<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Blog — EthicsPortal</title><link>https://ethicsportal.eu/fr/blog/</link><description>EthicsPortal is a secure, anonymous whistleblower reporting platform that helps organizations comply with EU Directive 2019/1937.</description><language>fr-FR</language><lastBuildDate>Mon, 25 May 2026 19:36:28 +0000</lastBuildDate><atom:link href="https://ethicsportal.eu/fr/blog/index.xml" rel="self" type="application/rss+xml"/><image><url>https://ethicsportal.eu/images/logo.svg</url><title>EthicsPortal</title><link>https://ethicsportal.eu/</link></image><item><title>Comment choisir un logiciel de conformité pour les lanceurs d'alerte</title><link>https://ethicsportal.eu/fr/blog/what-to-look-for-in-whistleblower-compliance-software/</link><pubDate>Sun, 05 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/blog/what-to-look-for-in-whistleblower-compliance-software/</guid><description>Ce qu&amp;#39;un outil de signalement doit réellement faire selon la Directive UE 2019/1937 — et quelles fonctionnalités comptent vraiment.</description><content:encoded>&amp;lt;h1 id=&amp;#34;comment-choisir-un-logiciel-de-conformité-pour-les-lanceurs-dalerte&amp;#34;&amp;gt;
Comment choisir un logiciel de conformité pour les lanceurs d&amp;amp;rsquo;alerte
&amp;lt;a href=&amp;#34;#comment-choisir-un-logiciel-de-conformit%c3%a9-pour-les-lanceurs-dalerte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;La Directive européenne sur la protection des lanceurs d&amp;amp;rsquo;alerte impose à votre organisation de disposer d&amp;amp;rsquo;un canal de signalement interne sécurisé. Mais tous les outils qui revendiquent la conformité à la Directive ne la garantissent pas réellement.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Voici comment évaluer ce qui compte.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-quun-outil-de-signalement-doit-réellement-faire&amp;#34;&amp;gt;
Ce qu&amp;amp;rsquo;un outil de signalement doit réellement faire
&amp;lt;a href=&amp;#34;#ce-quun-outil-de-signalement-doit-r%c3%a9ellement-faire&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les exigences de la Directive se traduisent en cinq fonctions essentielles :&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;Un signaleur soumet un rapport via un canal sécurisé.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le signalement est stocké de manière confidentielle dans un système chiffré.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Un gestionnaire désigné l&amp;amp;rsquo;examine et y répond.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le système suit les délais d&amp;amp;rsquo;accusé de réception (7 jours) et de retour d&amp;amp;rsquo;information (3 mois).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Chaque action est enregistrée dans une piste d&amp;amp;rsquo;audit en ajout seul.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Ces cinq fonctions constituent le socle de conformité. Tout outil que vous évaluez doit démontrer comment il gère chacune d&amp;amp;rsquo;entre elles.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;les-fonctionnalités-essentielles-pour-la-conformité&amp;#34;&amp;gt;
Les fonctionnalités essentielles pour la conformité
&amp;lt;a href=&amp;#34;#les-fonctionnalit%c3%a9s-essentielles-pour-la-conformit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Lors de l&amp;amp;rsquo;évaluation des plateformes, concentrez-vous sur ce que la Directive exige réellement :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Signalement anonyme&amp;lt;/strong&amp;gt; — L&amp;amp;rsquo;Article 6(1) exige la confidentialité. L&amp;amp;rsquo;implémentation la plus robuste signifie l&amp;amp;rsquo;absence de journalisation IP, de suivi, et la suppression automatique des métadonnées des fichiers (EXIF, GPS, auteur).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Communication bidirectionnelle&amp;lt;/strong&amp;gt; — L&amp;amp;rsquo;Article 9(1)(b) exige un suivi avec le signaleur. Cela implique une messagerie sécurisée sans que le signaleur ait besoin de créer un compte.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Suivi des délais&amp;lt;/strong&amp;gt; — Les Articles 9(1)(b) et 9(1)(f) fixent les délais de 7 jours et 3 mois. Le suivi automatisé avec notifications prévient les manquements.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Piste d&amp;amp;rsquo;audit&amp;lt;/strong&amp;gt; — L&amp;amp;rsquo;Article 18 exige une documentation. Un journal en ajout seul de toutes les actions fournit les preuves attendues par les régulateurs.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Résidence des données dans l&amp;amp;rsquo;UE&amp;lt;/strong&amp;gt; — Le RGPD s&amp;amp;rsquo;applique à toutes les données de signalement. L&amp;amp;rsquo;hébergement au sein de l&amp;amp;rsquo;UE simplifie la conformité.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Contrôle de la rétention des données&amp;lt;/strong&amp;gt; — L&amp;amp;rsquo;Article 17(1)(d) exige des périodes de conservation définies. La suppression automatique configurable garantit que les données ne sont pas conservées au-delà du nécessaire.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;les-fonctionnalités-impressionnantes-mais-absentes-de-la-directive&amp;#34;&amp;gt;
Les fonctionnalités impressionnantes mais absentes de la Directive
&amp;lt;a href=&amp;#34;#les-fonctionnalit%c3%a9s-impressionnantes-mais-absentes-de-la-directive&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Certaines plateformes mettent en avant des capacités qui vont au-delà des exigences de conformité :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;« Scoring de risque alimenté par l&amp;amp;rsquo;IA »&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;« Analyse de sentiment »&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;« Tableaux de bord d&amp;amp;rsquo;analyses prédictives »&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;« Benchmarking avec plus de 10 000 organisations »&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Ces fonctionnalités peuvent servir les grandes organisations ayant des programmes de conformité matures. Mais elles ne sont pas exigées par la Directive, et leur présence ne rend pas un outil plus conforme.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;la-transparence-tarifaire-comme-indicateur&amp;#34;&amp;gt;
La transparence tarifaire comme indicateur
&amp;lt;a href=&amp;#34;#la-transparence-tarifaire-comme-indicateur&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La Directive s&amp;amp;rsquo;applique à des organisations de tailles très différentes. L&amp;amp;rsquo;outil que vous choisissez doit correspondre à votre échelle.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Certaines plateformes publient leurs tarifs ouvertement. D&amp;amp;rsquo;autres nécessitent un processus commercial. La transparence tarifaire vous permet d&amp;amp;rsquo;évaluer l&amp;amp;rsquo;adéquation plus rapidement.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;questions-à-poser-lors-de-lévaluation&amp;#34;&amp;gt;
Questions à poser lors de l&amp;amp;rsquo;évaluation
&amp;lt;a href=&amp;#34;#questions-%c3%a0-poser-lors-de-l%c3%a9valuation&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Où sont stockées les données ?&amp;lt;/strong&amp;gt; Confirmez l&amp;amp;rsquo;hébergement et la résidence dans l&amp;amp;rsquo;UE.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Comment les signaleurs sont-ils protégés ?&amp;lt;/strong&amp;gt; Vérifiez l&amp;amp;rsquo;anonymisation IP et la suppression des métadonnées.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Comment les délais sont-ils suivis ?&amp;lt;/strong&amp;gt; Confirmez le suivi automatique avec notifications.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;La piste d&amp;amp;rsquo;audit est-elle en ajout seul ?&amp;lt;/strong&amp;gt; Assurez-vous que les entrées ne peuvent pas être modifiées après création.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Que se passe-t-il en cas de résiliation ?&amp;lt;/strong&amp;gt; Comprenez les politiques d&amp;amp;rsquo;export et de suppression des données.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Un DPA est-il disponible ?&amp;lt;/strong&amp;gt; Requis pour la conformité RGPD.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;comment-ethicsportal-répond-à-ces-exigences&amp;#34;&amp;gt;
Comment EthicsPortal répond à ces exigences
&amp;lt;a href=&amp;#34;#comment-ethicsportal-r%c3%a9pond-%c3%a0-ces-exigences&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt;
est conçu spécifiquement pour la conformité à la Directive UE 2019/1937 :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;60 €/mois, toutes les fonctionnalités incluses&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Signalement anonyme avec anonymisation IP et suppression des métadonnées&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Messagerie sécurisée bidirectionnelle via code d&amp;amp;rsquo;accès&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Suivi automatique des délais avec notifications de retard&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Piste d&amp;amp;rsquo;audit en ajout seul et export PDF des dossiers&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Hébergé chez Hetzner à Nuremberg, Allemagne — toutes les données restent dans l&amp;amp;rsquo;UE&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Consultez notre &amp;lt;a href=&amp;#34;/fr/directive-coverage/&amp;#34;&amp;gt;analyse de conformité article par article&amp;lt;/a&amp;gt;
pour les détails.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Si les employés doivent demander ou se trouve le canal de signalement, vous n'en avez pas</title><link>https://ethicsportal.eu/fr/blog/if-employees-have-to-ask-you-dont-have-a-channel/</link><pubDate>Sat, 04 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/blog/if-employees-have-to-ask-you-dont-have-a-channel/</guid><description>La législation européenne oblige les employeurs à informer les travailleurs de l&amp;#39;existence de leur canal de signalement. Mais si le trouver nécessite de demander à quelqu&amp;#39;un, le canal est déjà compromis.</description><content:encoded>&amp;lt;h1 id=&amp;#34;si-les-employés-doivent-demander-ou-se-trouve-le-canal-de-signalement-vous-nen-avez-pas&amp;#34;&amp;gt;
Si les employés doivent demander ou se trouve le canal de signalement, vous n&amp;amp;rsquo;en avez pas
&amp;lt;a href=&amp;#34;#si-les-employ%c3%a9s-doivent-demander-ou-se-trouve-le-canal-de-signalement-vous-nen-avez-pas&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Un employé soupconnne une fraude. Il veut faire un signalement. Sa première action ne devrait pas être de se rendre aux RH et de demander : « est-ce qu&amp;amp;rsquo;on à un canal de signalement ? »&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le simple fait de poser la question est en soi un signal. Dans le type exact d&amp;amp;rsquo;entreprise que la Directive vise à encadrer &amp;amp;mdash; là où des fautes sont commises et quelqu&amp;amp;rsquo;un souhaite les signaler &amp;amp;mdash; se renseigner sur un canal de signalement indique aux gens que vous envisagez de signaler quelque chose. Avant même d&amp;amp;rsquo;avoir tapé un seul mot, vous êtes exposé.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;la-loi-est-claire--vous-devez-informer-les-employés&amp;#34;&amp;gt;
La loi est claire : vous devez informer les employés
&amp;lt;a href=&amp;#34;#la-loi-est-claire--vous-devez-informer-les-employ%c3%a9s&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman&amp;lt;/a&amp;gt;
et la Directive UE 2019/1937 n&amp;amp;rsquo;exigent pas seulement que les organisations mettent en place un canal de signalement. Elles exigent qu&amp;amp;rsquo;elles s&amp;amp;rsquo;assurent que les travailleurs en connaissent l&amp;amp;rsquo;existence.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;L&amp;amp;rsquo;article 9(1)(g)&amp;lt;/strong&amp;gt; impose des « informations claires et facilement accessibles » sur les procédures de signalement &amp;amp;mdash; tant internes qu&amp;amp;rsquo;externes. Ce n&amp;amp;rsquo;est pas facultatif. Si vous disposez d&amp;amp;rsquo;un canal de signalement mais que vos employés ignorent son existence, vous n&amp;amp;rsquo;êtes pas en conformité avec la Loi Waserman.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Les transpositions nationales vont plus loin :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Allemagne (HinSchG §13) :&amp;lt;/strong&amp;gt; Les employeurs doivent fournir des « informations claires et facilement accessibles sur l&amp;amp;rsquo;utilisation du canal de signalement interne ».&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;France (Sapin II, Loi Waserman) :&amp;lt;/strong&amp;gt; Les entreprises doivent informer les employés des procédures de signalement et publier ces informations par des moyens accessibles.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pologne (Ustawa o ochronie sygnalistow) :&amp;lt;/strong&amp;gt; Les employeurs doivent informer les employés des procédures de signalement au moins une fois par an.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Le schema est le même partout : mettre en place le canal, c&amp;amp;rsquo;est la moitie du travail. Faire en sorte que les employés en aient connaissance, c&amp;amp;rsquo;est l&amp;amp;rsquo;autre moitie.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;le-problème-de-conception-dont-personne-ne-parle&amp;#34;&amp;gt;
Le problème de conception dont personne ne parle
&amp;lt;a href=&amp;#34;#le-probl%c3%a8me-de-conception-dont-personne-ne-parle&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La plupart des discussions sur la conformité s&amp;amp;rsquo;arrêtent a « informer les employés » et supposent qu&amp;amp;rsquo;un email à l&amp;amp;rsquo;échelle de l&amp;amp;rsquo;entreprise ou une page intranet suffit. Ce n&amp;amp;rsquo;est pas le cas.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Pensez à ce qui se passe concrètement :&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Scenario 1 : Le canal est sur l&amp;amp;rsquo;intranet de l&amp;amp;rsquo;entreprise.&amp;lt;/strong&amp;gt;
L&amp;amp;rsquo;employé doit utiliser son ordinateur professionnel, se connecter au réseau d&amp;amp;rsquo;entreprise, naviguer jusqu&amp;amp;rsquo;à la section conformité et cliquer pour accéder au portail de signalement. Chaque étape laisse une trace numérique sur un appareil contrôlé par l&amp;amp;rsquo;employeur. Le service informatique peut voir quelles pages vous consultez sur l&amp;amp;rsquo;intranet.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Scenario 2 : Le canal nécessite une application d&amp;amp;rsquo;entreprise.&amp;lt;/strong&amp;gt;
L&amp;amp;rsquo;employé doit télécharger une application, éventuellement via un système MDM (Mobile Device Management) d&amp;amp;rsquo;entreprise, et créer un compte. Le simple fait d&amp;amp;rsquo;installer une application de signalement sur son téléphone professionnel est en soi une declaration.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Scenario 3 : Le canal est mentionne une seule fois dans le règlement intérieur.&amp;lt;/strong&amp;gt;
Page 47, section 12.3, entre la politique de stationnement et le code vestimentaire. Personne ne se souvient qu&amp;amp;rsquo;il existe. Quand quelqu&amp;amp;rsquo;un en a besoin, il doit demander. Et demander, c&amp;amp;rsquo;est le problème.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-que--facilement-accessible--signifie-réellement&amp;#34;&amp;gt;
Ce que « facilement accessible » signifie réellement
&amp;lt;a href=&amp;#34;#ce-que--facilement-accessible--signifie-r%c3%a9ellement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Si vous prenez au sérieux l&amp;amp;rsquo;intention de la Directive &amp;amp;mdash; protéger les personnes qui signalent des fautes &amp;amp;mdash; alors « facilement accessible » signifie :&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;L&amp;amp;rsquo;employé doit pouvoir accéder au canal sans :&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Utiliser un appareil de l&amp;amp;rsquo;entreprise&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Être sur le réseau de l&amp;amp;rsquo;entreprise&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Installer une application&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Créer un compte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Demander à quiconque ou le trouver&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Laisser la moindre trace de sa recherche&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Cela reduit considérablement les options. Le canal doit être une &amp;lt;strong&amp;gt;URL publique&amp;lt;/strong&amp;gt; qui fonctionne dans n&amp;amp;rsquo;importe quel navigateur sur n&amp;amp;rsquo;importe quel appareil &amp;amp;mdash; y compris un téléphone personnel en 4G, complètement en dehors de l&amp;amp;rsquo;infrastructure de l&amp;amp;rsquo;employeur.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;comment-rendre-le-canal-véritablement-accessible&amp;#34;&amp;gt;
Comment rendre le canal véritablement accessible
&amp;lt;a href=&amp;#34;#comment-rendre-le-canal-v%c3%a9ritablement-accessible&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;1. Une URL publique, pas une page intranet.&amp;lt;/strong&amp;gt;
Le portail de signalement doit être accessible depuis n&amp;amp;rsquo;importe quel navigateur, sur n&amp;amp;rsquo;importe quel appareil, sans authentification. Un employé chez lui, sur son téléphone personnel, à 23 h, doit pouvoir saisir une URL et commencer un signalement. Pas de VPN, pas de connexion, pas d&amp;amp;rsquo;email d&amp;amp;rsquo;entreprise requis.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;2. Des QR codes dans les espaces prives.&amp;lt;/strong&amp;gt;
Imprimez le QR code et placez-le là où les gens peuvent le scanner sans être observés : toilettes, salles de pause, vestiaires, dos des portes d&amp;amp;rsquo;ascenseur. Un employé qui scanne un QR code sur le mur des toilettes ne laisse aucune trace numérique et n&amp;amp;rsquo;attire aucune attention.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;3. Des affiches physiques, pas seulement des emails.&amp;lt;/strong&amp;gt;
Un email à l&amp;amp;rsquo;échelle de l&amp;amp;rsquo;entreprise sur le canal de signalement est facilement manqué et difficile à retrouver six mois plus tard. Une affiche sur le mur de chaque cuisine de bureau avec un QR code et une URL est toujours la quand quelqu&amp;amp;rsquo;un en a besoin.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;4. Le mentionner lors de chaque intégration.&amp;lt;/strong&amp;gt;
L&amp;amp;rsquo;accueil des nouveaux employés doit inclure l&amp;amp;rsquo;URL du canal de signalement et une carte imprimee avec le QR code. Pas enfoui dans un règlement. Remis directement en main propre.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;5. Pas de compte requis.&amp;lt;/strong&amp;gt;
Si l&amp;amp;rsquo;outil de signalement exige que l&amp;amp;rsquo;employé crée un compte avec son adresse email pour deposer un signalement, il n&amp;amp;rsquo;est ni anonyme ni sur. Le lanceur d&amp;amp;rsquo;alerte doit pouvoir soumettre sans fournir aucune information identifiante et recevoir un code d&amp;amp;rsquo;accès pour consulter les suites ulterieurement.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;cest-ainsi-que-fonctionne-ethicsportal&amp;#34;&amp;gt;
C&amp;amp;rsquo;est ainsi que fonctionne EthicsPortal
&amp;lt;a href=&amp;#34;#cest-ainsi-que-fonctionne-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Chaque organisation EthicsPortal obtient une URL de signalement publique. Elle fonctionne sur n&amp;amp;rsquo;importe quel navigateur, n&amp;amp;rsquo;importe quel appareil. Pas d&amp;amp;rsquo;application, pas de compte, pas de réseau d&amp;amp;rsquo;entreprise.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le portail genere un &amp;lt;strong&amp;gt;QR code&amp;lt;/strong&amp;gt; qui peut être imprime et affiche n&amp;amp;rsquo;importe ou. Scannez-le, et vous êtes sur la page de signalement. Pas de connexion, pas de trace.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Les lanceurs d&amp;amp;rsquo;alerte soumettent anonymement &amp;amp;mdash; pas de nom, pas d&amp;amp;rsquo;email, pas d&amp;amp;rsquo;enregistrement d&amp;amp;rsquo;IP. Ils reçoivent un code d&amp;amp;rsquo;accès pour consulter les mises à jour. L&amp;amp;rsquo;ensemble de l&amp;amp;rsquo;interaction se déroule dans une fenêtre de navigateur qui peut être fermée sans laisser de trace.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le référent ne voit jamais l&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte. Le lanceur d&amp;amp;rsquo;alerte ne voit jamais le nom du référent. Le système compte jusqu&amp;amp;rsquo;à 7 jours, compte jusqu&amp;amp;rsquo;à 3 mois, et enregistre tout.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Voilà à quoi ressemble « facilement accessible » quand on prend la Directive au sérieux.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Si le canal de signalement de votre organisation oblige les employés a demander à quelqu&amp;amp;rsquo;un ou le trouver, vous avez une case de conformité cochée. Vous n&amp;amp;rsquo;avez pas de canal de signalement. &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Mettez en place un vrai canal en dix minutes.&amp;lt;/a&amp;gt;
&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Meilleurs logiciels de signalement d'alerte pour la conformité à la Directive européenne 2019/1937</title><link>https://ethicsportal.eu/fr/blog/top-whistleblower-software-eu-directive-2019-1937/</link><pubDate>Wed, 01 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/blog/top-whistleblower-software-eu-directive-2019-1937/</guid><description>Comparatif classé des plateformes de signalement d&amp;#39;alerte conformes aux exigences de la Directive européenne 2019/1937. Évaluées sur la couverture des articles 8 à 16, les tarifs, l&amp;#39;hébergement dans l&amp;#39;UE et la rapidité de mise en place.</description><content:encoded>&amp;lt;h1 id=&amp;#34;meilleurs-logiciels-de-signalement-dalerte-pour-la-conformité-à-la-directive-européenne-20191937&amp;#34;&amp;gt;
Meilleurs logiciels de signalement d&amp;amp;rsquo;alerte pour la conformité à la Directive européenne 2019/1937
&amp;lt;a href=&amp;#34;#meilleurs-logiciels-de-signalement-dalerte-pour-la-conformit%c3%a9-%c3%a0-la-directive-europ%c3%a9enne-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;La Directive européenne 2019/1937 exige de toute organisation de 50 salariés ou plus qu&amp;amp;rsquo;elle exploite un canal de signalement interne sécurisé. La Directive est précise sur ce que ce canal doit faire : accepter les signalements écrits et oraux, protéger la confidentialité du lanceur d&amp;amp;rsquo;alerte, accuser réception sous 7 jours, fournir un retour sous 3 mois et conserver les dossiers sans exposer l&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Voici ce qui est étrange sur ce marché : le signalement d&amp;amp;rsquo;alerte est un outil simple. Un lanceur d&amp;amp;rsquo;alerte soumet un signalement. Un référent le lit et y répond. Le système suit les délais et tient une piste d&amp;amp;rsquo;audit. C&amp;amp;rsquo;est l&amp;amp;rsquo;intégralité du produit.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Pourtant, la plupart des fournisseurs masquent leurs tarifs derrière des formulaires « contactez-nous pour une démonstration », exigent des cycles de vente de plusieurs semaines et gonflent leurs listes de fonctionnalités avec des analyses alimentées par l&amp;amp;rsquo;IA, de l&amp;amp;rsquo;analyse de sentiment et d&amp;amp;rsquo;autres ajouts qui n&amp;amp;rsquo;ont rien à voir avec ce que la Directive exige réellement. Résultat : un responsable conformité d&amp;amp;rsquo;une entreprise de 100 personnes se retrouve en rendez-vous commercial pour un outil dont la mise en place devrait prendre dix minutes.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Cet article classe les meilleurs logiciels de signalement d&amp;amp;rsquo;alerte spécifiquement selon leur capacité à répondre aux exigences légales de la Directive — et non selon la notoriété de la marque, le nombre de fonctionnalités IA ou l&amp;amp;rsquo;aspect impressionnant du dossier commercial.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;comment-nous-avons-évalué&amp;#34;&amp;gt;
Comment nous avons évalué
&amp;lt;a href=&amp;#34;#comment-nous-avons-%c3%a9valu%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Chaque plateforme a été évaluée selon les six exigences fondamentales de la Directive 2019/1937 :&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Articles de la Directive&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Ce que la loi exige&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canal de signalement sécurisé&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Chiffré, accessible à tous les travailleurs, sans création de compte&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Confidentialité du lanceur d&amp;amp;rsquo;alerte&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 16&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Identité non divulguée sans consentement, accès restreint au personnel autorisé&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Accusé de réception&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9(1)(b)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Confirmation écrite sous 7 jours&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Délai de retour&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9(1)(f)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Retour substantiel sous 3 mois&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Communication bidirectionnelle&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9(1)(b)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Possibilité de communiquer avec le lanceur d&amp;amp;rsquo;alerte, y compris les lanceurs d&amp;amp;rsquo;alerte anonymes&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Conservation des dossiers&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 18&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Signalements stockés de manière sécurisée, conservés selon les exigences légales, suppressibles lorsqu&amp;amp;rsquo;ils ne sont plus nécessaires&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Nous avons également pris en compte des facteurs pratiques : transparence tarifaire, résidence des données dans l&amp;amp;rsquo;UE, rapidité de mise en place et possibilité de démarrer sans rendez-vous commercial.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;le-classement&amp;#34;&amp;gt;
Le classement
&amp;lt;a href=&amp;#34;#le-classement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;1-ethicsportal--le-meilleur-pour-les-pme-qui-ont-besoin-dun-canal-directive-ciblé&amp;#34;&amp;gt;
1. EthicsPortal — le meilleur pour les PME qui ont besoin d&amp;amp;rsquo;un canal Directive ciblé
&amp;lt;a href=&amp;#34;#1-ethicsportal--le-meilleur-pour-les-pme-qui-ont-besoin-dun-canal-directive-cibl%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Couverture de la Directive : complète.&amp;lt;/strong&amp;gt; EthicsPortal a été conçu spécifiquement pour la Directive européenne 2019/1937. Chaque fonctionnalité correspond à un article.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence de la Directive&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Comment EthicsPortal y répond&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canal sécurisé (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Portail web chiffré, URL unique par organisation, pas d&amp;amp;rsquo;application requise&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Confidentialité (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pas d&amp;amp;rsquo;enregistrement d&amp;amp;rsquo;IP, suppression des métadonnées de fichiers (EXIF, GPS, auteur), données chiffrées au repos&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Accusé de réception sous 7 jours (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Suivi automatique des délais avec notifications au référent&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Retour sous 3 mois (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Suivi automatique des délais avec alertes de dépassement&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Communication bidirectionnelle (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fil de messages anonyme via code d&amp;amp;rsquo;accès — les noms des référents ne sont jamais révélés&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Conservation des dossiers (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Piste d&amp;amp;rsquo;audit en ajout seul, export PDF pour les auditeurs&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Tarifs :&amp;lt;/strong&amp;gt; 60 EUR/mois forfaitaire (ou 500 EUR/an). Pas de frais par salarié, pas de suppléments.
