1. Qui sommes-nous
Product Connect est une application Shopify éditée par TEO COMYN, entreprise individuelle (nom commercial Product Connect), SIREN 850 274 101, 30 Grand Rue, 62217 Neuville-Vitasse, France. Contact : productconnectfr@gmail.com.
Cette politique explique quelles données nous traitons quand vous installez et utilisez Product Connect, pourquoi, avec qui elles sont partagées, combien de temps nous les gardons et comment exercer vos droits.
- Pour les données de votre boutique et de votre compte, nous sommes responsable du traitement.
- Pour les coordonnées des clients d'un revendeur, le revendeur reste responsable du traitement : nous agissons pour son compte, uniquement pour transmettre ses commandes au fournisseur qui les expédie.
2. Ce que fait Product Connect
Product Connect relie deux boutiques Shopify : un fournisseur et un revendeur. Le revendeur importe des produits du fournisseur dans sa boutique. Quand un client achète l'un de ces produits, Shopify crée une demande d'expédition vers l'emplacement « Product Connect · nom du fournisseur ». Le fournisseur accepte ou refuse la demande dans l'application, puis indique le transporteur et le numéro de suivi. Nous créons alors l'expédition sur la commande du revendeur, et Shopify prévient le client.
3. Données que nous traitons
3.1 Votre boutique
À l'installation, Shopify nous transmet et nous enregistrons :
- le domaine (ex. maboutique.myshopify.com), le nom et la devise de la boutique ;
- le jeton d'accès à l'API Shopify, chiffré, et les autorisations accordées ;
- le rôle choisi (fournisseur, revendeur ou les deux) et l'emplacement d'expédition créé par l'app ;
- la description et le logo, si vous les renseignez pour l'annuaire.
3.2 Votre compte utilisateur
- nom et email : à l'installation, nous créons le compte du propriétaire avec le nom et l'email de contact de la boutique ;
- mot de passe, enregistré sous forme hachée, si vous vous connectez au site avec un mot de passe ;
- sessions de connexion au site : adresse IP, navigateur, date d'expiration ;
- codes de vérification envoyés par email (valables 10 minutes) et notifications dans l'app.
3.3 Catalogue et réseau
- produits et variantes : titres, descriptions, adresses des images, prix, coûts, SKU, stocks, statut ;
- liens entre les produits du fournisseur et ceux importés chez le revendeur ;
- connexions entre boutiques, demandes de connexion et réglages de chaque connexion ;
- invitations : email de la personne invitée, valable 7 jours ;
- journaux de synchronisation des produits et des stocks (type, statut, erreur éventuelle).
3.4 Commandes
Pour chaque commande qui contient des produits d'un fournisseur connecté, nous enregistrons, sans aucune coordonnée de l'acheteur :
- le numéro et l'identifiant Shopify de la commande, sa date, son statut de paiement, son annulation éventuelle ;
- les articles du fournisseur (titre, variante, SKU, quantité, prix), leur montant et la devise ;
- l'état de chaque demande d'expédition, le transporteur, le numéro et le lien de suivi, et le message éventuel du fournisseur (motif de refus par exemple) ;
- les frais à l'usage facturés au revendeur pour cette commande.
3.5 Coordonnées des acheteurs : lues en direct, jamais enregistrées
Quand le fournisseur ouvre une commande qu'il doit encore traiter (accepter, expédier ou répondre à une demande d'annulation), nous lisons dans Shopify, à cet instant, le nom, le prénom, la société, l'adresse de livraison et le téléphone du destinataire, et nous les lui affichons. Nous ne les enregistrons pas. Le fournisseur ne voit jamais l'email de l'acheteur, et ne voit plus ces coordonnées une fois la commande expédiée.
Chaque consultation est inscrite dans un journal : boutique qui consulte, identifiant de l'utilisateur Shopify, commande concernée, résultat et date. Ce journal ne contient aucune coordonnée.
Les commandes enregistrées par une version antérieure de l'application, avant octobre 2026, peuvent encore contenir le nom, l'email, le téléphone et l'adresse de l'acheteur. Nous les effaçons à la demande de l'acheteur transmise par Shopify, à la suppression des données de la boutique, ou sur simple demande à productconnectfr@gmail.com.
Quand un acheteur demande à Shopify l'accès à ses données, Shopify nous transmet son identifiant, son email et son téléphone. Nous les utilisons uniquement pour envoyer au propriétaire de la boutique ce que nous détenons sur lui, puis nous les supprimons.
3.6 Ce que nous ne collectons pas
Aucune donnée de carte bancaire : les paiements des clients sont traités par Shopify. Nous n'utilisons aucun outil de mesure d'audience ni de publicité.
4. Pourquoi nous les traitons
| Finalité | Base légale |
|---|---|
| Installer l'application, créer et sécuriser votre compte | Exécution du contrat |
| Connecter les boutiques, importer et synchroniser les produits et les stocks | Exécution du contrat |
| Transmettre les commandes au fournisseur et lui afficher l'adresse de livraison | Exécution du contrat, pour le compte du revendeur qui doit livrer son client |
| Envoyer les emails liés au service (codes, invitations, nouvelles commandes, refus) | Exécution du contrat |
| Facturer l'abonnement et les frais à l'usage via Shopify | Exécution du contrat |
| Journaliser les consultations des coordonnées d'acheteurs | Intérêt légitime : sécurité et traçabilité des accès |
| Répondre aux demandes d'accès et d'effacement transmises par Shopify | Obligation légale |
| Détecter et corriger les erreurs techniques | Intérêt légitime : bon fonctionnement du service |
Nous n'utilisons pas ces données à des fins de publicité, de profilage, de revente ni pour entraîner des modèles d'intelligence artificielle.
