FR
Connexion Commencer gratuitement

Confidentialité

Politique de confidentialité

Ce que Hooky sait de toi et des visiteurs de tes sites, pourquoi, combien de temps, et comment garder la main dessus. Sans jargon, autant que possible.

Mise à jour : 6 octobre 2026

En bref. Hooky ne vend aucune donnée et n’affiche aucune publicité. Nous collectons ce qu’il faut pour faire marcher le service : ton profil, tes sites, les conversations avec tes visiteurs et les stats que tes sites nous envoient. Dans l’app, une mesure d’usage et des rapports de plantage nous aident à l’améliorer : tu peux les couper. Tu peux supprimer ton profil à tout moment, depuis l’app ou l’espace web.

Qui est responsable

Hooky est édité par theAppsfactory, société par actions simplifiée au capital de 1 000 €, 24 rue Abel Gance, 84100 Orange, France, immatriculée au RCS d’Avignon sous le numéro 821 324 332 (« nous »).

Pour toute question sur tes données, écris-nous à support@heyhooky.com.

Cette politique s’applique au site heyhooky.com, à l’espace web, aux apps Hooky (iPhone, iPad, Mac et Android), à la bulle de chat et à l’API.

Deux rôles différents

  • Pour tes données à toi (ton profil, ton compte, ton abonnement), nous sommes responsable du traitement au sens du RGPD.
  • Pour les données des visiteurs de tes sites (leurs messages, leur e-mail s’ils le laissent, les stats de tes sites), c’est toi, ou l’entreprise qui édite le site, qui en es responsable. Hooky les traite pour ton compte, en sous-traitant, selon tes instructions et les conditions d’utilisation. C’est donc à toi d’informer tes visiteurs, par exemple dans la politique de confidentialité de ton site, en citant Hooky.

Ce que nous collectons sur toi

Quand tu crées un profil, que tu te connectes ou que tu utilises Hooky :

DonnéePourquoiBase légale
Adresse e-mail, prénom ou nom, identifiant de connexion (Google, Apple ou lien par e-mail, via Firebase)Te connecter sans mot de passe, te reconnaître, t’envoyer les e-mails du service (lien de connexion, invitations, relances)Exécution du contrat
Langue et fuseau horaireT’écrire dans ta langue, dater les messages et les stats à ton heureExécution du contrat
Ton compte : nom, sites, adresses autorisées, couleur et message de la bulle, équipe, rôles, invitations, clés APIFaire marcher le serviceExécution du contrat
Tes réponses aux visiteursLes remettre au visiteur et les garder dans la conversationExécution du contrat
Sessions : adresse IP, navigateur ou appareil, date de dernière utilisationSécurité de ton profil, savoir quels appareils sont connectésIntérêt légitime (sécurité)
Jeton de notification de l’appareil (Firebase Cloud Messaging)T’envoyer une notif quand un visiteur t’écrit ou qu’un canal reçoit un messageExécution du contrat, après ton accord donné à ton appareil
Abonnement : offre, rythme, état, fin de période, identifiants chez Stripe, Apple ou GoogleGérer ton abonnement et son renouvellementExécution du contrat, obligations comptables
Mesure d’usage et rapports de plantage de l’app (voir plus bas)Corriger les bugs et améliorer l’appIntérêt légitime, désactivable dans l’app

Hooky ne garde aucun mot de passe : la connexion passe par Google Firebase Authentication. Nous ne stockons pas ta photo de profil. Nous n’utilisons pas tes données pour te faire de la publicité, ni ne les vendons.

