir du dernier contact entrant
Fourniture de Services facultatifsLes données sont conservées pendant trois (3) ans à partir du dernier contact entrant
Gestion de la participation des utilisateurs aux jeux et concoursLes données sont conservées pendant trois (3) ans à partir du dernier contact entrant
Développement de Produits et Service permettant de faciliter l’accomplissement des formalités administratives nécessaires au traitement des demandes des internautes et utilisateursLes données sont conservées pendant toute la durée de l’accomplissement des formalités administratives, augmentée de la durée d’acquisition des prescriptions légales.

Le délai de prescription de droit commun en matière civile et commerciale est de cinq (5) ans à compter de la fin du contrat.
Gestion des réponses aux demandes officielles d’autorités publiques ou judiciaires habilitées à cet effetLes données sont conservées pendant toute la durée de l’instruction des autorités.
Gestion des demandes d’exercice de droitsLes données sont conservées pendant un (1) ou six (6) ans, selon le droit exercé.
Lutte contre la fraude, les abusLes données sont susceptibles d’être conservées jusqu’à douze (12) mois à compter de l'émission des alertes avant d’être qualifiées.

Les alertes qualifiées de non pertinentes ou non qualifiées à l’issue du délai de douze (12) mois sont supprimées.

Les alertes qualifiées sont conservées pour une durée maximale de cinq (5) ans à compter de la clôture du dossier de fraude.

Pour les personnes inscrites sur une liste des fraudeurs avérés, les données les concernant sont supprimées passé le délai de cinq (5) ans à compter de la date d'inscription sur cette liste.

Si une procédure judiciaire a été engagée, les données sont conservées jusqu'au terme de la procédure judiciaire, augmentée de la durée d’acquisition des prescriptions légales.

Le délai de prescription de droit commun en matière civile et commerciale est de cinq (5) ans à compter de la fin du contrat.
Gestion des atteintes à la sécuritéLes traces informatiques sont conservées pendant treize (13) mois.
Réalisation d’opérations de prospection commerciale à destination des professionnelsLes données sont conservées pendant trois (3) ans à partir du dernier contact entrant.
Gestion des clients ou des employés au sein d’un groupe d’entreprises à des fins de gestion administrative interneLes données sont conservées pendant toute la durée de la relation contractuelle, augmentée de la durée d’acquisition des prescriptions légales.

Le délai de prescription de droit commun en matière civile et commerciale est de cinq (5) ans à compter de la fin du contrat.
Gestion des demandes d’information et réclamations des utilisateurs En cas de relation contractuelle avec l’ADEME, les données sont conservées pendant toute la durée de la relation contractuelle, augmentée de la durée d’acquisition des prescriptions légales.

Le délai de prescription de droit commun en matière civile et commerciale est de cinq (5) ans à compter de la fin du contrat.

En cas d’absence de relation contractuelle avec l’ADEME, les données sont conservées pendant trois (3) ans à partir du dernier contact entrant.
Etablissement de tout moyen de preuve nécessaire à la défense des droits de l’ADEMEEn cas de relation contractuelle avec l’ADEME, les données sont conservées pendant toute la durée de la relation contractuelle, augmentée de la durée d’acquisition des prescriptions légales.

Le délai de prescription de droit commun en matière civile et commerciale est de cinq (5) ans à compter de la fin du contrat. En cas d’absence de relation contractuelle avec l’ADEME, les données sont conservées pendant trois (3) ans à partir du dernier contact entrant.
Gestion des cookiesVotre choix en matière de cookies est conservé 6 mois. Les données collectées grâce aux cookies qui sont conservées 25 mois.

7. Qui est susceptible d'accéder aux Données à caractère personnel des Personnes concernées ?

Destinataires des Données à caractère personnel des Personnes concernées

Les données collectées sur les Sites et Produits ou Services de l’ADEME et par tout autre biais sont susceptibles d’être communiquées au personnel habilité de l’ADEME, à ses partenaires ou à ses prestataires de services, dans le cadre de l’accomplissement de tout ou partie de prestations. L’ADEME rappelle que dans ce cadre, elle demande à ses partenaires et prestataires, par contrat, de mettre en place des mesures strictes de confidentialité et de protection de ces données. Par ailleurs, l’ADEME peut être tenue de fournir des informations personnelles aux autorités publiques françaises ou étrangères habilitées.

Transferts de données hors de l’Union européenne

Certains des destinataires mentionnés ci-dessus sont susceptibles d’être établis en dehors de l’Union européenne et d’avoir accès à tout ou partie des informations personnelles collectées par l’ADEME en raison d’une habilitation légale spécifique.

Dans ce cadre, l’ADEME s’engage à garantir la protection des Données à caractère personnel des Personnes concernées conformément aux règles les plus strictes notamment à travers la signature, au cas par cas, de clauses contractuelles basées sur le modèle de la Commission européenne, ou tout autre mécanisme conforme au RGPD, dès lors que les Données à caractère personnel des Personnes concernées sont traitées par un prestataire en dehors de l’Espace économique européen et dont le pays n’est pas considéré par la Commission Européenne comme assurant un niveau de protection adéquat.

En tout état de cause, l’ADEME s’engage à informer préalablement les Personnes concernées en cas de transfert de données hors de l’Union européenne.

