Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Blesta est un logiciel auto hébergé de facturation, de gestion des clients et de support édité par Phillips Data Inc, que les opérateurs installent et exploitent sur leur propre infrastructure. Il repose principalement sur des cookies fonctionnels et de session de première partie pour maintenir la connexion des utilisateurs et protéger les formulaires. Comme ces cookies sont strictement nécessaires, il ne requiert pas de consentement, sauf si l opérateur ajoute de l analytique ou du marketing.
Blesta est un logiciel de facturation, de gestion des clients et de support développé par Phillips Data Inc. Contrairement à un service hébergé, il est installé et exploité sur l infrastructure propre du client, l opérateur exécute donc et contrôle l application. Il est largement utilisé par les hébergeurs et les agences pour gérer les factures, les comptes clients et les tickets de support.
Blesta utilise principalement des cookies fonctionnels et de session de première partie, comme un cookie de session qui maintient la connexion des utilisateurs, un cookie de sécurité qui protège les formulaires contre la falsification de requête intersites, et un cookie de préférences qui mémorise les paramètres d interface. Ces cookies sont strictement nécessaires au fonctionnement de l application. Les données personnelles que Blesta traite, comme les fiches clients et de facturation, restent dans la base de données propre de l opérateur.
Parce que Blesta est auto hébergé, l opérateur est le responsable du traitement et décide où l application s exécute et comment les données sont gérées. Les cookies fonctionnels strictement nécessaires sont exemptés de consentement au titre de la directive ePrivacy, et le traitement de facturation et de gestion des clients repose sur le contrat ou l intérêt légitime au titre du RGPD. Le consentement ne devient pertinent que si l opérateur ajoute des outils d analytique ou de marketing par dessus l application principale.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Vous n avez pas besoin d une bannière de consentement aux cookies pour les cookies fonctionnels principaux de Blesta. Si vous installez de l analytique, de la publicité ou des widgets tiers, ces cookies non essentiels nécessitent un consentement préalable et une couche de gestion du consentement. Gardez les cookies strictement nécessaires séparés des cookies optionnels afin que les utilisateurs puissent refuser la catégorie optionnelle.
En tant qu application auto hébergée, Blesta conserve les données sur l infrastructure choisie par l opérateur, vous décidez donc si elles restent dans l EEE. Seules la validation de licence et les mises à jour logicielles communiquent avec l éditeur, ce qui limite les flux sortants à des contrôles opérationnels. Vous devez tout de même confirmer où votre hébergeur stocke les sauvegardes et les journaux.
Documentez Blesta dans votre registre des traitements en tant que responsable, sécurisez le serveur et la base de données, et choisissez un lieu d hébergement conforme à vos exigences. Listez les cookies fonctionnels dans votre politique de confidentialité ou de cookies par transparence même s ils sont exemptés, et ajoutez une couche de consentement uniquement si vous introduisez de l analytique ou du marketing. Appliquez des règles de conservation aux données clients et de facturation et gardez le logiciel à jour.
Les sites web utilisant Blesta doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Pour la plupart des déploiements, Blesta présente un faible risque car il est auto hébergé et repose sur des cookies fonctionnels strictement nécessaires, une AIPD complète est donc rarement requise. Considérez tout de même (1) le rôle de l opérateur comme responsable, qui décide du lieu d hébergement et de la sécurité; (2) la base légale, à savoir le contrat ou l intérêt légitime pour la facturation et la gestion des clients, les cookies fonctionnels étant exemptés de consentement; (3) la sensibilité des fiches clients et de facturation stockées et les contrôles d accès qui les protègent; (4) la localisation des données, puisque l auto hébergement conserve les données sur l infrastructure de l opérateur tandis que les contrôles de licence et les mises à jour atteignent l éditeur; et (5) la question de savoir si des outils d analytique ou de marketing ajoutés introduisent des cookies non essentiels nécessitant un consentement et une nouvelle évaluation des risques.
