Sécurité et confidentialité des données
Voyez comment les données de votre activité sont chiffrées avant même de quitter votre téléphone
Comment vos données sont chiffrées
Vos clients, commandes, rendez-vous et notes sont chiffrés sur votre appareil avant que quoi que ce soit ne soit enregistré, synchronisé ou sauvegardé. Ce qui change d'une configuration à l'autre, c'est qui peut ouvrir ce chiffrement — cette page le dit donc sans détour.
Comment fonctionne le chiffrement
- 1 Une clé maîtresse aléatoire est générée sur votre appareil lors de la première configuration de l'application
- 2 Tout ce qui est sensible — clients, commandes, rendez-vous, notes — est chiffré avec cette clé (AES-256-GCM)
- 3 Les données sont chiffrées avant de quitter votre téléphone : ce qui est synchronisé ou sauvegardé est déjà illisible pendant le transfert comme au stockage
- 4 La clé maîtresse elle-même est protégée soit par une phrase secrète que vous seul connaissez, soit par une clé que nous gérons pour vous — vous choisissez lors de la configuration
- 5 Votre phrase secrète ne nous est jamais transmise et nous ne la stockons jamais
Qui détient la clé
Un chiffrement n'est privé que dans la mesure où la clé qui l'ouvre l'est. MyPink Party propose deux configurations, qui diffèrent sur un seul point : sommes-nous techniquement en mesure de récupérer votre clé ? Vous choisissez lors de la configuration et pouvez changer plus tard dans les Paramètres.
Phrase secrète personnelle — « Zero-Knowledge »
Votre phrase secrète ne quitte jamais votre appareil. Elle sert à dériver une clé (Argon2id) qui déverrouille votre clé maîtresse localement. Nous ne recevons que la clé maîtresse chiffrée, inutilisable sans votre phrase secrète — nous ne pouvons donc pas déchiffrer vos données, pas plus que quiconque obtiendrait une copie de notre base de données.
La récupération vous appartient : conservez la clé de récupération que l'application vous affiche. Sans la phrase secrète ni cette clé de récupération, personne ne peut restaurer vos données chiffrées — nous non plus.
Gestion automatique des clés — l'option par défaut
Si vous ne définissez pas de phrase secrète, votre appareil chiffre malgré tout l'ensemble de vos données localement, mais une copie de votre clé maîtresse est conservée sur nos serveurs, enveloppée par AWS KMS et liée à votre identifiant utilisateur. C'est précisément ce qui vous permet de réinstaller l'application ou de changer de téléphone sans perdre l'accès — et cela signifie aussi que MyPink est techniquement en mesure de déverrouiller cette clé.
La clé n'est délivrée qu'à une requête connectée à votre propre compte, et chaque déverrouillage est consigné dans AWS CloudTrail. Si vous préférez que cela ne soit jamais possible, définissez une phrase secrète — l'application bascule vos données existantes sans les téléverser à nouveau.
Le « Zero-Knowledge » s'applique à la configuration avec phrase secrète : une phrase définie, une intrusion sur nos serveurs n'exposerait que du texte chiffré que nous n'avons aucun moyen de déchiffrer. Avec la gestion automatique des clés, vos données restent chiffrées sur votre appareil et illisibles pendant le transfert comme au stockage, mais la voie de récupération existe par conception — c'est le compromis que vous choisissez.
Vos données professionnelles restent privées
- Chiffré sur votre appareil, avant tout téléversement
- Vous choisissez qui détient la clé : vous seul, ou une clé gérée qui rend la restauration possible
- Avec une phrase secrète personnelle, même nous ne pouvons pas déchiffrer vos données professionnelles
Mode local uniquement (par défaut)
Lorsque vous installez l'application pour la première fois, toutes vos données restent sur votre appareil. Rien n'est envoyé à nos serveurs. Vos clients, commandes, rendez-vous et tout le reste ne vivent que sur votre téléphone — entièrement hors ligne et privé.
