Politique de confidentialité

Version 1.0 — 17 juin 2025
Dernière mise à jour : 17 juin 2025

1. Qui sommes nous

SIA Fluxy One (“Fluxy One”, “we”, “us”), Reg. No. 40203559086, Rupniecības iela 16‑14B, Riga, LV‑1010, Latvia, operates the website https://fluxy.one (“Site”) and the FLXY Digital Product Passport platform https://fluxy.one, https://flxy.io (“Platform”).

Contact for privacy matters (Data Protection Officer/DPO):

Email: legal@fluxy.one
You can also reach our DPO at dpo@fluxy.one for any privacy-related requests.

2. Données personnelles que nous collectons

A. Visiteurs du site Web — données de connexion et d'analyse

  • Adresse IP
  • Agent utilisateur du navigateur
  • Paramètres UTM
  • Cookies définis par Google Analytics 4, HubSpot, skarbe.com
  • IP address (from reCAPTCHA verification)
  • reCAPTCHA tokens

A.1 Contact Form Submissions (https://fluxy.one/contact)

  • First name and last name
  • Work email address
  • Business Classification:
    - Category from "What best describes you?" dropdown:
     * I'm a European producer of finished products
     * I'm a European producer of raw materials
     * I'm a Small business (up to 25 products)
     * I'm an Importer of finished products
     * I'm an Importer of raw materials
     * I want to become a Partner
    (This classification helps us tailor DPP solutions to your business type)
  • Company name
  • Сountry
  • Message ("Tell us more" field)
  • Cookies set by Google Analytics 4, HubSpot, skarbe.com
  • IP address (from reCAPTCHA verification)
  • reCAPTCHA tokens

B. Comptes de plateforme — identification et données commerciales

  • Nom et intitulé du poste
  • Adresse électronique et numéro de téléphone professionnels
  • Informations légales de l'entreprise et adresse de facturation
  • Jetons de paiement (Stripe/Revolut Pay)
  • Adresse IP de connexion, agent utilisateur, cookies

C. Scans DPP — journaux des appareils et de leur utilisation

  • Date et heure du scan
  • Localisation approximative dérivée de l'adresse IP
  • Détails de l'appareil, du système d'exploitation et du navigateur
  • Identifiant DPP, cookies, balises UTM

Nous ne traitons pas sciemment les données de personnes de moins de 16 ans ; le Service est strictement B2B.

3. Pourquoi traitons-nous les données et bases légales (article 6 du RGPD)

• Fournir, sécuriser et dépanner la Plateforme — Contrat (Art 6 b)

• Générer et héberger des passeports de produits numériques — Contrat ; Obligation légale en vertu de l'ESPR 2024/1781 Art 27

• Scans et analyses du journal DPP — Intérêt légitime (Art 6 f) — mesure de l'utilisation et prévention des fraudes

• Traiter les paiements et les factures — Contrat ; Obligation légale (fiscale)

• Envoyer des mises à jour sur les produits et des e-mails marketing — Consentement (Art 6 a) par double activation ; désinscription à tout moment

• Améliorer le Site à l'aide de cookies et de cartes thermiques — Consentement (Art 6 a)

• Respond to contact form inquiries — Contract (Art 6(b))

• Send DPP solutions and relevant offers — Legitimate Interest (Art 6(f)) or Consent (Art 6(a))

4. Cookies et suivi

Nous utilisons :

  • Google Analytics 4 — analytique (conservation 14 mois)
  • HubSpot — automatisation du marketing (conservation jusqu'à 13 mois)
  • skarbe.com — Test A/B (durée de conservation jusqu'à 6 mois)
  • Cookies de session internes : nécessaires, conservés 24 heures sur 24

See our separate Cookie Policy for details and opt-out options. All non-essential cookies require prior consent via our cookie banner.

