Sous-traitants et destinataires
Dernière mise à jour : 5 octobre 2026 · la version française fait foi.
Sous-traitants et destinataires
Dernière mise à jour : 5 octobre 2026 (liste conforme à la Politique de confidentialité, version 1.7, articles 6 et 9).
La version française est la version légale et originale ; NL/DE/EN sont des traductions de courtoisie ; en cas de divergence, le français prévaut.
Cette page publie la liste des prestataires auxquels MOLDEREZ-CONSULT SRL (bloo.Cards) fait appel et qui traitent des données à caractère personnel. Elle vaut :
- pour les traitements dont bloo.Cards est responsable, décrits dans la Politique de confidentialité (article 6) ;
- comme liste des sous-traitants ultérieurs autorisés au sens de l'Accord de traitement des données annexé aux CGU, pour les données que les titulaires de cartes collectent au moyen du Service.
Les descriptions ci-dessous reprennent le texte de la Politique de confidentialité.
1. Sous-traitants
| Prestataire | Finalité et données transmises | Pays | Garantie |
|---|---|---|---|
| Falcon Internet · OVHcloud (Gravelines) | Hébergement de l'infrastructure et des serveurs (dont la base de données MariaDB et les journaux) | Union européenne | DPA, RGPD, SCC (le cas échéant) |
| Mollie | Traitement des paiements (Bancontact, cartes, iDEAL, PayPal, SEPA), y compris les acomptes de rendez-vous payés par les visiteurs des cartes ; les acomptes et prépaiements de réservation de restaurant sont encaissés via le compte Mollie du restaurant lui-même ; certifié PCI-DSS | Pays-Bas (UE) | DPA, RGPD |
| AuthSMTP | Envoi des e-mails transactionnels (vérification, factures, notifications) | Royaume-Uni | Décision d'adéquation UE + SCC, DPA |
| BlazingCDN | Réseau de diffusion de contenu (CDN) : images et fichiers | Union européenne | DPA, SCC |
| Google (Google Ireland / Google LLC) | Maps, Places, OAuth (SSO) et Google Analytics 4 (optionnel, sur consentement) | Irlande (UE) / États-Unis | EU-US Data Privacy Framework + SCC |
| LinkedIn Corporation (Microsoft) | « Sign In with LinkedIn » (SSO optionnel, OpenID Connect) | États-Unis | EU-US Data Privacy Framework |
| ModernMT | Traduction automatique des contenus des cartes, à la demande de l'administrateur de la carte, et des messages du Chat multilingue (en repli) ; données transmises : textes des contenus des cartes et texte des messages du chat (sans nom, adresse e-mail ni adresse IP des participants) | Union européenne | DPA, RGPD |
| Langbly | Traduction automatique des messages du Chat multilingue, lorsque ce prestataire est activé (à défaut : ModernMT) ; données transmises : texte des messages uniquement | Point d'accès dans l'Union européenne (eu.langbly.com) | RGPD |
| Z.ai (JINGSHENG HENGXING TECHNOLOGY PTE. LTD) | Lecture par intelligence artificielle des cartes de visite scannées dans le Wallet ; la photo n'est pas conservée (voir Article 17.2) | Singapour | DPA, clauses contractuelles types (SCC) |
| Anthropic PBC | Assistant IA du back-office : propositions de texte pour les champs vides de la carte (slogan, fonction, hobby, accroche, titre, description et mots-clés SEO), uniquement à la demande de l'utilisateur ; données transmises : nom et type de la carte, prénom, nom, fonction, société, département et slogan du module Contact, types des modules actifs, ville de la première adresse et textes déjà saisis dans ces champs ; jamais d'adresse e-mail, de numéro de téléphone ni de contact du carnet | États-Unis | Clauses contractuelles types (SCC) |
| Twilio Inc. | Envoi de SMS de notification au titulaire de la carte (demande d'appel vidéo depuis la carte, nouvelle conversation sur le chat de la carte lorsque le titulaire a activé l'alerte SMS) ; données transmises : numéro de téléphone du titulaire, prénom ou nom indiqué par le visiteur et lien pour répondre | États-Unis | EU-US Data Privacy Framework + SCC |
| Recommand | Envoi des factures électroniques par le réseau Peppol ; données transmises : facture au format UBL (nom ou raison sociale, adresse, numéros de TVA et d'entreprise et adresse e-mail du client, lignes et montants) | Belgique (UE) | RGPD |
La base de données MariaDB et les sessions applicatives sont hébergées sur notre infrastructure chez OVH (UE) ; ce ne sont pas des services de tiers distincts. Certains sous-traitants (notamment Mollie, Google, AuthSMTP et Z.ai) peuvent recourir à leurs propres sous-traitants ultérieurs ; la liste à jour est disponible sur demande à privacy@blcrds.com.
