Politique de confidentialité
Dernière mise à jour : 4 octobre 2026
Cette politique explique quelles données personnelles Honk traite lorsque vous utilisez le service Honk sur honk-me.app, l’app web Honk et les apps Honk pour iPhone et Apple Watch : pourquoi nous les traitons, pendant combien de temps, qui d’autre les reçoit et quels sont vos droits.
- Nous utilisons vos données uniquement pour faire fonctionner Honk pour vous. Pas de publicité, pas de pistage, pas de SDK d’analyse, et nous ne vendons jamais de données.
- Les messages envoyés par vos systèmes ne sont conservés que pendant la durée de conservation de votre forfait : 3, 14 ou 30 jours au maximum.
- Sur iPhone, les fonctions d’IA s’exécutent sur l’appareil. Rien n’est envoyé à un serveur pour l’IA.
- Vous pouvez supprimer votre compte dans l’app à tout moment.
Qui est responsable
Le responsable du traitement pour le service Honk sur honk-me.app est :
Dan Florian, Strada Nicolae Steinhardt 6, 400194 Cluj‑Napoca, Roumanie. E-mail : [email protected].
Dans cette politique, « Honk » et « nous » désignent ce responsable du traitement.
Ce que couvre cette politique
Cette politique s’applique au service Honk hébergé sur honk-me.app, ainsi qu’à l’app web Honk, à l’app iPhone et à l’app Apple Watch lorsqu’elles y sont connectées.
Les apps Honk peuvent aussi se connecter à un serveur Honk exploité par quelqu’un d’autre. C’est alors l’opérateur de ce serveur qui décide de l’usage des données qu’il contient ; pour un tel serveur, cette politique ne couvre que ce que les apps font sur votre appareil.
Le contenu envoyé par vos systèmes. C’est vous ou votre organisation qui décidez de ce que vos apps, scripts et serveurs envoient à Honk. Nous traitons ces messages et ces images pour votre compte, uniquement pour fournir le service : les stocker, les regrouper, les rechercher et les distribuer. Merci de ne pas mettre dans vos messages plus de données personnelles que nécessaire.
Les données que nous traitons
- Compte
- Votre adresse e-mail et, si vous en indiquez un, votre nom. Votre langue, votre fuseau horaire, vos réglages de notifications et de Corbeille, et l’activation ou non de la validation en deux étapes (son secret est stocké chiffré).
- Connexion
- Lorsque vous demandez un code de connexion, nous enregistrons votre adresse e-mail, l’heure, votre adresse IP et un hachage à clé du code, jamais le code lui-même. Un code ne sert qu’une fois, pendant 10 minutes. Les invitations contiennent l’adresse e-mail invitée et l’identité de leur expéditeur.
- Sessions et journaux de sécurité
- Pour chaque navigateur ou appareil connecté : son type, son nom et son agent utilisateur, son adresse IP, ainsi que la date de sa connexion et de sa dernière utilisation. Les actions de sécurité et d’administration, comme la création de clés d’ingestion, les changements de membres ou la suppression d’un compte, sont consignées dans un journal d’audit avec le compte, l’action, l’heure et l’adresse IP.
- Appareils pour les notifications
- Pour envoyer des notifications push, nous enregistrons le jeton push de chaque appareil (Apple Push Notification service sur iPhone) ou son abonnement Web Push (dans les navigateurs), avec le nom de l’appareil, la plateforme, la version de l’app, la langue et le fuseau horaire. Une Apple Watch connectée par l’intermédiaire de votre iPhone peut aussi figurer dans la liste, sans jeton push.
- Messages et images
- Les messages envoyés par vos systèmes (titre, texte, gravité, source et les autres champs qu’ils contiennent), la façon dont Honk les a regroupés, et vos propres états : lu, traité, en sourdine, dans la Corbeille. Lorsqu’un message contient l’URL d’une image, le serveur Honk télécharge l’image à cette adresse et la stocke avec le message.
- Espaces de travail et projets
- Les noms des espaces de travail et des projets, les membres et leurs rôles, les invitations, les clés d’ingestion (stockées uniquement sous forme de hachage), les règles, les réglages de notifications comme les heures calmes et les mises en sourdine, les compteurs d’utilisation quotidiens, les exports que vous créez, et les remarques envoyées avec « Signaler un regroupement incorrect ».
