01
Responsable du traitement
Flux (ci-après « le Responsable »), dont le siège social est situé en Hainaut, Belgique, est responsable du traitement des données personnelles collectées dans le cadre de la fourniture de ses services d'optimisation système, conformément à l'article 4(7) du Règlement (UE) 2016/679 (RGPD).
02
Données personnelles collectées
Conformément au principe de minimisation des données (art. 5(1)(c) RGPD), Flux ne collecte que les données strictement nécessaires à la fourniture de ses services :
CatégorieDonnéesFinalité
IdentificationIdentifiant Discord (snowflake), pseudo, avatarAuthentification et gestion du compte
ContactAdresse e-mail (si fournie)Confirmations de commande et support
MatérielHWID (identifiant matériel unique)Activation et liaison des modules d'optimisation
TransactionsHistorique des achats, modules activés, montantsGestion contractuelle et comptabilité
TechniquesUser-agent, horodatages de connexionSécurité, journaux de connexion, lutte contre la fraude
03
Finalités du traitement
Vos données sont traitées exclusivement pour les finalités suivantes, conformément à l'article 5(1)(b) RGPD (limitation des finalités) :
- -Authentification sécurisée via OAuth2 Discord et gestion de votre compte utilisateur
- -Activation, liaison et gestion des modules d'optimisation sur vos appareils enregistrés
- -Traitement des paiements via Stripe (prestataire certifié PCI-DSS) et émission des reçus
- -Fourniture du support client et traitement des réclamations
- -Respect des obligations légales et réglementaires (comptabilité, lutte contre le blanchiment)
- -Détection et prévention des utilisations frauduleuses ou non autorisées des services
- -Amélioration des services à partir de données agrégées et anonymisées (aucune identification individuelle)
04
Base légale du traitement
Chaque traitement repose sur une base légale distincte au sens de l'article 6 RGPD :
Art. 6(1)(b) RGPD - Exécution du contrat
Traitement nécessaire à l'exécution du contrat auquel vous avez souscrit : activation des modules, gestion des accès, traitement des paiements.
Art. 6(1)(c) RGPD - Obligation légale
Conservation des données de transaction pendant 7 ans conformément à l'article 6 de la loi du 17 juillet 1975 sur la comptabilité des entreprises.
Art. 6(1)(f) RGPD - Intérêt légitime
Sécurité des systèmes, journalisation des accès, détection de fraudes et protection contre les utilisations abusives. Intérêt proportionné aux droits des utilisateurs.
Art. 6(1)(a) RGPD - Consentement
Envoi de communications marketing ou notifications non essentielles, sur base du consentement préalable, libre et éclairé, révocable à tout moment.
05
Durées de conservation
Conformément au principe de limitation de la conservation (art. 5(1)(e) RGPD), vos données sont conservées uniquement le temps nécessaire aux finalités pour lesquelles elles ont été collectées :
Données de compte et modulesDurée de vie du compte + 2 ans après clôture
Données de transaction10 ans - obligation comptable belge (art. 6 L. 17/07/1975)
Journaux de connexion12 mois - art. 126 de la loi du 13 juin 2005 sur les communications électroniques
HWID des appareilsDurée de vie du compte
Données de support client3 ans à compter de la clôture de la demande
Consentements marketing3 ans à compter du dernier consentement ou de la dernière interaction
06
Partage et destinataires des données
Flux ne vend, ne loue et ne cède aucune donnée personnelle à des tiers à des fins commerciales. Les données peuvent être transmises aux seuls destinataires suivants dans le cadre strict de l'exécution des services :
Discord Inc.
Fournisseur d'authentification OAuth2
États-Unis - clauses contractuelles types UE
discord.com/privacyStripe Inc.
Prestataire de paiement certifié PCI-DSS Level 1
États-Unis - clauses contractuelles types UE
stripe.com/privacyHébergeur(s) UE
Infrastructure serveur et base de données
Union Européenne
Resend Inc.