&amp;lt;strong&amp;gt;Hébergement UE :&amp;lt;/strong&amp;gt; Oui — Hetzner, Nuremberg, Allemagne.
&amp;lt;strong&amp;gt;Délai de mise en place :&amp;lt;/strong&amp;gt; Quelques minutes. Inscription en libre-service sur une offre publiée.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pourquoi il est premier :&amp;lt;/strong&amp;gt; EthicsPortal est construit pour le workflow de la Directive : intake sécurisé, communication anonyme bidirectionnelle, suivi des délais, conservation des dossiers et export d&amp;amp;rsquo;audit. Il n&amp;amp;rsquo;ajoute pas d&amp;amp;rsquo;analyse de sentiment par IA, de notation de risque ni de modules GRC adjacents au canal de signalement. La couverture des articles 8 à 18 est disponible à 60 EUR/mois, tarif publié sur le site.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le compromis : EthicsPortal est plus récent et ne dispose pas encore de la certification ISO 27001 ni de services de ligne téléphonique.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal est notre produit. Nous l&amp;amp;rsquo;avons conçu pour offrir une conformité complète à la Directive avec une tarification transparente et une mise en service immédiate.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;2-formalize-whistleblowersoftwarecom--le-meilleur-pour-les-entreprises-de-taille-moyenne-souhaitant-un-produit-abouti&amp;#34;&amp;gt;
2. Formalize (WhistleblowerSoftware.com) — le meilleur pour les entreprises de taille moyenne souhaitant un produit abouti
&amp;lt;a href=&amp;#34;#2-formalize-whistleblowersoftwarecom--le-meilleur-pour-les-entreprises-de-taille-moyenne-souhaitant-un-produit-abouti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Couverture de la Directive : complète.&amp;lt;/strong&amp;gt; Conçu au Danemark avec la Directive européenne comme principal moteur de conception.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence de la Directive&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Couverture&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canal sécurisé (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — portail web avec chiffrement&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Confidentialité (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — contrôles d&amp;amp;rsquo;accès, chiffrement des données&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Accusé de réception sous 7 jours (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — suivi automatisé&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Retour sous 3 mois (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — suivi automatisé&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Communication bidirectionnelle (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — messagerie anonyme&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Conservation des dossiers (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — piste d&amp;amp;rsquo;audit&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Tarifs :&amp;lt;/strong&amp;gt; Devis personnalisé requis. Tarification par salarié précédemment publiée ; plus accessible publiquement.
&amp;lt;strong&amp;gt;Hébergement UE :&amp;lt;/strong&amp;gt; Oui — Danemark.
&amp;lt;strong&amp;gt;Délai de mise en place :&amp;lt;/strong&amp;gt; Quelques jours — implique une démonstration et un cycle de vente.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pourquoi il est classé ici :&amp;lt;/strong&amp;gt; Forte conformité à la Directive, certifié ISO 27001 et ISAE 3000, plus de 80 langues. Formalize publiait auparavant ses tarifs sur son site — ce n&amp;amp;rsquo;est plus le cas, ce qui en dit long sur la direction prise. Vous devez désormais demander un devis et passer par un cycle commercial pour connaître le prix. Si vous avez besoin de certifications et d&amp;amp;rsquo;un écosystème de partenaires (PwC, Baker McKenzie), Formalize est un choix solide — mais préparez-vous à négocier un prix que vous ne pouvez pas voir à l&amp;amp;rsquo;avance.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;3-hintbox--le-meilleur-pour-les-marchés-germanophones&amp;#34;&amp;gt;
3. Hintbox — le meilleur pour les marchés germanophones
&amp;lt;a href=&amp;#34;#3-hintbox--le-meilleur-pour-les-march%c3%a9s-germanophones&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Couverture de la Directive : complète.&amp;lt;/strong&amp;gt; Plateforme allemande avec plus de 1 000 clients. Fait partie de la suite lawcode.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence de la Directive&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Couverture&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canal sécurisé (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — portail chiffré, hébergé chez Hetzner (Allemagne)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Confidentialité (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — suppression des métadonnées, 2FA, analyse antivirus&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Accusé de réception sous 7 jours (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — suivi des délais&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Retour sous 3 mois (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — suivi des délais&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Communication bidirectionnelle (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — messagerie anonyme, robot vocal en option (+49 EUR/mois)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Conservation des dossiers (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — piste d&amp;amp;rsquo;audit&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Tarifs :&amp;lt;/strong&amp;gt; À partir de 49 EUR/mois. Évolutif jusqu&amp;amp;rsquo;à 149+ EUR/mois selon le nombre de salariés. Options : robot vocal (+49 EUR/mois), intégration e-mail (+29 EUR/mois), domaine personnalisé (+29 EUR/mois).
&amp;lt;strong&amp;gt;Hébergement UE :&amp;lt;/strong&amp;gt; Oui — Hetzner, Allemagne. Certifié ISO 27001.
&amp;lt;strong&amp;gt;Délai de mise en place :&amp;lt;/strong&amp;gt; Quelques jours.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pourquoi il est classé ici :&amp;lt;/strong&amp;gt; Produit mature, large base de clients (Rewe, s.Oliver, FC Bayern), certifié ISO 27001. La tarification par salarié et les coûts supplémentaires font que le prix effectif est nettement supérieur au tarif de départ de 49 EUR pour la plupart des organisations. Centré sur la région DACH — présence limitée en dehors des marchés germanophones.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;4-faceup--le-meilleur-pour-les-organisations-multilingues&amp;#34;&amp;gt;
4. FaceUp — le meilleur pour les organisations multilingues
&amp;lt;a href=&amp;#34;#4-faceup--le-meilleur-pour-les-organisations-multilingues&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Couverture de la Directive : complète.&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence de la Directive&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Couverture&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canal sécurisé (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Confidentialité (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — contrôles d&amp;amp;rsquo;accès&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Accusé de réception sous 7 jours (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — automatisé&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Retour sous 3 mois (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — automatisé&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Communication bidirectionnelle (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Conservation des dossiers (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — piste d&amp;amp;rsquo;audit&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Tarifs :&amp;lt;/strong&amp;gt; Non publiés. Trois paliers (Starter, Professional, Enterprise) mais tous affichent « Demander un devis » — aucun prix visible sur le site. Tarification en USD.
&amp;lt;strong&amp;gt;Hébergement UE :&amp;lt;/strong&amp;gt; Oui — République tchèque.
&amp;lt;strong&amp;gt;Délai de mise en place :&amp;lt;/strong&amp;gt; Quelques heures.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pourquoi il est classé ici :&amp;lt;/strong&amp;gt; FaceUp prend en charge 113 langues — parmi les plus nombreuses du marché — et propose une application mobile pour les lanceurs d&amp;amp;rsquo;alerte. Conçu à l&amp;amp;rsquo;origine pour les écoles en République tchèque, il s&amp;amp;rsquo;est étendu à la conformité d&amp;amp;rsquo;entreprise dans plus de 70 pays. La tarification est en dollars américains et non publiée — les trois paliers (Starter, Professional, Enterprise) affichent des boutons « Demander un devis » au lieu de prix, ce qui rend impossible toute budgétisation sans échange commercial.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;5-whistlelink--le-meilleur-pour-les-entreprises-nordiques&amp;#34;&amp;gt;
5. Whistlelink — le meilleur pour les entreprises nordiques
&amp;lt;a href=&amp;#34;#5-whistlelink--le-meilleur-pour-les-entreprises-nordiques&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Couverture de la Directive : complète.&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence de la Directive&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Couverture&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canal sécurisé (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Confidentialité (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Accusé de réception sous 7 jours (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Retour sous 3 mois (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Communication bidirectionnelle (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Conservation des dossiers (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Tarifs :&amp;lt;/strong&amp;gt; À partir de 79 EUR/mois (facturation annuelle). Évolutif par tranche de salariés : 79 EUR → 99 EUR → 149 EUR → 199 EUR → 299 EUR/mois. Plus de 1 000 salariés : sur devis.
&amp;lt;strong&amp;gt;Hébergement UE :&amp;lt;/strong&amp;gt; Oui — Suède.
&amp;lt;strong&amp;gt;Délai de mise en place :&amp;lt;/strong&amp;gt; Quelques jours. Essai gratuit de 30 jours disponible.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pourquoi il est classé ici :&amp;lt;/strong&amp;gt; Conformité solide à la Directive avec plus de 50 langues et une bonne gestion des dossiers. Toutes les offres incluent le même ensemble de fonctionnalités — pas de restriction par palier. À partir de 79 EUR/mois, la tarification est supérieure aux options les moins chères mais transparente. Forte présence régionale dans les pays nordiques.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;6-speakup-people-intouch--le-meilleur-pour-lexternalisation-du-traitement-des-dossiers&amp;#34;&amp;gt;
6. SpeakUp (People Intouch) — le meilleur pour l&amp;amp;rsquo;externalisation du traitement des dossiers
&amp;lt;a href=&amp;#34;#6-speakup-people-intouch--le-meilleur-pour-lexternalisation-du-traitement-des-dossiers&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Couverture de la Directive : complète.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;une des plus anciennes plateformes européennes de signalement d&amp;amp;rsquo;alerte (Pays-Bas).&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence de la Directive&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Couverture&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canal sécurisé (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — signalement web + téléphonique&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Confidentialité (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Accusé de réception sous 7 jours (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Retour sous 3 mois (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Communication bidirectionnelle (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Conservation des dossiers (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Tarifs :&amp;lt;/strong&amp;gt; À partir d&amp;amp;rsquo;environ 3 000 EUR/an pour les entreprises de moins de 1 000 salariés. Sur mesure pour les plus grandes.
&amp;lt;strong&amp;gt;Hébergement UE :&amp;lt;/strong&amp;gt; Oui — Pays-Bas.
&amp;lt;strong&amp;gt;Délai de mise en place :&amp;lt;/strong&amp;gt; Quelques jours.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pourquoi il est classé ici :&amp;lt;/strong&amp;gt; Proposition de valeur unique : traitement externalisé des dossiers par des professionnels formés. Si votre organisation ne dispose pas des ressources internes pour gérer les signalements, SpeakUp s&amp;amp;rsquo;en charge pour vous. Le compromis, c&amp;amp;rsquo;est le prix — vous payez pour des opérateurs humains, pas seulement pour un logiciel.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;7-eqs-integrity-line--le-meilleur-pour-les-grandes-entreprises&amp;#34;&amp;gt;
7. EQS Integrity Line — le meilleur pour les grandes entreprises
&amp;lt;a href=&amp;#34;#7-eqs-integrity-line--le-meilleur-pour-les-grandes-entreprises&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Couverture de la Directive : complète.&amp;lt;/strong&amp;gt; Le standard européen pour les grandes entreprises.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence de la Directive&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Couverture&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canal sécurisé (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — plus de 70 langues&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Confidentialité (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — contrôles d&amp;amp;rsquo;accès de niveau grand compte&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Accusé de réception sous 7 jours (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Retour sous 3 mois (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Communication bidirectionnelle (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Conservation des dossiers (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — intégration avec les suites GRC&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Tarifs :&amp;lt;/strong&amp;gt; Non publiés. Estimés à plus de 2 000 EUR/mois. Cycle commercial requis.
&amp;lt;strong&amp;gt;Hébergement UE :&amp;lt;/strong&amp;gt; Oui.
&amp;lt;strong&amp;gt;Délai de mise en place :&amp;lt;/strong&amp;gt; Plusieurs semaines.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pourquoi il est classé ici :&amp;lt;/strong&amp;gt; Si vous êtes une banque, un assureur ou une société cotée avec plus de 5 000 salariés, EQS est le choix grand compte sûr. Pour tous les autres, vous payez pour des fonctionnalités et une envergure dont vous n&amp;amp;rsquo;avez pas besoin. La mise en œuvre prend des semaines, pas des minutes.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;8-navex-global--le-meilleur-pour-les-multinationales-américaines-avec-des-activités-en-europe&amp;#34;&amp;gt;
8. NAVEX Global — le meilleur pour les multinationales américaines avec des activités en Europe
&amp;lt;a href=&amp;#34;#8-navex-global--le-meilleur-pour-les-multinationales-am%c3%a9ricaines-avec-des-activit%c3%a9s-en-europe&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Couverture de la Directive : complète, mais la conformité européenne semble ajoutée après coup.&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence de la Directive&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Couverture&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canal sécurisé (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — web + ligne téléphonique&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Confidentialité (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Accusé de réception sous 7 jours (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Retour sous 3 mois (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Communication bidirectionnelle (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Conservation des dossiers (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — analyses solides&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Tarifs :&amp;lt;/strong&amp;gt; Sur mesure. Généralement plus de 5 000 EUR/an. Cycle commercial requis.
&amp;lt;strong&amp;gt;Hébergement UE :&amp;lt;/strong&amp;gt; Disponible en option, pas par défaut.
&amp;lt;strong&amp;gt;Délai de mise en place :&amp;lt;/strong&amp;gt; Plusieurs semaines.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pourquoi il est classé ici :&amp;lt;/strong&amp;gt; NAVEX est la plateforme de conformité américaine dominante avec des décennies d&amp;amp;rsquo;historique et des milliers de clients. Leur produit EthicsPoint couvre la Directive, mais la plateforme a été conçue d&amp;amp;rsquo;abord pour les cadres réglementaires américains. L&amp;amp;rsquo;hébergement dans l&amp;amp;rsquo;UE est disponible mais pas le choix par défaut. Les tarifs grand compte et les longs cycles de mise en œuvre la rendent inaccessible pour les PME.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;quelle-plateforme-choisir-&amp;#34;&amp;gt;
Quelle plateforme choisir ?
&amp;lt;a href=&amp;#34;#quelle-plateforme-choisir-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Votre situation&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Meilleur choix&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;PME avec une obligation Directive définie et un processus d&amp;amp;rsquo;achat limité&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal&amp;lt;/strong&amp;gt; (60 EUR/mois, opérationnel en quelques minutes)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Entreprise de taille moyenne, besoin de certifications et d&amp;amp;rsquo;un écosystème de partenaires&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Formalize&amp;lt;/strong&amp;gt; (tarifs sur devis, certifié ISO)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Marché germanophone, besoin d&amp;amp;rsquo;ISO 27001&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Hintbox&amp;lt;/strong&amp;gt; (49+ EUR/mois, ISO 27001)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Besoin de 113 langues ou d&amp;amp;rsquo;une application mobile de signalement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;FaceUp&amp;lt;/strong&amp;gt; (sur devis, USD)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Entreprise nordique, préférence pour un fournisseur régional&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Whistlelink&amp;lt;/strong&amp;gt; (79+ EUR/mois)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Besoin d&amp;amp;rsquo;un traitement externalisé des dossiers&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;SpeakUp&amp;lt;/strong&amp;gt; (~3 000 EUR/an)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Grande entreprise (500+ salariés), suite GRC complète&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;EQS Integrity Line&amp;lt;/strong&amp;gt; (tarifs sur devis)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Multinationale américaine avec filiale européenne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;NAVEX Global&amp;lt;/strong&amp;gt; (tarifs sur devis)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;pourquoi-les-prix-varient-selon-les-plateformes&amp;#34;&amp;gt;
Pourquoi les prix varient selon les plateformes
&amp;lt;a href=&amp;#34;#pourquoi-les-prix-varient-selon-les-plateformes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Chaque plateforme de cette liste couvre les exigences fondamentales de la Directive 2019/1937. Un lanceur d&amp;amp;rsquo;alerte soumet un signalement. Un référent le lit et y répond. Le système suit les délais et enregistre une piste d&amp;amp;rsquo;audit.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;écart de prix entre 60 EUR/mois et plus de 5 000 EUR/an s&amp;amp;rsquo;explique généralement par le périmètre : vente grand compte, services managés, hotlines mondiales, modules GRC adjacents, analytics avancées, intégrations et accompagnement procurement. Certaines organisations en ont besoin. D&amp;amp;rsquo;autres ont uniquement besoin du canal Directive.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Six des huit plateformes de cette liste ne publient pas leurs tarifs. Le budget et le calendrier de déploiement peuvent nécessiter un contact procurement avant de comparer les options.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Si vous évaluez des plateformes, concentrez-vous sur trois points :&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Couvre-t-elle les articles 8 à 18 ?&amp;lt;/strong&amp;gt; Toutes les plateformes ci-dessus le font, dans leurs paliers payants.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Les données sont-elles hébergées dans l&amp;amp;rsquo;UE ?&amp;lt;/strong&amp;gt; Non négociable pour la conformité RGPD et Directive.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pouvez-vous voir le prix et vous inscrire aujourd&amp;amp;rsquo;hui ?&amp;lt;/strong&amp;gt; Si un fournisseur ne vous montre pas le prix, demandez-vous ce qu&amp;amp;rsquo;il cherche à optimiser.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Aucune plateforme de signalement d&amp;amp;rsquo;alerte ne peut rendre votre organisation conforme à elle seule. La conformité exige aussi des politiques internes, des référents désignés, de la formation et des procédures documentées. Le logiciel est le canal de signalement — une pièce d&amp;amp;rsquo;un dispositif de conformité plus large. Ce ne devrait pas être la pièce la plus coûteuse ni la plus chronophage.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Pour une analyse détaillée article par article de la façon dont EthicsPortal répond à chaque exigence, consultez notre &amp;lt;a href=&amp;#34;/fr/directive-coverage/&amp;#34;&amp;gt;page de conformité&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>RGPD et signalement d'alerte : ce que vous devez savoir</title><link>https://ethicsportal.eu/fr/blog/gdpr-and-whistleblower-reporting/</link><pubDate>Fri, 20 Mar 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/blog/gdpr-and-whistleblower-reporting/</guid><description>Comment le RGPD s&amp;#39;applique aux signalements d&amp;#39;alerte. Base juridique du traitement, données anonymes ou pseudonymisées, durées de conservation et droit a l&amp;#39;effacement.</description><content:encoded>&amp;lt;h1 id=&amp;#34;rgpd-et-signalement-dalerte--ce-que-vous-devez-savoir&amp;#34;&amp;gt;
RGPD et signalement d&amp;amp;rsquo;alerte : ce que vous devez savoir
&amp;lt;a href=&amp;#34;#rgpd-et-signalement-dalerte--ce-que-vous-devez-savoir&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Chaque signalement d&amp;amp;rsquo;alerte contient des données personnelles. Le lanceur d&amp;amp;rsquo;alerte peut indiquer son nom. Le signalement nommera probablement la personne accusée de faute. Les actions du référent sont enregistrees. Tout cela constitue des données personnelles au sens du RGPD.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Cela crée une tension à laquelle les responsables conformité font face au quotidien : la Directive sur la protection dès lanceurs d&amp;amp;rsquo;alerte (2019/1937) vous oblige à collecter et conserver les signalements, et le RGPD exige que vous disposiez d&amp;amp;rsquo;une base légale pour le faire, que vous minimisiez les données collectées et que vous les supprimiez lorsqu&amp;amp;rsquo;elles ne sont plus nécessaires.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Voici comment ces deux cadres interagissent et ce que cela signifie en pratique.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;quelles-données-personnelles-contient-un-signalement-dalerte-&amp;#34;&amp;gt;
Quelles données personnelles contient un signalement d&amp;amp;rsquo;alerte ?
