Close

Notre politique de sécurité des données

La sécurité est notre priorité

Chez Greenly, nous sommes très sensibles à la protection des données de nos clients. C'est pourquoi nous avons mis en place des mesures de sécurité strictes et rigoureuses pour garantir la confidentialité et la sécurité de ces informations.

F808d875 5e17 455f 9908 962562d4b6aa lock

Déjà + de 3000 entreprises engagées pour contribuer à l'objectif mondial de neutralité carbone

Ee70aff3 8d57 4b63 814e 794d017e9ce0 Tier
Cea5e45f b027 4066 8175 ca4bb0ee8594 Tripadvisor
329adda3 5fca 4c45 8c0e 41ccd91c9111 TheFork
8c3e03e4 829c 4292 8ece afa4e10cec69 BNP+PARIBAS+Logo
E5a10085 3371 447c b07d 35ea8f2f00e9 gorgias
A262424d 3f91 4d1d b358 ca6ffa723cd4 Payfit
9de27093 5a86 49b5 9dbd 5fd275e04b49 siapartners
985b64ea 63a6 4275 a8fa f01c03490265 AXA
3f85a4a4 abc6 4f9e 8848 1d5bf8319696 alterway
Fff0d5c7 6bb2 40cc bcf4 b82e0c7153c2 Pernod+Ricard+Logo
7c56e350 f0b6 44e4 936c 7f67e5fd7f81 Qonto
A89f97e5 cfa4 4528 9a2d 3d3ee21298c4 Faurencia
0cd7fbd3 e0a3 406c ac7d 32d45ceea416 Symbole

Nous veillons sur vos données comme sur les nôtres

Nous appliquons les normes les plus strictes du marché. Travailler avec Greenly, c'est travailler avec une solution sécurisée et un partenaire qui mesure l’importance de la protection des informations que vous nous confiez - de la double authentification au SoD, en passant par le cryptage, et ce, à chaque étape du processus de traitement des données.

Voir le rapport officiel

Nous sommes là pour vous aider

  • Quelles mesures ont été prises pour assurer la sécurité des données ? Quelle est la politique de sécurité de l'entreprise ?

    Les données personnelles sont traitées exclusivement par Offspend, hébergé par Amazon Web Service au sein de l'UE. Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles pour garantir la confidentialité, l'intégrité et la disponibilité de vos données personnelles. De plus, nous sommes régulièrement audités par des spécialistes de la sécurité.

    Pour améliorer la sécurité des données de nos clients, Greenly a mis en place un registre de traitement répertoriant tous nos sous-traitants.

    Par ailleurs, Greenly est certifié SOC2 & ISO27001. La confiance de nombreux clients tels que BNP Paribas, Arkea, RCI, etc. atteste de notre politique de sécurité puisque ces clients ont audité nos systèmes de sécurité. Nous avons également été contrôlés par la CNIL, qui a conclu que toutes nos pratiques étaient conformes, ce qui est suffisamment rare pour être souligné. Nous pouvons également signer un accord de confidentialité (NDA) à votre convenance.

  • Quelles données recueillez-vous sur les employés ?

    La fonction principale du SAAS est de permettre la réalisation de l'empreinte carbone et du bilan GES.
    Pour ce faire, un questionnaire sur les habitudes des employés est réalisé.

    - Données d'identification : adresse e-mail, zone de résidence ;
    - Données de transport : moyens de transport, moyens et distances de déplacement liés au travail.

    Dans la mesure où ces informations se rapportent directement ou indirectement à une personne physique (par exemple, les employés du client) ou permettent de l'identifier :

    - Habitudes de repas : nombre de repas végétaliens et carnés par semaine ;
    - Habitudes de lieu de travail : sites de travail à distance, de co-working ou de travail.

  • Quelles sont les données d'entreprise que vous collectez ?

    La fonction principale du SAAS est de permettre la réalisation de l'empreinte carbone et du bilan GES via différentes analyses.

    La collecte des données est ainsi composée de plusieurs éléments :
    - la collecte du fichier des écritures comptables ou des données comptables pour l'extraction des charges ;
    - la collecte d'informations via des modules spécifiques pour l'analyse physique ;
    - la collecte des données relatives aux employés de l'entreprise pour le calcul des émissions liées aux déplacements domicile-travail.

    Greenly collecte manuellement ou automatiquement des informations sur l'activité de l'entreprise cliente, afin de produire une mesure pertinente de l'empreinte carbone.

    Données d'entreprise collectées :
    - données de dépenses collectées via les transactions comptables ;
    - informations générales sur l'entreprise (nombre d'employés, chiffre d'affaires, région d'activité, secteur) ;
    - données relatives aux bâtiments de l'entreprise ;
    - données relatives à la consommation d'énergie de l'entreprise ;
    - données relatives à la consommation des équipements utilisés indirectement par l'entreprise (datacenters, réseaux, etc.) ;
    - toute autre donnée permettant de caractériser ou d'affiner la compréhension d'un processus interne de l'entreprise (construction, fabrication, commercialisation, distribution) ;
    - la quantité et la qualité des matériaux utilisés dans l’élaboration des produits de l'entreprise ;
    - les caractéristiques des équipements utilisés pour l'activité de l'entreprise ;
    - les informations permettant de caractériser les chaînes logistiques internes de l'entreprise (afin de calculer les impacts intermédiaires) ;
    - toute autre information pertinente dans la poursuite de l'objectif et permettant d’affiner le calcul de l'empreinte carbone ;
    - plans d'action mis en œuvre dans l'entreprise dans le cadre du projet de réduction de l'empreinte carbone ;
    - les données de transport des employés de l'entreprise, ainsi que les habitudes alimentaires des employés.

  • Quel accès Greenly a-t-il aux données que je stocke ?

    Les employés n'ont pas accès au contenu de vos espaces, sauf si vous transmettez vos accès ou donnez les permissions.

  • Quels types de signaux sont enregistrés/audités ?

    - se connecter / se déconnecter ;
    - échec des tentatives de connexion ;
    - création de session / fin de session ;
    - changement de mot de passe ;
    - toutes les actions administratives et les modifications de configuration effectuées ;
    - actions de création, de lecture, de mise à jour et de suppression des utilisateurs, actions de création, de lecture, de mise à jour et de suppression des documents et des objets ;
    - actions de création, de lecture, de mise à jour et de suppression de métadonnées ;
    - identification des utilisateurs et des actions qu'ils ont effectuées ;
    - journaux d'intégration : succès et échecs des appels API ;
    - journaux d'infrastructure Hyperviseur / OS ;
    - journaux de base de données / journaux de transactions ;
    - adresse IP source de l'acteur.

530679ef 3bdc 40ba 86be 6f59c3211687 IMG+%282%29