Dernière mise à jour : septembre 2026
La présente déclaration de protection des données s’applique à l’ensemble des sites Internet de la Tentacle Sync GmbH :
Site Internet — tentaclesync.com, exploité avec Statamic
Boutique en ligne — shop.tentaclesync.com, exploitée avec Odoo 19 sur Odoo.sh
Assistance et base de connaissances — support.tentaclesync.com, exploitée avec Zendesk
Newsletter — envoi par courrier électronique via Brevo, anciennement Newsletter2Go
Lorsque le traitement diffère selon le site concerné, cela est signalé dans la section correspondante.
Seule la version allemande de la présente déclaration de protection des données fait foi. La présente version française est fournie à titre d’information ; en cas de divergence, le texte allemand prévaut.
Le responsable du traitement au sens du règlement général sur la protection des données (RGPD) est :
Tentacle Sync GmbH, Wilhelm-Mauser-Straße 55b, 50827 Cologne, Allemagne
Téléphone : +49 221 6778320 32
Courriel : info@tentaclesync.com
Gérants : Ulrich Esser, Maximilian Kaiser
Tribunal d’immatriculation : Amtsgericht Köln (tribunal d’instance de Cologne), HRB 87105
N° de TVA intracommunautaire : DE305922358
Nous avons désigné un délégué à la protection des données. Vous pouvez le joindre indépendamment de nos autres voies de contact :
Par courriel : privacy@tentaclesync.com
Par voie postale : Tentacle Sync GmbH, — Datenschutzbeauftragter (délégué à la protection des données) —, Wilhelm-Mauser-Straße 55b, 50827 Cologne
Vous pouvez vous adresser directement au délégué à la protection des données à tout moment si vous avez des questions relatives au traitement de vos données ou si vous souhaitez exercer vos droits prévus au point 20.
Nous ne traitons des données à caractère personnel que dans la mesure où cela est nécessaire à la mise à disposition de nos sites Internet, de notre boutique en ligne et de notre assistance, ou lorsque vous y avez consenti.
Bases juridiques sur lesquelles nous nous fondons :
Art. 6, paragraphe 1, point a), du RGPD — consentement : newsletter, cookies soumis à consentement, Google Maps
Art. 6, paragraphe 1, point b), du RGPD — contrat : traitement des commandes, compte client, assistance, retours
Art. 6, paragraphe 1, point c), du RGPD — obligation légale : facturation, conservation en matière commerciale et fiscale, déclarations douanières
Art. 6, paragraphe 1, point f), du RGPD — intérêt légitime : sécurité informatique, prévention de la fraude, mesure d’audience, réponse aux demandes
Destinataires : lorsque nous transmettons des données à des prestataires, cela se fait sur la base d’un contrat de sous-traitance conformément à l’art. 28 du RGPD ; ces prestataires agissent exclusivement sur nos instructions. Les prestataires de services de paiement et d’expédition traitent en outre une partie des données sous leur propre responsabilité — cela est mentionné dans la section correspondante. Au-delà des destinataires mentionnés dans la présente déclaration, nous ne transmettons pas vos données, sauf si la loi nous y oblige.
Absence de décision automatisée : aucune prise de décision automatisée, y compris le profilage, au sens de l’art. 22 du RGPD n’a lieu. Le contrôle antifraude de notre prestataire de services de paiement (point 12) peut signaler un paiement en vue d’une vérification manuelle, mais ne remplace pas une décision relative à la conclusion du contrat.
À chaque consultation, notre système enregistre automatiquement :
l’adresse IP
la date et l’heure de l’accès
la page ou le fichier consulté
le volume de données transmis et le code d’état HTTP
l’URL de référence (referrer)
le type et la version du navigateur ainsi que le système d’exploitation
Finalité : la diffusion des pages, la stabilité du système, la détection et la prévention des attaques.
Base juridique : art. 6, par. 1, point f), du RGPD. Notre intérêt légitime réside dans une exploitation sûre et sans perturbation.
Durée de conservation : les fichiers journaux sont supprimés au plus tard au bout de 30 jours. Au-delà, nous ne les conservons que dans la mesure où un incident de sécurité concret doit être élucidé.
Pour la boutique, la journalisation a lieu sur l’infrastructure Odoo.sh (point 11), pour l’assistance chez Zendesk (point 16).
Les cookies qui ne sont pas strictement nécessaires au fonctionnement ne sont utilisés qu’après votre consentement exprès (§ 25, al. 1, TDDDG [loi allemande sur la protection des données dans les télémédias], art. 6, par. 1, point a), du RGPD). Vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir.
