Politique de Conformité — Médialink

Plateforme de médiation en ligne — Infrastructure de confiance

AI Act · RGPD · eIDAS · LCB-FT · Accessibilité

ÉlémentValeur
Version1.0
Date d'entrée en vigueur15 juillet 2026
ÉditeurÉTHIQUE JURIDIQUE 2.0. INTERNATIONALE (EJI 2.0) — W941020107
Siège11 quai Anatole France, 75007 Paris
Contact conformité[email protected]
DPO[email protected]
Directeur de la publicationMonsieur Gilles Feliho

Préambule

La présente Politique de conformité expose l'ensemble des engagements, procédures et cadres normatifs auxquels la Plateforme Médialink (ci-après la « Plateforme ») se conforme dans l'exercice de son activité de tiers technique d'orchestration de médiations amiables.

Médialink opère dans un environnement juridique multilayeré, croisant le droit de la médiation, le droit de la consommation, le droit numérique, le droit financier et le droit de la protection des données. La présente Politique a vocation à rendre compte de manière synthétique et vérifiable de la conformité de la Plateforme aux obligations légales, réglementaires et conventionnelles qui lui incombent.

Elle s'articule avec les Conditions Générales d'Utilisation, la Politique de confidentialité, les Mentions légales et la Charte déontologique des Médiateurs (Annexe I des CGU).


1. Référentiel normatif applicable

La Plateforme se conforme aux textes suivants, selon une approche de conformité intégrée (compliance by design) :

1.1. Droit de la médiation et procédure civile

1.2. Droit de la consommation et de la concurrence

1.3. Droit de la protection des données

1.4. Droit de l'intelligence artificielle

1.5. Droit des services de confiance et preuve électronique

1.6. Droit des paiements et des actifs numériques

1.7. Lutte contre le blanchiment et le financement du terrorisme (LCB-FT)

1.8. Droit de l'économie numérique

1.9. Accessibilité numérique


2. Conformité IA — Règlement (UE) 2024/1689 (AI Act)

2.1. Qualification du système

Le système de Matching algorithmique de Médialink est qualifié de système d'intelligence artificielle à haut risque au sens de l'article 6 § 1 et du point 4 de l'Annexe III du Règlement (UE) 2024/1689, dans la mesure où il évalue l'éligibilité des personnes à un service essentiel (accès à la médiation) et peut affecter de manière significative les personnes concernées.

2.2. Obligations mises en œuvre

Obligation AI ActMise en œuvre sur Médialink
Transparence (art. 50)Information claire et distincte sur l'interaction avec un système d'IA ; explications lisibles pour chaque proposition de Médiateur (score, facteurs principaux, panneau « Pourquoi cette proposition ? »)
Gestion des risques (art. 9)Système itératif et continu : identification, analyse, évaluation des risques résiduels, mesures de mitigation, réduction à un niveau acceptable ; revue annuelle et à chaque modification substantielle
Gouvernance des données (art. 10)Pertinence, représentativité, exemption d'erreurs et complétude des jeux de données ; mesures de détection, prévention et correction des biais ; variables protégées exclues des critères de notation
Surveillance humaine effective (art. 14)Surveillance par des Administrateurs formés ; aucune décision autonome de l'IA ; droit de réexamen humain gratuit (article 10.4 des CGU)
Robustesse, précision et cybersécurité (art. 15)Tests résilients réguliers : simulation d'erreurs, défaillances, attaques adverses, empoisonnement des données, évasion ; documentation des résultats
Documentation et journalisation (arts. 13 et 20)Documentation technique conforme à l'Annexe IV ; logs assurant la traçabilité des opérations du système, dans le respect du RGPD
Évaluation de conformité et marquage CE (arts. 43-49)Évaluation préalable à la mise sur le marché ; marquage CE conservé et mis à jour
Enregistrement dans la base UE (art. 71)Enregistrement du système dans la base de données de l'Union européenne

2.3. Équité et non-discrimination

Des tests d'équité sont conduits à intervalles réguliers. Les variables protégées (origine, sexe, âge, handicap, opinions politiques, religion) ne sont pas utilisées comme critères de notation. Tout Utilisateur peut demander communication des éléments d'évaluation de l'équité, dans les limites de la protection des secrets d'affaires.


