Politique
de confidentialité.
Quelles données sont collectées, pourquoi, pendant combien de temps, et comment exercer vos droits. En clair, et sans clause enterrée en bas de page.
Dernière mise à jour : 24 août 2026
01Responsable du traitement
Le responsable du traitement des données collectées via ce site est Mustafa Aksu, entrepreneur individuel (ei) exerçant sous le nom commercial « Florym » (SIRET 940 082 753 00010), joignable à l'adresse bonjour@florym.com ou au +33 7 69 94 57 32.
Aucun délégué à la protection des données n'a été désigné, la structure n'entrant pas dans les cas rendant cette désignation obligatoire.
02Données collectées
Le site ne collecte de données personnelles qu'au moment où vous les transmettez volontairement. Trois formulaires sont concernés, et eux seuls.
Formulaire de contact :
- Nom et prénom (obligatoire)
- Adresse email professionnelle (obligatoire)
- Description de votre besoin (obligatoire)
- Société, téléphone, site web, secteur d'activité et budget envisagé (facultatifs)
Questionnaire de diagnostic :
- Nom, prénom et adresse email (obligatoires)
- Société, téléphone et site web (facultatifs)
- Secteur, taille de la structure et votre rôle
- Points de friction déclarés, temps hebdomadaire estimé, personne qui s'en charge et outil utilisé
- Coût horaire chargé, budget envisagé, échéance et outils à connecter
Espace client :
- Adresse email, nom et société — repris du questionnaire ou saisis par nos soins
- Historique des connexions : date, adresse IP et navigateur utilisé, à des fins de sécurité
- Le cas échéant, l'identifiant de compte communiqué par Google, Microsoft ou GitHub si vous choisissez ce mode de connexion
Aucun mot de passe n'est collecté ni conservé : la connexion se fait par lien à usage unique envoyé à votre adresse email.
Le calculateur de coût de process manuel fonctionne intégralement dans votre navigateur. Les valeurs que vous y saisissez ne sont ni transmises, ni enregistrées.
03Finalité et base légale
Ces données sont utilisées dans un seul but : vous répondre et, le cas échéant, préparer et conduire la mission que vous envisagez. Remplir le questionnaire de diagnostic ouvre en outre votre espace client, où vous retrouvez votre résultat.
La base légale du traitement est l'exécution de mesures précontractuelles prises à votre demande, au sens de l'article 6.1.b du Règlement général sur la protection des données.
L'historique des connexions à l'espace client repose sur l'intérêt légitime à sécuriser l'accès aux données de nos clients, au sens de l'article 6.1.f.
Vos données ne font l'objet d'aucune prospection commerciale non sollicitée, d'aucune inscription automatique à une liste de diffusion, et d'aucune revente ou cession à des tiers.
04Destinataires et sous-traitants
Les données transmises sont accessibles aux seules personnes intervenant dans le traitement de votre demande. Les prestataires techniques suivants interviennent en qualité de sous-traitants :
- Hébergement du site
- Vercel Inc. — infrastructure Union européenne
- Base de données
- Neon — hébergement des comptes et diagnostics, région Francfort (Allemagne)
- Envoi des emails
- Resend — emails transactionnels, région Dublin (Irlande)
- Réception des emails
- Zoho — boîte de réception, centre de données Union européenne
- Suivi des recommandations
- Panneau de parrainage — reçoit le nom, l'adresse email, la société et le téléphone que vous renseignez, afin de créditer le partenaire qui vous a recommandé. Région d'hébergement : TODO, à documenter.
Chacun de ces prestataires est engagé par ses propres obligations contractuelles en matière de protection des données.
L'hébergement du site, la base de données et les services d'emails traitent et stockent vos données au sein de l'Union européenne. Ce choix est délibéré : aucun transfert hors Union européenne n'est nécessaire au fonctionnement du site.
Si vous choisissez de vous connecter via Google, Microsoft ou GitHub, ces fournisseurs nous transmettent votre identifiant de compte et votre adresse email vérifiée. Ce mode de connexion est facultatif : la connexion par lien envoyé à votre adresse email ne fait intervenir aucun d'entre eux.
05Durée de conservation
- Demande n'ayant pas donné suite : conservation pendant 12 mois, puis suppression.
- Demande ayant abouti à une relation contractuelle : conservation pendant la durée de la relation, puis 5 ans à compter de son terme, conformément aux obligations légales de conservation des documents commerciaux.
- Diagnostic et espace client : conservés tant que le compte existe. Vous pouvez en demander la suppression à tout moment.
- Lien de connexion : valable 15 minutes, utilisable une seule fois, supprimé sous 24 heures.
