Politique de confidentialité
Dernière mise à jour · 1er septembre 2026
Cette politique décrit la façon dont Flamingo traite les données personnelles. Elle s'applique au site www.useflamingo.io (le « Site ») et à l'application Flamingo (l'« Application », ensemble le « Service »).
Elle est rédigée en langage courant. Lorsqu'un terme a un sens précis dans le règlement (UE) 2016/679 (le « RGPD ») ou dans la loi Informatique et Libertés, il est employé dans ce sens.
1. Qui nous sommes
Le responsable des traitements décrits ici est :
Pierre Lechelle, exerçant sous le nom commercial Flamingo, entrepreneur individuel, SIREN 753 903 814, dont le siège est situé 1 avenue des Micocouliers, 34880 Lavérune, France (« Flamingo », « nous »).
Pour toute question relative à vos données : privacy@useflamingo.io.
2. Ce que cette politique couvre
Cette politique couvre les données personnelles que Flamingo traite en qualité de responsable de traitement, c'est-à-dire celles dont il détermine les finalités et les moyens :
- les données collectées auprès des visiteurs du Site ;
- les données des utilisateurs qui créent un compte ou utilisent l'Application ;
- les données des prospects qui nous contactent ou demandent une démonstration.
Elle ne couvre pas les données que Flamingo traite pour le compte de ses clients, en qualité de sous-traitant. C'est le cas, par exemple, des adresses IP de visiteurs collectées par le script d'un client, ou des données CRM HubSpot synchronisées par l'Application.
Ces traitements sont régis par l'accord de traitement des données conclu entre Flamingo et le client concerné, qui en est le responsable. Pour toute demande les concernant, adressez-vous directement à ce client, c'est-à-dire à l'organisation dont vous avez visité le site ou dont le CRM contient vos données.
3. Catégories de données traitées
3.1 Visiteurs du Site
- Données de connexion : adresse IP, type et version du navigateur, système d'exploitation, page d'origine, date et heure d'accès, pages consultées.
- Données d'appareil : résolution d'écran, langue.
- Cookies : le Site n'en dépose aucun. Voir la politique cookies.
3.2 Prospects et demandes de démonstration
- Identification : nom, prénom, adresse électronique professionnelle, téléphone professionnel le cas échéant.
- Données professionnelles : société, fonction, effectif, pays.
- Contenu de votre message.
3.3 Utilisateurs de l'Application
- Compte : nom, prénom, adresse électronique professionnelle, mot de passe haché en cas d'authentification par courriel, photo de profil en cas d'authentification Google.
- Authentification : identifiants OAuth (Google, LinkedIn, HubSpot), jetons de session.
- Espace de travail : nom, rôle (propriétaire, administrateur, membre), statut d'invitation.
- Usage : actions réalisées dans l'Application, fonctionnalités utilisées, journaux d'erreur.
- Facturation : contact et adresse de facturation, numéro de TVA. Les données de carte bancaire ne sont ni collectées ni conservées par Flamingo : elles sont traitées directement par Stripe (voir la section 7).
Nous ne collectons aucune donnée relevant des catégories particulières de l'article 9 du RGPD (origine, opinions politiques, convictions religieuses, santé, biométrie).
