Aller au contenu
AlerteEnglish

Texte provisoire rédigé par la build (OI-11) — À valider par la Conformité

Questions fréquentes

Qui peut utiliser cette plateforme ?

Les collaborateur·rices en CDI ou en CDD, les stagiaires et apprenti·es, les membres des organes de direction et les administrateur·rices du Groupe COFINA.

Les clients, fournisseurs et communautés disposent d'un autre canal, distinct de celui-ci.

Quels faits puis-je signaler ?

Des faits graves dont vous avez eu connaissance : infractions financières (corruption, blanchiment, fraude, détournement), manquements à la conformité et à la réglementation, atteintes à l'éthique et aux droits humains (harcèlement, discrimination, santé et sécurité au travail), atteintes aux données et à la sécurité. La liste proposée n'est pas limitative : choisissez « Autre » et décrivez les faits si aucune catégorie ne convient.

Dois-je donner mon nom ?

Non. Vous pouvez signaler de façon anonyme : le formulaire n'affiche alors aucun champ d'identité et la plateforme refuse toute information d'identité envoyée avec une alerte anonyme.

Vous pouvez aussi signaler à visage découvert : votre identité n'est alors accessible qu'aux personnes chargées de votre alerte.

Comment rester anonyme ?

Utilisez un appareil personnel connecté à un réseau qui n'est pas celui de Cofina, par exemple vos données mobiles ou votre connexion à domicile : le réseau et les appareils de Cofina conservent des journaux de connexion en dehors de cette plateforme.

Évitez, dans la description et les pièces jointes, les détails que vous seul·e pouvez connaître. Le contenu d'un document peut vous identifier, pas seulement ses métadonnées.

La plateforme n'enregistre pas votre adresse IP. Elle n'utilise ni outil de mesure d'audience, ni contenu externe. Les dates liées à votre alerte sont conservées au jour près, sans l'heure.

Que deviennent mes pièces jointes ?

Chaque fichier est vérifié (type réel, antivirus), puis ses métadonnées sont supprimées : auteur, appareil, position GPS, historique des modifications. Il est ensuite chiffré. Un fichier refusé n'est pas conservé et le motif vous est indiqué.

Le contenu du fichier, lui, n'est pas modifié : relisez-le avant de l'envoyer.

Et si mon alerte vise la Direction Générale ou le Conseil d'Administration ?

Répondez « Oui » à la question prévue dans le formulaire : votre alerte est alors adressée directement, et uniquement, au Comité Audit, Conformité et RSE.

Comment suivre mon alerte ?

Avec la référence et le code d'accès remis à la fin du dépôt, sur la page « Suivre mon alerte ». Vous y voyez l'état de votre alerte, les délais qui vous sont communiqués et les réponses de l'équipe, et vous pouvez envoyer des messages et des pièces jointes tant que l'alerte n'est pas clôturée.

J'ai perdu mon code d'accès.

Il ne peut être ni récupéré ni renvoyé : il n'est conservé nulle part en clair. Déposez une nouvelle alerte en citant votre ancienne référence dans la description.

Serai-je prévenu·e des suites ?

Si vous êtes anonyme, vous ne recevez aucune notification, par aucun canal : revenez consulter votre espace de suivi.

Si vous avez signalé à visage découvert et l'avez demandé, un courriel sans contenu vous indique qu'il y a du nouveau. Il ne contient ni référence ni détail.

Quels sont les délais ?

La recevabilité de votre alerte est examinée dans les jours qui suivent le dépôt, et la date de premier retour vous est indiquée dans votre espace de suivi. Si une enquête est ouverte, sa date de fin prévue vous est également communiquée.

Suis-je protégé·e contre les représailles ?

Oui : aucune sanction ne peut être prise contre vous pour une alerte faite de bonne foi. Si vous subissez des représailles, signalez-le par un message dans votre espace de suivi tant que l'alerte est ouverte, ou par une nouvelle alerte citant votre référence si elle est clôturée.

Rien n'est transmis au Capital Humain de votre entité sans votre accord explicite sur le texte exact qui lui serait communiqué.

La plateforme utilise-t-elle des cookies ?

Aucun cookie ni stockage n'est utilisé avant la connexion à votre espace de suivi. Après la connexion, un seul cookie de session est déposé ; il expire après 15 minutes d'inactivité, et au plus tard 2 heures après la connexion.