Ce site utilise des cookies essentiels pour son fonctionnement et des cookies optionnels pour ameliorer votre experience. Consultez notre politique de cookies pour en savoir plus.

Preferences de cookies

Gerez vos préférences de cookies. Les cookies essentiels sont necessaires au fonctionnement du site et ne peuvent pas etre desactives.

Cookies essentiels

Nécessaires au fonctionnement du site (session, sécurité, préférences).

Cookies analytiques

Nous aident a comprendre comment les visiteurs utilisent le site.

Cookies marketing

Utilises pour personnaliser les publicites et mesurer leur efficacite.

bloo.Cards
Mentions légales Confidentialité Cookies CGU
Mentions légales Confidentialité Cookies CGU
ePrivacy / RGPD

Politique des Cookies

Dernière mise à jour : 4 avril 2026 - La version en francais fait foi.

chez bloo.Cards, nous respectons votre vie privée digitale. Cette Politique des Cookies vous explique de manière transparente et accessible comment nous utilisons les cookies sur notre plateforme bloo.cards, quels types de cookies nous déployons, les bases légales de leur utilisation, et comment vous pouvez contrôler vos préférences.

Cette politique est conforme à :

  • Directive ePrivacy 2002/58/CE (modifiée par 2009/136/CE) — droit d'accès aux terminaux et traçage
  • RGPD (Règlement 2016/679/UE) — articles 6, 7, 13 — consentement explicite et gestion des données
  • Loi Belge du 13 juin 2005 transposant la Directive ePrivacy — conformité légale nationale
  • Loi Belge du 30 juillet 2018 transposant le RGPD — droits des individus
  • Recommandations APD (Autorité de Protection des Données) — bonnes pratiques

Sommaire

  1. Définitions et concepts fondamentaux
  2. Inventaire détaillé des cookies
  3. Cookies de tiers et partenaires
  4. Bases légales et fondements juridiques
  5. Gestion du consentement et banneau
  6. Vos droits et contrôle
  7. Désactiver les cookies par navigateur
  8. Contact et droits d'accès

1. Définitions et concepts fondamentaux

Qu'est-ce qu'un cookie ?

Un cookie est un petit fichier texte (en général entre 4 KB et 180 KB) stocké sur votre appareil (ordinateur, smartphone, tablette) lorsque vous visitez un site web. Ce fichier contient :

  • Un identifiant unique ou une valeur
  • Une date d'expiration
  • Le domaine qui l'a créé
  • Des données de préférence ou de session

À chaque visite ultérieure, votre navigateur renvoie le cookie au serveur, permettant au site de vous reconnaître et de se souvenir de vos actions ou préférences.

Types de cookies par durée de vie

Type Définition Durée typique
Cookies de session Automatiquement supprimés à la fermeture du navigateur Durée de la session (2h par défaut)
Cookies persistants Restent sur l'appareil pour une durée définie De quelques jours à plusieurs années
Cookies de tiers Créés par d'autres domaines (partenaires, prestataires) Selon le tiers

Types de cookies par finalité

  • Essentiels/Strictement nécessaires — indispensables au fonctionnement du site (authentification, sécurité)
  • Fonctionnels — améliorent l'expérience utilisateur (préférences, langue, thème)
  • Analytiques — mesurent l'utilisation et la performance du site (visites, pages consultées)
  • Marketing/Publicitaires — suivi comportemental pour publicités ciblées (non utilisés par bloo.Cards)
  • Sociaux — intégration de contenus réseaux sociaux (non utilisés par bloo.Cards)

LocalStorage et SessionStorage

En complément des cookies, bloo.Cards utilise également :

  • localStorage — stockage persistant côté client (données Wallet, préférences utilisateur, jusqu'à suppression manuelle)
  • sessionStorage — stockage temporaire (données de session, vidé à la fermeture du navigateur)

Ces mécanismes suivent les mêmes règles de consentement que les cookies.

2. Inventaire détaillé des cookies utilisés par bloo.Cards

Le tableau exhaustif ci-dessous liste tous les cookies déployés par bloo.Cards, organisés par catégorie légale.

