Politique de confidentialité et de sécurité — Entreprises
Carboneum est une plateforme dédiée aux entreprises et organisations. Les données traitées sont principalement des données professionnelles et d'entreprise (bilans GES, données de production, données de transport, etc.) et non des données personnelles au sens de la Loi organique n° 2004-63, sauf lorsqu'un utilisateur autorisé agit en qualité de représentant de l'entreprise cliente.
La présente politique s'applique aux utilisateurs autorisés agissant pour le compte de leur entreprise cliente, conformément à la Loi organique n° 2004-63 du 27 juillet 2004 relative à la protection des données à caractère personnel, telle que modifiée et complétée par la Loi n° 2019-47 du 22 mai 2019.
Sécurité technique de la session
Le cookie de session __Host-carboneum_token (voir notre politique de cookies) est configuré avec les attributs de sécurité suivants :
HttpOnly: inaccessible au code JavaScript (prévention XSS)Secure: transmis uniquement via HTTPSSameSite=None: nécessaire pour les architectures multi-domaines (sous-domaines par entreprise) ; compensé par une vérification systématique de l'en-têteOrigincôté serveur sur toutes les requêtes de modification (protection CSRF applicative)__Host-prefix : renforce la protection contre le vol de session
Bases légales — Traitement de données d'entreprise
Carboneum traite des données dans le cadre d'une relation contractuelle B2B. Les données saisies dans la plateforme appartiennent à l'entreprise cliente et sont traitées sur la base :
- De l'exécution du contrat (art. 7-II de la Loi 2004-63) : fourniture du service de bilan GES et de gestion carbone
- De l'intérêt légitime (art. 7-V de la Loi 2004-63) : sécurité du service, maintenance, support technique
- Du consentement (art. 7-I de la Loi 2004-63) : pour le cookie de consentement et les communications marketing (si applicable)
Droits de l'entreprise cliente
Conformément aux articles 44 à 50 de la Loi organique n° 2004-63, l'entreprise cliente dispose des droits suivants sur ses données :
- Droit d'accès (art. 44) : obtenir la confirmation que les données de l'entreprise sont traitées et y accéder
- Droit de rectification (art. 45) : faire corriger les données inexactes ou incomplètes de l'entreprise
- Droit à l'effacement (art. 46) : demander la suppression des données de l'entreprise à la fin du contrat
- Droit à la portabilité : récupérer les données de l'entreprise dans un format structuré (JSON, CSV, Excel)
- Droit d'opposition (art. 47) : s'opposer au traitement pour des motifs légitimes liés à la situation particulière de l'entreprise
- Droit de retrait du consentement (art. 7) : retirer à tout moment le consentement pour les cookies optionnels
Durée de conservation des données d'entreprise
Conformément à l'article 48 de la Loi n° 2004-63 :
- Données de bilan GES : conservées tant que le contrat est actif — suppression possible sur demande de l'administrateur de l'entreprise
- Données de compte entreprise : 5 ans après la résiliation du contrat, conformément à la législation tunisienne en vigueur, puis anonymisation
Responsable du traitement
Le responsable du traitement des données de l'entreprise cliente est :
- Entreprise : Easydev
- Adresse : Tunisie
- Email : contact@easydev.tn
Cette page constitue l'information requise par l'article 44 de la Loi organique n° 2004-63 et les directives de l'INPDP relatives à la transparence du traitement des données.