'Confidentialité — bloo.Cards','desc'=>'Politique de Confidentialité','nav'=>'','path'=>'/www/privacy']; include __DIR__.'/_partials/header.php'; ?>
Politique de Confidentialité
Dernière mise à jour : 4 avril 2026 - La version en francais fait foi.
Chez bloo.Cards, votre vie privée est notre priorité. Cette Politique de Confidentialité explique comment nous collectons, utilisons, partageons et protégeons vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD, Règlement 2016/679/UE) et à la Directive ePrivacy (2002/58/CE), ainsi qu'aux législations nationales belges applicables.
Article 1 — Responsable du traitement
Le responsable du traitement de vos données personnelles est :
MOLDEREZ-CONSULT SRL
Numéro de registre national / BCE : 0842.262.084
Numéro TVA intracommunautaire : BE0842.262.084
Siège social : Square Valere-Gille 13, boîte 5, 1050 Ixelles, Belgique
Délégué à la Protection des Données (DPO) :dpo@bloo.cards
En tant que responsable du traitement, Molderez-Consult SRL détermine les finalités et moyens du traitement de vos données. Le Délégué à la Protection des Données (DPO) supervise la conformité avec le RGPD et peut être contacté pour toute question relative à la protection de vos données.
Article 2 — Catégories de données collectées
2.1 Vue d'ensemble
Nous collectons différentes catégories de données personnelles selon votre utilisation de la Plateforme. Voici un aperçu détaillé :
Catégorie
Type de donnée
Source
Obligatoire ?
Données d'identification
Prénom, nom, adresse email, numéro de téléphone, photo de profil
Enregistrement utilisateur, profil
Email : Oui Autres : Non
Données d'authentification
Mot de passe hashé (Argon2id), identifiants de session, tokens JWT
Inscription, connexion
Oui
Données de société
Nom entreprise, numéro TVA, adresse postale, pays, IBAN (revendeurs)
Profil, facturation, setup revendeur
Non (sauf pour facturation B2B)
Données de carte digitale
Texte, images (JPEG/PNG/WebP), vidéos (MP4/WebM), PDFs, liens sociaux, numéros de téléphone
Création/édition de carte
Non
Données analytiques
Vues de page, scans QR, taps NFC, géolocalisation (niveau ville), type d'appareil, navigateur, référent
Interactions avec les cartes
Non
Données de paiement
Historique transactions, dates, montants, mode de paiement (via Mollie)
Transactions Mollie
Oui (si abonnement payant)
Données de cookies
ID de session, préférences de consentement, langue
Nous ne collectons délibérément pas de données sensibles au sens de l'Article 9 du RGPD (données raciales, ethniques, opinions politiques, convictions religieuses, données génétiques, données biométriques, données concernant la santé, données relatives à la vie sexuelle ou orientation sexuelle).
Si vous choisissez de publier de telles données dans le contenu de votre carte (texte, images), vous en acceptez l'entière responsabilité et nous accordez une licence pour les stocker et afficher selon nos Conditions Générales.
2.3 Données optionnelles
Certaines données ne sont pas obligatoires pour l'utilisation de la Plateforme :
Photo de profil ;
Numéro de téléphone ;
Informations détaillées de société ;
Contenu de carte (images, vidéos, PDFs) ;
Données analytiques avancées (peuvent être désactivées).
Le refus de fournir ces données optionnelles n'impacte pas l'accès aux services essentiels.
Article 3 — Bases légales du traitement (Article 6 RGPD)
Nous traitons vos données personnelles uniquement sur la base de l'une des bases légales suivantes prévues par l'Article 6 du RGPD :
Base légale
Article RGPD
Type de traitement
Exemples
Exécution du contrat
6(1)(b)
Nécessaire pour créer et administrer votre compte, fournir le Service
Identification, authentification, stockage données de carte, facturation, envoi factures
Intérêt légitime
6(1)(f)
Pour optimiser le Service, détecter fraude, améliorer sécurité, analyser usage
Analytics anonymisées, logs serveur, monitoring fraude, améliorations produit
Consentement
6(1)(a)
Traitement nécessitant votre accord explicite
Cookies marketing, newsletter, analytics avancées (opt-in)
Obligation légale
6(1)(c)
Respect des lois belges et UE
Archivage factures (7 ans, droit fiscal), conformité AML, demandes autorités
Important : Pour chaque traitement, une seule base légale nous autorise à procéder. Si le consentement est requis, vous pouvez le retirer à tout moment sans impacter les traitements antérieurs.
