Aller au contenu principal

Politique de Confidentialité

Dernière mise à jour : 15 mars 2026

La présente politique de confidentialité décrit la manière dont Flowayz (ci-après "nous", "notre" ou "Flowayz") collecte, utilise et protège vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679) et à la loi Informatique et Libertés.

1. Responsable du traitement

Le responsable du traitement des données personnelles est :

2. Données collectées

2.1 Données de compte

Lors de votre inscription et de l'utilisation de votre compte :

  • Nom, prénom, adresse email
  • Mot de passe (stocké sous forme chiffrée)
  • Nom de l'entreprise, secteur d'activité
  • Photo de profil (optionnelle)
  • Préférences de thème et de langue

2.2 Données de projets

Dans le cadre de l'utilisation de nos services :

  • Briefs et cahiers des charges
  • Spécifications techniques générées
  • Devis, factures et contrats
  • Fichiers et documents importés
  • Messages et commentaires échangés via le portail client

2.3 Données de facturation

  • Informations de paiement (traitées par notre prestataire Mollie, nous ne stockons pas vos numéros de carte)
  • Adresse de facturation
  • Historique des transactions
  • Numéro de TVA intracommunautaire (le cas échéant)

2.4 Données de navigation

  • Adresse IP
  • Type de navigateur et système d'exploitation
  • Pages consultées et durée de visite
  • Cookies (voir notre Politique Cookies)

3. Bases légales du traitement

Finalité Base légale
Fourniture du service (compte, projets, facturation) Exécution du contrat (Art. 6.1.b RGPD)
Amélioration du service et statistiques d'utilisation Intérêt légitime (Art. 6.1.f RGPD)
Cookies analytiques (Google Analytics, Microsoft Clarity) Consentement (Art. 6.1.a RGPD)
Envoi de communications marketing Consentement (Art. 6.1.a RGPD)
Obligations légales et fiscales Obligation légale (Art. 6.1.c RGPD)
Sécurité et prévention des fraudes Intérêt légitime (Art. 6.1.f RGPD)

4. Durées de conservation

Type de données Durée de conservation
Données de compte Durée de l'inscription + 3 ans après suppression du compte
Données de projets Durée de l'inscription + 1 an après suppression
Données de facturation 10 ans (obligation légale comptable)
Données de navigation / logs 13 mois maximum
Cookies analytiques 13 mois maximum (conformément aux recommandations CNIL)

5. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès : Obtenir une copie de vos données personnelles
  • Droit de rectification : Corriger des données inexactes ou incomplètes
  • Droit à l'effacement : Demander la suppression de vos données (sous réserve des obligations légales)
  • Droit à la portabilité : Recevoir vos données dans un format structuré et lisible par machine
  • Droit d'opposition : Vous opposer au traitement de vos données pour motif légitime
  • Droit à la limitation : Demander la limitation du traitement dans certaines circonstances
  • Droit de retrait du consentement : Retirer votre consentement à tout moment (sans affecter la légalité du traitement effectué avant le retrait)

Pour exercer ces droits, contactez-nous à dpo@flowayz.com. Nous répondrons dans un délai de 30 jours.

6. Sous-traitants et destinataires

Vos données peuvent être partagées avec les sous-traitants suivants, dans le cadre strict de la fourniture de nos services :

Sous-traitant Finalité Localisation
Google (GA4) Analyse d'audience et statistiques (avec consentement) USA (clauses contractuelles types)
Microsoft (Clarity) Analyse comportementale, heatmaps (avec consentement) USA (clauses contractuelles types)
Mollie B.V. Traitement des paiements (abonnements, mandats SEPA/CB) Pays-Bas (UE)
SendGrid (Twilio Inc.) Envoi d'emails transactionnels et de notifications (confirmation, reset, onboarding) USA (Data Privacy Framework + clauses contractuelles types)
Resend Envoi d'emails marketing et newsletter (double opt-in uniquement) USA (clauses contractuelles types)
Sentry (Functional Software Inc.) Suivi des erreurs et monitoring applicatif (pseudonymisé, PII filtrées) USA (clauses contractuelles types)
Umami Analyse d'audience sans cookies (auto-hébergé) UE (auto-hébergé sur nos serveurs)
Contabo GmbH Hébergement de l'application et de la base de données Allemagne (UE)
Cloudflare Inc. Stockage des fichiers utilisateurs (Cloudflare R2), CDN, protection anti-DDoS, widget anti-bot Turnstile sur l'inscription Juridiction UE configurée pour les données EU (clauses contractuelles types)
Deepseek Génération de contenus par intelligence artificielle (prestataire IA principal). Les prompts peuvent contenir des données relatives aux clients du responsable de traitement (noms, briefs projet). Minimisation en cours de déploiement. Chine (clauses contractuelles types + TIA documenté)
Anthropic PBC (Claude) Génération de contenus par intelligence artificielle (prestataire IA de bascule). Clause no-training activée — vos prompts ne servent pas à entraîner les modèles. USA (Data Privacy Framework + clauses contractuelles types)
Google LLC Google Analytics 4 (avec consentement uniquement), Google Calendar (sur connexion explicite de l'utilisateur) USA (Data Privacy Framework + clauses contractuelles types)

7. Transferts de données hors Union Européenne

Certains de nos sous-traitants sont situés en dehors de l'Union Européenne (États-Unis, Chine). Ces transferts sont encadrés par :

  • Des clauses contractuelles types (CCT) approuvées par la Commission Européenne
  • Le cadre EU-US Data Privacy Framework lorsque applicable
  • Des mesures techniques supplémentaires (chiffrement, pseudonymisation) lorsque nécessaire

8. Cookies

Flowayz utilise des cookies pour le fonctionnement du site, l'analyse d'audience et l'amélioration de l'expérience utilisateur. Pour plus de détails sur les cookies utilisés et la gestion de vos préférences, consultez notre Politique Cookies dédiée.

9. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :

  • Chiffrement des données en transit (TLS/HTTPS)
  • Chiffrement des mots de passe (bcrypt)
  • Accès restreint aux données (principe du moindre privilège)
  • Sauvegardes régulières et chiffrées
  • Monitoring et alertes de sécurité (Sentry)
  • Mises à jour régulières des dépendances et du framework

10. Réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

  • Site web : www.cnil.fr
  • Adresse : CNIL - 3 Place de Fontenoy - TSA 80715 - 75334 Paris Cedex 07
  • Téléphone : 01 53 73 22 22

11. Contact

Pour toute question relative à cette politique de confidentialité ou à la protection de vos données :

12. Modifications de cette politique

Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment. En cas de modification substantielle, nous vous informerons par email ou via une notification dans l'application. La date de dernière mise à jour est indiquée en haut de cette page.