Politique de Confidentialité
Dernière mise à jour : 8 octobre 2026 (version 1.16) · la version française fait foi.
Politique de Confidentialité · bloo.Cards
Dernière mise à jour : 8 octobre 2026 · Version 1.16. La version française est la version légale et originale et fait foi (voir Article 18).
Chez bloo.Cards, la protection de votre vie privée est une priorité. La présente Politique de Confidentialité explique comment nous collectons, utilisons, partageons et protégeons vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD, Règlement (UE) 2016/679), à la Directive « ePrivacy » (2002/58/CE, telle que modifiée) et à la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel.
Le service bloo.Cards (« la Plateforme », « le Service ») est actuellement exploité sur le domaine blcrds.com (back-office et application Wallet) ; les cartes publiques sont servies sur mybloo.cards. Les domaines bloo.cards, mybloo.cards, wallet.bloo.cards et cards.blcrds.com font partie du même écosystème.
Sommaire
- Article 1. Responsable du traitement
- Article 2. Catégories de données collectées
- Article 3. Bases légales du traitement
- Article 4. Finalités du traitement
- Article 5. Destinataires des données
- Article 6. Sous-traitants et processeurs
- Article 7. Durées de conservation
- Article 8. Sécurité et protection des données
- Article 9. Transferts internationaux de données
- Article 10. Cookies et technologies de suivi
- Article 11. Accès au profil et portabilité
- Article 12. Droits de l'utilisateur (RGPD)
- Article 13. Gestion du consentement
- Article 14. Enfants et mineurs
- Article 15. Modifications de la Politique
- Article 16. Contact et exercice des droits
- Article 17. Wallet, scan de cartes de visite, fidélité et candidatures partenaires
- Article 18. Langue de référence et primauté linguistique
Article 1. Responsable du traitement
Le responsable du traitement de vos données personnelles est :
- MOLDEREZ-CONSULT SRL
- Numéro d'entreprise (BCE) : 0842.262.084
- Numéro de TVA intracommunautaire : BE 0842.262.084
- Siège social : Square Valère-Gille 13, boîte 5, 1050 Ixelles, Belgique
- Contact vie privée / protection des données : privacy@bloo.cards
- Contact légal : legal@bloo.cards
- Contact général : hello@bloo.cards
En tant que responsable du traitement, Molderez-Consult SRL détermine les finalités et les moyens du traitement de vos données. Un point de contact dédié à la protection des données est joignable à l'adresse privacy@bloo.cards pour toute question relative à vos données personnelles.
Molderez-Consult SRL n'a pas désigné, à ce jour, de Délégué à la Protection des Données (DPO) au sens de l'Article 37 du RGPD, cette désignation n'étant pas obligatoire au regard de la nature et de l'ampleur actuelles de nos traitements. Un point de contact « vie privée » assure néanmoins le suivi de la conformité et le traitement de vos demandes.
Article 2. Catégories de données collectées
2.1 Vue d'ensemble
Nous collectons différentes catégories de données personnelles selon votre utilisation de la Plateforme. En voici un aperçu détaillé :
| Catégorie | Type de donnée | Source | Obligatoire ? |
|---|---|---|---|
| Données d'identification | Prénom, nom, adresse e-mail, numéro de téléphone, photo de profil | Inscription, profil utilisateur | E-mail : oui · Autres : non |
| Données d'authentification | Mot de passe haché (Argon2id), jeton de session opaque haché (SHA-256), code de vérification à usage unique (OTC) envoyé par e-mail ou par SMS, identifiants OAuth (Google / LinkedIn) | Inscription, connexion | Oui |
| Données de société | Nom de l'entreprise, numéro de TVA, adresse postale, pays, coordonnées de facturation | Profil, facturation B2B | Non (sauf facturation professionnelle) |
| Données de carte digitale | Texte, images (JPEG/PNG/WebP), vidéos (MP4/WebM), PDF, liens, coordonnées de contact | Création / édition de carte | Non |
| Données d'audience (analytics de carte) | Nombre de vues, scans QR, taps NFC, type d'appareil, navigateur, référent, géolocalisation au niveau de la ville (pas d'identification individuelle des visiteurs) | Consultation des cartes publiques | Non |
| Métadonnées de paiement | Dates, montants, moyen de paiement, statut, identifiant de transaction (via Mollie). Aucun numéro de carte ni code CVV n'est stocké par bloo.Cards | Transactions via Mollie | Oui (si abonnement payant) |
| Données de préférences / consentement | Choix de consentement cookies, langue (bloo-lang), thème (bloo-theme) | Navigation, paramètres utilisateur | Fonctionnelles : oui · Analytics : non |
| Données de contact (formulaires) | Contenu des demandes envoyées via nos formulaires | Formulaires de contact | Non |
| Données de Wallet / Réseau | Contacts enregistrés par l'utilisateur (échange de cartes, carte de visite scannée, saisie manuelle) et identité qui les a recueillis, historique des échanges de cartes et d'interactions (voir Articles 5.4 et 17.1) | Application Wallet / fonction Réseau | Non |
| Appareils associés au Wallet | Nom de l'appareil déduit du navigateur et du système, dates d'ajout, de dernière utilisation et d'échéance, jeton de l'appareil haché en SHA-256 (voir Article 17.1) | Association d'un téléphone depuis le backoffice | Non (uniquement si vous associez un téléphone) |
| Scan de cartes de visite | Photo de la carte (transmise pour la lecture, non conservée), champs lus que l'utilisateur vérifie, journal technique du scan (voir Article 17.2) | Scanner de l'application Wallet | Non |
| Données de fidélité | Adhésion (dates d'adhésion, de première et de dernière visite), tampons, points, nombre de visites, montant cumulé des achats enregistrés, statut, bons de récompense, registre des opérations (voir Article 17.3) | Programmes de fidélité des commerçants (Wallet) | Non |
| Candidatures au programme partenaires | Programme choisi, société, nom du contact, e-mail, pays ; pour une candidature : téléphone, site web, nombre de clients envisagés, motivation ; date et version du consentement (voir Article 17.4) | Formulaires de la page du programme partenaires | Programme, société, nom, e-mail et consentement (motivation pour une candidature) : oui · Autres : non |
| Données techniques | Adresse IP, User-Agent, journaux d'accès, horodatages | Serveurs, journaux | Oui (fonctionnement de l'infrastructure) |
2.2 Données sensibles (Article 9 RGPD)
Nous ne collectons pas délibérément de données sensibles au sens de l'Article 9 du RGPD (origine raciale ou ethnique, opinions politiques, convictions religieuses ou philosophiques, appartenance syndicale, données génétiques, données biométriques, données de santé, données relatives à la vie sexuelle ou à l'orientation sexuelle).
Si vous choisissez de publier de telles données dans le contenu de votre carte (texte, images, vidéos), vous en assumez l'entière responsabilité en qualité de responsable de ce contenu et vous nous accordez une licence pour les héberger et les afficher, conformément à nos Conditions Générales.
2.3 Données optionnelles
Certaines données ne sont pas nécessaires à l'utilisation de la Plateforme :
- photo de profil ;
- numéro de téléphone ;
- informations détaillées de société (hors facturation) ;
- contenu de carte (images, vidéos, PDF) ;
- données d'audience (les analytics peuvent être limitées).
Le refus de fournir ces données optionnelles n'affecte pas l'accès aux services essentiels.
Article 3. Bases légales du traitement (Article 6 RGPD)
Nous ne traitons vos données personnelles que sur la base de l'une des bases légales suivantes prévues par l'Article 6 du RGPD :
| Base légale | Article RGPD | Type de traitement | Exemples |
|---|---|---|---|
| Exécution du contrat | 6(1)(b) | Nécessaire pour créer et administrer votre compte et fournir le Service | Identification, authentification, hébergement des données de carte, facturation, envoi des factures, Wallet (association d'un téléphone, contacts, cartes de fidélité), examen des candidatures au programme partenaires, traduction des messages du Chat multilingue |
| Intérêt légitime | 6(1)(f) | Sécuriser, améliorer et maintenir le Service | Journaux serveur, prévention de la fraude et des abus, sécurité, diagnostics techniques, journal des scans de cartes de visite (quota d'utilisation) |
| Consentement | 6(1)(a) | Traitements nécessitant votre accord préalable | Cookies et mesures d'audience (Google Analytics 4), communications commerciales éventuelles, inscription pour être prévenu(e) de l'ouverture des candidatures au programme partenaires |
| Obligation légale | 6(1)(c) | Respect des obligations légales belges et de l'UE | Archivage des factures (10 ans à compter du 1er janvier qui suit leur émission, Code de la TVA belge, article 60), réponses aux demandes légitimes des autorités |
Important : pour chaque traitement, une seule base légale s'applique. Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment, sans que cela n'affecte la licéité des traitements effectués avant le retrait.