&amp;lt;a href=&amp;#34;#quelles-donn%c3%a9es-personnelles-contient-un-signalement-dalerte-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Plus que vous ne le pensez :&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Donnée&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Source&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Catégorie RGPD&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Nom du lanceur d&amp;amp;rsquo;alerte (si fourni)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Volontaire&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Données personnelles&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Coordonnees du lanceur d&amp;amp;rsquo;alerte (si fournies)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Volontaire&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Données personnelles&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Nom de la personne accusée&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Contenu du signalement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Données personnelles (tiers)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Détails de la faute présumée&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Contenu du signalement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Peut inclure des données de catégorie spéciale (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Fichiers téléchargés (documents, photos)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Lanceur d&amp;amp;rsquo;alerte&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Peut contenir des métadonnées (GPS, auteur, horodatages)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Actions et notes du référent&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gestion des dossiers&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Données personnelles (référent)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Horodatages et piste d&amp;amp;rsquo;audit&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Système&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Données personnelles&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Si un signalement décrit du harcèlement, de la discrimination, des problèmes de santé ou une activite criminelle, il peut contenir des &amp;lt;strong&amp;gt;données de catégorie spéciale&amp;lt;/strong&amp;gt; au sens de l&amp;amp;rsquo;article 9 du RGPD &amp;amp;mdash; ce qui déclenche des conditions de traitement plus strictes.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;quelle-est-la-base-juridique-du-traitement-&amp;#34;&amp;gt;
Quelle est la base juridique du traitement ?
&amp;lt;a href=&amp;#34;#quelle-est-la-base-juridique-du-traitement-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Vous avez besoin d&amp;amp;rsquo;une base légale au titre de l&amp;amp;rsquo;article 6 du RGPD pour traiter les données personnelles contenues dans les signalements d&amp;amp;rsquo;alerte. Les bases les plus couramment utilisees :&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;article-61c--obligation-légale&amp;#34;&amp;gt;
Article 6(1)(c) &amp;amp;mdash; Obligation légale
&amp;lt;a href=&amp;#34;#article-61c--obligation-l%c3%a9gale&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;C&amp;amp;rsquo;est la base principale. La Directive européenne 2019/1937 et ses transpositions nationales imposent une obligation légale d&amp;amp;rsquo;exploiter un canal de signalement. Le traitement des données personnelles est nécessaire pour se conformer à cette obligation.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Cela couvre :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;La réception du signalement&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Son stockage sécurisé&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;investigation des allégations&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;La communication avec le lanceur d&amp;amp;rsquo;alerte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;La tenue d&amp;amp;rsquo;une piste d&amp;amp;rsquo;audit&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;article-61f--intérêt-legitime&amp;#34;&amp;gt;
Article 6(1)(f) &amp;amp;mdash; Intérêt legitime
&amp;lt;a href=&amp;#34;#article-61f--int%c3%a9r%c3%aat-legitime&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Certaines organisations utilisent l&amp;amp;rsquo;intérêt legitime comme base secondaire, en particulier pour les traitements allant au-delà des exigences minimales de la Directive (par exemple, analyses internes, rapports de tendances). Cela nécessite une évaluation de l&amp;amp;rsquo;intérêt legitime (LIA) et un test de mise en balance.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;article-61e--intérêt-public-secteur-public&amp;#34;&amp;gt;
Article 6(1)(e) &amp;amp;mdash; Intérêt public (secteur public)
&amp;lt;a href=&amp;#34;#article-61e--int%c3%a9r%c3%aat-public-secteur-public&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Les organisations du secteur public peuvent s&amp;amp;rsquo;appuyer sur la base de l&amp;amp;rsquo;intérêt public, en particulier lorsque la législation nationale autorisé explicitement le traitement aux fins de la protection dès lanceurs d&amp;amp;rsquo;alerte.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;quen-est-il-du-consentement-&amp;#34;&amp;gt;
Qu&amp;amp;rsquo;en est-il du consentement ?
&amp;lt;a href=&amp;#34;#quen-est-il-du-consentement-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ne vous appuyez pas sur le consentement.&amp;lt;/strong&amp;gt; Le déséquilibre de pouvoir entre le lanceur d&amp;amp;rsquo;alerte et l&amp;amp;rsquo;employeur signifie que le consentement ne sera probablement pas donné librement (considérant 43 du RGPD). Un lanceur d&amp;amp;rsquo;alerte ne peut pas consentir de manière significative lorsque son emploi peut dependre du resultat. Utilisez l&amp;amp;rsquo;obligation légale (Art. 6(1)(c)) à la place.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;signalements-anonymes-et-rgpd&amp;#34;&amp;gt;
Signalements anonymes et RGPD
&amp;lt;a href=&amp;#34;#signalements-anonymes-et-rgpd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;C&amp;amp;rsquo;est la question que posent le plus souvent les responsables conformité : si un signalement est véritablement anonyme, le RGPD s&amp;amp;rsquo;applique-t-il ?&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;si-le-lanceur-dalerte-nest-pas-identifiable--le-rgpd-ne-sapplique-pas-à-lui&amp;#34;&amp;gt;
Si le lanceur d&amp;amp;rsquo;alerte n&amp;amp;rsquo;est pas identifiable : le RGPD ne s&amp;amp;rsquo;applique pas à lui
&amp;lt;a href=&amp;#34;#si-le-lanceur-dalerte-nest-pas-identifiable--le-rgpd-ne-sapplique-pas-%c3%a0-lui&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Le RGPD s&amp;amp;rsquo;applique aux données personnelles relatives à une personne identifiée ou identifiable (Art. 4(1)). Si un lanceur d&amp;amp;rsquo;alerte soumet un signalement sans fournir de nom, d&amp;amp;rsquo;email ou toute information identifiante &amp;amp;mdash; et que le système n&amp;amp;rsquo;enregistre pas son adresse IP ni aucun autre identifiant &amp;amp;mdash; le contenu du signalement ne constitue pas des données personnelles &amp;lt;em&amp;gt;concernant le lanceur d&amp;amp;rsquo;alerte&amp;lt;/em&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Toutefois :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;La &amp;lt;strong&amp;gt;personne accusée&amp;lt;/strong&amp;gt; nommee dans le signalement reste identifiable. Le RGPD s&amp;amp;rsquo;applique pleinement à ses données.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Si le contenu du signalement contient des détails permettant d&amp;amp;rsquo;identifier indirectement le lanceur d&amp;amp;rsquo;alerte (« je suis la seule femme au troisieme étage »), il peut tout de même constituer des données personnelles.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;ce-que--anonyme--exige-techniquement&amp;#34;&amp;gt;
Ce que « anonyme » exige techniquement
&amp;lt;a href=&amp;#34;#ce-que--anonyme--exige-techniquement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Pour que l&amp;amp;rsquo;anonymat résiste à un examen au regard du RGPD, votre outil de signalement doit :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ne pas enregistrer les adresses IP.&amp;lt;/strong&amp;gt; Tout enregistrement d&amp;amp;rsquo;IP rend le lanceur d&amp;amp;rsquo;alerte pseudonymisé, et non anonyme.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ne pas exiger de compte ni d&amp;amp;rsquo;email.&amp;lt;/strong&amp;gt; Si le lanceur d&amp;amp;rsquo;alerte s&amp;amp;rsquo;authentifié, il est identifiable.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Supprimer les métadonnées des fichiers.&amp;lt;/strong&amp;gt; Les photos et documents téléchargés contiennent des données EXIF (coordonnees GPS, nom de l&amp;amp;rsquo;auteur, informations sur l&amp;amp;rsquo;appareil) qui peuvent identifier le lanceur d&amp;amp;rsquo;alerte.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ne pas utiliser de cookies analytiques ou de suivi&amp;lt;/strong&amp;gt; sur le portail de signalement.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Si votre outil fait l&amp;amp;rsquo;une de ces choses, vous collectez des données pseudonymisées, pas anonymes, et le RGPD s&amp;amp;rsquo;applique intégralement.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;minimisation-des-données-art-51c&amp;#34;&amp;gt;
Minimisation des données (Art. 5(1)(c))
&amp;lt;a href=&amp;#34;#minimisation-des-donn%c3%a9es-art-51c&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La Directive exige un canal de signalement. Elle n&amp;amp;rsquo;exige pas de collecter plus de données que nécessaire.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;En pratique :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;L&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte doit être facultative.&amp;lt;/strong&amp;gt; Le lanceur d&amp;amp;rsquo;alerte doit pouvoir soumettre un signalement sans fournir son nom ni ses coordonnees.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Les formulaires d&amp;amp;rsquo;accueil ne doivent collecter que le nécessaire.&amp;lt;/strong&amp;gt; Une description de la faute, la catégorie et des pieces justificatives optionnelles. N&amp;amp;rsquo;exigez pas le service, le numero d&amp;amp;rsquo;employé ou d&amp;amp;rsquo;autres identifiants, sauf si le lanceur d&amp;amp;rsquo;alerte choisit de les fournir.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Les notes du référent doivent être pertinentes pour l&amp;amp;rsquo;enquete.&amp;lt;/strong&amp;gt; Ne consignez pas de détails personnels superflus sur le lanceur d&amp;amp;rsquo;alerte ou la personne accusée.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;les-droits-de-la-personne-accusée&amp;#34;&amp;gt;
Les droits de la personne accusée
&amp;lt;a href=&amp;#34;#les-droits-de-la-personne-accus%c3%a9e&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;C&amp;amp;rsquo;est ici que les choses se compliquent. La personne accusée dans un signalement d&amp;amp;rsquo;alerte a des droits au titre du RGPD &amp;amp;mdash; y compris le droit d&amp;amp;rsquo;être informée (Art. 14), le droit d&amp;amp;rsquo;accès (Art. 15) et le droit à l&amp;amp;rsquo;effacement (Art. 17).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Mais l&amp;amp;rsquo;exercice de ces droits ne peut pas compromettre la confidentialité du lanceur d&amp;amp;rsquo;alerte (Art. 16 de la Directive).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;droit-dêtre-informe-art-14&amp;#34;&amp;gt;
Droit d&amp;amp;rsquo;être informe (Art. 14)
&amp;lt;a href=&amp;#34;#droit-d%c3%aatre-informe-art-14&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;En vertu du RGPD, vous devez informer les personnes lorsque vous traitez leurs données. Mais l&amp;amp;rsquo;article 16(1) de la Directive exige la protection de l&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte. La solution :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Vous &amp;lt;strong&amp;gt;pouvez&amp;lt;/strong&amp;gt; informer la personne accusée qu&amp;amp;rsquo;un signalement a été effectué &amp;amp;mdash; mais uniquement si cela ne risque pas de révéler l&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Le moment est important.&amp;lt;/strong&amp;gt; De nombreux États membres autorisent le report de la notification jusqu&amp;amp;rsquo;à ce qu&amp;amp;rsquo;elle ne compromette plus l&amp;amp;rsquo;enquete. Le HinSchG allemand restreint explicitement la divulgation pendant la periode d&amp;amp;rsquo;investigation.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les autorités nationales de protection des données acceptent generalement que les exigences de confidentialité de la Directive priment sur l&amp;amp;rsquo;obligation de notification immediate.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;droit-daccès-art-15&amp;#34;&amp;gt;
Droit d&amp;amp;rsquo;accès (Art. 15)
&amp;lt;a href=&amp;#34;#droit-dacc%c3%a8s-art-15&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;La personne accusée peut demander l&amp;amp;rsquo;accès aux données détenues à son sujet. Vous devez les fournir &amp;amp;mdash; mais vous devez caviarder toute information qui permettrait d&amp;amp;rsquo;identifier le lanceur d&amp;amp;rsquo;alerte. Cela inclut le nom du lanceur d&amp;amp;rsquo;alerte, mais aussi les détails contextuels qui pourraient le révéler indirectement.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;droit-à-leffacement-art-17&amp;#34;&amp;gt;
Droit à l&amp;amp;rsquo;effacement (Art. 17)
&amp;lt;a href=&amp;#34;#droit-%c3%a0-leffacement-art-17&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;La personne accusée ne peut pas exiger la suppression d&amp;amp;rsquo;un signalement qui fait partie d&amp;amp;rsquo;une enquete en cours ou qui doit être conserve en vertu d&amp;amp;rsquo;obligations légales. L&amp;amp;rsquo;article 17(3)(b) et (e) du RGPD prévoit des exceptions pour les obligations légales et les actions en justice.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;durées-de-conservation&amp;#34;&amp;gt;
Durées de conservation
&amp;lt;a href=&amp;#34;#dur%c3%a9es-de-conservation&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La Directive (Art. 18) exige la tenue de registres des signalements. Le RGPD (Art. 5(1)(e)) exige de ne pas conserver les données personnelles plus longtemps que nécessaire.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;combien-de-temps-faut-il-conserver-les-signalements-&amp;#34;&amp;gt;
Combien de temps faut-il conserver les signalements ?
