Politique de confidentialité
Dernière mise à jour : septembre 2026
Responsable du traitement
Synaptic Four (entreprise individuelle)
Titulaire : Alexander Senf
Königstraße 5, 70173 Stuttgart, Allemagne
Courriel : contact@synapticfour.com
Téléphone : +49 177 1492210
Délégué à la protection des données
Un délégué à la protection des données n’est actuellement pas obligatoire pour notre activité. Pour toute question relative à la protection des données, veuillez nous contacter à l’adresse e-mail indiquée dans les mentions légales.
Quelles données collectons-nous ?
Formulaires de contact : les données que vous saisissez (nom, e-mail, message) sont traitées et transmises pour traiter votre demande. Le formulaire envoie également une ligne d’objet au service de formulaires (Formspree) afin de trier les demandes. Si vous ouvrez une page de formulaire via un lien interne avec un sujet dans l’URL, l’objet peut être prérempli avant envoi ; vous pouvez le modifier. Lorsque des paramètres de campagne (UTM : utm_source, utm_medium, utm_campaign, utm_term, utm_content) sont présents dans l’URL au moment de l’envoi, ces valeurs peuvent être stockées avec la demande pour évaluer en interne les canaux. Nous ne transmettons pas ces paramètres UTM à des tiers.
Journaux serveur : le site est hébergé sur GitHub Pages (GitHub, Inc.). Lors d’une visite, des données d’accès (par ex. adresse IP, navigateur, horodatage) peuvent être collectées par l’hébergeur en tant que sous-traitant. Ces données sont nécessaires au fonctionnement du site. Ce site ne dépose pas de cookies non essentiels.
Paiement externe pour la formation : lorsque vous ouvrez le paiement depuis la page formation, vous quittez ce site et êtes redirigé vers Systeme.io. Le prestataire externe traite les données sous sa propre responsabilité, selon sa politique de confidentialité.
Liens vers GitHub : lorsque vous ouvrez des liens vers github.com ou d’autres pages contrôlées par GitHub, GitHub, Inc. peut traiter des données personnelles comme indiqué dans sa déclaration de confidentialité. Ce traitement échappe à notre contrôle et relève uniquement de GitHub.
Base juridique (RGPD et TDDDG)
Formulaires de contact : art. 6(1)(a) RGPD (consentement via case à cocher). Si une demande mène à un contrat, traitement ultérieur selon art. 6(1)(b) pour les étapes précontractuelles/contractuelles. Journaux serveur : art. 6(1)(f) (fournir et sécuriser le site). localStorage pour la bannière : TDDDG § 25(2) n° 2 (strictement nécessaire pour ne pas répéter le même avis) et, le cas échéant, art. 6(1)(f) RGPD. Paramètres UTM optionnels avec un envoi : art. 6(1)(f) (comprendre les canaux). Conservation légale de la correspondance commerciale le cas échéant : art. 6(1)(c). Le consentement peut être retiré à tout moment pour l’avenir.
Mesures techniques et organisationnelles
Le site est servi en HTTPS. Nous appliquons la minimisation des données et ne traitons que les données nécessaires au fonctionnement, au traitement des demandes et aux services externes indiqués. Aucun outil d’analyse ou de publicité n’est utilisé sur ce site.
La communication de données est-elle obligatoire ?
Fournir vos données est en principe volontaire. Sans les informations requises du formulaire de contact (nom, e-mail, message et consentement), nous ne pouvons pas traiter votre demande via le formulaire.
Durée de conservation
Les demandes clôturées et la correspondance associée sont en principe supprimées ou anonymisées après 6–12 mois, sauf conservation légale plus longue pour certains documents commerciaux (le droit allemand peut exiger jusqu’à dix ans pour certains enregistrements). Formspree conserve les données seulement le temps nécessaire au service et à ses obligations. Les journaux d’hébergement et de messagerie suivent la configuration des prestataires. La durée exacte peut varier selon le type de données.
Vos droits
Vous disposez des droits d’accès (art. 15 RGPD), de rectification (art. 16), d’effacement (art. 17), de limitation du traitement (art. 18), à la portabilité (art. 20) et d’opposition (art. 21) — y compris opposition aux traitements fondés sur l’art. 6(1)(f) (par ex. journaux serveur et préférence de bannière) pour des motifs tenant à votre situation particulière. Vous pouvez introduire une réclamation auprès d’une autorité de contrôle (art. 77 RGPD), notamment Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW), ou toute autre autorité de l’UE.
