Politique de confidentialité
Dernière mise à jour : 5 août 2026
#Introduction
Cette politique décrit la manière dont Comunik traite les données personnelles dans le cadre de la plateforme Sphère — application web et applications mobiles.
Elle s'adresse aux organisations clientes comme aux personnes qui utilisent la plateforme. Elle complète, sans les remplacer, les engagements contractuels pris envers chaque organisation cliente.
#Deux rôles distincts, à ne pas confondre
Sphère est une plateforme professionnelle déployée pour le compte d'organisations clientes. Cela commande deux régimes différents :
- Comunik agit en sous-traitant pour les données traitées dans l'espace d'une organisation cliente : messages, appels, fichiers, contacts, agendas, conversations issues des canaux sociaux. L'organisation cliente en est responsable de traitement : c'est elle qui décide des finalités, des paramètres de conservation, des accès accordés à ses utilisateurs. Pour toute demande portant sur ces données, adressez-vous d'abord à votre organisation — nous ne pouvons y répondre que sur son instruction.
- Comunik agit en responsable de traitement pour ses propres traitements : gestion de la relation client, facturation, support, sécurité de la plateforme, respect de ses obligations légales.
#Identité et contacts
- Éditeur : Comunik
- Site : https://www.comunikcrm.com
- Données personnelles : privacy@comunikcrm.com
- Questions juridiques : legal@comunikcrm.com
- Support : helpdesk@comunikcrm.com
Les mentions d'identification complètes figurent dans les mentions légales.
#Données traitées
Les catégories ci-dessous dépendent des modules effectivement souscrits et activés par l'organisation cliente. Un module non activé ne produit aucune donnée.
Compte et identité
Nom, prénom, adresse électronique, nom d'utilisateur, numéro de téléphone, photo de profil, fonction, langue, fuseau horaire, rôle et rattachement à une organisation.
Authentification et sécurité
Empreinte du mot de passe (jamais le mot de passe en clair), jetons de session, appareils et sessions actives, facteurs d'authentification supplémentaires, journaux de connexion. Les données biométriques éventuellement utilisées pour déverrouiller l'application mobile restent sur l'appareil et ne nous sont jamais transmises.
Communications
- Messagerie interne : messages, pièces jointes, salons et participants, accusés de lecture, statut de présence.
- Téléphonie et centre de contact : journaux d'appels (numéros, horodatage, durée, sens et résultat de l'appel), messagerie vocale, qualifications, et enregistrements d'appels lorsque l'organisation cliente active cette fonction.
- Visioconférence : flux audio et vidéo pendant la réunion, partage d'écran, ainsi que les enregistrements, transcriptions ou traductions lorsque ces fonctions sont activées.
- Messagerie électronique : paramètres du compte de messagerie et messages synchronisés depuis le serveur du Client.
- Canaux sociaux : messages et commentaires échangés avec le public, informations de profil public de l'interlocuteur, formulaires de prospect, fichiers partagés dans la conversation — pour les canaux activés (Facebook, Instagram, WhatsApp et autres).
Contenus et travail collaboratif
Fichiers déposés et leurs versions, liens de partage, notes, tâches, événements d'agenda et participants, fiches de contacts et d'organisations.
Notifications
Jetons d'appareil nécessaires à l'acheminement des notifications (Apple Push Notification service, Firebase Cloud Messaging), et préférences de notification.
Données techniques
Adresse IP, type d'appareil et de navigateur, version de l'application, horodatage et journaux d'accès, journaux d'erreurs, mesures d'usage agrégées.
#Finalités
- Fournir les fonctions souscrites et acheminer les communications.
- Authentifier les utilisateurs et sécuriser les accès.
- Assurer la disponibilité, diagnostiquer les incidents et améliorer la fiabilité.
- Produire les statistiques et rapports d'activité destinés à l'organisation cliente.
- Assurer le support et répondre aux demandes.
- Prévenir la fraude, l'abus et les usages contraires aux conditions d'utilisation.
- Respecter les obligations légales et comptables.
#Bases légales
- Exécution du contrat : fourniture du service à l'organisation cliente et à ses utilisateurs.
- Intérêt légitime : sécurité de la plateforme, prévention des abus, amélioration du service.
- Consentement : raccordement d'un canal tiers, activation d'une fonction facultative comme l'enregistrement ou la transcription, lorsque le droit applicable l'exige.
