Politique de confidentialité
Traduction fournie pour votre confort. Seule la version allemande de ce texte fait foi juridiquement : Datenschutzerklärung. La présente traduction française est fournie à titre d’information uniquement.
La présente politique s’applique au site www.garantielabel.app. L’app Shopify dispose de sa propre politique de confidentialité, accessible depuis le Shopify App Store.
Responsable du traitement
MMR Labs GmbH, Carl-Benz-Straße 6, 89269 Vöhringen, e-mail : info@liquiflow.app
En bref
- Nous ne tenons des statistiques de visite qu’avec votre consentement (bannière cookies), avec nos propres moyens et sans enregistrer votre adresse IP. Il n’y a aucun service publicitaire. Les polices de caractères sont hébergées sur notre propre serveur.
- Nous déposons des cookies pour la connexion à l’espace client (strictement nécessaires) et pour enregistrer votre choix dans la bannière cookies.
- Des données ne sont transmises à des tiers que lorsque c’est nécessaire à la fonction concernée : Cloudflare (hébergement, protection contre les abus), Stripe (paiement), Resend (envoi du code de connexion et transfert des demandes de contact vers nous), Discord (notification interne sans nom ni adresse e-mail complète), Crisp (chat en direct, uniquement si vous l’ouvrez).
Hébergement chez Cloudflare
Le site est diffusé via Cloudflare Pages, un service de Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, États-Unis. Lors de la consultation d’une page, Cloudflare traite des données techniquement nécessaires : adresse IP, date et heure, adresse consultée, volume de données transféré, navigateur et système d’exploitation, ainsi que la page visitée auparavant. Cela sert à une diffusion sûre et rapide et à la protection contre les attaques. La base juridique est notre intérêt légitime à un fonctionnement sûr (art. 6, § 1, point f), du RGPD).
Cloudflare est certifiée au titre du cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework). Un contrat de sous-traitance, y compris des clauses contractuelles types, a été conclu avec Cloudflare. Nous enregistrons les comptes, les labels et les achats dans une base de données chez Cloudflare (D1), située en Europe de l’Ouest. Cloudflare peut demander des rapports d’erreur sur la connexion réseau du navigateur (Network Error Logging) ; ils ne contiennent aucun contenu des pages.
Statistiques de visite (uniquement avec consentement)
Si vous donnez votre accord dans la bannière cookies (« Oui, volontiers »), nous analysons les pages consultées au moyen de nos propres statistiques, qui fonctionnent sur notre hébergement chez Cloudflare. Sans votre consentement, rien de tout cela n’est enregistré. Lors de la consultation d’une page, votre navigateur transmet alors l’adresse de la page sans paramètres, le nom du site d’où vous venez (uniquement le domaine, par exemple google.com, jamais l’adresse exacte) et, le cas échéant, les informations de campagne figurant dans le lien (utm_source, utm_medium, utm_campaign, utm_term, ref ; pour les annonces, l’indication que vous êtes arrivé par une annonce, ainsi que le terme de recherche si l’annonce le transmet dans le lien). Nous enregistrons en outre la date et l’heure, le pays déduit de l’adresse IP et le type d’appareil (mobile ou ordinateur). Pour regrouper les consultations d’une même journée, nous créons un identifiant à partir de votre adresse IP, de l’identifiant du navigateur et d’une clé journalière aléatoire. Nous supprimons la clé journalière au plus tard après deux jours ; l’identifiant ne peut alors plus être rattaché à une adresse IP. Nous n’enregistrons pas l’adresse IP elle-même. Nous ne pouvons pas relier entre elles des consultations effectuées à des jours différents. Si vous créez le label gratuit, nous enregistrons en plus, pour cette visite, la marque, le modèle et la durée de garantie.
Si vous êtes connecté à l’espace client et avez donné votre consentement, nous rattachons à votre compte les pages consultées et les actions (connexion, création et téléchargement de labels, copie du code d’intégration ou du code de lien, début d’un achat, création d’une clé API). Lors de votre première connexion, nous enregistrons dans votre compte par quel site, quelle campagne et quelle page d’entrée vous êtes venu chez nous ce jour-là. Nous voyons ainsi quels parcours mènent à des clients et où l’utilisation bloque. Indépendamment de cela, nous consignons dans le compte les achats, les remboursements et les rétrofacturations, car nous en avons de toute façon besoin pour la facturation et la comptabilité (art. 6, § 1, points b) et c), du RGPD).
