Politique de Conformité — Médialink
Plateforme de médiation en ligne — Infrastructure de confiance
AI Act · RGPD · eIDAS · LCB-FT · Accessibilité
| Élément | Valeur |
|---|---|
| Version | 1.0 |
| Date d'entrée en vigueur | 15 juillet 2026 |
| Éditeur | ÉTHIQUE JURIDIQUE 2.0. INTERNATIONALE (EJI 2.0) — W941020107 |
| Siège | 11 quai Anatole France, 75007 Paris |
| Contact conformité | [email protected] |
| DPO | [email protected] |
| Directeur de la publication | Monsieur Gilles Feliho |
Préambule
La présente Politique de conformité expose l'ensemble des engagements, procédures et cadres normatifs auxquels la Plateforme Médialink (ci-après la « Plateforme ») se conforme dans l'exercice de son activité de tiers technique d'orchestration de médiations amiables.
Médialink opère dans un environnement juridique multilayeré, croisant le droit de la médiation, le droit de la consommation, le droit numérique, le droit financier et le droit de la protection des données. La présente Politique a vocation à rendre compte de manière synthétique et vérifiable de la conformité de la Plateforme aux obligations légales, réglementaires et conventionnelles qui lui incombent.
Elle s'articule avec les Conditions Générales d'Utilisation, la Politique de confidentialité, les Mentions légales et la Charte déontologique des Médiateurs (Annexe I des CGU).
1. Référentiel normatif applicable
La Plateforme se conforme aux textes suivants, selon une approche de conformité intégrée (compliance by design) :
1.1. Droit de la médiation et procédure civile
- Articles 21 et 1532 à 1567 du Code de procédure civile (médiation conventionnelle et judiciaire) ;
- Articles 373-2-10 du Code civil et 1172 à 1180 du Code de procédure civile (médiation familiale) ;
- Article 41-1 (3°) et 41-2 du Code de procédure pénale (médiation pénale et composition pénale) ;
- Articles L. 612-1 à L. 616-3 du Code de la consommation (médiation de la consommation) ;
- Convention de Singapour de 2019 sur les accords de médiation internationaux (ratifiée par la France en 2022) ;
- Directive (UE) 2008/52/CE (médiation civile et commerciale) ;
- Directive (UE) 2013/11/CE (règlement alternatif des litiges de consommation) ;
- Code de déontologie national des médiateurs (Conseil national des médiateurs — CNM) ;
- Code de conduite européen pour les médiateurs (Commission européenne, 2004).
1.2. Droit de la consommation et de la concurrence
- Loi n° 2014-344 du 17 mars 2014 (Loi Hamon) ;
- Articles L. 212-1 et R. 212-1 du Code de la consommation (clauses abusives) ;
- Articles L. 221-18 à L. 221-28 du Code de la consommation (droit de rétractation) ;
- Règlement (UE) n° 524/2013 (plateforme européenne ODR) ;
- Décret n° 2015-282 du 11 mars 2015 (médiation de la consommation).
1.3. Droit de la protection des données
- Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) ;
- Loi n° 78-17 du 6 janvier 1978 modifiée (Informatique et Libertés) ;
- Recommandations de la CNIL (cookies, durées de conservation, transferts hors UE, DPO).
1.4. Droit de l'intelligence artificielle
- Règlement (UE) 2024/1689 du 13 juin 2024 (AI Act) ;
- Qualification du système de Matching en tant que système d'IA à haut risque (article 6 § 1 et point 4 de l'Annexe III).
1.5. Droit des services de confiance et preuve électronique
- Règlement (UE) n° 910/2014 (eIDAS) ;
- Articles 1366 et 1367 du Code civil (valeur probatoire de l'écrit et de la signature électroniques).
1.6. Droit des paiements et des actifs numériques
- Directive (UE) 2015/2366 (DSP2) ;
- Règlement (UE) 2023/1113 (transferts de crypto-actifs — TFR) ;
- Articles L. 54-10-1 et suivants du Code monétaire et financier (PSAN) ;
- Norme PCI-DSS (sécurité des paiements par carte).