Pour exercer ces droits, contactez-nous à l’adresse e-mail indiquée dans les mentions légales. Nous traiterons votre demande sans retard excessif, en principe dans un délai d’un mois (art. 12(3) RGPD). Nous ne constituons pas de profils classiques de visiteurs ; lors de l’accès au site, GitHub traite des données d’accès techniquement nécessaires en tant que sous-traitant/hébergeur (par ex. adresse IP, horodatage). Vos droits concernent aussi les données du formulaire de contact (via Formspree) et toute correspondance conservée.
Communication et destinataires externes
Les données ne sont communiquées que dans les cas décrits ci-dessous (notamment aux prestataires techniques et opérateurs de plateforme).
Sous-traitant : formulaire de contact
Le formulaire de contact est exploité par Formspree (Formspree.io, États-Unis). Vos saisies sont transmises aux serveurs de Formspree. Formspree propose un accord de traitement (DPA) selon ses conditions publiées ; nous utilisons Formspree sur cette base. Pour les transferts vers les États-Unis, le transfert repose sur les clauses contractuelles types de la Commission européenne et/ou d’autres mécanismes documentés par Formspree. Informations : https://formspree.io/.
E-mail (réception) : Private Email (privateemail.com)
Les informations envoyées via le formulaire de contact sont traitées dans une boîte mail hébergée par Private Email (privateemail.com), un produit Namecheap. Nous utilisons cette boîte exclusivement pour la communication liée à votre demande. Après clôture, nous supprimons les e-mails sauf obligations légales ou raisons techniques. Namecheap/Private Email est un prestataire basé aux États-Unis ; des transferts hors EEE peuvent avoir lieu. Le cas échéant, les transferts s’appuient sur les mécanismes publiés du prestataire (par ex. CCT et/ou EU–US DPF). Un traitement pour notre compte s’applique dans la mesure où Namecheap traite les données de messagerie. Détails : https://privateemail.com/privacy.
Hébergement : GitHub Pages
Le site est hébergé sur GitHub Pages (GitHub, Inc., USA). Nous sommes responsables du traitement pour l’exploitation de ce site. GitHub traite des données d’accès techniquement nécessaires (par ex. adresse IP, horodatage, user-agent) en tant qu’hébergeur/sous-traitant. Les serveurs peuvent être situés aux USA. Les transferts internationaux s’appuient sur les mécanismes applicables de GitHub (par ex. clauses contractuelles types et/ou EU–US Data Privacy Framework). Détails : https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement.
Réseaux sociaux : LinkedIn
Nous maintenons une page entreprise sur LinkedIn (LinkedIn Ireland Unlimited Company / LinkedIn Corporation, USA). Ce site n’intègre pas de plugins ni de pixels LinkedIn. Lorsque vous visitez notre page LinkedIn ou interagissez avec nos contenus là-bas, LinkedIn peut traiter des données personnelles. Une coresponsabilité au sens de l’art. 26 RGPD peut s’appliquer ; le cadre est défini par les conditions et avis publiés par LinkedIn. Pour les transferts vers les USA, LinkedIn utilise notamment les clauses contractuelles types. Confidentialité : https://www.linkedin.com/legal/privacy-policy.
Paiement externe : Systeme.io
Le paiement de formation est fourni par Systeme.io (ITACWT Limited, Irlande). En cliquant sur le lien de paiement, vous quittez notre site et êtes redirigé vers une page Systeme.io. Les données traitées là-bas (par ex. données d’accès techniques, commande et paiement) relèvent de la responsabilité de Systeme.io. Des prestataires de paiement supplémentaires (par ex. Stripe) peuvent être utilisés dans le flux ; le prestataire et ses conditions y sont indiqués. Confidentialité : https://systeme.io/privacy-policy.