&amp;lt;a href=&amp;#34;#combien-de-temps-faut-il-conserver-les-signalements-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;La Directive ne prescrit pas de durée de conservation spécifique. Les transpositions nationales varient :&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Pays&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Durée de conservation&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Source&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;France&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5 ans apres la cloture du dossier&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Décret 2022-1284&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Italie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5 ans à compter de la date du signalement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;D.Lgs. 24/2023&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Allemagne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;3 ans apres la cloture du dossier (sauf procédure en cours)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;HinSchG §11&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Espagne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non spécifiée (la minimisation RGPD generale s&amp;amp;rsquo;applique)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Law 2/2023&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;bonnes-pratiques&amp;#34;&amp;gt;
Bonnes pratiques
&amp;lt;a href=&amp;#34;#bonnes-pratiques&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Définissez une durée de conservation configurable (par exemple, 12, 24, 36 ou 60 mois apres la cloture du dossier).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Supprimez automatiquement les dossiers clos lorsque la durée de conservation expire.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Permettez la suppression manuelle par les administrateurs pour les dossiers dont la conservation n&amp;amp;rsquo;est plus nécessaire.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Documentez votre politique de conservation et soyez pret à la justifier auprès d&amp;amp;rsquo;un régulateur.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;transferts-internationaux-de-données&amp;#34;&amp;gt;
Transferts internationaux de données
&amp;lt;a href=&amp;#34;#transferts-internationaux-de-donn%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les données relatives aux lanceurs d&amp;amp;rsquo;alerte doivent rester dans l&amp;amp;rsquo;UE, sauf si vous disposez d&amp;amp;rsquo;un mécanisme de transfert valide au titre du chapitre V du RGPD.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Cela compte lors du choix d&amp;amp;rsquo;un outil de signalement :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Plateformes hébergées dans l&amp;amp;rsquo;UE&amp;lt;/strong&amp;gt; (données stockées en Allemagne, France, Pays-Bas, etc.) : pas de problème de transfert.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Plateformes hébergées aux États-Unis&amp;lt;/strong&amp;gt; ou utilisant des fournisseurs cloud américains (AWS US, Azure US, Google Cloud US) : nécessitent le recours aux clauses contractuelles types (CCT) ou au EU-US Data Privacy Framework &amp;amp;mdash; tous deux contestes juridiquement.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Le chemin le plus simple : choisir une plateforme qui hébergé toutes les données dans l&amp;amp;rsquo;UE. Cela élimine entierement la question du transfert.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;analyse-dimpact-relative-à-la-protection-des-données-aipd&amp;#34;&amp;gt;
Analyse d&amp;amp;rsquo;impact relative à la protection des données (AIPD)
&amp;lt;a href=&amp;#34;#analyse-dimpact-relative-%c3%a0-la-protection-des-donn%c3%a9es-aipd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;article 35 du RGPD exige une AIPD lorsque le traitement est « susceptible d&amp;amp;rsquo;engendrer un risque élevé pour les droits et libertes des personnes physiques ».&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le signalement d&amp;amp;rsquo;alerte remplit probablement ce critère car :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Il implique des allégations sensibles concernant des personnes identifiées&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les signalements peuvent contenir des données de catégorie spéciale (Art. 9)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Il existe un déséquilibre de pouvoir inhérent entre le lanceur d&amp;amp;rsquo;alerte et l&amp;amp;rsquo;organisation&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les manquements à la confidentialité pourraient entraîner des représailles&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;La plupart des autorités de protection des données recommandent de réaliser une AIPD avant la mise en place d&amp;amp;rsquo;un système de signalement d&amp;amp;rsquo;alerte.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-que-votre-outil-de-signalement-doit-faire&amp;#34;&amp;gt;
Ce que votre outil de signalement doit faire
&amp;lt;a href=&amp;#34;#ce-que-votre-outil-de-signalement-doit-faire&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Sur la base des exigences RGPD ci-dessus, votre logiciel de signalement d&amp;amp;rsquo;alerte doit :&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Pourquoi&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Identité du lanceur d&amp;amp;rsquo;alerte facultative&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Minimisation des données (Art. 5(1)(c))&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Pas d&amp;amp;rsquo;enregistrement d&amp;amp;rsquo;IP&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Préserver l&amp;amp;rsquo;anonymat, éviter de créer des données pseudonymisées&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Suppression des métadonnées des fichiers&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Empêcher l&amp;amp;rsquo;identification accidentelle via les données EXIF/GPS&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Chiffrement au repos&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Intégrité et confidentialité (Art. 5(1)(f))&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Durées de conservation configurables&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Limitation de la conservation (Art. 5(1)(e))&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Suppression automatique des dossiers expirés&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Application de la limitation de conservation&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Contrôles d&amp;amp;rsquo;accès bases sur les roles&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Confidentialité (Art. 16 de la Directive)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Piste d&amp;amp;rsquo;audit en ajout seul&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Responsabilité (Art. 5(2))&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Hébergement des données dans l&amp;amp;rsquo;UE&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Éviter les complications liées àux transferts internationaux (chapitre V)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Avis de confidentialité sur le formulaire de signalement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Transparence (Art. 13/14)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;comment-ethicsportal-gere-le-rgpd&amp;#34;&amp;gt;
Comment EthicsPortal gere le RGPD
&amp;lt;a href=&amp;#34;#comment-ethicsportal-gere-le-rgpd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal a été conçu dès le premier jour avec la Directive et le RGPD comme contraintes :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Base juridique :&amp;lt;/strong&amp;gt; Le traitement est fondé sur l&amp;amp;rsquo;obligation légale (Art. 6(1)(c)) &amp;amp;mdash; conformité à la Directive européenne 2019/1937.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Anonymat par défaut :&amp;lt;/strong&amp;gt; Pas d&amp;amp;rsquo;enregistrement d&amp;amp;rsquo;IP, pas de compte, pas de suivi. Les métadonnées des fichiers (EXIF, GPS, auteur) sont supprimees automatiquement.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Minimisation des données :&amp;lt;/strong&amp;gt; Le nom et les coordonnees du lanceur d&amp;amp;rsquo;alerte sont des champs facultatifs. Seules les données essentielles sont collectées.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Chiffrement au repos :&amp;lt;/strong&amp;gt; Toutes les descriptions de signalements, noms, coordonnees et messages sont chiffrés dans la base de données.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Conservation configurable :&amp;lt;/strong&amp;gt; Les organisations définissent leur propre durée de conservation (12, 24, 36 ou 60 mois). Les dossiers clos expirés sont supprimes automatiquement.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Hébergement dans l&amp;amp;rsquo;UE :&amp;lt;/strong&amp;gt; Toutes les données stockées sur les serveurs Hetzner à Nuremberg, Allemagne. Aucune donnée ne quitte l&amp;amp;rsquo;UE. Pas de fournisseurs cloud américains.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Contrôles d&amp;amp;rsquo;accès :&amp;lt;/strong&amp;gt; Seuls les administrateurs et les référents assignes peuvent consulter les signalements. Les noms des référents ne sont jamais reveles aux lanceurs d&amp;amp;rsquo;alerte.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Piste d&amp;amp;rsquo;audit :&amp;lt;/strong&amp;gt; Journal en ajout seul de chaque action pour la responsabilité et le contrôle réglementaire.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;DPA disponible :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;/fr/dpa/&amp;#34;&amp;gt;Accord de traitement des données&amp;lt;/a&amp;gt;
conforme à l&amp;amp;rsquo;article 28 du RGPD disponible pour tous les clients.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Pour l&amp;amp;rsquo;analyse de conformité article par article, consultez notre &amp;lt;a href=&amp;#34;/fr/directive-coverage/&amp;#34;&amp;gt;page de conformité&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Modèle gratuit de politique de lancement d'alerte (Loi Waserman)</title><link>https://ethicsportal.eu/fr/blog/whistleblower-policy-template/</link><pubDate>Sun, 15 Mar 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/blog/whistleblower-policy-template/</guid><description>Un modèle de politique de lancement d&amp;#39;alerte prêt à l&amp;#39;emploi conforme à la Loi Waserman (transposition française de la Directive UE 2019/1937). Copiez, adaptez et diffusez dans votre organisation.</description><content:encoded>&amp;lt;h1 id=&amp;#34;modèle-gratuit-de-politique-de-lancement-dalerte-loi-waserman&amp;#34;&amp;gt;
Modèle gratuit de politique de lancement d&amp;amp;rsquo;alerte (Loi Waserman)
&amp;lt;a href=&amp;#34;#mod%c3%a8le-gratuit-de-politique-de-lancement-dalerte-loi-waserman&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Toute organisation de 50 salariés ou plus en France a besoin d&amp;amp;rsquo;une politique écrite de lancement d&amp;amp;rsquo;alerte. Ce n&amp;amp;rsquo;est pas facultatif &amp;amp;mdash; c&amp;amp;rsquo;est une exigence de la &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman (n° 2022-401)&amp;lt;/a&amp;gt;
, transposition française de la Directive UE 2019/1937. L&amp;amp;rsquo;obstruction d&amp;amp;rsquo;un signalement est punie de 60 000 € d&amp;amp;rsquo;amende et d&amp;amp;rsquo;un an d&amp;amp;rsquo;emprisonnement.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Une politique de lancement d&amp;amp;rsquo;alerte remplit deux fonctions : elle indique aux employés comment signaler des actes répréhensibles, et elle indique à votre organisation comment traiter ces signalements. Sans politique claire, les signalements passent entre les mailles du filet, les gestionnaires improvisent, et votre organisation s&amp;amp;rsquo;exposé à des risques juridiques et de réputation.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Vous trouverez ci-dessous un modèle de politique complet que vous pouvez copier et adapter. Remplacez les mentions entre crochets par les informations de votre organisation. Le modèle couvre chaque élément exigé par la directive.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;modèle-de-politique-de-lancement-dalerte&amp;#34;&amp;gt;
Modèle de politique de lancement d&amp;amp;rsquo;alerte
&amp;lt;a href=&amp;#34;#mod%c3%a8le-de-politique-de-lancement-dalerte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;[NOM DE L&amp;amp;rsquo;ORGANISATION]&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Politique de protection dès lanceurs d&amp;amp;rsquo;alerte&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Date d&amp;amp;rsquo;entrée en vigueur :&amp;lt;/strong&amp;gt; [DATE]&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Approuvé par :&amp;lt;/strong&amp;gt; [NOM / FONCTION]&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Version :&amp;lt;/strong&amp;gt; 1.0&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;1-objet-et-champ-dapplication&amp;#34;&amp;gt;
1. Objet et champ d&amp;amp;rsquo;application
&amp;lt;a href=&amp;#34;#1-objet-et-champ-dapplication&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;La présente politique établit un cadre pour le signalement de violations présumées de la loi, de la réglementation ou des règles internes au sein de [NOM DE L&amp;amp;rsquo;ORGANISATION]. Elle met en oeuvre les exigences de la directive européenne 2019/1937 relative à la protection des personnes qui signalent des violations du droit de l&amp;amp;rsquo;Union, telle que transposée en droit national [de l&amp;amp;rsquo;ÉTAT MEMBRE].&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Cette politique s&amp;amp;rsquo;applique à l&amp;amp;rsquo;ensemble des activités, filiales et unités opérationnelles de [NOM DE L&amp;amp;rsquo;ORGANISATION] au sein de l&amp;amp;rsquo;Union européenne.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;2-qui-peut-effectuer-un-signalement&amp;#34;&amp;gt;
2. Qui peut effectuer un signalement
&amp;lt;a href=&amp;#34;#2-qui-peut-effectuer-un-signalement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Conformément à l&amp;amp;rsquo;article 4 de la directive, les personnes suivantes peuvent soumettre un signalement via les canaux décrits dans la présente politique :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Les employés actuels et anciens, y compris ceux en période d&amp;amp;rsquo;essai ou de préavis&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les candidats à l&amp;amp;rsquo;emploi ayant obtenu des informations au cours du processus de recrutement&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les prestataires, sous-traitants et fournisseurs&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les actionnaires et membres de l&amp;amp;rsquo;organe d&amp;amp;rsquo;administration, de direction ou de surveillance&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les bénévoles et stagiaires, rémunérés ou non&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Toute personne travaillant sous la supervision et la direction de prestataires, sous-traitants ou fournisseurs&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les personnes dont la relation de travail n&amp;amp;rsquo;a pas encore commencé, lorsque des informations sur des violations ont été obtenues au cours du processus de recrutement ou de négociations précontractuelles&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;La protection s&amp;amp;rsquo;étend également aux facilitateurs, aux tiers liés à l&amp;amp;rsquo;auteur du signalement (tels que des collègues ou des proches) et aux entités juridiques que l&amp;amp;rsquo;auteur du signalement détient, pour lesquelles il travaille ou avec lesquelles il est autrement lié dans un contexte professionnel (article 4(4)).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;3-ce-qui-peut-être-signalé&amp;#34;&amp;gt;
3. Ce qui peut être signalé
&amp;lt;a href=&amp;#34;#3-ce-qui-peut-%c3%aatre-signal%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Les signalements peuvent concerner des violations du droit de l&amp;amp;rsquo;Union dans les domaines couverts par la directive (article 2), notamment :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Irrégularités en matière de marchés publics&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violations relatives aux services financiers, à la lutte contre le blanchiment de capitaux et le financement du terrorisme&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Manquements en matière de sécurité et de conformité des produits&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violations de la sécurité des transports&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Atteintes à la protection de l&amp;amp;rsquo;environnement&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Questions relatives à la radioprotection et à la sûreté nucléaire&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Problèmes de sécurité alimentaire, de santé animale et de bien-être animal&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violations de la santé publique&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Atteintes à la protection des consommateurs&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violations de la vie privée et de la protection des données personnelles&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sécurité des réseaux et des systèmes d&amp;amp;rsquo;information&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violations des règles de concurrence et des aides d&amp;amp;rsquo;État&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dispositifs fiscaux d&amp;amp;rsquo;entreprise portant atteinte à l&amp;amp;rsquo;objet ou à la finalité du droit fiscal applicable&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Fraude, corruption ou autres infractions pénales portant atteinte aux intérêts financiers de l&amp;amp;rsquo;UE&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Les signalements peuvent également concerner des violations des politiques internes de l&amp;amp;rsquo;entreprise, des codes de conduite et du droit national applicable, à condition que la loi nationale de transposition [de l&amp;amp;rsquo;ÉTAT MEMBRE] étende la protection à ces signalements.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;4-comment-effectuer-un-signalement&amp;#34;&amp;gt;
4. Comment effectuer un signalement
&amp;lt;a href=&amp;#34;#4-comment-effectuer-un-signalement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;h4 id=&amp;#34;canal-de-signalement-interne&amp;#34;&amp;gt;
Canal de signalement interne
&amp;lt;a href=&amp;#34;#canal-de-signalement-interne&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h4&amp;gt;
&amp;lt;p&amp;gt;[NOM DE L&amp;amp;rsquo;ORGANISATION] met à disposition un canal de signalement interne sécurisé et confidentiel :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Portail en ligne :&amp;lt;/strong&amp;gt; [URL DU PORTAIL DE SIGNALEMENT]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Personne désignée :&amp;lt;/strong&amp;gt; [NOM / FONCTION DE LA PERSONNE OU DU SERVICE DÉSIGNÉ]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Méthodes alternatives :&amp;lt;/strong&amp;gt; [ADRESSE POSTALE / E-MAIL / PROCÉDURE DE DEMANDE DE RÉUNION EN PERSONNE, selon le cas]&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Les signalements peuvent être soumis de manière anonyme. Les lanceurs d&amp;amp;rsquo;alerte qui choisissent de rester anonymes recevront un code d&amp;amp;rsquo;accès pour consulter l&amp;amp;rsquo;état de leur signalement et communiquer de manière sécurisée avec le gestionnaire de cas.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;[NOM DE L&amp;amp;rsquo;ORGANISATION] encourage l&amp;amp;rsquo;utilisation du canal de signalement interne comme première démarche, car cela permet à l&amp;amp;rsquo;organisation d&amp;amp;rsquo;enquêter et de traiter les violations rapidement.&amp;lt;/p&amp;gt;
&amp;lt;h4 id=&amp;#34;signalement-externe-auprès-des-autorités-compétentes&amp;#34;&amp;gt;
Signalement externe auprès des autorités compétentes
&amp;lt;a href=&amp;#34;#signalement-externe-aupr%c3%a8s-des-autorit%c3%a9s-comp%c3%a9tentes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h4&amp;gt;
&amp;lt;p&amp;gt;Les auteurs de signalements ont le droit de signaler directement à l&amp;amp;rsquo;autorité compétente à tout moment, conformément à l&amp;amp;rsquo;article 10 de la directive. Les auteurs de signalements ne sont pas tenus d&amp;amp;rsquo;utiliser le canal interne avant de signaler auprès d&amp;amp;rsquo;une autorité externe.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;autorité compétente [dans l&amp;amp;rsquo;ÉTAT MEMBRE] est : [NOM ET COORDONNÉES DE L&amp;amp;rsquo;AUTORITÉ NATIONALE].&amp;lt;/p&amp;gt;
&amp;lt;h4 id=&amp;#34;divulgation-publique&amp;#34;&amp;gt;
Divulgation publique
&amp;lt;a href=&amp;#34;#divulgation-publique&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h4&amp;gt;
&amp;lt;p&amp;gt;Dans les circonstances exceptionnelles définies à l&amp;amp;rsquo;article 15 de la directive, les auteurs de signalements peuvent procéder à une divulgation publique tout en bénéficiant de la protection &amp;amp;mdash; par exemple, lorsqu&amp;amp;rsquo;ils ont des motifs raisonnables de croire que la violation constitue un danger imminent ou manifeste pour l&amp;amp;rsquo;intérêt public, ou lorsqu&amp;amp;rsquo;il existe un risque de représailles.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;5-confidentialité&amp;#34;&amp;gt;
5. Confidentialité
&amp;lt;a href=&amp;#34;#5-confidentialit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;identité de l&amp;amp;rsquo;auteur du signalement ne sera divulguée à aucune personne en dehors des membres du personnel autorisés compétents pour recevoir ou assurer le suivi des signalements, sans le consentement explicite de l&amp;amp;rsquo;auteur du signalement (article 16).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Cette obligation de confidentialité s&amp;amp;rsquo;applique à toute information permettant de déduire directement ou indirectement l&amp;amp;rsquo;identité de l&amp;amp;rsquo;auteur du signalement.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;identité de l&amp;amp;rsquo;auteur du signalement ne peut être divulguée que lorsqu&amp;amp;rsquo;il s&amp;amp;rsquo;agit d&amp;amp;rsquo;une obligation nécessaire et proportionnée imposée par le droit de l&amp;amp;rsquo;Union ou le droit national dans le cadre d&amp;amp;rsquo;enquêtes menées par les autorités nationales ou de procédures judiciaires, y compris en vue de sauvegarder les droits de la défense de la personne concernée.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Toute personne qui divulgue l&amp;amp;rsquo;identité d&amp;amp;rsquo;un auteur de signalement en violation de la présente politique fera l&amp;amp;rsquo;objet de mesures disciplinaires.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;6-interdiction-des-représailles&amp;#34;&amp;gt;
6. Interdiction des représailles
&amp;lt;a href=&amp;#34;#6-interdiction-des-repr%c3%a9sailles&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;[NOM DE L&amp;amp;rsquo;ORGANISATION] interdit strictement toute forme de représailles contre les auteurs de signalements, conformément aux articles 19 à 21 de la directive. Les représailles comprennent, sans s&amp;amp;rsquo;y limiter :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;La suspension, le licenciement ou les mesures équivalentes&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;La rétrogradation, le refus de promotion ou le changement de fonctions ou de lieu de travail&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;La réduction de salaire ou la modification des horaires de travail&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le refus de formation&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;évaluation négative des performances ou la référence professionnelle défavorable&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;La coercition, l&amp;amp;rsquo;intimidation, le harcèlement ou l&amp;amp;rsquo;ostracisme&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;La discrimination ou le traitement défavorable&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le non-renouvellement d&amp;amp;rsquo;un contrat de travail temporaire en contrat permanent&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le non-renouvellement ou la résiliation anticipée d&amp;amp;rsquo;un contrat de travail temporaire&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le préjudice, y compris à la réputation ou les pertes financières&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;inscription sur liste noire&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;La résiliation anticipée ou l&amp;amp;rsquo;annulation d&amp;amp;rsquo;un contrat de fourniture de biens ou de services&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;annulation d&amp;amp;rsquo;une licence ou d&amp;amp;rsquo;un permis&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;orientation vers un examen psychiatrique ou médical&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;La charge de la preuve dans les procédures de représailles est inversée : lorsqu&amp;amp;rsquo;un auteur de signalement établit qu&amp;amp;rsquo;il a fait un signalement et a ensuite subi un préjudice, il est présumé que le préjudice a été infligé en représailles. La personne ayant pris la mesure préjudiciable doit prouver qu&amp;amp;rsquo;elle reposait sur des motifs dûment justifiés sans rapport avec le signalement (article 21(5)).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Tout employé reconnu coupable de représailles fera l&amp;amp;rsquo;objet de mesures disciplinaires, pouvant aller jusqu&amp;amp;rsquo;au licenciement.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;7-processus-denquête&amp;#34;&amp;gt;
7. Processus d&amp;amp;rsquo;enquête
&amp;lt;a href=&amp;#34;#7-processus-denqu%c3%aate&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;À réception d&amp;amp;rsquo;un signalement, [NOM DE L&amp;amp;rsquo;ORGANISATION] procédera comme suit :&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Accusé de réception&amp;lt;/strong&amp;gt; dans les sept jours calendaires suivant la réception du signalement (article 9(1)(b)).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Évaluation du signalement&amp;lt;/strong&amp;gt; pour déterminer s&amp;amp;rsquo;il relève du champ d&amp;amp;rsquo;application de la présente politique et justifie une enquête.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Enquête diligente&amp;lt;/strong&amp;gt; en recueillant les informations pertinentes, en interrogeant les témoins si nécessaire et en examinant les documents, tout en maintenant la confidentialité.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Retour d&amp;amp;rsquo;information&amp;lt;/strong&amp;gt; à l&amp;amp;rsquo;auteur du signalement dans les trois mois suivant l&amp;amp;rsquo;accusé de réception. Le retour d&amp;amp;rsquo;information comprendra des informations sur l&amp;amp;rsquo;état de l&amp;amp;rsquo;enquête et, dans la mesure du possible, les conclusions et les mesures prises ou envisagées (article 9(1)(f)).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Clôture du dossier&amp;lt;/strong&amp;gt; avec des conclusions documentées et, le cas échéant, des recommandations de mesures correctives, de sanctions disciplinaires ou de transmission aux autorités compétentes.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Lorsqu&amp;amp;rsquo;un signalement est évalué comme ne relevant pas du champ d&amp;amp;rsquo;application de la présente politique, l&amp;amp;rsquo;auteur du signalement en sera informé et, le cas échéant, orienté vers la procédure appropriée.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;8-protection-des-données&amp;#34;&amp;gt;
8. Protection des données
&amp;lt;a href=&amp;#34;#8-protection-des-donn%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Les signalements et toutes les données associées seront traités conformément au règlement (UE) 2016/679 (RGPD) et au droit national applicable en matière de protection des données.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Les données personnelles manifestement non pertinentes pour le traitement d&amp;amp;rsquo;un signalement spécifique ne seront pas collectées ou, si elles sont collectées accidentellement, seront supprimées dans les meilleurs délais (article 17(3)).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Les données relatives aux signalements ne seront pas conservées plus longtemps que ce qui est nécessaire et proportionné pour se conformer àux exigences de la présente politique et du droit applicable. [NOM DE L&amp;amp;rsquo;ORGANISATION] définira et documentera des durées de conservation spécifiques conformément à la loi nationale de transposition.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;9-formation-et-sensibilisation&amp;#34;&amp;gt;
9. Formation et sensibilisation
&amp;lt;a href=&amp;#34;#9-formation-et-sensibilisation&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;[NOM DE L&amp;amp;rsquo;ORGANISATION] s&amp;amp;rsquo;engage à :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Former tous les gestionnaires de cas désignés sur leurs obligations au titre de la présente politique et du droit applicable&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Informer tous les employés et les autres personnes visées à la section 2 de la disponibilité et de l&amp;amp;rsquo;utilisation du canal de signalement interne&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Rendre cette politique facilement accessible, notamment sur l&amp;amp;rsquo;intranet de l&amp;amp;rsquo;entreprise et dans le cadre du processus d&amp;amp;rsquo;accueil des nouveaux employés&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;10-révision&amp;#34;&amp;gt;
10. Révision
&amp;lt;a href=&amp;#34;#10-r%c3%a9vision&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;La présente politique sera révisée au moins une fois par an et mise à jour si nécessaire pour refléter les évolutions du droit applicable, de la structure organisationnelle ou des bonnes pratiques.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;11-contact&amp;#34;&amp;gt;
11. Contact
&amp;lt;a href=&amp;#34;#11-contact&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Pour toute question relative à cette politique ou au canal de signalement :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Personne désignée :&amp;lt;/strong&amp;gt; [NOM / FONCTION]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;E-mail :&amp;lt;/strong&amp;gt; [ADRESSE E-MAIL]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Portail de signalement :&amp;lt;/strong&amp;gt; [URL]&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Fin du document de politique.&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;utilisation-de-ce-modèle&amp;#34;&amp;gt;
Utilisation de ce modèle
&amp;lt;a href=&amp;#34;#utilisation-de-ce-mod%c3%a8le&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Copiez le texte ci-dessus dans le format documentaire de votre entreprise, remplacez chaque mention entre crochets et faites-le relire par votre service juridique. Le modèle couvre les exigences de la directive 2019/1937, mais les lois nationales de transposition de votre État membre peuvent imposer des obligations supplémentaires &amp;amp;mdash; consultez un conseil juridique local.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Une fois votre politique en place, vous avez besoin d&amp;amp;rsquo;un canal technique pour recevoir les signalements. &amp;lt;a href=&amp;#34;/&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt;
fournit un portail de signalement sécurisé et anonyme conforme aux exigences de la directive pour les canaux internes &amp;amp;mdash; mise en place en quelques minutes, à partir de 60 €/mois.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Qui doit se conformer à la Loi Waserman (lanceurs d'alerte) ?</title><link>https://ethicsportal.eu/fr/blog/who-must-comply-eu-whistleblower-directive/</link><pubDate>Sun, 15 Mar 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/blog/who-must-comply-eu-whistleblower-directive/</guid><description>Quelles entreprises ont besoin d&amp;#39;un canal de signalement en vertu de la Loi Waserman (transposition française de la Directive UE 2019/1937) ? Le seuil de 50 salariés, les échéances et ce que « se conformer » signifie concrètement.</description><content:encoded>&amp;lt;h1 id=&amp;#34;qui-doit-se-conformer-à-la-loi-waserman-lanceurs-dalerte-&amp;#34;&amp;gt;
Qui doit se conformer à la Loi Waserman (lanceurs d&amp;amp;rsquo;alerte) ?
