Politique de confidentialité
Version en vigueur au 30 juillet 2026
1. Objet et périmètre
La présente politique explique comment EDISSIO collecte et utilise les données personnelles dans le cadre du site 1Action1Arbre.com, de ses formulaires, de l’espace client 1Action1Arbre, des pages publiques de certificats et de fiches d’impact, ainsi que des échanges liés au programme 1Action1Arbre®.
Elle concerne les visiteurs, prospects, clients, utilisateurs invités au sein d’un compte entreprise et destinataires de certificats nominatifs.
2. Responsable du traitement
Le responsable du traitement est EDISSIO, société à responsabilité limitée au capital de 177 000 euros, immatriculée au RCS d’Angers sous le numéro 533 772 463, dont le siège social est situé 8 rue de l’Hermitage, 49280 Saint-Léger-sous-Cholet, France.
- Email : bonjour@edissio.com
- Téléphone : 09 52 93 08 31
- Adresse postale : 8 rue de l’Hermitage, 49280 Saint-Léger-sous-Cholet, France
3. Données traitées, finalités et bases juridiques
3.1. Formulaire de contact du site vitrine
Lorsque vous utilisez le formulaire de contact, EDISSIO peut collecter votre nom, votre adresse électronique, votre numéro de téléphone et le contenu de votre message.
- Finalités : répondre à votre demande, vous recontacter et assurer le suivi de l’échange.
- Base juridique : intérêt légitime d’EDISSIO à répondre aux demandes reçues et, lorsque la demande porte sur une offre, mesures précontractuelles prises à votre demande.
- Durée : le temps nécessaire au traitement de la demande, puis au maximum trois ans à compter du dernier contact émanant de votre part lorsque vous êtes prospect.
Les champs signalés comme obligatoires sont nécessaires pour traiter votre demande. À défaut, EDISSIO pourrait ne pas être en mesure de vous répondre.
3.2. Création et gestion de l’espace client
EDISSIO peut traiter vos prénom, nom, adresse électronique professionnelle, numéro de téléphone, entreprise, fonction, logo, identifiants de connexion, préférences, statut de validation de l’adresse électronique et informations relatives aux accès équipe.
- Finalités : créer et sécuriser le compte, authentifier les utilisateurs, gérer les droits d’accès, fournir le tableau de bord et permettre l’utilisation des services.
- Base juridique : exécution du contrat et mesures précontractuelles ; intérêt légitime pour la sécurité du service.
- Durée : pendant la relation contractuelle. Après la fermeture du compte, les données nécessaires à la preuve de la relation ou à la défense de droits peuvent être archivées pendant cinq ans.
Les mots de passe ne sont pas conservés en clair. Ils sont protégés au moyen des mécanismes de sécurisation de la plateforme WordPress.
3.3. Commandes, adhésion, abonnements et plantations
EDISSIO traite les informations relatives aux commandes, quantités d’arbres, projets choisis, répartitions entre plantations, dates, tarifs, réductions, abonnements, modifications de mensualité, résiliations, incidents de paiement, factures et historique des opérations.
- Finalités : exécuter les commandes, gérer l’adhésion et les mensualités, attribuer les arbres, assurer le suivi, facturer et traiter les éventuels impayés.
- Base juridique : exécution du contrat et respect des obligations légales comptables et fiscales.
- Durée : pendant la relation contractuelle, puis cinq ans pour les éléments nécessaires à la preuve du contrat. Les factures et pièces comptables sont conservées dix ans.
3.4. Paiement par Stripe
Les paiements sont traités par Stripe. EDISSIO reçoit les références techniques de paiement, le statut des transactions, les montants, dates, factures, abonnements et informations nécessaires au rapprochement de la commande.
EDISSIO ne reçoit ni ne conserve le numéro complet de votre carte bancaire ni son cryptogramme. Ces informations sont collectées directement par Stripe selon ses propres conditions et sa politique de confidentialité.
- Finalités : encaisser les paiements, gérer les échéances, permettre la mise à jour du moyen de paiement, prévenir la fraude et traiter les incidents.
- Base juridique : exécution du contrat, obligations légales et intérêt légitime à sécuriser les transactions.
- Durée : selon les durées contractuelles, comptables et probatoires applicables ; les pièces comptables sont conservées dix ans.
3.5. Plantations, documents et données d’impact
EDISSIO traite les informations nécessaires à l’affichage des plantations attribuées, à la génération des certificats et fiches d’impact, à leur téléchargement, impression et partage, ainsi qu’à l’envoi des documents au Client.
Les coordonnées GPS présentées concernent les sites ou projets de plantation et ne sont pas destinées à localiser une personne physique.
- Finalités : fournir les documents contractuels et les fonctions de suivi et de communication prévues dans le service.
