Politique de Confidentialité
Dernière mise à jour : 26 juillet 2026
La présente politique de confidentialité décrit comment Silor, société éditrice de la plateforme Silor, collecte, utilise et protège les données personnelles conformément au Règlement Général sur la Protection des Données (RGPD).
1. Identité du responsable de traitement
Silor
Société à responsabilité limitée (SARL) au capital de 200,00 €
RCS Le Mans 927 683 193
SIRET : 927 683 193 00019
TVA intracommunautaire : FR87927683193
Siège social : 4 allée de la Treille, 72550 Fay, France
Nom commercial : Silor
Contact : [email protected]
2. Champ d'application
La présente Politique de confidentialité s'applique à :
• Les utilisateurs titulaires d'un compte Silor
• Les utilisateurs autorisés par un titulaire de compte
• Les contacts et prospects enregistrés dans le CRM par les utilisateurs
3. Données collectées
3.1 Données collectées directement auprès des utilisateurs
Lors de la création et de l'utilisation d'un compte, nous collectons :
• Nom et prénom
• Adresse e-mail
• Données de paiement (via Stripe)
• Adresse IP, données de navigation et cookies
• Informations de connexion (logs, adresses IP)
• Informations liées à l'utilisation du Service
3.2 Données importées via le module CRM
Dans le cadre du CRM, les utilisateurs peuvent importer ou créer des données concernant des tiers :
• Données de contacts : nom, prénom, email, téléphone, adresse, poste, entreprise
• Données d'entreprises : raison sociale, SIREN/SIRET, adresse, site web, secteur d'activité
• Historique d'interactions : notes, appels, emails, réunions, tâches
• Listes d'emails : adresses, statuts d'abonnement, métriques d'engagement (ouvertures, clics, bounces)
• Devis et factures : informations vendeur/acheteur, lignes d'articles, montants
• Rendez-vous : titre, lieu, participants, rappels
⚠️ Silor n'est pas à l'origine de ces données et agit exclusivement en qualité de sous-traitant au sens du RGPD pour ces traitements.
3.3 Intégrations tierces
Certaines fonctionnalités utilisent des connexions OAuth sécurisées :
• Gmail : envoi d'emails via votre compte (tokens chiffrés)
• Google Drive : création de nouvelles feuilles de calcul pour les exports CRM (nous ne pouvons pas accéder à vos fichiers existants)
Tous les tokens d'authentification sont stockés de manière chiffrée.
4. Finalités du traitement
Les données collectées sont utilisées pour :
• Permettre l'accès aux outils de la plateforme
• Gérer les comptes utilisateurs
• Fournir et faire fonctionner le module CRM
• Gérer les contacts, listes et campagnes email
• Permettre la génération de devis et factures à titre documentaire
• Assurer la sécurité technique de la plateforme
• Améliorer nos services et l'expérience utilisateur
• Respecter les obligations légales et fiscales
• Envoyer des informations commerciales (avec consentement préalable)
5. Base légale du traitement
Les traitements reposent sur :
• L'exécution d'un contrat (souscription à l'abonnement CRM)
• Le consentement de l'utilisateur (newsletter, cookies marketing)
• L'intérêt légitime de Silor (sécurité, prévention de la fraude, amélioration du service)
• Le respect d'une obligation légale (conservation des données de facturation)
6. Rôle de l'utilisateur en tant que responsable de traitement
Lorsque l'utilisateur traite des données de tiers via le CRM, il agit en qualité de responsable de traitement au sens du RGPD.
Il lui appartient :
• D'informer les personnes concernées du traitement de leurs données
• De recueillir le consentement lorsque requis
• De garantir les droits RGPD des personnes concernées
• De respecter les règles de prospection commerciale (RGPD, LCEN)
Silor agit alors exclusivement en tant que sous-traitant.
7. Envoi d'emails et prospection
Le module CRM permet l'envoi d'emails par les utilisateurs à leurs propres contacts.
L'utilisateur est seul responsable :
• De la licéité de ses listes de diffusion
• Du respect des règles de prospection (RGPD, LCEN)
• Du recueil du consentement lorsque requis
• De l'information des personnes concernées
Les emails envoyés peuvent inclure des pixels de suivi pour mesurer les ouvertures et des liens trackés pour mesurer les clics. Lorsque possible, via les services SMTP utilisés et si les webhooks sont configurés par l'utilisateur, Silor gère également les désabonnements, bounces et plaintes spam.
