Confidentialité
Politique de confidentialité
Ce que Hooky sait de toi et des visiteurs de tes sites, pourquoi, combien de temps, et comment garder la main dessus. Sans jargon, autant que possible.
Mise à jour : 6 octobre 2026
En bref. Hooky ne vend aucune donnée et n’affiche aucune publicité. Nous collectons ce qu’il faut pour faire marcher le service : ton profil, tes sites, les conversations avec tes visiteurs et les stats que tes sites nous envoient. Dans l’app, une mesure d’usage et des rapports de plantage nous aident à l’améliorer : tu peux les couper. Tu peux supprimer ton profil à tout moment, depuis l’app ou l’espace web.
Qui est responsable
Hooky est édité par theAppsfactory, société par actions simplifiée au capital de 1 000 €, 24 rue Abel Gance, 84100 Orange, France, immatriculée au RCS d’Avignon sous le numéro 821 324 332 (« nous »).
Pour toute question sur tes données, écris-nous à support@heyhooky.com.
Cette politique s’applique au site heyhooky.com, à l’espace web, aux apps Hooky (iPhone, iPad, Mac et Android), à la bulle de chat et à l’API.
Deux rôles différents
- Pour tes données à toi (ton profil, ton compte, ton abonnement), nous sommes responsable du traitement au sens du RGPD.
- Pour les données des visiteurs de tes sites (leurs messages, leur e-mail s’ils le laissent, les stats de tes sites), c’est toi, ou l’entreprise qui édite le site, qui en es responsable. Hooky les traite pour ton compte, en sous-traitant, selon tes instructions et les conditions d’utilisation. C’est donc à toi d’informer tes visiteurs, par exemple dans la politique de confidentialité de ton site, en citant Hooky.
Ce que nous collectons sur toi
Quand tu crées un profil, que tu te connectes ou que tu utilises Hooky :
| Donnée | Pourquoi | Base légale |
|---|---|---|
| Adresse e-mail, prénom ou nom, identifiant de connexion (Google, Apple ou lien par e-mail, via Firebase) | Te connecter sans mot de passe, te reconnaître, t’envoyer les e-mails du service (lien de connexion, invitations, relances) | Exécution du contrat |
| Langue et fuseau horaire | T’écrire dans ta langue, dater les messages et les stats à ton heure | Exécution du contrat |
| Ton compte : nom, sites, adresses autorisées, couleur et message de la bulle, équipe, rôles, invitations, clés API | Faire marcher le service | Exécution du contrat |
| Tes réponses aux visiteurs | Les remettre au visiteur et les garder dans la conversation | Exécution du contrat |
| Sessions : adresse IP, navigateur ou appareil, date de dernière utilisation | Sécurité de ton profil, savoir quels appareils sont connectés | Intérêt légitime (sécurité) |
| Jeton de notification de l’appareil (Firebase Cloud Messaging) | T’envoyer une notif quand un visiteur t’écrit ou qu’un canal reçoit un message | Exécution du contrat, après ton accord donné à ton appareil |
| Abonnement : offre, rythme, état, fin de période, identifiants chez Stripe, Apple ou Google | Gérer ton abonnement et son renouvellement | Exécution du contrat, obligations comptables |
| Mesure d’usage et rapports de plantage de l’app (voir plus bas) | Corriger les bugs et améliorer l’app | Intérêt légitime, désactivable dans l’app |
Hooky ne garde aucun mot de passe : la connexion passe par Google Firebase Authentication. Nous ne stockons pas ta photo de profil. Nous n’utilisons pas tes données pour te faire de la publicité, ni ne les vendons.
