Spark Mail et protection des données – Ce que les admins IT doivent savoir

8 min de lectureDernière mise à jour Par Oliver Stutz

Introduction

Spark Mail de Readdle est l'un des clients de messagerie les plus populaires pour iOS, macOS, Windows et Android. Il offre une interface moderne, des fonctions intelligentes de gestion de la boîte de réception, des boîtes de réception d'équipe et des fonctionnalités IA. Or ces mêmes fonctions de confort sont délicates sur le plan de la protection des données : Spark ne se connecte pas directement entre votre terminal et le serveur de messagerie, mais achemine une part significative du trafic via ses propres serveurs mail-proxy chez Readdle. Ce choix architectural a des conséquences importantes pour les PME, les hôpitaux, les cabinets d'avocats et toute organisation traitant des données soumises au secret professionnel ou des données personnelles particulièrement sensibles.

Cet article vous expose :

  • comment l'architecture mail-proxy de Spark fonctionne techniquement ;
  • quelles autorisations OAuth Spark demande à Microsoft 365, Google Workspace ou iCloud ;
  • quelles données personnelles Readdle traite en tant que sous-traitant et lesquelles en tant que responsable du traitement ;
  • pourquoi les détenteurs du secret professionnel (art. 321 CP) peuvent difficilement utiliser Spark dans sa configuration actuelle ;
  • quelles voies de configuration existent néanmoins (mode self-hosted, configuration on-premise) ;
  • et quelles alternatives sont réalistes pour les entreprises suisses.

Bases légales : LPD (art. 6, 8, 9, 16, 22, 24), RGPD (art. 28, 32, 44 ss), art. 321 CP (secret professionnel), art. 47 LB, art. 35 LPCC, FINMA-RS 2018/3, Schrems II.

Fonctionnement technique de Spark Mail

Contrairement à un client de messagerie classique (Outlook, Apple Mail, Thunderbird) qui communique directement avec votre serveur de messagerie via IMAP/SMTP, Spark interpose ses propres serveurs cloud entre le terminal et le serveur de messagerie. Concrètement :

  1. Lors de la configuration du compte, vous transmettez à Spark vos identifiants de connexion ou un jeton OAuth pour Microsoft 365 / Google Workspace.
  2. Spark stocke ces identifiants dans le cloud Readdle (région principale historiquement aux États-Unis, les nouvelles configurations proposent une région UE).
  3. Les serveurs Readdle interrogent votre boîte aux lettres au nom du client Spark et envoient des notifications push à votre terminal.
  4. Certaines fonctionnalités (Snooze, Envoyer plus tard, boîte de réception d'équipe, AI-Compose, aperçus de liens) exigent que les contenus des e-mails ou leurs métadonnées soient traités sur les serveurs Readdle et partiellement stockés de façon temporaire.

Il ne s'agit pas d'une architecture de bout en bout. Même si votre serveur de messagerie se trouve en Suisse (par ex. Infomaniak, Swisscom, Hostpoint, Exchange On-Prem), chaque e-mail transite par un relais cloud américain ou européen chez Readdle. Du point de vue de la LPD, il s'agit d'une communication à Readdle en tant que sous-traitant (art. 9 LPD) et d'une communication transfrontalière au sens de l'art. 16 LPD, dès lors que Readdle traite les données dans un État tiers ne disposant pas d'un niveau de protection adéquat.

Portées OAuth et ce que Spark peut réellement voir

Lorsque vous connectez Spark à Microsoft 365 ou Google Workspace, l'application demande des autorisations OAuth qui vont bien au-delà de ce que l'on attendrait d'un simple client de messagerie. Typiquement :

  • Mail.ReadWrite, Mail.Send – lecture, écriture et envoi de tous les e-mails ;
  • Calendars.ReadWrite – accès au calendrier ;
  • Contacts.ReadWrite – accès complet au carnet d'adresses ;
  • offline_access – jetons de renouvellement permettant à Readdle d'accéder à votre boîte aux lettres pratiquement sans limite, même lorsque le client est fermé ;
  • Files.Read.All – si la fonction de pièces jointes est activée, accès en lecture à OneDrive/Google Drive.