CATÉGORIE 1 : COOKIES ESSENTIELS (Strictement nécessaires)

Base légale : Article 82 Loi Informatique & Libertés (Belgique) + Article 5(3) Directive ePrivacy 2002/58/CE

Consentement requis : Non (exception pour fonctionnement)

Nom du cookie Fournisseur Finalité exacte Catégorie Durée de stockage Type de données
PHPSESSID bloo.Cards (backend PHP) Identifiant de session utilisateur. Permet au serveur PHP de maintenir l'état de la session et de vous reconnaître entre les requêtes HTTP. Essentiel Fin de session (2-3 heures) Identifiant de session (alphanumérique)
bloo_session bloo.Cards (Redis-backed) Jeton de session alternatif, stocké en cache Redis pour performance. Régénéré automatiquement après authentification pour éviter les attaques par fixation de session. Essentiel Fin de session Token JWT-like (session ID)
bloo_csrf bloo.Cards (middleware CSRF) Jeton de protection contre les attaques CSRF (Cross-Site Request Forgery). Validé sur chaque soumission de formulaire pour garantir que les requêtes POST/PUT/DELETE proviennent de sources autorisées. Essentiel Durée de session Token cryptographique
bloo_lang bloo.Cards (frontend) Stockage de la langue préférée (fr/nl/en/de/it/es/pt). Permet d'afficher le site dans votre langue, sans ralentir le chargement par détection serveur. Essentiel (expérience UX basique) 13 mois Code langue ISO-639-1 (2 caractères)
bloo_cookie_consent bloo.Cards (JavaScript consentement) Enregistre vos choix de consentement (accepter tout, refuser, personnalisé). Horodaté pour compliance RGPD. Permet de ne plus afficher la banneau après acceptation. Durée 13 mois conforme à ePrivacy. Essentiel (légalement requis) 13 mois État JSON : {"essential":true, "functional":false, "analytics":false, "timestamp":"2026-04-04T10:30:00Z"}

CATÉGORIE 2 : COOKIES FONCTIONNELS (Amélioration de l'expérience)

Base légale : Article 7 RGPD (consentement explicite)

Consentement requis : Oui

Nom du cookie Fournisseur Finalité exacte Catégorie Durée de stockage Type de données
bloo_theme bloo.Cards (frontend) Préférence de thème (light/dark mode). Améliore votre confort visuel en adaptant l'affichage à votre sélection sans rechargement, et en vous reconnaître au retour. Fonctionnel 365 jours Valeur : "light" ou "dark"
bloo_last_card bloo.Cards (backoffice) Enregistre l'ID de la dernière carte éditée pour vous permettre de reprendre rapidement là où vous aviez laissé au retour sur le backoffice. Fonctionnel 30 jours ID public carte : BLC-XXXXXXXXXXXX
bloo_wallet_sync bloo.Cards (Wallet PWA) Timestamp du dernier sync entre le Wallet mobile et le serveur. Permet la synchronisation offline-first et la détection de changements. Fonctionnel 30 jours Timestamp ISO 8601 : "2026-04-04T14:30:00Z"

CATÉGORIE 3 : COOKIES ANALYTIQUES (Mesure et amélioration)

Base légale : Article 7 RGPD (consentement explicite)

Consentement requis : Oui

Nom du cookie Fournisseur Finalité exacte Catégorie Durée de stockage Type de données
bloo_analytics_id bloo.Cards (JS analytics interne) Identifiant analytics anonyme généré aléatoirement. Permet de regrouper vos visites et actions en cohortes anonymes pour analyser les tendances d'utilisation, sans vous identifier personnellement. Analytique 24 mois UUID aléatoire anonyme (aucun lien avec compte utilisateur)
bloo_first_visit bloo.Cards (JS analytics) Timestamp de votre première visite. Utilisé pour l'analyse cohort (comprendre le cycle de vie utilisateur et l'engagement par vague d'acquisition). Analytique 24 mois Timestamp ISO 8601 : "2026-02-15T18:45:00Z"
bloo_referrer bloo.Cards (JS tracking source) Source de référence (organic, campaign, direct, referrer). Permet d'optimiser les canaux d'acquisition et d'attribution marketing. Analytique Durée de session Valeur : "google", "facebook", "direct", "utm_campaign=xyz"