Services externes : PCMS (map.synapticfour.com)
Lorsque vous ouvrez PCMS sur https://map.synapticfour.com (y compris via des liens sur ce site), vous quittez synapticfour.com ; le traitement y est décrit dans l’information art. 13 propre à PCMS : https://map.synapticfour.com/fr/privacy (français), https://map.synapticfour.com/privacy (anglais), https://map.synapticfour.com/de/privacy (allemand) ou https://map.synapticfour.com/sw/privacy (kiswahili). Le responsable du traitement est Synaptic Four (Stuttgart), comme sur cette page et dans les mentions légales. PCMS traite des données de session de recherche pseudonymes ; le flux d’évaluation ne demande pas nom, e-mail ni adresse postale. Le consentement est recueilli dans un flux en plusieurs étapes dans PCMS (art. 6(1)(a) RGPD) ; un stockage cloud optionnel dans la base recherche n’a lieu qu’avec opt-in explicite. L’hébergement passe notamment par Vercel (USA ; transferts tiers pays décrits dans cette notice) ; un stockage cloud recherche optionnel peut utiliser Supabase (souvent région UE en production — à vérifier par l’exploitant). Pour des déploiements d’étude, les exploitants peuvent activer une configuration documentée masquant certains partages légers pour privilégier des exports de session complets plutôt que des charges utiles URL compressées (voir le dépôt PCMS). PCMS n’utilise pas de cookies d’analyse publicitaire, comme indiqué. Le cadre éthique et le protocole de validation sont aussi disponibles dans l’application : https://map.synapticfour.com/ethics et https://map.synapticfour.com/validation (avec préfixe de langue pour l’allemand : /de/ethics et /de/validation).
Services externes : Mycelium (mycelium-beta.vercel.app)
Lorsque vous ouvrez la landing Mycelium sur https://mycelium-beta.vercel.app (y compris /privacy), vous quittez synapticfour.com. Le responsable du traitement est Synaptic Four (Stuttgart), comme sur cette page et dans les mentions légales. Cet hôte est une landing de bêta technique sur Vercel (Vercel Inc., USA) avec sa propre notice. Les sources GitHub de Mycelium et mycelium-web ne sont pas publiques ; accès sur demande. Mycelium est une messagerie en maillage LAN et appareils proches, pas un service d’urgence. Consulter cette landing relève typiquement de l’art. 6(1)(f) RGPD (informer sur le projet), sauf si l’hôte recueille un consentement pour un traitement supplémentaire. Transferts vers Vercel comme dans cette notice et pour GitHub Pages ci-dessus.
Cookies et stockage local
Ce site ne dépose pas de cookies non essentiels. Aucun cookie d’analyse ou de marketing n’est utilisé. Une bannière enregistre votre prise de connaissance (« Compris ») uniquement en local (localStorage) pour ne plus la réafficher. Ce stockage est strictement nécessaire pour fournir le site demandé sans répéter le même avis (TDDDG § 25(2) n° 2). Il ne sert pas au suivi et n’est pas un consentement marketing.
Retrait du consentement
Vous pouvez retirer à tout moment un consentement donné (par ex. pour le contact), avec effet pour l’avenir. Écrivez-nous à l’adresse e-mail des mentions légales.
Décision automatisée (art. 22 RGPD)
Nous n’utilisons pas de décision entièrement automatisée ni de profilage produisant des effets juridiques ou des effets similaires d’importance pour vous dans le cadre de ce site.
Pas de dispositifs médicaux, pas de diagnostic
Aucune des solutions décrites sur ce site n’est conçue ni homologuée comme dispositif médical au sens du règlement européen sur les dispositifs médicaux (MDR). Elles ne visent pas à diagnostiquer, traiter ou surveiller des maladies ou des états de santé et ne remplacent pas un avis médical ou psychologique.
Avertissement sur les contenus et logiciels fondés sur l’IA
Les contenus, solutions logicielles et applications fondées sur l’IA fournis sur ce site sont destinés uniquement à des fins d’information, de recherche et d’accompagnement. Ils ne constituent pas un avis médical, thérapeutique, juridique ou autre avis professionnel et ne remplacent pas une consultation avec des professionnels qualifiés. Malgré un développement et une relecture attentifs, aucune garantie ne peut être donnée quant à l’exactitude, l’exhaustivité ou l’actualité des contenus générés par l’IA. L’utilisation des applications proposées se fait à vos risques. En particulier, dans des contextes médicaux ou liés à la santé, les informations ne doivent pas servir de base à des décisions de diagnostic ou de traitement. Toute responsabilité pour des dommages directs ou indirects liés à l’utilisation des contenus ou logiciels est exclue dans la mesure permise par la loi. Les résultats des systèmes fondés sur l’IA peuvent être imprévisibles ou erronés ; l’utilisateur doit vérifier les résultats avant d’en tirer des décisions.