2. Destinataires qui ne sont pas des sous-traitants
Les services suivants ne sont pas des sous-traitants liés par un contrat de sous-traitance : ce sont des services tiers auxquels certaines données sont transmises, en qualité de destinataires.
| Prestataire | Finalité et données transmises | Pays | Garantie |
|---|---|---|---|
| OpenStreetMap Foundation (service Nominatim) | Géocodage des adresses et villes saisies par les titulaires dans le back-office ; donnée transmise : le texte de l'adresse saisie, envoyé depuis notre serveur | Royaume-Uni | Décision d'adéquation UE-Royaume-Uni |
| YouTube (Google LLC) · Vimeo | Lecture des vidéos intégrées par les titulaires dans leurs cartes ; la vidéo n'est chargée depuis YouTube ou Vimeo qu'après un clic du visiteur | États-Unis | EU-US Data Privacy Framework |
Les numéros de TVA sont transmis pour vérification au service VIES de la Commission européenne (autorité publique, Union européenne).
3. Transferts hors de l'Union européenne
Les transferts vers des pays situés hors de l'Union européenne et les garanties applicables (décision d'adéquation, EU-US Data Privacy Framework, clauses contractuelles types de la Commission européenne) sont détaillés à l'article 9 de la Politique de confidentialité. Une copie des garanties peut être demandée à privacy@blcrds.com.
4. Changement de sous-traitant : préavis et objection
- Préavis : tout ajout ou remplacement d'un sous-traitant est annoncé par e-mail aux titulaires de compte, à l'adresse de leur compte, au moins 30 jours avant sa mise en service ; cette page est mise à jour à la même date ;
- Objection : pendant ce délai, le titulaire peut s'opposer au changement par écrit, de manière motivée, à privacy@blcrds.com, selon l'article A.8 de l'Accord de traitement des données annexé aux CGU ;
- Version signable : pour les comptes CORPORATE, une version signable de l'Accord de traitement est disponible sur demande à privacy@blcrds.com.
Verwerkers en ontvangers
Laatst bijgewerkt: 5 oktober 2026 (lijst in overeenstemming met het Privacybeleid, versie 1.7, artikelen 6 en 9).
De Franse versie is de wettelijke en originele versie; NL/DE/EN zijn hoffelijkheidsvertalingen; bij tegenstrijdigheid heeft de Franse versie voorrang.
Deze pagina publiceert de lijst van de dienstverleners waarop MOLDEREZ-CONSULT SRL (bloo.Cards) een beroep doet en die persoonsgegevens verwerken. Zij geldt:
- voor de verwerkingen waarvoor bloo.Cards verantwoordelijk is, beschreven in het Privacybeleid (artikel 6);
- als lijst van de toegestane subverwerkers in de zin van de Verwerkersovereenkomst in bijlage bij de AGV, voor de gegevens die de kaarthouders via de Dienst verzamelen.
De onderstaande beschrijvingen nemen de tekst van het Privacybeleid over.
