RGPD & vie privée

Politique de confidentialité

Dernière mise à jour : juillet 2026

Introduction

Flowdo (« nous ») respecte votre vie privée. Cette politique explique quelles données personnelles nous collectons, pourquoi, combien de temps nous les conservons, et comment vous pouvez exercer vos droits, conformément au Règlement Général sur la Protection des Données (RGPD). Flowdo est actuellement en beta gratuite : aucune donnée n'est vendue à des tiers ni utilisée à des fins publicitaires.

Quelles données nous collectons

Données de compte : prénom, nom, adresse email, mot de passe (chiffré), fuseau horaire, langue préférée, photo de profil (facultative).

Adresse email de récupération (facultative) : si vous en enregistrez une dans vos paramètres de sécurité, elle est utilisée uniquement pour vous permettre de récupérer l'accès à votre compte en cas de perte de votre email principal.

Données de sécurité : journal des événements de connexion (2FA, tentatives de connexion) à des fins de sécurité de votre compte.

Contenu que vous créez : listes, tâches, notes, projets et autres contenus que vous saisissez dans l'application — ces contenus vous appartiennent et ne sont jamais analysés à des fins publicitaires.

Données d'usage (analytics) : uniquement si vous y consentez via le bandeau cookies, nous utilisons PostHog (hébergé dans l'Union Européenne, à Francfort) pour comprendre comment le produit est utilisé et améliorer l'expérience — jamais pour de la publicité ciblée ou une revente à des tiers.

Pourquoi nous collectons ces données (finalités et bases légales)

Fournir le service (créer votre compte, sauvegarder votre contenu, sécuriser votre accès) — base légale : exécution du contrat qui nous lie (nos conditions d'utilisation).

Améliorer l'expérience produit via PostHog (comprendre où l'expérience bloque, où l'inscription échoue) — base légale : votre consentement explicite, recueilli via le bandeau cookies. Vous pouvez le retirer à tout moment.

Sécuriser votre compte (détection de tentatives de connexion suspectes) — base légale : intérêt légitime à protéger votre compte.

Cookies et traceurs

Cookies strictement nécessaires (session de connexion, protection CSRF) : indispensables au fonctionnement du site, ils ne nécessitent pas de consentement.

Cookies analytiques (PostHog) : uniquement déposés après votre consentement explicite via le bandeau affiché lors de votre première visite. Vous pouvez accepter, refuser, ou changer d'avis à tout moment via le lien « Gérer mes cookies » disponible en bas de page, ou dans vos paramètres de compte si vous êtes connecté.

Aucun cookie publicitaire, aucun pixel de réseau social, aucun outil de revente de données n'est utilisé sur Flowdo.

Combien de temps nous conservons vos données

Compte actif : tant que vous utilisez Flowdo.

Suppression de compte : lorsque vous supprimez votre compte, celui-ci est immédiatement désactivé, puis définitivement effacé de nos serveurs après 30 jours.

Journal de sécurité (connexions, 2FA) : conservé 30 jours puis supprimé automatiquement.

Comptes non vérifiés : les demandes d'inscription non confirmées expirent et sont supprimées automatiquement.

Vos droits RGPD

Vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès et de portabilité : vous pouvez exporter l'intégralité de vos données (JSON ou CSV) directement depuis vos paramètres de compte, section « Exporter mes données ».
  • Droit de rectification : modifiez vos informations directement dans vos paramètres de compte.
  • Droit à l'effacement (droit à l'oubli) : supprimez votre compte à tout moment depuis vos paramètres — la suppression définitive intervient automatiquement 30 jours après.
  • Droit d'opposition et de retrait du consentement : désactivez les cookies analytiques à tout moment via le bandeau ou vos paramètres.
  • Droit de réclamation : vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr) si vous estimez que vos droits ne sont pas respectés.

Pour toute question ou demande relative à vos données, contactez-nous à privacy@flowdo.fr.

Contact protection des données

Flowdo est édité par une seule personne (le fondateur), qui est également votre point de contact pour toute question relative à la protection de vos données. Compte tenu de la taille et de la nature du traitement effectué, la désignation d'un délégué à la protection des données (DPO) n'est pas requise à ce stade.

Sous-traitants et destinataires des données

PostHog (analytics produit, hébergé dans l'UE — Francfort, Allemagne) — uniquement avec votre consentement.

Hostinger (hébergement de l'infrastructure serveur).

Resend (envoi des emails transactionnels : confirmation d'inscription, réinitialisation de mot de passe, notifications de sécurité).

Google et Microsoft (connexion via votre compte Google ou Microsoft, si vous choisissez cette méthode de connexion — uniquement les informations nécessaires à l'authentification sont partagées).

DiceBear (génération de votre avatar par défaut si vous n'en téléchargez pas un).

LocationIQ (suggestion d'adresses lors de la saisie d'un lieu dans certaines listes — seul le texte de recherche d'adresse est transmis).

Sentry (suivi technique des erreurs applicatives — les champs sensibles comme mots de passe, tokens ou emails sont filtrés avant tout envoi).

Vos données ne sont ni vendues, ni louées, ni partagées à des fins publicitaires avec des tiers.

Modifications de cette politique

Cette politique peut évoluer, notamment lors du lancement commercial de Flowdo. Toute modification substantielle vous sera signalée. La date de dernière mise à jour est indiquée en haut de cette page.

Aider Flowdo a s'ameliorer

Flowdo utilise quelques cookies de mesure pour voir quelles pages aident vraiment et reperer les blocages. Vous pouvez refuser ou changer d'avis a tout moment.