- Assistance
- Ce que vous nous écrivez, et nos réponses.
Nous ne collectons ni votre position, ni vos contacts, ni le contenu de votre calendrier, ni vos photos, ni votre historique de navigation, ni vos données de santé ou de paiement.
Les données qui restent sur vos appareils
- iPhone et Apple Watch : les apps conservent une copie de votre boîte de réception sur l’appareil pour fonctionner hors ligne, ainsi que les résumés et catégories rédigés par l’IA et les entrées Spotlight pour la recherche. Si vous vous déconnectez sur l’iPhone, elles en sont toutes supprimées.
- Calendrier : lorsque vous ajoutez un événement trouvé dans un message, Honk demande seulement l’autorisation d’ajouter des événements. Il ne lit jamais votre calendrier.
- Contacts : « Ajouter aux contacts » ouvre la fiche de nouveau contact du système. Honk ne lit pas vos contacts.
- Appareil photo : utilisé uniquement pour scanner le code QR d’association affiché dans l’app web Honk.
- App web : votre navigateur conserve vos cookies de session, une copie hors ligne de votre boîte de réception et vos préférences, comme le thème et la langue. La déconnexion efface votre session et la copie hors ligne.
L’IA sur l’appareil, sur iPhone
Sur les iPhone compatibles avec Apple Intelligence, Honk utilise les modèles Foundation Models d’Apple, exécutés sur l’appareil, pour rédiger de courts résumés, titres et catégories pour vos messages et vos notifications. Tout se passe sur votre iPhone : aucun contenu de message n’est envoyé à Honk, à Apple ni à qui que ce soit pour l’IA, et Honk n’utilise aucun modèle d’IA dans le cloud.
L’IA ne fait que reformuler ce qu’affiche votre iPhone. Elle ne supprime, ne masque, ne retarde ni ne rétrograde jamais un message ou une notification, et le texte d’origine reste toujours disponible. Vous pouvez la désactiver dans Honk, sous Réglages ▸ IA.
Pourquoi nous utilisons vos données, et sur quelle base légale
- Pour fournir Honk
- Créer et gérer votre compte, vous connecter, recevoir, regrouper, stocker et rechercher les messages, envoyer des notifications à vos appareils, gérer les espaces de travail et leurs membres, les exports et l’assistance. Base légale : l’exécution du contrat qui nous lie à vous (article 6.1.b du RGPD).
- Pour assurer la sécurité et la fiabilité de Honk
- Limitation du débit, prévention des abus, journaux de sécurité et d’audit, sauvegardes et restauration après une panne, analyse des problèmes. Base légale : notre intérêt légitime, et le vôtre, à disposer d’un service sûr et fiable (article 6.1.f du RGPD).
- Pour respecter nos obligations légales
- Lorsque la loi nous impose de conserver ou de communiquer des informations (article 6.1.c du RGPD).
Nous n’envoyons que des e-mails de service : codes de connexion et invitations. Ni newsletter, ni marketing.
Combien de temps nous conservons les données
- Messages et leurs images
- Supprimés automatiquement à la fin de la durée de conservation du projet : 3 jours au maximum avec Free, 14 jours avec Pro et 30 jours avec Team. Les administrateurs peuvent choisir une durée plus courte.
- Corbeille
- Placer un message dans la Corbeille ne le masque que pour vous. Votre Corbeille se vide d’elle-même après la durée que vous choisissez (de 7 à 90 jours, 30 par défaut), et la durée de conservation du projet continue de s’appliquer : rien n’est gardé plus longtemps.
- Historique des notifications
- Traces des notifications envoyées et de leur état de distribution : 31 jours.
- Exports
- Disponibles pendant 24 heures après leur création.
- Codes de connexion et invitations
- Un code est valable 10 minutes ; la trace de la tentative est supprimée lors du nettoyage courant, en général dans la journée. Les invitations jamais acceptées sont supprimées 30 jours après leur expiration.
- Sessions
- Tant que votre session est active (elle prend fin après 90 jours sans utilisation), puis 30 jours de plus.
