<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Canal de signalement conforme à la Loi Waserman — EthicsPortal</title><link>https://ethicsportal.eu/fr/</link><description>EthicsPortal is a secure, anonymous whistleblower reporting platform that helps organizations comply with EU Directive 2019/1937.</description><language>fr-FR</language><lastBuildDate>Mon, 25 May 2026 01:23:22 +0000</lastBuildDate><atom:link href="https://ethicsportal.eu/fr/index.xml" rel="self" type="application/rss+xml"/><image><url>https://ethicsportal.eu/images/logo.svg</url><title>EthicsPortal</title><link>https://ethicsportal.eu/</link></image><item><title>Loi sur les lanceurs d'alerte au Luxembourg — Loi du 16 mai 2023</title><link>https://ethicsportal.eu/fr/whistleblower-laws/luxembourg/</link><pubDate>Fri, 24 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/whistleblower-laws/luxembourg/</guid><description>La loi luxembourgeoise de protection dès lanceurs d&amp;#39;alerte : qui est concerné, sanctions, amende de la Cour de justice de l&amp;#39;UE, et modalités d&amp;#39;application.</description><content:encoded>&amp;lt;h1 id=&amp;#34;loi-sur-les-lanceurs-dalerte-au-luxembourg&amp;#34;&amp;gt;
Loi sur les lanceurs d&amp;amp;rsquo;alerte au Luxembourg
&amp;lt;a href=&amp;#34;#loi-sur-les-lanceurs-dalerte-au-luxembourg&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Le Luxembourg a transposé la directive européenne 2019/1937 par la &amp;lt;strong&amp;gt;Loi du 16 mai 2023&amp;lt;/strong&amp;gt; relative à la protection dès lanceurs d&amp;amp;rsquo;alerte. Le Luxembourg a été condamné à une amende de 375 000 € par la Cour de justice de l&amp;amp;rsquo;UE en mars 2025 pour transposition tardive.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;loi&amp;#34;&amp;gt;
Loi
&amp;lt;a href=&amp;#34;#loi&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://legilux.public.lu/eli/%c3%a9tat/leg/loi/2023/05/16/a243/jo&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi du 16 mai 2023&amp;lt;/a&amp;gt;
relative à la protection dès lanceurs d&amp;amp;rsquo;alerte.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;qui-est-concerné&amp;#34;&amp;gt;
Qui est concerné
&amp;lt;a href=&amp;#34;#qui-est-concern%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Employeurs de 50 salariés ou plus.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;sanctions&amp;#34;&amp;gt;
Sanctions
&amp;lt;a href=&amp;#34;#sanctions&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Amendes administratives en cas de non-conformité. &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:52024DC0318&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : rapport de transposition de la Commission européenne&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;amende-de-la-cour-de-justice-de-lue&amp;#34;&amp;gt;
Amende de la Cour de justice de l&amp;amp;rsquo;UE
&amp;lt;a href=&amp;#34;#amende-de-la-cour-de-justice-de-lue&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Le Luxembourg a été condamné à une amende de &amp;lt;strong&amp;gt;375 000 €&amp;lt;/strong&amp;gt; par la Cour de justice de l&amp;amp;rsquo;UE en mars 2025 pour transposition tardive.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;pour-en-savoir-plus&amp;#34;&amp;gt;
Pour en savoir plus
&amp;lt;a href=&amp;#34;#pour-en-savoir-plus&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://legilux.public.lu/eli/%c3%a9tat/leg/loi/2023/05/16/a243/jo&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi du 16 mai 2023 — texte intégral&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://whistleblowingmonitor.eu/country/luxembourg/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Luxembourg sur EU Whistleblowing Monitor&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/fr/pricing/&amp;#34;&amp;gt;Activez votre canal de signalement →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Loi sur les lanceurs d'alerte en Belgique — Loi du 28 nov 2022</title><link>https://ethicsportal.eu/fr/whistleblower-laws/belgium/</link><pubDate>Fri, 24 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/whistleblower-laws/belgium/</guid><description>La loi belge de protection dès lanceurs d&amp;#39;alerte : qui est concerné, sanctions jusqu&amp;#39;à 576 000 € avec peine d&amp;#39;emprisonnement possible, et modalités d&amp;#39;application.</description><content:encoded>&amp;lt;h1 id=&amp;#34;loi-sur-les-lanceurs-dalerte-en-belgique&amp;#34;&amp;gt;
Loi sur les lanceurs d&amp;amp;rsquo;alerte en Belgique
&amp;lt;a href=&amp;#34;#loi-sur-les-lanceurs-dalerte-en-belgique&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;La Belgique a transposé la directive européenne 2019/1937 par la &amp;lt;strong&amp;gt;Loi du 28 novembre 2022&amp;lt;/strong&amp;gt; relative à la protection des personnes qui signalent des violations du droit de l&amp;amp;rsquo;Union ou du droit national dans le secteur privé. La Belgique dispose de l&amp;amp;rsquo;un des régimes de sanctions les plus sévères de l&amp;amp;rsquo;UE, incluant des peines d&amp;amp;rsquo;emprisonnement pour les personnes responsables.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;loi&amp;#34;&amp;gt;
Loi
&amp;lt;a href=&amp;#34;#loi&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://www.ejustice.just.fgov.be/cgi/article_body.pl?language=nl&amp;amp;amp;pub_date=2022-12-15&amp;amp;amp;caller=summary&amp;amp;amp;numac=2022042980&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi du 28 novembre 2022&amp;lt;/a&amp;gt;
relative à la protection des personnes qui signalent des violations du droit de l&amp;amp;rsquo;Union ou du droit national dans le secteur privé.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;qui-est-concerné&amp;#34;&amp;gt;
Qui est concerné
&amp;lt;a href=&amp;#34;#qui-est-concern%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Entreprises de 50 salariés ou plus. Date limite : 15 février 2023 (250+ salariés) et 17 décembre 2023 (50&amp;amp;ndash;249 salariés). Les entreprises de 250 salariés ou plus doivent également permettre les signalements anonymes. &amp;lt;a href=&amp;#34;https://www.vow.be/en/node/358&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : Van Olmen &amp;amp;amp; Wynant&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;sanctions&amp;#34;&amp;gt;
Sanctions
&amp;lt;a href=&amp;#34;#sanctions&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Défaut de mise en place d&amp;amp;rsquo;un canal de signalement : peine d&amp;amp;rsquo;emprisonnement de 6 mois à 3 ans et/ou amendes pénales de 24 000 à 576 000 € pour les personnes morales. &amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/belgium&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : CMS Expert Guide&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Amendes administratives alternatives de 2 400 à 24 000 € par travailleur concerné (maximum 100 travailleurs). &amp;lt;a href=&amp;#34;https://iuslaboris.com/insights/belgiums-new-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : Ius Laboris&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;application&amp;#34;&amp;gt;
Application
&amp;lt;a href=&amp;#34;#application&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Inspections du travail et juridictions pénales.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;pour-en-savoir-plus&amp;#34;&amp;gt;
Pour en savoir plus
&amp;lt;a href=&amp;#34;#pour-en-savoir-plus&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.ejustice.just.fgov.be/cgi/article_body.pl?language=nl&amp;amp;amp;pub_date=2022-12-15&amp;amp;amp;caller=summary&amp;amp;amp;numac=2022042980&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi du 28 novembre 2022 — texte intégral&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://whistleblowingmonitor.eu/country/belgium/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Belgique sur EU Whistleblowing Monitor&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/fr/pricing/&amp;#34;&amp;gt;Activez votre canal de signalement →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Loi sur les lanceurs d'alerte en France — Loi Waserman</title><link>https://ethicsportal.eu/fr/whistleblower-laws/france/</link><pubDate>Fri, 24 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/whistleblower-laws/france/</guid><description>Le cadre français sous la loi Waserman : seuil de 50 salariés, autorités externes compétentes et sources officielles utiles pour la mise en œuvre.</description><content:encoded>&amp;lt;h1 id=&amp;#34;loi-sur-les-lanceurs-dalerte-en-france&amp;#34;&amp;gt;
Loi sur les lanceurs d&amp;amp;rsquo;alerte en France
&amp;lt;a href=&amp;#34;#loi-sur-les-lanceurs-dalerte-en-france&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;La France a transposé la directive européenne 2019/1937 par la &amp;lt;strong&amp;gt;loi n° 2022-401 du 21 mars 2022&amp;lt;/strong&amp;gt; dite &amp;amp;ldquo;loi Waserman&amp;amp;rdquo;. Pour la plupart des employeurs, le repère central reste le seuil de &amp;lt;strong&amp;gt;50 salariés&amp;lt;/strong&amp;gt;, complété par le décret d&amp;amp;rsquo;octobre 2022 sur les procédures internes et externes.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;texte-applicable&amp;#34;&amp;gt;
Texte applicable
&amp;lt;a href=&amp;#34;#texte-applicable&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi n° 2022-401 du 21 mars 2022&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.service-public.gouv.fr/particuliers/vosdroits/F32031&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Service Public — lancer une alerte&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;qui-doit-mettre-en-place-un-canal-interne&amp;#34;&amp;gt;
Qui doit mettre en place un canal interne
&amp;lt;a href=&amp;#34;#qui-doit-mettre-en-place-un-canal-interne&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les employeurs privés de &amp;lt;strong&amp;gt;50 salariés ou plus&amp;lt;/strong&amp;gt; doivent mettre en place une procédure interne. Le service public rappelle également que les employeurs publics d&amp;amp;rsquo;au moins 50 agents sont dans le périmètre et que certaines structures de moins de 250 travailleurs peuvent mutualiser le dispositif.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;autorité-externe&amp;#34;&amp;gt;
Autorité externe
&amp;lt;a href=&amp;#34;#autorit%c3%a9-externe&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La France ne repose pas sur une seule autorité externe universelle. Le &amp;lt;a href=&amp;#34;https://www.defenseurdesdroits.fr/orienter-et-prot%c3%a9ger-les-lanceurs-dalerte-180&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Défenseur des droits&amp;lt;/a&amp;gt;
oriente et protège les lanceurs d&amp;amp;rsquo;alerte, tandis que les autorités sectorielles compétentes peuvent recevoir les signalements relevant de leur champ.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;autorité-de-protection-des-données&amp;#34;&amp;gt;
Autorité de protection des données
&amp;lt;a href=&amp;#34;#autorit%c3%a9-de-protection-des-donn%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Pour les questions relatives à la confidentialité ou au traitement des données personnelles, l&amp;amp;rsquo;autorité compétente est la &amp;lt;a href=&amp;#34;https://www.cnil.fr/fr/saisir-la-cnil/lanceurs-dalerte-adresser-une-alerte-la-cnil&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;CNIL&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;points-de-conformité-à-retenir&amp;#34;&amp;gt;
Points de conformité à retenir
&amp;lt;a href=&amp;#34;#points-de-conformit%c3%a9-%c3%a0-retenir&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Le lanceur d&amp;amp;rsquo;alerte n&amp;amp;rsquo;est plus tenu de signaler d&amp;amp;rsquo;abord en interne avant de saisir une autorité externe.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;La procédure doit garantir la confidentialité de l&amp;amp;rsquo;auteur du signalement, de la personne visée et des tiers mentionnés.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le cadre français reste aligné sur le schéma classique d&amp;amp;rsquo;accusé de réception sous 7 jours ouvrables et de retour d&amp;amp;rsquo;information sous 3 mois.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;sources-officielles&amp;#34;&amp;gt;
Sources officielles
&amp;lt;a href=&amp;#34;#sources-officielles&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman — texte officiel&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.service-public.gouv.fr/particuliers/vosdroits/F32031&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Service Public — lancer une alerte&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.defenseurdesdroits.fr/orienter-et-prot%c3%a9ger-les-lanceurs-dalerte-180&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Défenseur des droits — orienter et protéger&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.cnil.fr/fr/saisir-la-cnil/lanceurs-dalerte-adresser-une-alerte-la-cnil&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;CNIL — adresser une alerte&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/fr/pricing/&amp;#34;&amp;gt;Activez votre canal de signalement →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Comment choisir un logiciel de conformité pour les lanceurs d'alerte</title><link>https://ethicsportal.eu/fr/blog/whistleblower-software-is-a-form-and-a-database/</link><pubDate>Sun, 05 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/blog/whistleblower-software-is-a-form-and-a-database/</guid><description>Ce qu&amp;#39;un outil de signalement doit réellement faire selon la Directive UE 2019/1937 — et quelles fonctionnalités comptent vraiment.</description><content:encoded>&amp;lt;h1 id=&amp;#34;comment-choisir-un-logiciel-de-conformité-pour-les-lanceurs-dalerte&amp;#34;&amp;gt;
Comment choisir un logiciel de conformité pour les lanceurs d&amp;amp;rsquo;alerte
&amp;lt;a href=&amp;#34;#comment-choisir-un-logiciel-de-conformit%c3%a9-pour-les-lanceurs-dalerte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;La Directive européenne sur la protection dès lanceurs d&amp;amp;rsquo;alerte impose à votre organisation de disposer d&amp;amp;rsquo;un canal de signalement interne sécurisé. Mais tous les outils qui revendiquent la conformité à la Directive ne la garantissent pas réellement.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Voici comment évaluer ce qui compte.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-quun-outil-de-signalement-doit-réellement-faire&amp;#34;&amp;gt;
Ce qu&amp;amp;rsquo;un outil de signalement doit réellement faire
&amp;lt;a href=&amp;#34;#ce-quun-outil-de-signalement-doit-r%c3%a9ellement-faire&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les exigences de la Directive se traduisent en cinq fonctions essentielles :&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;Un signaleur soumet un rapport via un canal sécurisé.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le signalement est stocké de manière confidentielle dans un système chiffré.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Un gestionnaire désigné l&amp;amp;rsquo;examine et y répond.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le système suit les délais d&amp;amp;rsquo;accusé de réception (7 jours) et de retour d&amp;amp;rsquo;information (3 mois).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Chaque action est enregistrée dans une piste d&amp;amp;rsquo;audit en ajout seul.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Ces cinq fonctions constituent le socle de conformité. Tout outil que vous évaluez doit démontrer comment il gère chacune d&amp;amp;rsquo;entre elles.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;les-fonctionnalités-essentielles-pour-la-conformité&amp;#34;&amp;gt;
Les fonctionnalités essentielles pour la conformité
&amp;lt;a href=&amp;#34;#les-fonctionnalit%c3%a9s-essentielles-pour-la-conformit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Lors de l&amp;amp;rsquo;évaluation des plateformes, concentrez-vous sur ce que la Directive exige réellement :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Signalement anonyme&amp;lt;/strong&amp;gt; — L&amp;amp;rsquo;Article 6(1) exige la confidentialité. L&amp;amp;rsquo;implémentation la plus robuste signifie l&amp;amp;rsquo;absence de journalisation IP, de suivi, et la suppression automatique des métadonnées des fichiers (EXIF, GPS, auteur).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Communication bidirectionnelle&amp;lt;/strong&amp;gt; — L&amp;amp;rsquo;Article 9(1)(b) exige un suivi avec le signaleur. Cela implique une messagerie sécurisée sans que le signaleur ait besoin de créer un compte.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Suivi des délais&amp;lt;/strong&amp;gt; — Les Articles 9(1)(b) et 9(1)(f) fixent les délais de 7 jours et 3 mois. Le suivi automatisé avec notifications prévient les manquements.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Piste d&amp;amp;rsquo;audit&amp;lt;/strong&amp;gt; — L&amp;amp;rsquo;Article 18 exige une documentation. Un journal en ajout seul de toutes les actions fournit les preuves attendues par les régulateurs.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Résidence des données dans l&amp;amp;rsquo;UE&amp;lt;/strong&amp;gt; — Le RGPD s&amp;amp;rsquo;applique à toutes les données de signalement. L&amp;amp;rsquo;hébergement au sein de l&amp;amp;rsquo;UE simplifie la conformité.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Contrôle de la rétention des données&amp;lt;/strong&amp;gt; — L&amp;amp;rsquo;Article 17(1)(d) exige des périodes de conservation définies. La suppression automatique configurable garantit que les données ne sont pas conservées au-delà du nécessaire.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;les-fonctionnalités-impressionnantes-mais-absentes-de-la-directive&amp;#34;&amp;gt;
Les fonctionnalités impressionnantes mais absentes de la Directive
&amp;lt;a href=&amp;#34;#les-fonctionnalit%c3%a9s-impressionnantes-mais-absentes-de-la-directive&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Certaines plateformes mettent en avant des capacités qui vont au-delà des exigences de conformité :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;« Scoring de risque alimenté par l&amp;amp;rsquo;IA »&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;« Analyse de sentiment »&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;« Tableaux de bord d&amp;amp;rsquo;analyses prédictives »&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;« Benchmarking avec plus de 10 000 organisations »&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Ces fonctionnalités peuvent servir les grandes organisations ayant des programmes de conformité matures. Mais elles ne sont pas exigées par la Directive, et leur présence ne rend pas un outil plus conforme.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;la-transparence-tarifaire-comme-indicateur&amp;#34;&amp;gt;
La transparence tarifaire comme indicateur
&amp;lt;a href=&amp;#34;#la-transparence-tarifaire-comme-indicateur&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La Directive s&amp;amp;rsquo;applique à des organisations de tailles très différentes. L&amp;amp;rsquo;outil que vous choisissez doit correspondre à votre échelle.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Certaines plateformes publient leurs tarifs ouvertement. D&amp;amp;rsquo;autres nécessitent un processus commercial. La transparence tarifaire vous permet d&amp;amp;rsquo;évaluer l&amp;amp;rsquo;adéquation plus rapidement.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;questions-à-poser-lors-de-lévaluation&amp;#34;&amp;gt;
Questions à poser lors de l&amp;amp;rsquo;évaluation
&amp;lt;a href=&amp;#34;#questions-%c3%a0-poser-lors-de-l%c3%a9valuation&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Où sont stockées les données ?&amp;lt;/strong&amp;gt; Confirmez l&amp;amp;rsquo;hébergement et la résidence dans l&amp;amp;rsquo;UE.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Comment les signaleurs sont-ils protégés ?&amp;lt;/strong&amp;gt; Vérifiez l&amp;amp;rsquo;anonymisation IP et la suppression des métadonnées.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Comment les délais sont-ils suivis ?&amp;lt;/strong&amp;gt; Confirmez le suivi automatique avec notifications.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;La piste d&amp;amp;rsquo;audit est-elle en ajout seul ?&amp;lt;/strong&amp;gt; Assurez-vous que les entrées ne peuvent pas être modifiées après création.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Que se passe-t-il en cas de résiliation ?&amp;lt;/strong&amp;gt; Comprenez les politiques d&amp;amp;rsquo;export et de suppression des données.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Un DPA est-il disponible ?&amp;lt;/strong&amp;gt; Requis pour la conformité RGPD.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;comment-ethicsportal-répond-à-ces-exigences&amp;#34;&amp;gt;
Comment EthicsPortal répond à ces exigences
&amp;lt;a href=&amp;#34;#comment-ethicsportal-r%c3%a9pond-%c3%a0-ces-exigences&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt;
est conçu spécifiquement pour la conformité à la Directive UE 2019/1937 :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;49 €/mois, toutes les fonctionnalités incluses&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Signalement anonyme avec anonymisation IP et suppression des métadonnées&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Messagerie sécurisée bidirectionnelle via code d&amp;amp;rsquo;accès&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Suivi automatique des délais avec notifications de retard&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Piste d&amp;amp;rsquo;audit en ajout seul et export PDF des dossiers&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Hébergé chez Hetzner à Nuremberg, Allemagne — toutes les données restent dans l&amp;amp;rsquo;UE&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Consultez notre &amp;lt;a href=&amp;#34;/fr/directive-coverage/&amp;#34;&amp;gt;analyse de conformité article par article&amp;lt;/a&amp;gt;
pour les détails.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Si les employés doivent demander ou se trouve le canal de signalement, vous n'en avez pas</title><link>https://ethicsportal.eu/fr/blog/if-employees-have-to-ask-you-dont-have-a-channel/</link><pubDate>Sat, 04 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/blog/if-employees-have-to-ask-you-dont-have-a-channel/</guid><description>La législation européenne oblige les employeurs à informer les travailleurs de l&amp;#39;existence de leur canal de signalement. Mais si le trouver nécessite de demander à quelqu&amp;#39;un, le canal est déjà compromis.</description><content:encoded>&amp;lt;h1 id=&amp;#34;si-les-employés-doivent-demander-ou-se-trouve-le-canal-de-signalement-vous-nen-avez-pas&amp;#34;&amp;gt;
Si les employés doivent demander ou se trouve le canal de signalement, vous n&amp;amp;rsquo;en avez pas
&amp;lt;a href=&amp;#34;#si-les-employ%c3%a9s-doivent-demander-ou-se-trouve-le-canal-de-signalement-vous-nen-avez-pas&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Un employé soupconnne une fraude. Il veut faire un signalement. Sa première action ne devrait pas être de se rendre aux RH et de demander : « est-ce qu&amp;amp;rsquo;on à un canal de signalement ? »&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le simple fait de poser la question est en soi un signal. Dans le type exact d&amp;amp;rsquo;entreprise que la Directive vise à encadrer &amp;amp;mdash; là où des fautes sont commises et quelqu&amp;amp;rsquo;un souhaite les signaler &amp;amp;mdash; se renseigner sur un canal de signalement indique aux gens que vous envisagez de signaler quelque chose. Avant même d&amp;amp;rsquo;avoir tapé un seul mot, vous êtes exposé.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;la-loi-est-claire--vous-devez-informer-les-employés&amp;#34;&amp;gt;
La loi est claire : vous devez informer les employés
&amp;lt;a href=&amp;#34;#la-loi-est-claire--vous-devez-informer-les-employ%c3%a9s&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman&amp;lt;/a&amp;gt;
et la Directive UE 2019/1937 n&amp;amp;rsquo;exigent pas seulement que les organisations mettent en place un canal de signalement. Elles exigent qu&amp;amp;rsquo;elles s&amp;amp;rsquo;assurent que les travailleurs en connaissent l&amp;amp;rsquo;existence.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;L&amp;amp;rsquo;article 9(1)(g)&amp;lt;/strong&amp;gt; impose des « informations claires et facilement accessibles » sur les procédures de signalement &amp;amp;mdash; tant internes qu&amp;amp;rsquo;externes. Ce n&amp;amp;rsquo;est pas facultatif. Si vous disposez d&amp;amp;rsquo;un canal de signalement mais que vos employés ignorent son existence, vous n&amp;amp;rsquo;êtes pas en conformité avec la Loi Waserman.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Les transpositions nationales vont plus loin :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Allemagne (HinSchG §13) :&amp;lt;/strong&amp;gt; Les employeurs doivent fournir des « informations claires et facilement accessibles sur l&amp;amp;rsquo;utilisation du canal de signalement interne ».&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;France (Sapin II, Loi Waserman) :&amp;lt;/strong&amp;gt; Les entreprises doivent informer les employés des procédures de signalement et publier ces informations par des moyens accessibles.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pologne (Ustawa o ochronie sygnalistow) :&amp;lt;/strong&amp;gt; Les employeurs doivent informer les employés des procédures de signalement au moins une fois par an.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Le schema est le même partout : mettre en place le canal, c&amp;amp;rsquo;est la moitie du travail. Faire en sorte que les employés en aient connaissance, c&amp;amp;rsquo;est l&amp;amp;rsquo;autre moitie.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;le-problème-de-conception-dont-personne-ne-parle&amp;#34;&amp;gt;
Le problème de conception dont personne ne parle
&amp;lt;a href=&amp;#34;#le-probl%c3%a8me-de-conception-dont-personne-ne-parle&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La plupart des discussions sur la conformité s&amp;amp;rsquo;arrêtent a « informer les employés » et supposent qu&amp;amp;rsquo;un email à l&amp;amp;rsquo;échelle de l&amp;amp;rsquo;entreprise ou une page intranet suffit. Ce n&amp;amp;rsquo;est pas le cas.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Pensez à ce qui se passe concrètement :&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Scenario 1 : Le canal est sur l&amp;amp;rsquo;intranet de l&amp;amp;rsquo;entreprise.&amp;lt;/strong&amp;gt;
L&amp;amp;rsquo;employé doit utiliser son ordinateur professionnel, se connecter au réseau d&amp;amp;rsquo;entreprise, naviguer jusqu&amp;amp;rsquo;à la section conformité et cliquer pour accéder au portail de signalement. Chaque étape laisse une trace numérique sur un appareil contrôlé par l&amp;amp;rsquo;employeur. Le service informatique peut voir quelles pages vous consultez sur l&amp;amp;rsquo;intranet.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Scenario 2 : Le canal nécessite une application d&amp;amp;rsquo;entreprise.&amp;lt;/strong&amp;gt;
L&amp;amp;rsquo;employé doit télécharger une application, éventuellement via un système MDM (Mobile Device Management) d&amp;amp;rsquo;entreprise, et créer un compte. Le simple fait d&amp;amp;rsquo;installer une application de signalement sur son téléphone professionnel est en soi une declaration.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Scenario 3 : Le canal est mentionne une seule fois dans le règlement intérieur.&amp;lt;/strong&amp;gt;
Page 47, section 12.3, entre la politique de stationnement et le code vestimentaire. Personne ne se souvient qu&amp;amp;rsquo;il existe. Quand quelqu&amp;amp;rsquo;un en a besoin, il doit demander. Et demander, c&amp;amp;rsquo;est le problème.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-que--facilement-accessible--signifie-réellement&amp;#34;&amp;gt;
Ce que « facilement accessible » signifie réellement
&amp;lt;a href=&amp;#34;#ce-que--facilement-accessible--signifie-r%c3%a9ellement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Si vous prenez au sérieux l&amp;amp;rsquo;intention de la Directive &amp;amp;mdash; protéger les personnes qui signalent des fautes &amp;amp;mdash; alors « facilement accessible » signifie :&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;L&amp;amp;rsquo;employé doit pouvoir accéder au canal sans :&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Utiliser un appareil de l&amp;amp;rsquo;entreprise&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Être sur le réseau de l&amp;amp;rsquo;entreprise&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Installer une application&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Créer un compte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Demander à quiconque ou le trouver&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Laisser la moindre trace de sa recherche&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Cela reduit considérablement les options. Le canal doit être une &amp;lt;strong&amp;gt;URL publique&amp;lt;/strong&amp;gt; qui fonctionne dans n&amp;amp;rsquo;importe quel navigateur sur n&amp;amp;rsquo;importe quel appareil &amp;amp;mdash; y compris un téléphone personnel en 4G, complètement en dehors de l&amp;amp;rsquo;infrastructure de l&amp;amp;rsquo;employeur.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;comment-rendre-le-canal-véritablement-accessible&amp;#34;&amp;gt;
Comment rendre le canal véritablement accessible
&amp;lt;a href=&amp;#34;#comment-rendre-le-canal-v%c3%a9ritablement-accessible&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;1. Une URL publique, pas une page intranet.&amp;lt;/strong&amp;gt;
Le portail de signalement doit être accessible depuis n&amp;amp;rsquo;importe quel navigateur, sur n&amp;amp;rsquo;importe quel appareil, sans authentification. Un employé chez lui, sur son téléphone personnel, à 23 h, doit pouvoir saisir une URL et commencer un signalement. Pas de VPN, pas de connexion, pas d&amp;amp;rsquo;email d&amp;amp;rsquo;entreprise requis.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;2. Des QR codes dans les espaces prives.&amp;lt;/strong&amp;gt;
Imprimez le QR code et placez-le là où les gens peuvent le scanner sans être observés : toilettes, salles de pause, vestiaires, dos des portes d&amp;amp;rsquo;ascenseur. Un employé qui scanne un QR code sur le mur des toilettes ne laisse aucune trace numérique et n&amp;amp;rsquo;attire aucune attention.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;3. Des affiches physiques, pas seulement des emails.&amp;lt;/strong&amp;gt;
Un email à l&amp;amp;rsquo;échelle de l&amp;amp;rsquo;entreprise sur le canal de signalement est facilement manqué et difficile à retrouver six mois plus tard. Une affiche sur le mur de chaque cuisine de bureau avec un QR code et une URL est toujours la quand quelqu&amp;amp;rsquo;un en a besoin.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;4. Le mentionner lors de chaque intégration.&amp;lt;/strong&amp;gt;
L&amp;amp;rsquo;accueil des nouveaux employés doit inclure l&amp;amp;rsquo;URL du canal de signalement et une carte imprimee avec le QR code. Pas enfoui dans un règlement. Remis directement en main propre.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;5. Pas de compte requis.&amp;lt;/strong&amp;gt;
Si l&amp;amp;rsquo;outil de signalement exige que l&amp;amp;rsquo;employé crée un compte avec son adresse email pour deposer un signalement, il n&amp;amp;rsquo;est ni anonyme ni sur. Le lanceur d&amp;amp;rsquo;alerte doit pouvoir soumettre sans fournir aucune information identifiante et recevoir un code d&amp;amp;rsquo;accès pour consulter les suites ulterieurement.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;cest-ainsi-que-fonctionne-ethicsportal&amp;#34;&amp;gt;
C&amp;amp;rsquo;est ainsi que fonctionne EthicsPortal
&amp;lt;a href=&amp;#34;#cest-ainsi-que-fonctionne-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Chaque organisation EthicsPortal obtient une URL de signalement publique. Elle fonctionne sur n&amp;amp;rsquo;importe quel navigateur, n&amp;amp;rsquo;importe quel appareil. Pas d&amp;amp;rsquo;application, pas de compte, pas de réseau d&amp;amp;rsquo;entreprise.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le portail genere un &amp;lt;strong&amp;gt;QR code&amp;lt;/strong&amp;gt; qui peut être imprime et affiche n&amp;amp;rsquo;importe ou. Scannez-le, et vous êtes sur la page de signalement. Pas de connexion, pas de trace.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Les lanceurs d&amp;amp;rsquo;alerte soumettent anonymement &amp;amp;mdash; pas de nom, pas d&amp;amp;rsquo;email, pas d&amp;amp;rsquo;enregistrement d&amp;amp;rsquo;IP. Ils reçoivent un code d&amp;amp;rsquo;accès pour consulter les mises à jour. L&amp;amp;rsquo;ensemble de l&amp;amp;rsquo;interaction se déroule dans une fenêtre de navigateur qui peut être fermée sans laisser de trace.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le référent ne voit jamais l&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte. Le lanceur d&amp;amp;rsquo;alerte ne voit jamais le nom du référent. Le système compte jusqu&amp;amp;rsquo;à 7 jours, compte jusqu&amp;amp;rsquo;à 3 mois, et enregistre tout.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Voilà à quoi ressemble « facilement accessible » quand on prend la Directive au sérieux.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Si le canal de signalement de votre organisation oblige les employés a demander à quelqu&amp;amp;rsquo;un ou le trouver, vous avez une case de conformité cochée. Vous n&amp;amp;rsquo;avez pas de canal de signalement. &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Mettez en place un vrai canal en dix minutes.&amp;lt;/a&amp;gt;
&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Meilleurs logiciels de signalement d'alerte pour la conformité à la Directive européenne 2019/1937</title><link>https://ethicsportal.eu/fr/blog/top-whistleblower-software-eu-directive-2019-1937/</link><pubDate>Wed, 01 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/blog/top-whistleblower-software-eu-directive-2019-1937/</guid><description>Comparatif classé des plateformes de signalement d&amp;#39;alerte conformes aux exigences de la Directive européenne 2019/1937. Évaluées sur la couverture des articles 8 à 16, les tarifs, l&amp;#39;hébergement dans l&amp;#39;UE et la rapidité de mise en place.</description><content:encoded>&amp;lt;h1 id=&amp;#34;meilleurs-logiciels-de-signalement-dalerte-pour-la-conformité-à-la-directive-européenne-20191937&amp;#34;&amp;gt;
Meilleurs logiciels de signalement d&amp;amp;rsquo;alerte pour la conformité à la Directive européenne 2019/1937
&amp;lt;a href=&amp;#34;#meilleurs-logiciels-de-signalement-dalerte-pour-la-conformit%c3%a9-%c3%a0-la-directive-europ%c3%a9enne-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;La Directive européenne 2019/1937 exige de toute organisation de 50 salariés ou plus qu&amp;amp;rsquo;elle exploite un canal de signalement interne sécurisé. La Directive est précise sur ce que ce canal doit faire : accepter les signalements écrits et oraux, protéger la confidentialité du lanceur d&amp;amp;rsquo;alerte, accuser réception sous 7 jours, fournir un retour sous 3 mois et conserver les dossiers sans exposer l&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Voici ce qui est étrange sur ce marché : le signalement d&amp;amp;rsquo;alerte est un outil simple. Un lanceur d&amp;amp;rsquo;alerte soumet un signalement. Un référent le lit et y répond. Le système suit les délais et tient une piste d&amp;amp;rsquo;audit. C&amp;amp;rsquo;est l&amp;amp;rsquo;intégralité du produit.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Pourtant, la plupart des fournisseurs masquent leurs tarifs derrière des formulaires « contactez-nous pour une démonstration », exigent des cycles de vente de plusieurs semaines et gonflent leurs listes de fonctionnalités avec des analyses alimentées par l&amp;amp;rsquo;IA, de l&amp;amp;rsquo;analyse de sentiment et d&amp;amp;rsquo;autres ajouts qui n&amp;amp;rsquo;ont rien à voir avec ce que la Directive exige réellement. Résultat : un responsable conformité d&amp;amp;rsquo;une entreprise de 100 personnes se retrouve en rendez-vous commercial pour un outil dont la mise en place devrait prendre dix minutes.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Cet article classe les meilleurs logiciels de signalement d&amp;amp;rsquo;alerte spécifiquement selon leur capacité à répondre aux exigences légales de la Directive — et non selon la notoriété de la marque, le nombre de fonctionnalités IA ou l&amp;amp;rsquo;aspect impressionnant du dossier commercial.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;comment-nous-avons-évalué&amp;#34;&amp;gt;
Comment nous avons évalué
&amp;lt;a href=&amp;#34;#comment-nous-avons-%c3%a9valu%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Chaque plateforme a été évaluée selon les six exigences fondamentales de la Directive 2019/1937 :&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Articles de la Directive&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Ce que la loi exige&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canal de signalement sécurisé&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Chiffré, accessible à tous les travailleurs, sans création de compte&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Confidentialité du lanceur d&amp;amp;rsquo;alerte&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 16&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Identité non divulguée sans consentement, accès restreint au personnel autorisé&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Accusé de réception&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9(1)(b)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Confirmation écrite sous 7 jours&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Délai de retour&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9(1)(f)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Retour substantiel sous 3 mois&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Communication bidirectionnelle&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9(1)(b)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Possibilité de communiquer avec le lanceur d&amp;amp;rsquo;alerte, y compris les lanceurs d&amp;amp;rsquo;alerte anonymes&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Conservation des dossiers&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 18&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Signalements stockés de manière sécurisée, conservés selon les exigences légales, suppressibles lorsqu&amp;amp;rsquo;ils ne sont plus nécessaires&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Nous avons également pris en compte des facteurs pratiques : transparence tarifaire, résidence des données dans l&amp;amp;rsquo;UE, rapidité de mise en place et possibilité de démarrer sans rendez-vous commercial.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;le-classement&amp;#34;&amp;gt;
Le classement
&amp;lt;a href=&amp;#34;#le-classement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;1-ethicsportal--le-meilleur-pour-les-pme-qui-ont-besoin-dune-conformité-rapide-et-abordable&amp;#34;&amp;gt;
1. EthicsPortal — le meilleur pour les PME qui ont besoin d&amp;amp;rsquo;une conformité rapide et abordable
&amp;lt;a href=&amp;#34;#1-ethicsportal--le-meilleur-pour-les-pme-qui-ont-besoin-dune-conformit%c3%a9-rapide-et-abordable&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Couverture de la Directive : complète.&amp;lt;/strong&amp;gt; EthicsPortal a été conçu spécifiquement pour la Directive européenne 2019/1937. Chaque fonctionnalité correspond à un article.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence de la Directive&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Comment EthicsPortal y répond&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canal sécurisé (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Portail web chiffré, URL unique par organisation, pas d&amp;amp;rsquo;application requise&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Confidentialité (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pas d&amp;amp;rsquo;enregistrement d&amp;amp;rsquo;IP, suppression des métadonnées de fichiers (EXIF, GPS, auteur), données chiffrées au repos&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Accusé de réception sous 7 jours (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Suivi automatique des délais avec notifications au référent&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Retour sous 3 mois (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Suivi automatique des délais avec alertes de dépassement&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Communication bidirectionnelle (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fil de messages anonyme via code d&amp;amp;rsquo;accès — les noms des référents ne sont jamais révélés&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Conservation des dossiers (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Piste d&amp;amp;rsquo;audit en ajout seul, export PDF pour les auditeurs&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Tarifs :&amp;lt;/strong&amp;gt; 49 EUR/mois forfaitaire. Pas de frais par salarié, pas de suppléments.
&amp;lt;strong&amp;gt;Hébergement UE :&amp;lt;/strong&amp;gt; Oui — Hetzner, Nuremberg, Allemagne.
&amp;lt;strong&amp;gt;Délai de mise en place :&amp;lt;/strong&amp;gt; Quelques minutes. Inscription en libre-service, pas de rendez-vous commercial.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pourquoi il est premier :&amp;lt;/strong&amp;gt; Le signalement d&amp;amp;rsquo;alerte n&amp;amp;rsquo;est pas un problème complexe. La Directive vous indique précisément ce que l&amp;amp;rsquo;outil doit faire, et EthicsPortal fait exactement cela — ni plus, ni moins. Pas d&amp;amp;rsquo;analyse de sentiment par IA, pas de « notation de risque », pas de fonctionnalités qui existent pour justifier un prix plus élevé. Conformité complète aux articles 8 à 18 à 49 EUR/mois, affichée sur le site, sans rendez-vous commercial.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le compromis : EthicsPortal est plus récent et ne dispose pas encore de la certification ISO 27001 ni de services de ligne téléphonique.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal est notre produit. Nous l&amp;amp;rsquo;avons conçu pour offrir une conformité complète à la Directive avec une tarification transparente et une mise en service immédiate.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;2-formalize-whistleblowersoftwarecom--le-meilleur-pour-les-entreprises-de-taille-moyenne-souhaitant-un-produit-abouti&amp;#34;&amp;gt;
2. Formalize (WhistleblowerSoftware.com) — le meilleur pour les entreprises de taille moyenne souhaitant un produit abouti
&amp;lt;a href=&amp;#34;#2-formalize-whistleblowersoftwarecom--le-meilleur-pour-les-entreprises-de-taille-moyenne-souhaitant-un-produit-abouti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Couverture de la Directive : complète.&amp;lt;/strong&amp;gt; Conçu au Danemark avec la Directive européenne comme principal moteur de conception.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence de la Directive&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Couverture&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canal sécurisé (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — portail web avec chiffrement&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Confidentialité (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — contrôles d&amp;amp;rsquo;accès, chiffrement des données&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Accusé de réception sous 7 jours (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — suivi automatisé&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Retour sous 3 mois (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — suivi automatisé&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Communication bidirectionnelle (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — messagerie anonyme&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Conservation des dossiers (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — piste d&amp;amp;rsquo;audit&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Tarifs :&amp;lt;/strong&amp;gt; Devis personnalisé requis. Tarification par salarié précédemment publiée ; plus accessible publiquement.
&amp;lt;strong&amp;gt;Hébergement UE :&amp;lt;/strong&amp;gt; Oui — Danemark.
&amp;lt;strong&amp;gt;Délai de mise en place :&amp;lt;/strong&amp;gt; Quelques jours — implique une démonstration et un cycle de vente.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pourquoi il est classé ici :&amp;lt;/strong&amp;gt; Forte conformité à la Directive, certifié ISO 27001 et ISAE 3000, plus de 80 langues. Formalize publiait auparavant ses tarifs sur son site — ce n&amp;amp;rsquo;est plus le cas, ce qui en dit long sur la direction prise. Vous devez désormais demander un devis et passer par un cycle commercial pour connaître le prix. Si vous avez besoin de certifications et d&amp;amp;rsquo;un écosystème de partenaires (PwC, Baker McKenzie), Formalize est un choix solide — mais préparez-vous à négocier un prix que vous ne pouvez pas voir à l&amp;amp;rsquo;avance.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;3-hintbox--le-meilleur-pour-les-marchés-germanophones&amp;#34;&amp;gt;
3. Hintbox — le meilleur pour les marchés germanophones
&amp;lt;a href=&amp;#34;#3-hintbox--le-meilleur-pour-les-march%c3%a9s-germanophones&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Couverture de la Directive : complète.&amp;lt;/strong&amp;gt; Plateforme allemande avec plus de 1 000 clients. Fait partie de la suite lawcode.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence de la Directive&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Couverture&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canal sécurisé (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — portail chiffré, hébergé chez Hetzner (Allemagne)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Confidentialité (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — suppression des métadonnées, 2FA, analyse antivirus&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Accusé de réception sous 7 jours (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — suivi des délais&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Retour sous 3 mois (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — suivi des délais&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Communication bidirectionnelle (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — messagerie anonyme, robot vocal en option (+49 EUR/mois)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Conservation des dossiers (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — piste d&amp;amp;rsquo;audit&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Tarifs :&amp;lt;/strong&amp;gt; À partir de 49 EUR/mois. Évolutif jusqu&amp;amp;rsquo;à 149+ EUR/mois selon le nombre de salariés. Options : robot vocal (+49 EUR/mois), intégration e-mail (+29 EUR/mois), domaine personnalisé (+29 EUR/mois).
&amp;lt;strong&amp;gt;Hébergement UE :&amp;lt;/strong&amp;gt; Oui — Hetzner, Allemagne. Certifié ISO 27001.
&amp;lt;strong&amp;gt;Délai de mise en place :&amp;lt;/strong&amp;gt; Quelques jours.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pourquoi il est classé ici :&amp;lt;/strong&amp;gt; Produit mature, large base de clients (Rewe, s.Oliver, FC Bayern), certifié ISO 27001. La tarification par salarié et les coûts supplémentaires font que le prix effectif est nettement supérieur au tarif de départ de 49 EUR pour la plupart des organisations. Centré sur la région DACH — présence limitée en dehors des marchés germanophones.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;4-faceup--le-meilleur-pour-les-organisations-multilingues&amp;#34;&amp;gt;
4. FaceUp — le meilleur pour les organisations multilingues
&amp;lt;a href=&amp;#34;#4-faceup--le-meilleur-pour-les-organisations-multilingues&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Couverture de la Directive : complète.&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence de la Directive&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Couverture&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canal sécurisé (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Confidentialité (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — contrôles d&amp;amp;rsquo;accès&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Accusé de réception sous 7 jours (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — automatisé&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Retour sous 3 mois (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — automatisé&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Communication bidirectionnelle (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Conservation des dossiers (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — piste d&amp;amp;rsquo;audit&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Tarifs :&amp;lt;/strong&amp;gt; Non publiés. Trois paliers (Starter, Professional, Enterprise) mais tous affichent « Demander un devis » — aucun prix visible sur le site. Tarification en USD.
&amp;lt;strong&amp;gt;Hébergement UE :&amp;lt;/strong&amp;gt; Oui — République tchèque.
&amp;lt;strong&amp;gt;Délai de mise en place :&amp;lt;/strong&amp;gt; Quelques heures.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pourquoi il est classé ici :&amp;lt;/strong&amp;gt; FaceUp prend en charge 113 langues — parmi les plus nombreuses du marché — et propose une application mobile pour les lanceurs d&amp;amp;rsquo;alerte. Conçu à l&amp;amp;rsquo;origine pour les écoles en République tchèque, il s&amp;amp;rsquo;est étendu à la conformité d&amp;amp;rsquo;entreprise dans plus de 70 pays. La tarification est en dollars américains et non publiée — les trois paliers (Starter, Professional, Enterprise) affichent des boutons « Demander un devis » au lieu de prix, ce qui rend impossible toute budgétisation sans échange commercial.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;5-whistlelink--le-meilleur-pour-les-entreprises-nordiques&amp;#34;&amp;gt;
5. Whistlelink — le meilleur pour les entreprises nordiques
&amp;lt;a href=&amp;#34;#5-whistlelink--le-meilleur-pour-les-entreprises-nordiques&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Couverture de la Directive : complète.&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence de la Directive&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Couverture&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canal sécurisé (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Confidentialité (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Accusé de réception sous 7 jours (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Retour sous 3 mois (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Communication bidirectionnelle (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Conservation des dossiers (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Tarifs :&amp;lt;/strong&amp;gt; À partir de 79 EUR/mois (facturation annuelle). Évolutif par tranche de salariés : 79 EUR → 99 EUR → 149 EUR → 199 EUR → 299 EUR/mois. Plus de 1 000 salariés : sur devis.
&amp;lt;strong&amp;gt;Hébergement UE :&amp;lt;/strong&amp;gt; Oui — Suède.
&amp;lt;strong&amp;gt;Délai de mise en place :&amp;lt;/strong&amp;gt; Quelques jours. Essai gratuit de 30 jours disponible.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pourquoi il est classé ici :&amp;lt;/strong&amp;gt; Conformité solide à la Directive avec plus de 50 langues et une bonne gestion des dossiers. Toutes les offres incluent le même ensemble de fonctionnalités — pas de restriction par palier. À partir de 79 EUR/mois, la tarification est supérieure aux options les moins chères mais transparente. Forte présence régionale dans les pays nordiques.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;6-speakup-people-intouch--le-meilleur-pour-lexternalisation-du-traitement-des-dossiers&amp;#34;&amp;gt;
6. SpeakUp (People Intouch) — le meilleur pour l&amp;amp;rsquo;externalisation du traitement des dossiers
&amp;lt;a href=&amp;#34;#6-speakup-people-intouch--le-meilleur-pour-lexternalisation-du-traitement-des-dossiers&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Couverture de la Directive : complète.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;une des plus anciennes plateformes européennes de signalement d&amp;amp;rsquo;alerte (Pays-Bas).&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence de la Directive&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Couverture&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canal sécurisé (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — signalement web + téléphonique&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Confidentialité (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Accusé de réception sous 7 jours (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Retour sous 3 mois (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Communication bidirectionnelle (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Conservation des dossiers (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Tarifs :&amp;lt;/strong&amp;gt; À partir d&amp;amp;rsquo;environ 3 000 EUR/an pour les entreprises de moins de 1 000 salariés. Sur mesure pour les plus grandes.
&amp;lt;strong&amp;gt;Hébergement UE :&amp;lt;/strong&amp;gt; Oui — Pays-Bas.
&amp;lt;strong&amp;gt;Délai de mise en place :&amp;lt;/strong&amp;gt; Quelques jours.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pourquoi il est classé ici :&amp;lt;/strong&amp;gt; Proposition de valeur unique : traitement externalisé des dossiers par des professionnels formés. Si votre organisation ne dispose pas des ressources internes pour gérer les signalements, SpeakUp s&amp;amp;rsquo;en charge pour vous. Le compromis, c&amp;amp;rsquo;est le prix — vous payez pour des opérateurs humains, pas seulement pour un logiciel.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;7-eqs-integrity-line--le-meilleur-pour-les-grandes-entreprises&amp;#34;&amp;gt;
7. EQS Integrity Line — le meilleur pour les grandes entreprises
&amp;lt;a href=&amp;#34;#7-eqs-integrity-line--le-meilleur-pour-les-grandes-entreprises&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Couverture de la Directive : complète.&amp;lt;/strong&amp;gt; Le standard européen pour les grandes entreprises.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence de la Directive&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Couverture&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canal sécurisé (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — plus de 70 langues&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Confidentialité (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — contrôles d&amp;amp;rsquo;accès de niveau grand compte&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Accusé de réception sous 7 jours (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Retour sous 3 mois (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Communication bidirectionnelle (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Conservation des dossiers (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — intégration avec les suites GRC&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Tarifs :&amp;lt;/strong&amp;gt; Non publiés. Estimés à plus de 2 000 EUR/mois. Cycle commercial requis.
&amp;lt;strong&amp;gt;Hébergement UE :&amp;lt;/strong&amp;gt; Oui.
&amp;lt;strong&amp;gt;Délai de mise en place :&amp;lt;/strong&amp;gt; Plusieurs semaines.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pourquoi il est classé ici :&amp;lt;/strong&amp;gt; Si vous êtes une banque, un assureur ou une société cotée avec plus de 5 000 salariés, EQS est le choix grand compte sûr. Pour tous les autres, vous payez pour des fonctionnalités et une envergure dont vous n&amp;amp;rsquo;avez pas besoin. La mise en œuvre prend des semaines, pas des minutes.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;8-navex-global--le-meilleur-pour-les-multinationales-américaines-avec-des-activités-en-europe&amp;#34;&amp;gt;
8. NAVEX Global — le meilleur pour les multinationales américaines avec des activités en Europe
&amp;lt;a href=&amp;#34;#8-navex-global--le-meilleur-pour-les-multinationales-am%c3%a9ricaines-avec-des-activit%c3%a9s-en-europe&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Couverture de la Directive : complète, mais la conformité européenne semble ajoutée après coup.&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence de la Directive&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Couverture&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canal sécurisé (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — web + ligne téléphonique&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Confidentialité (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Accusé de réception sous 7 jours (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Retour sous 3 mois (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Communication bidirectionnelle (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Conservation des dossiers (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui — analyses solides&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Tarifs :&amp;lt;/strong&amp;gt; Sur mesure. Généralement plus de 5 000 EUR/an. Cycle commercial requis.
&amp;lt;strong&amp;gt;Hébergement UE :&amp;lt;/strong&amp;gt; Disponible en option, pas par défaut.
&amp;lt;strong&amp;gt;Délai de mise en place :&amp;lt;/strong&amp;gt; Plusieurs semaines.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pourquoi il est classé ici :&amp;lt;/strong&amp;gt; NAVEX est la plateforme de conformité américaine dominante avec des décennies d&amp;amp;rsquo;historique et des milliers de clients. Leur produit EthicsPoint couvre la Directive, mais la plateforme a été conçue d&amp;amp;rsquo;abord pour les cadres réglementaires américains. L&amp;amp;rsquo;hébergement dans l&amp;amp;rsquo;UE est disponible mais pas le choix par défaut. Les tarifs grand compte et les longs cycles de mise en œuvre la rendent inaccessible pour les PME.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;quelle-plateforme-choisir-&amp;#34;&amp;gt;
Quelle plateforme choisir ?
&amp;lt;a href=&amp;#34;#quelle-plateforme-choisir-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Votre situation&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Meilleur choix&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;PME ou jeune entreprise, besoin de conformité rapide, budget serré&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal&amp;lt;/strong&amp;gt; (49 EUR/mois, mise en place en minutes)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Entreprise de taille moyenne, besoin de certifications et d&amp;amp;rsquo;un écosystème de partenaires&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Formalize&amp;lt;/strong&amp;gt; (tarifs sur devis, certifié ISO)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Marché germanophone, besoin d&amp;amp;rsquo;ISO 27001&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Hintbox&amp;lt;/strong&amp;gt; (49+ EUR/mois, ISO 27001)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Besoin de 113 langues ou d&amp;amp;rsquo;une application mobile de signalement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;FaceUp&amp;lt;/strong&amp;gt; (sur devis, USD)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Entreprise nordique, préférence pour un fournisseur régional&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Whistlelink&amp;lt;/strong&amp;gt; (79+ EUR/mois)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Besoin d&amp;amp;rsquo;un traitement externalisé des dossiers&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;SpeakUp&amp;lt;/strong&amp;gt; (~3 000 EUR/an)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Grande entreprise (500+ salariés), suite GRC complète&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;EQS Integrity Line&amp;lt;/strong&amp;gt; (tarifs sur devis)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Multinationale américaine avec filiale européenne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;NAVEX Global&amp;lt;/strong&amp;gt; (tarifs sur devis)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;pourquoi-la-plupart-des-plateformes-sont-surfacturées-au-regard-de-ce-quelles-font&amp;#34;&amp;gt;
Pourquoi la plupart des plateformes sont surfacturées au regard de ce qu&amp;amp;rsquo;elles font
&amp;lt;a href=&amp;#34;#pourquoi-la-plupart-des-plateformes-sont-surfactur%c3%a9es-au-regard-de-ce-quelles-font&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Chaque plateforme de cette liste couvre les exigences fondamentales de la Directive 2019/1937. Cela mérite d&amp;amp;rsquo;être répété : la fonctionnalité de conformité de base est la même partout. Un lanceur d&amp;amp;rsquo;alerte soumet un signalement. Un référent le lit et y répond. Le système suit les délais et enregistre une piste d&amp;amp;rsquo;audit.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;écart de prix entre 49 EUR/mois et plus de 5 000 EUR/an ne s&amp;amp;rsquo;explique pas par les exigences de la Directive. Il s&amp;amp;rsquo;explique par des équipes commerciales, un conditionnement grand compte, des fonctionnalités d&amp;amp;rsquo;IA que personne dans la conformité n&amp;amp;rsquo;a demandées, et l&amp;amp;rsquo;hypothèse selon laquelle « logiciel de conformité » peut se facturer comme du SaaS grand compte.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Six des huit plateformes de cette liste ne publient pas leurs tarifs. Vous devez remplir un formulaire, prendre un appel, suivre une démonstration, et ensuite — peut-être — recevoir un devis. Pour un outil qui fait ce qu&amp;amp;rsquo;un tableur pourrait faire (mal), c&amp;amp;rsquo;est absurde.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Si vous évaluez des plateformes, concentrez-vous sur trois points :&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Couvre-t-elle les articles 8 à 18 ?&amp;lt;/strong&amp;gt; Toutes les plateformes ci-dessus le font, dans leurs paliers payants.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Les données sont-elles hébergées dans l&amp;amp;rsquo;UE ?&amp;lt;/strong&amp;gt; Non négociable pour la conformité RGPD et Directive.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pouvez-vous voir le prix et vous inscrire aujourd&amp;amp;rsquo;hui ?&amp;lt;/strong&amp;gt; Si un fournisseur ne vous montre pas le prix, demandez-vous ce qu&amp;amp;rsquo;il cherche à optimiser.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Aucune plateforme de signalement d&amp;amp;rsquo;alerte ne peut rendre votre organisation conforme à elle seule. La conformité exige aussi des politiques internes, des référents désignés, de la formation et des procédures documentées. Le logiciel est le canal de signalement — une pièce d&amp;amp;rsquo;un dispositif de conformité plus large. Ce ne devrait pas être la pièce la plus coûteuse ni la plus chronophage.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Pour une analyse détaillée article par article de la façon dont EthicsPortal répond à chaque exigence, consultez notre &amp;lt;a href=&amp;#34;/fr/directive-coverage/&amp;#34;&amp;gt;page de conformité&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>RGPD et signalement d'alerte : ce que vous devez savoir</title><link>https://ethicsportal.eu/fr/blog/gdpr-and-whistleblower-reporting/</link><pubDate>Fri, 20 Mar 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/blog/gdpr-and-whistleblower-reporting/</guid><description>Comment le RGPD s&amp;#39;applique aux signalements d&amp;#39;alerte. Base juridique du traitement, données anonymes ou pseudonymisées, durées de conservation et droit a l&amp;#39;effacement.</description><content:encoded>&amp;lt;h1 id=&amp;#34;rgpd-et-signalement-dalerte--ce-que-vous-devez-savoir&amp;#34;&amp;gt;
RGPD et signalement d&amp;amp;rsquo;alerte : ce que vous devez savoir
&amp;lt;a href=&amp;#34;#rgpd-et-signalement-dalerte--ce-que-vous-devez-savoir&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Chaque signalement d&amp;amp;rsquo;alerte contient des données personnelles. Le lanceur d&amp;amp;rsquo;alerte peut indiquer son nom. Le signalement nommera probablement la personne accusée de faute. Les actions du référent sont enregistrees. Tout cela constitue des données personnelles au sens du RGPD.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Cela crée une tension à laquelle les responsables conformité font face au quotidien : la Directive sur la protection dès lanceurs d&amp;amp;rsquo;alerte (2019/1937) vous oblige à collecter et conserver les signalements, et le RGPD exige que vous disposiez d&amp;amp;rsquo;une base légale pour le faire, que vous minimisiez les données collectées et que vous les supprimiez lorsqu&amp;amp;rsquo;elles ne sont plus nécessaires.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Voici comment ces deux cadres interagissent et ce que cela signifie en pratique.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;quelles-données-personnelles-contient-un-signalement-dalerte-&amp;#34;&amp;gt;
Quelles données personnelles contient un signalement d&amp;amp;rsquo;alerte ?
&amp;lt;a href=&amp;#34;#quelles-donn%c3%a9es-personnelles-contient-un-signalement-dalerte-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Plus que vous ne le pensez :&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Donnée&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Source&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Catégorie RGPD&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Nom du lanceur d&amp;amp;rsquo;alerte (si fourni)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Volontaire&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Données personnelles&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Coordonnees du lanceur d&amp;amp;rsquo;alerte (si fournies)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Volontaire&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Données personnelles&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Nom de la personne accusée&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Contenu du signalement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Données personnelles (tiers)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Détails de la faute présumée&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Contenu du signalement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Peut inclure des données de catégorie spéciale (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Fichiers téléchargés (documents, photos)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Lanceur d&amp;amp;rsquo;alerte&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Peut contenir des métadonnées (GPS, auteur, horodatages)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Actions et notes du référent&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gestion des dossiers&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Données personnelles (référent)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Horodatages et piste d&amp;amp;rsquo;audit&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Système&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Données personnelles&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Si un signalement décrit du harcèlement, de la discrimination, des problèmes de santé ou une activite criminelle, il peut contenir des &amp;lt;strong&amp;gt;données de catégorie spéciale&amp;lt;/strong&amp;gt; au sens de l&amp;amp;rsquo;article 9 du RGPD &amp;amp;mdash; ce qui déclenche des conditions de traitement plus strictes.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;quelle-est-la-base-juridique-du-traitement-&amp;#34;&amp;gt;
Quelle est la base juridique du traitement ?
&amp;lt;a href=&amp;#34;#quelle-est-la-base-juridique-du-traitement-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Vous avez besoin d&amp;amp;rsquo;une base légale au titre de l&amp;amp;rsquo;article 6 du RGPD pour traiter les données personnelles contenues dans les signalements d&amp;amp;rsquo;alerte. Les bases les plus couramment utilisees :&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;article-61c--obligation-légale&amp;#34;&amp;gt;
Article 6(1)(c) &amp;amp;mdash; Obligation légale
&amp;lt;a href=&amp;#34;#article-61c--obligation-l%c3%a9gale&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;C&amp;amp;rsquo;est la base principale. La Directive européenne 2019/1937 et ses transpositions nationales imposent une obligation légale d&amp;amp;rsquo;exploiter un canal de signalement. Le traitement des données personnelles est nécessaire pour se conformer à cette obligation.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Cela couvre :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;La réception du signalement&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Son stockage sécurisé&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;investigation des allégations&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;La communication avec le lanceur d&amp;amp;rsquo;alerte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;La tenue d&amp;amp;rsquo;une piste d&amp;amp;rsquo;audit&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;article-61f--intérêt-legitime&amp;#34;&amp;gt;
Article 6(1)(f) &amp;amp;mdash; Intérêt legitime
&amp;lt;a href=&amp;#34;#article-61f--int%c3%a9r%c3%aat-legitime&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Certaines organisations utilisent l&amp;amp;rsquo;intérêt legitime comme base secondaire, en particulier pour les traitements allant au-delà des exigences minimales de la Directive (par exemple, analyses internes, rapports de tendances). Cela nécessite une évaluation de l&amp;amp;rsquo;intérêt legitime (LIA) et un test de mise en balance.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;article-61e--intérêt-public-secteur-public&amp;#34;&amp;gt;
Article 6(1)(e) &amp;amp;mdash; Intérêt public (secteur public)
&amp;lt;a href=&amp;#34;#article-61e--int%c3%a9r%c3%aat-public-secteur-public&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Les organisations du secteur public peuvent s&amp;amp;rsquo;appuyer sur la base de l&amp;amp;rsquo;intérêt public, en particulier lorsque la législation nationale autorisé explicitement le traitement aux fins de la protection dès lanceurs d&amp;amp;rsquo;alerte.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;quen-est-il-du-consentement-&amp;#34;&amp;gt;
Qu&amp;amp;rsquo;en est-il du consentement ?
