Informations juridiques

Politique de confidentialité

Mise à jour : 3 octobre 2026

Traduction à titre informatif de la politique de confidentialité allemande. En cas de divergence, la version allemande prévaut.

1. Responsable du traitement

Responsable du traitement au sens du RGPD :

Thiel, Thomas und Gerhold, Frank GbR
Mariendorfer Str. 7, 34127 Kassel, Allemagne
E-mail : kontakt@mdo-beratung.de
Tél. : +49 163 8907380

2. Principes du traitement des données

Nous ne traitons les données personnelles que dans la mesure nécessaire à la fourniture de nos services. Nous ne vendons pas de données personnelles et ne les utilisons pas à des fins publicitaires pour des tiers.

3. Données que nous traitons

3.1 Données de compte (à l’inscription)

Lors de l’inscription, nous enregistrons :

Base juridique : art. 6, par. 1, point b) du RGPD (exécution du contrat).

3.2 Plateaux de constellation (données de contenu)

Vos plateaux sont enregistrés localement dans votre navigateur (IndexedDB) et ne sont pas transmis à des serveurs. Nous n’avons pas accès au contenu de vos constellations.

3.3 Données techniques de journalisation

Lorsque vous accédez à notre site web, l’hébergeur Cloudflare enregistre automatiquement : adresse IP, date/heure, URL demandée, type de navigateur, système d’exploitation, référent. Base juridique : art. 6, par. 1, point f) du RGPD.

3.4 Préférences de thème et de langue

Votre choix du mode clair/sombre et de la langue préférée est enregistré dans le localStorage de votre navigateur (clés : syslia-theme, systembrett-settings). Ces données restent localement sur votre appareil.

3.5 Assistant de chat (page d’accueil)

L’assistant de chat situé en bas à droite répond aux questions sans connexion et sans que nous conservions d’historique de conversation. Pour que les questions complémentaires soient comprises, votre navigateur envoie avec chaque message les derniers messages de cette conversation ; ils ne sont conservés que dans la mémoire de la page (pas dans des cookies ni dans le stockage local) et disparaissent lorsque vous fermez ou rechargez la page. Votre message, avec cet historique, est transmis à MiniMax afin d’y répondre (voir section 4). Pour prévenir les abus, chaque message fait l’objet d’un contrôle de sécurité (Cloudflare Turnstile) et le nombre de messages par visiteur est compté pendant une courte durée – pour cela, votre adresse IP est chiffrée de manière irréversible (hachée) avec une valeur secrète supplémentaire et automatiquement supprimée au bout de quelques heures ; elle ne peut pas être ramenée à votre adresse IP réelle. Base juridique : art. 6, par. 1, point f) du RGPD (prévention des abus).

Si une question ne peut pas recevoir de réponse fiable, vous pouvez laisser volontairement une adresse e-mail afin que notre équipe puisse vous recontacter. Si vous transmettez votre question à notre équipe, nous enregistrons également avec votre demande l’historique du chat jusqu’à présent afin que l’équipe connaisse le contexte ; cela n’a lieu que si vous le déclenchez et il vous est indiqué au préalable. Ces informations sont utilisées exclusivement pour répondre à votre demande. Base juridique : art. 6, par. 1, point b) du RGPD.

3.6 Programme d’échange de liens (uniquement en cas de participation volontaire)

Les clients disposant de la formule Standard ou supérieure peuvent participer volontairement au programme d’échange de liens dans leur profil. Si vous participez, nous publions le nom du site et l’adresse du site web que vous indiquez sur syslia.de/unsere-kunden. L’adresse indiquée est vérifiée automatiquement et régulièrement (actuellement chaque mois) afin de confirmer qu’elle renvoie toujours vers syslia.de. Si aucun lien retour n’est plus trouvé, vous recevez un e-mail après examen interne et l’inscription est supprimée. Vous pouvez quitter le programme à tout moment dans votre profil. Base juridique : art. 6, par. 1, point a) du RGPD (consentement).

