Politique de confidentialité
Mise à jour : 3 octobre 2026
Traduction à titre informatif de la politique de confidentialité allemande. En cas de divergence, la version allemande prévaut.
1. Responsable du traitement
Responsable du traitement au sens du RGPD :
Thiel, Thomas und Gerhold, Frank GbR
Mariendorfer Str. 7, 34127 Kassel, Allemagne
E-mail : kontakt@mdo-beratung.de
Tél. : +49 163 8907380
2. Principes du traitement des données
Nous ne traitons les données personnelles que dans la mesure nécessaire à la fourniture de nos services. Nous ne vendons pas de données personnelles et ne les utilisons pas à des fins publicitaires pour des tiers.
3. Données que nous traitons
3.1 Données de compte (à l’inscription)
Lors de l’inscription, nous enregistrons :
- Adresse e-mail (nécessaire pour l’authentification)
- Numéro WhatsApp (facultatif, pour prolonger l’essai Pro de 7 jours à 14 jours au total)
- Horodatages et méthode de connexion (lien magique, Google)
- Niveau de licence (Free / Plus / Pro)
Base juridique : art. 6, par. 1, point b) du RGPD (exécution du contrat).
3.2 Plateaux de constellation (données de contenu)
Vos plateaux sont enregistrés localement dans votre navigateur (IndexedDB) et ne sont pas transmis à des serveurs. Nous n’avons pas accès au contenu de vos constellations.
3.3 Données techniques de journalisation
Lorsque vous accédez à notre site web, l’hébergeur Cloudflare enregistre automatiquement : adresse IP, date/heure, URL demandée, type de navigateur, système d’exploitation, référent. Base juridique : art. 6, par. 1, point f) du RGPD.
3.4 Préférences de thème et de langue
Votre choix du mode clair/sombre et de la langue préférée est enregistré dans le localStorage de votre navigateur (clés : syslia-theme, systembrett-settings). Ces données restent localement sur votre appareil.
3.5 Assistant de chat (page d’accueil)
L’assistant de chat situé en bas à droite répond aux questions sans connexion et sans que nous conservions d’historique de conversation. Pour que les questions complémentaires soient comprises, votre navigateur envoie avec chaque message les derniers messages de cette conversation ; ils ne sont conservés que dans la mémoire de la page (pas dans des cookies ni dans le stockage local) et disparaissent lorsque vous fermez ou rechargez la page. Votre message, avec cet historique, est transmis à MiniMax afin d’y répondre (voir section 4). Pour prévenir les abus, chaque message fait l’objet d’un contrôle de sécurité (Cloudflare Turnstile) et le nombre de messages par visiteur est compté pendant une courte durée – pour cela, votre adresse IP est chiffrée de manière irréversible (hachée) avec une valeur secrète supplémentaire et automatiquement supprimée au bout de quelques heures ; elle ne peut pas être ramenée à votre adresse IP réelle. Base juridique : art. 6, par. 1, point f) du RGPD (prévention des abus).
Si une question ne peut pas recevoir de réponse fiable, vous pouvez laisser volontairement une adresse e-mail afin que notre équipe puisse vous recontacter. Si vous transmettez votre question à notre équipe, nous enregistrons également avec votre demande l’historique du chat jusqu’à présent afin que l’équipe connaisse le contexte ; cela n’a lieu que si vous le déclenchez et il vous est indiqué au préalable. Ces informations sont utilisées exclusivement pour répondre à votre demande. Base juridique : art. 6, par. 1, point b) du RGPD.
3.6 Programme d’échange de liens (uniquement en cas de participation volontaire)
Les clients disposant de la formule Standard ou supérieure peuvent participer volontairement au programme d’échange de liens dans leur profil. Si vous participez, nous publions le nom du site et l’adresse du site web que vous indiquez sur syslia.de/unsere-kunden. L’adresse indiquée est vérifiée automatiquement et régulièrement (actuellement chaque mois) afin de confirmer qu’elle renvoie toujours vers syslia.de. Si aucun lien retour n’est plus trouvé, vous recevez un e-mail après examen interne et l’inscription est supprimée. Vous pouvez quitter le programme à tout moment dans votre profil. Base juridique : art. 6, par. 1, point a) du RGPD (consentement).