La base juridique des statistiques est votre consentement (art. 6, § 1, point a), du RGPD, § 25, al. 1, TDDDG). Nous enregistrons votre choix pendant 12 mois dans le cookie __Host-gl_statistik (« ja » ou « nein », c’est-à-dire oui ou non) ; ce cookie est strictement nécessaire à cette fin (§ 25, al. 2, n° 2, TDDDG). Vous pouvez retirer votre consentement à tout moment pour l’avenir via « Paramètres des cookies » en bas de chaque page. Nous supprimons les pages consultées et les événements après 180 jours, et l’indication de provenance liée au compte en même temps que le compte.
RGPD : règlement général sur la protection des données (UE) 2016/679. TDDDG : loi allemande sur la protection des données dans les télécommunications et les services numériques (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz).
Ouvrir les paramètres des cookies
Notifications internes
Un canal interne sur le service Discord (Discord Inc., États-Unis) nous informe des nouveaux labels gratuits, des nouveaux labels dans les comptes clients, des nouveaux comptes, des achats, des remboursements, des inscriptions à l’annuaire des producteurs et des vérifications de boutique (adresse vérifiée et résultat). Le message contient uniquement les données du label (marque, modèle, durée de garantie), le pack acheté et le montant, le pays, pour l’annuaire le nom du producteur et le site web, et pour les comptes et les achats le domaine de l’adresse e-mail (par exemple entreprise.fr), jamais de noms ni d’adresses e-mail complètes. Si vous avez consenti aux statistiques, il contient en outre la provenance de la visite et les pages consultées auparavant ce jour-là (voir ci-dessus). Des données sont alors transférées vers les États-Unis. La base juridique est notre intérêt légitime à réagir rapidement aux achats, aux questions et aux validations (art. 6, § 1, point f), du RGPD).
Générateur de label GARAN
Pour prévenir les abus, nous comptons brièvement les requêtes par connexion et par adresse e-mail, par exemple le nombre de labels gratuits créés aujourd’hui, là aussi uniquement sous forme de valeur de hachage salée, supprimée à l’expiration de la fenêtre de temps (24 heures au maximum). Nous n’enregistrons pas l’adresse IP elle-même. La base juridique est notre intérêt légitime à une utilisation loyale et exempte d’abus (art. 6, § 1, point f), du RGPD).
Pour nous protéger contre les abus automatisés, nous utilisons Cloudflare Turnstile (Cloudflare, Inc.) pour le label gratuit, la connexion, la vérification de boutique et le formulaire de contact. Turnstile n’est chargé que lorsque vous envoyez l’un de ces formulaires. Il vérifie des caractéristiques techniques de votre navigateur, peut à cette fin enregistrer des informations dans votre navigateur, ne dépose aucun cookie à des fins publicitaires et n’affiche une case à cocher qu’en cas de doute. Les bases juridiques sont le § 25, al. 2, n° 2, TDDDG (strictement nécessaire à la fonction que vous avez demandée) et l’art. 6, § 1, point f), du RGPD (protection contre les abus).
Un fichier CSV que vous sélectionnez dans le générateur est lu uniquement dans votre navigateur et ne nous est pas transmis. Nous recevons seulement la marque, le modèle et la durée de garantie des labels que vous créez, et nous les enregistrons dans votre compte afin que les téléchargements répétés restent gratuits. Si vous remplissez une déclaration de garantie, nous enregistrons ses données (garant, adresse, contact, conditions) avec le label afin que vous puissiez la télécharger à nouveau sous « Mes labels ». Sur demande, nous les supprimons en même temps que votre compte. Votre navigateur mémorise votre choix entre l’affichage en tableau et en vignettes sous « Mes labels » dans le stockage local (localStorage, clé « gl-konto-ansicht ») ; il ne quitte pas votre appareil (§ 25, al. 2, n° 2, TDDDG). Après un label créé sans connexion, votre navigateur enregistre ses données et un justificatif signé par nous dans le stockage local (clé « gl-gratis-label »), afin que le label soit repris gratuitement dans « Mes labels » après votre connexion. L’entrée est supprimée lors de la reprise ; le justificatif est valable 30 jours au maximum (§ 25, al. 2, n° 2, TDDDG).