1.7. Lutte contre le blanchiment et le financement du terrorisme (LCB-FT)
- Livre VI du Code monétaire et financier (articles L. 561-2 à L. 561-36) ;
- Directive (UE) 2015/849 (4e directive LCB-FT) ;
- Directive (UE) 2018/843 (5e directive LCB-FT) ;
- Règlement (UE) 2023/1113 (TFR) ;
- Articles L. 564-1 à L. 564-5 du Code monétaire et financier (sanctions pénales).
1.8. Droit de l'économie numérique
- Loi n° 2004-575 du 21 juin 2004 (LCEN) ;
- Loi n° 2019-486 du 22 mai 2019 (PACTE).
1.9. Accessibilité numérique
- Référentiel général d'amélioration de l'accessibilité (RGAA 4.1) ;
- Norme EN 301 549 ;
- Schéma pluriannuel de mise en accessibilité (publié sur la Plateforme).
2. Conformité IA — Règlement (UE) 2024/1689 (AI Act)
2.1. Qualification du système
Le système de Matching algorithmique de Médialink est qualifié de système d'intelligence artificielle à haut risque au sens de l'article 6 § 1 et du point 4 de l'Annexe III du Règlement (UE) 2024/1689, dans la mesure où il évalue l'éligibilité des personnes à un service essentiel (accès à la médiation) et peut affecter de manière significative les personnes concernées.
2.2. Obligations mises en œuvre
| Obligation AI Act | Mise en œuvre sur Médialink |
|---|---|
| Transparence (art. 50) | Information claire et distincte sur l'interaction avec un système d'IA ; explications lisibles pour chaque proposition de Médiateur (score, facteurs principaux, panneau « Pourquoi cette proposition ? ») |
| Gestion des risques (art. 9) | Système itératif et continu : identification, analyse, évaluation des risques résiduels, mesures de mitigation, réduction à un niveau acceptable ; revue annuelle et à chaque modification substantielle |
| Gouvernance des données (art. 10) | Pertinence, représentativité, exemption d'erreurs et complétude des jeux de données ; mesures de détection, prévention et correction des biais ; variables protégées exclues des critères de notation |
| Surveillance humaine effective (art. 14) | Surveillance par des Administrateurs formés ; aucune décision autonome de l'IA ; droit de réexamen humain gratuit (article 10.4 des CGU) |
| Robustesse, précision et cybersécurité (art. 15) | Tests résilients réguliers : simulation d'erreurs, défaillances, attaques adverses, empoisonnement des données, évasion ; documentation des résultats |
| Documentation et journalisation (arts. 13 et 20) | Documentation technique conforme à l'Annexe IV ; logs assurant la traçabilité des opérations du système, dans le respect du RGPD |
| Évaluation de conformité et marquage CE (arts. 43-49) | Évaluation préalable à la mise sur le marché ; marquage CE conservé et mis à jour |
| Enregistrement dans la base UE (art. 71) | Enregistrement du système dans la base de données de l'Union européenne |
2.3. Équité et non-discrimination
Des tests d'équité sont conduits à intervalles réguliers. Les variables protégées (origine, sexe, âge, handicap, opinions politiques, religion) ne sont pas utilisées comme critères de notation. Tout Utilisateur peut demander communication des éléments d'évaluation de l'équité, dans les limites de la protection des secrets d'affaires.
3. Conformité RGPD et protection des données
3.1. Responsable du traitement et DPO
- Responsable du traitement : ÉTHIQUE JURIDIQUE 2.0. INTERNATIONALE (EJI 2.0) ;
- DPO : [email protected], désigné auprès de la CNIL ;
- Registre des activités de traitement : tenu à jour et consultable par la CNIL sur demande.