Article 4. Finalités du traitement
Vos données sont traitées exclusivement pour les finalités suivantes :
4.1 Finalités contractuelles (Art. 6(1)(b) RGPD)
- Création et gestion de compte : inscription, authentification, accès à la Plateforme ;
- Numéro de mobile : vérification du compte et coordonnée de la première carte (exécution du contrat) ;
- Fourniture du Service : création, édition, personnalisation et partage des cartes digitales ;
- Gestion des abonnements : attribution du plan approprié et gestion des limites de fonctionnalités ;
- Facturation et paiements : émission des factures, traitement des paiements via Mollie, archivage à des fins de conformité fiscale (10 ans) ;
- Support client : traitement des demandes, assistance technique, résolution des incidents ;
- Wallet : association de votre téléphone, affichage de vos identités et de votre QR code de partage, gestion de vos contacts et de vos cartes de fidélité, lecture des cartes de visite que vous scannez (voir Article 17) ;
- Candidatures au programme partenaires : examen de votre candidature et réponse (mesures précontractuelles prises à votre demande, voir Article 17.4) ;
- Chat multilingue : traduction automatique des messages échangés via le module Chat, lorsque le titulaire de la carte a souscrit l'option Chat multilingue et, pour le visiteur, à sa propre demande, lorsqu'il choisit sa langue ; seul le texte des messages est transmis au prestataire de traduction, jamais le nom, l'adresse e-mail ou l'adresse IP des participants (voir Articles 6 et 7) ;
- Vérification d'identité en cas de compte suspect : si le nom d'un compte paraît fictif, nous vous demandons, par un lien personnel envoyé par e-mail, d'indiquer votre prénom et votre nom réels dans les 48 heures, puis de confirmer dans les 8 heures votre adresse e-mail (gardée ou nouvelle) par un lien à usage unique envoyé à cette adresse ; si l'adresse change, un avis est envoyé à l'ancienne adresse. Données traitées : nom et prénom (avant et après correction), ancienne et nouvelle adresse e-mail, horodatages des étapes. Sans réponse valable dans le délai, vos cartes sont mises en pause et votre compte est suspendu ; vous recevez une notification motivée et pouvez contester la décision à hello@bloo.cards. Base légale : exécution du contrat (CGU, articles 9.3 et 5.4) et intérêt légitime de bloo.Cards à lutter contre les faux comptes (voir Article 4.2) ; durée de conservation : voir Article 7 ;
- Communications de service : notifications légales, modifications des Conditions ou de la Politique, avis de maintenance.
4.2 Finalités fondées sur l'intérêt légitime (Art. 6(1)(f) RGPD)
- Sécurité et prévention de la fraude : détection des accès non autorisés, surveillance des comportements anormaux, protection des comptes ;
- Maintien et amélioration du Service : diagnostics techniques, correction d'anomalies, optimisation des performances ;
- Gestion des réclamations et litiges : traitement des différends et défense de nos droits ;
- Quota et prévention des abus : journal technique des scans de cartes de visite (sans image ni texte lu) et limitation des envois du formulaire partenaires (empreinte de l'adresse IP) ;
- Pare-feu applicatif (WAF) et adresses IP des comptes : enregistrement de l'adresse IP et du pays (déterminé localement à partir de la base DB-IP, sans service tiers) à l'inscription et à chaque connexion, ainsi que pour les requêtes refusées par le pare-feu (adresse IP, pays, page visée), afin de repérer et de bloquer les faux comptes, les robots et les attaques ; ces données ne sont transmises à aucun tiers et sont conservées 90 jours (voir Article 7) ;
- Lutte contre les faux comptes : vérification d'identité en cas de compte suspect (voir Article 4.1) ;
- Analyse des journaux techniques : détection des pannes et des attaques.
Test de mise en balance : pour les traitements fondés sur l'intérêt légitime, nous avons évalué que notre intérêt à fournir un Service sécurisé, fiable et conforme prévaut sur vos intérêts, droits et libertés, notamment parce que vous pouvez vous opposer à ces traitements (voir Article 12).
4.3 Finalités fondées sur le consentement (Art. 6(1)(a) RGPD)
- Mesure d'audience : Google Analytics 4, activé uniquement après votre consentement (opt-in) ;
- Programme partenaires : vous prévenir par e-mail de l'ouverture des candidatures, si vous vous êtes inscrit(e) à cet effet (voir Article 17.4) ;
- Lettre d'information : vous envoyer nos actualités et l'offre de lancement si vous vous êtes inscrit(e) via le formulaire « newsletter » du site et avez confirmé votre adresse (double opt-in), avec désinscription possible à tout moment (voir Article 13.3).
4.4 Finalités fondées sur une obligation légale (Art. 6(1)(c) RGPD)
- Archivage fiscal : conservation des factures et transactions pendant 10 ans à compter du 1er janvier qui suit leur émission (Code de la TVA belge, article 60) ;
- Demandes des autorités : réponse aux décisions judiciaires et demandes légitimes des forces de l'ordre ;
- Déclarations légales : obligations comptables et fiscales.
4.5 Finalités explicitement exclues
Nous n'utilisons jamais vos données pour :
- la vente de vos données personnelles à des tiers ;
- le profilage discriminatoire (origine, religion, orientation sexuelle, etc.) ;
- des décisions entièrement automatisées produisant des effets juridiques ou vous affectant de manière significative (voir Article 12.7) ;
- le partage non consenti avec des partenaires marketing externes ;
- l'établissement de scores de crédit ou l'évaluation à des fins d'assurance ;
- la surveillance de masse ou le catalogage comportemental.
Article 5. Destinataires des données
Vos données peuvent être communiquées aux catégories de destinataires suivantes :
5.1 Destinataires internes
- Équipe technique : accès pour le support, le débogage et la maintenance de l'infrastructure ;
- Support client : accès pour traiter vos demandes ;
- Conformité / juridique : accès pour vérifier la conformité RGPD et traiter les demandes d'exercice de droits ;
- Facturation : accès aux données de factures, paiements et abonnements.
L'accès interne est limité aux seules personnes autorisées, selon le principe du besoin d'en connaître.
5.2 Autorités publiques et forces de l'ordre
Nous pouvons communiquer vos données :
- aux autorités de protection des données, en réponse à des demandes d'enquête ;
- aux forces de l'ordre et autorités judiciaires, sur décision de justice, mandat ou réquisition légale ;
- aux autorités fiscales, dans le cadre de nos obligations comptables et fiscales.
Nous ne répondons à ces demandes que lorsque nous y sommes légalement tenus et informons l'utilisateur, sauf lorsque la loi nous l'interdit.
Les numéros de TVA sont transmis pour vérification au service VIES de la Commission européenne (voir Article 6).
5.3 Visiteurs de vos cartes
Lorsqu'un tiers consulte votre carte digitale publique :
- il voit uniquement les données que vous avez choisi de publier (texte, images, liens, coordonnées) ;
- les statistiques d'audience sont agrégées (nombre de vues, localisation générale au niveau de la ville) et n'identifient pas individuellement les visiteurs ;
- si un visiteur vous enregistre via l'application Wallet, l'échange de coordonnées repose sur sa propre démarche.
5.4 Autres utilisateurs (fonction Wallet / Réseau)
L'application Wallet propose une fonction « Réseau » (CRM léger) permettant à un utilisateur d'enregistrer et d'organiser les coordonnées de contacts qu'il a rencontrés, et de les exporter. Ces contacts peuvent provenir d'un échange de cartes, d'une carte de visite scannée ou d'une saisie manuelle (voir Article 17).
Répartition des rôles (Articles 26 et 28 RGPD) : pour les données de contacts de tiers ainsi enregistrées, l'utilisateur porteur de carte agit en qualité de responsable du traitement : c'est lui qui décide d'enregistrer, de conserver et d'exploiter ces coordonnées, et qui doit disposer d'une base légale à cet effet (par exemple l'échange volontaire de carte de visite ou le consentement de la personne concernée). bloo.Cards agit en qualité de sous-traitant pour le compte de cet utilisateur : nous hébergeons et traitons ces contacts selon ses instructions et pour les seules finalités de la fonction Réseau, sans les exploiter à nos propres fins.
Recherche dans le réseau : l'affichage, à d'autres utilisateurs, des liens entre cartes publiques (recherche jusqu'au 3e niveau et Graphe 3D) est une fonction de la Plateforme dont bloo.Cards est responsable du traitement ; elle est décrite à l'Article 17.7. Les contacts de votre carnet n'y apparaissent jamais.
Si vous êtes une personne dont les coordonnées ont été enregistrées par un utilisateur de bloo.Cards et que vous souhaitez exercer vos droits, adressez-vous en premier lieu à cet utilisateur (responsable du traitement). Nous relaierons votre demande vers lui et l'assisterons dans les limites de notre rôle de sous-traitant : privacy@bloo.cards.
5.5 Commerçants (programmes de fidélité)
Si vous adhérez au programme de fidélité d'un commerçant, celui-ci voit uniquement votre prénom, l'initiale de votre nom et les données de votre adhésion à son programme (tampons, points, visites, achats enregistrés, statut, bons de récompense). Il ne voit ni votre adresse e-mail ni votre numéro de téléphone (voir Article 17.3).
5.6 Revendeurs partenaires
Si vous avez créé votre compte en suivant le lien d'inscription d'un revendeur partenaire de bloo.Cards (adresse contenant « ?reseller= », sur la page d'inscription ou dans le Wallet), votre compte est rattaché à ce revendeur au moment de sa création. Le revendeur est affiché avant la création du compte. bloo.Cards peut aussi rattacher un compte existant à un revendeur, ou le déplacer vers un autre revendeur, pour le suivi : ce rattachement de suivi ne donne lieu à aucune commission. Un compte ne peut être rattaché qu'à un seul revendeur.
