Dernière mise à jour : 5 avril 2026
Le responsable du traitement des données à caractère personnel, au sens du Règlement (UE) 2016/679 (GDPR), est :
WhistleBox est conçu selon le principe du « privacy by design » et collecte les données à caractère personnel de manière minimale :
/r/) ne définissent pas de cookies, ne collectent pas d'adresses IP et n'utilisent pas de mécanismes de fingerprinting ou de suivi.Collecte minimale / nulle :
Nous ne vendons pas, ne louons pas et ne partageons pas les données personnelles des utilisateurs avec des tiers à des fins de marketing.
Nous traitons les données personnelles sur les bases juridiques suivantes (art. 6 GDPR) :
| Base juridique | Applicabilité |
|---|---|
| Exécution du contrat (art. 6.1.b) | Fourniture du service de canal de signalement à l'organisation Client. |
| Obligation légale (art. 6.1.c) | Conformité avec la Directive (UE) 2019/1937, le GDPR, la législation fiscale et comptable. |
| Intérêt légitime (art. 6.1.f) | Sécurité informatique, prévention des abus, fonctionnement de la Plateforme. |
Les données personnelles peuvent être consultées ou traitées par les sous-traitants suivants :
| Sous-traitant | Finalité | Localisation | Mécanisme de transfert |
|---|---|---|---|
| Hetzner Online GmbH | Hébergement, infrastructure serveur | Allemagne (EEE) | Non requis — au sein de l'EEE |
| Resend | E-mail transactionnel | États-Unis | CCT (Clauses Contractuelles Types) |
| NETOPIA Payments | Traitement des paiements par carte | Roumanie (EEE) | Non requis — au sein de l'EEE |
| SmartBill | Facturation électronique | Roumanie (EEE) | Non requis — au sein de l'EEE |
Pour les transferts de données en dehors de l'EEE, nous nous appuyons sur les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne.
Important : Le contenu des signalements est chiffré E2E et n'est accessible à aucun sous-traitant.
Conformément au GDPR, vous bénéficiez des droits suivants :
Pour exercer vos droits, envoyez un e-mail à contact@whistle-box.eu avec l'objet « Demande GDPR WhistleBox ».
Note concernant les lanceurs d'alerte : Si vous avez soumis un signalement anonyme et ne vous êtes pas identifié, l'Opérateur ne détient aucune donnée à caractère personnel vous concernant.
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles :
/r/) ne définissent pas de cookies et ne collectent pas de données d'identification.L'Opérateur peut mettre à jour la présente politique périodiquement. Les Utilisateurs seront notifiés par e-mail et/ou par une annonce sur la Plateforme au moins 15 jours avant l'entrée en vigueur des modifications significatives.
Opérateur :
Autorité de contrôle :