3.7 Gestion des appareils (un accès actif par licence)

Chaque licence permet l’utilisation sur un appareil à la fois (accès simultanés supplémentaires via des licences supplémentaires). Pour la mettre en œuvre, nous enregistrons pour chaque appareil connecté un identifiant d’appareil généré de manière aléatoire (dans le stockage local de votre navigateur), un libellé approximatif de l’appareil issu du navigateur et du système d’exploitation (p. ex. « Chrome · Windows »), l’identifiant de la session de connexion ainsi que les heures de connexion et de dernière activité. Pendant l’utilisation, l’application contacte le serveur environ une fois par minute à cette fin. Vous pouvez consulter vous-même ces informations dans votre profil sous « Accès et licences supplémentaires ». Elles sont supprimées avec votre compte. Base juridique : art. 6, par. 1, point b) du RGPD (exécution du contrat – respect des conditions de licence).

4. Services de tiers

Supabase (authentification et base de données)

Supabase Inc. — serveurs de l’UE à Francfort-sur-le-Main (AWS eu-central-1). Finalité : gestion des utilisateurs, authentification, gestion des licences. Contrat de sous-traitance conclu. supabase.com/privacy

Cloudflare Pages (hébergement)

Cloudflare Inc., États-Unis. Certifié dans le cadre du EU-US Data Privacy Framework. Finalité : diffusion du site web et de l’application. cloudflare.com/privacypolicy/

Cloudflare Turnstile (protection contre les abus pour le chat et le formulaire de contact)

Cloudflare Inc., États-Unis. Vérifie en arrière-plan si une requête provient d’un humain, dans la plupart des cas sans captcha visible. cloudflare.com/privacypolicy/

MiniMax (assistant de chat IA)

Nanonoble Pte. Ltd. (MiniMax), Singapour. Finalité : répondre à vos messages de chat à partir de notre base de connaissances. Votre message est transmis pour traitement, mais n’est pas lié durablement à votre identité. platform.minimax.io/protocol/privacy-policy

Google Sign-In (OAuth)

Lors de l’utilisation de cette méthode de connexion facultative, votre nom et votre adresse e-mail sont transmis. Base juridique : art. 6, par. 1, point b) du RGPD.

Paddle (traitement des paiements)

Paddle.com Market Limited, Irlande — Merchant of Record. Lors d’un achat, le nom, l’adresse e-mail et les données de paiement sont transmis à Paddle. Nous ne recevons pas de données de carte bancaire. Base juridique : art. 6, par. 1, point b) du RGPD. paddle.com/legal/privacy

Lors du paiement, vos données de facturation sont transmises de manière sécurisée à Paddle ; nous ne conservons pas de données de carte bancaire. Nous respectons le Règlement général sur la protection des données (RGPD) de l’UE ainsi que la loi brésilienne générale sur la protection des données (LGPD, Lei Geral de Proteção de Dados Pessoais).

5. Cookies et stockage local

Nous n’utilisons aucun cookie de suivi et aucun suivi d’audience. Stockages techniquement nécessaires :

Base juridique : art. 6, par. 1, point f) du RGPD, § 25, al. 2 TDDDG.

6. Durées de conservation

7. Vos droits (art. 15 à 22 du RGPD)

Vous avez le droit d’accès, de rectification, d’effacement, de limitation, à la portabilité des données et d’opposition. Pour exercer vos droits : kontakt@mdo-beratung.de ou notre formulaire de demande RGPD.

Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle : bfdi.bund.de

8. Sécurité des données

Toutes les transmissions se font exclusivement par HTTPS (TLS 1.3). Les mots de passe ne sont pas enregistrés (authentification sans mot de passe par lien magique).

9. Mineurs

Notre service s’adresse aux adultes. Nous ne collectons pas sciemment de données de personnes de moins de 16 ans.

10. Modifications

Nous nous réservons le droit de mettre à jour la présente politique. La version en vigueur est toujours disponible à l’adresse syslia.de/datenschutz.

Mise à jour : 3 octobre 2026  ·  Mentions légales  ·  Exclusion de responsabilité  ·  Demande RGPD