Flolya
TarifsBlogConnexionEssayer

Cadre juridique

Politique de confidentialité

Cette politique explique quelles données personnelles sont traitées par Flolya, pourquoi elles le sont et comment exercer vos droits.

Dernière mise à jour : 8 août 2026

Sommaire

  1. 01Périmètre de la politique
  2. 02Responsable du traitement et rôles
  3. 03Données collectées
  4. 04Finalités et bases légales
  5. 05Destinataires et prestataires
  6. 06Transferts hors de l’Espace économique européen
  7. 07Durées de conservation
  8. 08Cookies, stockage local et mesure d’usage
  9. 09Sécurité
  10. 10Vos droits
  11. 11Mises à jour de la politique
01

Périmètre de la politique

Cette politique concerne les visiteurs de flolya.com, les personnes qui créent ou utilisent un compte professionnel, les prospects qui contactent Flolya et les personnes qui consultent un formulaire ou une proposition hébergée par un atelier.

Elle ne couvre pas les sites ou services tiers accessibles par un lien. Leurs propres politiques s’appliquent.

02

Responsable du traitement et rôles

Pour la gestion du site, des comptes, des abonnements, du support et de l’amélioration du produit, Flolya détermine les finalités du traitement et agit comme responsable du traitement. Le contact dédié est contact@flolya.com.

Lorsqu’un atelier utilise Flolya pour gérer les données de ses clients, invités, fournisseurs ou collaborateurs, cet atelier détermine en principe les finalités. Il est responsable du traitement et Flolya traite ces données pour son compte en qualité de sous-traitant.

03

Données collectées

Selon votre utilisation, Flolya peut traiter les catégories suivantes :

  • identité et coordonnées : nom, adresse e-mail, téléphone et informations de l’atelier ;
  • données de compte et de sécurité : identifiant, rôle, sessions, journaux techniques et tentatives d’accès ;
  • données métier saisies dans le service : clients, événements, lieux, compositions, documents, messages, signatures et paiements suivis ;
  • données d’abonnement : forfait, échéances, identifiants Stripe, factures et statut de paiement, sans stockage du numéro complet de carte ;
  • données d’usage et de communication : pages consultées, actions dans le produit, appareil, navigateur, adresse IP, demandes de support et réponses aux formulaires.
04

Finalités et bases légales

Les traitements sont réalisés pour les finalités et sur les bases légales suivantes :

  • créer le compte, fournir le service, gérer l’essai, l’abonnement et le support (exécution du contrat ou mesures précontractuelles) ;
  • sécuriser Flolya, prévenir la fraude, diagnostiquer les incidents et améliorer le produit (intérêt légitime de Flolya) ;
  • établir les factures, tenir la comptabilité et répondre aux autorités (respect des obligations légales) ;
  • envoyer des communications commerciales facultatives ou activer certains traceurs (consentement lorsqu’il est requis, révocable à tout moment).
05

Destinataires et prestataires

Les données sont accessibles uniquement aux personnes qui en ont besoin pour exploiter et sécuriser Flolya, ainsi qu’aux prestataires agissant selon leurs engagements contractuels. Elles ne sont pas vendues.

Les principaux prestataires actuellement utilisés sont :

  • Supabase pour l’authentification, la base de données et le stockage ;
  • Cloudflare pour l’hébergement, le réseau et la sécurité ;
  • Stripe pour les paiements, abonnements, factures et la prévention de la fraude ;
  • Resend pour l’envoi des e-mails transactionnels ;
  • PostHog pour la mesure d’audience, l’analyse d’usage et le diagnostic produit, et SignWell pour les parcours de signature électronique lorsqu’ils sont utilisés.
06

Transferts hors de l’Espace économique européen

Certains prestataires peuvent traiter des données depuis des pays situés hors de l’Espace économique européen ou faire appel à des sous-traitants internationaux.

Dans ce cas, le transfert repose sur une décision d’adéquation, des clauses contractuelles types approuvées par la Commission européenne ou une autre garantie reconnue par le RGPD. Des informations complémentaires peuvent être demandées à contact@flolya.com.

07

Durées de conservation

Les données ne sont conservées que pendant la durée nécessaire à leur finalité, puis supprimées, anonymisées ou placées en archivage intermédiaire avec un accès restreint. Les principaux critères sont :

  • données de compte et d’utilisation : pendant la relation contractuelle, puis jusqu’à cinq ans lorsque leur conservation est nécessaire à la preuve ou à la défense de droits ;
  • factures et pièces comptables : dix ans à compter de la clôture de l’exercice concerné ;
  • demandes de support et prospects : jusqu’à trois ans après le dernier contact utile, sauf contentieux ou obligation différente ;
  • données gérées par un atelier pour ses propres clients : selon ses instructions et pendant la durée de son compte, sous réserve des délais techniques de sauvegarde et des obligations légales applicables.
08

Cookies, stockage local et mesure d’usage

Flolya utilise des cookies ou stockages locaux nécessaires à l’authentification, à la sécurité, au choix de langue, à l’interface et à la continuité des parcours. Leur désactivation peut empêcher certaines fonctions de marcher correctement.

PostHog peut utiliser des identifiants techniques, cookies ou stockage local pour mesurer l’audience et comprendre l’utilisation du produit. Aucun traceur publicitaire n’est utilisé. Lorsqu’un consentement est légalement requis, il doit pouvoir être donné ou refusé avant l’activation du traceur concerné.

09

Sécurité

Flolya met en œuvre des mesures techniques et organisationnelles proportionnées : contrôle d’accès, séparation des ateliers, chiffrement des communications, restrictions des clés serveur, sauvegardes et surveillance des erreurs.

Aucun système n’offre une sécurité absolue. Les utilisateurs doivent employer un mot de passe unique, protéger leur compte et signaler rapidement toute activité suspecte.

10

Vos droits

Selon le traitement, vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de vos données, vous opposer à un traitement fondé sur l’intérêt légitime et retirer votre consentement à tout moment.

Envoyez votre demande à contact@flolya.com. Flolya répond en principe dans un délai d’un mois. Si la demande concerne des données saisies par un atelier pour gérer sa propre clientèle, contactez d’abord cet atelier, qui est responsable du traitement.

Vous pouvez également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) sur cnil.fr.

11

Mises à jour de la politique

Cette politique peut évoluer lorsque le service, les prestataires ou la réglementation changent. La date de mise à jour en haut de page permet d’identifier la version applicable.

Toute modification substantielle est portée à la connaissance des utilisateurs par un moyen approprié avant son entrée en vigueur lorsque cela est nécessaire.

Exercer vos droits ou poser une question

Écrivez-nous depuis l’adresse associée à votre compte. Une preuve d’identité pourra être demandée uniquement si elle est nécessaire pour vérifier la demande.

contact@flolya.com
Flolya

© 2026 Flolya

Conçu en France pour les fleuristes événementiels.

contact@flolya.com

Liens

  • Toutes les fonctionnalités
  • Devis et propositions
  • Tarifs
  • Blog
  • Connexion
  • Essayer

Informations légales

  • Conditions d’utilisation
  • Confidentialité

Réseaux sociaux