Protection des données
Politique de confidentialité
Cette politique explique comment Ceeble traite les données personnelles dans le site public, l'espace partenaire, l'administration et les fonctions de réinitialisation de mot de passe.
Responsable du traitement
Ceeble, BAT B, 37 avenue du Président Franklin Roosevelt, 94320 Thiais, France.
Contact protection des données : contact@ceeble.fr.
Données traitées
- Compte partenaire : identité, email, téléphone, date de naissance facultative, statut du compte et rôles.
- Entreprise partenaire : raison sociale, SIRET, contact, téléphone, adresse, ville et activité.
- Projets et simulations : coordonnées du chantier, informations foyer, paramètres techniques, montants travaux, aides CEE, MaPrimeRénov' et reste à charge.
- Sécurité : adresse IP, dates de création, traces d'authentification, actions d'administration et jetons de réinitialisation stockés uniquement sous forme hachée.
Finalités et bases légales
- Créer, valider et administrer les comptes partenaires : exécution de mesures précontractuelles et intérêt légitime de contrôle d'accès.
- Fournir les simulations CEE et le suivi des dossiers : exécution du service demandé.
- Sécuriser l'application, détecter les abus et journaliser les actions sensibles : intérêt légitime de sécurité.
- Répondre aux demandes de contact et de droits RGPD : obligation légale et intérêt légitime de suivi.
Durées de conservation
- Comptes partenaires : pendant la relation contractuelle, puis archivage limité aux obligations légales applicables.
- Projets et simulations : pendant la durée utile au suivi commercial, administratif et réglementaire des dossiers CEE, puis suppression ou anonymisation.
- Jetons de réinitialisation : durée de validité d'une heure, puis invalidation; seuls les hashs sont conservés.
- Logs applicatifs et d'audit : conservation limitée au besoin de sécurité, de preuve et de diagnostic.
- Exports admin : téléchargements ponctuels, non stockés durablement dans les dossiers publics du site.
Destinataires et sous-traitants
Les données sont accessibles uniquement aux personnes habilitées chez Ceeble et aux prestataires techniques nécessaires au fonctionnement du service.
L'hébergement cible est OVH en France ou dans l'Union européenne. La base de données doit être configurée sans accès public direct et avec des sauvegardes protégées.
Sécurité
- HTTPS obligatoire sur le site public et l'API.
- Cookies de session HttpOnly, Secure en production et SameSite strict.
- Mots de passe hachés par Symfony; aucun mot de passe stocké en clair.
- Réinitialisation de mot de passe par jeton aléatoire haché, expiration courte et limitation des tentatives.
- Accès admin protégé par rôles, jetons CSRF sur les actions sensibles et journalisation des exports.
Cookies
Ceeble utilise uniquement les cookies et stockages nécessaires au fonctionnement de l'espace partenaire : session sécurisée, maintien de connexion et expiration locale d'inactivité. Aucun cookie publicitaire ou outil d'analytics tiers n'est déclaré dans ce paquet de production.
Vos droits
Vous pouvez demander l'accès, la rectification, l'effacement, la limitation, l'opposition ou la portabilité de vos données en écrivant à contact@ceeble.fr.
Vous pouvez également introduire une réclamation auprès de la CNIL si vous estimez que vos droits ne sont pas respectés.
Mise à jour
Dernière mise à jour : 22 avril 2026