- Appareils
- Jusqu’à ce que vous vous déconnectiez sur cet appareil, que vous le retiriez ou que vous supprimiez votre compte.
- Journal d’audit
- 12 mois.
- Remarques « Signaler un regroupement incorrect »
- 90 jours.
- Journaux
- Les journaux d’accès de notre serveur web contiennent des adresses IP ; les anciens fichiers de journaux sont supprimés au bout de 30 jours. Les journaux propres à l’application ne contiennent jamais de contenu de message, de clés ni de cookies.
- Sauvegardes
- La base de données est sauvegardée toutes les 6 heures, et les sauvegardes sont conservées jusqu’à 4 semaines environ. Quelques copies supplémentaires, faites juste avant les mises à jour logicielles, sont remplacées au fil des mises à jour suivantes. Les données supprimées disparaissent des sauvegardes lorsque celles-ci expirent ; nous ne modifions pas les sauvegardes pour en retirer des éléments isolés.
- Comptes supprimés
- Lorsque vous supprimez votre compte, nous effaçons immédiatement votre adresse e-mail et votre nom, nous fermons toutes vos sessions, nous retirons vos appareils et vos adhésions, et nous supprimons les espaces de travail dont vous êtes l’unique membre, avec toutes leurs données. Les messages des espaces de travail que vous partagez avec d’autres y restent, selon la durée de conservation de ces espaces. Les entrées du journal d’audit sont conservées pendant leurs 12 mois, et les sauvegardes expirent sous 4 semaines environ.
- E-mails d’assistance
- Aussi longtemps que nécessaire pour traiter votre demande.
Prestataires et autres destinataires
Nous faisons appel à ces prestataires pour faire fonctionner Honk. Ils ne traitent les données que pour les finalités décrites ici :
- Hetzner Online GmbH
- Héberge le serveur Honk et ses sauvegardes dans un centre de données en Allemagne (UE).
- Cloudflare, Inc.
- Proxy réseau, diffusion de contenu et protection contre les attaques. Tout le trafic vers honk-me.app passe par Cloudflare, qui le traite, adresses IP comprises, afin de l’acheminer.
- Mailman (themailman.xyz)
- Envoie nos e-mails : codes de connexion et invitations. Le suivi des ouvertures et des clics est désactivé.
- Apple Push Notification service
- Distribue les notifications aux iPhone. Apple reçoit le jeton de l’appareil et le contenu de la notification autorisé par votre réglage d’aperçu ; l’aperçu « Générique » n’envoie aucun contenu de message.
- Services push des navigateurs (Apple, Google, Microsoft, Mozilla)
- Distribuent les notifications Web Push à votre navigateur. Le contenu est chiffré pour votre navigateur, si bien que le service push ne peut pas le lire ; il voit l’adresse de l’abonnement et des données techniques.
Au sein de Honk. Les membres d’un espace de travail voient les messages des projets auxquels ils ont accès, selon leur rôle ; les propriétaires et les administrateurs voient aussi le journal d’audit de l’espace de travail. Les opérateurs de Honk peuvent voir les informations des comptes et des espaces de travail, comme les adresses e-mail, les espaces de travail, les forfaits et les compteurs d’utilisation, pour faire fonctionner le service ; la console d’opérateur n’affiche pas le contenu des messages. Pour l’assistance, un opérateur peut se connecter en tant qu’utilisateur pendant une heure au maximum, ce qui est consigné dans le journal d’audit de chacun des espaces de travail de cet utilisateur.
Apple. Si vous téléchargez l’app depuis l’App Store, Apple gère le téléchargement selon sa propre politique de confidentialité.
Autorités. Nous ne communiquons de données aux autorités que lorsque la loi l’exige.
Transferts internationaux
Le serveur Honk et ses sauvegardes se trouvent en Allemagne, dans l’UE. Certains des prestataires cités ci-dessus, comme Cloudflare, Apple, Google, Microsoft et Mozilla, sont établis aux États-Unis ou opèrent dans le monde entier ; des données peuvent donc être traitées en dehors de l’Espace économique européen.
