Privacy Policy
Version 1.2 – Mise à jour : 23 janvier 2026
Cette politique décrit comment Floyaa traite les données personnelles conformément au RGPD et à la loi Informatique & Libertés.
Elle s'applique lorsque vous :
- naviguez sur le site floyaa.com,
- créez un compte ou utilisez l'application app.floyaa.com,
- souscrivez un abonnement ou contactez le support.
1. Responsable de traitement
| Rôle | Identité |
|---|---|
| Responsable de traitement (site, comptes, facturation) | Vianney Loridan – Entrepreneur Individuel 140 allée Reysa Bernson, 59000 Lille – France SIREN 912 673 233 |
| Contact RGPD | privacy@floyaa.com |
Sous-traitants principaux
- • Supabase Inc. – hébergement application & base de données Déploiement : Union européenne (France – Paris)
- • Stripe Payments Europe Ltd – gestion des paiements (EEE – Irlande)
- • Lovable Labs Inc. – hébergement du site vitrine (États-Unis, sans données sensibles)
2. Données collectées & finalités
a) Données liées au compte
Nom, e-mail, mot de passe chiffré
Finalité : accès au service, support
Base légale : exécution du contrat
Durée : durée du compte + 3 ans (preuve)
b) Données de facturation
Adresse, TVA, historique de paiement
Finalité : obligations comptables
Base légale : obligation légale
Durée : 10 ans
c) Données patients (saisies par l'Utilisateur)
Identité, séances, notes, documents, paiements
Rôle : Floyaa agit en sous-traitant
Finalité : fourniture des fonctionnalités Patients, Consultations, Statistiques
Durée : paramétrable par l'Utilisateur ; suppression ≤ 90 jours après clôture du compte
👉 Floyaa n'exploite jamais ces données pour son propre compte.
d) Données d'usage
Logs techniques, événements
Finalité : sécurité, amélioration du service
Base légale : intérêt légitime
Durée : 13 mois
3. Intelligence artificielle & données
Les fonctionnalités d'IA de Floyaa servent uniquement à :
- structurer et reformuler les contenus fournis par l'Utilisateur,
- synthétiser et faciliter la compréhension de ses propres données.
Engagements clés
Les contenus générés par IA sont des aides, jamais des vérités ou recommandations.
4. Accès aux données
Les données peuvent être accessibles uniquement par :
- l'Utilisateur lui-même,
- les sous-traitants strictement nécessaires à l'exécution du service.
👉 Aucune vente, location ou partage publicitaire.
5. Intégrations Google (Agenda)
Lorsque vous connectez Google Agenda, Floyaa accède en lecture seule à :
- vos agendas,
- les événements sélectionnés (titre, description, date, lieu).
Utilisation
- Création automatique des consultations,
- Affichage des séances à venir,
- Statistiques d'activité.
Garanties
Conformité totale à la Google API Services User Data Policy (Limited Use).
Révocation possible à tout moment : https://myaccount.google.com/permissions
6. Sécurité
- Chiffrement TLS 1.3 en transit
- Chiffrement AES-256 au repos
- Hébergement en France (AWS Paris)
- Sauvegardes chiffrées (30 jours)
- Accès restreint & journalisé
- Notification CNIL ≤ 72 h en cas d'incident
7. Transferts hors UE
Aucun transfert systématique hors UE pour les données applicatives.
Les accès techniques exceptionnels sont encadrés par :
- Clauses Contractuelles Types (SCC 2021/914),
- accords de sous-traitance conformes RGPD.
8. Cookies
| Type | Finalité | Consentement |
|---|---|---|
| Cookies techniques | Authentification | Non |
| Mesure d'audience (Matomo) | Statistiques anonymes | Oui |
| Paiement (Stripe) | Sécurisation | Non |
Un bandeau permet de gérer les préférences à tout moment.
9. Vos droits
Conformément au RGPD :
- accès, rectification, suppression,
- limitation, opposition,
- portabilité,
- retrait du consentement.
📧 Exercer vos droits : privacy@floyaa.com
📌 Réclamation possible auprès de la CNIL.
10. Mise à jour de la politique
Cette politique peut évoluer.
Toute modification substantielle sera notifiée 30 jours avant son entrée en vigueur.
