Politique de Confidentialité — Médialink

Plateforme de médiation en ligne — Infrastructure de confiance

RGPD · CNIL · eIDAS · AI Act

ÉlémentValeur
Version1.0
Date d'entrée en vigueur15 juillet 2026
Éditeur / Responsable du traitementÉTHIQUE JURIDIQUE 2.0. INTERNATIONALE (EJI 2.0) — W941020107
Siège11 quai Anatole France, 75007 Paris
Contact général[email protected]
Délégué à la protection des données (DPO)[email protected]
Directeur de la publicationMonsieur Gilles Feliho

Préambule

La présente Politique de confidentialité a pour objet d'informer les Utilisateurs de la Plateforme Médialink (ci-après la « Plateforme »), accessible à l'adresse medialink-online.org, des modalités de collecte, de traitement, d'utilisation, de conservation et de protection de leurs données à caractère personnel.

Médialink est une infrastructure numérique de confiance destinée à l'orchestration de médiations amiables. En tant que telle, elle traite des données à caractère personnel, y compris des données sensibles relatives à des litiges, dans un cadre strictement encadré par le droit positif français et européen. La présente Politique s'applique à tout Utilisateur — visiteur, Partie, Médiateur, Administrateur — et complète les Conditions Générales d'Utilisation (CGU) de la Plateforme.

La Plateforme se conforme au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD), à la Loi n° 78-17 du 6 janvier 1978 modifiée (Informatique et Libertés), au Règlement (UE) 2024/1689 (AI Act), au Règlement (UE) n° 910/2014 (eIDAS) et aux textes applicables en matière de lutte contre le blanchiment de capitaux et le financement du terrorisme (LCB-FT).


1. Responsable du traitement et délégué à la protection des données (DPO)

1.1. Responsable du traitement

Le responsable du traitement des données à caractère personnel est :

L'Éditeur est responsable des traitements de données mis en œuvre via la Plateforme, au sens de l'article 4 § 7 du RGPD.

1.2. Délégué à la protection des données (DPO)

Un délégué à la protection des données (DPO) est désigné auprès de la CNIL. Il peut être contacté pour toute question relative à la protection des données personnelles :

Le DPO est le point de contact privilégié pour l'exercice des droits des personnes concernées et pour les questions relatives à la présente Politique.


2. Données collectées et modalités de collecte

2.1. Catégories de données collectées

La Plateforme collecte et traite les catégories de données suivantes :

CatégorieDonnées concernées
Données d'identificationCivilité, nom, prénom, date et lieu de naissance, photographie d'identité, copie de pièce d'identité (CNI, passeport, titre de séjour)
Données de contactAdresse postale complète, adresse électronique, numéro de téléphone
Données professionnellesRaison sociale, forme juridique, numéro SIREN, fonction, justificatifs d'activité, diplômes, certifications, attestations d'assurance (pour les Médiateurs)
Données de médiationDescription du litige, pièces justificatives, documents déposés, échanges écrits, enregistrements des Sessions (visioconférence), mandats de médiation, accords de médiation, constats d'échec
Données financièresCoordonnées bancaires (IBAN), historique des paiements, factures, transactions en crypto-actifs (hash, montant, date), justificatifs de revenus (pour les PPE)
Données techniquesAdresse IP, identifiants de connexion, journaux d'accès (logs), type de navigateur, système d'exploitation, identifiants de session
Données de navigationCookies strictement nécessaires, cookies de mesure d'audience anonymisée, préférences de navigation
Données LCB-FTJustificatifs d'identité vérifiée (KYC), informations sur les bénéficiaires effectifs, déclarations de soupçon

2.2. Modalités de collecte

Les données sont collectées :

2.3. Données sensibles

La Plateforme peut traiter des données relevant de catégories particulières au sens de l'article 9 du RGPD (données relatives aux infractions, aux condamnations pénales, à la santé dans le cadre de certaines médiations, opinions philosophiques ou religieuses si elles sont pertinentes pour le litige). Ces traitements sont fondés sur l'obligation légale ou le consentement explicite de la personne concernée, selon les cas.


3. Finalités et bases légales des traitements

3.1. Finalités

Les données sont traitées pour les finalités suivantes :

FinalitéDescription
Gestion des Comptes UtilisateursCréation, authentification, gestion des accès (RBAC), sécurité des identifiants
Orchestration de la médiationQualification du litige, Matching avec les Médiateurs, planification des Sessions, constitution et suivi du Dossier, signature électronique des actes
Paiement et facturationEncaissement des abonnements, commissions et honoraires, émission de factures, gestion des fonds en séquestre
Conformité LCB-FTIdentification et vérification de l'identité (KYC), vigilance à l'égard de la clientèle, déclaration TRACFIN, gel des avoirs
Sécurité et lutte contre la fraudeDétection des intrusions, prévention des abus, analyse des logs, authentification à deux facteurs
Amélioration du serviceAnalyse statistique agrégée et anonymisée, correction des dysfonctionnements, optimisation du Matching algorithmique
Respect des obligations légalesConservation probatoire (10 ans), réponses aux réquisitions judiciaires, conformité fiscale et comptable
CommunicationEnvoi de notifications transactionnelles (convocations, rappels), réponses aux réclamations, information sur les évolutions du service

3.2. Bases légales

Les traitements reposent sur les bases légales suivantes (article 6 § 1 du RGPD) :


4. Destinataires des données

4.1. Destinataires internes

Les données sont accessibles au sein de l'Éditeur :

Aucun Administrateur n'a accès au contenu des échanges de médiation, qui demeurent confidentiels et cloisonnés (voir Article 11 des CGU).

