Protection des données
Politique de confidentialité
Conforme au RGPD · Dernière mise à jour : 2 juin 2026
La présente politique décrit comment Nexflow (éditeur de BarFlow) collecte et traite les données personnelles dans le cadre du site et du service, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée.
1. Responsable du traitement
Le responsable du traitement est Nexflow, représentée par Arthur Cissac.
Contact : contact@nexflow.agency — +33 6 52 75 10 87.
2. Principe : un service sobre en données
BarFlow est conçu « privacy by design ». Les clients de l'établissement n'ont pas besoin de créer de compte pour passer commande, et aucun paiement en ligne n'est traité par BarFlow (le règlement se fait au comptoir). Nous limitons la collecte au strict nécessaire au fonctionnement du service.
3. Données collectées et finalités
| Catégorie | Données | Finalité | Base légale |
|---|---|---|---|
| Client final (convive) | Contenu de la commande, n° de table, allergies déclarées (facultatif), horodatage | Transmettre la commande au staff, signaler les allergènes en cuisine, assurer le suivi en temps réel | Intérêt légitime / exécution du service |
| Personnel de l'établissement | Identifiant, code à 6 chiffres, rôle (serveur, cuisine, gérant) | Authentification et accès aux boards et au dashboard | Exécution du contrat |
| Gérant / client professionnel | Nom, e-mail, téléphone, établissement, données de facturation | Gestion du compte, facturation, support | Exécution du contrat / obligation légale |
| Navigation | Données techniques strictement nécessaires (session, sécurité) | Fonctionnement et sécurité du service | Intérêt légitime |
Les données d'allergie éventuellement saisies par un convive sont utilisées uniquement pour la durée du service afin d'alerter la cuisine ; elles ne sont pas exploitées à d'autres fins.
4. Durées de conservation
- Commandes et données de service : conservées le temps nécessaire au service puis agrégées de façon anonyme pour les statistiques.
- Statistiques du dashboard : conservées pendant la durée de l'abonnement de l'établissement.
- Comptes du personnel : supprimés à la clôture du compte de l'établissement.
- Facturation : conservée 10 ans conformément aux obligations comptables et fiscales.
5. Destinataires et sous-traitants
Les données ne sont jamais vendues. Elles sont accessibles à Nexflow et, pour l'établissement, à son personnel autorisé. Nous faisons appel à des sous-traitants techniques (hébergement, base de données) agissant sur instruction et présentant des garanties conformes au RGPD.
- Hébergement / infrastructure : Vercel Inc. (vercel.com)
6. Transferts hors UE
Notre hébergeur Vercel Inc. étant établi aux États-Unis, certaines données techniques peuvent être traitées en dehors de l'Union européenne. Ces traitements sont encadrés par des garanties appropriées au sens du RGPD : clauses contractuelles types de la Commission européenne et adhésion à l'EU-U.S. Data Privacy Framework.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès, de rectification et d'effacement ;
- Droit à la limitation et à l'opposition au traitement ;
- Droit à la portabilité de vos données ;
- Droit de définir des directives relatives au sort de vos données après votre décès.
Pour exercer ces droits, écrivez à contact@nexflow.agency. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
8. Cookies
Le site n'utilise que les cookies strictement nécessaires à son fonctionnement et à la sécurité (gestion de session). Ces cookies ne requièrent pas de consentement préalable. Aucun cookie publicitaire ou de traçage tiers n'est déposé sans votre accord.
9. Sécurité
Nexflow met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données contre tout accès, altération ou divulgation non autorisés (chiffrement des échanges, contrôle d'accès, principe de moindre privilège).
10. Modifications
La présente politique peut être mise à jour. La date de dernière mise à jour figure en haut de page. En cas de modification substantielle, les clients professionnels en seront informés.
11. Contact
Pour toute question relative à vos données : contact@nexflow.agency — +33 6 52 75 10 87.