Cookies techniquement nécessaires — aucun consentement n’est requis à cet égard (§ 25, al. 2, n° 2, TDDDG) :
CM_SESSIONID (site Internet) — gestion de la session. Durée : session
INGRESSCOOKIE (site Internet) — répartition de charge. Durée : session
i18n_redirected (site Internet) — paramètre de langue. Durée : jusqu’à 12 mois
cookie-banner et cookie-allow-necessary (site Internet) — enregistrement de votre choix en matière de cookies. Durée : jusqu’à 12 mois
session_id (boutique) — connexion et panier. Durée : session
frontend_lang (boutique) — paramètre de langue. Durée : jusqu’à 12 mois
Cookies soumis à consentement :
cookie-allow-tracking (site Internet) — documentation de votre consentement. Durée : jusqu’à 12 mois
La boutique utilise l’avis relatif aux cookies intégré à Odoo. Sur le site Internet, vous gérez votre choix au moyen de notre bandeau cookies. Nous vous demandons votre consentement avant qu’un service soumis à consentement ne soit chargé ; vous pouvez le modifier à tout moment via le bandeau.
Vous pouvez en outre supprimer ou bloquer les cookies dans votre navigateur. En cas de blocage total, le panier et la connexion à la boutique ne sont pas disponibles.
Pour l’analyse statistique de l’utilisation de notre site Internet, nous utilisons Umami. Umami fonctionne sur notre propre infrastructure. Aucune transmission à des tiers ni aucun transfert vers des pays tiers n’a lieu.
Umami fonctionne sans cookies et sans identifiants de reconnaissance au-delà de la session. Les adresses IP sont traitées exclusivement afin d’en déduire des indicateurs anonymes tels que le pays et la région approximative, et ne sont pas conservées. Les données collectées ne permettent pas d’identifier des personnes individuelles.
Base juridique : art. 6, par. 1, point f), du RGPD. Notre intérêt légitime réside dans la conception de notre offre en fonction des besoins. Étant donné qu’Umami ne dépose pas de cookies et n’accède pas à des informations stockées dans votre terminal, un consentement au titre du § 25 TDDDG n’est pas requis.
Vous pouvez vous opposer à tout moment à la mesure d’audience conformément à l’art. 21 du RGPD — sans formalité particulière à l’adresse privacy@tentaclesync.com.
Sur certaines pages, nous intégrons des cartes de Google Maps. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.
La carte n’est chargée qu’après votre accord. Lors du chargement, votre adresse IP est transmise à Google ; une transmission à Google LLC aux États-Unis ne peut être exclue. Si vous êtes simultanément connecté à votre compte Google, Google peut associer cette consultation à votre compte.
Base juridique : art. 6, par. 1, point a), du RGPD en liaison avec le § 25, al. 1, TDDDG.
Informations de Google relatives à la protection des données : policies.google.com/privacy
Les polices de caractères sont fournies par nos propres serveurs. Aucune connexion à Google Fonts ou à un autre service externe de polices n’a lieu.
Modification par rapport à la version précédente : Google Analytics n’est plus utilisé et a été supprimé de la présente déclaration. Les Google Fonts sont fournies localement ; la section antérieure qui y était consacrée a également été supprimée.
Notre boutique en ligne accessible à l’adresse shop.tentaclesync.com s’adresse exclusivement aux professionnels au sens du § 14 BGB (code civil allemand). Les points 10 à 15 ci-après décrivent les traitements liés à la boutique.
Nous traitons :
la raison sociale ainsi que le prénom et le nom de la personne de contact
l’adresse de facturation et de livraison
l’adresse électronique et le numéro de téléphone
le numéro de TVA intracommunautaire, dans la mesure où il est indiqué
les données de commande, de paiement et de facturation ainsi que l’historique des commandes
en cas de compte client, en outre les données d’accès ; nous ne conservons les mots de passe que sous la forme d’une empreinte cryptographique (hash)
Finalités : conclusion et exécution du contrat, livraison, facturation, service à la clientèle, traitement des réclamations et des retours.
Base juridique : art. 6, par. 1, point b), du RGPD ; pour la facturation et la conservation, en outre art. 6, par. 1, point c), du RGPD en liaison avec le § 147 AO (code des impôts allemand) et le § 257 HGB (code de commerce allemand).
L’ouverture d’un compte client est facultative. Vous pouvez à tout moment en demander la suppression ; les délais légaux de conservation applicables aux commandes déjà exécutées demeurent inchangés (point 18).