Les données des visiteurs de tes sites

Quand un visiteur écrit dans la bulle Hooky d’un site, nous traitons pour le compte du site :

  • ses messages, avec leur date et leur état de lecture ;
  • les photos et fichiers qu’il envoie (photos, PDF) : les photos sont retaillées et débarrassées de leurs métadonnées (EXIF, position GPS), l’original n’est pas gardé ;
  • son nom et son adresse e-mail, seulement s’il choisit de les laisser, pour qu’il reçoive les réponses par e-mail ;
  • l’adresse de la page d’où il écrit, sa langue et son fuseau horaire (donnés par le navigateur), pour lui répondre dans sa langue et à son heure ;
  • un jeton de conversation, gardé dans le stockage local du navigateur sur le site, pour qu’il retrouve sa conversation à sa prochaine visite. La bulle ne pose aucun cookie.

Stats. Les événements que le site envoie (Hooky.track("inscription") ou l’API) sont comptés sans identifiant de visiteur : un nom d’événement, une valeur facultative, la date et les propriétés choisies par le site. Les stats ne suivent personne d’une page ou d’un site à l’autre. Le site ne doit pas y mettre de donnée personnelle (e-mail, nom, téléphone).

Canaux. Les notifications qu’un site poste sur son canal sont gardées 90 jours, puis effacées. Elles ne doivent pas contenir de donnée personnelle.

Tu es visiteur d’un site qui utilise Hooky et tu veux accéder à tes messages ou les faire effacer ? Adresse-toi d’abord au site concerné. Tu peux aussi nous écrire : nous transmettrons ta demande au site.

Mesure d’usage et plantages dans l’app

Les apps Hooky utilisent deux outils de Google :

  • Firebase Crashlytics : quand l’app plante, un rapport technique part (modèle d’appareil, version du système et de l’app, trace de l’erreur), pour que nous puissions corriger le bug.
  • Google Analytics for Firebase : une mesure d’usage de l’app (écrans vus, et des événements comme la connexion, la création d’un site, l’envoi d’un message ou un achat), liée à ton identifiant Hooky, sans ton e-mail ni le contenu de tes messages. Elle sert à comprendre ce qui marche et ce qui coince dans l’app.

Ni l’un ni l’autre n’utilise d’identifiant publicitaire, et aucune donnée ne sert à la publicité : le stockage et le partage de données publicitaires sont refusés (mode Consent de Google). Tu peux couper les deux à tout moment dans l’app, onglet Moi, réglage « Statistiques d’usage anonymes ». L’espace web et le site heyhooky.com n’ont aucune mesure d’audience.

Cookies et stockage local

Pas de cookie publicitaire ni de traceur tiers sur heyhooky.com. Le site et l’espace gardent seulement, dans ton navigateur :

  • le cookie hooky_lang, ta langue quand tu la choisis (1 an) ;
  • ta session, ta langue et ton thème (clair ou sombre) dans le stockage local, et l’état de connexion de Firebase ;
  • sur les sites de tes clients, la bulle garde seulement le jeton de conversation du visiteur (voir plus haut).

Tout cela est nécessaire au service ou garde un choix que tu as fait : aucun consentement n’est demandé.

Paiements

Nous ne voyons jamais ton numéro de carte.

  • Sur le web, le paiement passe par Stripe, qui collecte tes coordonnées de paiement et émet les factures. Nous gardons seulement ton identifiant client chez Stripe et l’état de ton abonnement.
  • Dans l’app, l’achat passe par l’App Store (Apple) ou Google Play. Ils traitent le paiement selon leurs propres règles de confidentialité ; nous recevons une preuve d’achat signée (produit, dates, identifiant de transaction) pour activer ton offre.

Qui d’autre voit ces données

Dans ton compte, les membres de ton équipe voient les conversations et les stats des sites auxquels ils ont accès. Pour le reste, seuls nos sous-traitants techniques, chacun pour sa tâche :

