Sécurité & confidentialité

La sécurité, par conception.

Vos données et celles de votre réseau sont hébergées dans l'Union européenne, chiffrées en transit, et vous en gardez le contrôle. Voici précisément comment — sans logo de certification que nous n'aurions pas.

Hébergé dans l'UE · RGPD · Envoi uniquement vers votre CRM

Hébergement européen et RGPD

Données dans l'UE

bloo.Cards est développé et hébergé dans l'Union européenne. Vos données et celles de vos contacts n'en sortent pas — sauf si vous activez vous-même une intégration hors UE, auquel cas nous vous prévenons avant.

Responsable et sous-traitant

MOLDEREZ-CONSULT SRL (Bruxelles) est responsable du traitement pour votre compte, et sous-traitant pour les données des contacts que vous collectez. Un accord de traitement (DPA) est disponible sur demande.

Vos droits

Accès, rectification, export et effacement depuis votre compte, à tout moment. La suppression de votre compte efface vos données selon notre politique de conservation.

Le chiffrement, à chaque étage

En transit

Tout le trafic passe en HTTPS (TLS). Aucune page, aucun appel d'API en clair.

Mots de passe & jetons

Les mots de passe sont hachés en Argon2id, jamais stockés en clair. Les jetons de session sont hachés en SHA-256.

Identifiants CRM au repos Bientôt

Quand vous connecterez un CRM, ses identifiants seront chiffrés au repos avec une clé propre à votre organisation. Les connecteurs natifs arrivent progressivement.

Une architecture en envoi uniquement

bloo.Cards envoie de nouvelles entrées vers vos systèmes. Il ne lit ni ne modifie jamais les données de votre CRM. Ce principe simplifie tout : moins d'accès, moins de risques.

Des clés sous votre contrôle

Clés en lecture seule

Les clés que vous générez (bc_live_…) permettent de lire vos nouveaux contacts bloo.Cards depuis vos outils. Elles ne donnent aucun accès en écriture.

Webhooks signés

Chaque notification sortante est signée (HMAC-SHA256) avec un secret que vous seul connaissez : votre système vérifie qu'elle vient bien de bloo.Cards.

Révocables à tout moment

Une clé se révoque en un clic ; la coupure est immédiate. Les clés ne sont jamais affichées deux fois ni stockées en clair — seule leur empreinte hachée est conservée.

L'accès à votre compte

Double authentification

Activez la vérification en deux étapes (TOTP) sur votre compte, avec une application d'authentification.

Sessions & limitation

Sessions régénérées à la connexion, limitation du nombre de tentatives, journal des connexions et des actions sensibles.

Rôles distincts

Droits séparés propriétaire, administrateur et lecteur pour les comptes d'équipe : chacun voit et fait exactement ce qui le concerne.

Ce que nous ne faisons jamais

Nous ne revendons pas vos données ni celles de vos contacts. Nous n'entraînons pas de modèle d'IA sur vos contacts. Nous n'accédons jamais à votre CRM. Et il n'y a aucune publicité dans bloo.Cards.

Développé selon les bonnes pratiques

bloo.Cards suit les bonnes pratiques de l'OWASP (contrôle d'accès, protection contre l'injection, intégrité des données) et fait l'objet d'audits internes réguliers. Nous ne revendiquons aucune certification externe que nous n'aurions pas : nous préférons décrire précisément nos mesures plutôt qu'afficher un logo.

Questions fréquentes

Où sont hébergées mes données ?

Dans l'Union européenne. Le développement et l'hébergement sont réalisés dans l'UE.

Signez-vous un accord de traitement (DPA) ?

Oui. Un accord de traitement des données est disponible sur demande à hello@bloo.cards.

bloo.Cards peut-il accéder à mon CRM ?

Non. L'architecture est en envoi uniquement : bloo.Cards n'a jamais d'accès en lecture ni en écriture à votre CRM.

Comment révoquer une clé API ?

Depuis la section Développeurs de votre compte, en un clic. La révocation coupe l'accès immédiatement.

Êtes-vous certifiés ISO 27001 ou SOC 2 ?

Nous ne revendiquons aucune certification que nous n'avons pas. Nous appliquons TLS, Argon2id, le chiffrement au repos des identifiants sensibles et les bonnes pratiques OWASP, et nous décrivons nos mesures ouvertement.

Que se passe-t-il si je supprime mon compte ?

Vos données sont effacées selon notre politique de conservation ; les sauvegardes expirent ensuite selon leur cycle.

Des questions sur la sécurité ?

Écrivez-nous pour un DPA, le détail de nos mesures techniques ou l'hébergement : hello@bloo.cards. Nous contacter.

Votre carte gratuite