Politique de confidentialité
Comment nous collectons, utilisons et protégeons vos données personnelles conformément au Règlement UE 2016/679 (GDPR/RGPD).
Dernière mise à jour : Août 2026 — Version 2.3Cette politique explique comment nous collectons, utilisons et protégeons vos données personnelles lorsque vous utilisez les services SiltaTek : le panel web, l'application Android SiltaFlow, l'application Windows Label Creator et l'extension Chrome Odoo Label Printer. Le traitement est effectué conformément au règlement (UE) 2016/679 (GDPR) et à la loi italienne applicable en matière de confidentialité.
1. Responsable du traitement des données
Martone Fabio, personne individuelle
Via del Carrara 43, 55010 Capannori (LU), Italie
Code fiscal italien : MRTFBA93P01G491B
Courriel : info@siltatek.com
2. Données personnelles collectées
2.1 Données fournies via Google Sign-In
- Adresse e-mail
- Nom et prénom
- Photo de profil
Nous ne collectons pas de mots de passe : l'authentification est entièrement gérée via Google OAuth 2.0.
2.2 Données collectées automatiquement par le panel web
- Accéder aux données: date et heure de connexion.
- Données d'utilisation: niveau de licence, statut de la licence et de l'abonnement, essai, crédits disponibles et consommés, clés/licences API générées, révoquées ou hachées et données techniques de validation des appareils.
- Préférences: préférences de langue et de notification par e-mail.
- GDPR consent: date d'acceptation de la politique de confidentialité et des conditions, et version acceptée.
- Journaux d'audit: enregistrements d'actions, horodatages et détails.
2.3 Données collectées par les applications
Application Android SiltaFlow
- Identifiant de l'appareil: code de l'appareil ou hachage irréversible SHA-256 utilisé pour l'activation, la licence, l'essai et les vérifications de crédit.
- Informations sur l'appareil: nom commercial, fabricant, modèle, plateforme et version Android.
- Données de la caméra: les codes-barres et les images OCR de base sont traités sur l'appareil via Google ML Kit et ne sont pas envoyés aux serveurs SiltaTek. Si les fonctionnalités AI/LLM ou d'analyse de documents sont activées, du texte, des images ou des données extraites peuvent être envoyées au fournisseur configuré par l'utilisateur.
- Données vocales: la reconnaissance vocale est gérée par le service de reconnaissance des appareils ; Siltatek ne reçoit pas l'audio.
- Communication avec Odoo: l'application communique directement avec le serveur Odoo configuré par l'utilisateur via JSON-RPC. Les points de terminaison, les informations d'identification et les données Odoo restent sous le contrôle de l'utilisateur et ne transitent pas par les serveurs SiltaTek.
- Licence, essai et crédits: l'application peut envoyer le code/hachage de l'appareil, l'identifiant de l'application, la clé/licence API ou les hachages associés, le statut de la licence/d'essai et l'utilisation du crédit aux services Firebase et SiltaTek pour l'activation, la validation et la comptabilité.
Application Windows Label Creator
- Identifiant de l'appareil: un code unique généré par un hachage cryptographique irréversible des caractéristiques du matériel informatique.
- Validation de licence: vérifications périodiques avec les services Firebase et SiltaTek via le code/hachage de l'appareil et la clé/hachage API ; la licence, l'essai, le niveau, la limite de l'appareil et le statut de crédit peuvent être traités.
Extension chromée Odoo Label Printer
- Identifiant de l'appareil: un code unique généré par un hachage irréversible des caractéristiques du navigateur.
- Interactions: l'extension fonctionne uniquement sur les pages *.odoo.com et capture les données d'enregistrement Odoo visibles pour imprimer des étiquettes. Ces données sont stockées localement dans le navigateur et ne sont pas envoyées aux serveurs SiltaTek sauf si l'Utilisateur active des services à distance ou IA configurés par l'Utilisateur.
- Licence et activation: l'extension peut vérifier l'activation via le code/hachage de l'appareil et la clé/hachage API avec les services Firebase et SiltaTek.
2.4 Données de paiement
Les paiements sont traités par Lemon Squeezy et Stripe. SiltaTek ne stocke pas toutes les données de carte de paiement. Nous pouvons recevoir des identifiants client, des identifiants d'abonnement, des références de facture, l'état du paiement et des informations fiscales nécessaires à la facturation et à la gestion des licences.
