Politique de confidentialité
Dernière mise à jour : 30 juin 2026
La présente politique décrit comment StoreFlow traite les données personnelles, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi Informatique et Libertés.
1. Responsable et contact
Responsable du site et du service : Tony LAJEVARDI (StoreFlow), 5 rue des Vallées, 91800 Brunoy. Contact pour toute question relative aux données : info@storeflowapp.fr.
2. Deux rôles distincts
- Responsable de traitement pour les données de gestion de la relation (comptes des utilisateurs, facturation, contact, journaux de connexion).
- Sous-traitant (au sens du RGPD) pour les données que le Client importe et traite via la plateforme. Le Client en reste le responsable de traitement ; StoreFlow agit sur ses instructions. Un accord de sous-traitance (DPA) est disponible sur demande.
3. Données traitées
- Compte & identité : nom, email, rôle, organisation, mot de passe (chiffré).
- Facturation : informations d'abonnement et de paiement (le paiement est géré par Stripe ; aucune donnée de carte n'est stockée par StoreFlow).
- Usage : journaux de connexion et d'audit, horodatages, adresses IP techniques.
- Données métier importées par le Client : magasins, stocks, ventes, produits, et — le cas échéant — comptes des responsables de magasin (données personnelles dont le Client est responsable).
4. Finalités et bases légales
- fournir et exécuter le service — exécution du contrat ;
- facturer l'abonnement — obligation légale / contrat ;
- assurer la sécurité et tracer les accès — intérêt légitime ;
- répondre aux demandes de contact — intérêt légitime.
5. Destinataires et sous-traitants
Les données ne sont pas vendues. Des prestataires techniques interviennent pour le compte de StoreFlow :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Hostinger | Hébergement des serveurs et des données | France (Paris) |
| Stripe | Paiement et facturation | UE / international (clauses contractuelles types) |
| IONOS | Envoi des emails transactionnels | UE (France/Allemagne) |
| Sentry | Suivi technique des erreurs (diagnostic) | UE (région Sentry EU) |
6. Localisation et transferts
Les données de la plateforme sont hébergées en France(Union européenne). Les éventuels transferts hors UE (ex. via le prestataire de paiement) sont encadrés par des garanties appropriées (clauses contractuelles types).
7. Durées de conservation
- Compte & données métier : pendant la durée de l'abonnement, puis 30 jours (réversibilité) avant suppression des systèmes de production.
- Factures : conservées selon les obligations légales (10 ans).
- Journaux d'audit / sécurité : durée proportionnée à la finalité de sécurité.
8. Sécurité
Chiffrement des échanges (HTTPS/TLS), mots de passe stockés sous forme de hachage, isolation multi-tenant vérifiée côté serveur à chaque requête, journaux d'audit immuables, sauvegardes régulières de la base de données.
9. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Pour les exercer, écrivez à info@storeflowapp.fr (pour les données dont le Client est responsable, la demande est relayée au Client concerné). Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
10. Cookies
Le site n'utilise que des cookies strictement nécessaires au fonctionnement (session, authentification). Aucun cookie de mesure d'audience ou publicitaire n'est déposé ; aucun bandeau de consentement n'est donc requis.
