chez bloo.Cards, nous respectons votre vie privée digitale. Cette Politique des Cookies vous explique de manière transparente et accessible comment nous utilisons les cookies sur notre plateforme bloo.cards, quels types de cookies nous déployons, les bases légales de leur utilisation, et comment vous pouvez contrôler vos préférences.
Cette politique est conforme à :
- Directive ePrivacy 2002/58/CE (modifiée par 2009/136/CE) — droit d'accès aux terminaux et traçage
- RGPD (Règlement 2016/679/UE) — articles 6, 7, 13 — consentement explicite et gestion des données
- Loi Belge du 13 juin 2005 transposant la Directive ePrivacy — conformité légale nationale
- Loi Belge du 30 juillet 2018 transposant le RGPD — droits des individus
- Recommandations APD (Autorité de Protection des Données) — bonnes pratiques
1. Définitions et concepts fondamentaux
Qu'est-ce qu'un cookie ?
Un cookie est un petit fichier texte (en général entre 4 KB et 180 KB) stocké sur votre appareil (ordinateur, smartphone, tablette) lorsque vous visitez un site web. Ce fichier contient :
- Un identifiant unique ou une valeur
- Une date d'expiration
- Le domaine qui l'a créé
- Des données de préférence ou de session
À chaque visite ultérieure, votre navigateur renvoie le cookie au serveur, permettant au site de vous reconnaître et de se souvenir de vos actions ou préférences.
Types de cookies par durée de vie
| Type | Définition | Durée typique |
|---|---|---|
| Cookies de session | Automatiquement supprimés à la fermeture du navigateur | Durée de la session (2h par défaut) |
| Cookies persistants | Restent sur l'appareil pour une durée définie | De quelques jours à plusieurs années |
| Cookies de tiers | Créés par d'autres domaines (partenaires, prestataires) | Selon le tiers |
Types de cookies par finalité
- Essentiels/Strictement nécessaires — indispensables au fonctionnement du site (authentification, sécurité)
- Fonctionnels — améliorent l'expérience utilisateur (préférences, langue, thème)
- Analytiques — mesurent l'utilisation et la performance du site (visites, pages consultées)
- Marketing/Publicitaires — suivi comportemental pour publicités ciblées (non utilisés par bloo.Cards)
- Sociaux — intégration de contenus réseaux sociaux (non utilisés par bloo.Cards)
LocalStorage et SessionStorage
En complément des cookies, bloo.Cards utilise également :
- localStorage — stockage persistant côté client (données Wallet, préférences utilisateur, jusqu'à suppression manuelle)
- sessionStorage — stockage temporaire (données de session, vidé à la fermeture du navigateur)
Ces mécanismes suivent les mêmes règles de consentement que les cookies.
2. Inventaire détaillé des cookies utilisés par bloo.Cards
Le tableau exhaustif ci-dessous liste tous les cookies déployés par bloo.Cards, organisés par catégorie légale.
CATÉGORIE 1 : COOKIES ESSENTIELS (Strictement nécessaires)
Base légale : Article 82 Loi Informatique & Libertés (Belgique) + Article 5(3) Directive ePrivacy 2002/58/CE
Consentement requis : Non (exception pour fonctionnement)
| Nom du cookie | Fournisseur | Finalité exacte | Catégorie | Durée de stockage | Type de données |
|---|---|---|---|---|---|
PHPSESSID |
bloo.Cards (backend PHP) | Identifiant de session utilisateur. Permet au serveur PHP de maintenir l'état de la session et de vous reconnaître entre les requêtes HTTP. | Essentiel | Fin de session (2-3 heures) | Identifiant de session (alphanumérique) |
bloo_session |
bloo.Cards (Redis-backed) | Jeton de session alternatif, stocké en cache Redis pour performance. Régénéré automatiquement après authentification pour éviter les attaques par fixation de session. | Essentiel | Fin de session | Token JWT-like (session ID) |
bloo_csrf |
bloo.Cards (middleware CSRF) | Jeton de protection contre les attaques CSRF (Cross-Site Request Forgery). Validé sur chaque soumission de formulaire pour garantir que les requêtes POST/PUT/DELETE proviennent de sources autorisées. | Essentiel | Durée de session | Token cryptographique |
bloo_lang |
bloo.Cards (frontend) | Stockage de la langue préférée (fr/nl/en/de/it/es/pt). Permet d'afficher le site dans votre langue, sans ralentir le chargement par détection serveur. | Essentiel (expérience UX basique) | 13 mois | Code langue ISO-639-1 (2 caractères) |
