Les bases

Qui voit quoi,
qui paie quoi.

La plupart des plateformes restent floues là-dessus. Nous préférons l'écrire noir sur blanc : ce sont ces règles qui déterminent si vous pouvez confier vos contacts à un outil.

Quatre niveaux

Seul, membre, propriétaire, plateforme

La distinction qui compte le plus se trouve à l'intérieur d'un groupe : un membre et le propriétaire n'ont pas du tout la même vue.

L'utilisateur seul

Compte individuel

Il travaille pour lui-même : sa base, ses campagnes, ses événements, ses clés. Personne d'autre n'a de vue dessus.

Peut

Gérer ses contacts et toutes ses actions

Brancher ses propres clés : SMTP, SMS, IA, Stripe

Exporter sa base à tout moment

Choisir son quota de contacts

Ne peut pas

Partager sa base avec d'autres comptes

Changer de compte depuis le sélecteur

Le membre d'une organisation

Un siège dans un groupe

Il a son propre espace de travail à l'intérieur du groupe. Ses contacts sont les siens : les autres membres ne les voient pas, et il ne voit pas les leurs.

Peut

Gérer ses contacts et ses actions, comme un compte seul

Utiliser les serveurs et les clés mis à disposition par le groupe

Brancher ses propres clés s'il préfère payer lui-même

Exporter sa base à tout moment

Ne peut pas

Voir les contacts d'un autre membre

Ouvrir la base commune de l'organisation

Changer de compte depuis le sélecteur

Le propriétaire de l'organisation

Le super-administrateur

C'est le seul, dans le groupe, à voir la base commune — l'ensemble des contacts de l'organisation, tous membres confondus. C'est ce qui lui permet de fusionner les doublons entre sections et de ne rien perdre quand quelqu'un s'en va.

Peut

Ouvrir la base commune : tous les contacts de l'organisation

Fusionner les doublons entre les membres

Inviter, retirer des membres, gérer les sièges

Fournir un serveur d'envoi, une passerelle SMS, une clé IA au groupe

Consulter la facturation et le quota consommé

Personnaliser l'apparence : logo, nom affiché

Ne peut pas

Se faire passer pour un membre

Empêcher un membre d'exporter sa propre base

Un rôle d'administrateur existe aussi : il gère le groupe — membres, sièges, serveurs partagés — sans accéder à la base commune. Seul le propriétaire l'ouvre.

La plateforme

Nous

Nous fournissons l'infrastructure : serveurs européens, messagerie authentifiée, passerelles de secours, crédits SMS et IA pour ceux qui ne veulent pas gérer de clés. Et nous restons en dehors du reste.

Peut

Fournir les moyens d'envoi de dernier recours

Vendre du crédit SMS et IA

Assurer le support et les sauvegardes

Ne peut pas

Revendre ou exploiter vos contacts

Prélever une commission sur vos événements

Retenir vos données si vous partez

En un coup d'œil

Qui voit quoi

La même information que ci-dessus, mais rangée pour être vérifiée ligne par ligne.

AccèsSeulMembrePropriétaireNous
Ses propres contacts
Les contacts d'un autre membre
La base commune de l'organisation
Fusionner les doublons du groupe
Inviter et retirer des membres
Sièges, facturation et quota
Serveurs et clés partagés du groupesi le groupe les fournit
Ses propres clés SMTP, SMS, IA, Stripe
Exporter sa base
Changer de compte depuis le sélecteur
Lire vos données à des fins commerciales

« Nous » désigne la plateforme. La seule case cochée dans cette colonne est la bascule de compte, réservée au support et consignée dans le journal d'activité.

La nuance à connaître

Une chose traverse la cloison : l'enrichissement.

Si deux membres connaissent la même personne, chacun garde sa fiche — mais un champ laissé vide se complète depuis ce que l'autre a saisi. C'est ce qui évite de redemander trois fois le même numéro de téléphone à quelqu'un qui vous soutient déjà.

Nous préférons vous le dire ici plutôt que vous le laisser découvrir à l'usage.

Ce qui se complète

Un champ vide, jamais un champ déjà rempli

Coordonnées, adresse, organisation

Colonnes personnalisées du groupe

Ce qui ne circule jamais

Le consentement RGPD et les désabonnements

Le statut et la source du contact

Les notes internes et l'historique d'un autre membre

Cloisonnement

Gérer le groupe ne donne pas le droit de lire.

Dans un groupe, chaque membre garde ses contacts pour lui. Un administrateur gère les sièges, la facturation et les serveurs partagés — il ne voit pas les fiches. C'est un choix assumé : dans une association, savoir qui parle à qui ne regarde pas forcément le bureau.

Une exception, et une seule : le propriétaire ouvre la base commune, qui réunit les fiches de tous les comptes du groupe. C'est la seule vue qui traverse les cloisons, et elle existe pour une raison précise : fusionner les doublons entre sections, et ne rien perdre quand quelqu'un s'en va.

Voir la page sécurité

Un membre peut-il voir les contacts d'un autre membre ?

Non.

Un administrateur le peut-il ?

Non plus : il gère, il ne lit pas.

Et le propriétaire de l'organisation ?

Oui — lui seul ouvre la base commune, qui réunit les fiches de tous les membres.

Peut-on changer de compte depuis le menu ?

Non — sauf le super-administrateur de la plateforme, pour le support.

Si un membre part, ses contacts sont-ils perdus ?

Non : ils basculent dans la base commune.

La mécanique

Vos clés d'abord, les nôtres en dernier

Pour chaque canal, vous choisissez explicitement d'où part l'envoi et qui le paie. Aucun mode « hériter » ambigu : une carte par niveau, et ce qui s'applique est écrit dessus.

Le serveur d'envoi des e-mails

  1. 1Votre propre serveur SMTP
  2. 2Le serveur de votre organisation
  3. 3La boîte hébergée créée pour vous
  4. 4Le serveur de la plateforme

La passerelle SMS et WhatsApp

  1. 1Vos identifiants Twilio ou Plivo
  2. 2Ceux de votre organisation
  3. 3Les crédits de la plateforme

L'intelligence artificielle

  1. 1Votre clé OpenAI ou OpenRouter
  2. 2La clé de votre organisation
  3. 3Les crédits de la plateforme

L'encaissement des événements

  1. 1Votre propre compte Stripe
  2. 2— aucun autre niveau : l'argent ne transite jamais par nous

Le niveau supérieur n'est jamais imposé : si vous choisissez les crédits de la plateforme, le serveur de votre groupe est court-circuité, même s'il existe. Et si un niveau est vide, sa carte est grisée avec la mention de qui peut le remplir.

Le trajet d'une personne dans la plateforme

1Elle signe une pétition sur votre page publiqueUne fiche est créée avec son consentement, daté. Son adresse est géocodée.
2Elle s'inscrit à votre assemblée trois mois plus tardAucun doublon : le rapprochement sur l'e-mail retrouve la fiche et la complète.
3Un bénévole sonne chez elle pendant une tournéeL'échange est noté sur la même fiche, avec l'issue et le commentaire.
4Vous lui envoyez la lettre d'informationDepuis votre adresse authentifiée, avec un lien de désabonnement qui fonctionne.
5Elle demande ce que vous savez d'elleLa page « mes données » lui répond, sans que vous ayez à intervenir.

Ces règles vous conviennent ?

Alors le reste se découvre mieux en s'en servant qu'en le lisant. Quinze jours, tous les modules, sans carte bancaire.