Annuaire des producteurs
L’annuaire est facultatif. Si vous créez un profil de producteur, nous publions le nom du producteur, le site web et les labels que vous marquez individuellement comme publics (durée de garantie, marque, modèle). Votre adresse e-mail n’est pas publiée. Nous vérifions manuellement chaque inscription avant qu’elle ne devienne publique. Vous pouvez à tout moment masquer des labels et supprimer l’inscription ; elle n’est alors immédiatement plus visible. La base juridique est votre consentement (art. 6, § 1, point a), du RGPD), que vous pouvez retirer à tout moment pour l’avenir en supprimant l’inscription ou en nous écrivant.
Widget pour boutiques en ligne
Lorsque des boutiques intègrent notre widget, le navigateur des visiteurs de la boutique charge le script et les graphiques officiels depuis notre serveur chez Cloudflare. Cloudflare traite alors les données techniques mentionnées ci-dessus sous « Hébergement ». Si une marque avec un modèle est indiquée dans le widget, celui-ci interroge à cet effet notre annuaire des producteurs ; seuls la marque et le modèle sont transmis. Le widget ne dépose aucun cookie, n’enregistre rien dans le navigateur et ne crée aucun profil d’utilisation. La boutique concernée est responsable de l’intégration sur son site.
Vérification de boutique
Pour la vérification de boutique, nous consultons une fois la page publique que vous indiquez, l’analysons et en supprimons aussitôt le contenu ; il n’est pas mis en cache. Nous n’enregistrons ni l’adresse ni le résultat dans notre base de données, seulement des compteurs de courte durée contre les abus. Nous signalons l’adresse et le résultat à notre canal interne (voir « Notifications internes ») afin de pouvoir répondre aux questions sur l’intégration (art. 6, § 1, point f), du RGPD). Dans l’espace client, votre navigateur mémorise la dernière adresse vérifiée, le résultat et la solution e-commerce choisie dans le stockage local (clés « gl-konto-shopcheck » et « gl-konto-system »), afin que le statut apparaisse dans l’aperçu ; ces données ne quittent pas votre appareil (§ 25, al. 2, n° 2, TDDDG). Sur la page publique, nous utilisons là aussi Cloudflare Turnstile ; dans l’espace client, votre connexion suffit.
Paiement, connexion et compte
Si vous achetez des crédits, le paiement est effectué via Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irlande). Stripe traite les données de paiement en tant que responsable du traitement distinct et établit la facture pour notre compte ; des données peuvent alors être transférées à Stripe, Inc. aux États-Unis (EU-US Data Privacy Framework, clauses contractuelles types). Nous recevons votre adresse e-mail, votre adresse de facturation, le cas échéant votre numéro de TVA intracommunautaire, ainsi que le statut du paiement (art. 6, § 1, point b), du RGPD). Lors de l’achat, nous enregistrons en outre à quel moment vous avez confirmé acheter en tant que professionnel et quelle version des conditions générales s’appliquait. Lorsque vous vous connectez, nous enregistrons votre adresse e-mail comme compte et vous envoyons le code de connexion via le service d’e-mail Resend (Resend, Inc., États-Unis ; clauses contractuelles types de l’UE). Lorsque vous demandez un code, nous déposons pendant 15 minutes un cookie strictement nécessaire (__Host-gl_login), qui lie le code à votre navigateur. Après la connexion, nous déposons un cookie de session strictement nécessaire (__Host-gl_sitzung, 30 jours) pour que vous restiez connecté. Aucun des deux ne sert au suivi. Lors du premier achat, nous créons pour votre compte un client chez Stripe afin de regrouper vos achats et vos factures. La communication de votre adresse e-mail est nécessaire pour la connexion et l’achat ; sans elle, vous pouvez seulement créer le label gratuit.
Durée de conservation
- Codes de connexion : 10 minutes, puis supprimés.
- Messages envoyés via le formulaire de contact : dans notre base de données 180 jours au maximum, puis supprimés automatiquement ; l’e-mail transféré, aussi longtemps que nécessaire au traitement de votre demande.
- Cookie de session et session : 30 jours ou jusqu’à la déconnexion.
- Compteurs contre les abus : jusqu’à l’expiration de la fenêtre de temps, 24 heures au maximum.
- Statistiques de visite (avec consentement) : pages consultées et événements 180 jours, clé journalière deux jours au maximum ; indication de provenance liée au compte jusqu’à la suppression du compte ; cookie contenant votre choix 12 mois.
- Compte, labels, déclarations de garantie et inscription à l’annuaire : jusqu’à ce que vous en demandiez la suppression.