1. Verwerkers
| Dienstverlener | Doel en doorgegeven gegevens | Land | Waarborg |
|---|---|---|---|
| Falcon Internet · OVHcloud (Gravelines) | Hosting van de infrastructuur en de servers (waaronder de MariaDB-database en de logs) | Europese Unie | DPA, AVG, SCC (in voorkomend geval) |
| Mollie | Verwerking van de betalingen (Bancontact, kaarten, iDEAL, PayPal, SEPA), met inbegrip van de voorschotten voor afspraken die de bezoekers van de kaarten betalen; voorschotten en vooruitbetalingen voor restaurantreservaties worden geïnd via de Mollie-rekening van het restaurant zelf; PCI-DSS-gecertificeerd | Nederland (EU) | DPA, AVG |
| AuthSMTP | Verzending van de transactionele e-mails (verificatie, facturen, meldingen) | Verenigd Koninkrijk | Adequaatheidsbesluit EU + SCC, DPA |
| BlazingCDN | Netwerk voor contentlevering (CDN): afbeeldingen en bestanden | Europese Unie | DPA, SCC |
| Google (Google Ireland / Google LLC) | Maps, Places, OAuth (SSO) en Google Analytics 4 (optioneel, met toestemming) | Ierland (EU) / Verenigde Staten | EU-US Data Privacy Framework + SCC |
| LinkedIn Corporation (Microsoft) | « Sign In with LinkedIn » (optionele SSO, OpenID Connect) | Verenigde Staten | EU-US Data Privacy Framework |
| ModernMT | Automatische vertaling van de inhoud van de kaarten, op verzoek van de beheerder van de kaart, en van de berichten van de Meertalige chat (als terugvaloplossing); doorgegeven gegevens: teksten van de inhoud van de kaarten en tekst van de chatberichten (zonder naam, e-mailadres of IP-adres van de deelnemers) | Europese Unie | DPA, AVG |
| Langbly | Automatische vertaling van de berichten van de Meertalige chat, wanneer deze aanbieder is geactiveerd (anders: ModernMT); doorgegeven gegevens: uitsluitend de tekst van de berichten | Toegangspunt in de Europese Unie (eu.langbly.com) | AVG |
| Z.ai (JINGSHENG HENGXING TECHNOLOGY PTE. LTD) | Lezen door artificiële intelligentie van de in de Wallet gescande visitekaartjes; de foto wordt niet bewaard (zie Artikel 17.2) | Singapore | DPA, modelcontractbepalingen (SCC) |
| Anthropic PBC | AI-assistent van de backoffice: tekstvoorstellen voor de lege velden van de kaart (slogan, functie, hobby, slagzin, SEO-titel, -beschrijving en -trefwoorden), uitsluitend op verzoek van de gebruiker; doorgegeven gegevens: naam en type van de kaart, voornaam, naam, functie, bedrijf, afdeling en slogan van de module Contact, types van de actieve modules, stad van het eerste adres en de teksten die al in deze velden zijn ingevuld; nooit een e-mailadres, telefoonnummer of contact uit het adresboek | Verenigde Staten | Modelcontractbepalingen (SCC) |
| Twilio Inc. | Verzending van sms-meldingen aan de houder van de kaart (verzoek om een videogesprek vanaf de kaart, nieuw gesprek in de chat van de kaart wanneer de houder de sms-melding heeft ingeschakeld); doorgegeven gegevens: telefoonnummer van de houder, voornaam of naam die de bezoeker heeft opgegeven en link om te antwoorden | Verenigde Staten | EU-US Data Privacy Framework + SCC |
| Recommand | Verzending van elektronische facturen via het Peppol-netwerk; doorgegeven gegevens: factuur in UBL-formaat (naam of handelsnaam, adres, btw- en ondernemingsnummer en e-mailadres van de klant, regels en bedragen) | België (EU) | AVG |
De MariaDB-database en de applicatiesessies worden gehost op onze infrastructuur bij OVH (EU); het gaat niet om afzonderlijke diensten van derden. Sommige verwerkers (met name Mollie, Google, AuthSMTP en Z.ai) kunnen een beroep doen op hun eigen subverwerkers; de bijgewerkte lijst is op aanvraag beschikbaar via privacy@blcrds.com.
