Politique de confidentialité

Dernière mise à jour : 6 mai 2026

1. Préambule

La présente politique de confidentialité décrit la manière dont Vert.eco (ci-après « nous », « notre site ») collecte, utilise et protège les données personnelles des personnes qui consultent le site, s’inscrivent à la newsletter, créent un compte ou effectuent un don.

Elle est rédigée en application du Règlement général sur la protection des données (Règlement UE 2016/679, dit RGPD) et de la loi Informatique et Libertés du 6 janvier 1978 modifiée.

Nous nous attachons à minimiser la collecte de données, à privilégier des prestataires européens lorsque cela est possible, et à offrir aux lectrices et lecteurs un contrôle clair sur leurs informations.

2. Responsable du traitement

Le responsable de traitement est :

VERT Société par actions simplifiée au capital social de 6 000 € Siège social : 8 rue Lemercier, 75017 Paris Immatriculée au Registre du commerce et des sociétés de Paris sous le numéro 883 289 969 Représentée par Mme Juliette Quef, présidente, agissant et ayant les pouvoirs nécessaires.

Pour toute question relative à vos données, vous pouvez nous écrire à l’adresse : [email protected].

3. Données collectées et finalités

Nous collectons uniquement les données strictement nécessaires aux finalités décrites ci-dessous.

3.1 Données de navigation

Données techniques : adresse IP (anonymisée pour les statistiques), type de navigateur, système d’exploitation, pages consultées, durée de visite, source du trafic (referrer).

Finalités : mesure d’audience, amélioration éditoriale et technique du site, sécurité.

3.2 Données d’inscription à la newsletter

Adresse email, prénom (facultatif), centres d’intérêt déclarés (facultatif), historique d’ouvertures et de clics.

Finalités : envoi de la lettre d’information éditoriale, communication sur les contenus et les campagnes du média.

3.3 Données de compte utilisateur·ice

Adresse email, nom complet (facultatif), photographie (facultatif), identifiant, mot de passe (stocké sous forme hachée), préférences éditoriales, historique de lecture lorsque vous y consentez.

Finalités : authentification, personnalisation de l’expérience, gestion du compte.

3.4 Données liées aux dons

Identité, adresse email, montant et historique des dons, données nécessaires à l’émission d’un reçu fiscal lorsque ce dernier est applicable.

Finalités : traitement du don, émission du reçu fiscal, suivi comptable, redevabilité auprès des donatrices et donateurs.

3.5 Commentaires et interactions

Pseudonyme, adresse email, contenu publié.

Finalités : modération, animation des espaces de discussion, lutte contre les abus.

4. Bases légales des traitements

Conformément à l’article 6 du RGPD, nos traitements reposent sur les fondements suivants :

  • Consentement : inscription à la newsletter, dépôt de cookies non essentiels, activation du pixel Meta.
  • Exécution d’un contrat ou de mesures précontractuelles : gestion du compte utilisateur·ice, traitement d’un don.
  • Intérêt légitime : sécurité du site, mesure d’audience anonymisée, modération des contenus.
  • Obligation légale : conservation des justificatifs comptables et fiscaux liés aux dons.

5. Outils utilisés et sous-traitants

Nous recourons à un nombre limité de prestataires techniques. Chacun agit en qualité de sous-traitant au sens de l’article 28 du RGPD et est lié par un accord de traitement (DPA).

5.1 Matomo (mesure d’audience)

Matomo est un outil de statistiques web open source que nous avons retenu pour sa compatibilité avec une logique de souveraineté numérique. Notre instance est auto-hébergée chez Infomaniak en Suisse.

Notre configuration applique les principes suivants :

  • anonymisation des adresses IP,
  • absence de partage avec des tiers,
  • conservation des données de visite limitée à 13 mois,
  • utilisation, lorsque cela est possible, du mode exempté de consentement recommandé par la CNIL (mesure agrégée sans cookie d’identification).

Lorsque le mode exempté n’est pas applicable, le dépôt de cookies analytiques Matomo est soumis à votre consentement préalable.

5.2 Pixel Meta (Facebook et Instagram)

Le pixel Meta est un traceur fourni par Meta Platforms Ireland Ltd. Il est utilisé pour :

  • analyser l’origine des visites issues des plateformes Meta,
  • mesurer la performance de nos campagnes,
  • diffuser des publicités ciblées (retargeting) auprès de personnes ayant consulté le site.

Ce traceur n’est activé qu’après recueil de votre consentement explicite via notre bandeau de gestion des cookies. Son utilisation implique un transfert de données vers Meta, susceptible d’être traité aux États-Unis. Meta s’appuie pour ce transfert sur le Data Privacy Framework ainsi que sur les clauses contractuelles types de la Commission européenne.

5.3 Supabase (hébergement applicatif et base de données)

Supabase Inc. assure l’hébergement de notre base de données et les fonctionnalités d’authentification. Les données sont stockées sur des serveurs situés dans l’Union européenne, à Paris (France). Supabase agit en qualité de sous-traitant et est lié par un Data Processing Agreement conforme au RGPD.

