← Application Mentions légales CGV

Politique de confidentialité

Conformément au RGPD (UE 2016/679) — Dernière mise à jour : 16/06/2026

1. Responsable du traitement

Stratton.Co — 47 rue Vivienne, 75002 Paris — rgpd@sellflow.fr

2. Données collectées et finalités

DonnéesFinalitéBase légaleDurée
Nom, prénom, email, téléphoneGestion du compte utilisateurExécution du contratDurée de l'abonnement + 3 ans
Données de connexion (IP, logs)Sécurité, détection de fraudeIntérêt légitime90 jours
Données de facturationComptabilité, obligations fiscalesObligation légale10 ans
Données métier (tunnels, devis)Fourniture du serviceExécution du contratDurée de l'abonnement

3. Destinataires des données

Les données sont traitées par Stratton.Co et ses sous-traitants : hébergeur (LWS), prestataire de paiement (Stripe Inc.), prestataire email (LWS).

Aucune donnée n'est vendue ou cédée à des tiers à des fins commerciales.

4. Transferts hors UE

Stripe Inc. est certifiée EU-US Data Privacy Framework. Les données ne sont pas transférées hors UE sans garanties appropriées.

5. Vos droits (RGPD Art. 15 à 22)

Vous disposez des droits suivants, exercéables via les Paramètres de l'application ou par email à rgpd@sellflow.fr :

DroitDescriptionComment l'exercer
Accès (Art. 15)Obtenir une copie de vos donnéesParamètres → Export RGPD
Rectification (Art. 16)Corriger des données inexactesParamètres → Mon compte
Effacement (Art. 17)Demander la suppression de vos donnéesParamètres → Supprimer mon compte
Portabilité (Art. 20)Recevoir vos données en format JSONParamètres → Export RGPD
Opposition (Art. 21)S'opposer à certains traitementsEmail à rgpd@sellflow.fr

Délai de réponse : 30 jours maximum. En cas de litige, vous pouvez saisir la CNIL.

6. Sécurité

Les données sont protégées par chiffrement TLS, hachage bcrypt des mots de passe, isolation multi-tenant par identifiant d'entreprise, journalisation des accès sensibles, et restrictions d'accès par rôle.

7. Cookies

Un seul cookie est utilisé : le cookie de session PHP (technique, strictement nécessaire). Aucun cookie de traçage, de publicité ou d'analyse comportementale n'est utilisé.

8. Contact DPO

Pour toute question relative à la protection des données : rgpd@sellflow.fr