- Session ouverte : 30 jours au maximum, supprimée 7 jours après son expiration.
- Historique des connexions : 12 mois, puis suppression automatique.
Ces suppressions ne sont pas déclaratives : elles sont exécutées chaque nuit par une tâche automatique.
06Cookies
Ce site ne dépose aucun cookie publicitaire, aucun traceur tiers et aucun outil de suivi comportemental. Aucune mesure d'audience n'est effectuée.
Un seul cookie est déposé, et uniquement si vous vous connectez à l'espace client :
- florym_session
- Maintient votre session ouverte. Durée : 30 jours. Ne contient qu'un identifiant tiré au hasard, aucune donnée personnelle, et n'est lisible que par le serveur.
Ce cookie est strictement nécessaire à la fourniture d'un service que vous demandez expressément — rester connecté. À ce titre, il est dispensé de consentement au sens de l'article 82 de la loi Informatique et Libertés. Aucune bannière n'est donc nécessaire.
Deux cookies temporaires supplémentaires, d'une durée de dix minutes, sont utilisés le temps d'un aller-retour vers Google, Microsoft ou GitHub si vous choisissez ce mode de connexion. Ils protègent l'échange contre le détournement et sont supprimés dès votre retour.
Les seules autres données techniques traitées sont celles inhérentes au fonctionnement d'un serveur web (adresse IP, type de navigateur), utilisées à des fins de sécurité et de disponibilité, et non exploitées à des fins d'analyse individuelle.
Deux autres cookies, soumis à votre consentement, servent uniquement à attribuer votre visite à un partenaire qui a recommandé Florym :
- fl_consent
- Mémorise votre choix (accepté ou refusé). Durée : 6 mois. Strictement nécessaire à la fourniture du bandeau lui-même, il est donc dispensé de consentement.
- pr_ref
- Identifie le partenaire à l'origine de votre visite. Durée : TODO — fixée par le hub de parrainage, à documenter dès qu'elle est connue. Soumis à votre consentement.
- pr_v
- Marque que la visite a bien été comptabilisée. Durée : TODO — fixée par le hub de parrainage, à documenter dès qu'elle est connue. Soumis à votre consentement.
Vous pouvez revenir sur votre choix à tout moment via le bouton « Cookies » du pied de page, qui rouvre le bandeau.
Si vous refusez les cookies mais arrivez sur le site via le lien d'un partenaire, l'identifiant de ce partenaire, présent dans l'adresse de la page, peut être transmis avec le formulaire que vous envoyez, afin de créditer la recommandation. Rien n'est alors stocké sur votre terminal : cette donnée ne sert qu'à l'attribution, et repose sur notre intérêt légitime à reconnaître l'origine de votre visite (article 6.1.f du RGPD).
07Vos droits
Conformément au Règlement général sur la protection des données et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès aux données vous concernant
- Droit de rectification des données inexactes
- Droit à l'effacement de vos données
- Droit à la limitation du traitement
- Droit à la portabilité de vos données
- Droit d'opposition au traitement
Pour exercer l'un de ces droits, écrivez à bonjour@florym.com. Une réponse vous sera apportée dans un délai maximum d'un mois.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris — www.cnil.fr.
08Données traitées dans le cadre d'une mission
Lorsqu'une mission nous conduit à traiter des données personnelles appartenant à votre entreprise — fichiers clients, dossiers, données de santé ou données RH — ce traitement s'effectue en qualité de sous-traitant au sens du RGPD.
Il fait alors l'objet d'un accord de traitement des données distinct, annexé au contrat, qui précise les catégories de données concernées, les mesures de sécurité appliquées, les durées de conservation et les conditions de restitution ou de suppression en fin de mission.
09Sécurité
Le site est servi exclusivement en HTTPS. Les données transmises via les formulaires circulent chiffrées, et les accès aux systèmes qui les reçoivent sont nominatifs et protégés par authentification renforcée.
L'espace client n'utilise aucun mot de passe : il n'y en a donc aucun à perdre, à deviner ou à réutiliser ailleurs. L'accès repose sur un lien à usage unique envoyé à votre adresse email.
Les identifiants de session et les liens de connexion ne sont jamais conservés en clair : seule leur empreinte cryptographique est enregistrée. Une copie de la base ne permettrait donc d'ouvrir aucune session.
L'ouverture d'un compte n'est pas libre : elle passe soit par le questionnaire de diagnostic, soit par une inscription effectuée par nos soins. Un accès peut être suspendu à tout moment, avec effet immédiat sur les sessions en cours.
Pour toute question relative à vos données, ou pour exercer l'un de vos droits : bonjour@florym.com.