Les données des visiteurs de tes sites
Quand un visiteur écrit dans la bulle Hooky d’un site, nous traitons pour le compte du site :
- ses messages, avec leur date et leur état de lecture ;
- les photos et fichiers qu’il envoie (photos, PDF) : les photos sont retaillées et débarrassées de leurs métadonnées (EXIF, position GPS), l’original n’est pas gardé ;
- son nom et son adresse e-mail, seulement s’il choisit de les laisser, pour qu’il reçoive les réponses par e-mail ;
- l’adresse de la page d’où il écrit, sa langue et son fuseau horaire (donnés par le navigateur), pour lui répondre dans sa langue et à son heure ;
- un jeton de conversation, gardé dans le stockage local du navigateur sur le site, pour qu’il retrouve sa conversation à sa prochaine visite. La bulle ne pose aucun cookie.
Stats. Les événements que le site envoie (Hooky.track("inscription") ou l’API) sont comptés sans identifiant de visiteur : un nom d’événement, une valeur facultative, la date et les propriétés choisies par le site. Les stats ne suivent personne d’une page ou d’un site à l’autre. Le site ne doit pas y mettre de donnée personnelle (e-mail, nom, téléphone).
Canaux. Les notifications qu’un site poste sur son canal sont gardées 90 jours, puis effacées. Elles ne doivent pas contenir de donnée personnelle.
Tu es visiteur d’un site qui utilise Hooky et tu veux accéder à tes messages ou les faire effacer ? Adresse-toi d’abord au site concerné. Tu peux aussi nous écrire : nous transmettrons ta demande au site.
Mesure d’usage et plantages dans l’app
Les apps Hooky utilisent deux outils de Google :
- Firebase Crashlytics : quand l’app plante, un rapport technique part (modèle d’appareil, version du système et de l’app, trace de l’erreur), pour que nous puissions corriger le bug.
- Google Analytics for Firebase : une mesure d’usage de l’app (écrans vus, et des événements comme la connexion, la création d’un site, l’envoi d’un message ou un achat), liée à ton identifiant Hooky, sans ton e-mail ni le contenu de tes messages. Elle sert à comprendre ce qui marche et ce qui coince dans l’app.
Ni l’un ni l’autre n’utilise d’identifiant publicitaire, et aucune donnée ne sert à la publicité : le stockage et le partage de données publicitaires sont refusés (mode Consent de Google). Tu peux couper les deux à tout moment dans l’app, onglet Moi, réglage « Statistiques d’usage anonymes ». L’espace web et le site heyhooky.com n’ont aucune mesure d’audience.
Cookies et stockage local
Pas de cookie publicitaire ni de traceur tiers sur heyhooky.com. Le site et l’espace gardent seulement, dans ton navigateur :
- le cookie
hooky_lang, ta langue quand tu la choisis (1 an) ; - ta session, ta langue et ton thème (clair ou sombre) dans le stockage local, et l’état de connexion de Firebase ;
- sur les sites de tes clients, la bulle garde seulement le jeton de conversation du visiteur (voir plus haut).
Tout cela est nécessaire au service ou garde un choix que tu as fait : aucun consentement n’est demandé.
Paiements
Nous ne voyons jamais ton numéro de carte.
- Sur le web, le paiement passe par Stripe, qui collecte tes coordonnées de paiement et émet les factures. Nous gardons seulement ton identifiant client chez Stripe et l’état de ton abonnement.
- Dans l’app, l’achat passe par l’App Store (Apple) ou Google Play. Ils traitent le paiement selon leurs propres règles de confidentialité ; nous recevons une preuve d’achat signée (produit, dates, identifiant de transaction) pour activer ton offre.
Qui d’autre voit ces données
Dans ton compte, les membres de ton équipe voient les conversations et les stats des sites auxquels ils ont accès. Pour le reste, seuls nos sous-traitants techniques, chacun pour sa tâche :
| Prestataire | Rôle | Où |
|---|---|---|
| Hostinger International Ltd | Hébergement du serveur et de la base de données | Serveur dans l’Union européenne |
| Google (Firebase Authentication, Cloud Messaging, Crashlytics, Analytics) | Connexion, notifications push, rapports de plantage et mesure d’usage de l’app | Union européenne et États-Unis |
| Apple | Connexion avec Apple, notifications sur iPhone, iPad et Mac, achats dans l’App Store | Union européenne et États-Unis |
| Twilio SendGrid | Envoi des e-mails (relances, invitations, activation) | États-Unis |
| Stripe | Paiement des abonnements sur le web, factures | Union européenne et États-Unis |
| Google Play | Achats dans l’app Android | Union européenne et États-Unis |
| Cloudflare | Serveurs DNS du domaine heyhooky.com ; stockage des photos et fichiers des conversations (Cloudflare R2) | Monde pour le DNS ; Union européenne pour les fichiers |
Nous pouvons aussi communiquer des données si la loi nous y oblige (sur demande d’une autorité, par exemple).