3. Finalités et bases juridiques
- Prestation de services: gestion des comptes, licences, essais, clés API et crédits.
- Gestion des contrats: forfaits, abonnements, factures, remboursements et contrats de support.
- Sécurité: prévention de la fraude, détection des abus, journaux d'audit et protection des informations d'identification.
- Obligations légales: conformité fiscale, comptable et réglementaire.
- Demandes des utilisateurs: formulaire de contact, tickets de support et communications opérationnelles.
4. Sous-traitants et sous-traitants
| Fournisseur | Objectif | Données traitées | Emplacement |
|---|---|---|---|
| Google Firebase | Authentification, base de données, fonctions et stockage | Données de compte, données de licence, journaux, hachages d'appareils | UE/Monde |
| Lemon Squeezy | Commerçant officiel, paiements et factures | Données de facturation, abonnements, factures | États-Unis/UE avec garanties |
| Stripe | Traitement des paiements | Identifiants clients, identifiants d'abonnement, événements de paiement | États-Unis/UE avec garanties |
| Twilio SendGrid | E-mails transactionnels | E-mail du destinataire, nom et contenu de la notification | Les États-Unis avec des garanties |
| Aruba S.p.A. | Hébergement Web et messagerie | Données de courrier électronique du formulaire de contact | Italie (UE) |
Les données ne sont pas vendues à des tiers et ne sont pas utilisées à des fins de profilage publicitaire.
5. Fonctionnalités d'IA et fournisseurs externes
Certaines fonctionnalités de l'application peuvent utiliser des services d'IA tiers pour les descriptions de produits, l'OCR des factures, les suggestions de champs, l'alignement des données ou l'analyse des documents. Aucun fournisseur d'IA n'est imposé par SiltaTek. L'Utilisateur choisit et configure le fournisseur, tel que OpenAI, Google Gemini, Anthropic, OpenRouter, DeepSeek, Ollama ou un serveur local/distant, et saisit ses propres clés API.
Les données envoyées à ces services peuvent inclure des invites, des données de produit, des données Odoo, du texte de document extrait, des images ou des pièces jointes nécessaires à la fonctionnalité demandée. Ces transferts dépendent de la configuration de l'Utilisateur et restent sous la responsabilité de l'Utilisateur, y compris l'évaluation des conditions et de la politique de confidentialité du prestataire choisi.
6. Cookies et suivi
Le panneau Web utilise uniquement les cookies techniques nécessaires à Firebase Authentication et à la gestion des sessions de connexion. Nous n'utilisons pas de cookies de profilage, de cookies de suivi tiers, de pixels publicitaires, de services d'analyse, de services de remarketing ou de publicité. L'application Android n'utilise pas d'identifiants publicitaires ni de services publicitaires.
7. Conservation des données
| Catégorie de données | Période de conservation |
|---|---|
| Données du compte | Pendant la durée du compte actif |
| Journaux d'audit | 730 jours, puis suppression automatique |
| Notifications | 90 jours, puis suppression automatique |
| Licences de démonstration | 14 jours, puis expiration automatique |
| Données de compte après suppression | Délai de grâce de 30 jours, puis suppression définitive |
| Données de facturation | Conservé par Lemon Squeezy/Stripe au titre des obligations fiscales |
| Données du formulaire de contact | Seulement le temps nécessaire au traitement de la demande, maximum 12 mois |
8. Transferts hors UE
Les données du service principal sont stockées sur les services Firebase dans la région Europe-Ouest1, le cas échéant. Certains transferts en dehors de l'UE peuvent s'effectuer via Firebase Authentication, Lemon Squeezy, Stripe, SendGrid et via des fournisseurs AI/LLM ou des serveurs Odoo choisis par l'utilisateur. Les transferts reposent sur des garanties applicables telles que les accords UE-États-Unis. Cadre de confidentialité des données, clauses contractuelles types et accords de traitement des données.
9. Droits des personnes concernées
Conformément aux articles 15 à 22 GDPR, vous pouvez exercer les droits d'accès, de rectification, d'effacement, de restriction, de portabilité et d'opposition. Les demandes peuvent être faites à partir du panneau Web lorsqu'il est disponible ou en écrivant à info@siltatek.com. Nous répondons dans les 30 jours ; dans les cas complexes, le délai peut être prolongé de 60 jours avec un préavis motivé.