3. Conformité RGPD et protection des données

3.1. Responsable du traitement et DPO

3.2. Principes de protection des données

Les traitements mis en œuvre respectent les principes du RGPD (article 5) :

3.3. Analyse d'impact relative à la protection des données (AIPD)

Une AIPD est réalisée pour les traitements présentant un risque élevé, notamment :

3.4. Droits des personnes

Les droits des personnes concernées (articles 15 à 22 du RGPD) sont intégrés par design :

3.5. Violation de données

Procédure de gestion des violations conforme à l'article 33 du RGPD :


4. Conformité eIDAS et preuve électronique

4.1. Niveaux de signature électronique

La Plateforme propose trois niveaux de signature conformes à l'article 26 du Règlement eIDAS :

NiveauUsage sur MédialinkValeur juridique
Simple (art. 26 § 1)Acceptation des CGU, dépôt de documentsPreuve de l'engagement
Avancée (art. 26 § 2)Validation d'étapes du Dossier, acceptation de créneauxIdentification fiable, intégrité garantie
Qualifiée (art. 26 § 3)Signature du mandat de médiation, signature de l'accord, demande d'homologationÉquivalence de plein droit avec la signature manuscrite

4.2. Horodatage qualifié

Chaque acte significatif fait l'objet d'un horodatage qualifié (article 41 eIDAS, norme RFC 3161), conférant une présomption de validité de la date et de l'heure dans l'ensemble de l'Union européenne.

4.3. Prestataires de confiance

Tous les prestataires de confiance (signature, horodatage, scellement) sont qualifiés eIDAS et inscrits sur les listes des autorités compétentes des États membres. La liste est tenue à jour dans l'Annexe III des CGU.

4.4. Intégrité documentaire

Les documents déposés dans un Dossier font l'objet d'un hachage cryptographique (SHA-256). L'empreinte est conservée et consultable, garantissant l'absence d'altération depuis le dépôt.


5. Conformité LCB-FT

5.1. Champ d'application

L'Éditeur est soumis aux obligations de lutte contre le blanchiment de capitaux et le financement du terrorisme en sa qualité d'opérateur de plateforme en ligne facilitant des paiements, y compris en crypto-actifs.

5.2. Programme de vigilance

Un programme de vigilance documenté est mis en œuvre, comprenant :

5.3. Seuils et obligations spécifiques

5.4. PSAN agréé AMF

Les paiements en crypto-actifs sont traités exclusivement via un Prestataire de Services sur Actifs Numériques (PSAN) agréé par l'AMF, inscrit à l'ORAS et soumis au contrôle de l'AMF et de l'ACPR.


6. Conformité droit des paiements

6.1. DSP2 et sécurité des paiements

Les paiements par carte bancaire sont traités conformément à la directive DSP2 et à la norme PCI-DSS Level 1 :

6.2. Crypto-actifs


7. Conformité droit de la médiation et déontologie

7.1. Confidentialité de la médiation

Conformément à l'article 21 du Code de procédure civile et à l'article 9 de la Convention de Singapour :

7.2. Charte déontologique

Tout Médiateur référencé est tenu par la Charte déontologique des Médiateurs (Annexe I des CGU), transposant le Code de déontologie national des médiateurs (CNM) et le Code de conduite européen pour les médiateurs.

7.3. Indépendance et neutralité

La Plateforme ne peut orienter le jugement d'un Médiateur ni imposer une logique commerciale directive. Les Médiateurs sont des tiers autonomes, ni salariés ni mandataires de l'Éditeur.


8. Conformité droit de la consommation et ODR

8.1. Médiation de la consommation

Conformément aux articles L. 612-1 à L. 616-3 du Code de la consommation :

8.2. Droit de rétractation

8.3. Clauses abusives

Les CGU sont rédigées en tenant compte de la liste annexée à l'article R. 212-1 du Code de la consommation. Les clauses réputées abusives sont réputées non écrites à l'égard du consommateur.