- Ce que voit le revendeur : dans son espace partenaire, uniquement votre prénom et votre nom, le nom de votre société, votre adresse e-mail, l'état de votre compte, votre formule, le nombre de vos cartes, l'état et la périodicité (mensuelle ou annuelle) de votre abonnement, la date et l'origine du rattachement (lien du revendeur ou bloo.Cards), la date de votre premier paiement, la fin de votre première année (après laquelle sa commission passe au taux des années suivantes), le total des commissions générées et versées et, pour le calcul de sa commission, la date et le montant hors TVA de vos factures d'abonnement payées qui donnent lieu à commission (pendant votre première année et les années suivantes). Pour un rattachement de suivi, aucune commission ni fin de période n'est affichée. Il ne voit ni le contenu privé de vos cartes, ni vos contacts, ni vos statistiques, ni vos moyens de paiement, et il n'a aucun accès à votre espace de gestion ;
- Co-branding : le logo et le nom du revendeur peuvent apparaître, avec la mention « Powered by bloo.cards », sur votre carte, dans votre espace de gestion et dans les e-mails de bloo.Cards. Cet affichage ne transmet aucune donnée au revendeur ;
- Base légale : intérêt légitime de bloo.Cards à suivre et rémunérer les clients apportés par ses partenaires, et à vous permettre d'être accompagné(e) par eux (article 6(1)(f) RGPD) ; exécution du contrat qui lie bloo.Cards au revendeur (article 6(1)(b) RGPD) ;
- Engagements du revendeur : son contrat avec bloo.Cards lui interdit d'utiliser ces données à d'autres fins que le suivi commercial de ses clients bloo.Cards, de les céder ou de les conserver après la fin de son partenariat ;
- Votre droit d'opposition : vous pouvez vous opposer à ce partage à tout moment en écrivant à privacy@bloo.cards. Le revendeur ne voit alors plus vos nom, société et adresse e-mail ; seules les données nécessaires à la comptabilité des commissions déjà dues sont conservées (voir Article 7).
Article 6. Sous-traitants et processeurs (Article 28 RGPD)
Pour fournir le Service, nous faisons appel aux prestataires ci-dessous. Les sous-traitants qui traitent des données pour notre compte sont liés par un contrat de sous-traitance (DPA). YouTube et Vimeo ainsi qu'OpenStreetMap Foundation (Nominatim) ne sont pas des sous-traitants liés par un tel contrat : ce sont des services tiers auxquels certaines données sont transmises, en qualité de destinataires (de même que le service VIES de la Commission européenne, voir Article 5.2) :
| Sous-traitant | Fonction | Localisation | Garanties |
|---|---|---|---|
| Falcon Internet · OVHcloud (Gravelines) | Hébergement de l'infrastructure et des serveurs (dont la base de données MariaDB, les journaux et les fichiers médias : images, vidéos et documents) | Union européenne | DPA, RGPD, SCC (le cas échéant) |
| Mollie | Traitement des paiements (Bancontact, cartes, iDEAL, PayPal, SEPA), y compris les acomptes de rendez-vous payés par les visiteurs des cartes ; les acomptes et prépaiements de réservation de restaurant sont encaissés via le compte Mollie du restaurant lui-même ; certifié PCI-DSS | Pays-Bas (UE) | DPA, RGPD |
| AuthSMTP | Envoi des e-mails transactionnels (vérification, factures, notifications) | Royaume-Uni | Décision d'adéquation UE + SCC, DPA |
| Google (Google Ireland / Google LLC) | Maps, Places, OAuth (SSO) et Google Analytics 4 (optionnel, sur consentement) | Irlande (UE) / États-Unis | EU-US Data Privacy Framework + SCC |
| LinkedIn Corporation (Microsoft) | « Sign In with LinkedIn » (SSO optionnel, OpenID Connect) | États-Unis | EU-US Data Privacy Framework |
| ModernMT | Traduction automatique des contenus des cartes, à la demande de l'administrateur de la carte, et des messages du Chat multilingue (en repli) ; données transmises : textes des contenus des cartes et texte des messages du chat (sans nom, adresse e-mail ni adresse IP des participants) | Union européenne | DPA, RGPD |
| Langbly | Traduction automatique des messages du Chat multilingue, lorsque ce prestataire est activé (à défaut : ModernMT) ; données transmises : texte des messages uniquement | Point d'accès dans l'Union européenne (eu.langbly.com) | RGPD |
| Z.ai (JINGSHENG HENGXING TECHNOLOGY PTE. LTD) | Lecture par intelligence artificielle des cartes de visite scannées dans le Wallet ; la photo n'est pas conservée (voir Article 17.2) | Singapour | DPA, clauses contractuelles types (SCC) |
| Anthropic PBC | Assistant IA du back-office : propositions de texte pour les champs vides de la carte (slogan, fonction, hobby, accroche, titre, description et mots-clés SEO), uniquement à la demande de l'utilisateur ; données transmises : nom et type de la carte, prénom, nom, fonction, société, département et slogan du module Contact, types des modules actifs, ville de la première adresse et textes déjà saisis dans ces champs ; jamais d'adresse e-mail, de numéro de téléphone ni de contact du carnet | États-Unis | Clauses contractuelles types (SCC) |
| Twilio Inc. | Envoi du code de vérification à l'inscription (numéro de mobile, code à 6 chiffres) et de SMS de notification au titulaire de la carte (demande d'appel vidéo depuis la carte, nouvelle conversation sur le chat de la carte lorsque le titulaire a activé l'alerte SMS) ; données transmises pour les notifications : numéro de téléphone du titulaire, prénom ou nom indiqué par le visiteur et lien pour répondre | États-Unis | EU-US Data Privacy Framework + SCC |
| Recommand | Envoi des factures électroniques par le réseau Peppol ; données transmises : facture au format UBL (nom ou raison sociale, adresse, numéros de TVA et d'entreprise et adresse e-mail du client, lignes et montants) | Belgique (UE) | RGPD |
| OpenStreetMap Foundation (service Nominatim) | Géocodage des adresses et villes saisies par les titulaires dans le back-office ; donnée transmise : le texte de l'adresse saisie, envoyé depuis notre serveur | Royaume-Uni | Décision d'adéquation UE-Royaume-Uni |
| YouTube (Google LLC) · Vimeo | Lecture des vidéos intégrées par les titulaires dans leurs cartes ; la vidéo n'est chargée depuis YouTube ou Vimeo qu'après un clic du visiteur | États-Unis | EU-US Data Privacy Framework |
La base de données MariaDB et les sessions applicatives sont hébergées sur notre infrastructure chez OVH (UE) ; il ne s'agit pas de services de tiers distincts mais de composants logiciels exploités sous notre contrôle.
Cette liste est également publiée, avec sa date de mise à jour, sur la page Sous-traitants.
6.1 Contrats de sous-traitance (DPA)
Nos sous-traitants sont liés par des contrats de sous-traitance conformes à l'Article 28 du RGPD, garantissant notamment :
- un traitement conforme à nos seules instructions ;
- la confidentialité et la sécurité des données ;
- la notification des violations de données ;
- l'assistance à nos obligations RGPD ;
- la suppression ou la restitution des données en fin de contrat.
6.2 Sous-traitants ultérieurs (Article 28(2) et (4) RGPD)
Certains sous-traitants (notamment Mollie, Google, AuthSMTP et Z.ai) peuvent recourir à des sous-traitants ultérieurs. Une liste à jour est disponible sur demande à privacy@bloo.cards.
6.3 Transferts internationaux
Google (dont YouTube), LinkedIn, Anthropic, Twilio et Vimeo (États-Unis), AuthSMTP et OpenStreetMap Foundation (Royaume-Uni) et Z.ai (Singapour) peuvent recevoir certaines données. Les mécanismes de garantie applicables sont détaillés à l'Article 9.