5. Qui y a accès
- Le fournisseur d'une commande voit le numéro de commande, ses articles et leur montant, et les coordonnées de livraison lues en direct (section 3.5).
- Le revendeur voit l'état de l'expédition, le transporteur, le suivi et le motif d'un refus.
- Les autres boutiques Product Connect voient dans l'annuaire le nom, le domaine, le nombre de produits et, s'ils sont renseignés, la description et le logo de votre boutique. Elle y figure par défaut. Vous pouvez l'en retirer à tout moment dans les Paramètres de l'app, en désactivant « Visible dans l'annuaire » : elle n'apparaît plus dans l'annuaire et les autres boutiques ne peuvent plus s'y connecter que par invitation.
Nous ne vendons ni ne louons aucune donnée. Nos sous-traitants :
| Sous-traitant | Rôle |
|---|---|
| Shopify | Plateforme des boutiques, API, notifications aux clients et facturation de l'application |
| Hostinger International Ltd | Hébergement du serveur, de la base de données et de la file de tâches |
| Resend (États-Unis) | Envoi des emails liés au service |
| Sentry, le cas échéant | Suivi des erreurs techniques, uniquement s'il est activé |
6. Transferts hors de l'Union européenne
Resend traite les emails aux États-Unis, et Shopify peut traiter des données au Canada et aux États-Unis. Ces transferts reposent sur une décision d'adéquation de la Commission européenne ou sur les clauses contractuelles types prévues par les conditions de traitement des données de ces prestataires.
7. Combien de temps nous les gardons
| Données | Durée |
|---|---|
| Jeton d'accès Shopify | Supprimé dès la désinstallation de l'application |
| Boutique, compte, catalogue, connexions, invitations, journaux | Tant que l'application est installée, puis supprimés à réception de la demande de suppression que Shopify nous envoie 48 h après la désinstallation |
| Commandes (sans coordonnées) et suivi des expéditions | Tant que l'application est installée. Une commande transmise à un fournisseur reste chez lui, sans coordonnées, tant qu'il utilise l'application |
| Coordonnées des acheteurs | Jamais enregistrées (section 3.5) |
| Journal des consultations | Supprimé avec les données de la boutique, ou à la demande d'effacement de l'acheteur concerné |
| Session de connexion au site | 7 jours |
| Sauvegardes de la base | Une par jour, chacune gardée 14 jours |
Quand une boutique est supprimée, ce qu'elle a transmis à ses partenaires (commandes, produits importés) reste chez eux sous le nom « Boutique supprimée », sans coordonnées d'acheteur. Le compte du propriétaire est supprimé s'il n'a plus d'autre boutique. Une donnée supprimée disparaît des sauvegardes au plus tard 14 jours après.
8. Sécurité
- Toutes les connexions au site et à Shopify sont chiffrées (HTTPS).
- Les jetons d'accès Shopify sont chiffrés en base (AES-256-GCM), avec une clé conservée hors de la base.
- Le serveur n'expose que le web : la base de données et la file de tâches ne sont pas joignables depuis Internet, et l'administration du serveur se fait par clé SSH.
- Chaque boutique n'accède qu'à ses propres données ; les coordonnées d'un acheteur ne sont visibles que du fournisseur de la commande, tant qu'il doit la traiter, et chaque consultation est journalisée.
9. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données, et du droit de définir des directives sur leur sort après votre décès. Écrivez-nous à productconnectfr@gmail.com : nous répondons sous un mois.
Si vous êtes client d'une boutique qui utilise Product Connect, adressez-vous d'abord à cette boutique : les demandes que vous faites auprès d'elle nous parviennent par Shopify, et nous les traitons automatiquement.
Vous pouvez aussi introduire une réclamation auprès de la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr).
10. Cookies
Dans l'admin Shopify, l'application s'identifie par un jeton de session fourni par Shopify, sans cookie de notre part. Sur le site, nous ne déposons que des cookies nécessaires à son fonctionnement, qui ne demandent pas votre consentement :
| Cookie | Rôle et durée |
|---|---|
| better-auth.session_token (préfixé __Secure- en HTTPS) | Garder votre session de connexion ouverte, 7 jours |
| fc_store_id | Retenir la boutique sélectionnée, 30 jours |
| shopify_oauth_state, shopify_store_id, shopify_invite_token | Sécuriser la connexion de votre boutique à Shopify, 10 minutes |
| fc_invite_token | Retenir une invitation en cours, 1 heure |
| sidebar_state | Retenir l'ouverture du menu latéral, 7 jours |
Aucun cookie de mesure d'audience ni de publicité.
11. Mineurs
Product Connect s'adresse à des commerçants. Nous ne collectons pas sciemment de données concernant des personnes de moins de 18 ans.
12. Modifications
Nous pouvons mettre à jour cette politique ; la date en haut de page change alors. Pour un changement important, nous vous prévenons par email ou dans l'application avant son entrée en vigueur.
13. Contact
Pour toute question sur vos données : productconnectfr@gmail.com. Voir aussi nos conditions d'utilisation et nos mentions légales.
Product Connect n'est ni affilié à Shopify Inc., ni approuvé ou sponsorisé par Shopify Inc. Shopify est une marque déposée de Shopify Inc.