7.1 Sous-traitants

PartenairePays destinatairePays d'hébergementTraitement réaliséGarantie
ScalingoFranceFranceHébergementhttps://scalingo.com/data-processing-agreement

7.2 Cookies

Catégorie de cookieNom du cookieDurée de conservationFinalitéÉditeurDestination
Mesure d'audience anonymiséeMatomo13 moisMesure d’audienceMatomo & ADEMEFrance

Pour aller plus loin, vous pouvez consulter les fiches proposées par la Commission Nationale de l’Informatique et des Libertés (CNIL) :

8. Comment sont exercés les droits reconnus aux Personnes concernées ?

Conformément au RGPD, les Personnes concernées peuvent, à tout moment, exercer leurs droits d’accès, de rectification, de suppression des données les concernant ainsi que leurs droits de limitation et d’opposition au Traitement et à la portabilité de leurs Données à caractère personnel.

De plus, lorsque les Traitements de Données à caractère personnel mis en œuvre par l’ADEME sont fondés sur le consentement des Personnes concernées, ces dernières peuvent le retirer à n’importe quel moment. L’ADEME cessera alors de traiter les Données à caractère personnel des Personnes concernées sans que les opérations antérieures pour lesquelles les Personnes concernées avaient consenti ne soient remises en cause.

En outre, les Personnes concernées peuvent légalement disposer du droit de définir des directives post-mortem relatives à la conservation, à l’effacement et à la communication de leurs Données à caractère personnel, et ce auprès d’un tiers de confiance, certifié et chargé de faire respecter leur volonté, conformément aux exigences du cadre juridique applicable.

Par ailleurs, toute personne mineure au moment de la collecte de ses Données à caractère personnel peut en obtenir l’effacement dans les meilleurs délais.

Au titre du droit d’accès, l’ADEME pourra demander aux Personnes concernées le paiement de frais raisonnables basés sur les coûts administratifs pour toute copie supplémentaire des données à celle qui sera communiquée.

Ces droits s’exercent par courrier postal à l’adresse suivante :

ADEME
Délégué à la Protection des Données/Data Protection Officer
20, avenue du Grésillé — BP 90406
49004 Angers Cedex 01
ou par Email à l’adresse suivante : rgpd@ademe.fr

Vous êtes également en droit de saisir la Commission Nationale de l’Informatique et des Libertés pour toute réclamation

Dans ce cadre, il est demandé de bien vouloir accompagner les demandes des éléments nécessaires à l’identification (nom, prénom, email) des Personnes concernées ainsi que toute autre information nécessaire à la confirmation de leur identité.

Pour certains Services spécifiques, ces droits sont susceptibles de s’exercer directement en ligne (gestion de votre compte utilisateur, gestion de vos abonnements aux newsletters, aux actualités, *etc*.).

En cas de violation de la réglementation applicable en matière de protection des Données à caractère personnel, les Personnes concernées disposent également d’un droit de réclamation auprès de la Commission nationale de l’informatique et des libertés sur le territoire français :

CNIL
3 place de Fontenoy - TSA 80715
75334 Paris cedex 07
tél. : 01 53 73 22 22
ou à l’adresse suivante, et ce sans préjudice de tout autre recours administratif ou juridictionnel.

9. Sécurité information / sécurisation des transactions

L’ADEME met en œuvre toutes les mesures techniques et organisationnelles utiles, au regard de la nature, de la portée et du contexte des Données personnelles que vous nous communiquez et des risques présentés par leur Traitement, pour préserver la sécurité de vos Données personnelles et, notamment, empêcher toute destruction, perte, altération, divulgation, intrusion ou accès non autorisé à ces données, de manière accidentelle ou illicite.

La sécurité et la confidentialité des Données à caractère personnel reposent sur les bonnes pratiques de chacun. C’est la raison pour laquelle les Personnes concernées sont invitées à ne pas communiquer leurs mots de passe à des tiers, à se déconnecter systématiquement de leur profil et de leur compte social (notamment en cas de comptes liés) et à fermer la fenêtre de leur navigateur à l’issue de leur session de travail, particulièrement si l’accès à internet se fait depuis un poste informatique partagé avec d’autres personnes.

10. Données à caractère personnel concernant les mineurs

L’ADEME ne collecte ni ne traite de Données personnelles relatives aux enfants de moins de 16 ans sans accord préalable des parents ou titulaires de la responsabilité parentale à l’égard de l’enfant.

Si des Données à caractère personnel concernant des enfants sont collectées via le Site de l’ADEME et/ou via des Services ou Produits, les parents ou titulaires de l’exercice de l’autorité parentale ont la possibilité de s’y opposer en contactant l’ADEME à l’adresse indiquée ci-dessus.

Par ailleurs, comme énoncé ci-dessus, l’enfant mineur au moment de la collecte de ses Données à caractère personnel peut en obtenir l’effacement dans les meilleurs délais.

11. Liens pour accéder à d’autres sites

Sur plusieurs pages des Sites de l’ADEME il est possible de cliquer pour accéder à d’autres sites internet d’autres entreprises. L’ADEME recommande de lire la politique de ces sites relative au Traitement et à la protection des Données personnelles, car les conditions sur ces sites peuvent différer de celles applicables sur les Sites de l’ADEME et cette dernière ne sera en aucun cas responsable quant au Traitement des Données personnelles par ces autres sites internet.

12. Modifications

L’ADEME se réserve le droit d’adapter la présente Politique.

Si l’ADEME apporte une modification à la présente Politique, elle publiera la nouvelle version sur les supports concernés et actualisera la date de « dernière mise à jour » figurant en haut de la présente Politique.

L’ADEME vous invite donc à consulter régulièrement les supports concernés où est publiée la Politique.

Un avis, une suggestion ?

Vos retours sont précieux pour améliorer le site Impact CO₂.

Faire une suggestion