Politique de confidentialité
Version en vigueur au 1er septembre 2026.
1. Qui sommes-nous ?
La plateforme Silia (site silia.co, back-office, sites publiés des structures clientes et applications mobiles) est éditée par SILIA SAS, 6 rue du Chemin Neuf, 28130 Hanches, France, RCS Chartres 889 312 625 (voir les mentions légales). Pour toute question relative à vos données : [email protected].
SILIA intervient à deux titres distincts :
- - en qualité de responsable de traitement pour les données collectées sur son site vitrine silia.co, les comptes des utilisateurs de la plateforme et sa prospection commerciale ;
- - en qualité de sous-traitant (article 28 du RGPD) pour les données que les structures clientes (associations, collectivités) gèrent via la plateforme : membres, adhérents, familles, inscriptions, paiements. La structure est alors responsable de traitement et ces traitements sont encadrés par notre accord de sous-traitance (DPA).
2. Données collectées
- - Visiteurs du site silia.co : données de navigation (pages consultées, appareil, navigateur) et, avec votre consentement, données de mesure d'audience et de suivi publicitaire. L'adresse IP est utilisée en mémoire pour une géolocalisation approximative (pays, ville) et n'est pas conservée dans nos statistiques.
- - Prospects et contacts commerciaux : identité, coordonnées et échanges transmis via nos formulaires de contact ou de démonstration.
- - Utilisateurs de la plateforme (comptes back-office et espace membre) : adresse email, nom, prénom, photo de profil éventuelle, mot de passe (espace membre uniquement, stocké exclusivement sous forme hachée), journaux de connexion et jetons de notification push.
- - Données gérées pour le compte des structures : fiches contact, adhésions, inscriptions, documents justificatifs, paiements (voir section 3 et le DPA). Les données bancaires (carte, IBAN) sont saisies exclusivement chez Stripe et ne transitent jamais par nos serveurs.
- - Journaux techniques : événements applicatifs nécessaires à la sécurité et au bon fonctionnement du service, conservés pour une durée limitée.
3. Finalités et bases légales
- - Fourniture du service (comptes, back-office, sites publiés, application, paiements, notifications) : exécution du contrat.
- - Facturation et comptabilité : obligation légale.
- - Sécurité de la plateforme (journaux, prévention de la fraude, limitation de débit) : intérêt légitime.
- - Réponse aux demandes et prospection B2B auprès des structures : intérêt légitime, avec possibilité d'opposition à tout moment.
- - Mesure d'audience et publicité sur silia.co : consentement (bandeau cookies).
- - Données de santé (fiches sanitaires) : consentement explicite du responsable légal (voir section 8).
4. Destinataires et sous-traitants
Nous ne vendons ni ne louons vos données. Elles sont accessibles aux seules équipes habilitées de SILIA, aux structures dont vous êtes membre (pour les données les concernant) et aux prestataires suivants, agissant sur nos instructions :
- - DigitalOcean (hébergement, datacenter de Francfort, Allemagne), Amazon Web Services (fichiers et emails, région de Francfort), Cloudflare (DNS et protection du trafic), Better Stack (journaux techniques, Union européenne) ;
- - Stripe (paiements en ligne), qui traite vos données bancaires en qualité de prestataire de services de paiement ;
- - Expo (acheminement des notifications push mobiles) ;
- - pour notre activité commerciale : Brevo (emails), Pipedrive et lemlist (gestion de la relation commerciale et prospection B2B) ;
- - avec votre consentement uniquement : Google (Google Analytics, Google Ads).
5. Durées de conservation
- - Comptes utilisateurs : pendant la durée d'utilisation du service, puis suppression à la fermeture du compte (voir Supprimer votre compte).
- - Prospects : trois (3) ans après le dernier contact.
- - Statistiques d'audience : données brutes conservées quatre-vingt-dix (90) jours, puis agrégées sous forme anonyme.
- - Notifications des membres : purgées automatiquement (90 jours après lecture, 365 jours au maximum).