10. Sécurité des données
- Cryptage HTTPS/TLS en transit.
- Chiffrement au repos sur les services Firebase.
- Clés API stockées sous forme de hachages SHA-256 irréversibles.
- Identifiants client cryptés avec AES-GCM et liés à l'appareil le cas échéant.
- Vérification de la signature Webhook pour les événements de paiement.
- Limites de taux pour les opérations sensibles.
- Journalisation d’audit des opérations pertinentes.
- Règles de sécurité Firestore basées sur le moindre privilège.
11. Mineurs
Le Service n'est pas destiné aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles sur des enfants de moins de 16 ans. L'accès s'effectue via un compte Google, qui applique ses propres contrôles d'âge conformément à la loi applicable.
12. Communications
Nous n'envoyons pas d'e-mails marketing, de newsletters ou de communications promotionnelles. Nous envoyons uniquement des e-mails transactionnels, tels que des rappels d'expiration et de renouvellement de licence, des notifications de tickets d'assistance, des notifications de contrat d'assistance et des communications liées aux mises à niveau. Les préférences de notification peuvent être gérées dans les paramètres du panneau.
13. Fournisseurs d'assistance
Le Service permet aux Utilisateurs d'acheter une assistance technique auprès de Fournisseurs tiers enregistrés. Lorsqu'un contrat d'assistance est conclu, le fournisseur sélectionné peut accéder au nom de l'utilisateur, à son adresse e-mail, aux détails du contrat et aux messages de ticket d'assistance liés à ce contrat. Les données sont partagées uniquement avec le fournisseur sélectionné et uniquement à des fins d'assistance.
14. Modifications de cette politique
Nous pouvons mettre à jour cette politique. En cas de changements substantiels, nous informerons les utilisateurs via le panneau Web ou par e-mail. L'utilisation continue du Service après la publication des modifications constitue l'acceptation de la politique mise à jour.
15. Contacts et autorité de surveillance
Pour des questions, pour exercer vos droits ou pour signaler des problèmes de confidentialité :
Courriel: info@siltatek.com
Site Web: www.siltatek.com
Vous avez également le droit de déposer une réclamation auprès de l'autorité de contrôle compétente : Garantie pour la protection des données personnelles, Piazza Venezia 11, 00187 Rome, Italie, www.garanteprivacy.it, envoyez un e-mail à protocollo@gpdp.it.
16. Assistance, avis et sondages dans SiltaFlow
Les utilisateurs en essai ou sous licence peuvent ouvrir des tickets, échanger avec SiltaTek, recevoir des avis et répondre à des sondages. La limite est de trois nouveaux tickets par jour civil (Europe/Rome) ; les réponses ne sont pas décomptées.
Données traitées
- identifiant pseudonyme via l’authentification anonyme Firebase, code appareil uniquement sous forme de hachage SHA-256, langue, versions app et Android, essai/licence, formule et jeton FCM ;
- catégorie, priorité, objet, description, messages, état et dates du ticket, ainsi que nom et e-mail s’ils sont fournis ;
- livraison, consultation, report, suppression et réponses libres ou à choix fermé.
Les avis et sondages peuvent être massifs ou ciblés selon l’identifiant d’installation, l’état essai/licence, la formule, la langue ou la version app. La notification push ne contient qu’un texte générique ; le contenu est chargé après authentification. Une communication peut être reportée, supprimée ou exiger une réponse si le service le nécessite.
Finalités, base juridique et conservation
Le traitement fournit assistance et fonctions contractuelles, informations opérationnelles, collecte de retours, mesure des livraisons et réponses et prévention des abus. Les bases juridiques sont le contrat ou les mesures précontractuelles et l’intérêt légitime au fonctionnement, à la sécurité et à l’amélioration. Les sondages ne servent ni à la publicité comportementale, ni au profilage, ni aux décisions automatisées et ne doivent pas contenir de données sensibles.
Tickets clos et messages : 24 mois ; états de livraison et d’interaction : 90 jours ; réponses : 12 mois après envoi ; installations et jetons non actualisés : 180 jours. Les jetons FCM invalides sont supprimés plus tôt.
Des questions sur la confidentialité ?
Nous sommes à votre disposition pour clarifier toute question relative au traitement de vos données