bloo_cookie_consent |
bloo.Cards (JavaScript consentement) | Enregistre vos choix de consentement (accepter tout, refuser, personnalisé). Horodaté pour compliance RGPD. Permet de ne plus afficher la banneau après acceptation. Durée 13 mois conforme à ePrivacy. | Essentiel (légalement requis) | 13 mois | État JSON : {"essential":true, "functional":false, "analytics":false, "timestamp":"2026-04-04T10:30:00Z"} |
CATÉGORIE 2 : COOKIES FONCTIONNELS (Amélioration de l'expérience)
Base légale : Article 7 RGPD (consentement explicite)
Consentement requis : Oui
| Nom du cookie | Fournisseur | Finalité exacte | Catégorie | Durée de stockage | Type de données |
|---|---|---|---|---|---|
bloo_theme |
bloo.Cards (frontend) | Préférence de thème (light/dark mode). Améliore votre confort visuel en adaptant l'affichage à votre sélection sans rechargement, et en vous reconnaître au retour. | Fonctionnel | 365 jours | Valeur : "light" ou "dark" |
bloo_last_card |
bloo.Cards (backoffice) | Enregistre l'ID de la dernière carte éditée pour vous permettre de reprendre rapidement là où vous aviez laissé au retour sur le backoffice. | Fonctionnel | 30 jours | ID public carte : BLC-XXXXXXXXXXXX |
bloo_wallet_sync |
bloo.Cards (Wallet PWA) | Timestamp du dernier sync entre le Wallet mobile et le serveur. Permet la synchronisation offline-first et la détection de changements. | Fonctionnel | 30 jours | Timestamp ISO 8601 : "2026-04-04T14:30:00Z" |
CATÉGORIE 3 : COOKIES ANALYTIQUES (Mesure et amélioration)
Base légale : Article 7 RGPD (consentement explicite)
Consentement requis : Oui
| Nom du cookie | Fournisseur | Finalité exacte | Catégorie | Durée de stockage | Type de données |
|---|---|---|---|---|---|
bloo_analytics_id |
bloo.Cards (JS analytics interne) | Identifiant analytics anonyme généré aléatoirement. Permet de regrouper vos visites et actions en cohortes anonymes pour analyser les tendances d'utilisation, sans vous identifier personnellement. | Analytique | 24 mois | UUID aléatoire anonyme (aucun lien avec compte utilisateur) |
bloo_first_visit |
bloo.Cards (JS analytics) | Timestamp de votre première visite. Utilisé pour l'analyse cohort (comprendre le cycle de vie utilisateur et l'engagement par vague d'acquisition). | Analytique | 24 mois | Timestamp ISO 8601 : "2026-02-15T18:45:00Z" |
bloo_referrer |
bloo.Cards (JS tracking source) | Source de référence (organic, campaign, direct, referrer). Permet d'optimiser les canaux d'acquisition et d'attribution marketing. | Analytique | Durée de session | Valeur : "google", "facebook", "direct", "utm_campaign=xyz" |
Résumé des catégories
| Catégorie | Nombre de cookies | Consentement requis | Raison |
|---|---|---|---|
| Essentiels | 5 | Non | Indispensables à la sécurité et au fonctionnement |
| Fonctionnels | 3 | Oui | Améliorent l'expérience mais ne sont pas indispensables |
| Analytiques | 3 | Oui | Mesurent l'usage mais ne sont pas indispensables |
| TOTAL | 11 | — | — |
Important : bloo.Cards n'utilise JAMAIS de :
- Cookies publicitaires ou pixels de suivi tiers (Google Analytics, Facebook Pixel, etc.)
- Cookies comportementaux pour profilage commercial
- Cookies de réseaux sociaux (excepté si vous utilisez une intégration sociale explicite sur votre propre carte)
- Services de publicité ciblée ou remarketing
3. Cookies de tiers et partenaires intégrés
Bien que bloo.Cards ne déploie pas de traceurs tiers marketing, certaines fonctionnalités optionnelles intègrent des services tiers qui peuvent définir leurs propres cookies.
Google Maps (intégration optionnelle)
Quand : Uniquement si vous embedded une map Google sur votre carte de visite et qu'un visiteur l'affiche.
Cookies Google : Google Maps définit ses propres cookies de traçage (NID, ANID, etc.) conformément à Google Privacy Policy.
Votre contrôle : Vous avez le choix de ne pas utiliser Google Maps sur votre carte.
Google Places / Google Reviews
Quand : Si vous avez intégré vos avis Google sur votre carte.
Responsabilité : Google contrôle le traitement des données de ses propres cookies. bloo.Cards est responsable de la mise en place du consentement pour ces intégrations.