- Base juridique : exécution du contrat.
- Durée : pendant la durée de mise à disposition du compte et, lorsque cela est nécessaire à la preuve des prestations réalisées, pendant cinq ans après la fin de la relation contractuelle.
3.6. Certificats nominatifs et imports CSV
Un Client peut demander la création et l’envoi d’un certificat nominatif en renseignant les prénom, nom et adresse électronique d’un bénéficiaire, individuellement ou au moyen d’un fichier CSV. Ces données proviennent alors de l’entreprise cliente qui demande l’émission du certificat.
- Finalités : générer le certificat, l’adresser à son bénéficiaire et rendre disponible son lien de consultation et de partage.
- Base juridique : exécution du service demandé par le Client et intérêt légitime à délivrer le certificat à son bénéficiaire. Le Client demeure responsable de la licéité de la transmission des coordonnées à EDISSIO et de l’information des personnes concernées.
- Durée : pendant la mise à disposition du certificat, puis, si nécessaire, pendant une durée maximale de cinq ans à des fins de preuve. La suppression d’un document depuis l’espace client entraîne sa dépublication, sous réserve des sauvegardes temporaires et obligations légales.
Les imports et envois par CSV sont limités à deux cents destinataires par Client et par période de vingt-quatre heures.
3.7. Invitations et accès équipe
Le propriétaire d’un compte ou un administrateur autorisé peut inviter une personne à consulter le tableau de bord en lecture seule. EDISSIO traite alors l’adresse électronique de l’invité, l’identité du compte invitant, le statut de l’invitation et les dates associées.
- Finalités : envoyer et gérer l’invitation, créer l’accès autorisé et assurer sa traçabilité.
- Base juridique : exécution du service demandé par le Client et intérêt légitime à sécuriser les accès.
- Durée : pendant la durée de l’accès ou jusqu’à son retrait. Une invitation non acceptée peut être supprimée lorsqu’elle n’est plus utile.
3.8. Messagerie, assistance et notifications
EDISSIO traite le contenu des messages échangés avec son équipe, les pièces jointes, notifications, accusés de lecture et informations nécessaires au traitement des demandes.
- Finalités : fournir l’assistance, assurer le suivi des plantations et conserver l’historique utile de la relation client.
- Base juridique : exécution du contrat et intérêt légitime à assurer le suivi de la relation.
- Durée : pendant la relation contractuelle puis, si les échanges sont nécessaires à la preuve d’une opération ou à la défense de droits, pendant cinq ans.
3.9. Sécurité, journaux techniques et prévention des abus
Des informations techniques peuvent être enregistrées : adresse IP, navigateur, appareil, dates et heures de connexion, actions sensibles, erreurs, événements de sécurité et identifiants techniques de session.
- Finalités : assurer le fonctionnement, la sécurité et la disponibilité des services, prévenir la fraude, diagnostiquer les incidents et conserver une trace des actions sensibles.
- Base juridique : intérêt légitime d’EDISSIO à sécuriser ses systèmes et, selon le cas, respect d’obligations légales.
- Durée : les journaux sont conservés pendant une durée proportionnée à leur finalité, généralement au maximum douze mois, sauf nécessité de les conserver plus longtemps pour analyser un incident, prévenir une fraude ou répondre à une obligation légale.
3.10. Prospection professionnelle
EDISSIO peut adresser à ses contacts professionnels des informations sur des services en rapport avec leur activité professionnelle. Chaque message permet de s’opposer simplement aux sollicitations ultérieures.
- Base juridique : intérêt légitime pour la prospection adressée à des professionnels lorsqu’elle est en rapport avec leur activité ; consentement lorsqu’il est requis.
- Durée : pendant la relation commerciale puis trois ans après sa fin pour les clients ; trois ans à compter de la collecte ou du dernier contact pour les prospects.
Vous pouvez vous opposer à tout moment à ces communications, sans remettre en cause les emails strictement nécessaires à la gestion de votre compte, de vos paiements ou de vos commandes.
4. Origine des données
Les données sont principalement recueillies directement auprès de vous lors d’un formulaire, d’une inscription, d’une commande ou d’un échange avec EDISSIO.
Certaines données peuvent être communiquées indirectement par l’entreprise cliente, notamment lorsqu’elle invite un membre de son équipe ou demande l’émission d’un certificat nominatif pour un salarié, client ou partenaire. Dans ce cas, la présente politique est mise à disposition de la personne concernée lors du premier contact ou via le lien associé au document.
