Politique de confidentialité

Dernière mise à jour : 24 août 2026

Flowmetrik construit des services qui manipulent des données d'entreprise, et parfois des données personnelles. Cette page dit lesquelles, pourquoi, combien de temps, qui y a accès, et comment reprendre la main. Les mentions légales et la mesure d'audience du site vitrine sont sur la page des mentions légales.

1. Qui traite vos données

Responsable du traitement : BOOTLY SASU, exerçant sous le nom commercial Flowmetrik, SIREN 101 384 923, dont le siège est situé

24 Rue Taine, 75012 Paris, France

Contact pour toute question relative aux données personnelles : mehdi@flowmetrik.com

Flowmetrik n'est pas tenue de désigner un délégué à la protection des données au sens de l'article 37 du RGPD : son activité principale ne consiste ni en un suivi régulier et systématique à grande échelle, ni en un traitement de données sensibles à grande échelle. Les demandes sont traitées directement par le président, Mehdi Bakkali.

Selon les prestations, Flowmetrik agit tantôt comme responsable de traitement — pour son site, sa prospection, sa facturation — tantôt comme sous-traitant au sens de l'article 28 du RGPD, lorsqu'elle traite pour le compte d'un client des données dont celui-ci reste responsable. Dans ce second cas, les instructions, les durées et les mesures de sécurité sont celles fixées par le contrat conclu avec le client, qui prévaut sur la présente politique.

2. Ce que couvre cette politique

Elle s'applique :

Elle ne couvre pas les sites et services de tiers vers lesquels nos pages renvoient, qui appliquent leurs propres règles.

3. Données traitées et origine

CatégorieExemplesOrigine
Identificationnom, prénom, fonction, entreprisevous, ou sources professionnelles publiques
Contact professionnele-mail, téléphone, adresse postale de l'entreprisevous, ou sources professionnelles publiques
Relation commercialeéchanges, comptes rendus de rendez-vous, propositions, contratsvous et nous
Facturationcoordonnées de facturation, montants, règlementsvous
Usage des servicesidentifiant de compte, journaux de connexion, actions réaliséescollecte automatique lors de l'usage
Données confiées par un clientfichiers, exports, bases transmises pour une missionle client, qui en reste responsable
Réseau professionnelrelations LinkedIn, lorsque vous l'autorisez explicitementLinkedIn, sur votre consentement — voir article 6
Mesure d'audience du sitepages vues, source d'arrivée, paysGoogle Analytics, après votre accord uniquement

Nous ne collectons aucune donnée dite sensible au sens de l'article 9 du RGPD — origine, opinions, santé, orientation sexuelle, données biométriques. Si un document que vous nous transmettez en contient par inadvertance, prévenez-nous : il est supprimé.

4. Finalités et bases légales

FinalitéBase légale
Répondre à une demande de contact, préparer et suivre une propositionmesures précontractuelles à votre demande (art. 6.1.b)
Exécuter une mission ou fournir un service souscritexécution du contrat (art. 6.1.b)
Prospection commerciale auprès de professionnelsintérêt légitime (art. 6.1.f) — chaque message rappelle comment s'y opposer
Accès à vos relations LinkedInvotre consentement (art. 6.1.a), retirable à tout moment
Facturation, comptabilité, obligations fiscalesobligation légale (art. 6.1.c)
Sécurité des services, journalisation, lutte contre l'abusintérêt légitime (art. 6.1.f)
Mesure d'audience du sitevotre consentement (art. 6.1.a), refusé par défaut
Défense de nos droits en cas de litigeintérêt légitime (art. 6.1.f)

5. Traitements par service

FlowAudit

Plateforme d'audit et de diagnostic. Les données traitées sont celles d'un compte utilisateur — adresse e-mail professionnelle, identifiant, journaux de connexion — et les documents ou exports déposés par le client dans le cadre de sa mission. Ces derniers appartiennent au client : Flowmetrik agit comme sous-traitant, ne les réutilise pour aucune autre finalité et les restitue ou les supprime à la fin de la mission.

FlowImmo

Service d'analyse de données immobilières. Il repose principalement sur des sources publiques et des données d'entreprises — cadastre, valeurs foncières, registres légaux, données bâtimentaires — qui ne relèvent pas, pour l'essentiel, de la donnée personnelle. Lorsqu'une donnée identifie une personne physique — un propriétaire, un dirigeant —, elle n'est traitée que pour l'étude commandée, n'est pas enrichie à d'autres fins et n'est pas cédée.

Autorisation LinkedIn (linkedin.flowmetrik.com)

Page par laquelle une personne peut autoriser Flowmetrik à accéder à certaines de ses données LinkedIn. Elle est décrite en détail à l'article suivant.