- Obligation légale : conservation comptable, réponse à une réquisition régulière.
#Destinataires et sous-traitants
Nous ne vendons, ne louons et n'échangeons aucune donnée personnelle. Les données peuvent être communiquées :
- aux utilisateurs habilités de l'organisation cliente, selon les droits que celle-ci leur accorde ;
- aux fournisseurs d'infrastructure qui hébergent la plateforme, dans le cadre d'engagements contractuels de confidentialité et de sécurité ;
- à Apple et Google, pour l'acheminement des notifications vers les appareils mobiles ;
- aux opérateurs de télécommunications, pour l'acheminement des appels ;
- aux plateformes de messagerie sociale raccordées par l'organisation cliente, pour les seuls échanges transitant par ces canaux ;
- au fournisseur de modèle d'intelligence artificielle choisi par l'organisation cliente, pour les seuls contenus qu'elle soumet à une fonction d'assistance ;
- aux autorités compétentes, sur demande régulière et dans les limites du droit applicable.
#Localisation et transferts
Les serveurs de la plateforme sont hébergés chez des fournisseurs d'infrastructure professionnels. L'implantation exacte dépend du déploiement retenu avec chaque organisation cliente et figure à son contrat.
Certains services indissociables du fonctionnement — notification des appareils mobiles, plateformes de messagerie sociale — impliquent un transfert vers des fournisseurs établis hors du pays de l'organisation cliente. Ces transferts s'appuient sur les garanties prévues par le droit applicable.
#Durées de conservation
- Contenus de l'espace client (messages, fichiers, journaux d'appels, agendas) : conservés pendant la durée de l'abonnement, selon les réglages de rétention définis par l'organisation cliente.
- Statistiques d'usage : jusqu'à 24 mois.
- Journaux techniques et de sécurité : 12 mois au plus, sauf besoin d'investigation en cours.
- Après suppression d'un compte ou fin d'abonnement : suppression des données actives dans un délai de 30 jours.
- Sauvegardes : purge dans un délai de 90 jours.
- Données comptables : conservées selon la durée légale applicable.
Le détail des opérations de suppression figure dans la page suppression du compte et des données.
#Sécurité
- Chiffrement des échanges en transit et chiffrement des données au repos.
- Isolation des espaces clients : chaque organisation dispose de sa propre base de données.
- Accès restreint aux personnels habilités, sur le principe du moindre privilège.
- Authentification à plusieurs facteurs disponible pour tous les comptes.
- Journalisation des accès et supervision continue.
- Audits et tests d'intrusion menés périodiquement, suivis d'un plan de correction.
- Comunik, éditeur de la plateforme, est certifié ISO 9001 et ISO 27001.
Ces certifications portent sur Comunik en tant qu'organisation. La certification d'un périmètre de la plateforme elle-même relève d'une démarche distincte.
Aucune mesure ne rend un système invulnérable. En cas de violation de données susceptible d'engendrer un risque pour les personnes, nous informons l'organisation cliente concernée sans délai injustifié et, lorsque le droit applicable l'impose, l'autorité compétente.
#Vos droits
Selon le droit applicable, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer un consentement donné et d'introduire une réclamation auprès de l'autorité de contrôle compétente.
Comment les exercer :
- Si vos données figurent dans l'espace d'une organisation cliente (votre employeur, un service auquel vous vous êtes adressé), adressez votre demande à cette organisation : elle en est responsable et dispose des outils pour y répondre. Nous la relayons vers elle si elle nous parvient.
- Pour les traitements dont nous sommes responsables, écrivez à privacy@comunikcrm.com.
Nous répondons dans un délai d'un mois, prolongeable si la demande est complexe. Une vérification d'identité peut être nécessaire avant tout traitement d'une demande.
#Mineurs
La plateforme est un outil professionnel. Les comptes sont ouverts par une organisation à des personnes majeures agissant dans un cadre professionnel. Nous ne collectons pas sciemment de données concernant des mineurs. Si une telle donnée nous était signalée, elle serait supprimée.
#Modification de la politique
Cette politique peut évoluer. La version en vigueur est celle publiée à l'adresse https://legal.comunikcrm.com, datée en tête de document. Toute modification substantielle est portée à la connaissance des organisations clientes.
#Contact
Pour toute question relative à cette politique ou à vos données : privacy@comunikcrm.com.