La boutique, la gestion des commandes et la facturation fonctionnent sur Odoo 19, exploité sur la plateforme Odoo.sh. L’exploitante de la plateforme est Odoo S.A., Chaussée de Namur 40, 1367 Grand-Rosière, Belgique.
Odoo traite pour notre compte l’ensemble des données de commande, de clientèle et de facturation générées dans la boutique, y compris les fichiers journaux du serveur de l’instance de la boutique. Un contrat de sous-traitance conformément à l’art. 28 du RGPD a été conclu.
Les données sont traitées exclusivement dans un centre de données situé au sein de l’Union européenne. Aucun transfert vers un pays tiers n’a lieu pour l’exploitation de la boutique.
Base juridique : art. 6, par. 1, point b), du RGPD ; s’agissant de la sécurité d’exploitation et de la journalisation, art. 6, par. 1, point f), du RGPD.
Informations d’Odoo relatives à la protection des données : odoo.com/privacy
Selon le mode de paiement choisi, nous transmettons au prestataire de services de paiement les données nécessaires au traitement. Nous ne collectons, ne traitons ni ne conservons à aucun moment les numéros complets de cartes de crédit ou des données de moyens de paiement comparables — celles-ci sont transmises directement au prestataire de services de paiement.
Stripe pour les paiements par carte de crédit et de débit. La fournisseure pour l’Espace économique européen est Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlande.
Sont transmis le nom, l’adresse de facturation, l’adresse électronique ainsi que les données relatives à la commande et au montant
Stripe traite une partie de ces données en qualité de responsable du traitement autonome, notamment aux fins du respect de ses obligations en matière de lutte contre le blanchiment de capitaux et de ses obligations prudentielles, ainsi qu’aux fins de la prévention de la fraude
Une transmission à Stripe, Inc., États-Unis, ne peut être exclue
Informations relatives à la protection des données : stripe.com/privacy
PayPal. La fournisseure est PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg.
Sont transmis le nom, l’adresse, l’adresse électronique ainsi que les données relatives à la commande et au montant
PayPal est responsable du traitement de manière autonome pour le traitement des paiements et peut recueillir un renseignement de solvabilité
Informations relatives à la protection des données : paypal.com/uk/webapps/mpp/ua/privacy-full
Base juridique : art. 6, par. 1, point b), du RGPD ; pour la prévention de la fraude, art. 6, par. 1, point f), du RGPD ; pour les vérifications en matière de lutte contre le blanchiment de capitaux, art. 6, par. 1, point c), du RGPD.
Aux fins de la livraison, nous transmettons le nom du destinataire et l’adresse de livraison ainsi que — dans la mesure où cela est nécessaire au suivi de l’envoi ou à l’avis de passage — l’adresse électronique et le numéro de téléphone au prestataire d’expédition mandaté :
DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn. Informations relatives à la protection des données : dhl.de/de/privatkunden/hilfe-und-kontakt/datenschutz.html
FedEx Express Deutschland GmbH, Langer Kornweg 34 k, 65451 Kelsterbach ; société mère : FedEx Corporation, États-Unis. Informations relatives à la protection des données : fedex.com/en-de/trust-center/privacy-policy.html
Pour les envois vers des pays tiers, nous transmettons en outre les indications requises en matière douanière aux autorités douanières et fiscales compétentes.
La remise des données d’expédition s’effectue directement depuis notre système de boutique ; nous n’utilisons pas de logiciel d’expédition intermédiaire.
Base juridique : art. 6, par. 1, point b), du RGPD ; pour les déclarations douanières, art. 6, par. 1, point c), du RGPD.
En cas de renvoi de marchandises au titre de notre Return Policy, nous traitons le numéro de commande, les indications relatives au produit, l’adresse de facturation et d’expédition ainsi que la correspondance relative au dossier.
Base juridique : art. 6, par. 1, point b), du RGPD.
Nous transmettons les données de facturation et de paiement à notre cabinet externe de conseil fiscal ainsi qu’à l’administration fiscale, afin de satisfaire à nos obligations fiscales.
La transmission au cabinet s’effectue par l’intermédiaire des services de centre de données de DATEV eG, Paumgartnerstraße 6–14, 90429 Nuremberg. DATEV eG traite les données sur instructions, sur la base d’un contrat de sous-traitance conformément à l’art. 28 du RGPD, dans des centres de données situés en Allemagne.
Base juridique : art. 6, par. 1, point c), du RGPD.
