> Comparez EthicsPortal et IntegrityCounts (WhistleBlower Security, groupe Case IQ) pour la conformité au dispositif d'alerte Loi Waserman. Hébergement canadien vs. UE, tarif publié vs. devis, ligne téléphonique à opérateur.

Source: https://ethicsportal.eu/fr/compare/integritycounts/
Updated: 2026-09-30

---

# EthicsPortal vs. IntegrityCounts

IntegrityCounts est le produit de ligne d'alerte éthique et de gestion de dossiers de WhistleBlower Security Inc., société fondée en 2005 à West Vancouver, en Colombie-Britannique. Case IQ (Ottawa) l'a rachetée le 19 octobre 2023 ; Case IQ appartient au fonds Resurgens Technology Partners. L'éditeur revendique une présence dans 106 pays et plus de 3,695 millions de salariés couverts. Sa particularité est la prise d'appel par opérateur : un agent joignable 24/7 conduit l'entretien avec le signalant, transcrit le dossier, le relit pour validation puis le soumet. Les agents traitent directement l'anglais, le français et l'espagnol, avec interprétation dans 150 langues supplémentaires.

Deux éléments comptent pour un acheteur français : les données de signalement sont conservées au Canada, sans région UE proposée, et aucun tarif n'est publié.

## Comparatif rapide

| Fonctionnalité | EthicsPortal | IntegrityCounts |
|---|---|---|
| **Tarif** | 41,67 €/mois, facturé annuellement (500 €/an), forfaitaire | Non publié — aucune page tarifaire, ni tranche, ni prix par signalement |
| **Activation du portail** | Libre-service, quelques minutes | Démonstration commerciale obligatoire ; déploiement annoncé en 4 à 6 semaines avec migration de données et formation |
| **Essai gratuit** | Non (garantie de remboursement 30 jours) | Non |
| **Durée d'engagement** | Publiée à l'avance | Non publiée |
| **Hébergement** | UE (Hetzner, Allemagne) | Canada — deux centres de données Microsoft Azure canadiens, géo-répliqués entre eux. Aucune région UE sur les pages publiques consultées |
| **Base du transfert RGPD** | Traitement dans l'UE | Décision d'adéquation canadienne (« GDPR compliant by adequacy status ») |
| **DPA téléchargeable** | Oui | Non publié |
| **Liste de sous-traitants** | Oui | Non publiée (Azure nommé comme hébergeur) |
| **Loi Waserman / Sapin II** | Oui, article par article (art. 8, 9, 10, 17) | Non nommées, ni sur la version anglaise ni sur la version française du site |
| **Directive 2019/1937** | Taxonomie alignée sur l'article 2(1) | Citée de façon générique ; la page conformité décrit encore la transposition et l'échéance des 250 salariés au futur |
| **Suivi des délais 7 jours / 3 mois** | Oui, avec relances automatiques | Non documenté ; notifications de mise à jour de dossier et tâches à échéance fixée par le gestionnaire |
| **Rétention et suppression** | Rétention configurable avec suppression automatique | Aucune durée de conservation ni comportement de suppression publié |
| **Canaux de signalement** | Formulaire web + signalement oral dans le portail (voix anonymisée automatiquement) | Quatre voies : web, téléphone à opérateur, adresse e-mail dédiée par client, courrier postal |
| **Signalement anonyme** | Oui (référence de dossier + mot de passe choisi par le signalant) | Oui, trois niveaux d'anonymat documentés, dont un où l'éditeur lui-même ne connaît pas l'identité |
| **Retour au dossier** | Référence + mot de passe choisi par le signalant | Identifiant et mot de passe générés par le système à la soumission |
| **Messagerie bidirectionnelle anonyme** | Oui | Oui |
| **Rôles et permissions du côté gestionnaire** | Rôles par organisation | Case Manager, Investigator, Restricted Manager ; permissions par type de dossier, site ou service |
| **Piste d'audit** | Oui, en ajout seul | Journal d'activité par dossier ; propriété d'ajout seul non revendiquée |
| **Certifications** | ISO 27001 sur l'infrastructure d'hébergement ; l'application n'est pas certifiée séparément | Certificat ISO 27001 publié en PDF (BSI IS 777646), établi sur l'édition 2013 de la norme et expiré le 31 octobre 2025 ; aucun remplaçant publié sur les pages consultées |
| **Périmètre produit** | Dispositif d'alerte dédié | Module d'une suite Case IQ (risque tiers, déclarations et approbations, workflows d'enquête) |

