Bi-way/ChatApp – Politique de confidentialité

Dernière mise à jour : 22 juillet 2026

La présente politique décrit les traitements de données à caractère personnel mis en œuvre dans le cadre de l’application mobile Bi-way pour Android (identifiant com.pocketcom.biway.chatapp), éditée par la société POCKET COMMUNICATION.

Elle complète la politique RGPD applicable aux destinataires des messages, qui concerne les personnes recevant les messages diffusés via Bi-way. La présente politique s’adresse, elle, aux utilisateurs professionnels de l’application.

1. Éditeur et responsable de traitement

  • POCKET COMMUNICATION
  • 148 rue Marius Carrieu — 34000 Montpellier, France
  • Délégué à la protection des données (DPO) : privacy@pocketcommunication.com
  • Courrier : POCKET COMMUNICATION, Délégué à la protection des données, 148 rue Marius Carrieu — 34000 Montpellier

2. À qui s’adresse l’application

L’application Bi-way est un outil professionnel. Elle est destinée aux collaborateurs des organisations clientes de POCKET COMMUNICATION, qui l’utilisent pour consulter et poursuivre, depuis leur mobile, les conversations engagées avec leurs propres contacts par RCS, SMS ou e-mail. L’application n’est pas destinée aux mineurs et n’est pas conçue pour un usage grand public.

3. Rôles respectifs (responsable de traitement / sous-traitant)

Deux situations doivent être distinguées :

  • POCKET COMMUNICATION agit en tant que responsable de traitement pour les données strictement nécessaires au fonctionnement de l’application elle-même : compte utilisateur, authentification, données techniques de l’appareil, notifications push, rapports d’incident et demandes d’assistance.
  • POCKET COMMUNICATION agit en tant que sous-traitant pour le contenu des conversations et les données des contacts que l’organisation cliente traite via Bi-way. L’organisation cliente en est le responsable de traitement : elle détermine les finalités recueille les consentements nécessaires et répond aux demandes d’exercice de droits de ses propres contacts. Ces traitements sont encadrés par le contrat de sous-traitance conclu au titre de l’article 28 du RGPD.

4. Données traitées par l’application

4.1 Données de compte et d’authentification

  • Identifiant de connexion et mot de passe, transmis de façon chiffrée (HTTPS) au service services.bi-way.fr lors de la connexion.
  • Jetons de session (jeton d’accès et jeton de rafraîchissement), ainsi que l’identifiant de compte et de profil associés.

Finalité : authentifier l’utilisateur et maintenir sa session ouverte.

Base légale : exécution du contrat conclu avec l’organisation cliente.

Stockage : le mot de passe n’est jamais conservé sur l’appareil. Les jetons
de session sont stockés localement, dans l’espace de stockage privé de l’application,
uniquement si l’utilisateur a choisi l’option « Rester connecté ». Ils sont effacés à la
déconnexion.

4.2 Contenu des conversations

  • Messages émis et reçus (RCS, SMS, e-mail), pièces jointes et images associées.
  • Coordonnées des contacts de l’organisation cliente consultées via la recherche de contacts.
  • Statuts de remise et de lecture des messages.

Finalité : afficher les conversations et permettre d’y répondre.

Base légale : exécution du contrat ; POCKET COMMUNICATION intervient ici en qualité de sous-traitant (voir section 3).

Stockage : ces données sont hébergées sur les serveurs Bi-way. L’application
les affiche mais ne constitue pas d’archive locale permanente ; elles sont effacées de
l’appareil à la désinstallation.

4.3 Données techniques de l’appareil et notifications push

Lorsque l’utilisateur accepte de recevoir des notifications, les données suivantes sont transmises aux serveurs Bi-way :

  • le jeton de notification Firebase Cloud Messaging (FCM) attribué à l’installation ;
  • un identifiant d’installation de l’application, généré par le système et réinitialisé en cas de désinstallation ;
  • la marque et le modèle de l’appareil, le système d’exploitation et sa version, la version de l’application.

Finalité : acheminer les notifications signalant l’arrivée d’un nouveau message, et assurer la compatibilité technique de l’application.

Base légale : exécution du contrat.

Remarque : les notifications sont facultatives. L’utilisateur peut les
refuser à l’installation ou les désactiver à tout moment dans les réglages Android ;
l’application reste pleinement fonctionnelle.

4.4 Rapports d’incident et de stabilité

L’application utilise Firebase Crashlytics pour détecter les plantages et les erreurs techniques. Sont alors transmis : le type et le message de l’erreur, la trace technique associée, le modèle d’appareil, la version du système et de l’application, ainsi que l’identifiant du compte connecté, afin de pouvoir rattacher un incident à un signalement.

Finalité : diagnostiquer et corriger les dysfonctionnements.

Base légale : intérêt légitime de l’éditeur à garantir la fiabilité et la sécurité de son application.

Remarque : ces rapports ne contiennent pas le contenu des conversations. L’identifiant de compte est effacé à la déconnexion.

4.5 Demandes d’assistance

Lorsque l’utilisateur envoie une demande via l’écran d’assistance, sont transmis l’objet et le message saisis, accompagnés automatiquement du contexte technique (version de l’application et de sa compilation, marque et modèle de l’appareil, plateforme, système et version).

Finalité : traiter la demande sans avoir à solliciter ces informations en retour.

Base légale : exécution du contrat et intérêt légitime à assurer le support.

