Mise à jour : 31/03/2026 — conforme RGPD (Règlement UE 2016/679)
OrderFlow SAS — privacy@orderflow.fr
| Catégorie | Données | Finalité |
|---|---|---|
| Compte Client | Email, SIRET, nom établissement | Gestion du compte, facturation |
| Commandes clients finaux | Prénom, téléphone, commande, montant | Traitement de la commande |
| Notifications push | Token FCM (identifiant appareil) | Alertes commandes, fidélité (opt-in) |
| Facturation | Coordonnées de paiement (via prestataire externe) | Facturation |
| Logs d'usage | Accès, métriques | Amélioration du service |
| Donnée | Durée |
|---|---|
| Données commandes clients finaux | 90 jours après la commande |
| Données compte Client | Durée du contrat + 90 jours après résiliation |
| Données de facturation | 10 ans (obligation légale comptable) |
| Logs d'accès | 30 jours glissants |
| Sous-traitant | Rôle | Pays |
|---|---|---|
| Supabase | Base de données, authentification | EU |
| Railway | Hébergement application | EU |
| Firebase (Google) | Notifications push | EU (routage) |
| Prestataire paiement | Traitement CB | EU |
Aucun transfert de données hors Union Européenne sans garanties appropriées.
Conformément au RGPD, vous disposez des droits suivants :
Pour exercer vos droits : privacy@orderflow.fr
En cas de litige, vous pouvez saisir la CNIL.
OrderFlow utilise uniquement des cookies techniques (session JWT, préférences interface). Aucun cookie publicitaire ni tracking tiers. Aucun consentement requis pour ces cookies strictement nécessaires.