3.2. Principes de protection des données
Les traitements mis en œuvre respectent les principes du RGPD (article 5) :
- Licéité, loyauté et transparence ;
- Limitation des finalités ;
- Minimisation des données ;
- Exactitude ;
- Limitation de la conservation ;
- Intégrité et confidentialité ;
- Responsabilité (accountability).
3.3. Analyse d'impact relative à la protection des données (AIPD)
Une AIPD est réalisée pour les traitements présentant un risque élevé, notamment :
- le traitement des données de médiation (données sensibles, litiges) ;
- le système de Matching algorithmique (décisions automatisées) ;
- les traitements LCB-FT (KYC, surveillance) ;
- les transferts de données hors UE.
3.4. Droits des personnes
Les droits des personnes concernées (articles 15 à 22 du RGPD) sont intégrés par design :
- Interface dédiée à l'exercice des droits ;
- Réponse dans un délai d'un (1) mois, prolongeable de deux (2) mois ;
- Possibilité de réclamation auprès de la CNIL.
3.5. Violation de données
Procédure de gestion des violations conforme à l'article 33 du RGPD :
- Notification à la CNIL dans les 72 heures ;
- Information des personnes concernées en cas de risque élevé ;
- Registre des violations interne.
4. Conformité eIDAS et preuve électronique
4.1. Niveaux de signature électronique
La Plateforme propose trois niveaux de signature conformes à l'article 26 du Règlement eIDAS :
| Niveau | Usage sur Médialink | Valeur juridique |
|---|---|---|
| Simple (art. 26 § 1) | Acceptation des CGU, dépôt de documents | Preuve de l'engagement |
| Avancée (art. 26 § 2) | Validation d'étapes du Dossier, acceptation de créneaux | Identification fiable, intégrité garantie |
| Qualifiée (art. 26 § 3) | Signature du mandat de médiation, signature de l'accord, demande d'homologation | Équivalence de plein droit avec la signature manuscrite |
4.2. Horodatage qualifié
Chaque acte significatif fait l'objet d'un horodatage qualifié (article 41 eIDAS, norme RFC 3161), conférant une présomption de validité de la date et de l'heure dans l'ensemble de l'Union européenne.
4.3. Prestataires de confiance
Tous les prestataires de confiance (signature, horodatage, scellement) sont qualifiés eIDAS et inscrits sur les listes des autorités compétentes des États membres. La liste est tenue à jour dans l'Annexe III des CGU.
4.4. Intégrité documentaire
Les documents déposés dans un Dossier font l'objet d'un hachage cryptographique (SHA-256). L'empreinte est conservée et consultable, garantissant l'absence d'altération depuis le dépôt.
5. Conformité LCB-FT
5.1. Champ d'application
L'Éditeur est soumis aux obligations de lutte contre le blanchiment de capitaux et le financement du terrorisme en sa qualité d'opérateur de plateforme en ligne facilitant des paiements, y compris en crypto-actifs.
5.2. Programme de vigilance
Un programme de vigilance documenté est mis en œuvre, comprenant :
- Évaluation interne des risques (article L. 561-3-1 CMF), mise à jour annuellement ;
- Identification et vérification de l'identité (KYC) conformément à l'article L. 561-5 CMF ;
- Vigilance renforcée pour les personnes politiquement exposées (PPE), les pays à haut risque et les opérations inhabituelles ;
- Déclaration à TRACFIN (article L. 561-15 CMF) dans les meilleurs délais ;
- Gel immédiat des avoirs en cas de listes de sanctions (ONU, UE, France, OFAC).
5.3. Seuils et obligations spécifiques
- Seuil de 1 000 € : identification renforcée pour les paiements en crypto-actifs (article L. 561-5 II CMF) ;
- Travel rule : informations sur l'émetteur et le destinataire pour les transferts de crypto-actifs (Règlement UE 2023/1113) ;
- Conservation : 5 ans après la fin de la relation (article L. 561-12 CMF).