Article 7. Durées de conservation
Vos données ne sont conservées que le temps nécessaire aux finalités poursuivies :
| Catégorie de donnée | Durée de conservation | Justification |
|---|---|---|
| Rattachement de votre compte à un revendeur partenaire (Article 5.6) | Durée du compte, ou jusqu'à votre opposition | Suivi des clients apportés et calcul des commissions |
| Lignes de commission des revendeurs et justificatifs de versement | 10 ans après la fin du partenariat | Obligation comptable (Code de droit économique, livre III) |
| Données des revendeurs (coordonnées, IBAN, acceptation du contrat, journal des actions) | Durée du partenariat, puis 10 ans après sa fin pour les pièces comptables ; IBAN et BIC effacés dès que le dernier versement dû après la fin du partenariat est réglé | Exécution du contrat revendeur ; obligation comptable ; preuve |
| Compte actif (identification, authentification) | Durée du compte + 30 jours après suppression | Accès au Service ; délai de grâce pour récupération |
| Cartes digitales | Tant que le compte est actif ; suppression après un délai de grâce suivant l'archivage | Contenu utilisateur ; délai avant suppression définitive |
| Traductions des messages du Chat multilingue | Conservées avec la conversation, pendant la même durée que celle-ci | Fonctionnement du Chat multilingue |
| Métadonnées de paiement (Mollie) | Durée du compte + 3 ans | Gestion des litiges et remboursements (aucune donnée de carte n'est stockée par bloo.Cards) |
| Factures | 10 ans à compter du 1er janvier qui suit la date d'émission de la facture | Obligation légale belge : Code de la TVA, article 60 |
| Données d'audience / analytics | Jusqu'à 13 mois | Analyse des tendances d'usage |
| Journaux serveur (IP, User-Agent) | Jusqu'à 90 jours | Sécurité, débogage, détection d'attaques |
| Journal des appels à l'API de l'Espace Développeurs | 90 jours ; adresse IP et navigateur effacés après 30 jours | Limite de débit, sécurité, suivi des intégrations par la société cliente |
| Preuves de consentement cookies | Jusqu'à 6 mois | Conformité ePrivacy, preuve du consentement |
| E-mails transactionnels | Jusqu'à 90 jours (hors factures conservées 10 ans) | Traçabilité des communications |
| Demandes d'exercice de droits RGPD | 3 ans | Preuve du traitement, défense en cas de litige |
| Données de Wallet / Réseau | Durée du compte de l'utilisateur | Fonction Réseau (l'utilisateur en est responsable de traitement) |
| Appareils associés au Wallet | Reconnaissance de l'appareil limitée à 90 jours ; fiche de l'appareil supprimée dès sa révocation, et au plus tard avec le compte | Sécurité de l'accès au Wallet |
| Photo d'une carte de visite scannée | Non conservée par bloo.Cards | Transmise uniquement pour la lecture ; selon ses conditions, Z.ai ne la conserve pas |
| Journal des scans de cartes de visite | Durée du compte de l'utilisateur | Quota d'utilisation, prévention des abus |
| Adhésions à un programme de fidélité | Tant que vous restez membre ; supprimées lorsque vous quittez le programme ou lors de la suppression de votre compte | Fonctionnement du programme |
| Registre des opérations de fidélité | Conservé avec le programme du commerçant ; après le départ d'un client, ses opérations y restent sans lien avec son nom | Traçabilité des opérations, détection de toute modification |
| Candidatures au programme partenaires | Au plus 24 mois après le dernier échange | Étude de la candidature et suivi de la relation |
| Comptes inactifs | Avertissement par e-mail après 36 mois sans connexion, puis suppression 30 jours plus tard en l'absence de connexion (sauf abonnement payant actif) | Gestion de l'espace ; possibilité de récupération |
| Formulaires de contact (non-clients) | 6 mois | Traitement de la demande |
| Newsletter | Jusqu'à la désinscription ; inscription non confirmée supprimée après 30 jours ; adresse IP et navigateur effacés après 12 mois ; après désinscription, l'adresse est gardée sur une liste de blocage pour ne plus jamais vous écrire | Envoi de la newsletter (consentement, double confirmation) |
| Métadonnées d'inscription (adresse IP, navigateur) | 12 mois | Sécurité des inscriptions, prévention des abus |
| Journal d'audit | Entrée conservée ; adresse IP pseudonymisée dès l'enregistrement (empreinte HMAC, IP non lisible) depuis le 5 octobre 2026 ; navigateur effacé après 24 mois. Les entrées antérieures gardent l'IP en clair : elle fait partie de l'empreinte qui garantit l'intégrité du journal | Traçabilité des actions et sécurité |
| Journal d'annulation des actions du back-office | État précédent effacé 10 minutes après l'action (ou dès son annulation) ; trace technique sans contenu (type d'action, date) supprimée après 7 jours | Permettre d'annuler ou de rétablir une action récente |
| Codes de vérification à usage unique (OTC) envoyés à l'inscription par e-mail ou par SMS | Valables 10 minutes ; supprimés dès la vérification réussie ou l'envoi d'un nouveau code, et au plus tard environ 24 heures après leur expiration (purge automatique) | Vérification de l'adresse e-mail ou du numéro de mobile |
| Signalements de bug | 6 mois après la clôture du signalement ; adresse IP et navigateur effacés 30 jours après l'envoi du signalement | Traitement du signalement |
| Tickets de support (messages compris) | Supprimés 24 mois après la clôture du ticket (dernière mise à jour du ticket clos) ; adresse IP et navigateur effacés 30 jours après l'ouverture ; un ticket encore ouvert est conservé | Traitement de la demande et suivi du support |
| Événements envoyés aux webhooks et connecteurs CRM d'une société (Espace Développeurs) | Contenu de l'envoi (données du contact) effacé 30 jours après l'envoi définitif (livré, abandonné ou annulé) ; trace de l'envoi supprimée 90 jours après sa création | Livraison des événements demandés par la société et possibilité de les renvoyer |
| Demandes « prévenez-moi quand la carte est en ligne » | 12 mois après l'envoi de l'avis (ou 12 mois après la demande si la carte n'est jamais remise en ligne) ; adresse IP effacée après 24 heures | Envoi de l'avis demandé |
| Rendez-vous pris sur une carte | 24 mois après la date du rendez-vous | Gestion du rendez-vous par le titulaire (voir Article 17.6) |
| Messages et demandes de devis reçus par un titulaire | 24 mois ; suppression définitive 30 jours après leur suppression par le titulaire | Suivi de la demande par le titulaire (voir Article 17.6) |
| Candidatures d'emploi déposées sur une carte | 6 mois après la clôture de l'offre | Recrutement par le titulaire (voir Article 17.6) |
| Signalements de contenus illicites (DSA) | 24 mois | Traitement du signalement et preuve de son suivi |
| Jetons de connexion expirés | 30 jours après leur expiration | Sécurité |
| Adresse IP et pays enregistrés à l'inscription et à chaque connexion ; requêtes refusées par le pare-feu : adresse IP, pays, page visée (Article 4.2) | 90 jours ; le pays d'inscription reste avec le compte | Sécurité de la Plateforme |
| Vérification d'identité en cas de compte suspect : nom et prénom, ancienne et nouvelle adresse e-mail, horodatages (Article 4.1) | 12 mois après la clôture de la vérification (réussie, annulée ou suspension levée) ; conservée tant qu'une suspension est en cours ; supprimée avec le compte | Preuve de la vérification et de la mesure prise |
7.1 Suppression définitive
À l'expiration des durées indiquées :
- les données sont supprimées de manière irréversible de nos serveurs de production ;
- les sauvegardes contenant ces données sont purgées selon le cycle de rétention des sauvegardes ;
- les données anonymisées ou agrégées (statistiques sans identification possible) peuvent être conservées sans limite de durée.
7.2 Demandes de suppression anticipée
Vous pouvez demander la suppression anticipée de vos données à tout moment (voir Article 12.3). Certaines données peuvent néanmoins être conservées lorsque la loi l'exige (par exemple les factures, 10 ans).
Article 8. Sécurité et protection des données
8.1 Mesures techniques
Nous mettons en œuvre des mesures techniques appropriées pour protéger vos données :
- Chiffrement en transit : toutes les communications sont chiffrées via HTTPS (TLS 1.2 minimum, TLS 1.3 visé), avec redirection forcée vers HTTPS et en-tête HSTS. Le certificat TLS est émis par une autorité de certification reconnue ;
- Chiffrement au repos : les identifiants des CRM connectés sont chiffrés au repos (BlooCrypto, XChaCha20-Poly1305, avec une clé propre à chaque organisation). Les contacts du carnet (noms, société, adresse, notes, e-mails et numéros) sont chiffrés au repos au niveau applicatif, avec une clé propre à chaque compte ; le même mécanisme couvre les notes que vous ajoutez à un contact échangé, les notes de vos relances et l'historique de vos contacts dans le Wallet. Les données existantes ont été chiffrées lors de l'activation et toute nouvelle donnée l'est dès son enregistrement ;
- Hachage des mots de passe : les mots de passe sont hachés avec Argon2id, algorithme résistant aux attaques par force brute et par GPU ;
- Jetons d'authentification : l'authentification repose sur des jetons opaques, aléatoires, stockés côté serveur sous forme hachée (SHA-256). bloo.Cards n'utilise pas de jetons JWT ;
- Sessions sécurisées : sessions PHP reposant sur un cookie Secure, HttpOnly, SameSite=Lax, avec régénération de l'identifiant de session après connexion (prévention de la fixation de session) ;
- Requêtes préparées (PDO) : toutes les requêtes SQL utilisent des requêtes préparées (prévention des injections SQL) ;
- En-têtes de sécurité : HSTS, Content-Security-Policy (CSP), X-Frame-Options (DENY), X-Content-Type-Options (nosniff), Referrer-Policy et Permissions-Policy ; l'en-tête X-Powered-By est retiré ;
- Limitation du débit (rate limiting) : limitation des tentatives d'authentification en mode « fail-closed » (protection contre la force brute) ;
- Jetons anti-CSRF : jeton par session et contrôle d'origine (Origin / Referer) sur les opérations sensibles ;
- Validation des fichiers : vérification du type MIME et des « magic bytes » lors des téléversements ;
- Pare-feu applicatif : un pare-feu applicatif (WAF) propriétaire filtre les requêtes en amont des points d'entrée ;
- Isolation du contenu : les cartes publiques sont protégées contre les attaques par injection (CSP, échappement des contenus) ; les fichiers médias sont servis directement par nos serveurs, sans réseau de diffusion tiers.