Résumé des catégories

Catégorie Nombre de cookies Consentement requis Raison
Essentiels 5 Non Indispensables à la sécurité et au fonctionnement
Fonctionnels 3 Oui Améliorent l'expérience mais ne sont pas indispensables
Analytiques 3 Oui Mesurent l'usage mais ne sont pas indispensables
TOTAL 11 — —

Important : bloo.Cards n'utilise JAMAIS de :

  • Cookies publicitaires ou pixels de suivi tiers (Google Analytics, Facebook Pixel, etc.)
  • Cookies comportementaux pour profilage commercial
  • Cookies de réseaux sociaux (excepté si vous utilisez une intégration sociale explicite sur votre propre carte)
  • Services de publicité ciblée ou remarketing

3. Cookies de tiers et partenaires intégrés

Bien que bloo.Cards ne déploie pas de traceurs tiers marketing, certaines fonctionnalités optionnelles intègrent des services tiers qui peuvent définir leurs propres cookies.

Google Maps (intégration optionnelle)

Quand : Uniquement si vous embedded une map Google sur votre carte de visite et qu'un visiteur l'affiche.

Cookies Google : Google Maps définit ses propres cookies de traçage (NID, ANID, etc.) conformément à Google Privacy Policy.

Votre contrôle : Vous avez le choix de ne pas utiliser Google Maps sur votre carte.

Google Places / Google Reviews

Quand : Si vous avez intégré vos avis Google sur votre carte.

Responsabilité : Google contrôle le traitement des données de ses propres cookies. bloo.Cards est responsable de la mise en place du consentement pour ces intégrations.

Mollie (Paiements)

Quand : Durant la passserelle de paiement (activation d'abonnement).

Cookies Mollie : Mollie peut définir ses propres cookies de sécurité et de suivi de transaction, conformément à Mollie Cookie Policy.

Responsabilité : Mollie est responsable de ses cookies. bloo.Cards vous informe et facilite votre consentement.

Résumé tiers

Partenaire Intégration Cookies possibles Lien légal
Google (Maps, Places, Reviews) Optionnelle, embeddée sur carte NID, ANID, autres cookies Google Privacy, Cookies
Mollie Paiement abonnement __Secure-mollie, autres Legal

4. Bases légales et fondements juridiques

Directive ePrivacy 2002/58/CE (modifiée 2009/136/CE)

La Directive ePrivacy est le fondement principal pour les cookies en Europe.

Article 5(3) : "Les États membres veillent à ce que le stockage d'informations ou l'accès aux informations stockées dans le terminal de l'utilisateur final ne soit autorisé que à condition que l'utilisateur final ait donné son consentement en toute connaissance de cause, après avoir reçu une information claire et complète, notamment sur les finalités du traitement des données."

Application bloo.Cards : Nous déployons un banneau de consentement explicite et granulaire, avec enregistrement de votre choix.

RGPD - Règlement 2016/679/UE

Article 6 — Légalité du traitement

Le traitement des données personnelles n'est autorisé que si :

  • Art. 6(1)(a) — Consentement : Vous avez explicitement consenti (cookies fonctionnels, analytiques)
  • Art. 6(1)(c) — Obligation légale : Par exemple, maintien des logs de sécurité
  • Art. 6(1)(f) — Intérêt légitime : Cookies essentiels de sécurité (CSRF, session)

Article 7 — Conditions du consentement

"Lorsque le traitement est fondé sur le consentement, le responsable du traitement doit être en mesure de démontrer que la personne concernée a consenti au traitement de ses données à caractère personnel."

