Verkta · Loi Waserman (2022-401)

Un dispositif d'alerte conforme, sans tarifs d'avocats

À partir de 50 salariés, un canal d'alerte interne est obligatoire. Les cabinets facturent des milliers d'euros par an pour un formulaire et une boîte mail. Verkta fait la même chose (conforme, sécurisé et en 25 langues) pour une fraction du prix.

Sans carte bancaire. Prêt en 5 minutes.

Dispositif d'alerte (50+ salariés)

Un portail anonyme à votre nom

Les salariés signalent via une page sécurisée en 25 langues de l'UE : en tout anonymat, avec pièces jointes chiffrées.

Les délais se gèrent seuls

Accusé de réception sous 7 jours et retour sous 3 mois sont des exigences légales. Verkta décompte et documente leur respect.

Seuls les référents voient les dossiers

L'accès est limité à vos référents alerte, et chaque action est journalisée de façon infalsifiable.

Politique et sensibilisation incluses

Une politique d'alerte prête à l'emploi, générée à votre nom avec les références légales, plus des textes pour l'intranet.

Un portail anonyme à votre nom

Les salariés signalent via une page sécurisée en 25 langues de l'UE : en tout anonymat, avec pièces jointes chiffrées.

Seuls les référents voient les dossiers

L'accès est limité à vos référents alerte, et chaque action est journalisée de façon infalsifiable.

Les délais se gèrent seuls
Seuls les référents voient les dossiers

Toutes les fonctionnalités, en détail

Transparence totale sur ce que fait le canal et comment il protège le lanceur d'alerte. Chaque ligne ici correspond à quelque chose que le système fait réellement, pas à quelque chose que nous prévoyons de faire.

Pour le lanceur d'alerte

  • Signalement 100 % anonyme

    Le nom et les coordonnées sont facultatifs. Le portail ne nécessite ni connexion, ni e-mail, ni application.

  • Numéro de dossier + clé d'accès personnelle

    Le lanceur d'alerte reçoit un numéro de dossier et une clé d'accès aléatoire, et peut suivre le dossier et répondre, sans jamais révéler qui il est.

  • Dialogue bidirectionnel sécurisé

    Les responsables peuvent poser des questions complémentaires et le lanceur d'alerte peut répondre, toujours de façon anonyme.

  • Pièces jointes chiffrées

    Des images et des documents peuvent être joints et sont stockés dans un espace de stockage d'objets privé dans l'UE, sans URL publiques.

  • 25 langues de l'UE

    Le lanceur d'alerte choisit lui-même sa langue sur le portail, indépendamment de la langue de l'entreprise.

  • Aucune journalisation d'IP

    Ni l'adresse IP ni les données du navigateur ne sont enregistrées avec le signalement. Le compteur éphémère de la protection antispam n'utilise que des IP hachées.

  • Aucune trace dans le navigateur

    Le portail est servi avec des en-têtes de cache no-store, no-referrer, et est exclu des moteurs de recherche, sûr même depuis un ordinateur partagé.

  • Accusé de réception avec délais

    Le lanceur d'alerte voit immédiatement à quelle date, au plus tard, l'accusé de réception (7 jours) et le retour d'information (3 mois) arriveront.

Pour les référents alerte

  • Séparation stricte des accès

    Seuls les référents désignés peuvent voir les dossiers. Les administrateurs, collègues et conseillers externes ne le peuvent jamais, indépendamment de leurs droits dans le reste du système.

  • Suivi automatique des délais

    Le délai d'accusé de réception de 7 jours et le délai de retour d'information de 3 mois sont surveillés automatiquement avec des rappels avant leur dépassement.

  • Gestion des dossiers avec statuts

    Reçu, en cours de traitement, clôturé, avec l'historique complet de chaque étape.

  • Journal d'audit complet

    Tout le traitement des dossiers est journalisé avec l'horodatage et la personne responsable, la documentation qui prouve que le dispositif est correctement géré.

  • Notifications sans contenu du dossier

    Les référents sont notifiés des nouveaux signalements par e-mail, mais l'e-mail ne contient jamais le contenu du dossier.

  • Rapport annuel anonymisé

    Rapport annuel prêt à imprimer avec des statistiques de dossiers sans données identifiables, prêt pour le conseil d'administration ou un contrôle.

  • Code d'accès au portail facultatif

    Le portail peut être verrouillé par un code d'accès partagé, par exemple si le lien ne doit être diffusé qu'en interne.

  • Votre nom sur le portail

    Le portail fonctionne à votre propre adresse (verkta.com/w/votre-nom) avec le nom de votre entreprise. L'adresse peut être modifiée à tout moment.

Juridique & conformité

  • Conçu pour la directive UE 2019/1937

    Les délais, l'anonymat et le contrôle d'accès respectent les exigences de la directive sur les lanceurs d'alerte, et les lois nationales qui la transposent.

  • Aperçu juridique pour les 28 pays

    Les pages juridiques couvrent la loi nationale sur les lanceurs d'alerte, les seuils et les autorités externes dans toute l'UE + la Norvège.

  • Politique de signalement incluse

    Modèle de politique prêt à l'emploi pour le règlement intérieur, prêt pour votre adaptation.

  • RGPD en tant que sous-traitant

    Un accord de traitement des données conforme à l'art. 28 fait partie des conditions. Toutes les données sont hébergées dans l'UE (Francfort) et vous pouvez tout exporter vous-même.

  • Documentation prête pour un contrôle

    Le journal d'audit, le rapport annuel et l'historique des délais constituent ensemble la preuve que le dispositif est respecté dans la pratique.

Sécurité & exploitation

  • Chiffrement de bout en bout

    Tout le trafic est chiffré en TLS, et les données au repos sont chiffrées dans des centres de données de l'UE à Francfort.

  • Clés et jetons hachés

    Les clés d'accès ne sont stockées que sous forme de hachages SHA-256, illisibles même avec un accès à la base de données.

  • Stockage de fichiers privé

    Les pièces jointes se trouvent dans un espace de stockage d'objets privé sans URL publiques, l'accès nécessite une recherche autorisée.

  • Protection antispam sans surveillance

    La limitation de débit (rate limiting) et les honeypots protègent le formulaire, avec des IP hachées et sans journalisation permanente.

  • Séparation organisationnelle

    Chaque requête dans le système est liée à votre organisation, les données ne peuvent pas passer d'un client à l'autre.

  • Infrastructure certifiée

    Verkta fonctionne sur une infrastructure certifiée ISO 27001 et SOC 2 (Vercel, Neon). Verkta elle-même n'est pas encore certifiée : nous le disons honnêtement, jusqu'à ce que cela change.

Conforme aujourd'hui, littéralement

Créez le compte, activez le portail, partagez le lien. Le dispositif est en place et les délais se gèrent seuls.