Politique de Confidentialité

Derniere mise a jour : 15 mars 2026

La presente politique de confidentialite decrit la maniere dont Flowayz (ci-apres "nous", "notre" ou "Flowayz") collecte, utilise et protege vos donnees personnelles conformement au Reglement General sur la Protection des Donnees (RGPD - Reglement UE 2016/679) et a la loi Informatique et Libertes.

1. Responsable du traitement

Le responsable du traitement des donnees personnelles est :

2. Donnees collectees

2.1 Donnees de compte

Lors de votre inscription et de l'utilisation de votre compte :

  • Nom, prenom, adresse email
  • Mot de passe (stocke sous forme chiffree)
  • Nom de l'entreprise, secteur d'activite
  • Photo de profil (optionnelle)
  • Preferences de theme et de langue

2.2 Donnees de projets

Dans le cadre de l'utilisation de nos services :

  • Briefs et cahiers des charges
  • Specifications techniques generees
  • Devis, factures et contrats
  • Fichiers et documents uploades
  • Messages et commentaires echanges via le portail client

2.3 Donnees de facturation

  • Informations de paiement (traitees par notre prestataire Mollie, nous ne stockons pas vos numeros de carte)
  • Adresse de facturation
  • Historique des transactions
  • Numero de TVA intracommunautaire (le cas echeant)

2.4 Donnees de navigation

  • Adresse IP
  • Type de navigateur et systeme d'exploitation
  • Pages consultees et duree de visite
  • Cookies (voir notre Politique Cookies)

3. Bases legales du traitement

Finalite Base legale
Fourniture du service (compte, projets, facturation) Execution du contrat (Art. 6.1.b RGPD)
Amelioration du service et statistiques d'utilisation Interet legitime (Art. 6.1.f RGPD)
Cookies analytiques (Google Analytics, Microsoft Clarity) Consentement (Art. 6.1.a RGPD)
Envoi de communications marketing Consentement (Art. 6.1.a RGPD)
Obligations legales et fiscales Obligation legale (Art. 6.1.c RGPD)
Securite et prevention des fraudes Interet legitime (Art. 6.1.f RGPD)

4. Durees de conservation

Type de donnees Duree de conservation
Donnees de compte Duree de l'inscription + 3 ans apres suppression du compte
Donnees de projets Duree de l'inscription + 1 an apres suppression
Donnees de facturation 10 ans (obligation legale comptable)
Donnees de navigation / logs 13 mois maximum
Cookies analytiques 13 mois maximum (conformement aux recommandations CNIL)

5. Vos droits

Conformement au RGPD, vous disposez des droits suivants sur vos donnees personnelles :

  • Droit d'acces : Obtenir une copie de vos donnees personnelles
  • Droit de rectification : Corriger des donnees inexactes ou incompletes
  • Droit a l'effacement : Demander la suppression de vos donnees (sous reserve des obligations legales)
  • Droit a la portabilite : Recevoir vos donnees dans un format structure et lisible par machine
  • Droit d'opposition : Vous opposer au traitement de vos donnees pour motif legitime
  • Droit a la limitation : Demander la limitation du traitement dans certaines circonstances
  • Droit de retrait du consentement : Retirer votre consentement a tout moment (sans affecter la legalite du traitement effectue avant le retrait)

Pour exercer ces droits, contactez-nous a dpo@flowayz.com. Nous repondrons dans un delai de 30 jours.

6. Sous-traitants et destinataires

Vos donnees peuvent etre partagees avec les sous-traitants suivants, dans le cadre strict de la fourniture de nos services :

Sous-traitant Finalite Localisation
Google (GA4) Analyse d'audience et statistiques (avec consentement) USA (clauses contractuelles types)
Microsoft (Clarity) Analyse comportementale, heatmaps (avec consentement) USA (clauses contractuelles types)
Mollie Traitement des paiements Pays-Bas (UE)
Sentry Suivi des erreurs et monitoring applicatif USA (clauses contractuelles types)
Umami Analyse d'audience sans cookies (auto-heberge) UE (auto-heberge)
OVH / AWS Hebergement de l'application et stockage des donnees France / UE
Deepseek Generation de contenus par intelligence artificielle (prestataire principal) Chine (clauses contractuelles types)
Anthropic (Claude) Generation de contenus par intelligence artificielle (prestataire secondaire) USA (clauses contractuelles types)

7. Transferts de donnees hors Union Europeenne

Certains de nos sous-traitants sont situes en dehors de l'Union Europeenne (Etats-Unis, Chine). Ces transferts sont encadres par :

  • Des clauses contractuelles types (CCT) approuvees par la Commission Europeenne
  • Le cadre EU-US Data Privacy Framework lorsque applicable
  • Des mesures techniques supplementaires (chiffrement, pseudonymisation) lorsque necessaire

8. Cookies

Flowayz utilise des cookies pour le fonctionnement du site, l'analyse d'audience et l'amelioration de l'experience utilisateur. Pour plus de details sur les cookies utilises et la gestion de vos preferences, consultez notre Politique Cookies dediee.

9. Securite des donnees

Nous mettons en oeuvre des mesures techniques et organisationnelles appropriees pour proteger vos donnees :

  • Chiffrement des donnees en transit (TLS/HTTPS)
  • Chiffrement des mots de passe (bcrypt)
  • Acces restreint aux donnees (principe du moindre privilege)
  • Sauvegardes regulieres et chiffrees
  • Monitoring et alertes de securite (Sentry)
  • Mises a jour regulieres des dependances et du framework

10. Reclamation aupres de la CNIL

Si vous estimez que le traitement de vos donnees personnelles constitue une violation du RGPD, vous avez le droit d'introduire une reclamation aupres de la Commission Nationale de l'Informatique et des Libertes (CNIL) :

  • Site web : www.cnil.fr
  • Adresse : CNIL - 3 Place de Fontenoy - TSA 80715 - 75334 Paris Cedex 07
  • Telephone : 01 53 73 22 22

11. Contact

Pour toute question relative a cette politique de confidentialite ou a la protection de vos donnees :

12. Modifications de cette politique

Nous nous reservons le droit de modifier cette politique de confidentialite a tout moment. En cas de modification substantielle, nous vous informerons par email ou via une notification dans l'application. La date de derniere mise a jour est indiquee en haut de cette page.