&amp;lt;a href=&amp;#34;#qui-doit-se-conformer-%c3%a0-la-loi-waserman-lanceurs-dalerte-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Réponse courte : si votre organisation compte 50 salariés ou plus et opère en France, vous avez besoin d&amp;amp;rsquo;un canal de signalement interne. Ce n&amp;amp;rsquo;est pas facultatif. La &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman (n° 2022-401)&amp;lt;/a&amp;gt;
transpose en droit français la Directive UE 2019/1937 et est en vigueur depuis septembre 2022.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Voici tout ce que vous devez savoir pour déterminer si vous devez vous conformer, ce que la conformité exige réellement et ce qui se passe si vous ne le faites pas.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;le-seuil--50-employés&amp;#34;&amp;gt;
Le seuil : 50 employés
&amp;lt;a href=&amp;#34;#le-seuil--50-employ%c3%a9s&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La Directive européenne 2019/1937, articles 8(3)-(4), établit l&amp;amp;rsquo;obligation :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;250+ employés :&amp;lt;/strong&amp;gt; Doivent disposer d&amp;amp;rsquo;un canal de signalement interne depuis le 17 décembre 2021 (échéance initiale de transposition).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;50 à 249 employés :&amp;lt;/strong&amp;gt; Doivent disposer d&amp;amp;rsquo;un canal de signalement interne depuis le 17 décembre 2023 (échéance prorogée).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Si vous avez 50 employés ou plus dans l&amp;amp;rsquo;UE, l&amp;amp;rsquo;échéance est déjne passée. Vous devriez avoir un canal en place maintenant.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;comment-les-employés-sont-comptés&amp;#34;&amp;gt;
Comment les employés sont comptés
&amp;lt;a href=&amp;#34;#comment-les-employ%c3%a9s-sont-compt%c3%a9s&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;La Directive ne définit pas « employé » de manière restrictive. Les États membres comptent :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Les salariés à temps plein et à temps partiel (le temps partiel peut être compté proportionnellement dans certains pays)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les travailleurs à durée déterminée et les travailleurs temporaires&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dans certains États membres : les travailleurs détachés, les stagiaires et les apprentis&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Le décompte est basé sur votre entité juridique, pas sur votre groupe. Si vous faites partie d&amp;amp;rsquo;un groupe d&amp;amp;rsquo;entreprises, chaque entité de 50 employés ou plus a besoin de son propre canal &amp;amp;mdash; bien que les entités de 50 à 249 employés puissent mutualiser les ressources pour la réception et l&amp;amp;rsquo;investigation des signalements (Art. 8(6)).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;qui-est-concerné-au-delà-de-leffectif&amp;#34;&amp;gt;
Qui est concerné au-delà de l&amp;amp;rsquo;effectif
&amp;lt;a href=&amp;#34;#qui-est-concern%c3%a9-au-del%c3%a0-de-leffectif&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Plusieurs catégories d&amp;amp;rsquo;organisations doivent se conformer indépendamment du nombre d&amp;amp;rsquo;employés :&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;services-financiers-art-84&amp;#34;&amp;gt;
Services financiers (Art. 8(4))
&amp;lt;a href=&amp;#34;#services-financiers-art-84&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Toutes les entités opérant dans les services financiers &amp;amp;mdash; banques, sociétés d&amp;amp;rsquo;investissement, compagnies d&amp;amp;rsquo;assurance, établissements de paiement, fournisseurs de crypto-actifs &amp;amp;mdash; doivent disposer d&amp;amp;rsquo;un canal de signalement quelle que soit leur taille. Cela s&amp;amp;rsquo;applique même si vous avez 5 employés. La Directive renvoie à la législation sectorielle européenne listée dans la partie I.B et la partie II de l&amp;amp;rsquo;annexe.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;secteur-public-art-89&amp;#34;&amp;gt;
Secteur public (Art. 8(9))
&amp;lt;a href=&amp;#34;#secteur-public-art-89&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Les États membres peuvent exiger des municipalités et d&amp;amp;rsquo;autres organismes publics qu&amp;amp;rsquo;ils mettent en place des canaux internes. Beaucoup l&amp;amp;rsquo;ont fait, souvent avec des seuils plus bas, voire aucun seuil.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;extensions-nationales&amp;#34;&amp;gt;
Extensions nationales
&amp;lt;a href=&amp;#34;#extensions-nationales&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Certains États membres vont au-delà du minimum de la Directive :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Italie :&amp;lt;/strong&amp;gt; Les organisations ayant un programme de conformité « Modèle 231 » doivent se conformer quelle que soit leur taille.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Belgique :&amp;lt;/strong&amp;gt; Les entreprises de 250+ employés doivent accepter les signalements anonymes (plus strict que le seuil de la Directive).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;France :&amp;lt;/strong&amp;gt; La &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman (2022-401)&amp;lt;/a&amp;gt;
transposant la Directive a supprimé l&amp;amp;rsquo;obligation d&amp;amp;rsquo;utiliser les canaux internes avant les autorités externes &amp;amp;mdash; les signalants peuvent désormais choisir l&amp;amp;rsquo;un ou l&amp;amp;rsquo;autre. Les obligations anti-corruption plus larges de la &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/loda/id/JORFTEXT000033558528&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Sapin II&amp;lt;/a&amp;gt;
(distinctes du canal de signalement) s&amp;amp;rsquo;appliquent toujours aux entreprises de 500+ employés et 100 M EUR+ de chiffre d&amp;amp;rsquo;affaires.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;qui-peut-signaler&amp;#34;&amp;gt;
Qui peut signaler
&amp;lt;a href=&amp;#34;#qui-peut-signaler&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La Directive protège une large catégorie de « personnes effectuant un signalement » &amp;amp;mdash; pas seulement les employés. En vertu de l&amp;amp;rsquo;article 4, les personnes suivantes sont protégées lorsqu&amp;amp;rsquo;elles signalent via votre canal :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Travailleurs&amp;lt;/strong&amp;gt; (salariés, fonctionnaires, stagiaires, apprentis)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Travailleurs indépendants&amp;lt;/strong&amp;gt; (prestataires, freelances)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Actionnaires et membres du conseil d&amp;amp;rsquo;administration&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Bénévoles&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Fournisseurs et leurs travailleurs&amp;lt;/strong&amp;gt; (toute personne dans votre chaîne d&amp;amp;rsquo;approvisionnement)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Candidats à l&amp;amp;rsquo;emploi&amp;lt;/strong&amp;gt; (personnes ayant eu connaissance de fautes pendant le processus de recrutement)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Anciens travailleurs&amp;lt;/strong&amp;gt; (personnes ayant eu connaissance de fautes pendant un emploi précédent)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Votre canal de signalement doit être accessible à tous ces groupes, pas seulement aux employés actuels.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-que-la-conformité-exige-concrètement&amp;#34;&amp;gt;
Ce que la conformité exige concrètement
&amp;lt;a href=&amp;#34;#ce-que-la-conformit%c3%a9-exige-concr%c3%a8tement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Disposer d&amp;amp;rsquo;un canal signifie satisfaire aux exigences des articles 8, 9 et 16 de la Directive. Voici le minimum :&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;1-un-canal-de-signalement-sécurisé-art-8&amp;#34;&amp;gt;
1. Un canal de signalement sécurisé (Art. 8)
&amp;lt;a href=&amp;#34;#1-un-canal-de-signalement-s%c3%a9curis%c3%a9-art-8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Un canal interne permettant le signalement par écrit (et éventuellement oralement). Il doit :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Être accessible à toutes les personnes couvertes par la Directive (employés, prestataires, fournisseurs, etc.)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Protéger la confidentialité de l&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ne pas exiger que le lanceur d&amp;amp;rsquo;alerte s&amp;amp;rsquo;identifie (le signalement anonyme est autorisé dans la plupart des États membres)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;2-une-procédure-documentée-art-9&amp;#34;&amp;gt;
2. Une procédure documentée (Art. 9)
&amp;lt;a href=&amp;#34;#2-une-proc%c3%a9dure-document%c3%a9e-art-9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Le canal doit suivre une procédure définie :&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Délai&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Article&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Accuser réception du signalement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sous 7 jours&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9(1)(b)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Désigner une personne ou un service impartial pour le traiter&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;À réception&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9(1)(a)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Assurer un suivi diligent&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;En continu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9(1)(c)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Fournir un retour au lanceur d&amp;amp;rsquo;alerte&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sous 3 mois&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9(1)(f)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Informer le lanceur d&amp;amp;rsquo;alerte des options de signalement externe&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;À la soumission&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9(1)(g)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;3-protections-de-la-confidentialité-art-16&amp;#34;&amp;gt;
3. Protections de la confidentialité (Art. 16)
&amp;lt;a href=&amp;#34;#3-protections-de-la-confidentialit%c3%a9-art-16&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte ne doit pas être divulguée à quiconque en dehors du personnel chargé du traitement, sans le consentement explicite du lanceur d&amp;amp;rsquo;alerte. Cela signifie :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Contrôles d&amp;amp;rsquo;accès : seuls les référents autorisés voient les signalements&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Pas d&amp;amp;rsquo;enregistrement d&amp;amp;rsquo;IP ni de suivi susceptible d&amp;amp;rsquo;identifier les lanceurs d&amp;amp;rsquo;alerte anonymes&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Données chiffrées au repos&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;4-conservation-des-dossiers-art-18&amp;#34;&amp;gt;
4. Conservation des dossiers (Art. 18)
&amp;lt;a href=&amp;#34;#4-conservation-des-dossiers-art-18&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Les signalements doivent être stockés de manière sécurisée et conservés conformément à la législation nationale. Vous avez besoin d&amp;amp;rsquo;une piste d&amp;amp;rsquo;audit capable de démontrer la conformité aux régulateurs.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;5-mesures-anti-représailles-art-1921&amp;#34;&amp;gt;
5. Mesures anti-représailles (Art. 19&amp;amp;ndash;21)
&amp;lt;a href=&amp;#34;#5-mesures-anti-repr%c3%a9sailles-art-1921&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Vous ne devez pas exercer de représailles contre les lanceurs d&amp;amp;rsquo;alerte. Cela inclut le licenciement, la rétrogradation, le blocage de promotion, la modification des fonctions ou toute autre forme de préjudice. Les lanceurs d&amp;amp;rsquo;alerte doivent être informés de cette protection.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-qui-ne-constitue-pas-une-mise-en-conformité&amp;#34;&amp;gt;
Ce qui ne constitue PAS une mise en conformité
&amp;lt;a href=&amp;#34;#ce-qui-ne-constitue-pas-une-mise-en-conformit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Certaines pratiques que les organisations tentent et qui ne répondent pas aux exigences de la Directive :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Une adresse email générique&amp;lt;/strong&amp;gt; (par exemple, conformité@entreprise.com). Cela ne protège pas la confidentialité, ne suit pas les délais et ne crée pas de piste d&amp;amp;rsquo;audit.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Une boîte à suggestions anonyme.&amp;lt;/strong&amp;gt; Pas de communication bidirectionnelle, pas d&amp;amp;rsquo;accusé de réception, pas de mécanisme de retour.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Une page dans le règlement intérieur.&amp;lt;/strong&amp;gt; Le canal doit être opérationnel, pas seulement documenté.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Une ligne téléphonique tierce sans gestion des dossiers.&amp;lt;/strong&amp;gt; Si les signalements arrivent par téléphone mais ne sont pas suivis dans un système avec délais et piste d&amp;amp;rsquo;audit, vous n&amp;amp;rsquo;êtes pas conforme à l&amp;amp;rsquo;Art. 9.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;que-se-passe-t-il-en-cas-de-non-conformité&amp;#34;&amp;gt;
Que se passe-t-il en cas de non-conformité
&amp;lt;a href=&amp;#34;#que-se-passe-t-il-en-cas-de-non-conformit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Chaque État membre a défini des sanctions. Elles varient considérablement :&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Pays&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Sanction pour absence de canal de signalement&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Source&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Espagne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jusqu&amp;amp;rsquo;à 1 000 000 EUR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Law 2/2023&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Belgique&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;24 000 à 576 000 EUR + jusqu&amp;amp;rsquo;à 3 ans de prison&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/belgium&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;CMS Expert Guide&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Allemagne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;20 000 à 500 000 EUR (personnes morales)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;HinSchG §40&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Italie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 000 à 50 000 EUR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;D.Lgs. 24/2023&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Pologne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jusqu&amp;amp;rsquo;à 1 080 000 PLN (~250 000 EUR)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Act of 14 June 2024&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;application n&amp;amp;rsquo;est pas théorique. En mars 2025, la Cour de justice de l&amp;amp;rsquo;UE a infligé à cinq États membres des amendes totalisant 39 millions d&amp;amp;rsquo;euros pour retard de transposition de la Directive. Les autorités nationales de contrôle sont désormais opérationnelles dans la plupart des pays et prononcent activement des sanctions.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Consultez notre page complète des &amp;lt;a href=&amp;#34;/fr/penalties/&amp;#34;&amp;gt;sanctions par pays&amp;lt;/a&amp;gt;
pour les 27 États membres.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;le-chemin-le-plus-rapide-vers-la-conformité&amp;#34;&amp;gt;
Le chemin le plus rapide vers la conformité
&amp;lt;a href=&amp;#34;#le-chemin-le-plus-rapide-vers-la-conformit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Si votre organisation compte 50 employés ou plus, l&amp;amp;rsquo;échéance est passée. Voici comment vous mettre en conformité :&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Déployez un canal de signalement.&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt;
fournit la configuration du portail, l&amp;amp;rsquo;intake sécurisé, le suivi des délais et les exports d&amp;amp;rsquo;audit pour 60 EUR/mois.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Désignez un référent.&amp;lt;/strong&amp;gt; Nommez au moins une personne impartiale pour recevoir et investiguer les signalements.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Informez les employés.&amp;lt;/strong&amp;gt; Partagez l&amp;amp;rsquo;URL du portail et le QR code via des affiches, des supports d&amp;amp;rsquo;intégration et des communications internes.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Documentez votre procédure.&amp;lt;/strong&amp;gt; Adoptez une politique interne de protection des lanceurs d&amp;amp;rsquo;alerte décrivant le processus, les délais et les protections anti-représailles.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Le logiciel est la partie facile. L&amp;amp;rsquo;ensemble de la mise en place &amp;amp;mdash; canal, configuration, QR code &amp;amp;mdash; peut être fait pendant une pause déjeuner. Les étapes organisationnelles (désignation du référent, politique, formation) prennent plus de temps mais sont simples.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Pour une analyse article par article de la façon dont EthicsPortal répond aux exigences de la Directive, consultez notre &amp;lt;a href=&amp;#34;/fr/directive-coverage/&amp;#34;&amp;gt;page de conformité&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Meilleurs logiciels de lancement d'alerte en 2026 : comparatif honnête</title><link>https://ethicsportal.eu/fr/blog/best-whistleblower-software/</link><pubDate>Sun, 01 Mar 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/blog/best-whistleblower-software/</guid><description>Un comparatif indépendant des meilleures plateformes de signalement en 2026, incluant tarifs, fonctionnalités et le profil idéal de chaque outil.</description><content:encoded>&amp;lt;h1 id=&amp;#34;meilleurs-logiciels-de-lancement-dalerte-en-2026--comparatif-honnête&amp;#34;&amp;gt;
Meilleurs logiciels de lancement d&amp;amp;rsquo;alerte en 2026 : comparatif honnête
&amp;lt;a href=&amp;#34;#meilleurs-logiciels-de-lancement-dalerte-en-2026--comparatif-honn%c3%aate&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Si vous cherchez un logiciel de lancement d&amp;amp;rsquo;alerte pour vous conformer à la directive européenne 2019/1937, vous avez probablement remarqué que chaque éditeur publié un article « meilleur logiciel de lancement d&amp;amp;rsquo;alerte » &amp;amp;mdash; et se classe en première position. Nous n&amp;amp;rsquo;allons pas faire cela. Voici un comparatif honnête, côte à côte, des plateformes que nous avons évaluées avant de créer EthicsPortal, plus EthicsPortal lui-même.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Nous avons examiné la transparence tarifaire, la rapidité de mise en place, l&amp;amp;rsquo;hébergement dans l&amp;amp;rsquo;UE, la richesse fonctionnelle et l&amp;amp;rsquo;adéquation de chaque outil aux petites et moyennes entreprises par rapport aux grandes entreprises.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;tableau-comparatif-rapide&amp;#34;&amp;gt;
Tableau comparatif rapide
&amp;lt;a href=&amp;#34;#tableau-comparatif-rapide&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Plateforme&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Tarif de départ&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Offre gratuite&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Hébergement UE&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Délai de mise en place&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Idéal pour&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;EQS Integrity Line&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;~3 000 €/an (devis personnalisé)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Semaines&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Grandes entreprises, secteurs réglementés&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Formalize (whistleblowersoftware.com)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Personnalisé (sur devis)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (14 jours)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (Danemark)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jours&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Entreprises moyennes européennes&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Whistlelink&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;79 €/mois (starter)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (Suède)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jours&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Entreprises nordiques, taille moyenne&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;FaceUp&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sur devis (USD)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (République tchèque)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Heures&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Écoles, conformité d&amp;amp;rsquo;entreprise&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;NAVEX Global&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tarif personnalisé (généralement 5 000 €+/an)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (en option)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Semaines&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Grandes entreprises US/UE&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Whispli&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tarif personnalisé (~3 000 €+/an)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (en option)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Semaines&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Grandes entreprises, processus complexes&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;SpeakUp (People Intouch)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;3 000 €/an&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (Pays-Bas)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jours&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Moyennes à grandes entreprises européennes&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Hintbox&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49-149+ €/mois (+TVA)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (Allemagne)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jours&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Marchés germanophones&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;AllVoices&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tarif personnalisé (~4 000 $+/an)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;US uniquement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Semaines&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Entreprises US, orienté RH&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;EthicsPortal&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;60 €/mois forfaitaire&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Minutes&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;PME, canal Directive&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;analyses-détaillées&amp;#34;&amp;gt;
Analyses détaillées
&amp;lt;a href=&amp;#34;#analyses-d%c3%a9taill%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;eqs-integrity-line&amp;#34;&amp;gt;
EQS Integrity Line