Ces portées donnent à Readdle la capacité technique d'accéder à l'ensemble du contenu de la boîte aux lettres – non seulement aux notifications push entrantes, mais à la totalité des messages. Les administratrices et administrateurs Microsoft et Google voient Spark dans Entra ID / Google Workspace Admin comme une application d'entreprise assortie d'une longue liste d'autorisations. Un workflow d'approbation par l'administrateur est ici impératif ; sans lui, les utilisateurs individuels peuvent autoriser Spark à leur guise.

Le fait que Readdle puisse techniquement accéder aux données ne signifie pas qu'elle le fait – la politique de confidentialité de Readdle limite l'utilisation à la fourniture des services. D'un point de vue réglementaire, cependant, c'est la possibilité d'accès qui constitue le facteur déterminant pour un audit, notamment au regard du CLOUD Act et de la section 702 du FISA.

Répartition des rôles – sous-traitant ou responsable du traitement

Du point de vue de la LPD et du RGPD, Readdle intervient dans deux rôles :

  1. Sous-traitant pour les contenus de messagerie, les contacts et les calendriers que vous traitez via Spark. Un contrat de sous-traitance (Data Processing Addendum) est nécessaire conformément à l'art. 9 LPD / art. 28 RGPD. Readdle propose un tel DPA, mais il est insuffisant pour de nombreux cas d'usage suisses (hôpitaux, cabinets, banques), car il ne prévoit ni le droit suisse comme for juridique, ni les droits d'audit FINMA.
  2. Responsable du traitement propre pour les données de télémétrie et d'utilisation de l'application Spark (crashs, utilisation des fonctionnalités, liaison de compte), pour les données marketing et pour certaines données d'entraînement IA – dans la mesure où les opt-ins correspondants ont été accordés. Ce traitement secondaire doit être rendu transparent vis-à-vis de vos collaborateurs dans votre déclaration de protection des données.

Point particulièrement critique : si Spark est installé à titre privé par des collaborateurs et que des e-mails professionnels transitent par Readdle à l'insu du service informatique, il y a communication non autorisée à un sous-traitant. Cela constitue une violation des obligations de diligence au sens de l'art. 8 LPD et peut déclencher une obligation de notification d'une violation de données selon l'art. 24 LPD, dès lors qu'il en résulte un risque élevé pour les personnes concernées.

Secret professionnel et secteurs réglementés

Pour les détenteurs du secret professionnel, Spark dans sa configuration par défaut est difficilement justifiable. L'art. 321 CP (avocats, notaires, médecins, pharmaciens) et l'art. 47 LB (secret bancaire) exigent que la transmission d'informations protégées à des tiers n'intervienne que dans des situations strictement définies par la loi ou avec le consentement de la personne concernée.

Une communication à Readdle constitue une transmission à un tiers. Même avec un contrat de sous-traitance, la question demeure : un mandant aurait-il consenti à la communication de sa correspondance à un prestataire américain ? La doctrine dominante (voir les prises de position de la FMH sur l'utilisation du cloud, la position cloud de SwissBanking et la pratique de surveillance des commissions du barreau) exige :

  • soit le consentement écrit du mandant/patient au traitement en cloud ;
  • soit une architecture technique dans laquelle la composante cloud ne peut techniquement pas accéder aux contenus (chiffrement de bout en bout, zero-knowledge).

Spark ne satisfait à aucun de ces deux critères en configuration standard. Pour les établissements soumis à la surveillance de la FINMA, il s'ajoute que conformément à la RS 2018/3, toute relation d'externalisation significative doit être notifiée à la FINMA et être assortie de droits d'audit – une exigence que Readdle, dans la forme aujourd'hui proposée publiquement, ne remplit pas.

