← Retour au site

ReflectFlow

Politique de confidentialité

Transparence, respect et protection de vos données personnelles au sein de ReflectFlow. Cette politique explique comment nous traitons vos informations sur le site public, l’espace client (web, PWA) et les applications mobiles iOS/Android, conformément au Règlement général sur la protection des données (RGPD) et à la loi « Informatique et Libertés ». Les mentions légales identifient l’éditeur du service.

Champ d’application

La présente politique s’applique au site https://reflectflow.fr/app, à l’espace client ReflectFlow (y compris en PWA) et aux applications mobiles ReflectFlow pour iOS et Android, qui chargent le service via une interface intégrée (Capacitor) pointant vers notre infrastructure en ligne.

Responsable du traitement

Le responsable du traitement des données personnelles est Victor Daviaud, agissant sous le nom commercial ReflectFlow, aux coordonnées figurant dans les mentions légales. Pour l’exercice de vos droits, vous pouvez nous contacter à l’adresse contact@reflectflow.fr ou au 07 85 71 21 98.

Public concerné — 18 ans et plus

Le service en ligne (espace client et fonctionnalités communautaires) est réservé aux personnes âgées de dix-huit (18) ans ou plus. Nous ne collectons pas volontairement de données personnelles concernant des mineurs sur ces espaces. Si vous pensez qu’un mineur a créé un compte, contactez-nous à contact@reflectflow.fr afin que nous puissions prendre les mesures appropriées.

Données collectées

Nous collectons uniquement le strict nécessaire au fonctionnement du service et à la réponse à vos demandes, notamment :

  • Formulaires et contact : nom, prénom le cas échéant, adresse e-mail, objet, message et informations que vous choisissez de nous transmettre.
  • Réservation de séance : nom, e-mail, téléphone éventuel, créneau choisi, précisions éventuelles ; envoi d’e-mails transactionnels (confirmation, annulation) via notre serveur de messagerie (SMTP, hébergeur professionnel tel qu’Infomaniak lorsque configuré).
  • Compte et authentification : adresse e-mail, identifiant technique, horodatages de connexion et métadonnées liées à la sécurité du compte (via Supabase Auth).
  • Profil et préférences : pseudonyme, avatar, paramètres affichés dans l’espace client, dans la mesure où vous les renseignez.
  • Contenus personnels : journal, entrées « journée », défis, to-do list (objectifs et étapes), progression de parcours, vision board, protocole, ressources consultées ou créées, albums « souvenirs » et photos associées, stockés pour votre usage privé dans votre compte. Ces contenus peuvent être de nature sensible ; ne saisissez pas d’informations médicales identifiantes si vous n’en avez pas besoin pour votre usage personnel.
  • Communauté (contenus que vous publiez) : textes de publications, photos partagées sur le fil public ou dans des cercles, réactions, appartenance aux cercles, choix de visibilité ; signalements que vous adressez concernant un contenu ; masquages locaux de publications dans votre fil.
  • Fonctions d’accompagnement par IA : lorsque vous utilisez un outil marqué comme assistance par intelligence artificielle (coach IA), le texte que vous saisissez est transmis de façon sécurisée à notre prestataire technique d’IA (Groq, Inc., États-Unis) pour générer une réponse structurée. Ce contenu sert uniquement à fournir la fonctionnalité demandée ; nous ne l’utilisons pas à des fins publicitaires ni pour entraîner des modèles à votre insu.
  • Données techniques minimales : journaux techniques nécessaires à la sécurité et au bon fonctionnement du site, de l’hébergement (Netlify) et de l’infrastructure (sans traceurs publicitaires tiers, voir ci-dessous).

Nous n’utilisons pas de géolocalisation fine ni de microphone. Les notifications push PWA et les e-mails de relance (rappels pour votre routine « Ma journée ») ne sont envoyés qu’avec votre consentement explicite (push) ou avec possibilité de désinscription à tout moment dans les paramètres du compte (e-mails). Aucune publicité tierce n’est diffusée via ces canaux.

