Dernière mise à jour : 4 avril 2026 - La version en francais fait foi.
chez bloo.Cards, nous respectons votre vie privée digitale. Cette Politique des Cookies vous explique de manière transparente et accessible comment nous utilisons les cookies sur notre plateforme bloo.cards, quels types de cookies nous déployons, les bases légales de leur utilisation, et comment vous pouvez contrôler vos préférences.
Cette politique est conforme à :
Un cookie est un petit fichier texte (en général entre 4 KB et 180 KB) stocké sur votre appareil (ordinateur, smartphone, tablette) lorsque vous visitez un site web. Ce fichier contient :
À chaque visite ultérieure, votre navigateur renvoie le cookie au serveur, permettant au site de vous reconnaître et de se souvenir de vos actions ou préférences.
| Type | Définition | Durée typique |
|---|---|---|
| Cookies de session | Automatiquement supprimés à la fermeture du navigateur | Durée de la session (2h par défaut) |
| Cookies persistants | Restent sur l'appareil pour une durée définie | De quelques jours à plusieurs années |
| Cookies de tiers | Créés par d'autres domaines (partenaires, prestataires) | Selon le tiers |
En complément des cookies, bloo.Cards utilise également :
Ces mécanismes suivent les mêmes règles de consentement que les cookies.
Le tableau exhaustif ci-dessous liste tous les cookies déployés par bloo.Cards, organisés par catégorie légale.
Base légale : Article 82 Loi Informatique & Libertés (Belgique) + Article 5(3) Directive ePrivacy 2002/58/CE
Consentement requis : Non (exception pour fonctionnement)
| Nom du cookie | Fournisseur | Finalité exacte | Catégorie | Durée de stockage | Type de données |
|---|---|---|---|---|---|
PHPSESSID |
bloo.Cards (backend PHP) | Identifiant de session utilisateur. Permet au serveur PHP de maintenir l'état de la session et de vous reconnaître entre les requêtes HTTP. | Essentiel | Fin de session (2-3 heures) | Identifiant de session (alphanumérique) |
bloo_session |
bloo.Cards (Redis-backed) | Jeton de session alternatif, stocké en cache Redis pour performance. Régénéré automatiquement après authentification pour éviter les attaques par fixation de session. | Essentiel | Fin de session | Token JWT-like (session ID) |
bloo_csrf |
bloo.Cards (middleware CSRF) | Jeton de protection contre les attaques CSRF (Cross-Site Request Forgery). Validé sur chaque soumission de formulaire pour garantir que les requêtes POST/PUT/DELETE proviennent de sources autorisées. | Essentiel | Durée de session | Token cryptographique |
bloo_lang |
bloo.Cards (frontend) | Stockage de la langue préférée (fr/nl/en/de/it/es/pt). Permet d'afficher le site dans votre langue, sans ralentir le chargement par détection serveur. | Essentiel (expérience UX basique) | 13 mois | Code langue ISO-639-1 (2 caractères) |
bloo_cookie_consent |
bloo.Cards (JavaScript consentement) | Enregistre vos choix de consentement (accepter tout, refuser, personnalisé). Horodaté pour compliance RGPD. Permet de ne plus afficher la banneau après acceptation. Durée 13 mois conforme à ePrivacy. | Essentiel (légalement requis) | 13 mois | État JSON : {"essential":true, "functional":false, "analytics":false, "timestamp":"2026-04-04T10:30:00Z"} |
Base légale : Article 7 RGPD (consentement explicite)
Consentement requis : Oui
| Nom du cookie | Fournisseur | Finalité exacte | Catégorie | Durée de stockage | Type de données |
|---|---|---|---|---|---|
bloo_theme |
bloo.Cards (frontend) | Préférence de thème (light/dark mode). Améliore votre confort visuel en adaptant l'affichage à votre sélection sans rechargement, et en vous reconnaître au retour. | Fonctionnel | 365 jours | Valeur : "light" ou "dark" |
bloo_last_card |
bloo.Cards (backoffice) | Enregistre l'ID de la dernière carte éditée pour vous permettre de reprendre rapidement là où vous aviez laissé au retour sur le backoffice. | Fonctionnel | 30 jours | ID public carte : BLC-XXXXXXXXXXXX |
bloo_wallet_sync |
bloo.Cards (Wallet PWA) | Timestamp du dernier sync entre le Wallet mobile et le serveur. Permet la synchronisation offline-first et la détection de changements. | Fonctionnel | 30 jours | Timestamp ISO 8601 : "2026-04-04T14:30:00Z" |
Base légale : Article 7 RGPD (consentement explicite)
Consentement requis : Oui
| Nom du cookie | Fournisseur | Finalité exacte | Catégorie | Durée de stockage | Type de données |