Transferts hors de l’Union européenne
Certains prestataires sont établis aux États-Unis ou y traitent des données. Ces transferts sont encadrés par le cadre de protection des données UE–États-Unis (Data Privacy Framework) lorsque le prestataire y adhère, et par les clauses contractuelles types de la Commission européenne.
Combien de temps
| Donnée | Durée |
|---|---|
| Profil (e-mail, nom, langue, fuseau) | Tant que ton profil existe ; effacé quand tu le supprimes |
| Sessions et jetons de notification | Jusqu’à la déconnexion de l’appareil ou la suppression du profil ; un jeton que Firebase ne reconnaît plus est oublié |
| Comptes, sites, conversations, messages et stats | Tant que le compte existe, ou jusqu’à ce que tu supprimes le site ou le compte |
| Photos et fichiers des conversations | Comme leur message : effacés avec le message, la conversation, le site ou le compte. Ils ne s’ouvrent que par des liens signés, valables 1 heure (7 jours dans les e-mails) |
| Messages des canaux | 90 jours |
| Invitations | Valables 7 jours, effacées avec le compte |
| Compte créé par une IA et jamais activé | Effacé environ 8 jours après sa création, avec ses sites et ses conversations |
| Rapports de plantage et mesure d’usage de l’app | Selon les réglages de Firebase : 90 jours pour les rapports de plantage, 14 mois au plus pour la mesure d’usage |
| Factures et pièces comptables | 10 ans, comme l’exige la loi |
| Journaux techniques du serveur (adresse IP, date, adresse demandée) | 12 mois au plus, pour la sécurité |
Quand tu supprimes ton profil, tes réponses restent dans les conversations des comptes où d’autres travaillent, mais sans ton nom.
Sécurité
Tout passe en HTTPS. Les jetons de session ne sont gardés qu’en empreinte, les clés API sont chiffrées en base, et l’accès au serveur est réservé. Chaque membre d’une équipe ne voit que les sites qu’on lui a confiés.
Tes droits
Tu peux à tout moment demander l’accès à tes données, leur rectification, leur effacement ou leur portabilité, t’opposer à un traitement fondé sur notre intérêt légitime ou en demander la limitation, et donner des directives sur le sort de tes données après ta mort.
- Supprimer ton profil : dans l’app, onglet Moi › Supprimer mon profil ; dans l’espace web, Mon profil › Supprimer mon profil. Les comptes où personne d’autre ne travaille sont effacés avec leurs sites et leurs conversations, et leurs abonnements Stripe ou Google Play résiliés. Un abonnement App Store se résilie dans les réglages de ton compte Apple.
- Supprimer un compte (et tous ses sites) : en bas de la page Équipe, pour le propriétaire.
- Pour effacer aussi ton identité de connexion chez Firebase, ou pour toute autre demande, écris à support@heyhooky.com. Nous répondons dans un délai d’un mois.
Si tu estimes que tes droits ne sont pas respectés, tu peux saisir la CNIL (cnil.fr), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou l’autorité de protection des données de ton pays.
Mineurs
Hooky est un outil pour les personnes qui gèrent des sites. Il n’est pas destiné aux enfants de moins de 15 ans, et nous ne collectons pas sciemment leurs données.
Changements
Si cette politique change de façon importante, nous te prévenons par e-mail ou dans l’app avant que le changement s’applique. La date de mise à jour est en haut de cette page.