5.4 Mailchimp (envoi de la newsletter)

Mailchimp (The Rocket Science Group LLC) gère l’envoi de notre lettre d’information. Les données traitées sont l’adresse email, le prénom le cas échéant, ainsi que les statistiques d’ouverture et de clic des emails envoyés.

Mailchimp étant établi aux États-Unis, ce traitement implique un transfert de données hors UE. Ce transfert est encadré par les clauses contractuelles types de la Commission européenne et par la certification de Mailchimp au Data Privacy Framework.

Vous pouvez vous désabonner à tout moment via le lien présent au bas de chaque email, ou en nous écrivant à [email protected].

6. Cookies et traceurs

Notre site utilise plusieurs catégories de cookies et traceurs.

CatégorieExemplesFinalitéConsentement requis
Cookies essentielsSession, authentification, équilibrage de charge, préférences linguistiquesFonctionnement du site, sécuritéNon
Mesure d’audience exemptéeMatomo (mode sans cookie ou cookie de courte durée)Statistiques agrégéesNon
Mesure d’audience avec identifiantMatomo (cookie analytique)Analyse fine du parcoursOui
MarketingPixel MetaRetargeting publicitaireOui

Lors de votre première visite, un bandeau vous permet d’accepter ou refuser les cookies non essentiels. Refuser les cookies est aussi simple qu’accepter. Vos choix sont conservés six mois.

7. Durées de conservation

DonnéeDurée de conservation
Données de navigation (Matomo)13 mois
Inscription newsletterJusqu’au désabonnement, puis 3 ans à compter du dernier contact
Compte utilisateur·iceDurée de l’inscription, suppression après 3 ans d’inactivité
Données liées aux dons10 ans (obligation comptable et fiscale)
CommentairesDurée de publication des contenus, suppression sur demande
Cookies de consentement6 mois
Logs techniques de sécurité12 mois

8. Destinataires des données

Vos données sont accessibles, dans la limite stricte de leurs missions, à :

  • l’équipe éditoriale et technique de Vert.eco, soumise à une obligation de confidentialité,
  • nos sous-traitants identifiés à la section 5,
  • le cas échéant, les autorités administratives ou judiciaires sur réquisition légale.

Aucune donnée n’est cédée ou vendue à des tiers à des fins commerciales.

9. Transferts hors Union européenne

Certains de nos prestataires (Mailchimp, Meta) impliquent des transferts de données vers les États-Unis. Ces transferts sont encadrés par :

  • les clauses contractuelles types adoptées par la Commission européenne,
  • la certification au Data Privacy Framework lorsque le prestataire en bénéficie,
  • des mesures techniques complémentaires (chiffrement en transit, pseudonymisation lorsque cela est possible).

Nous avons connaissance des limites mises en évidence par la jurisprudence européenne, notamment l’arrêt Schrems II du 16 juillet 2020. Nous travaillons à privilégier, autant que possible, des solutions européennes ou souveraines et ré-évaluons régulièrement notre stack à cette aune.

10. Sécurité

Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données :

  • chiffrement des communications via HTTPS et TLS,
  • hachage des mots de passe (algorithmes à l’état de l’art),
  • contrôle des accès et journalisation,
  • sauvegardes régulières et chiffrées,
  • sensibilisation des équipes au RGPD et aux bonnes pratiques de sécurité.

En cas de violation de données susceptible d’engendrer un risque pour vos droits et libertés, nous nous engageons à notifier la CNIL dans un délai de 72 heures, et à informer les personnes concernées lorsque le risque est élevé.

11. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données :

  • droit d’accès à vos données,
  • droit de rectification des données inexactes ou incomplètes,
  • droit à l’effacement (dit « droit à l’oubli »),
  • droit à la limitation du traitement,
  • droit à la portabilité de vos données,
  • droit d’opposition, notamment à des fins de prospection,
  • droit de retirer votre consentement à tout moment, sans que cela ne remette en cause la licéité des traitements antérieurs,
  • droit de définir des directives relatives au sort de vos données après votre décès.

Pour exercer ces droits, écrivez-nous à [email protected] en précisant l’objet de votre demande. Nous pourrons vous demander un justificatif d’identité en cas de doute raisonnable. Une réponse vous sera apportée dans un délai d’un mois, prolongeable de deux mois en cas de demande complexe.

12. Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) :

Commission nationale de l’informatique et des libertés 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 Téléphone : 01 53 73 22 22 www.cnil.fr

13. Modifications de la politique

La présente politique peut faire l’objet de mises à jour pour refléter les évolutions techniques, juridiques ou éditoriales du site. La date de dernière mise à jour figure en tête de cette page. Pour les modifications substantielles, vous serez informé·es par email (si vous êtes inscrit·es à la newsletter) ou par un bandeau d’information sur le site.

14. Contact

Pour toute question relative à cette politique ou à vos données personnelles :