&amp;lt;a href=&amp;#34;#quen-est-il-du-consentement-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ne vous appuyez pas sur le consentement.&amp;lt;/strong&amp;gt; Le déséquilibre de pouvoir entre le lanceur d&amp;amp;rsquo;alerte et l&amp;amp;rsquo;employeur signifie que le consentement ne sera probablement pas donné librement (considérant 43 du RGPD). Un lanceur d&amp;amp;rsquo;alerte ne peut pas consentir de manière significative lorsque son emploi peut dependre du resultat. Utilisez l&amp;amp;rsquo;obligation légale (Art. 6(1)(c)) à la place.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;signalements-anonymes-et-rgpd&amp;#34;&amp;gt;
Signalements anonymes et RGPD
&amp;lt;a href=&amp;#34;#signalements-anonymes-et-rgpd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;C&amp;amp;rsquo;est la question que posent le plus souvent les responsables conformité : si un signalement est véritablement anonyme, le RGPD s&amp;amp;rsquo;applique-t-il ?&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;si-le-lanceur-dalerte-nest-pas-identifiable--le-rgpd-ne-sapplique-pas-à-lui&amp;#34;&amp;gt;
Si le lanceur d&amp;amp;rsquo;alerte n&amp;amp;rsquo;est pas identifiable : le RGPD ne s&amp;amp;rsquo;applique pas à lui
&amp;lt;a href=&amp;#34;#si-le-lanceur-dalerte-nest-pas-identifiable--le-rgpd-ne-sapplique-pas-%c3%a0-lui&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Le RGPD s&amp;amp;rsquo;applique aux données personnelles relatives à une personne identifiée ou identifiable (Art. 4(1)). Si un lanceur d&amp;amp;rsquo;alerte soumet un signalement sans fournir de nom, d&amp;amp;rsquo;email ou toute information identifiante &amp;amp;mdash; et que le système n&amp;amp;rsquo;enregistre pas son adresse IP ni aucun autre identifiant &amp;amp;mdash; le contenu du signalement ne constitue pas des données personnelles &amp;lt;em&amp;gt;concernant le lanceur d&amp;amp;rsquo;alerte&amp;lt;/em&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Toutefois :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;La &amp;lt;strong&amp;gt;personne accusée&amp;lt;/strong&amp;gt; nommee dans le signalement reste identifiable. Le RGPD s&amp;amp;rsquo;applique pleinement à ses données.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Si le contenu du signalement contient des détails permettant d&amp;amp;rsquo;identifier indirectement le lanceur d&amp;amp;rsquo;alerte (« je suis la seule femme au troisieme étage »), il peut tout de même constituer des données personnelles.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;ce-que--anonyme--exige-techniquement&amp;#34;&amp;gt;
Ce que « anonyme » exige techniquement
&amp;lt;a href=&amp;#34;#ce-que--anonyme--exige-techniquement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Pour que l&amp;amp;rsquo;anonymat résiste à un examen au regard du RGPD, votre outil de signalement doit :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ne pas enregistrer les adresses IP.&amp;lt;/strong&amp;gt; Tout enregistrement d&amp;amp;rsquo;IP rend le lanceur d&amp;amp;rsquo;alerte pseudonymisé, et non anonyme.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ne pas exiger de compte ni d&amp;amp;rsquo;email.&amp;lt;/strong&amp;gt; Si le lanceur d&amp;amp;rsquo;alerte s&amp;amp;rsquo;authentifié, il est identifiable.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Supprimer les métadonnées des fichiers.&amp;lt;/strong&amp;gt; Les photos et documents téléchargés contiennent des données EXIF (coordonnees GPS, nom de l&amp;amp;rsquo;auteur, informations sur l&amp;amp;rsquo;appareil) qui peuvent identifier le lanceur d&amp;amp;rsquo;alerte.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ne pas utiliser de cookies analytiques ou de suivi&amp;lt;/strong&amp;gt; sur le portail de signalement.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Si votre outil fait l&amp;amp;rsquo;une de ces choses, vous collectez des données pseudonymisées, pas anonymes, et le RGPD s&amp;amp;rsquo;applique intégralement.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;minimisation-des-données-art-51c&amp;#34;&amp;gt;
Minimisation des données (Art. 5(1)(c))
&amp;lt;a href=&amp;#34;#minimisation-des-donn%c3%a9es-art-51c&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La Directive exige un canal de signalement. Elle n&amp;amp;rsquo;exige pas de collecter plus de données que nécessaire.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;En pratique :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;L&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte doit être facultative.&amp;lt;/strong&amp;gt; Le lanceur d&amp;amp;rsquo;alerte doit pouvoir soumettre un signalement sans fournir son nom ni ses coordonnees.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Les formulaires d&amp;amp;rsquo;accueil ne doivent collecter que le nécessaire.&amp;lt;/strong&amp;gt; Une description de la faute, la catégorie et des pieces justificatives optionnelles. N&amp;amp;rsquo;exigez pas le service, le numero d&amp;amp;rsquo;employé ou d&amp;amp;rsquo;autres identifiants, sauf si le lanceur d&amp;amp;rsquo;alerte choisit de les fournir.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Les notes du référent doivent être pertinentes pour l&amp;amp;rsquo;enquete.&amp;lt;/strong&amp;gt; Ne consignez pas de détails personnels superflus sur le lanceur d&amp;amp;rsquo;alerte ou la personne accusée.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;les-droits-de-la-personne-accusée&amp;#34;&amp;gt;
Les droits de la personne accusée
&amp;lt;a href=&amp;#34;#les-droits-de-la-personne-accus%c3%a9e&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;C&amp;amp;rsquo;est ici que les choses se compliquent. La personne accusée dans un signalement d&amp;amp;rsquo;alerte a des droits au titre du RGPD &amp;amp;mdash; y compris le droit d&amp;amp;rsquo;être informée (Art. 14), le droit d&amp;amp;rsquo;accès (Art. 15) et le droit à l&amp;amp;rsquo;effacement (Art. 17).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Mais l&amp;amp;rsquo;exercice de ces droits ne peut pas compromettre la confidentialité du lanceur d&amp;amp;rsquo;alerte (Art. 16 de la Directive).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;droit-dêtre-informe-art-14&amp;#34;&amp;gt;
Droit d&amp;amp;rsquo;être informe (Art. 14)
&amp;lt;a href=&amp;#34;#droit-d%c3%aatre-informe-art-14&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;En vertu du RGPD, vous devez informer les personnes lorsque vous traitez leurs données. Mais l&amp;amp;rsquo;article 16(1) de la Directive exige la protection de l&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte. La solution :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Vous &amp;lt;strong&amp;gt;pouvez&amp;lt;/strong&amp;gt; informer la personne accusée qu&amp;amp;rsquo;un signalement a été effectué &amp;amp;mdash; mais uniquement si cela ne risque pas de révéler l&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Le moment est important.&amp;lt;/strong&amp;gt; De nombreux États membres autorisent le report de la notification jusqu&amp;amp;rsquo;à ce qu&amp;amp;rsquo;elle ne compromette plus l&amp;amp;rsquo;enquete. Le HinSchG allemand restreint explicitement la divulgation pendant la periode d&amp;amp;rsquo;investigation.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les autorités nationales de protection des données acceptent generalement que les exigences de confidentialité de la Directive priment sur l&amp;amp;rsquo;obligation de notification immediate.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;droit-daccès-art-15&amp;#34;&amp;gt;
Droit d&amp;amp;rsquo;accès (Art. 15)
&amp;lt;a href=&amp;#34;#droit-dacc%c3%a8s-art-15&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;La personne accusée peut demander l&amp;amp;rsquo;accès aux données détenues à son sujet. Vous devez les fournir &amp;amp;mdash; mais vous devez caviarder toute information qui permettrait d&amp;amp;rsquo;identifier le lanceur d&amp;amp;rsquo;alerte. Cela inclut le nom du lanceur d&amp;amp;rsquo;alerte, mais aussi les détails contextuels qui pourraient le révéler indirectement.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;droit-à-leffacement-art-17&amp;#34;&amp;gt;
Droit à l&amp;amp;rsquo;effacement (Art. 17)
&amp;lt;a href=&amp;#34;#droit-%c3%a0-leffacement-art-17&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;La personne accusée ne peut pas exiger la suppression d&amp;amp;rsquo;un signalement qui fait partie d&amp;amp;rsquo;une enquete en cours ou qui doit être conserve en vertu d&amp;amp;rsquo;obligations légales. L&amp;amp;rsquo;article 17(3)(b) et (e) du RGPD prévoit des exceptions pour les obligations légales et les actions en justice.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;durées-de-conservation&amp;#34;&amp;gt;
Durées de conservation
&amp;lt;a href=&amp;#34;#dur%c3%a9es-de-conservation&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La Directive (Art. 18) exige la tenue de registres des signalements. Le RGPD (Art. 5(1)(e)) exige de ne pas conserver les données personnelles plus longtemps que nécessaire.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;combien-de-temps-faut-il-conserver-les-signalements-&amp;#34;&amp;gt;
Combien de temps faut-il conserver les signalements ?
&amp;lt;a href=&amp;#34;#combien-de-temps-faut-il-conserver-les-signalements-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;La Directive ne prescrit pas de durée de conservation spécifique. Les transpositions nationales varient :&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Pays&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Durée de conservation&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Source&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;France&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5 ans apres la cloture du dossier&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Décret 2022-1284&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Italie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5 ans à compter de la date du signalement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;D.Lgs. 24/2023&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Allemagne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;3 ans apres la cloture du dossier (sauf procédure en cours)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;HinSchG §11&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Espagne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non spécifiée (la minimisation RGPD generale s&amp;amp;rsquo;applique)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Law 2/2023&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;bonnes-pratiques&amp;#34;&amp;gt;
Bonnes pratiques
&amp;lt;a href=&amp;#34;#bonnes-pratiques&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Définissez une durée de conservation configurable (par exemple, 12, 24, 36 ou 60 mois apres la cloture du dossier).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Supprimez automatiquement les dossiers clos lorsque la durée de conservation expire.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Permettez la suppression manuelle par les administrateurs pour les dossiers dont la conservation n&amp;amp;rsquo;est plus nécessaire.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Documentez votre politique de conservation et soyez pret à la justifier auprès d&amp;amp;rsquo;un régulateur.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;transferts-internationaux-de-données&amp;#34;&amp;gt;
Transferts internationaux de données
&amp;lt;a href=&amp;#34;#transferts-internationaux-de-donn%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les données relatives aux lanceurs d&amp;amp;rsquo;alerte doivent rester dans l&amp;amp;rsquo;UE, sauf si vous disposez d&amp;amp;rsquo;un mécanisme de transfert valide au titre du chapitre V du RGPD.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Cela compte lors du choix d&amp;amp;rsquo;un outil de signalement :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Plateformes hébergées dans l&amp;amp;rsquo;UE&amp;lt;/strong&amp;gt; (données stockées en Allemagne, France, Pays-Bas, etc.) : pas de problème de transfert.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Plateformes hébergées aux États-Unis&amp;lt;/strong&amp;gt; ou utilisant des fournisseurs cloud américains (AWS US, Azure US, Google Cloud US) : nécessitent le recours aux clauses contractuelles types (CCT) ou au EU-US Data Privacy Framework &amp;amp;mdash; tous deux contestes juridiquement.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Le chemin le plus simple : choisir une plateforme qui hébergé toutes les données dans l&amp;amp;rsquo;UE. Cela élimine entierement la question du transfert.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;analyse-dimpact-relative-à-la-protection-des-données-aipd&amp;#34;&amp;gt;
Analyse d&amp;amp;rsquo;impact relative à la protection des données (AIPD)
&amp;lt;a href=&amp;#34;#analyse-dimpact-relative-%c3%a0-la-protection-des-donn%c3%a9es-aipd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;article 35 du RGPD exige une AIPD lorsque le traitement est « susceptible d&amp;amp;rsquo;engendrer un risque élevé pour les droits et libertes des personnes physiques ».&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le signalement d&amp;amp;rsquo;alerte remplit probablement ce critère car :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Il implique des allégations sensibles concernant des personnes identifiées&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les signalements peuvent contenir des données de catégorie spéciale (Art. 9)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Il existe un déséquilibre de pouvoir inhérent entre le lanceur d&amp;amp;rsquo;alerte et l&amp;amp;rsquo;organisation&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les manquements à la confidentialité pourraient entraîner des représailles&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;La plupart des autorités de protection des données recommandent de réaliser une AIPD avant la mise en place d&amp;amp;rsquo;un système de signalement d&amp;amp;rsquo;alerte.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-que-votre-outil-de-signalement-doit-faire&amp;#34;&amp;gt;
Ce que votre outil de signalement doit faire
&amp;lt;a href=&amp;#34;#ce-que-votre-outil-de-signalement-doit-faire&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Sur la base des exigences RGPD ci-dessus, votre logiciel de signalement d&amp;amp;rsquo;alerte doit :&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Pourquoi&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Identité du lanceur d&amp;amp;rsquo;alerte facultative&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Minimisation des données (Art. 5(1)(c))&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Pas d&amp;amp;rsquo;enregistrement d&amp;amp;rsquo;IP&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Préserver l&amp;amp;rsquo;anonymat, éviter de créer des données pseudonymisées&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Suppression des métadonnées des fichiers&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Empêcher l&amp;amp;rsquo;identification accidentelle via les données EXIF/GPS&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Chiffrement au repos&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Intégrité et confidentialité (Art. 5(1)(f))&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Durées de conservation configurables&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Limitation de la conservation (Art. 5(1)(e))&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Suppression automatique des dossiers expirés&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Application de la limitation de conservation&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Contrôles d&amp;amp;rsquo;accès bases sur les roles&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Confidentialité (Art. 16 de la Directive)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Piste d&amp;amp;rsquo;audit en ajout seul&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Responsabilité (Art. 5(2))&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Hébergement des données dans l&amp;amp;rsquo;UE&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Éviter les complications liées àux transferts internationaux (chapitre V)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Avis de confidentialité sur le formulaire de signalement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Transparence (Art. 13/14)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;comment-ethicsportal-gere-le-rgpd&amp;#34;&amp;gt;
Comment EthicsPortal gere le RGPD
&amp;lt;a href=&amp;#34;#comment-ethicsportal-gere-le-rgpd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal a été conçu dès le premier jour avec la Directive et le RGPD comme contraintes :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Base juridique :&amp;lt;/strong&amp;gt; Le traitement est fondé sur l&amp;amp;rsquo;obligation légale (Art. 6(1)(c)) &amp;amp;mdash; conformité à la Directive européenne 2019/1937.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Anonymat par défaut :&amp;lt;/strong&amp;gt; Pas d&amp;amp;rsquo;enregistrement d&amp;amp;rsquo;IP, pas de compte, pas de suivi. Les métadonnées des fichiers (EXIF, GPS, auteur) sont supprimees automatiquement.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Minimisation des données :&amp;lt;/strong&amp;gt; Le nom et les coordonnees du lanceur d&amp;amp;rsquo;alerte sont des champs facultatifs. Seules les données essentielles sont collectées.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Chiffrement au repos :&amp;lt;/strong&amp;gt; Toutes les descriptions de signalements, noms, coordonnees et messages sont chiffrés dans la base de données.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Conservation configurable :&amp;lt;/strong&amp;gt; Les organisations définissent leur propre durée de conservation (12, 24, 36 ou 60 mois). Les dossiers clos expirés sont supprimes automatiquement.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Hébergement dans l&amp;amp;rsquo;UE :&amp;lt;/strong&amp;gt; Toutes les données stockées sur les serveurs Hetzner à Nuremberg, Allemagne. Aucune donnée ne quitte l&amp;amp;rsquo;UE. Pas de fournisseurs cloud américains.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Contrôles d&amp;amp;rsquo;accès :&amp;lt;/strong&amp;gt; Seuls les administrateurs et les référents assignes peuvent consulter les signalements. Les noms des référents ne sont jamais reveles aux lanceurs d&amp;amp;rsquo;alerte.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Piste d&amp;amp;rsquo;audit :&amp;lt;/strong&amp;gt; Journal en ajout seul de chaque action pour la responsabilité et le contrôle réglementaire.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;DPA disponible :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;/fr/dpa/&amp;#34;&amp;gt;Accord de traitement des données&amp;lt;/a&amp;gt;
conforme à l&amp;amp;rsquo;article 28 du RGPD disponible pour tous les clients.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Pour l&amp;amp;rsquo;analyse de conformité article par article, consultez notre &amp;lt;a href=&amp;#34;/fr/directive-coverage/&amp;#34;&amp;gt;page de conformité&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Modèle gratuit de politique de lancement d'alerte (Loi Waserman)</title><link>https://ethicsportal.eu/fr/blog/whistleblower-policy-template/</link><pubDate>Sun, 15 Mar 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/blog/whistleblower-policy-template/</guid><description>Un modèle de politique de lancement d&amp;#39;alerte prêt à l&amp;#39;emploi conforme à la Loi Waserman (transposition française de la Directive UE 2019/1937). Copiez, adaptez et diffusez dans votre organisation.</description><content:encoded>&amp;lt;h1 id=&amp;#34;modèle-gratuit-de-politique-de-lancement-dalerte-loi-waserman&amp;#34;&amp;gt;
Modèle gratuit de politique de lancement d&amp;amp;rsquo;alerte (Loi Waserman)
&amp;lt;a href=&amp;#34;#mod%c3%a8le-gratuit-de-politique-de-lancement-dalerte-loi-waserman&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Toute organisation de 50 salariés ou plus en France a besoin d&amp;amp;rsquo;une politique écrite de lancement d&amp;amp;rsquo;alerte. Ce n&amp;amp;rsquo;est pas facultatif &amp;amp;mdash; c&amp;amp;rsquo;est une exigence de la &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman (n° 2022-401)&amp;lt;/a&amp;gt;
, transposition française de la Directive UE 2019/1937. L&amp;amp;rsquo;obstruction d&amp;amp;rsquo;un signalement est punie de 60 000 € d&amp;amp;rsquo;amende et d&amp;amp;rsquo;un an d&amp;amp;rsquo;emprisonnement.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Une politique de lancement d&amp;amp;rsquo;alerte remplit deux fonctions : elle indique aux employés comment signaler des actes répréhensibles, et elle indique à votre organisation comment traiter ces signalements. Sans politique claire, les signalements passent entre les mailles du filet, les gestionnaires improvisent, et votre organisation s&amp;amp;rsquo;exposé à des risques juridiques et de réputation.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Vous trouverez ci-dessous un modèle de politique complet que vous pouvez copier et adapter. Remplacez les mentions entre crochets par les informations de votre organisation. Le modèle couvre chaque élément exigé par la directive.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;modèle-de-politique-de-lancement-dalerte&amp;#34;&amp;gt;
Modèle de politique de lancement d&amp;amp;rsquo;alerte
&amp;lt;a href=&amp;#34;#mod%c3%a8le-de-politique-de-lancement-dalerte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;[NOM DE L&amp;amp;rsquo;ORGANISATION]&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Politique de protection dès lanceurs d&amp;amp;rsquo;alerte&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Date d&amp;amp;rsquo;entrée en vigueur :&amp;lt;/strong&amp;gt; [DATE]&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Approuvé par :&amp;lt;/strong&amp;gt; [NOM / FONCTION]&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Version :&amp;lt;/strong&amp;gt; 1.0&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;1-objet-et-champ-dapplication&amp;#34;&amp;gt;
1. Objet et champ d&amp;amp;rsquo;application
&amp;lt;a href=&amp;#34;#1-objet-et-champ-dapplication&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;La présente politique établit un cadre pour le signalement de violations présumées de la loi, de la réglementation ou des règles internes au sein de [NOM DE L&amp;amp;rsquo;ORGANISATION]. Elle met en oeuvre les exigences de la directive européenne 2019/1937 relative à la protection des personnes qui signalent des violations du droit de l&amp;amp;rsquo;Union, telle que transposée en droit national [de l&amp;amp;rsquo;ÉTAT MEMBRE].&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Cette politique s&amp;amp;rsquo;applique à l&amp;amp;rsquo;ensemble des activités, filiales et unités opérationnelles de [NOM DE L&amp;amp;rsquo;ORGANISATION] au sein de l&amp;amp;rsquo;Union européenne.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;2-qui-peut-effectuer-un-signalement&amp;#34;&amp;gt;
2. Qui peut effectuer un signalement
&amp;lt;a href=&amp;#34;#2-qui-peut-effectuer-un-signalement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Conformément à l&amp;amp;rsquo;article 4 de la directive, les personnes suivantes peuvent soumettre un signalement via les canaux décrits dans la présente politique :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Les employés actuels et anciens, y compris ceux en période d&amp;amp;rsquo;essai ou de préavis&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les candidats à l&amp;amp;rsquo;emploi ayant obtenu des informations au cours du processus de recrutement&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les prestataires, sous-traitants et fournisseurs&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les actionnaires et membres de l&amp;amp;rsquo;organe d&amp;amp;rsquo;administration, de direction ou de surveillance&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les bénévoles et stagiaires, rémunérés ou non&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Toute personne travaillant sous la supervision et la direction de prestataires, sous-traitants ou fournisseurs&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les personnes dont la relation de travail n&amp;amp;rsquo;a pas encore commencé, lorsque des informations sur des violations ont été obtenues au cours du processus de recrutement ou de négociations précontractuelles&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;La protection s&amp;amp;rsquo;étend également aux facilitateurs, aux tiers liés à l&amp;amp;rsquo;auteur du signalement (tels que des collègues ou des proches) et aux entités juridiques que l&amp;amp;rsquo;auteur du signalement détient, pour lesquelles il travaille ou avec lesquelles il est autrement lié dans un contexte professionnel (article 4(4)).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;3-ce-qui-peut-être-signalé&amp;#34;&amp;gt;
3. Ce qui peut être signalé
&amp;lt;a href=&amp;#34;#3-ce-qui-peut-%c3%aatre-signal%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Les signalements peuvent concerner des violations du droit de l&amp;amp;rsquo;Union dans les domaines couverts par la directive (article 2), notamment :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Irrégularités en matière de marchés publics&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violations relatives aux services financiers, à la lutte contre le blanchiment de capitaux et le financement du terrorisme&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Manquements en matière de sécurité et de conformité des produits&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violations de la sécurité des transports&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Atteintes à la protection de l&amp;amp;rsquo;environnement&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Questions relatives à la radioprotection et à la sûreté nucléaire&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Problèmes de sécurité alimentaire, de santé animale et de bien-être animal&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violations de la santé publique&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Atteintes à la protection des consommateurs&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violations de la vie privée et de la protection des données personnelles&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sécurité des réseaux et des systèmes d&amp;amp;rsquo;information&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violations des règles de concurrence et des aides d&amp;amp;rsquo;État&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dispositifs fiscaux d&amp;amp;rsquo;entreprise portant atteinte à l&amp;amp;rsquo;objet ou à la finalité du droit fiscal applicable&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Fraude, corruption ou autres infractions pénales portant atteinte aux intérêts financiers de l&amp;amp;rsquo;UE&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Les signalements peuvent également concerner des violations des politiques internes de l&amp;amp;rsquo;entreprise, des codes de conduite et du droit national applicable, à condition que la loi nationale de transposition [de l&amp;amp;rsquo;ÉTAT MEMBRE] étende la protection à ces signalements.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;4-comment-effectuer-un-signalement&amp;#34;&amp;gt;
4. Comment effectuer un signalement
&amp;lt;a href=&amp;#34;#4-comment-effectuer-un-signalement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;h4 id=&amp;#34;canal-de-signalement-interne&amp;#34;&amp;gt;
Canal de signalement interne
&amp;lt;a href=&amp;#34;#canal-de-signalement-interne&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h4&amp;gt;
&amp;lt;p&amp;gt;[NOM DE L&amp;amp;rsquo;ORGANISATION] met à disposition un canal de signalement interne sécurisé et confidentiel :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Portail en ligne :&amp;lt;/strong&amp;gt; [URL DU PORTAIL DE SIGNALEMENT]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Personne désignée :&amp;lt;/strong&amp;gt; [NOM / FONCTION DE LA PERSONNE OU DU SERVICE DÉSIGNÉ]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Méthodes alternatives :&amp;lt;/strong&amp;gt; [ADRESSE POSTALE / E-MAIL / PROCÉDURE DE DEMANDE DE RÉUNION EN PERSONNE, selon le cas]&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Les signalements peuvent être soumis de manière anonyme. Les lanceurs d&amp;amp;rsquo;alerte qui choisissent de rester anonymes recevront un code d&amp;amp;rsquo;accès pour consulter l&amp;amp;rsquo;état de leur signalement et communiquer de manière sécurisée avec le gestionnaire de cas.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;[NOM DE L&amp;amp;rsquo;ORGANISATION] encourage l&amp;amp;rsquo;utilisation du canal de signalement interne comme première démarche, car cela permet à l&amp;amp;rsquo;organisation d&amp;amp;rsquo;enquêter et de traiter les violations rapidement.&amp;lt;/p&amp;gt;
&amp;lt;h4 id=&amp;#34;signalement-externe-auprès-des-autorités-compétentes&amp;#34;&amp;gt;
Signalement externe auprès des autorités compétentes
&amp;lt;a href=&amp;#34;#signalement-externe-aupr%c3%a8s-des-autorit%c3%a9s-comp%c3%a9tentes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h4&amp;gt;
&amp;lt;p&amp;gt;Les auteurs de signalements ont le droit de signaler directement à l&amp;amp;rsquo;autorité compétente à tout moment, conformément à l&amp;amp;rsquo;article 10 de la directive. Les auteurs de signalements ne sont pas tenus d&amp;amp;rsquo;utiliser le canal interne avant de signaler auprès d&amp;amp;rsquo;une autorité externe.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;autorité compétente [dans l&amp;amp;rsquo;ÉTAT MEMBRE] est : [NOM ET COORDONNÉES DE L&amp;amp;rsquo;AUTORITÉ NATIONALE].&amp;lt;/p&amp;gt;
&amp;lt;h4 id=&amp;#34;divulgation-publique&amp;#34;&amp;gt;
Divulgation publique
&amp;lt;a href=&amp;#34;#divulgation-publique&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h4&amp;gt;
&amp;lt;p&amp;gt;Dans les circonstances exceptionnelles définies à l&amp;amp;rsquo;article 15 de la directive, les auteurs de signalements peuvent procéder à une divulgation publique tout en bénéficiant de la protection &amp;amp;mdash; par exemple, lorsqu&amp;amp;rsquo;ils ont des motifs raisonnables de croire que la violation constitue un danger imminent ou manifeste pour l&amp;amp;rsquo;intérêt public, ou lorsqu&amp;amp;rsquo;il existe un risque de représailles.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;5-confidentialité&amp;#34;&amp;gt;
5. Confidentialité
&amp;lt;a href=&amp;#34;#5-confidentialit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;identité de l&amp;amp;rsquo;auteur du signalement ne sera divulguée à aucune personne en dehors des membres du personnel autorisés compétents pour recevoir ou assurer le suivi des signalements, sans le consentement explicite de l&amp;amp;rsquo;auteur du signalement (article 16).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Cette obligation de confidentialité s&amp;amp;rsquo;applique à toute information permettant de déduire directement ou indirectement l&amp;amp;rsquo;identité de l&amp;amp;rsquo;auteur du signalement.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;identité de l&amp;amp;rsquo;auteur du signalement ne peut être divulguée que lorsqu&amp;amp;rsquo;il s&amp;amp;rsquo;agit d&amp;amp;rsquo;une obligation nécessaire et proportionnée imposée par le droit de l&amp;amp;rsquo;Union ou le droit national dans le cadre d&amp;amp;rsquo;enquêtes menées par les autorités nationales ou de procédures judiciaires, y compris en vue de sauvegarder les droits de la défense de la personne concernée.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Toute personne qui divulgue l&amp;amp;rsquo;identité d&amp;amp;rsquo;un auteur de signalement en violation de la présente politique fera l&amp;amp;rsquo;objet de mesures disciplinaires.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;6-interdiction-des-représailles&amp;#34;&amp;gt;
6. Interdiction des représailles
&amp;lt;a href=&amp;#34;#6-interdiction-des-repr%c3%a9sailles&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;[NOM DE L&amp;amp;rsquo;ORGANISATION] interdit strictement toute forme de représailles contre les auteurs de signalements, conformément aux articles 19 à 21 de la directive. Les représailles comprennent, sans s&amp;amp;rsquo;y limiter :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;La suspension, le licenciement ou les mesures équivalentes&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;La rétrogradation, le refus de promotion ou le changement de fonctions ou de lieu de travail&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;La réduction de salaire ou la modification des horaires de travail&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le refus de formation&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;évaluation négative des performances ou la référence professionnelle défavorable&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;La coercition, l&amp;amp;rsquo;intimidation, le harcèlement ou l&amp;amp;rsquo;ostracisme&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;La discrimination ou le traitement défavorable&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le non-renouvellement d&amp;amp;rsquo;un contrat de travail temporaire en contrat permanent&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le non-renouvellement ou la résiliation anticipée d&amp;amp;rsquo;un contrat de travail temporaire&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le préjudice, y compris à la réputation ou les pertes financières&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;inscription sur liste noire&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;La résiliation anticipée ou l&amp;amp;rsquo;annulation d&amp;amp;rsquo;un contrat de fourniture de biens ou de services&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;annulation d&amp;amp;rsquo;une licence ou d&amp;amp;rsquo;un permis&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;orientation vers un examen psychiatrique ou médical&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;La charge de la preuve dans les procédures de représailles est inversée : lorsqu&amp;amp;rsquo;un auteur de signalement établit qu&amp;amp;rsquo;il a fait un signalement et a ensuite subi un préjudice, il est présumé que le préjudice a été infligé en représailles. La personne ayant pris la mesure préjudiciable doit prouver qu&amp;amp;rsquo;elle reposait sur des motifs dûment justifiés sans rapport avec le signalement (article 21(5)).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Tout employé reconnu coupable de représailles fera l&amp;amp;rsquo;objet de mesures disciplinaires, pouvant aller jusqu&amp;amp;rsquo;au licenciement.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;7-processus-denquête&amp;#34;&amp;gt;
7. Processus d&amp;amp;rsquo;enquête
&amp;lt;a href=&amp;#34;#7-processus-denqu%c3%aate&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;À réception d&amp;amp;rsquo;un signalement, [NOM DE L&amp;amp;rsquo;ORGANISATION] procédera comme suit :&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Accusé de réception&amp;lt;/strong&amp;gt; dans les sept jours calendaires suivant la réception du signalement (article 9(1)(b)).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Évaluation du signalement&amp;lt;/strong&amp;gt; pour déterminer s&amp;amp;rsquo;il relève du champ d&amp;amp;rsquo;application de la présente politique et justifie une enquête.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Enquête diligente&amp;lt;/strong&amp;gt; en recueillant les informations pertinentes, en interrogeant les témoins si nécessaire et en examinant les documents, tout en maintenant la confidentialité.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Retour d&amp;amp;rsquo;information&amp;lt;/strong&amp;gt; à l&amp;amp;rsquo;auteur du signalement dans les trois mois suivant l&amp;amp;rsquo;accusé de réception. Le retour d&amp;amp;rsquo;information comprendra des informations sur l&amp;amp;rsquo;état de l&amp;amp;rsquo;enquête et, dans la mesure du possible, les conclusions et les mesures prises ou envisagées (article 9(1)(f)).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Clôture du dossier&amp;lt;/strong&amp;gt; avec des conclusions documentées et, le cas échéant, des recommandations de mesures correctives, de sanctions disciplinaires ou de transmission aux autorités compétentes.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Lorsqu&amp;amp;rsquo;un signalement est évalué comme ne relevant pas du champ d&amp;amp;rsquo;application de la présente politique, l&amp;amp;rsquo;auteur du signalement en sera informé et, le cas échéant, orienté vers la procédure appropriée.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;8-protection-des-données&amp;#34;&amp;gt;
8. Protection des données
&amp;lt;a href=&amp;#34;#8-protection-des-donn%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Les signalements et toutes les données associées seront traités conformément au règlement (UE) 2016/679 (RGPD) et au droit national applicable en matière de protection des données.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Les données personnelles manifestement non pertinentes pour le traitement d&amp;amp;rsquo;un signalement spécifique ne seront pas collectées ou, si elles sont collectées accidentellement, seront supprimées dans les meilleurs délais (article 17(3)).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Les données relatives aux signalements ne seront pas conservées plus longtemps que ce qui est nécessaire et proportionné pour se conformer àux exigences de la présente politique et du droit applicable. [NOM DE L&amp;amp;rsquo;ORGANISATION] définira et documentera des durées de conservation spécifiques conformément à la loi nationale de transposition.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;9-formation-et-sensibilisation&amp;#34;&amp;gt;
9. Formation et sensibilisation
&amp;lt;a href=&amp;#34;#9-formation-et-sensibilisation&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;[NOM DE L&amp;amp;rsquo;ORGANISATION] s&amp;amp;rsquo;engage à :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Former tous les gestionnaires de cas désignés sur leurs obligations au titre de la présente politique et du droit applicable&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Informer tous les employés et les autres personnes visées à la section 2 de la disponibilité et de l&amp;amp;rsquo;utilisation du canal de signalement interne&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Rendre cette politique facilement accessible, notamment sur l&amp;amp;rsquo;intranet de l&amp;amp;rsquo;entreprise et dans le cadre du processus d&amp;amp;rsquo;accueil des nouveaux employés&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;10-révision&amp;#34;&amp;gt;
10. Révision
&amp;lt;a href=&amp;#34;#10-r%c3%a9vision&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;La présente politique sera révisée au moins une fois par an et mise à jour si nécessaire pour refléter les évolutions du droit applicable, de la structure organisationnelle ou des bonnes pratiques.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;11-contact&amp;#34;&amp;gt;
11. Contact
&amp;lt;a href=&amp;#34;#11-contact&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Pour toute question relative à cette politique ou au canal de signalement :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Personne désignée :&amp;lt;/strong&amp;gt; [NOM / FONCTION]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;E-mail :&amp;lt;/strong&amp;gt; [ADRESSE E-MAIL]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Portail de signalement :&amp;lt;/strong&amp;gt; [URL]&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Fin du document de politique.&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;utilisation-de-ce-modèle&amp;#34;&amp;gt;
Utilisation de ce modèle
&amp;lt;a href=&amp;#34;#utilisation-de-ce-mod%c3%a8le&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Copiez le texte ci-dessus dans le format documentaire de votre entreprise, remplacez chaque mention entre crochets et faites-le relire par votre service juridique. Le modèle couvre les exigences de la directive 2019/1937, mais les lois nationales de transposition de votre État membre peuvent imposer des obligations supplémentaires &amp;amp;mdash; consultez un conseil juridique local.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Une fois votre politique en place, vous avez besoin d&amp;amp;rsquo;un canal technique pour recevoir les signalements. &amp;lt;a href=&amp;#34;/&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt;
fournit un portail de signalement sécurisé et anonyme conforme aux exigences de la directive pour les canaux internes &amp;amp;mdash; mise en place en quelques minutes, à partir de 49 €/mois.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Qui doit se conformer à la Loi Waserman (lanceurs d'alerte) ?</title><link>https://ethicsportal.eu/fr/blog/who-must-comply-eu-whistleblower-directive/</link><pubDate>Sun, 15 Mar 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/blog/who-must-comply-eu-whistleblower-directive/</guid><description>Quelles entreprises ont besoin d&amp;#39;un canal de signalement en vertu de la Loi Waserman (transposition française de la Directive UE 2019/1937) ? Le seuil de 50 salariés, les échéances et ce que « se conformer » signifie concrètement.</description><content:encoded>&amp;lt;h1 id=&amp;#34;qui-doit-se-conformer-à-la-loi-waserman-lanceurs-dalerte-&amp;#34;&amp;gt;
Qui doit se conformer à la Loi Waserman (lanceurs d&amp;amp;rsquo;alerte) ?
&amp;lt;a href=&amp;#34;#qui-doit-se-conformer-%c3%a0-la-loi-waserman-lanceurs-dalerte-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Réponse courte : si votre organisation compte 50 salariés ou plus et opère en France, vous avez besoin d&amp;amp;rsquo;un canal de signalement interne. Ce n&amp;amp;rsquo;est pas facultatif. La &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman (n° 2022-401)&amp;lt;/a&amp;gt;
transpose en droit français la Directive UE 2019/1937 et est en vigueur depuis septembre 2022.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Voici tout ce que vous devez savoir pour déterminer si vous devez vous conformer, ce que la conformité exige réellement et ce qui se passe si vous ne le faites pas.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;le-seuil--50-employés&amp;#34;&amp;gt;
Le seuil : 50 employés
&amp;lt;a href=&amp;#34;#le-seuil--50-employ%c3%a9s&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La Directive européenne 2019/1937, articles 8(3)-(4), établit l&amp;amp;rsquo;obligation :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;250+ employés :&amp;lt;/strong&amp;gt; Doivent disposer d&amp;amp;rsquo;un canal de signalement interne depuis le 17 décembre 2021 (échéance initiale de transposition).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;50 à 249 employés :&amp;lt;/strong&amp;gt; Doivent disposer d&amp;amp;rsquo;un canal de signalement interne depuis le 17 décembre 2023 (échéance prorogée).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Si vous avez 50 employés ou plus dans l&amp;amp;rsquo;UE, l&amp;amp;rsquo;échéance est déjne passée. Vous devriez avoir un canal en place maintenant.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;comment-les-employés-sont-comptés&amp;#34;&amp;gt;
Comment les employés sont comptés
&amp;lt;a href=&amp;#34;#comment-les-employ%c3%a9s-sont-compt%c3%a9s&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;La Directive ne définit pas « employé » de manière restrictive. Les États membres comptent :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Les salariés à temps plein et à temps partiel (le temps partiel peut être compté proportionnellement dans certains pays)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les travailleurs à durée déterminée et les travailleurs temporaires&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dans certains États membres : les travailleurs détachés, les stagiaires et les apprentis&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Le décompte est basé sur votre entité juridique, pas sur votre groupe. Si vous faites partie d&amp;amp;rsquo;un groupe d&amp;amp;rsquo;entreprises, chaque entité de 50 employés ou plus a besoin de son propre canal &amp;amp;mdash; bien que les entités de 50 à 249 employés puissent mutualiser les ressources pour la réception et l&amp;amp;rsquo;investigation des signalements (Art. 8(6)).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;qui-est-concerné-au-delà-de-leffectif&amp;#34;&amp;gt;
Qui est concerné au-delà de l&amp;amp;rsquo;effectif
&amp;lt;a href=&amp;#34;#qui-est-concern%c3%a9-au-del%c3%a0-de-leffectif&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Plusieurs catégories d&amp;amp;rsquo;organisations doivent se conformer indépendamment du nombre d&amp;amp;rsquo;employés :&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;services-financiers-art-84&amp;#34;&amp;gt;
Services financiers (Art. 8(4))
&amp;lt;a href=&amp;#34;#services-financiers-art-84&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Toutes les entités opérant dans les services financiers &amp;amp;mdash; banques, sociétés d&amp;amp;rsquo;investissement, compagnies d&amp;amp;rsquo;assurance, établissements de paiement, fournisseurs de crypto-actifs &amp;amp;mdash; doivent disposer d&amp;amp;rsquo;un canal de signalement quelle que soit leur taille. Cela s&amp;amp;rsquo;applique même si vous avez 5 employés. La Directive renvoie à la législation sectorielle européenne listée dans la partie I.B et la partie II de l&amp;amp;rsquo;annexe.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;secteur-public-art-89&amp;#34;&amp;gt;
Secteur public (Art. 8(9))
&amp;lt;a href=&amp;#34;#secteur-public-art-89&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Les États membres peuvent exiger des municipalités et d&amp;amp;rsquo;autres organismes publics qu&amp;amp;rsquo;ils mettent en place des canaux internes. Beaucoup l&amp;amp;rsquo;ont fait, souvent avec des seuils plus bas, voire aucun seuil.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;extensions-nationales&amp;#34;&amp;gt;
Extensions nationales
&amp;lt;a href=&amp;#34;#extensions-nationales&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Certains États membres vont au-delà du minimum de la Directive :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Italie :&amp;lt;/strong&amp;gt; Les organisations ayant un programme de conformité « Modèle 231 » doivent se conformer quelle que soit leur taille.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Belgique :&amp;lt;/strong&amp;gt; Les entreprises de 250+ employés doivent accepter les signalements anonymes (plus strict que le seuil de la Directive).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;France :&amp;lt;/strong&amp;gt; La &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman (2022-401)&amp;lt;/a&amp;gt;
transposant la Directive a supprimé l&amp;amp;rsquo;obligation d&amp;amp;rsquo;utiliser les canaux internes avant les autorités externes &amp;amp;mdash; les signalants peuvent désormais choisir l&amp;amp;rsquo;un ou l&amp;amp;rsquo;autre. Les obligations anti-corruption plus larges de la &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/loda/id/JORFTEXT000033558528&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Sapin II&amp;lt;/a&amp;gt;
(distinctes du canal de signalement) s&amp;amp;rsquo;appliquent toujours aux entreprises de 500+ employés et 100 M EUR+ de chiffre d&amp;amp;rsquo;affaires.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;qui-peut-signaler&amp;#34;&amp;gt;
Qui peut signaler
&amp;lt;a href=&amp;#34;#qui-peut-signaler&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La Directive protège une large catégorie de « personnes effectuant un signalement » &amp;amp;mdash; pas seulement les employés. En vertu de l&amp;amp;rsquo;article 4, les personnes suivantes sont protégées lorsqu&amp;amp;rsquo;elles signalent via votre canal :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Travailleurs&amp;lt;/strong&amp;gt; (salariés, fonctionnaires, stagiaires, apprentis)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Travailleurs indépendants&amp;lt;/strong&amp;gt; (prestataires, freelances)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Actionnaires et membres du conseil d&amp;amp;rsquo;administration&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Bénévoles&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Fournisseurs et leurs travailleurs&amp;lt;/strong&amp;gt; (toute personne dans votre chaîne d&amp;amp;rsquo;approvisionnement)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Candidats à l&amp;amp;rsquo;emploi&amp;lt;/strong&amp;gt; (personnes ayant eu connaissance de fautes pendant le processus de recrutement)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Anciens travailleurs&amp;lt;/strong&amp;gt; (personnes ayant eu connaissance de fautes pendant un emploi précédent)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Votre canal de signalement doit être accessible à tous ces groupes, pas seulement aux employés actuels.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-que-la-conformité-exige-concrètement&amp;#34;&amp;gt;
Ce que la conformité exige concrètement
&amp;lt;a href=&amp;#34;#ce-que-la-conformit%c3%a9-exige-concr%c3%a8tement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Disposer d&amp;amp;rsquo;un canal signifie satisfaire aux exigences des articles 8, 9 et 16 de la Directive. Voici le minimum :&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;1-un-canal-de-signalement-sécurisé-art-8&amp;#34;&amp;gt;
1. Un canal de signalement sécurisé (Art. 8)
&amp;lt;a href=&amp;#34;#1-un-canal-de-signalement-s%c3%a9curis%c3%a9-art-8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Un canal interne permettant le signalement par écrit (et éventuellement oralement). Il doit :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Être accessible à toutes les personnes couvertes par la Directive (employés, prestataires, fournisseurs, etc.)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Protéger la confidentialité de l&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ne pas exiger que le lanceur d&amp;amp;rsquo;alerte s&amp;amp;rsquo;identifie (le signalement anonyme est autorisé dans la plupart des États membres)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;2-une-procédure-documentée-art-9&amp;#34;&amp;gt;
2. Une procédure documentée (Art. 9)
&amp;lt;a href=&amp;#34;#2-une-proc%c3%a9dure-document%c3%a9e-art-9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Le canal doit suivre une procédure définie :&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Délai&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Article&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Accuser réception du signalement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sous 7 jours&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9(1)(b)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Désigner une personne ou un service impartial pour le traiter&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;À réception&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9(1)(a)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Assurer un suivi diligent&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;En continu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9(1)(c)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Fournir un retour au lanceur d&amp;amp;rsquo;alerte&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sous 3 mois&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9(1)(f)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Informer le lanceur d&amp;amp;rsquo;alerte des options de signalement externe&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;À la soumission&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9(1)(g)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;3-protections-de-la-confidentialité-art-16&amp;#34;&amp;gt;
3. Protections de la confidentialité (Art. 16)
&amp;lt;a href=&amp;#34;#3-protections-de-la-confidentialit%c3%a9-art-16&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte ne doit pas être divulguée à quiconque en dehors du personnel chargé du traitement, sans le consentement explicite du lanceur d&amp;amp;rsquo;alerte. Cela signifie :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Contrôles d&amp;amp;rsquo;accès : seuls les référents autorisés voient les signalements&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Pas d&amp;amp;rsquo;enregistrement d&amp;amp;rsquo;IP ni de suivi susceptible d&amp;amp;rsquo;identifier les lanceurs d&amp;amp;rsquo;alerte anonymes&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Données chiffrées au repos&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;4-conservation-des-dossiers-art-18&amp;#34;&amp;gt;
4. Conservation des dossiers (Art. 18)
&amp;lt;a href=&amp;#34;#4-conservation-des-dossiers-art-18&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Les signalements doivent être stockés de manière sécurisée et conservés conformément à la législation nationale. Vous avez besoin d&amp;amp;rsquo;une piste d&amp;amp;rsquo;audit capable de démontrer la conformité aux régulateurs.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;5-mesures-anti-représailles-art-1921&amp;#34;&amp;gt;
5. Mesures anti-représailles (Art. 19&amp;amp;ndash;21)
&amp;lt;a href=&amp;#34;#5-mesures-anti-repr%c3%a9sailles-art-1921&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Vous ne devez pas exercer de représailles contre les lanceurs d&amp;amp;rsquo;alerte. Cela inclut le licenciement, la rétrogradation, le blocage de promotion, la modification des fonctions ou toute autre forme de préjudice. Les lanceurs d&amp;amp;rsquo;alerte doivent être informés de cette protection.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-qui-ne-constitue-pas-une-mise-en-conformité&amp;#34;&amp;gt;
Ce qui ne constitue PAS une mise en conformité
&amp;lt;a href=&amp;#34;#ce-qui-ne-constitue-pas-une-mise-en-conformit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Certaines pratiques que les organisations tentent et qui ne répondent pas aux exigences de la Directive :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Une adresse email générique&amp;lt;/strong&amp;gt; (par exemple, conformité@entreprise.com). Cela ne protège pas la confidentialité, ne suit pas les délais et ne crée pas de piste d&amp;amp;rsquo;audit.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Une boîte à suggestions anonyme.&amp;lt;/strong&amp;gt; Pas de communication bidirectionnelle, pas d&amp;amp;rsquo;accusé de réception, pas de mécanisme de retour.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Une page dans le règlement intérieur.&amp;lt;/strong&amp;gt; Le canal doit être opérationnel, pas seulement documenté.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Une ligne téléphonique tierce sans gestion des dossiers.&amp;lt;/strong&amp;gt; Si les signalements arrivent par téléphone mais ne sont pas suivis dans un système avec délais et piste d&amp;amp;rsquo;audit, vous n&amp;amp;rsquo;êtes pas conforme à l&amp;amp;rsquo;Art. 9.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;que-se-passe-t-il-en-cas-de-non-conformité&amp;#34;&amp;gt;
Que se passe-t-il en cas de non-conformité
&amp;lt;a href=&amp;#34;#que-se-passe-t-il-en-cas-de-non-conformit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Chaque État membre a défini des sanctions. Elles varient considérablement :&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Pays&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Sanction pour absence de canal de signalement&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Source&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Espagne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jusqu&amp;amp;rsquo;à 1 000 000 EUR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Law 2/2023&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Belgique&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;24 000 à 576 000 EUR + jusqu&amp;amp;rsquo;à 3 ans de prison&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/belgium&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;CMS Expert Guide&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Allemagne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;20 000 à 500 000 EUR (personnes morales)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;HinSchG §40&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Italie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 000 à 50 000 EUR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;D.Lgs. 24/2023&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Pologne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jusqu&amp;amp;rsquo;à 1 080 000 PLN (~250 000 EUR)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Act of 14 June 2024&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;application n&amp;amp;rsquo;est pas théorique. En mars 2025, la Cour de justice de l&amp;amp;rsquo;UE a infligé à cinq États membres des amendes totalisant 39 millions d&amp;amp;rsquo;euros pour retard de transposition de la Directive. Les autorités nationales de contrôle sont désormais opérationnelles dans la plupart des pays et prononcent activement des sanctions.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Consultez notre page complète des &amp;lt;a href=&amp;#34;/fr/penalties/&amp;#34;&amp;gt;sanctions par pays&amp;lt;/a&amp;gt;
pour les 27 États membres.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;le-chemin-le-plus-rapide-vers-la-conformité&amp;#34;&amp;gt;
Le chemin le plus rapide vers la conformité
&amp;lt;a href=&amp;#34;#le-chemin-le-plus-rapide-vers-la-conformit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Si votre organisation compte 50 employés ou plus, l&amp;amp;rsquo;échéance est passée. Voici comment vous mettre en conformité :&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Mettez en place un canal de signalement.&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt;
se configure en quelques minutes &amp;amp;mdash; inscrivez-vous, configurez votre portail, partagez le lien. 49 EUR/mois, tout inclus.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Désignez un référent.&amp;lt;/strong&amp;gt; Nommez au moins une personne impartiale pour recevoir et investiguer les signalements.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Informez les employés.&amp;lt;/strong&amp;gt; Partagez l&amp;amp;rsquo;URL du portail et le QR code via des affiches, des supports d&amp;amp;rsquo;intégration et des communications internes.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Documentez votre procédure.&amp;lt;/strong&amp;gt; Adoptez une politique interne de protection dès lanceurs d&amp;amp;rsquo;alerte décrivant le processus, les délais et les protections anti-représailles.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Le logiciel est la partie facile. L&amp;amp;rsquo;ensemble de la mise en place &amp;amp;mdash; canal, configuration, QR code &amp;amp;mdash; peut être fait pendant une pause déjeuner. Les étapes organisationnelles (désignation du référent, politique, formation) prennent plus de temps mais sont simples.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Pour une analyse article par article de la façon dont EthicsPortal répond aux exigences de la Directive, consultez notre &amp;lt;a href=&amp;#34;/fr/directive-coverage/&amp;#34;&amp;gt;page de conformité&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Meilleurs logiciels de lancement d'alerte en 2026 : comparatif honnête</title><link>https://ethicsportal.eu/fr/blog/best-whistleblower-software/</link><pubDate>Sun, 01 Mar 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/blog/best-whistleblower-software/</guid><description>Un comparatif indépendant des meilleures plateformes de signalement en 2026, incluant tarifs, fonctionnalités et le profil idéal de chaque outil.</description><content:encoded>&amp;lt;h1 id=&amp;#34;meilleurs-logiciels-de-lancement-dalerte-en-2026--comparatif-honnête&amp;#34;&amp;gt;
Meilleurs logiciels de lancement d&amp;amp;rsquo;alerte en 2026 : comparatif honnête
&amp;lt;a href=&amp;#34;#meilleurs-logiciels-de-lancement-dalerte-en-2026--comparatif-honn%c3%aate&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Si vous cherchez un logiciel de lancement d&amp;amp;rsquo;alerte pour vous conformer à la directive européenne 2019/1937, vous avez probablement remarqué que chaque éditeur publié un article « meilleur logiciel de lancement d&amp;amp;rsquo;alerte » &amp;amp;mdash; et se classe en première position. Nous n&amp;amp;rsquo;allons pas faire cela. Voici un comparatif honnête, côte à côte, des plateformes que nous avons évaluées avant de créer EthicsPortal, plus EthicsPortal lui-même.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Nous avons examiné la transparence tarifaire, la rapidité de mise en place, l&amp;amp;rsquo;hébergement dans l&amp;amp;rsquo;UE, la richesse fonctionnelle et l&amp;amp;rsquo;adéquation de chaque outil aux petites et moyennes entreprises par rapport aux grandes entreprises.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;tableau-comparatif-rapide&amp;#34;&amp;gt;
Tableau comparatif rapide
&amp;lt;a href=&amp;#34;#tableau-comparatif-rapide&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Plateforme&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Tarif de départ&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Offre gratuite&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Hébergement UE&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Délai de mise en place&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Idéal pour&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;EQS Integrity Line&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;~3 000 €/an (devis personnalisé)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Semaines&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Grandes entreprises, secteurs réglementés&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Formalize (whistleblowersoftware.com)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Personnalisé (sur devis)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (14 jours)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (Danemark)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jours&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Entreprises moyennes européennes&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Whistlelink&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;79 €/mois (starter)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (Suède)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jours&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Entreprises nordiques, taille moyenne&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;FaceUp&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sur devis (USD)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (République tchèque)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Heures&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Écoles, conformité d&amp;amp;rsquo;entreprise&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;NAVEX Global&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tarif personnalisé (généralement 5 000 €+/an)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (en option)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Semaines&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Grandes entreprises US/UE&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Whispli&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tarif personnalisé (~3 000 €+/an)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (en option)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Semaines&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Grandes entreprises, processus complexes&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;SpeakUp (People Intouch)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;3 000 €/an&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (Pays-Bas)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jours&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Moyennes à grandes entreprises européennes&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Hintbox&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49-149+ €/mois (+TVA)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (Allemagne)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jours&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Marchés germanophones&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;AllVoices&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tarif personnalisé (~4 000 $+/an)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;US uniquement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Semaines&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Entreprises US, orienté RH&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;EthicsPortal&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49 €/mois forfaitaire&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Minutes&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;PME, startups, conformité rapide&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;analyses-détaillées&amp;#34;&amp;gt;
Analyses détaillées
&amp;lt;a href=&amp;#34;#analyses-d%c3%a9taill%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;eqs-integrity-line&amp;#34;&amp;gt;
EQS Integrity Line
&amp;lt;a href=&amp;#34;#eqs-integrity-line&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EQS est le poids lourd du logiciel de conformité européen. Leur solution Integrity Line est utilisée par des banques, des assureurs et des sociétés cotées à travers l&amp;amp;rsquo;UE.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points forts :&amp;lt;/strong&amp;gt; Intégration approfondie avec des suites GRC (gouvernance, risque, conformité) plus larges. Excellentes pistes d&amp;amp;rsquo;audit. Forte notoriété de marque auprès des équipes conformité des grandes entreprises. Prise en charge de plus de 70 langues.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points faibles :&amp;lt;/strong&amp;gt; La tarification est opaque &amp;amp;mdash; vous ne trouverez pas de prix sur leur site web. Comptez plusieurs milliers d&amp;amp;rsquo;euros par an, et vous devrez passer par un processus commercial. La mise en oeuvre prend généralement des semaines avec un accompagnement dédié. Surdimensionné pour une entreprise de 50 personnes.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Idéal pour :&amp;lt;/strong&amp;gt; Les grandes entreprises (500+ employés) de secteurs fortement réglementés ayant besoin d&amp;amp;rsquo;un écosystème GRC complet.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;formalize-whistleblowersoftwarecom&amp;#34;&amp;gt;
Formalize (whistleblowersoftware.com)
&amp;lt;a href=&amp;#34;#formalize-whistleblowersoftwarecom&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Formalize, commercialisé sous le nom WhistleblowerSoftware.com, est une plateforme danoise soutenue par une série A de 15 M€ avec plus de 500 partenaires consultants dont PwC et Baker McKenzie. Ils se sont repositionnés et élargis à la conformité au sens large (NIS2, DORA, ISO 27001).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points forts :&amp;lt;/strong&amp;gt; Plus de 80 langues. Certifié ISO 27001 et ISAE 3000. Solide écosystème de partenaires. Essai gratuit de 14 jours.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points faibles :&amp;lt;/strong&amp;gt; Ne publie plus ses tarifs &amp;amp;mdash; nécessite de demander un devis personnalisé. L&amp;amp;rsquo;expansion au-delà du lancement d&amp;amp;rsquo;alerte vers la conformité NIS2/DORA peut diluer le focus. La mise en place implique un processus de démonstration/vente, pas un accès instantané en libre-service.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Idéal pour :&amp;lt;/strong&amp;gt; Les entreprises européennes de taille moyenne (50&amp;amp;ndash;500 employés) qui souhaitent un produit soigné et ne sont pas gênées par une tarification par employé.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;whistlelink&amp;#34;&amp;gt;
Whistlelink
&amp;lt;a href=&amp;#34;#whistlelink&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Une plateforme suédoise avec une forte présence dans les pays nordiques. Whistlelink se positionne comme facile à utiliser et conforme à la législation européenne.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points forts :&amp;lt;/strong&amp;gt; Disponible en plus de 50 langues. Bonne gestion des dossiers. Hébergé en Suède. Interface simple pour les lanceurs d&amp;amp;rsquo;alerte. Toutes les offres incluent le même ensemble de fonctionnalités. Essai gratuit de 30 jours.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points faibles :&amp;lt;/strong&amp;gt; Le tarif de départ de 79 €/mois (facturation annuelle) est raisonnable mais reste supérieur aux options forfaitaires. La tarification par employé monte à 299 €/mois pour les grandes organisations. Au-delà de 1 000 employés, il faut contacter le service commercial.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Idéal pour :&amp;lt;/strong&amp;gt; Les entreprises nordiques et d&amp;amp;rsquo;Europe du Nord recherchant un fournisseur régional avec un bon support linguistique.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;faceup&amp;#34;&amp;gt;
FaceUp
&amp;lt;a href=&amp;#34;#faceup&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;FaceUp est une plateforme d&amp;amp;rsquo;alerte fondée en République tchèque qui s&amp;amp;rsquo;est étendue de son orientation initiale vers les écoles à la conformité d&amp;amp;rsquo;entreprise, servant désormais des organisations dans plus de 70 pays. Ils prennent en charge 113 langues et proposent une application mobile pour les lanceurs d&amp;amp;rsquo;alerte.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points forts :&amp;lt;/strong&amp;gt; Disponible en 113 langues — parmi les plus élevés du marché. Application mobile pour les lanceurs d&amp;amp;rsquo;alerte. Certifié ISO 27001. Forte présence dans le secteur éducatif en parallèle de la conformité d&amp;amp;rsquo;entreprise.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points faibles :&amp;lt;/strong&amp;gt; La tarification n&amp;amp;rsquo;est pas publiée — toutes les formules affichent un bouton « Demander un devis » malgré l&amp;amp;rsquo;affichage de noms de paliers (Starter, Professional, Enterprise). La tarification est en dollars américains, ce qui ajoute un risque de change pour les entreprises européennes. L&amp;amp;rsquo;origine scolaire se ressent dans certains aspects de l&amp;amp;rsquo;expérience utilisateur.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Idéal pour :&amp;lt;/strong&amp;gt; Les organisations qui ont besoin de 113 langues, souhaitent une application mobile de signalement, ou opèrent à la fois dans l&amp;amp;rsquo;éducation et le secteur privé.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;navex-global&amp;#34;&amp;gt;
NAVEX Global
&amp;lt;a href=&amp;#34;#navex-global&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;NAVEX est le géant de l&amp;amp;rsquo;éthique et de la conformité, principalement en Amérique du Nord mais de plus en plus en Europe. Leur produit EthicsPoint existe depuis des décennies.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points forts :&amp;lt;/strong&amp;gt; Ensemble de fonctionnalités massif. Données de benchmark issues de milliers de clients. Services de ligne téléphonique (signalement par téléphone). Analyses puissantes.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points faibles :&amp;lt;/strong&amp;gt; Tarification entreprise &amp;amp;mdash; attendez-vous à des devis personnalisés bien au-dessus de 5 000 €/an. Cycles de mise en oeuvre longs. La plateforme peut sembler datée par rapport aux nouveaux entrants. L&amp;amp;rsquo;ADN nord-américain signifie que les exigences spécifiques à l&amp;amp;rsquo;UE semblent parfois ajoutées après coup plutôt que natives.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Idéal pour :&amp;lt;/strong&amp;gt; Les grandes multinationales (1 000+ employés) qui souhaitent un fournisseur unique pour l&amp;amp;rsquo;ensemble de leur programme d&amp;amp;rsquo;éthique et de conformité, y compris les lignes téléphoniques.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;whispli&amp;#34;&amp;gt;
Whispli
&amp;lt;a href=&amp;#34;#whispli&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Une entreprise fondée en Australie qui s&amp;amp;rsquo;est étendue en Europe. Whispli met l&amp;amp;rsquo;accent sur la communication anonyme bidirectionnelle.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points forts :&amp;lt;/strong&amp;gt; Système de messagerie anonyme robuste. Bonne expérience mobile. Prise en charge du signalement vocal et vidéo. Configuration de processus souple.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points faibles :&amp;lt;/strong&amp;gt; Tarification personnalisée sans chiffrés publics &amp;amp;mdash; les retours suggèrent un démarrage autour de 3 000 €/an. La mise en oeuvre implique des appels d&amp;amp;rsquo;intégration et de configuration. Présence européenne plus limitée par rapport aux fournisseurs natifs de l&amp;amp;rsquo;UE.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Idéal pour :&amp;lt;/strong&amp;gt; Les organisations qui privilégient la communication anonyme bidirectionnelle et ont besoin de signalement multimédia (voix, vidéo).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;speakup-people-intouch&amp;#34;&amp;gt;
SpeakUp (People Intouch)
&amp;lt;a href=&amp;#34;#speakup-people-intouch&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Une plateforme néerlandaise présente dans le domaine du lancement d&amp;amp;rsquo;alerte depuis avant que la directive européenne ne le rende obligatoire. SpeakUp propose à la fois du logiciel et des services managés (externalisation du traitement des dossiers).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points forts :&amp;lt;/strong&amp;gt; Longue expérience. Option d&amp;amp;rsquo;externalisation complète du traitement des dossiers. Hébergé aux Pays-Bas. Signalement téléphonique inclus.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points faibles :&amp;lt;/strong&amp;gt; Les tarifs démarrent à 3 000 €/an pour les entreprises de moins de 1 000 employés, personnalisé au-delà. Le modèle de services managés signifie que vous payez pour des personnes, pas seulement pour un logiciel. L&amp;amp;rsquo;interface est fonctionnelle mais pas moderne.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Idéal pour :&amp;lt;/strong&amp;gt; Les moyennes à grandes entreprises européennes qui souhaitent l&amp;amp;rsquo;option d&amp;amp;rsquo;externaliser le traitement des signalements à un tiers.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;hintbox&amp;#34;&amp;gt;
Hintbox
&amp;lt;a href=&amp;#34;#hintbox&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Une plateforme allemande (partie de la suite lawcode) avec plus de 1 000 clients dont Rewe, s.Oliver et le FC Bayern. Certifiée ISO 27001, hébergée chez Hetzner en Allemagne. S&amp;amp;rsquo;étend au-delà du lancement d&amp;amp;rsquo;alerte vers la conformité LkSG (loi sur la chaîne d&amp;amp;rsquo;approvisionnement) et CSRD.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points forts :&amp;lt;/strong&amp;gt; Produit mature avec une large base de clients. Certifié ISO 27001. Plus de 30 langues avec traduction IA. 2FA, suppression des métadonnées, analyse antivirus inclus. À partir de 49 €/mois &amp;amp;mdash; le palier le moins cher avec EthicsPortal. Essai gratuit disponible.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points faibles :&amp;lt;/strong&amp;gt; La tarification par employé monte à 149+ €/mois pour les grandes entreprises. Les coûts d&amp;amp;rsquo;options s&amp;amp;rsquo;accumulent : bot vocal (+49 €/mois), intégration e-mail (+29 €/mois), domaine personnalisé (+29 €/mois). Centré sur la région DACH &amp;amp;mdash; présence limitée en dehors des marchés germanophones. L&amp;amp;rsquo;expansion vers plusieurs cadres de conformité peut diluer le focus sur le lancement d&amp;amp;rsquo;alerte.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Idéal pour :&amp;lt;/strong&amp;gt; Les entreprises allemandes, autrichiennes et suisses qui souhaitent un fournisseur local avec ISO 27001, une expertise approfondie du HinSchG et un historique éprouvé.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;allvoices&amp;#34;&amp;gt;
AllVoices
&amp;lt;a href=&amp;#34;#allvoices&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Une plateforme américaine axée sur les relations employés et le signalement orienté RH, pas seulement sur le lancement d&amp;amp;rsquo;alerte.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points forts :&amp;lt;/strong&amp;gt; Forte intégration RH. Analyses et détection de tendances par IA. Adapté aux cas d&amp;amp;rsquo;usage culturels et d&amp;amp;rsquo;engagement au-delà de la conformité.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points faibles :&amp;lt;/strong&amp;gt; Hébergé aux US sans option de centre de données dans l&amp;amp;rsquo;UE au début de 2026. Tarification personnalisée et démarrant apparemment autour de 4 000 $/an. Pas conçu avec la directive européenne comme cadre principal.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Idéal pour :&amp;lt;/strong&amp;gt; Les entreprises basées aux États-Unis qui souhaitent un outil combinant relations employés et lancement d&amp;amp;rsquo;alerte et n&amp;amp;rsquo;ont pas besoin d&amp;amp;rsquo;hébergement dans l&amp;amp;rsquo;UE.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;ethicsportal&amp;#34;&amp;gt;
EthicsPortal
&amp;lt;a href=&amp;#34;#ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal est notre produit. Nous l&amp;amp;rsquo;avons conçu pour offrir une conformité complète à la Directive UE 2019/1937 avec une tarification transparente et un déploiement immédiat.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points forts :&amp;lt;/strong&amp;gt; Tarif forfaitaire de 49 €/mois quel que soit le nombre d&amp;amp;rsquo;employés. Pas d&amp;amp;rsquo;appel commercial &amp;amp;mdash; inscrivez-vous et configurez votre portail en quelques minutes. Hébergé dans l&amp;amp;rsquo;UE. Couvre les exigences fondamentales de la directive : signalement anonyme chiffré, messagerie bidirectionnelle via codes d&amp;amp;rsquo;accès, gestion des dossiers, suivi de l&amp;amp;rsquo;accusé de réception à 7 jours et du retour d&amp;amp;rsquo;information à 3 mois, génération de QR code et portails multilingues. Tarification ouverte et transparente.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Points faibles :&amp;lt;/strong&amp;gt; Pas de ligne téléphonique. Pas d&amp;amp;rsquo;externalisation du traitement des dossiers. Intégrations limitées (pas encore de connecteurs SIRH). Non adapté aux organisations nécessitant une suite GRC complète.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Idéal pour :&amp;lt;/strong&amp;gt; Les PME, startups et entreprises de taille moyenne (50&amp;amp;ndash;1 000 employés) qui ont besoin de la conformité à la directive sans la complexité ni les tarifs entreprise.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;notre-méthodologie&amp;#34;&amp;gt;
Notre méthodologie
&amp;lt;a href=&amp;#34;#notre-m%c3%a9thodologie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Nous avons évalué chaque plateforme selon cinq critères :&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Transparence tarifaire.&amp;lt;/strong&amp;gt; Peut-on trouver le prix sur le site web sans demander une démonstration ? Points bonus pour la tarification forfaitaire.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Rapidité de mise en place.&amp;lt;/strong&amp;gt; En combien de temps un responsable conformité non technique peut-il passer de l&amp;amp;rsquo;inscription à un canal de signalement opérationnel ?&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Couverture de la directive européenne.&amp;lt;/strong&amp;gt; La plateforme prend-elle en charge nativement les exigences clés de la directive 2019/1937 &amp;amp;mdash; signalement anonyme, communication bidirectionnelle, délais d&amp;amp;rsquo;accusé de réception, confidentialité ?&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Résidence des données.&amp;lt;/strong&amp;gt; Les données sont-elles hébergées dans l&amp;amp;rsquo;UE par défaut, ou est-ce une option payante ?&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Adéquation au public cible.&amp;lt;/strong&amp;gt; La plateforme est-elle conçue pour votre taille d&amp;amp;rsquo;entreprise, ou payez-vous pour des fonctionnalités conçues pour des organisations dix fois plus grandes ?&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Nous avons utilisé les tarifs publiquement disponibles lorsque c&amp;amp;rsquo;était possible et contacté les équipes commerciales lorsque les tarifs n&amp;amp;rsquo;étaient pas publiés. Les prix cités correspondent au T1 2026 et peuvent varier selon la région, la durée du contrat et la négociation.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Pas de liens d&amp;amp;rsquo;affiliation. Pas de sponsoring. Nous avons créé EthicsPortal parce que nous avons identifié un manqué &amp;amp;mdash; cet article explique où se situe ce manqué, et où d&amp;amp;rsquo;autres outils peuvent être le meilleur choix pour votre situation.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Signalement anonyme ou confidentiel : quelle différence ?</title><link>https://ethicsportal.eu/fr/blog/anonymous-vs-confidential-reporting/</link><pubDate>Sun, 15 Feb 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/blog/anonymous-vs-confidential-reporting/</guid><description>Comprendre la différence entre le signalement anonyme et confidentiel, ce que la directive européenne exige, et comment gérer les deux.</description><content:encoded>&amp;lt;h1 id=&amp;#34;signalement-anonyme-ou-confidentiel--quelle-différence-&amp;#34;&amp;gt;
Signalement anonyme ou confidentiel : quelle différence ?
