Politique de Confidentialité

Dernière mise à jour : 26 juillet 2026

La présente politique de confidentialité décrit comment Silor, société éditrice de la plateforme Silor, collecte, utilise et protège les données personnelles conformément au Règlement Général sur la Protection des Données (RGPD).

1. Identité du responsable de traitement

Silor Société à responsabilité limitée (SARL) au capital de 200,00 € RCS Le Mans 927 683 193 SIRET : 927 683 193 00019 TVA intracommunautaire : FR87927683193 Siège social : 4 allée de la Treille, 72550 Fay, France Nom commercial : Silor Contact : [email protected]

2. Champ d'application

La présente Politique de confidentialité s'applique à : • Les utilisateurs titulaires d'un compte Silor • Les utilisateurs autorisés par un titulaire de compte • Les contacts et prospects enregistrés dans le CRM par les utilisateurs

3. Données collectées

3.1 Données collectées directement auprès des utilisateurs

Lors de la création et de l'utilisation d'un compte, nous collectons : • Nom et prénom • Adresse e-mail • Données de paiement (via Stripe) • Adresse IP, données de navigation et cookies • Informations de connexion (logs, adresses IP) • Informations liées à l'utilisation du Service

3.2 Données importées via le module CRM

Dans le cadre du CRM, les utilisateurs peuvent importer ou créer des données concernant des tiers : • Données de contacts : nom, prénom, email, téléphone, adresse, poste, entreprise • Données d'entreprises : raison sociale, SIREN/SIRET, adresse, site web, secteur d'activité • Historique d'interactions : notes, appels, emails, réunions, tâches • Listes d'emails : adresses, statuts d'abonnement, métriques d'engagement (ouvertures, clics, bounces) • Devis et factures : informations vendeur/acheteur, lignes d'articles, montants • Rendez-vous : titre, lieu, participants, rappels ⚠️ Silor n'est pas à l'origine de ces données et agit exclusivement en qualité de sous-traitant au sens du RGPD pour ces traitements.

3.3 Intégrations tierces

Certaines fonctionnalités utilisent des connexions OAuth sécurisées : • Gmail : envoi d'emails via votre compte (tokens chiffrés) • Google Drive : création de nouvelles feuilles de calcul pour les exports CRM (nous ne pouvons pas accéder à vos fichiers existants) Tous les tokens d'authentification sont stockés de manière chiffrée.

4. Finalités du traitement

Les données collectées sont utilisées pour : • Permettre l'accès aux outils de la plateforme • Gérer les comptes utilisateurs • Fournir et faire fonctionner le module CRM • Gérer les contacts, listes et campagnes email • Permettre la génération de devis et factures à titre documentaire • Assurer la sécurité technique de la plateforme • Améliorer nos services et l'expérience utilisateur • Respecter les obligations légales et fiscales • Envoyer des informations commerciales (avec consentement préalable)

6. Rôle de l'utilisateur en tant que responsable de traitement

Lorsque l'utilisateur traite des données de tiers via le CRM, il agit en qualité de responsable de traitement au sens du RGPD. Il lui appartient : • D'informer les personnes concernées du traitement de leurs données • De recueillir le consentement lorsque requis • De garantir les droits RGPD des personnes concernées • De respecter les règles de prospection commerciale (RGPD, LCEN) Silor agit alors exclusivement en tant que sous-traitant.

7. Envoi d'emails et prospection

Le module CRM permet l'envoi d'emails par les utilisateurs à leurs propres contacts. L'utilisateur est seul responsable : • De la licéité de ses listes de diffusion • Du respect des règles de prospection (RGPD, LCEN) • Du recueil du consentement lorsque requis • De l'information des personnes concernées Les emails envoyés peuvent inclure des pixels de suivi pour mesurer les ouvertures et des liens trackés pour mesurer les clics. Lorsque possible, via les services SMTP utilisés et si les webhooks sont configurés par l'utilisateur, Silor gère également les désabonnements, bounces et plaintes spam. ⚠️ Silor n'initie aucun envoi d'email pour le compte de l'utilisateur et n'exploite pas les listes à des fins commerciales propres.

8. Devis et factures

Les données intégrées dans les devis et factures sont traitées : • Exclusivement à la demande de l'utilisateur • À des fins documentaires uniquement • Sans vérification juridique ou fiscale par Silor Silor n'effectue aucun encaissement et ne traite aucune donnée bancaire liée aux paiements clients de l'utilisateur.