5. Sous-processeurs

  • Google Cloud EMEA — hébergement et stockage (EEE, aucun SCC nécessaire)
  • Stripe Payments Europe — paiements par carte (EEE → États-Unis, SCC + BCR)
  • Revolut Pay — modes de paiement alternatifs (EEA, SCC)
  • HubSpot Irlande — CRM et marketing (EEE → États-Unis, SCC)
  • SendGrid/Twilio — e-mails transactionnels (États-Unis, SCC)
  • Intercom R&D Unlimited — support intégré à l'application (EEE → États-Unis, SCC)
  • Zendesk Irlande — billetterie (EEE → États-Unis, SCC)

Une liste à jour est disponible sur demande.

6. Transferts internationaux

Fluxy One does not host personal data outside the EEA. When sub-processors (such as Stripe or Twilio) process data in the US, we rely on Standard Contractual Clauses 2021/914/EU and apply technical safeguards, including TLS 1.3, at-rest encryption, and strict access controls.

7. Périodes de conservation

  • Compte de plateforme et données de facturation : pendant que le compte est actif, plus 10 ans pour l'historique de DPP
  • Contenus et journaux d'analyse DPP : 10 ans à compter de la dernière période de facturation payée
  • Contacts marketing — jusqu'à la désinscription ou 3 ans d'inactivité
  • Journaux d'analyse du site — 12 mois
  • Journaux des applications — 24 mois
  • Contact form submissions - 12 months from last interaction

8. Droits des personnes concernées

You have the right to request:
• Access to your data (Art. 15)
• Rectification and correction of data (Art. 16)
• Erasure (“Right to be forgotten”) (Art. 17)
• Restriction of processing (Art. 18)
• Objection to processing (Art. 21)
• Data portability (Art. 20)

Send requests to legal@fluxy.one or dpo@fluxy.one — we respond within 30 days. We may require identity verification.

9. Décisions automatisées

Stripe et Revolut procèdent à un filtrage automatique des fraudes. Ces contrôles n'ont aucun effet juridique ou similaire sur vous.

10. Mesures de sécurité

• ISO/IEC 27017-certified data centers (Google Cloud EMEA)
• TLS 1.3 encryption in transit; AES-256 encryption at rest
• Multi-factor authentication; role-based access
• Daily encrypted backups (retention: 30 days)
• 24×7 incident response
• Annual external penetration tests
• Full technical and organizational measures are listed in Terms Annex B § II

11. Autorité de surveillance

You may lodge a complaint with the Data State Inspectorate of Latvia (Datu valsts inspekcija): https://www.dvi.gov.lv/
For EU users outside Latvia: Find your national authority here.

12. MISES À JOUR

We may update this Privacy Policy to reflect material changes to our practices or legal obligations. Material changes will be announced at least 30 days in advance via email or platform notification.
Last reviewed: 19 November 2025

By using our Site and Platform, you acknowledge you have read and understood this Privacy Policy.

SIA Fluxy One (« Fluxy One », « nous », « notre »), Reg. Le site web est géré par le numéro 40203559086, Rupniecības iela 16‑14B, Riga, LV‑1010, Lettonie (« Site ») et la plateforme FLXY Digital Product Passport à l'adresse (« Plateforme »).

Contact pour les questions de confidentialité :

Les détails et les options de désinscription figurent dans notre Politique en matière de cookies distincte.

Fluxy One n'héberge pas de données en dehors de l'EEE. Lorsqu'un sous-traitant traite des données aux États-Unis, nous nous appuyons sur les clauses contractuelles types 2021/914/UE et sur des garanties techniques supplémentaires telles que le protocole TLS 1.3, le cryptage au repos et des contrôles d'accès stricts.

Vous pouvez demander l'accès, la rectification, la suppression, la restriction, l'opposition ou la portabilité des données (article 15‑22 du RGPD). Envoyez les demandes à — nous répondons dans les 30 jours.

Les mesures techniques et organisationnelles complètes sont répertoriées dans l'annexe B § II des termes.

Vous pouvez déposer une plainte auprès de l'Inspection nationale des données de Lettonie (Datu valsts inspekcija) —

Nous pouvons modifier cette Politique de confidentialité ; les modifications importantes seront annoncées 30 jours à l'avance par e-mail ou via une bannière de la plateforme.

Dernière révision : 17 juin 2025