Suite produit externe : Synaptic Products
Lorsque vous suivez des liens de ce site vers Synaptic Products ou ses applications (boutique de kits, SitePulse AI, SynaptiSec, AZAV-Akte), vous quittez synapticfour.com. Synaptic Four reste responsable du traitement sauf mention contraire d’une app. Les mentions légales opérateur sont cet Impressum. Cette politique couvre le traitement opérateur pour ces apps. Des notices propres à l’hôte existent aussi sur la boutique de kits `/privacy`, SitePulse `/privacy`, SynaptiSec `/privacy` et AZAV-Akte `/privacy`. Le hub Synaptic Products n’a pas de page `/privacy` ; les notices opérateur restent ici. L’accès peut être démo publique, paiement, allowlist ou invitation. Les applications produit sont des outils de documentation, d’ingénierie ou de terrain sauf mention contraire ; elles ne constituent pas un conseil juridique, une certification réglementaire (ni ISO, ni OSHA, ni agrément AZAV, ni certification GA4GH) ni un dispositif médical.
Sous-traitants des apps Synaptic Products (hébergement, auth, paiement, e-mail)
Ces apps sont généralement hébergées sur Vercel (Vercel Inc., USA). Comptes et données d’application peuvent être stockés dans Supabase (Supabase Inc. ; région de production à vérifier par projet — souvent UE). L’authentification peut utiliser Google (Google LLC / Google Ireland) lorsqu’elle est activée ; les démos sandbox publiques de SynaptiSec et AZAV-Akte créent des tenants temporaires sans Google. Les kits payants et les abonnements SitePulse utilisent Stripe (Stripe Inc. / Stripe Payments Europe). L’e-mail transactionnel (p. ex. rapports SitePulse) peut utiliser Resend. Les transferts hors EEE s’appuient sur les mécanismes publiés de chaque prestataire (p. ex. clauses contractuelles types et/ou EU–US Data Privacy Framework, le cas échéant). Détails : https://vercel.com/legal/privacy-policy, https://supabase.com/privacy, https://policies.google.com/privacy, https://stripe.com/privacy, https://resend.com/legal/privacy-policy. Base juridique typique : art. 6(1)(b) RGPD pour le service demandé, art. 6(1)(f) pour les journaux d’hébergement techniquement nécessaires.
Prestataires d’IA et de transcription (SitePulse et génération interne de kits)
SitePulse envoie l’audio de chantier et les transcriptions/textes dérivés à des prestataires US configurés pour transcrire et structurer un audit de style OSHA : Anthropic PBC (Claude ; rédacteur payant par défaut Claude Haiku), Google LLC (Gemini en bascule ou si Anthropic est absent), Deepgram (transcription payante par défaut) et/ou OpenAI (secours Whisper). Les sorties peuvent être envoyées par e-mail via Resend. C’est une fonction produit, pas un défaut de conseil. N’envoyez pas de données de santé de catégorie particulière ni d’autres données que vous n’avez pas le droit de transmettre à ces prestataires. La génération de kits (côté exploitant, pas l’UX boutique publique) peut utiliser Anthropic, Google Gemini, Cerebras et OpenAI pour le texte ou les couvertures. SynaptiSec et AZAV-Akte n’utilisent pas de LLM. Notices : https://www.anthropic.com/legal/privacy, https://policies.google.com/privacy, https://deepgram.com/privacy, https://openai.com/policies/privacy-policy. Transferts vers les USA comme ci-dessus. Base juridique pour l’usage client SitePulse : typiquement art. 6(1)(b) (contrat) ; art. 6(1)(a) si une app demande un consentement.
Polices et analyse
Ce site utilise uniquement des polices système (pas de Google Fonts). Aucun outil d’analyse ou de suivi n’est utilisé.