Article 4 — Finalités du traitement
Vos données sont traitées exclusivement pour les finalités suivantes :
Gestion des réclamations : Traitement des disputes, résolution de litiges ;
Amélioration des mesures de sécurité : Tests de pénétration, audits, mises à jour infrastructure ;
Analyse des logs : Diagnostics techniques, optimisation serveurs, identification pannes.
Test d'équilibre : Pour les finalités basées sur intérêt légitime, nous avons évalué que notre intérêt à fournir un Service sécurisé, fiable et conforme prévaut sur vos intérêts de confidentialité, notamment car vous pouvez vous opposer à ces traitements (voir Article 12).
Autorités AML : Signalements activité suspecte (anti-blanchiment).
Nous respectons ces demandes uniquement si légalement contraints et informons l'utilisateur sauf impossibilité légale.
5.3 Visiteurs de vos cartes
Lorsqu'un tiers consulte votre carte digitale publique :
Il voit les données que vous avez choisies de publier (texte, images, liens, contact) ;
Les analytics montrent des statistiques agrégées (nombre vues, localisation générale) sans identifier les visiteurs ;
Si un visiteur vous ajoute via Wallet, ses données de contact sont synchronisées avec votre compte (avec consentement du visiteur).
5.4 Autres utilisateurs (fonction Network/Wallet)
L'application Wallet propose une fonction « Network » (CRM léger) où :
Vos contacts scannés sont stockés localement et synchronisés avec notre serveur ;
Seules les données que le contact a publiées sont stockées ;
Les autres utilisateurs ne voient vos infos que si vous les avez ajoutés ou acceptés.
Article 6 — Sous-traitants et processeurs (Article 28 RGPD)
Pour fournir le Service, nous confions certaines données à des sous-traitants certifiés RGPD. Un contrat de traitement des données (DPA) assure la conformité :
Tous les sous-traitants ont signé des Contrats de Traitement des Données Personnelles (Data Processing Agreements - DPA) conformément à l'Article 28 du RGPD. Ces contrats garantissent :
Traitement uniquement selon nos instructions ;
Confidentialité des données ;
Sécurité des données ;
Notification en cas de violation ;
Audit et conformité vérifiables ;
Suppression données en fin contrat.
6.2 Sous-traitants secondaires (Article 28(2) et (4) RGPD)
Mollie, Google et AuthSMTP peuvent engager des sous-traitants secondaires. Nous maintenons une liste à jour accessible sur demande auprès de dpo@bloo.cards.
Mollie (Pays-Bas), Google et Apple (États-Unis), AuthSMTP (Royaume-Uni) reçoivent vos données. Voir Article 9 pour mécanismes de garantie.
Article 7 — Durées de conservation
Vos données ne sont conservées que le temps nécessaire à leurs finalités. Voici les durées par catégorie :
Catégorie de donnée
Durée de conservation
Justification
Compte actif (données d'identification, auth)
Durée du compte + 30 jours après suppression
Nécessaire pour accès Service ; 30j pour récupération urgente
Cartes digitales
Tant que compte actif ; suppression 15 jours après archivage
Contenu Utilisateur ; délai grâce avant suppression définitive
Données de paiement (Mollie)
3 ans + durée compte (min. 3 ans)
Conformité PCI-DSS, gestion disputed transactions
Factures et invoices
7 ans après date de facturation
Obligation légale belge (droit fiscal, audit)
Analytics et logs (anonymisés)
24 mois glissants (rolling)
Tendances usage, detection anomalies
Logs serveur (IP, User-Agent)
90 jours
Sécurité, debugging, détection attaques
Enregistrements consentement cookies
13 mois
Conformité ePrivacy, preuve consentement
Emails transactionnels
90 jours (archives) / 7 ans factures
Traçabilité communication, archivage fiscal
Demandes droits RGPD
3 ans
Preuves traitement, défense en cas litige
Données de Wallet/Network
Durée compte utilisateur
Synchronisation contacts, CRM
Comptes inactifs
24 mois avant archivage ; archive 6 ans
Espace serveur ; possibilité récupération
Formulaires contact (non-clients)
6 mois
Traitement requête ; suppression après
7.1 Suppression définitive
Après expiration des durées indiquées :
Les données sont supprimées de manière irréversible de nos serveurs ;
Les sauvegardes contenant ces données sont purgées dans le cycle de rétention des backups (max. 30 jours) ;
Les données anonymisées ou agrégées (statistiques sans identification) peuvent être conservées indéfiniment.
7.2 Demandes de suppression anticipée
Vous pouvez demander la suppression anticipée de vos données à tout moment (voir Article 12 — Droit à l'oubli). Certaines données peuvent être conservées pour raisons légales (factures 7 ans, etc.) même après suppression.