Informations de DATEV eG relatives à la protection des données : datev.de/web/de/datev.de/datenschutz/
Lors d’une demande d’assistance via support.tentaclesync.com, nous traitons vos coordonnées, le contenu de votre demande et la correspondance ultérieure ainsi que — dans la mesure où vous nous les communiquez — les indications relatives à votre produit et à votre commande.
Notre assistance fonctionne au moyen de Zendesk. La fournisseure pour l’Espace économique européen est Zendesk International Ltd., 55 Charlemont Place, Saint Kevin’s, Dublin, D02 F985, Irlande ; la société mère est Zendesk, Inc., États-Unis.
Zendesk traite les données sur instructions, sur la base d’un contrat de sous-traitance conformément à l’art. 28 du RGPD
Un accès par la société mère américaine dans le cadre de l’assistance et de la maintenance ne peut être exclu ; voir à ce sujet le point 19
La consultation de la base de connaissances est possible sans inscription
Si vous créez un compte d’assistance, Zendesk conserve en outre vos données d’accès et l’historique de vos tickets
Base juridique : art. 6, par. 1, point b), du RGPD pour les demandes liées au contrat, sinon art. 6, par. 1, point f), du RGPD au titre de l’intérêt légitime à répondre aux demandes.
Informations de Zendesk relatives à la protection des données : zendesk.com/company/agreements-and-terms/privacy-notice/
Si vous vous abonnez à notre newsletter, nous traitons votre adresse électronique ainsi que les autres données que vous fournissez volontairement.
Inscription selon la procédure du double opt-in : après votre inscription, nous vous envoyons un courriel de confirmation. Ce n’est qu’après votre confirmation que nous vous inscrivons sur la liste de diffusion. Nous consignons la date et l’heure de l’inscription, la date et l’heure de la confirmation ainsi que l’adresse IP à titre de preuve du consentement.
Le prestataire d’envoi est Brevo, anciennement Newsletter2Go. La partie contractante est Sendinblue SAS, 9–17 rue Salneuve, 75017 Paris, France, immatriculée au registre du commerce de Paris sous le numéro 498 019 298, qui opère sous la marque Brevo. Le traitement s’effectue sur instructions, sur la base d’un contrat de sous-traitance conformément à l’art. 28 du RGPD, sur des serveurs situés au sein de l’Union européenne.
Mesure de performance : dans la mesure où vous y avez consenti, nous analysons si un message a été ouvert et quels liens ont été cliqués, afin d’adapter la newsletter aux centres d’intérêt des destinataires.
Base juridique : art. 6, par. 1, point a), du RGPD. À l’égard des clients existants, nous fondons à titre subsidiaire l’envoi portant sur nos propres marchandises similaires sur le § 7, al. 3, UWG (loi allemande contre la concurrence déloyale) en liaison avec l’art. 6, par. 1, point f), du RGPD.
Désinscription possible à tout moment via le lien de désinscription figurant dans chaque courriel ou sans formalité particulière à l’adresse privacy@tentaclesync.com. Le retrait du consentement n’affecte pas la licéité du traitement effectué jusqu’à ce moment. Après la désinscription, nous conservons la preuve du consentement à des fins probatoires et enregistrons votre adresse sur une liste de blocage afin que vous ne receviez plus d’autres messages.
Informations de Brevo relatives à la protection des données : brevo.com/legal/privacypolicy/
Nous ne conservons les données à caractère personnel que le temps nécessaire à la finalité concernée ou tant que des obligations légales de conservation existent.
Fichiers journaux du serveur — 30 jours
Pièces comptables et factures — 8 ans en vertu du § 147, al. 3, AO et du § 257, al. 4, HGB dans leur rédaction issue de la quatrième loi allemande d’allègement des charges administratives (Viertes Bürokratieentlastungsgesetz)
Lettres commerciales et d’affaires ainsi que documents contractuels — 6 ans en vertu du § 147, al. 3, AO et du § 257, al. 4, HGB
Compte client de la boutique — jusqu’à sa suppression par vos soins ; les délais susmentionnés s’appliquent ensuite
Tickets d’assistance — 36 mois après la clôture du dossier, conformément au délai de prescription de droit commun prévu au § 195 BGB
Demandes de contact sans lien contractuel — suppression dès que la demande a été traitée de manière définitive
Données de la newsletter — jusqu’au retrait du consentement ; la preuve du consentement et l’inscription sur la liste de blocage sont conservées au-delà
Choix en matière de cookies — voir le point 5
Les délais légaux courent à compter de la fin de l’année civile au cours de laquelle l’opération a été achevée. Lorsque des données ne sont conservées qu’en raison d’un délai de conservation en cours, nous limitons par ailleurs leur traitement (art. 18 du RGPD).