5. Destinataires des données
Dans la limite de ce qui est nécessaire à leurs missions, les données peuvent être accessibles :
- aux membres habilités de l’équipe EDISSIO ;
- aux prestataires d’hébergement, maintenance, sécurité, sauvegarde et routage d’emails ;
- à Stripe et aux prestataires intervenant dans le paiement et la facturation ;
- aux utilisateurs autorisés du compte entreprise concerné ;
- aux destinataires désignés pour recevoir un certificat ou un document ;
- aux conseils, autorités administratives ou judiciaires lorsque la loi l’exige ou lorsque cela est nécessaire à la défense des droits d’EDISSIO.
EDISSIO ne vend pas les données personnelles collectées dans le cadre de 1Action1Arbre.
6. Hébergement et transferts hors de l’Espace économique européen
Le site est hébergé par OVH SAS en France. Certains prestataires, notamment Stripe, peuvent traiter des données depuis des pays situés hors de l’Espace économique européen. Lorsque de tels transferts ont lieu, ils sont encadrés par un mécanisme reconnu par la réglementation applicable, tel qu’une décision d’adéquation ou les clauses contractuelles types de la Commission européenne, complétées si nécessaire par des garanties supplémentaires.
7. Cookies et technologies similaires
Des cookies strictement nécessaires peuvent être utilisés sans consentement pour assurer la connexion, la sécurité, le fonctionnement du panier, la mémorisation de vos choix et l’accès au tableau de bord.
Les traceurs non essentiels, notamment de mesure d’audience, de contenus externes ou de marketing, ne sont déposés qu’après votre accord lorsqu’il est requis. Vous pouvez accepter, refuser ou modifier vos choix depuis l’outil de gestion du consentement accessible sur le site. Le choix exprimé peut vous être redemandé périodiquement, généralement tous les six mois.
Pour le détail des traceurs utilisés et de leurs durées, consultez la politique relative aux cookies.
8. Liens publics et partage de documents
Les certificats et fiches d’impact peuvent être accessibles au moyen d’un lien public afin de permettre leur consultation et leur partage sur les réseaux sociaux. Toute personne disposant de ce lien peut être en mesure de consulter les informations affichées sur le document.
Avant de générer un document nominatif, le Client choisit les informations qu’il souhaite y faire apparaître. Il lui appartient de ne pas publier de données inutiles et de transmettre le lien avec discernement. Lorsqu’une fonction de suppression est disponible, la suppression du document entraîne la désactivation de sa page publique, sous réserve des délais techniques de cache ou de sauvegarde.
9. Sécurité
EDISSIO met en œuvre des mesures techniques et organisationnelles adaptées à la nature des données et aux risques, notamment des contrôles d’accès, des mécanismes d’authentification, le chiffrement des échanges, des sauvegardes et une journalisation des actions sensibles.
Aucun système ne pouvant garantir une sécurité absolue, les utilisateurs doivent choisir un mot de passe robuste, préserver la confidentialité de leurs identifiants et signaler rapidement toute utilisation suspecte de leur compte.
10. Vos droits
Dans les conditions prévues par la réglementation, vous pouvez exercer les droits suivants :
- droit d’accès à vos données ;
- droit de rectification des données inexactes ou incomplètes ;
- droit à l’effacement ;
- droit à la limitation du traitement ;
- droit d’opposition, notamment à la prospection commerciale ;
- droit à la portabilité lorsque le traitement repose sur le consentement ou le contrat et est réalisé de manière automatisée ;
- droit de retirer votre consentement à tout moment pour les traitements qui reposent sur celui-ci ;
- droit de définir des directives relatives au sort de vos données après votre décès.
L’exercice de certains droits peut être limité lorsque le traitement est nécessaire au respect d’une obligation légale, à l’exécution du contrat, à la constatation, l’exercice ou la défense de droits en justice, ou lorsque EDISSIO dispose d’un motif légitime impérieux.
11. Exercer vos droits
Vous pouvez adresser votre demande :
- par email à bonjour@edissio.com ;
- par courrier à EDISSIO – Données personnelles, 8 rue de l’Hermitage, 49280 Saint-Léger-sous-Cholet, France.
Merci d’indiquer l’objet de votre demande et les informations permettant de retrouver votre compte ou vos échanges. Un justificatif d’identité ne sera demandé qu’en cas de doute raisonnable sur votre identité. EDISSIO répond dans le délai prévu par la réglementation, en principe dans un délai d’un mois.
12. Réclamation auprès de la CNIL
Si vous estimez, après avoir contacté EDISSIO, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l’informatique et des libertés : https://www.cnil.fr/fr/plaintes.
13. Mise à jour de la politique
Cette politique peut être modifiée pour tenir compte d’une évolution légale, technique ou fonctionnelle. La date de la version en vigueur figure en haut de la page. En cas de modification substantielle concernant les utilisateurs du tableau de bord, une information pourra être affichée dans l’espace client ou adressée par email.