&amp;lt;a href=&amp;#34;#signalement-anonyme-ou-confidentiel--quelle-diff%c3%a9rence-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Les responsables conformité utilisent fréquemment « anonyme » et « confidentiel » de manière interchangeable lorsqu&amp;amp;rsquo;ils parlent de signalement. Ce n&amp;amp;rsquo;est pourtant pas la même chose, et la distinction compte &amp;amp;mdash; tant sur le plan juridique que pratique.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Se tromper sur ce point peut saper la confiance dans votre canal de signalement, exposer votre organisation à des risques juridiques ou rendre les enquêtes plus difficiles que nécessaire. Voici ce que chaque terme signifie, ce que la directive européenne prévoit, et comment gérer les deux en pratique.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;définitions&amp;#34;&amp;gt;
Définitions
&amp;lt;a href=&amp;#34;#d%c3%a9finitions&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;signalement-anonyme&amp;#34;&amp;gt;
Signalement anonyme
&amp;lt;a href=&amp;#34;#signalement-anonyme&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte est inconnue de tous, y compris du gestionnaire de cas. L&amp;amp;rsquo;organisation reçoit le signalement mais n&amp;amp;rsquo;a aucun moyen de déterminer qui l&amp;amp;rsquo;a soumis. Le lanceur d&amp;amp;rsquo;alerte ne fournit ni son nom, ni son e-mail, ni aucune information permettant de l&amp;amp;rsquo;identifier.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le véritable anonymat signifie que même si l&amp;amp;rsquo;organisation souhaitait identifier le lanceur d&amp;amp;rsquo;alerte, elle ne le pourrait pas &amp;amp;mdash; le système est conçu pour l&amp;amp;rsquo;empêcher.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;signalement-confidentiel&amp;#34;&amp;gt;
Signalement confidentiel
&amp;lt;a href=&amp;#34;#signalement-confidentiel&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte est connue du gestionnaire de cas (ou d&amp;amp;rsquo;un nombre limité de personnes autorisées), mais elle est protégée contre toute divulgation à des tiers. Le gestionnaire sait qui a fait le signalement mais est juridiquement et organisationnellement tenu de ne pas révéler cette identité.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;La confidentialité est une promesse adossée à des protections juridiques. Le signalement anonyme supprime entièrement la nécessité de cette promesse.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-que-la-directive-européenne-prévoit&amp;#34;&amp;gt;
Ce que la directive européenne prévoit
&amp;lt;a href=&amp;#34;#ce-que-la-directive-europ%c3%a9enne-pr%c3%a9voit&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La directive européenne 2019/1937 aborde les deux concepts, tout en laissant aux États membres une certaine flexibilité sur le signalement anonyme.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Confidentialité (article 16) :&amp;lt;/strong&amp;gt; La directive est sans ambiguïté sur ce point. L&amp;amp;rsquo;identité de l&amp;amp;rsquo;auteur du signalement ne doit être divulguée à personne en dehors du personnel autorisé sans le consentement explicite du lanceur d&amp;amp;rsquo;alerte. Cela s&amp;amp;rsquo;applique à tous les signalements, que le lanceur d&amp;amp;rsquo;alerte s&amp;amp;rsquo;identifie ou non. La confidentialité est obligatoire.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Signalement anonyme (article 6(2&amp;amp;ndash;3), considérant 34) :&amp;lt;/strong&amp;gt; La directive n&amp;amp;rsquo;exige pas des États membres qu&amp;amp;rsquo;ils acceptent les signalements anonymes via les canaux internes. Toutefois, elle indique explicitement que les États membres &amp;lt;em&amp;gt;peuvent&amp;lt;/em&amp;gt; décider d&amp;amp;rsquo;autoriser ou d&amp;amp;rsquo;exiger le signalement anonyme. Lorsque des signalements anonymes sont acceptés, ils doivent être traités avec la même diligence que les signalements identifiés.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;En pratique, la majorité des États membres ayant transposé la directive exigent désormais ou encouragent fortement le signalement anonyme. La France, l&amp;amp;rsquo;Allemagne, l&amp;amp;rsquo;Italie et plusieurs autres le rendent obligatoire. Même là où ce n&amp;amp;rsquo;est pas légalement requis, permettre l&amp;amp;rsquo;anonymat est considéré comme une bonne pratique car cela augmente le taux de signalement.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Communication bidirectionnelle (article 9(1)(b)) :&amp;lt;/strong&amp;gt; La directive exige que les canaux de signalement permettent la communication avec le lanceur d&amp;amp;rsquo;alerte, y compris l&amp;amp;rsquo;accusé de réception et le retour d&amp;amp;rsquo;information. Pour les lanceurs d&amp;amp;rsquo;alerte anonymes, cela signifie que le canal doit permettre une messagerie bidirectionnelle sans exiger la divulgation de l&amp;amp;rsquo;identité &amp;amp;mdash; généralement via un code d&amp;amp;rsquo;accès ou un numéro de référence de dossier.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;avantages-et-inconvénients&amp;#34;&amp;gt;
Avantages et inconvénients
&amp;lt;a href=&amp;#34;#avantages-et-inconv%c3%a9nients&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;signalement-anonyme-1&amp;#34;&amp;gt;
Signalement anonyme
&amp;lt;a href=&amp;#34;#signalement-anonyme-1&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Avantages :&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Supprime entièrement la barrière de la peur &amp;amp;mdash; les lanceurs d&amp;amp;rsquo;alerte ne risquent pas d&amp;amp;rsquo;être identifiés&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Taux de signalement plus élevés, notamment pour les sujets sensibles comme la fraude commise par la direction&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Protège les lanceurs d&amp;amp;rsquo;alerte même si les mesures de confidentialité de l&amp;amp;rsquo;organisation échouent&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Renforce la confiance dans le canal de signalement&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Inconvénients :&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Le suivi est plus difficile &amp;amp;mdash; le gestionnaire ne peut pas contacter le lanceur d&amp;amp;rsquo;alerte pour des précisions sauf si une messagerie bidirectionnelle est disponible&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Risque de signalements de moindre qualité si le lanceur d&amp;amp;rsquo;alerte sait qu&amp;amp;rsquo;il ne peut pas être contacté&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Certaines organisations s&amp;amp;rsquo;inquiètent des signalements frivoles ou malveillants (en pratique, les études montrent systématiquement que c&amp;amp;rsquo;est rare)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;enquête peut être plus difficile sans connaître le point de vue du lanceur d&amp;amp;rsquo;alerte&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;signalement-confidentiel-1&amp;#34;&amp;gt;
Signalement confidentiel
&amp;lt;a href=&amp;#34;#signalement-confidentiel-1&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Avantages :&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Suivi plus facile &amp;amp;mdash; le gestionnaire peut contacter directement le lanceur d&amp;amp;rsquo;alerte pour obtenir des informations complémentaires&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le point de vue et le rôle du lanceur d&amp;amp;rsquo;alerte peuvent aider à orienter l&amp;amp;rsquo;enquête&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les signalements tendent à être plus détaillés lorsque le lanceur d&amp;amp;rsquo;alerte sait qu&amp;amp;rsquo;il peut être contacté&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le gestionnaire peut évaluer la crédibilité plus facilement&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Inconvénients :&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Nécessite que le lanceur d&amp;amp;rsquo;alerte fasse confiance au maintien de la confidentialité&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Une seule fuite de données, un e-mail imprudent ou un accès non autorisé peut exposer le lanceur d&amp;amp;rsquo;alerte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Certains lanceurs d&amp;amp;rsquo;alerte n&amp;amp;rsquo;utiliseront pas le canal si l&amp;amp;rsquo;identification est obligatoire&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;organisation supporte le risque juridique du maintien de la confidentialité&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;comment-fonctionne-le-signalement-anonyme-en-pratique&amp;#34;&amp;gt;
Comment fonctionne le signalement anonyme en pratique
&amp;lt;a href=&amp;#34;#comment-fonctionne-le-signalement-anonyme-en-pratique&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Le signalement anonyme ne signifie pas que le lanceur d&amp;amp;rsquo;alerte envoie un message dans le vide et n&amp;amp;rsquo;a jamais de réponse. Les plateformes modernes de lancement d&amp;amp;rsquo;alerte résolvent le problème de communication grâce aux codes d&amp;amp;rsquo;accès.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Voici comment cela fonctionne typiquement :&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Le lanceur d&amp;amp;rsquo;alerte soumet un signalement&amp;lt;/strong&amp;gt; via le portail sans fournir aucune information personnelle.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Le système génère un code d&amp;amp;rsquo;accès unique&amp;lt;/strong&amp;gt; (ou numéro de référence de dossier) et l&amp;amp;rsquo;affiche au lanceur d&amp;amp;rsquo;alerte.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Le lanceur d&amp;amp;rsquo;alerte conserve le code d&amp;amp;rsquo;accès.&amp;lt;/strong&amp;gt; C&amp;amp;rsquo;est sa clé d&amp;amp;rsquo;accès au dossier.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Le gestionnaire de cas examine le signalement&amp;lt;/strong&amp;gt; et peut publier dès questions de suivi ou des mises à jour de statut sur le dossier.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Le lanceur d&amp;amp;rsquo;alerte revient sur le portail&amp;lt;/strong&amp;gt;, saisit le code d&amp;amp;rsquo;accès et consulté les messages du gestionnaire. Il peut répondre, fournir des documents supplémentaires ou répondre aux questions &amp;amp;mdash; le tout sans révéler son identité.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Cette approche satisfait l&amp;amp;rsquo;exigence de communication bidirectionnelle de la directive tout en préservant l&amp;amp;rsquo;anonymat. Le gestionnaire obtient les informations nécessaires à l&amp;amp;rsquo;enquête ; le lanceur d&amp;amp;rsquo;alerte reste protégé.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le modèle de code d&amp;amp;rsquo;accès permet également de respecter les exigences d&amp;amp;rsquo;accusé de réception de sept jours et de retour d&amp;amp;rsquo;information de trois mois, car le lanceur d&amp;amp;rsquo;alerte peut consulter le portail à tout moment pour vérifier si un accusé de réception ou un retour d&amp;amp;rsquo;information a été fourni.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;pourquoi-offrir-les-deux-options-est-la-bonne-approche&amp;#34;&amp;gt;
Pourquoi offrir les deux options est la bonne approche
&amp;lt;a href=&amp;#34;#pourquoi-offrir-les-deux-options-est-la-bonne-approche&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les canaux de signalement les plus efficaces donnent aux lanceurs d&amp;amp;rsquo;alerte le choix : soumettre de manière anonyme, ou fournir son identité avec la garantie de confidentialité.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Voici pourquoi :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Différentes situations appellent différentes approches.&amp;lt;/strong&amp;gt; Un employé subalterne signalant une fraude d&amp;amp;rsquo;un cadre dirigeant peut choisir l&amp;amp;rsquo;anonymat. Un responsable de département signalant un problème de sécurité peut préférer s&amp;amp;rsquo;identifier pour que l&amp;amp;rsquo;enquête avance plus vite.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Le choix renforce la confiance.&amp;lt;/strong&amp;gt; Lorsque les lanceurs d&amp;amp;rsquo;alerte voient que l&amp;amp;rsquo;anonymat est réellement disponible, ils font davantage confiance au canal &amp;amp;mdash; même ceux qui finissent par choisir de s&amp;amp;rsquo;identifier.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Couverture juridique.&amp;lt;/strong&amp;gt; Dans les États membres qui exigent le signalement anonyme, vous êtes conforme. Dans ceux qui ne l&amp;amp;rsquo;exigent pas, vous dépassez le standard minimum.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Meilleurs taux de signalement.&amp;lt;/strong&amp;gt; Les études montrent systématiquement que les organisations offrant des canaux anonymes reçoivent plus de signalements et détectent les problèmes plus tôt.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Les propres considérants de la directive européenne le reconnaissent : permettre le signalement anonyme &amp;lt;em&amp;gt;encourage&amp;lt;/em&amp;gt; les signalements et rend les canaux plus efficaces.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;comment-ethicsportal-gère-cela&amp;#34;&amp;gt;
Comment EthicsPortal gère cela
&amp;lt;a href=&amp;#34;#comment-ethicsportal-g%c3%a8re-cela&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal prend en charge le signalement anonyme et confidentiel :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Anonyme par défaut.&amp;lt;/strong&amp;gt; Les lanceurs d&amp;amp;rsquo;alerte ne sont jamais tenus de fournir leur identité. Pas de nom, pas d&amp;amp;rsquo;e-mail, pas de compte.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Divulgation d&amp;amp;rsquo;identité facultative.&amp;lt;/strong&amp;gt; Les lanceurs d&amp;amp;rsquo;alerte peuvent choisir de partager leur nom ou leurs coordonnées s&amp;amp;rsquo;ils le souhaitent. C&amp;amp;rsquo;est entièrement volontaire.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Messagerie par code d&amp;amp;rsquo;accès.&amp;lt;/strong&amp;gt; Chaque signalement génère un code d&amp;amp;rsquo;accès unique. Le lanceur d&amp;amp;rsquo;alerte l&amp;amp;rsquo;utilise pour consulter les mises à jour et communiquer avec le gestionnaire de cas, sans révéler son identité.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Confidentialité appliquée.&amp;lt;/strong&amp;gt; Lorsqu&amp;amp;rsquo;un lanceur d&amp;amp;rsquo;alerte partage son identité, les contrôles d&amp;amp;rsquo;accès garantissent que seuls les gestionnaires de cas désignés peuvent la consulter.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Cela donne aux lanceurs d&amp;amp;rsquo;alerte un contrôle total sur leur niveau d&amp;amp;rsquo;exposition, tout en offrant aux gestionnaires de cas les outils nécessaires pour enquêter efficacement.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;lessentiel&amp;#34;&amp;gt;
L&amp;amp;rsquo;essentiel
&amp;lt;a href=&amp;#34;#lessentiel&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Anonyme signifie que le gestionnaire ne sait pas qui vous êtes. Confidentiel signifie que le gestionnaire le sait mais est juridiquement tenu de ne le révéler à personne. Les deux servent l&amp;amp;rsquo;objectif de protéger les lanceurs d&amp;amp;rsquo;alerte, mais de manière différente.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;La directive européenne impose la confidentialité. Elle laisse le signalement anonyme aux États membres, dont la plupart l&amp;amp;rsquo;exigent ou le recommandent désormais. L&amp;amp;rsquo;approche la plus sûre &amp;amp;mdash; pour vos lanceurs d&amp;amp;rsquo;alerte et votre posture de conformité &amp;amp;mdash; est d&amp;amp;rsquo;offrir les deux.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Comment mettre en place un canal de signalement en 5 minutes</title><link>https://ethicsportal.eu/fr/blog/how-to-implement-whistleblower-channel/</link><pubDate>Sun, 01 Feb 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/blog/how-to-implement-whistleblower-channel/</guid><description>Un guide étape par étape pour mettre en place rapidement un canal de signalement conforme à la Loi Waserman, sans des semaines d&amp;#39;intégration ni d&amp;#39;appels commerciaux.</description><content:encoded>&amp;lt;h1 id=&amp;#34;comment-mettre-en-place-un-canal-de-signalement-en-5-minutes&amp;#34;&amp;gt;
Comment mettre en place un canal de signalement en 5 minutes
&amp;lt;a href=&amp;#34;#comment-mettre-en-place-un-canal-de-signalement-en-5-minutes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;La &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman&amp;lt;/a&amp;gt;
(transposition française de la Directive UE 2019/1937) impose à toute organisation de 50 salariés ou plus de disposer d&amp;amp;rsquo;un canal interne de signalement. L&amp;amp;rsquo;exigence est claire, mais la plupart des mises en oeuvre prennent bien plus de temps qu&amp;amp;rsquo;elles ne le devraient.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ce guide explique ce que la loi exige réellement du canal lui-même, pourquoi les outils entreprise rendent le processus inutilement long, et comment obtenir un canal opérationnel en quelques minutes.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-que-la-directive-exige&amp;#34;&amp;gt;
Ce que la directive exige
&amp;lt;a href=&amp;#34;#ce-que-la-directive-exige&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les articles 8 et 9 précisent ce qu&amp;amp;rsquo;un canal de signalement interne doit faire :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Accepter les signalements par écrit ou oralement&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Permettre le signalement anonyme (obligatoire dans certains États membres, fortement recommandé partout)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Permettre la communication bidirectionnelle avec le lanceur d&amp;amp;rsquo;alerte, même s&amp;amp;rsquo;il est anonyme&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Garantir que seules les personnes autorisées peuvent accéder aux signalements&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Accuser réception dans les sept jours calendaires&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Fournir un retour d&amp;amp;rsquo;information dans les trois mois&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;C&amp;amp;rsquo;est le minimum légal. Aucune technologie spécifique n&amp;amp;rsquo;est imposée &amp;amp;mdash; la directive est neutre sur le plan technologique. Un portail web, une ligne téléphonique ou même une boîte aux lettres physique verrouillée peuvent convenir, à condition de respecter les exigences ci-dessus.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;pourquoi-la-plupart-des-mises-en-oeuvre-prennent-des-semaines&amp;#34;&amp;gt;
Pourquoi la plupart des mises en oeuvre prennent des semaines
&amp;lt;a href=&amp;#34;#pourquoi-la-plupart-des-mises-en-oeuvre-prennent-des-semaines&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les plateformes entreprise de lancement d&amp;amp;rsquo;alerte sont conçues pour de grandes organisations avec des processus d&amp;amp;rsquo;achat complexes. Une mise en oeuvre typique ressemble à ceci :&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Demander une démonstration&amp;lt;/strong&amp;gt; &amp;amp;mdash; remplir un formulaire, attendre qu&amp;amp;rsquo;un commercial vous rappelle&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Assister à la démonstration&amp;lt;/strong&amp;gt; &amp;amp;mdash; un appel de 30 à 60 minutes où le fournisseur vous présente des fonctionnalités dont vous n&amp;amp;rsquo;avez peut-être pas besoin&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Recevoir une proposition&amp;lt;/strong&amp;gt; &amp;amp;mdash; tarification personnalisée basée sur le nombre d&amp;amp;rsquo;employés, les modules et les options&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Négocier le contrat&amp;lt;/strong&amp;gt; &amp;amp;mdash; revue juridique, signature du DPA, approbation des achats&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Lancement de l&amp;amp;rsquo;intégration&amp;lt;/strong&amp;gt; &amp;amp;mdash; un chef de projet est assigné, un autre appel est planifié&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Configuration&amp;lt;/strong&amp;gt; &amp;amp;mdash; le fournisseur configure votre portail, vos catégories et votre identité visuelle (ou vous forme pour le faire)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Tests et lancement&amp;lt;/strong&amp;gt; &amp;amp;mdash; revue, validation et mise en production&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Pour une entreprise de 100 personnes qui a simplement besoin d&amp;amp;rsquo;un canal conforme, ce processus représente des semaines de délai et des heures de réunions. Il est conçu pour les grandes entreprises où un cycle d&amp;amp;rsquo;achat de six semaines est normal. Pour une PME, c&amp;amp;rsquo;est une friction qui retarde la mise en conformité.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;la-mise-en-place-en-5-minutes-avec-ethicsportal&amp;#34;&amp;gt;
La mise en place en 5 minutes avec EthicsPortal
&amp;lt;a href=&amp;#34;#la-mise-en-place-en-5-minutes-avec-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal est conçu pour le scénario inverse : vous avez besoin d&amp;amp;rsquo;un canal conforme, et vous en avez besoin aujourd&amp;amp;rsquo;hui.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;étape-1--inscription-1-minute&amp;#34;&amp;gt;
Étape 1 : Inscription (1 minute)
&amp;lt;a href=&amp;#34;#%c3%a9tape-1--inscription-1-minute&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Rendez-vous sur &amp;lt;a href=&amp;#34;/&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
et créez un compte. Pas de demande de démonstration, pas d&amp;amp;rsquo;appel commercial, pas de « contactez-nous pour connaître les tarifs ». Vous entrez votre e-mail, définissez un mot de passe, et c&amp;amp;rsquo;est parti.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;étape-2--configuration-de-votre-portail-2-minutes&amp;#34;&amp;gt;
Étape 2 : Configuration de votre portail (2 minutes)
&amp;lt;a href=&amp;#34;#%c3%a9tape-2--configuration-de-votre-portail-2-minutes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Depuis le tableau de bord, configurez votre portail de signalement :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nom de l&amp;amp;rsquo;organisation&amp;lt;/strong&amp;gt; &amp;amp;mdash; apparaît sur le portail pour que les lanceurs d&amp;amp;rsquo;alerte sachent qu&amp;amp;rsquo;ils sont au bon endroit&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Catégories de signalement&amp;lt;/strong&amp;gt; &amp;amp;mdash; définissez les types de problèmes pouvant être signalés (fraude, harcèlement, violations de sécurité, etc.). Des valeurs par défaut pertinentes sont proposées.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Texte d&amp;amp;rsquo;accueil&amp;lt;/strong&amp;gt; &amp;amp;mdash; le message que voient les lanceurs d&amp;amp;rsquo;alerte lorsqu&amp;amp;rsquo;ils arrivent sur le portail. Un texte par défaut clair et rassurant est pré-rempli.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Logo&amp;lt;/strong&amp;gt; &amp;amp;mdash; adaptez l&amp;amp;rsquo;identité visuelle de votre organisation&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Langue&amp;lt;/strong&amp;gt; &amp;amp;mdash; choisissez la langue du portail pour vos lanceurs d&amp;amp;rsquo;alerte&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Le portail est en ligne à une URL unique dès que vous enregistrez. Pas de déploiement, pas d&amp;amp;rsquo;attente.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;étape-3--partagez-le-portail-avec-les-employés-1-minute&amp;#34;&amp;gt;
Étape 3 : Partagez le portail avec les employés (1 minute)
&amp;lt;a href=&amp;#34;#%c3%a9tape-3--partagez-le-portail-avec-les-employ%c3%a9s-1-minute&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Chaque portail dispose d&amp;amp;rsquo;un lien partageable et d&amp;amp;rsquo;un QR code. Vous pouvez :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Envoyer le lien par e-mail à tous les employés&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Imprimer le QR code et l&amp;amp;rsquo;afficher dans les salles de pause, les bureaux ou les espaces communs&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ajouter le lien à votre intranet ou livret d&amp;amp;rsquo;accueil&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;inclure dans votre politique écrite de lancement d&amp;amp;rsquo;alerte&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;étape-4--commencez-à-recevoir-et-gérer-les-signalements-1-minute&amp;#34;&amp;gt;
Étape 4 : Commencez à recevoir et gérer les signalements (1 minute)
&amp;lt;a href=&amp;#34;#%c3%a9tape-4--commencez-%c3%a0-recevoir-et-g%c3%a9rer-les-signalements-1-minute&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Lorsqu&amp;amp;rsquo;un signalement est soumis via le portail, vous recevez une notification. Depuis le tableau de bord, vous pouvez :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Lire le signalement&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Communiquer avec le lanceur d&amp;amp;rsquo;alerte via une messagerie bidirectionnelle sécurisée (même s&amp;amp;rsquo;il est anonyme &amp;amp;mdash; il utilise un code d&amp;amp;rsquo;accès)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Suivre le délai d&amp;amp;rsquo;accusé de réception de sept jours&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Suivre le délai de retour d&amp;amp;rsquo;information de trois mois&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Mettre à jour le statut du dossier et ajouter des notes internes&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Clôturer le dossier avec un résultat documenté&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;C&amp;amp;rsquo;est tout. Votre canal est en ligne, conforme et prêt à recevoir des signalements.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;que-faire-après-la-mise-en-place&amp;#34;&amp;gt;
Que faire après la mise en place
&amp;lt;a href=&amp;#34;#que-faire-apr%c3%a8s-la-mise-en-place&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Un canal de signalement est le socle technique, mais la conformité nécessite aussi des mesures organisationnelles :&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;désigner-un-gestionnaire-de-cas&amp;#34;&amp;gt;
Désigner un gestionnaire de cas
&amp;lt;a href=&amp;#34;#d%c3%a9signer-un-gestionnaire-de-cas&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Nommez une ou plusieurs personnes pour recevoir et enquêter sur les signalements. Cette personne doit être impartiale et ne pas être susceptible de faire l&amp;amp;rsquo;objet de signalements. Un responsable conformité, un conseiller juridique ou un cadre supérieur des RH remplit généralement ce rôle. Pour les petites organisations, le dirigeant peut servir de gestionnaire.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;former-vos-gestionnaires&amp;#34;&amp;gt;
Former vos gestionnaires
&amp;lt;a href=&amp;#34;#former-vos-gestionnaires&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Les gestionnaires de cas doivent comprendre : comment utiliser la plateforme, les obligations de confidentialité, les délais de sept jours et trois mois, les bases de la conduite d&amp;amp;rsquo;une enquête interne et les règles anti-représailles.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;rédiger-une-politique-de-lancement-dalerte&amp;#34;&amp;gt;
Rédiger une politique de lancement d&amp;amp;rsquo;alerte
&amp;lt;a href=&amp;#34;#r%c3%a9diger-une-politique-de-lancement-dalerte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Documentez la manière dont votre organisation traite les signalements. Couvrez le champ d&amp;amp;rsquo;application, qui peut signaler, la confidentialité, la protection contre les représailles et le processus d&amp;amp;rsquo;enquête. Consultez notre &amp;lt;a href=&amp;#34;/fr/blog/whistleblower-policy-template/&amp;#34;&amp;gt;modèle gratuit de politique&amp;lt;/a&amp;gt;
pour un document prêt à l&amp;amp;rsquo;emploi.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;informer-les-employés&amp;#34;&amp;gt;
Informer les employés
&amp;lt;a href=&amp;#34;#informer-les-employ%c3%a9s&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;La directive exige que vous informiez proactivement les employés de l&amp;amp;rsquo;existence du canal. Envoyez un e-mail, publiez sur l&amp;amp;rsquo;intranet, mentionnez-le en réunion d&amp;amp;rsquo;équipe et intégrez-le dans le processus d&amp;amp;rsquo;accueil. Le QR code facilite les choses &amp;amp;mdash; imprimez-le et placez-le là où les gens le verront.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;erreurs-courantes-à-éviter&amp;#34;&amp;gt;
Erreurs courantes à éviter
&amp;lt;a href=&amp;#34;#erreurs-courantes-%c3%a0-%c3%a9viter&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Utiliser une adresse e-mail générique.&amp;lt;/strong&amp;gt; Une adresse comme conformité@entreprise.com ne répond pas aux exigences de la directive dans la plupart des cas. L&amp;amp;rsquo;e-mail ne dispose pas de chiffrement, ne permet pas le signalement anonyme et ne fournit pas de communication bidirectionnelle avec les lanceurs d&amp;amp;rsquo;alerte anonymes.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Exiger l&amp;amp;rsquo;identification dès lanceurs d&amp;amp;rsquo;alerte.&amp;lt;/strong&amp;gt; Bien que la directive n&amp;amp;rsquo;impose pas uniformément le signalement anonyme dans tous les États membres, plusieurs lois nationales de transposition le font, et rendre l&amp;amp;rsquo;identification obligatoire décourage les signalements. Permettez l&amp;amp;rsquo;anonymat par défaut.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Oublier les délais.&amp;lt;/strong&amp;gt; Sept jours pour l&amp;amp;rsquo;accusé de réception, trois mois pour le retour d&amp;amp;rsquo;information. Ce ne sont pas des suggestions &amp;amp;mdash; ce sont des obligations légales. Les manquer constitue un manquement à la conformité. Utilisez un système qui suit automatiquement ces délais.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ne pas désigner de gestionnaire.&amp;lt;/strong&amp;gt; Le canal est une boîte aux lettres. Quelqu&amp;amp;rsquo;un doit l&amp;amp;rsquo;ouvrir, lire les signalements et agir en conséquence. Si personne n&amp;amp;rsquo;est désigné, les signalements restent sans réponse et les délais sont dépassés.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sur-dimensionner la mise en place.&amp;lt;/strong&amp;gt; Vous n&amp;amp;rsquo;avez pas besoin d&amp;amp;rsquo;une suite GRC complète, d&amp;amp;rsquo;intégrations personnalisées ou d&amp;amp;rsquo;un déploiement de six mois pour être conforme. Un canal fonctionnel avec signalement anonyme, communication bidirectionnelle et suivi des délais couvre les exigences légales. Commencez simplement, ajoutez de la complexité uniquement si nécessaire.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;lancez-vous&amp;#34;&amp;gt;
Lancez-vous
&amp;lt;a href=&amp;#34;#lancez-vous&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt;
coûte 49 €/mois tout compris &amp;amp;mdash; sans tarification par employé, sans engagement annuel, sans appel commercial. Mettez en place votre canal de signalement conforme en quelques minutes et concentrez-vous sur l&amp;amp;rsquo;essentiel : protéger ceux qui osent prendre la parole.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Liste de contrôle de conformité à la Loi Waserman (lanceurs d'alerte)</title><link>https://ethicsportal.eu/fr/blog/compliance-checklist/</link><pubDate>Thu, 15 Jan 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/blog/compliance-checklist/</guid><description>Une liste de contrôle pratique en 12 étapes pour se conformer à la Loi Waserman (transposition française de la Directive UE 2019/1937), avec références aux articles, conseils et guide de mise en oeuvre.</description><content:encoded>&amp;lt;h1 id=&amp;#34;liste-de-contrôle-de-conformité-à-la-loi-waserman-lanceurs-dalerte&amp;#34;&amp;gt;
Liste de contrôle de conformité à la Loi Waserman (lanceurs d&amp;amp;rsquo;alerte)
&amp;lt;a href=&amp;#34;#liste-de-contr%c3%b4le-de-conformit%c3%a9-%c3%a0-la-loi-waserman-lanceurs-dalerte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;La &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman (n° 2022-401)&amp;lt;/a&amp;gt;
transpose en droit français la Directive UE 2019/1937 et impose aux organisations de 50 salariés ou plus de mettre en place des canaux internes de signalement et de protéger les lanceurs d&amp;amp;rsquo;alerte. La loi est en vigueur depuis septembre 2022, et son application est effective.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Cette liste de contrôle vous guide à travers les douze étapes vers une conformité complète. Pour chaque point, nous citons l&amp;amp;rsquo;article pertinent de la directive, partageons des conseils pratiques et indiquons comment les outils peuvent vous aider. Consultez notre &amp;lt;a href=&amp;#34;/fr/whistleblower-laws/france/&amp;#34;&amp;gt;page dédiée à la législation française&amp;lt;/a&amp;gt;
pour les spécificités nationales.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;la-liste-de-contrôle&amp;#34;&amp;gt;
La liste de contrôle
&amp;lt;a href=&amp;#34;#la-liste-de-contr%c3%b4le&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;1-déterminer-si-votre-organisation-est-concernée&amp;#34;&amp;gt;
1. Déterminer si votre organisation est concernée
&amp;lt;a href=&amp;#34;#1-d%c3%a9terminer-si-votre-organisation-est-concern%c3%a9e&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Article 8(3&amp;amp;ndash;4)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Toutes les entités juridiques du secteur privé employant 50 travailleurs ou plus doivent établir des canaux de signalement internes. Les entités du secteur public, les municipalités et les entités de certains secteurs réglementés (services financiers, sécurité aérienne, maritime, etc.) sont concernées quelle que soit leur taille.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Comptez tous les travailleurs, pas seulement les salariés à temps plein. Le personnel à temps partiel, les prestataires travaillant sur site et les intérimaires peuvent être pris en compte dans le seuil selon la loi de transposition de votre État membre.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;2-mettre-en-place-un-canal-de-signalement-interne&amp;#34;&amp;gt;
2. Mettre en place un canal de signalement interne
&amp;lt;a href=&amp;#34;#2-mettre-en-place-un-canal-de-signalement-interne&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Article 8(1), Article 9(1)(a)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le canal doit permettre les signalements par écrit (formulaire en ligne, e-mail, courrier postal) ou oralement (téléphone, messagerie vocale), ou les deux. Sur demande, il doit également permettre des réunions en personne dans un délai raisonnable.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Un portail en ligne est l&amp;amp;rsquo;option la plus pratique &amp;amp;mdash; il est accessible 24h/24, crée un enregistrement automatique et permet une communication anonyme bidirectionnelle. Évitez d&amp;amp;rsquo;utiliser des adresses e-mail génériques ; elles ne disposent ni de chiffrement, ni d&amp;amp;rsquo;anonymat, ni de piste d&amp;amp;rsquo;audit.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Comment EthicsPortal vous aide :&amp;lt;/strong&amp;gt; Fournit un portail en ligne personnalisé avec signalement anonyme chiffré et messagerie bidirectionnelle, prêt en quelques minutes.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;3-désigner-une-personne-ou-un-service-impartial-pour-traiter-les-signalements&amp;#34;&amp;gt;
3. Désigner une personne ou un service impartial pour traiter les signalements
&amp;lt;a href=&amp;#34;#3-d%c3%a9signer-une-personne-ou-un-service-impartial-pour-traiter-les-signalements&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Article 9(1)(c)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Vous devez désigner une personne ou un service compétent pour assurer le suivi des signalements. Cette personne doit être impartiale &amp;amp;mdash; elle ne doit pas avoir de conflit d&amp;amp;rsquo;intérêts avec l&amp;amp;rsquo;objet des signalements.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Les choix courants incluent un responsable conformité, un conseiller juridique, un directeur des ressources humaines ou un médiateur externe. Pour les petites organisations, le dirigeant peut remplir ce rôle s&amp;amp;rsquo;il est peu probable qu&amp;amp;rsquo;il fasse l&amp;amp;rsquo;objet de signalements. Envisagez de désigner un suppléant.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;4-mettre-en-place-le-processus-daccusé-de-réception-délai-de-7-jours&amp;#34;&amp;gt;
4. Mettre en place le processus d&amp;amp;rsquo;accusé de réception (délai de 7 jours)
&amp;lt;a href=&amp;#34;#4-mettre-en-place-le-processus-daccus%c3%a9-de-r%c3%a9ception-d%c3%a9lai-de-7-jours&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Article 9(1)(b)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Vous devez accuser réception d&amp;amp;rsquo;un signalement dans les sept jours calendaires. Cela s&amp;amp;rsquo;applique à tous les signalements, y compris les signalements anonymes.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Automatisez ce processus. Un traitement manuel risque de dépasser le délai de sept jours pendant les vacances ou les absences.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Comment EthicsPortal vous aide :&amp;lt;/strong&amp;gt; Suit le délai d&amp;amp;rsquo;accusé de réception pour chaque signalement et indique aux gestionnaires de cas quels signalements nécessitent une attention.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;5-définir-le-processus-de-retour-dinformation-délai-de-3-mois&amp;#34;&amp;gt;
5. Définir le processus de retour d&amp;amp;rsquo;information (délai de 3 mois)
&amp;lt;a href=&amp;#34;#5-d%c3%a9finir-le-processus-de-retour-dinformation-d%c3%a9lai-de-3-mois&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Article 9(1)(f)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Vous devez fournir un retour d&amp;amp;rsquo;information à l&amp;amp;rsquo;auteur du signalement dans les trois mois suivant l&amp;amp;rsquo;accusé de réception. Ce retour comprend : si le signalement est en cours d&amp;amp;rsquo;évaluation, fait l&amp;amp;rsquo;objet d&amp;amp;rsquo;une enquête ou a été clôturé, ainsi que le résultat de toute enquête.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Le « retour d&amp;amp;rsquo;information » n&amp;amp;rsquo;exige pas de divulguer l&amp;amp;rsquo;intégralité des conclusions de l&amp;amp;rsquo;enquête. Informer le lanceur d&amp;amp;rsquo;alerte que l&amp;amp;rsquo;affaire a fait l&amp;amp;rsquo;objet d&amp;amp;rsquo;une enquête et que des mesures appropriées ont été prises est suffisant. Pour les lanceurs d&amp;amp;rsquo;alerte anonymes, le retour d&amp;amp;rsquo;information doit être disponible via le canal de signalement (par exemple, via un code d&amp;amp;rsquo;accès).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Comment EthicsPortal vous aide :&amp;lt;/strong&amp;gt; Suit le délai de retour d&amp;amp;rsquo;information de trois mois par dossier et permet la messagerie bidirectionnelle avec les lanceurs d&amp;amp;rsquo;alerte anonymes via des codes d&amp;amp;rsquo;accès.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;6-mettre-en-oeuvre-des-mesures-de-confidentialité&amp;#34;&amp;gt;
6. Mettre en oeuvre des mesures de confidentialité
&amp;lt;a href=&amp;#34;#6-mettre-en-oeuvre-des-mesures-de-confidentialit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Article 16&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;identité de l&amp;amp;rsquo;auteur du signalement ne doit être divulguée à personne en dehors des gestionnaires de cas autorisés sans le consentement explicite du lanceur d&amp;amp;rsquo;alerte. Cela couvre également les informations permettant de déduire indirectement l&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Limitez strictement l&amp;amp;rsquo;accès aux signalements. Ne partagez pas les détails des signalements lors de réunions où des personnes non autorisées sont présentes. Lorsque vous transmettez des dossiers en interne, anonymisez les informations identifiant le lanceur d&amp;amp;rsquo;alerte. Assurez-vous que vos systèmes informatiques appliquent des contrôles d&amp;amp;rsquo;accès.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Comment EthicsPortal vous aide :&amp;lt;/strong&amp;gt; Le contrôle d&amp;amp;rsquo;accès basé sur les rôles garantit que seuls les gestionnaires de cas désignés peuvent consulter les signalements. L&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte n&amp;amp;rsquo;est jamais exposée sauf si celui-ci la partage volontairement.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;7-établir-des-protections-contre-les-représailles&amp;#34;&amp;gt;
7. Établir des protections contre les représailles
&amp;lt;a href=&amp;#34;#7-%c3%a9tablir-des-protections-contre-les-repr%c3%a9sailles&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Articles 19, 20, 21&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Les auteurs de signalements, les facilitateurs et les tiers liés doivent être protégés contre les représailles. La directive définit les représailles de manière large : licenciement, rétrogradation, intimidation, inscription sur liste noire, et plus encore. La charge de la preuve est inversée &amp;amp;mdash; si un lanceur d&amp;amp;rsquo;alerte subit un préjudice après avoir fait un signalement, l&amp;amp;rsquo;employeur doit prouver que le préjudice n&amp;amp;rsquo;est pas lié au signalement.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Documentez cette protection dans votre politique de lancement d&amp;amp;rsquo;alerte. Formez les managers sur ce qui constitue une représaille. Suivez les décisions concernant le personnel impliquant toute personne ayant fait un signalement, afin de pouvoir démontrer que les décisions ont été prises sur des bases légitimes.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;8-former-les-gestionnaires-de-cas&amp;#34;&amp;gt;
8. Former les gestionnaires de cas
&amp;lt;a href=&amp;#34;#8-former-les-gestionnaires-de-cas&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Article 9(1)(c&amp;amp;ndash;f) (implicite)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;La directive ne prescrit pas de formation spécifique, mais les gestionnaires de cas doivent être compétents pour remplir les obligations qu&amp;amp;rsquo;elle crée : maintenir la confidentialité, fournir un accusé de réception dans les sept jours, assurer un suivi diligent et fournir un retour d&amp;amp;rsquo;information dans les trois mois.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Au minimum, formez les gestionnaires de cas sur : l&amp;amp;rsquo;utilisation du canal de signalement, les obligations de confidentialité, les bases de l&amp;amp;rsquo;enquête, les règles anti-représailles et la protection des données. Documentez la formation. Renouvelez-la chaque année.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;9-informer-les-employés-de-lexistence-du-canal-de-signalement&amp;#34;&amp;gt;
9. Informer les employés de l&amp;amp;rsquo;existence du canal de signalement
&amp;lt;a href=&amp;#34;#9-informer-les-employ%c3%a9s-de-lexistence-du-canal-de-signalement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Article 9(1)(g)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Vous devez fournir des informations claires et facilement accessibles sur la manière d&amp;amp;rsquo;utiliser le canal de signalement interne. Vous devez également informer les employés de leur droit de signaler directement aux autorités compétentes.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Publiez les informations sur votre intranet, intégrez-les dans les documents d&amp;amp;rsquo;accueil et affichez-les dans les espaces communs. Un QR code renvoyant vers le portail de signalement est un moyen efficace de rendre le canal facilement accessible.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Comment EthicsPortal vous aide :&amp;lt;/strong&amp;gt; Génère un QR code et un lien partageable pour votre portail que vous pouvez imprimer et distribuer.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;10-mettre-en-place-la-conservation-et-la-suppression-des-données&amp;#34;&amp;gt;
10. Mettre en place la conservation et la suppression des données
&amp;lt;a href=&amp;#34;#10-mettre-en-place-la-conservation-et-la-suppression-des-donn%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Article 17(1&amp;amp;ndash;3)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Les données personnelles contenues dans les signalements ne doivent pas être conservées plus longtemps que nécessaire. Les données manifestement non pertinentes doivent être supprimées rapidement. Les durées de conservation spécifiques dépendent de la législation de votre État membre, mais le principe est : conserver aussi longtemps que nécessaire pour l&amp;amp;rsquo;enquête et les procédures qui en résultent, puis supprimer.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Définissez une durée de conservation dans votre politique (les choix courants sont de deux à cinq ans après la clôture du dossier, selon la législation nationale). Programmez des rappels pour examiner et supprimer les dossiers clôturés.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;11-rédiger-une-politique-écrite-de-lancement-dalerte&amp;#34;&amp;gt;
11. Rédiger une politique écrite de lancement d&amp;amp;rsquo;alerte
&amp;lt;a href=&amp;#34;#11-r%c3%a9diger-une-politique-%c3%a9crite-de-lancement-dalerte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Articles 8, 9 (implicite), ainsi que la plupart des lois nationales de transposition&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Bien que la directive n&amp;amp;rsquo;impose pas explicitement un document de politique distinct, la plupart des lois nationales de transposition le font, et c&amp;amp;rsquo;est pratiquement nécessaire pour remplir les obligations d&amp;amp;rsquo;information de l&amp;amp;rsquo;article 9(1)(g).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Votre politique devrait couvrir : le champ d&amp;amp;rsquo;application, qui peut signaler, ce qui peut être signalé, comment signaler, la confidentialité, la protection contre les représailles, le processus d&amp;amp;rsquo;enquête, les délais de retour d&amp;amp;rsquo;information et la protection des données. Consultez notre &amp;lt;a href=&amp;#34;/fr/blog/whistleblower-policy-template/&amp;#34;&amp;gt;modèle gratuit de politique de lancement d&amp;amp;rsquo;alerte&amp;lt;/a&amp;gt;
pour un document prêt à l&amp;amp;rsquo;emploi.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;12-documenter-la-conformité-pour-les-contrôles-réglementaires&amp;#34;&amp;gt;
12. Documenter la conformité pour les contrôles réglementaires
&amp;lt;a href=&amp;#34;#12-documenter-la-conformit%c3%a9-pour-les-contr%c3%b4les-r%c3%a9glementaires&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Référence directive :&amp;lt;/strong&amp;gt; Article 11(2) (canaux externes), lois nationales de transposition (internes)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Plusieurs États membres exigent des organisations qu&amp;amp;rsquo;elles documentent le respect de leurs obligations et mettent cette documentation à disposition des régulateurs sur demande.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Conseil pratique :&amp;lt;/strong&amp;gt; Conservez des traces de : la date de mise en place du canal de signalement, l&amp;amp;rsquo;identité des gestionnaires de cas désignés, les registres de formation, la politique de lancement d&amp;amp;rsquo;alerte (avec historique des versions) et les statistiques agrégées sur les signalements reçus et traités. Ne conservez pas les détails individuels des dossiers au-delà de la durée de conservation autorisée.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;prochaines-étapes&amp;#34;&amp;gt;
Prochaines étapes
&amp;lt;a href=&amp;#34;#prochaines-%c3%a9tapes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Si vous avez coché chaque case ci-dessus, votre organisation est conforme aux exigences fondamentales de la directive 2019/1937. La conformité n&amp;amp;rsquo;est pas un événement ponctuel &amp;amp;mdash; révisez votre dispositif chaque année, reformez les gestionnaires et mettez à jour votre politique à mesure que la législation nationale évolue.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Besoin d&amp;amp;rsquo;un canal de signalement ? &amp;lt;a href=&amp;#34;/&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt;
vous offre un portail de signalement anonyme et conforme en quelques minutes &amp;amp;mdash; 49 €/mois tout compris, sans tarification par employé, sans appel commercial. &amp;lt;a href=&amp;#34;/&amp;#34;&amp;gt;Commencez dès aujourd&amp;amp;rsquo;hui&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Adoption de la Directive UE 2019/1937 sur la protection dès lanceurs d'alerte</title><link>https://ethicsportal.eu/fr/blog/eu-whistleblower-directive-2019-1937-adopted/</link><pubDate>Wed, 23 Oct 2019 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/blog/eu-whistleblower-directive-2019-1937-adopted/</guid><description>Le Parlement européen et le Conseil adoptent la Directive (UE) 2019/1937, établissant une protection à l&amp;#39;échelle de l&amp;#39;UE pour les personnes signalant des violations du droit de l&amp;#39;Union.</description><content:encoded>&amp;lt;h1 id=&amp;#34;adoption-de-la-directive-ue-20191937-sur-la-protection-dès-lanceurs-dalerte&amp;#34;&amp;gt;
Adoption de la Directive UE 2019/1937 sur la protection dès lanceurs d&amp;amp;rsquo;alerte
&amp;lt;a href=&amp;#34;#adoption-de-la-directive-ue-20191937-sur-la-protection-d%c3%a8s-lanceurs-dalerte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Le 23 octobre 2019, le Parlement européen et le Conseil ont formellement adopté la &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/eli/dir/2019/1937/oj/fra&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Directive (UE) 2019/1937&amp;lt;/a&amp;gt;
relative à la protection des personnes qui signalent des violations du droit de l&amp;amp;rsquo;Union. Le vote en séance plénière a été adopté par 591 voix pour, 29 contre et 33 abstentions.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;La Directive impose à toute organisation de plus de 50 employés de mettre en place des canaux de signalement internes sécurisés, de protéger les signaleurs contre les représailles et de fournir un retour dans un délai de trois mois. Les États membres avaient jusqu&amp;amp;rsquo;au 17 décembre 2021 pour la transposer en droit national.&amp;lt;/p&amp;gt;
&amp;lt;a href=&amp;#34;https://multimedia.europarl.europa.eu/fr/video/protecting-democracy-by-protecting-whistleblowers_N01-PUB-190408-BLOW&amp;#34; style=&amp;#34;display: block; padding: 1.5rem; border: 1px solid #ddd; border-radius: 0.5rem; text-decoration: none; color: inherit; margin: 2rem 0;&amp;#34;&amp;gt;
&amp;lt;strong&amp;gt;&amp;amp;#9654; Regarder : Protéger la démocratie en protégeant les lanceurs d&amp;#39;alerte&amp;lt;/strong&amp;gt;&amp;lt;br&amp;gt;
&amp;lt;span style=&amp;#34;color: #666; font-size: 0.875rem;&amp;#34;&amp;gt;Centre multimédia du Parlement européen · 1:28&amp;lt;/span&amp;gt;
&amp;lt;/a&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-que-la-directive-exige&amp;#34;&amp;gt;
Ce que la directive exige
&amp;lt;a href=&amp;#34;#ce-que-la-directive-exige&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Canaux de signalement internes&amp;lt;/strong&amp;gt; (Art. 8) &amp;amp;mdash; canaux sécurisés et confidentiels accessibles à tous les travailleurs, y compris les sous-traitants et fournisseurs&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Accusé de réception sous 7 jours&amp;lt;/strong&amp;gt; (Art. 9) &amp;amp;mdash; les organisations doivent confirmer la réception d&amp;amp;rsquo;un signalement dans les sept jours calendaires&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Délai de retour de 3 mois&amp;lt;/strong&amp;gt; (Art. 9) &amp;amp;mdash; les signaleurs doivent recevoir un retour sur les mesures prises dans un délai de trois mois&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Protection contre les représailles&amp;lt;/strong&amp;gt; (Art. 19&amp;amp;ndash;21) &amp;amp;mdash; le licenciement, la rétrogradation, l&amp;amp;rsquo;intimidation et toute autre forme de représailles sont interdits&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Renversement de la charge de la preuve&amp;lt;/strong&amp;gt; (Art. 21(5)) &amp;amp;mdash; dès qu&amp;amp;rsquo;un signaleur démontre qu&amp;amp;rsquo;il a effectué un signalement et subi un préjudice, l&amp;amp;rsquo;employeur doit prouver que la mesure était sans rapport&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Signalement externe et public&amp;lt;/strong&amp;gt; (Art. 10, 15) &amp;amp;mdash; les signaleurs conservent leur protection lorsqu&amp;amp;rsquo;ils s&amp;amp;rsquo;adressent aux autorités compétentes ou, en dernier recours, font des divulgations publiques&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;débat-en-séance-plénière&amp;#34;&amp;gt;
Débat en séance plénière
&amp;lt;a href=&amp;#34;#d%c3%a9bat-en-s%c3%a9ance-pl%c3%a9ni%c3%a8re&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Le Parlement européen a débattu de la directive lors de sa session plénière à Strasbourg. Des extraits du débat sont disponibles sur le Centre multimédia du Parlement européen :&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://multimedia.europarl.europa.eu/fr/video/protection-of-whistle-blowers-extracts-from-the-debate_I123987&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Regarder le débat en plénière sur la protection dès lanceurs d&amp;amp;rsquo;alerte&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ressources-officielles&amp;#34;&amp;gt;
Ressources officielles
&amp;lt;a href=&amp;#34;#ressources-officielles&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/eli/dir/2019/1937/oj/fra&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Texte intégral de la Directive (UE) 2019/1937&amp;lt;/a&amp;gt;
&amp;amp;mdash; EUR-Lex&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://commission.europa.eu/aid-development-cooperation-fundamental-rights/your-fundamental-rights-eu/protection-whistleblowers_fr&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Protection dès lanceurs d&amp;amp;rsquo;alerte&amp;lt;/a&amp;gt;
&amp;amp;mdash; Commission européenne&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.europarl.europa.eu/news/fr/press-room/20190410IPR37529/protecting-whistle-blowers-new-eu-wide-rules-approved&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Nouvelles règles à l&amp;amp;rsquo;échelle de l&amp;amp;rsquo;UE approuvées&amp;lt;/a&amp;gt;
&amp;amp;mdash; Communiqué du Parlement européen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://multimedia.europarl.europa.eu/fr/topic/protection-of-whistleblowers-8th-parliamentary-term_9901&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Tous les contenus multimédias sur la protection dès lanceurs d&amp;amp;rsquo;alerte&amp;lt;/a&amp;gt;
&amp;amp;mdash; Centre multimédia du Parlement européen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.europarl.europa.eu/legislative-train/theme-area-of-justice-and-fundamental-rights/file-whistle-blower-protection-proposal&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Calendrier législatif&amp;lt;/a&amp;gt;
&amp;amp;mdash; Parlement européen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>À propos d'EthicsPortal</title><link>https://ethicsportal.eu/fr/about/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/about/</guid><description>EthicsPortal est une infrastructure de conformité pour les lanceurs d&amp;#39;alerte dans l&amp;#39;UE — conçue en Europe, hébergée en Allemagne, conforme à la Directive 2019/1937.</description><content:encoded>&amp;lt;h1 id=&amp;#34;le-canal-de-signalement-exigé-par-la-directive-européenne&amp;#34;&amp;gt;
Le canal de signalement exigé par la Directive européenne
&amp;lt;a href=&amp;#34;#le-canal-de-signalement-exig%c3%a9-par-la-directive-europ%c3%a9enne&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;La Directive UE 2019/1937 impose à toute organisation de plus de 50 employés de mettre en place un canal de signalement sécurisé et confidentiel. EthicsPortal est ce canal.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal donne aux organisations européennes le moyen le plus direct de respecter cette obligation — entièrement conforme, opérationnel en quelques minutes, et à un tarif qui ne passe pas par le service achats.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-que-nous-fournissons&amp;#34;&amp;gt;
Ce que nous fournissons
&amp;lt;a href=&amp;#34;#ce-que-nous-fournissons&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Signalement anonyme et confidentiel conforme à chaque article de la Directive&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Stockage chiffré des données, hébergé chez Hetzner à Nuremberg, Allemagne&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Suivi automatique des délais d&amp;amp;rsquo;accusé de réception (7 jours) et de retour (3 mois)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Piste d&amp;amp;rsquo;audit en ajout seul pour le contrôle réglementaire&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Communication bidirectionnelle sécurisée entre les signaleurs et les gestionnaires&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Portail multilingue pour les organisations transfrontalières&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Export PDF des dossiers pour les auditeurs et l&amp;amp;rsquo;examen juridique&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;conçu-en-europe-pour-leurope&amp;#34;&amp;gt;
Conçu en Europe, pour l&amp;amp;rsquo;Europe
&amp;lt;a href=&amp;#34;#con%c3%a7u-en-europe-pour-leurope&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal est enregistré en Pologne, et les données centrales des signalements sont hébergées au sein de l&amp;amp;rsquo;UE. L&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/fr/directive-coverage/&amp;#34;&amp;gt;analyse de conformité&amp;lt;/a&amp;gt;
, l&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/fr/security/&amp;#34;&amp;gt;architecture de sécurité&amp;lt;/a&amp;gt;
, la &amp;lt;a href=&amp;#34;/fr/subprocessors/&amp;#34;&amp;gt;liste des sous-traitants ultérieurs&amp;lt;/a&amp;gt;
et l&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/fr/dpa/&amp;#34;&amp;gt;accord de traitement des données&amp;lt;/a&amp;gt;
sont publiés et disponibles pour consultation.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Pas de mesure d&amp;amp;rsquo;audience tierce, pas de cookies de suivi sur le portail de signalement&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Export complet des données à tout moment (PDF + CSV)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu
/up&amp;#34;&amp;gt;État du service&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/p/BiPdmk&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Canal de signalement interne&amp;lt;/a&amp;gt;
— pour signaler des préoccupations concernant EthicsPortal au titre de la Directive 2019/1937&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;contact&amp;#34;&amp;gt;
Contact
&amp;lt;a href=&amp;#34;#contact&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;E-mail :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
— nous répondons généralement dans un délai d&amp;amp;rsquo;un jour ouvré.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu
/session/new&amp;#34; class=&amp;#34;btn btn-primary btn-lg&amp;#34;&amp;gt;Activer votre canal de signalement →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Accord de niveau de service</title><link>https://ethicsportal.eu/fr/sla/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/sla/</guid><description>Objectif mensuel de disponibilité des portails signalant et opérateur d&amp;#39;EthicsPortal, mode de mesure et exclusions.</description><content:encoded>&amp;lt;h1 id=&amp;#34;accord-de-niveau-de-service&amp;#34;&amp;gt;
Accord de niveau de service
&amp;lt;a href=&amp;#34;#accord-de-niveau-de-service&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal s&amp;amp;rsquo;engage sur un objectif mensuel de disponibilité pour les portails destinés aux lanceurs d&amp;amp;rsquo;alerte et aux opérateurs. Cette page exposé l&amp;amp;rsquo;objectif, le mode de mesure et les exclusions.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dernière mise à jour : 2026-05-17.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;objectif-de-disponibilité&amp;#34;&amp;gt;
Objectif de disponibilité
&amp;lt;a href=&amp;#34;#objectif-de-disponibilit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Disponibilité mensuelle de 99,5 %&amp;lt;/strong&amp;gt; pour :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Le portail de signalement &amp;amp;mdash; la surface où les lanceurs d&amp;amp;rsquo;alerte déposent et suivent leurs signalements.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le portail opérateur et gestionnaire &amp;amp;mdash; la surface où les gestionnaires désignés accèdent aux cas et les traitent.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;99,5 % par mois correspond à environ 3 heures 36 minutes d&amp;amp;rsquo;indisponibilité imprévue par mois civil.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le site de présentation et la documentation sont fournis au mieux et ne sont pas couverts.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;mesure&amp;#34;&amp;gt;
Mesure
&amp;lt;a href=&amp;#34;#mesure&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La disponibilité est mesurée chaque mois comme le pourcentage de minutes durant lesquelles les surfaces couvertes répondent aux requêtes HTTP avec un statut non erroné. La mesure est relevée par un service de monitoring externe, non auto-déclarée.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-qui-affecte-la-disponibilité&amp;#34;&amp;gt;
Ce qui affecte la disponibilité
&amp;lt;a href=&amp;#34;#ce-qui-affecte-la-disponibilit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Les pannes de l&amp;amp;rsquo;infrastructure applicative d&amp;amp;rsquo;EthicsPortal.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les pannes d&amp;amp;rsquo;un sous-traitant (hébergement, e-mail, stockage objet) qui dégradent une surface couverte.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les incidents de sécurité nécessitant la mise hors ligne d&amp;amp;rsquo;une surface couverte.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Les pannes des sous-traitants ne sont pas exclues. L&amp;amp;rsquo;engagement reflète le service effectivement perçu par les opérateurs et les lanceurs d&amp;amp;rsquo;alerte.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;exclusions&amp;#34;&amp;gt;
Exclusions
&amp;lt;a href=&amp;#34;#exclusions&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La disponibilité est mesurée en excluant :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Maintenance planifiée&amp;lt;/strong&amp;gt; annoncée au moins 48 heures à l&amp;amp;rsquo;avance. Programmée en dehors des heures ouvrées européennes et généralement inférieure à 30 minutes.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Force majeure&amp;lt;/strong&amp;gt; &amp;amp;mdash; perturbations régionales d&amp;amp;rsquo;Internet, catastrophes naturelles, défaillances de DNS ou d&amp;amp;rsquo;autorités de certification en dehors de notre chaîne de fournisseurs.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Utilisation non autorisée ou abusive&amp;lt;/strong&amp;gt; nécessitant des mesures de protection telles que la limitation de débit ou la suspension de compte.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;objectifs-de-reprise&amp;#34;&amp;gt;
Objectifs de reprise
&amp;lt;a href=&amp;#34;#objectifs-de-reprise&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Dans un scénario de reprise après sinistre, EthicsPortal vise :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Objectif de point de reprise (RPO) : 24 heures.&amp;lt;/strong&amp;gt; Les données écrites dans les 24 heures précédant une défaillance catastrophique peuvent être perdues.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Objectif de temps de reprise (RTO) : 4 heures.&amp;lt;/strong&amp;gt; Les surfaces couvertes sont rétablies en état de fonctionnement dans les quatre heures suivant la déclaration d&amp;amp;rsquo;un incident.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Le mécanisme de sauvegarde, le lieu de stockage, la durée de conservation et la fréquence des tests de restauration sont documentés sur la &amp;lt;a href=&amp;#34;/fr/security/#sauvegardes-et-restauration&amp;#34;&amp;gt;page Sécurité&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;divulgation-des-indisponibilités&amp;#34;&amp;gt;
Divulgation des indisponibilités