4. Finalités et bases légales
| Finalité | Données | Base légale (art. 6 RGPD) |
|---|---|---|
| Faire fonctionner et sécuriser le Site | Connexion | Intérêt légitime, art. 6.1.f : sécurité et fonctionnement du Site |
| Répondre aux demandes de démonstration et assurer le suivi commercial | Prospects | Mesures précontractuelles, art. 6.1.b ; intérêt légitime pour le suivi, art. 6.1.f |
| Créer, gérer et sécuriser les comptes | Compte, authentification, espace de travail | Exécution du contrat, art. 6.1.b |
| Fournir l'Application et ses fonctionnalités | Compte, usage, espace de travail | Exécution du contrat, art. 6.1.b |
| Facturer et encaisser | Facturation | Exécution du contrat, art. 6.1.b ; obligation légale comptable, art. 6.1.c |
| Envoyer les messages liés au service (mises à jour, sécurité, facturation) | Compte | Exécution du contrat, art. 6.1.b |
| Envoyer des communications commerciales aux clients sur des produits similaires | Compte | Intérêt légitime, art. 6.1.f, avec droit d'opposition (lien de désinscription dans chaque courriel) |
| Envoyer la newsletter aux prospects | Prospects | Consentement, art. 6.1.a, retirable à tout moment |
| Améliorer le Service, corriger les anomalies, mesurer l'adoption en agrégé | Usage, connexion | Intérêt légitime, art. 6.1.f : amélioration continue d'un produit souscrit |
| Respecter nos obligations légales (comptables, fiscales, réquisitions) | Toutes catégories utiles | Obligation légale, art. 6.1.c |
| Constater, exercer ou défendre un droit en justice | Toutes catégories utiles | Intérêt légitime, art. 6.1.f |
Lorsque nous nous fondons sur l'intérêt légitime, nous avons réalisé une mise en balance et estimons que notre intérêt ne prévaut pas sur vos droits et libertés. Vous pouvez en demander la synthèse à privacy@useflamingo.io.
5. Durées de conservation
- Journaux de connexion du Site : 13 mois à compter de la visite, conformément aux recommandations de la CNIL.
- Prospects sans contrat signé : 3 ans à compter du dernier contact.
- Comptes utilisateurs : durée de l'abonnement, prolongée de 30 jours pour permettre une réactivation, puis archivage jusqu'à 5 ans à des fins probatoires (accès restreint, journaux et pièces de facturation uniquement).
- Pièces comptables : 10 ans à compter de la clôture de l'exercice, article L. 123-22 du code de commerce.
- Oppositions à la prospection : conservées tant que l'opposition n'est pas levée, afin de pouvoir l'honorer.
- Journaux de sécurité : 12 mois, sauf incident en cours d'investigation.
À l'expiration de ces durées, les données sont supprimées ou anonymisées de façon à ne plus pouvoir être rattachées à une personne identifiable.
6. Destinataires
Les données sont consultées par les personnes habilitées de Flamingo, selon le principe du besoin d'en connaître. Elles sont communiquées aux catégories de destinataires suivantes :
- Sous-traitants : hébergement, base de données, analyse d'audience, supervision des erreurs, intelligence artificielle, envoi de courriels, paiement (liste en section 7).
- Conseils : experts-comptables, commissaires aux comptes, avocats, tenus au secret.
- Autorités : lorsque la loi, un règlement ou une décision de justice l'exige.
- Repreneurs : en cas de fusion, acquisition, réorganisation ou cession de tout ou partie de l'activité, sous réserve d'engagements de confidentialité et de limitation des finalités, et selon la procédure de novation prévue par les conditions applicables.
Nous ne vendons pas de données personnelles. Nous n'en communiquons aucune à des annonceurs.
7. Sous-traitants et transferts hors Union européenne
| Sous-traitant | Service | Lieu de traitement | Garantie |
|---|---|---|---|
| Vercel Inc. | Hébergement de l'application | Union européenne en priorité, infrastructure mondiale | Clauses contractuelles types |
| Supabase Inc. | Base de données et stockage | Union européenne (Paris, eu-west-3) | Traitement intra-UE |
| PostHog Inc. | Analyse d'usage, supervision des erreurs | Union européenne (Francfort) | Traitement intra-UE |
| Langfuse GmbH | Observabilité des fonctions d'IA | Union européenne | Traitement intra-UE |
| IPinfo.io | Résolution d'adresse IP en entreprise (identification des visiteurs) | États-Unis | Clauses contractuelles types |
| Resend Inc. | Envoi des courriels transactionnels | États-Unis | Clauses contractuelles types |
| Anthropic PBC | Génération de contenu par IA (fonction Creative Builder uniquement) | États-Unis | Clauses contractuelles types. Les appels sont sans état et les données ne servent pas à entraîner les modèles |
| Stripe Payments Europe, Ltd. | Paiement | Union européenne en priorité, transferts possibles vers Stripe, Inc. aux États-Unis | Clauses contractuelles types |
| Google LLC | Authentification via Google OAuth | Union européenne et États-Unis | Clauses contractuelles types |
Pour les transferts vers des pays hors Espace économique européen ne bénéficiant pas d'une décision d'adéquation, Flamingo s'appuie sur les clauses contractuelles types adoptées par la Commission européenne (décision 2021/914), complétées si nécessaire par des mesures techniques et organisationnelles supplémentaires. Une copie de ces garanties peut être obtenue à privacy@useflamingo.io.
