Informations légales

Politique de confidentialité

Cette politique décrit les données que le service AllInMyApp traite, la raison pour laquelle il les traite, l'endroit où elles sont stockées, et les moyens dont vous disposez pour y accéder ou les faire supprimer.

Dernière mise à jour : 2 septembre 2026

01Responsable du traitement

Responsable
S.A.S. HAPPY HEMP AND CO
Nom commercial
Kali Kana
Siège social
5 rue Marceau, 34420 Villeneuve-les-Beziers, FRANCE
Délégué à la protection des données
À compléter par Loris — délégué à la protection des données, si désigné

02Données traitées

Le service traite trois catégories de données, et aucune autre :

  • Données de compte— adresse électronique, identifiant de compte et informations nécessaires à l'authentification et à la facturation.
  • Jetons d'autorisation des outils connectés — lorsque vous connectez un outil tiers (messagerie, espace documentaire, CRM), le service conserve un jeton d'accès délivré par ce fournisseur. Le service ne demande, ni ne stocke, votre mot de passe de cet outil.
  • Contenus issus des outils connectés — les messages, fiches, documents ou enregistrements que vous demandez explicitement au service de lire, de classer ou de traiter.

03Connexion de vos outils : comment cela fonctionne

La connexion d'un outil tiers se fait par le protocole OAuth. Vous êtes redirigé vers l'écran d'autorisation du fournisseur, dans lequel vous accordez vous-même les accès demandés. Le service ne voit à aucun moment vos identifiants.

Les jetons obtenus sont détenus par notre propre pont d'autorisation, que nous hébergeons nous-mêmes (logiciel Nango, auto-hébergé sur notre infrastructure). Ils sont conservés chiffrés et isolés par compte, et renouvelés automatiquement.

Vous pouvez révoquer un accès à tout moment, soit depuis votre espace, soit directement depuis les réglages de sécurité du fournisseur concerné. La révocation rend le jeton inopérant immédiatement.

04Finalités et bases légales

Les données ci-dessus sont traitées uniquement pour :

  • fournir les fonctionnalités que vous demandez — exécution du contrat qui nous lie (article 6.1.b du RGPD) ;
  • assurer la sécurité, la disponibilité et le diagnostic technique du service — intérêt légitime (article 6.1.f) ;
  • respecter nos obligations comptables et légales (article 6.1.c).

05Actions automatisées effectuées en votre nom

Le service comporte des agents logiciels capables d'agir dans vos outils connectés — par exemple préparer une réponse, classer un message ou créer une fiche. Ces actions ne sont déclenchées que sur votre ordre, dans la limite des accès que vous avez accordés lors de la connexion de l'outil.

Aucune de ces actions ne produit d'effet juridique à votre égard au sens de l'article 22 du RGPD, et vous conservez la possibilité d'interrompre un agent ou de révoquer ses accès à tout moment.

06Usage limité des données Google

L'utilisation et le transfert par AllInMyApp des informations reçues des interfaces de programmation Google respectent la Google API Services User Data Policy, y compris ses exigences d'usage limité (Limited Use).

En conséquence, les données obtenues via les interfaces Google :

  • ne servent qu'à fournir ou améliorer les fonctionnalités visibles par l'utilisateur qui les a autorisées ;
  • ne sont ni vendues, ni cédées, ni transférées à des tiers, sauf lorsque cela est strictement nécessaire à la fourniture du service, imposé par la loi, ou requis pour une opération de sécurité ;
  • ne sont pas utilisées à des fins publicitaires ;
  • ne sont pas lues par un humain, sauf accord exprès et préalable de l'utilisateur, nécessité de sécurité, ou obligation légale.

07Hébergement et localisation des données

Les données du service sont stockées dans une base de données PostgreSQL Supabase hébergée dans l'Union européenne. Le pont d'autorisation qui détient les jetons est auto-hébergé sur notre propre infrastructure.

L'identité complète de l'hébergeur figure dans les mentions légales.

08Durée de conservation

Les données de compte et les contenus traités sont conservés pendant la durée de vie du compte. Ils sont supprimés à la clôture du compte, ou plus tôt sur demande, sous réserve des durées de conservation imposées par la loi, notamment en matière comptable.

Les jetons d'autorisation sont supprimés dès la révocation de l'accès correspondant ou à la clôture du compte.

09Vos droits

Conformément au règlement (UE) 2016/679 et à la loi « Informatique et Libertés », vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données.

Ces droits s'exercent par courriel à l'adresse contact@kalikana.com. Une réponse vous est adressée dans le délai d'un mois prévu par le règlement.

Vous pouvez également introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

10Modifications

Cette politique peut être mise à jour pour refléter une évolution du service ou de la réglementation. La date de dernière mise à jour figure en tête de page. En cas de modification substantielle, les utilisateurs disposant d'un compte en sont informés par courriel.