- - Pièces comptables et justificatifs de paiement : jusqu'à dix (10) ans (obligation légale).
- - Données de santé : effacées par la structure à la fin de la saison via la purge intégrée, ou immédiatement en cas de retrait du consentement.
- - Sauvegardes techniques : purgées automatiquement sous trente (30) jours.
- - Données gérées pour le compte des structures : durées définies par chaque structure, responsable de traitement ; à la fin de son contrat, ses données sont supprimées ou restituées sous 90 jours (voir le DPA).
6. Hébergement et transferts hors UE
Les données de la plateforme sont hébergées et traitées au sein de l'Union européenne (serveurs et base de données à Francfort, Allemagne ; fichiers et emails dans la région AWS de Francfort). Certains prestataires appartiennent à des groupes établis hors de l'Union européenne : les transferts éventuels sont encadrés par les garanties prévues au chapitre V du RGPD, notamment les clauses contractuelles types de la Commission européenne (c'est le cas de Stripe).
7. Cookies et traceurs
Le site silia.co utilise trois catégories de cookies : les cookies strictement nécessaires (authentification, session, mémorisation de votre choix de consentement), déposés sans consentement ; les cookies de mesure d'audience (Google Analytics) et les cookies marketing (mesure de nos campagnes publicitaires), déposés uniquement si vous les acceptez via le bandeau affiché lors de votre première visite.
Votre choix est conservé cent quatre-vingts (180) jours, après quoi il vous est redemandé. Vous pouvez le modifier ou le retirer à tout moment via le lien « Gérer mes cookies » en pied de page. Tant que vous n'avez pas consenti, aucun traceur de mesure ou de publicité n'est activé (Google Consent Mode v2). Les sites publiés des structures clientes ne comportent pas de traceurs publicitaires déposés par Silia.
8. Données de santé (fiches sanitaires)
Certaines structures collectent, via Silia, des données de santé relatives aux participants mineurs (allergies, régimes alimentaires, PAI, médecin traitant, personnes autorisées à récupérer l'enfant, fiche sanitaire de liaison). Ces données sensibles au sens de l'article 9 du RGPD sont traitées sur la base du consentement explicite du responsable légal, recueilli et horodaté au moment de la transmission des informations. Elles sont exclusivement destinées aux équipes d'encadrement de la structure, ne sont jamais transmises à des tiers, et sont effacées par la structure à la fin de la saison d'inscription grâce à la fonction de purge intégrée à la plateforme. Le retrait du consentement entraîne l'effacement immédiat de ces données. Une fiche de registre pré-remplie est mise à disposition des structures.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des échanges (TLS), chiffrement au repos de la base de données, mots de passe hachés, cloisonnement des données par structure, contrôle des accès fondé sur des rôles et permissions, sauvegardes automatiques et journalisation. Aucune transmission sur Internet n'étant infaillible, nous vous recommandons de garder vos identifiants confidentiels.
10. Vos droits
Conformément au RGPD et à la loi n° 78-17 du 6 janvier 1978 modifiée, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de définir des directives relatives à leur sort après votre décès. Vous pouvez les exercer en écrivant à [email protected]. Nous répondons dans un délai d'un mois.
Pour les données gérées par une structure dont vous êtes membre (inscriptions, adhésions, documents), adressez votre demande directement à cette structure, responsable de traitement ; Silia l'assiste dans le traitement de votre demande. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
11. Mineurs
Les comptes des mineurs de moins de quinze (15) ans sont créés et administrés par leur responsable légal, qui transmet les informations les concernant aux structures (inscriptions, fiches, documents).
12. Suppression des données Facebook et Instagram
Si vous connectez une Page Facebook ou un compte Instagram à Silia, vous pouvez supprimer à tout moment les données associées. La procédure détaillée est décrite sur la page Suppression des données Facebook et Instagram.
13. Modifications
La présente politique peut être mise à jour pour refléter les évolutions du service ou de la réglementation. La date de version en tête de page fait foi ; en cas de modification substantielle, nous vous en informons par tout moyen approprié.