Dans ce cas, le transfert est encadré par des garanties reconnues par le RGPD : une décision d’adéquation de la Commission européenne (notamment le cadre de protection des données UE–États-Unis, ou Data Privacy Framework, pour les entreprises certifiées) ou les clauses contractuelles types de la Commission. Vous pouvez nous demander des précisions à l’adresse [email protected].
Ni publicité, ni pistage
- Aucune publicité, aucune régie publicitaire.
- Aucun pistage entre apps ou sites web, et ni pixel de suivi ni lien tracé dans nos e-mails.
- Aucun SDK d’analyse ou de rapport de plantage, ni dans les apps ni dans l’app web.
- Nous ne vendons ni ne louons jamais de données personnelles, et nous n’utilisons pas vos messages pour entraîner des modèles d’IA.
Vos droits
Le RGPD vous donne les droits suivants :
- Accès : accéder à vos données et en recevoir une copie.
- Rectification : modifier votre nom, votre langue et votre fuseau horaire dans les Réglages de l’app web, ou nous écrire pour tout le reste, par exemple votre adresse e-mail.
- Effacement : sur iPhone, Compte ▸ Supprimer le compte ; sur le web, Réglages ▸ Compte ▸ Supprimer mon compte. Si vous êtes l’unique propriétaire d’un espace de travail qui compte d’autres membres, transférez-en d’abord la propriété ou supprimez cet espace de travail.
- Portabilité : les propriétaires et les administrateurs peuvent exporter les messages d’un projet au format NDJSON dans l’app web (onglet Export du projet). Pour obtenir une copie des données de votre compte, écrivez-nous.
- Limitation et opposition : demander la limitation du traitement, ou vous opposer aux traitements fondés sur nos intérêts légitimes.
- Retrait des autorisations : retirer à tout moment, dans les réglages de votre appareil, les autorisations que vous avez accordées, comme les notifications, l’appareil photo ou l’accès au calendrier.
- Réclamation : introduire une réclamation auprès d’une autorité de contrôle de la protection des données, notamment dans le pays de l’UE où vous vivez ou travaillez, ou dans celui où vous pensez que la violation a eu lieu.
Pour exercer ces droits, écrivez à [email protected]. Nous répondons dans un délai d’un mois et pouvons vous demander de confirmer que le compte vous appartient, en général en répondant depuis son adresse e-mail.
Enfants
Honk est un outil destiné aux personnes et aux équipes qui gèrent des sites, des boutiques en ligne, des automatisations et des apps ; il ne s’adresse pas aux moins de 16 ans. Si vous pensez qu’un enfant de moins de 16 ans nous a transmis des données personnelles, contactez-nous et nous les supprimerons.
Sécurité
Nous protégeons vos données par des mesures adaptées à un service comme Honk, notamment :
- HTTPS avec HSTS pour toute connexion à honk-me.app.
- Une connexion par codes à usage unique plutôt que par mots de passe. Les codes, les jetons de session et les clés d’ingestion ne sont stockés que sous forme de hachage.
- Une validation en deux étapes facultative, et une nouvelle confirmation avant les actions sensibles, comme la création de clés ou la suppression de votre compte.
- Le chiffrement au repos des identifiants push et des secrets de validation en deux étapes.
- Un cloisonnement strict entre espaces de travail, des limites de débit, des journaux d’audit, et des journaux sans contenu de message, clés ni cookies.
- Des sauvegardes régulières.
Les messages ne sont pas chiffrés de bout en bout : le serveur Honk les lit pour les regrouper et les acheminer. Pour les projets au contenu sensible, choisissez l’aperçu push « Générique » : les notifications n’affichent alors aucun contenu.
Modifications de cette politique
Nous mettons à jour cette politique lorsque Honk ou la loi évoluent, et la date indiquée en haut correspond à la version en vigueur. Si une modification change la façon dont nous utilisons vos données, nous vous en informerons dans l’app ou par e-mail avant son entrée en vigueur.
Contact
Une question sur la confidentialité, ou une demande concernant vos données : [email protected].
Dan Florian, Strada Nicolae Steinhardt 6, 400194 Cluj‑Napoca, Roumanie.
Pour obtenir de l’aide avec l’app, consultez la page Assistance.