Périmètre de la politique
Cette politique concerne les visiteurs de flolya.com, les personnes qui créent ou utilisent un compte professionnel, les prospects qui contactent Flolya et les personnes qui consultent un formulaire ou une proposition hébergée par un atelier.
Elle ne couvre pas les sites ou services tiers accessibles par un lien. Leurs propres politiques s’appliquent.
Responsable du traitement et rôles
Pour la gestion du site, des comptes, des abonnements, du support et de l’amélioration du produit, Flolya détermine les finalités du traitement et agit comme responsable du traitement. Le contact dédié est contact@flolya.com.
Lorsqu’un atelier utilise Flolya pour gérer les données de ses clients, invités, fournisseurs ou collaborateurs, cet atelier détermine en principe les finalités. Il est responsable du traitement et Flolya traite ces données pour son compte en qualité de sous-traitant.
Données collectées
Selon votre utilisation, Flolya peut traiter les catégories suivantes :
- identité et coordonnées : nom, adresse e-mail, téléphone et informations de l’atelier ;
- données de compte et de sécurité : identifiant, rôle, sessions, journaux techniques et tentatives d’accès ;
- données métier saisies dans le service : clients, événements, lieux, compositions, documents, messages, signatures et paiements suivis ;
- données d’abonnement : forfait, échéances, identifiants Stripe, factures et statut de paiement, sans stockage du numéro complet de carte ;
- données d’usage et de communication : pages consultées, actions dans le produit, appareil, navigateur, adresse IP, demandes de support et réponses aux formulaires.
Finalités et bases légales
Les traitements sont réalisés pour les finalités et sur les bases légales suivantes :
- créer le compte, fournir le service, gérer l’essai, l’abonnement et le support (exécution du contrat ou mesures précontractuelles) ;
- sécuriser Flolya, prévenir la fraude, diagnostiquer les incidents et améliorer le produit (intérêt légitime de Flolya) ;
- établir les factures, tenir la comptabilité et répondre aux autorités (respect des obligations légales) ;
- envoyer des communications commerciales facultatives ou activer certains traceurs (consentement lorsqu’il est requis, révocable à tout moment).
Destinataires et prestataires
Les données sont accessibles uniquement aux personnes qui en ont besoin pour exploiter et sécuriser Flolya, ainsi qu’aux prestataires agissant selon leurs engagements contractuels. Elles ne sont pas vendues.
Les principaux prestataires actuellement utilisés sont :
- Supabase pour l’authentification, la base de données et le stockage ;
- Cloudflare pour l’hébergement, le réseau et la sécurité ;
- Stripe pour les paiements, abonnements, factures et la prévention de la fraude ;
- Resend pour l’envoi des e-mails transactionnels ;
- PostHog pour la mesure d’audience, l’analyse d’usage et le diagnostic produit, et SignWell pour les parcours de signature électronique lorsqu’ils sont utilisés.
Transferts hors de l’Espace économique européen
Certains prestataires peuvent traiter des données depuis des pays situés hors de l’Espace économique européen ou faire appel à des sous-traitants internationaux.
Dans ce cas, le transfert repose sur une décision d’adéquation, des clauses contractuelles types approuvées par la Commission européenne ou une autre garantie reconnue par le RGPD. Des informations complémentaires peuvent être demandées à contact@flolya.com.
Durées de conservation
Les données ne sont conservées que pendant la durée nécessaire à leur finalité, puis supprimées, anonymisées ou placées en archivage intermédiaire avec un accès restreint. Les principaux critères sont :
- données de compte et d’utilisation : pendant la relation contractuelle, puis jusqu’à cinq ans lorsque leur conservation est nécessaire à la preuve ou à la défense de droits ;
- factures et pièces comptables : dix ans à compter de la clôture de l’exercice concerné ;
- demandes de support et prospects : jusqu’à trois ans après le dernier contact utile, sauf contentieux ou obligation différente ;
- données gérées par un atelier pour ses propres clients : selon ses instructions et pendant la durée de son compte, sous réserve des délais techniques de sauvegarde et des obligations légales applicables.
Sécurité
Flolya met en œuvre des mesures techniques et organisationnelles proportionnées : contrôle d’accès, séparation des ateliers, chiffrement des communications, restrictions des clés serveur, sauvegardes et surveillance des erreurs.
Aucun système n’offre une sécurité absolue. Les utilisateurs doivent employer un mot de passe unique, protéger leur compte et signaler rapidement toute activité suspecte.
Vos droits
Selon le traitement, vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de vos données, vous opposer à un traitement fondé sur l’intérêt légitime et retirer votre consentement à tout moment.
Envoyez votre demande à contact@flolya.com. Flolya répond en principe dans un délai d’un mois. Si la demande concerne des données saisies par un atelier pour gérer sa propre clientèle, contactez d’abord cet atelier, qui est responsable du traitement.
Vous pouvez également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) sur cnil.fr.
Mises à jour de la politique
Cette politique peut évoluer lorsque le service, les prestataires ou la réglementation changent. La date de mise à jour en haut de page permet d’identifier la version applicable.
Toute modification substantielle est portée à la connaissance des utilisateurs par un moyen approprié avant son entrée en vigueur lorsque cela est nécessaire.
Exercer vos droits ou poser une question
Écrivez-nous depuis l’adresse associée à votre compte. Une preuve d’identité pourra être demandée uniquement si elle est nécessaire pour vérifier la demande.
contact@flolya.com