Permissions sur votre appareil

Sur mobile, l’application peut demander l’accès à la caméra et à la photothèque lorsque vous choisissez de prendre ou d’importer une photo (publication communautaire, vision board, souvenirs, avatar). Vous pouvez refuser ces permissions ; les fonctionnalités concernées ne seront alors pas disponibles. Aucun accès au microphone n’est requis pour les fonctionnalités actuelles.

Finalités et bases légales

Vos données servent notamment à : répondre à vos messages et demandes de contact ; gérer les demandes de rendez-vous et les e-mails associés ; fournir et sécuriser l’espace client et les outils d’accompagnement ; permettre les échanges communautaires que vous activez ; traiter les signalements de contenus ; respecter nos obligations légales ; et assurer la sécurité du service.

Les traitements reposent sur l’exécution de mesures précontractuelles ou contractuelles, votre consentement lorsque celui-ci est requis (par exemple acceptation des conditions et confirmation de l’âge à l’inscription), et le cas échéant notre intérêt légitime à développer et sécuriser le service, dans le respect de vos droits et libertés.

Hébergement et sous-traitants

Le site et les applications s’appuient notamment sur les prestataires suivants, dans des conditions contractuelles conformes au RGPD :

  • Netlify, Inc. (États-Unis) — hébergement et diffusion du site ;
  • Supabase, Inc. — base de données, authentification, stockage de fichiers (photos publiées et privées), fonctions serveur ; la région d’hébergement de votre projet est celle configurée pour ReflectFlow (Union européenne lorsque applicable) ;
  • Groq, Inc. (États-Unis) — traitement des requêtes coach IA, sur nos instructions et avec des garanties de transfert adaptées (clauses contractuelles types ou équivalent).

L’accès aux données personnelles est limité par des mesures techniques et organisationnelles (authentification, politiques d’accès, chiffrement en transit selon les standards en vigueur). Les publications communautaires peuvent être examinées manuellement lorsqu’un utilisateur les signale ; il n’existe pas, à ce jour, de filtrage automatique systématique de tous les contenus publiés par les utilisateurs.

Transferts hors Union européenne

Certains sous-traitants (notamment Netlify et Groq) peuvent traiter des données aux États-Unis ou dans d’autres pays tiers. Ces transferts sont encadrés par des garanties appropriées au sens du RGPD (clauses contractuelles types de la Commission européenne, mesures complémentaires selon les cas). Pour toute question sur ces transferts, écrivez à contact@reflectflow.fr.

Durée de conservation

Les données issues des formulaires et de la relation d’accompagnement hors compte applicatif sont conservées pendant la durée nécessaire à la gestion de votre demande puis, sauf obligation légale contraire, au maximum trois (3) ans à compter de notre dernier échange actif.

Les données de votre compte (contenus personnels, publications communautaires, photos stockées) sont conservées tant que votre compte est actif. En cas de suppression de compte, nous effaçons ou anonymisons ces données selon la procédure décrite sur cette page, sous réserve des obligations légales (par exemple conservation comptable) et d’un délai technique limité pour les sauvegardes.

Cookies et traceurs

Le site ne vise pas l’usage de cookies publicitaires ou de traceurs tiers intrusifs. Des cookies ou stockages locaux strictement nécessaires au fonctionnement technique du site ou de la session (par exemple maintien de connexion à l’espace client) peuvent être utilisés. Vous pouvez paramétrer votre navigateur pour limiter ces traceurs ; certaines fonctionnalités peuvent alors être dégradées.

Sécurité

Vos informations ne sont pas vendues ni cédées à des tiers à des fins commerciales. Des mesures techniques et organisationnelles appropriées sont mises en œuvre pour protéger les données contre la perte, l’accès non autorisé ou la divulgation.

Vos droits (RGPD)

Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, d’opposition, de portabilité lorsque applicable, et du droit de définir des directives relatives au sort de vos données après votre décès. Pour exercer ces droits, vous pouvez nous écrire à contact@reflectflow.fr. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

Évolution de la politique

Cette politique peut être mise à jour pour rester conforme aux évolutions légales ou techniques. La date de dernière mise à jour est indiquée ci-dessous ; nous vous invitons à consulter cette page régulièrement. Les achats de prestations sont également couverts par nos conditions générales de vente. L’utilisation du service est régie par nos conditions d’utilisation.

Dernière mise à jour : 20 mai 2026.