Expédié d'Allemagne · 1–2 jours ouvrés

SilentLink

Juridique

Politique de confidentialité

Mise à jour: septembre 2026

1. Responsable du traitement

Responsable au sens du Règlement général sur la protection des données (RGPD) :
SilentLink UG (haftungsbeschränkt)
Heinz-Fangman-Straße 2–6, 42287 Wuppertal, Allemagne
Représentée par le gérant Darrel Hozaifeh
E-mail : info@silentlink.de

2. Aperçu et bases juridiques

La présente déclaration vous informe de la manière dont nous traitons les données à caractère personnel lorsque vous visitez le site silentlink.de (y compris les commandes) et lorsque vous utilisez la plateforme SilentLink (activation, compte client, transmission de messages et d'appels). Nous ne traitons que ce qui est nécessaire à la finalité concernée. Les bases juridiques sont notamment l'art. 6, par. 1, point b) RGPD (contrat), point f) RGPD (intérêt légitime) et point a) RGPD (consentement) ainsi que le § 25 TDDDG pour le stockage d'informations dans votre terminal et l'accès à celles-ci.

3. Hébergement et fichiers journaux du serveur

Notre site web est exploité chez Cloudflare (Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, États-Unis ; hébergement via Cloudflare Pages, réseau de diffusion de contenu et protection contre les attaques). Dans ce cadre, des données de connexion sont automatiquement traitées (en particulier l'adresse IP, la date et l'heure, la page consultée, l'URL de référence ainsi que des informations sur le navigateur et le système d'exploitation). La base est notre intérêt légitime à un fonctionnement sûr et stable (art. 6, par. 1, point f) RGPD) ; les données ne sont conservées que pour une courte durée. Les fonctions côté serveur du site web (formulaires, transmission des données de mesure visée au point 7) sont également exécutées chez Cloudflare. Nous y comptabilisons en outre, de manière anonyme, combien de fois la bannière de cookies est affichée et quel choix a été fait, ainsi que le nombre de clics sur des annonces qui aboutissent sur le site — seuls le jour, l'événement et la page sont enregistrés sous forme de décompte, sans adresse IP ni identifiant. Concernant les pays tiers, voir le point 10.

4. Cookies et consentement

Notre site web lui-même ne place aucun cookie de suivi. Nous stockons des informations techniquement nécessaires dans le stockage local (local storage) de votre navigateur (§ 25 (2) TDDDG) : le contenu de votre panier ainsi que votre choix dans la bannière de cookies. Afin que le processus de paiement connaisse votre choix, celui-ci est en outre transmis à Shopify et y est enregistré dans un cookie nécessaire (_tracking_consent). Les services soumis à consentement (analyse et marketing, voir le point 7) ne sont chargés qu'après votre consentement via la bannière de cookies (art. 6, par. 1, point a) RGPD, § 25 (1) TDDDG) ; auparavant, aucun de ces services n'est sollicité et rien n'est stocké pour eux sur votre appareil. Vous pouvez à tout moment adapter ou retirer votre consentement avec effet pour l'avenir : Ouvrir les paramètres des cookies.

5. Boutique, commande et paiement

Le catalogue, le panier et le paiement fonctionnent via Shopify (Shopify International Limited, Victoria Buildings, 2nd Floor, 1–2 Haddington Road, Dublin 4, D04 XN32, Irlande). Lorsque vous remplissez le panier, votre navigateur transmet les articles choisis à Shopify ; le paiement lui-même a lieu sur shop.silentlink.de, chez Shopify. Au cours du processus de commande, nous traitons les données nécessaires au traitement (données de commande, nom, adresse, adresse e-mail, informations de paiement) sur la base de l'art. 6, par. 1, point b) RGPD. Le paiement s'effectue via les moyens de paiement proposés lors du paiement (notamment carte de crédit, PayPal, Klarna ainsi que les paiements par portefeuille électronique) ; vos données de paiement sont alors traitées directement par le prestataire de services de paiement concerné. En cas d'achat sur facture ou en plusieurs fois, une vérification de solvabilité peut être effectuée par le prestataire de services de paiement. Shopify peut également transférer des données à Shopify Inc. au Canada et à des sous-traitants aux États-Unis (voir le point 10).

6. Avis clients

Sur nos pages, nous affichons des avis clients collectés via le service d'avis Judge.me. À cette fin, Judge.me traite la référence de commande, le nom ou les initiales, l'adresse e-mail et le contenu de l'avis (art. 6, par. 1, point f) RGPD). Les avis sont récupérés lors de la génération du site web et intégrés de manière statique ; lors du chargement d'une page, aucune de vos données n'est transmise à Judge.me. Sur le site web, nous n'affichons que le prénom et la première lettre du nom de famille.

7. Analyse et marketing

Nous utilisons les services suivants exclusivement avec votre consentement (art. 6, par. 1, point a) RGPD, § 25 (1) TDDDG). Ils ne sont chargés qu'après que vous avez consenti à la catégorie concernée dans la bannière de cookies. À cette occasion, des données d'utilisation et d'événements pseudonymes sont traitées (p. ex. pages consultées, clics, événements du panier, adresse IP, informations sur l'appareil et le navigateur).