Envoi d'e-mails transactionnels (confirmations, support)
États-Unis - clauses contractuelles types UE
resend.com/privacyEn cas d'obligation légale, judiciaire ou administrative, Flux peut être contraint de divulguer des données aux autorités compétentes (parquet, SPF Économie, autorité fiscale) conformément à l'article 15 de la Charte des droits fondamentaux de l'UE et aux dispositions applicables du droit belge.
07
Vos droits
Conformément aux articles 15 à 22 du RGPD et à la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel, vous disposez des droits suivants :
Art. 15 RGPD
Droit d'accès
Obtenir confirmation du traitement de vos données et en recevoir une copie.
Art. 16 RGPD
Droit de rectification
Faire corriger des données inexactes ou incomplètes vous concernant.
Art. 17 RGPD
Droit à l'effacement
Obtenir l'effacement de vos données lorsque la conservation n'est plus justifiée.
Art. 20 RGPD
Droit à la portabilité
Recevoir vos données dans un format structuré et lisible par machine.
Art. 21 RGPD
Droit d'opposition
Vous opposer à tout moment au traitement fondé sur l'intérêt légitime.
Art. 18 RGPD
Droit de limitation
Obtenir la limitation du traitement de vos données dans certaines circonstances.
Art. 7(3) RGPD
Retrait du consentement
Retirer à tout moment votre consentement sans affecter les traitements antérieurs.
Art. 22 RGPD
Décision automatisée
Ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé.
Pour exercer vos droits, adressez votre demande accompagnée d'une preuve d'identité à privacy@fluxopti.com. Flux s'engage à répondre dans un délai maximum de 30 jours conformément à l'art. 12(3) RGPD, pouvant être étendu à 90 jours pour les demandes complexes.
08
Sécurité des données
Conformément à l'article 32 RGPD, Flux met en œuvre les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque :
Chiffrement
Transit : TLS 1.3 minimum. Données sensibles au repos chiffrées via AES-256.
Contrôle d'accès
Principe du moindre privilège. Accès aux données limité au personnel strictement autorisé.
Hébergement UE
Serveurs situés dans l'Union Européenne. Sauvegardes chiffrées et régulières.
En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, Flux s'engage à notifier l'Autorité de protection des données (APD) dans un délai de 72 heures conformément à l'article 33 RGPD, et à vous informer dans les meilleurs délais en cas de risque élevé (art. 34 RGPD).
09
Cookies et technologies de traçage
Notre site n'utilise que des cookies strictement nécessaires au fonctionnement du service, exemptés de consentement préalable conformément à l'article 129 de la loi du 13 juin 2005 sur les communications électroniques et à la recommandation de l'APD du 28 mai 2020 :
auth_tokenMaintien de la session authentifiée (JWT signé)
Durée : 7 jours
EssentielAucun cookie publicitaire, de profilage ou de suivi comportemental tiers n'est utilisé. Aucune donnée de navigation n'est transmise à des réseaux publicitaires.
10
Transferts hors Union Européenne
Certains prestataires (Discord, Stripe, Resend) sont établis aux États-Unis. Ces transferts sont encadrés conformément au chapitre V du RGPD par les Clauses Contractuelles Types (CCT) adoptées par la Commission Européenne (décision 2021/914 du 4 juin 2021), offrant des garanties appropriées pour la protection de vos données.
Flux ne procède à aucun transfert de données vers des pays ne disposant pas d'un niveau de protection adéquat au sens de l'article 45 RGPD, sans mise en place préalable des garanties prévues aux articles 46 à 49 RGPD.
11
Droit de réclamation
Conformément à l'article 77 RGPD et à l'article 81 de la loi belge du 30 juillet 2018, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente si vous estimez que le traitement de vos données ne respecte pas la réglementation applicable.
La plateforme européenne de règlement en ligne des litiges est également accessible à l'adresse : ec.europa.eu/consumers/odr
12
Modifications et contact
Flux se réserve le droit de modifier la présente politique de confidentialité afin de la maintenir conforme aux évolutions réglementaires. Toute modification substantielle sera notifiée par e-mail ou via l'interface du service au moins 15 jours avant son entrée en vigueur, conformément aux bonnes pratiques recommandées par le Comité Européen de la Protection des Données (CEPD).