Aller au contenu principal Obligatoire en France (Loi Waserman) pour les organisations de plus de 50 salariés

Politique de confidentialité #

Date d’effet : 17 février 2026 Dernière mise à jour : 21 mai 2026

1. Introduction #

EthicsPortal (« nous », « notre ») est exploité par Yaroslav Shmarov, dont l’adresse enregistrée est ul. Obrzeżna 1A, 02-691 Varsovie, Pologne. La présente politique de confidentialité décrit comment nous collectons, utilisons, stockons et protégeons vos données personnelles lorsque vous utilisez EthicsPortal sur ethicsportal.eu (le « Service »).

En utilisant le Service, vous acceptez la collecte et l’utilisation des informations telles que décrites dans la présente politique. Si vous n’êtes pas d’accord, veuillez ne pas utiliser le Service.

Contact : privacy@ethicsportal.eu

Les informations de base sur la partie contractante sont publiées sur la page confiance .

2. Informations que nous collectons #

2.1 Informations de compte #

Lors de la création de votre compte, nous collectons :

L’authentification est sans mot de passe — nous utilisons des liens magiques (codes à usage unique envoyés à votre e-mail). Nous ne collectons ni ne stockons de mots de passe.

2.2 Informations de paiement #

Les paiements sont entièrement traités par Stripe . Nous ne stockons pas de numéros de carte bancaire, de numéros de compte bancaire ou d’autres données financières sensibles sur nos serveurs. Stripe peut collecter les informations de paiement directement. Veuillez consulter la Politique de confidentialité de Stripe pour plus de détails.

2.3 Journaux du serveur #

Nos serveurs enregistrent automatiquement des informations lorsque vous accédez au Service, notamment :

Les journaux du serveur sont utilisés pour la surveillance de la sécurité et le débogage. Ils ne sont pas utilisés à des fins publicitaires ou de suivi.

2.4 Données des signalements de lanceurs d’alerte #

Lorsqu’un lanceur d’alerte soumet un signalement via le portail d’une organisation, nous collectons :

Les descriptions des signalements, les noms des signalants, leurs coordonnées et le contenu des messages sont chiffrés dans la base de données à l’aide d’un chiffrement au niveau applicatif. Les adresses IP dès lanceurs d’alerte sont anonymisées par un hachage unidirectionnel et ne sont jamais stockées sous leur forme originale. Les journaux du serveur pour les routes du portail sont expurgés des adresses IP afin de protéger l’identité dès lanceurs d’alerte.

3. Comment nous utilisons vos informations #

Nous utilisons les informations collectées pour :

Nous ne vendons pas vos données personnelles. Nous n’utilisons pas vos données à des fins publicitaires.

4. Services tiers #

Nous partageons des données avec les services tiers suivants, uniquement dans la mesure nécessaire à la fourniture du Service :

ServiceObjectifDonnées partagées
StripeTraitement des paiementsE-mail, informations de paiement (collectées directement par Stripe)
Hetzner Object StorageHébergement de fichiers (avatars, pièces jointes)Fichiers téléchargés
MailjetEnvoi d’e-mails transactionnelsAdresse e-mail, contenu des e-mails
Cloudflare Web AnalyticsAnalyse web respectueuse de la vie privéePages vues, provenance, type de navigateur, pays (anonyme, sans cookies, sans données personnelles)
AppSignalSuivi des erreurs et supervision de performance applicativeDétails des erreurs, contexte de la requête (URL, adresse IP, type de navigateur) — aucune donnée personnelle n’est intentionnellement collectée
CrispChat d’assistance en directAdresse e-mail, nom, messages de chat, type de navigateur, pages visitées. Crisp est basé en France (UE). Voir la politique de confidentialité de Crisp

Chaque service tiers est régi par sa propre politique de confidentialité. Nous vous encourageons à les consulter.