2. Ontvangers die geen verwerkers zijn
De volgende diensten zijn geen verwerkers die door een verwerkersovereenkomst gebonden zijn: het zijn diensten van derden waaraan bepaalde gegevens worden doorgegeven, als ontvangers.
| Dienstverlener | Doel en doorgegeven gegevens | Land | Waarborg |
|---|---|---|---|
| OpenStreetMap Foundation (Nominatim-dienst) | Geocodering van de adressen en steden die de houders in de backoffice invoeren; doorgegeven gegeven: de tekst van het ingevoerde adres, verzonden vanaf onze server | Verenigd Koninkrijk | Adequaatheidsbesluit EU-Verenigd Koninkrijk |
| YouTube (Google LLC) · Vimeo | Afspelen van de video's die de houders in hun kaarten hebben ingevoegd; de video wordt pas na een klik van de bezoeker van YouTube of Vimeo geladen | Verenigde Staten | EU-US Data Privacy Framework |
Btw-nummers worden ter controle doorgegeven aan de VIES-dienst van de Europese Commissie (overheidsinstantie, Europese Unie).
3. Doorgiften buiten de Europese Unie
De doorgiften naar landen buiten de Europese Unie en de toepasselijke waarborgen (adequaatheidsbesluit, EU-US Data Privacy Framework, modelcontractbepalingen van de Europese Commissie) worden toegelicht in artikel 9 van het Privacybeleid. U kunt een kopie van de waarborgen opvragen via privacy@blcrds.com.
4. Wijziging van verwerker: voorafgaande kennisgeving en bezwaar
- Voorafgaande kennisgeving: elke toevoeging of vervanging van een verwerker wordt minstens 30 dagen vóór de ingebruikname per e-mail aan de accounthouders meegedeeld, op het adres van hun account; deze pagina wordt op dezelfde datum bijgewerkt;
- Bezwaar: binnen die termijn kunt u schriftelijk en met redenen omkleed bezwaar maken tegen de wijziging via privacy@blcrds.com, overeenkomstig artikel A.8 van de Verwerkersovereenkomst in bijlage bij de AGV;
- Te ondertekenen versie: voor CORPORATE-accounts is een te ondertekenen versie van de Verwerkersovereenkomst op aanvraag beschikbaar via privacy@blcrds.com.
Auftragsverarbeiter und Empfänger
Letzte Aktualisierung: 5. Oktober 2026 (Liste gemäß der Datenschutzerklärung, Version 1.7, Artikel 6 und 9).
Die französische Fassung ist die rechtsverbindliche Originalfassung; NL/DE/EN sind Kulanzübersetzungen; bei Abweichungen hat die französische Fassung Vorrang.
Diese Seite veröffentlicht die Liste der Anbieter, die MOLDEREZ-CONSULT SRL (bloo.Cards) in Anspruch nimmt und die personenbezogene Daten verarbeiten. Sie gilt:
- für die Verarbeitungen, für die bloo.Cards verantwortlich ist und die in der Datenschutzerklärung (Artikel 6) beschrieben sind;
- als Liste der genehmigten weiteren Auftragsverarbeiter im Sinne des Auftragsverarbeitungsvertrags im Anhang der Nutzungsbedingungen, für die Daten, die Karteninhaber mit dem Dienst erheben.
Die nachstehenden Beschreibungen übernehmen den Text der Datenschutzerklärung.