4.2. Destinataires externes

Les données peuvent être communiquées aux destinataires suivants :

4.3. Absence de cession commerciale

Les données à caractère personnel ne font l'objet d'aucune cession, location ou échange à des fins commerciales avec des tiers. Les statistiques produites à des fins de recherche ou d'information publique sont systématiquement agrégées et anonymisées.


5. Sous-traitants et transferts de données

5.1. Sous-traitants

La Plateforme recourt à des sous-traitants pour certaines prestations techniques. Chaque sous-traitant est lié à l'Éditeur par un contrat de sous-traitance conforme à l'article 28 du RGPD. Le registre des sous-traitants est accessible à l'adresse medialink-online.org/sous-traitants.

Les principaux sous-traitants sont :

PrestataireFinalitéLocalisationGaranties
Railway Corporation (Google Cloud)Hébergement applicatifÉtats-Unis / UE (Pays-Bas)CCT UE, DPA art. 28 RGPD
StripePaiement par carte et mobileUE / FranceAgrément EMI, DSP2, PCI-DSS Level 1
PSAN agréé AMFConservation et conversion crypto-actifsFranceAgrément AMF, contrôle ACPR
Prestataires eIDASSignature électronique et horodatage qualifiésUE / FranceQualifiés eIDAS, RGS**
Prestataire KYCVérification d'identitéUEConforme L. 561-5 CMF, NF 464
Prestataire visioconférenceSessions à distanceUERGPD, chiffrement E2E
Prestataire AI/MLModèle de Matching algorithmiqueUE / FranceRGPD art. 28, AI Act Chapitre III

5.2. Transferts hors Union européenne

L'hébergement applicatif primaire est situé dans l'Union européenne (région « EU West », Pays-Bas). Des transferts de données vers les États-Unis (Railway Corporation) peuvent intervenir. Ils sont encadrés par des clauses contractuelles types (CCT) validées par la Commission européenne, complétées d'une analyse d'impact relative aux transferts (TIA), conformément à l'article 46 du RGPD.


6. Durées de conservation

Les données sont conservées pour des durées proportionnées aux finalités poursuivies et aux obligations légales :

Catégorie de donnéesDurée de conservationFondement
Comptes Utilisateurs actifsDurée de la relation + 3 ansPrescription des actions contractuelles
Données de médiation et accords10 ans après clôture du DossierObligation probatoire et LCB-FT
Données LCB-FT (KYC, transactions)5 ans après fin de la relationArticle L. 561-12 CMF
Données comptables et factures10 ansArticle L. 102 B LPF
Journaux de connexion et données techniques12 moisArticle 6 II LCEN
Cookies de mesure d'audience13 mois maximumRecommandations CNIL
Données de réclamation5 ansGestion des contentieux

À l'expiration de ces durées, les données sont supprimées de manière sécurisée ou anonymisées de manière irréversible.


7. Sécurité des données

7.1. Mesures techniques et organisationnelles

L'Éditeur met en œuvre des mesures de sécurité appropriées au regard de l'état de l'art, conformément à l'article 32 du RGPD :

7.2. Gestion des incidents

En cas de violation de données personnelles susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, l'Éditeur notifie la CNIL dans un délai de 72 heures après en avoir pris connaissance (article 33 du RGPD). Si le risque est élevé, les personnes concernées sont informées dans les meilleurs délais (article 34 du RGPD).


8. Droits des personnes concernées

Conformément aux articles 15 à 22 du RGPD et à l'article 32 de la loi Informatique et Libertés, tout Utilisateur dispose des droits suivants :

DroitDescriptionModalités d'exercice
Droit d'accès (art. 15)Obtenir confirmation du traitement et une copie des donnéesCourriel au DPO + copie d'identité
Droit de rectification (art. 16)Corriger les données inexactes ou incomplètesCourriel au DPO + copie d'identité
Droit à l'effacement (art. 17)Demander la suppression des données (« droit à l'oubli »), sous réserve des obligations légalesCourriel au DPO + copie d'identité
Droit à la limitation (art. 18)Demander la suspension temporaire d'un traitementCourriel au DPO + copie d'identité
Droit à la portabilité (art. 20)Recevoir les données dans un format structuré et réutilisableCourriel au DPO + copie d'identité
Droit d'opposition (art. 21)S'opposer au traitement fondé sur l'intérêt légitime ou le consentementCourriel au DPO + copie d'identité
Droit de ne pas subir de décision automatisée (art. 22)Demander un réexamen humain du Matching algorithmiqueCourriel au DPO ou [email protected] (gratuit)
Directives post-mortem (art. 32 loi IL)Donner des instructions sur le sort de ses données après le décèsCourriel au DPO + copie d'identité

8.1. Modalités d'exercice

Les droits s'exercent par courriel à [email protected], accompagnés d'une copie d'une pièce d'identité en cours de validité. L'Éditeur répond dans un délai d'un (1) mois, prolongeable de deux (2) mois en cas de complexité, avec information de la personne concernée.

