Flamingo
Juridique

Politique de confidentialité

Dernière mise à jour · 1er septembre 2026

Cette politique décrit la façon dont Flamingo traite les données personnelles. Elle s'applique au site www.useflamingo.io (le « Site ») et à l'application Flamingo (l'« Application », ensemble le « Service »).

Elle est rédigée en langage courant. Lorsqu'un terme a un sens précis dans le règlement (UE) 2016/679 (le « RGPD ») ou dans la loi Informatique et Libertés, il est employé dans ce sens.

1. Qui nous sommes

Le responsable des traitements décrits ici est :

Pierre Lechelle, exerçant sous le nom commercial Flamingo, entrepreneur individuel, SIREN 753 903 814, dont le siège est situé 1 avenue des Micocouliers, 34880 Lavérune, France (« Flamingo », « nous »).

Pour toute question relative à vos données : privacy@useflamingo.io.

2. Ce que cette politique couvre

Cette politique couvre les données personnelles que Flamingo traite en qualité de responsable de traitement, c'est-à-dire celles dont il détermine les finalités et les moyens :

  • les données collectées auprès des visiteurs du Site ;
  • les données des utilisateurs qui créent un compte ou utilisent l'Application ;
  • les données des prospects qui nous contactent ou demandent une démonstration.

Elle ne couvre pas les données que Flamingo traite pour le compte de ses clients, en qualité de sous-traitant. C'est le cas, par exemple, des adresses IP de visiteurs collectées par le script d'un client, ou des données CRM HubSpot synchronisées par l'Application.

Ces traitements sont régis par l'accord de traitement des données conclu entre Flamingo et le client concerné, qui en est le responsable. Pour toute demande les concernant, adressez-vous directement à ce client, c'est-à-dire à l'organisation dont vous avez visité le site ou dont le CRM contient vos données.

3. Catégories de données traitées

3.1 Visiteurs du Site

  • Données de connexion : adresse IP, type et version du navigateur, système d'exploitation, page d'origine, date et heure d'accès, pages consultées.
  • Données d'appareil : résolution d'écran, langue.
  • Cookies : le Site n'en dépose aucun. Voir la politique cookies.

3.2 Prospects et demandes de démonstration

  • Identification : nom, prénom, adresse électronique professionnelle, téléphone professionnel le cas échéant.
  • Données professionnelles : société, fonction, effectif, pays.
  • Contenu de votre message.

3.3 Utilisateurs de l'Application

  • Compte : nom, prénom, adresse électronique professionnelle, mot de passe haché en cas d'authentification par courriel, photo de profil en cas d'authentification Google.
  • Authentification : identifiants OAuth (Google, LinkedIn, HubSpot), jetons de session.
  • Espace de travail : nom, rôle (propriétaire, administrateur, membre), statut d'invitation.
  • Usage : actions réalisées dans l'Application, fonctionnalités utilisées, journaux d'erreur.
  • Facturation : contact et adresse de facturation, numéro de TVA. Les données de carte bancaire ne sont ni collectées ni conservées par Flamingo : elles sont traitées directement par Stripe (voir la section 7).

Nous ne collectons aucune donnée relevant des catégories particulières de l'article 9 du RGPD (origine, opinions politiques, convictions religieuses, santé, biométrie).