9. Destinataires des données

Les données sont accessibles uniquement : • Aux équipes habilitées de Silor • Aux prestataires techniques nécessaires au fonctionnement du Service : - Stripe (paiements des abonnements CRM) - Google (authentification via connexion Google, API Google pour certaines intégrations) - Brevo (envoi des campagnes de prospection email) - Resend (notifications administratives et techniques) - Cloudflare (protection réseau et mise en cache du site, en frontal du trafic) - Infrastructure auto-hébergée par Silor en France (base de données et stockage de fichiers) • Aux autorités administratives ou judiciaires en cas d'obligation légale Ces prestataires agissent sur instruction de Silor et sont soumis à des obligations de confidentialité conformes au RGPD. Nous ne vendons jamais vos données personnelles à des tiers.

10. Hébergement et transferts hors UE

La base de données et le stockage de fichiers de Silor sont hébergés en France, sur une infrastructure exploitée directement par l'éditeur. Certains prestataires techniques sont établis hors de l'Union européenne et peuvent traiter des données à ce titre : • Stripe (États-Unis) - paiements • Google (États-Unis) - authentification et API • Cloudflare (États-Unis) - protection réseau et mise en cache Ces transferts sont encadrés par : • Le Data Privacy Framework (DPF) UE-États-Unis, lorsque le prestataire y adhère • Les clauses contractuelles types de la Commission européenne • D'autres mécanismes conformes au RGPD Brevo, société française, héberge et traite les données au sein de l'Union européenne. Resend, société américaine, peut traiter des données aux États-Unis ; ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne.

11. Durée de conservation

Les données sont conservées pendant : • La durée de la relation contractuelle (compte utilisateur, abonnement CRM) • 3 ans à compter du dernier contact à des fins marketing • 6 à 10 ans pour les données de facturation (obligations comptables) • 12 mois pour les journaux techniques et de connexion (logs) À la résiliation du compte : • Les données CRM (contacts, entreprises, listes, campagnes, devis, factures) sont conservées 30 jours en lecture seule puis supprimées définitivement, sauf obligation légale de conservation • Le Client peut exporter ses données avant la fin de ce délai Pour les comptes gratuits restant inactifs pendant 24 mois sans connexion, Silor se réserve le droit de supprimer le compte après notification préalable par email.

12. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour garantir : • La confidentialité des données • L'intégrité des données • La disponibilité des données Mesures de sécurité : • Connexion HTTPS sécurisée • Chiffrement des tokens OAuth (Gmail, Google Drive) • Chiffrement des mots de passe SMTP • Hébergement sur infrastructure fiable • Contrôle d'accès aux données Malgré ces mesures, aucun système n'est infaillible et Silor ne peut garantir une sécurité absolue.

13. Vos droits

Conformément au RGPD, vous disposez des droits suivants : • Droit d'accès à vos données • Droit de rectification • Droit d'opposition • Droit à l'effacement (sauf obligation légale) • Droit à la portabilité • Droit à la limitation du traitement • Droit de retirer votre consentement à tout moment Pour exercer vos droits, vous pouvez nous contacter à : [email protected] Une réponse vous sera apportée dans un délai de 30 jours maximum. Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).

14. Cookies

Le site utilise actuellement uniquement des cookies strictement nécessaires qui ne nécessitent pas votre consentement : • Cookies d'authentification (AuthJS) : gestion des sessions de connexion • Cookies de préférences linguistiques : mémorisation de la langue choisie Ces cookies sont indispensables au fonctionnement du service et exemptés d'autorisation selon la réglementation. À l'avenir, si nous utilisons des cookies d'analyse ou de marketing, nous mettrons en place une bannière de consentement conforme à la directive ePrivacy.

15. Modification de la Politique de confidentialité

Silor se réserve le droit de modifier la présente Politique de confidentialité à tout moment. La version applicable est celle publiée sur le site au moment de l'utilisation du Service. Les utilisateurs seront informés des modifications substantielles par email ou notification sur la plateforme.

16. Contact

Pour toute question relative à la protection des données personnelles : Email : [email protected] Adresse : Silor 4 allée de la Treille 72550 Fay, France Délégué à la protection des données (DPO) : Alexandre Tom Le DPO peut être contacté à l'adresse : [email protected]
Silor