## Les points forts d'IntegrityCounts

- **Prise d'appel par opérateur, pas une boîte vocale.** Un agent humain accompagne le signalant, transcrit l'entretien et le relit avant soumission, en français en direct. Pour une organisation dont une partie du personnel ne remplira pas de formulaire en ligne — ateliers, chantiers, sites sans poste informatique — c'est une capacité que peu d'éditeurs européens offrent en propre.
- **Quatre voies d'entrée documentées.** Web, téléphone, adresse e-mail dédiée par client et courrier postal. La Directive n'exige pas les quatre, mais leur existence documentée simplifie la démonstration de l'accessibilité du canal.
- **Trois niveaux d'anonymat réellement distincts.** Strictement anonyme (l'éditeur lui-même ne connaît pas l'identité), anonyme vis-à-vis de l'organisation mais connu de l'éditeur, ou identifié auprès des deux.
- **Outillage de traitement approfondi.** Rôles nommés, affectation de plusieurs enquêteurs, routage automatique des dossiers, notes internes invisibles du signalant, gestionnaire de tâches avec échéances, tableau de bord analytique et rapports programmés. C'est la partie la mieux documentée du produit.
- **Le certificat est publié, pas seulement revendiqué.** L'éditeur met son certificat ISO 27001 en ligne en PDF au lieu d'affirmer la certification en prose. C'est une meilleure pratique que la posture « sur NDA » courante sur ce marché — et c'est ce qui rend la date d'expiration vérifiable.
- **Couverture multinationale.** 106 pays, avec un programme de ligne éthique conçu pour un volume de signalements réel et une fonction conformité outillée.

## Ce qui distingue EthicsPortal

- **Les données restent dans l'UE.** Les signalements EthicsPortal sont traités et conservés dans l'UE (Hetzner, Allemagne). IntegrityCounts conserve les données au Canada, dans deux régions Azure canadiennes, et ne propose aucune région UE sur ses pages publiques. Sa position RGPD repose sur la décision d'adéquation canadienne plutôt que sur un DPA publié. L'adéquation est une base de transfert valable ; elle impose simplement à votre DPO de documenter le transfert, de rédiger le DPA et de tenir la position à jour.
- **Loi Waserman et Sapin II nommées.** EthicsPortal cite la loi française article par article (art. 8, 9, 10, 17 Sapin II) et structure la taxonomie des signalements sur l'article 2(1) de la Directive. Ni la loi Waserman ni Sapin II n'apparaissent sur la version française du site d'IntegrityCounts, qui nomme le RGPD, Sarbanes-Oxley, Bill 198 et la BC PIDA. La page consacrée à la Directive européenne en décrit encore la transposition au futur.
- **Délais réglementaires suivis dans le produit.** Accusé de réception sous 7 jours, retour motivé sous 3 mois : compteurs automatiques et relances, avec export du registre des alertes. Aucun des deux délais n'est nommé sur les pages publiques d'IntegrityCounts.
- **Rétention et suppression configurables.** EthicsPortal applique une durée de conservation paramétrable avec suppression automatique. Aucune durée de conservation ni comportement de suppression n'est publié par IntegrityCounts, et le seul document juridique en ligne est une page de conditions d'utilisation qui traite de la confidentialité du signalant, non des obligations du responsable de traitement.
- **Le prix avant la conversation commerciale.** EthicsPortal coûte 41,67 €/mois facturés annuellement — 500 €/an — quelle que soit la taille de l'organisation. IntegrityCounts ne publie aucun prix, aucune tranche, aucune durée d'engagement, et n'offre pas d'essai : la seule voie d'entrée documentée est la demande de démonstration, suivie d'un déploiement de 4 à 6 semaines.
- **Documents d'achat prêts.** DPA, [liste de sous-traitants](/subprocessors/), [modèle d'AIPD](/dpia/) et [page de conformité](/trust/) sont publiés et téléchargeables sans passer par un commercial.
- **Position honnête sur les certifications.** L'infrastructure d'hébergement d'EthicsPortal est certifiée ISO 27001 ; l'application ne l'est pas séparément, et nous le disons clairement. Le certificat publié par IntegrityCounts porte sur l'édition 2013 de la norme et a expiré le 31 octobre 2025, terme de la période de transition vers l'édition 2022 ; aucun certificat en cours de validité n'a été trouvé sur les pages consultées. Si votre politique d'achat exige un certificat ISO 27001 en cours de validité au niveau applicatif, ni l'un ni l'autre ne le fournit aujourd'hui — demandez-le par écrit aux deux.

## Qui devrait choisir IntegrityCounts

IntegrityCounts convient aux groupes multinationaux qui ont un volume de signalements réel, qui veulent une prise d'appel téléphonique par opérateur dans de nombreuses langues, dont la fonction conformité peut accepter une résidence des données au Canada sous la décision d'adéquation et rédiger elle-même son DPA, et qui valorisent un outillage d'enquête de niveau professionnel au sein d'une suite plus large. C'est un programme de ligne éthique d'entreprise cohérent, avec un acheteur cohérent.

## Qui devrait choisir EthicsPortal

EthicsPortal s'adresse aux organisations dont l'obligation est un dispositif d'alerte conforme à la Directive 2019/1937 et à la loi Waserman, avec des données conservées dans l'UE, des délais réglementaires suivis dans le produit, une rétention paramétrable et des documents d'achat publiés. Une organisation qui reçoit quelques signalements par an paierait, avec un programme de ligne éthique d'entreprise, la capacité téléphonique, le projet de déploiement et la suite indépendamment de son volume — et devrait encore établir elle-même sa position juridique et de résidence européenne. Si le besoin est un dispositif d'alerte sécurisé, hébergé dans l'UE, à un prix publié et opérationnel le jour même, EthicsPortal est le choix pratique.

---

[Activer votre dispositif d'alerte →](/pricing/)
