Protection des données
Politique de confidentialité
Dernière mise à jour : 28 août 2026
Cette politique décrit comment thefleow collecte et traite vos données personnelles, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés. Le paiement est délégué à des prestataires certifiés : aucune donnée de carte bancaire n'est stockée sur nos serveurs.
Responsable du traitement
Le responsable du traitement est l'éditeur du site, SLB Consulting (voir les mentions légales). Pour toute question relative à vos données, vous pouvez le contacter.
- E-mail (données personnelles)
- contact@thefleow.com
Données que nous collectons
- Compte et profil : nom, prénom, adresse e-mail, mot de passe (stocké haché, jamais en clair), niveau de français (CECRL), objectifs d'apprentissage, fuseau horaire.
- Réservations et cours : créneaux réservés, historique des cours, présence.
- Paiement et facturation : packs et crédits achetés, montants, factures. Les données de carte bancaire sont saisies directement chez le prestataire de paiement et ne transitent pas par nos serveurs.
- Messagerie interne : contenu des messages échangés avec l'enseignante.
- Documents pédagogiques : supports et devoirs partagés dans votre espace.
Finalités et bases légales
- Gérer votre compte et vos cours
- Exécution du contrat (art. 6.1.b RGPD).
- Traiter les paiements
- Exécution du contrat (art. 6.1.b RGPD).
- Émettre et conserver les factures
- Obligation légale comptable (art. 6.1.c RGPD).
- Assurer le suivi pédagogique et la messagerie
- Exécution du contrat (art. 6.1.b RGPD).
Durées de conservation
- Compte, profil, messages, documents
- Pendant la durée de la relation contractuelle, puis trois ans après le dernier cours ; au-delà, suppression ou anonymisation.
- Factures et pièces comptables
- 10 ans, conformément à l'article L123-22 du Code de commerce.
Destinataires et sous-traitants
Vos données ne sont ni vendues ni cédées. Elles sont accessibles à l'enseignante et à des sous-traitants strictement nécessaires au service :
- o2switch (hébergement du site, en France).
- Stripe (traitement des paiements par carte).
- PayPal (moyen de paiement complémentaire).
- Google (Google Agenda et Google Meet : un événement de cours est créé et vous êtes invité·e par e-mail à votre propre cours).
Transferts hors Union européenne
Certains prestataires (notamment Stripe et Google) peuvent impliquer des transferts de données hors de l'Union européenne. Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne et/ou Data Privacy Framework).
Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- Droit d'accès et de rectification.
- Droit à l'effacement.
- Droit à la limitation du traitement.
- Droit d'opposition.
- Droit à la portabilité de vos données.
Vous pouvez exercer ces droits en contactant l'éditeur ; une réponse vous sera apportée dans un délai d'un mois. Vous avez également le droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
Cookies et mesure d'audience
Le site utilise uniquement des cookies strictement nécessaires à son fonctionnement (session et authentification), exemptés de consentement. Aucun traceur publicitaire ni outil de mesure d'audience n'est actif à ce jour ; un bandeau de consentement sera ajouté si un tel outil est déployé.
Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données : mots de passe hachés, accès aux documents restreint à leur propriétaire, communications chiffrées (HTTPS) et vérification des rôles côté serveur.