Nos partenaires contractuels pour l’exploitation de la boutique, le paiement, l’expédition, l’assistance et la newsletter sont des sociétés établies dans l’Union européenne. Pour certains services, un accès par des sociétés du groupe établies aux États-Unis ne peut néanmoins pas être totalement exclu — cela concerne Stripe, FedEx, Zendesk et Google.
Dans la mesure où un transfert vers un pays tiers a lieu en l’absence de décision d’adéquation, nous le fondons sur les clauses contractuelles types de la Commission européenne conformément à l’art. 46, paragraphe 2, point c), du RGPD et avons convenu de mesures de protection techniques et organisationnelles complémentaires. Pour les traitements concernés, nous avons réalisé une analyse d’impact des transferts (Transfer Impact Assessment).
Concernant le cadre de protection des données UE—États-Unis (EU-US Data Privacy Framework) : la décision d’adéquation de la Commission européenne du 10 juillet 2023 demeure formellement en vigueur. Sa solidité est toutefois juridiquement contestée depuis l’arrêt de la Cour suprême des États-Unis dans l’affaire Trump v. Slaughter du 29 juin 2026, dès lors que l’hypothèse déterminante d’une Federal Trade Commission indépendante est remise en question. Par précaution, nous fondons donc prioritairement les transferts vers des pays tiers sur les clauses contractuelles types et suivons attentivement l’évolution de la situation.
Malgré ces mesures, un accès des autorités américaines sur le fondement des lois de surveillance en vigueur dans ce pays ne peut être exclu avec une certitude absolue. Nous attirons expressément votre attention sur ce risque résiduel.
Modification par rapport à la version précédente : la référence au bouclier de protection des données UE—États-Unis (EU-US Privacy Shield) a été supprimée. Celui-ci a été invalidé par la Cour de justice de l’Union européenne le 16 juillet 2020 dans l’affaire Schrems II, C-311/18, et ne constitue plus une base valable pour les transferts vers des pays tiers.
Vous disposez à notre égard des droits suivants :
Droit d’accès au titre de l’art. 15 du RGPD aux données que nous traitons
Droit de rectification au titre de l’art. 16 du RGPD des données inexactes ou incomplètes
Droit à l’effacement au titre de l’art. 17 du RGPD, dans la mesure où aucune obligation de conservation ne s’y oppose
Droit à la limitation du traitement au titre de l’art. 18 du RGPD
Droit à la portabilité des données au titre de l’art. 20 du RGPD, dans un format structuré, couramment utilisé et lisible par machine
Droit d’opposition au titre de l’art. 21 du RGPD aux traitements fondés sur l’art. 6, par. 1, point f), du RGPD
Droit de retirer les consentements donnés, au titre de l’art. 7, paragraphe 3, du RGPD, à tout moment avec effet pour l’avenir
Un message sans formalité particulière adressé à privacy@tentaclesync.com suffit. Nous répondons dans un délai d’un mois ; si ce délai est exceptionnellement prolongé, nous vous en informons.
Droit de réclamation : indépendamment de ce qui précède, vous pouvez introduire une réclamation auprès d’une autorité de contrôle (art. 77 du RGPD). L’autorité compétente à notre égard est la Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (commissaire régionale à la protection des données et à la liberté d’information de Rhénanie-du-Nord-Westphalie), Kavalleriestraße 2–4, 40213 Düsseldorf, ldi.nrw.de
Nous prenons des mesures techniques et organisationnelles conformément à l’art. 32 du RGPD afin de protéger vos données contre la perte, la destruction, la manipulation et l’accès non autorisé. La transmission sur l’ensemble de nos sites est chiffrée de bout en bout au moyen du protocole TLS. Au sein de notre entreprise, l’accès aux données à caractère personnel est limité aux personnes qui en ont besoin pour les finalités mentionnées.
Pour la conclusion d’un contrat via notre boutique, nous avons besoin des données mentionnées au point 10. Sans ces indications, nous ne pouvons pas traiter votre commande. Toutes les autres indications sont facultatives.
Nous adaptons la présente déclaration lorsque la situation juridique, nos services ou la nature des traitements évoluent. La version publiée à tout moment sur nos sites Internet fait foi.
Seule la version allemande fait foi. La traduction française est fournie à titre d’information ; en cas de divergence, le texte allemand prévaut.
© 2026 Tentacle Sync. Cologne, Germany