Ce que cela signifie pour vous
- Vos données ne quittent jamais votre téléphone
- Aucune connexion internet nécessaire pour utiliser l'application
- Rien n'est téléversé, il n'y a donc rien à lire de notre côté
- Vous gardez le contrôle total en permanence
- Fonctionne entièrement hors ligne
En mode local uniquement, si vous perdez votre téléphone ou supprimez l'application sans sauvegarde, vos données sont perdues à jamais. Envisagez d'activer la synchronisation cloud ou d'utiliser la fonction de sauvegarde pour garder vos données en sécurité.
Fonctionnalités connectées (facultatif)
Quelques fonctionnalités facultatives envoient des données précises à des services clairement indiqués et hébergés dans l'UE — mais uniquement lorsque vous les utilisez activement, et seulement les données dont la fonctionnalité a besoin. Contrairement à vos données principales chiffrées, ce contenu est traité sur des serveurs pour que la fonctionnalité fonctionne :
Ce que cela couvre
- Messagerie WhatsApp — lorsque vous connectez WhatsApp, le contenu des messages et les enregistrements de consentement des clients sont traités par Meta et stockés sur nos serveurs à des fins de livraison et de conformité.
- Numérisation de documents par IA — lorsque vous numérisez un questionnaire, une facture ou un catalogue de produits, l'image est analysée par AWS Textract et Bedrock (dans l'UE) pour en extraire les données. Elle n'est jamais utilisée pour entraîner des modèles d'IA.
Ces fonctionnalités sont toujours facultatives et clairement identifiées. Vos données quotidiennes de clients, de commandes et de rendez-vous restent chiffrées de bout en bout, comme décrit ci-dessus.
Ce que nous pouvons et ne pouvons pas voir
Transparence totale : voici ce qui parvient à nos serveurs, ce que nous pouvons lire, ce que nous ne pouvons pas lire, et ce qui n'est traité que parce que vous avez activé une fonctionnalité.
Données professionnelles chiffrées que nous ne pouvons pas lire
- Les noms, numéros de téléphone et détails de vos clients
- Vos commandes, revenus et données financières
- Vos rendez-vous et votre calendrier
- Vos notes et les données professionnelles que vous conservez dans l'application
- Votre phrase secrète — elle n'est jamais transmise ni stockée
Avec une phrase secrète personnelle, cela vaut sans réserve : nous détenons du texte chiffré et aucune clé. Avec la gestion automatique des clés, les données sont chiffrées de la même manière, mais nous conservons une copie enveloppée de votre clé pour la restauration de compte — « ne pas pouvoir lire » y relève alors du contrôle d'accès, non des mathématiques.
Traité parce que vous avez activé la fonctionnalité
- WhatsApp — le contenu des messages et les preuves de consentement de vos clients transitent par Meta et sont conservés sur nos serveurs pour la remise et la conformité
- Numérisation de documents — les questionnaires, factures et catalogues produits que vous scannez sont analysés par AWS Textract et Bedrock au sein de l'UE ; ils peuvent contenir des données personnelles de vos clients et ne servent jamais à entraîner des modèles d'IA
- Gestion automatique des clés — la copie enveloppée de votre clé maîtresse, que notre infrastructure peut déverrouiller lorsque vous restaurez votre compte
Données de compte et d'exploitation que nous voyons
- Votre adresse e-mail et vos informations de compte (pour la connexion)
- Votre statut d'abonnement
- Les analyses d'utilisation de l'application (uniquement si vous les avez acceptées)
- La date de dernière synchronisation de vos données (si la synchronisation est activée)
Services tiers
Notre service s'intègre aux services tiers suivants pour l'authentification, le stockage des données, les fonctionnalités assistées par l'AI, l'analyse et le suivi des erreurs. L'analyse et le suivi des erreurs nous aident à améliorer continuellement l'application pour vous :
Amazon Web Services (AWS)
Amazon Web Services (AWS) : Nous hébergeons vos données sur des serveurs AWS situés dans l'Union européenne (Francfort). Certaines fonctionnalités envoient votre contenu à AWS pour traitement : les questionnaires numérisés, les factures et les catalogues de produits sont analysés par les services d'AI d'AWS (Amazon Bedrock, Amazon Textract) afin d'en extraire les données. Ce contenu peut contenir des données personnelles concernant vos clients (telles que noms, coordonnées et montants). Il est chiffré en transit et au repos, traité au sein de l'UE, non utilisé pour entraîner des modèles d'AI, et n'est pas conservé plus longtemps que nécessaire pour renvoyer le résultat. Ces fonctionnalités ne s'exécutent que lorsque vous les déclenchez activement (par exemple, en appuyant sur numériser).