&amp;lt;a href=&amp;#34;#eqs-integrity-line&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EQS est le poids lourd du logiciel de conformité européen. Leur solution Integrity Line est utilisée par des banques, des assureurs et des sociétés cotées à travers l&amp;amp;rsquo;UE.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points forts :&amp;lt;/strong&amp;gt; Intégration approfondie avec des suites GRC (gouvernance, risque, conformité) plus larges. Excellentes pistes d&amp;amp;rsquo;audit. Forte notoriété de marque auprès des équipes conformité des grandes entreprises. Prise en charge de plus de 70 langues.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points faibles :&amp;lt;/strong&amp;gt; La tarification est opaque &amp;amp;mdash; vous ne trouverez pas de prix sur leur site web. Comptez plusieurs milliers d&amp;amp;rsquo;euros par an, et vous devrez passer par un processus commercial. La mise en oeuvre prend généralement des semaines avec un accompagnement dédié. Cela peut dépasser les besoins d&amp;amp;rsquo;une entreprise de 50 personnes.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Idéal pour :&amp;lt;/strong&amp;gt; Les grandes entreprises (500+ employés) de secteurs fortement réglementés ayant besoin d&amp;amp;rsquo;un écosystème GRC complet.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;formalize-whistleblowersoftwarecom&amp;#34;&amp;gt;
Formalize (whistleblowersoftware.com)
&amp;lt;a href=&amp;#34;#formalize-whistleblowersoftwarecom&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Formalize, commercialisé sous le nom WhistleblowerSoftware.com, est une plateforme danoise soutenue par une série A de 15 M€ avec plus de 500 partenaires consultants dont PwC et Baker McKenzie. Ils se sont repositionnés et élargis à la conformité au sens large (NIS2, DORA, ISO 27001).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points forts :&amp;lt;/strong&amp;gt; Plus de 80 langues. Certifié ISO 27001 et ISAE 3000. Solide écosystème de partenaires. Essai gratuit de 14 jours.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points faibles :&amp;lt;/strong&amp;gt; Ne publie plus ses tarifs &amp;amp;mdash; nécessite de demander un devis personnalisé. L&amp;amp;rsquo;expansion au-delà du lancement d&amp;amp;rsquo;alerte vers la conformité NIS2/DORA peut diluer le focus. La mise en place implique un processus de démonstration/vente plutôt qu&amp;amp;rsquo;une inscription en libre-service.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Idéal pour :&amp;lt;/strong&amp;gt; Les entreprises européennes de taille moyenne (50&amp;amp;ndash;500 employés) qui souhaitent un produit soigné et ne sont pas gênées par une tarification par employé.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;whistlelink&amp;#34;&amp;gt;
Whistlelink
&amp;lt;a href=&amp;#34;#whistlelink&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Une plateforme suédoise avec une forte présence dans les pays nordiques. Whistlelink se positionne comme facile à utiliser et conforme à la législation européenne.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points forts :&amp;lt;/strong&amp;gt; Disponible en plus de 50 langues. Bonne gestion des dossiers. Hébergé en Suède. Interface simple pour les lanceurs d&amp;amp;rsquo;alerte. Toutes les offres incluent le même ensemble de fonctionnalités. Essai gratuit de 30 jours.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points faibles :&amp;lt;/strong&amp;gt; Le tarif de départ de 79 €/mois (facturation annuelle) est raisonnable mais reste supérieur aux options forfaitaires. La tarification par employé monte à 299 €/mois pour les grandes organisations. Au-delà de 1 000 employés, il faut contacter le service commercial.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Idéal pour :&amp;lt;/strong&amp;gt; Les entreprises nordiques et d&amp;amp;rsquo;Europe du Nord recherchant un fournisseur régional avec un bon support linguistique.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;faceup&amp;#34;&amp;gt;
FaceUp
&amp;lt;a href=&amp;#34;#faceup&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;FaceUp est une plateforme d&amp;amp;rsquo;alerte fondée en République tchèque qui s&amp;amp;rsquo;est étendue de son orientation initiale vers les écoles à la conformité d&amp;amp;rsquo;entreprise, servant désormais des organisations dans plus de 70 pays. Ils prennent en charge 113 langues et proposent une application mobile pour les lanceurs d&amp;amp;rsquo;alerte.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points forts :&amp;lt;/strong&amp;gt; Disponible en 113 langues — parmi les plus élevés du marché. Application mobile pour les lanceurs d&amp;amp;rsquo;alerte. Certifié ISO 27001. Forte présence dans le secteur éducatif en parallèle de la conformité d&amp;amp;rsquo;entreprise.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points faibles :&amp;lt;/strong&amp;gt; La tarification n&amp;amp;rsquo;est pas publiée — toutes les formules affichent un bouton « Demander un devis » malgré l&amp;amp;rsquo;affichage de noms de paliers (Starter, Professional, Enterprise). La tarification est en dollars américains, ce qui ajoute un risque de change pour les entreprises européennes. L&amp;amp;rsquo;origine scolaire se ressent dans certains aspects de l&amp;amp;rsquo;expérience utilisateur.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Idéal pour :&amp;lt;/strong&amp;gt; Les organisations qui ont besoin de 113 langues, souhaitent une application mobile de signalement, ou opèrent à la fois dans l&amp;amp;rsquo;éducation et le secteur privé.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;navex-global&amp;#34;&amp;gt;
NAVEX Global
&amp;lt;a href=&amp;#34;#navex-global&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;NAVEX est le géant de l&amp;amp;rsquo;éthique et de la conformité, principalement en Amérique du Nord mais de plus en plus en Europe. Leur produit EthicsPoint existe depuis des décennies.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points forts :&amp;lt;/strong&amp;gt; Ensemble de fonctionnalités massif. Données de benchmark issues de milliers de clients. Services de ligne téléphonique (signalement par téléphone). Analyses puissantes.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points faibles :&amp;lt;/strong&amp;gt; Tarification entreprise &amp;amp;mdash; attendez-vous à des devis personnalisés bien au-dessus de 5 000 €/an. Cycles de mise en oeuvre longs. La plateforme peut sembler datée par rapport aux nouveaux entrants. L&amp;amp;rsquo;ADN nord-américain signifie que les exigences spécifiques à l&amp;amp;rsquo;UE semblent parfois ajoutées après coup plutôt que natives.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Idéal pour :&amp;lt;/strong&amp;gt; Les grandes multinationales (1 000+ employés) qui souhaitent un fournisseur unique pour l&amp;amp;rsquo;ensemble de leur programme d&amp;amp;rsquo;éthique et de conformité, y compris les lignes téléphoniques.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;whispli&amp;#34;&amp;gt;
Whispli
&amp;lt;a href=&amp;#34;#whispli&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Une entreprise fondée en Australie qui s&amp;amp;rsquo;est étendue en Europe. Whispli met l&amp;amp;rsquo;accent sur la communication anonyme bidirectionnelle.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points forts :&amp;lt;/strong&amp;gt; Système de messagerie anonyme robuste. Bonne expérience mobile. Prise en charge du signalement vocal et vidéo. Configuration de processus souple.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points faibles :&amp;lt;/strong&amp;gt; Tarification personnalisée sans chiffrés publics &amp;amp;mdash; les retours suggèrent un démarrage autour de 3 000 €/an. La mise en oeuvre implique des appels d&amp;amp;rsquo;intégration et de configuration. Présence européenne plus limitée par rapport aux fournisseurs natifs de l&amp;amp;rsquo;UE.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Idéal pour :&amp;lt;/strong&amp;gt; Les organisations qui privilégient la communication anonyme bidirectionnelle et ont besoin de signalement multimédia (voix, vidéo).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;speakup-people-intouch&amp;#34;&amp;gt;
SpeakUp (People Intouch)
&amp;lt;a href=&amp;#34;#speakup-people-intouch&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Une plateforme néerlandaise présente dans le domaine du lancement d&amp;amp;rsquo;alerte depuis avant que la directive européenne ne le rende obligatoire. SpeakUp propose à la fois du logiciel et des services managés (externalisation du traitement des dossiers).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points forts :&amp;lt;/strong&amp;gt; Longue expérience. Option d&amp;amp;rsquo;externalisation complète du traitement des dossiers. Hébergé aux Pays-Bas. Signalement téléphonique inclus.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points faibles :&amp;lt;/strong&amp;gt; Les tarifs démarrent à 3 000 €/an pour les entreprises de moins de 1 000 employés, personnalisé au-delà. Le modèle de services managés signifie que vous payez pour des personnes, pas seulement pour un logiciel. L&amp;amp;rsquo;interface est fonctionnelle mais pas moderne.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Idéal pour :&amp;lt;/strong&amp;gt; Les moyennes à grandes entreprises européennes qui souhaitent l&amp;amp;rsquo;option d&amp;amp;rsquo;externaliser le traitement des signalements à un tiers.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;hintbox&amp;#34;&amp;gt;
Hintbox
&amp;lt;a href=&amp;#34;#hintbox&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Une plateforme allemande (partie de la suite lawcode) avec plus de 1 000 clients dont Rewe, s.Oliver et le FC Bayern. Certifiée ISO 27001, hébergée chez Hetzner en Allemagne. S&amp;amp;rsquo;étend au-delà du lancement d&amp;amp;rsquo;alerte vers la conformité LkSG (loi sur la chaîne d&amp;amp;rsquo;approvisionnement) et CSRD.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points forts :&amp;lt;/strong&amp;gt; Produit mature avec une large base de clients. Certifié ISO 27001. Plus de 30 langues avec traduction IA. 2FA, suppression des métadonnées, analyse antivirus inclus. À partir de 49 €/mois. Essai gratuit disponible.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points faibles :&amp;lt;/strong&amp;gt; La tarification par employé monte à 149+ €/mois pour les grandes entreprises. Les coûts d&amp;amp;rsquo;options s&amp;amp;rsquo;accumulent : bot vocal (+49 €/mois), intégration e-mail (+29 €/mois), domaine personnalisé (+29 €/mois). Centré sur la région DACH &amp;amp;mdash; présence limitée en dehors des marchés germanophones. L&amp;amp;rsquo;expansion vers plusieurs cadres de conformité peut diluer le focus sur le lancement d&amp;amp;rsquo;alerte.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Idéal pour :&amp;lt;/strong&amp;gt; Les entreprises allemandes, autrichiennes et suisses qui souhaitent un fournisseur local avec ISO 27001, une expertise approfondie du HinSchG et un historique éprouvé.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;allvoices&amp;#34;&amp;gt;
AllVoices
&amp;lt;a href=&amp;#34;#allvoices&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Une plateforme américaine axée sur les relations employés et le signalement orienté RH, pas seulement sur le lancement d&amp;amp;rsquo;alerte.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points forts :&amp;lt;/strong&amp;gt; Forte intégration RH. Analyses et détection de tendances par IA. Adapté aux cas d&amp;amp;rsquo;usage culturels et d&amp;amp;rsquo;engagement au-delà de la conformité.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points faibles :&amp;lt;/strong&amp;gt; Hébergé aux US sans option de centre de données dans l&amp;amp;rsquo;UE au début de 2026. Tarification personnalisée et démarrant apparemment autour de 4 000 $/an. Pas conçu avec la directive européenne comme cadre principal.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Idéal pour :&amp;lt;/strong&amp;gt; Les entreprises basées aux États-Unis qui souhaitent un outil combinant relations employés et lancement d&amp;amp;rsquo;alerte et n&amp;amp;rsquo;ont pas besoin d&amp;amp;rsquo;hébergement dans l&amp;amp;rsquo;UE.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;ethicsportal&amp;#34;&amp;gt;
EthicsPortal
&amp;lt;a href=&amp;#34;#ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal est conçu pour offrir une conformité à la Directive UE 2019/1937 avec une tarification transparente, une inscription en libre-service et un portail opérationnel le jour même.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points forts :&amp;lt;/strong&amp;gt; Tarif forfaitaire de 60 €/mois quel que soit le nombre d&amp;amp;rsquo;employés. Opérationnel en quelques minutes. Hébergé dans l&amp;amp;rsquo;UE. Couvre les exigences fondamentales de la directive : signalement anonyme chiffré, messagerie bidirectionnelle via codes d&amp;amp;rsquo;accès, gestion des dossiers, suivi de l&amp;amp;rsquo;accusé de réception à 7 jours et du retour d&amp;amp;rsquo;information à 3 mois, génération de QR code et portails multilingues. Tarification ouverte et transparente.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points faibles :&amp;lt;/strong&amp;gt; Pas de ligne téléphonique. Pas d&amp;amp;rsquo;externalisation du traitement des dossiers. Intégrations limitées (pas encore de connecteurs SIRH). Non adapté aux organisations nécessitant une suite GRC complète.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Idéal pour :&amp;lt;/strong&amp;gt; Les PME et entreprises de taille moyenne (50&amp;amp;ndash;1 000 employés) qui ont besoin de la conformité à la directive sans la complexité ni les tarifs entreprise.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;notre-méthodologie&amp;#34;&amp;gt;
Notre méthodologie
&amp;lt;a href=&amp;#34;#notre-m%c3%a9thodologie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Nous avons évalué chaque plateforme selon cinq critères :&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Transparence tarifaire.&amp;lt;/strong&amp;gt; Peut-on trouver le prix sur le site web sans demander une démonstration ? Points bonus pour la tarification forfaitaire.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Rapidité de mise en place.&amp;lt;/strong&amp;gt; En combien de temps un responsable conformité non technique peut-il passer de l&amp;amp;rsquo;inscription à un canal de signalement opérationnel ?&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Couverture de la directive européenne.&amp;lt;/strong&amp;gt; La plateforme prend-elle en charge nativement les exigences clés de la directive 2019/1937 &amp;amp;mdash; signalement anonyme, communication bidirectionnelle, délais d&amp;amp;rsquo;accusé de réception, confidentialité ?&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Résidence des données.&amp;lt;/strong&amp;gt; Les données sont-elles hébergées dans l&amp;amp;rsquo;UE par défaut, ou est-ce une option payante ?&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Adéquation au public cible.&amp;lt;/strong&amp;gt; La plateforme est-elle conçue pour votre taille d&amp;amp;rsquo;entreprise, ou payez-vous pour des fonctionnalités conçues pour des organisations dix fois plus grandes ?&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Nous avons utilisé les tarifs publiquement disponibles lorsque c&amp;amp;rsquo;était possible et contacté les équipes commerciales lorsque les tarifs n&amp;amp;rsquo;étaient pas publiés. Les prix cités correspondent au T1 2026 et peuvent varier selon la région, la durée du contrat et la négociation.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Pas de liens d&amp;amp;rsquo;affiliation. Pas de sponsoring. Nous avons créé EthicsPortal parce que nous avons identifié un manqué &amp;amp;mdash; cet article explique où se situe ce manqué, et où d&amp;amp;rsquo;autres outils peuvent être le meilleur choix pour votre situation.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Signalement anonyme ou confidentiel : quelle différence ?</title><link>https://ethicsportal.eu/fr/blog/anonymous-vs-confidential-reporting/</link><pubDate>Sun, 15 Feb 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/blog/anonymous-vs-confidential-reporting/</guid><description>Comprendre la différence entre le signalement anonyme et confidentiel, ce que la directive européenne exige, et comment gérer les deux.</description><content:encoded>&amp;lt;h1 id=&amp;#34;signalement-anonyme-ou-confidentiel--quelle-différence-&amp;#34;&amp;gt;
Signalement anonyme ou confidentiel : quelle différence ?
&amp;lt;a href=&amp;#34;#signalement-anonyme-ou-confidentiel--quelle-diff%c3%a9rence-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Les responsables conformité utilisent fréquemment « anonyme » et « confidentiel » de manière interchangeable lorsqu&amp;amp;rsquo;ils parlent de signalement. Ce n&amp;amp;rsquo;est pourtant pas la même chose, et la distinction compte &amp;amp;mdash; tant sur le plan juridique que pratique.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Se tromper sur ce point peut saper la confiance dans votre canal de signalement, exposer votre organisation à des risques juridiques ou rendre les enquêtes plus difficiles que nécessaire. Voici ce que chaque terme signifie, ce que la directive européenne prévoit, et comment gérer les deux en pratique.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;définitions&amp;#34;&amp;gt;
Définitions
&amp;lt;a href=&amp;#34;#d%c3%a9finitions&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;signalement-anonyme&amp;#34;&amp;gt;
Signalement anonyme
&amp;lt;a href=&amp;#34;#signalement-anonyme&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte est inconnue de tous, y compris du gestionnaire de cas. L&amp;amp;rsquo;organisation reçoit le signalement mais n&amp;amp;rsquo;a aucun moyen de déterminer qui l&amp;amp;rsquo;a soumis. Le lanceur d&amp;amp;rsquo;alerte ne fournit ni son nom, ni son e-mail, ni aucune information permettant de l&amp;amp;rsquo;identifier.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le véritable anonymat signifie que même si l&amp;amp;rsquo;organisation souhaitait identifier le lanceur d&amp;amp;rsquo;alerte, elle ne le pourrait pas &amp;amp;mdash; le système est conçu pour l&amp;amp;rsquo;empêcher.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;signalement-confidentiel&amp;#34;&amp;gt;
Signalement confidentiel
&amp;lt;a href=&amp;#34;#signalement-confidentiel&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte est connue du gestionnaire de cas (ou d&amp;amp;rsquo;un nombre limité de personnes autorisées), mais elle est protégée contre toute divulgation à des tiers. Le gestionnaire sait qui a fait le signalement mais est juridiquement et organisationnellement tenu de ne pas révéler cette identité.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;La confidentialité est une promesse adossée à des protections juridiques. Le signalement anonyme supprime entièrement la nécessité de cette promesse.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-que-la-directive-européenne-prévoit&amp;#34;&amp;gt;
Ce que la directive européenne prévoit
&amp;lt;a href=&amp;#34;#ce-que-la-directive-europ%c3%a9enne-pr%c3%a9voit&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La directive européenne 2019/1937 aborde les deux concepts, tout en laissant aux États membres une certaine flexibilité sur le signalement anonyme.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Confidentialité (article 16) :&amp;lt;/strong&amp;gt; La directive est sans ambiguïté sur ce point. L&amp;amp;rsquo;identité de l&amp;amp;rsquo;auteur du signalement ne doit être divulguée à personne en dehors du personnel autorisé sans le consentement explicite du lanceur d&amp;amp;rsquo;alerte. Cela s&amp;amp;rsquo;applique à tous les signalements, que le lanceur d&amp;amp;rsquo;alerte s&amp;amp;rsquo;identifie ou non. La confidentialité est obligatoire.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Signalement anonyme (article 6(2&amp;amp;ndash;3), considérant 34) :&amp;lt;/strong&amp;gt; La directive n&amp;amp;rsquo;exige pas des États membres qu&amp;amp;rsquo;ils acceptent les signalements anonymes via les canaux internes. Toutefois, elle indique explicitement que les États membres &amp;lt;em&amp;gt;peuvent&amp;lt;/em&amp;gt; décider d&amp;amp;rsquo;autoriser ou d&amp;amp;rsquo;exiger le signalement anonyme. Lorsque des signalements anonymes sont acceptés, ils doivent être traités avec la même diligence que les signalements identifiés.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;En pratique, la majorité des États membres ayant transposé la directive exigent désormais ou encouragent fortement le signalement anonyme. La France, l&amp;amp;rsquo;Allemagne, l&amp;amp;rsquo;Italie et plusieurs autres le rendent obligatoire. Même là où ce n&amp;amp;rsquo;est pas légalement requis, permettre l&amp;amp;rsquo;anonymat est considéré comme une bonne pratique car cela augmente le taux de signalement.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Communication bidirectionnelle (article 9(1)(b)) :&amp;lt;/strong&amp;gt; La directive exige que les canaux de signalement permettent la communication avec le lanceur d&amp;amp;rsquo;alerte, y compris l&amp;amp;rsquo;accusé de réception et le retour d&amp;amp;rsquo;information. Pour les lanceurs d&amp;amp;rsquo;alerte anonymes, cela signifie que le canal doit permettre une messagerie bidirectionnelle sans exiger la divulgation de l&amp;amp;rsquo;identité &amp;amp;mdash; généralement via un code d&amp;amp;rsquo;accès ou un numéro de référence de dossier.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;avantages-et-inconvénients&amp;#34;&amp;gt;
Avantages et inconvénients
&amp;lt;a href=&amp;#34;#avantages-et-inconv%c3%a9nients&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;signalement-anonyme-1&amp;#34;&amp;gt;
Signalement anonyme
&amp;lt;a href=&amp;#34;#signalement-anonyme-1&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Avantages :&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Supprime entièrement la barrière de la peur &amp;amp;mdash; les lanceurs d&amp;amp;rsquo;alerte ne risquent pas d&amp;amp;rsquo;être identifiés&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Taux de signalement plus élevés, notamment pour les sujets sensibles comme la fraude commise par la direction&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Protège les lanceurs d&amp;amp;rsquo;alerte même si les mesures de confidentialité de l&amp;amp;rsquo;organisation échouent&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Renforce la confiance dans le canal de signalement&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Inconvénients :&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Le suivi est plus difficile &amp;amp;mdash; le gestionnaire ne peut pas contacter le lanceur d&amp;amp;rsquo;alerte pour des précisions sauf si une messagerie bidirectionnelle est disponible&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Risque de signalements de moindre qualité si le lanceur d&amp;amp;rsquo;alerte sait qu&amp;amp;rsquo;il ne peut pas être contacté&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Certaines organisations s&amp;amp;rsquo;inquiètent des signalements frivoles ou malveillants (en pratique, les études montrent systématiquement que c&amp;amp;rsquo;est rare)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;enquête peut être plus difficile sans connaître le point de vue du lanceur d&amp;amp;rsquo;alerte&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;signalement-confidentiel-1&amp;#34;&amp;gt;
Signalement confidentiel