&amp;lt;a href=&amp;#34;#divulgation-des-indisponibilit%c3%a9s&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La disponibilité en direct des surfaces couvertes est publiée sur &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/up&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu/up&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Les pannes importantes sont consignées dans le &amp;lt;a href=&amp;#34;/fr/incidents/&amp;#34;&amp;gt;registre des incidents&amp;lt;/a&amp;gt;
. Toute panne supérieure à deux heures sur une surface couverte donne lieu à une entrée dans le registre.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Les chiffrés mensuels de disponibilité sont communiqués aux opérateurs sur demande.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;crédits-de-service&amp;#34;&amp;gt;
Crédits de service
&amp;lt;a href=&amp;#34;#cr%c3%a9dits-de-service&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les offres en libre-service n&amp;amp;rsquo;incluent pas de crédits de service monétaires. Les recours en cas de manquement matériel ou répété sont énoncés dans les &amp;lt;a href=&amp;#34;/fr/terms/&amp;#34;&amp;gt;Conditions de service&amp;lt;/a&amp;gt;
et dans l&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/fr/dpa/&amp;#34;&amp;gt;Accord de traitement des données&amp;lt;/a&amp;gt;
. Dans toute la mesure permise par la loi, les réclamations découlant du présent SLA ou s&amp;amp;rsquo;y rapportant font partie du même plafond agrégé de responsabilité applicable au Service.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;questions&amp;#34;&amp;gt;
Questions
&amp;lt;a href=&amp;#34;#questions&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Pour toute question relative à la disponibilité ou pour demander les chiffrés mensuels, contactez &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Accord de traitement des données</title><link>https://ethicsportal.eu/fr/dpa/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/dpa/</guid><description>Accord de traitement des données conforme à l&amp;#39;Article 28 du RGPD pour les clients d&amp;#39;EthicsPortal. Couvre le périmètre, les mesures de sécurité, les sous-traitants et les transferts internationaux.</description><content:encoded>&amp;lt;h1 id=&amp;#34;accord-de-traitement-des-données&amp;#34;&amp;gt;
Accord de traitement des données
&amp;lt;a href=&amp;#34;#accord-de-traitement-des-donn%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Date d&amp;amp;rsquo;entrée en vigueur :&amp;lt;/strong&amp;gt; 22 avril 2026&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le présent accord de traitement des données (« DPA ») fait partie intégrante du contrat entre le client (« Responsable du traitement ») et EthicsPortal (« Sous-traitant ») pour la fourniture de la plateforme de signalement EthicsPortal (« Service »).&amp;lt;/p&amp;gt;
&amp;lt;blockquote&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Besoin d&amp;amp;rsquo;une copie signée ?&amp;lt;/strong&amp;gt; Contactez &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
pour demander une version PDF contresignée de ce DPA pour vos archives.&amp;lt;/p&amp;gt;
&amp;lt;/blockquote&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-parties&amp;#34;&amp;gt;
1. Parties
&amp;lt;a href=&amp;#34;#1-parties&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Responsable du traitement :&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;organisation qui s&amp;amp;rsquo;abonne à EthicsPortal et détermine les finalités et les moyens du traitement des données personnelles via le Service.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sous-traitant :&amp;lt;/strong&amp;gt; EthicsPortal, exploité par Yaroslav Shmarov, dont l&amp;amp;rsquo;adresse enregistrée est ul. Obrzeżna 1A, 02-691 Varsovie, Pologne. Contact : &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-périmètre-et-finalité-du-traitement&amp;#34;&amp;gt;
2. Périmètre et finalité du traitement
&amp;lt;a href=&amp;#34;#2-p%c3%a9rim%c3%a8tre-et-finalit%c3%a9-du-traitement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Le Sous-traitant traite les données personnelles pour le compte du Responsable du traitement uniquement aux fins de la fourniture du Service, ce qui inclut :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;La réception et le stockage des signalements de lanceurs d&amp;amp;rsquo;alerte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;La mise en place d&amp;amp;rsquo;une communication sécurisée entre les lanceurs d&amp;amp;rsquo;alerte et les gestionnaires de dossiers&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;La gestion du circuit de traitement des dossiers (assignation, suivi de statut, résolution)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;La génération de journaux d&amp;amp;rsquo;audit et de registres de conformité&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;envoi de notifications par e-mail transactionnel aux gestionnaires de dossiers et aux administrateurs de l&amp;amp;rsquo;organisation&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le traitement des paiements pour le Service&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Le Sous-traitant ne traite les données personnelles à aucune autre fin que la fourniture du Service conformément aux instructions du Responsable du traitement.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-types-de-données-personnelles-traitées&amp;#34;&amp;gt;
3. Types de données personnelles traitées
&amp;lt;a href=&amp;#34;#3-types-de-donn%c3%a9es-personnelles-trait%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Catégorie de données&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Exemples&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Chiffré au repos&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Identité du lanceur d&amp;amp;rsquo;alerte (facultatif)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nom, adresse e-mail, numéro de téléphone&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (non déterministe)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Contenu du signalement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Description du problème signalé&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (non déterministe)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Contenu des communications&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Messages entre le lanceur d&amp;amp;rsquo;alerte et le gestionnaire du dossier&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (non déterministe)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Pièces jointes&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Documents, images, fichiers audio et vidéo téléchargés par les lanceurs d&amp;amp;rsquo;alerte&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Stockés avec métadonnées supprimées&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Codes d&amp;amp;rsquo;accès&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Codes uniques utilisés par les lanceurs d&amp;amp;rsquo;alerte pour accéder à leurs signalements&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Données des gestionnaires et administrateurs&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nom, adresse e-mail, rôle, appartenance à l&amp;amp;rsquo;organisation&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non (données opérationnelles)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Entrées du journal d&amp;amp;rsquo;audit&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Horodatages, identité de l&amp;amp;rsquo;acteur, type d&amp;amp;rsquo;action&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non (registres critiques pour l&amp;amp;rsquo;intégrité)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Données techniques&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Adresses IP hachées à sens unique (non réversibles) uniquement pour la limitation de débit&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non applicable (hachage, pas de données personnelles)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-catégories-de-personnes-concernées&amp;#34;&amp;gt;
4. Catégories de personnes concernées
&amp;lt;a href=&amp;#34;#4-cat%c3%a9gories-de-personnes-concern%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Lanceurs d&amp;amp;rsquo;alerte / signalants&amp;lt;/strong&amp;gt; &amp;amp;mdash; personnes qui soumettent des signalements via le portail (peuvent être anonymes)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Gestionnaires de dossiers&amp;lt;/strong&amp;gt; &amp;amp;mdash; personnes désignées par le Responsable du traitement pour recevoir et gérer les signalements&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Administrateurs de l&amp;amp;rsquo;organisation&amp;lt;/strong&amp;gt; &amp;amp;mdash; personnes qui gèrent le compte EthicsPortal et les paramètres du Responsable du traitement&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-durée-du-traitement&amp;#34;&amp;gt;
5. Durée du traitement
&amp;lt;a href=&amp;#34;#5-dur%c3%a9e-du-traitement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Le Sous-traitant traite les données personnelles pendant la durée de l&amp;amp;rsquo;abonnement du Responsable du traitement au Service. À la résiliation :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Le Responsable du traitement peut exporter ses données avant la fin de l&amp;amp;rsquo;abonnement.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les données de signalement sont conservées selon la durée de conservation configurée par le Responsable du traitement (12, 24, 36 ou 60 mois après la clôture du signalement), puis supprimées définitivement.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sur demande écrite, le Sous-traitant supprimera toutes les données restantes du Responsable du traitement dans un délai de 30 jours suivant la résiliation de l&amp;amp;rsquo;abonnement, sauf si la conservation est requise par la loi applicable.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-obligations-du-sous-traitant&amp;#34;&amp;gt;
6. Obligations du Sous-traitant
&amp;lt;a href=&amp;#34;#6-obligations-du-sous-traitant&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;61-instructions-de-traitement&amp;#34;&amp;gt;
6.1 Instructions de traitement
&amp;lt;a href=&amp;#34;#61-instructions-de-traitement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Le Sous-traitant traite les données personnelles uniquement sur instructions documentées du Responsable du traitement, sauf si le droit de l&amp;amp;rsquo;UE ou d&amp;amp;rsquo;un État membre l&amp;amp;rsquo;exige. Si une telle exigence légale survient, le Sous-traitant informera le Responsable du traitement avant le traitement, sauf si la loi interdit une telle notification.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;62-confidentialité&amp;#34;&amp;gt;
6.2 Confidentialité
&amp;lt;a href=&amp;#34;#62-confidentialit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Toutes les personnes autorisées à traiter des données personnelles se sont engagées à la confidentialité ou sont soumises à une obligation légale de confidentialité appropriée.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;63-mesures-de-sécurité&amp;#34;&amp;gt;
6.3 Mesures de sécurité
&amp;lt;a href=&amp;#34;#63-mesures-de-s%c3%a9curit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Le Sous-traitant met en œuvre et maintient les mesures techniques et organisationnelles décrites sur la page &amp;lt;a href=&amp;#34;/fr/security/&amp;#34;&amp;gt;Sécurité&amp;lt;/a&amp;gt;
, notamment :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Chiffrement non déterministe au repos pour toutes les données sensibles de signalement&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Aucun stockage d&amp;amp;rsquo;adresses IP (hachage à sens unique uniquement pour la limitation de débit)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Suppression automatique des métadonnées des fichiers (EXIF, GPS, données d&amp;amp;rsquo;auteur)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Contrôle d&amp;amp;rsquo;accès basé sur les rôles avec politiques d&amp;amp;rsquo;autorisation Pundit&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Journal d&amp;amp;rsquo;audit en ajout seul pour toutes les actions&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Limitation de débit sur tous les points d&amp;amp;rsquo;accès publics du portail&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;HTTPS/TLS pour toutes les connexions&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Protection CSRF&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Les vulnérabilités et incidents de sécurité peuvent être signalés à &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
. Les demandes relatives aux droits des personnes concernées et au délégué à la protection des données peuvent être adressées à &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
ou &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;64-sous-traitants-ultérieurs&amp;#34;&amp;gt;
6.4 Sous-traitants ultérieurs
&amp;lt;a href=&amp;#34;#64-sous-traitants-ult%c3%a9rieurs&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Le Sous-traitant utilise les sous-traitants ultérieurs listés à la Section 8. Le Sous-traitant notifiera le Responsable du traitement au moins 30 jours avant l&amp;amp;rsquo;ajout ou le remplacement d&amp;amp;rsquo;un sous-traitant ultérieur. Le Responsable du traitement peut s&amp;amp;rsquo;opposer à la modification ; si aucune résolution n&amp;amp;rsquo;est trouvée, le Responsable du traitement peut résilier le contrat.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;65-droits-des-personnes-concernées&amp;#34;&amp;gt;
6.5 Droits des personnes concernées
&amp;lt;a href=&amp;#34;#65-droits-des-personnes-concern%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Le Sous-traitant aide le Responsable du traitement à répondre aux demandes des personnes concernées exerçant leurs droits en vertu du RGPD (accès, rectification, effacement, limitation, portabilité, opposition) en fournissant les capacités techniques nécessaires au sein du Service.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;66-notification-de-violation-de-données&amp;#34;&amp;gt;
6.6 Notification de violation de données
&amp;lt;a href=&amp;#34;#66-notification-de-violation-de-donn%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;En cas de violation de données personnelles, le Sous-traitant notifiera le Responsable du traitement sans délai injustifié et en tout état de cause &amp;lt;strong&amp;gt;dans les 72 heures&amp;lt;/strong&amp;gt; suivant la prise de connaissance de la violation. La notification inclura :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Une description de la nature de la violation&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les catégories et le nombre approximatif de personnes concernées affectées&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les conséquences probables de la violation&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les mesures prises ou proposées pour remédier à la violation&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;67-analyses-dimpact-relatives-à-la-protection-des-données&amp;#34;&amp;gt;
6.7 Analyses d&amp;amp;rsquo;impact relatives à la protection des données
&amp;lt;a href=&amp;#34;#67-analyses-dimpact-relatives-%c3%a0-la-protection-des-donn%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Le Sous-traitant aide le Responsable du traitement dans la réalisation d&amp;amp;rsquo;analyses d&amp;amp;rsquo;impact relatives à la protection des données et de consultations préalables auprès des autorités de contrôle, dans la mesure où les activités de traitement du Sous-traitant nécessitent une telle assistance.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;68-suppression-et-restitution-des-données&amp;#34;&amp;gt;
6.8 Suppression et restitution des données
&amp;lt;a href=&amp;#34;#68-suppression-et-restitution-des-donn%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;À la résiliation du Service, le Sous-traitant, au choix du Responsable du traitement :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Restituera toutes les données personnelles au Responsable du traitement dans les formats d&amp;amp;rsquo;export disponibles dans le Service au moment de la résiliation, y compris les exports PDF des dossiers et les pièces jointes associées, ou&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Supprimera toutes les données personnelles et confirmera la suppression par écrit&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;sauf si le droit de l&amp;amp;rsquo;UE ou d&amp;amp;rsquo;un État membre impose une conservation prolongée.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Si le Responsable du traitement a raisonnablement besoin d&amp;amp;rsquo;un format de portabilité supplémentaire pour une migration ou une revue réglementaire, le Sous-traitant évaluera cette demande de bonne foi et, lorsque cela est techniquement possible, la fournira sur demande écrite distincte.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;69-droits-daudit&amp;#34;&amp;gt;
6.9 Droits d&amp;amp;rsquo;audit
&amp;lt;a href=&amp;#34;#69-droits-daudit&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Le Sous-traitant met à la disposition du Responsable du traitement toutes les informations nécessaires pour démontrer la conformité aux obligations de l&amp;amp;rsquo;Article 28 du RGPD. Le Responsable du traitement peut réaliser des audits, y compris des inspections, directement ou par l&amp;amp;rsquo;intermédiaire d&amp;amp;rsquo;un auditeur mandaté, sous réserve d&amp;amp;rsquo;un préavis raisonnable (au moins 30 jours) et pendant les heures normales de bureau. Le Sous-traitant coopérera à ces audits.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;610-aucun-traitement-par-ia-ou-llm-des-données-personnelles&amp;#34;&amp;gt;
6.10 Aucun traitement par IA ou LLM des données personnelles
&amp;lt;a href=&amp;#34;#610-aucun-traitement-par-ia-ou-llm-des-donn%c3%a9es-personnelles&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Le Sous-traitant s&amp;amp;rsquo;engage à ce que les données personnelles traitées dans le cadre du présent DPA &amp;amp;mdash; y compris le contenu des signalements, l&amp;amp;rsquo;identité des lanceurs d&amp;amp;rsquo;alerte, les messages des gestionnaires, les pièces jointes et les entrées du journal d&amp;amp;rsquo;audit &amp;amp;mdash; &amp;lt;strong&amp;gt;ne soient transmises à aucun grand modèle de langage, service d&amp;amp;rsquo;IA générative ni classificateur fondé sur l&amp;amp;rsquo;IA&amp;lt;/strong&amp;gt;, qu&amp;amp;rsquo;il soit exploité par le Sous-traitant ou par un tiers (y compris, sans s&amp;amp;rsquo;y limiter, OpenAI, Anthropic, Google et Mistral). Le Service n&amp;amp;rsquo;effectue ni catégorisation, ni tri, ni synthèse, ni traduction, ni suggestion de réponse par IA sur des données personnelles. Le Responsable du traitement peut s&amp;amp;rsquo;appuyer sur cet engagement pour évaluer les obligations relatives à la décision automatisée prévue à l&amp;amp;rsquo;article 22 du RGPD et pour déterminer le périmètre de la divulgation des sous-traitants dans ses propres notices d&amp;amp;rsquo;information et analyses d&amp;amp;rsquo;impact (AIPD). Toute modification de cet engagement constituerait une modification substantielle du Service et serait notifiée au Responsable du traitement conformément aux articles 6.4 (Sous-traitants ultérieurs) et 11 (Durée et résiliation).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;La traduction automatique statistique auto-hébergée, qui s&amp;amp;rsquo;exécute entièrement sur une infrastructure contrôlée par le Sous-traitant (aucune donnée ne quitte cette infrastructure, aucun appel d&amp;amp;rsquo;inférence externe), n&amp;amp;rsquo;entre pas dans le champ de cette restriction et peut être utilisée pour traduire les messages dès lanceurs d&amp;amp;rsquo;alerte ou des gestionnaires lorsque le Responsable du traitement l&amp;amp;rsquo;a activée.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Cet engagement fait l&amp;amp;rsquo;objet d&amp;amp;rsquo;une revue annuelle. La date « Dernière mise à jour » figurant en tête du présent DPA reflète la confirmation la plus récente. Si, à un moment donné, le Sous-traitant entend introduire un traitement par IA ou LLM portant sur des données personnelles relevant du présent DPA, il le notifiera au Responsable du traitement conformément à l&amp;amp;rsquo;article 6.4, et la modification ne prendra effet qu&amp;amp;rsquo;à l&amp;amp;rsquo;expiration du préavis qui y est prévu.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;611-clés-de-chiffrement-gérées-par-le-client-byok&amp;#34;&amp;gt;
6.11 Clés de chiffrement gérées par le client (BYOK)
&amp;lt;a href=&amp;#34;#611-cl%c3%a9s-de-chiffrement-g%c3%a9r%c3%a9es-par-le-client-byok&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Le Service ne prend pas en charge les clés de chiffrement gérées par le client &amp;amp;mdash; qu&amp;amp;rsquo;elles soient désignées comme bring-your-own-key (BYOK), hold-your-own-key (HYOK) ou intégration avec un service externe de gestion de clés (KMS). Il s&amp;amp;rsquo;agit d&amp;amp;rsquo;un choix architectural délibéré, et non d&amp;amp;rsquo;une limitation opérationnelle, qui repose sur deux garanties de confidentialité et de cycle de vie que le Sous-traitant prend par ailleurs dans le présent DPA :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Frontière des clés entre lanceur d&amp;amp;rsquo;alerte et gestionnaire.&amp;lt;/strong&amp;gt; Les données personnelles couvertes par le présent DPA sont chiffrées au repos à l&amp;amp;rsquo;aide de clés gérées par le Sous-traitant et conservées au sein du Service. La frontière de chiffrement qui protège l&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte et le contenu du signalement vis-à-vis de tiers est la même que celle qui les protège vis-à-vis des propres administrateurs informatiques du Responsable du traitement. Confier la garde des clés au Responsable du traitement reviendrait à déplacer cette frontière dans l&amp;amp;rsquo;environnement du Responsable du traitement, où les administrateurs côté Responsable du traitement deviendraient, en principe, capables de déchiffrer l&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte &amp;amp;mdash; inversant le modèle de confidentialité exigé par &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 16&amp;lt;/a&amp;gt;
de la Directive 2019/1937.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Garantie de suppression de bout en bout.&amp;lt;/strong&amp;gt; La suppression fondée sur la durée de conservation (&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 5(1)(e)&amp;lt;/a&amp;gt;
RGPD) et la suppression contractuelle à la résiliation (article 6.8 ci-dessus) reposent sur la capacité du Sous-traitant à détruire cryptographiquement et physiquement les données chiffrées indépendamment du Responsable du traitement. Une clé détenue par le Responsable du traitement créerait une catégorie de défaillance dans laquelle le Sous-traitant ne pourrait, par lui seul, garantir une suppression complète dans le délai contractuel.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Le dispositif de chiffrement au repos du Sous-traitant, les propriétés de chiffrement non déterministe et l&amp;amp;rsquo;isolation des clés sont documentés sur la page &amp;lt;a href=&amp;#34;/security/#data-encryption&amp;#34;&amp;gt;Sécurité&amp;lt;/a&amp;gt;
. Toute modification de cette position constituerait une modification substantielle du Service et serait notifiée au Responsable du traitement conformément aux articles 6.4 (Sous-traitants ultérieurs) et 11 (Durée et résiliation).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-obligations-du-responsable-du-traitement&amp;#34;&amp;gt;
7. Obligations du Responsable du traitement
&amp;lt;a href=&amp;#34;#7-obligations-du-responsable-du-traitement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Le Responsable du traitement est responsable de :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;S&amp;amp;rsquo;assurer d&amp;amp;rsquo;une base légale pour le traitement des données personnelles via le Service&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Fournir les avis de confidentialité requis aux personnes concernées (EthicsPortal affiche un avis de confidentialité sur le formulaire de soumission du portail)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Configurer des durées de conservation appropriées au sein du Service&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Désigner les gestionnaires et administrateurs autorisés&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Répondre aux demandes des personnes concernées, avec l&amp;amp;rsquo;assistance du Sous-traitant telle que décrite ci-dessus&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-sous-traitants-ultérieurs&amp;#34;&amp;gt;
8. Sous-traitants ultérieurs
&amp;lt;a href=&amp;#34;#8-sous-traitants-ult%c3%a9rieurs&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les sous-traitants ultérieurs suivants sont autorisés à la date d&amp;amp;rsquo;entrée en vigueur du présent DPA :&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Sous-traitant ultérieur&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Finalité&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Localisation&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Garanties&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetzner Online GmbH&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hébergement de l&amp;amp;rsquo;application, base de données et stockage des pièces jointes&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nuremberg, Allemagne (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Données traitées entièrement au sein de l&amp;amp;rsquo;UE&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripe Payments Europe, Ltd&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Traitement des paiements&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Irlande (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aucun identifiant de paiement stocké par le Sous-traitant ; Stripe est certifié PCI DSS Niveau 1&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.mailjet.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Mailjet (Sinch)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Envoi d&amp;amp;rsquo;e-mails transactionnels&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;France (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Données traitées entièrement au sein de l&amp;amp;rsquo;UE&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.cloudflare.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Cloudflare, Inc.&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CDN et diffusion en périphérie pour le site de présentation&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;États-Unis&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les transferts, lorsqu&amp;amp;rsquo;ils impliquent des données personnelles, reposent sur les Clauses Contractuelles Types et des garanties supplémentaires&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.appsignal.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;AppSignal B.V.&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Suivi des erreurs et supervision de performance applicative pour les interfaces administrateur et gestionnaire&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pays-Bas (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Données traitées entièrement au sein de l&amp;amp;rsquo;UE ; les adresses IP dès lanceurs d&amp;amp;rsquo;alerte ne sont jamais journalisées&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://crisp.chat&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Crisp IM SARL&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Chat intégré pour les gestionnaires et support de vérification d&amp;amp;rsquo;identité&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;France (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Chargé uniquement dans le portail gestionnaire ; pas chargé sur le site de présentation ni sur les pages destinées aux lanceurs d&amp;amp;rsquo;alerte&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;La mesure d&amp;amp;rsquo;audience marketing (Cloudflare Web Analytics) est sans cookie et ne traite pas de données personnelles.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Aucun sous-traitant IA ou LLM.&amp;lt;/strong&amp;gt; Aucun grand modèle de langage, service d&amp;amp;rsquo;IA générative ni classificateur fondé sur l&amp;amp;rsquo;IA n&amp;amp;rsquo;est sous-traitant ultérieur du Sous-traitant. Les données personnelles traitées dans le cadre du présent DPA ne sont transmises à OpenAI, Anthropic, Google, Mistral ni à aucun autre fournisseur d&amp;amp;rsquo;inférence IA. Voir l&amp;amp;rsquo;article 6.10.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-transferts-internationaux-de-données&amp;#34;&amp;gt;
9. Transferts internationaux de données
&amp;lt;a href=&amp;#34;#9-transferts-internationaux-de-donn%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les données centrales des signalements, y compris le contenu des dossiers et le stockage des pièces jointes, sont hébergées au sein de l&amp;amp;rsquo;&amp;lt;strong&amp;gt;Union européenne&amp;lt;/strong&amp;gt; (Hetzner, Allemagne). Le traitement des paiements a lieu dans l&amp;amp;rsquo;UE (Stripe) et l&amp;amp;rsquo;e-mail transactionnel est délivré depuis l&amp;amp;rsquo;UE (Mailjet, France).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Les requêtes vers le site de présentation sont acheminées via Cloudflare (CDN, États-Unis), qui traite des métadonnées réseau (adresses IP des visiteurs et en-têtes de requêtes) pour la diffusion de contenu et la protection DDoS. Aucun signalement, donnée de gestionnaire ou donnée de compte n&amp;amp;rsquo;est partagé avec Cloudflare. Les transferts reposent sur les Clauses Contractuelles Types et des garanties supplémentaires. Le portail de signalement et le portail des gestionnaires ne chargent pas Cloudflare. AppSignal (Pays-Bas) et Crisp (France) sont basés dans l&amp;amp;rsquo;UE ; Crisp n&amp;amp;rsquo;est chargé que dans le portail gestionnaire.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;10-responsabilité&amp;#34;&amp;gt;
10. Responsabilité
&amp;lt;a href=&amp;#34;#10-responsabilit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La responsabilité de chaque partie en vertu du présent DPA est soumise àux limitations de responsabilité prévues dans le contrat de service principal entre les parties. Dans toute la mesure permise par la loi, les réclamations découlant du présent DPA ou s&amp;amp;rsquo;y rapportant font partie du même plafond agrégé de responsabilité applicable au Service.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;11-durée-et-résiliation&amp;#34;&amp;gt;
11. Durée et résiliation
&amp;lt;a href=&amp;#34;#11-dur%c3%a9e-et-r%c3%a9siliation&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Le présent DPA prend effet lorsque le Responsable du traitement commence à utiliser le Service et reste en vigueur aussi longtemps que le Sous-traitant traite des données personnelles pour le compte du Responsable du traitement. Les obligations du présent DPA survivent à la résiliation dans la mesure nécessaire pour achever la suppression ou la restitution des données personnelles.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;12-droit-applicable&amp;#34;&amp;gt;
12. Droit applicable
&amp;lt;a href=&amp;#34;#12-droit-applicable&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Le présent DPA est régi par le droit de la République de Pologne, sans tenir compte des principes de conflit de lois. Les tribunaux compétents de Varsovie, Pologne, ont compétence exclusive pour les litiges découlant du présent DPA.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;contact&amp;#34;&amp;gt;
Contact
&amp;lt;a href=&amp;#34;#contact&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Pour toute question concernant ce DPA ou pour demander une copie signée :&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal&amp;lt;/strong&amp;gt;
Yaroslav Shmarov
ul. Obrzeżna 1A, 02-691 Varsovie, Pologne
&amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Comment fonctionne EthicsPortal</title><link>https://ethicsportal.eu/fr/product/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/product/</guid><description>Mettez en place un canal de signalement conforme en quelques minutes — configuration du portail, gestion des dossiers et export pour les auditeurs inclus.</description><content:encoded>&amp;lt;h1 id=&amp;#34;un-canal-de-signalement-conforme-en-service-en-quelques-minutes&amp;#34;&amp;gt;
Un canal de signalement conforme, en service en quelques minutes
&amp;lt;a href=&amp;#34;#un-canal-de-signalement-conforme-en-service-en-quelques-minutes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal fournit un canal de signalement entièrement configuré, conforme à la Directive européenne 2019/1937 dès le départ. Pas de projet de mise en œuvre, pas de service informatique nécessaire.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Pour la cartographie fonctionnalité–article de la Directive, voir la &amp;lt;a href=&amp;#34;/fr/directive-coverage/&amp;#34;&amp;gt;Couverture de la Directive 2019/1937&amp;lt;/a&amp;gt;
. Pour les positions interprétatives sur les dispositions ambiguës de la Directive, voir les &amp;lt;a href=&amp;#34;/fr/directive-interpretations/&amp;#34;&amp;gt;Interprétations de la Directive 2019/1937&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;installation-en-3-étapes&amp;#34;&amp;gt;
Installation en 3 étapes
&amp;lt;a href=&amp;#34;#installation-en-3-%c3%a9tapes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;1-configurez-votre-portail-2-minutes&amp;#34;&amp;gt;
1. Configurez votre portail (2 minutes)
&amp;lt;a href=&amp;#34;#1-configurez-votre-portail-2-minutes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Créez votre compte, puis personnalisez :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nom de l&amp;amp;rsquo;organisation et logo&amp;lt;/strong&amp;gt; — votre portail, votre identité&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Catégories de signalement&amp;lt;/strong&amp;gt; — fraude, harcèlement, sécurité, ou définissez les vôtres&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Texte d&amp;amp;rsquo;accueil&amp;lt;/strong&amp;gt; — rassurez les signaleurs avant qu&amp;amp;rsquo;ils ne soumettent (un texte par défaut est pré-rempli)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Période de conservation des données&amp;lt;/strong&amp;gt; — 12, 24, 36 ou 60 mois, puis suppression automatique&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Votre portail est en ligne immédiatement à une URL unique. Pas de mise en production à organiser, pas d&amp;amp;rsquo;attente.&amp;lt;/p&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/fr-portal-edit.png&amp;#34; alt=&amp;#34;Écran de configuration du portail&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;h3 id=&amp;#34;2-partagez-le-lien-1-minute&amp;#34;&amp;gt;
2. Partagez le lien (1 minute)
&amp;lt;a href=&amp;#34;#2-partagez-le-lien-1-minute&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Chaque portail dispose d&amp;amp;rsquo;un &amp;lt;strong&amp;gt;lien de partage&amp;lt;/strong&amp;gt; et d&amp;amp;rsquo;un &amp;lt;strong&amp;gt;QR code&amp;lt;/strong&amp;gt;. Affichez le QR code dans les salles de pause, les toilettes, le livret d&amp;amp;rsquo;accueil, les kits d&amp;amp;rsquo;intégration. Les employés accèdent au portail depuis n&amp;amp;rsquo;importe quel navigateur — pas d&amp;amp;rsquo;application, pas de compte, pas de réseau d&amp;amp;rsquo;entreprise requis.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Un canal de signalement en production : &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/p/BiPdmk&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu/p/BiPdmk&amp;lt;/a&amp;gt;
— celui d&amp;amp;rsquo;EthicsPortal.&amp;lt;/p&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/fr-portal-public-desktop.png&amp;#34; alt=&amp;#34;Lien de partage et QR code du portail&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;h3 id=&amp;#34;3-commencez-à-gérer-les-dossiers&amp;#34;&amp;gt;
3. Commencez à gérer les dossiers
&amp;lt;a href=&amp;#34;#3-commencez-%c3%a0-g%c3%a9rer-les-dossiers&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Lorsqu&amp;amp;rsquo;un signalement arrive, vous recevez une notification par e-mail. Depuis le tableau de bord :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Lisez le signalement complet&amp;lt;/strong&amp;gt; — description, catégorie et fichiers joints&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Accusez réception&amp;lt;/strong&amp;gt; — la Directive l&amp;amp;rsquo;exige dans les 7 jours. EthicsPortal suit le délai et signale automatiquement les dossiers en retard&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Communiquez avec le signaleur&amp;lt;/strong&amp;gt; — messagerie sécurisée bidirectionnelle via code d&amp;amp;rsquo;accès. Le signaleur reste anonyme, les noms des gestionnaires ne sont jamais révélés&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Fournissez un retour&amp;lt;/strong&amp;gt; — la Directive l&amp;amp;rsquo;exige dans les 3 mois. Suivi automatique&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Assignez, triez, ajoutez des notes internes&amp;lt;/strong&amp;gt; — dirigez les dossiers vers le bon gestionnaire, ajoutez des notes invisibles pour le signaleur&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Exportez en PDF&amp;lt;/strong&amp;gt; — générez un dossier complet pour examen juridique, auditeurs ou documentation de conformité&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Enregistrez des signalements externes&amp;lt;/strong&amp;gt; — un signalement reçu par téléphone, e-mail ou en personne ? Créez-le manuellement pour tout centraliser&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/fr-reports.png&amp;#34; alt=&amp;#34;Gestion des dossiers et messagerie sécurisée&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-que-vivent-les-signaleurs&amp;#34;&amp;gt;
Ce que vivent les signaleurs
&amp;lt;a href=&amp;#34;#ce-que-vivent-les-signaleurs&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;expérience du signaleur est cruciale car elle détermine si les gens utilisent réellement le canal.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pas de compte, pas d&amp;amp;rsquo;application, pas de connexion.&amp;lt;/strong&amp;gt; Juste un navigateur sur n&amp;amp;rsquo;importe quel appareil — y compris un téléphone personnel en données mobiles&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Totalement anonyme par défaut.&amp;lt;/strong&amp;gt; Pas de journalisation IP. Les métadonnées des fichiers (EXIF, GPS, auteur) sont supprimées automatiquement avant le stockage&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Divulgation d&amp;amp;rsquo;identité optionnelle.&amp;lt;/strong&amp;gt; Les signaleurs peuvent partager leur nom s&amp;amp;rsquo;ils le souhaitent — ce n&amp;amp;rsquo;est jamais requis&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Accès au dossier à deux facteurs.&amp;lt;/strong&amp;gt; Le signaleur choisit un code secret à 6 chiffres lors de la soumission et reçoit un code d&amp;amp;rsquo;accès (&amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;). Les deux sont nécessaires pour consulter les mises à jour et répondre aux messages du gestionnaire&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Les noms des gestionnaires ne sont jamais affichés.&amp;lt;/strong&amp;gt; Le signaleur voit « Gestionnaire du dossier » — rien de plus&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/fr-new-report-desktop.png&amp;#34; alt=&amp;#34;Formulaire de signalement anonyme&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;sous-le-capot&amp;#34;&amp;gt;
Sous le capot
&amp;lt;a href=&amp;#34;#sous-le-capot&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Chaque décision technique sert un seul objectif : maintenir votre conformité et protéger vos signaleurs.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Chiffrement au repos.&amp;lt;/strong&amp;gt; Toutes les données des signalements sont chiffrées dans la base de données&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Analyse antivirus.&amp;lt;/strong&amp;gt; Tous les fichiers téléchargés sont analysés côté serveur à la recherche de logiciels malveillants. Les fichiers infectés sont supprimés automatiquement&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Journal d&amp;amp;rsquo;audit en ajout seul.&amp;lt;/strong&amp;gt; Chaque action est enregistrée ; les entrées ne peuvent pas être modifiées après création. Les auditeurs voient qui a fait quoi, quand&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Suivi automatique des délais.&amp;lt;/strong&amp;gt; Délais de 7 jours et 3 mois avec notifications de retard&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Données de signalement hébergées dans l&amp;amp;rsquo;UE.&amp;lt;/strong&amp;gt; Les données centrales des signalements sont stockées sur des serveurs Hetzner à Nuremberg, en Allemagne. Les sous-traitants ultérieurs publiés et les garanties de transfert couvrent les traitements limités du site de présentation et des interfaces administrateur&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Aucun suivi.&amp;lt;/strong&amp;gt; Pas de journalisation IP, pas de cookies d&amp;amp;rsquo;analyse, pas de scripts tiers sur le portail de signalement&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;activez-votre-canal-de-signalement&amp;#34;&amp;gt;
Activez votre canal de signalement
&amp;lt;a href=&amp;#34;#activez-votre-canal-de-signalement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Mettez en place votre canal de signalement en quelques minutes. Toutes les fonctionnalités incluses dans un seul forfait.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Activer votre canal de signalement&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Conditions générales d'utilisation</title><link>https://ethicsportal.eu/fr/terms/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/terms/</guid><description>Conditions générales d&amp;#39;utilisation d&amp;#39;EthicsPortal — la plateforme sécurisée de signalement pour les lanceurs d&amp;#39;alerte conforme à la réglementation européenne.</description><content:encoded>&amp;lt;h1 id=&amp;#34;conditions-générales-dutilisation&amp;#34;&amp;gt;
Conditions générales d&amp;amp;rsquo;utilisation
&amp;lt;a href=&amp;#34;#conditions-g%c3%a9n%c3%a9rales-dutilisation&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Date d&amp;amp;rsquo;effet :&amp;lt;/strong&amp;gt; 22 avril 2026
&amp;lt;strong&amp;gt;Dernière mise à jour :&amp;lt;/strong&amp;gt; 22 avril 2026&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;1-introduction&amp;#34;&amp;gt;
1. Introduction
&amp;lt;a href=&amp;#34;#1-introduction&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les présentes conditions générales d&amp;amp;rsquo;utilisation (« Conditions ») régissent votre utilisation d&amp;amp;rsquo;EthicsPortal sur &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
(le « Service »). EthicsPortal est exploité par Yaroslav Shmarov, dont l&amp;amp;rsquo;adresse enregistrée est ul. Obrzeżna 1A, 02-691 Varsovie, Pologne (« nous », « notre »). Les informations de base sur la partie contractante sont publiées sur la page &amp;lt;a href=&amp;#34;/fr/trust/&amp;#34;&amp;gt;confiance&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;En créant un compte ou en utilisant le Service, vous acceptez d&amp;amp;rsquo;être lié par les présentes Conditions. Si vous n&amp;amp;rsquo;êtes pas d&amp;amp;rsquo;accord, n&amp;amp;rsquo;utilisez pas le Service.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;2-description-du-service&amp;#34;&amp;gt;
2. Description du service
&amp;lt;a href=&amp;#34;#2-description-du-service&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal est une plateforme sécurisée de signalement pour les lanceurs d&amp;amp;rsquo;alerte. Le Service permet aux organisations de gérer des canaux de signalement conformes et de protéger les lanceurs d&amp;amp;rsquo;alerte.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;3-éligibilité&amp;#34;&amp;gt;
3. Éligibilité
&amp;lt;a href=&amp;#34;#3-%c3%a9ligibilit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Pour utiliser le Service, vous devez :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Avoir au moins 16 ans&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Fournir une adresse e-mail valide&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Avoir la capacité juridique de conclure un accord contraignant&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Nous nous réservons le droit de refuser le service à quiconque, pour quelque raison que ce soit.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;4-votre-compte&amp;#34;&amp;gt;
4. Votre compte
&amp;lt;a href=&amp;#34;#4-votre-compte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Vous êtes responsable de la confidentialité de vos identifiants de connexion&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Vous êtes responsable de toute activité effectuée sous votre compte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Vous devez fournir des informations exactes et complètes lors de la création de votre compte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Vous ne devez pas créer plusieurs comptes pour la même personne&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Vous devez nous informer immédiatement si vous suspectez un accès non autorisé à votre compte&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;5-abonnements-et-paiements&amp;#34;&amp;gt;
5. Abonnements et paiements
&amp;lt;a href=&amp;#34;#5-abonnements-et-paiements&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Les fonctionnalités payantes nécessitent un abonnement actif&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les abonnements sont facturés de manière récurrente (mensuelle ou annuelle) via &amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripe&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nous ne stockons pas les numéros de carte bancaire ni les coordonnées bancaires sur nos serveurs &amp;amp;mdash; tout le traitement des paiements est assuré par Stripe&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les prix sont indiqués dans le Service et peuvent être modifiés avec préavis&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;annulation-et-remboursements&amp;#34;&amp;gt;
Annulation et remboursements
&amp;lt;a href=&amp;#34;#annulation-et-remboursements&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Vous pouvez résilier votre abonnement à tout moment depuis vos paramètres de facturation, sans aucune question. La résiliation prend effet à la fin de la période de facturation en cours &amp;amp;mdash; vous conservez l&amp;amp;rsquo;accès jusque-là.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;abonnement est non remboursable. Nous ne remboursons pas la portion non utilisée d&amp;amp;rsquo;une période de facturation après résiliation.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;6-contenu-utilisateur&amp;#34;&amp;gt;
6. Contenu utilisateur
&amp;lt;a href=&amp;#34;#6-contenu-utilisateur&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Le « contenu utilisateur » comprend tout texte, image, fichier ou autre matériel que vous soumettez au Service (informations de profil, fichiers téléchargés).&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;En soumettant du contenu au Service (informations de profil, etc.), vous nous accordez une licence non exclusive, mondiale et libre de redevances pour utiliser, afficher et distribuer ce contenu uniquement dans la mesure nécessaire à la fourniture du Service&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Cette licence prend fin lorsque vous supprimez le contenu ou votre compte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Vous ne devez pas soumettre de contenu illégal, contrefaisant, diffamatoire, obscène ou autrement nuisible&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Nous nous réservons le droit de supprimer tout contenu qui enfreint les présentes Conditions.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;7-comportements-interdits&amp;#34;&amp;gt;
7. Comportements interdits
&amp;lt;a href=&amp;#34;#7-comportements-interdits&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Vous vous engagez à ne pas :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Utiliser le Service à des fins illégales&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Extraire, explorer ou utiliser des moyens automatisés pour accéder au Service sans notre autorisation&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Créer de faux comptes ou usurper une identité&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Interférer avec ou perturber le Service ou son infrastructure&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Tenter d&amp;amp;rsquo;accéder sans autorisation aux comptes ou aux données d&amp;amp;rsquo;autres utilisateurs&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Utiliser le Service pour envoyer des spams, du hameçonnage ou des messages non sollicités&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Contourner les mesures de sécurité ou les contrôles d&amp;amp;rsquo;accès&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Procéder à l&amp;amp;rsquo;ingénierie inverse, décompiler ou désassembler toute partie du Service&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Revendre ou redistribuer le Service sans notre autorisation&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;8-propriété-intellectuelle&amp;#34;&amp;gt;
8. Propriété intellectuelle
&amp;lt;a href=&amp;#34;#8-propri%c3%a9t%c3%a9-intellectuelle&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Notre propriété :&amp;lt;/strong&amp;gt; Le Service, y compris son design, son code, son image de marque et sa documentation, nous appartient et est protégé par les lois applicables en matière de propriété intellectuelle. Vous ne pouvez copier, modifier ou distribuer aucune partie du Service sans notre autorisation.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Votre propriété :&amp;lt;/strong&amp;gt; Vous conservez tous les droits sur le contenu que vous soumettez. Nous ne revendiquons aucun droit de propriété sur votre contenu.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;9-résiliation&amp;#34;&amp;gt;
9. Résiliation
&amp;lt;a href=&amp;#34;#9-r%c3%a9siliation&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Par vous :&amp;lt;/strong&amp;gt; Vous pouvez supprimer votre compte à tout moment depuis les paramètres de votre compte. Cela supprime définitivement vos données comme décrit dans notre &amp;lt;a href=&amp;#34;/privacy&amp;#34;&amp;gt;Politique de confidentialité&amp;lt;/a&amp;gt;
.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Par nous :&amp;lt;/strong&amp;gt; Nous pouvons suspendre ou résilier votre compte si vous enfreignez les présentes Conditions, si vous adoptez un comportement interdit ou si la loi l&amp;amp;rsquo;exige. Nous ferons des efforts raisonnables pour vous informer avant la résiliation, sauf lorsqu&amp;amp;rsquo;une action immédiate est nécessaire (par exemple, fraude, menaces de sécurité).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;À la résiliation, votre droit d&amp;amp;rsquo;utiliser le Service cesse immédiatement.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;10-exclusion-de-garanties&amp;#34;&amp;gt;
10. Exclusion de garanties
&amp;lt;a href=&amp;#34;#10-exclusion-de-garanties&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Le Service est fourni « en l&amp;amp;rsquo;état » et « selon disponibilité », sans garantie d&amp;amp;rsquo;aucune sorte, qu&amp;amp;rsquo;elle soit expresse ou implicite, y compris mais sans s&amp;amp;rsquo;y limiter les garanties implicites de qualité marchande, d&amp;amp;rsquo;adéquation à un usage particulier et de non-contrefaçon.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Nous ne garantissons pas que :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Le Service sera ininterrompu, ponctuel, sécurisé ou exempt d&amp;amp;rsquo;erreurs&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le Service répondra à vos exigences spécifiques&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;11-limitation-de-responsabilité&amp;#34;&amp;gt;
11. Limitation de responsabilité
&amp;lt;a href=&amp;#34;#11-limitation-de-responsabilit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Dans toute la mesure permise par la loi, nous ne serons pas responsables des dommages indirects, accessoires, spéciaux, consécutifs ou punitifs, y compris mais sans s&amp;amp;rsquo;y limiter la perte de profits, de données ou d&amp;amp;rsquo;opportunités commerciales.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dans toute la mesure permise par la loi, notre responsabilité totale agrégée découlant du Service, des présentes Conditions, du &amp;lt;a href=&amp;#34;/fr/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt;
ou de l&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/fr/sla/&amp;#34;&amp;gt;Accord de niveau de service&amp;lt;/a&amp;gt;
, ou s&amp;amp;rsquo;y rapportant, ne dépassera pas les frais que vous nous avez payés pour le Service au cours des 12 mois précédant l&amp;amp;rsquo;événement à l&amp;amp;rsquo;origine de la réclamation.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Rien dans les présentes Conditions n&amp;amp;rsquo;exclut ou ne limite la responsabilité pour fraude, faute intentionnelle ou toute responsabilité qui ne peut être exclue ou limitée en vertu du droit applicable.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;12-droit-applicable-et-litiges&amp;#34;&amp;gt;
12. Droit applicable et litiges
&amp;lt;a href=&amp;#34;#12-droit-applicable-et-litiges&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les présentes Conditions sont régies par le droit polonais. Tout litige découlant des présentes Conditions ou lié à celles-ci ou au Service sera soumis à la compétence exclusive des tribunaux de Varsovie, Pologne.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Si vous êtes un consommateur résidant dans l&amp;amp;rsquo;UE, vous avez également le droit d&amp;amp;rsquo;engager une procédure devant les tribunaux de votre pays de résidence.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;13-modifications-des-présentes-conditions&amp;#34;&amp;gt;
13. Modifications des présentes Conditions
&amp;lt;a href=&amp;#34;#13-modifications-des-pr%c3%a9sentes-conditions&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Nous pouvons mettre à jour les présentes Conditions de temps à autre. En cas de modifications substantielles, nous vous en informerons par e-mail ou par une notification dans l&amp;amp;rsquo;application au moins 14 jours avant l&amp;amp;rsquo;entrée en vigueur des modifications.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Votre utilisation continue du Service après l&amp;amp;rsquo;entrée en vigueur des Conditions mises à jour constitue votre acceptation des modifications. Si vous n&amp;amp;rsquo;êtes pas d&amp;amp;rsquo;accord avec les Conditions mises à jour, vous pouvez supprimer votre compte.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;14-divisibilité&amp;#34;&amp;gt;
14. Divisibilité
&amp;lt;a href=&amp;#34;#14-divisibilit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Si une disposition des présentes Conditions est jugée inapplicable, les dispositions restantes continueront de s&amp;amp;rsquo;appliquer pleinement.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;15-nous-contacter&amp;#34;&amp;gt;
15. Nous contacter
&amp;lt;a href=&amp;#34;#15-nous-contacter&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Si vous avez dès questions concernant les présentes Conditions, contactez-nous à :&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;E-mail :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Sécurité :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Lieu :&amp;lt;/strong&amp;gt; Varsovie, Pologne&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Des DPA contresignés, justificatifs d&amp;amp;rsquo;immatriculation et pièces de validation par le service achats sont disponibles sur demande.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Confiance</title><link>https://ethicsportal.eu/fr/trust/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/trust/</guid><description>Partie contractante, résidence des données, certifications et pièces de validation par le service achats pour EthicsPortal.</description><content:encoded>&amp;lt;h1 id=&amp;#34;confiance&amp;#34;&amp;gt;
Confiance
&amp;lt;a href=&amp;#34;#confiance&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Tout ce dont un acheteur, un DPO ou une équipe juridique a besoin pour évaluer EthicsPortal.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dernière mise à jour : 2026-05-17.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;partie-contractante&amp;#34;&amp;gt;
Partie contractante
&amp;lt;a href=&amp;#34;#partie-contractante&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nom du service :&amp;lt;/strong&amp;gt; EthicsPortal&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Exploitant :&amp;lt;/strong&amp;gt; Yaroslav Shmarov&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Adresse enregistrée :&amp;lt;/strong&amp;gt; ul. Obrzeżna 1A, 02-691 Varsovie, Pologne&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Numéro fiscal (NIP) :&amp;lt;/strong&amp;gt; 5272755790&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Signataire autorisé pour les contrats commerciaux, DPA et questionnaires de sécurité :&amp;lt;/strong&amp;gt; Yaroslav Shmarov&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Contact commercial :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Contact sécurité :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Contact protection des données :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Les justificatifs d&amp;amp;rsquo;immatriculation et les documents contractuels contresignés sont fournis sur demande pendant la validation par le service achats.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;résidence-des-données-et-relation-de-traitement&amp;#34;&amp;gt;
Résidence des données et relation de traitement
&amp;lt;a href=&amp;#34;#r%c3%a9sidence-des-donn%c3%a9es-et-relation-de-traitement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Dans le modèle d&amp;amp;rsquo;abonnement standard, le client est responsable du traitement et EthicsPortal agit comme sous-traitant pour les données de signalement.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Les données centrales des signalements — application, base de données, stockage de fichiers — sont hébergées à Nuremberg, en Allemagne, chez &amp;lt;a href=&amp;#34;https://www.hetzner.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetzner&amp;lt;/a&amp;gt;
. Les e-mails transactionnels passent par Mailjet (France). Le site de présentation utilise un seul sous-traitant ultérieur nommé hors UE, Cloudflare (CDN), listé en intégralité sur la page &amp;lt;a href=&amp;#34;/fr/subprocessors/&amp;#34;&amp;gt;sous-traitants ultérieurs&amp;lt;/a&amp;gt;
. Le portail de signalement et le portail des gestionnaires ne chargent pas Cloudflare.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;personnel-du-prestataire-et-continuité&amp;#34;&amp;gt;
Personnel du prestataire et continuité
&amp;lt;a href=&amp;#34;#personnel-du-prestataire-et-continuit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Personnel.&amp;lt;/strong&amp;gt; EthicsPortal n&amp;amp;rsquo;a ni salariés ni prestataires. Toutes les données client sont traitées uniquement par l&amp;amp;rsquo;exploitant nommé. Les contrôles côté prestataire portant sur le personnel &amp;amp;mdash; vérification des antécédents, formation sécurité, processus d&amp;amp;rsquo;arrivée et de départ &amp;amp;mdash; se réduisent donc à la synthèse documentée des accès privilégiés, disponible lors de la validation par le service achats.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Continuité.&amp;lt;/strong&amp;gt; En cas d&amp;amp;rsquo;incapacité de l&amp;amp;rsquo;exploitant ou de cessation d&amp;amp;rsquo;activité, les organisations clientes ont droit à un export complet et lisible par machine de leurs données ainsi qu&amp;amp;rsquo;à une période de retrait définie pour migrer vers un autre prestataire. Les modalités spécifiques sont énoncées dans l&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/fr/dpa/&amp;#34;&amp;gt;Accord de traitement des données&amp;lt;/a&amp;gt;
et précisées dans les documents disponibles lors de la validation par le service achats.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;statut-de-certification&amp;#34;&amp;gt;
Statut de certification
&amp;lt;a href=&amp;#34;#statut-de-certification&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal ne revendique actuellement sur ce site ni ISO 27001, ni SOC 2, ni certification équivalente. Aucun test d&amp;amp;rsquo;intrusion externe indépendant n&amp;amp;rsquo;est actuellement enregistré. Si l&amp;amp;rsquo;un ou l&amp;amp;rsquo;autre évolue, le nom de la certification (ou le périmètre du test, sa date et le résumé des correctifs) sera publié ici.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;cycle-de-vie-opérationnel&amp;#34;&amp;gt;
Cycle de vie opérationnel
&amp;lt;a href=&amp;#34;#cycle-de-vie-op%c3%a9rationnel&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Question&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Réponse&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Disponibilité en direct&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Publiée sur &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/up&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu/up&amp;lt;/a&amp;gt;
pour les surfaces couvertes. Voir l&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/fr/sla/&amp;#34;&amp;gt;Accord de niveau de service&amp;lt;/a&amp;gt;
pour la méthodologie de mesure et les exclusions.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Cycle de vie des sessions et des accès&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les sessions expirent automatiquement après 14 jours d&amp;amp;rsquo;inactivité et sont nettoyées la nuit. Les utilisateurs peuvent à tout moment consulter et révoquer leurs propres sessions. Chaque session enregistre &amp;lt;code&amp;gt;last_seen_at&amp;lt;/code&amp;gt; afin que les appareils inactifs soient identifiables. La désactivation d&amp;amp;rsquo;un membre coupe l&amp;amp;rsquo;accès au niveau de la requête, retire les signalements en cours qui lui étaient assignés et supprime ses participations, tout en préservant l&amp;amp;rsquo;historique d&amp;amp;rsquo;audit. Voir &amp;lt;a href=&amp;#34;/fr/security/#contr%c3%b4le-dacc%c3%a8s&amp;#34;&amp;gt;Sécurité&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sauvegardes et restauration&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sauvegardes PostgreSQL chiffrées et quotidiennes vers Hetzner Object Storage (UE, conservation 7 jours), complétées par des instantanés serveur Hetzner (conservation 7 jours). &amp;lt;strong&amp;gt;RPO 24 heures, RTO 4 heures.&amp;lt;/strong&amp;gt; Dernier exercice de restauration : 2026-05-14. Voir &amp;lt;a href=&amp;#34;/fr/security/#sauvegardes-et-restauration&amp;#34;&amp;gt;Sécurité&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Gestion des dépendances et des correctifs&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;SCA en continu en CI (Brakeman, bundler-audit, importmap audit) et mises à jour Dependabot hebdomadaires. Aucun composant en fin de vie n&amp;amp;rsquo;est déployé. Voir &amp;lt;a href=&amp;#34;/fr/security/#gestion-des-d%c3%a9pendances-et-des-correctifs&amp;#34;&amp;gt;Sécurité&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Export et suppression&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;L&amp;amp;rsquo;export PDF d&amp;amp;rsquo;un dossier est disponible dans l&amp;amp;rsquo;application pour chaque dossier (description, messages, journal d&amp;amp;rsquo;audit, pièces jointes). Un export en masse, lisible par machine, de l&amp;amp;rsquo;ensemble des données de l&amp;amp;rsquo;organisation est disponible sur demande lors de la sortie contractuelle. Les engagements contractuels figurent dans l&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/fr/dpa/&amp;#34;&amp;gt;Accord de traitement des données&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Objectifs de reprise&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Voir &amp;lt;a href=&amp;#34;/fr/sla/#objectifs-de-reprise&amp;#34;&amp;gt;Accord de niveau de service&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;positions-contractuelles&amp;#34;&amp;gt;
Positions contractuelles
&amp;lt;a href=&amp;#34;#positions-contractuelles&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Source unique de vérité pour les questions contractuelles que les services achats des entreprises posent le plus souvent. Chaque ligne renvoie au document qui régit le point.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Élément&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Position d&amp;amp;rsquo;EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Plafond global de responsabilité&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Douze mois de redevances payées au cours des 12 mois précédant l&amp;amp;rsquo;événement à l&amp;amp;rsquo;origine de la réclamation (&amp;lt;a href=&amp;#34;/fr/terms/&amp;#34;&amp;gt;CGU §11&amp;lt;/a&amp;gt;