8.2 Mesures organisationnelles
- Accès limité : les données ne sont accessibles qu'au personnel autorisé, selon le principe du besoin d'en connaître ;
- Authentification renforcée : les utilisateurs peuvent activer une vérification en deux étapes (code à usage unique envoyé par e-mail) et se connecter avec une clé d'accès (passkey) ; les comptes d'administration de la console peuvent être protégés par une double authentification par application (TOTP) ;
- Confidentialité : les personnes ayant accès aux données sont tenues à une obligation de confidentialité ;
- Revues de sécurité : revues et audits de sécurité internes réguliers ;
- Gestion des incidents : procédure de notification des violations de données ;
- Sauvegardes : sauvegardes régulières de l'infrastructure.
8.3 Notification des violations de données (Articles 33-34 RGPD)
En cas de violation de données personnelles (accès non autorisé, perte, altération) :
- Notification à l'autorité : notification à l'Autorité de protection des données belge dans les 72 heures (Art. 33 RGPD) lorsque la violation présente un risque ;
- Notification aux utilisateurs : information des utilisateurs concernés dans les meilleurs délais en cas de risque élevé (Art. 34 RGPD) ;
- Contenu : nature de la violation, données concernées, conséquences possibles, mesures prises et points de contact ;
- Documentation : chaque incident est documenté et conservé.
8.4 Limitation
Malgré des mesures de sécurité rigoureuses, aucune sécurité informatique n'est absolue. Nous ne pouvons garantir une protection totale contre, notamment : les vulnérabilités « zero-day », les menaces persistantes avancées, la compromission du côté de l'utilisateur (hameçonnage, logiciels malveillants), les actes de tiers malveillants, ou les cas de force majeure.
Article 9. Transferts internationaux de données (Chapitre V RGPD)
9.1 Identification des transferts
Certains sous-traitants sont établis hors de l'Union européenne, entraînant des transferts internationaux au sens du Chapitre V du RGPD :
- Google (États-Unis) : Maps, Places, OAuth, Analytics (optionnel) ;
- LinkedIn (États-Unis) : « Sign In with LinkedIn » ;
- Anthropic (États-Unis) : assistant IA du back-office (propositions de texte) ;
- Twilio (États-Unis) : SMS du code d'inscription, de notification d'appel vidéo et de chat ;
- YouTube (Google) et Vimeo (États-Unis) : vidéos intégrées dans les cartes, chargées seulement après un clic du visiteur ;
- AuthSMTP (Royaume-Uni) : e-mails transactionnels ;
- OpenStreetMap Foundation (Royaume-Uni) : géocodage des adresses saisies (Nominatim) ;
- Z.ai (Singapour) : lecture des cartes de visite scannées dans le Wallet (voir Article 17.2).
9.2 Mécanismes de garantie
| Prestataire | Mécanisme de garantie | Statut |
|---|---|---|
| Google (dont YouTube), LinkedIn, Twilio, Vimeo | EU-US Data Privacy Framework (DPF) | Décision d'adéquation de la Commission européenne (2023) |
| AuthSMTP (Royaume-Uni) | Décision d'adéquation UE-Royaume-Uni + clauses contractuelles types (SCC) | Adéquation en vigueur ; SCC en garantie complémentaire |
| OpenStreetMap Foundation (Royaume-Uni) | Décision d'adéquation UE-Royaume-Uni | Adéquation en vigueur |
| Z.ai (Singapour) | Clauses contractuelles types (SCC) de la Commission européenne, Art. 46(2)(c) RGPD | Pas de décision d'adéquation pour Singapour ; les SCC constituent la garantie applicable |
| Anthropic (États-Unis) | Clauses contractuelles types (SCC) de la Commission européenne, Art. 46(2)(c) RGPD | Les SCC constituent la garantie applicable |
| Tous prestataires hors UE | Clauses contractuelles types (SCC), Art. 46(2)(c) RGPD | Garantie complémentaire |
9.3 EU-US Data Privacy Framework
Google, LinkedIn, Twilio et Vimeo adhèrent au cadre EU-US Data Privacy Framework, reconnu par la décision d'adéquation de la Commission européenne de 2023. Ce cadre vise à garantir un niveau de protection substantiellement équivalent à celui du RGPD, avec des voies de recours et une supervision indépendante.
9.4 Dérogations (Article 49 RGPD)
À défaut de mécanisme de garantie applicable, certains transferts peuvent reposer sur les dérogations de l'Article 49 : votre consentement explicite, la nécessité pour l'exécution du contrat, ou l'exercice/la défense de droits en justice.
9.5 Vos droits
- demander une copie des clauses contractuelles types ou des mécanismes de garantie (privacy@bloo.cards) ;
- être informé des risques liés aux transferts internationaux ;
- refuser certains transferts non essentiels (par exemple la mesure d'audience Google) sans affecter l'accès aux services essentiels.
9.6 Suivi réglementaire
Nous suivons les recommandations du Comité européen de la protection des données (CEPD/EDPB) relatives aux transferts. En cas d'évolution du cadre juridique applicable, nous mettrons en œuvre les mesures complémentaires nécessaires pour assurer la conformité.
Article 10. Cookies et technologies de suivi
10.1 Définition et classification
Les cookies sont de petits fichiers déposés sur votre appareil ; certaines informations sont également stockées dans le stockage local du navigateur (localStorage). Une Politique Cookies dédiée décrit ces traceurs plus en détail.
Nous utilisons actuellement les catégories suivantes :
| Catégorie | Exemples | Finalité | Consentement | Durée |
|---|---|---|---|---|
| Cookies essentiels | Cookie de session PHP ; cookie d'appareil du Wallet (bloo_wdev) ; cookie mémorisant votre choix de consentement ; cookie du lien d'un revendeur (bloo_rs_ref, cookie de session supprimé à la fermeture du navigateur, déposé uniquement si vous suivez le lien d'inscription d'un revendeur) | Authentification, sécurité, maintien de la connexion du téléphone associé au Wallet, mémorisation du consentement | Non requis (exemptés) | Session / 90 jours pour l'appareil associé au Wallet / jusqu'à 6 mois pour le choix de consentement |
| Préférences fonctionnelles (localStorage) | bloo-lang (langue), bloo-theme (thème clair/sombre) | Mémoriser vos préférences d'affichage | Non requis (préférence utilisateur) | Jusqu'à effacement par l'utilisateur |
| Fonctionnement hors ligne du Wallet (localStorage) | Informations publiques de vos identités, jetons de fidélité des 10 prochaines minutes | Afficher sans réseau votre carte et votre QR code déjà chargés | Non requis (nécessaire au service demandé) | Jusqu'à la déconnexion du Wallet |
| Mesure d'audience | Google Analytics 4 (_ga, _ga_<ID>) | Comprendre l'usage du site et l'améliorer | Oui (opt-in) | Jusqu'à 13 mois |
Cookies marketing / publicitaires : à ce jour, bloo.Cards n'utilise aucun cookie marketing, aucun pixel publicitaire (par exemple de type Meta), ni aucun outil de remarketing ou de publicité ciblée. Si de tels traceurs devaient être introduits à l'avenir, ils ne seraient activés qu'après votre consentement explicite et cette Politique serait mise à jour au préalable.
10.2 Gestion du consentement
Une bannière de consentement s'affiche lors de votre première visite. Elle vous permet d'accepter ou de refuser la mesure d'audience, seule catégorie soumise à consentement. Google Analytics 4 n'est chargé qu'après votre acceptation : tant que vous n'avez pas fait de choix, ou si vous refusez, aucun script Google Analytics n'est chargé et aucune donnée n'est transmise à Google à des fins de mesure d'audience. Votre acceptation ne vaut que pour la mesure d'audience : les signaux publicitaires de Google restent refusés.
10.3 Technologies connexes
- localStorage / sessionStorage : mémorisation de préférences (langue, thème) côté navigateur et, dans le Wallet, du strict nécessaire pour fonctionner hors ligne ;
- Service worker du Wallet : copie de l'application et des fichiers affichés pour l'usage hors ligne ; aucune réponse d'API n'est mise en cache ;
- Google Analytics 4 : mesure d'audience, uniquement après consentement ;
- nous n'utilisons pas de « fingerprinting » agressif du navigateur.
10.4 Cookies tiers
Lorsqu'un titulaire intègre une carte Google Maps à sa carte bloo.Cards, elle ne se charge qu'après un clic du visiteur sur « Afficher la carte Google » ; ce clic vaut consentement au dépôt, par Google Ireland Ltd, de ses propres cookies. Sans clic, seuls un encadré hébergé par bloo.Cards et un lien vers Google Maps sont affichés. Nous vous invitons à consulter la politique de confidentialité de Google et la politique cookies de Google.
10.5 Contrôle par l'utilisateur
- Modifier vos préférences : via le lien « Gérer les cookies » présent en pied de chaque page, qui rouvre le panneau de choix ;
- Retirer votre consentement : à tout moment, aussi simplement que vous l'avez donné ;
- Paramètres du navigateur : vous pouvez bloquer ou supprimer les cookies via les réglages de votre navigateur.