1. Auftragsverarbeiter
| Anbieter | Zweck und übermittelte Daten | Land | Garantie |
|---|---|---|---|
| Falcon Internet · OVHcloud (Gravelines) | Hosting der Infrastruktur und der Server (einschließlich der MariaDB-Datenbank und der Protokolle) | Europäische Union | DPA, DSGVO, SCC (gegebenenfalls) |
| Mollie | Zahlungsabwicklung (Bancontact, Karten, iDEAL, PayPal, SEPA), einschließlich der von den Besuchern der Karten gezahlten Anzahlungen für Termine; Anzahlungen und Vorauszahlungen für Restaurantreservierungen werden über das Mollie-Konto des Restaurants selbst eingezogen; PCI-DSS-zertifiziert | Niederlande (EU) | DPA, DSGVO |
| AuthSMTP | Versand der Transaktions-E-Mails (Bestätigung, Rechnungen, Benachrichtigungen) | Vereinigtes Königreich | EU-Angemessenheitsbeschluss + SCC, DPA |
| BlazingCDN | Content-Delivery-Netzwerk (CDN): Bilder und Dateien | Europäische Union | DPA, SCC |
| Google (Google Ireland / Google LLC) | Maps, Places, OAuth (SSO) und Google Analytics 4 (optional, mit Einwilligung) | Irland (EU) / Vereinigte Staaten | EU-US Data Privacy Framework + SCC |
| LinkedIn Corporation (Microsoft) | „Sign In with LinkedIn" (optionales SSO, OpenID Connect) | Vereinigte Staaten | EU-US Data Privacy Framework |
| ModernMT | Automatische Übersetzung der Inhalte der Karten auf Anfrage des Administrators der Karte sowie der Nachrichten des Mehrsprachigen Chats (als Ausweichlösung); übermittelte Daten: Texte der Karteninhalte und Text der Chatnachrichten (ohne Name, E-Mail-Adresse oder IP-Adresse der Teilnehmer) | Europäische Union | DPA, DSGVO |
| Langbly | Automatische Übersetzung der Nachrichten des Mehrsprachigen Chats, sofern dieser Anbieter aktiviert ist (andernfalls: ModernMT); übermittelte Daten: ausschließlich der Text der Nachrichten | Zugangspunkt in der Europäischen Union (eu.langbly.com) | DSGVO |
| Z.ai (JINGSHENG HENGXING TECHNOLOGY PTE. LTD) | Auslesen der im Wallet gescannten Visitenkarten durch künstliche Intelligenz; das Foto wird nicht gespeichert (siehe Artikel 17.2) | Singapur | DPA, Standardvertragsklauseln (SCC) |
| Anthropic PBC | KI-Assistent des Backoffice: Textvorschläge für leere Felder der Karte (Slogan, Funktion, Hobby, Aufhänger, SEO-Titel, -Beschreibung und -Schlüsselwörter), nur auf Anfrage des Nutzers; übermittelte Daten: Name und Typ der Karte, Vorname, Name, Funktion, Unternehmen, Abteilung und Slogan des Moduls Kontakt, Typen der aktiven Module, Stadt der ersten Adresse und bereits in diesen Feldern eingegebene Texte; niemals E-Mail-Adresse, Telefonnummer oder Kontakte aus dem Adressbuch | Vereinigte Staaten | Standardvertragsklauseln (SCC) |
| Twilio Inc. | Versand von SMS-Benachrichtigungen an den Karteninhaber (Anfrage eines Videoanrufs über die Karte, neues Gespräch im Chat der Karte, wenn der Inhaber die SMS-Benachrichtigung aktiviert hat); übermittelte Daten: Telefonnummer des Inhabers, vom Besucher angegebener Vor- oder Nachname und Link zum Antworten | Vereinigte Staaten | EU-US Data Privacy Framework + SCC |
| Recommand | Versand elektronischer Rechnungen über das Peppol-Netz; übermittelte Daten: Rechnung im UBL-Format (Name oder Firma, Anschrift, USt-IdNr. und Unternehmensnummer sowie E-Mail-Adresse des Kunden, Positionen und Beträge) | Belgien (EU) | DSGVO |
Die MariaDB-Datenbank und die Anwendungssitzungen werden auf unserer Infrastruktur bei OVH (EU) gehostet; es handelt sich nicht um eigenständige Drittdienste. Einige Auftragsverarbeiter (insbesondere Mollie, Google, AuthSMTP und Z.ai) können ihrerseits weitere Auftragsverarbeiter einsetzen; die aktuelle Liste ist auf Anfrage unter privacy@blcrds.com erhältlich.