3.7 Gestion des appareils (un accès actif par licence)
Chaque licence permet l’utilisation sur un appareil à la fois (accès simultanés supplémentaires via des licences supplémentaires). Pour la mettre en œuvre, nous enregistrons pour chaque appareil connecté un identifiant d’appareil généré de manière aléatoire (dans le stockage local de votre navigateur), un libellé approximatif de l’appareil issu du navigateur et du système d’exploitation (p. ex. « Chrome · Windows »), l’identifiant de la session de connexion ainsi que les heures de connexion et de dernière activité. Pendant l’utilisation, l’application contacte le serveur environ une fois par minute à cette fin. Vous pouvez consulter vous-même ces informations dans votre profil sous « Accès et licences supplémentaires ». Elles sont supprimées avec votre compte. Base juridique : art. 6, par. 1, point b) du RGPD (exécution du contrat – respect des conditions de licence).
4. Services de tiers
Supabase Inc. — serveurs de l’UE à Francfort-sur-le-Main (AWS eu-central-1). Finalité : gestion des utilisateurs, authentification, gestion des licences. Contrat de sous-traitance conclu. supabase.com/privacy
Cloudflare Inc., États-Unis. Certifié dans le cadre du EU-US Data Privacy Framework. Finalité : diffusion du site web et de l’application. cloudflare.com/privacypolicy/
Cloudflare Inc., États-Unis. Vérifie en arrière-plan si une requête provient d’un humain, dans la plupart des cas sans captcha visible. cloudflare.com/privacypolicy/
Nanonoble Pte. Ltd. (MiniMax), Singapour. Finalité : répondre à vos messages de chat à partir de notre base de connaissances. Votre message est transmis pour traitement, mais n’est pas lié durablement à votre identité. platform.minimax.io/protocol/privacy-policy
Lors de l’utilisation de cette méthode de connexion facultative, votre nom et votre adresse e-mail sont transmis. Base juridique : art. 6, par. 1, point b) du RGPD.
Paddle.com Market Limited, Irlande — Merchant of Record. Lors d’un achat, le nom, l’adresse e-mail et les données de paiement sont transmis à Paddle. Nous ne recevons pas de données de carte bancaire. Base juridique : art. 6, par. 1, point b) du RGPD. paddle.com/legal/privacy
Lors du paiement, vos données de facturation sont transmises de manière sécurisée à Paddle ; nous ne conservons pas de données de carte bancaire. Nous respectons le Règlement général sur la protection des données (RGPD) de l’UE ainsi que la loi brésilienne générale sur la protection des données (LGPD, Lei Geral de Proteção de Dados Pessoais).
5. Cookies et stockage local
Nous n’utilisons aucun cookie de suivi et aucun suivi d’audience. Stockages techniquement nécessaires :
- localStorage (syslia-theme) : préférence de thème — aucun accès du serveur
- localStorage (systembrett-settings) : préférence de langue — aucun accès du serveur
- IndexedDB (systembrett-*) : plateaux en local — aucun accès du serveur
- Cookies d’authentification Supabase : JWT (1 h) + jeton d’actualisation — techniquement nécessaires
Base juridique : art. 6, par. 1, point f) du RGPD, § 25, al. 2 TDDDG.
6. Durées de conservation
- Données de compte : jusqu’à la suppression du compte
- Plateaux (locaux) : jusqu’à la suppression manuelle
- Jetons d’authentification : JWT 1 h, actualisation jusqu’à la déconnexion
- Journaux du serveur : 30 jours maximum
- Prévention des abus du chat (hachage de l’IP) : quelques heures, automatique
- Données de paiement : 10 ans (§ 147 du Code fiscal allemand)
7. Vos droits (art. 15 à 22 du RGPD)
Vous avez le droit d’accès, de rectification, d’effacement, de limitation, à la portabilité des données et d’opposition. Pour exercer vos droits : kontakt@mdo-beratung.de ou notre formulaire de demande RGPD.
Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle : bfdi.bund.de
8. Sécurité des données
Toutes les transmissions se font exclusivement par HTTPS (TLS 1.3). Les mots de passe ne sont pas enregistrés (authentification sans mot de passe par lien magique).
9. Mineurs
Notre service s’adresse aux adultes. Nous ne collectons pas sciemment de données de personnes de moins de 16 ans.
10. Modifications
Nous nous réservons le droit de mettre à jour la présente politique. La version en vigueur est toujours disponible à l’adresse syslia.de/datenschutz.
Mise à jour : 3 octobre 2026 · Mentions légales · Exclusion de responsabilité · Demande RGPD