10.6 Conformité ePrivacy (Directive 2002/58/CE)
- consentement préalable avant tout dépôt de traceur non essentiel (Art. 5(3)) ;
- information claire et refus aussi aisé que l'acceptation ;
- exemption des traceurs strictement nécessaires ;
- durée de conservation du consentement raisonnable (jusqu'à 6 mois) ;
- retrait du consentement facilité.
Article 11. Accès au profil et portabilité (Article 20 RGPD)
11.1 Accès à votre profil
Depuis votre espace (backoffice), vous pouvez à tout moment consulter et modifier vos données (identité, e-mail, langue), et demander une copie de vos données (voir 11.3).
11.2 Rectification et actualisation
Vous pouvez rectifier des données inexactes ou obsolètes. Si des données incorrectes ont une incidence sur un calcul (par exemple le pays pour la TVA), nous les corrigeons et recalculons les montants applicables le cas échéant.
11.3 Droit à la portabilité (Article 20 RGPD)
Vous pouvez demander la portabilité des données que vous nous avez fournies, dans un format structuré, couramment utilisé et lisible par machine (JSON, CSV, vCard), lorsque le traitement est fondé sur le contrat ou le consentement et effectué de manière automatisée. Cela peut inclure :
- les données de compte (e-mail, nom, préférences, langue) ;
- le contenu de vos cartes digitales et leur configuration ;
- l'historique de facturation ;
- les données de Wallet / Réseau (contacts que vous avez enregistrés).
Formats proposés : JSON (export complet, recommandé), CSV (données tabulaires), vCard (contacts), ou une archive ZIP regroupant les fichiers. La demande est traitée dans les délais prévus à l'Article 12(3) RGPD (voir Article 16).
Article 12. Droits de l'utilisateur (Articles 15-22 RGPD)
Le RGPD vous confère des droits sur vos données personnelles. Sauf mention contraire, ces droits s'exercent auprès de privacy@bloo.cards.
12.1 Droit d'accès (Article 15)
Vous pouvez obtenir la confirmation que vos données sont traitées et en recevoir une copie, ainsi que des informations sur les finalités, les destinataires, les durées de conservation et vos droits. La première copie est gratuite.
12.2 Droit de rectification (Article 16)
Vous pouvez faire corriger des données inexactes ou compléter des données incomplètes, directement depuis votre espace ou sur demande. Lorsque cela est pertinent, nous informons les destinataires des données de la rectification, sauf si cela s'avère impossible ou exige des efforts disproportionnés.
12.3 Droit à l'effacement / droit à l'oubli (Article 17)
Vous pouvez demander l'effacement de vos données, notamment lorsque : elles ne sont plus nécessaires ; vous retirez votre consentement ; vous vous opposez avec succès au traitement ; ou le traitement est illicite.
Exceptions : le droit à l'effacement ne s'applique pas lorsque la conservation est nécessaire à la liberté d'expression et d'information, au respect d'une obligation légale (par exemple les factures conservées 10 ans), ou à la constatation, l'exercice ou la défense de droits en justice.
12.4 Droit à la limitation (Article 18)
Vous pouvez demander le gel temporaire d'un traitement (sans suppression), notamment pendant la vérification de l'exactitude de vos données ou l'examen d'une opposition.
12.5 Droit à la portabilité (Article 20)
Voir Article 11.3. Vous pouvez également demander, lorsque cela est techniquement possible, la transmission directe de vos données à un autre responsable de traitement.
12.6 Droit d'opposition (Article 21)
Vous pouvez vous opposer, pour des raisons tenant à votre situation particulière, aux traitements fondés sur notre intérêt légitime. Vous pouvez vous opposer à tout moment et sans justification à la prospection commerciale éventuelle.
12.7 Décision individuelle automatisée (Article 22)
Vous ne faites pas l'objet de décisions produisant des effets juridiques ou vous affectant de manière significative fondées exclusivement sur un traitement automatisé. Certains contrôles automatisés (par exemple la détection de la fraude, les limites de fonctionnalités selon le plan, ou un refus de paiement décidé par le prestataire de paiement) peuvent exister ; vous avez le droit d'obtenir une intervention humaine, d'exprimer votre point de vue et de contester la décision.
12.8 Retrait du consentement
Lorsqu'un traitement repose sur votre consentement, vous pouvez le retirer à tout moment, sans que cela n'affecte la licéité du traitement fondé sur le consentement effectué avant son retrait.
Article 13. Gestion du consentement
13.1 Consentement (Article 7 RGPD)
Pour les traitements fondés sur le consentement (mesure d'audience, communications commerciales éventuelles), nous recueillons un consentement libre, spécifique, éclairé et univoque :
- Univoque : par un acte positif clair (opt-in non pré-coché) ; le refus est aussi simple que l'acceptation ;
- Préalable : avant tout traitement concerné ;
- Éclairé : après information sur la finalité, la durée et le droit de retrait ;
- Révocable : vous pouvez le retirer à tout moment, sans pénalité.
13.2 Consentement aux cookies (ePrivacy)
Le consentement aux traceurs non essentiels est géré via la bannière de consentement (accepter / refuser). Votre choix est mémorisé (jusqu'à 6 mois) et peut être modifié ou retiré à tout moment via le lien « Gérer les cookies » du pied de page ; le retrait supprime les cookies _ga et _ga_<ID>.
13.3 Communications commerciales
La lettre d'information de bloo.Cards (nos actualités et l'offre de lancement) ne vous est envoyée qu'avec votre consentement (Art. 6(1)(a) RGPD), recueilli en deux étapes (double opt-in) : vous saisissez votre adresse dans le formulaire « newsletter » du pied de page (site et blog), puis vous cliquez sur le lien de confirmation reçu par e-mail. Sans cette confirmation, aucune lettre d'information ne vous est envoyée ; le lien de confirmation ne sert qu'une fois.
Données traitées : adresse e-mail ; langue du formulaire ; origine de la demande (formulaire du pied de page) ; statut (en attente, confirmé, désinscrit) ; dates de la demande, de la confirmation et de la désinscription ; adresse IP et navigateur (user-agent) au moment de la demande, qui permettent de démontrer votre consentement ; jeton de confirmation (conservé uniquement sous forme hachée, effacé après confirmation) et jeton de désinscription. Pour limiter les abus, les demandes sont aussi comptées par adresse IP (10 par heure au maximum). Les e-mails sont envoyés par notre sous-traitant AuthSMTP (voir Article 6).
Désinscription : chaque lettre d'information comporte votre lien personnel de désinscription ; un clic suffit, sans connexion à un compte, et votre inscription passe immédiatement au statut « désinscrit ». Vous pouvez aussi écrire à privacy@bloo.cards.
Durée de conservation : vos données sont conservées tant que votre inscription est active, c'est-à-dire jusqu'à votre désinscription. Ensuite, votre adresse reste enregistrée avec le statut « désinscrit » et la date de désinscription, afin que nous ne vous écrivions plus ; une demande non confirmée reste « en attente » sans aucun envoi de lettre d'information. Vous pouvez demander l'effacement de ces données à tout moment (voir Article 12.3).
13.4 Communications de service
Les communications strictement liées au fonctionnement du Service (notifications légales, changements de conditions, avis de maintenance, informations de facturation) sont nécessaires à l'exécution du contrat et ne relèvent pas de la prospection : elles ne peuvent donc pas faire l'objet d'un refus tant que vous disposez d'un compte.
Article 14. Enfants et mineurs
14.1 Public visé
La Plateforme s'adresse à un public adulte et professionnel. L'âge minimum requis pour créer un compte et souscrire un abonnement est de 18 ans.
14.2 Âge du consentement numérique
Conformément à la loi belge du 30 juillet 2018 (Art. 7), l'âge du consentement pour les services de la société de l'information est fixé à 13 ans en Belgique. Nous ne collectons pas sciemment de données concernant des enfants n'ayant pas atteint cet âge sans le consentement du titulaire de l'autorité parentale.
14.3 Suppression
Si nous apprenons qu'un compte a été créé par un mineur en violation des présentes conditions, ou que des données d'un enfant ont été collectées sans le consentement requis, nous procédons à la suppression du compte et des données concernées dans les meilleurs délais. Vous pouvez nous signaler une telle situation à privacy@bloo.cards.
Article 15. Modifications de la Politique
15.1 Droit de modifier
Nous pouvons modifier la présente Politique afin de refléter des évolutions légales, opérationnelles (nouveaux sous-traitants, infrastructure), ou pour en améliorer la clarté.
15.2 Notification des modifications
Les modifications significatives sont notifiées par e-mail à l'adresse associée à votre compte et/ou par une notification dans votre espace, dans un délai raisonnable avant leur entrée en vigueur. La date de dernière mise à jour et le numéro de version figurent en tête et en pied de cette page.
15.3 Poursuite de l'utilisation
La poursuite de l'utilisation de la Plateforme après l'entrée en vigueur des modifications vaut prise de connaissance de celles-ci. Si vous n'acceptez pas une modification substantielle, vous pouvez résilier votre compte sans pénalité.