Exemple de texte de consentement
Ce site utilise des cookies strictement nécessaires pour vous maintenir connecté et sécuriser les formulaires. Ils sont requis au fonctionnement de l application et se chargent sans consentement. Si nous ajoutons des cookies d analytique ou de marketing, nous demanderons d abord votre consentement.
Domaines tiers contactes
blesta.comaccount.blesta.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| blesta_sid | Functional | Session | Maintains the authenticated user session so the user stays logged in while using the application. |
| blesta_csrf_token | Functional | Session | Protects forms against cross site request forgery by validating that requests originate from the legitimate session. |
| blesta_prefs | Functional | 1 year | Stores interface preferences such as language and layout so settings persist between visits. |
| blesta_language | Functional | 1 year | Remembers the selected interface language so the application displays in the user preferred language. |
Blesta utilise des cookies de tracking publicitaire — respectez le RGPD avec FlowConsent.
Blesta dépose principalement des cookies fonctionnels et de session de première partie, dont un cookie de session qui maintient la connexion des utilisateurs, un cookie de sécurité qui protège les formulaires contre la falsification de requête intersites, et un cookie de préférences qui stocke les paramètres d interface. Ils sont strictement nécessaires au fonctionnement de l application. Vous pouvez les lister dans votre politique de cookies par transparence même s ils sont exemptés de consentement.
Pour les cookies fonctionnels et de session principaux de Blesta, non. Ils sont strictement nécessaires, donc exemptés de consentement au titre de la directive ePrivacy et se chargent sans bannière. Le consentement ne devient nécessaire que si vous ajoutez de l analytique, de la publicité ou des widgets tiers qui déposent des cookies non essentiels.
Le traitement de facturation et de gestion des clients repose sur le contrat au titre de l article 6(1)(b) du RGPD et sur l intérêt légitime au titre de l article 6(1)(f) pour les besoins opérationnels associés. Les cookies fonctionnels eux mêmes sont exemptés de consentement au titre de l article 5(3) ePrivacy car ils sont strictement nécessaires. En tant qu opérateur auto hébergé, vous êtes le responsable et devez documenter ces bases.
Pas par défaut. Comme Blesta est auto hébergé, vos données clients et de facturation restent sur l infrastructure que vous choisissez, et seules la validation de licence et les mises à jour logicielles communiquent avec l éditeur. Vous décidez si votre hébergement conserve les données dans l EEE, il n y a donc pas de transfert inhérent vers les États Unis depuis l application principale.
Pour la plupart des déploiements, une AIPD complète n est pas requise, car Blesta est auto hébergé, à faible risque et n utilise que des cookies strictement nécessaires. Vous devez tout de même évaluer la sensibilité des fiches de facturation et clients stockées, vos contrôles d accès et votre lieu d hébergement. Si vous ajoutez un profilage à risque élevé, de l analytique ou un traitement à grande échelle, réévaluez la nécessité d une AIPD.
Installez Blesta sur une infrastructure que vous contrôlez, sécurisez le serveur et la base de données, et documentez l application dans votre registre des traitements en tant que responsable. Listez les cookies fonctionnels par transparence, appliquez des règles de conservation aux données de facturation et clients, et gardez le logiciel à jour. Ajoutez une couche de consentement uniquement si vous introduisez des cookies d analytique ou de marketing.
Oui, d autres outils de facturation et de gestion des clients comme WHMCS, HostBill ou des options open source comme FOSSBilling répondent à des besoins similaires. Certains sont auto hébergés comme Blesta tandis que d autres sont en cloud, ce qui change le responsable et la situation des transferts. Comparez le modèle d hébergement, le comportement des cookies et la localisation des données lors de votre choix.
Listez les cookies de session, de sécurité et de préférences de Blesta avec leur finalité et leur durée, et indiquez qu ils sont strictement nécessaires et se chargent sans consentement. Si vous ajoutez ensuite des cookies d analytique ou de marketing, documentez les séparément et expliquez qu ils nécessitent un consentement. Maintenez la politique en cohérence avec les cookies réellement présents sur votre installation.