Politique de confidentialité
Responsable du traitement
Le responsable du traitement des données personnelles collectées sur le site comandflow.com est :
- Jéromine Penet-Riban
- 24 avenue du grand cerf 93220 Gagny
- Micro-entreprise, SIRET 88477723600016
Données collectées
Le site comandflow.com est susceptible de collecter les données suivantes :
- Adresse email : via le formulaire d'inscription à la newsletter (traité par MailerLite)
- Données de paiement : traitées exclusivement par Stripe, elles ne sont pas stockées sur le site
- Données de navigation : via Google Analytics GA4, uniquement après consentement explicite de l'utilisateur
- Données d'authentification : via Firebase Auth (email, mot de passe chiffré) pour l'accès à l'espace membre
Finalités du traitement
Les données collectées sont traitées aux fins suivantes :
- Gestion de la relation client et du compte espace membre
- Envoi de la newsletter et des emails de suivi (nurturing)
- Traitement des paiements et accès aux contenus numériques
- Mesure d'audience et amélioration du site (Google Analytics GA4)
- Sécurité et prévention des accès non autorisés
Base légale
Les traitements sont fondés sur les bases légales suivantes :
- Consentement : inscription à la newsletter, cookies Google Analytics GA4
- Exécution du contrat : accès à l'espace membre, traitement du paiement
- Intérêt légitime : sécurité du site, prévention des fraudes
Destinataires des données
Les données collectées peuvent être transmises aux sous-traitants suivants, dans le strict cadre de leurs missions :
- MailerLite : gestion des listes email et envoi de newsletters
- Stripe : traitement sécurisé des paiements
- Google Analytics : mesure d'audience (uniquement après consentement)
- Firebase (Google) : authentification et base de données de l'espace membre
Aucune donnée personnelle n'est vendue ou cédée à des tiers à des fins commerciales.
Durée de conservation
- Données clients : conservées pendant la durée de la relation commerciale, puis 3 ans après le dernier contact
- Données de prospection : 3 ans après le dernier contact ou désinscription
- Cookies : 13 mois maximum à compter du dépôt
Cookies et traceurs
Ce site utilise Google Analytics GA4 (identifiant de mesure : G-JCLLF7BWJH) pour analyser la fréquentation et améliorer l'expérience utilisateur.
Conformément aux directives de la CNIL, le script Google Analytics n'est chargé qu'après consentement explicite de l'utilisateur via le bandeau cookies affiché lors de la première visite.
- Cookie de consentement :
comandflow_consent(durée de conservation : 13 mois) - L'utilisateur peut modifier son choix à tout moment en supprimant ses cookies navigateur ou en cliquant sur le lien de gestion des cookies.
Si vous refusez les cookies, aucune donnée de navigation n'est collectée par Google Analytics.
Droits de l'utilisateur
Conformément aux articles 15 à 21 du Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger des données inexactes ou incomplètes
- Droit à l'effacement : demander la suppression de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : vous opposer à certains traitements (notamment le marketing)
- Droit de limitation : demander la suspension temporaire du traitement
Pour exercer tes droits, tu peux me contacter via le formulaire de contact du site.
Vous disposez également du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente, la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr.
Transferts de données hors UE
Certains sous-traitants (MailerLite, Stripe, Google, Firebase) sont susceptibles de transférer des données en dehors de l'Union Européenne. Ces transferts sont encadrés par des mécanismes de protection adéquats, tels que les clauses contractuelles types approuvées par la Commission européenne ou des décisions d'adéquation.
Dernière mise à jour : 1er avril 2026