1. Responsable du traitement
Only Flo, entreprise individuelle de Florian Girard, SIREN 892 533 563, 47 G rue Guy de Maupassant, 76890 Tôtes, France — gestion@only-flo.fr.
2. Données traitées
AdminCore traite les informations du compte et de facturation, les preuves d’acceptation contractuelle, les identifiants et journaux techniques, les adresses IP et ports des serveurs, les rôles et permissions, les commandes d’administration ainsi que les données Arma 3 ou Altis Life connectées au service. Les champs signalés comme obligatoires sont nécessaires à la création du compte ou à la fourniture du service ; sans eux, la demande ne peut pas aboutir.
Stripe collecte directement les données complètes de carte bancaire ; AdminCore ne les enregistre pas.
3. Finalités et bases légales
- Compte, panel, licences, commandes et support : exécution du contrat.
- Abonnements, factures et comptabilité : contrat et obligations légales.
- Sécurité, prévention des abus et journaux : intérêt légitime.
- Preuve des acceptations : intérêt légitime et obligations contractuelles.
- Demandes relatives aux droits : obligation légale.
4. Destinataires
Les données sont accessibles aux personnes habilitées de Only Flo, à Stripe, à OVHcloud en qualité d’hébergeur technique et au prestataire d’envoi d’e-mails dans la seule mesure nécessaire. Les administrateurs d’un serveur voient uniquement les données autorisées par leurs permissions. Les coordonnées de l’hébergeur figurent dans les mentions légales.
5. Transferts hors EEE
Lorsqu’un prestataire traite des données hors de l’Espace économique européen, le transfert repose sur une décision d’adéquation ou sur des garanties appropriées, notamment les clauses contractuelles types. Une copie des garanties applicables peut être demandée à l’adresse de contact.
6. Conservation
- Compte et abonnement : relation contractuelle puis trois ans pour les demandes et litiges.
- Preuves d’acceptation et contrats : durée nécessaire à la prescription applicable.
- Factures et pièces comptables : dix ans.
- Journaux techniques et de sécurité : douze mois au maximum, sauf incident.
- Jetons de réinitialisation : une heure.
- Données serveur : jusqu’à la suppression du serveur ou du compte, sous réserve des sauvegardes temporaires et obligations légales.
7. Cookies et stockage local
AdminCore ne dépose aucun traceur publicitaire ou de mesure d’audience. Le cookie rcon_session, protégé par HttpOnly et SameSite=Strict, sert exclusivement à l’authentification et expire selon la durée de session configurée. Le stockage local mémorise la langue, le thème, la couleur et, seulement sur demande, l’identifiant de connexion. Ces mécanismes sont nécessaires au service ou aux préférences demandées et ne nécessitent pas de bandeau de consentement. Si des traceurs non nécessaires sont ajoutés, ils seront bloqués jusqu’au consentement.
8. Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation et la portabilité de vos données, ou vous opposer aux traitements fondés sur l’intérêt légitime. Écrivez à gestion@only-flo.fr. Une preuve d’identité n’est demandée qu’en cas de doute raisonnable. Vous pouvez également saisir la CNIL.
9. Décision automatisée et sécurité
AdminCore ne réalise pas de décision produisant des effets juridiques fondée exclusivement sur un profilage. Des règles automatiques de sécurité ou de modération peuvent exécuter les paramètres définis par l’administrateur du serveur. Les communications, secrets, mots de passe, clés et permissions font l’objet de mesures de protection proportionnées aux risques.
10. Mise à jour
Les changements substantiels seront signalés. Une nouvelle acceptation sera demandée lorsque la nature du changement l’exige.