9. Conformité LCEN et économie numérique

9.1. Statut de tiers technique

L'Éditeur agit en qualité de tiers technique au sens de l'article 6 II de la LCEN. Il ne modère qu'a posteriori et n'est pas responsable du contenu déposé par les Utilisateurs, sous réserve des obligations de retrait en cas de contenu manifestement illicite (article 6 I-8 LCEN).

9.2. Information des Utilisateurs

9.3. Conservation des données de connexion

Les données de connexion sont conservées pendant 12 mois conformément à l'article 6 II de la LCEN, pour permettre l'identification des auteurs d'infractions en cas de réquisition des autorités compétentes.


10. Conformité accessibilité numérique

10.1. Engagement

L'Éditeur s'efforce de conformer la Plateforme au RGAA 4.1 et à la norme EN 301 549.

10.2. Schéma pluriannuel

Un schéma pluriannuel de mise en accessibilité est publié sur la Plateforme, détaillant les objectifs, les échéances et les moyens mis en œuvre.

10.3. Déclaration d'accessibilité

Une déclaration d'accessibilité est publiée, indiquant :

10.4. Recours

Tout Utilisateur rencontrant une difficulté d'accessibilité peut la signaler à [email protected] et obtenir une solution alternative d'accès dans un délai raisonnable.


11. Conformité internationale et transfrontalière

11.1. Convention de Singapour

Pour les médiations internationales, la Plateforme facilite l'application de la Convention de Singapour de 2019 sur les accords de médiation internationaux, en vigueur depuis le 12 septembre 2020.

11.2. Directive médiation de la consommation (UE)

La Plateforme assure la mise en œuvre de la Directive (UE) 2013/11 pour les litiges de consommation transfrontaliers, avec orientation vers le Centre européen de la médiation de la consommation (CEMC) compétent.

11.3. Transferts de données hors UE

Les transferts de données vers des pays tiers sont encadrés par des clauses contractuelles types (CCT) validées par la Commission européenne, complétées d'une analyse d'impact relative aux transferts (TIA), conformément à l'article 46 du RGPD.


12. Gouvernance, audit et contrôle

12.1. Gouvernance de la conformité

La conformité de la Plateforme est placée sous la responsabilité du Directeur de la publication, assisté du DPO et des Administrateurs habilités. Une revue annuelle de la conformité est conduite par le bureau de l'association EJI 2.0.

12.2. Audits et contrôles

12.3. Registre des preuves de conformité

Un registre des preuves de conformité est tenu à jour, comprenant :


13. Procédure de signalement et réclamation

13.1. Signalement de non-conformité

Tout Utilisateur peut signaler une situation de non-conformité à :

CanalContact
Conformité générale[email protected]
Protection des données[email protected]
Sécurité informatique[email protected]
Réclamations[email protected]

13.2. Traitement des signalements

13.3. Recours externe

En cas d'insatisfaction, l'Utilisateur peut saisir :


14. Mise à jour de la politique de conformité

14.1. Droit de modification

L'Éditeur se réserve le droit de modifier la présente Politique à tout moment, afin de tenir compte des évolutions légales, réglementaires, techniques ou organisationnelles.

14.2. Information

Les modifications sont publiées sur la Plateforme à l'adresse medialink-online.org/conformite et notifiées par courriel aux Utilisateurs pour les modifications substantielles, au moins 30 jours avant leur entrée en vigueur.

14.3. Versioning

Chaque version est identifiée par un numéro et une date d'entrée en vigueur. Les versions antérieures sont archivées et consultables sur demande.


La présente Politique de conformité constitue un document distinct des Mentions légales et des Conditions Générales d'Utilisation. Elle a vocation à informer les Utilisateurs et les autorités de régulation de l'état de conformité de la Plateforme Médialink. Elle ne se substitue pas aux textes légaux et réglementaires applicables.

Dernière mise à jour : 15 juillet 2026.

← Retour à l'accueil   ↑ Haut de page