4. Finalités et bases légales

FinalitéDonnéesBase légale (art. 6 RGPD)
Faire fonctionner et sécuriser le SiteConnexionIntérêt légitime, art. 6.1.f : sécurité et fonctionnement du Site
Répondre aux demandes de démonstration et assurer le suivi commercialProspectsMesures précontractuelles, art. 6.1.b ; intérêt légitime pour le suivi, art. 6.1.f
Créer, gérer et sécuriser les comptesCompte, authentification, espace de travailExécution du contrat, art. 6.1.b
Fournir l'Application et ses fonctionnalitésCompte, usage, espace de travailExécution du contrat, art. 6.1.b
Facturer et encaisserFacturationExécution du contrat, art. 6.1.b ; obligation légale comptable, art. 6.1.c
Envoyer les messages liés au service (mises à jour, sécurité, facturation)CompteExécution du contrat, art. 6.1.b
Envoyer des communications commerciales aux clients sur des produits similairesCompteIntérêt légitime, art. 6.1.f, avec droit d'opposition (lien de désinscription dans chaque courriel)
Envoyer la newsletter aux prospectsProspectsConsentement, art. 6.1.a, retirable à tout moment
Améliorer le Service, corriger les anomalies, mesurer l'adoption en agrégéUsage, connexionIntérêt légitime, art. 6.1.f : amélioration continue d'un produit souscrit
Respecter nos obligations légales (comptables, fiscales, réquisitions)Toutes catégories utilesObligation légale, art. 6.1.c
Constater, exercer ou défendre un droit en justiceToutes catégories utilesIntérêt légitime, art. 6.1.f

Lorsque nous nous fondons sur l'intérêt légitime, nous avons réalisé une mise en balance et estimons que notre intérêt ne prévaut pas sur vos droits et libertés. Vous pouvez en demander la synthèse à privacy@useflamingo.io.

5. Durées de conservation

  • Journaux de connexion du Site : 13 mois à compter de la visite, conformément aux recommandations de la CNIL.
  • Prospects sans contrat signé : 3 ans à compter du dernier contact.
  • Comptes utilisateurs : durée de l'abonnement, prolongée de 30 jours pour permettre une réactivation, puis archivage jusqu'à 5 ans à des fins probatoires (accès restreint, journaux et pièces de facturation uniquement).
  • Pièces comptables : 10 ans à compter de la clôture de l'exercice, article L. 123-22 du code de commerce.
  • Oppositions à la prospection : conservées tant que l'opposition n'est pas levée, afin de pouvoir l'honorer.
  • Journaux de sécurité : 12 mois, sauf incident en cours d'investigation.

À l'expiration de ces durées, les données sont supprimées ou anonymisées de façon à ne plus pouvoir être rattachées à une personne identifiable.

6. Destinataires

Les données sont consultées par les personnes habilitées de Flamingo, selon le principe du besoin d'en connaître. Elles sont communiquées aux catégories de destinataires suivantes :

  • Sous-traitants : hébergement, base de données, analyse d'audience, supervision des erreurs, intelligence artificielle, envoi de courriels, paiement (liste en section 7).
  • Conseils : experts-comptables, commissaires aux comptes, avocats, tenus au secret.
  • Autorités : lorsque la loi, un règlement ou une décision de justice l'exige.
  • Repreneurs : en cas de fusion, acquisition, réorganisation ou cession de tout ou partie de l'activité, sous réserve d'engagements de confidentialité et de limitation des finalités, et selon la procédure de novation prévue par les conditions applicables.

Nous ne vendons pas de données personnelles. Nous n'en communiquons aucune à des annonceurs.

7. Sous-traitants et transferts hors Union européenne

Sous-traitantServiceLieu de traitementGarantie
Vercel Inc.Hébergement de l'applicationUnion européenne en priorité, infrastructure mondialeClauses contractuelles types
Supabase Inc.Base de données et stockageUnion européenne (Paris, eu-west-3)Traitement intra-UE
PostHog Inc.Analyse d'usage, supervision des erreursUnion européenne (Francfort)Traitement intra-UE
Langfuse GmbHObservabilité des fonctions d'IAUnion européenneTraitement intra-UE
IPinfo.ioRésolution d'adresse IP en entreprise (identification des visiteurs)États-UnisClauses contractuelles types
Resend Inc.Envoi des courriels transactionnelsÉtats-UnisClauses contractuelles types
Anthropic PBCGénération de contenu par IA (fonction Creative Builder uniquement)États-UnisClauses contractuelles types. Les appels sont sans état et les données ne servent pas à entraîner les modèles
Stripe Payments Europe, Ltd.PaiementUnion européenne en priorité, transferts possibles vers Stripe, Inc. aux États-UnisClauses contractuelles types
Google LLCAuthentification via Google OAuthUnion européenne et États-UnisClauses contractuelles types

