Politique de confidentialité
Dernière mise à jour : 2026-09-30. Elle s’applique à l’application SecureChat et à ce site web.
Résumé
- Les messages sont chiffrés de bout en bout entre votre téléphone et le serveur de l’entreprise. Nous ne pouvons pas les lire.
- Nous voyons en revanche des métadonnées : votre identifiant, avec quelles entreprises vous échangez, quand, la taille approximative de chaque message et de chaque pièce jointe, votre adresse IP, des informations sur votre appareil et le jeton servant à vous envoyer des notifications.
- Nous conservons les messages et les pièces jointes chiffrés tant que votre compte existe et nous les supprimons lorsque vous le supprimez.
- Nous n’utilisons pas d’outils de mesure d’audience tiers, nous n’affichons pas de publicité et nous ne vendons pas de données.
Qui est le responsable du traitement
Le responsable du traitement des données du service SecureChat est SecureChat. Contact pour toute question relative à la confidentialité : soporte@securechat-app.com.
Chaque entreprise avec laquelle vous échangez est responsable de traitement indépendante des données qu’elle reçoit dans ses systèmes (voir L’entreprise avec laquelle vous échangez).
Ce que nous ne pouvons pas voir
Lorsque vous utilisez une invitation, votre téléphone génère une clé pour cette conversation et la chiffre séparément pour vous et pour l’entreprise. Chaque message est chiffré sur l’appareil qui l’envoie et n’est déchiffré qu’à l’autre extrémité (votre téléphone ou le serveur de l’entreprise). Nous recevons, stockons et remettons uniquement le texte chiffré.
- Nous ne voyons pas le contenu des messages, ni les vôtres ni ceux de l’entreprise.
- Nous n’avons pas les clés privées : la vôtre est générée sur votre téléphone et y reste ; celle de l’entreprise, sur son infrastructure.
- Les notifications push ne contiennent pas le texte du message : elles signalent seulement qu’il y a du nouveau.
Les détails techniques et les limites de ce modèle sont décrits dans Sécurité.
Ce que nous traitons
Pour que le service fonctionne, il y a des données que nous voyons nécessairement. Ce sont des métadonnées, et elles permettent de déduire beaucoup de choses sur votre relation avec chaque entreprise. C’est pourquoi nous les énumérons toutes :
| Donnée | Détail |
|---|---|
Identifiant utilisateur (userId) | Généré par le serveur lors de la création de votre compte. Il n’est lié ni à votre numéro de téléphone ni à votre adresse e-mail. Si vous choisissez un nom d’affichage ou une langue, ils sont également enregistrés. |
| Avec quelles entreprises vous échangez | Vos conversations, avec quelle entreprise, leur statut et, si l’entreprise l’a indiquée en vous invitant, sa référence interne (par exemple, un numéro de ticket). |
| Quand | Date et heure de création, d’utilisation de l’invitation, de chaque message, de la remise et de la lecture. |
| Taille des messages | Approximative : le chiffrement complète chaque message jusqu’à un multiple de 256 octets, nous voyons donc la taille arrondie, pas la taille exacte. |
| Messages chiffrés | Le texte chiffré de chaque message, que nous ne pouvons pas déchiffrer, afin de vous le remettre sur votre appareil. |
| Pièces jointes chiffrées | Les photos et documents envoyés dans une conversation, chiffrés sur l’appareil qui les envoie. Nous ne voyons ni leur nom, ni leur type, ni leur contenu (ils se trouvent dans le message chiffré). Nous voyons en revanche la taille du fichier chiffré, pratiquement identique à celle de l’original, quand il est envoyé et téléchargé, dans quelle conversation et qui l’envoie. |
| Clé publique de votre appareil | Nous en avons besoin pour que l’entreprise puisse chiffrer à votre intention. Elle ne permet de rien déchiffrer. |
| Adresse IP | Nous l’utilisons pour les limites d’utilisation et la protection contre les abus, et elle figure dans les journaux techniques du serveur. |
| Données de l’appareil | Plateforme (iOS ou Android), modèle et version de l’application, qui accompagnent les requêtes et les rapports d’erreur envoyés par l’application (sans contenu de message). |
| Jeton de notifications push | L’identifiant attribué par Apple ou Google pour vous envoyer des notifications sur cet appareil. |
À quoi cela nous sert
- Fournir le service : créer et remettre les conversations et les messages, et vous avertir des nouveaux.
- Sécurité : limiter les tentatives d’utilisation des invitations, détecter les abus et diagnostiquer les erreurs.
- Comptabiliser l’usage de chaque entreprise (nombre de messages, d’invitations et de conversations), sans contenu.