Mollie (Paiements)
Quand : Durant la passserelle de paiement (activation d'abonnement).
Cookies Mollie : Mollie peut définir ses propres cookies de sécurité et de suivi de transaction, conformément à Mollie Cookie Policy.
Responsabilité : Mollie est responsable de ses cookies. bloo.Cards vous informe et facilite votre consentement.
Résumé tiers
| Partenaire | Intégration | Cookies possibles | Lien légal |
|---|---|---|---|
| Google (Maps, Places, Reviews) | Optionnelle, embeddée sur carte | NID, ANID, autres cookies Google | Privacy, Cookies |
| Mollie | Paiement abonnement | __Secure-mollie, autres | Legal |
4. Bases légales et fondements juridiques
Directive ePrivacy 2002/58/CE (modifiée 2009/136/CE)
La Directive ePrivacy est le fondement principal pour les cookies en Europe.
Article 5(3) : "Les États membres veillent à ce que le stockage d'informations ou l'accès aux informations stockées dans le terminal de l'utilisateur final ne soit autorisé que à condition que l'utilisateur final ait donné son consentement en toute connaissance de cause, après avoir reçu une information claire et complète, notamment sur les finalités du traitement des données."
Application bloo.Cards : Nous déployons un banneau de consentement explicite et granulaire, avec enregistrement de votre choix.
RGPD - Règlement 2016/679/UE
Article 6 — Légalité du traitement
Le traitement des données personnelles n'est autorisé que si :
- Art. 6(1)(a) — Consentement : Vous avez explicitement consenti (cookies fonctionnels, analytiques)
- Art. 6(1)(c) — Obligation légale : Par exemple, maintien des logs de sécurité
- Art. 6(1)(f) — Intérêt légitime : Cookies essentiels de sécurité (CSRF, session)
Article 7 — Conditions du consentement
"Lorsque le traitement est fondé sur le consentement, le responsable du traitement doit être en mesure de démontrer que la personne concernée a consenti au traitement de ses données à caractère personnel."
Notre implémentation :
- Banneau apparaît lors de la première visite (avant tout cookie non-essentiel)
- Trois boutons explicites : "Tout accepter", "Tout refuser", "Personnaliser"
- Aucune case pré-cochée
- Consentement horodaté et enregistré
Articles 13 et 14 — Transparence et information
Le responsable de traitement doit informer l'intéressé sur :
- Identité du responsable (Molderez-Consult SRL)
- Finalités du traitement (détaillées ci-dessus)
- Base légale (consentement, intérêt légitime)
- Droits d'accès, rectification, effacement
Où : Présente dans cette politique et notre Politique de Confidentialité.
Loi Belge du 13 juin 2005 (transposition ePrivacy)
Transposant la Directive ePrivacy 2002/58/CE en droit belge.
Article 82 Loi Informatique & Libertés : Exige le consentement préalable pour accès aux terminaux (cookies), sauf pour les cookies essentiels au fonctionnement.
Loi Belge du 30 juillet 2018 (transposition RGPD)
Complète le RGPD par des dispositions nationales belges.
APD Recommendations (Autorité de Protection des Données)
L'APD belge recommande une approche "Privacy by Design" :
- Minimisation des données collectées (only necessary cookies)
- Consentement granulaire (pas "tout ou rien")
- Droit d'accès simple aux données collectées
- Possibilité de retrait du consentement (withdraw)
Tableau synoptique des bases légales
| Catégorie cookie | Base légale RGPD | Fondement ePrivacy | Exception ? |
|---|---|---|---|
| Essentiels | Art. 6(1)(f) — Intérêt légitime | Art. 5(3) exception (nécessaires) | Oui |
| Fonctionnels | Art. 6(1)(a) — Consentement | Art. 5(3) — Consentement requis | Non |
| Analytiques | Art. 6(1)(a) — Consentement | Art. 5(3) — Consentement requis | Non |
5. Gestion du consentement et banneau
Banneau de consentement initial
Apparition : À votre première visite sur bloo.cards (avant tout cookie non-essentiel).
Contenu : Message clair expliquant l'usage des cookies + trois actions :
- "Tout accepter" — Accepte tous les cookies : essentiels + fonctionnels + analytiques
- "Tout refuser" — Accepte uniquement les cookies essentiels au fonctionnement
- "Personnaliser" — Ouvre une modal pour choix granulaire par catégorie
Modal de personnalisation
Chaque catégorie peut être activée/désactivée indépendamment avec des toggles explicites :
- Essentiels (toujours activés) — Indiqué mais non désactivable
- Fonctionnels — Toggle on/off
- Analytiques — Toggle on/off
À chaque toggle, une description succincte explique ce qui est collecté.