Article 16. Contact et exercice des droits
16.1 Coordonnées
Molderez-Consult SRL · Vie privée & Données
- Adresse : Square Valère-Gille 13, boîte 5, 1050 Ixelles, Belgique
- Vie privée / droits RGPD : privacy@bloo.cards
- Contact légal : legal@bloo.cards
- Contact général : hello@bloo.cards
- Numéro d'entreprise (BCE) : 0842.262.084 · TVA : BE 0842.262.084
16.2 Comment exercer vos droits
Pour exercer un droit (accès, rectification, effacement, limitation, portabilité, opposition), adressez-nous un e-mail à privacy@bloo.cards en précisant l'objet de votre demande. Afin de protéger vos données, nous pouvons vous demander de confirmer votre identité (par exemple via l'adresse e-mail enregistrée) avant de donner suite.
16.3 Délais de réponse
Nous répondons à votre demande dans les meilleurs délais et, en tout état de cause, dans un délai d'un mois à compter de la réception (Art. 12(3) RGPD). Ce délai peut être prolongé de deux mois supplémentaires en cas de complexité ou de multiplicité des demandes ; nous vous en informons alors dans le mois. Nous nous efforçons de traiter les demandes courantes plus rapidement.
16.4 Demandes par un tiers
Un représentant légal ou mandataire peut exercer vos droits à votre place sur présentation d'un justificatif de son pouvoir (mandat, procuration ou justificatif du lien légal).
16.5 Droit d'introduire une réclamation (Article 77 RGPD)
Si vous estimez que le traitement de vos données n'est pas conforme, vous pouvez introduire une réclamation auprès de l'Autorité de protection des données belge :
- Autorité de protection des données (APD / GBA)
- Rue de la Presse 35, 1000 Bruxelles, Belgique
- Tél. : +32 (0)2 274 48 00
- E-mail : contact@apd-gba.be
- Site : www.autoriteprotectiondonnees.be
Vous pouvez introduire une réclamation auprès de l'APD sans nous avoir contactés au préalable. Vous disposez également d'un droit de recours juridictionnel devant les tribunaux belges compétents.
Article 17. Wallet, scan de cartes de visite, fidélité et candidatures partenaires
Cet article décrit les traitements liés au Wallet bloo.Cards, au scan de cartes de visite, aux programmes de fidélité des commerçants, aux candidatures au programme partenaires, au programme revendeur et aux données des personnes qui contactent un titulaire de carte. Les autres articles de la présente Politique (droits, sécurité, contact) s'y appliquent également.
17.1 Wallet bloo.Cards
Le Wallet est une application web que vous pouvez installer sur votre téléphone (blcrds.com/wallet). Il regroupe vos identités (cartes), votre QR code de partage, vos contacts, un scanner de cartes de visite (voir 17.2) et vos cartes de fidélité (voir 17.3).
- Association d'un téléphone : vous scannez avec votre téléphone un QR code affiché dans le backoffice (code à usage unique, valable 5 minutes). Un code de vérification à 4 chiffres s'affiche alors sur le téléphone et dans le backoffice ; après avoir vérifié qu'il est identique des deux côtés, vous autorisez l'appareil depuis votre ordinateur ;
- Appareil mémorisé : le téléphone reste ensuite connecté pendant 90 jours grâce au cookie bloo_wdev (voir Article 10 et la Politique Cookies). Le jeton de l'appareil n'est conservé sur nos serveurs que sous forme hachée (SHA-256). La liste de vos appareils (nom déduit du navigateur et du système, date d'ajout, dernière utilisation, échéance) est visible dans le backoffice, où vous pouvez révoquer chaque appareil à tout moment ; la déconnexion depuis le Wallet a le même effet ;
- Contacts : les contacts que vous enregistrez (échange de cartes, carte de visite scannée, saisie manuelle) sont conservés dans votre compte et rattachés à l'identité (carte) qui les a recueillis. La répartition des rôles décrite à l'Article 5.4 s'applique à ces contacts ;
- Échanges de cartes : lorsque vous enregistrez la carte d'un autre utilisateur de bloo.Cards, l'échange est enregistré pour les deux comptes : qui a partagé, qui a reçu, avec quelle identité, à quelle date et par quel canal (QR code, NFC, lien…). Le titulaire de la carte enregistrée voit ainsi le nom, la société, la fonction et la photo de l'identité avec laquelle vous avez enregistré sa carte. Vous pouvez à tout moment supprimer un contact ou masquer un échange dans votre liste ;
- Stockage sur le téléphone : pour fonctionner hors ligne, le Wallet garde dans le navigateur de votre téléphone le strict nécessaire : les informations publiques de vos identités et vos jetons de fidélité, valables 10 minutes. Ces données sont effacées lorsque vous vous déconnectez. Aucune réponse d'API n'est mise en cache par le service worker.
17.2 Scan de cartes de visite (lecture par intelligence artificielle)
- Fonctionnement : dans le Wallet, vous photographiez une carte de visite. La photo, débarrassée de ses métadonnées (notamment la position GPS), est envoyée de manière chiffrée (HTTPS) à l'API de Z.ai (modèles de vision GLM-4.6V), qui en extrait les champs imprimés : nom, fonction, société, e-mails, téléphones, adresse, site web et numéro de TVA. Les champs lus vous sont présentés : vous les vérifiez et les corrigez avant d'enregistrer le contact. Rien n'est ajouté à vos contacts sans votre validation, et vous pouvez toujours saisir un contact à la main ;
- Conservation : bloo.Cards ne conserve pas la photo. Seul un journal technique, rattaché à votre compte, est enregistré pour appliquer le quota d'utilisation et prévenir les abus : empreinte (hachage SHA-256) de l'image, date, durée de l'analyse, modèle utilisé, résultat technique (par exemple réussi, illisible ou échec) et, si vous enregistrez le contact, le lien vers cette fiche. Ce journal ne contient ni l'image ni le texte lu ;
- Personne concernée et base légale : la personne dont la carte est scannée est un tiers. Seules les coordonnées professionnelles imprimées sur la carte sont extraites. La base légale est l'intérêt légitime de l'utilisateur à enregistrer les coordonnées qui lui ont été remises (article 6(1)(f) RGPD) ; pour ces coordonnées, l'utilisateur est responsable du traitement (voir Article 5.4). La lecture automatique ne produit aucune décision à l'égard de quiconque ;
- Sous-traitant et transfert hors de l'Union européenne : Z.ai est exploité par JINGSHENG HENGXING TECHNOLOGY PTE. LTD, société établie à Singapour, qui indique traiter les données en principe à Singapour. Selon les conditions de Z.ai applicables à son API, les contenus envoyés sont traités en temps réel, ne sont pas conservés sur ses serveurs et ne sont pas utilisés pour développer ou améliorer ses services sans l'accord explicite du client (bloo.Cards). Singapour ne bénéficiant pas d'une décision d'adéquation de la Commission européenne, ce transfert est encadré par des clauses contractuelles types adoptées par la Commission européenne (article 46(2)(c) RGPD ; voir Article 9).
17.3 Programmes de fidélité des commerçants
Un commerçant titulaire d'une carte bloo.Cards peut activer le module « Fidélité » et en définir les règles : tampons, points par euro, statuts Silver, Gold et Platinum selon les achats des 12 derniers mois, bonus de bienvenue et bons de récompense.
- Adhésion : vous adhérez depuis votre Wallet (lien « Rejoindre avec mon Wallet » sur la carte du commerçant) ou automatiquement lors de votre premier passage en caisse, lorsque le commerçant scanne le QR code de fidélité affiché dans votre Wallet. Ce QR code change toutes les 30 secondes et ne contient qu'un identifiant interne, un repère de temps et une signature : ni nom, ni e-mail, ni téléphone ;
- Données traitées pour chaque programme : dates d'adhésion, de première et de dernière visite ; tampons, points et nombre de visites ; montant cumulé des achats enregistrés ; statut ; bons de récompense (code, statut, dates) ; registre des opérations (date, montant, variations de tampons et de points, auteur de l'opération, note), chaîné par empreintes afin de détecter toute modification ;
- Ce que voit le commerçant : uniquement votre prénom, l'initiale de votre nom et les données de son propre programme ; ni votre adresse e-mail ni votre numéro de téléphone. Il peut exporter les données de son programme au format CSV ;
- Vos choix : vos cartes de fidélité apparaissent dans votre Wallet. Vous pouvez quitter un programme à tout moment : votre adhésion est alors supprimée et vos bons non utilisés sont annulés ; les opérations passées restent dans le registre du commerçant, sans lien avec votre nom ;
- Rôles : pour les données de son programme, le commerçant agit en qualité de responsable du traitement et bloo.Cards en qualité de sous-traitant pour son compte ; pour votre compte Wallet, bloo.Cards est responsable du traitement. Pour exercer vos droits sur les données d'un programme, adressez-vous au commerçant ou écrivez-nous à privacy@bloo.cards : nous relaierons votre demande.
17.4 Candidatures au programme partenaires
La page du programme partenaires (bloo.cards/www/resellers) propose un formulaire « Soyez prévenu(e) de l'ouverture » jusqu'à l'ouverture des candidatures, le mardi 13 octobre 2026, puis un formulaire de candidature.