Catégorie « Analyse »

  • Google Analytics 4 (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande) : mesure d'audience et analyse de l'utilisation. Cookies _ga/_ga_*, durée de conservation jusqu'à 2 ans.
  • Microsoft Clarity (Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlande) : analyse des clics, du défilement et enregistrements de sessions afin d'améliorer l'ergonomie du site ; les saisies dans les champs de formulaire sont masquées. Cookies, notamment _clck (jusqu'à 1 an) et _clsk (1 jour). Microsoft place également ses propres identifiants sur des domaines Microsoft (p. ex. MUID, jusqu'à environ 13 mois), que Microsoft peut, selon ses propres indications, également utiliser à des fins publicitaires.
  • Shopify Analytics (Shopify, voir le point 5) : mesure des pages vues et des événements du panier, afin que la visite et la commande puissent être analysées comme une seule session. Cookies _shopify_y (jusqu'à 1 an) et _shopify_s (30 minutes) sur silentlink.de.

Catégorie « Marketing »

  • Meta Pixel et Meta Conversions API (Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande) : mesure des annonces sur Facebook et Instagram qui génèrent des visites et des achats, et pilotage de la diffusion de ces annonces. Les événements sont transmis depuis votre navigateur à Meta et, en outre, via notre serveur chez Cloudflare, chacun avec un identifiant d'événement afin que Meta ne les compte pas deux fois ; à cette occasion, l'adresse IP, l'identifiant du navigateur, l'identifiant de clic Meta et un identifiant haché sont transmis. Cookies _fbp/_fbc, jusqu'à 90 jours. Nous sommes responsables conjointement avec Meta de la collecte et de la transmission des données à Meta (art. 26 RGPD) ; le traitement ultérieur relève exclusivement de Meta. Vous trouverez les éléments essentiels de l'accord à l'adresse facebook.com/legal/controller_addendum.
  • Google Ads avec suivi des conversions (Google Ireland Limited, voir ci-dessus) : mesure des annonces Google qui génèrent des achats. Cookie _gcl_aw, jusqu'à 90 jours. En cas d'achat, des données de contact hachées (p. ex. adresse e-mail) peuvent en outre être transmises à Google afin que Google puisse attribuer l'achat à l'annonce (« conversions améliorées »).

Le consentement s'applique également au paiement sur shop.silentlink.de. Vous pouvez le retirer à tout moment avec effet pour l'avenir dans les paramètres des cookies.

8. Contact et formulaires

Lorsque vous nous contactez par e-mail ou via nos formulaires de contact et de demande, nous traitons vos informations (en particulier adresse e-mail, demande, éventuellement nom ou société) afin de traiter votre demande et de vous envoyer une confirmation de réception (art. 6, par. 1, point b) ou f) RGPD). Les e-mails issus des formulaires du site web sont envoyés via Resend (Plus Five Five, Inc., San Francisco, États-Unis) en tant que sous-traitant.

Sur nos pages destinées aux entreprises, vous pouvez réserver un rendez-vous via Cal.com (Cal.com, Inc., San Francisco, États-Unis). Le calendrier n'est chargé que lorsque vous cliquez sur « Choisir un créneau libre » ; votre adresse IP et les données que vous saisissez (nom, adresse e-mail, rendez-vous souhaité) sont alors transmises à Cal.com (art. 6, par. 1, point b) RGPD).

Si vous utilisez notre fonction de rétractation en ligne (Résilier le contrat), nous traitons les données qui y sont fournies afin de traiter votre rétractation et de remplir notre obligation légale de confirmation immédiate de réception (art. 6, par. 1, points b) et c) RGPD). Les données sont supprimées dès qu'elles ne sont plus nécessaires et qu'aucune obligation légale de conservation ne s'y oppose.

Sur certaines pages, nous proposons un chat en direct. Il n'est chargé qu'après un clic explicite de votre part sur le bouton du chat : auparavant, aucune donnée n'est transmise au chat et aucun cookie ni entrée de stockage local n'est déposé. Le chat fonctionne sur notre propre infrastructure exploitée dans l'UE (Chatwoot, open source, accessible à chat.silentlink.de) ; le contenu des conversations ne quitte pas notre hébergement. Nous traitons l'historique des messages, un identifiant de session attribué aléatoirement, des données techniques de votre navigateur ainsi que les coordonnées que vous communiquez volontairement (art. 6, § 1, b et f du RGPD). Une fois ouvert, le chat enregistre des entrées locales dans votre navigateur afin qu'une conversation en cours soit conservée lors d'un changement de page.

9. Plateforme SilentLink (compte client, activation et transmission)

Une fonction centrale de nos produits est la transmission anonyme des prises de contact : quiconque scanne un code de contact ne voit à aucun moment vos données de contact ; la transmission s'effectue exclusivement via notre plateforme vers le canal que vous avez choisi. Pour l'utilisation de la plateforme, nous traitons vos données de compte et de contact (en particulier nom, adresse e-mail et les canaux de contact enregistrés) ainsi que les informations que vous enregistrez volontairement pour votre produit (art. 6, par. 1, point b) RGPD).