Pour les transferts vers des pays hors Espace économique européen ne bénéficiant pas d'une décision d'adéquation, Flamingo s'appuie sur les clauses contractuelles types adoptées par la Commission européenne (décision 2021/914), complétées si nécessaire par des mesures techniques et organisationnelles supplémentaires. Une copie de ces garanties peut être obtenue à privacy@useflamingo.io.

La liste à jour est publiée sur www.useflamingo.io/security. Flamingo informe ses clients par avance de tout nouveau sous-traitant, conformément à son accord de traitement des données.

8. Vos droits

Vous disposez des droits suivants :

  • Accès (art. 15) : savoir si nous traitons vos données et en obtenir une copie.
  • Rectification (art. 16) : faire corriger une donnée inexacte ou compléter une donnée incomplète.
  • Effacement (art. 17), lorsque l'un des motifs prévus par ce texte s'applique.
  • Limitation du traitement (art. 18).
  • Portabilité (art. 20) : recevoir les données que vous nous avez fournies dans un format structuré et lisible par machine, et les transmettre à un autre responsable lorsque c'est techniquement possible.
  • Opposition (art. 21) aux traitements fondés sur l'intérêt légitime, et à tout moment à la prospection commerciale.
  • Retrait du consentement (art. 7.3), à tout moment, lorsque le traitement s'y fonde. Le retrait ne remet pas en cause ce qui a été fait avant.
  • Réclamation auprès d'une autorité de contrôle. En France, la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.
  • Directives post mortem sur le sort de vos données, article 85 de la loi Informatique et Libertés.

Pour exercer ces droits, écrivez à privacy@useflamingo.io. Nous répondons dans le mois de la réception, sous réserve des prolongations permises par l'article 12.3 du RGPD. Nous pouvons vous demander les éléments nécessaires pour vérifier votre identité.

9. Sécurité

Flamingo met en oeuvre des mesures techniques et organisationnelles destinées à protéger les données contre l'accès, l'altération, la divulgation ou la destruction non autorisés : chiffrement au repos (AES-256-GCM pour les jetons OAuth) et en transit (TLS 1.2 ou supérieur), contrôle d'accès selon le principe du moindre privilège, authentification à deux facteurs sur les accès d'administration, supervision continue, sauvegardes régulières et procédure de réponse aux incidents.

Le détail est publié sur www.useflamingo.io/security.

Aucun système n'est parfaitement sûr. Si nous avons connaissance d'une violation susceptible d'engendrer un risque pour vos droits et libertés, nous en informons l'autorité de contrôle et, lorsque c'est requis, les personnes concernées, conformément aux articles 33 et 34 du RGPD.

10. Cookies

Le Site ne dépose aucun cookie. Ceux déposés par l'Application, leurs finalités et la façon de s'y opposer sont décrits dans la politique cookies.

11. Mineurs

Le Service est destiné à un usage professionnel par des adultes. Il ne s'adresse pas aux personnes de moins de 16 ans et nous ne collectons pas sciemment leurs données. Si vous pensez que tel est le cas, écrivez à privacy@useflamingo.io et nous procéderons à la suppression.

12. Modifications

Nous pouvons faire évoluer cette politique pour tenir compte de nos pratiques, du Service ou de la loi applicable. La date de dernière mise à jour figure en tête. Pour toute modification substantielle affectant le traitement de vos données, nous vous en informons par l'Application ou par courriel au moins 30 jours avant son entrée en vigueur, lorsque la loi l'exige.

13. Contact

Pierre Lechelle, Flamingo 1 avenue des Micocouliers 34880 Lavérune, France privacy@useflamingo.io