- Données collectées : programme choisi (Revendeur « Powered by bloo.cards » ou Marque blanche), nom de la société, nom du contact, adresse e-mail et, si vous le souhaitez, pays. Pour une candidature, également votre motivation (texte libre) et, si vous le souhaitez, téléphone, site web et nombre de clients envisagés. Nous enregistrons aussi la langue du formulaire, une référence de dossier, ainsi que la date de votre accord et la version du texte affiché ;
- Adresse IP : elle n'est pas enregistrée en clair avec votre demande ; seule une empreinte (hachage SHA-256 salé, sel renouvelé chaque mois) est conservée, pour limiter les envois à 5 par heure ;
- Finalités et destinataires : vous prévenir de l'ouverture des candidatures, étudier votre candidature et vous recontacter. Un e-mail est envoyé à notre équipe (hello@bloo.cards) et un accusé de réception vous est adressé ;
- Base légale : pour l'inscription « Soyez prévenu(e) de l'ouverture », votre consentement (article 6(1)(a) RGPD), donné en cochant la case du formulaire ; pour une candidature, les mesures précontractuelles prises à votre demande (article 6(1)(b) RGPD), votre accord étant également enregistré. Vous pouvez retirer votre consentement ou votre candidature à tout moment en écrivant à privacy@bloo.cards ;
- Durée de conservation : au plus 24 mois après le dernier échange avec vous.
17.5 Programme revendeur (données des revendeurs)
Lorsque vous devenez revendeur partenaire, votre compte bloo.Cards existant vous donne accès au portail bloo.cards/resellers.
- Données traitées : nom de la société, nom du contact, adresse e-mail de facturation, numéro de TVA le cas échéant, IBAN et BIC, logo et couleurs de co-branding, code de votre lien d'inscription et nombre de visites de ce lien, clients rattachés, lignes de commission et versements, date, version et adresse IP de votre acceptation du contrat revendeur, journal des actions effectuées sur le portail et par notre équipe ;
- Sécurité : l'IBAN n'est jamais inscrit dans les journaux ; la connexion au portail utilise votre mot de passe bloo.Cards et, si vous l'avez activée, la vérification en deux étapes ;
- Finalités et bases légales : exécution du contrat revendeur (article 6(1)(b) RGPD), obligations comptables et fiscales (article 6(1)(c) RGPD) et preuve de l'acceptation du contrat (article 6(1)(f) RGPD) ;
- Durée de conservation : durée du partenariat, puis 10 ans pour les pièces comptables (voir Article 7).
17.6 Personnes qui contactent un titulaire de carte
Cette section s'adresse aux visiteurs d'une carte bloo.Cards qui utilisent l'un de ses formulaires ou services pour entrer en contact avec le titulaire de la carte.
- Données concernées : les données que vous saisissez dans les formulaires de la carte (message, avis, demande de devis, prise de rendez-vous, demande de rappel ou d'appel vidéo, réservation, inscription sur liste d'attente, conversation sur le chat, candidature) et les coordonnées que vous indiquez ;
- Responsable du traitement : le titulaire de la carte, qui décide de proposer ces formulaires et d'utiliser vos données. bloo.Cards agit en qualité de sous-traitant : nous hébergeons et traitons ces données pour son compte, selon ses instructions, dans le cadre de l'accord de traitement figurant en annexe des CGU ;
- Prestataires : les acomptes sont payés via Mollie ; des notifications par SMS sont envoyées au titulaire via Twilio (voir Article 6) ;
- Durées de conservation : messages et demandes de devis : 24 mois, et suppression définitive 30 jours après leur suppression par le titulaire ; rendez-vous : 24 mois après la date du rendez-vous ; candidatures d'emploi : 6 mois après la clôture de l'offre ; demandes « prévenez-moi quand la carte est en ligne » : 12 mois après l'envoi de l'avis ; demandes d'invitation et de rendez-vous faites lors d'un événement (module Événements) : 24 mois après la demande (voir Article 7) ;
- Vos droits : adressez-vous en premier lieu au titulaire de la carte. Vous pouvez aussi écrire à privacy@bloo.cards : nous transmettrons votre demande au titulaire ;
- Stockage local du navigateur : les informations que la carte enregistre dans votre navigateur sont décrites dans la politique cookies.
17.7 Recherche dans le réseau et métiers de la carte
Le Wallet et le backoffice permettent de chercher une personne, un métier ou une société parmi les cartes bloo.Cards liées à vos contacts, jusqu'au 3e niveau (vos contacts, les contacts de vos contacts, puis leurs contacts), et de déplier ces liens dans le Graphe 3D. Pour cette fonction de la Plateforme, bloo.Cards agit en qualité de responsable du traitement.
- Ce qui est montré : uniquement des cartes bloo.Cards publiques et indexées (option « Indexer cette carte »), en ligne, sans mot de passe, dont le titulaire n'a pas choisi « Ne pas apparaître dans la recherche réseau » : nom, photo, métier principal, fonction, société et lien vers la carte publique, avec le niveau et le chemin (« via … »). Jamais d'adresse e-mail, de téléphone ni d'adresse postale ; jamais les contacts de votre carnet (cartes scannées, saisies, imports, formulaires), qui restent visibles de vous seul ; jamais l'information que deux cartes appartiennent à la même personne ;
- Visibilité de vos liens : chaque lien entre l'une de vos cartes et une autre carte est, à votre choix, « Privé », « Mes contacts directs » (réglage par défaut) ou « Tout mon réseau (3 niveaux) ». Vous le réglez globalement ou lien par lien (backoffice : Réseau › Confidentialité ; Wallet : « Confidentialité du réseau »). Une carte n'est montrée à un tiers que si chaque lien du chemin le permet ;
- Métiers sensibles : les liens vers une carte dont le métier relève de la santé, de la justice, de la religion, de la politique ou d'un syndicat (liste fondée sur la classification internationale ISCO-08), ainsi que vers une carte dont le métier a été saisi hors référentiel, restent privés par défaut ; vous pouvez les partager lien par lien, au plus à vos contacts directs ;
- Comptes existants : pour les comptes créés avant la mise en service de cette fonction, les liens restent privés jusqu'à 30 jours après l'e-mail d'information que nous vous adressons ; ils passent ensuite à « Mes contacts directs », sauf si vous avez choisi un autre réglage ;
- Métiers de la carte : vous pouvez indiquer jusqu'à 3 métiers, choisis dans la classification européenne ESCO (Commission européenne) ou saisis librement ; le premier est affiché sur votre carte et publié dans ses données structurées pour les moteurs de recherche. Ce sont des informations que vous publiez vous-même sur votre carte ;
- Bases légales : l'exécution du contrat (article 6(1)(b) RGPD) pour l'utilisateur qui recherche et partage ses liens ; l'intérêt légitime (article 6(1)(f) RGPD) pour le titulaire d'une carte publique ainsi affichée, qui peut s'y opposer à tout moment par le réglage « Ne pas apparaître dans la recherche réseau » ; votre consentement explicite (article 9(2)(a) RGPD) pour un lien vers un métier sensible que vous choisissez de partager ;
- Protection : recherche réservée aux utilisateurs connectés, 3 caractères au moins, 20 résultats au plus, nombre de recherches limité ; aucun nombre de résultats masqués n'est communiqué. Une analyse d'impact relative à la protection des données (article 35 RGPD) a été menée ;
- Conservation : vos réglages sont conservés tant que votre compte existe ; le texte recherché n'est pas enregistré (seul un compteur anti-abus, sans contenu, est gardé au plus une heure).
Article 18. Langue de référence et primauté linguistique
La version française est la version légale et originale ; les versions néerlandaise, allemande et anglaise sont des traductions de courtoisie ; en cas de divergence, la version française prévaut.
Cette Politique de Confidentialité (Version 1.16) entre en vigueur à compter du 8 octobre 2026. Nous vous invitons à consulter régulièrement cette page pour prendre connaissance des éventuelles mises à jour.
Version 1.9 du 5 octobre 2026 : chiffrement au repos activé (article 8.1).
Version 1.10 du 5 octobre 2026 : durées de conservation précisées (articles 7 et 17.6 ; durée de conservation des factures corrigée aussi aux articles 3, 4 et 12).
Version 1.11 du 5 octobre 2026 : journal d'annulation des actions du back-office (article 7).
Version 1.12 du 5 octobre 2026 : recherche dans le réseau jusqu'au 3e niveau, visibilité des liens et métiers de la carte (articles 5.4 et 17.7).
Version 1.13 du 6 octobre 2026 : pare-feu (WAF) et adresses IP des comptes, vérification d'identité en cas de compte suspect, rattachement de suivi à un revendeur et données visibles par le revendeur (articles 4.1, 4.2, 5.6 et 7).
Version 1.14 du 7 octobre 2026 : vérification de l'inscription par SMS (Twilio) : données et finalités (articles 2 et 4.1), sous-traitant et transfert (articles 6 et 9.1), conservation des codes de vérification (article 7).
Version 1.15 du 8 octobre 2026 : factures conservées dix (10) ans à compter du 1er janvier qui suit leur émission, conformément au Code de la TVA belge, article 60 (articles 3, 4 et 7) ; données visibles par le revendeur avec la commission récurrente (article 5.6) ; finalité du stockage hors ligne du Wallet précisée (article 10).
Version 1.16 du 8 octobre 2026 : réseau de diffusion de contenu (CDN) retiré des sous-traitants ; les fichiers médias sont servis directement par l'hébergeur (articles 6 et 8.1).