2. Empfänger, die keine Auftragsverarbeiter sind
Die folgenden Dienste sind keine durch einen Auftragsverarbeitungsvertrag gebundenen Auftragsverarbeiter: Es handelt sich um Dienste Dritter, an die bestimmte Daten als Empfänger übermittelt werden.
| Anbieter | Zweck und übermittelte Daten | Land | Garantie |
|---|---|---|---|
| OpenStreetMap Foundation (Dienst Nominatim) | Geokodierung der von den Karteninhabern im Backoffice eingegebenen Adressen und Städte; übermittelte Daten: der Text der eingegebenen Adresse, von unserem Server gesendet | Vereinigtes Königreich | Angemessenheitsbeschluss EU-Vereinigtes Königreich |
| YouTube (Google LLC) · Vimeo | Wiedergabe der von den Karteninhabern in ihre Karten eingebundenen Videos; das Video wird erst nach einem Klick des Besuchers von YouTube oder Vimeo geladen | Vereinigte Staaten | EU-US Data Privacy Framework |
USt-IdNr. werden zur Prüfung an den VIES-Dienst der Europäischen Kommission übermittelt (Behörde, Europäische Union).
3. Übermittlungen außerhalb der Europäischen Union
Die Übermittlungen in Länder außerhalb der Europäischen Union und die anwendbaren Garantien (Angemessenheitsbeschluss, EU-US Data Privacy Framework, Standardvertragsklauseln der Europäischen Kommission) sind in Artikel 9 der Datenschutzerklärung beschrieben. Eine Kopie der Garantien können Sie unter privacy@blcrds.com anfordern.
4. Wechsel eines Auftragsverarbeiters: Vorankündigung und Einspruch
- Vorankündigung: Jede Hinzufügung oder Ersetzung eines Auftragsverarbeiters wird den Kontoinhabern mindestens 30 Tage vor ihrer Inbetriebnahme per E-Mail an die Adresse ihres Kontos mitgeteilt; diese Seite wird am selben Tag aktualisiert;
- Einspruch: Innerhalb dieser Frist können Sie der Änderung schriftlich und begründet unter privacy@blcrds.com widersprechen, gemäß Artikel A.8 des Auftragsverarbeitungsvertrags im Anhang der Nutzungsbedingungen;
- Unterzeichnungsfähige Fassung: Für CORPORATE-Konten ist eine unterzeichnungsfähige Fassung des Auftragsverarbeitungsvertrags auf Anfrage unter privacy@blcrds.com erhältlich.
Processors and recipients
Last updated: 5 October 2026 (list in line with the Privacy Policy, version 1.7, Articles 6 and 9).
The French version is the legal and original version; the NL/DE/EN versions are courtesy translations; in the event of any discrepancy, the French version prevails.
This page publishes the list of providers used by MOLDEREZ-CONSULT SRL (bloo.Cards) that process personal data. It applies:
- to the processing for which bloo.Cards is the controller, described in the Privacy Policy (Article 6);
- as the list of authorised sub-processors within the meaning of the Data Processing Agreement annexed to the Terms of Use, for the data that card holders collect through the Service.
The descriptions below reproduce the text of the Privacy Policy.