- Factures et pièces comptables : 8 ans (§ 147, al. 3, AO, § 257, al. 4, HGB), puis supprimées. AO : code fiscal allemand (Abgabenordnung) ; HGB : code de commerce allemand (Handelsgesetzbuch).
- Journaux serveur chez Cloudflare : selon les délais de Cloudflare, en règle générale quelques jours.
Supprimer votre compte : écrivez-nous depuis l’adresse e-mail de votre compte à info@liquiflow.app ou via le formulaire de contact (sujet « Protection des données »). Nous supprimons alors le compte, les labels, les déclarations de garantie et l’inscription à l’annuaire ; le solde non utilisé est alors perdu (point 5 des conditions générales). Nous conservons les factures et les pièces comptables pendant 8 ans en raison des obligations légales.
Liens vers d’autres sites
Les liens vers le Shopify App Store ou vers des pages de l’UE mènent à des sites tiers. Ce n’est que lorsque vous suivez un tel lien que les règles de confidentialité de ces sites s’appliquent. Les liens vers l’App Store contiennent un identifiant indiquant de quelle campagne de ce site ils proviennent (paramètres UTM), mais aucune donnée vous concernant personnellement.
Formulaire de contact
Si vous nous écrivez via le formulaire de contact, nous traitons le sujet, le nom, l’adresse e-mail, le cas échéant votre entreprise et le message, afin de répondre à votre demande (art. 6, § 1, point b), du RGPD pour les questions relatives à un contrat ou à un achat, sinon art. 6, § 1, point f), du RGPD). Le message nous est transféré par e-mail via Resend (Resend, Inc., États-Unis ; clauses contractuelles types de l’UE) et, par sécurité, enregistré dans notre base de données chez Cloudflare. Pour nous protéger contre les abus, nous utilisons Cloudflare Turnstile et comptons brièvement les requêtes par connexion sous forme de valeur de hachage salée. Nous ne vous envoyons pas d’e-mail de confirmation.
Chat en direct (Crisp)
En bas à droite de chaque page, vous pouvez nous écrire dans le chat. Le chat est fourni par Crisp (Crisp IM SAS, France). Tant que vous ne cliquez pas sur « Chat », rien n’est chargé depuis Crisp : aucune connexion à Crisp, aucun cookie. Ce n’est qu’au moment du clic que votre navigateur charge le chat depuis Crisp. Crisp traite alors votre adresse IP, des informations sur votre navigateur et votre appareil, la page visitée et tout ce que vous écrivez dans le chat, par exemple votre nom ou votre adresse e-mail si vous les indiquez. Pour que la conversation soit conservée lorsque vous changez de page, Crisp enregistre un identifiant dans des cookies et dans le stockage de votre navigateur ; de notre côté, le navigateur mémorise jusqu’à la fermeture de l’onglet que vous avez ouvert le chat. La base juridique est votre demande (art. 6, § 1, point b), du RGPD pour les questions relatives à un contrat ou à un achat, sinon art. 6, § 1, point f), du RGPD) ; nous fondons l’accès à votre terminal sur le § 25, al. 2, n° 2, TDDDG, car vous ouvrez expressément le chat. Nous supprimons les historiques de chat lorsqu’ils ne sont plus nécessaires pour vous répondre et qu’aucune obligation de conservation ne s’applique.
Contact par e-mail
Si vous nous écrivez, nous traitons vos données pour répondre à votre demande (art. 6, § 1, point b) ou f), du RGPD) et les supprimons lorsqu’elles ne sont plus nécessaires à cette fin et qu’aucune obligation de conservation ne s’applique.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation du traitement et de portabilité des données (art. 15 à 20 du RGPD). Vous pouvez retirer un consentement à tout moment pour l’avenir (art. 7, § 3, du RGPD).
Droit d’opposition : lorsque nous traitons des données sur la base de notre intérêt légitime (art. 6, § 1, point f), du RGPD), vous pouvez vous y opposer à tout moment pour des raisons tenant à votre situation particulière (art. 21 du RGPD). Un simple e-mail suffit.
Vous pouvez en outre introduire une réclamation auprès d’une autorité de contrôle de la protection des données. L’autorité compétente pour nous est l’Office bavarois de contrôle de la protection des données (Bayerisches Landesamt für Datenschutzaufsicht, BayLDA), Promenade 18, 91522 Ansbach, Allemagne.
Mise à jour : 8 octobre 2026