Politique de Confidentialité

Dernière mise à jour : 2026-05-05

Chez FlowSimplicity, nous prenons la protection de vos données personnelles très au sérieux. Cette politique explique quelles informations nous collectons, comment nous les utilisons, avec qui nous les partageons et comment vous pouvez exercer vos droits. Pour toute question relative à la protection des données, contactez notre délégué : dpo@flowsimplicity.com.

1. Informations que nous collectons

1.1 Données de compte

Lorsque vous créez un compte FlowSimplicity, nous collectons les informations suivantes :

  • Nom et prénom
  • Adresse email
  • Mot de passe (stocké de manière chiffrée)
  • Informations de votre entreprise (nom, adresse)

1.2 Données collectées lors du téléchargement de ressources gratuites

Lorsque vous téléchargez une ressource gratuite (template, modèle PDF, etc.) depuis notre site, nous collectons :

  • Nom et prénom
  • Adresse email
  • Adresse IP (pseudonymisée — dernier octet supprimé)
  • Source du téléchargement (quelle ressource)

Base légale : votre consentement explicite (case à cocher avant téléchargement), conformément à l'article 6.1.a du RGPD.

Finalité : vous fournir le document demandé et vous contacter ponctuellement avec des informations pertinentes sur nos services. Vous pouvez demander la suppression de ces données à tout moment en écrivant à contact@flowsimplicity.com.

Durée de conservation : ces données sont conservées pendant 24 mois maximum à compter de la date de collecte, sauf demande de suppression anticipée.

1.3 Données d'utilisation

Lors de l'utilisation de notre service, nous collectons des données liées à votre activité : interventions créées, clients enregistrés, rapports générés, etc. Ces données sont nécessaires au fonctionnement du service et restent votre propriété.

1.4 Données techniques

Nous collectons automatiquement certaines informations techniques :

  • Adresse IP (pseudonymisée)
  • Type de navigateur et système d'exploitation
  • Pages visitées et durée de visite
  • Données de performance et erreurs (via Sentry)

1.5 Suivi des erreurs (Sentry)

Notre application utilise Sentry pour le suivi des erreurs et des performances. Les informations collectées par Sentry incluent : type d'appareil, système d'exploitation, navigateur, messages d'erreur et temps de réponse. L'adresse IP est pseudonymisée. Sentry ne collecte jamais vos mots de passe ni vos données métier.

2. Utilisation de vos données

Nous utilisons vos données pour :

  • Fournir et maintenir le service FlowSimplicity
  • Gérer votre compte et votre abonnement
  • Vous envoyer des notifications liées au service (confirmations, alertes)
  • Améliorer la qualité et les performances de notre application
  • Assurer la sécurité de notre plateforme
  • Respecter nos obligations légales

3. Utilisation des cookies

3.1 Cookies strictement nécessaires

Ces cookies sont indispensables au fonctionnement du site et ne nécessitent pas votre consentement :

  • Cookies d'authentification : pour maintenir votre session connectée (Better Auth)
  • Cookies de préférences : workspace actif, langue, thème
  • Cloudflare Turnstile : protection anti-bot (sécurité des formulaires publics)

3.2 Cookies de mesure d'audience (optionnels)

Activés uniquement si vous donnez votre consentement explicite via la bannière de cookies (catégorie « Mesure d'audience ») :

  • Vercel Analytics : pages visitées, durée de visite, pays, type d'appareil. Aucune donnée personnellement identifiable n'est collectée, les données sont agrégées et anonymisées.
  • Sentry Session Replay : 10 % des sessions sont enregistrées pour le debug. Tous les inputs (formulaires) et médias sont automatiquement masqués. Les enregistrements sont supprimés après 90 jours.

3.3 Cookies marketing

Aucun cookie publicitaire ou de retargeting n'est actuellement déployé. La catégorie « Marketing » de la bannière reste disponible pour anticipation.

3.4 Modifier vos choix

Votre consentement est conservé dans le cookie cookie_consent_v2 pour une durée de 12 mois. Vous pouvez à tout moment revenir sur votre choix : supprimez ce cookie depuis les paramètres de votre navigateur, la bannière s'affichera de nouveau lors de votre prochaine visite.

4. Sécurité des données

La sécurité de vos données est notre priorité. Nous mettons en œuvre les mesures suivantes :

  • Chiffrement : toutes les communications sont protégées par SSL/TLS (HTTPS)
  • Authentification : authentification à deux facteurs (2FA) disponible
  • Mots de passe : stockés avec un hachage sécurisé (jamais en clair)
  • Hébergement : données hébergées sur des serveurs sécurisés en Europe
  • Sauvegardes : sauvegardes quotidiennes automatiques
  • Accès : accès restreint aux données par système de rôles (RBAC)

5. Sous-traitants (article 28 RGPD)

Nous ne vendons, n'échangeons ni ne transférons aucune donnée à des tiers commerciaux. Vos données peuvent être traitées par les sous-traitants suivants, qui agissent uniquement sur nos instructions documentées et dans le cadre de leur DPA (Data Processing Agreement) :

5.1 Infrastructure & stockage

  • Supabase Inc. : base de données PostgreSQL et stockage objet (photos, documents). Hébergement région Europe. DPA.
  • Coolify (auto-hébergé) : orchestrateur de déploiement de l'application Next.js sur serveur dédié européen.
  • Cloudflare, Inc. : CDN et protection DDoS (Cloudflare Turnstile sur formulaires publics). Données chiffrées en transit. DPA.