1. Processors
| Provider | Purpose and data sent | Country | Safeguard |
|---|---|---|---|
| Falcon Internet · OVHcloud (Gravelines) | Hosting of the infrastructure and servers (including the MariaDB database and the logs) | European Union | DPA, GDPR, SCC (where applicable) |
| Mollie | Payment processing (Bancontact, cards, iDEAL, PayPal, SEPA), including appointment deposits paid by card visitors; deposits and prepayments for restaurant bookings are collected through the restaurant's own Mollie account; PCI-DSS certified | Netherlands (EU) | DPA, GDPR |
| AuthSMTP | Sending transactional e-mails (verification, invoices, notifications) | United Kingdom | EU adequacy decision + SCC, DPA |
| BlazingCDN | Content delivery network (CDN): images and files | European Union | DPA, SCC |
| Google (Google Ireland / Google LLC) | Maps, Places, OAuth (SSO) and Google Analytics 4 (optional, subject to consent) | Ireland (EU) / United States | EU-US Data Privacy Framework + SCC |
| LinkedIn Corporation (Microsoft) | "Sign In with LinkedIn" (optional SSO, OpenID Connect) | United States | EU-US Data Privacy Framework |
| ModernMT | Automatic translation of card content, at the request of the card's administrator, and of Multilingual chat messages (as a fallback); data sent: texts of card content and text of chat messages (without the participants' name, e-mail address or IP address) | European Union | DPA, GDPR |
| Langbly | Automatic translation of Multilingual chat messages, when this provider is activated (otherwise: ModernMT); data sent: text of the messages only | Access point in the European Union (eu.langbly.com) | GDPR |
| Z.ai (JINGSHENG HENGXING TECHNOLOGY PTE. LTD) | Artificial intelligence reading of business cards scanned in the Wallet; the photo is not kept (see Article 17.2) | Singapore | DPA, standard contractual clauses (SCC) |
| Anthropic PBC | Back-office AI assistant: text suggestions for empty fields of the card (tagline, job title, hobby, headline, SEO title, description and keywords), only at the user's request; data sent: card name and type, first name, last name, job title, company, department and tagline from the Contact module, types of active modules, city of the first address and texts already entered in these fields; never an e-mail address, phone number or address book contact | United States | Standard contractual clauses (SCC) |
| Twilio Inc. | Sending SMS notifications to the card holder (video call request from the card, new conversation in the card's chat when the holder has enabled SMS alerts); data sent: holder's phone number, first name or name given by the visitor and a link to reply | United States | EU-US Data Privacy Framework + SCC |
| Recommand | Sending electronic invoices via the Peppol network; data sent: invoice in UBL format (customer's name or company name, address, VAT and company numbers and e-mail address, lines and amounts) | Belgium (EU) | GDPR |
The MariaDB database and the application sessions are hosted on our infrastructure at OVH (EU); these are not separate third-party services. Some processors (in particular Mollie, Google, AuthSMTP and Z.ai) may use their own sub-processors; the up-to-date list is available on request at privacy@blcrds.com.
2. Recipients that are not processors
The following services are not processors bound by a data processing agreement: they are third-party services to which certain data is sent, as recipients.
| Provider | Purpose and data sent | Country | Safeguard |
|---|---|---|---|
| OpenStreetMap Foundation (Nominatim service) | Geocoding of addresses and cities entered by holders in the back office; data sent: the text of the address entered, sent from our server | United Kingdom | EU-UK adequacy decision |
| YouTube (Google LLC) · Vimeo | Playback of videos embedded by holders in their cards; the video is loaded from YouTube or Vimeo only after the visitor clicks | United States | EU-US Data Privacy Framework |
VAT numbers are sent for verification to the European Commission's VIES service (public authority, European Union).
3. Transfers outside the European Union
Transfers to countries outside the European Union and the applicable safeguards (adequacy decision, EU-US Data Privacy Framework, standard contractual clauses of the European Commission) are detailed in Article 9 of the Privacy Policy. A copy of the safeguards may be requested at privacy@blcrds.com.
4. Change of processor: prior notice and objection
- Prior notice: any addition or replacement of a processor is announced by e-mail to account holders, at their account address, at least 30 days before it is put into service; this page is updated on the same date;
- Objection: during this period, you may object to the change in writing, stating your reasons, at privacy@blcrds.com, in accordance with Article A.8 of the Data Processing Agreement annexed to the Terms of Use;
- Signable version: for CORPORATE accounts, a signable version of the Data Processing Agreement is available on request at privacy@blcrds.com.