). L&amp;amp;rsquo;Accord de traitement des données, l&amp;amp;rsquo;Accord de niveau de service et la garantie de non-contrefaçon relèvent tous du même plafond global.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Garantie de non-contrefaçon de propriété intellectuelle&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;L&amp;amp;rsquo;exploitant défendra le Responsable du traitement contre les réclamations de tiers pour atteinte au droit d&amp;amp;rsquo;auteur, à la marque ou au brevet résultant de l&amp;amp;rsquo;utilisation du Service conformément aux CGU, sous réserve des exclusions standard (modifications du client, utilisation non autorisée, combinaisons non autorisées) et du plafond global de responsabilité. Voir &amp;lt;a href=&amp;#34;/fr/terms/&amp;#34;&amp;gt;CGU §12&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Délai de notification de violation&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sans retard injustifié et en tout état de cause dans les 72 heures suivant la prise de connaissance (&amp;lt;a href=&amp;#34;/fr/dpa/&amp;#34;&amp;gt;DPA §6.6&amp;lt;/a&amp;gt;
), conformément à &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 33&amp;lt;/a&amp;gt;
RGPD. Aucun délai plus court n&amp;amp;rsquo;est offert contractuellement pour les offres en libre-service, car des délais plus courts présentent un risque de notification prématurée et entrent en conflit avec le seuil d&amp;amp;rsquo;évaluation médico-légale exigé par le RGPD.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Droits d&amp;amp;rsquo;audit&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conformément à &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 28(3)(h)&amp;lt;/a&amp;gt;
RGPD, avec un préavis d&amp;amp;rsquo;au moins 30 jours et pendant les heures normales de bureau (&amp;lt;a href=&amp;#34;/fr/dpa/&amp;#34;&amp;gt;DPA §6.9&amp;lt;/a&amp;gt;
). Le Sous-traitant répondra à des questionnaires de sécurité écrits en lieu et place d&amp;amp;rsquo;un audit sur site, lorsque l&amp;amp;rsquo;examen du Responsable du traitement peut être satisfait ainsi.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Crédits de service&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les offres en libre-service ne prévoient pas de crédits de service monétaires. Les recours en cas d&amp;amp;rsquo;indisponibilité substantielle ou répétée sont régis par le plafond global de responsabilité (&amp;lt;a href=&amp;#34;/fr/sla/&amp;#34;&amp;gt;SLA&amp;lt;/a&amp;gt;
).&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Clés de chiffrement gérées par le client (BYOK / KMS externe)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non prises en charge. Les clés gérées par le Sous-traitant sont nécessaires pour maintenir la séparation des clés entre lanceur d&amp;amp;rsquo;alerte et destinataire ainsi que la garantie de suppression de bout en bout. Voir &amp;lt;a href=&amp;#34;/fr/dpa/&amp;#34;&amp;gt;DPA §6.11&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Séquestre de code source&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non proposé. La continuité est assurée par les dispositions d&amp;amp;rsquo;incapacité de l&amp;amp;rsquo;exploitant du &amp;lt;a href=&amp;#34;/policies/business-continuity/&amp;#34;&amp;gt;plan de continuité d&amp;amp;rsquo;activité&amp;lt;/a&amp;gt;
et par les droits d&amp;amp;rsquo;exportation et de suppression des données du Responsable du traitement au titre de &amp;lt;a href=&amp;#34;/fr/dpa/&amp;#34;&amp;gt;DPA §6.8&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Notification de changement de sous-traitant ultérieur&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Au moins 30 jours avant l&amp;amp;rsquo;ajout ou le remplacement d&amp;amp;rsquo;un sous-traitant ultérieur ; le Responsable du traitement peut s&amp;amp;rsquo;y opposer et résilier en l&amp;amp;rsquo;absence d&amp;amp;rsquo;accord (&amp;lt;a href=&amp;#34;/fr/dpa/&amp;#34;&amp;gt;DPA §6.4&amp;lt;/a&amp;gt;
).&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Export et suppression des données en fin de contrat&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Export PDF en libre-service dans le produit, plus export en masse lisible par machine sur demande lors de la sortie, plus suppression dans les 30 jours suivant la résiliation de l&amp;amp;rsquo;abonnement sur demande écrite (&amp;lt;a href=&amp;#34;/fr/dpa/&amp;#34;&amp;gt;DPA §6.8&amp;lt;/a&amp;gt;
).&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Assurance responsabilité cyber&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;À l&amp;amp;rsquo;étude. Le montant de la couverture et l&amp;amp;rsquo;assureur seront publiés ici lorsqu&amp;amp;rsquo;ils seront en place.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Test d&amp;amp;rsquo;intrusion externe indépendant&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aucun n&amp;amp;rsquo;est actuellement enregistré. Le périmètre, la date et le résumé des corrections seront publiés ici lorsqu&amp;amp;rsquo;un test sera réalisé.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Droit applicable et juridiction&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Droit polonais ; tribunaux de Varsovie (&amp;lt;a href=&amp;#34;/fr/terms/&amp;#34;&amp;gt;CGU §13&amp;lt;/a&amp;gt;
). Les consommateurs de l&amp;amp;rsquo;UE conservent le droit d&amp;amp;rsquo;engager une procédure dans leur pays de résidence.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Ces positions sont reflétées dans les &amp;lt;a href=&amp;#34;/fr/terms/&amp;#34;&amp;gt;Conditions générales d&amp;amp;rsquo;utilisation&amp;lt;/a&amp;gt;
, l&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/fr/dpa/&amp;#34;&amp;gt;Accord de traitement des données&amp;lt;/a&amp;gt;
et l&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/fr/sla/&amp;#34;&amp;gt;Accord de niveau de service&amp;lt;/a&amp;gt;
publiés. Aucune dérogation substantielle n&amp;amp;rsquo;est accordée pour les offres en libre-service.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;documents-publics&amp;#34;&amp;gt;
Documents publics
&amp;lt;a href=&amp;#34;#documents-publics&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Tout ce dont un évaluateur achats a besoin est publié ouvertement. Regroupé selon la fonction du document.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;contractuel&amp;#34;&amp;gt;
Contractuel
&amp;lt;a href=&amp;#34;#contractuel&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ce qui régit la relation entre EthicsPortal et le client.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Document&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Objet&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/fr/terms/&amp;#34;&amp;gt;Conditions générales d&amp;amp;rsquo;utilisation&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conditions d&amp;amp;rsquo;abonnement, résiliation, remboursements&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/fr/dpa/&amp;#34;&amp;gt;Accord de traitement des données&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conditions de sous-traitance au titre de l&amp;amp;rsquo;art. 28 du RGPD&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/fr/sla/&amp;#34;&amp;gt;Accord de niveau de service&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Objectif de disponibilité et mesure&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/fr/privacy/&amp;#34;&amp;gt;Politique de confidentialité&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Traitement des données personnelles&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;opérationnel&amp;#34;&amp;gt;
Opérationnel
&amp;lt;a href=&amp;#34;#op%c3%a9rationnel&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Comment le service fonctionne au quotidien et qui d&amp;amp;rsquo;autre y participe.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Document&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Objet&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/fr/security/&amp;#34;&amp;gt;Sécurité&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mesures techniques et organisationnelles&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/fr/subprocessors/&amp;#34;&amp;gt;Sous-traitants ultérieurs&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sous-traitants nommés et leur périmètre&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/fr/incidents/&amp;#34;&amp;gt;Registre des incidents&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Incidents importants affectant les données personnelles&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/fr/accessibility/&amp;#34;&amp;gt;Accessibilité&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;État de conformité à l&amp;amp;rsquo;EAA&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;référence-directive&amp;#34;&amp;gt;
Référence directive
&amp;lt;a href=&amp;#34;#r%c3%a9f%c3%a9rence-directive&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Comment EthicsPortal cartographie et interprète la Directive (UE) 2019/1937.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Document&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Objet&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/fr/directive-coverage/&amp;#34;&amp;gt;Couverture de la Directive 2019/1937&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Cartographie fonctionnalité–article de la Directive 2019/1937&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/fr/directive-interpretations/&amp;#34;&amp;gt;Interprétations de la Directive 2019/1937&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Positions interprétatives sur les dispositions ambiguës&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/fr/whistleblower-laws/&amp;#34;&amp;gt;Législations nationales par pays&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Transpositions nationales et autorités compétentes&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/fr/penalties/&amp;#34;&amp;gt;Sanctions par pays&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Amendes et responsabilité pénale dans les États membres&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;disponible-pendant-la-validation-par-le-service-achats&amp;#34;&amp;gt;
Disponible pendant la validation par le service achats
&amp;lt;a href=&amp;#34;#disponible-pendant-la-validation-par-le-service-achats&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les documents suivants sont partagés en diffusion contrôlée plutôt que publiés en libre accès :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;DPA contresigné&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Extrait d&amp;amp;rsquo;immatriculation et preuve NIP / fiscale&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Questionnaire de sécurité complété&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Synthèse des accès privilégiés à la production&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Synthèse de la procédure de réponse aux incidents&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Réponses sur la continuité d&amp;amp;rsquo;activité, la résiliation et la restitution des données client&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Synthèse du test d&amp;amp;rsquo;intrusion externe (lorsqu&amp;amp;rsquo;il est enregistré)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Pour les demander, écrivez à &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
. Pour les questions de revue de sécurité, écrivez à &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Conformité à la Loi Waserman et à la Directive européenne 2019/1937</title><link>https://ethicsportal.eu/fr/directive-coverage/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/directive-coverage/</guid><description>Comment EthicsPortal répond à chaque exigence de la Loi Waserman (transposition française de la Directive UE 2019/1937) et du RGPD en matière de protection des lanceurs d&amp;#39;alerte.</description><content:encoded>&amp;lt;h1 id=&amp;#34;conformité-à-la-loi-waserman-et-à-la-directive-ue-20191937&amp;#34;&amp;gt;
Conformité à la Loi Waserman et à la Directive UE 2019/1937
&amp;lt;a href=&amp;#34;#conformit%c3%a9-%c3%a0-la-loi-waserman-et-%c3%a0-la-directive-ue-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;La &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman (n° 2022-401 du 21 mars 2022)&amp;lt;/a&amp;gt;
transpose en droit français la Directive européenne 2019/1937 sur la protection dès lanceurs d&amp;amp;rsquo;alerte. Elle renforce et remplace les dispositions de la &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/loda/id/JORFTEXT000033558528&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Sapin II (2016-1691)&amp;lt;/a&amp;gt;
en matière de signalement.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal est conçu pour maintenir votre organisation en conformité avec la Loi Waserman et le RGPD. Chaque fonctionnalité correspond directement à une exigence légale &amp;amp;mdash; pas de fonctionnalités superflues, pas de ventes additionnelles.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;La présente page constitue la correspondance exigence-fonctionnalité : chaque article de la directive est associé à la capacité spécifique d&amp;amp;rsquo;EthicsPortal qui y répond. Pour la manière dont EthicsPortal interprète les dispositions ambiguës de ces articles &amp;amp;mdash; seuil de 50 travailleurs, « suivi diligent », justifications de la durée de conservation, base juridique RGPD, primauté du droit national &amp;amp;mdash; consultez la &amp;lt;a href=&amp;#34;/fr/directive-interpretations/&amp;#34;&amp;gt;méthodologie&amp;lt;/a&amp;gt;
distincte.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dernière mise à jour : 2026-05-17.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-spécificités-françaises-loi-waserman&amp;#34;&amp;gt;
§1. Spécificités françaises (Loi Waserman)
&amp;lt;a href=&amp;#34;#1-sp%c3%a9cificit%c3%a9s-fran%c3%a7aises-loi-waserman&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La Loi Waserman va au-delà de la Directive européenne sur plusieurs points :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Fin du signalement en cascade&amp;lt;/strong&amp;gt; &amp;amp;mdash; les lanceurs d&amp;amp;rsquo;alerte peuvent signaler directement aux autorités externes sans passer d&amp;amp;rsquo;abord par le canal interne (&amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Art. 8&amp;lt;/a&amp;gt;
)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sanctions pénales&amp;lt;/strong&amp;gt; &amp;amp;mdash; l&amp;amp;rsquo;obstruction d&amp;amp;rsquo;un signalement est punie de 60 000 € d&amp;amp;rsquo;amende et d&amp;amp;rsquo;un an d&amp;amp;rsquo;emprisonnement ; les représailles sont punies de 60 000 € et de trois ans d&amp;amp;rsquo;emprisonnement&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Protection élargie&amp;lt;/strong&amp;gt; &amp;amp;mdash; les facilitateurs (personnes aidant le lanceur d&amp;amp;rsquo;alerte) et les personnes en lien àvec le lanceur d&amp;amp;rsquo;alerte sont également protégés&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Durée de conservation&amp;lt;/strong&amp;gt; &amp;amp;mdash; les données des signalements doivent être conservées pendant 5 ans maximum (&amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000046357368&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Décret n° 2022-1284&amp;lt;/a&amp;gt;
)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-canaux-de-signalement-art-8&amp;#34;&amp;gt;
§2. Canaux de signalement (Art. 8)
&amp;lt;a href=&amp;#34;#2-canaux-de-signalement-art-8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les organisations de 50 employés ou plus doivent mettre en place des canaux de signalement internes sécurisés.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Comment EthicsPortal y répond&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canal sécurisé pour le signalement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Portail web chiffré avec URL unique par organisation&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Confidentialité de l&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Chiffrement de bout en bout de toutes les données personnelles, aucune journalisation des adresses IP, suppression automatique des métadonnées des fichiers joints&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Accessible à tous les travailleurs&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Portail web fonctionnant sur tout appareil, aucune installation d&amp;amp;rsquo;application ni création de compte requise&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Personnalisable pour l&amp;amp;rsquo;organisation&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Catégories configurables, logo et message de bienvenue&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-procédures-de-signalement-art-9&amp;#34;&amp;gt;
§3. Procédures de signalement (Art. 9)
&amp;lt;a href=&amp;#34;#3-proc%c3%a9dures-de-signalement-art-9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Article&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Comment EthicsPortal y répond&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Désigner une personne ou un département impartial&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(c)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Système d&amp;amp;rsquo;assignation des dossiers avec contrôle d&amp;amp;rsquo;accès basé sur les rôles &amp;amp;mdash; seuls les gestionnaires autorisés voient les signalements&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Accuser réception dans les 7 jours&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(b)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Suivi automatique des délais avec notifications par e-mail aux gestionnaires à l&amp;amp;rsquo;approche ou au dépassement du délai de 7 jours&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Suivi diligent par la personne désignée&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(d)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gestion des dossiers avec circuit de statut (reçu, accusé de réception, en cours d&amp;amp;rsquo;investigation, clôturé), notes internes pour la collaboration entre gestionnaires et journal d&amp;amp;rsquo;audit complet&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Fournir un retour dans les 3 mois&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(f)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Suivi automatique du délai de 3 mois avec alertes de retard envoyées à tous les administrateurs de l&amp;amp;rsquo;organisation. Les lanceurs d&amp;amp;rsquo;alerte voient le calendrier sur le portail et peuvent consulter le statut à tout moment à l&amp;amp;rsquo;aide de leur code d&amp;amp;rsquo;accès et de leur code secret&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Permettre le signalement oral (téléphone, messagerie vocale ou rencontre physique à la demande)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(2)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Numéro de téléphone configurable affiché sur le portail ; les gestionnaires peuvent enregistrer les signalements par téléphone, en personne et par courrier directement dans le système&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Informer sur les possibilités de signalement externe&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(g)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le portail affiche des informations sur le droit du lanceur d&amp;amp;rsquo;alerte de contacter les autorités compétentes, conformément à la Loi Waserman (qui supprime l&amp;amp;rsquo;obligation de signalement interne préalable)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-champ-de-la-protection-art-4&amp;#34;&amp;gt;
§4. Champ de la protection (Art. 4)
&amp;lt;a href=&amp;#34;#4-champ-de-la-protection-art-4&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La Directive protège non seulement les employés, mais aussi les contractants, fournisseurs, actionnaires et autres tiers.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal affiche des indications claires sur le portail précisant que le signalement est ouvert àux employés, contractants, fournisseurs et tout autre tiers.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-anti-représailles-art-6-1921&amp;#34;&amp;gt;
§5. Anti-représailles (Art. 6, 19&amp;amp;ndash;21)
&amp;lt;a href=&amp;#34;#5-anti-repr%c3%a9sailles-art-6-1921&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les lanceurs d&amp;amp;rsquo;alerte doivent être informés que les représailles sont interdites par la loi.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal affiche un avis de protection contre les représailles sur chaque page du portail, en référence à la Loi Waserman, avant que le lanceur d&amp;amp;rsquo;alerte ne soumette son signalement.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-confidentialité-de-lidentité-art-16&amp;#34;&amp;gt;
§6. Confidentialité de l&amp;amp;rsquo;identité (Art. 16)
&amp;lt;a href=&amp;#34;#6-confidentialit%c3%a9-de-lidentit%c3%a9-art-16&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Comment EthicsPortal y répond&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Identité non divulguée au-delà du personnel autorisé&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Contrôle d&amp;amp;rsquo;accès basé sur les rôles &amp;amp;mdash; seuls les administrateurs, le responsable principal et les participants explicitement ajoutés (juridique, RH, etc.) peuvent consulter un signalement. Les gestionnaires non-administrateurs ne voient que les dossiers qui leur sont assignés ou auxquels ils ont été ajoutés comme participants&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Anonymat du gestionnaire vis-à-vis du lanceur d&amp;amp;rsquo;alerte&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les lanceurs d&amp;amp;rsquo;alerte voient « Gestionnaire du dossier » dans les messages, jamais le nom réel ni l&amp;amp;rsquo;adresse e-mail du gestionnaire&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Données sensibles chiffrées&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les noms dès lanceurs d&amp;amp;rsquo;alerte, leurs coordonnées, les descriptions des signalements et le contenu des messages sont chiffrés au repos avec un chiffrement non déterministe&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Aucun traitement par IA du contenu des signalements.&amp;lt;/strong&amp;gt; La confidentialité visée par l&amp;amp;rsquo;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 16&amp;lt;/a&amp;gt;
couvre également &amp;lt;em&amp;gt;quels tiers&amp;lt;/em&amp;gt; voient le signalement. EthicsPortal ne transmet ni le contenu des signalements, ni l&amp;amp;rsquo;identité des lanceurs d&amp;amp;rsquo;alerte, ni les communications relatives au dossier à un grand modèle de langage ou à un service d&amp;amp;rsquo;inférence IA &amp;amp;mdash; ni pour la catégorisation, ni pour la synthèse, ni pour la traduction. Aucun fournisseur d&amp;amp;rsquo;IA (OpenAI, Anthropic, Google, Mistral ou autre) n&amp;amp;rsquo;est sous-traitant ultérieur. Cela retire une catégorie entière de divulgations de sous-traitants de votre DPA et écarte les considérations relatives à l&amp;amp;rsquo;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 22&amp;lt;/a&amp;gt;
(décision automatisée) de votre AIPD. Voir la &amp;lt;a href=&amp;#34;/fr/subprocessors/&amp;#34;&amp;gt;liste des sous-traitants&amp;lt;/a&amp;gt;
pour l&amp;amp;rsquo;entrée correspondante.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Deux raisons supplémentaires pour lesquelles il s&amp;amp;rsquo;agit d&amp;amp;rsquo;une décision de niveau confidentialité, et non d&amp;amp;rsquo;une préférence fonctionnelle :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Aucune hallucination dans la chaîne de preuve de conformité.&amp;lt;/strong&amp;gt; Les grands modèles de langage produisent des sorties probabilistes. Une synthèse indiquant « ce signalement ne paraît pas urgent » est une probabilité, pas un fait, et ne peut être ni reproduite ni auditée. EthicsPortal consigne l&amp;amp;rsquo;acteur, l&amp;amp;rsquo;action et l&amp;amp;rsquo;horodatage de manière déterministe &amp;amp;mdash; le journal d&amp;amp;rsquo;audit est une preuve, pas une conjecture.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Aucune surface d&amp;amp;rsquo;attaque par injection d&amp;amp;rsquo;invite sur les signalements.&amp;lt;/strong&amp;gt; Les saisies des lanceurs d&amp;amp;rsquo;alerte sont par définition non fiables. Les acheminer dans un LLM crée une classe d&amp;amp;rsquo;attaques où des instructions dissimulées dans le texte du signalement peuvent manipuler la sortie destinée aux gestionnaires (réponses suggérées, synthèses, catégorisation). EthicsPortal supprime entièrement cette surface en n&amp;amp;rsquo;effectuant aucune inférence sur le contenu des signalements.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-conservation-des-documents-art-18&amp;#34;&amp;gt;
§7. Conservation des documents (Art. 18)
&amp;lt;a href=&amp;#34;#7-conservation-des-documents-art-18&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Comment EthicsPortal y répond&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Conserver un registre de chaque signalement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Journal d&amp;amp;rsquo;audit complet de toutes les actions : soumissions, changements de statut, messages, assignations et consultations de signalements&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Documents stockés de manière sécurisée&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tous les champs sensibles sont chiffrés au repos&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Documents récupérables&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Export complet du dossier en PDF incluant les métadonnées, le fil de messages, la liste des pièces jointes et le journal d&amp;amp;rsquo;audit. Rapport PDF de conformité au niveau de l&amp;amp;rsquo;organisation disponible pour les auditeurs &amp;amp;mdash; incluant une liste de contrôle de la Directive, des indicateurs SLA et un résumé de la protection des données sans exposer les données sensibles des signalements&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Supprimer les documents lorsqu&amp;amp;rsquo;ils ne sont plus nécessaires&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Durée de conservation configurable (12, 24, 36 ou 60 mois) avec suppression automatique des signalements clôturés expirés&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-conformité-au-rgpd&amp;#34;&amp;gt;
§8. Conformité au RGPD
&amp;lt;a href=&amp;#34;#8-conformit%c3%a9-au-rgpd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Article&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Comment EthicsPortal y répond&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Base légale du traitement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 6(1)(c)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le traitement est nécessaire au respect de la Directive européenne 2019/1937&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Information sur le traitement des données&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 13/14&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Avis de confidentialité affiché sur le formulaire de soumission de signalement avant que le lanceur d&amp;amp;rsquo;alerte ne soumette&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Minimisation des données&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 5(1)(c)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Seuls les champs essentiels sont collectés ; le nom et les coordonnées du lanceur d&amp;amp;rsquo;alerte sont facultatifs&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Limitation de la conservation&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 5(1)(e)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Durée de conservation configurable par organisation avec suppression automatique&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Intégrité et confidentialité&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 5(1)(f)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Chiffrement au repos pour toutes les données sensibles ; aucune journalisation des adresses IP sur les routes du portail ; suppression automatique des métadonnées des fichiers&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Droit à l&amp;amp;rsquo;effacement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 17&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Suppression automatique basée sur la durée de conservation ; suppression manuelle disponible pour les administrateurs&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-mesures-de-sécurité&amp;#34;&amp;gt;
§9. Mesures de sécurité
&amp;lt;a href=&amp;#34;#9-mesures-de-s%c3%a9curit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Mesure&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Détail&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Chiffrement au repos&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Toutes les descriptions de signalements, noms dès lanceurs d&amp;amp;rsquo;alerte, coordonnées et corps des messages sont chiffrés avec un chiffrement non déterministe&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Aucune journalisation des adresses IP&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les adresses IP dès lanceurs d&amp;amp;rsquo;alerte ne sont jamais stockées &amp;amp;mdash; la limitation de débit utilise des hachages irréversibles à sens unique&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Suppression des métadonnées des fichiers&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les données EXIF (coordonnées GPS, modèle de l&amp;amp;rsquo;appareil photo, informations sur l&amp;amp;rsquo;auteur) sont automatiquement supprimées des images téléchargées avant le stockage&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Identité anonyme du gestionnaire&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les lanceurs d&amp;amp;rsquo;alerte ne voient jamais le nom réel du gestionnaire &amp;amp;mdash; les messages affichent « Gestionnaire du dossier »&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Limitation de débit&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les points d&amp;amp;rsquo;accès publics du portail sont limités en débit pour prévenir les abus&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Contrôle d&amp;amp;rsquo;accès&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les permissions basées sur les rôles garantissent que seuls les gestionnaires autorisés peuvent consulter les signalements ; les gestionnaires non-administrateurs ne voient que les dossiers qui leur sont assignés ou auxquels ils ont été ajoutés comme participants&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Journal d&amp;amp;rsquo;audit&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Chaque action est enregistrée avec horodatage, acteur et type d&amp;amp;rsquo;action &amp;amp;mdash; en ajout seul et toujours disponible pour un examen réglementaire&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;10-ce-que-votre-organisation-doit-encore-faire&amp;#34;&amp;gt;
§10. Ce que votre organisation doit encore faire
&amp;lt;a href=&amp;#34;#10-ce-que-votre-organisation-doit-encore-faire&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal gère les exigences techniques. Votre organisation est responsable de :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Désigner un responsable des signalements&amp;lt;/strong&amp;gt; &amp;amp;mdash; assignez au moins une personne responsable du traitement des signalements&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Politique interne&amp;lt;/strong&amp;gt; &amp;amp;mdash; adoptez une politique de protection dès lanceurs d&amp;amp;rsquo;alerte et communiquez-la aux employés&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Formation&amp;lt;/strong&amp;gt; &amp;amp;mdash; assurez-vous que les gestionnaires désignés comprennent les obligations de confidentialité&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Application de la non-représailles&amp;lt;/strong&amp;gt; &amp;amp;mdash; assurez-vous que la direction comprend que les représailles constituent une infraction légale&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Consentement à la divulgation de l&amp;amp;rsquo;identité&amp;lt;/strong&amp;gt; &amp;amp;mdash; si l&amp;amp;rsquo;identité d&amp;amp;rsquo;un lanceur d&amp;amp;rsquo;alerte doit être partagée au-delà des gestionnaires autorisés (par exemple, avec les forces de l&amp;amp;rsquo;ordre), obtenez d&amp;amp;rsquo;abord le consentement explicite du lanceur d&amp;amp;rsquo;alerte (&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 16(2)&amp;lt;/a&amp;gt;
)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Informer les travailleurs&amp;lt;/strong&amp;gt; &amp;amp;mdash; partagez l&amp;amp;rsquo;URL du portail avec les employés (EthicsPortal fournit un lien de partage et un QR code)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;dès-questions-&amp;#34;&amp;gt;
Dès questions ?
&amp;lt;a href=&amp;#34;#d%c3%a8s-questions-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les administrateurs peuvent télécharger un &amp;lt;strong&amp;gt;rapport de conformité PDF&amp;lt;/strong&amp;gt; directement depuis la page des paramètres du portail. Il inclut une liste de contrôle complète de la Loi Waserman et de la Directive UE 2019/1937, des indicateurs SLA, les mesures de protection des données et un résumé du journal d&amp;amp;rsquo;audit &amp;amp;mdash; prêt à être remis à un auditeur sans exposer de données sensibles de signalement.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Pour les détails complets du droit français, consultez notre &amp;lt;a href=&amp;#34;/fr/whistleblower-laws/france/&amp;#34;&amp;gt;page dédiée à la législation française&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Pour la manière dont EthicsPortal interprète les dispositions ambiguës de la directive (seuil de 50 travailleurs, « suivi diligent », justifications de la durée de conservation, base juridique RGPD), consultez la &amp;lt;a href=&amp;#34;/fr/directive-interpretations/&amp;#34;&amp;gt;méthodologie&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Si vous avez besoin d&amp;amp;rsquo;aide pour démontrer votre conformité à votre équipe juridique ou à un régulateur, contactez-nous à &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Conformité lanceurs d'alerte pour l'industrie et la chaîne d'approvisionnement</title><link>https://ethicsportal.eu/fr/industries/manufacturing/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/industries/manufacturing/</guid><description>Exigences en matière de signalement pour les fabricants selon la Directive européenne 2019/1937, la loi allemande sur la chaîne d&amp;#39;approvisionnement (LkSG) et la future directive CSDDD.</description><content:encoded>&amp;lt;h1 id=&amp;#34;conformité-lanceurs-dalerte-pour-lindustrie-et-la-chaîne-dapprovisionnement&amp;#34;&amp;gt;
Conformité lanceurs d&amp;amp;rsquo;alerte pour l&amp;amp;rsquo;industrie et la chaîne d&amp;amp;rsquo;approvisionnement
&amp;lt;a href=&amp;#34;#conformit%c3%a9-lanceurs-dalerte-pour-lindustrie-et-la-cha%c3%aene-dapprovisionnement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Les fabricants sont soumis à des obligations de signalement sur deux fronts : la &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman&amp;lt;/a&amp;gt;
(transposition française de la Directive UE 2019/1937) pour le signalement interne, et les lois sur le devoir de vigilance qui exigent explicitement des mécanismes de recours couvrant les employés &amp;lt;em&amp;gt;et&amp;lt;/em&amp;gt; les tiers.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;réglementations-exigeant-des-canaux-de-signalement&amp;#34;&amp;gt;
Réglementations exigeant des canaux de signalement
&amp;lt;a href=&amp;#34;#r%c3%a9glementations-exigeant-des-canaux-de-signalement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/fr/whistleblower-laws/france/&amp;#34;&amp;gt;Loi Waserman (n° 2022-401)&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; &amp;amp;mdash; transposition française de la Directive UE 2019/1937, s&amp;amp;rsquo;applique à tous les fabricants de 50 salariés ou plus. Canaux internes pour les employés.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Loi allemande sur la chaîne d&amp;amp;rsquo;approvisionnement (LkSG)&amp;lt;/strong&amp;gt; &amp;amp;mdash; en vigueur depuis janvier 2023. Exige des entreprises de 1 000 employés ou plus (et de leurs fournisseurs directs) d&amp;amp;rsquo;établir une &amp;lt;strong&amp;gt;procédure de réclamation&amp;lt;/strong&amp;gt; accessible aux personnes affectées dans la chaîne d&amp;amp;rsquo;approvisionnement &amp;amp;mdash; pas seulement aux employés. &amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/lksg/__8.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Section 8 LkSG&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Directive européenne sur le devoir de vigilance (CSDDD)&amp;lt;/strong&amp;gt; &amp;amp;mdash; adoptée en 2024, mise en œuvre progressive à partir de 2027. Exige des entreprises de 1 000 employés ou plus et 450 M€+ de chiffre d&amp;amp;rsquo;affaires d&amp;amp;rsquo;établir des mécanismes de réclamation pour les violations des droits humains et environnementales dans leurs chaînes de valeur.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Règlement européen sur la sécurité des produits (2023/988)&amp;lt;/strong&amp;gt; &amp;amp;mdash; exige des fabricants qu&amp;amp;rsquo;ils disposent de canaux internes pour signaler les problèmes de sécurité des produits.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;lksg-vs-directive-sur-les-lanceurs-dalerte&amp;#34;&amp;gt;
LkSG vs. Directive sur les lanceurs d&amp;amp;rsquo;alerte
&amp;lt;a href=&amp;#34;#lksg-vs-directive-sur-les-lanceurs-dalerte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Directive sur les lanceurs d&amp;amp;rsquo;alerte&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;LkSG&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Qui peut signaler&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Employés, prestataires&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Employés, fournisseurs, tiers affectés&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Périmètre&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Violations du droit européen/national&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Droits humains, violations environnementales dans la chaîne d&amp;amp;rsquo;approvisionnement&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Anonymat requis&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Varie selon les pays&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non requis mais recommandé (orientation BAFA)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Application&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Autorités nationales de protection dès lanceurs d&amp;amp;rsquo;alerte&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;BAFA (Office fédéral allemand des affaires économiques)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sanctions&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Varie selon les pays&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jusqu&amp;amp;rsquo;à 2 % du chiffre d&amp;amp;rsquo;affaires annuel mondial&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Les entreprises soumises àux deux lois ont besoin d&amp;amp;rsquo;un canal répondant aux deux obligations &amp;amp;mdash; signalement interne &amp;lt;em&amp;gt;et&amp;lt;/em&amp;gt; recours dans la chaîne d&amp;amp;rsquo;approvisionnement. Un canal de signalement unique peut couvrir les deux s&amp;amp;rsquo;il est configuré correctement.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-qui-est-signalé&amp;#34;&amp;gt;
Ce qui est signalé
&amp;lt;a href=&amp;#34;#ce-qui-est-signal%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Violations de la sécurité au travail dans les installations de production&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Non-conformité environnementale (émissions, traitement des déchets)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Travail forcé ou conditions d&amp;amp;rsquo;exploitation chez les fournisseurs&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Défauts de sécurité des produits dissimulés aux régulateurs&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Corruption dans les achats ou les relations avec les fournisseurs&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Contournement des contrôles à l&amp;amp;rsquo;exportation ou des sanctions&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;pourquoi-agir-maintenant&amp;#34;&amp;gt;
Pourquoi agir maintenant
&amp;lt;a href=&amp;#34;#pourquoi-agir-maintenant&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La CSDDD étend les obligations de vigilance dans la chaîne d&amp;amp;rsquo;approvisionnement à l&amp;amp;rsquo;ensemble de l&amp;amp;rsquo;UE, pas seulement à l&amp;amp;rsquo;Allemagne. Les entreprises qui préparent leur conformité pour 2027 doivent mettre en place des mécanismes de recours dès maintenant. Attendre signifie une mise en conformité dans l&amp;amp;rsquo;urgence &amp;amp;mdash; le même schéma qui a conduit cinq États membres à être sanctionnés pour transposition tardive de la Directive.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/fr/pricing/&amp;#34;&amp;gt;Activer votre canal de signalement →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Conformité lanceurs d'alerte pour le secteur public</title><link>https://ethicsportal.eu/fr/industries/public-sector/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/industries/public-sector/</guid><description>Exigences en matière de signalement pour les municipalités, administrations et organismes publics selon la Loi Waserman. Pas de seuil de 50 employés.</description><content:encoded>&amp;lt;h1 id=&amp;#34;conformité-lanceurs-dalerte-pour-le-secteur-public&amp;#34;&amp;gt;
Conformité lanceurs d&amp;amp;rsquo;alerte pour le secteur public
&amp;lt;a href=&amp;#34;#conformit%c3%a9-lanceurs-dalerte-pour-le-secteur-public&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Les entités du secteur public ont une obligation plus stricte que les entreprises privées. Selon la &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman&amp;lt;/a&amp;gt;
et la Directive UE 2019/1937, &amp;lt;strong&amp;gt;toutes les organisations du secteur public doivent établir des canaux de signalement internes&amp;lt;/strong&amp;gt; &amp;amp;mdash; il n&amp;amp;rsquo;y a pas de minimum de 50 employés. En France, les lanceurs d&amp;amp;rsquo;alerte peuvent signaler directement aux autorités externes sans passer par le canal interne.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;application-différenciée-de-la-directive&amp;#34;&amp;gt;
Application différenciée de la Directive
&amp;lt;a href=&amp;#34;#application-diff%c3%a9renci%c3%a9e-de-la-directive&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Exigence&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Secteur privé&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Secteur public&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Seuil d&amp;amp;rsquo;effectifs&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;50 employés ou plus&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Pas de seuil&amp;lt;/strong&amp;gt; (toutes les entités)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Échéance&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Décembre 2023 pour les entités de 50 à 249 employés&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Décembre 2021 (la plupart des États membres)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canaux partagés&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Autorisés pour les municipalités de moins de 10 000 habitants&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Autorisés pour les municipalités de moins de 10 000 habitants&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Signalement anonyme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Varie selon les pays&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Obligatoire dans certains États membres&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;article 8(9) de la Directive autorisé les municipalités de moins de 10 000 habitants ou de moins de 50 agents à partager des canaux de signalement. C&amp;amp;rsquo;est la seule concession &amp;amp;mdash; toutes les autres entités publiques doivent disposer de leur propre canal.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;variations-nationales&amp;#34;&amp;gt;
Variations nationales
&amp;lt;a href=&amp;#34;#variations-nationales&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Allemagne (HinSchG)&amp;lt;/strong&amp;gt; &amp;amp;mdash; tous les employeurs publics doivent établir des canaux internes. Amendes de 20 000 à 50 000 € pour non-conformité (jusqu&amp;amp;rsquo;à 500 000 € pour les personnes morales).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;France (Loi Waserman)&amp;lt;/strong&amp;gt; &amp;amp;mdash; tous les organismes publics sont couverts. Les lanceurs d&amp;amp;rsquo;alerte peuvent signaler directement aux autorités externes sans utiliser les canaux internes au préalable.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pologne&amp;lt;/strong&amp;gt; &amp;amp;mdash; toutes les entités publiques sont couvertes. Procédures internes obligatoires depuis le 1er janvier 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Espagne (Ley 2/2023)&amp;lt;/strong&amp;gt; &amp;amp;mdash; toutes les entités publiques sont couvertes quelle que soit leur taille. Amendes jusqu&amp;amp;rsquo;à 1 000 000 €.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-qui-est-signalé&amp;#34;&amp;gt;
Ce qui est signalé
&amp;lt;a href=&amp;#34;#ce-qui-est-signal%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Détournement de fonds publics ou fraude aux marchés publics&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Conflits d&amp;amp;rsquo;intérêts dans l&amp;amp;rsquo;attribution des marchés&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violations environnementales par les travaux publics&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Défaillances en matière de sécurité au travail dans les installations publiques&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violations de la protection des données impliquant des données citoyennes&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Abus d&amp;amp;rsquo;autorité&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;pourquoi-les-municipalités-sont-exposées&amp;#34;&amp;gt;
Pourquoi les municipalités sont exposées
&amp;lt;a href=&amp;#34;#pourquoi-les-municipalit%c3%a9s-sont-expos%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La plupart des grandes administrations disposent d&amp;amp;rsquo;une infrastructure de conformité. Les municipalités et les petites entités publiques souvent non. Elles supposent que la Directive ne s&amp;amp;rsquo;applique pas à elles parce qu&amp;amp;rsquo;elles emploient moins de 50 personnes. C&amp;amp;rsquo;est faux. Un canal de signalement pour une municipalité peut être opérationnel en quelques minutes &amp;amp;mdash; aucune procédure de marché public ni intégration informatique n&amp;amp;rsquo;est requise.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/fr/pricing/&amp;#34;&amp;gt;Activer votre canal de signalement →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Conformité lanceurs d'alerte pour les services financiers</title><link>https://ethicsportal.eu/fr/industries/financial-services/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/industries/financial-services/</guid><description>Exigences en matière de signalement pour les banques, sociétés d&amp;#39;investissement et assureurs selon la Loi Waserman, MiFID II, MAR et les directives anti-blanchiment.</description><content:encoded>&amp;lt;h1 id=&amp;#34;conformité-lanceurs-dalerte-pour-les-services-financiers&amp;#34;&amp;gt;
Conformité lanceurs d&amp;amp;rsquo;alerte pour les services financiers
&amp;lt;a href=&amp;#34;#conformit%c3%a9-lanceurs-dalerte-pour-les-services-financiers&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Les institutions financières sont soumises à la &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman&amp;lt;/a&amp;gt;
(transposition française de la Directive UE 2019/1937) &amp;lt;em&amp;gt;et&amp;lt;/em&amp;gt; à des réglementations sectorielles qui exigent indépendamment des canaux de signalement internes. Le non-respect exposé les entreprises à des sanctions pénales (jusqu&amp;amp;rsquo;à 60 000 € et 3 ans d&amp;amp;rsquo;emprisonnement pour représailles) et à des sanctions des régulateurs financiers (AMF, ACPR).&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;réglementations-exigeant-des-canaux-de-signalement&amp;#34;&amp;gt;
Réglementations exigeant des canaux de signalement
&amp;lt;a href=&amp;#34;#r%c3%a9glementations-exigeant-des-canaux-de-signalement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/fr/whistleblower-laws/france/&amp;#34;&amp;gt;Loi Waserman (n° 2022-401)&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; &amp;amp;mdash; transposition française de la Directive UE 2019/1937, s&amp;amp;rsquo;applique à toutes les entreprises de 50 salariés ou plus. Exige des canaux de signalement confidentiels, un accusé de réception sous 7 jours et un retour d&amp;amp;rsquo;information sous 3 mois.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;MiFID II (2014/65/UE)&amp;lt;/strong&amp;gt; &amp;amp;mdash; l&amp;amp;rsquo;article 73 exige que les sociétés d&amp;amp;rsquo;investissement disposent de procédures permettant aux employés de signaler des violations potentielles en interne. Les régulateurs nationaux l&amp;amp;rsquo;appliquent indépendamment de la Directive sur les lanceurs d&amp;amp;rsquo;alerte.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Règlement sur les abus de marché (UE 596/2014)&amp;lt;/strong&amp;gt; &amp;amp;mdash; l&amp;amp;rsquo;article 32 exige que les États membres établissent des mécanismes de signalement des abus de marché réels ou potentiels. Les entreprises doivent garantir l&amp;amp;rsquo;existence de canaux internes pour que les employés puissent signaler avant de s&amp;amp;rsquo;adresser aux régulateurs.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Directives anti-blanchiment (AMLD 4/5/6)&amp;lt;/strong&amp;gt; &amp;amp;mdash; exigent des procédures de signalement interne pour les transactions suspectes. Le prochain paquet AMLD (2024) renforce la protection dès lanceurs d&amp;amp;rsquo;alerte pour le signalement anti-blanchiment.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Solvabilité II (2009/138/CE)&amp;lt;/strong&amp;gt; &amp;amp;mdash; l&amp;amp;rsquo;article 71 exige des assureurs qu&amp;amp;rsquo;ils maintiennent des procédures de signalement.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;régulateurs-sectoriels-dotés-de-pouvoirs-de-sanction&amp;#34;&amp;gt;
Régulateurs sectoriels dotés de pouvoirs de sanction
&amp;lt;a href=&amp;#34;#r%c3%a9gulateurs-sectoriels-dot%c3%a9s-de-pouvoirs-de-sanction&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Pays&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Régulateur&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Périmètre&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Allemagne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;BaFin&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Banque, assurance, valeurs mobilières&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;France&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AMF / ACPR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Marchés / banque et assurance&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Pays-Bas&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AFM / DNB&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Marchés / supervision prudentielle&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Italie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Consob / Banca d&amp;amp;rsquo;Italia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Marchés / banque&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Espagne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CNMV&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Marchés des valeurs mobilières&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Pologne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;KNF&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tous les secteurs financiers&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Irlande&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Central Bank of Ireland&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tous les secteurs financiers&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Ces régulateurs peuvent imposer des amendes indépendamment des autorités nationales de protection dès lanceurs d&amp;amp;rsquo;alerte.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-qui-est-signalé&amp;#34;&amp;gt;
Ce qui est signalé
&amp;lt;a href=&amp;#34;#ce-qui-est-signal%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Manipulation de marché et délit d&amp;amp;rsquo;initié&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Défaillances des procédures LCB/KYC&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Vente abusive de produits financiers&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Contournement de sanctions&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Opérations non autorisées ou dépassement des limites de risque&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Conflits d&amp;amp;rsquo;intérêts dans les rôles de conseil&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;pourquoi-un-canal-dédié-est-essentiel&amp;#34;&amp;gt;
Pourquoi un canal dédié est essentiel
&amp;lt;a href=&amp;#34;#pourquoi-un-canal-d%c3%a9di%c3%a9-est-essentiel&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les employés du secteur financier qui signalent via les canaux RH classiques risquent que leur signalement soit redirigé vers la personne responsable de la violation. L&amp;amp;rsquo;article 9 de la Directive exige des canaux qui protègent la confidentialité et préviennent les conflits d&amp;amp;rsquo;intérêts &amp;amp;mdash; essentiel dans les organisations où conformité, trading et direction se chevauchent.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/fr/pricing/&amp;#34;&amp;gt;Activer votre canal de signalement →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Contact</title><link>https://ethicsportal.eu/fr/contact/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/contact/</guid><description>Contactez l&amp;#39;équipe EthicsPortal pour vos questions sur la conformité européenne en matière de lanceurs d&amp;#39;alerte.</description><content:encoded>&amp;lt;h1 id=&amp;#34;contact&amp;#34;&amp;gt;
Contact
&amp;lt;a href=&amp;#34;#contact&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Des questions sur EthicsPortal ou la conformité européenne en matière de lanceurs d&amp;amp;rsquo;alerte ? Écrivez-nous directement.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Général :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Confidentialité / droits RGPD :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Délégué à la protection des données :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Signalements de sécurité :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Juridique / DPA :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Accessibilité :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Nous répondons généralement sous un jour ouvrable.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;questions-fréquentes&amp;#34;&amp;gt;
Questions fréquentes
&amp;lt;a href=&amp;#34;#questions-fr%c3%a9quentes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Combien ça coûte ?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
49 €/mois. Tout inclus. Voir la &amp;lt;a href=&amp;#34;/fr/pricing/&amp;#34;&amp;gt;tarification&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Puis-je l&amp;amp;rsquo;essayer d&amp;amp;rsquo;abord ?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Oui. Inscrivez-vous sur &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
et explorez la plateforme immédiatement.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Est-ce conforme à la Directive européenne 2019/1937 ?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Oui. Consultez notre &amp;lt;a href=&amp;#34;/fr/directive-coverage/&amp;#34;&amp;gt;analyse de conformité article par article&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Où sont stockées mes données ?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Les données centrales des signalements sont hébergées sur l&amp;amp;rsquo;infrastructure Hetzner à Nuremberg, en Allemagne. Le site de présentation est diffusé via Cloudflare (États-Unis) ; le portail de signalement et le portail des gestionnaires ne le sont pas. Voir notre &amp;lt;a href=&amp;#34;/fr/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt;
et la page &amp;lt;a href=&amp;#34;/fr/subprocessors/&amp;#34;&amp;gt;sous-traitants ultérieurs&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Proposez-vous un DPA ?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Oui. Consultez notre &amp;lt;a href=&amp;#34;/fr/dpa/&amp;#34;&amp;gt;Accord de traitement des données&amp;lt;/a&amp;gt;
ou écrivez-nous pour un PDF contresigné.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Quelle est la partie contractante ?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Voir notre page &amp;lt;a href=&amp;#34;/fr/trust/&amp;#34;&amp;gt;confiance&amp;lt;/a&amp;gt;
pour les informations contractuelles et le dossier achats.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Pouvez-vous fournir un dossier pour le service achats ?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Oui. DPA contresigné, justificatifs d&amp;amp;rsquo;immatriculation et autres pièces de validation par le service achats sont disponibles sur demande. Voir &amp;lt;a href=&amp;#34;/fr/trust/&amp;#34;&amp;gt;confiance&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;LinkedIn :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.linkedin.com/company/ethicsportal&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;linkedin.com/company/ethicsportal&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Déclaration d'accessibilité</title><link>https://ethicsportal.eu/fr/accessibility/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/accessibility/</guid><description>L&amp;#39;engagement d&amp;#39;EthicsPortal en matière d&amp;#39;accessibilité et de conformité à la norme EN 301 549 et aux WCAG 2.2 niveau AA.</description><content:encoded>&amp;lt;h1 id=&amp;#34;déclaration-daccessibilité&amp;#34;&amp;gt;
Déclaration d&amp;amp;rsquo;accessibilité
&amp;lt;a href=&amp;#34;#d%c3%a9claration-daccessibilit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal s&amp;amp;rsquo;engage à rendre sa plateforme de signalement accessible à toutes les utilisatrices et tous les utilisateurs, conformément à la norme européenne &amp;lt;strong&amp;gt;EN 301 549 V3.2.3&amp;lt;/strong&amp;gt; et aux &amp;lt;strong&amp;gt;Règles pour l&amp;amp;rsquo;accessibilité des contenus Web (WCAG) 2.2 niveau AA&amp;lt;/strong&amp;gt;. EN 301 549 V3.2.1 demeure la version citée dans la liste des normes harmonisées au titre de la directive sur l&amp;amp;rsquo;accessibilité du web ; nous rendons compte par rapport à la version plus récente V3.2.3, qui est la version publiée en vigueur de la norme et qui remplace la V3.2.1 sur le plan technique.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Cette déclaration s&amp;amp;rsquo;applique à :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;application web EthicsPortal à &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les portails publics de signalement hébergés sous &amp;lt;code&amp;gt;*.ethicsportal.eu&amp;lt;/code&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le site web marketing à &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;état-de-conformité&amp;#34;&amp;gt;
État de conformité
&amp;lt;a href=&amp;#34;#%c3%a9tat-de-conformit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal est &amp;lt;strong&amp;gt;partiellement conforme&amp;lt;/strong&amp;gt; à la norme EN 301 549 V3.2.3 et aux WCAG 2.2 niveau AA. « Partiellement conforme » signifie qu&amp;amp;rsquo;une partie du contenu n&amp;amp;rsquo;est pas encore pleinement conforme à la norme d&amp;amp;rsquo;accessibilité. Les non-conformités et les alternatives disponibles sont listées ci-dessous.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Une auto-évaluation clause par clause est publiée sous la forme du &amp;lt;a href=&amp;#34;/en-301-549-conformance/&amp;#34;&amp;gt;rapport de conformité EN 301 549&amp;lt;/a&amp;gt;
et peut être fournie en PDF sur demande pour les marchés publics.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;comment-ethicsportal-soutient-laccessibilité&amp;#34;&amp;gt;
Comment EthicsPortal soutient l&amp;amp;rsquo;accessibilité
&amp;lt;a href=&amp;#34;#comment-ethicsportal-soutient-laccessibilit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Le produit est conçu et testé au regard des exigences :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Opérabilité au clavier&amp;lt;/strong&amp;gt; dans l&amp;amp;rsquo;ensemble de l&amp;amp;rsquo;application et du portail public de signalement — chaque élément interactif est accessible et utilisable sans souris&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Compatibilité lecteur d&amp;amp;rsquo;écran&amp;lt;/strong&amp;gt; vérifiée avec VoiceOver (macOS, Safari) et NVDA (Windows, Firefox)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Authentification sans mot de passe&amp;lt;/strong&amp;gt; par lien magique ou code à usage unique, avec TOTP optionnel — supprime la charge cognitive liée à la mémorisation des mots de passe (WCAG 2.2 §3.3.8 Accessible Authentication)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Prise en charge du mouvement réduit&amp;lt;/strong&amp;gt; — les animations et transitions sont désactivées lorsque le système d&amp;amp;rsquo;exploitation le demande&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zoom et reflow&amp;lt;/strong&amp;gt; — les mises en page reflowent à 200 % de zoom navigateur sans défilement horizontal, à l&amp;amp;rsquo;exception des tableaux et des blocs de code&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Le pinch-to-zoom est activé&amp;lt;/strong&amp;gt; sur chaque page&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Cibles tactiles&amp;lt;/strong&amp;gt; d&amp;amp;rsquo;au moins 24×24 pixels CSS, portées à 44×44 sur les pointeurs grossiers lorsque la mise en page le permet (WCAG 2.2 §2.5.8)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Texte à fort contraste&amp;lt;/strong&amp;gt; — le corps de texte utilise un quasi-noir sur blanc (≈21:1) sur le thème clair et l&amp;amp;rsquo;équivalent sur le thème sombre&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Localisé&amp;lt;/strong&amp;gt; en 10 langues de l&amp;amp;rsquo;UE (allemand, anglais, bulgare, croate, français, grec, luxembourgeois, polonais, roumain — et travaux en cours sur l&amp;amp;rsquo;espagnol), avec l&amp;amp;rsquo;attribut de langue défini sur chaque page&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;contenu-non-accessible&amp;#34;&amp;gt;
Contenu non accessible
&amp;lt;a href=&amp;#34;#contenu-non-accessible&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les contenus suivants ne sont pas entièrement accessibles. Nous travaillons à résoudre chacun de ces points.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;non-conformité-à-la-norme-daccessibilité&amp;#34;&amp;gt;
Non-conformité à la norme d&amp;amp;rsquo;accessibilité
&amp;lt;a href=&amp;#34;#non-conformit%c3%a9-%c3%a0-la-norme-daccessibilit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Documents PDF générés&amp;lt;/strong&amp;gt; — les rapports de conformité, les certificats de conformité, les modèles de politique d&amp;amp;rsquo;alerte, les avis de confidentialité, les affiches, le manuel des gestionnaires de cas et les exports de dossier sont produits sous forme de PDF non balisés. Ils ne respectent pas EN 301 549 §10.1 (structure balisée, ordre de lecture, textes alternatifs). Toute personne nécessitant une version accessible d&amp;amp;rsquo;un document peut demander une alternative HTML en contactant &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
— voir &amp;lt;a href=&amp;#34;#retour-dexp%c3%a9rience&amp;#34;&amp;gt;Retour d&amp;amp;rsquo;expérience&amp;lt;/a&amp;gt;