Notre implémentation :

  • Banneau apparaît lors de la première visite (avant tout cookie non-essentiel)
  • Trois boutons explicites : "Tout accepter", "Tout refuser", "Personnaliser"
  • Aucune case pré-cochée
  • Consentement horodaté et enregistré

Articles 13 et 14 — Transparence et information

Le responsable de traitement doit informer l'intéressé sur :

  • Identité du responsable (Molderez-Consult SRL)
  • Finalités du traitement (détaillées ci-dessus)
  • Base légale (consentement, intérêt légitime)
  • Droits d'accès, rectification, effacement

Où : Présente dans cette politique et notre Politique de Confidentialité.

Loi Belge du 13 juin 2005 (transposition ePrivacy)

Transposant la Directive ePrivacy 2002/58/CE en droit belge.

Article 82 Loi Informatique & Libertés : Exige le consentement préalable pour accès aux terminaux (cookies), sauf pour les cookies essentiels au fonctionnement.

Loi Belge du 30 juillet 2018 (transposition RGPD)

Complète le RGPD par des dispositions nationales belges.

APD Recommendations (Autorité de Protection des Données)

L'APD belge recommande une approche "Privacy by Design" :

  • Minimisation des données collectées (only necessary cookies)
  • Consentement granulaire (pas "tout ou rien")
  • Droit d'accès simple aux données collectées
  • Possibilité de retrait du consentement (withdraw)

Tableau synoptique des bases légales

Catégorie cookie Base légale RGPD Fondement ePrivacy Exception ?
Essentiels Art. 6(1)(f) — Intérêt légitime Art. 5(3) exception (nécessaires) Oui
Fonctionnels Art. 6(1)(a) — Consentement Art. 5(3) — Consentement requis Non
Analytiques Art. 6(1)(a) — Consentement Art. 5(3) — Consentement requis Non

5. Gestion du consentement et banneau

Banneau de consentement initial

Apparition : À votre première visite sur bloo.cards (avant tout cookie non-essentiel).

Contenu : Message clair expliquant l'usage des cookies + trois actions :

  1. "Tout accepter" — Accepte tous les cookies : essentiels + fonctionnels + analytiques
  2. "Tout refuser" — Accepte uniquement les cookies essentiels au fonctionnement
  3. "Personnaliser" — Ouvre une modal pour choix granulaire par catégorie

Modal de personnalisation

Chaque catégorie peut être activée/désactivée indépendamment avec des toggles explicites :

  • Essentiels (toujours activés) — Indiqué mais non désactivable
  • Fonctionnels — Toggle on/off
  • Analytiques — Toggle on/off

À chaque toggle, une description succincte explique ce qui est collecté.

Enregistrement du consentement

  • Stockage : Cookie bloo_cookie_consent contenant votre choix (JSON)
  • Durée : 13 mois (conforme ePrivacy pour durée maximale de consentement)
  • Horodatage : Timestamp ISO 8601 pour audit et démonstration de conformité
  • Révoquable : Vous pouvez retirer votre consentement à tout moment via le pied de page

API JavaScript pour gestion du consentement

Nous fournissons une API JavaScript BlooCookieConsent :

// Vérifier si une catégorie est consentie
if (BlooCookieConsent.hasConsent('analytics')) {
  // Charger les analytiques
}

// Obtenir l'état complet
const prefs = BlooCookieConsent.getPreferences();
// {essential: true, functional: false, analytics: true, timestamp: "2026-04-04T10:30:00Z"}

// Afficher la modal de consentement
BlooCookieConsent.showModal();

// Révoquer le consentement
BlooCookieConsent.revokeConsent();

Respect du consentement côté serveur

Notre backend PHP vérifie le consentement avant de définir un cookie non-essentiel :

  • Cookies essentiels : définis systématiquement (fonctionnement)
  • Cookies fonctionnels : définis uniquement si functional = true
  • Cookies analytiques : chargés uniquement si analytics = true

Pas de cookie wall

Important légalement : bloo.Cards ne vous force pas à accepter les cookies pour accéder aux services ou consulter nos pages publiques.