8.2. Droit de réclamation

Toute personne concernée dispose du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :


9. Cookies et traceurs

9.1. Cookies strictement nécessaires

La Plateforme utilise des cookies et traceurs strictement nécessaires à son fonctionnement technique (gestion de session, sécurité, équilibrage de charge). Ces cookies sont exemptés de consentement conformément à l'article 82 de la loi Informatique et Libertés et aux recommandations de la CNIL.

9.2. Cookies de mesure d'audience

Des cookies de mesure d'audience anonymisés peuvent être déposés pour analyser la fréquentation de la Plateforme. Ils ne sont déposés qu'après recueil du consentement exprès de l'Utilisateur, via un bandeau conforme aux recommandations CNIL.

9.3. Cookies tiers et publicitaires

Aucun traceur publicitaire ou de profilage comportemental à des fins commerciales n'est déposé sans consentement explicite préalable. La Plateforme ne partage pas de données de navigation avec des réseaux publicitaires.

9.4. Gestion des préférences

L'Utilisateur peut à tout moment modifier ses préférences en matière de cookies depuis l'outil dédié accessible en bas de chaque page de la Plateforme ou via les réglages de son navigateur. Le retrait du consentement n'affecte pas la légalité du traitement fondé sur le consentement antérieurement donné.


10. Intelligence artificielle et traitements automatisés

10.1. Système de Matching

La Plateforme utilise un système d'intelligence artificielle (IA) pour le Matching entre les Parties et les Médiateurs. Ce système est qualifié de système d'IA à haut risque au sens de l'article 6 § 1 et du point 4 de l'Annexe III du Règlement (UE) 2024/1689 (AI Act).

10.2. Transparence et explicabilité

Pour chaque proposition de Médiateur, la Plateforme affiche :

10.3. Droit de réexamen humain

Conformément à l'article 22 du RGPD et à l'article 14 du AI Act, toute Partie dispose d'un droit de réexamen humain du Matching. Ce droit s'exerce gratuitement en adressant une demande écrite à [email protected]. Un Administrateur formé examine le fonctionnement de l'algorithme et peut compléter ou remplacer les propositions initiales.

10.4. Biais et équité

Les variables protégées (origine, sexe, âge, handicap, opinions, religion) ne sont pas utilisées comme critères de notation. Des tests d'équité sont conduits à intervalles réguliers. Tout Utilisateur peut demander communication des éléments d'évaluation de l'équité, dans les limites de la protection des secrets d'affaires.


11. Violations de données personnelles

11.1. Définition

Constitue une violation de données personnelles toute atteinte à la sécurité des données, de nature accidentelle ou illicite, entraînant la destruction, la perte, l'altération, la divulgation non autorisée ou l'accès non autorisé à des données.

11.2. Notification à la CNIL

L'Éditeur notifie à la CNIL toute violation susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, dans un délai de 72 heures après en avoir pris connaissance.

11.3. Information des personnes concernées

Lorsque la violation présente un risque élevé, l'Éditeur informe les personnes concernées dans les meilleurs délais, en décrivant la nature de la violation, les mesures prises et les précautions recommandées.


12. Modifications de la politique de confidentialité

12.1. Droit de modification

L'Éditeur se réserve le droit de modifier la présente Politique à tout moment, afin de tenir compte des évolutions légales, réglementaires, techniques ou organisationnelles.

12.2. Information des Utilisateurs

Les modifications substantielles sont portées à la connaissance des Utilisateurs :

Les modifications imposées par la loi ou une décision d'autorité entrent en vigueur à la date prévue par le texte ou la décision.

12.3. Acceptation

L'Utilisateur est réputé avoir accepté les modifications s'il continue à utiliser la Plateforme après la date d'entrée en vigueur. Pour les modifications substantielles, un nouveau consentement peut être recueilli via un mécanisme de click-wrap.


13. Contact et réclamations

Pour toute question relative à la présente Politique, à l'exercice des droits sur les données personnelles, ou pour toute réclamation :

ServiceContact
Contact général[email protected]
DPO (données personnelles)[email protected]
Réclamations[email protected]
Sécurité (vulnérabilités)[email protected]
Adresse postaleAssociation EJI 2.0, 11 quai Anatole France, 75007 Paris

Durées de réponse engagées


La présente Politique de confidentialité constitue l'Annexe intégrante des Conditions Générales d'Utilisation de Médialink. En cas de contradiction entre les deux documents pour ce qui concerne la protection des données personnelles, la présente Politique prévaut.

Dernière mise à jour : 15 juillet 2026.

← Retour à l'accueil   ↑ Haut de page