ci-dessous. Nous migrons ces documents vers une chaîne PDF balisée ; les alternatives HTML servies depuis l&amp;amp;rsquo;application sont la solution intermédiaire prévue.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pages d&amp;amp;rsquo;erreur statiques (HTTP 400, 404, 422, 500 et la page de repli pour navigateur non pris en charge)&amp;lt;/strong&amp;gt; — ces pages sont servies en anglais quelle que soit la locale de la personne utilisatrice (EN 301 549 §9.3.1.1 / WCAG 3.1.1 Langue de la page). Elles sont rencontrées rarement ; la même information est présentée dans la langue de l&amp;amp;rsquo;utilisateur à l&amp;amp;rsquo;intérieur de l&amp;amp;rsquo;application. Les pages elles-mêmes utilisent du HTML sémantique et respectent les autres exigences §9.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;contenus-exemptés-des-exigences-daccessibilité&amp;#34;&amp;gt;
Contenus exemptés des exigences d&amp;amp;rsquo;accessibilité
&amp;lt;a href=&amp;#34;#contenus-exempt%c3%a9s-des-exigences-daccessibilit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Les contenus tiers intégrés au produit — par exemple le widget de chat Crisp et les pages de paiement hébergées par Stripe — ne sont pas sous le contrôle direct d&amp;amp;rsquo;EthicsPortal. Nous avons sélectionné des fournisseurs qui publient une documentation d&amp;amp;rsquo;accessibilité et réexaminons ces choix chaque année.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les contenus produits par les gestionnaires de cas (notes, pièces jointes) ne relèvent pas du contrôle éditorial direct du produit. L&amp;amp;rsquo;interface destinée aux gestionnaires invite à des descriptions et à des alternatives accessibles lorsque cela s&amp;amp;rsquo;applique, conformément à EN 301 549 §11.8 / &amp;lt;a href=&amp;#34;https://www.w3.org/TR/ATAG20/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ATAG 2.0&amp;lt;/a&amp;gt;
.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;établissement-de-cette-déclaration&amp;#34;&amp;gt;
Établissement de cette déclaration
&amp;lt;a href=&amp;#34;#%c3%a9tablissement-de-cette-d%c3%a9claration&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Cette déclaration a été établie le &amp;lt;strong&amp;gt;14 mai 2026&amp;lt;/strong&amp;gt; sur la base d&amp;amp;rsquo;une auto-évaluation conduite par EthicsPortal au regard de &amp;lt;strong&amp;gt;EN 301 549 V3.2.3&amp;lt;/strong&amp;gt; et des &amp;lt;strong&amp;gt;WCAG 2.2 niveau AA&amp;lt;/strong&amp;gt;. L&amp;amp;rsquo;évaluation a combiné :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Vérifications automatisées en CI via &amp;lt;code&amp;gt;axe-core-capybara&amp;lt;/code&amp;gt; sur les parcours du portail public de signalement (page d&amp;amp;rsquo;accueil, soumission, consultation)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Tests manuels au clavier, avec VoiceOver et à 200 % de zoom sur le parcours de soumission de signalement, le flux de gestion de cas, l&amp;amp;rsquo;authentification et la gestion de compte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Revue de code par rapport à la check-list interne d&amp;amp;rsquo;accessibilité documentée dans notre dépôt d&amp;amp;rsquo;ingénierie&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;La déclaration sera revue au moins trimestriellement et après tout changement significatif de la plateforme.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;retour-dexpérience&amp;#34;&amp;gt;
Retour d&amp;amp;rsquo;expérience
&amp;lt;a href=&amp;#34;#retour-dexp%c3%a9rience&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Nous accueillons vos retours sur l&amp;amp;rsquo;accessibilité d&amp;amp;rsquo;EthicsPortal. Si vous rencontrez un obstacle d&amp;amp;rsquo;accessibilité, ne pouvez pas accéder à un contenu ou avez besoin d&amp;amp;rsquo;une information dans un format alternatif :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Courriel :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Également accepté :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
— veuillez indiquer « accessibility » en objet&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nous nous engageons à accuser réception des demandes d&amp;amp;rsquo;accessibilité sous &amp;lt;strong&amp;gt;2 jours ouvrés&amp;lt;/strong&amp;gt; et à fournir un format alternatif ou une réponse de fond sous &amp;lt;strong&amp;gt;5 jours ouvrés&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;voies-de-recours&amp;#34;&amp;gt;
Voies de recours
&amp;lt;a href=&amp;#34;#voies-de-recours&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Si vous n&amp;amp;rsquo;êtes pas satisfait·e de notre réponse, vous pouvez saisir l&amp;amp;rsquo;organisme de contrôle de l&amp;amp;rsquo;accessibilité de votre pays :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;France :&amp;lt;/strong&amp;gt; Défenseur des droits — &amp;lt;a href=&amp;#34;https://www.defenseurdesdroits.fr&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;defenseurdesdroits.fr&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pologne :&amp;lt;/strong&amp;gt; Minister właściwy do spraw informatyzacji — via &amp;lt;a href=&amp;#34;https://www.gov.pl/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;gov.pl&amp;lt;/a&amp;gt;
, avec le Rzecznik Praw Obywatelskich comme recours secondaire pour les réclamations non résolues&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Allemagne :&amp;lt;/strong&amp;gt; Überwachungsstelle des Bundes für Barrierefreiheit von Informationstechnik — &amp;lt;a href=&amp;#34;https://www.bfit-bund.de/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;bfit-bund.de&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Autres États membres de l&amp;amp;rsquo;UE :&amp;lt;/strong&amp;gt; voir la liste tenue par la Commission européenne sur &amp;lt;a href=&amp;#34;https://digital-strategy.ec.europa.eu/en/policies/web-accessibility&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;digital-strategy.ec.europa.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;normes-et-références&amp;#34;&amp;gt;
Normes et références
&amp;lt;a href=&amp;#34;#normes-et-r%c3%a9f%c3%a9rences&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Cette déclaration est établie en référence à :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:32016L2102&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Directive (UE) 2016/2102&amp;lt;/a&amp;gt;
— accessibilité des sites internet et applications mobiles des organismes du secteur public&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:32019L0882&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Directive (UE) 2019/882&amp;lt;/a&amp;gt;
— Acte législatif européen sur l&amp;amp;rsquo;accessibilité&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:32018D1523&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Décision d&amp;amp;rsquo;exécution (UE) 2018/1523&amp;lt;/a&amp;gt;
— modèle de déclaration sur l&amp;amp;rsquo;accessibilité&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.03_60/en_301549v030203p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.3&amp;lt;/a&amp;gt;
— Exigences d&amp;amp;rsquo;accessibilité applicables aux produits et services TIC (version au regard de laquelle nous rendons compte)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.01_60/en_301549v030201p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.1&amp;lt;/a&amp;gt;
— version citée dans les normes harmonisées au titre de la directive sur l&amp;amp;rsquo;accessibilité du web&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.w3.org/TR/WCAG22/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;WCAG 2.2 niveau AA&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>EthicsPortal vs. EQS Integrity Line — comparatif 2026</title><link>https://ethicsportal.eu/fr/compare/eqs-integrity-line/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/compare/eqs-integrity-line/</guid><description>Comparez EthicsPortal et EQS Integrity Line pour la conformité au dispositif d&amp;#39;alerte européen. Découvrez comment l&amp;#39;acteur historique entreprise se compare à une alternative moderne et abordable.</description><content:encoded>&amp;lt;h1 id=&amp;#34;ethicsportal-vs-eqs-integrity-line&amp;#34;&amp;gt;
EthicsPortal vs. EQS Integrity Line
&amp;lt;a href=&amp;#34;#ethicsportal-vs-eqs-integrity-line&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EQS Integrity Line est le produit de signalement d&amp;amp;rsquo;alerte d&amp;amp;rsquo;EQS Group, une entreprise munichoise spécialisée dans les technologies de conformité, comptant environ 640 employés et un chiffre d&amp;amp;rsquo;affaires de 81 M€ (2024). Rachetée par le fonds de capital-investissement Thoma Bravo, EQS sert plus de 1 200 entreprises dans plus de 165 pays. La solution est résolument positionnée comme une offre entreprise — les tarifs ne sont pas publiés et nécessitent un échange commercial.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;comparatif-rapide&amp;#34;&amp;gt;
Comparatif rapide
&amp;lt;a href=&amp;#34;#comparatif-rapide&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Fonctionnalité&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;EQS Integrity Line&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Tarif&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49 €/mois forfaitaire&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non public — estimé à 2 000 €+/mois, appel commercial requis&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Inscription en libre-service&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui, instantanée&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non — processus commercial obligatoire&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Chiffrement&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (chiffrement ActiveRecord non déterministe)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Hébergement UE&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (Hetzner, Allemagne)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (UE)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Suppression des métadonnées de fichiers&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (EXIF, GPS, auteur)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non documenté publiquement&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Anonymisation IP&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (hachage unidirectionnel, aucun stockage)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Piste d&amp;amp;rsquo;audit&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui, en ajout seul&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Suivi des délais&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (7 jours et 3 mois avec notifications)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Export PDF&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Langues&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EN, FR, PL (d&amp;amp;rsquo;autres à venir)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;70+ langues avec traduction IA&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;les-points-forts-deqs-integrity-line&amp;#34;&amp;gt;
Les points forts d&amp;amp;rsquo;EQS Integrity Line
&amp;lt;a href=&amp;#34;#les-points-forts-deqs-integrity-line&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Envergure entreprise et notoriété.&amp;lt;/strong&amp;gt; EQS sert plus de 1 200 entreprises dans plus de 165 pays. Pour les grandes entreprises qui ont besoin d&amp;amp;rsquo;un prestataire ayant fait ses preuves à grande échelle, ce palmarès compte.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Traduction assistée par IA.&amp;lt;/strong&amp;gt; Leur prise en charge de plus de 70 langues inclut la traduction par IA, ce qui peut s&amp;amp;rsquo;avérer précieux pour les organisations recevant des signalements dans dès langues inattendues.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-qui-distingue-ethicsportal&amp;#34;&amp;gt;
Ce qui distingue EthicsPortal
&amp;lt;a href=&amp;#34;#ce-qui-distingue-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Un tarif transparent et prévisible.&amp;lt;/strong&amp;gt; EthicsPortal coûte 49 €/mois. Point final. EQS nécessite un échange commercial, et le tarif estimé démarre autour de 2 000 €/mois — soit environ 40 fois plus cher. Pour une PME, cette différence finance une année entière de conformité au lieu d&amp;amp;rsquo;un seul mois.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Autonomie totale, du début à la fin.&amp;lt;/strong&amp;gt; Inscrivez-vous, configurez votre portail, partagez le lien. Pas d&amp;amp;rsquo;appel commercial, pas de processus d&amp;amp;rsquo;achat, pas de semaines d&amp;amp;rsquo;allers-retours. EQS est conçu pour les cycles d&amp;amp;rsquo;achat des grandes entreprises ; EthicsPortal est conçu pour les équipes qui ont besoin de la conformité maintenant.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;La protection de la vie privée de série.&amp;lt;/strong&amp;gt; La suppression des métadonnées de fichiers et l&amp;amp;rsquo;anonymisation IP sont intégrées à chaque compte EthicsPortal. Pas de négociation, pas de module complémentaire entreprise.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Un produit plus simple et plus rapide.&amp;lt;/strong&amp;gt; EthicsPortal est un outil ciblé — rapide à charger, rapide à prendre en main, rapide à utiliser.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;qui-devrait-choisir-eqs-integrity-line&amp;#34;&amp;gt;
Qui devrait choisir EQS Integrity Line
&amp;lt;a href=&amp;#34;#qui-devrait-choisir-eqs-integrity-line&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EQS Integrity Line convient aux grandes entreprises (1 000+ employés) opérant dans de nombreux pays, qui ont besoin de plus de 70 langues, d&amp;amp;rsquo;un support 24h/24 et 7j/7, et d&amp;amp;rsquo;un prestataire avec un solide historique entreprise. Si votre organisation dispose d&amp;amp;rsquo;une équipe conformité dédiée et d&amp;amp;rsquo;un processus d&amp;amp;rsquo;achat structuré, et que le budget n&amp;amp;rsquo;est pas la préoccupation principale, EQS est un choix éprouvé.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;qui-devrait-choisir-ethicsportal&amp;#34;&amp;gt;
Qui devrait choisir EthicsPortal
&amp;lt;a href=&amp;#34;#qui-devrait-choisir-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal s&amp;amp;rsquo;adresse aux PME qui ont besoin de se conformer à la directive européenne 2019/1937 sans dépenser des budgets entreprise ni attendre des semaines la conclusion d&amp;amp;rsquo;un processus commercial. Si vous devez être en conformité cette semaine — et non ce trimestre — et que vous préférez dépenser 49 €/mois plutôt que 2 000 €+/mois pour des fonctionnalités que vous n&amp;amp;rsquo;utiliserez jamais, EthicsPortal est le choix pragmatique.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/fr/pricing/&amp;#34;&amp;gt;Activer votre canal de signalement →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>EthicsPortal vs. FaceUp — comparatif 2026</title><link>https://ethicsportal.eu/fr/compare/faceup/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/compare/faceup/</guid><description>Comparez EthicsPortal et FaceUp pour la conformité au dispositif d&amp;#39;alerte européen. Tarifs, fonctionnalités et protection de la vie privée comparés côte à côte pour les entreprises.</description><content:encoded>&amp;lt;h1 id=&amp;#34;ethicsportal-vs-faceup&amp;#34;&amp;gt;
EthicsPortal vs. FaceUp
&amp;lt;a href=&amp;#34;#ethicsportal-vs-faceup&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;FaceUp est une plateforme d&amp;amp;rsquo;alerte utilisée par plus de 3 500 organisations dans 60 pays. Conçu à l&amp;amp;rsquo;origine avec un fort accent sur les écoles et l&amp;amp;rsquo;éducation, FaceUp s&amp;amp;rsquo;est étendu à la conformité en entreprise. La plateforme prend en charge un nombre impressionnant de 113 langues et dispose d&amp;amp;rsquo;un programme d&amp;amp;rsquo;affiliation dynamique. Leurs tarifs sont en dollars américains, ce qui peut rendre la budgétisation moins prévisible pour les entreprises européennes.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;comparatif-rapide&amp;#34;&amp;gt;
Comparatif rapide
&amp;lt;a href=&amp;#34;#comparatif-rapide&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Fonctionnalité&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;FaceUp&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Tarif&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49 €/mois forfaitaire (EUR)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non public — « Demander un devis » sur tous les paliers (USD)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Inscription en libre-service&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui, instantanée&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non — devis requis&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Chiffrement&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (chiffrement ActiveRecord non déterministe)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Hébergement UE&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (Hetzner, Allemagne)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (UE)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Suppression des métadonnées de fichiers&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (EXIF, GPS, auteur)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non documenté publiquement&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Anonymisation IP&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (hachage unidirectionnel, aucun stockage)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non documenté publiquement&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Piste d&amp;amp;rsquo;audit&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui, en ajout seul&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Suivi des délais&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (7 jours et 3 mois avec notifications)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Export PDF&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Langues&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EN, FR, PL (d&amp;amp;rsquo;autres à venir)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;113 langues&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;les-points-forts-de-faceup&amp;#34;&amp;gt;
Les points forts de FaceUp
&amp;lt;a href=&amp;#34;#les-points-forts-de-faceup&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Prise en charge linguistique.&amp;lt;/strong&amp;gt; 113 langues, c&amp;amp;rsquo;est l&amp;amp;rsquo;une des couvertures les plus larges du marché. Si votre organisation opère dans des pays aux langues moins courantes, FaceUp vous couvre probablement.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Marché de l&amp;amp;rsquo;éducation.&amp;lt;/strong&amp;gt; FaceUp occupe une position unique dans les écoles et universités. Si vous avez besoin d&amp;amp;rsquo;un outil de signalement pour un établissement éducatif, ils disposent de fonctionnalités conçues pour ce contexte.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Application mobile.&amp;lt;/strong&amp;gt; FaceUp propose une application mobile, ce qu&amp;amp;rsquo;EthicsPortal ne propose pas actuellement.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-qui-distingue-ethicsportal&amp;#34;&amp;gt;
Ce qui distingue EthicsPortal
&amp;lt;a href=&amp;#34;#ce-qui-distingue-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Tarification en euros, transparente.&amp;lt;/strong&amp;gt; EthicsPortal coûte 49 €/mois forfaitaire — visible sur le site, sans appel commercial. FaceUp ne publie pas ses prix : les trois paliers (Starter, Professional, Enterprise) affichent des boutons « Demander un devis ». La tarification est en dollars américains, ce qui signifie que les entreprises européennes subissent les fluctuations de change en plus d&amp;amp;rsquo;une tarification opaque. Avec EthicsPortal, il y à une offre à un prix.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Protection de la vie privée intégrée.&amp;lt;/strong&amp;gt; La suppression des métadonnées de fichiers (EXIF, GPS, données d&amp;amp;rsquo;auteur) et l&amp;amp;rsquo;anonymisation IP (hachage unidirectionnel) sont incluses de série dans chaque compte EthicsPortal. Ce ne sont pas des fonctionnalités payantes en supplément.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Centré sur la conformité en entreprise.&amp;lt;/strong&amp;gt; EthicsPortal est conçu spécifiquement pour la conformité à la directive européenne 2019/1937. Le double positionnement de FaceUp sur les écoles et les entreprises signifie que le produit sert deux audiences différentes, ce qui peut diluer l&amp;amp;rsquo;expérience de conformité pour les utilisateurs en entreprise.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Hébergé dans l&amp;amp;rsquo;UE sur Hetzner en Allemagne.&amp;lt;/strong&amp;gt; Vos données sont stockées sur une infrastructure allemande spécifique et vérifiable — essentiel pour les organisations qui doivent démontrer une résidence des données conforme au RGPD.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;qui-devrait-choisir-faceup&amp;#34;&amp;gt;
Qui devrait choisir FaceUp
&amp;lt;a href=&amp;#34;#qui-devrait-choisir-faceup&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;FaceUp convient aux organisations qui ont besoin de 113 langues, souhaitent une application mobile pour les lanceurs d&amp;amp;rsquo;alerte, ou opèrent dans le secteur éducatif. Si vous êtes une école, une université ou une entreprise multinationale pour laquelle la tarification en USD n&amp;amp;rsquo;est pas un problème, FaceUp offre une large couverture.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;qui-devrait-choisir-ethicsportal&amp;#34;&amp;gt;
Qui devrait choisir EthicsPortal
&amp;lt;a href=&amp;#34;#qui-devrait-choisir-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal est conçu pour les PME européennes qui veulent une conformité simple à la directive européenne, en euros, sans naviguer entre plusieurs paliers tarifaires ni se demander quelles fonctionnalités nécessitent une mise à niveau. Si vous privilégiez une protection de la vie privée intégrée et un produit entièrement centré sur le signalement d&amp;amp;rsquo;alertes plutôt que partagé entre écoles et entreprises, EthicsPortal est le choix le plus clair.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/fr/pricing/&amp;#34;&amp;gt;Activer votre canal de signalement →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>EthicsPortal vs. NAVEX — comparatif 2026</title><link>https://ethicsportal.eu/fr/compare/navex/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/compare/navex/</guid><description>Comparez EthicsPortal et NAVEX pour la conformité au dispositif d&amp;#39;alerte européen. Découvrez comment le géant américain se compare à une alternative européenne ciblée et abordable.</description><content:encoded>&amp;lt;h1 id=&amp;#34;ethicsportal-vs-navex&amp;#34;&amp;gt;
EthicsPortal vs. NAVEX
&amp;lt;a href=&amp;#34;#ethicsportal-vs-navex&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;NAVEX Global est une plateforme américaine de gouvernance, risques et conformité (GRC) soutenue par Goldman Sachs et Blackstone. Avec 1 000 à 5 000 employés, un chiffre d&amp;amp;rsquo;affaires de 293 M$ et 13 000 organisations sur sa plateforme — dont 75 % du Fortune 100 — NAVEX est le plus grand acteur du marché des logiciels de conformité. Leur ligne d&amp;amp;rsquo;alerte n&amp;amp;rsquo;est qu&amp;amp;rsquo;un élément d&amp;amp;rsquo;une suite GRC beaucoup plus large couvrant la gestion des politiques, le risque tiers et la formation éthique.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;comparatif-rapide&amp;#34;&amp;gt;
Comparatif rapide
&amp;lt;a href=&amp;#34;#comparatif-rapide&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Fonctionnalité&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;NAVEX&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Tarif&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49 €/mois forfaitaire&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non public — estimé à 25 000 €+/an, sur devis entreprise&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Inscription en libre-service&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui, instantanée&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non — processus commercial entreprise&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Chiffrement&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (chiffrement ActiveRecord non déterministe)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Hébergement UE&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (Hetzner, Allemagne)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Basé aux États-Unis (hébergement UE non précisé)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Suppression des métadonnées de fichiers&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (EXIF, GPS, auteur)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non documenté publiquement&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Anonymisation IP&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (hachage unidirectionnel, aucun stockage)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non documenté publiquement&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Piste d&amp;amp;rsquo;audit&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui, en ajout seul&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Suivi des délais&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (7 jours et 3 mois avec notifications)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Export PDF&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Langues&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EN, FR, PL (d&amp;amp;rsquo;autres à venir)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;150+ langues&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;les-points-forts-de-navex&amp;#34;&amp;gt;
Les points forts de NAVEX
&amp;lt;a href=&amp;#34;#les-points-forts-de-navex&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Domination du marché.&amp;lt;/strong&amp;gt; 75 % du Fortune 100 utilise NAVEX. Ce niveau d&amp;amp;rsquo;adoption implique des intégrations entreprise approfondies, une vaste couverture jurisprudentielle et un prestataire que les équipes achats connaissent déjà.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;150+ langues.&amp;lt;/strong&amp;gt; La couverture linguistique la plus large du marché, indispensable pour les entreprises véritablement mondiales avec des opérations dans chaque région.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Plateforme GRC complète.&amp;lt;/strong&amp;gt; Si vous avez besoin d&amp;amp;rsquo;alerte professionnelle, de gestion des politiques, de formation éthique et de gestion du risque tiers chez un seul prestataire, NAVEX couvre tout.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-qui-distingue-ethicsportal&amp;#34;&amp;gt;
Ce qui distingue EthicsPortal
&amp;lt;a href=&amp;#34;#ce-qui-distingue-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Abordable et transparent.&amp;lt;/strong&amp;gt; EthicsPortal coûte 49 €/mois. Les contrats NAVEX sont estimés à 25 000 €+/an — soit environ 40 fois plus. Pour une PME, le tarif NAVEX à lui seul peut dépasser l&amp;amp;rsquo;ensemble du budget annuel de conformité.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Hébergé dans l&amp;amp;rsquo;UE, centré sur l&amp;amp;rsquo;UE.&amp;lt;/strong&amp;gt; EthicsPortal est hébergé sur Hetzner en Allemagne, conçu spécifiquement pour la conformité à la directive européenne 2019/1937. NAVEX est une entreprise américaine avec une infrastructure centrée sur les États-Unis, ce qui soulève dès questions de résidence des données pour les organisations européennes.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Protection de la vie privée par défaut.&amp;lt;/strong&amp;gt; La suppression des métadonnées de fichiers et l&amp;amp;rsquo;anonymisation IP sont intégrées à chaque compte. Aucune négociation de contrat entreprise n&amp;amp;rsquo;est nécessaire pour obtenir des fonctionnalités de protection de la vie privée qui devraient être standard.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Expérience utilisateur moderne.&amp;lt;/strong&amp;gt; Les avis sur NAVEX mentionnent systématiquement des interfaces dépassées et des performances lentes. EthicsPortal est une application moderne — rapide, épurée et construite avec les standards web actuels.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;qui-devrait-choisir-navex&amp;#34;&amp;gt;
Qui devrait choisir NAVEX
&amp;lt;a href=&amp;#34;#qui-devrait-choisir-navex&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;NAVEX est le bon choix pour les entreprises du Fortune 500 qui ont besoin d&amp;amp;rsquo;une plateforme GRC complète couvrant l&amp;amp;rsquo;alerte professionnelle, la gestion des politiques et le risque tiers. Si votre organisation opère dans plus de 100 pays, a besoin de plus de 150 langues, dispose d&amp;amp;rsquo;un département conformité dédié et à le budget pour un logiciel entreprise, NAVEX à l&amp;amp;rsquo;envergure pour répondre à vos besoins.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;qui-devrait-choisir-ethicsportal&amp;#34;&amp;gt;
Qui devrait choisir EthicsPortal
&amp;lt;a href=&amp;#34;#qui-devrait-choisir-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal s&amp;amp;rsquo;adresse aux PME européennes qui ont besoin de conformité au dispositif d&amp;amp;rsquo;alerte, pas d&amp;amp;rsquo;une suite GRC complète. Si vous voulez être en conformité avec la directive européenne 2019/1937 sans signer un contrat à 25 000 €/an, suivre des démonstrations grand compte ou mettre en place une plateforme conçue pour les entreprises du Fortune 100, EthicsPortal vous donne exactement ce dont vous avez besoin à un prix qui a du sens.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/fr/pricing/&amp;#34;&amp;gt;Activer votre canal de signalement →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>EthicsPortal vs. SpeakUp — comparatif 2026</title><link>https://ethicsportal.eu/fr/compare/speakup/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/compare/speakup/</guid><description>Comparez EthicsPortal et SpeakUp pour la conformité au dispositif d&amp;#39;alerte européen. Tarifs, fonctionnalités de protection de la vie privée et mise en place comparés côte à côte.</description><content:encoded>&amp;lt;h1 id=&amp;#34;ethicsportal-vs-speakup&amp;#34;&amp;gt;
EthicsPortal vs. SpeakUp
&amp;lt;a href=&amp;#34;#ethicsportal-vs-speakup&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;SpeakUp est une plateforme européenne d&amp;amp;rsquo;éthique et de conformité servant plus de 2 000 organisations. Initialement centrée sur le signalement d&amp;amp;rsquo;alertes, SpeakUp s&amp;amp;rsquo;est étendue vers une suite de conformité tout-en-un plus large. La société détient les certifications ISO 27001, ISO 27701 et ISAE 3000 Type II — parmi les plus solides du marché. Leurs tarifs démarrent à 3 000 €/an pour les petites entreprises et passent à un tarif sur devis pour les organisations de plus de 1 000 employés.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;comparatif-rapide&amp;#34;&amp;gt;
Comparatif rapide
&amp;lt;a href=&amp;#34;#comparatif-rapide&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Fonctionnalité&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;SpeakUp&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Tarif&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49 €/mois forfaitaire&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;3 000 €/an pour &amp;amp;lt;1 000 employés, sur devis au-delà&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Inscription en libre-service&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui, instantanée&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Partielle&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Chiffrement&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (chiffrement ActiveRecord non déterministe)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Hébergement UE&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (Hetzner, Allemagne)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (UE)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Suppression des métadonnées de fichiers&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (EXIF, GPS, auteur)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non documenté publiquement&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Anonymisation IP&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (hachage unidirectionnel, aucun stockage)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non documenté publiquement&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Piste d&amp;amp;rsquo;audit&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui, en ajout seul&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Suivi des délais&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (7 jours et 3 mois avec notifications)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Export PDF&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Langues&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EN, FR, PL (d&amp;amp;rsquo;autres à venir)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Plusieurs (nombre exact non publié)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;les-points-forts-de-speakup&amp;#34;&amp;gt;
Les points forts de SpeakUp
&amp;lt;a href=&amp;#34;#les-points-forts-de-speakup&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Certifications.&amp;lt;/strong&amp;gt; ISO 27001, ISO 27701 et ISAE 3000 Type II forment une combinaison solide. Pour les organisations où les certifications fournisseur sont une exigence d&amp;amp;rsquo;achat, SpeakUp coche toutes les cases.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Plateforme de conformité étendue.&amp;lt;/strong&amp;gt; SpeakUp couvre l&amp;amp;rsquo;éthique, la conformité et l&amp;amp;rsquo;alerte professionnelle dans une seule plateforme. Si vos besoins de conformité vont au-delà du signalement d&amp;amp;rsquo;alertes, leur suite plus large peut être pertinente.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Basé dans l&amp;amp;rsquo;UE.&amp;lt;/strong&amp;gt; En tant qu&amp;amp;rsquo;entreprise européenne servant plus de 2 000 organisations, SpeakUp comprend les exigences réglementaires de l&amp;amp;rsquo;UE et les attentes en matière de souveraineté des données.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-qui-distingue-ethicsportal&amp;#34;&amp;gt;
Ce qui distingue EthicsPortal
&amp;lt;a href=&amp;#34;#ce-qui-distingue-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Tarification prévisible et forfaitaire.&amp;lt;/strong&amp;gt; EthicsPortal coûte 49 €/mois — soit 588 €/an. SpeakUp démarre à 3 000 €/an pour les entreprises de moins de 1 000 employés, soit environ 5 fois plus. Avec EthicsPortal, vous connaissez votre coût aujourd&amp;amp;rsquo;hui et dans deux ans.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Protection de la vie privée de série.&amp;lt;/strong&amp;gt; EthicsPortal supprime les métadonnées des fichiers (EXIF, coordonnées GPS, informations d&amp;amp;rsquo;auteur) avant le stockage et anonymise les adresses IP à l&amp;amp;rsquo;aide d&amp;amp;rsquo;un hachage unidirectionnel. Ces protections fonctionnent automatiquement sur chaque compte — ce ne sont pas des fonctionnalités premium.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Mise en place instantanée en libre-service.&amp;lt;/strong&amp;gt; Inscrivez-vous, configurez votre portail et commencez à recevoir des signalements en quelques minutes. Pas de conversations commerciales, pas d&amp;amp;rsquo;attente de provisionnement.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Centré sur l&amp;amp;rsquo;alerte professionnelle.&amp;lt;/strong&amp;gt; EthicsPortal fait une seule chose bien : le signalement d&amp;amp;rsquo;alertes conforme à la directive européenne 2019/1937. SpeakUp évolue vers le marché haut de gamme avec une conformité plus large, ce qui signifie plus de complexité et des fonctionnalités que vous n&amp;amp;rsquo;utiliserez peut-être jamais.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;qui-devrait-choisir-speakup&amp;#34;&amp;gt;
Qui devrait choisir SpeakUp
&amp;lt;a href=&amp;#34;#qui-devrait-choisir-speakup&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;SpeakUp est un bon choix pour les organisations de taille intermédiaire qui ont besoin d&amp;amp;rsquo;un prestataire avec des certifications solides (ISO 27001, ISO 27701, ISAE 3000 Type II) pour satisfaire les exigences d&amp;amp;rsquo;achat, ou qui souhaitent une plateforme unique couvrant l&amp;amp;rsquo;éthique et la conformité au-delà du seul dispositif d&amp;amp;rsquo;alerte. Si votre équipe conformité a besoin d&amp;amp;rsquo;un ensemble d&amp;amp;rsquo;outils plus large et accepte une tarification évolutive, SpeakUp répond aux attentes.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;qui-devrait-choisir-ethicsportal&amp;#34;&amp;gt;
Qui devrait choisir EthicsPortal
&amp;lt;a href=&amp;#34;#qui-devrait-choisir-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal s&amp;amp;rsquo;adresse aux PME qui ont besoin de conformité au dispositif d&amp;amp;rsquo;alerte sans acheter une suite de conformité complète. Si vous voulez la conformité à la directive européenne 2019/1937 à un tarif forfaitaire de 49 €/mois, avec des protections de la vie privée intégrées et sans processus commercial, EthicsPortal vous met en conformité plus rapidement et à moindre coût. Si vous avez besoin de certifications ISO de votre prestataire, EthicsPortal n&amp;amp;rsquo;en dispose pas encore — mais si vous devez être en conformité aujourd&amp;amp;rsquo;hui à un prix raisonnable, c&amp;amp;rsquo;est la solution.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/fr/pricing/&amp;#34;&amp;gt;Activer votre canal de signalement →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>EthicsPortal vs. Witik — comparatif 2026</title><link>https://ethicsportal.eu/fr/compare/witik/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/compare/witik/</guid><description>Comparez EthicsPortal et Witik pour la conformité au dispositif d&amp;#39;alerte Loi Waserman et Sapin 2. Engagement 12 mois vs. 36 mois, tarif transparent, taxonomie Directive 2019/1937.</description><content:encoded>&amp;lt;h1 id=&amp;#34;ethicsportal-vs-witik&amp;#34;&amp;gt;
EthicsPortal vs. Witik
&amp;lt;a href=&amp;#34;#ethicsportal-vs-witik&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Witik est une plateforme GRC française fondée en 2020. Elle regroupe trois modules — RGPD, Sapin 2 (dont le dispositif d&amp;amp;rsquo;alerte interne) et EU AI Act — sur une infrastructure ISO 27001 et HDS hébergée en France. Le module Sapin 2 démarre à 100 € HT/mois en Premium, avec un engagement de 36 mois et un paiement annuel.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;comparatif-rapide&amp;#34;&amp;gt;
Comparatif rapide
&amp;lt;a href=&amp;#34;#comparatif-rapide&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Fonctionnalité&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Witik&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Tarif dispositif d&amp;amp;rsquo;alerte&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49 €/mois forfaitaire (588 € HT/an)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Starter gratuit (limité) ; Premium à partir de 100 € HT/mois (1 200 € HT/an)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Durée d&amp;amp;rsquo;engagement&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mensuel, sans engagement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;36 mois, paiement annuel&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Inscription en libre-service&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui, instantanée&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non — démonstration commerciale obligatoire&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Produit dédié à l&amp;amp;rsquo;alerte&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non — inclus dans le module Sapin 2 aux côtés des cadeaux, conflits d&amp;amp;rsquo;intérêts et contrôles anti-corruption&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Taxonomie Directive 2019/1937 (Art. 2(1))&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui, structurée selon l&amp;amp;rsquo;article&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non documentée ; catégories ad hoc (&amp;amp;ldquo;comportements inappropriés, fraudes, irrégularités&amp;amp;rdquo;)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Citations d&amp;amp;rsquo;articles Loi Waserman / Sapin 2&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui, article par article (Art. 8, 9, 10, 17)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mention &amp;amp;ldquo;conforme aux lois Sapin 2 et Waserman&amp;amp;rdquo; sans référence d&amp;amp;rsquo;article&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Suivi des délais 7 jours / 3 mois&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui, notifications automatiques&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Évoqué (&amp;amp;ldquo;délais légaux de traitement&amp;amp;rdquo;) sans détail public&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Accès double facteur du lanceur d&amp;amp;rsquo;alerte&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (ID de dossier + mot de passe choisi par le lanceur)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non documenté publiquement&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Piste d&amp;amp;rsquo;audit append-only&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (trigger PostgreSQL au niveau base)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;ldquo;Documentation horodatée&amp;amp;rdquo; revendiquée ; propriété append-only non garantie&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Hébergement&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;UE (Hetzner, Allemagne — Falkenstein / Nuremberg)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;France (&amp;amp;ldquo;cloud de confiance&amp;amp;rdquo; ; centre de données non nommé)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Certifications&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conformité RGPD + Directive 2019/1937&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;ISO 27001, HDS, EcoVadis Bronze&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;API publique&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui (REST + webhooks)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Langues de l&amp;amp;rsquo;interface&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EN, FR, PL (DE, LB disponibles)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;7 langues (couverture du formulaire de signalement non détaillée)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;les-points-forts-de-witik&amp;#34;&amp;gt;
Les points forts de Witik
&amp;lt;a href=&amp;#34;#les-points-forts-de-witik&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Stack souverain français.&amp;lt;/strong&amp;gt; ISO 27001 + HDS, hébergement exclusif en France. Pour un établissement de santé, une mutuelle ou un organisme public qui exige l&amp;amp;rsquo;HDS, Witik est l&amp;amp;rsquo;un des rares candidats crédibles.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Plateforme GRC unifiée.&amp;lt;/strong&amp;gt; Si vous avez besoin de RGPD, Sapin 2 et AI Act chez un seul prestataire, Witik couvre les trois depuis la même interface d&amp;amp;rsquo;administration.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;API + webhooks.&amp;lt;/strong&amp;gt; Une API REST publique avec moteur de webhooks est rare sur les plateformes GRC modulaires françaises — utile pour intégrer un SIRH ou un outil ticketing existant.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-qui-distingue-ethicsportal&amp;#34;&amp;gt;
Ce qui distingue EthicsPortal
&amp;lt;a href=&amp;#34;#ce-qui-distingue-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Engagement mensuel, pas 36 mois.&amp;lt;/strong&amp;gt; Witik impose un contrat de 36 mois avec paiement annuel sur ses formules Premium. EthicsPortal est mensuel, sans engagement. Si le produit ne vous convient pas au bout de trois mois, vous partez — pas au bout de trois ans.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Tarif inférieur à l&amp;amp;rsquo;équivalent Witik.&amp;lt;/strong&amp;gt; 49 €/mois contre 100 € HT/mois sur la formule Premium Sapin 2 de Witik. Sur la durée d&amp;amp;rsquo;engagement Witik (36 mois), l&amp;amp;rsquo;écart cumulé dépasse 1 800 €.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Directive 2019/1937 au cœur du produit.&amp;lt;/strong&amp;gt; Taxonomie des signalements alignée sur l&amp;amp;rsquo;article 2(1) de la Directive (infractions UE, marchés publics, services financiers, sécurité des produits, santé publique, protection des consommateurs, protection des données, etc.). Les pages publiques de Witik ne citent pas la Directive ; la Loi Waserman apparaît dans une seule ligne de FAQ.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Délais réglementaires tracés.&amp;lt;/strong&amp;gt; Accusé de réception 7 jours, retour motivé 3 mois : compteurs automatiques, relances, export PDF du registre des alertes conforme à l&amp;amp;rsquo;article 17 Sapin 2.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Libre-service, sans démo commerciale.&amp;lt;/strong&amp;gt; Vous créez votre espace, configurez votre canal interne et testez le parcours signalant en quelques minutes. Aucun CTA ne passe par /contact/.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Accès double facteur du lanceur d&amp;amp;rsquo;alerte.&amp;lt;/strong&amp;gt; Identifiant de dossier + mot de passe choisi par le lanceur, standard recommandé par la Directive. Witik décrit un &amp;amp;ldquo;espace personnel sécurisé&amp;amp;rdquo; sans documenter le mécanisme d&amp;amp;rsquo;accès.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;qui-devrait-choisir-witik&amp;#34;&amp;gt;
Qui devrait choisir Witik
&amp;lt;a href=&amp;#34;#qui-devrait-choisir-witik&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Witik est adapté aux organisations françaises qui ont déjà déployé Witik pour le RGPD ou qui exigent un hébergement HDS (santé, mutuelles, secteur public régulé). Si vous cherchez une suite GRC unifiée RGPD + Sapin 2 + AI Act chez un seul prestataire français et que les 36 mois d&amp;amp;rsquo;engagement ne posent pas de problème, Witik répond au besoin.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;qui-devrait-choisir-ethicsportal&amp;#34;&amp;gt;
Qui devrait choisir EthicsPortal
&amp;lt;a href=&amp;#34;#qui-devrait-choisir-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal s&amp;amp;rsquo;adresse aux organisations qui veulent un dispositif d&amp;amp;rsquo;alerte interne conforme à la Directive 2019/1937 et à la Loi Waserman, sans s&amp;amp;rsquo;engager sur 36 mois et sans passer par une démonstration commerciale. Si vous êtes un groupe avec des filiales dans plusieurs pays de l&amp;amp;rsquo;UE, un cabinet de conseil qui déploie le canal interne chez ses clients, ou une ETI française qui n&amp;amp;rsquo;a pas besoin de l&amp;amp;rsquo;HDS, EthicsPortal offre la profondeur réglementaire pan-européenne à un tarif plus bas et sans engagement long.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/fr/pricing/&amp;#34;&amp;gt;Activer votre canal de signalement →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Méthodologie</title><link>https://ethicsportal.eu/fr/directive-interpretations/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/directive-interpretations/</guid><description>Comment EthicsPortal interprète les dispositions ambiguës de la directive (UE) 2019/1937. Document de référence destiné aux responsables de la conformité, aux délégués à la protection des données et aux conseillers juridiques.</description><content:encoded>&amp;lt;h1 id=&amp;#34;méthodologie&amp;#34;&amp;gt;
Méthodologie
&amp;lt;a href=&amp;#34;#m%c3%a9thodologie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Le présent document exposé la manière dont EthicsPortal interprète les dispositions de la directive (UE) 2019/1937 qui admettent plus d&amp;amp;rsquo;une lecture raisonnable. Il s&amp;amp;rsquo;adresse aux responsables de la conformité, aux délégués à la protection des données et aux conseillers juridiques qui doivent prendre des décisions opérationnelles défendables en l&amp;amp;rsquo;absence d&amp;amp;rsquo;interprétation faisant autorité de la part de la Commission européenne ou de la Cour de justice de l&amp;amp;rsquo;Union européenne.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Il s&amp;amp;rsquo;agit d&amp;amp;rsquo;un document évolutif. Lorsque la Cour de justice, le Comité européen de la protection des données ou une autorité nationale compétente publie une interprétation contraignante divergente des positions ci-dessous, le présent document est révisé et la position antérieure est conservée dans le journal des révisions.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Pour la correspondance exigence-fonctionnalité &amp;amp;mdash; la capacité EthicsPortal qui répond à chaque disposition de la directive &amp;amp;mdash;, consultez la page &amp;lt;a href=&amp;#34;/fr/directive-coverage/&amp;#34;&amp;gt;conformité&amp;lt;/a&amp;gt;
. Les deux documents sont complémentaires : la conformité documente ce que le produit fait ; la méthodologie documente la manière dont nous lisons la loi.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La version anglaise du présent document fait foi.&amp;lt;/strong&amp;gt; Les traductions sont fournies à titre informatif. En cas de divergence entre les versions linguistiques, la version anglaise prévaut. Cette règle suit la pratique des institutions de l&amp;amp;rsquo;Union pour les documents multilingues destinés à être cités.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dernière mise à jour : avril 2026.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-champ-dapplication-et-sources&amp;#34;&amp;gt;
§1. Champ d&amp;amp;rsquo;application et sources
&amp;lt;a href=&amp;#34;#1-champ-dapplication-et-sources&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La présente méthodologie porte sur la directive 2019/1937 telle que transposée dans le droit national des 27 États membres de l&amp;amp;rsquo;Union. Lorsque la transposition nationale est plus stricte que la directive, la règle nationale s&amp;amp;rsquo;applique aux organisations opérant dans cette juridiction (voir §9).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Sources faisant autorité, par ordre de précédence :&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Le texte de la directive lui-même&amp;lt;/strong&amp;gt; &amp;amp;mdash; Directive (UE) 2019/1937 du 23 octobre 2019, y compris ses considérants.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Les lois nationales de transposition&amp;lt;/strong&amp;gt; &amp;amp;mdash; contraignantes au sein de chaque État membre. Voir notre &amp;lt;a href=&amp;#34;/fr/whistleblower-laws/&amp;#34;&amp;gt;référence des lois sur la protection dès lanceurs d&amp;amp;rsquo;alerte par pays&amp;lt;/a&amp;gt;
pour les intitulés précis et les autorités de contrôle.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Les arrêts de la Cour de justice de l&amp;amp;rsquo;Union européenne&amp;lt;/strong&amp;gt; &amp;amp;mdash; contraignants dans toute l&amp;amp;rsquo;Union.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Les orientations du Comité européen de la protection des données&amp;lt;/strong&amp;gt; &amp;amp;mdash; pour les aspects relatifs à la protection des données (Art. 17 de la directive, articulation avec le RGPD).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Les orientations des autorités nationales compétentes&amp;lt;/strong&amp;gt; &amp;amp;mdash; persuasives au sein de l&amp;amp;rsquo;État qui les émet.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Le présent document constitue une méthodologie opérationnelle. Il ne constitue pas un avis juridique. Les organisations doivent faire valider les interprétations par un conseil juridique compétent dans leur juridiction avant de s&amp;amp;rsquo;y fier dans le cadre d&amp;amp;rsquo;un audit ou d&amp;amp;rsquo;un contentieux.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-conventions-rédactionnelles&amp;#34;&amp;gt;
§2. Conventions rédactionnelles
&amp;lt;a href=&amp;#34;#2-conventions-r%c3%a9dactionnelles&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La directive dispose&amp;lt;/strong&amp;gt; introduit une déclaration de ce que le texte de la directive exige.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;En pratique, cela signifie&amp;lt;/strong&amp;gt; introduit l&amp;amp;rsquo;interprétation d&amp;amp;rsquo;EthicsPortal lorsque le texte admet plus d&amp;amp;rsquo;une lecture.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal met cela en œuvre en&amp;lt;/strong&amp;gt; introduit la manière dont l&amp;amp;rsquo;interprétation se traduit dans le produit. Les opérateurs retenant une interprétation différente devront ajuster leur configuration ou leurs procédures en conséquence.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Toutes les références d&amp;amp;rsquo;articles renvoient à la directive 2019/1937, sauf indication contraire.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-le-seuil-de-50-travailleurs-art-8&amp;#34;&amp;gt;
§3. Le seuil de 50 travailleurs (art. 8)
&amp;lt;a href=&amp;#34;#3-le-seuil-de-50-travailleurs-art-8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La question.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;article 8(3) exige des entités comptant « 50 travailleurs ou plus » qu&amp;amp;rsquo;elles mettent en place des canaux de signalement interne. La directive ne définit pas les modalités de calcul des effectifs, ni la manière dont les travailleurs à temps partiel et les intérimaires sont comptabilisés, ni si le seuil s&amp;amp;rsquo;applique à chaque entité juridique ou au groupe dans son ensemble.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La directive dispose&amp;lt;/strong&amp;gt; que « les entités juridiques du secteur privé ayant 50 travailleurs ou plus » sont soumises à l&amp;amp;rsquo;obligation (art. 8(3)). Le considérant 48 précise que le seuil est calculé « conformément au droit national transposant les actes pertinents du droit de l&amp;amp;rsquo;Union ».&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;En pratique, cela signifie&amp;lt;/strong&amp;gt; que le calcul suit les règles nationales existantes de décompte des effectifs applicables en matière d&amp;amp;rsquo;emploi et de sécurité sociale. Ces règles varient :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Allemagne&amp;lt;/strong&amp;gt; (HinSchG §12) : effectif fondé sur le nombre de personnes employées de manière régulière, calculé par entité juridique.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;France&amp;lt;/strong&amp;gt; (Loi Waserman, art. 8) : 50 travailleurs calculés comme la moyenne des effectifs mensuels au cours des 12 mois précédents.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Italie&amp;lt;/strong&amp;gt; (D.Lgs. 24/2023) : moyenne des effectifs au cours de l&amp;amp;rsquo;année précédente.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Espagne&amp;lt;/strong&amp;gt; (Ley 2/2023) : 50 travailleurs par entité, avec possibilité de canaux de groupe sous conditions.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Le seuil est calculé par entité juridique&amp;lt;/strong&amp;gt;, et non par groupe. Une société mère et sa filiale constituent des entités distinctes aux fins de l&amp;amp;rsquo;article 8, sauf disposition contraire du droit national. L&amp;amp;rsquo;article 8(6) permet le partage de ressources au sein d&amp;amp;rsquo;un groupe pour les entités comptant jusqu&amp;amp;rsquo;à 249 travailleurs &amp;amp;mdash; mais l&amp;amp;rsquo;obligation de mettre en place un canal reste déclenchée par entité dès que le seuil de 50 travailleurs est atteint.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Les travailleurs indépendants, les intérimaires et les stagiaires&amp;lt;/strong&amp;gt; comptent généralement dans le calcul du seuil dès lors qu&amp;amp;rsquo;ils entrent dans la définition nationale du « travailleur » &amp;amp;mdash; qui est plus large que celle d&amp;amp;rsquo;« employé » en droit de l&amp;amp;rsquo;Union. La Cour de justice juge de manière constante que la notion de « travailleur » en droit de l&amp;amp;rsquo;Union inclut toute personne qui accomplit des prestations pour le compte et sous la direction d&amp;amp;rsquo;autrui en contrepartie d&amp;amp;rsquo;une rémunération (voir &amp;lt;em&amp;gt;Lawrie-Blum&amp;lt;/em&amp;gt;, C-66/85).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal met cela en œuvre en&amp;lt;/strong&amp;gt; ne conditionnant l&amp;amp;rsquo;accès à aucun seuil d&amp;amp;rsquo;effectif. Toute organisation peut déployer un portail, quelle que soit sa taille. Les organisations en dessous du seuil de 50 travailleurs exploitent fréquemment un portail à titre volontaire &amp;amp;mdash; pour la gestion des risques, parce que le droit national applique un seuil inférieur à leur secteur (par exemple dans les services financiers), ou parce que leur politique de groupe l&amp;amp;rsquo;impose.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-le-délai-daccusé-de-réception-art-9-1-b&amp;#34;&amp;gt;
§4. Le délai d&amp;amp;rsquo;accusé de réception (art. 9, §1, b)
&amp;lt;a href=&amp;#34;#4-le-d%c3%a9lai-daccus%c3%a9-de-r%c3%a9ception-art-9-1-b&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La question.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;article 9, §1, point b), exige que l&amp;amp;rsquo;accusé de réception soit adressé « dans un délai de sept jours à compter de cette réception ». La directive ne précise pas s&amp;amp;rsquo;il s&amp;amp;rsquo;agit de jours calendaires ou ouvrables, ni le point de départ du délai pour les signalements reçus en dehors des heures ouvrables.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La directive dispose&amp;lt;/strong&amp;gt; de l&amp;amp;rsquo;envoi d&amp;amp;rsquo;un accusé de réception « dans un délai de sept jours à compter de la réception ». Aucune autre précision n&amp;amp;rsquo;est donnée.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;En pratique, cela signifie&amp;lt;/strong&amp;gt; sept jours &amp;lt;strong&amp;gt;calendaires&amp;lt;/strong&amp;gt;, comptés à partir du moment où le signalement entre dans le canal. Ceci suit le principe général selon lequel les délais fixés par le droit de l&amp;amp;rsquo;Union courent en jours calendaires, sauf disposition expresse contraire (règlement (CEE, Euratom) n° 1182/71, art. 3). Les États membres ayant transposé la directive ont systématiquement retenu le délai de sept jours comme étant exprimé en jours calendaires (HinSchG §17(1)2 ; D.Lgs. 24/2023 art. 5(1)(d) ; Loi Waserman art. 8).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Un signalement soumis à 23h59 un dimanche est un signalement reçu ce dimanche. Le délai de sept jours commence le jour suivant (jour 1 = lundi) et expire à la fin du septième jour. Ceci découle de l&amp;amp;rsquo;article 3(1) du règlement 1182/71, qui dispose que lorsqu&amp;amp;rsquo;un délai est exprimé en jours, le jour de l&amp;amp;rsquo;événement qui le déclenche n&amp;amp;rsquo;est pas compté.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;L&amp;amp;rsquo;accusé de réception n&amp;amp;rsquo;est pas équivalent à une réponse substantielle.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;accusé de réception est une confirmation que le signalement a été reçu et enregistré. Il n&amp;amp;rsquo;a pas à contenir d&amp;amp;rsquo;évaluation du fond du signalement, ni le nom de la personne chargée de son traitement.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal met cela en œuvre en&amp;lt;/strong&amp;gt; envoyant un accusé de réception automatique au lanceur d&amp;amp;rsquo;alerte au moment du dépôt, affiché sur le portail et (lorsque des coordonnées sont fournies) transmis par courrier électronique. L&amp;amp;rsquo;accusé de réception inclut la référence du dossier et le délai légal de retour d&amp;amp;rsquo;informations de trois mois. Les organisations configurées pour un accusé manuel reçoivent des alertes à 48 heures àvant l&amp;amp;rsquo;expiration du délai de sept jours ainsi que le jour de l&amp;amp;rsquo;échéance.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-le-délai-de-retour-dinformations-art-9-1-f&amp;#34;&amp;gt;
§5. Le délai de retour d&amp;amp;rsquo;informations (art. 9, §1, f)
&amp;lt;a href=&amp;#34;#5-le-d%c3%a9lai-de-retour-dinformations-art-9-1-f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La question.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;article 9, §1, point f), exige un retour d&amp;amp;rsquo;informations « n&amp;amp;rsquo;excédant pas trois mois à compter de l&amp;amp;rsquo;accusé de réception ou, si aucun accusé de réception n&amp;amp;rsquo;a été envoyé à l&amp;amp;rsquo;auteur du signalement, trois mois à compter de l&amp;amp;rsquo;expiration du délai de sept jours suivant le signalement ». La directive ne définit pas ce qui constitue un « retour d&amp;amp;rsquo;informations ».&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La directive dispose&amp;lt;/strong&amp;gt; que le retour d&amp;amp;rsquo;informations désigne « la communication à l&amp;amp;rsquo;auteur de signalement d&amp;amp;rsquo;informations sur les mesures envisagées ou prises à titre de suivi et sur les motifs de ce suivi » (art. 5, point 13).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;En pratique, cela signifie&amp;lt;/strong&amp;gt; que le retour d&amp;amp;rsquo;informations est substantiel. Un nouvel accusé de réception, ou la simple mention que le signalement est « en cours d&amp;amp;rsquo;examen », ne constitue pas un retour d&amp;amp;rsquo;informations au sens de l&amp;amp;rsquo;article 9, §1, point f). Le lanceur d&amp;amp;rsquo;alerte est en droit de connaître, dans le délai de trois mois, l&amp;amp;rsquo;action que l&amp;amp;rsquo;organisation entend prendre (ou a prise) et le raisonnement qui la motive.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le retour d&amp;amp;rsquo;informations n&amp;amp;rsquo;a pas à constituer une décision définitive. Une organisation peut indiquer que l&amp;amp;rsquo;affaire est encore en cours d&amp;amp;rsquo;instruction, à condition de préciser également ce qui a été fait à ce jour, quelles sont les étapes suivantes prévues et à quelle échéance une nouvelle information sera communiquée. Ce qui est exigé, c&amp;amp;rsquo;est une information suffisante pour permettre au lanceur d&amp;amp;rsquo;alerte d&amp;amp;rsquo;apprécier si l&amp;amp;rsquo;organisation traite le signalement sérieusement.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Le délai de trois mois court à compter de la date de l&amp;amp;rsquo;accusé de réception&amp;lt;/strong&amp;gt;, et non de la date de dépôt du signalement. Lorsque l&amp;amp;rsquo;accusé de réception est tardif, la fenêtre du retour d&amp;amp;rsquo;informations se réduit d&amp;amp;rsquo;autant &amp;amp;mdash; la date ultime autorisée pour le retour d&amp;amp;rsquo;informations est de trois mois et sept jours après le dépôt du signalement.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal met cela en œuvre en&amp;lt;/strong&amp;gt; suivant les deux délais (accusé à 7 jours, retour d&amp;amp;rsquo;informations à 3 mois) par dossier et en remontant les alertes d&amp;amp;rsquo;échéance dépassée à l&amp;amp;rsquo;ensemble des administrateurs de l&amp;amp;rsquo;organisation. Le retour d&amp;amp;rsquo;informations au lanceur d&amp;amp;rsquo;alerte est transmis par le canal de messagerie bidirectionnelle du portail, qui préserve l&amp;amp;rsquo;anonymat du lanceur d&amp;amp;rsquo;alerte lorsque celui-ci n&amp;amp;rsquo;a pas révélé son identité.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-le-suivi-diligent-art-9-1-d&amp;#34;&amp;gt;
§6. Le suivi diligent (art. 9, §1, d)
