Privacy Policy

FLE.re is committed to protecting your privacy and personal data in accordance with GDPR

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées sur le site FLE.re est :

Identité du responsable de traitement : éditeur, nom commercial, SIREN, adresse, email et téléphone

Aucun délégué à la protection des données (DPO) n'est désigné, cette désignation n'étant pas obligatoire au regard de notre activité (art. 37 du RGPD). Pour toute question relative à vos données, écrivez à l'adresse ci-dessus.

2. Données collectées

Données d'identification

  • Nom et prénom
  • Adresse email
  • Mot de passe (crypté)

Données de navigation

  • Adresse IP
  • Type de navigateur
  • Pages visitées et durée de visite
  • Données de géolocalisation approximative (pays, ville)

Données d'apprentissage

  • Résultats des tests de niveau
  • Progression dans les exercices
  • Scores et statistiques d'apprentissage
  • Préférences linguistiques

Données de paiement

  • Informations de facturation
  • Historique des transactions (les données bancaires sont traitées par notre prestataire de paiement sécurisé)

3. Finalités du traitement

Vos données personnelles sont collectées et traitées pour les finalités suivantes :

✓ Fourniture du service

Créer et gérer votre compte, vous donner accès aux contenus d'apprentissage, suivre votre progression.

✓ Amélioration de nos services

Analyser l'utilisation de la plateforme pour améliorer l'expérience utilisateur et le contenu pédagogique.

✓ Communication

Vous envoyer des informations sur votre compte, des notifications de progression, des conseils d'apprentissage et, avec votre consentement, notre newsletter.

✓ Gestion des paiements

Traiter vos paiements et gérer votre abonnement Premium.

✓ Sécurité et prévention

Prévenir la fraude, détecter les abus et assurer la sécurité de notre plateforme.

✓ Obligations légales

Respecter nos obligations légales et réglementaires (comptabilité, fiscalité).

4. Base légale du traitement

Le traitement de vos données personnelles repose sur les bases légales suivantes :

  • Exécution du contrat (art. 6.1.b) : création et gestion du compte, accès aux contenus, suivi de progression, gestion des abonnements et des paiements, emails transactionnels.
  • Consentement (art. 6.1.a) : envoi de la newsletter et de nos emails de conseils, nouveautés et offres (vous pouvez retirer ce consentement à tout moment, depuis vos réglages ou le lien de désinscription présent dans chaque email), cookies non essentiels de mesure d'audience (Google Analytics) et de publicité (Meta Pixel, Google Ads).
  • Intérêt légitime (art. 6.1.f) : suivi de la relation avec les titulaires d'un compte (messages de service liés à l'utilisation du compte, information avant la suppression d'un compte inactif), amélioration de nos services au moyen de statistiques agrégées, prévention de la fraude et sécurité de la plateforme. Vous pouvez vous opposer à tout moment aux messages de suivi (art. 21 RGPD).
  • Obligation légale (art. 6.1.c) : respect de nos obligations comptables et fiscales (conservation des factures).

5. Destinataires des données

Vos données personnelles peuvent être transmises aux catégories de destinataires suivants :

Personnel autorisé de l'éditeur

Pour la gestion et le support de la plateforme

Sous-traitants (prestataires techniques)

Nous faisons appel aux sous-traitants suivants, qui agissent sur nos instructions et sont liés par contrat (clauses de confidentialité et de sécurité) :

Sous-traitantRôleLieu / transfert
SupabaseBase de données, authentification, hébergement applicatifHors UE (États-Unis) — encadré par les CCT / EU-US DPF
OpenAICorrespondant IA (génération de texte, transcription, synthèse vocale)Hors UE (États-Unis) — encadré par les CCT
StripeTraitement des paiements et abonnementsUE (Stripe Payments Europe) / États-Unis — CCT & EU-US DPF
ScalewayEnvoi des emails (transactionnels, suivi de compte et, avec votre consentement, conseils et offres)Union Européenne (France)
BrevoEnvoi des emails (voie de secours si le prestataire principal est indisponible)Union Européenne (France)
o2switchHébergement du site et du blogUnion Européenne (France)
Google (Analytics)Mesure d'audience (avec consentement, données pseudonymisées)Hors UE (États-Unis) — encadré par les CCT / EU-US DPF
Google AdsMesure des conversions publicitaires (avec consentement)Hors UE (États-Unis) — encadré par les CCT / EU-US DPF
Meta Platforms (Pixel Facebook / Instagram)Mesure d'audience publicitaire et reciblage (avec consentement)Hors UE (États-Unis) — encadré par les CCT / EU-US DPF

CCT = Clauses Contractuelles Types de la Commission européenne. EU-US DPF = EU-US Data Privacy Framework.

Autorités compétentes

En cas d'obligation légale ou pour se conformer à une demande des autorités

⚠️ Important

Nous ne vendons jamais vos données personnelles à des tiers. Tous nos prestataires sont soumis à des obligations contractuelles strictes de confidentialité et de sécurité.

6. Durée de conservation

Vos données personnelles sont conservées pendant les durées suivantes :

  • Données de compte : pendant toute la durée d'utilisation de votre compte. Un compte sans aucune connexion pendant 2 ans est considéré comme inactif : nous vous en avertissons par email avant l'échéance (une simple connexion suffit à le conserver), puis le compte et ses données sont supprimés ou anonymisés.
  • Données de prospection (si vous avez accepté nos emails) : 3 ans après votre dernier contact actif (connexion, clic), puis suppression.
  • Données de progression : Tant que votre compte est actif
  • Données de facturation : 10 ans conformément aux obligations comptables
  • Cookies : Maximum 13 mois
  • Données de navigation : 25 mois maximum

À l'issue de ces délais, vos données sont supprimées de manière sécurisée ou anonymisées de façon irréversible.

7. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles :

🔒 Chiffrement SSL/TLS

Toutes les communications sont cryptées

🔐 Mots de passe sécurisés

Hashage et salage des mots de passe

🛡️ Hébergement sécurisé

Serveurs en France (o2switch)

👤 Accès restreint

Personnel autorisé uniquement

📊 Surveillance

Monitoring et détection d'intrusions

💾 Sauvegardes

Sauvegardes régulières et sécurisées

8. Cookies et traceurs

Notre site utilise des cookies pour améliorer votre expérience. Vous pouvez gérer vos préférences de cookies à tout moment.

Types de cookies utilisés :

✅ Cookies strictement nécessaires

Indispensables au fonctionnement du site (authentification, sécurité, préférences linguistiques). Ils ne peuvent pas être désactivés.

📊 Cookies analytiques (avec consentement)

Pour comprendre comment vous utilisez notre site et l'améliorer (données anonymisées).

⚙️ Cookies fonctionnels (avec consentement)

Pour mémoriser vos préférences et personnaliser votre expérience.

🎯 Cookies publicitaires (avec consentement)

Déposés par Meta (Pixel Facebook / Instagram) et Google Ads pour mesurer l'efficacité de nos campagnes et, le cas échéant, vous proposer des contenus pertinents. Ils ne sont déposés qu'après votre consentement et peuvent être refusés aussi facilement qu'acceptés. La mesure d'audience et la publicité font l'objet de consentements distincts.

Vous pouvez à tout moment modifier vos préférences de cookies via notre bandeau de cookies (lien « Gérer les cookies ») ou dans les paramètres de votre navigateur.

9. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

✓ Droit d'accès

Obtenir une copie de vos données personnelles

✓ Droit de rectification

Corriger des données inexactes ou incomplètes

✓ Droit à l'effacement

Demander la suppression de vos données (droit à l'oubli)

✓ Droit à la limitation

Limiter le traitement de vos données dans certaines situations

✓ Droit à la portabilité

Recevoir vos données dans un format structuré et les transférer à un autre service

✓ Droit d'opposition

Vous opposer au traitement de vos données pour des raisons légitimes

✓ Droit de retirer votre consentement

Pour les traitements basés sur le consentement (newsletter, cookies)

✓ Droit de définir des directives post-mortem

Définir le sort de vos données après votre décès

📧 Comment exercer vos droits ?

Directement depuis votre compte (rubrique « Mon compte ») : vous pouvez télécharger toutes vos données (droit d'accès et de portabilité) et supprimer définitivement votre compte (droit à l'effacement), à tout moment.

Pour les autres droits, ou si vous préférez, contactez-nous à : contact@fle.re

Nous répondrons à votre demande dans un délai maximum d'un mois. En cas de doute sur votre identité, nous pourrons vous demander une pièce justificative.

10. Réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données personnelles n'est pas conforme à la réglementation, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

CNIL

3 Place de Fontenoy, TSA 80715

75334 Paris Cedex 07

Téléphone : 01 53 73 22 22

Site web : www.cnil.fr

11. Transfert de données hors UE

Le site et le blog sont hébergés au sein de l'Union Européenne (o2switch, France), et les emails transactionnels sont envoyés depuis l'UE (Scaleway, France).

Certaines données sont en revanche traitées par des sous-traitants situés hors de l'Union Européenne, notamment aux États-Unis : Supabase (base de données et authentification), OpenAI (correspondant IA), Stripe (paiement), Google Analytics et Google Ads (mesure d'audience et publicité, avec consentement) et Meta Platforms (pixel publicitaire Facebook / Instagram, avec consentement). Voir le détail au point 5 « Destinataires des données ».

Ces transferts sont encadrés par des garanties appropriées conformes au RGPD : Clauses Contractuelles Types (CCT) approuvées par la Commission européenne et, le cas échéant, adhésion au EU-US Data Privacy Framework (DPF). (Le « Privacy Shield » ayant été invalidé en 2020, il n'est plus utilisé.)

12. Modifications de la politique

Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment pour refléter les changements dans nos pratiques ou pour des raisons légales.

En cas de modification substantielle, nous vous en informerons par email ou via une notification sur la plateforme. La date de dernière mise à jour est indiquée en bas de cette page.

Nous vous encourageons à consulter régulièrement cette politique pour rester informé de la manière dont nous protégeons vos données.

13. Mineurs et décisions automatisées

Mineurs : fle.re est un service exclusivement réservé aux personnes âgées de 18 ans et plus. Lors de la création d'un compte, l'utilisateur certifie être majeur. Nous ne collectons pas sciemment de données personnelles concernant des mineurs (moins de 18 ans). Si vous estimez qu'un mineur nous a communiqué des données, écrivez-nous à contact@fle.re afin que nous procédions à leur suppression.

Décisions automatisées : nous ne prenons aucune décision produisant des effets juridiques à votre égard, ou vous affectant de manière significative, sur le seul fondement d'un traitement automatisé au sens de l'article 22 du RGPD.

Questions about your data?

Notre équipe est à votre disposition pour répondre à toutes vos questions concernant la protection de vos données personnelles.

Email : contact@fle.re

Address : voir l'encadré « Responsable du traitement » ci-dessus (informations affichées en image).

Last update: 10 septembre 2026

Cette politique de confidentialité est conforme au RGPD (Règlement UE 2016/679)