Voies de sécurité et de conformité malgré tout

Si vous souhaitez utiliser Spark en entreprise, des voies réalistes existent – chacune avec ses compromis :

  1. Spark for Teams Self-Hosted (niveau Enterprise) : Readdle propose pour les clients importants une configuration self-hosted dans laquelle la fonction mail-proxy s'exécute dans votre propre infrastructure. Cela élimine la communication vers des États tiers pour les contenus de messagerie, mais maintient le traitement par sous-traitant pour la télémétrie et la synchronisation de compte.
  2. Liste blanche au niveau du tenant : les admins Microsoft 365 / Google Workspace peuvent bloquer Spark en tant qu'application d'entreprise ou l'autoriser avec des portées strictement définies et une approbation par l'administrateur. Cela prévient les installations privées non autorisées.
  3. Usage purement privé : si les collaborateurs utilisent Spark uniquement pour leurs comptes e-mail privés, cela ne concerne pas l'employeur sur le plan de la protection des données – à condition qu'aucun e-mail professionnel ne transite par le compte privé. Cette séparation doit être clairement réglée dans la charte d'utilisation informatique.
  4. AIPD et évaluation des risques : pour les entreprises non régulées présentant un faible niveau de confidentialité, une analyse d'impact relative à la protection des données (AIPD) peut conclure que Spark est défendable – si le DPA, la région UE, la journalisation et la stratégie de sortie sont correctement documentés.

Il est important de noter qu'aucune de ces options ne modifie l'architecture fondamentale : Spark reste une application avec un intermédiaire cloud, et non un client direct classique.

Alternatives pour les entreprises suisses

Si Spark ne peut pas être déployé, il existe des alternatives éprouvées qui correspondent mieux au niveau de conformité suisse :

  • Outlook (Microsoft 365) : synchronisation directe via Exchange ActiveSync / Graph, sans tiers interposé entre le client et le serveur. Entièrement gérable avec Intune et l'accès conditionnel.
  • Apple Mail : connexion directe par IMAP/EAS, sans intermédiaire cloud. Souvent la solution la plus simple pour les parcs entièrement Apple.
  • Mozilla Thunderbird : open source, contrôle total, support natif de S/MIME et PGP.
  • Proton Mail / Tutanota : fournisseurs de messagerie avec chiffrement de bout en bout et clients propres – pertinents pour les détenteurs du secret professionnel et les entreprises aux exigences élevées en matière de confidentialité.
  • Infomaniak Mail / kSuite : fournisseur suisse avec webclient et applications natives ; une solution cloud nativement suisse.

Si vous souhaitez conserver le confort d'une expérience de boîte de réception moderne, Outlook Mobile avec Microsoft Defender for Cloud Apps et une politique d'accès conditionnel bien configurée offre généralement le meilleur équilibre entre expérience utilisateur et conformité.

Comment SIDD vous accompagne

SIDD évalue régulièrement les clients de messagerie et les outils de collaboration dans le cadre d'audits de plateforme, de mandats d'AIPD et de projets ISO/IEC 27001. Pour Spark Mail, nous vous fournissons une recommandation claire par cas d'usage – y compris la question de savoir si le niveau self-hosted est économiquement viable ou si une alternative est préférable.

Prestations typiques :

  • AIPD pour Spark Mail ou clients de messagerie comparables avec intermédiaire cloud ;
  • revue de la configuration de votre tenant Microsoft 365 / Google Workspace pour identifier les applications OAuth non autorisées ;
  • rédaction ou mise à jour de la charte d'utilisation informatique, avec clarté sur la séparation usage privé / professionnel ;
  • mandats de conseiller en protection des données externe ou de CISO/RSI externe ;
  • accompagnement ISO/IEC 27001 (ISO 27001 / SMSI) ;
  • formations de sensibilisation pour les collaborateurs (ateliers de sécurité informatique).

Contactez-nous via le formulaire de contact ou demandez une offre via le formulaire d'offre. Nous fournissons une première évaluation rapide de Spark Mail dans un délai de deux jours ouvrés.

Sie möchten dieses Thema umsetzen? SIDD bietet die passende Leistung.
Leistung ansehen →

Spark Mail et protection des données – Ce que les admins IT doivent savoir

PERSPECTIVE

Protection des données
24 mai 2026
Oliver Stutz
Spark Mail en entreprise : fonctionnement de son architecture proxy, accès obtenus par Spark, répartition des rôles, secret professionnel et alternatives.

Vous pouvez vous abonner gratuitement à notre newsletter ici

Merci beaucoup ! Votre envoi a bien été reçu !
Oops ! Une erreur s'est produite lors de l'envoi du formulaire.