&amp;lt;a href=&amp;#34;#6-le-suivi-diligent-art-9-1-d&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La question.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;article 9, §1, point d), exige « un suivi diligent par la personne ou le département désigné visé au point c) ». Le terme « diligent » n&amp;amp;rsquo;est pas défini.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La directive dispose&amp;lt;/strong&amp;gt; que le suivi désigne « toute mesure prise par le destinataire d&amp;amp;rsquo;un signalement ou toute autorité compétente en vue d&amp;amp;rsquo;évaluer l&amp;amp;rsquo;exactitude des allégations formulées dans le signalement et, le cas échéant, de remédier à la violation signalée » (art. 5, point 12).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;En pratique, cela signifie&amp;lt;/strong&amp;gt; que le suivi diligent comporte trois composantes opérationnelles minimales :&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Une évaluation.&amp;lt;/strong&amp;gt; Une analyse documentée permettant de déterminer si les allégations, à les supposer fondées, constitueraient une violation relevant du champ d&amp;amp;rsquo;application matériel de la directive (art. 2) ou de sa transposition nationale.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Une enquête proportionnée à l&amp;amp;rsquo;allégation.&amp;lt;/strong&amp;gt; Des démarches d&amp;amp;rsquo;enquête adaptées à la gravité de la violation alléguée, à la force des éléments probants et au préjudice potentiel. Tout signalement ne justifie pas une enquête approfondie ; un signalement dépourvu de tout détail concret peut être évalué et clôturé avec une motivation documentée. Un signalement étayé par des éléments précis et concordants appelle davantage.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Une trace contemporaine des actes.&amp;lt;/strong&amp;gt; Les mesures prises, les décisions adoptées et leur motivation doivent être consignées au moment où elles interviennent. Un suivi diligent qui ne laisse aucune trace est indiscernable d&amp;amp;rsquo;une absence de suivi.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;« Diligent » est une norme objective. Elle n&amp;amp;rsquo;est pas satisfaite par la seule bonne foi subjective. Une organisation qui clôture systématiquement les signalements sans évaluation, ou qui met des mois à ouvrir un dossier, n&amp;amp;rsquo;est pas diligente, quelle que soit sa perception d&amp;amp;rsquo;elle-même.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal met cela en œuvre en&amp;lt;/strong&amp;gt; fournissant un processus de gestion des dossiers avec transitions de statut (reçu, accusé de réception envoyé, en cours d&amp;amp;rsquo;enquête, clôturé), des notes internes permettant la collaboration entre gestionnaires, et un journal d&amp;amp;rsquo;audit en ajout seul qui enregistre chaque action avec horodatage et identifiant de l&amp;amp;rsquo;acteur. Le journal d&amp;amp;rsquo;audit constitue la preuve principale de la diligence lors d&amp;amp;rsquo;un audit ou d&amp;amp;rsquo;un contrôle réglementaire.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-la-confidentialité-de-lidentité-art-16&amp;#34;&amp;gt;
§7. La confidentialité de l&amp;amp;rsquo;identité (art. 16)
&amp;lt;a href=&amp;#34;#7-la-confidentialit%c3%a9-de-lidentit%c3%a9-art-16&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La question.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;article 16, §1, exige que l&amp;amp;rsquo;identité de l&amp;amp;rsquo;auteur du signalement ne soit pas divulguée à d&amp;amp;rsquo;autres personnes que les membres du personnel autorisés. La directive ne précise pas si l&amp;amp;rsquo;« identité » s&amp;amp;rsquo;étend aux métadonnées susceptibles d&amp;amp;rsquo;identifier le lanceur d&amp;amp;rsquo;alerte (adresses IP, empreintes de navigateur, métadonnées d&amp;amp;rsquo;auteur dans les fichiers, schémas d&amp;amp;rsquo;horodatage).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La directive dispose&amp;lt;/strong&amp;gt; que « l&amp;amp;rsquo;identité de l&amp;amp;rsquo;auteur de signalement n&amp;amp;rsquo;est pas divulguée, sans le consentement explicite de cette personne, à toute personne autre que les membres du personnel autorisés à recevoir ou à assurer le suivi des signalements » (art. 16, §1).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;En pratique, cela signifie&amp;lt;/strong&amp;gt; que l&amp;amp;rsquo;« identité » s&amp;amp;rsquo;entend de façon fonctionnelle : elle inclut toute information qui, seule ou combinée, permet d&amp;amp;rsquo;identifier le lanceur d&amp;amp;rsquo;alerte. Cette lecture s&amp;amp;rsquo;aligne avec la définition des données à caractère personnel du RGPD (règlement (UE) 2016/679, art. 4, point 1) et avec la position constante du Comité européen de la protection des données selon laquelle l&amp;amp;rsquo;identifiabilité est contextuelle.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Sont traités comme des données relatives à l&amp;amp;rsquo;identité :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Le nom du lanceur d&amp;amp;rsquo;alerte, ses coordonnées et toute information qu&amp;amp;rsquo;il fournit à son sujet.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;&amp;lt;strong&amp;gt;adresse IP&amp;lt;/strong&amp;gt; depuis laquelle le signalement a été soumis.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les &amp;lt;strong&amp;gt;métadonnées de fichier&amp;lt;/strong&amp;gt; intégrées aux documents téléchargés (nom de l&amp;amp;rsquo;auteur, coordonnées GPS dans les photographies, identifiants de dispositif, historique des révisions dans les documents bureautiques).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les schémas d&amp;amp;rsquo;horodatage ou d&amp;amp;rsquo;accès susceptibles d&amp;amp;rsquo;identifier de manière unique une personne (par exemple, un signalement soumis à un horaire auquel un seul employé était vraisemblablement susceptible de le déposer).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Les organisations qui conservent les adresses IP dès lanceurs d&amp;amp;rsquo;alerte, ou qui acceptent des fichiers téléchargés sans en supprimer les métadonnées, s&amp;amp;rsquo;exposent à une défaillance de confidentialité qui constitue techniquement une violation de l&amp;amp;rsquo;article 16, même lorsque le nom du lanceur d&amp;amp;rsquo;alerte n&amp;amp;rsquo;est jamais divulgué.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal met cela en œuvre en&amp;lt;/strong&amp;gt; ne stockant jamais les adresses IP dès lanceurs d&amp;amp;rsquo;alerte (la limitation de débit utilise des hachages irréversibles à sens unique), en supprimant les métadonnées EXIF et les métadonnées documentaires de tous les fichiers téléchargés avant leur stockage, et en chiffrant au repos les champs d&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte avec un chiffrement non déterministe (de sorte qu&amp;amp;rsquo;un accès complet à la base de données ne permet pas une recherche en masse par nom).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-la-durée-de-conservation-art-18&amp;#34;&amp;gt;
§8. La durée de conservation (art. 18)
&amp;lt;a href=&amp;#34;#8-la-dur%c3%a9e-de-conservation-art-18&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La question.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;article 18, §1, exige que les signalements soient conservés « pour une durée qui n&amp;amp;rsquo;excède pas celle nécessaire et proportionnée aux fins du respect des exigences imposées par la présente directive, ou d&amp;amp;rsquo;autres exigences imposées par le droit de l&amp;amp;rsquo;Union ou le droit national ». La directive ne fixe pas de durée maximale.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La directive dispose&amp;lt;/strong&amp;gt; d&amp;amp;rsquo;une exigence de « nécessité et de proportionnalité », rattachée à des finalités de conformité.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;En pratique, cela signifie&amp;lt;/strong&amp;gt; que la conservation doit être justifiée par une finalité juridique ou opérationnelle concrète, limitée dans le temps, et consignée dans le registre des traitements de l&amp;amp;rsquo;organisation (RGPD, art. 30). En l&amp;amp;rsquo;absence d&amp;amp;rsquo;enquête, de contentieux ou d&amp;amp;rsquo;obligation légale spécifique en cours, la conservation au-delà de la clôture du dossier devient progressivement plus difficile à justifier.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Justifications courantes et durées typiques associées :&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Finalité&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Durée typique&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dossier actif (réception jusqu&amp;amp;rsquo;à clôture)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Durée du dossier&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Enquête ou contentieux consécutifs&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jusqu&amp;amp;rsquo;à la résolution définitive&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Piste d&amp;amp;rsquo;audit réglementaire&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Durée fixée par la réglementation sectorielle (couramment 5 ans pour les services financiers)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Protection contre les réclamations pour représailles (art. 21)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Délai de prescription national en matière de droit du travail (généralement 2 à 5 ans)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Rapports statistiques au titre de l&amp;amp;rsquo;art. 27(2)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Données anonymisées uniquement ; données personnelles à minimiser ou à supprimer&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;La transposition nationale peut fixer des durées spécifiques. Exemples :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Allemagne&amp;lt;/strong&amp;gt; (HinSchG §11(5)) : documentation supprimée trois ans après la clôture de la procédure, durée prolongée uniquement lorsque d&amp;amp;rsquo;autres lois l&amp;amp;rsquo;exigent.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;France&amp;lt;/strong&amp;gt; (orientations de la CNIL sur la Loi Waserman) : durées de conservation calibrées par type de dossier, les dossiers courants étant supprimés dans les deux mois suivant leur clôture si aucun suivi n&amp;amp;rsquo;est envisagé.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Italie&amp;lt;/strong&amp;gt; (D.Lgs. 24/2023 art. 14) : cinq ans à compter de la clôture du signalement, sous réserve de la minimisation RGPD.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Une durée de conservation générique retenue par commodité (« nous conservons tout pendant dix ans ») ne satisfait ni l&amp;amp;rsquo;article 18, ni l&amp;amp;rsquo;article 5, §1, point e), du RGPD. La conservation doit être rattachée à une finalité.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal met cela en œuvre en&amp;lt;/strong&amp;gt; proposant des durées de conservation configurables (12, 24, 36, 60 mois) avec suppression automatique des signalements clôturés à l&amp;amp;rsquo;expiration de la période configurée. La valeur par défaut correspond à la durée la plus courte satisfaisant les exigences les plus courantes des transpositions nationales. Les opérateurs soumis à des obligations de conservation sectorielles plus longues configurent la durée en conséquence.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-la-base-juridique-du-traitement-articulation-avec-le-rgpd&amp;#34;&amp;gt;
§9. La base juridique du traitement (articulation avec le RGPD)
&amp;lt;a href=&amp;#34;#9-la-base-juridique-du-traitement-articulation-avec-le-rgpd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La question.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;article 17 de la directive exige que le traitement des données à caractère personnel respecte le RGPD. La directive ne constitue pas en elle-même une base juridique au sens de l&amp;amp;rsquo;article 6 du RGPD &amp;amp;mdash; le responsable du traitement doit identifier la base applicable.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La directive dispose&amp;lt;/strong&amp;gt; que le traitement « est effectué conformément au règlement (UE) 2016/679 » (art. 17).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;En pratique, cela signifie&amp;lt;/strong&amp;gt; que la base juridique est l&amp;amp;rsquo;&amp;lt;strong&amp;gt;article 6, §1, point c), du RGPD &amp;amp;mdash; l&amp;amp;rsquo;obligation légale&amp;lt;/strong&amp;gt;, lorsque l&amp;amp;rsquo;organisation est soumise à une obligation légale de mettre en place et d&amp;amp;rsquo;exploiter un canal de signalement. Pour les organisations au-dessus du seuil de 50 travailleurs (ou en dessous de ce seuil lorsqu&amp;amp;rsquo;une législation sectorielle impose l&amp;amp;rsquo;obligation), l&amp;amp;rsquo;article 6, §1, point c), est la base correcte et suffisante. Aucun consentement du lanceur d&amp;amp;rsquo;alerte n&amp;amp;rsquo;est requis, et aucun ne devrait être sollicité &amp;amp;mdash; traiter la démarche comme fondée sur le consentement serait trompeur et créerait un droit théorique de retrait que le responsable ne pourrait pas honorer.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Pour les organisations exploitant un canal de signalement &amp;lt;strong&amp;gt;à titre volontaire&amp;lt;/strong&amp;gt; (en dessous du seuil de 50 travailleurs et non soumises à un mandat sectoriel), la base juridique est l&amp;amp;rsquo;&amp;lt;strong&amp;gt;article 6, §1, point f) &amp;amp;mdash; l&amp;amp;rsquo;intérêt légitime&amp;lt;/strong&amp;gt;, sous réserve d&amp;amp;rsquo;un test de mise en balance documenté. L&amp;amp;rsquo;intérêt légitime à prévenir et à détecter des actes répréhensibles au sein de l&amp;amp;rsquo;organisation est bien établi et reconnu par les orientations nationales dans l&amp;amp;rsquo;ensemble des États membres.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Des catégories particulières de données à caractère personnel (RGPD, art. 9) peuvent apparaître de manière incidente dans les signalements &amp;amp;mdash; un signalement de discrimination peut révéler des informations relatives à la santé ou à l&amp;amp;rsquo;origine ethnique. La base juridique pour les données relevant de l&amp;amp;rsquo;article 9 est typiquement l&amp;amp;rsquo;article 9, §2, point g) &amp;amp;mdash; intérêt public important, à condition que le traitement soit proportionné et accompagné de garanties spécifiques. Les signalements révélant des infractions pénales (RGPD, art. 10) sont traités sur la base correspondante prévue par le droit national.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal met cela en œuvre en&amp;lt;/strong&amp;gt; documentant l&amp;amp;rsquo;article 6, §1, point c), comme base juridique par défaut dans l&amp;amp;rsquo;accord de traitement des données (DPA) et la notice d&amp;amp;rsquo;information. Les opérateurs en dessous du seuil légal ajustent la notice d&amp;amp;rsquo;information pour refléter l&amp;amp;rsquo;article 6, §1, point f), et consignent leur test de mise en balance séparément.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;10-la-primauté-du-droit-national-art-25&amp;#34;&amp;gt;
§10. La primauté du droit national (art. 25)
&amp;lt;a href=&amp;#34;#10-la-primaut%c3%a9-du-droit-national-art-25&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La question.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;article 25, §1, dispose que les États membres peuvent introduire ou maintenir des dispositions « plus favorables aux droits des auteurs de signalement » que celles prévues par la directive. La directive ne précise pas comment les opérateurs doivent résoudre les conflits lorsque le droit national est plus strict.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La directive dispose&amp;lt;/strong&amp;gt; à son article 25, §1, que « les États membres peuvent introduire ou maintenir des dispositions plus favorables aux droits des auteurs de signalement que celles prévues par la présente directive, sans préjudice de l&amp;amp;rsquo;article 22 [droits des personnes concernées] et de l&amp;amp;rsquo;article 23, §2 [sanctions pour signalement délibérément mensonger] ».&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;En pratique, cela signifie&amp;lt;/strong&amp;gt; que lorsque la transposition nationale est plus stricte que la directive, &amp;lt;strong&amp;gt;le droit national s&amp;amp;rsquo;applique&amp;lt;/strong&amp;gt; aux organisations opérant dans cette juridiction. Il n&amp;amp;rsquo;est pas possible de se prévaloir du minimum de la directive lorsque la règle locale est plus stricte. La directive établit un plancher, non un plafond.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Exemples de règles nationales plus strictes :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;La France&amp;lt;/strong&amp;gt; exige un accusé de réception des signalements externes dans un délai de sept jours ouvrés et un délai de retour d&amp;amp;rsquo;informations pouvant être plus court que le minimum de la directive pour certains secteurs (AMF, ACPR).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;L&amp;amp;rsquo;Allemagne&amp;lt;/strong&amp;gt; étend explicitement la protection aux signalements portant sur certaines catégories de manquements juridiques excédant le champ d&amp;amp;rsquo;application matériel de la directive (HinSchG §2).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;L&amp;amp;rsquo;Italie&amp;lt;/strong&amp;gt; impose un seuil de travailleurs inférieur (50, mais à tout effectif pour certaines entités sectorielles) ainsi que des formalités documentaires particulières.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;La Pologne&amp;lt;/strong&amp;gt; impose des exigences spécifiques sur la forme de la politique du canal de signalement, absentes du texte de la directive.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pour les opérateurs multi-pays&amp;lt;/strong&amp;gt;, la règle opérationnelle est la suivante : dans chaque juridiction, appliquer la plus stricte des deux (directive, loi nationale). Cela conduit parfois à ce qu&amp;amp;rsquo;une politique de groupe retienne un standard uniforme élevé, calé sur la règle nationale la plus stricte parmi les pays d&amp;amp;rsquo;opération. Cette approche est généralement préférable au maintien de politiques parallèles par juridiction, qui accroît la charge administrative et le risque d&amp;amp;rsquo;application erronée.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal met cela en œuvre en&amp;lt;/strong&amp;gt; adoptant par défaut le plus strict commun dénominateur des 27 États membres : les délais d&amp;amp;rsquo;accusé de réception et de retour d&amp;amp;rsquo;informations les plus courts, la durée de conservation la plus étroite, la notice anti-représailles la plus complète. Les opérateurs dans une juridiction unique peuvent assouplir des valeurs par défaut spécifiques pour s&amp;amp;rsquo;aligner sur les règles nationales, mais la ligne de base est calibrée au-dessus du minimum de la directive dans chaque article où les transpositions nationales l&amp;amp;rsquo;excèdent.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;11-le-signalement-anonyme-art-6-2--art-9-1-e&amp;#34;&amp;gt;
§11. Le signalement anonyme (art. 6, §2 ; art. 9, §1, e)
&amp;lt;a href=&amp;#34;#11-le-signalement-anonyme-art-6-2--art-9-1-e&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La question.&amp;lt;/strong&amp;gt; Une organisation doit-elle accepter les signalements anonymes ?&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;La directive dispose&amp;lt;/strong&amp;gt; à son article 6, §2, qu&amp;amp;rsquo;elle « n&amp;amp;rsquo;affecte pas le pouvoir des États membres de décider d&amp;amp;rsquo;exiger ou non des entités juridiques [&amp;amp;hellip;] qu&amp;amp;rsquo;elles acceptent et assurent le suivi des signalements anonymes ». L&amp;amp;rsquo;article 9, §1, point e), exige « un suivi diligent, lorsque cela est prévu par le droit national, en ce qui concerne le signalement anonyme ».&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;En pratique, cela signifie&amp;lt;/strong&amp;gt; que le droit national tranche. Deux postures :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Obligatoire&amp;lt;/strong&amp;gt; dans certaines juridictions ou certains secteurs (p. ex. la réglementation française des services financiers).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Permis&amp;lt;/strong&amp;gt; dans la plupart des États membres &amp;amp;mdash; Allemagne (HinSchG), Italie (D.Lgs. 24/2023, avec suivi diligent imposé une fois un signalement accepté), Pologne (Ustawa o ochronie sygnalistów), et d&amp;amp;rsquo;autres.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Trois conséquences.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Une fois accepté, engagement contraignant.&amp;lt;/strong&amp;gt; Une organisation qui publie « nous acceptons les signalements anonymes » a déclenché l&amp;amp;rsquo;article 9, §1, point e). L&amp;amp;rsquo;obligation s&amp;amp;rsquo;attache à la politique, non au signalement individuel.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;L&amp;amp;rsquo;anti-représailles ne s&amp;amp;rsquo;applique qu&amp;amp;rsquo;à partir de l&amp;amp;rsquo;identification.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;article 21 ne peut protéger une personne inconnue. Les actes commis pendant la période anonyme ne sont pas couverts rétroactivement.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;L&amp;amp;rsquo;anonymat est un standard technique, non une promesse.&amp;lt;/strong&amp;gt; Un formulaire qui collecte une adresse électronique n&amp;amp;rsquo;est pas anonyme. Un canal qui journalise les adresses IP n&amp;amp;rsquo;est pas anonyme. La confidentialité de l&amp;amp;rsquo;article 16 protège une identité connue contre la divulgation ; l&amp;amp;rsquo;anonymat empêche l&amp;amp;rsquo;identification.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal met cela en œuvre en&amp;lt;/strong&amp;gt; acceptant par défaut les signalements anonymes. Aucune coordonnée n&amp;amp;rsquo;est requise. Les adresses IP ne sont jamais stockées (la limitation de débit utilise des hachages irréversibles à sens unique). Les métadonnées des fichiers sont supprimées avant stockage. Les opérateurs peuvent configurer le portail pour exiger des coordonnées lorsque le droit national impose des signalements identifiés. Les signalements anonymes acceptés suivent la même procédure, les mêmes délais et le même standard de suivi diligent que les signalements identifiés.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;journal-des-révisions&amp;#34;&amp;gt;
Journal des révisions
&amp;lt;a href=&amp;#34;#journal-des-r%c3%a9visions&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Avril 2026&amp;lt;/strong&amp;gt; &amp;amp;mdash; Ajout du §11 sur le signalement anonyme (art. 6, §2 ; art. 9, §1, e).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Avril 2026&amp;lt;/strong&amp;gt; &amp;amp;mdash; Publication initiale.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;corrections-et-demandes&amp;#34;&amp;gt;
Corrections et demandes
&amp;lt;a href=&amp;#34;#corrections-et-demandes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Le présent document est destiné à être cité et à faire autorité. Si vous identifiez une erreur, une position en contradiction avec un arrêt de la Cour de justice, un avis du Comité européen de la protection des données ou des orientations nationales contraignantes, contactez &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
. Les corrections sont publiées dans le journal des révisions avec leur date et un résumé de la modification.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Pour les questions relatives à l&amp;amp;rsquo;application d&amp;amp;rsquo;une interprétation spécifique à la situation de votre organisation, le présent document ne se substitue pas à un avis juridique. Consultez un conseil juridique compétent dans votre juridiction.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Politique de confidentialité</title><link>https://ethicsportal.eu/fr/privacy/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/privacy/</guid><description>Politique de confidentialité d&amp;#39;EthicsPortal — comment nous collectons, utilisons, stockons et protégeons vos données personnelles.</description><content:encoded>&amp;lt;h1 id=&amp;#34;politique-de-confidentialité&amp;#34;&amp;gt;
Politique de confidentialité
&amp;lt;a href=&amp;#34;#politique-de-confidentialit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Date d&amp;amp;rsquo;effet :&amp;lt;/strong&amp;gt; 17 février 2026
&amp;lt;strong&amp;gt;Dernière mise à jour :&amp;lt;/strong&amp;gt; 21 mai 2026&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;1-introduction&amp;#34;&amp;gt;
1. Introduction
&amp;lt;a href=&amp;#34;#1-introduction&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal (« nous », « notre ») est exploité par Yaroslav Shmarov, dont l&amp;amp;rsquo;adresse enregistrée est ul. Obrzeżna 1A, 02-691 Varsovie, Pologne. La présente politique de confidentialité décrit comment nous collectons, utilisons, stockons et protégeons vos données personnelles lorsque vous utilisez EthicsPortal sur &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
(le « Service »).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;En utilisant le Service, vous acceptez la collecte et l&amp;amp;rsquo;utilisation des informations telles que décrites dans la présente politique. Si vous n&amp;amp;rsquo;êtes pas d&amp;amp;rsquo;accord, veuillez ne pas utiliser le Service.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Contact :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Les informations de base sur la partie contractante sont publiées sur la page &amp;lt;a href=&amp;#34;/fr/trust/&amp;#34;&amp;gt;confiance&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;2-informations-que-nous-collectons&amp;#34;&amp;gt;
2. Informations que nous collectons
&amp;lt;a href=&amp;#34;#2-informations-que-nous-collectons&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;21-informations-de-compte&amp;#34;&amp;gt;
2.1 Informations de compte
&amp;lt;a href=&amp;#34;#21-informations-de-compte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Lors de la création de votre compte, nous collectons :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Adresse e-mail&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nom d&amp;amp;rsquo;affichage (si fourni)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Préférence de langue&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;authentification est sans mot de passe &amp;amp;mdash; nous utilisons des liens magiques (codes à usage unique envoyés à votre e-mail). Nous ne collectons ni ne stockons de mots de passe.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;22-informations-de-paiement&amp;#34;&amp;gt;
2.2 Informations de paiement
&amp;lt;a href=&amp;#34;#22-informations-de-paiement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Les paiements sont entièrement traités par &amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripe&amp;lt;/a&amp;gt;
. Nous ne stockons &amp;lt;strong&amp;gt;pas&amp;lt;/strong&amp;gt; de numéros de carte bancaire, de numéros de compte bancaire ou d&amp;amp;rsquo;autres données financières sensibles sur nos serveurs. Stripe peut collecter les informations de paiement directement. Veuillez consulter la &amp;lt;a href=&amp;#34;https://stripe.com/privacy&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Politique de confidentialité de Stripe&amp;lt;/a&amp;gt;
pour plus de détails.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;23-journaux-du-serveur&amp;#34;&amp;gt;
2.3 Journaux du serveur
&amp;lt;a href=&amp;#34;#23-journaux-du-serveur&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Nos serveurs enregistrent automatiquement des informations lorsque vous accédez au Service, notamment :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Adresse IP&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Type et version du navigateur&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Pages visitées et horodatages&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;URL de provenance&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Les journaux du serveur sont utilisés pour la surveillance de la sécurité et le débogage. Ils ne sont pas utilisés à des fins publicitaires ou de suivi.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;24-données-des-signalements-de-lanceurs-dalerte&amp;#34;&amp;gt;
2.4 Données des signalements de lanceurs d&amp;amp;rsquo;alerte
&amp;lt;a href=&amp;#34;#24-donn%c3%a9es-des-signalements-de-lanceurs-dalerte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Lorsqu&amp;amp;rsquo;un lanceur d&amp;amp;rsquo;alerte soumet un signalement via le portail d&amp;amp;rsquo;une organisation, nous collectons :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Description du signalement, catégorie et source&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nom et coordonnées du signalant (si fournis volontairement)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Messages échangés entre le signalant et l&amp;amp;rsquo;organisation&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Les descriptions des signalements, les noms des signalants, leurs coordonnées et le contenu des messages sont &amp;lt;strong&amp;gt;chiffrés dans la base de données&amp;lt;/strong&amp;gt; à l&amp;amp;rsquo;aide d&amp;amp;rsquo;un chiffrement au niveau applicatif. Les adresses IP dès lanceurs d&amp;amp;rsquo;alerte sont &amp;lt;strong&amp;gt;anonymisées&amp;lt;/strong&amp;gt; par un hachage unidirectionnel et ne sont jamais stockées sous leur forme originale. Les journaux du serveur pour les routes du portail sont &amp;lt;strong&amp;gt;expurgés&amp;lt;/strong&amp;gt; des adresses IP afin de protéger l&amp;amp;rsquo;identité dès lanceurs d&amp;amp;rsquo;alerte.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;3-comment-nous-utilisons-vos-informations&amp;#34;&amp;gt;
3. Comment nous utilisons vos informations
&amp;lt;a href=&amp;#34;#3-comment-nous-utilisons-vos-informations&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Nous utilisons les informations collectées pour :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Fournir le Service&amp;lt;/strong&amp;gt; &amp;amp;mdash; créer et gérer votre compte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Traiter les paiements&amp;lt;/strong&amp;gt; &amp;amp;mdash; gérer les abonnements via Stripe&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Envoyer des notifications&amp;lt;/strong&amp;gt; &amp;amp;mdash; fournir des notifications dans l&amp;amp;rsquo;application et par e-mail concernant l&amp;amp;rsquo;activité du compte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Maintenir la sécurité&amp;lt;/strong&amp;gt; &amp;amp;mdash; détecter et prévenir la fraude, les abus et les accès non autorisés&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Améliorer le Service&amp;lt;/strong&amp;gt; &amp;amp;mdash; diagnostiquer les problèmes techniques et améliorer les fonctionnalités&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Nous ne vendons &amp;lt;strong&amp;gt;pas&amp;lt;/strong&amp;gt; vos données personnelles. Nous n&amp;amp;rsquo;utilisons &amp;lt;strong&amp;gt;pas&amp;lt;/strong&amp;gt; vos données à des fins publicitaires.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;4-services-tiers&amp;#34;&amp;gt;
4. Services tiers
&amp;lt;a href=&amp;#34;#4-services-tiers&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Nous partageons des données avec les services tiers suivants, uniquement dans la mesure nécessaire à la fourniture du Service :&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Service&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Objectif&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Données partagées&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Stripe&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Traitement des paiements&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;E-mail, informations de paiement (collectées directement par Stripe)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Hetzner Object Storage&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hébergement de fichiers (avatars, pièces jointes)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fichiers téléchargés&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Mailjet&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Envoi d&amp;amp;rsquo;e-mails transactionnels&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Adresse e-mail, contenu des e-mails&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Cloudflare Web Analytics&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Analyse web respectueuse de la vie privée&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pages vues, provenance, type de navigateur, pays (anonyme, sans cookies, sans données personnelles)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;AppSignal&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Suivi des erreurs et supervision de performance applicative&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Détails des erreurs, contexte de la requête (URL, adresse IP, type de navigateur) &amp;amp;mdash; aucune donnée personnelle n&amp;amp;rsquo;est intentionnellement collectée&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Crisp&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Chat d&amp;amp;rsquo;assistance en direct&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Adresse e-mail, nom, messages de chat, type de navigateur, pages visitées. Crisp est basé en France (UE). Voir la &amp;lt;a href=&amp;#34;https://crisp.chat/fr/privacy/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;politique de confidentialité de Crisp&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Chaque service tiers est régi par sa propre politique de confidentialité. Nous vous encourageons à les consulter.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;5-cookies&amp;#34;&amp;gt;
5. Cookies
&amp;lt;a href=&amp;#34;#5-cookies&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Nous utilisons les cookies suivants :&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Cookie&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Objectif&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Durée&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;_ethicsportal_session&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gestion de session (authentification)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;2 ans&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;session_token&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Identifiant de session signé pour la connexion persistante&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;La session côté serveur expire après 14 jours d&amp;amp;rsquo;inactivité&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;locale&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Stocke votre préférence de langue&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;1 an&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Un cookie temporaire &amp;lt;code&amp;gt;pending_authentication_token&amp;lt;/code&amp;gt; (15 minutes) est utilisé pendant le processus de connexion par lien magique.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le chat en direct Crisp peut définir ses propres cookies (par ex. &amp;lt;code&amp;gt;crisp-client/*&amp;lt;/code&amp;gt;) lorsque les gestionnaires utilisent le chat d&amp;amp;rsquo;assistance intégré. Ces cookies sont fonctionnels, ne sont pas utilisés à des fins publicitaires, et ne sont déposés qu&amp;amp;rsquo;à l&amp;amp;rsquo;intérieur du portail gestionnaire — pas sur le site de présentation ni sur le portail de signalement.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Tous les cookies propriétaires sont définis avec les attributs &amp;lt;code&amp;gt;Secure&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;HttpOnly&amp;lt;/code&amp;gt; en production. Nous n&amp;amp;rsquo;utilisons &amp;lt;strong&amp;gt;pas&amp;lt;/strong&amp;gt; de cookies de suivi tiers ni de cookies publicitaires. La protection CSRF est assurée par des jetons intégrés dans les formulaires HTML, et non par des cookies.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;6-stockage-et-sécurité-des-données&amp;#34;&amp;gt;
6. Stockage et sécurité des données
&amp;lt;a href=&amp;#34;#6-stockage-et-s%c3%a9curit%c3%a9-des-donn%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Emplacement des serveurs :&amp;lt;/strong&amp;gt; Nos serveurs sont hébergés par Hetzner à Nuremberg, Allemagne (Union européenne)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Chiffrement en transit :&amp;lt;/strong&amp;gt; Toutes les connexions utilisent HTTPS/TLS&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Chiffrement au repos :&amp;lt;/strong&amp;gt; Les données des signalements de lanceurs d&amp;amp;rsquo;alerte (descriptions, noms des signalants, coordonnées, messages) sont chiffrées dans la base de données à l&amp;amp;rsquo;aide d&amp;amp;rsquo;Active Record Encryption&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Authentification sans mot de passe :&amp;lt;/strong&amp;gt; Nous utilisons des liens magiques &amp;amp;mdash; aucun mot de passe n&amp;amp;rsquo;est stocké&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Contrôle d&amp;amp;rsquo;accès :&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;accès à la base de données est restreint au personnel autorisé uniquement&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Bien que nous prenions des mesures raisonnables pour protéger vos données, aucune méthode de transmission ou de stockage n&amp;amp;rsquo;est sécurisée à 100 %. Si vous découvrez une faille de sécurité, veuillez nous contacter à &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;7-conservation-des-données&amp;#34;&amp;gt;
7. Conservation des données
&amp;lt;a href=&amp;#34;#7-conservation-des-donn%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Données de compte&amp;lt;/strong&amp;gt; conservées tant que votre compte est actif&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Données d&amp;amp;rsquo;organisation&amp;lt;/strong&amp;gt; conservées tant que votre organisation est active&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Signalements de lanceurs d&amp;amp;rsquo;alerte&amp;lt;/strong&amp;gt; &amp;amp;mdash; les signalements clôturés ou rejetés sont automatiquement supprimés après &amp;lt;strong&amp;gt;60 mois (5 ans)&amp;lt;/strong&amp;gt; conformément aux recommandations de conservation de la directive européenne sur les lanceurs d&amp;amp;rsquo;alerte. Les signalements actifs et en cours sont conservés jusqu&amp;amp;rsquo;à leur clôture&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Journaux du serveur&amp;lt;/strong&amp;gt; conservés pendant 90 jours maximum&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Registres de paiement&amp;lt;/strong&amp;gt; conservés conformément aux lois fiscales et comptables applicables&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Journaux d&amp;amp;rsquo;audit&amp;lt;/strong&amp;gt; &amp;amp;mdash; les enregistrements indiquant qui a consulté les signalements et à quel moment sont conservés avec le signalement à des fins de conformité&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Lorsque vous supprimez votre compte, vos données personnelles sont définitivement supprimées de nos systèmes, sauf lorsque la conservation est exigée par la loi (par exemple, les registres financiers).&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;8-vos-droits-en-vertu-du-rgpd&amp;#34;&amp;gt;
8. Vos droits en vertu du RGPD
&amp;lt;a href=&amp;#34;#8-vos-droits-en-vertu-du-rgpd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Étant basés dans l&amp;amp;rsquo;Union européenne, le Règlement général sur la protection des données (RGPD) s&amp;amp;rsquo;applique. Vous avez le droit de :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Accès&amp;lt;/strong&amp;gt; &amp;amp;mdash; demander une copie des données personnelles que nous détenons à votre sujet&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Rectification&amp;lt;/strong&amp;gt; &amp;amp;mdash; demander la correction de données inexactes&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Effacement&amp;lt;/strong&amp;gt; &amp;amp;mdash; demander la suppression de vos données (« droit à l&amp;amp;rsquo;oubli »)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Limitation&amp;lt;/strong&amp;gt; &amp;amp;mdash; demander que nous limitions le traitement de vos données&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Portabilité des données&amp;lt;/strong&amp;gt; &amp;amp;mdash; demander vos données dans un format structuré et lisible par machine&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Opposition&amp;lt;/strong&amp;gt; &amp;amp;mdash; vous opposer au traitement de vos données&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Retrait du consentement&amp;lt;/strong&amp;gt; &amp;amp;mdash; retirer votre consentement à tout moment lorsque le traitement est fondé sur le consentement&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Comment exercer vos droits :&amp;lt;/strong&amp;gt; Vous pouvez gérer la plupart de vos données directement depuis les paramètres de votre compte. Pour supprimer votre compte, rendez-vous sur la page des paramètres de votre compte. Pour toute autre demande, envoyez-nous un e-mail à &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Délégué à la protection des données :&amp;lt;/strong&amp;gt; Les questions relatives à nos pratiques de protection des données peuvent être adressées à &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Notre base juridique pour le traitement de vos données est :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Exécution du contrat&amp;lt;/strong&amp;gt; &amp;amp;mdash; pour fournir le Service auquel vous vous êtes inscrit&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Intérêt légitime&amp;lt;/strong&amp;gt; &amp;amp;mdash; pour maintenir la sécurité et améliorer le Service&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Consentement&amp;lt;/strong&amp;gt; &amp;amp;mdash; pour les fonctionnalités optionnelles&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;9-suppression-du-compte-et-des-données&amp;#34;&amp;gt;
9. Suppression du compte et des données
&amp;lt;a href=&amp;#34;#9-suppression-du-compte-et-des-donn%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Vous pouvez supprimer votre compte à tout moment depuis les paramètres de votre compte. La suppression du compte entraîne la suppression définitive de :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Votre profil et les informations de votre compte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Vos adhésions aux organisations&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;10-protection-des-données-des-mineurs&amp;#34;&amp;gt;
10. Protection des données des mineurs
&amp;lt;a href=&amp;#34;#10-protection-des-donn%c3%a9es-des-mineurs&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Le Service ne s&amp;amp;rsquo;adresse pas aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles auprès d&amp;amp;rsquo;enfants de moins de 16 ans. Si vous pensez qu&amp;amp;rsquo;un enfant de moins de 16 ans nous a fourni des données personnelles, veuillez nous contacter à &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
et nous les supprimerons.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;11-transferts-internationaux-de-données&amp;#34;&amp;gt;
11. Transferts internationaux de données
&amp;lt;a href=&amp;#34;#11-transferts-internationaux-de-donn%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les données centrales des signalements sont stockées sur des serveurs situés en Allemagne (UE). Le site de présentation est diffusé via Cloudflare (États-Unis) ; le portail de signalement et le portail des gestionnaires ne le sont pas. Lorsque des transferts vers un sous-traitant ultérieur hors UE ont lieu, ils sont décrits dans le &amp;lt;a href=&amp;#34;/fr/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt;
et sur la page &amp;lt;a href=&amp;#34;/fr/subprocessors/&amp;#34;&amp;gt;sous-traitants ultérieurs&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;12-modifications-de-la-présente-politique&amp;#34;&amp;gt;
12. Modifications de la présente politique
&amp;lt;a href=&amp;#34;#12-modifications-de-la-pr%c3%a9sente-politique&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Nous pouvons mettre à jour la présente politique de confidentialité de temps à autre. En cas de modifications substantielles, nous vous en informerons par e-mail ou par une notification dans l&amp;amp;rsquo;application. La date de « Dernière mise à jour » en haut de cette page indique la date de la dernière révision.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Votre utilisation continue du Service après la publication des modifications constitue votre acceptation de la politique mise à jour.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;13-nous-contacter&amp;#34;&amp;gt;
13. Nous contacter
&amp;lt;a href=&amp;#34;#13-nous-contacter&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Si vous avez des questions concernant cette politique de confidentialité ou souhaitez exercer vos droits relatifs à vos données, contactez-nous à :&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Général :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Confidentialité / droits RGPD :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Délégué à la protection des données :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Signalements de sécurité :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Juridique / DPA :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Localisation :&amp;lt;/strong&amp;gt; Varsovie, Pologne&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Questions fréquentes</title><link>https://ethicsportal.eu/fr/faq/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/faq/</guid><description>Questions courantes sur EthicsPortal — conformité, anonymat, sécurité des données, facturation et détails techniques.</description><content:encoded>&amp;lt;h1 id=&amp;#34;questions-fréquentes&amp;#34;&amp;gt;
Questions fréquentes
&amp;lt;a href=&amp;#34;#questions-fr%c3%a9quentes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;pour-les-responsables-conformité-et-les-décideurs&amp;#34;&amp;gt;
Pour les responsables conformité et les décideurs
&amp;lt;a href=&amp;#34;#pour-les-responsables-conformit%c3%a9-et-les-d%c3%a9cideurs&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;ethicsportal-est-il-conforme-à-la-directive-européenne-20191937-&amp;#34;&amp;gt;
EthicsPortal est-il conforme à la Directive européenne 2019/1937 ?
&amp;lt;a href=&amp;#34;#ethicsportal-est-il-conforme-%c3%a0-la-directive-europ%c3%a9enne-20191937-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Oui. EthicsPortal est spécifiquement conçu pour répondre aux exigences de la Directive européenne sur la protection dès lanceurs d&amp;amp;rsquo;alerte. Cela inclut des canaux de signalement sécurisés, une communication bidirectionnelle anonyme, le suivi des délais (accusé de réception sous 7 jours, retour sous 3 mois), les contrôles d&amp;amp;rsquo;accès, les politiques de conservation des données et un journal d&amp;amp;rsquo;audit complet. Consultez la &amp;lt;a href=&amp;#34;/fr/directive-coverage/&amp;#34;&amp;gt;page conformité&amp;lt;/a&amp;gt;
pour un détail article par article.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;dans-quels-pays-ethicsportal-est-il-conforme-&amp;#34;&amp;gt;
Dans quels pays EthicsPortal est-il conforme ?
&amp;lt;a href=&amp;#34;#dans-quels-pays-ethicsportal-est-il-conforme-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal couvre les exigences de la Directive européenne 2019/1937, qui a été transposée en droit national dans les États membres de l&amp;amp;rsquo;UE. La plateforme est conçue pour répondre aux exigences de base de la Directive, applicables dans toute l&amp;amp;rsquo;UE. Si votre pays a des exigences nationales supplémentaires (par exemple, la Loi Waserman en France), consultez nos &amp;lt;a href=&amp;#34;/fr/whistleblower-laws/&amp;#34;&amp;gt;guides par pays&amp;lt;/a&amp;gt;
ou &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;contactez-nous&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;pouvons-nous-exploiter-le-canal-de-signalement-en-interne-&amp;#34;&amp;gt;
Pouvons-nous exploiter le canal de signalement en interne ?
&amp;lt;a href=&amp;#34;#pouvons-nous-exploiter-le-canal-de-signalement-en-interne-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Oui — l&amp;amp;rsquo;article 8(5) de la Directive 2019/1937 l&amp;amp;rsquo;autorise explicitement. Mais satisfaire les conditions de la Directive est structurellement plus difficile en interne.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;article 9(1) exige la confidentialité de l&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte, un suivi impartial et un accès restreint aux signalements. Un canal interne fait passer ces trois exigences par les mêmes administrateurs informatiques, sauvegardes et outils de conservation à des fins de contentieux qui touchent tous les autres systèmes de l&amp;amp;rsquo;entreprise. Un sous-domaine ou une boîte de réception distincts ne changent pas qui a accès.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Le RGPD ajoute un second problème. Le signalement figure sur la liste des traitements soumis à AIPD obligatoire publiée par le CEPD. Une AIPD interne doit documenter comment le responsable du traitement s&amp;amp;rsquo;empêche lui-même d&amp;amp;rsquo;accéder aux données qui le concernent — ce qui est circulaire en soi.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;exploitation externe est prévue à l&amp;amp;rsquo;art. 8(5) et dans les transpositions nationales : Loi Sapin II / Waserman (FR), HinSchG §14 (DE), D.Lgs. 24/2023 (IT), Ley 2/2023 (ES).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;où-sont-stockées-mes-données-&amp;#34;&amp;gt;
Où sont stockées mes données ?
&amp;lt;a href=&amp;#34;#o%c3%b9-sont-stock%c3%a9es-mes-donn%c3%a9es-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Les données centrales des signalements sont stockées sur des serveurs Hetzner à Nuremberg, en Allemagne. Le site de présentation est diffusé via Cloudflare (États-Unis) ; le portail de signalement et le portail des gestionnaires ne le sont pas. Hetzner est un hébergeur allemand soumis àu droit européen de la protection des données, et les garanties de transfert sont décrites dans le &amp;lt;a href=&amp;#34;/fr/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt;
et la page &amp;lt;a href=&amp;#34;/fr/subprocessors/&amp;#34;&amp;gt;sous-traitants ultérieurs&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;le-signalement-est-il-vraiment-anonyme-&amp;#34;&amp;gt;
Le signalement est-il vraiment anonyme ?
&amp;lt;a href=&amp;#34;#le-signalement-est-il-vraiment-anonyme-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Oui, si le lanceur d&amp;amp;rsquo;alerte le souhaite. Fournir un nom ou des coordonnées est facultatif. EthicsPortal ne journalise pas les adresses IP, supprime les métadonnées des fichiers (EXIF, GPS, informations sur l&amp;amp;rsquo;auteur) des pièces jointes, et le fil de messages sécurisé ne révèle jamais l&amp;amp;rsquo;identité du gestionnaire de dossier au lanceur d&amp;amp;rsquo;alerte. Il n&amp;amp;rsquo;existe aucun mécanisme technique pour remonter d&amp;amp;rsquo;un signalement anonyme à une personne.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;comment-fonctionne-le-suivi-des-délais-de-7-jours-et-3-mois-&amp;#34;&amp;gt;
Comment fonctionne le suivi des délais de 7 jours et 3 mois ?
&amp;lt;a href=&amp;#34;#comment-fonctionne-le-suivi-des-d%c3%a9lais-de-7-jours-et-3-mois-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Lorsqu&amp;amp;rsquo;un signalement est soumis, EthicsPortal démarre automatiquement deux minuteries basées sur les exigences de la Directive :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;7 jours&amp;lt;/strong&amp;gt; pour accuser réception du signalement.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;3 mois&amp;lt;/strong&amp;gt; pour fournir un retour substantiel au lanceur d&amp;amp;rsquo;alerte.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Les signalements en retard sont signalés dans le tableau de bord, et les gestionnaires reçoivent des notifications à l&amp;amp;rsquo;approche des échéances.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;proposez-vous-un-accord-de-traitement-des-données-dpa-&amp;#34;&amp;gt;
Proposez-vous un accord de traitement des données (DPA) ?
&amp;lt;a href=&amp;#34;#proposez-vous-un-accord-de-traitement-des-donn%c3%a9es-dpa-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Oui. Le DPA en vigueur est publié sur la page &amp;lt;a href=&amp;#34;/fr/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt;
, et une version contresignée est disponible sur demande.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;quelles-certifications-détenez-vous-&amp;#34;&amp;gt;
Quelles certifications détenez-vous ?
&amp;lt;a href=&amp;#34;#quelles-certifications-d%c3%a9tenez-vous-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal ne revendique actuellement sur ce site ni certification ISO 27001, ni SOC 2, ni certification équivalente. Nous documentons publiquement la posture de sécurité actuelle, les sous-traitants ultérieurs, la divulgation des incidents et les engagements de service sur les pages &amp;lt;a href=&amp;#34;/fr/security/&amp;#34;&amp;gt;sécurité&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/fr/subprocessors/&amp;#34;&amp;gt;sous-traitants ultérieurs&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/fr/incidents/&amp;#34;&amp;gt;registre des incidents&amp;lt;/a&amp;gt;
et &amp;lt;a href=&amp;#34;/fr/sla/&amp;#34;&amp;gt;SLA&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;quelle-est-la-partie-contractante-&amp;#34;&amp;gt;
Quelle est la partie contractante ?
&amp;lt;a href=&amp;#34;#quelle-est-la-partie-contractante-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal est exploité par Yaroslav Shmarov, immatriculé en Pologne. Les informations de base sur la partie contractante et le dossier achats sont publiées sur la page &amp;lt;a href=&amp;#34;/fr/trust/&amp;#34;&amp;gt;confiance&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;pouvez-vous-fournir-un-dossier-pour-notre-service-achats-&amp;#34;&amp;gt;
Pouvez-vous fournir un dossier pour notre service achats ?
&amp;lt;a href=&amp;#34;#pouvez-vous-fournir-un-dossier-pour-notre-service-achats-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Oui. Les pièces publiques de diligence raisonnable sont publiées sur le site, et des pièces complémentaires sont disponibles sur demande pendant l&amp;amp;rsquo;évaluation. Voir &amp;lt;a href=&amp;#34;/fr/trust/&amp;#34;&amp;gt;confiance&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;puis-je-exporter-les-données-dun-dossier-pour-les-auditeurs-&amp;#34;&amp;gt;
Puis-je exporter les données d&amp;amp;rsquo;un dossier pour les auditeurs ?
&amp;lt;a href=&amp;#34;#puis-je-exporter-les-donn%c3%a9es-dun-dossier-pour-les-auditeurs-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Oui. Chaque signalement peut être exporté en PDF, incluant l&amp;amp;rsquo;historique complet des messages, la chronologie et le journal d&amp;amp;rsquo;audit. Cela est conçu pour le partage avec un conseil juridique, des auditeurs ou des régulateurs. Si vous avez besoin d&amp;amp;rsquo;un format de portabilité supplémentaire pour une migration ou un examen réglementaire, contactez-nous pendant l&amp;amp;rsquo;évaluation ou au moment de la résiliation.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;pour-les-employés-et-les-lanceurs-dalerte&amp;#34;&amp;gt;
Pour les employés et les lanceurs d&amp;amp;rsquo;alerte
&amp;lt;a href=&amp;#34;#pour-les-employ%c3%a9s-et-les-lanceurs-dalerte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;dois-je-créer-un-compte-pour-soumettre-un-signalement-&amp;#34;&amp;gt;
Dois-je créer un compte pour soumettre un signalement ?
&amp;lt;a href=&amp;#34;#dois-je-cr%c3%a9er-un-compte-pour-soumettre-un-signalement-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Non. Vous n&amp;amp;rsquo;avez besoin ni d&amp;amp;rsquo;un compte, ni d&amp;amp;rsquo;une adresse e-mail, ni d&amp;amp;rsquo;aucune information personnelle. Vous accédez au lien du portail, remplissez le signalement, choisissez un code secret à 6 chiffres et recevez un code d&amp;amp;rsquo;accès. C&amp;amp;rsquo;est tout.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;mon-employeur-peut-il-découvrir-qui-je-suis-&amp;#34;&amp;gt;
Mon employeur peut-il découvrir qui je suis ?
&amp;lt;a href=&amp;#34;#mon-employeur-peut-il-d%c3%a9couvrir-qui-je-suis-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Pas via EthicsPortal. Si vous choisissez de soumettre de manière anonyme (sans fournir votre nom ni vos coordonnées), il n&amp;amp;rsquo;y a aucun moyen pour votre employeur de vous identifier via la plateforme. EthicsPortal ne journalise pas votre adresse IP et supprime les métadonnées d&amp;amp;rsquo;identification de tout fichier que vous téléchargez.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Cela dit, soyez attentif à ce que vous écrivez &amp;amp;mdash; si votre signalement contient des détails que vous seul pourriez connaître, cela échappe au contrôle de la plateforme.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;comment-consulter-mon-signalement-&amp;#34;&amp;gt;
Comment consulter mon signalement ?
&amp;lt;a href=&amp;#34;#comment-consulter-mon-signalement-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Il vous faut deux éléments : le code d&amp;amp;rsquo;accès (au format &amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;) affiché après la soumission, et le code secret à 6 chiffres que vous avez choisi. Retournez sur le portail à tout moment, saisissez les deux, et consultez le statut actuel ou échangez des messages avec le gestionnaire du dossier. Conservez le code d&amp;amp;rsquo;accès en lieu sûr et mémorisez le code secret &amp;amp;mdash; nous ne pouvons pas le récupérer et les deux sont nécessaires.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;puis-je-joindre-des-fichiers-à-mon-signalement-&amp;#34;&amp;gt;
Puis-je joindre des fichiers à mon signalement ?
&amp;lt;a href=&amp;#34;#puis-je-joindre-des-fichiers-%c3%a0-mon-signalement-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Oui. Vous pouvez télécharger des images, des PDF, des vidéos et des fichiers audio jusqu&amp;amp;rsquo;à 100 Mo chacun. Toutes les métadonnées des fichiers (données de localisation, informations sur l&amp;amp;rsquo;auteur, détails de l&amp;amp;rsquo;appareil photo) sont automatiquement supprimées avant le stockage pour protéger votre identité.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;puis-je-communiquer-anonymement-avec-le-gestionnaire-du-dossier-&amp;#34;&amp;gt;
Puis-je communiquer anonymement avec le gestionnaire du dossier ?
&amp;lt;a href=&amp;#34;#puis-je-communiquer-anonymement-avec-le-gestionnaire-du-dossier-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Oui. Le fil de messages intégré est entièrement anonyme. Vous voyez « Gestionnaire du dossier » &amp;amp;mdash; jamais un nom réel. Le gestionnaire voit vos messages mais n&amp;amp;rsquo;a aucun moyen de vous identifier, sauf si vous choisissez de partager cette information vous-même.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;que-se-passe-t-il-après-avoir-soumis-un-signalement-&amp;#34;&amp;gt;
Que se passe-t-il après avoir soumis un signalement ?
&amp;lt;a href=&amp;#34;#que-se-passe-t-il-apr%c3%a8s-avoir-soumis-un-signalement-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Votre signalement est reçu par le gestionnaire de dossier désigné par l&amp;amp;rsquo;organisation. Conformément au droit européen, celui-ci doit accuser réception dans un délai de 7 jours et fournir un retour substantiel dans un délai de 3 mois. Vous pouvez consulter le statut à tout moment à l&amp;amp;rsquo;aide de votre code d&amp;amp;rsquo;accès et de votre code secret.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;pour-les-équipes-informatiques-et-techniques&amp;#34;&amp;gt;
Pour les équipes informatiques et techniques
&amp;lt;a href=&amp;#34;#pour-les-%c3%a9quipes-informatiques-et-techniques&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;quel-chiffrement-utilisez-vous-&amp;#34;&amp;gt;
Quel chiffrement utilisez-vous ?
&amp;lt;a href=&amp;#34;#quel-chiffrement-utilisez-vous-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Toutes les données sensibles des signalements sont chiffrées au repos dans la base de données. Toutes les connexions utilisent TLS (HTTPS). Les fichiers joints sont stockés de manière chiffrée sur une infrastructure hébergée dans l&amp;amp;rsquo;UE.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;supprimez-vous-les-métadonnées-des-fichiers-&amp;#34;&amp;gt;
Supprimez-vous les métadonnées des fichiers ?
&amp;lt;a href=&amp;#34;#supprimez-vous-les-m%c3%a9tadonn%c3%a9es-des-fichiers-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Oui. Les données EXIF, les coordonnées GPS, les informations sur l&amp;amp;rsquo;auteur et les autres métadonnées sont automatiquement supprimées de tous les fichiers téléchargés avant le stockage. Cela empêche la divulgation accidentelle d&amp;amp;rsquo;identité par les propriétés des fichiers.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;analysez-vous-les-fichiers-téléchargés-pour-détecter-les-virus-&amp;#34;&amp;gt;
Analysez-vous les fichiers téléchargés pour détecter les virus ?
&amp;lt;a href=&amp;#34;#analysez-vous-les-fichiers-t%c3%a9l%c3%a9charg%c3%a9s-pour-d%c3%a9tecter-les-virus-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Oui. Tous les fichiers téléchargés sont analysés à la recherche de logiciels malveillants à l&amp;amp;rsquo;aide de ClamAV, un moteur antivirus open source. L&amp;amp;rsquo;analyse s&amp;amp;rsquo;effectué côté serveur &amp;amp;mdash; aucune donnée de fichier n&amp;amp;rsquo;est envoyée à des services externes. Les fichiers infectés sont supprimés automatiquement avant que les gestionnaires de dossiers puissent y accéder.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;journalisez-vous-les-adresses-ip-&amp;#34;&amp;gt;
Journalisez-vous les adresses IP ?
&amp;lt;a href=&amp;#34;#journalisez-vous-les-adresses-ip-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Non. EthicsPortal ne stocke pas l&amp;amp;rsquo;adresse IP du lanceur d&amp;amp;rsquo;alerte dans les journaux applicatifs ni dans la base de données. C&amp;amp;rsquo;est une décision de conception délibérée pour protéger l&amp;amp;rsquo;anonymat dès lanceurs d&amp;amp;rsquo;alerte.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;quels-services-tiers-utilisez-vous-&amp;#34;&amp;gt;
Quels services tiers utilisez-vous ?
&amp;lt;a href=&amp;#34;#quels-services-tiers-utilisez-vous-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Hetzner&amp;lt;/strong&amp;gt; (Allemagne) &amp;amp;mdash; hébergement des serveurs&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Stripe&amp;lt;/strong&amp;gt; &amp;amp;mdash; traitement des paiements&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Mailjet&amp;lt;/strong&amp;gt; (France) &amp;amp;mdash; envoi d&amp;amp;rsquo;e-mails transactionnels&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Aucun traceur analytique, aucun réseau publicitaire, aucun cookie tiers sur le portail de signalement.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;disposez-vous-dune-api-&amp;#34;&amp;gt;
Disposez-vous d&amp;amp;rsquo;une API ?
&amp;lt;a href=&amp;#34;#disposez-vous-dune-api-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Non disponible actuellement. &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;Contactez-nous&amp;lt;/a&amp;gt;
si l&amp;amp;rsquo;accès API est une exigence pour votre organisation.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;prenez-vous-en-charge-les-domaines-personnalisés-&amp;#34;&amp;gt;
Prenez-vous en charge les domaines personnalisés ?
&amp;lt;a href=&amp;#34;#prenez-vous-en-charge-les-domaines-personnalis%c3%a9s-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Non disponible actuellement. Tous les portails sont servis sous le domaine EthicsPortal.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;prenez-vous-en-charge-le-sso-&amp;#34;&amp;gt;
Prenez-vous en charge le SSO ?
&amp;lt;a href=&amp;#34;#prenez-vous-en-charge-le-sso-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Non disponible actuellement. Les utilisateurs se connectent via lien magique (authentification sans mot de passe par e-mail).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;facturation&amp;#34;&amp;gt;
Facturation
&amp;lt;a href=&amp;#34;#facturation&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;combien-coûte-ethicsportal-&amp;#34;&amp;gt;
Combien coûte EthicsPortal ?
&amp;lt;a href=&amp;#34;#combien-co%c3%bbte-ethicsportal-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;49 €/mois&amp;lt;/strong&amp;gt;, forfait fixe. Une seule formule, tout inclus. Pas de frais par utilisateur, pas de frais par signalement, pas de paliers de fonctionnalités.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;y-a-t-il-un-essai-gratuit-&amp;#34;&amp;gt;
Y a-t-il un essai gratuit ?
&amp;lt;a href=&amp;#34;#y-a-t-il-un-essai-gratuit-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Non — créez votre compte, choisissez votre formule, et votre portail est opérationnel en moins de 10 minutes. 49 €/mois ou 490 €/an. Résiliable à tout moment.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;puis-je-annuler-à-tout-moment-&amp;#34;&amp;gt;
Puis-je annuler à tout moment ?
&amp;lt;a href=&amp;#34;#puis-je-annuler-%c3%a0-tout-moment-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Oui. Annulez depuis les paramètres de votre compte à tout moment. Pas de contrat, pas de frais d&amp;amp;rsquo;annulation, pas d&amp;amp;rsquo;appel téléphonique requis.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;quels-modes-de-paiement-acceptez-vous-&amp;#34;&amp;gt;
Quels modes de paiement acceptez-vous ?
&amp;lt;a href=&amp;#34;#quels-modes-de-paiement-acceptez-vous-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Cartes de crédit et de débit via Stripe. Si vous devez payer par facture ou virement bancaire, envoyez un e-mail à &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;vous-avez-encore-une-question-&amp;#34;&amp;gt;
Vous avez encore une question ?
