Politique de confidentialité

Dernière mise à jour : 2026-09-30. Elle s’applique à l’application SecureChat et à ce site web.

Résumé

Qui est le responsable du traitement

Le responsable du traitement des données du service SecureChat est SecureChat. Contact pour toute question relative à la confidentialité : soporte@securechat-app.com.

Chaque entreprise avec laquelle vous échangez est responsable de traitement indépendante des données qu’elle reçoit dans ses systèmes (voir L’entreprise avec laquelle vous échangez).

Ce que nous ne pouvons pas voir

Lorsque vous utilisez une invitation, votre téléphone génère une clé pour cette conversation et la chiffre séparément pour vous et pour l’entreprise. Chaque message est chiffré sur l’appareil qui l’envoie et n’est déchiffré qu’à l’autre extrémité (votre téléphone ou le serveur de l’entreprise). Nous recevons, stockons et remettons uniquement le texte chiffré.

Les détails techniques et les limites de ce modèle sont décrits dans Sécurité.

Ce que nous traitons

Pour que le service fonctionne, il y a des données que nous voyons nécessairement. Ce sont des métadonnées, et elles permettent de déduire beaucoup de choses sur votre relation avec chaque entreprise. C’est pourquoi nous les énumérons toutes :

Données traitées par SecureChat
DonnéeDétail
Identifiant utilisateur (userId)Généré par le serveur lors de la création de votre compte. Il n’est lié ni à votre numéro de téléphone ni à votre adresse e-mail. Si vous choisissez un nom d’affichage ou une langue, ils sont également enregistrés.
Avec quelles entreprises vous échangezVos conversations, avec quelle entreprise, leur statut et, si l’entreprise l’a indiquée en vous invitant, sa référence interne (par exemple, un numéro de ticket).
QuandDate et heure de création, d’utilisation de l’invitation, de chaque message, de la remise et de la lecture.
Taille des messagesApproximative : le chiffrement complète chaque message jusqu’à un multiple de 256 octets, nous voyons donc la taille arrondie, pas la taille exacte.
Messages chiffrésLe texte chiffré de chaque message, que nous ne pouvons pas déchiffrer, afin de vous le remettre sur votre appareil.
Pièces jointes chiffréesLes photos et documents envoyés dans une conversation, chiffrés sur l’appareil qui les envoie. Nous ne voyons ni leur nom, ni leur type, ni leur contenu (ils se trouvent dans le message chiffré). Nous voyons en revanche la taille du fichier chiffré, pratiquement identique à celle de l’original, quand il est envoyé et téléchargé, dans quelle conversation et qui l’envoie.
Clé publique de votre appareilNous en avons besoin pour que l’entreprise puisse chiffrer à votre intention. Elle ne permet de rien déchiffrer.
Adresse IPNous l’utilisons pour les limites d’utilisation et la protection contre les abus, et elle figure dans les journaux techniques du serveur.
Données de l’appareilPlateforme (iOS ou Android), modèle et version de l’application, qui accompagnent les requêtes et les rapports d’erreur envoyés par l’application (sans contenu de message).
Jeton de notifications pushL’identifiant attribué par Apple ou Google pour vous envoyer des notifications sur cet appareil.

À quoi cela nous sert

La base légale est l’exécution du service que vous demandez en installant l’application et en utilisant une invitation, ainsi que notre intérêt légitime à en assurer la sécurité.

L’entreprise avec laquelle vous échangez

L’entreprise qui vous invite est l’autre extrémité du chiffrement : elle reçoit vos messages et pièces jointes déchiffrés dans ses propres systèmes (son CRM, son helpdesk…), ainsi que votre userId, les dates et la référence qu’elle a associée à l’invitation. Dès lors, elle est responsable de traitement indépendante de ces données, qui sont régies par sa propre politique de confidentialité. Si l’entreprise envoie les messages à un autre prestataire, celui-ci peut les voir.

Nous vérifions que les entreprises existent légalement et qu’elles contrôlent leur domaine et le numéro WhatsApp depuis lequel elles invitent, mais nous ne contrôlons pas ce qu’elles font de vos messages une fois déchiffrés.

Combien de temps nous conservons les données

Durées de conservation
DonnéeDurée
Messages chiffrésIllimitée tant que votre compte existe : les conversations n’expirent pas. Ils sont supprimés lorsque vous supprimez le compte.
Pièces jointes chiffréesComme les messages : tant que votre compte existe, et elles sont supprimées avec lui. Une pièce jointe envoyée au serveur mais jamais envoyée dans un message est supprimée automatiquement au bout de 24 heures.
Compte, clé publique et jeton pushJusqu’à la suppression du compte.
ConversationsLors de la suppression du compte, elles sont fermées et dissociées de votre userId. Il reste une trace, sans votre identifiant, indiquant que l’entreprise a eu cette conversation (dates et sa référence interne).
Journal des envois à l’entreprise (webhooks)30 jours. Il comprend l’événement envoyé, avec les messages chiffrés.
Rapports d’erreur de l’application90 jours.
Journaux techniques du serveur (y compris l’adresse IP)Entre 30 et 90 jours.
Compteurs de limites d’utilisationQuelques minutes ou heures.

Comment supprimer le compte : Supprimer le compte. Lorsque vous le faites, nous avertissons chaque entreprise avec laquelle vous échangiez afin qu’elle agisse sur sa copie.

Prestataires et transferts

Ces prestataires traitent les données pour notre compte et uniquement pour fournir le service.

Ni mesure d’audience ni publicité

L’application et ce site web ne contiennent ni outil de mesure d’audience tiers, ni pixel de suivi, ni publicité, ni cookie de suivi. Ce site n’utilise pas JavaScript. Son seul cookie est sc_lang, un cookie technique qui mémorise pendant un an la langue que vous choisissez dans le sélecteur ; il ne vous identifie pas et ne permet pas de vous suivre. Si vous n’avez pas choisi de langue, nous utilisons la préférence de langue envoyée par votre navigateur pour vous afficher la page d’accueil dans votre langue, sans l’enregistrer.

Pour savoir combien d’invitations aboutissent à une conversation, nous comptons sur le serveur des événements comme « lien ouvert » ou « invitation utilisée » : ce sont des compteurs agrégés par entreprise et par jour, sans identifiant utilisateur, adresse IP, contenu ni cookie. Nous ne vendons ni ne cédons de données à des tiers à des fins commerciales.

Utilisateurs du portail entreprises

Si vous travaillez dans une entreprise qui utilise le portail (/business), nous traitons votre adresse e-mail, une version hachée de votre mot de passe, le secret de votre vérification en deux étapes (chiffré), votre rôle, vos dates de connexion et l’adresse IP de vos requêtes. Pour vérifier l’entreprise, nous traitons ses informations légales et les documents qu’elle fournit, conservés dans un stockage privé et consultés uniquement par l’équipe de vérification.

Vos droits

Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition et la portabilité en écrivant à soporte@securechat-app.com. Le moyen le plus rapide d’effacer vos données est de supprimer votre compte depuis l’application. Comme nous ne demandons ni numéro de téléphone ni adresse e-mail, nous pourrons avoir besoin que vous nous écriviez depuis l’application elle-même ou que vous nous indiquiez votre userId pour retrouver votre compte. Vous pouvez également introduire une réclamation auprès de l’autorité de protection des données de votre pays.

Pour les données détenues par chaque entreprise, adressez-vous à elle : elle est responsable de traitement indépendante.