Sous-traitants et destinataires
Dernière mise à jour : 8 octobre 2026 · la version française fait foi.
Sous-traitants et destinataires
Dernière mise à jour : 8 octobre 2026 (liste conforme à la Politique de confidentialité, version 1.16, articles 6 et 9).
La version française est la version légale et originale ; NL/DE/EN sont des traductions de courtoisie ; en cas de divergence, le français prévaut.
Cette page publie la liste des prestataires auxquels MOLDEREZ-CONSULT SRL (bloo.Cards) fait appel et qui traitent des données à caractère personnel. Elle vaut :
- pour les traitements dont bloo.Cards est responsable, décrits dans la Politique de confidentialité (article 6) ;
- comme liste des sous-traitants ultérieurs autorisés au sens de l'Accord de traitement des données annexé aux CGU, pour les données que les titulaires de cartes collectent au moyen du Service.
Les descriptions ci-dessous reprennent le texte de la Politique de confidentialité.
1. Sous-traitants
| Prestataire | Finalité et données transmises | Pays | Garantie |
|---|---|---|---|
| Falcon Internet · OVHcloud (Gravelines) | Hébergement de l'infrastructure et des serveurs (dont la base de données MariaDB, les journaux et les fichiers médias : images, vidéos et documents) | Union européenne | DPA, RGPD, SCC (le cas échéant) |
| Mollie | Traitement des paiements (Bancontact, cartes, iDEAL, PayPal, SEPA), y compris les acomptes de rendez-vous payés par les visiteurs des cartes ; les acomptes et prépaiements de réservation de restaurant sont encaissés via le compte Mollie du restaurant lui-même ; certifié PCI-DSS | Pays-Bas (UE) | DPA, RGPD |
| AuthSMTP | Envoi des e-mails transactionnels (vérification, factures, notifications) | Royaume-Uni | Décision d'adéquation UE + SCC, DPA |
| Google (Google Ireland / Google LLC) | Maps, Places, OAuth (SSO) et Google Analytics 4 (optionnel, sur consentement) | Irlande (UE) / États-Unis | EU-US Data Privacy Framework + SCC |
| LinkedIn Corporation (Microsoft) | « Sign In with LinkedIn » (SSO optionnel, OpenID Connect) | États-Unis | EU-US Data Privacy Framework |
| ModernMT | Traduction automatique des contenus des cartes, à la demande de l'administrateur de la carte, et des messages du Chat multilingue (en repli) ; données transmises : textes des contenus des cartes et texte des messages du chat (sans nom, adresse e-mail ni adresse IP des participants) | Union européenne | DPA, RGPD |
| Langbly | Traduction automatique des messages du Chat multilingue, lorsque ce prestataire est activé (à défaut : ModernMT) ; données transmises : texte des messages uniquement | Point d'accès dans l'Union européenne (eu.langbly.com) | RGPD |
| Z.ai (JINGSHENG HENGXING TECHNOLOGY PTE. LTD) | Lecture par intelligence artificielle des cartes de visite scannées dans le Wallet ; la photo n'est pas conservée (voir Article 17.2) | Singapour | DPA, clauses contractuelles types (SCC) |
| Anthropic PBC | Assistant IA du back-office : propositions de texte pour les champs vides de la carte (slogan, fonction, hobby, accroche, titre, description et mots-clés SEO), uniquement à la demande de l'utilisateur ; données transmises : nom et type de la carte, prénom, nom, fonction, société, département et slogan du module Contact, types des modules actifs, ville de la première adresse et textes déjà saisis dans ces champs ; jamais d'adresse e-mail, de numéro de téléphone ni de contact du carnet | États-Unis | Clauses contractuelles types (SCC) |
| Twilio Inc. | Envoi du code de vérification à l'inscription (numéro de mobile, code à 6 chiffres) et de SMS de notification au titulaire de la carte (demande d'appel vidéo depuis la carte, nouvelle conversation sur le chat de la carte lorsque le titulaire a activé l'alerte SMS) ; données transmises pour les notifications : numéro de téléphone du titulaire, prénom ou nom indiqué par le visiteur et lien pour répondre | États-Unis | EU-US Data Privacy Framework + SCC |
| Recommand | Envoi des factures électroniques par le réseau Peppol ; données transmises : facture au format UBL (nom ou raison sociale, adresse, numéros de TVA et d'entreprise et adresse e-mail du client, lignes et montants) | Belgique (UE) | RGPD |
La base de données MariaDB et les sessions applicatives sont hébergées sur notre infrastructure chez OVH (UE) ; ce ne sont pas des services de tiers distincts. Certains sous-traitants (notamment Mollie, Google, AuthSMTP et Z.ai) peuvent recourir à leurs propres sous-traitants ultérieurs ; la liste à jour est disponible sur demande à privacy@bloo.cards.
2. Destinataires qui ne sont pas des sous-traitants
Les services suivants ne sont pas des sous-traitants liés par un contrat de sous-traitance : ce sont des services tiers auxquels certaines données sont transmises, en qualité de destinataires.
| Prestataire | Finalité et données transmises | Pays | Garantie |
|---|---|---|---|
| OpenStreetMap Foundation (service Nominatim) | Géocodage des adresses et villes saisies par les titulaires dans le back-office ; donnée transmise : le texte de l'adresse saisie, envoyé depuis notre serveur | Royaume-Uni | Décision d'adéquation UE-Royaume-Uni |
| YouTube (Google LLC) · Vimeo | Lecture des vidéos intégrées par les titulaires dans leurs cartes ; la vidéo n'est chargée depuis YouTube ou Vimeo qu'après un clic du visiteur | États-Unis | EU-US Data Privacy Framework |
Les numéros de TVA sont transmis pour vérification au service VIES de la Commission européenne (autorité publique, Union européenne).
3. Transferts hors de l'Union européenne
Les transferts vers des pays situés hors de l'Union européenne et les garanties applicables (décision d'adéquation, EU-US Data Privacy Framework, clauses contractuelles types de la Commission européenne) sont détaillés à l'article 9 de la Politique de confidentialité. Une copie des garanties peut être demandée à privacy@bloo.cards.
4. Changement de sous-traitant : préavis et objection
- Préavis : tout ajout ou remplacement d'un sous-traitant est annoncé par e-mail aux titulaires de compte, à l'adresse de leur compte, au moins 30 jours avant sa mise en service ; cette page est mise à jour à la même date ;
- Objection : pendant ce délai, le titulaire peut s'opposer au changement par écrit, de manière motivée, à privacy@bloo.cards, selon l'article A.8 de l'Accord de traitement des données annexé aux CGU ;
- Version signable : pour les comptes CORPORATE, une version signable de l'Accord de traitement est disponible sur demande à privacy@bloo.cards.