5.4. PSAN agréé AMF
Les paiements en crypto-actifs sont traités exclusivement via un Prestataire de Services sur Actifs Numériques (PSAN) agréé par l'AMF, inscrit à l'ORAS et soumis au contrôle de l'AMF et de l'ACPR.
6. Conformité droit des paiements
6.1. DSP2 et sécurité des paiements
Les paiements par carte bancaire sont traités conformément à la directive DSP2 et à la norme PCI-DSS Level 1 :
- Protocole 3-D Secure (3DS2) obligatoire ;
- Tokenisation des données bancaires ;
- Aucune donnée bancaire ne transite par les serveurs de la Plateforme.
6.2. Crypto-actifs
- Conversion automatique en euros au taux du marché ;
- Interdiction de l'anonymat (article L. 54-10-5 CMF) ;
- Vérification KYC par le PSAN ;
- Refus des portefeuilles non identifiés et des mixeurs.
7. Conformité droit de la médiation et déontologie
7.1. Confidentialité de la médiation
Conformément à l'article 21 du Code de procédure civile et à l'article 9 de la Convention de Singapour :
- Cloisonnement technique des Dossiers ;
- Aucun accès des Administrateurs au contenu des échanges ;
- Chiffrement AES-256 au repos et TLS 1.3 en transit ;
- Secret professionnel du Médiateur (article 226-13 du Code pénal).
7.2. Charte déontologique
Tout Médiateur référencé est tenu par la Charte déontologique des Médiateurs (Annexe I des CGU), transposant le Code de déontologie national des médiateurs (CNM) et le Code de conduite européen pour les médiateurs.
7.3. Indépendance et neutralité
La Plateforme ne peut orienter le jugement d'un Médiateur ni imposer une logique commerciale directive. Les Médiateurs sont des tiers autonomes, ni salariés ni mandataires de l'Éditeur.
8. Conformité droit de la consommation et ODR
8.1. Médiation de la consommation
Conformément aux articles L. 612-1 à L. 616-3 du Code de la consommation :
- Information sur la possibilité de recourir à un médiateur de la consommation ;
- Mise à disposition des coordonnées du médiateur de la consommation compétent ;
- Respect du délai de réponse de 8 semaines (article L. 612-3) ;
- Accès à la plateforme européenne ODR (ec.europa.eu/consumers/odr).
8.2. Droit de rétractation
- 14 jours pour les consommateurs (article L. 221-18 du Code de la consommation) ;
- Information précontractuelle obligatoire ;
- Possibilité de renonciation express pour les services numériques exécutés immédiatement (article L. 221-28, 1°).
8.3. Clauses abusives
Les CGU sont rédigées en tenant compte de la liste annexée à l'article R. 212-1 du Code de la consommation. Les clauses réputées abusives sont réputées non écrites à l'égard du consommateur.
9. Conformité LCEN et économie numérique
9.1. Statut de tiers technique
L'Éditeur agit en qualité de tiers technique au sens de l'article 6 II de la LCEN. Il ne modère qu'a posteriori et n'est pas responsable du contenu déposé par les Utilisateurs, sous réserve des obligations de retrait en cas de contenu manifestement illicite (article 6 I-8 LCEN).
9.2. Information des Utilisateurs
- Mention des coordonnées de l'Éditeur, de l'hébergeur et du directeur de la publication ;
- Formulaire de signalement des contenus illicites ;
- Procédure de retrait dans un délai raisonnable.
9.3. Conservation des données de connexion
Les données de connexion sont conservées pendant 12 mois conformément à l'article 6 II de la LCEN, pour permettre l'identification des auteurs d'infractions en cas de réquisition des autorités compétentes.
10. Conformité accessibilité numérique
10.1. Engagement
L'Éditeur s'efforce de conformer la Plateforme au RGAA 4.1 et à la norme EN 301 549.
10.2. Schéma pluriannuel
Un schéma pluriannuel de mise en accessibilité est publié sur la Plateforme, détaillant les objectifs, les échéances et les moyens mis en œuvre.