5.2 Authentification & paiements

  • Stripe Payments Europe Ltd. : traitement des paiements et abonnements. Nous ne stockons aucune donnée bancaire (PAN, CVV) ; seul un identifiant client Stripe est conservé. DPA.

5.3 Communication

  • Resend, Inc. : envoi d'emails transactionnels et marketing. Données minimales (email, nom, contenu du message). DPA.
  • Vercel Inc. : Vercel Analytics (mesure d'audience anonymisée). Activé uniquement après consentement. DPA.
  • Sentry (Functional Software, Inc.) : suivi d'erreurs et Session Replay (gaté sur consentement). Région UE (Frankfurt). DPA.

5.4 Fonctionnalités d'intelligence artificielle

Les fonctionnalités IA (suggestions, analyse vidéo, transcription audio) reposent sur les sous-traitants suivants. Les données envoyées sont strictement limitées au contexte de la requête et ne sont pas réutilisées pour entraîner les modèles :

  • OpenAI Ireland Ltd. : génération de texte et embeddings (recherche sémantique). Région UE. DPA.
  • Mistral AI : génération de texte (alternative française, hébergement UE). DPA.
  • Deepgram, Inc. : transcription audio (notes vocales d'intervention). DPA.
  • Mux, Inc. : hébergement et streaming de vidéos courtes d'intervention. DPA.

La liste publique et à jour de l'ensemble de nos sous-traitants est disponible sur flowsimplicity.com/sous-traitants.

6. Vos droits concernant vos données

Selon le Règlement Général sur la Protection des Données (RGPD) et la loi Informatique et Libertés, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données personnelles
  • Droit de rectification : corriger des informations inexactes
  • Droit à l'effacement : demander la suppression de vos données (« droit à l'oubli »)
  • Droit à la limitation : restreindre le traitement de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit d'opposition : vous opposer au traitement de vos données

Pour exercer l'un de ces droits, contactez-nous à contact@flowsimplicity.com. Nous nous engageons à répondre dans un délai de 30 jours.

7. Conservation des données

Conformément au principe de limitation de la conservation (article 5(1)(e) du RGPD), nous appliquons les durées suivantes :

  • Compte utilisateur : conservé tant que votre compte est actif. Après demande de suppression, délai de grâce de 14 jours puis purge définitive.
  • Données métier des espaces de travail (clients, interventions, inventaire) : conservées pendant la durée de votre abonnement, puis 30 jours après archivage du workspace.
  • Photos d'intervention : 24 mois après clôture de l'intervention, puis suppression automatique du stockage. Les rapports PDF de synthèse sont conservés au-delà.
  • Coordonnées GPS techniciens : 30 jours, puis suppression automatique. Le technicien peut désactiver le suivi à tout moment depuis l'application mobile (« Mon profil »).
  • Événements analytiques (MetricEvent) : 90 jours.
  • Sessions et logs d'authentification : 90 jours après expiration.
  • Logs Sentry & Session Replay : 90 jours.
  • Données de facturation : 10 ans (obligation comptable et fiscale française).
  • Téléchargements de ressources gratuites (formulaires de lead) : 24 mois.

8. Violation de données (articles 33-34 RGPD)

En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à :

  • Notifier la CNIL dans un délai maximum de 72 heures après en avoir pris connaissance (article 33 RGPD).
  • Vous informer sans délai injustifié si la violation est susceptible d'engendrer un risque élevé pour vos droits, en vous précisant la nature de la violation, les conséquences probables, les mesures prises ou envisagées et un point de contact (article 34 RGPD).
  • Documenter chaque incident dans notre registre interne avec sa nature, ses effets et les mesures correctrices appliquées.

Vous pouvez nous signaler tout incident de sécurité que vous suspecteriez à security@flowsimplicity.com.

9. Délégué à la protection des données

Notre point de contact dédié pour toute question RGPD : dpo@flowsimplicity.com. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (cnil.fr/fr/plaintes).

10. Mises à jour de notre politique

Il nous arrive de mettre à jour cette politique. Quand nous le faisons, les changements s'appliquent dès leur publication sur cette page, et nous actualisons la date de dernière mise à jour. Nous vous informerons par email en cas de changement significatif.

11. Contact

Des questions générales : contact@flowsimplicity.com. Pour toute question RGPD : dpo@flowsimplicity.com.

© 2026 FlowSimplicity. Tous droits réservés.