Notre conformité

En vigueur le 1 octobre 2026. Blamewell est conçu pour des clients de l’Espace économique européen, du Royaume-Uni et des États-Unis. Cette page résume les règles dont nous tenons compte et ce que nous faisons pour chacune. Elle décrit nos efforts ; ce n’est ni une certification ni un avis juridique.

Cette traduction est fournie pour votre commodité. La version anglaise fait foi ; en cas de divergence, elle prévaut.

Loi / règleCe qu’elle exigeCe que nous faisons
RGPD / UK GDPR (UE, Royaume-Uni)Base juridique, transparence, droits des personnes, sécurité, notification des violations, garanties de transfert, registresBases juridiques et durées documentées (Politique de confidentialité) ; export, correction et suppression en libre-service ; file de demandes avec échéance de 30 jours ; chiffrement et contrôles d’accès (Sécurité) ; procédure de violation sous 72 h ; clauses types pour les transferts (sous-traitants) ; nettoyage automatique des données
RGPD art. 7 / 8 — consentement et enfantsConsentement explicite et enregistré ; âge de consentement numérique jusqu’à 16 ansCase non cochée avec liens vers les documents, enregistrée avec la date et la version des documents ; nous exigeons d’avoir 16 ans ou plus
Directive ePrivacy / PECR — cookiesConsentement préalable aux cookies non essentiels ; refuser aussi simple qu’accepterUniquement des cookies strictement nécessaires tant que vous n’acceptez pas ; « refuser » aussi visible ; catégories granulaires ; enregistrement du consentement ; retrait à tout moment ; Global Privacy Control respecté
CCPA / CPRA (Californie) et autres lois d’États américainsAvis à la collecte, droits de savoir / supprimer / corriger / refuser, pas de vente ni de partage sans refus possible, respect du GPC, non-discriminationNous ne vendons ni ne partageons d’informations personnelles ; droits exerçables dans l’application et par e-mail ; page Vos choix de confidentialité ; GPC respecté ; réponse sous 45 jours au maximum (nous visons 30)
COPPA (États-Unis) / règles d’âgePas de collecte sciemment auprès d’enfants de moins de 13 ans sans consentement parentalService réservé aux 16 ans et plus, âge confirmé à l’inscription ; données supprimées si un compte d’enfant est découvert
Droit de la consommation UE / Royaume-Uni — droit de rétractation14 jours de rétractation pour les contrats à distance ; exception lorsque le contenu numérique ou le service commence avec votre accord exprès, que le professionnel doit pouvoir prouverL’API refuse tout achat payant sans votre reconnaissance expresse de l’exécution immédiate et l’enregistre par achat (heure, version des Conditions, IP, navigateur) ; abonnements résiliables à tout moment ; argent non dépensé du portefeuille remboursable dans les 14 jours suivant une recharge sur demande (voir les Conditions)
Suppression du compte / effacementEffacement sans retard injustifiéLa suppression désactive le compte immédiatement ; il reste récupérable pendant une durée fixe (jamais moins de 60 jours, fixée par un super administrateur et affichée), puis est effacé définitivement — nous vous l’indiquons à chaque étape
Limitation de la conservation (RGPD art. 5(1)(e))Ne pas conserver les données plus longtemps que nécessaireUne tâche quotidienne supprime sessions expirées, anciennes notifications, demandes closes et journaux d’audit au-delà de leur durée (Politique de confidentialité, section 5) ; les pièces financières sont conservées comme la loi l’exige
CAN-SPAM (États-Unis) / ePrivacy (UE) — e-mailMessages sincères, identification de l’expéditeur, respect des refus ; consentement au marketing dans l’UENous n’envoyons que des e-mails de service (aucun marketing de tiers) ; chaque e-mail indique notre identité, notre adresse postale et un lien vers les réglages de notification ; les alertes se désactivent dans les Paramètres ; les avis de sécurité et de facturation sont essentiels
Règles de paiement (DSP2 / SCA, PCI-DSS)Authentification forte du client ; protection des données de carteLes cartes sont gérées intégralement par des prestataires certifiés qui effectuent l’authentification ; nous ne voyons jamais les numéros de carte
Accessibilité (ADA / Acte européen sur l’accessibilité, WCAG 2.1 AA)Utilisable par les personnes en situation de handicapAccès au clavier, gestion du focus, lien d’évitement, contrôles de contraste dans la chaîne de build, prise en charge de la réduction des animations ; signalez-nous tout obstacle
Décisions automatisées et IA (RGPD art. 22, règlement sur l’IA, NYC Local Law 144)Supervision humaine ; transparence pour les outils de recrutementLes rapports éclairent la décision d’une personne et ne sont jamais des décisions automatisées ; les clients utilisant des rapports de candidats doivent informer les candidats et respecter les règles locales — voir Politique de confidentialité §11–12

Contact et réclamations

Pour toute question : voir les coordonnées dans la Politique de confidentialité. Vous pouvez toujours introduire une réclamation auprès de votre autorité de contrôle ou du procureur général de votre État.

Analyze a repoAnalyze an accountAnalyze an organizationGet help
Notre conformité — Blamewell · Blamewell