Article 8 — Sécurité et protection des données
8.1 Mesures techniques de sécurité
Nous implémentons des mesures de sécurité état-de-l'art pour protéger vos données :
Chiffrement en transit (TLS 1.2+) : Tous les échanges données sont chiffrés par TLS 1.2 minimum. Le certificat SSL est valide et émis par une autorité de confiance (Let's Encrypt) ;
Chiffrement au repos : Les données sensibles sont chiffrées dans la base de données MySQL (AES-256) ;
Hashage des mots de passe : Les mots de passe sont hashés avec Argon2id, algorithme résistant aux attaques par force brute et GPU ;
Tokens JWT : Authentification par tokens JWT avec courte expiration : access token (15 min), refresh token (7 jours) ;
Standard Contractual Clauses (SCC) + adequacy assessment
SCC signées, adéquation post-Brexit confirmée
Tous
Clauses contractuelles standard (SCC) - Article 46(2)(c) RGPD
Backup supplémentaire ; chaîne SCC complète
9.3 EU-US Data Privacy Framework (EU-US DPF)
Google et Apple respectent l'EU-US Data Privacy Framework établi en 2023 (décision adéquation Commission Européenne, affaire Schrems III). Cet accord garantit :
Litiges juridiques : Transfert pour établir, exercer, défendre droits légaux.
9.5 Droit à information
Vous avez le droit de :
Demander copie des SCC ou mécanismes garantie (contacter dpo@bloo.cards) ;
Connaître risques transferts internationaux ;
Refuser certain transferts (e.g., analytics Google) sans impacter services essentiels ;
Obtenir informations complémentaires avant transfert.
9.6 Schrems III et recommandations EDPB
Nous monitorer régulièrement recommandations du Comité Européen Protection des Données (EDPB) concernant transferts EU-US. En cas changement de loi impactant EU-US DPF, nous implanterons mesures supplémentaires (contractuelles ou techniques) pour assurer conformité continue.
Article 10 — Cookies et technologies de suivi
10.1 Définition et classification
Les cookies sont petits fichiers stockés sur votre appareil pour suivre, préférences et interactions. Les données détaillées cookies (liste complète, consentement par cookie, options refus) sont décrites dans notre Politique Cookies dédiée.
Nous utilisons 4 catégories de cookies :
Catégorie
Finalité
Consentement?
Durée
Essentiels
Authentification session, sécurité CSRF, préférences langue
Modifier préférences : Lien "Paramètres cookies" en footer accessible tout moment ;
Retirer consentement : Retirer consentement sans recharger page ;
Cookies navigateur : Utilisez paramètres navigateur pour bloquer tous cookies ;
DNT : Si navigateur envoie signal "Do Not Track", nous le respectons (consentement refusé).
10.6 Conformité ePrivacy (Directive 2002/58/CE)
Nos pratiques cookies respectent Directive ePrivacy (amendée 2009/136/CE) :
Consentement préalable avant stockage données (Art. 5(3)) ;
Information claire et explicite ;
Exemption cookies techniques essentiels ;
Durée raisonnable (max. 13 mois recommandé) ;
Retrait consentement simplifié.
Article 11 — Profils d'utilisateurs et portabilité (Article 20 RGPD)
11.1 Accès à votre profil
Vous pouvez à tout moment :
Consulter votre profil depuis Backoffice (identité, email, langue) ;
Modifier vos données enregistrées ;
Télécharger copie vos données (voir 11.3 - Portabilité).
11.2 Rectification et actualisation
Vous avez droit rectifier données inexactes ou obsolètes. Si données incorrectes impactent calculs (e.g., pays pour TVA), nous les corrigerons et recalculerons montants applicables.
11.3 Droit à la portabilité des données (Article 20 RGPD)
Vous pouvez demander portabilité de vos données dans format structuré, couramment utilisé et lisible par machine (JSON, CSV, vCard). Cela inclut :
Données de compte : Email, nom, préférences, langue ;
Plainte auprès APD gratuite et sans obligation recours préalable nous contacter.
16.6 Recours judiciaire et mediation
Vous disposez également :
Droit action judiciaire : Devant tribunaux compétents (Belgique) ;
Mediation : Service Médiation Consommateur Belge (si applicable) : www.mediateur.be
Version 1.0 — Édition du 4 avril 2026
Cette Politique de Confidentialité entre en vigueur à compter du 4 avril 2026.
La version en français fait foi pour l'interprétation et l'application.
Consultez régulièrement cette page pour mises à jour.