Enregistrement du consentement
- Stockage : Cookie
bloo_cookie_consentcontenant votre choix (JSON) - Durée : 13 mois (conforme ePrivacy pour durée maximale de consentement)
- Horodatage : Timestamp ISO 8601 pour audit et démonstration de conformité
- Révoquable : Vous pouvez retirer votre consentement à tout moment via le pied de page
API JavaScript pour gestion du consentement
Nous fournissons une API JavaScript BlooCookieConsent :
// Vérifier si une catégorie est consentie
if (BlooCookieConsent.hasConsent('analytics')) {
// Charger les analytiques
}
// Obtenir l'état complet
const prefs = BlooCookieConsent.getPreferences();
// {essential: true, functional: false, analytics: true, timestamp: "2026-04-04T10:30:00Z"}
// Afficher la modal de consentement
BlooCookieConsent.showModal();
// Révoquer le consentement
BlooCookieConsent.revokeConsent();
Respect du consentement côté serveur
Notre backend PHP vérifie le consentement avant de définir un cookie non-essentiel :
- Cookies essentiels : définis systématiquement (fonctionnement)
- Cookies fonctionnels : définis uniquement si
functional = true - Cookies analytiques : chargés uniquement si
analytics = true
Pas de cookie wall
Important légalement : bloo.Cards ne vous force pas à accepter les cookies pour accéder aux services ou consulter nos pages publiques.
Vous pouvez :
- Refuser les cookies non-essentiels et continuer à naviguer
- Consulter vos cartes publiques sans consentir à rien
- Revenir sur vos choix à tout moment
Consentement pour utilisateurs enregistrés
Si vous vous connectez à votre compte, vos préférences de consentement sont aussi liées à votre compte pour continuité entre sessions et appareils.
Lien de gestion dans le pied de page
Chaque page affiche un lien « Gérer les cookies » dans le pied de page, cliquable à tout moment pour revenir à la modal de consentement.
6. Vos droits et contrôle sur les données
Droits RGPD Articles 15-22
Conformément au RGPD, vous disposez de droits sur les données personnelles collectées via cookies :
Droit d'accès (Article 15)
Vous avez le droit de demander accès à toutes les données personnelles que nous avons collectées vous concernant, y compris :
- Identifiants anonymes analytiques liés à vous
- Préférences et paramètres stockés
- Données de comportement de navigation
Droit de rectification (Article 16)
Vous pouvez demander la correction de données inexactes ou incomplètes.
Droit à l'effacement (Article 17 — "Right to be forgotten")
Vous pouvez demander la suppression de vos données personnelles, sauf si une obligation légale nous oblige à les conserver (ex: audit, logs de sécurité).
Droit à la portabilité (Article 20)
Vous pouvez demander vos données dans un format structuré et lisible par machine (JSON, CSV).
Droit d'opposition (Article 21)
Vous pouvez refuser le traitement de vos données pour certaines finalités.
Droits relatifs à la prise de décision automatisée (Article 22)
Nous ne procédons pas à de profilage automatisé fondé sur les cookies seuls.
Retrait du consentement
Vous pouvez retirer votre consentement aux cookies à tout moment :
- Cliquez sur le lien « Gérer les cookies » (pied de page ou banneau)
- Désactivez les catégories souhaitées
- Cliquez sur « Enregistrer les préférences »
- Les cookies correspondants seront immédiatement supprimés
Important : Le retrait du consentement n'affecte pas la légalité du traitement antérieur.
Suppression manuelle des cookies dans votre navigateur
Vous pouvez aussi supprimer les cookies manuellement dans les paramètres de votre navigateur (voir section 7).
Exercer vos droits
Pour exercer l'un de vos droits RGPD, contactez :
- Protection des données : dpo@bloo.cards
- Demandes légales : legal@bloo.cards
Nous répondons dans les 30 jours calendaires conformément à l'Article 12 RGPD.
7. Désactiver les cookies par navigateur
Vous pouvez désactiver partiellement ou totalement les cookies via les paramètres de votre navigateur. Cependant, certains cookies essentiels sont indispensables au fonctionnement, et leur désactivation peut affecter votre expérience.