⚠️ Silor n'initie aucun envoi d'email pour le compte de l'utilisateur et n'exploite pas les listes à des fins commerciales propres.
8. Devis et factures
Les données intégrées dans les devis et factures sont traitées :
• Exclusivement à la demande de l'utilisateur
• À des fins documentaires uniquement
• Sans vérification juridique ou fiscale par Silor
Silor n'effectue aucun encaissement et ne traite aucune donnée bancaire liée aux paiements clients de l'utilisateur.
9. Destinataires des données
Les données sont accessibles uniquement :
• Aux équipes habilitées de Silor
• Aux prestataires techniques nécessaires au fonctionnement du Service :
- Stripe (paiements des abonnements CRM)
- Google (authentification via connexion Google, API Google pour certaines intégrations)
- Brevo (envoi des campagnes de prospection email)
- Resend (notifications administratives et techniques)
- Cloudflare (protection réseau et mise en cache du site, en frontal du trafic)
- Infrastructure auto-hébergée par Silor en France (base de données et stockage de fichiers)
• Aux autorités administratives ou judiciaires en cas d'obligation légale
Ces prestataires agissent sur instruction de Silor et sont soumis à des obligations de confidentialité conformes au RGPD.
Nous ne vendons jamais vos données personnelles à des tiers.
10. Hébergement et transferts hors UE
La base de données et le stockage de fichiers de Silor sont hébergés en France, sur une infrastructure exploitée directement par l'éditeur.
Certains prestataires techniques sont établis hors de l'Union européenne et peuvent traiter des données à ce titre :
• Stripe (États-Unis) - paiements
• Google (États-Unis) - authentification et API
• Cloudflare (États-Unis) - protection réseau et mise en cache
Ces transferts sont encadrés par :
• Le Data Privacy Framework (DPF) UE-États-Unis, lorsque le prestataire y adhère
• Les clauses contractuelles types de la Commission européenne
• D'autres mécanismes conformes au RGPD
Brevo, société française, héberge et traite les données au sein de l'Union européenne. Resend, société américaine, peut traiter des données aux États-Unis ; ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne.
11. Durée de conservation
Les données sont conservées pendant :
• La durée de la relation contractuelle (compte utilisateur, abonnement CRM)
• 3 ans à compter du dernier contact à des fins marketing
• 6 à 10 ans pour les données de facturation (obligations comptables)
• 12 mois pour les journaux techniques et de connexion (logs)
À la résiliation du compte :
• Les données CRM (contacts, entreprises, listes, campagnes, devis, factures) sont conservées 30 jours en lecture seule puis supprimées définitivement, sauf obligation légale de conservation
• Le Client peut exporter ses données avant la fin de ce délai
Pour les comptes gratuits restant inactifs pendant 24 mois sans connexion, Silor se réserve le droit de supprimer le compte après notification préalable par email.
12. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour garantir :
• La confidentialité des données
• L'intégrité des données
• La disponibilité des données
Mesures de sécurité :
• Connexion HTTPS sécurisée
• Chiffrement des tokens OAuth (Gmail, Google Drive)
• Chiffrement des mots de passe SMTP
• Hébergement sur infrastructure fiable
• Contrôle d'accès aux données
Malgré ces mesures, aucun système n'est infaillible et Silor ne peut garantir une sécurité absolue.
13. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
• Droit d'accès à vos données
• Droit de rectification
• Droit d'opposition
• Droit à l'effacement (sauf obligation légale)
• Droit à la portabilité
• Droit à la limitation du traitement
• Droit de retirer votre consentement à tout moment
Pour exercer vos droits, vous pouvez nous contacter à :
[email protected]
Une réponse vous sera apportée dans un délai de 30 jours maximum.
Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
15. Modification de la Politique de confidentialité
Silor se réserve le droit de modifier la présente Politique de confidentialité à tout moment.
La version applicable est celle publiée sur le site au moment de l'utilisation du Service. Les utilisateurs seront informés des modifications substantielles par email ou notification sur la plateforme.
16. Contact
Pour toute question relative à la protection des données personnelles :
Email : [email protected]
Adresse :
Silor
4 allée de la Treille
72550 Fay, France
Délégué à la protection des données (DPO) : Alexandre Tom
Le DPO peut être contacté à l'adresse : [email protected]