&amp;lt;a href=&amp;#34;#signalement-confidentiel-1&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Avantages :&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Suivi plus facile &amp;amp;mdash; le gestionnaire peut contacter directement le lanceur d&amp;amp;rsquo;alerte pour obtenir des informations complémentaires&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le point de vue et le rôle du lanceur d&amp;amp;rsquo;alerte peuvent aider à orienter l&amp;amp;rsquo;enquête&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les signalements tendent à être plus détaillés lorsque le lanceur d&amp;amp;rsquo;alerte sait qu&amp;amp;rsquo;il peut être contacté&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le gestionnaire peut évaluer la crédibilité plus facilement&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Inconvénients :&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Nécessite que le lanceur d&amp;amp;rsquo;alerte fasse confiance au maintien de la confidentialité&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Une seule fuite de données, un e-mail imprudent ou un accès non autorisé peut exposer le lanceur d&amp;amp;rsquo;alerte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Certains lanceurs d&amp;amp;rsquo;alerte n&amp;amp;rsquo;utiliseront pas le canal si l&amp;amp;rsquo;identification est obligatoire&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;organisation supporte le risque juridique du maintien de la confidentialité&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;comment-fonctionne-le-signalement-anonyme-en-pratique&amp;#34;&amp;gt;
Comment fonctionne le signalement anonyme en pratique
&amp;lt;a href=&amp;#34;#comment-fonctionne-le-signalement-anonyme-en-pratique&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Le signalement anonyme ne signifie pas que le lanceur d&amp;amp;rsquo;alerte envoie un message dans le vide et n&amp;amp;rsquo;a jamais de réponse. Les plateformes modernes de lancement d&amp;amp;rsquo;alerte résolvent le problème de communication grâce aux codes d&amp;amp;rsquo;accès.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Voici comment cela fonctionne typiquement :&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Le lanceur d&amp;amp;rsquo;alerte soumet un signalement&amp;lt;/strong&amp;gt; via le portail sans fournir aucune information personnelle.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Le système génère un code d&amp;amp;rsquo;accès unique&amp;lt;/strong&amp;gt; (ou numéro de référence de dossier) et l&amp;amp;rsquo;affiche au lanceur d&amp;amp;rsquo;alerte.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Le lanceur d&amp;amp;rsquo;alerte conserve le code d&amp;amp;rsquo;accès.&amp;lt;/strong&amp;gt; C&amp;amp;rsquo;est sa clé d&amp;amp;rsquo;accès au dossier.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Le gestionnaire de cas examine le signalement&amp;lt;/strong&amp;gt; et peut publier dès questions de suivi ou des mises à jour de statut sur le dossier.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Le lanceur d&amp;amp;rsquo;alerte revient sur le portail&amp;lt;/strong&amp;gt;, saisit le code d&amp;amp;rsquo;accès et consulté les messages du gestionnaire. Il peut répondre, fournir des documents supplémentaires ou répondre aux questions &amp;amp;mdash; le tout sans révéler son identité.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Cette approche satisfait l&amp;amp;rsquo;exigence de communication bidirectionnelle de la directive tout en préservant l&amp;amp;rsquo;anonymat. Le gestionnaire obtient les informations nécessaires à l&amp;amp;rsquo;enquête ; le lanceur d&amp;amp;rsquo;alerte reste protégé.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le modèle de code d&amp;amp;rsquo;accès permet également de respecter les exigences d&amp;amp;rsquo;accusé de réception de sept jours et de retour d&amp;amp;rsquo;information de trois mois, car le lanceur d&amp;amp;rsquo;alerte peut consulter le portail à tout moment pour vérifier si un accusé de réception ou un retour d&amp;amp;rsquo;information a été fourni.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;pourquoi-offrir-les-deux-options-est-la-bonne-approche&amp;#34;&amp;gt;
Pourquoi offrir les deux options est la bonne approche
&amp;lt;a href=&amp;#34;#pourquoi-offrir-les-deux-options-est-la-bonne-approche&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les canaux de signalement les plus efficaces donnent aux lanceurs d&amp;amp;rsquo;alerte le choix : soumettre de manière anonyme, ou fournir son identité avec la garantie de confidentialité.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Voici pourquoi :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Différentes situations appellent différentes approches.&amp;lt;/strong&amp;gt; Un employé subalterne signalant une fraude d&amp;amp;rsquo;un cadre dirigeant peut choisir l&amp;amp;rsquo;anonymat. Un responsable de département signalant un problème de sécurité peut préférer s&amp;amp;rsquo;identifier pour que l&amp;amp;rsquo;enquête avance plus vite.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Le choix renforce la confiance.&amp;lt;/strong&amp;gt; Lorsque les lanceurs d&amp;amp;rsquo;alerte voient que l&amp;amp;rsquo;anonymat est réellement disponible, ils font davantage confiance au canal &amp;amp;mdash; même ceux qui finissent par choisir de s&amp;amp;rsquo;identifier.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Couverture juridique.&amp;lt;/strong&amp;gt; Dans les États membres qui exigent le signalement anonyme, vous êtes conforme. Dans ceux qui ne l&amp;amp;rsquo;exigent pas, vous dépassez le standard minimum.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Meilleurs taux de signalement.&amp;lt;/strong&amp;gt; Les études montrent systématiquement que les organisations offrant des canaux anonymes reçoivent plus de signalements et détectent les problèmes plus tôt.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Les propres considérants de la directive européenne le reconnaissent : permettre le signalement anonyme &amp;lt;em&amp;gt;encourage&amp;lt;/em&amp;gt; les signalements et rend les canaux plus efficaces.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;comment-ethicsportal-gère-cela&amp;#34;&amp;gt;
Comment EthicsPortal gère cela
&amp;lt;a href=&amp;#34;#comment-ethicsportal-g%c3%a8re-cela&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal prend en charge le signalement anonyme et confidentiel :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Anonyme par défaut.&amp;lt;/strong&amp;gt; Les lanceurs d&amp;amp;rsquo;alerte ne sont jamais tenus de fournir leur identité. Pas de nom, pas d&amp;amp;rsquo;e-mail, pas de compte.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Divulgation d&amp;amp;rsquo;identité facultative.&amp;lt;/strong&amp;gt; Les lanceurs d&amp;amp;rsquo;alerte peuvent choisir de partager leur nom ou leurs coordonnées s&amp;amp;rsquo;ils le souhaitent. C&amp;amp;rsquo;est entièrement volontaire.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Messagerie par code d&amp;amp;rsquo;accès.&amp;lt;/strong&amp;gt; Chaque signalement génère un code d&amp;amp;rsquo;accès unique. Le lanceur d&amp;amp;rsquo;alerte l&amp;amp;rsquo;utilise pour consulter les mises à jour et communiquer avec le gestionnaire de cas, sans révéler son identité.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Confidentialité appliquée.&amp;lt;/strong&amp;gt; Lorsqu&amp;amp;rsquo;un lanceur d&amp;amp;rsquo;alerte partage son identité, les contrôles d&amp;amp;rsquo;accès garantissent que seuls les gestionnaires de cas désignés peuvent la consulter.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Cela donne aux lanceurs d&amp;amp;rsquo;alerte un contrôle total sur leur niveau d&amp;amp;rsquo;exposition, tout en offrant aux gestionnaires de cas les outils nécessaires pour enquêter efficacement.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;lessentiel&amp;#34;&amp;gt;
L&amp;amp;rsquo;essentiel
&amp;lt;a href=&amp;#34;#lessentiel&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Anonyme signifie que le gestionnaire ne sait pas qui vous êtes. Confidentiel signifie que le gestionnaire le sait mais est juridiquement tenu de ne le révéler à personne. Les deux servent l&amp;amp;rsquo;objectif de protéger les lanceurs d&amp;amp;rsquo;alerte, mais de manière différente.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;La directive européenne impose la confidentialité. Elle laisse le signalement anonyme aux États membres, dont la plupart l&amp;amp;rsquo;exigent ou le recommandent désormais. L&amp;amp;rsquo;approche la plus sûre &amp;amp;mdash; pour vos lanceurs d&amp;amp;rsquo;alerte et votre posture de conformité &amp;amp;mdash; est d&amp;amp;rsquo;offrir les deux.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Comment mettre en place un canal de signalement en 5 minutes</title><link>https://ethicsportal.eu/fr/blog/how-to-implement-whistleblower-channel/</link><pubDate>Sun, 01 Feb 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/blog/how-to-implement-whistleblower-channel/</guid><description>Un guide étape par étape pour mettre en place rapidement un canal de signalement conforme à la Loi Waserman, sans des semaines d&amp;#39;intégration ni d&amp;#39;appels commerciaux.</description><content:encoded>&amp;lt;h1 id=&amp;#34;comment-mettre-en-place-un-canal-de-signalement-en-5-minutes&amp;#34;&amp;gt;
Comment mettre en place un canal de signalement en 5 minutes
&amp;lt;a href=&amp;#34;#comment-mettre-en-place-un-canal-de-signalement-en-5-minutes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;La &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman&amp;lt;/a&amp;gt;
(transposition française de la Directive UE 2019/1937) impose à toute organisation de 50 salariés ou plus de disposer d&amp;amp;rsquo;un canal interne de signalement. L&amp;amp;rsquo;exigence est claire, mais la plupart des mises en oeuvre prennent bien plus de temps qu&amp;amp;rsquo;elles ne le devraient.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ce guide explique ce que la loi exige réellement du canal lui-même, pourquoi les outils entreprise rendent le processus inutilement long, et comment obtenir un canal opérationnel en quelques minutes.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-que-la-directive-exige&amp;#34;&amp;gt;
Ce que la directive exige
&amp;lt;a href=&amp;#34;#ce-que-la-directive-exige&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les articles 8 et 9 précisent ce qu&amp;amp;rsquo;un canal de signalement interne doit faire :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Accepter les signalements par écrit ou oralement&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Permettre le signalement anonyme (obligatoire dans certains États membres, fortement recommandé partout)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Permettre la communication bidirectionnelle avec le lanceur d&amp;amp;rsquo;alerte, même s&amp;amp;rsquo;il est anonyme&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Garantir que seules les personnes autorisées peuvent accéder aux signalements&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Accuser réception dans les sept jours calendaires&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Fournir un retour d&amp;amp;rsquo;information dans les trois mois&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;C&amp;amp;rsquo;est le minimum légal. Aucune technologie spécifique n&amp;amp;rsquo;est imposée &amp;amp;mdash; la directive est neutre sur le plan technologique. Un portail web, une ligne téléphonique ou même une boîte aux lettres physique verrouillée peuvent convenir, à condition de respecter les exigences ci-dessus.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;pourquoi-la-plupart-des-mises-en-oeuvre-prennent-des-semaines&amp;#34;&amp;gt;
Pourquoi la plupart des mises en oeuvre prennent des semaines
&amp;lt;a href=&amp;#34;#pourquoi-la-plupart-des-mises-en-oeuvre-prennent-des-semaines&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les plateformes entreprise de lancement d&amp;amp;rsquo;alerte sont conçues pour de grandes organisations avec des processus d&amp;amp;rsquo;achat complexes. Une mise en oeuvre typique ressemble à ceci :&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Demander une démonstration&amp;lt;/strong&amp;gt; &amp;amp;mdash; remplir un formulaire, attendre qu&amp;amp;rsquo;un commercial vous rappelle&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Assister à la démonstration&amp;lt;/strong&amp;gt; &amp;amp;mdash; un appel de 30 à 60 minutes où le fournisseur vous présente des fonctionnalités dont vous n&amp;amp;rsquo;avez peut-être pas besoin&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Recevoir une proposition&amp;lt;/strong&amp;gt; &amp;amp;mdash; tarification personnalisée basée sur le nombre d&amp;amp;rsquo;employés, les modules et les options&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Négocier le contrat&amp;lt;/strong&amp;gt; &amp;amp;mdash; revue juridique, signature du DPA, approbation des achats&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Lancement de l&amp;amp;rsquo;intégration&amp;lt;/strong&amp;gt; &amp;amp;mdash; un chef de projet est assigné, un autre appel est planifié&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Configuration&amp;lt;/strong&amp;gt; &amp;amp;mdash; le fournisseur configure votre portail, vos catégories et votre identité visuelle (ou vous forme pour le faire)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Tests et lancement&amp;lt;/strong&amp;gt; &amp;amp;mdash; revue, validation et mise en production&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Pour une entreprise de 100 personnes qui a simplement besoin d&amp;amp;rsquo;un canal conforme, ce processus représente des semaines de délai et des heures de réunions. Il est conçu pour les grandes entreprises où un cycle d&amp;amp;rsquo;achat de six semaines est normal. Pour une PME, c&amp;amp;rsquo;est une friction qui retarde la mise en conformité.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;la-mise-en-place-avec-ethicsportal&amp;#34;&amp;gt;
La mise en place avec EthicsPortal
&amp;lt;a href=&amp;#34;#la-mise-en-place-avec-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal est conçu pour un scénario précis : votre organisation a besoin d&amp;amp;rsquo;un canal conforme à la directive sans déployer une suite GRC complète.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;étape-1--activer-le-portail&amp;#34;&amp;gt;
Étape 1 : Activer le portail
&amp;lt;a href=&amp;#34;#%c3%a9tape-1--activer-le-portail&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Rendez-vous sur &amp;lt;a href=&amp;#34;/&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
, créez le compte de l&amp;amp;rsquo;organisation, choisissez un plan et accédez à l&amp;amp;rsquo;espace d&amp;amp;rsquo;administration du portail.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;étape-2--configuration-de-votre-portail&amp;#34;&amp;gt;
Étape 2 : Configuration de votre portail
&amp;lt;a href=&amp;#34;#%c3%a9tape-2--configuration-de-votre-portail&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Depuis le tableau de bord, configurez votre portail de signalement :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nom de l&amp;amp;rsquo;organisation&amp;lt;/strong&amp;gt; &amp;amp;mdash; apparaît sur le portail pour que les lanceurs d&amp;amp;rsquo;alerte sachent qu&amp;amp;rsquo;ils sont au bon endroit&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Catégories de signalement&amp;lt;/strong&amp;gt; &amp;amp;mdash; définissez les types de problèmes pouvant être signalés (fraude, harcèlement, violations de sécurité, etc.). Des valeurs par défaut pertinentes sont proposées.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Texte d&amp;amp;rsquo;accueil&amp;lt;/strong&amp;gt; &amp;amp;mdash; le message que voient les lanceurs d&amp;amp;rsquo;alerte lorsqu&amp;amp;rsquo;ils arrivent sur le portail. Un texte par défaut clair et rassurant est pré-rempli.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Logo&amp;lt;/strong&amp;gt; &amp;amp;mdash; adaptez l&amp;amp;rsquo;identité visuelle de votre organisation&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Langue&amp;lt;/strong&amp;gt; &amp;amp;mdash; choisissez la langue du portail pour vos lanceurs d&amp;amp;rsquo;alerte&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Le portail est en ligne à une URL unique dès que vous enregistrez. Pas de déploiement, pas d&amp;amp;rsquo;attente.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;étape-3--partagez-le-portail-avec-les-employés-1-minute&amp;#34;&amp;gt;
Étape 3 : Partagez le portail avec les employés (1 minute)
&amp;lt;a href=&amp;#34;#%c3%a9tape-3--partagez-le-portail-avec-les-employ%c3%a9s-1-minute&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Chaque portail dispose d&amp;amp;rsquo;un lien partageable et d&amp;amp;rsquo;un QR code. Vous pouvez :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Envoyer le lien par e-mail à tous les employés&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Imprimer le QR code et l&amp;amp;rsquo;afficher dans les salles de pause, les bureaux ou les espaces communs&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ajouter le lien à votre intranet ou livret d&amp;amp;rsquo;accueil&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;inclure dans votre politique écrite de lancement d&amp;amp;rsquo;alerte&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;étape-4--commencez-à-recevoir-et-gérer-les-signalements-1-minute&amp;#34;&amp;gt;
Étape 4 : Commencez à recevoir et gérer les signalements (1 minute)
&amp;lt;a href=&amp;#34;#%c3%a9tape-4--commencez-%c3%a0-recevoir-et-g%c3%a9rer-les-signalements-1-minute&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Lorsqu&amp;amp;rsquo;un signalement est soumis via le portail, vous recevez une notification. Depuis le tableau de bord, vous pouvez :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Lire le signalement&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Communiquer avec le lanceur d&amp;amp;rsquo;alerte via une messagerie bidirectionnelle sécurisée (même s&amp;amp;rsquo;il est anonyme &amp;amp;mdash; il utilise un code d&amp;amp;rsquo;accès)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Suivre le délai d&amp;amp;rsquo;accusé de réception de sept jours&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Suivre le délai de retour d&amp;amp;rsquo;information de trois mois&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Mettre à jour le statut du dossier et ajouter des notes internes&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Clôturer le dossier avec un résultat documenté&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;C&amp;amp;rsquo;est tout. Votre canal est en ligne, conforme et prêt à recevoir des signalements.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;que-faire-après-la-mise-en-place&amp;#34;&amp;gt;
Que faire après la mise en place
&amp;lt;a href=&amp;#34;#que-faire-apr%c3%a8s-la-mise-en-place&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Un canal de signalement est le socle technique, mais la conformité nécessite aussi des mesures organisationnelles :&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;désigner-un-gestionnaire-de-cas&amp;#34;&amp;gt;
Désigner un gestionnaire de cas
&amp;lt;a href=&amp;#34;#d%c3%a9signer-un-gestionnaire-de-cas&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Nommez une ou plusieurs personnes pour recevoir et enquêter sur les signalements. Cette personne doit être impartiale et ne pas être susceptible de faire l&amp;amp;rsquo;objet de signalements. Un responsable conformité, un conseiller juridique ou un cadre supérieur des RH remplit généralement ce rôle. Pour les petites organisations, le dirigeant peut servir de gestionnaire.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;former-vos-gestionnaires&amp;#34;&amp;gt;
Former vos gestionnaires
&amp;lt;a href=&amp;#34;#former-vos-gestionnaires&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Les gestionnaires de cas doivent comprendre : comment utiliser la plateforme, les obligations de confidentialité, les délais de sept jours et trois mois, les bases de la conduite d&amp;amp;rsquo;une enquête interne et les règles anti-représailles.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;rédiger-une-politique-de-lancement-dalerte&amp;#34;&amp;gt;
Rédiger une politique de lancement d&amp;amp;rsquo;alerte
&amp;lt;a href=&amp;#34;#r%c3%a9diger-une-politique-de-lancement-dalerte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Documentez la manière dont votre organisation traite les signalements. Couvrez le champ d&amp;amp;rsquo;application, qui peut signaler, la confidentialité, la protection contre les représailles et le processus d&amp;amp;rsquo;enquête. Consultez notre &amp;lt;a href=&amp;#34;/fr/blog/whistleblower-policy-template/&amp;#34;&amp;gt;modèle gratuit de politique&amp;lt;/a&amp;gt;
pour un document prêt à l&amp;amp;rsquo;emploi.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;informer-les-employés&amp;#34;&amp;gt;
Informer les employés
&amp;lt;a href=&amp;#34;#informer-les-employ%c3%a9s&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;La directive exige que vous informiez proactivement les employés de l&amp;amp;rsquo;existence du canal. Envoyez un e-mail, publiez sur l&amp;amp;rsquo;intranet, mentionnez-le en réunion d&amp;amp;rsquo;équipe et intégrez-le dans le processus d&amp;amp;rsquo;accueil. Le QR code facilite les choses &amp;amp;mdash; imprimez-le et placez-le là où les gens le verront.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;erreurs-courantes-à-éviter&amp;#34;&amp;gt;
Erreurs courantes à éviter
&amp;lt;a href=&amp;#34;#erreurs-courantes-%c3%a0-%c3%a9viter&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Utiliser une adresse e-mail générique.&amp;lt;/strong&amp;gt; Une adresse comme conformité@entreprise.com ne répond pas aux exigences de la directive dans la plupart des cas. L&amp;amp;rsquo;e-mail ne dispose pas de chiffrement, ne permet pas le signalement anonyme et ne fournit pas de communication bidirectionnelle avec les lanceurs d&amp;amp;rsquo;alerte anonymes.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Exiger l&amp;amp;rsquo;identification dès lanceurs d&amp;amp;rsquo;alerte.&amp;lt;/strong&amp;gt; Bien que la directive n&amp;amp;rsquo;impose pas uniformément le signalement anonyme dans tous les États membres, plusieurs lois nationales de transposition le font, et rendre l&amp;amp;rsquo;identification obligatoire décourage les signalements. Permettez l&amp;amp;rsquo;anonymat par défaut.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Oublier les délais.&amp;lt;/strong&amp;gt; Sept jours pour l&amp;amp;rsquo;accusé de réception, trois mois pour le retour d&amp;amp;rsquo;information. Ce ne sont pas des suggestions &amp;amp;mdash; ce sont des obligations légales. Les manquer constitue un manquement à la conformité. Utilisez un système qui suit automatiquement ces délais.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ne pas désigner de gestionnaire.&amp;lt;/strong&amp;gt; Le canal est une boîte aux lettres. Quelqu&amp;amp;rsquo;un doit l&amp;amp;rsquo;ouvrir, lire les signalements et agir en conséquence. Si personne n&amp;amp;rsquo;est désigné, les signalements restent sans réponse et les délais sont dépassés.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sur-dimensionner la mise en place.&amp;lt;/strong&amp;gt; Vous n&amp;amp;rsquo;avez pas besoin d&amp;amp;rsquo;une suite GRC complète, d&amp;amp;rsquo;intégrations personnalisées ou d&amp;amp;rsquo;un déploiement de six mois pour être conforme. Un canal fonctionnel avec signalement anonyme, communication bidirectionnelle et suivi des délais couvre les exigences légales. Commencez simplement, ajoutez de la complexité uniquement si nécessaire.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;lancez-vous&amp;#34;&amp;gt;
Lancez-vous
&amp;lt;a href=&amp;#34;#lancez-vous&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt;
coûte 60 €/mois tout compris &amp;amp;mdash; sans tarification par employé. Mettez en place votre canal de signalement conforme en quelques minutes et concentrez-vous sur l&amp;amp;rsquo;essentiel : protéger ceux qui osent prendre la parole.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Liste de contrôle de conformité à la Loi Waserman (lanceurs d'alerte)</title><link>https://ethicsportal.eu/fr/blog/compliance-checklist/</link><pubDate>Thu, 15 Jan 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/blog/compliance-checklist/</guid><description>Une liste de contrôle pratique en 12 étapes pour se conformer à la Loi Waserman (transposition française de la Directive UE 2019/1937), avec références aux articles, conseils et guide de mise en oeuvre.</description><content:encoded>&amp;lt;h1 id=&amp;#34;liste-de-contrôle-de-conformité-à-la-loi-waserman-lanceurs-dalerte&amp;#34;&amp;gt;