Vous pouvez :

  • Refuser les cookies non-essentiels et continuer à naviguer
  • Consulter vos cartes publiques sans consentir à rien
  • Revenir sur vos choix à tout moment

Consentement pour utilisateurs enregistrés

Si vous vous connectez à votre compte, vos préférences de consentement sont aussi liées à votre compte pour continuité entre sessions et appareils.

Lien de gestion dans le pied de page

Chaque page affiche un lien « Gérer les cookies » dans le pied de page, cliquable à tout moment pour revenir à la modal de consentement.

6. Vos droits et contrôle sur les données

Droits RGPD Articles 15-22

Conformément au RGPD, vous disposez de droits sur les données personnelles collectées via cookies :

Droit d'accès (Article 15)

Vous avez le droit de demander accès à toutes les données personnelles que nous avons collectées vous concernant, y compris :

  • Identifiants anonymes analytiques liés à vous
  • Préférences et paramètres stockés
  • Données de comportement de navigation

Droit de rectification (Article 16)

Vous pouvez demander la correction de données inexactes ou incomplètes.

Droit à l'effacement (Article 17 — "Right to be forgotten")

Vous pouvez demander la suppression de vos données personnelles, sauf si une obligation légale nous oblige à les conserver (ex: audit, logs de sécurité).

Droit à la portabilité (Article 20)

Vous pouvez demander vos données dans un format structuré et lisible par machine (JSON, CSV).

Droit d'opposition (Article 21)

Vous pouvez refuser le traitement de vos données pour certaines finalités.

Droits relatifs à la prise de décision automatisée (Article 22)

Nous ne procédons pas à de profilage automatisé fondé sur les cookies seuls.

Retrait du consentement

Vous pouvez retirer votre consentement aux cookies à tout moment :

  1. Cliquez sur le lien « Gérer les cookies » (pied de page ou banneau)
  2. Désactivez les catégories souhaitées
  3. Cliquez sur « Enregistrer les préférences »
  4. Les cookies correspondants seront immédiatement supprimés

Important : Le retrait du consentement n'affecte pas la légalité du traitement antérieur.

Suppression manuelle des cookies dans votre navigateur

Vous pouvez aussi supprimer les cookies manuellement dans les paramètres de votre navigateur (voir section 7).

Exercer vos droits

Pour exercer l'un de vos droits RGPD, contactez :

  • Protection des données : dpo@bloo.cards
  • Demandes légales : legal@bloo.cards

Nous répondons dans les 30 jours calendaires conformément à l'Article 12 RGPD.

7. Désactiver les cookies par navigateur

Vous pouvez désactiver partiellement ou totalement les cookies via les paramètres de votre navigateur. Cependant, certains cookies essentiels sont indispensables au fonctionnement, et leur désactivation peut affecter votre expérience.

Google Chrome

  1. Cliquez sur l'icône ⋮ (menu) en haut à droite
  2. Allez à Paramètres
  3. Cliquez sur Confidentialité et sécurité (menu gauche)
  4. Sélectionnez Cookies et données de sites
  5. Choisissez votre niveau :
    • Autoriser tous les cookies (par défaut)
    • Bloquer les cookies tiers (recommandé)
    • Bloquer tous les cookies (affecte le fonctionnement)

Lien aide : https://support.google.com/chrome/answer/95647

Mozilla Firefox

  1. Cliquez sur l'icône ☰ (menu) en haut à droite
  2. Allez à Paramètres
  3. Cliquez sur Vie privée et sécurité (menu gauche)
  4. Trouvez la section Cookies et données de sites
  5. Choisissez :
    • Accepter tous les cookies (par défaut)
    • Rejeter les cookies de pub (cookies tiers publicitaires)
    • Rejeter tous les cookies tiers
    • Rejeter tous les cookies

Lien aide : https://support.mozilla.org/kb/cookies-information-websites-store-on-your-computer

Apple Safari

  1. Cliquez sur Safari (menu supérieur Mac) ou Paramètres (iPhone/iPad)
  2. Allez à Préférences (Mac) ou Confidentialité (iOS)
  3. Cliquez sur l'onglet Confidentialité
  4. Sous Cookies et données de sites, choisissez :
    • Autoriser tous les sites (par défaut)
    • Bloquer tous les cookies
    • Bloquer uniquement les cookies tiers