&amp;lt;a href=&amp;#34;#vous-avez-encore-une-question-&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Envoyez un e-mail à &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
. Vous recevrez une réponse dans un délai d&amp;amp;rsquo;un jour ouvré.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Rapport de conformité EN 301 549</title><link>https://ethicsportal.eu/fr/en-301-549-conformance/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/en-301-549-conformance/</guid><description>Auto-évaluation de conformité, clause par clause, d&amp;#39;EthicsPortal au regard d&amp;#39;EN 301 549 V3.2.3 et des WCAG 2.2 niveau AA.</description><content:encoded>&amp;lt;h1 id=&amp;#34;rapport-de-conformité-en-301-549&amp;#34;&amp;gt;
Rapport de conformité EN 301 549
&amp;lt;a href=&amp;#34;#rapport-de-conformit%c3%a9-en-301-549&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Ce rapport est une auto-évaluation structurée d&amp;amp;rsquo;EthicsPortal au regard des exigences d&amp;amp;rsquo;accessibilité d&amp;amp;rsquo;&amp;lt;strong&amp;gt;EN 301 549 V3.2.3&amp;lt;/strong&amp;gt; (et, par voie de conséquence, des &amp;lt;strong&amp;gt;WCAG 2.2 niveau AA&amp;lt;/strong&amp;gt;). Il est destiné aux acheteurs publics qui ont besoin d&amp;amp;rsquo;une réponse clause par clause au-delà de la &amp;lt;a href=&amp;#34;/accessibility/&amp;#34;&amp;gt;déclaration d&amp;amp;rsquo;accessibilité&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Champ&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Valeur&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Produit&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EthicsPortal — plateforme européenne de conformité pour les signalements&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Version du produit&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Déploiement continu ; ce rapport décrit l&amp;amp;rsquo;état à la date de préparation&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Norme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EN 301 549 V3.2.3 (intégrant WCAG 2.2 niveau AA)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Approche de conformité&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Auto-évaluation&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Date de préparation&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;14 mai 2026&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Prochaine revue&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Août 2026 (trimestrielle)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Contact&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Une copie PDF de ce rapport peut être fournie pour les marchés publics sur demande.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;périmètre&amp;#34;&amp;gt;
Périmètre
&amp;lt;a href=&amp;#34;#p%c3%a9rim%c3%a8tre&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ce rapport couvre trois surfaces de déploiement :&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Application web&amp;lt;/strong&amp;gt; — &amp;lt;code&amp;gt;secure.ethicsportal.eu&amp;lt;/code&amp;gt;, l&amp;amp;rsquo;interface authentifiée des gestionnaires de cas&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Portails publics de signalement&amp;lt;/strong&amp;gt; — &amp;lt;code&amp;gt;*.ethicsportal.eu&amp;lt;/code&amp;gt;, la soumission et le suivi côté lanceur d&amp;amp;rsquo;alerte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Site marketing&amp;lt;/strong&amp;gt; — &amp;lt;code&amp;gt;ethicsportal.eu&amp;lt;/code&amp;gt;, le site public rendu par Hugo (incluant cette page)&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Il couvre également les documents téléchargeables et les services de support fournis via ces surfaces.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal est un produit SaaS basé sur le web. Il ne fournit pas d&amp;amp;rsquo;applications mobiles natives, de matériel kiosque, de TIC vocales bidirectionnelles, de sortie vidéo pour médias ni de texte temps réel. Les clauses 6, 7, 8 et 13 d&amp;amp;rsquo;EN 301 549 sont par conséquent largement &amp;lt;strong&amp;gt;non applicables&amp;lt;/strong&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;synthèse&amp;#34;&amp;gt;
Synthèse
&amp;lt;a href=&amp;#34;#synth%c3%a8se&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Domaine&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Statut&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§5 Exigences génériques&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme, avec exceptions notées au §5.4&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§6 TIC avec communication vocale bidirectionnelle&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non applicable&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§7 TIC avec capacités vidéo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non applicable&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§8 Matériel&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non applicable&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§9 Web&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Partiellement conforme (voir détails §9)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§10 Documents non-web&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non conforme — voir §10.1&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§11 Logiciels&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Partiellement conforme (voir détails §11)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§12 Documentation et services de support&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§13 TIC fournissant un accès aux services de relais ou d&amp;amp;rsquo;urgence&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non applicable&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;évaluation-clause-par-clause&amp;#34;&amp;gt;
Évaluation clause par clause
&amp;lt;a href=&amp;#34;#%c3%a9valuation-clause-par-clause&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;5-exigences-génériques&amp;#34;&amp;gt;
§5 Exigences génériques
&amp;lt;a href=&amp;#34;#5-exigences-g%c3%a9n%c3%a9riques&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Clause&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Exigence&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Statut&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Notes&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.1.2.2 / 5.1.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Activation des fonctionnalités d&amp;amp;rsquo;accessibilité&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;La plateforme expose les fonctionnalités d&amp;amp;rsquo;accessibilité via HTML et ARIA standard. Aucune étape d&amp;amp;rsquo;activation propriétaire n&amp;amp;rsquo;est requise&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Activation des fonctionnalités d&amp;amp;rsquo;accessibilité&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les réglages au niveau du navigateur et du système d&amp;amp;rsquo;exploitation (zoom, contraste, mouvement réduit, lecteur d&amp;amp;rsquo;écran) sont respectés&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Biométrie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non applicable&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;L&amp;amp;rsquo;authentification se fait par lien magique ou code à usage unique avec TOTP optionnel ; aucune entrée biométrique n&amp;amp;rsquo;est requise&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Préservation des informations d&amp;amp;rsquo;accessibilité lors de la conversion&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Partiellement conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le contenu applicatif préserve les informations d&amp;amp;rsquo;accessibilité ; les exports PDF ne le font pas (voir §10.1)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Parties opérables&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tous les éléments interactifs sont opérables au clavier et au pointeur ; la taille de cible respecte §2.5.8&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Statut de verrouillage ou de bascule&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les états de bascule sont exposés via &amp;lt;code&amp;gt;aria-pressed&amp;lt;/code&amp;gt; / &amp;lt;code&amp;gt;aria-expanded&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Répétition de touche&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non applicable&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le logiciel ne configure pas la répétition de touche système&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Acceptation des doubles frappes&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non applicable&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le logiciel ne configure pas l&amp;amp;rsquo;acceptation des frappes système&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.9&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Actions utilisateur simultanées&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aucune interaction ne nécessite d&amp;amp;rsquo;actions utilisateur simultanées&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;9-web-intègre-wcag-22-niveaux-a-et-aa&amp;#34;&amp;gt;
§9 Web (intègre WCAG 2.2 niveaux A et AA)
&amp;lt;a href=&amp;#34;#9-web-int%c3%a8gre-wcag-22-niveaux-a-et-aa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal vise WCAG 2.2 niveau AA. Les nouveaux critères ajoutés en WCAG 2.2 sont rapportés individuellement afin que les évaluateurs puissent confirmer la couverture au-delà de WCAG 2.1.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Principe 1 — Perceptible&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;CS&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Titre&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Niveau&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Statut&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Notes&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Contenu non textuel&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les images et icônes SVG ont un texte alternatif ou sont marquées décoratives. Les boutons à icône seule portent un &amp;lt;code&amp;gt;aria-label&amp;lt;/code&amp;gt;. Le statut transmis par icône seule possède un équivalent texte &amp;lt;code&amp;gt;sr-only&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.2.x&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Média temporel&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A/AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non applicable&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aucun contenu audio ou vidéo&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Information et relations&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;HTML sémantique ; les tableaux utilisent &amp;lt;code&amp;gt;&amp;amp;lt;th scope&amp;amp;gt;&amp;lt;/code&amp;gt; ; les formulaires utilisent &amp;lt;code&amp;gt;&amp;amp;lt;label&amp;amp;gt;&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Séquence logique&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;L&amp;amp;rsquo;ordre du DOM correspond à l&amp;amp;rsquo;ordre visuel&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Caractéristiques sensorielles&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les instructions ne reposent pas uniquement sur la forme, la taille ou la position&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Orientation&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;La mise en page fonctionne en portrait et en paysage&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Identifier l&amp;amp;rsquo;objet de la saisie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les champs correspondant à un objet WCAG utilisent &amp;lt;code&amp;gt;autocomplete&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Utilisation de la couleur&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;La couleur n&amp;amp;rsquo;est jamais le seul signal — toujours associée à du texte ou des icônes&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Contraste (minimum)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Corps de texte ≥ 4,5:1, texte large ≥ 3:1, audité en interne&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Redimensionner le texte&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;La mise en page reflowe à 200 % de zoom sans perte de contenu&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Texte sous forme d&amp;amp;rsquo;image&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le logo de marque est la seule image de texte ; toutes les étiquettes d&amp;amp;rsquo;IU sont en HTML&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.10&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Reflow&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Reflowe à 320 pixels CSS de largeur (tableaux et blocs de code exclus comme permis)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.11&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Contraste non textuel&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les composants d&amp;amp;rsquo;IU et objets graphiques atteignent 3:1&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.12&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Espacement du texte&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les surcharges utilisateur d&amp;amp;rsquo;espacement ne cassent pas la mise en page&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.13&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Contenu au survol ou au focus&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les info-bulles sont dismissibles (Échap), hoverables et persistantes jusqu&amp;amp;rsquo;à la perte de focus de l&amp;amp;rsquo;élément déclencheur&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Principe 2 — Utilisable&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;CS&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Titre&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Niveau&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Statut&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Notes&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Clavier&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Toutes les fonctionnalités sont opérables au clavier&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pas de piège au clavier&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les modales ne capturent le focus qu&amp;amp;rsquo;ouvertes et le restaurent à la fermeture&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.1.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Raccourcis à un seul caractère&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non applicable&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aucun raccourci à un seul caractère implémenté&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.2.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Délai modulable&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le délai d&amp;amp;rsquo;inactivité de session est de 30 jours, satisfaisant l&amp;amp;rsquo;exception de 20 heures&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.2.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mettre en pause, arrêter, masquer&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aucun contenu se mettant à jour automatiquement ne bouge, ne clignote ou ne défile plus de 5 secondes sans contrôle de pause&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.3.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pas plus de trois flashs&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aucun contenu clignotant&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Contourner des blocs&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Lien d&amp;amp;rsquo;évitement vers le contenu principal présent sur chaque gabarit&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Titre de page&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Chaque page a un &amp;lt;code&amp;gt;&amp;amp;lt;title&amp;amp;gt;&amp;lt;/code&amp;gt; localisé et descriptif&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ordre de focus&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le focus suit l&amp;amp;rsquo;ordre du DOM&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fonction du lien (selon le contexte)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le texte des liens décrit la destination&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Accès multiples&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Recherche, navigation et fil d&amp;amp;rsquo;Ariane disponibles&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;En-têtes et étiquettes&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Un seul &amp;lt;code&amp;gt;&amp;amp;lt;h1&amp;amp;gt;&amp;lt;/code&amp;gt; par page ; les en-têtes descendent sans saut&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Visibilité du focus&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;:focus-visible&amp;lt;/code&amp;gt; activé globalement ; les anneaux de focus ne sont pas désactivés&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.11&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Focus non masqué (minimum)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(nouveau en 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les éléments focalisés ne sont pas entièrement recouverts par des en-têtes sticky ou d&amp;amp;rsquo;autres contenus auteur&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gestes de pointeur&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aucun geste multipoint ou par chemin requis&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Annulation de pointeur&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Toutes les actions de clic se complètent au &amp;lt;code&amp;gt;up-event&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Étiquette dans le nom&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les noms accessibles contiennent l&amp;amp;rsquo;étiquette visible&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Activation par le mouvement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non applicable&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aucune entrée par mouvement de l&amp;amp;rsquo;appareil&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mouvements de glissement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(nouveau en 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aucun flux exclusivement par glisser ; les téléversements acceptent des alternatives clic et clavier&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Taille de cible (minimum)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(nouveau en 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Cibles interactives ≥ 24×24 px CSS&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Principe 3 — Compréhensible&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;CS&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Titre&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Niveau&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Statut&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Notes&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Langue de la page&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Partiellement conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les pages de l&amp;amp;rsquo;application et du portail définissent &amp;lt;code&amp;gt;&amp;amp;lt;html lang&amp;amp;gt;&amp;lt;/code&amp;gt; sur la locale active. Les pages d&amp;amp;rsquo;erreur statiques de repli sont uniquement en anglais — voir &amp;lt;a href=&amp;#34;/fr/accessibility/#contenu-non-accessible&amp;#34;&amp;gt;déclaration d&amp;amp;rsquo;accessibilité&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Langue des parties&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les chaînes en langue étrangère intégrées utilisent des attributs &amp;lt;code&amp;gt;lang&amp;lt;/code&amp;gt; lorsque nécessaire&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Au focus&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le focus ne déclenche pas de changement de contexte&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;À la saisie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;La saisie ne déclenche pas de changement de contexte sans avertissement&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Navigation cohérente&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;L&amp;amp;rsquo;ordre de navigation est cohérent dans toute l&amp;amp;rsquo;application&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Identification cohérente&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les icônes et composants sont utilisés de manière cohérente&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aide cohérente&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A &amp;lt;em&amp;gt;(nouveau en 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le contact support et les liens d&amp;amp;rsquo;aide apparaissent au même endroit sur chaque page authentifiée (zone basse de la sidebar) et dans le pied du portail&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Identification des erreurs&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les erreurs sont remontées via &amp;lt;code&amp;gt;role=&amp;amp;quot;alert&amp;amp;quot;&amp;lt;/code&amp;gt; et décrites à l&amp;amp;rsquo;utilisateur&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Étiquettes ou instructions&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les champs sont étiquetés ; les indices utilisent &amp;lt;code&amp;gt;aria-describedby&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Suggestion sur erreur&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les erreurs disent ce qui ne va pas et comment corriger&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prévention des erreurs (juridique, financier, données)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Actions réversibles ou confirmation explicite pour les actions destructives&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Saisie redondante&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A &amp;lt;em&amp;gt;(nouveau en 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les informations déjà saisies (e-mail, organisation) sont pré-remplies lorsqu&amp;amp;rsquo;elles sont à nouveau requises dans la même session&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Authentification accessible (minimum)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(nouveau en 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;L&amp;amp;rsquo;authentification utilise des liens magiques et des codes à usage unique pouvant être collés ; aucun test de fonction cognitive n&amp;amp;rsquo;est requis&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Principe 4 — Robuste&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;CS&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Titre&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Niveau&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Statut&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Notes&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;4.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nom, rôle, valeur&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les contrôles exposent nom, rôle et état&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;4.1.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Messages d&amp;amp;rsquo;état&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les messages flash, notifications et résultats asynchrones utilisent des régions &amp;lt;code&amp;gt;aria-live&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;10-documents-non-web&amp;#34;&amp;gt;
§10 Documents non-web
&amp;lt;a href=&amp;#34;#10-documents-non-web&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Clause&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Exigence&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Statut&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Notes&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;10.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Documents non-web (PDF)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les rapports de conformité, certificats, modèles de politique, affiches, le manuel gestionnaire et les exports de dossier sont produits sous forme de PDF non balisés. Des alternatives HTML accessibles sont disponibles sur demande via &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
. Une chaîne PDF balisée est sur la feuille de route.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;10.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Modèles de politique DOCX&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Partiellement conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les fichiers DOCX générés (politique d&amp;amp;rsquo;alerte, avis de confidentialité) portent leur structure mais n&amp;amp;rsquo;ont pas été audités au regard des attentes équivalentes à PDF/UA pour les documents éditables. Des alternatives HTML sont disponibles sur demande.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;11-logiciels&amp;#34;&amp;gt;
§11 Logiciels
&amp;lt;a href=&amp;#34;#11-logiciels&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;application web se qualifie comme logiciel au sens du §11. Le §11 intègre WCAG (évalué ci-dessus au §9) auquel s&amp;amp;rsquo;ajoutent des clauses spécifiques aux logiciels :&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Clause&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Exigence&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Statut&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Notes&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Interopérabilité avec les technologies d&amp;amp;rsquo;assistance&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Construit sur HTML sémantique et ARIA ; testé avec VoiceOver, NVDA et la navigation clavier des plateformes&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usage accessible documenté&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Cette page et la &amp;lt;a href=&amp;#34;/accessibility/&amp;#34;&amp;gt;déclaration d&amp;amp;rsquo;accessibilité&amp;lt;/a&amp;gt;
documentent les fonctionnalités d&amp;amp;rsquo;accessibilité et les limitations connues&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Préférences utilisateur&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les préférences au niveau de l&amp;amp;rsquo;OS (mouvement réduit, schéma de couleurs, mise à l&amp;amp;rsquo;échelle du texte) sont respectées&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Outils d&amp;amp;rsquo;auteur&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Partiellement conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;L&amp;amp;rsquo;interface gestionnaire est un outil d&amp;amp;rsquo;auteur au sens du §11.8 puisque les gestionnaires créent des contenus consommés par les lanceurs d&amp;amp;rsquo;alerte. Les téléversements de fichiers acceptent des descriptions ; les futures fonctionnalités d&amp;amp;rsquo;édition riche seront évaluées au regard de &amp;lt;a href=&amp;#34;https://www.w3.org/TR/ATAG20/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ATAG 2.0&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;12-documentation-et-services-de-support&amp;#34;&amp;gt;
§12 Documentation et services de support
&amp;lt;a href=&amp;#34;#12-documentation-et-services-de-support&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Clause&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Exigence&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Statut&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Notes&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fonctionnalités d&amp;amp;rsquo;accessibilité et de compatibilité&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ce rapport et la &amp;lt;a href=&amp;#34;/accessibility/&amp;#34;&amp;gt;déclaration d&amp;amp;rsquo;accessibilité&amp;lt;/a&amp;gt;
décrivent les technologies d&amp;amp;rsquo;assistance et combinaisons de plateformes prises en charge&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Documentation accessible&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;La documentation est livrée sous forme de HTML sémantique sur le site marketing et via l&amp;amp;rsquo;aide intégrée&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.2.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Information sur les fonctionnalités d&amp;amp;rsquo;accessibilité&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le support et la déclaration publiée peuvent répondre aux questions d&amp;amp;rsquo;accessibilité&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.2.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Communication efficace&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Le canal de retour d&amp;amp;rsquo;accessibilité est surveillé chaque jour ouvré ; accusé de réception sous 2 jours ouvrés&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.2.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Documentation accessible (support)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Partiellement conforme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Les documents livrés en réponse aux demandes de support héritent du statut des artefacts sous-jacents — les PDF sont signalés ; des alternatives HTML sont disponibles&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;limitations-connues&amp;#34;&amp;gt;
Limitations connues
&amp;lt;a href=&amp;#34;#limitations-connues&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les points ci-dessous sont suivis, pas masqués :&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;PDF non balisés.&amp;lt;/strong&amp;gt; La plus grande lacune. Aujourd&amp;amp;rsquo;hui atténuée par des alternatives HTML accessibles sur demande ; remplacement prévu par une chaîne PDF balisée ou HTML-canonique.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pages d&amp;amp;rsquo;erreur statiques en anglais uniquement.&amp;lt;/strong&amp;gt; Rencontrées rarement ; la même information est présentée dans la langue de l&amp;amp;rsquo;utilisateur à l&amp;amp;rsquo;intérieur de l&amp;amp;rsquo;application.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Intégrations tierces (Crisp, pages Stripe)&amp;lt;/strong&amp;gt; hors de notre contrôle direct ; la documentation d&amp;amp;rsquo;accessibilité des fournisseurs est revue chaque année.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;h2 id=&amp;#34;méthodologie-de-test&amp;#34;&amp;gt;
Méthodologie de test
&amp;lt;a href=&amp;#34;#m%c3%a9thodologie-de-test&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;auto-évaluation a combiné :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Automatisé&amp;lt;/strong&amp;gt; : &amp;lt;code&amp;gt;axe-core-capybara&amp;lt;/code&amp;gt; s&amp;amp;rsquo;exécute sur les parcours du portail public (page d&amp;amp;rsquo;accueil, soumission, consultation) en CI via &amp;lt;code&amp;gt;test/system/portal_accessibility_system_test.rb&amp;lt;/code&amp;gt; ; toute violation fait échouer le build. L&amp;amp;rsquo;extension de la couverture automatisée aux parcours authentifiés des gestionnaires est sur la feuille de route&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Tests manuels au clavier&amp;lt;/strong&amp;gt; sur le parcours de soumission, le flux de gestion, la gestion de compte et l&amp;amp;rsquo;authentification&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Passages au lecteur d&amp;amp;rsquo;écran&amp;lt;/strong&amp;gt; avec VoiceOver (macOS, Safari) et NVDA (Windows, Firefox) sur les mêmes parcours&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zoom 200 %&amp;lt;/strong&amp;gt; vérification du reflow sur chaque gabarit à 1280×800&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Mouvement réduit&amp;lt;/strong&amp;gt; vérifié en activant la préférence OS&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Simulation du daltonisme&amp;lt;/strong&amp;gt; via Coblis&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Revue de code&amp;lt;/strong&amp;gt; au regard du &amp;lt;a href=&amp;#34;https://github.com/yshmarov/ethicsportal.eu/blob/main/docs/accessibility.md&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;guide d&amp;amp;rsquo;ingénierie accessibilité&amp;lt;/a&amp;gt;
interne&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;contact-et-retours&amp;#34;&amp;gt;
Contact et retours
&amp;lt;a href=&amp;#34;#contact-et-retours&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Sujets d&amp;amp;rsquo;accessibilité, demandes de formats alternatifs et questions de marchés publics :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
— surveillé chaque jour ouvré&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Voir la &amp;lt;a href=&amp;#34;/accessibility/&amp;#34;&amp;gt;déclaration d&amp;amp;rsquo;accessibilité&amp;lt;/a&amp;gt;
pour la procédure complète de retour et de recours&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;normes-et-références&amp;#34;&amp;gt;
Normes et références
&amp;lt;a href=&amp;#34;#normes-et-r%c3%a9f%c3%a9rences&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.03_60/en_301549v030203p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.3&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.01_60/en_301549v030201p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.1&amp;lt;/a&amp;gt;
(version harmonisée)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:32016L2102&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Directive (UE) 2016/2102&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:32019L0882&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Directive (UE) 2019/882&amp;lt;/a&amp;gt;
— Acte législatif européen sur l&amp;amp;rsquo;accessibilité&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:32018D1523&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Décision d&amp;amp;rsquo;exécution (UE) 2018/1523&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.w3.org/TR/WCAG22/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;WCAG 2.2 niveau AA&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.w3.org/TR/ATAG20/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ATAG 2.0&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Registre des incidents</title><link>https://ethicsportal.eu/fr/incidents/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/incidents/</guid><description>Registre public des incidents matériels affectant les données à caractère personnel traitées par EthicsPortal. Tenu dans l&amp;#39;esprit de l&amp;#39;article 33 du RGPD et à titre de transparence institutionnelle.</description><content:encoded>&amp;lt;h1 id=&amp;#34;registre-des-incidents&amp;#34;&amp;gt;
Registre des incidents
&amp;lt;a href=&amp;#34;#registre-des-incidents&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;La présente page recense tout incident matériel affectant la confidentialité, l&amp;amp;rsquo;intégrité ou la disponibilité des données à caractère personnel traitées par EthicsPortal. Elle est tenue dans l&amp;amp;rsquo;esprit de l&amp;amp;rsquo;article 33 du RGPD (notification d&amp;amp;rsquo;une violation de données à caractère personnel) et à titre de transparence institutionnelle.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dernière mise à jour : 2026-04.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;champ-dapplication&amp;#34;&amp;gt;
Champ d&amp;amp;rsquo;application
&amp;lt;a href=&amp;#34;#champ-dapplication&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Une entrée est créée pour l&amp;amp;rsquo;un des cas suivants :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Une violation de données à caractère personnel au sens de l&amp;amp;rsquo;article 4, point 12, du RGPD &amp;amp;mdash; « une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l&amp;amp;rsquo;altération, la divulgation non autorisée de données à caractère personnel, ou l&amp;amp;rsquo;accès non autorisé à de telles données ».&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Une indisponibilité du service supérieure à deux heures àyant empêché les lanceurs d&amp;amp;rsquo;alerte de soumettre des signalements ou les gestionnaires d&amp;amp;rsquo;accéder aux dossiers actifs.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Une vulnérabilité significative dans EthicsPortal ou chez un sous-traitant ayant nécessité une mesure d&amp;amp;rsquo;urgence.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Tout incident requérant une notification à une autorité de contrôle en vertu de l&amp;amp;rsquo;article 33 du RGPD.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Les interruptions de routine inférieures à deux heures, les fenêtres de maintenance planifiées et les incidents ne concernant pas de données à caractère personnel ne figurent pas ici.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;calendrier-de-divulgation&amp;#34;&amp;gt;
Calendrier de divulgation
&amp;lt;a href=&amp;#34;#calendrier-de-divulgation&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dans les 72 heures&amp;lt;/strong&amp;gt; suivant la prise de connaissance d&amp;amp;rsquo;une violation &amp;amp;mdash; notification aux opérateurs concernés (responsables du traitement) par courrier électronique, conformément à l&amp;amp;rsquo;article 33, §2, du RGPD.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dans les 7 jours&amp;lt;/strong&amp;gt; suivant le confinement &amp;amp;mdash; entrée préliminaire dans le présent registre avec résumé, catégories de données concernées et état des mesures d&amp;amp;rsquo;atténuation.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dans les 30 jours&amp;lt;/strong&amp;gt; suivant le confinement &amp;amp;mdash; entrée finale avec cause racine, remédiation et leçons tirées.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Les entrées restent publiques indéfiniment. Elles ne sont jamais modifiées pour en atténuer la portée ; les corrections sont ajoutées sous forme d&amp;amp;rsquo;entrées ultérieures.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;signaler-un-problème-de-sécurité&amp;#34;&amp;gt;
Signaler un problème de sécurité
&amp;lt;a href=&amp;#34;#signaler-un-probl%c3%a8me-de-s%c3%a9curit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Pour signaler un problème de sécurité concernant EthicsPortal, écrivez à &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
. Les signalements chiffrés sont bienvenus ; clé PGP sur demande.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;registre&amp;#34;&amp;gt;
Registre
&amp;lt;a href=&amp;#34;#registre&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Aucune entrée.&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Sanctions de la directive européenne sur les lanceurs d'alerte par pays</title><link>https://ethicsportal.eu/fr/penalties/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/penalties/</guid><description>Amendes et sanctions en cas de non-conformité à la directive européenne 2019/1937 dans chaque État membre. Mis à jour régulièrement avec les actions d&amp;#39;application.</description><content:encoded>&amp;lt;h1 id=&amp;#34;sanctions-de-la-directive-européenne-sur-les-lanceurs-dalerte-par-pays&amp;#34;&amp;gt;
Sanctions de la directive européenne sur les lanceurs d&amp;amp;rsquo;alerte par pays
&amp;lt;a href=&amp;#34;#sanctions-de-la-directive-europ%c3%a9enne-sur-les-lanceurs-dalerte-par-pays&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;La directive européenne 2019/1937 oblige toutes les entreprises de plus de 50 salariés à mettre en place des canaux internes de signalement pour les lanceurs d&amp;amp;rsquo;alerte. Chaque État membre de l&amp;amp;rsquo;UE a transposé la directive en droit national avec son propre régime de sanctions.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;La non-conformité n&amp;amp;rsquo;est pas théorique. En mars 2025, la &amp;lt;a href=&amp;#34;https://eucrim.eu/news/ecj-ordered-several-member-states-to-financial-penalties-for-failing-to-transpose-whistleblowers-directive/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Cour de justice de l&amp;amp;rsquo;UE a infligé à cinq États membres des amendes cumulées de 39 millions d&amp;amp;rsquo;euros&amp;lt;/a&amp;gt;
pour leur retard dans la transposition de la loi. Les entreprises qui ne se conforment pas s&amp;amp;rsquo;exposent à leurs propres sanctions en vertu du droit national.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;aperçu-des-sanctions&amp;#34;&amp;gt;
Aperçu des sanctions
&amp;lt;a href=&amp;#34;#aper%c3%a7u-des-sanctions&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Pays&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Absence de canal de signalement&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Représailles&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Responsabilité pénale&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Loi&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Espagne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jusqu&amp;amp;rsquo;à 1 000 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jusqu&amp;amp;rsquo;à 1 000 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Law 2/2023&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;France&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;60 000 € + 3 ans de prison&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Oui&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman (2022-401)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Pologne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;PLN 5 000 (~1 200 €)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;PLN 1 080 000 (~250 000 €) + jusqu&amp;amp;rsquo;à 3 ans de prison&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Oui&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Act of 14 June 2024&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Portugal&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jusqu&amp;amp;rsquo;à 125 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jusqu&amp;amp;rsquo;à 125 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://diariodarepublica.pt/dr/detalhe/lei/93-2021-175659849&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Law 93/2021&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Italie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 000&amp;amp;ndash;50 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 000&amp;amp;ndash;50 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;D.Lgs. 24/2023&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Allemagne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;20 000&amp;amp;ndash;50 000 € (10x pour les personnes morales)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jusqu&amp;amp;rsquo;à 50 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;HinSchG&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;détails-par-pays&amp;#34;&amp;gt;
Détails par pays
&amp;lt;a href=&amp;#34;#d%c3%a9tails-par-pays&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;spain&amp;#34;&amp;gt;
Espagne &amp;amp;mdash; Law 2/2023
&amp;lt;a href=&amp;#34;#spain&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Loi :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ley 2/2023, de 20 de febrero&amp;lt;/a&amp;gt;
&amp;amp;mdash; protection des personnes qui signalent des infractions réglementaires et lutte contre la corruption.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;S&amp;amp;rsquo;applique aux :&amp;lt;/strong&amp;gt; Entreprises de plus de 50 salariés. Date limite : 13 juin 2023 (250+ salariés) et 1er décembre 2023 (50&amp;amp;ndash;249 salariés). &amp;lt;a href=&amp;#34;https://www.garrigues.com/en_GB/new/spain-whistleblowing-law-published&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : Garrigues&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanctions :&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Absence de canal de signalement interne : 600 000&amp;amp;ndash;1 000 000 € pour les personnes morales. &amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/spain&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : CMS Expert Guide&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violation des obligations liées au canal de signalement : 100 000&amp;amp;ndash;1 000 000 € pour les personnes morales ; 1 000&amp;amp;ndash;300 000 € pour les personnes physiques. &amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/spain&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : CMS Expert Guide&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sanctions supplémentaires : avertissement public, interdiction de subventions/avantages fiscaux pendant 4 ans maximum et suspension éventuelle des licences d&amp;amp;rsquo;exploitation. &amp;lt;a href=&amp;#34;https://www.garrigues.com/en_GB/new/whistleblowing-channels-companies-spain-key-aspects-new-law-protecting-whistleblowers-all&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : Garrigues&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Autorité d&amp;amp;rsquo;application :&amp;lt;/strong&amp;gt; Autoridad Independiente de Protección del Informante (A.A.I.)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;Espagne dispose des sanctions les plus sévères de l&amp;amp;rsquo;UE en matière de non-conformité à la protection dès lanceurs d&amp;amp;rsquo;alerte.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;france&amp;#34;&amp;gt;
France &amp;amp;mdash; Loi Waserman
&amp;lt;a href=&amp;#34;#france&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Loi :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi n° 2022-401 du 21 mars 2022 (Loi Waserman)&amp;lt;/a&amp;gt;
, modifiant la &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/loda/id/JORFTEXT000033558528&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Sapin II (2016-1691)&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;S&amp;amp;rsquo;applique aux :&amp;lt;/strong&amp;gt; Entreprises de plus de 50 salariés. En vigueur depuis septembre 2022. &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-french-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanctions :&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Entrave à un signalement : jusqu&amp;amp;rsquo;à 60 000 € d&amp;amp;rsquo;amende et 1 an d&amp;amp;rsquo;emprisonnement. &amp;lt;a href=&amp;#34;https://www.whispli.com/eu-directive-whistleblowing/france/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : Whispli&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Représailles ou discrimination envers un lanceur d&amp;amp;rsquo;alerte : jusqu&amp;amp;rsquo;à 60 000 € d&amp;amp;rsquo;amende et 3 ans d&amp;amp;rsquo;emprisonnement. &amp;lt;a href=&amp;#34;https://www.jpkarsenty.com/en/the-whistleblower-the-impact-of-the-waserman-law-on-criminal-provisions-4-4/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : JP Karsenty&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;La France est l&amp;amp;rsquo;un des rares pays de l&amp;amp;rsquo;UE où l&amp;amp;rsquo;entrave et les représailles sont passibles de &amp;lt;strong&amp;gt;sanctions pénales, y compris des peines de prison&amp;lt;/strong&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Différence clé :&amp;lt;/strong&amp;gt; Les lanceurs d&amp;amp;rsquo;alerte en France ne sont plus tenus d&amp;amp;rsquo;utiliser les canaux internes avant de s&amp;amp;rsquo;adresser aux autorités externes (fin du « signalement en cascade »). &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-french-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;germany&amp;#34;&amp;gt;
Allemagne &amp;amp;mdash; HinSchG
&amp;lt;a href=&amp;#34;#germany&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Loi :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hinweisgeberschutzgesetz (HinSchG)&amp;lt;/a&amp;gt;
&amp;amp;mdash; entrée en vigueur le 2 juillet 2023.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;S&amp;amp;rsquo;applique aux :&amp;lt;/strong&amp;gt; Entreprises de plus de 50 salariés. Date limite : 2 juillet 2023 (250+ salariés) et 17 décembre 2023 (50&amp;amp;ndash;249 salariés). Amendes applicables depuis le 1er décembre 2023. &amp;lt;a href=&amp;#34;https://www.loc.gov/item/global-legal-monitor/2023-07-13/germany-whistleblower-protection-act-enters-into-force/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : Library of Congress&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanctions :&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Absence de canal de signalement : amendes de 20 000&amp;amp;ndash;50 000 € conformément à la Section 40 HinSchG. &amp;lt;a href=&amp;#34;https://www.ebnerstolz.de/en/what-we-offer/services/legal-advice/commercial-criminal-law/german-whistleblower-protection-act-27384.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : Ebner Stolz&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Pour les personnes morales, les amendes peuvent être multipliées par &amp;lt;strong&amp;gt;dix&amp;lt;/strong&amp;gt; (jusqu&amp;amp;rsquo;à 500 000 €) conformément à la Section 40(6). &amp;lt;a href=&amp;#34;https://www.activemind.legal/guides/german-whistleblower-protection-act/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : activeMind&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Représailles envers les lanceurs d&amp;amp;rsquo;alerte : jusqu&amp;amp;rsquo;à 50 000 €. &amp;lt;a href=&amp;#34;https://www.mofo.com/resources/insights/230602-the-new-german-whistleblowing-act&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : Morrison Foerster&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Note :&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;Allemagne a été condamnée à une amende de 34 000 000 € par la Cour de justice de l&amp;amp;rsquo;UE en mars 2025 pour transposition tardive de la directive. &amp;lt;a href=&amp;#34;https://eucrim.eu/news/ecj-ordered-several-member-states-to-financial-penalties-for-failing-to-transpose-whistleblowers-directive/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : eucrim&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;italy&amp;#34;&amp;gt;
Italie &amp;amp;mdash; D.Lgs. 24/2023
&amp;lt;a href=&amp;#34;#italy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Loi :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Decreto Legislativo 10 marzo 2023, n. 24&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;S&amp;amp;rsquo;applique aux :&amp;lt;/strong&amp;gt; Entreprises de plus de 50 salariés (et toutes les entreprises disposant d&amp;amp;rsquo;un programme de conformité Model 231, quelle que soit leur taille). Date limite : 15 juillet 2023 (250+ salariés) et 17 décembre 2023 (50&amp;amp;ndash;249 salariés). &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanctions :&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Absence de canal de signalement ou procédures non conformes : 10 000&amp;amp;ndash;50 000 €. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Représailles ou entrave au signalement : 10 000&amp;amp;ndash;50 000 €. &amp;lt;a href=&amp;#34;https://www.hoganlovells.com/en/publications/italy-implements-eu-whistleblower-directive-the-new-obligations-for-companies&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : Hogan Lovells&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Violation de la confidentialité de l&amp;amp;rsquo;identité du signalant : 10 000&amp;amp;ndash;50 000 €. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Signalement abusif par le lanceur d&amp;amp;rsquo;alerte : 500&amp;amp;ndash;2 500 €. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Autorité d&amp;amp;rsquo;application :&amp;lt;/strong&amp;gt; ANAC (Autorità Nazionale Anticorruzione). L&amp;amp;rsquo;ANAC a prononcé sa première sanction pour représailles en juillet 2024 (Décision n° 380, affaire de représailles). &amp;lt;a href=&amp;#34;https://www.clearygottlieb.com/news-and-insights/publication-listing/whistleblowing-in-focus-part-two&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : ANAC via Cleary Gottlieb&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;poland&amp;#34;&amp;gt;
Pologne &amp;amp;mdash; Act of 14 June 2024
&amp;lt;a href=&amp;#34;#poland&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Loi :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ustawa z dnia 14 czerwca 2024 r. o ochronie sygnalistów&amp;lt;/a&amp;gt;
&amp;amp;mdash; entrée en vigueur le 25 septembre 2024.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;S&amp;amp;rsquo;applique aux :&amp;lt;/strong&amp;gt; Employeurs de plus de 50 salariés. Procédures internes obligatoires d&amp;amp;rsquo;ici le 1er janvier 2025. &amp;lt;a href=&amp;#34;https://knowledge.dlapiper.com/dlapiperknowledge/globalemploymentlatestdevelopments/2024/poland-whistleblower-protection-act.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : DLA Piper&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanctions :&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Absence de procédures internes de signalement : amende de PLN 20&amp;amp;ndash;5 000 (~5&amp;amp;ndash;1 200 €) en tant que contravention. Les membres du conseil d&amp;amp;rsquo;administration sont personnellement responsables. &amp;lt;a href=&amp;#34;https://www.rsm.global/poland/en/insights/doing-business-poland/whistleblower-protection&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : RSM Poland&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Entrave au signalement : amende pouvant atteindre PLN 1 080 000 (~250 000 €), restriction de liberté ou jusqu&amp;amp;rsquo;à 1 an d&amp;amp;rsquo;emprisonnement. Avec violence ou menaces : jusqu&amp;amp;rsquo;à 3 ans. &amp;lt;a href=&amp;#34;https://www.cliffordchance.com/insights/resources/blogs/regulatory-investigations-financial-crime-insights/2024/07/poland-implements-the-eu-whistleblowing-directive.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : Clifford Chance&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Représailles : amende, restriction de liberté ou jusqu&amp;amp;rsquo;à 2 ans d&amp;amp;rsquo;emprisonnement. &amp;lt;a href=&amp;#34;https://www.kochanski.pl/en/whistleblower-protection-act-all-you-need-to-know/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : Kochanski &amp;amp;amp; Partners&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Divulgation de l&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte : amende, restriction de liberté ou jusqu&amp;amp;rsquo;à 1 an d&amp;amp;rsquo;emprisonnement. &amp;lt;a href=&amp;#34;https://knowledge.dlapiper.com/dlapiperknowledge/globalemploymentlatestdevelopments/2024/poland-whistleblower-protection-act.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : DLA Piper&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Autorité d&amp;amp;rsquo;application :&amp;lt;/strong&amp;gt; Autorité indépendante de protection dès lanceurs d&amp;amp;rsquo;alerte (Rzecznik Praw Sygnalistów) &amp;amp;mdash; début des opérations le 1er septembre 2025. &amp;lt;a href=&amp;#34;https://wozniaklegal.com/en/news-and-insight/454/protection-of-whistleblowers-in-poland.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : Wozniak Legal&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;La Pologne est l&amp;amp;rsquo;un des rares pays de l&amp;amp;rsquo;UE où l&amp;amp;rsquo;entrave et les représailles sont passibles de &amp;lt;strong&amp;gt;sanctions pénales, y compris des peines de prison&amp;lt;/strong&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;portugal&amp;#34;&amp;gt;
Portugal &amp;amp;mdash; Law 93/2021
&amp;lt;a href=&amp;#34;#portugal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Loi :&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://diariodarepublica.pt/dr/detalhe/lei/93-2021-175659849&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Lei n.º 93/2021, de 20 de dezembro&amp;lt;/a&amp;gt;
&amp;amp;mdash; Régime général de protection dès lanceurs d&amp;amp;rsquo;alerte.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;S&amp;amp;rsquo;applique aux :&amp;lt;/strong&amp;gt; Entreprises de plus de 50 salariés. Régime de sanctions applicable depuis le 7 juin 2024. &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-portuguese-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanctions :&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Absence de canal de signalement : amendes pouvant atteindre 125 000 €. &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-portuguese-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Autorité d&amp;amp;rsquo;application :&amp;lt;/strong&amp;gt; MENAC (Mecanismo Nacional Anticorrupção). La plateforme électronique est opérationnelle depuis novembre 2024. 152 signalements reçus en 2024. L&amp;amp;rsquo;accent se déplace vers l&amp;amp;rsquo;application dans le secteur privé en 2025. &amp;lt;a href=&amp;#34;https://commission.europa.eu/document/download/5a482f87-1f24-47bd-8595-d25f1ca29c6a_en&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : European Commission Rule of Law Report 2025&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;amendes-de-la-cour-de-justice-de-lue-contre-les-états-membres-mars-2025&amp;#34;&amp;gt;
Amendes de la Cour de justice de l&amp;amp;rsquo;UE contre les États membres (mars 2025)
&amp;lt;a href=&amp;#34;#amendes-de-la-cour-de-justice-de-lue-contre-les-%c3%a9tats-membres-mars-2025&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Cinq pays de l&amp;amp;rsquo;UE ont été sanctionnés par la Cour de justice pour défaut de transposition de la directive dans les délais :&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Pays&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Amende forfaitaire&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Astreinte journalière&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Allemagne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;34 000 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;République tchèque&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;2 300 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Hongrie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;1 750 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Estonie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;500 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;1 500 €/jour&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Luxembourg&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;375 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://eucrim.eu/news/ecj-ordered-several-member-states-to-financial-penalties-for-failing-to-transpose-whistleblowers-directive/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : eucrim&amp;lt;/a&amp;gt;
&amp;amp;mdash; &amp;lt;a href=&amp;#34;https://curia.europa.eu/site/upload/docs/application/pdf/2025-03/cp250029en.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source : CJEU press release (PDF)&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;les-27-états-membres&amp;#34;&amp;gt;
Les 27 États membres
&amp;lt;a href=&amp;#34;#les-27-%c3%a9tats-membres&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Tous les États membres de l&amp;amp;rsquo;UE ont désormais transposé la directive. Consultez notre référence complète :&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/fr/whistleblower-laws/&amp;#34;&amp;gt;Lois sur les lanceurs d&amp;amp;rsquo;alerte dans les 27 États membres de l&amp;amp;rsquo;UE →&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Nom de la loi nationale, lien vers le texte officiel, sanctions, délais et autorité d&amp;amp;rsquo;application pour chaque pays.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;lapplication-saccélère&amp;#34;&amp;gt;
L&amp;amp;rsquo;application s&amp;amp;rsquo;accélère
&amp;lt;a href=&amp;#34;#lapplication-sacc%c3%a9l%c3%a8re&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;La plupart des États membres n&amp;amp;rsquo;ont achevé la transposition de la directive qu&amp;amp;rsquo;en 2023&amp;amp;ndash;2024. Les autorités d&amp;amp;rsquo;application sont désormais opérationnelles et publient activement des orientations :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Italie :&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;ANAC a prononcé sa première amende pour représailles en juillet 2024 et a publié des lignes directrices mises à jour en novembre 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Portugal :&amp;lt;/strong&amp;gt; La plateforme électronique du MENAC est opérationnelle depuis novembre 2024, avec un accent sur le secteur privé en 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pologne :&amp;lt;/strong&amp;gt; Lancement de l&amp;amp;rsquo;autorité indépendante d&amp;amp;rsquo;application en septembre 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Allemagne :&amp;lt;/strong&amp;gt; Amendes applicables depuis décembre 2023.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Espagne :&amp;lt;/strong&amp;gt; Amendes applicables depuis juin 2023.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;La fenêtre pour se mettre en conformité avant l&amp;amp;rsquo;application active se referme.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;mettez-vous-en-conformité-dès-maintenant&amp;#34;&amp;gt;
Mettez-vous en conformité dès maintenant
&amp;lt;a href=&amp;#34;#mettez-vous-en-conformit%c3%a9-d%c3%a8s-maintenant&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal offre à votre organisation un canal de signalement pour lanceurs d&amp;amp;rsquo;alerte entièrement conforme en quelques minutes &amp;amp;mdash; chiffré, anonyme et conçu pour la directive européenne 2019/1937.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/fr/directive-coverage/&amp;#34;&amp;gt;Découvrez comment nous répondons à chaque exigence&amp;lt;/a&amp;gt;
| &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Lancez votre portail&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Dernière mise à jour : avril 2026. Les montants des sanctions et le statut d&amp;amp;rsquo;application sont basés sur les sources juridiques publiques citées ci-dessus. Contactez &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
si vous constatez une erreur.&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Sécurité</title><link>https://ethicsportal.eu/fr/security/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/security/</guid><description>Mesures de sécurité techniques d&amp;#39;EthicsPortal — chiffrement, anonymat, contrôle d&amp;#39;accès, journal d&amp;#39;audit et détails de l&amp;#39;infrastructure pour l&amp;#39;examen de conformité.</description><content:encoded>&amp;lt;h1 id=&amp;#34;sécurité&amp;#34;&amp;gt;
Sécurité
&amp;lt;a href=&amp;#34;#s%c3%a9curit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal traite des données sensibles de lanceurs d&amp;amp;rsquo;alerte. Cette page documente les mesures techniques et organisationnelles spécifiques que nous avons mises en place. Elle est rédigée à l&amp;amp;rsquo;attention des responsables conformité, des DPO et des équipes juridiques évaluant la plateforme.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dernière mise à jour : 2026-05-17.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;chiffrement-des-données&amp;#34;&amp;gt;
Chiffrement des données
&amp;lt;a href=&amp;#34;#chiffrement-des-donn%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Tous les champs sensibles sont chiffrés au repos à l&amp;amp;rsquo;aide du chiffrement ActiveRecord Encryption de Rails avec un &amp;lt;strong&amp;gt;chiffrement non déterministe&amp;lt;/strong&amp;gt; (chaque opération de chiffrement produit un texte chiffré unique, empêchant l&amp;amp;rsquo;analyse de motifs).&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Champ&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Chiffré&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Déterministe&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Description du signalement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Nom du lanceur d&amp;amp;rsquo;alerte&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Coordonnées du lanceur d&amp;amp;rsquo;alerte&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Corps du message (communication lanceur d&amp;amp;rsquo;alerte&amp;amp;ndash;gestionnaire)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Le chiffrement non déterministe signifie que ces champs ne peuvent pas être interrogés par valeur au niveau de la base de données. Même avec un accès complet à la base de données, un attaquant ne peut pas rechercher un nom de lanceur d&amp;amp;rsquo;alerte spécifique dans l&amp;amp;rsquo;ensemble des enregistrements.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Toutes les connexions à EthicsPortal utilisent &amp;lt;strong&amp;gt;HTTPS/TLS&amp;lt;/strong&amp;gt;. Les requêtes HTTP non chiffrées sont redirigées.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;anonymat-et-confidentialité&amp;#34;&amp;gt;
Anonymat et confidentialité
&amp;lt;a href=&amp;#34;#anonymat-et-confidentialit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;anonymisation-des-adresses-ip&amp;#34;&amp;gt;
Anonymisation des adresses IP
&amp;lt;a href=&amp;#34;#anonymisation-des-adresses-ip&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal &amp;lt;strong&amp;gt;ne stocke jamais les adresses IP&amp;lt;/strong&amp;gt;. Les routes du portail (soumission de signalement, consultation de dossier, messagerie) utilisent un hachage SHA256 à sens unique de l&amp;amp;rsquo;adresse IP uniquement pour la limitation de débit. Le hachage n&amp;amp;rsquo;est pas réversible &amp;amp;mdash; il est impossible de retrouver l&amp;amp;rsquo;adresse IP d&amp;amp;rsquo;origine à partir de la valeur stockée.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Cela s&amp;amp;rsquo;applique à tous les points d&amp;amp;rsquo;accès publics du portail. Aucune adresse IP n&amp;amp;rsquo;est inscrite dans aucun journal, champ de base de données ou système d&amp;amp;rsquo;analyse.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;suppression-des-métadonnées-des-fichiers&amp;#34;&amp;gt;
Suppression des métadonnées des fichiers
&amp;lt;a href=&amp;#34;#suppression-des-m%c3%a9tadonn%c3%a9es-des-fichiers&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Les fichiers téléchargés sont automatiquement nettoyés de leurs métadonnées d&amp;amp;rsquo;identification &amp;lt;strong&amp;gt;avant&amp;lt;/strong&amp;gt; le stockage :&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Type de fichier&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Métadonnées supprimées&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Méthode&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Images (JPEG, PNG, TIFF, WebP)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Données EXIF : coordonnées GPS, modèle de l&amp;amp;rsquo;appareil photo, numéro de série de l&amp;amp;rsquo;appareil, auteur, horodatages&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Traitement d&amp;amp;rsquo;image Vips&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Documents PDF&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Auteur, application de création, historique des modifications&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Fichiers vidéo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;GPS, informations sur l&amp;amp;rsquo;appareil, logiciel d&amp;amp;rsquo;enregistrement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Fichiers audio&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Appareil d&amp;amp;rsquo;enregistrement, GPS, balises logicielles&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Les lanceurs d&amp;amp;rsquo;alerte n&amp;amp;rsquo;ont pas besoin de faire confiance quant à la sécurité de leurs fichiers &amp;amp;mdash; les métadonnées sont supprimées côté serveur, quel que soit le contenu du fichier.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;analyse-antivirus&amp;#34;&amp;gt;
Analyse antivirus
&amp;lt;a href=&amp;#34;#analyse-antivirus&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Tous les fichiers téléchargés sont automatiquement analysés à la recherche de logiciels malveillants à l&amp;amp;rsquo;aide de &amp;lt;a href=&amp;#34;https://www.clamav.net&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ClamAV&amp;lt;/a&amp;gt;
, un moteur antivirus open source. L&amp;amp;rsquo;analyse s&amp;amp;rsquo;effectué côté serveur dans un processus en arrière-plan après le téléchargement. Les fichiers infectés sont supprimés automatiquement et n&amp;amp;rsquo;atteignent jamais les gestionnaires de dossiers.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Les fichiers sont analysés sur l&amp;amp;rsquo;infrastructure d&amp;amp;rsquo;EthicsPortal &amp;amp;mdash; aucune donnée de fichier n&amp;amp;rsquo;est envoyée à des services d&amp;amp;rsquo;analyse tiers.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;anonymat-du-gestionnaire&amp;#34;&amp;gt;
Anonymat du gestionnaire
&amp;lt;a href=&amp;#34;#anonymat-du-gestionnaire&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Les lanceurs d&amp;amp;rsquo;alerte ne voient jamais les noms réels ni les adresses e-mail des personnes qui traitent leur signalement. Tous les messages des gestionnaires sont affichés sous le nom &amp;lt;strong&amp;gt;« Gestionnaire du dossier »&amp;lt;/strong&amp;gt;. Cela protège l&amp;amp;rsquo;identité du gestionnaire et empêche l&amp;amp;rsquo;ingénierie sociale.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;aucun-traçage&amp;#34;&amp;gt;
Aucun traçage
&amp;lt;a href=&amp;#34;#aucun-tra%c3%a7age&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal n&amp;amp;rsquo;utilise pas de cookies de traçage tiers, de pixels publicitaires ni de scripts d&amp;amp;rsquo;empreinte numérique. Nous utilisons &amp;lt;a href=&amp;#34;https://www.cloudflare.com/web-analytics/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Cloudflare Web Analytics&amp;lt;/a&amp;gt;
uniquement sur les pages marketing &amp;amp;mdash; sans cookies, sans collecte de données personnelles et entièrement conforme au RGPD. Le portail de signalement lui-même ne comporte aucune mesure d&amp;amp;rsquo;audience.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;statut-actuel-dassurance&amp;#34;&amp;gt;
Statut actuel d&amp;amp;rsquo;assurance
&amp;lt;a href=&amp;#34;#statut-actuel-dassurance&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal ne revendique actuellement sur ce site ni ISO 27001, ni SOC 2, ni certification équivalente. Il ne publie pas non plus actuellement d&amp;amp;rsquo;audit tiers indépendant de l&amp;amp;rsquo;architecture d&amp;amp;rsquo;anonymat. Si cela change, le périmètre et la date seront publiés ici.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;documents-pour-la-revue-de-sécurité&amp;#34;&amp;gt;
Documents pour la revue de sécurité
&amp;lt;a href=&amp;#34;#documents-pour-la-revue-de-s%c3%a9curit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Les clients qui ont besoin de documents pour une validation par le service achats ou juridique peuvent les demander pendant l&amp;amp;rsquo;évaluation. Les éléments disponibles peuvent inclure un DPA contresigné, des justificatifs d&amp;amp;rsquo;immatriculation et fiscaux, un questionnaire de sécurité complété et des réponses écrites sur les procédures de sauvegarde et de restauration, les accès privilégiés à la production et la réponse aux incidents.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;contrôle-daccès&amp;#34;&amp;gt;
Contrôle d&amp;amp;rsquo;accès
&amp;lt;a href=&amp;#34;#contr%c3%b4le-dacc%c3%a8s&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;autorisation est appliquée au niveau applicatif à l&amp;amp;rsquo;aide de politiques &amp;lt;a href=&amp;#34;https://github.com/varvet/pundit&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Pundit&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Rôle&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Peut voir les signalements&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Peut gérer les paramètres de l&amp;amp;rsquo;organisation&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Peut assigner des gestionnaires&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Administrateur&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tous les signalements&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oui&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Gestionnaire&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Signalements assignés ou auxquels il participe&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Non&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Les gestionnaires ne peuvent pas voir les signalements qui ne leur sont ni assignés ni partagés en tant que participants. Les participants sont ajoutés explicitement par un administrateur ou par le responsable principal (par exemple pour impliquer le service juridique ou les RH).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les lanceurs d&amp;amp;rsquo;alerte n&amp;amp;rsquo;ont pas de compte utilisateur &amp;amp;mdash; ils accèdent à leur signalement à l&amp;amp;rsquo;aide d&amp;amp;rsquo;un code d&amp;amp;rsquo;accès (&amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;) et d&amp;amp;rsquo;un code secret à 6 chiffres qu&amp;amp;rsquo;ils choisissent au moment de la soumission. Les deux sont requis. Le code secret est stocké uniquement sous forme de condensat bcrypt et ne peut pas être récupéré.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Chaque action de contrôleur vérifie l&amp;amp;rsquo;autorisation. Les tentatives d&amp;amp;rsquo;accès non autorisées sont bloquées et enregistrées.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;cycle-de-vie-des-sessions&amp;#34;&amp;gt;
Cycle de vie des sessions
&amp;lt;a href=&amp;#34;#cycle-de-vie-des-sessions&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Chaque session authentifiée enregistre &amp;lt;code&amp;gt;last_seen_at&amp;lt;/code&amp;gt; à chaque requête (avec antirebond). Les utilisateurs peuvent consulter leurs sessions actives, voir la date de dernière activité de chacune, révoquer une session individuellement ou se déconnecter de toutes les autres sessions en une seule action depuis les paramètres de leur compte.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Les sessions expirent automatiquement après &amp;lt;strong&amp;gt;14 jours d&amp;amp;rsquo;inactivité&amp;lt;/strong&amp;gt;. La requête suivante d&amp;amp;rsquo;une session inactive détruit l&amp;amp;rsquo;enregistrement côté serveur, efface le cookie et impose une nouvelle authentification via un lien magique. Un job nocturne nettoie les sessions abandonnées selon le même délai, de sorte que &amp;lt;code&amp;gt;user_agent&amp;lt;/code&amp;gt; et &amp;lt;code&amp;gt;ip_address&amp;lt;/code&amp;gt; ne sont pas conservés au-delà de la fenêtre d&amp;amp;rsquo;inactivité, même si l&amp;amp;rsquo;utilisateur ne revient jamais.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;authentification par lien magique limite la portée des sessions de longue durée : un cookie de session volé ne fournit pas d&amp;amp;rsquo;identifiant réutilisable, et la ré-authentification exige l&amp;amp;rsquo;accès à la messagerie.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;accès-et-départ-des-membres&amp;#34;&amp;gt;
Accès et départ des membres
&amp;lt;a href=&amp;#34;#acc%c3%a8s-et-d%c3%a9part-des-membres&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;L&amp;amp;rsquo;accès à l&amp;amp;rsquo;organisation est appliqué au niveau de la requête. Lorsqu&amp;amp;rsquo;un membre est désactivé :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;accès à l&amp;amp;rsquo;organisation est refusé immédiatement, y compris sur les URL précédemment mises en favoris.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Les signalements ouverts qui lui étaient assignés sont retirés.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ses participations sont supprimées.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;L&amp;amp;rsquo;historique du journal d&amp;amp;rsquo;audit qui lui est attribuable est préservé.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le membre désactivé est notifié.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Une réactivation ne rétablit pas automatiquement l&amp;amp;rsquo;accès aux dossiers antérieurs.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Le dernier administrateur actif et le propriétaire de l&amp;amp;rsquo;organisation ne peuvent pas être désactivés. Tous les événements de désactivation et de réactivation sont inscrits dans le journal d&amp;amp;rsquo;audit en ajout seul.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Les adhésions sans empreinte de conformité (aucune entrée dans le journal d&amp;amp;rsquo;audit, aucune assignation, aucune participation) sont supprimées définitivement à la suppression ; les adhésions ayant une empreinte sont désactivées en mode logique afin que la piste d&amp;amp;rsquo;audit reste résolvable.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;limitation-de-débit&amp;#34;&amp;gt;
Limitation de débit
&amp;lt;a href=&amp;#34;#limitation-de-d%c3%a9bit&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Les points d&amp;amp;rsquo;accès publics du portail sont limités en débit pour prévenir les abus et les attaques par énumération :&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Point d&amp;amp;rsquo;accès&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Limite&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Soumission de signalement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5 par 10 minutes par IP anonymisée&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Consultation de dossier (code d&amp;amp;rsquo;accès + code secret)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 par 3 minutes par IP anonymisée&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Soumission de message&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 par 3 minutes par IP anonymisée&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;La limitation de débit utilise le hachage à sens unique de l&amp;amp;rsquo;adresse IP décrit ci-dessus &amp;amp;mdash; aucune adresse IP réelle n&amp;amp;rsquo;est stockée.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;audit-et-conformité&amp;#34;&amp;gt;
Audit et conformité
&amp;lt;a href=&amp;#34;#audit-et-conformit%c3%a9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;journal-daudit-en-ajout-seul&amp;#34;&amp;gt;
Journal d&amp;amp;rsquo;audit en ajout seul
&amp;lt;a href=&amp;#34;#journal-daudit-en-ajout-seul&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Chaque action dans EthicsPortal est enregistrée avec :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Horodatage&amp;lt;/strong&amp;gt; (UTC)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Acteur&amp;lt;/strong&amp;gt; (quel utilisateur ou processus système a effectué l&amp;amp;rsquo;action)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Type d&amp;amp;rsquo;action&amp;lt;/strong&amp;gt; (signalement créé, statut modifié, message envoyé, gestionnaire assigné, signalement consulté, signalement exporté, signalement supprimé, etc.)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Les entrées du journal d&amp;amp;rsquo;audit sont en ajout seul. Une fois créées, elles ne peuvent être modifiées par aucun utilisateur, y compris les administrateurs de l&amp;amp;rsquo;organisation. Le journal d&amp;amp;rsquo;audit complet est inclus dans les exports PDF des dossiers pour l&amp;amp;rsquo;examen réglementaire.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;conservation-des-données&amp;#34;&amp;gt;
Conservation des données
&amp;lt;a href=&amp;#34;#conservation-des-donn%c3%a9es&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Les organisations configurent leur propre durée de conservation : &amp;lt;strong&amp;gt;12, 24, 36 ou 60 mois&amp;lt;/strong&amp;gt; après la clôture d&amp;amp;rsquo;un signalement. Lorsque la durée de conservation expire, le signalement et toutes les données associées (messages, pièces jointes, entrées du journal d&amp;amp;rsquo;audit) sont automatiquement et définitivement supprimés par un processus en arrière-plan.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Cela satisfait les exigences de limitation de la conservation du RGPD (Art. 5(1)(e)) et les obligations de tenue de registres de la Directive 2019/1937 (Art. 17&amp;amp;ndash;18).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;protection-csrf&amp;#34;&amp;gt;
Protection CSRF
&amp;lt;a href=&amp;#34;#protection-csrf&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Toutes les soumissions de formulaires sont protégées contre les attaques de falsification de requêtes intersites grâce aux jetons CSRF intégrés de Rails.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;gestion-des-dépendances-et-des-correctifs&amp;#34;&amp;gt;
Gestion des dépendances et des correctifs
&amp;lt;a href=&amp;#34;#gestion-des-d%c3%a9pendances-et-des-correctifs&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal ne déploie aucun composant logiciel en fin de vie. L&amp;amp;rsquo;application s&amp;amp;rsquo;exécute sur des versions activement maintenues de Rails, Ruby, PostgreSQL et du système d&amp;amp;rsquo;exploitation sous-jacent ; les correctifs de sécurité amont sont appliqués en continu.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Les dépendances sont analysées en continu dans l&amp;amp;rsquo;intégration continue :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;https://brakemanscanner.org&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Brakeman&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; signale les vulnérabilités spécifiques à Rails à chaque modification.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;https://github.com/rubysec/bundler-audit&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;bundler-audit&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; vérifie le Gemfile face à la Ruby Advisory Database à chaque modification.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;code&amp;gt;importmap audit&amp;lt;/code&amp;gt;&amp;lt;/strong&amp;gt; analyse les imports JavaScript à la recherche de vulnérabilités connues à chaque modification.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;https://docs.github.com/en/code-security/dependabot&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Dependabot&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; ouvre chaque semaine des pull requests pour les gems Ruby et les GitHub Actions obsolètes, regroupées par mises à jour mineures/correctives.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Les composants atteignant leur fin de vie amont sont remplacés ou mis à niveau avant la clôture de leur fenêtre de support.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;infrastructure&amp;#34;&amp;gt;
Infrastructure
&amp;lt;a href=&amp;#34;#infrastructure&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Composant&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Fournisseur&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Localisation&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Serveur d&amp;amp;rsquo;application et base de données&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetzner&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nuremberg, Allemagne (UE)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Stockage de fichiers&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com/storage/object-storage&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetzner Object Storage&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nuremberg, Allemagne (UE)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;E-mail transactionnel&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.mailjet.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Mailjet&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;France (UE)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Traitement des paiements&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripe&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;UE&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Tout le traitement principal des données a lieu au sein de l&amp;amp;rsquo;Union européenne.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Aucun numéro de carte de crédit ni identifiant de paiement n&amp;amp;rsquo;est stocké sur les serveurs d&amp;amp;rsquo;EthicsPortal. Toutes les données de paiement sont gérées par Stripe.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Mailjet est utilisé pour les e-mails transactionnels (notifications aux gestionnaires, pas aux lanceurs d&amp;amp;rsquo;alerte). Mailjet est basé en France et traite toutes les données au sein de l&amp;amp;rsquo;UE.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Le site de présentation est servi via Cloudflare (CDN, États-Unis) ; le portail de signalement et le portail des gestionnaires ne le sont pas. La liste complète et les garanties de transfert figurent sur la page &amp;lt;a href=&amp;#34;/fr/subprocessors/&amp;#34;&amp;gt;sous-traitants ultérieurs&amp;lt;/a&amp;gt;
.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;sauvegardes-et-restauration&amp;#34;&amp;gt;
Sauvegardes et restauration
&amp;lt;a href=&amp;#34;#sauvegardes-et-restauration&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal exploite deux couches de sauvegarde complémentaires, toutes deux conservées au sein de l&amp;amp;rsquo;UE :&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Couche&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Quoi&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Où&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Conservation&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Base de données&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sauvegardes PostgreSQL chiffrées et quotidiennes via un accessoire Kamal&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hetzner Object Storage, Nuremberg (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;7 jours&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Serveur&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Instantanés complets du disque de l&amp;amp;rsquo;hôte applicatif&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hetzner Cloud, Nuremberg (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;7 jours&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Objectifs de reprise.&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;objectif de point de reprise (RPO) est de 24 heures. L&amp;amp;rsquo;objectif de temps de reprise (RTO) est de 4 heures. Ces objectifs figurent également dans l&amp;amp;rsquo;&amp;lt;a href=&amp;#34;/fr/sla/#objectifs-de-reprise&amp;#34;&amp;gt;accord de niveau de service&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Tests de restauration.&amp;lt;/strong&amp;gt; Un exercice de restauration est exécuté au moins une fois par trimestre dans un environnement jetable. Dernier exercice : 2026-05-14.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Chiffrement.&amp;lt;/strong&amp;gt; Les sauvegardes de la base de données sont chiffrées au repos par Hetzner Object Storage ; les champs chiffrés au niveau applicatif via Rails ActiveRecord Encryption restent chiffrés dans la sauvegarde.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;revue-opérationnelle&amp;#34;&amp;gt;
Revue opérationnelle
&amp;lt;a href=&amp;#34;#revue-op%c3%a9rationnelle&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Cette page est un résumé public de la sécurité. Une partie des documents opérationnels est partagée pendant la validation par le service achats plutôt que publiée intégralement sur le web ouvert, car elle contient des détails d&amp;amp;rsquo;infrastructure et de réponse mieux adaptés à une diffusion contrôlée.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Les sujets disponibles sur demande pendant la validation par le service achats incluent notamment :&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Synthèse des accès privilégiés à la production&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Procédure de réponse aux incidents et contacts d&amp;amp;rsquo;escalade&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Réponses sur la continuité d&amp;amp;rsquo;activité et la résiliation / restitution des données client&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;divulgation-responsable&amp;#34;&amp;gt;
Divulgation responsable
&amp;lt;a href=&amp;#34;#divulgation-responsable&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Si vous découvrez une vulnérabilité de sécurité dans EthicsPortal, veuillez la signaler à &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
. Nous vous demandons de :&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;Ne pas divulguer publiquement la vulnérabilité avant que nous ayons eu l&amp;amp;rsquo;occasion de la corriger.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Fournir suffisamment de détails pour que nous puissions reproduire et résoudre le problème.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ne pas accéder aux données d&amp;amp;rsquo;autres clients ni les modifier.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Nous accuserons réception de votre signalement dans un délai de 2 jours ouvrés et nous nous efforcerons de résoudre rapidement les vulnérabilités confirmées.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Sous-traitants ultérieurs</title><link>https://ethicsportal.eu/fr/subprocessors/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/subprocessors/</guid><description>Services tiers qui traitent des données à caractère personnel pour le compte d&amp;#39;EthicsPortal. Publié conformément à l&amp;#39;article 28 du RGPD.</description><content:encoded>&amp;lt;h1 id=&amp;#34;sous-traitants-ultérieurs&amp;#34;&amp;gt;
Sous-traitants ultérieurs
&amp;lt;a href=&amp;#34;#sous-traitants-ult%c3%a9rieurs&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Les sous-traitants ultérieurs sont des tiers qui traitent des données à caractère personnel pour le compte d&amp;amp;rsquo;EthicsPortal lorsque celui-ci agit comme sous-traitant pour les organisations opératrices (responsables du traitement). La présente liste est publiée conformément à l&amp;amp;rsquo;article 28, §2, du RGPD et à l&amp;amp;rsquo;accord de traitement des données (DPA).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dernière mise à jour : 2026-04.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;sous-traitants-actuels&amp;#34;&amp;gt;
Sous-traitants actuels
&amp;lt;a href=&amp;#34;#sous-traitants-actuels&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Sous-traitant&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Juridiction&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Finalité&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Catégories de données&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/hetzner.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Hetzner Online GmbH&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇩🇪 Allemagne (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hébergement des serveurs, base de données et stockage des pièces jointes&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ensemble des données applicatives : signalements, identité des gestionnaires, messages, journal d&amp;amp;rsquo;audit ; pièces jointes téléversées (métadonnées supprimées avant téléversement)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/cloudflare.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Cloudflare, Inc.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇺🇸 États-Unis&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CDN et protection DDoS du site de présentation&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Adresses IP des visiteurs et en-têtes de requêtes pour les requêtes vers le site de présentation ; actifs statiques mis en cache. Aucun signalement, donnée de gestionnaire ou donnée de compte&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/mailjet.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Mailjet SAS&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇫🇷 France (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Acheminement des e-mails transactionnels&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Adresses e-mail des gestionnaires, notifications de codes d&amp;amp;rsquo;accès, e-mails de facturation&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/stripe.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Stripe Payments Europe, Ltd&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇮🇪 Irlande (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Facturation et traitement des paiements&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Coordonnées de facturation de l&amp;amp;rsquo;opérateur, références de paiement chiffrées&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/appsignal.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; AppSignal B.V.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇳🇱 Pays-Bas (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Suivi d&amp;amp;rsquo;erreurs et supervision de performance applicative (côté administrateur et gestionnaire uniquement)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Traces d&amp;amp;rsquo;exécution, métadonnées de requêtes ; les IP dès lanceurs d&amp;amp;rsquo;alerte ne sont jamais journalisées&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/crisp.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Crisp IM SARL&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇫🇷 France (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Chat client intégré pour les gestionnaires (chargé uniquement dans le portail gestionnaire) ; prise en charge de la vérification d&amp;amp;rsquo;identité des opérateurs (KYC). Voir la note ci-dessous sur la confidentialité dès lanceurs d&amp;amp;rsquo;alerte.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;IP du gestionnaire, contenu des conversations, nom et coordonnées de l&amp;amp;rsquo;organisation opératrice, éléments de vérification d&amp;amp;rsquo;identité&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Confidentialité dès lanceurs d&amp;amp;rsquo;alerte.&amp;lt;/strong&amp;gt; Crisp n&amp;amp;rsquo;est chargé que dans le portail gestionnaire/administrateur. Il n&amp;amp;rsquo;est pas présent sur le site de présentation ni sur le portail de signalement &amp;amp;mdash; la surface où les lanceurs d&amp;amp;rsquo;alerte déposent et suivent leurs signalements. Aucun script, cookie ou identifiant Crisp n&amp;amp;rsquo;atteint les pages destinées aux lanceurs d&amp;amp;rsquo;alerte. Les lanceurs d&amp;amp;rsquo;alerte ne sont jamais suivis par Crisp.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Aucun sous-traitant IA ou LLM.&amp;lt;/strong&amp;gt; Aucun grand modèle de langage, service d&amp;amp;rsquo;IA générative ni classificateur fondé sur l&amp;amp;rsquo;IA n&amp;amp;rsquo;est sous-traitant ultérieur d&amp;amp;rsquo;EthicsPortal. Le contenu des signalements, l&amp;amp;rsquo;identité des lanceurs d&amp;amp;rsquo;alerte, les messages des gestionnaires et les journaux d&amp;amp;rsquo;audit ne sont transmis ni à OpenAI, ni à Anthropic, ni à Google, ni à Mistral, ni à aucun autre fournisseur d&amp;amp;rsquo;inférence IA. Il s&amp;amp;rsquo;agit d&amp;amp;rsquo;un engagement produit, non d&amp;amp;rsquo;un paramètre par défaut &amp;amp;mdash; voir le &amp;lt;a href=&amp;#34;/fr/directive-coverage/&amp;#34;&amp;gt;§6 de la référence de conformité&amp;lt;/a&amp;gt;
pour le cadre juridique.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Les transferts vers des juridictions hors UE/EEE reposent sur les Clauses Contractuelles Types et les garanties supplémentaires détaillées dans l&amp;amp;rsquo;accord de traitement des données.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ce-qui-constitue-un-sous-traitant-ultérieur&amp;#34;&amp;gt;
Ce qui constitue un sous-traitant ultérieur
&amp;lt;a href=&amp;#34;#ce-qui-constitue-un-sous-traitant-ult%c3%a9rieur&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Un sous-traitant ultérieur est tout service tiers qui traite des données à caractère personnel pour le compte d&amp;amp;rsquo;EthicsPortal en vertu d&amp;amp;rsquo;un accord de traitement écrit. Les services ne figurent ici que s&amp;amp;rsquo;ils reçoivent, stockent ou transmettent des données à caractère personnel. Les bibliothèques internes, registres de paquets et dépendances de compilation ne sont pas des sous-traitants ultérieurs.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;notification-des-changements&amp;#34;&amp;gt;
Notification des changements
&amp;lt;a href=&amp;#34;#notification-des-changements&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Les opérateurs sont notifiés de tout ajout ou modification de cette liste au moins 30 jours avant qu&amp;amp;rsquo;un nouveau sous-traitant commence à traiter des données à caractère personnel. Les objections à un sous-traitant proposé peuvent être soulevées dans le cadre de l&amp;amp;rsquo;accord de traitement des données.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;questions&amp;#34;&amp;gt;
Questions
&amp;lt;a href=&amp;#34;#questions&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Pour toute question relative au traitement des données par les sous-traitants ultérieurs, contactez &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Tarifs</title><link>https://ethicsportal.eu/fr/pricing/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/fr/pricing/</guid><description>Tarification simple et transparente pour EthicsPortal. Une seule offre, tout inclus. Pas de frais par salarié.</description><content:encoded>&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Envisagez-vous une solution interne ?&amp;lt;/strong&amp;gt; L&amp;amp;rsquo;article 9(1) de la Directive 2019/1937 exige la confidentialité de l&amp;amp;rsquo;identité du lanceur d&amp;amp;rsquo;alerte, un suivi impartial et un accès restreint aux signalements. Un canal interne fait passer ces exigences par les mêmes administrateurs informatiques, sauvegardes et outils de conservation à des fins de contentieux qui touchent tous les autres systèmes de l&amp;amp;rsquo;entreprise — et son AIPD doit documenter comment le responsable du traitement s&amp;amp;rsquo;empêche lui-même d&amp;amp;rsquo;accéder aux données qui le concernent. L&amp;amp;rsquo;exploitation externe, prévue à l&amp;amp;rsquo;art. 8(5), contourne les deux problèmes.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/fr/faq/&amp;#34;&amp;gt;En savoir plus dans la FAQ →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item></channel></rss>