Liste de contrôle de conformité à la Loi Waserman (lanceurs d&amp;amp;rsquo;alerte)
&amp;lt;a href=&amp;#34;#liste-de-contr%c3%b4le-de-conformit%c3%a9-%c3%a0-la-loi-waserman-lanceurs-dalerte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;La &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman (n° 2022-401)&amp;lt;/a&amp;gt;
transpose en droit français la Directive UE 2019/1937 et impose aux organisations de 50 salariés ou plus de mettre en place des canaux internes de signalement et de protéger les lanceurs d&amp;amp;rsquo;alerte. La loi est en vigueur depuis septembre 2022, et son application est effective.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Cette liste de contrôle vous guide à travers les douze étapes vers une conformité complète. Pour chaque point, nous citons l&amp;amp;rsquo;article pertinent de la directive, partageons des conseils pratiques et indiquons comment les outils peuvent vous aider. Consultez notre &amp;lt;a href=&amp;#34;/fr/whistleblower-laws/france/&amp;#34;&amp;gt;page dédiée à la législation française&amp;lt;/a&amp;gt;
pour les spécificités nationales.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;la-liste-de-contrôle&amp;#34;&amp;gt;
La liste de contrôle
&amp;lt;a href=&amp;#34;#la-liste-de-contr%c3%b4le&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;1-déterminer-si-votre-organisation-est-concernée&amp;#34;&amp;gt;
1. Déterminer si votre organisation est concernée
&amp;lt;a href=&amp;#34;#1-d%c3%a9terminer-si-votre-organisation-est-concern%c3%a9e&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Article 8(3&amp;amp;ndash;4)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Toutes les entités juridiques du secteur privé employant 50 travailleurs ou plus doivent établir des canaux de signalement internes. Les entités du secteur public, les municipalités et les entités de certains secteurs réglementés (services financiers, sécurité aérienne, maritime, etc.) sont concernées quelle que soit leur taille.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Comptez tous les travailleurs, pas seulement les salariés à temps plein. Le personnel à temps partiel, les prestataires travaillant sur site et les intérimaires peuvent être pris en compte dans le seuil selon la loi de transposition de votre État membre.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;2-mettre-en-place-un-canal-de-signalement-interne&amp;#34;&amp;gt;
2. Mettre en place un canal de signalement interne
&amp;lt;a href=&amp;#34;#2-mettre-en-place-un-canal-de-signalement-interne&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Article 8(1), Article 9(1)(a)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le canal doit permettre les signalements par écrit (formulaire en ligne, e-mail, courrier postal) ou oralement (téléphone, messagerie vocale), ou les deux. Sur demande, il doit également permettre des réunions en personne dans un délai raisonnable.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Un portail en ligne est l&amp;amp;rsquo;option la plus pratique &amp;amp;mdash; il est accessible 24h/24, crée un enregistrement automatique et permet une communication anonyme bidirectionnelle. Évitez d&amp;amp;rsquo;utiliser des adresses e-mail génériques ; elles ne disposent ni de chiffrement, ni d&amp;amp;rsquo;anonymat, ni de piste d&amp;amp;rsquo;audit.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Comment EthicsPortal vous aide :&amp;lt;/strong&amp;gt; Fournit un portail en ligne personnalisé avec signalement anonyme chiffré et messagerie bidirectionnelle, prêt en quelques minutes.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;3-désigner-une-personne-ou-un-service-impartial-pour-traiter-les-signalements&amp;#34;&amp;gt;
3. Désigner une personne ou un service impartial pour traiter les signalements
&amp;lt;a href=&amp;#34;#3-d%c3%a9signer-une-personne-ou-un-service-impartial-pour-traiter-les-signalements&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Article 9(1)(c)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Vous devez désigner une personne ou un service compétent pour assurer le suivi des signalements. Cette personne doit être impartiale &amp;amp;mdash; elle ne doit pas avoir de conflit d&amp;amp;rsquo;intérêts avec l&amp;amp;rsquo;objet des signalements.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Les choix courants incluent un responsable conformité, un conseiller juridique, un directeur des ressources humaines ou un médiateur externe. Pour les petites organisations, le dirigeant peut remplir ce rôle s&amp;amp;rsquo;il est peu probable qu&amp;amp;rsquo;il fasse l&amp;amp;rsquo;objet de signalements. Envisagez de désigner un suppléant.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;4-mettre-en-place-le-processus-daccusé-de-réception-délai-de-7-jours&amp;#34;&amp;gt;
4. Mettre en place le processus d&amp;amp;rsquo;accusé de réception (délai de 7 jours)
&amp;lt;a href=&amp;#34;#4-mettre-en-place-le-processus-daccus%c3%a9-de-r%c3%a9ception-d%c3%a9lai-de-7-jours&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Article 9(1)(b)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Vous devez accuser réception d&amp;amp;rsquo;un signalement dans les sept jours calendaires. Cela s&amp;amp;rsquo;applique à tous les signalements, y compris les signalements anonymes.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Automatisez ce processus. Un traitement manuel risque de dépasser le délai de sept jours pendant les vacances ou les absences.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Comment EthicsPortal vous aide :&amp;lt;/strong&amp;gt; Suit le délai d&amp;amp;rsquo;accusé de réception pour chaque signalement et indique aux gestionnaires de cas quels signalements nécessitent une attention.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;5-définir-le-processus-de-retour-dinformation-délai-de-3-mois&amp;#34;&amp;gt;
5. Définir le processus de retour d&amp;amp;rsquo;information (délai de 3 mois)
&amp;lt;a href=&amp;#34;#5-d%c3%a9finir-le-processus-de-retour-dinformation-d%c3%a9lai-de-3-mois&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Article 9(1)(f)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Vous devez fournir un retour d&amp;amp;rsquo;information à l&amp;amp;rsquo;auteur du signalement dans les trois mois suivant l&amp;amp;rsquo;accusé de réception. Ce retour comprend : si le signalement est en cours d&amp;amp;rsquo;évaluation, fait l&amp;amp;rsquo;objet d&amp;amp;rsquo;une enquête ou a été clôturé, ainsi que le résultat de toute enquête.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Le « retour d&amp;amp;rsquo;information » n&amp;amp;rsquo;exige pas de divulguer l&amp;amp;rsquo;intégralité des conclusions de l&amp;amp;rsquo;enquête. Informer le lanceur d&amp;amp;rsquo;alerte que l&amp;amp;rsquo;affaire a fait l&amp;amp;rsquo;objet d&amp;amp;rsquo;une enquête et que des mesures appropriées ont été prises est suffisant. Pour les lanceurs d&amp;amp;rsquo;alerte anonymes, le retour d&amp;amp;rsquo;information doit être disponible via le canal de signalement (par exemple, via un code d&amp;amp;rsquo;accès).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Comment EthicsPortal vous aide :&amp;lt;/strong&amp;gt; Suit le délai de retour d&amp;amp;rsquo;information de trois mois par dossier et permet la messagerie bidirectionnelle avec les lanceurs d&amp;amp;rsquo;alerte anonymes via des codes d&amp;amp;rsquo;accès.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;6-mettre-en-oeuvre-des-mesures-de-confidentialité&amp;#34;&amp;gt;
6. Mettre en oeuvre des mesures de confidentialité
&amp;lt;a href=&amp;#34;#6-mettre-en-oeuvre-des-mesures-de-confidentialit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Article 16&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;identité de l&amp;amp;rsquo;auteur du signalement ne doit être divulguée à personne en dehors des gestionnaires de cas autorisés sans le consentement explicite du lanceur d&amp;amp;rsquo;alerte. Cela couvre également les informations permettant de déduire indirectement l&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Limitez strictement l&amp;amp;rsquo;accès aux signalements. Ne partagez pas les détails des signalements lors de réunions où des personnes non autorisées sont présentes. Lorsque vous transmettez des dossiers en interne, anonymisez les informations identifiant le lanceur d&amp;amp;rsquo;alerte. Assurez-vous que vos systèmes informatiques appliquent des contrôles d&amp;amp;rsquo;accès.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Comment EthicsPortal vous aide :&amp;lt;/strong&amp;gt; Le contrôle d&amp;amp;rsquo;accès basé sur les rôles garantit que seuls les gestionnaires de cas désignés peuvent consulter les signalements. L&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte n&amp;amp;rsquo;est jamais exposée sauf si celui-ci la partage volontairement.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;7-établir-des-protections-contre-les-représailles&amp;#34;&amp;gt;
7. Établir des protections contre les représailles
&amp;lt;a href=&amp;#34;#7-%c3%a9tablir-des-protections-contre-les-repr%c3%a9sailles&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Articles 19, 20, 21&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Les auteurs de signalements, les facilitateurs et les tiers liés doivent être protégés contre les représailles. La directive définit les représailles de manière large : licenciement, rétrogradation, intimidation, inscription sur liste noire, et plus encore. La charge de la preuve est inversée &amp;amp;mdash; si un lanceur d&amp;amp;rsquo;alerte subit un préjudice après avoir fait un signalement, l&amp;amp;rsquo;employeur doit prouver que le préjudice n&amp;amp;rsquo;est pas lié au signalement.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Documentez cette protection dans votre politique de lancement d&amp;amp;rsquo;alerte. Formez les managers sur ce qui constitue une représaille. Suivez les décisions concernant le personnel impliquant toute personne ayant fait un signalement, afin de pouvoir démontrer que les décisions ont été prises sur des bases légitimes.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;8-former-les-gestionnaires-de-cas&amp;#34;&amp;gt;
8. Former les gestionnaires de cas
&amp;lt;a href=&amp;#34;#8-former-les-gestionnaires-de-cas&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Article 9(1)(c&amp;amp;ndash;f) (implicite)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;La directive ne prescrit pas de formation spécifique, mais les gestionnaires de cas doivent être compétents pour remplir les obligations qu&amp;amp;rsquo;elle crée : maintenir la confidentialité, fournir un accusé de réception dans les sept jours, assurer un suivi diligent et fournir un retour d&amp;amp;rsquo;information dans les trois mois.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Au minimum, formez les gestionnaires de cas sur : l&amp;amp;rsquo;utilisation du canal de signalement, les obligations de confidentialité, les bases de l&amp;amp;rsquo;enquête, les règles anti-représailles et la protection des données. Documentez la formation. Renouvelez-la chaque année.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;9-informer-les-employés-de-lexistence-du-canal-de-signalement&amp;#34;&amp;gt;
9. Informer les employés de l&amp;amp;rsquo;existence du canal de signalement
&amp;lt;a href=&amp;#34;#9-informer-les-employ%c3%a9s-de-lexistence-du-canal-de-signalement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Article 9(1)(g)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Vous devez fournir des informations claires et facilement accessibles sur la manière d&amp;amp;rsquo;utiliser le canal de signalement interne. Vous devez également informer les employés de leur droit de signaler directement aux autorités compétentes.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Publiez les informations sur votre intranet, intégrez-les dans les documents d&amp;amp;rsquo;accueil et affichez-les dans les espaces communs. Un QR code renvoyant vers le portail de signalement est un moyen efficace de rendre le canal facilement accessible.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Comment EthicsPortal vous aide :&amp;lt;/strong&amp;gt; Génère un QR code et un lien partageable pour votre portail que vous pouvez imprimer et distribuer.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;10-mettre-en-place-la-conservation-et-la-suppression-des-données&amp;#34;&amp;gt;
10. Mettre en place la conservation et la suppression des données
&amp;lt;a href=&amp;#34;#10-mettre-en-place-la-conservation-et-la-suppression-des-donn%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Article 17(1&amp;amp;ndash;3)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Les données personnelles contenues dans les signalements ne doivent pas être conservées plus longtemps que nécessaire. Les données manifestement non pertinentes doivent être supprimées rapidement. Les durées de conservation spécifiques dépendent de la législation de votre État membre, mais le principe est : conserver aussi longtemps que nécessaire pour l&amp;amp;rsquo;enquête et les procédures qui en résultent, puis supprimer.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Définissez une durée de conservation dans votre politique (les choix courants sont de deux à cinq ans après la clôture du dossier, selon la législation nationale). Programmez des rappels pour examiner et supprimer les dossiers clôturés.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;11-rédiger-une-politique-écrite-de-lancement-dalerte&amp;#34;&amp;gt;
11. Rédiger une politique écrite de lancement d&amp;amp;rsquo;alerte
&amp;lt;a href=&amp;#34;#11-r%c3%a9diger-une-politique-%c3%a9crite-de-lancement-dalerte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Articles 8, 9 (implicite), ainsi que la plupart des lois nationales de transposition&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Bien que la directive n&amp;amp;rsquo;impose pas explicitement un document de politique distinct, la plupart des lois nationales de transposition le font, et c&amp;amp;rsquo;est pratiquement nécessaire pour remplir les obligations d&amp;amp;rsquo;information de l&amp;amp;rsquo;article 9(1)(g).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Votre politique devrait couvrir : le champ d&amp;amp;rsquo;application, qui peut signaler, ce qui peut être signalé, comment signaler, la confidentialité, la protection contre les représailles, le processus d&amp;amp;rsquo;enquête, les délais de retour d&amp;amp;rsquo;information et la protection des données. Consultez notre &amp;lt;a href=&amp;#34;/fr/blog/whistleblower-policy-template/&amp;#34;&amp;gt;modèle gratuit de politique de lancement d&amp;amp;rsquo;alerte&amp;lt;/a&amp;gt;
pour un document prêt à l&amp;amp;rsquo;emploi.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;12-documenter-la-conformité-pour-les-contrôles-réglementaires&amp;#34;&amp;gt;
12. Documenter la conformité pour les contrôles réglementaires
&amp;lt;a href=&amp;#34;#12-documenter-la-conformit%c3%a9-pour-les-contr%c3%b4les-r%c3%a9glementaires&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Article 11(2) (canaux externes), lois nationales de transposition (internes)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Plusieurs États membres exigent des organisations qu&amp;amp;rsquo;elles documentent le respect de leurs obligations et mettent cette documentation à disposition des régulateurs sur demande.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Conservez des traces de : la date de mise en place du canal de signalement, l&amp;amp;rsquo;identité des gestionnaires de cas désignés, les registres de formation, la politique de lancement d&amp;amp;rsquo;alerte (avec historique des versions) et les statistiques agrégées sur les signalements reçus et traités. Ne conservez pas les détails individuels des dossiers au-delà de la durée de conservation autorisée.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;prochaines-étapes&amp;#34;&amp;gt;
Prochaines étapes
&amp;lt;a href=&amp;#34;#prochaines-%c3%a9tapes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Si vous avez coché chaque case ci-dessus, votre organisation est conforme aux exigences fondamentales de la directive 2019/1937. La conformité n&amp;amp;rsquo;est pas un événement ponctuel &amp;amp;mdash; révisez votre dispositif chaque année, reformez les gestionnaires et mettez à jour votre politique à mesure que la législation nationale évolue.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Besoin d&amp;amp;rsquo;un canal de signalement ? &amp;lt;a href=&amp;#34;/&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt;
fournit un portail de signalement anonyme et conforme &amp;amp;mdash; 60 €/mois tout compris, sans tarification par employé. &amp;lt;a href=&amp;#34;/pricing/&amp;#34;&amp;gt;Déployer votre canal de signalement&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Adoption de la Directive UE 2019/1937 sur la protection dès lanceurs d'alerte</title><link>https://ethicsportal.eu/fr/blog/eu-whistleblower-directive-2019-1937-adopted/</link><pubDate>Wed, 23 Oct 2019 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/blog/eu-whistleblower-directive-2019-1937-adopted/</guid><description>Le Parlement européen et le Conseil adoptent la Directive (UE) 2019/1937, établissant une protection à l&amp;#39;échelle de l&amp;#39;UE pour les personnes signalant des violations du droit de l&amp;#39;Union.</description><content:encoded>&amp;lt;h1 id=&amp;#34;adoption-de-la-directive-ue-20191937-sur-la-protection-dès-lanceurs-dalerte&amp;#34;&amp;gt;
Adoption de la Directive UE 2019/1937 sur la protection dès lanceurs d&amp;amp;rsquo;alerte
&amp;lt;a href=&amp;#34;#adoption-de-la-directive-ue-20191937-sur-la-protection-d%c3%a8s-lanceurs-dalerte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Le 23 octobre 2019, le Parlement européen et le Conseil ont formellement adopté la &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/eli/dir/2019/1937/oj/fra&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Directive (UE) 2019/1937&amp;lt;/a&amp;gt;
relative à la protection des personnes qui signalent des violations du droit de l&amp;amp;rsquo;Union. Le vote en séance plénière a été adopté par 591 voix pour, 29 contre et 33 abstentions.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;La Directive impose à toute organisation de plus de 50 employés de mettre en place des canaux de signalement internes sécurisés, de protéger les signaleurs contre les représailles et de fournir un retour dans un délai de trois mois. Les États membres avaient jusqu&amp;amp;rsquo;au 17 décembre 2021 pour la transposer en droit national.&amp;lt;/p&amp;gt;
&amp;lt;a href=&amp;#34;https://multimedia.europarl.europa.eu/fr/video/protecting-democracy-by-protecting-whistleblowers_N01-PUB-190408-BLOW&amp;#34; style=&amp;#34;display: block; padding: 1.5rem; border: 1px solid #ddd; border-radius: 0.5rem; text-decoration: none; color: inherit; margin: 2rem 0;&amp;#34;&amp;gt;
&amp;lt;strong&amp;gt;&amp;amp;#9654; Regarder : Protéger la démocratie en protégeant les lanceurs d&amp;#39;alerte&amp;lt;/strong&amp;gt;&amp;lt;br&amp;gt;
&amp;lt;span style=&amp;#34;color: #666; font-size: 0.875rem;&amp;#34;&amp;gt;Centre multimédia du Parlement européen · 1:28&amp;lt;/span&amp;gt;
&amp;lt;/a&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-que-la-directive-exige&amp;#34;&amp;gt;
Ce que la directive exige
&amp;lt;a href=&amp;#34;#ce-que-la-directive-exige&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Canaux de signalement internes&amp;lt;/strong&amp;gt; (Art. 8) &amp;amp;mdash; canaux sécurisés et confidentiels accessibles à tous les travailleurs, y compris les sous-traitants et fournisseurs&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Accusé de réception sous 7 jours&amp;lt;/strong&amp;gt; (Art. 9) &amp;amp;mdash; les organisations doivent confirmer la réception d&amp;amp;rsquo;un signalement dans les sept jours calendaires&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Délai de retour de 3 mois&amp;lt;/strong&amp;gt; (Art. 9) &amp;amp;mdash; les signaleurs doivent recevoir un retour sur les mesures prises dans un délai de trois mois&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Protection contre les représailles&amp;lt;/strong&amp;gt; (Art. 19&amp;amp;ndash;21) &amp;amp;mdash; le licenciement, la rétrogradation, l&amp;amp;rsquo;intimidation et toute autre forme de représailles sont interdits&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Renversement de la charge de la preuve&amp;lt;/strong&amp;gt; (Art. 21(5)) &amp;amp;mdash; dès qu&amp;amp;rsquo;un signaleur démontre qu&amp;amp;rsquo;il a effectué un signalement et subi un préjudice, l&amp;amp;rsquo;employeur doit prouver que la mesure était sans rapport&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Signalement externe et public&amp;lt;/strong&amp;gt; (Art. 10, 15) &amp;amp;mdash; les signaleurs conservent leur protection lorsqu&amp;amp;rsquo;ils s&amp;amp;rsquo;adressent aux autorités compétentes ou, en dernier recours, font des divulgations publiques&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;débat-en-séance-plénière&amp;#34;&amp;gt;
Débat en séance plénière
&amp;lt;a href=&amp;#34;#d%c3%a9bat-en-s%c3%a9ance-pl%c3%a9ni%c3%a8re&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Le Parlement européen a débattu de la directive lors de sa session plénière à Strasbourg. Des extraits du débat sont disponibles sur le Centre multimédia du Parlement européen :&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://multimedia.europarl.europa.eu/fr/video/protection-of-whistle-blowers-extracts-from-the-debate_I123987&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Regarder le débat en plénière sur la protection dès lanceurs d&amp;amp;rsquo;alerte&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ressources-officielles&amp;#34;&amp;gt;
Ressources officielles
&amp;lt;a href=&amp;#34;#ressources-officielles&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/eli/dir/2019/1937/oj/fra&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Texte intégral de la Directive (UE) 2019/1937&amp;lt;/a&amp;gt;
&amp;amp;mdash; EUR-Lex&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://commission.europa.eu/aid-development-cooperation-fundamental-rights/your-fundamental-rights-eu/protection-whistleblowers_fr&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Protection dès lanceurs d&amp;amp;rsquo;alerte&amp;lt;/a&amp;gt;
&amp;amp;mdash; Commission européenne&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.europarl.europa.eu/news/fr/press-room/20190410IPR37529/protecting-whistle-blowers-new-eu-wide-rules-approved&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Nouvelles règles à l&amp;amp;rsquo;échelle de l&amp;amp;rsquo;UE approuvées&amp;lt;/a&amp;gt;
&amp;amp;mdash; Communiqué du Parlement européen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://multimedia.europarl.europa.eu/fr/topic/protection-of-whistleblowers-8th-parliamentary-term_9901&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Tous les contenus multimédias sur la protection dès lanceurs d&amp;amp;rsquo;alerte&amp;lt;/a&amp;gt;
&amp;amp;mdash; Centre multimédia du Parlement européen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.europarl.europa.eu/legislative-train/theme-area-of-justice-and-fundamental-rights/file-whistle-blower-protection-proposal&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Calendrier législatif&amp;lt;/a&amp;gt;
&amp;amp;mdash; Parlement européen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item></channel></rss>