5. Cookies #

Nous utilisons les cookies suivants :

CookieObjectifDurée
_ethicsportal_sessionGestion de session (authentification)2 ans
session_tokenIdentifiant de session signé pour la connexion persistanteLa session côté serveur expire après 14 jours d’inactivité
localeStocke votre préférence de langue1 an

Un cookie temporaire pending_authentication_token (15 minutes) est utilisé pendant le processus de connexion par lien magique.

Le chat en direct Crisp peut définir ses propres cookies (par ex. crisp-client/*) lorsque les gestionnaires utilisent le chat d’assistance intégré. Ces cookies sont fonctionnels, ne sont pas utilisés à des fins publicitaires, et ne sont déposés qu’à l’intérieur du portail gestionnaire — pas sur le site de présentation ni sur le portail de signalement.

Tous les cookies propriétaires sont définis avec les attributs Secure et HttpOnly en production. Nous n’utilisons pas de cookies de suivi tiers ni de cookies publicitaires. La protection CSRF est assurée par des jetons intégrés dans les formulaires HTML, et non par des cookies.

6. Stockage et sécurité des données #

Bien que nous prenions des mesures raisonnables pour protéger vos données, aucune méthode de transmission ou de stockage n’est sécurisée à 100 %. Si vous découvrez une faille de sécurité, veuillez nous contacter à security@ethicsportal.eu .

7. Conservation des données #

Lorsque vous supprimez votre compte, vos données personnelles sont définitivement supprimées de nos systèmes, sauf lorsque la conservation est exigée par la loi (par exemple, les registres financiers).

8. Vos droits en vertu du RGPD #

Étant basés dans l’Union européenne, le Règlement général sur la protection des données (RGPD) s’applique. Vous avez le droit de :

Comment exercer vos droits : Vous pouvez gérer la plupart de vos données directement depuis les paramètres de votre compte. Pour supprimer votre compte, rendez-vous sur la page des paramètres de votre compte. Pour toute autre demande, envoyez-nous un e-mail à privacy@ethicsportal.eu .

Délégué à la protection des données : Les questions relatives à nos pratiques de protection des données peuvent être adressées à dpo@ethicsportal.eu .

Notre base juridique pour le traitement de vos données est :

9. Suppression du compte et des données #

Vous pouvez supprimer votre compte à tout moment depuis les paramètres de votre compte. La suppression du compte entraîne la suppression définitive de :

10. Protection des données des mineurs #

Le Service ne s’adresse pas aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles auprès d’enfants de moins de 16 ans. Si vous pensez qu’un enfant de moins de 16 ans nous a fourni des données personnelles, veuillez nous contacter à privacy@ethicsportal.eu et nous les supprimerons.

11. Transferts internationaux de données #

Les données centrales des signalements sont stockées sur des serveurs situés en Allemagne (UE). Le site de présentation est diffusé via Cloudflare (États-Unis) ; le portail de signalement et le portail des gestionnaires ne le sont pas. Lorsque des transferts vers un sous-traitant ultérieur hors UE ont lieu, ils sont décrits dans le DPA et sur la page sous-traitants ultérieurs .

12. Modifications de la présente politique #

Nous pouvons mettre à jour la présente politique de confidentialité de temps à autre. En cas de modifications substantielles, nous vous en informerons par e-mail ou par une notification dans l’application. La date de « Dernière mise à jour » en haut de cette page indique la date de la dernière révision.

Votre utilisation continue du Service après la publication des modifications constitue votre acceptation de la politique mise à jour.

13. Nous contacter #

Si vous avez des questions concernant cette politique de confidentialité ou souhaitez exercer vos droits relatifs à vos données, contactez-nous à :

Général : support@ethicsportal.eu Confidentialité / droits RGPD : privacy@ethicsportal.eu Délégué à la protection des données : dpo@ethicsportal.eu Signalements de sécurité : security@ethicsportal.eu Juridique / DPA : legal@ethicsportal.eu Localisation : Varsovie, Pologne

Dernière mise à jour: