← Retour

Politique de confidentialité

Mise à jour : 31/03/2026 — conforme RGPD (Règlement UE 2016/679)

Responsable de traitement

OrderFlow SASprivacy@orderflow.fr

Données collectées

CatégorieDonnéesFinalité
Compte ClientEmail, SIRET, nom établissementGestion du compte, facturation
Commandes clients finauxPrénom, téléphone, commande, montantTraitement de la commande
Notifications pushToken FCM (identifiant appareil)Alertes commandes, fidélité (opt-in)
FacturationCoordonnées de paiement (via prestataire externe)Facturation
Logs d'usageAccès, métriquesAmélioration du service

Durées de conservation

DonnéeDurée
Données commandes clients finaux90 jours après la commande
Données compte ClientDurée du contrat + 90 jours après résiliation
Données de facturation10 ans (obligation légale comptable)
Logs d'accès30 jours glissants

Hébergement et sous-traitants

Sous-traitantRôlePays
SupabaseBase de données, authentificationEU
RailwayHébergement applicationEU
Firebase (Google)Notifications pushEU (routage)
Prestataire paiementTraitement CBEU

Aucun transfert de données hors Union Européenne sans garanties appropriées.

Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Accès : obtenir une copie de vos données
  • Rectification : corriger des données inexactes
  • Effacement : demander la suppression de vos données
  • Portabilité : recevoir vos données dans un format structuré
  • Opposition : vous opposer à certains traitements

Pour exercer vos droits : privacy@orderflow.fr

En cas de litige, vous pouvez saisir la CNIL.

Cookies

OrderFlow utilise uniquement des cookies techniques (session JWT, préférences interface). Aucun cookie publicitaire ni tracking tiers. Aucun consentement requis pour ces cookies strictement nécessaires.

Voir aussi : CGV · Mentions légales