Google Chrome
- Cliquez sur l'icône ⋮ (menu) en haut à droite
- Allez à Paramètres
- Cliquez sur Confidentialité et sécurité (menu gauche)
- Sélectionnez Cookies et données de sites
- Choisissez votre niveau :
- Autoriser tous les cookies (par défaut)
- Bloquer les cookies tiers (recommandé)
- Bloquer tous les cookies (affecte le fonctionnement)
Lien aide : https://support.google.com/chrome/answer/95647
Mozilla Firefox
- Cliquez sur l'icône ☰ (menu) en haut à droite
- Allez à Paramètres
- Cliquez sur Vie privée et sécurité (menu gauche)
- Trouvez la section Cookies et données de sites
- Choisissez :
- Accepter tous les cookies (par défaut)
- Rejeter les cookies de pub (cookies tiers publicitaires)
- Rejeter tous les cookies tiers
- Rejeter tous les cookies
Lien aide : https://support.mozilla.org/kb/cookies-information-websites-store-on-your-computer
Apple Safari
- Cliquez sur Safari (menu supérieur Mac) ou Paramètres (iPhone/iPad)
- Allez à Préférences (Mac) ou Confidentialité (iOS)
- Cliquez sur l'onglet Confidentialité
- Sous Cookies et données de sites, choisissez :
- Autoriser tous les sites (par défaut)
- Bloquer tous les cookies
- Bloquer uniquement les cookies tiers
Lien aide : https://support.apple.com/guide/safari/manage-cookies-sfri11471/mac
Microsoft Edge
- Cliquez sur l'icône ⋯ (menu) en haut à droite
- Allez à Paramètres
- Cliquez sur Confidentialité, moteur de recherche et services (menu gauche)
- Trouvez Cookies et droits des sites
- Ajustez le niveau de gestion :
- Autoriser (par défaut)
- Équilibré (cookies tiers bloqués, premiers cookies acceptés)
- Strict (tous les cookies bloqués)
Lien aide : https://support.microsoft.com/en-us/microsoft-edge/manage-cookies-in-microsoft-edge
Supprimer les cookies existants
Pour supprimer les cookies déjà stockés :
- Chrome : Paramètres → Confidentialité et sécurité → Effacer données de navigation → Cochez « Cookies »
- Firefox : Paramètres → Vie privée → « Historique » → « Effacer » → Cochez « Cookies »
- Safari : Historique → Effacer l'historique → Sélectionnez durée
- Edge : Paramètres → Confidentialité → Effacer données de navigation → Cochez « Cookies »
Avertissement : Désactiver ou supprimer les cookies essentiels (PHPSESSID, bloo_csrf, bloo_lang) peut :
- Vous déconnecter automatiquement
- Affecter la sécurité CSRF
- Forcer l'affichage en anglais
Nous recommandons de bloquer uniquement les cookies tiers pour une meilleure sécurité.
8. Contact et exercice de vos droits
Responsable de traitement (bloo.Cards)
Molderez-Consult SRL
Square Valère-Gille 13 box 5
1050 Ixelles, Belgique
TVA : BE0842.262.084
BCE : 0842.262.084
Responsable Protection des Données (DPO)
Email : dpo@bloo.cards
Fonction : Délégué à la Protection des Données (RGPD Article 37)
Temps de réponse : 30 jours calendaires maximum
Contact Légal & Conformité
Email : legal@bloo.cards
Objet : Demandes de droits RGPD, réclamations légales, cookies, confidentialité
Autorité de Contrôle (plaintes)
Si vous estimez que bloo.Cards ne respecte pas vos droits RGPD ou ePrivacy, vous pouvez déposer plainte auprès de l'autorité de contrôle belge :
Autorité de Protection des Données (APD)
Rue de Trèves 61
1049 Bruxelles, Belgique
Email : contact@apd-gba.be
Téléphone : +32 2 474 74 50
Site : https://www.autoriteprotectiondonnees.be
Comment exercer vos droits
Pour demander l'accès, la rectification, l'effacement ou la portabilité de vos données :
- Écrivez un email à dpo@bloo.cards en précisant :
- Le droit que vous exercez (accès, rectification, effacement, portabilité, opposition)
- Votre identité (nom, email, ID compte si applicable)
- La description précise des données concernées
- Joignez une copie d'une pièce d'identité pour vérification
- Nous répondons dans les 30 jours (extensible à 60 jours si demande complexe)
Questions sur cette Politique des Cookies
Pour toute question technique ou légale sur l'implémentation des cookies :
- Email : legal@bloo.cards
- Temps de réponse : 5-10 jours ouvrables
Historique des modifications
| Date | Version | Modifications |
|---|---|---|
| 4 avril 2026 | 2.0 | Révision complète : ajout inventaire détaillé, section ePrivacy RGPD, API consentement, gestion granulaire. Conformité legale approfondie. |
| 25 février 2026 | 1.0 | Version initiale, lancement bloo.Cards |