|---|---|---|---|---|---|
bloo_analytics_id |
bloo.Cards (JS analytics interne) | Identifiant analytics anonyme généré aléatoirement. Permet de regrouper vos visites et actions en cohortes anonymes pour analyser les tendances d'utilisation, sans vous identifier personnellement. | Analytique | 24 mois | UUID aléatoire anonyme (aucun lien avec compte utilisateur) |
bloo_first_visit |
bloo.Cards (JS analytics) | Timestamp de votre première visite. Utilisé pour l'analyse cohort (comprendre le cycle de vie utilisateur et l'engagement par vague d'acquisition). | Analytique | 24 mois | Timestamp ISO 8601 : "2026-02-15T18:45:00Z" |
bloo_referrer |
bloo.Cards (JS tracking source) | Source de référence (organic, campaign, direct, referrer). Permet d'optimiser les canaux d'acquisition et d'attribution marketing. | Analytique | Durée de session | Valeur : "google", "facebook", "direct", "utm_campaign=xyz" |
| Catégorie | Nombre de cookies | Consentement requis | Raison |
|---|---|---|---|
| Essentiels | 5 | Non | Indispensables à la sécurité et au fonctionnement |
| Fonctionnels | 3 | Oui | Améliorent l'expérience mais ne sont pas indispensables |
| Analytiques | 3 | Oui | Mesurent l'usage mais ne sont pas indispensables |
| TOTAL | 11 | — | — |
Important : bloo.Cards n'utilise JAMAIS de :
Bien que bloo.Cards ne déploie pas de traceurs tiers marketing, certaines fonctionnalités optionnelles intègrent des services tiers qui peuvent définir leurs propres cookies.
Quand : Uniquement si vous embedded une map Google sur votre carte de visite et qu'un visiteur l'affiche.
Cookies Google : Google Maps définit ses propres cookies de traçage (NID, ANID, etc.) conformément à Google Privacy Policy.
Votre contrôle : Vous avez le choix de ne pas utiliser Google Maps sur votre carte.
Quand : Si vous avez intégré vos avis Google sur votre carte.
Responsabilité : Google contrôle le traitement des données de ses propres cookies. bloo.Cards est responsable de la mise en place du consentement pour ces intégrations.
Quand : Durant la passserelle de paiement (activation d'abonnement).
Cookies Mollie : Mollie peut définir ses propres cookies de sécurité et de suivi de transaction, conformément à Mollie Cookie Policy.
Responsabilité : Mollie est responsable de ses cookies. bloo.Cards vous informe et facilite votre consentement.
| Partenaire | Intégration | Cookies possibles | Lien légal |
|---|---|---|---|
| Google (Maps, Places, Reviews) | Optionnelle, embeddée sur carte | NID, ANID, autres cookies Google | Privacy, Cookies |
| Mollie | Paiement abonnement | __Secure-mollie, autres | Legal |
La Directive ePrivacy est le fondement principal pour les cookies en Europe.
Article 5(3) : "Les États membres veillent à ce que le stockage d'informations ou l'accès aux informations stockées dans le terminal de l'utilisateur final ne soit autorisé que à condition que l'utilisateur final ait donné son consentement en toute connaissance de cause, après avoir reçu une information claire et complète, notamment sur les finalités du traitement des données."
Application bloo.Cards : Nous déployons un banneau de consentement explicite et granulaire, avec enregistrement de votre choix.
Le traitement des données personnelles n'est autorisé que si :
"Lorsque le traitement est fondé sur le consentement, le responsable du traitement doit être en mesure de démontrer que la personne concernée a consenti au traitement de ses données à caractère personnel."
Notre implémentation :
Le responsable de traitement doit informer l'intéressé sur :
Où : Présente dans cette politique et notre Politique de Confidentialité.
Transposant la Directive ePrivacy 2002/58/CE en droit belge.
Article 82 Loi Informatique & Libertés : Exige le consentement préalable pour accès aux terminaux (cookies), sauf pour les cookies essentiels au fonctionnement.
Complète le RGPD par des dispositions nationales belges.
L'APD belge recommande une approche "Privacy by Design" :
| Catégorie cookie | Base légale RGPD | Fondement ePrivacy | Exception ? |
|---|---|---|---|
| Essentiels | Art. 6(1)(f) — Intérêt légitime | Art. 5(3) exception (nécessaires) | Oui |
| Fonctionnels | Art. 6(1)(a) — Consentement | Art. 5(3) — Consentement requis | Non |
| Analytiques | Art. 6(1)(a) — Consentement | Art. 5(3) — Consentement requis | Non |
Apparition : À votre première visite sur bloo.cards (avant tout cookie non-essentiel).
