Notre conformité
En vigueur le 1 octobre 2026. Blamewell est conçu pour des clients de l’Espace économique européen, du Royaume-Uni et des États-Unis. Cette page résume les règles dont nous tenons compte et ce que nous faisons pour chacune. Elle décrit nos efforts ; ce n’est ni une certification ni un avis juridique.
Cette traduction est fournie pour votre commodité. La version anglaise fait foi ; en cas de divergence, elle prévaut.
| Loi / règle | Ce qu’elle exige | Ce que nous faisons |
|---|---|---|
| RGPD / UK GDPR (UE, Royaume-Uni) | Base juridique, transparence, droits des personnes, sécurité, notification des violations, garanties de transfert, registres | Bases juridiques et durées documentées (Politique de confidentialité) ; export, correction et suppression en libre-service ; file de demandes avec échéance de 30 jours ; chiffrement et contrôles d’accès (Sécurité) ; procédure de violation sous 72 h ; clauses types pour les transferts (sous-traitants) ; nettoyage automatique des données |
| RGPD art. 7 / 8 — consentement et enfants | Consentement explicite et enregistré ; âge de consentement numérique jusqu’à 16 ans | Case non cochée avec liens vers les documents, enregistrée avec la date et la version des documents ; nous exigeons d’avoir 16 ans ou plus |
| Directive ePrivacy / PECR — cookies | Consentement préalable aux cookies non essentiels ; refuser aussi simple qu’accepter | Uniquement des cookies strictement nécessaires tant que vous n’acceptez pas ; « refuser » aussi visible ; catégories granulaires ; enregistrement du consentement ; retrait à tout moment ; Global Privacy Control respecté |
| CCPA / CPRA (Californie) et autres lois d’États américains | Avis à la collecte, droits de savoir / supprimer / corriger / refuser, pas de vente ni de partage sans refus possible, respect du GPC, non-discrimination | Nous ne vendons ni ne partageons d’informations personnelles ; droits exerçables dans l’application et par e-mail ; page Vos choix de confidentialité ; GPC respecté ; réponse sous 45 jours au maximum (nous visons 30) |
| COPPA (États-Unis) / règles d’âge | Pas de collecte sciemment auprès d’enfants de moins de 13 ans sans consentement parental | Service réservé aux 16 ans et plus, âge confirmé à l’inscription ; données supprimées si un compte d’enfant est découvert |
| Droit de la consommation UE / Royaume-Uni — droit de rétractation | 14 jours de rétractation pour les contrats à distance ; exception lorsque le contenu numérique ou le service commence avec votre accord exprès, que le professionnel doit pouvoir prouver | L’API refuse tout achat payant sans votre reconnaissance expresse de l’exécution immédiate et l’enregistre par achat (heure, version des Conditions, IP, navigateur) ; abonnements résiliables à tout moment ; argent non dépensé du portefeuille remboursable dans les 14 jours suivant une recharge sur demande (voir les Conditions) |
| Suppression du compte / effacement | Effacement sans retard injustifié | La suppression désactive le compte immédiatement ; il reste récupérable pendant une durée fixe (jamais moins de 60 jours, fixée par un super administrateur et affichée), puis est effacé définitivement — nous vous l’indiquons à chaque étape |
| Limitation de la conservation (RGPD art. 5(1)(e)) | Ne pas conserver les données plus longtemps que nécessaire | Une tâche quotidienne supprime sessions expirées, anciennes notifications, demandes closes et journaux d’audit au-delà de leur durée (Politique de confidentialité, section 5) ; les pièces financières sont conservées comme la loi l’exige |
| CAN-SPAM (États-Unis) / ePrivacy (UE) — e-mail | Messages sincères, identification de l’expéditeur, respect des refus ; consentement au marketing dans l’UE | Nous n’envoyons que des e-mails de service (aucun marketing de tiers) ; chaque e-mail indique notre identité, notre adresse postale et un lien vers les réglages de notification ; les alertes se désactivent dans les Paramètres ; les avis de sécurité et de facturation sont essentiels |
| Règles de paiement (DSP2 / SCA, PCI-DSS) | Authentification forte du client ; protection des données de carte | Les cartes sont gérées intégralement par des prestataires certifiés qui effectuent l’authentification ; nous ne voyons jamais les numéros de carte |
| Accessibilité (ADA / Acte européen sur l’accessibilité, WCAG 2.1 AA) | Utilisable par les personnes en situation de handicap | Accès au clavier, gestion du focus, lien d’évitement, contrôles de contraste dans la chaîne de build, prise en charge de la réduction des animations ; signalez-nous tout obstacle |
| Décisions automatisées et IA (RGPD art. 22, règlement sur l’IA, NYC Local Law 144) | Supervision humaine ; transparence pour les outils de recrutement | Les rapports éclairent la décision d’une personne et ne sont jamais des décisions automatisées ; les clients utilisant des rapports de candidats doivent informer les candidats et respecter les règles locales — voir Politique de confidentialité §11–12 |
Contact et réclamations
Pour toute question : voir les coordonnées dans la Politique de confidentialité. Vous pouvez toujours introduire une réclamation auprès de votre autorité de contrôle ou du procureur général de votre État.