La liste à jour est publiée sur www.useflamingo.io/security. Flamingo informe ses clients par avance de tout nouveau sous-traitant, conformément à son accord de traitement des données.
8. Vos droits
Vous disposez des droits suivants :
- Accès (art. 15) : savoir si nous traitons vos données et en obtenir une copie.
- Rectification (art. 16) : faire corriger une donnée inexacte ou compléter une donnée incomplète.
- Effacement (art. 17), lorsque l'un des motifs prévus par ce texte s'applique.
- Limitation du traitement (art. 18).
- Portabilité (art. 20) : recevoir les données que vous nous avez fournies dans un format structuré et lisible par machine, et les transmettre à un autre responsable lorsque c'est techniquement possible.
- Opposition (art. 21) aux traitements fondés sur l'intérêt légitime, et à tout moment à la prospection commerciale.
- Retrait du consentement (art. 7.3), à tout moment, lorsque le traitement s'y fonde. Le retrait ne remet pas en cause ce qui a été fait avant.
- Réclamation auprès d'une autorité de contrôle. En France, la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.
- Directives post mortem sur le sort de vos données, article 85 de la loi Informatique et Libertés.
Pour exercer ces droits, écrivez à privacy@useflamingo.io. Nous répondons dans le mois de la réception, sous réserve des prolongations permises par l'article 12.3 du RGPD. Nous pouvons vous demander les éléments nécessaires pour vérifier votre identité.
9. Sécurité
Flamingo met en oeuvre des mesures techniques et organisationnelles destinées à protéger les données contre l'accès, l'altération, la divulgation ou la destruction non autorisés : chiffrement au repos (AES-256-GCM pour les jetons OAuth) et en transit (TLS 1.2 ou supérieur), contrôle d'accès selon le principe du moindre privilège, authentification à deux facteurs sur les accès d'administration, supervision continue, sauvegardes régulières et procédure de réponse aux incidents.
Le détail est publié sur www.useflamingo.io/security.
Aucun système n'est parfaitement sûr. Si nous avons connaissance d'une violation susceptible d'engendrer un risque pour vos droits et libertés, nous en informons l'autorité de contrôle et, lorsque c'est requis, les personnes concernées, conformément aux articles 33 et 34 du RGPD.
10. Cookies
Le Site ne dépose aucun cookie. Ceux déposés par l'Application, leurs finalités et la façon de s'y opposer sont décrits dans la politique cookies.
11. Mineurs
Le Service est destiné à un usage professionnel par des adultes. Il ne s'adresse pas aux personnes de moins de 16 ans et nous ne collectons pas sciemment leurs données. Si vous pensez que tel est le cas, écrivez à privacy@useflamingo.io et nous procéderons à la suppression.
12. Modifications
Nous pouvons faire évoluer cette politique pour tenir compte de nos pratiques, du Service ou de la loi applicable. La date de dernière mise à jour figure en tête. Pour toute modification substantielle affectant le traitement de vos données, nous vous en informons par l'Application ou par courriel au moins 30 jours avant son entrée en vigueur, lorsque la loi l'exige.
13. Contact
Pierre Lechelle, Flamingo 1 avenue des Micocouliers 34880 Lavérune, France privacy@useflamingo.io