Contenu : Message clair expliquant l'usage des cookies + trois actions :
Chaque catégorie peut être activée/désactivée indépendamment avec des toggles explicites :
À chaque toggle, une description succincte explique ce qui est collecté.
bloo_cookie_consent contenant votre choix (JSON)Nous fournissons une API JavaScript BlooCookieConsent :
// Vérifier si une catégorie est consentie
if (BlooCookieConsent.hasConsent('analytics')) {
// Charger les analytiques
}
// Obtenir l'état complet
const prefs = BlooCookieConsent.getPreferences();
// {essential: true, functional: false, analytics: true, timestamp: "2026-04-04T10:30:00Z"}
// Afficher la modal de consentement
BlooCookieConsent.showModal();
// Révoquer le consentement
BlooCookieConsent.revokeConsent();
Notre backend PHP vérifie le consentement avant de définir un cookie non-essentiel :
functional = trueanalytics = trueImportant légalement : bloo.Cards ne vous force pas à accepter les cookies pour accéder aux services ou consulter nos pages publiques.
Vous pouvez :
Si vous vous connectez à votre compte, vos préférences de consentement sont aussi liées à votre compte pour continuité entre sessions et appareils.
Chaque page affiche un lien « Gérer les cookies » dans le pied de page, cliquable à tout moment pour revenir à la modal de consentement.
Conformément au RGPD, vous disposez de droits sur les données personnelles collectées via cookies :
Vous avez le droit de demander accès à toutes les données personnelles que nous avons collectées vous concernant, y compris :
Vous pouvez demander la correction de données inexactes ou incomplètes.
Vous pouvez demander la suppression de vos données personnelles, sauf si une obligation légale nous oblige à les conserver (ex: audit, logs de sécurité).
Vous pouvez demander vos données dans un format structuré et lisible par machine (JSON, CSV).
Vous pouvez refuser le traitement de vos données pour certaines finalités.
Nous ne procédons pas à de profilage automatisé fondé sur les cookies seuls.
Vous pouvez retirer votre consentement aux cookies à tout moment :
Important : Le retrait du consentement n'affecte pas la légalité du traitement antérieur.
Vous pouvez aussi supprimer les cookies manuellement dans les paramètres de votre navigateur (voir section 7).
Pour exercer l'un de vos droits RGPD, contactez :
Nous répondons dans les 30 jours calendaires conformément à l'Article 12 RGPD.
Vous pouvez désactiver partiellement ou totalement les cookies via les paramètres de votre navigateur. Cependant, certains cookies essentiels sont indispensables au fonctionnement, et leur désactivation peut affecter votre expérience.
Lien aide : https://support.google.com/chrome/answer/95647
Lien aide : https://support.mozilla.org/kb/cookies-information-websites-store-on-your-computer
Lien aide : https://support.apple.com/guide/safari/manage-cookies-sfri11471/mac
Lien aide : https://support.microsoft.com/en-us/microsoft-edge/manage-cookies-in-microsoft-edge
Pour supprimer les cookies déjà stockés :
Avertissement : Désactiver ou supprimer les cookies essentiels (PHPSESSID, bloo_csrf, bloo_lang) peut :
Nous recommandons de bloquer uniquement les cookies tiers pour une meilleure sécurité.
Molderez-Consult SRL
Square Valère-Gille 13 box 5
1050 Ixelles, Belgique
TVA : BE0842.262.084
BCE : 0842.262.084
Email : dpo@bloo.cards
Fonction : Délégué à la Protection des Données (RGPD Article 37)
Temps de réponse : 30 jours calendaires maximum
Email : legal@bloo.cards
Objet : Demandes de droits RGPD, réclamations légales, cookies, confidentialité
Si vous estimez que bloo.Cards ne respecte pas vos droits RGPD ou ePrivacy, vous pouvez déposer plainte auprès de l'autorité de contrôle belge :
Autorité de Protection des Données (APD)
Rue de Trèves 61
1049 Bruxelles, Belgique
Email : contact@apd-gba.be
Téléphone : +32 2 474 74 50
Site : https://www.autoriteprotectiondonnees.be
Pour demander l'accès, la rectification, l'effacement ou la portabilité de vos données :
Pour toute question technique ou légale sur l'implémentation des cookies :
| Date | Version | Modifications |
|---|---|---|
| 4 avril 2026 | 2.0 | Révision complète : ajout inventaire détaillé, section ePrivacy RGPD, API consentement, gestion granulaire. Conformité legale approfondie. |
| 25 février 2026 | 1.0 | Version initiale, lancement bloo.Cards |