Politique de confidentialité
La présente politique décrit la manière dont (ci-après « R-Flow ») collecte, utilise et protège vos données personnelles, dans le respect du Règlement général sur la protection des données (RGPD) et de la loi Informatique et Libertés modifiée.
1. Responsable du traitement
- R-Flow,
- Contact :
2. Données collectées
R-Flow collecte uniquement les données strictement nécessaires à la fourniture de ses services. Aucune donnée sensible au sens du RGPD (origine ethnique, opinions politiques, données de santé, etc.) n'est collectée.
2.1 Lors de la commande
- Nom, prénom
- Adresse e-mail
- Adresse postale de livraison et de facturation
- Numéro de téléphone (pour la livraison)
- Historique de commandes
Le paiement est traité par Shopify Payments. R-Flow ne collecte ni ne stocke aucune donnée bancaire.
2.2 Lors de la navigation
R-Flow utilise Cloudflare Web Analytics, un outil de mesure d'audience sans cookie et sans identifiant unique. Aucun profilage individuel n'est réalisé. Les données agrégées collectées incluent uniquement :
- Pages consultées (URL, titre)
- Referrer (site précédent)
- Pays d'origine (dérivé de l'adresse IP, non stockée)
- Type d'appareil et navigateur (user-agent générique)
Aucun tracker tiers (Google Analytics, Facebook Pixel, etc.) n'est utilisé.
3. Finalités du traitement
Vos données sont utilisées pour :
- Traiter et expédier vos commandes (exécution du contrat) ;
- Vous adresser les e-mails transactionnels (confirmation, expédition, suivi) ;
- Répondre à vos demandes au service client ;
- Respecter nos obligations légales (facturation, comptabilité, garantie) ;
- Mesurer l'audience du site de manière anonyme et agrégée.
Aucune donnée n'est utilisée à des fins de prospection commerciale sans votre consentement explicite préalable (opt-in).
4. Base légale
- Exécution du contrat (art. 6.1.b RGPD) : traitement des commandes, livraison, garantie ;
- Obligation légale (art. 6.1.c RGPD) : conservation des factures, comptabilité ;
- Intérêt légitime (art. 6.1.f RGPD) : mesure d'audience anonyme, sécurité du site.
5. Destinataires des données
Vos données sont accessibles aux seules personnes habilitées au sein de R-Flow, ainsi qu'à ses sous-traitants techniques dans la stricte limite de leurs missions :
- Shopify Inc. : traitement des commandes et paiements (Canada / UE)
- Cloudflare, Inc. : hébergement et mesure d'audience (États-Unis, clauses contractuelles types UE)
- Transporteurs :
Aucune donnée n'est vendue, louée ou communiquée à des tiers à des fins commerciales.
6. Transferts hors UE
Certains sous-traitants (Shopify, Cloudflare) peuvent traiter vos données en dehors de l'Union européenne. Ces transferts sont encadrés par des garanties appropriées : décision d'adéquation de la Commission européenne ou clauses contractuelles types.
7. Durée de conservation
- Données de commande : 10 ans (obligation comptable et fiscale française) ;
- Données de compte client : jusqu'à suppression du compte ou 3 ans d'inactivité ;
- Données d'audience anonymes : 6 mois maximum.
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès : obtenir copie des données vous concernant ;
- Rectification : corriger des données inexactes ou incomplètes ;
- Effacement (« droit à l'oubli ») : demander la suppression de vos données, sous réserve des obligations légales de conservation ;
- Opposition : vous opposer au traitement pour motif légitime ;
- Limitation : demander la suspension temporaire du traitement ;
- Portabilité : recevoir vos données dans un format structuré et lisible par machine ;
- Directives post-mortem : définir le sort de vos données après décès.
Pour exercer ces droits : (réponse sous 30 jours maximum).
En cas de désaccord, vous pouvez introduire une réclamation auprès de la CNIL : cnil.fr/fr/plaintes.
9. Sécurité
R-Flow met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement TLS/HTTPS sur l'ensemble du site ;
- Paiement traité par prestataire certifié PCI-DSS niveau 1 ;
- Accès aux données restreint aux personnes habilitées ;
- Journalisation et supervision des accès.
10. Mineurs
Le site rflowsystems.com s'adresse exclusivement à un public majeur. R-Flow ne collecte pas sciemment de données personnelles relatives à des mineurs de moins de 15 ans. Tout achat effectué par un mineur doit l'être sous la responsabilité d'un parent ou tuteur légal. Si vous estimez qu'un mineur nous a transmis des données personnelles sans autorisation, contactez-nous : nous procéderons à leur suppression sans délai.
11. Adresse IP
Votre adresse IP n'est jamais stockée par R-Flow. Cloudflare la traite de manière transitoire pour des finalités strictement techniques (sécurité, prévention de fraude, mise en cache géographique) et ne la conserve qu'agrégée et anonymisée. Aucune corrélation entre votre IP et votre identité n'est effectuée par R-Flow.
12. Notification de violation de données
En cas de violation de données personnelles susceptible d'engendrer un risque élevé pour vos droits et libertés, R-Flow s'engage à :
- Notifier la CNIL dans un délai de 72 heures après en avoir pris connaissance, conformément à l'article 33 du RGPD ;
- Vous en informer dans les meilleurs délais via l'adresse e-mail communiquée lors de votre commande, conformément à l'article 34 du RGPD.
13. Cookies
Aucun cookie de traçage publicitaire ni outil d'analyse comportementale n'est utilisé. Voir le détail sur la page Cookies.
14. Modifications
La présente politique peut être mise à jour pour refléter des évolutions légales, techniques ou fonctionnelles. La date de dernière mise à jour figure en haut de cette page. Toute modification substantielle sera notifiée par e-mail aux clients enregistrés.