PrestataireRôleOù
Hostinger International LtdHébergement du serveur et de la base de donnéesServeur dans l’Union européenne
Google (Firebase Authentication, Cloud Messaging, Crashlytics, Analytics)Connexion, notifications push, rapports de plantage et mesure d’usage de l’appUnion européenne et États-Unis
AppleConnexion avec Apple, notifications sur iPhone, iPad et Mac, achats dans l’App StoreUnion européenne et États-Unis
Twilio SendGridEnvoi des e-mails (relances, invitations, activation)États-Unis
StripePaiement des abonnements sur le web, facturesUnion européenne et États-Unis
Google PlayAchats dans l’app AndroidUnion européenne et États-Unis
CloudflareServeurs DNS du domaine heyhooky.com ; stockage des photos et fichiers des conversations (Cloudflare R2)Monde pour le DNS ; Union européenne pour les fichiers

Nous pouvons aussi communiquer des données si la loi nous y oblige (sur demande d’une autorité, par exemple).

Transferts hors de l’Union européenne

Certains prestataires sont établis aux États-Unis ou y traitent des données. Ces transferts sont encadrés par le cadre de protection des données UE–États-Unis (Data Privacy Framework) lorsque le prestataire y adhère, et par les clauses contractuelles types de la Commission européenne.

Combien de temps

DonnéeDurée
Profil (e-mail, nom, langue, fuseau)Tant que ton profil existe ; effacé quand tu le supprimes
Sessions et jetons de notificationJusqu’à la déconnexion de l’appareil ou la suppression du profil ; un jeton que Firebase ne reconnaît plus est oublié
Comptes, sites, conversations, messages et statsTant que le compte existe, ou jusqu’à ce que tu supprimes le site ou le compte
Photos et fichiers des conversationsComme leur message : effacés avec le message, la conversation, le site ou le compte. Ils ne s’ouvrent que par des liens signés, valables 1 heure (7 jours dans les e-mails)
Messages des canaux90 jours
InvitationsValables 7 jours, effacées avec le compte
Compte créé par une IA et jamais activéEffacé environ 8 jours après sa création, avec ses sites et ses conversations
Rapports de plantage et mesure d’usage de l’appSelon les réglages de Firebase : 90 jours pour les rapports de plantage, 14 mois au plus pour la mesure d’usage
Factures et pièces comptables10 ans, comme l’exige la loi
Journaux techniques du serveur (adresse IP, date, adresse demandée)12 mois au plus, pour la sécurité

Quand tu supprimes ton profil, tes réponses restent dans les conversations des comptes où d’autres travaillent, mais sans ton nom.

Sécurité

Tout passe en HTTPS. Les jetons de session ne sont gardés qu’en empreinte, les clés API sont chiffrées en base, et l’accès au serveur est réservé. Chaque membre d’une équipe ne voit que les sites qu’on lui a confiés.

Tes droits

Tu peux à tout moment demander l’accès à tes données, leur rectification, leur effacement ou leur portabilité, t’opposer à un traitement fondé sur notre intérêt légitime ou en demander la limitation, et donner des directives sur le sort de tes données après ta mort.

  • Supprimer ton profil : dans l’app, onglet Moi › Supprimer mon profil ; dans l’espace web, Mon profil › Supprimer mon profil. Les comptes où personne d’autre ne travaille sont effacés avec leurs sites et leurs conversations, et leurs abonnements Stripe ou Google Play résiliés. Un abonnement App Store se résilie dans les réglages de ton compte Apple.
  • Supprimer un compte (et tous ses sites) : en bas de la page Équipe, pour le propriétaire.
  • Pour effacer aussi ton identité de connexion chez Firebase, ou pour toute autre demande, écris à support@heyhooky.com. Nous répondons dans un délai d’un mois.

Si tu estimes que tes droits ne sont pas respectés, tu peux saisir la CNIL (cnil.fr), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou l’autorité de protection des données de ton pays.

Mineurs

Hooky est un outil pour les personnes qui gèrent des sites. Il n’est pas destiné aux enfants de moins de 15 ans, et nous ne collectons pas sciemment leurs données.

Changements

Si cette politique change de façon importante, nous te prévenons par e-mail ou dans l’app avant que le changement s’applique. La date de mise à jour est en haut de cette page.