Politique de confidentialité de Kannuki mobile

Dernière mise à jour : 5 octobre 2026.

1. Responsable et contact

KANNUKI MISE, société par actions simplifiée, SIREN 989 251 509, située au 80 avenue Pierre Kérautret, 93230 Romainville, France. Contact : dmiri@kannuki.fr.

Kannuki fournit une application de gestion des accès et des clés aux clients, collaborateurs et intervenants autorisés. Lorsqu’une organisation détermine les personnes et les accès gérés, cette organisation est votre interlocuteur pour les finalités et les règles de gestion de ses accès. Kannuki assure les fonctions techniques du service selon les droits attribués. Contactez-nous pour connaître la répartition applicable à votre compte.

2. Données traitées et finalités

3. Face ID et Touch ID du téléphone

La protection locale de l’application fait appel à l’authentification d’iOS. Kannuki reçoit le résultat de l’authentification et n’obtient pas les modèles biométriques Face ID ou Touch ID du téléphone. Cette protection est distincte de l’enregistrement de visages ou d’empreintes dans un matériel d’accès.

4. Prestataires et destinataires

Selon les fonctions utilisées, les données sont traitées par les services Kannuki, TTLock pour les comptes et matériels compatibles, Google Firebase et Google Cloud pour le serveur, le stockage et les notifications, Apple APNs pour l’acheminement des notifications iOS, et Google Gemini pour l’assistant. Les données métier peuvent être synchronisées avec le service web Kannuki. Les administrateurs et intervenants accèdent aux informations selon leurs droits.

La fonction du serveur mobile est configurée dans la région Google Cloud europe-west1. Cette configuration ne signifie pas que tous les traitements, services tiers et accès de support restent dans l’Union européenne. Les conditions applicables aux services tiers sont consultables auprès de Google Firebase, Google Gemini Apple et TTLock. Les services TTLock et les infrastructures mondiales des prestataires peuvent impliquer des traitements hors de l’Union européenne. Vous pouvez contacter dmiri@kannuki.fr pour obtenir les informations disponibles sur les lieux de traitement et les garanties applicables à votre compte.

5. Conservation

Les inscriptions aux notifications comportent une échéance technique de 30 jours, susceptible d’être renouvelée lorsque l’application les réinscrit. Cette échéance n’est pas une garantie de suppression automatique de tous les documents associés.

Les photos destinées à l’import d’un visage sont chiffrées temporairement sur le serveur mobile et ne sont plus accessibles par leur lien au-delà de cinq minutes. Leur suppression est prévue après la tentative d’import ; un nettoyage périodique reprend les photos expirées. La coupure de l’accès au lien est distincte de la suppression effective. La copie transmise au prestataire ou enregistrée dans le matériel suit un cycle de conservation distinct.

Les événements de notification et les historiques métier ne disposent pas actuellement d’une purge automatique générale dans le service mobile. La suppression de l’application ou l’arrêt des notifications n’efface donc pas à lui seul ces historiques. La désinstallation ne ferme pas non plus votre compte TTLock. Pour une demande de suppression ou de clôture, contactez Kannuki et, pour les données de votre organisation, son administrateur. Les copies sur les matériels et chez les prestataires doivent être traitées séparément.

La conservation des données de compte, des intervenants et du suivi des clés est liée à la gestion du service et des accès de l’organisation : maintien du compte, validité des autorisations, attributions non clôturées et besoin de retrouver les opérations nécessaires à leur suivi. Les historiques permettent également de traiter les incidents de sécurité ou contestations concernant les accès et les clés. Une demande de suppression est examinée selon ces finalités, les obligations applicables et les droits des personnes concernées. L’absence de purge automatique ne constitue pas une autorisation de conserver les données sans limite ni sans justification.

Pour l’assistant IA, Google prévoit une conservation technique pour la prévention des abus selon ses conditions de service. La conservation par Google dépend des conditions et réglages applicables au service. Les échanges ne doivent pas être considérés comme un traitement sans conservation.

6. Permissions et sécurité

Le Bluetooth permet la communication de proximité avec les matériels. Les notifications nécessitent l’autorisation du téléphone et les préférences de l’utilisateur. Les communications avec le serveur utilisent HTTPS ; les droits sont contrôlés côté serveur. Les fonctions proposées dépendent du matériel et des droits du compte.

7. Vos droits et choix

Vous pouvez modifier les préférences de notifications et les autorisations dans iOS. Les photos sont choisies par l’utilisateur ; l’application ne demande pas l’import général du carnet d’adresses. Refuser une permission peut empêcher la fonction correspondante sans imposer l’usage des autres fonctions optionnelles.

Selon les conditions légales applicables, vous disposez de droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Lorsqu’un traitement repose sur votre consentement, vous pouvez le retirer sans remettre en cause la licéité du traitement antérieur. Pour exercer ces droits, contactez dmiri@kannuki.fr. Une vérification d’identité proportionnée peut être nécessaire. Pour les données gérées par votre organisation, contactez également son administrateur. La suppression d’un accès peut empêcher l’utilisation du matériel correspondant.

Nous répondons aux demandes de droits dans les délais prévus par la réglementation, normalement un mois après réception. Une prolongation peut être nécessaire selon leur complexité ; vous en êtes alors informé. Vous pouvez adresser une réclamation à la CNIL : www.cnil.fr.

8. Cadre des traitements

Les finalités décrites ci-dessus sont la fourniture du service demandé, la gestion des droits d’accès et la sécurité du service. Pour les utilisateurs directement liés par un contrat avec Kannuki, la fourniture des fonctions nécessaires à ce contrat repose sur son exécution. La sécurisation du service répond à l’intérêt légitime de protéger les comptes et les accès. Lorsque les données sont gérées pour une organisation cliente, celle-ci détermine et communique la base légale de son contrôle d’accès et du suivi de ses intervenants. Une permission iOS ne constitue pas à elle seule une base légale RGPD.

Pour les données biométriques servant à identifier une personne, une condition autorisant le traitement de données sensibles est nécessaire en plus de la base légale générale. Cette condition ne doit pas être supposée identique pour toutes les installations. L’organisation qui met en place le matériel doit informer les personnes de cette condition et respecter les exigences propres à son usage. L’autorisation d’un administrateur dans Kannuki ne remplace pas cette information ni ces exigences.

9. Mise à jour de cette politique

Cette page est mise à jour lorsque les traitements ou fonctionnalités concernés évoluent. La date affichée indique la dernière révision. En cas de modification importante, une information adaptée est fournie aux utilisateurs concernés.