Missions de conseil

Les données confiées pour une mission restent celles du client. Elles sont traitées sur ses instructions, dans un espace de travail dédié, et ne servent ni à d'autres clients, ni à constituer une base réutilisable.

6. Données issues de LinkedIn

Lorsque vous cliquez sur « Autoriser avec LinkedIn » depuis linkedin.flowmetrik.com, vous êtes redirigé vers LinkedIn, qui vous demande de confirmer. Rien ne nous est transmis avant cette confirmation.

Ce que nous recevons alors, et rien d'autre :

Finalité : identifier, dans votre réseau et le nôtre, les mises en relation susceptibles de vous être utiles ou de servir une mission en cours. Base légale : votre consentement.

Ces données :

Les jetons d'accès délivrés par LinkedIn sont conservés dans un espace de stockage privé, chiffré au repos, dont l'accès est limité au service lui-même. Vous coupez l'accès à tout moment depuis LinkedIn — Préférences → Autres applications → Applications autorisées — ou en nous écrivant : les jetons sont alors révoqués et les données issues de ce partage supprimées sous trente jours.

7. Modèles d'intelligence artificielle

Flowmetrik utilise des modèles de langage pour produire des analyses et des documents. Deux règles encadrent cet usage :

8. Destinataires et sous-traitants

Les données ne sont accessibles qu'aux personnes qui en ont besoin, et aux prestataires techniques ci-dessous, tous liés par un contrat conforme à l'article 28 du RGPD. Aucune donnée n'est vendue.

PrestataireRôleHébergement
Google Cloud / Firebasehébergement du site et des servicesUnion européenne (europe-west1, Belgique) ; société américaine
Google Workspacemessagerie, agenda, documentsUnion européenne ; société américaine
Attiogestion de la relation commercialeÉtats-Unis
Firefliescompte rendu de réunions en visioconférenceÉtats-Unis
Pennylanecomptabilité et facturationFrance
Qontocompte bancaire professionnelUnion européenne
FullEnrich, MillionVerifiervérification de coordonnées professionnellesUnion européenne et États-Unis
PhantomBustercollecte de données professionnelles publiquesFrance
LinkedIn Irelandautorisation et partage de données de réseauIrlande
Fournisseurs de modèles d'IAproduction d'analyses et de documentsUnion européenne et États-Unis

Les données peuvent également être communiquées à un expert-comptable, à un conseil juridique ou à une autorité légalement habilitée qui en fait la demande.

9. Transferts hors Union européenne

L'hébergement des services est situé dans l'Union européenne. Certains prestataires du tableau ci-dessus sont établis aux États-Unis : les transferts qui en découlent sont encadrés par les clauses contractuelles types de la Commission européenne, complétées le cas échéant par l'adhésion du prestataire au Data Privacy Framework. Nous privilégions, à fonctionnalité comparable, un prestataire européen.

10. Durées de conservation

DonnéeDurée
Prospect sans suite3 ans à compter du dernier contact
Clientdurée de la relation, puis 3 ans à des fins commerciales
Pièces comptables et factures10 ans (obligation légale)
Compte utilisateur d'un servicedurée du service, puis 1 an
Journaux techniques et de connexion12 mois
Jetons d'accès LinkedInjusqu'au retrait de l'autorisation, et au plus tard 30 jours après
Données confiées par un client pour une missiondurée de la mission, puis restitution ou suppression
Cookie de mesure d'audience13 mois ; données de mesure 14 mois

Au terme de ces durées, les données sont supprimées ou anonymisées de façon irréversible.

11. Sécurité

12. Violation de données

En cas de violation susceptible d'engendrer un risque pour vos droits et libertés, la CNIL est notifiée dans les 72 heures suivant la prise de connaissance de l'incident. Si le risque est élevé, les personnes concernées sont informées individuellement, dans les meilleurs délais, de la nature de l'incident et des mesures prises.

13. Vos droits

14. Comment les exercer

Écrivez à mehdi@flowmetrik.com, ou par courrier au siège indiqué à l'article 1. Une réponse vous parvient dans un délai d'un mois, prolongeable de deux mois si la demande est complexe — vous en êtes alors informé. Une pièce d'identité peut être demandée en cas de doute raisonnable sur l'identité du demandeur ; elle n'est pas conservée.

Si les données vous concernant nous ont été confiées par un client dont vous êtes le contact, nous transmettons votre demande à ce client, qui en est responsable, et vous en informons.

15. Réclamation auprès de la CNIL

Si une réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l'informatique et des libertés :

CNIL — Service des plaintes
3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
Téléphone : 01 53 73 22 22 — www.cnil.fr

16. Évolution de cette politique

Cette politique évolue avec nos services. La date de dernière mise à jour figure en tête de page. Un changement qui modifierait la nature d'un traitement fondé sur votre consentement vous serait notifié, et votre accord redemandé.