4.6 Déclaration d’un agent conversationnel (chatbot)

Si l’utilisateur crée une demande d’enregistrement de chatbot, les informations saisies sont transmises à Bi-way puis aux opérateurs concernés : nom et description de l’agent, couleur, logo, bannière et visuel de présentation, coordonnées de contact renseignées, adresses des pages de politique de confidentialité et de conditions d’utilisation.

Finalité : instruire la déclaration de l’agent auprès des opérateurs RCS.

Base légale : exécution du contrat.

5. Ce que l’application ne fait pas

  • Elle n’accède pas au répertoire de contacts du téléphone.
  • Elle n’accède pas à la géolocalisation, à l’appareil photo, au microphone, ni aux SMS de l’appareil.
  • Elle n’affiche aucune publicité et n’intègre aucune régie publicitaire.
  • Elle n’effectue aucun suivi publicitaire ni profilage à des fins de marketing.
  • Elle ne vend ni ne loue aucune donnée à des tiers.
  • Elle ne met en œuvre aucune décision automatisée produisant des effets juridiques à l’égard des personnes.

6. Autorisations Android demandées

  • Accès à Internet — indispensable à la communication avec les serveurs Bi-way.
  • Notifications — facultative, sollicitée uniquement pour signaler l’arrivée d’un nouveau message.

Aucune autre autorisation sensible n’est demandée par l’application.

7. Destinataires et sous-traitants

L’accès aux données est limité aux personnels habilités de POCKET COMMUNICATION ainsi qu’aux prestataires dont le concours est nécessaire à la fourniture du service. La conformité au RGPD est précisée dans les relations contractuelles qui lient POCKET COMMUNICATION à ces prestataires.

  • Google Ireland Ltd / Google LLC — Firebase Cloud Messaging (acheminement des notifications) et Firebase Crashlytics (rapports d’incident).
  • Opérateurs et sous-opérateurs télécoms — diffusion des SMS et MMS.
  • Jibe Mobile Inc. (filiale de Google) — acheminement des messages sur le canal RCS.
  • Mailjet — routage des e-mails.
  • GANDI — hébergement des pages de destination (landing pages).

8. Transferts hors de l’Union européenne

Les données de l’application sont hébergées au sein de l’Union européenne. Les services Firebase (notifications et rapports d’incident) peuvent toutefois impliquer un transfert vers les États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et par l’adhésion de Google au cadre de protection des données UE — États-Unis (EU-U.S. Data Privacy Framework).

9. Durées de conservation

  • Données de compte — pendant toute la durée de la relation contractuelle, puis 3 ans à compter de son terme.
  • Jetons de session — jusqu’à la déconnexion, la désinstallation de l’application ou leur expiration.
  • Jeton de notification et données d’appareil — jusqu’à la désactivation des notifications, la déconnexion ou la désinstallation.
  • Rapports d’incident — 90 jours (durée de conservation appliquée par Firebase Crashlytics).
  • Demandes d’assistance — 3 ans à compter du dernier échange.
  • Contenu des conversations — selon les durées définies par l’organisation cliente responsable de traitement, dans la limite de celles prévues au contrat.

10. Sécurité

POCKET COMMUNICATION protège vos informations à l’aide de mesures de sécurité physiques, électroniques et administratives. Les échanges entre l’application et les serveurs Bi-way sont systématiquement chiffrés (HTTPS/TLS). L’accès à l’application requiert une authentification, et les jetons de session sont conservés dans l’espace de stockage privé de l’application, inaccessible aux autres applications installées sur l’appareil.

11. Vos droits

Conformément au Règlement (UE) 2016/679 (RGPD) et à la loi « Informatique et Libertés », vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, ainsi que d’un droit à la portabilité de vos données et d’un droit d’opposition pour les traitements fondés sur l’intérêt légitime.

Comment les exercer

Adressez votre demande au Délégué à la protection des données de POCKET COMMUNICATION :

  • par e-mail : privacy@pocketcommunication.com
  • par courrier : POCKET COMMUNICATION, Délégué à la protection des données, 494 rue Léon Blum — 34000 Montpellier

Il sera répondu dans un délai maximum d’un mois. Un justificatif d’identité pourra être demandé en cas de doute raisonnable sur l’identité du demandeur.

Suppression du compte et des données associées

Pour demander la suppression de votre compte utilisateur de l’application Bi-way et des données personnelles qui s’y rattachent, adressez une demande par e-mail à privacy@pocketcommunication.com en précisant votre identifiant de connexion et le nom de votre organisation. La suppression est effectuée dans un délai de 30 jours, sous réserve des données que POCKET COMMUNICATION est légalement tenue de conserver (obligations comptables et de preuve notamment) et de l’accord de l’organisation cliente titulaire du contrat.

La désinstallation de l’application efface immédiatement les données conservées sur l’appareil (jetons de session, préférences), mais n’entraîne pas à elle seule la suppression du compte côté serveur.

S’agissant des données de vos propres contacts et du contenu des conversations, les demandes doivent être adressées à l’organisation cliente responsable de traitement.

12. Réclamation

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.

13. Modification de la présente politique

La présente politique peut être mise à jour pour tenir compte de l’évolution de l’application ou de la réglementation. La date de dernière mise à jour figure en tête de page. En cas de modification substantielle, les utilisateurs en seront informés au sein de l’application.

14. Contact

Pour toute question relative à la présente politique : contact@pocketcommunication.com.

Retour en haut