WhatsApp Cloud API (Meta)
WhatsApp Cloud API (Meta) : Si vous connectez votre compte WhatsApp Business, nous utilisons l'API WhatsApp Cloud de Meta pour envoyer et recevoir des messages en votre nom. Les numéros de téléphone et le contenu des messages sont transmis aux serveurs de Meta pour la livraison. Nous recevons les messages entrants de vos clients via des notifications webhook. Nous ne pouvons ni lire ni accéder à votre WhatsApp personnel — seuls les messages que les clients envoient à votre compte Business connecté sont reçus. Le consentement du client (opt-in) est requis avant l'envoi de tout message marketing, et tous les enregistrements de consentement sont consignés à des fins de conformité.
Google Sign-In : Lorsque vous vous connectez avec Google, nous recevons vos informations de profil de base (nom et adresse e-mail) selon les paramètres de votre compte Google. Intégration Google Calendar : Si vous connectez votre Google Calendar, nous demandons l'accès à vos événements de calendrier et à votre liste de calendriers (en utilisant les scopes calendar.events et calendar.readonly). Nous accédons aux titres des événements, dates, heures et noms des calendriers pour afficher vos périodes d'occupation et vous aider à éviter les conflits d'horaire. Toutes les données de calendrier sont stockées localement sur votre appareil et ne sont ni transmises à nos serveurs ni partagées avec des tiers. Vous pouvez déconnecter votre Google Calendar et révoquer l'accès à tout moment via les paramètres de votre application ou la page des autorisations de votre compte Google. Les données de Google Calendar sont conservées sur votre appareil uniquement tant que votre Google Calendar reste connecté. Lorsque vous déconnectez votre Google Calendar ou supprimez votre compte, toutes les données de calendrier associées sont immédiatement supprimées de votre appareil. Nous ne vendons pas les données utilisateur Google. Les données utilisateur Google ne sont pas utilisées pour diffuser des publicités, entraîner des modèles d’AI ou d’apprentissage automatique, déterminer la solvabilité, prendre des décisions de prêt ou créer des profils d’utilisateurs à des fins sans rapport avec la fonctionnalité principale de planification de l’application. Pour supprimer vos données Google Calendar, déconnectez votre Google Calendar dans les paramètres de l’application — toutes les données de calendrier seront supprimées immédiatement.
Apple
Connexion avec Apple : Lorsque vous vous connectez avec Apple, nous recevons votre nom et votre adresse e-mail (qui peut être une adresse relais si vous choisissez de masquer votre e-mail).
PostHog
PostHog (Analyse) : Avec votre consentement, nous utilisons PostHog pour collecter des analyses de produit anonymes, notamment les vues de pages, l'utilisation des fonctionnalités et les enregistrements de sessions masqués. PostHog nous aide à comprendre comment l'application est utilisée afin de l'améliorer. Aucune donnée personnelle client n'est envoyée à PostHog.
Sentry
Sentry (Suivi des erreurs) : Avec votre consentement, nous utilisons Sentry pour collecter les rapports d'erreurs, les données de plantage et les métriques de performance. Tous les textes sont masqués et les en-têtes d'autorisation sont supprimés avant l'envoi des données. Cela nous aide à identifier et corriger les bugs plus rapidement.
Vos droits
Selon votre localisation, vous pouvez avoir le droit de :
- Accéder aux données personnelles que nous détenons sur vous
- Demander la rectification de vos données personnelles
- Demander la suppression de vos données personnelles
- Vous opposer au traitement de vos données personnelles
- Demander la limitation du traitement de vos données personnelles
- Demander le transfert de vos données personnelles
- Retirer votre consentement
- Désactiver l'analyse et le suivi des erreurs à tout moment via Paramètres → Préférences
Si vous êtes résident de l'Espace économique européen (EEE), vous avez des droits supplémentaires en vertu du Règlement général sur la protection des données (RGPD).