Politique de confidentialité
Dernière mise à jour : 1er septembre 2026
Responsable du traitement
Le responsable du traitement des données est Arthur Deliot, Entreprise Individuelle (EIDA), SIRET 517 957 056 00024, domicilié à Basse-Terre (Guadeloupe), joignable à l'adresse support@karuflow.com.
Données collectées
Karuflow collecte les données suivantes dans le cadre de la fourniture du Service :
- — Données de compte : adresse email, mot de passe (haché, jamais stocké en clair) ;
- — Données d'entreprise : nom du commerce, adresse, SIRET, site internet, couleur d'accent, préférences d'affichage ;
- — Catalogue produits : références, variantes, prix, stock, codes article ;
- — Données clients : noms, adresses, emails, téléphones, SIRET (pour les clients professionnels) ;
- — Documents commerciaux : factures, devis, bons de commande et leurs lignes détaillées ;
- — Réglages fiscaux : catégories fiscales, taux d'octroi de mer, taux de TVA configurés ;
- — Données d'abonnement : formule souscrite, statut du paiement, historique de facturation Stripe.
Les données relatives aux cartes bancaires (numéro, CVV, date d'expiration) ne sont jamais collectées ni stockées par Karuflow : elles sont traitées directement par Stripe, prestataire de paiement conforme au standard PCI-DSS.
Finalités du traitement
- — Permettre la création et la gestion de documents commerciaux (factures, devis, bons de commande) ;
- — Assurer le suivi du stock et des variantes produits ;
- — Permettre l'envoi de factures et devis par email aux clients du commerçant ;
- — Gérer les abonnements et les paiements ;
- — Assurer la sécurité et l'isolation des données entre commerçants.
Base légale
Les données sont traitées sur la base de l'exécution du contrat d'abonnement (article 6-1-b du RGPD) et, pour les données de connexion et de sécurité, sur la base de l'intérêt légitime de l'éditeur à sécuriser le Service.
Confidentialité entre commerçants
Vos données restent strictement privées : produits, clients, factures et réglages sont cloisonnés par commerçant. Cette isolation est garantie par des politiques de sécurité au niveau de la base de données (Row Level Security). Aucun autre commerçant n'a accès à vos données, et l'éditeur n'accède à vos données qu'en cas de nécessité de support technique, à votre demande.
Destinataires des données
Vos données sont accessibles à vous-même et aux membres de votre équipe que vous invitez. Les données de paiement sont traitées par Stripe. L'envoi d'emails (factures, devis, relances) est assuré par un prestataire technique d'envoi. L'éditeur ne vend ni ne loue vos données à aucun tiers.
Durée de conservation
- — Les données sont conservées pendant toute la durée d'activité du compte ;
- — En cas de résiliation, les données sont conservées 30 jours pour permettre un export, puis supprimées définitivement ;
- — Les données de facturation (Stripe) sont conservées selon les obligations légales comptables (10 ans).
Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants :
- — Droit d'accès : obtenir une copie de vos données ;
- — Droit de rectification : corriger des données inexactes ;
- — Droit à l'effacement : demander la suppression de votre compte et de vos données ;
- — Droit à la portabilité : exporter vos données dans un format structuré (CSV) ;
- — Droit d'opposition : vous opposer au traitement pour des raisons légitimes ;
- — Droit à la limitation : demander une limitation temporaire du traitement.
Pour exercer ces droits, contactez-nous à support@karuflow.com. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
Cookies et stockage local
Karuflow utilise des cookies de session nécessaires au fonctionnement de l'authentification (maintien de la connexion). Aucun cookie de suivi publicitaire ou d'analyse tierce n'est utilisé. Les préférences d'affichage (couleur d'accent, vue compacte) sont stockées localement dans votre navigateur et ne sont pas transmises à un serveur tiers.
Sécurité
Les données sont chiffrées en transit (HTTPS) et au repos dans la base de données. Les mots de passe sont hachés. L'accès aux données est protégé par des politiques de sécurité strictes isolant chaque commerçant. L'infrastructure d'hébergement est assurée par un fournisseur cloud conforme aux standards de sécurité de l'industrie.
Contact
Pour toute question relative à la protection de vos données, contactez-nous à support@karuflow.com. Voir également la page Contact.