La base légale est l’exécution du service que vous demandez en installant l’application et en utilisant une invitation, ainsi que notre intérêt légitime à en assurer la sécurité.
L’entreprise avec laquelle vous échangez
L’entreprise qui vous invite est l’autre extrémité du chiffrement : elle reçoit vos messages et pièces jointes déchiffrés dans ses propres systèmes (son CRM, son helpdesk…), ainsi que votre userId, les dates et la référence qu’elle a associée à l’invitation. Dès lors, elle est responsable de traitement indépendante de ces données, qui sont régies par sa propre politique de confidentialité. Si l’entreprise envoie les messages à un autre prestataire, celui-ci peut les voir.
Nous vérifions que les entreprises existent légalement et qu’elles contrôlent leur domaine et le numéro WhatsApp depuis lequel elles invitent, mais nous ne contrôlons pas ce qu’elles font de vos messages une fois déchiffrés.
Combien de temps nous conservons les données
| Donnée | Durée |
|---|---|
| Messages chiffrés | Illimitée tant que votre compte existe : les conversations n’expirent pas. Ils sont supprimés lorsque vous supprimez le compte. |
| Pièces jointes chiffrées | Comme les messages : tant que votre compte existe, et elles sont supprimées avec lui. Une pièce jointe envoyée au serveur mais jamais envoyée dans un message est supprimée automatiquement au bout de 24 heures. |
| Compte, clé publique et jeton push | Jusqu’à la suppression du compte. |
| Conversations | Lors de la suppression du compte, elles sont fermées et dissociées de votre userId. Il reste une trace, sans votre identifiant, indiquant que l’entreprise a eu cette conversation (dates et sa référence interne). |
| Journal des envois à l’entreprise (webhooks) | 30 jours. Il comprend l’événement envoyé, avec les messages chiffrés. |
| Rapports d’erreur de l’application | 90 jours. |
| Journaux techniques du serveur (y compris l’adresse IP) | Entre 30 et 90 jours. |
| Compteurs de limites d’utilisation | Quelques minutes ou heures. |
Comment supprimer le compte : Supprimer le compte. Lorsque vous le faites, nous avertissons chaque entreprise avec laquelle vous échangiez afin qu’elle agisse sur sa copie.
Prestataires et transferts
- Amazon Web Services (serveurs, base de données et stockage), dans la région USA Est (Ohio). Vos données sont stockées aux États-Unis.
- Expo et, par son intermédiaire, Apple Push Notification service et Firebase Cloud Messaging, pour remettre les notifications (sans contenu).
- Amazon SES, uniquement pour les e-mails du portail entreprises.
Ces prestataires traitent les données pour notre compte et uniquement pour fournir le service.
Ni mesure d’audience ni publicité
L’application et ce site web ne contiennent ni outil de mesure d’audience tiers, ni pixel de suivi, ni publicité, ni cookie de suivi. Ce site n’utilise pas JavaScript. Son seul cookie est sc_lang, un cookie technique qui mémorise pendant un an la langue que vous choisissez dans le sélecteur ; il ne vous identifie pas et ne permet pas de vous suivre. Si vous n’avez pas choisi de langue, nous utilisons la préférence de langue envoyée par votre navigateur pour vous afficher la page d’accueil dans votre langue, sans l’enregistrer.
Pour savoir combien d’invitations aboutissent à une conversation, nous comptons sur le serveur des événements comme « lien ouvert » ou « invitation utilisée » : ce sont des compteurs agrégés par entreprise et par jour, sans identifiant utilisateur, adresse IP, contenu ni cookie. Nous ne vendons ni ne cédons de données à des tiers à des fins commerciales.
Utilisateurs du portail entreprises
Si vous travaillez dans une entreprise qui utilise le portail (/business), nous traitons votre adresse e-mail, une version hachée de votre mot de passe, le secret de votre vérification en deux étapes (chiffré), votre rôle, vos dates de connexion et l’adresse IP de vos requêtes. Pour vérifier l’entreprise, nous traitons ses informations légales et les documents qu’elle fournit, conservés dans un stockage privé et consultés uniquement par l’équipe de vérification.
Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition et la portabilité en écrivant à soporte@securechat-app.com. Le moyen le plus rapide d’effacer vos données est de supprimer votre compte depuis l’application. Comme nous ne demandons ni numéro de téléphone ni adresse e-mail, nous pourrons avoir besoin que vous nous écriviez depuis l’application elle-même ou que vous nous indiquiez votre userId pour retrouver votre compte. Vous pouvez également introduire une réclamation auprès de l’autorité de protection des données de votre pays.
Pour les données détenues par chaque entreprise, adressez-vous à elle : elle est responsable de traitement indépendante.