Transmission de messages et d'appels. Si une personne qui trouve l'objet prend contact via un code de contact, nous traitons le contenu du signalement ainsi que les données de contact fournies volontairement à cette occasion, afin de vous transmettre le message via le canal choisi (art. 6, par. 1, points b) et f) RGPD). Pour la remise, nous faisons appel à des prestataires de communication spécialisés. En cas d'appels anonymes, votre numéro de téléphone reste masqué pour l'appelant ; nous stockons les numéros de téléphone des appelants exclusivement sous forme pseudonymisée (hachée).

Notification de scan et localisation. Lorsqu'un code de contact est scanné, nous informons le propriétaire de l'opération de scan. Cette notification peut contenir une indication approximative de lieu au niveau de la ville, estimée à partir de l'adresse IP de l'appareil qui scanne ; cela est signalé sur la page de scan (art. 6, par. 1, point f) RGPD). Votre localisation exacte (GPS) n'est transmise que si vous la communiquez activement sur la page de scan (art. 6, par. 1, point a) RGPD) ; ce partage est volontaire. Pour convertir une localisation communiquée en une adresse, nous utilisons un service de cartographie.

Prévention des abus et de la fraude. Lors du scan, nous traitons des informations techniques relatives à l'accès (notamment adresse IP, informations sur le navigateur et l'appareil ainsi que des caractéristiques permettant de détecter les abus) à des fins de sécurité et de détection de la fraude (art. 6, par. 1, point f) RGPD) ; à cette fin, nous faisons appel à un prestataire correspondant. Nous conservons ces données à cette fin pendant trois mois au maximum.

Forfaits payants. Si vous souscrivez un forfait payant, nous traitons le paiement et la facturation via un prestataire de services de paiement (art. 6, par. 1, point b) RGPD). Nous conservons les factures dans le cadre des obligations légales de conservation.

Informations d'urgence et de santé. Dans la mesure où vous enregistrez volontairement, pour certains produits, des catégories particulières de données à caractère personnel (par exemple des informations d'urgence ou de santé) afin qu'elles puissent être affichées en cas de besoin, nous les traitons exclusivement sur la base de votre consentement explicite ainsi que parce que vous destinez vous-même ces informations à l'affichage (art. 9, par. 2, points a) et e) RGPD). Vous êtes responsable des contenus que vous saisissez ; vous pouvez les modifier ou les supprimer à tout moment.

10. Destinataires et transfert vers des pays tiers

Nous ne transmettons des données à caractère personnel que dans la mesure où cela est nécessaire aux finalités mentionnées — en particulier à des sous-traitants soigneusement sélectionnés (catégories : prestataires d'hébergement/exploitation informatique, de communication, de paiement, d'expédition, de cartographie, d'analyse et de marketing) avec lesquels des contrats de sous-traitance au sens de l'art. 28 RGPD existent, ainsi qu'à des organismes auxquels nous sommes légalement tenus de transmettre des données. Nous nommons les prestataires utilisés sur le site web aux points 3 à 8. Plusieurs d'entre eux sont établis aux États-Unis ou peuvent y transférer des données (Cloudflare, Shopify, Google, Microsoft, Meta, Resend, Cal.com). Nous fondons ces transferts sur la décision d'adéquation relative au EU-US Data Privacy Framework, dans la mesure où le prestataire est certifié à ce titre, et, pour le reste, sur les clauses contractuelles types de l'UE (art. 46, par. 2, point c) RGPD). Pour le Canada, il existe une décision d'adéquation de la Commission européenne. Nous mettons à votre disposition, sur demande, un aperçu des sous-traitants de la plateforme SilentLink (point 9).

11. Durée de conservation

Nous ne conservons les données à caractère personnel qu'aussi longtemps que cela est nécessaire aux finalités concernées ou qu'il existe des obligations légales de conservation (notamment en droit commercial et fiscal, 6 ou 10 ans). Sur la plateforme, nous supprimons en règle générale les signalements des personnes qui trouvent l'objet et les historiques associés après 30 jours, et les données techniques de prévention des abus au plus tard après trois mois. Si vous supprimez votre compte, nous supprimons vos données à caractère personnel après un délai de rétractation de 30 jours ; les documents à conserver en vertu de la loi (en particulier les factures) restent inchangés.

12. Vos droits

Vous disposez des droits suivants en vertu du RGPD :

  • Accès (art. 15), rectification (art. 16), effacement (art. 17) et limitation (art. 18 RGPD)
  • Portabilité des données (art. 20 RGPD)
  • Opposition aux traitements fondés sur l'art. 6, par. 1, point f) RGPD (art. 21 RGPD)
  • Retrait des consentements donnés, avec effet pour l'avenir (art. 7, par. 3, RGPD)
  • Réclamation auprès d'une autorité de contrôle (art. 77 RGPD) — compétente pour nous : la Commissaire d'État à la protection des données et à la liberté d'information de Rhénanie-du-Nord-Westphalie

13. Modifications

Nous adaptons la présente déclaration lorsque le traitement des données ou la situation juridique change ; la version publiée ici à un moment donné fait foi.

Garantie légale