Lien aide : https://support.apple.com/guide/safari/manage-cookies-sfri11471/mac

Microsoft Edge

  1. Cliquez sur l'icône ⋯ (menu) en haut à droite
  2. Allez à Paramètres
  3. Cliquez sur Confidentialité, moteur de recherche et services (menu gauche)
  4. Trouvez Cookies et droits des sites
  5. Ajustez le niveau de gestion :
    • Autoriser (par défaut)
    • Équilibré (cookies tiers bloqués, premiers cookies acceptés)
    • Strict (tous les cookies bloqués)

Lien aide : https://support.microsoft.com/en-us/microsoft-edge/manage-cookies-in-microsoft-edge

Supprimer les cookies existants

Pour supprimer les cookies déjà stockés :

  • Chrome : Paramètres → Confidentialité et sécurité → Effacer données de navigation → Cochez « Cookies »
  • Firefox : Paramètres → Vie privée → « Historique » → « Effacer » → Cochez « Cookies »
  • Safari : Historique → Effacer l'historique → Sélectionnez durée
  • Edge : Paramètres → Confidentialité → Effacer données de navigation → Cochez « Cookies »

Avertissement : Désactiver ou supprimer les cookies essentiels (PHPSESSID, bloo_csrf, bloo_lang) peut :

  • Vous déconnecter automatiquement
  • Affecter la sécurité CSRF
  • Forcer l'affichage en anglais

Nous recommandons de bloquer uniquement les cookies tiers pour une meilleure sécurité.

8. Contact et exercice de vos droits

Responsable de traitement (bloo.Cards)

Molderez-Consult SRL

Square Valère-Gille 13 box 5
1050 Ixelles, Belgique

TVA : BE0842.262.084
BCE : 0842.262.084

Responsable Protection des Données (DPO)

Email : dpo@bloo.cards

Fonction : Délégué à la Protection des Données (RGPD Article 37)

Temps de réponse : 30 jours calendaires maximum

Contact Légal & Conformité

Email : legal@bloo.cards

Objet : Demandes de droits RGPD, réclamations légales, cookies, confidentialité

Autorité de Contrôle (plaintes)

Si vous estimez que bloo.Cards ne respecte pas vos droits RGPD ou ePrivacy, vous pouvez déposer plainte auprès de l'autorité de contrôle belge :

Autorité de Protection des Données (APD)

Rue de Trèves 61
1049 Bruxelles, Belgique

Email : contact@apd-gba.be
Téléphone : +32 2 474 74 50
Site : https://www.autoriteprotectiondonnees.be

Comment exercer vos droits

Pour demander l'accès, la rectification, l'effacement ou la portabilité de vos données :

  1. Écrivez un email à dpo@bloo.cards en précisant :
  2. Le droit que vous exercez (accès, rectification, effacement, portabilité, opposition)
  3. Votre identité (nom, email, ID compte si applicable)
  4. La description précise des données concernées
  5. Joignez une copie d'une pièce d'identité pour vérification
  6. Nous répondons dans les 30 jours (extensible à 60 jours si demande complexe)

Questions sur cette Politique des Cookies

Pour toute question technique ou légale sur l'implémentation des cookies :

  • Email : legal@bloo.cards
  • Temps de réponse : 5-10 jours ouvrables

Historique des modifications

Date Version Modifications
4 avril 2026 2.0 Révision complète : ajout inventaire détaillé, section ePrivacy RGPD, API consentement, gestion granulaire. Conformité legale approfondie.
25 février 2026 1.0 Version initiale, lancement bloo.Cards
Conditions Generales d'Utilisation Politique de Confidentialité Politique de Cookies Mentions Legales
bloo.Cards
  • Mentions légales
  • Confidentialité
  • Cookies
  • Contact
Protege par MC27

© 2026 bloo.Cards - Belgique