10.3. Déclaration d'accessibilité
Une déclaration d'accessibilité est publiée, indiquant :
- l'état de conformité ;
- les contenus non accessibles et les raisons ;
- les alternatives proposées ;
- le mécanisme de recours ([email protected]).
10.4. Recours
Tout Utilisateur rencontrant une difficulté d'accessibilité peut la signaler à [email protected] et obtenir une solution alternative d'accès dans un délai raisonnable.
11. Conformité internationale et transfrontalière
11.1. Convention de Singapour
Pour les médiations internationales, la Plateforme facilite l'application de la Convention de Singapour de 2019 sur les accords de médiation internationaux, en vigueur depuis le 12 septembre 2020.
11.2. Directive médiation de la consommation (UE)
La Plateforme assure la mise en œuvre de la Directive (UE) 2013/11 pour les litiges de consommation transfrontaliers, avec orientation vers le Centre européen de la médiation de la consommation (CEMC) compétent.
11.3. Transferts de données hors UE
Les transferts de données vers des pays tiers sont encadrés par des clauses contractuelles types (CCT) validées par la Commission européenne, complétées d'une analyse d'impact relative aux transferts (TIA), conformément à l'article 46 du RGPD.
12. Gouvernance, audit et contrôle
12.1. Gouvernance de la conformité
La conformité de la Plateforme est placée sous la responsabilité du Directeur de la publication, assisté du DPO et des Administrateurs habilités. Une revue annuelle de la conformité est conduite par le bureau de l'association EJI 2.0.
12.2. Audits et contrôles
- Audits de sécurité et tests d'intrusion réguliers par un cabinet indépendant ;
- Audits LCB-FT par un organisme agréé ;
- Audits d'accessibilité conformes au RGAA 4.1 ;
- Contrôles internes sur le Matching algorithmique (biais, équité, explicabilité).
12.3. Registre des preuves de conformité
Un registre des preuves de conformité est tenu à jour, comprenant :
- les évaluations de conformité AI Act ;
- les AIPD ;
- les rapports d'audit ;
- les attestations des prestataires de confiance ;
- les justificatifs d'assurance.
13. Procédure de signalement et réclamation
13.1. Signalement de non-conformité
Tout Utilisateur peut signaler une situation de non-conformité à :
| Canal | Contact |
|---|---|
| Conformité générale | [email protected] |
| Protection des données | [email protected] |
| Sécurité informatique | [email protected] |
| Réclamations | [email protected] |
13.2. Traitement des signalements
- Accusé de réception sous 5 jours ouvrés ;
- Analyse et réponse sous 30 jours (prolongeable en cas de complexité) ;
- Mesures correctives documentées et suivies.
13.3. Recours externe
En cas d'insatisfaction, l'Utilisateur peut saisir :
- la CNIL pour les questions de données personnelles ;
- le médiateur de la consommation compétent pour les litiges de consommation ;
- la plateforme européenne ODR pour les litiges transfrontaliers ;
- les juridictions compétentes selon l'Article 24 des CGU.
14. Mise à jour de la politique de conformité
14.1. Droit de modification
L'Éditeur se réserve le droit de modifier la présente Politique à tout moment, afin de tenir compte des évolutions légales, réglementaires, techniques ou organisationnelles.
14.2. Information
Les modifications sont publiées sur la Plateforme à l'adresse medialink-online.org/conformite et notifiées par courriel aux Utilisateurs pour les modifications substantielles, au moins 30 jours avant leur entrée en vigueur.
14.3. Versioning
Chaque version est identifiée par un numéro et une date d'entrée en vigueur. Les versions antérieures sont archivées et consultables sur demande.
La présente Politique de conformité constitue un document distinct des Mentions légales et des Conditions Générales d'Utilisation. Elle a vocation à informer les Utilisateurs et les autorités de régulation de l'état de conformité de la Plateforme Médialink. Elle ne se substitue pas aux textes légaux et réglementaires applicables.
Dernière mise à jour : 15 juillet 2026.