ProductConnect

Politique de confidentialité

Dernière mise à jour : 7 octobre 2026

1. Qui sommes-nous

Product Connect est une application Shopify éditée par TEO COMYN, entreprise individuelle (nom commercial Product Connect), SIREN 850 274 101, 30 Grand Rue, 62217 Neuville-Vitasse, France. Contact : productconnectfr@gmail.com.

Cette politique explique quelles données nous traitons quand vous installez et utilisez Product Connect, pourquoi, avec qui elles sont partagées, combien de temps nous les gardons et comment exercer vos droits.

  • Pour les données de votre boutique et de votre compte, nous sommes responsable du traitement.
  • Pour les coordonnées des clients d'un revendeur, le revendeur reste responsable du traitement : nous agissons pour son compte, uniquement pour transmettre ses commandes au fournisseur qui les expédie.

2. Ce que fait Product Connect

Product Connect relie deux boutiques Shopify : un fournisseur et un revendeur. Le revendeur importe des produits du fournisseur dans sa boutique. Quand un client achète l'un de ces produits, Shopify crée une demande d'expédition vers l'emplacement « Product Connect · nom du fournisseur ». Le fournisseur accepte ou refuse la demande dans l'application, puis indique le transporteur et le numéro de suivi. Nous créons alors l'expédition sur la commande du revendeur, et Shopify prévient le client.

3. Données que nous traitons

3.1 Votre boutique

À l'installation, Shopify nous transmet et nous enregistrons :

  • le domaine (ex. maboutique.myshopify.com), le nom et la devise de la boutique ;
  • le jeton d'accès à l'API Shopify, chiffré, et les autorisations accordées ;
  • le rôle choisi (fournisseur, revendeur ou les deux) et l'emplacement d'expédition créé par l'app ;
  • la description et le logo, si vous les renseignez pour l'annuaire.

3.2 Votre compte utilisateur

  • nom et email : à l'installation, nous créons le compte du propriétaire avec le nom et l'email de contact de la boutique ;
  • mot de passe, enregistré sous forme hachée, si vous vous connectez au site avec un mot de passe ;
  • sessions de connexion au site : adresse IP, navigateur, date d'expiration ;
  • codes de vérification envoyés par email (valables 10 minutes) et notifications dans l'app.

3.3 Catalogue et réseau

  • produits et variantes : titres, descriptions, adresses des images, prix, coûts, SKU, stocks, statut ;
  • liens entre les produits du fournisseur et ceux importés chez le revendeur ;
  • connexions entre boutiques, demandes de connexion et réglages de chaque connexion ;
  • invitations : email de la personne invitée, valable 7 jours ;
  • journaux de synchronisation des produits et des stocks (type, statut, erreur éventuelle).

3.4 Commandes

Pour chaque commande qui contient des produits d'un fournisseur connecté, nous enregistrons, sans aucune coordonnée de l'acheteur :

  • le numéro et l'identifiant Shopify de la commande, sa date, son statut de paiement, son annulation éventuelle ;
  • les articles du fournisseur (titre, variante, SKU, quantité, prix), leur montant et la devise ;
  • l'état de chaque demande d'expédition, le transporteur, le numéro et le lien de suivi, et le message éventuel du fournisseur (motif de refus par exemple) ;
  • les frais à l'usage facturés au revendeur pour cette commande.

3.5 Coordonnées des acheteurs : lues en direct, jamais enregistrées

Quand le fournisseur ouvre une commande qu'il doit encore traiter (accepter, expédier ou répondre à une demande d'annulation), nous lisons dans Shopify, à cet instant, le nom, le prénom, la société, l'adresse de livraison et le téléphone du destinataire, et nous les lui affichons. Nous ne les enregistrons pas. Le fournisseur ne voit jamais l'email de l'acheteur, et ne voit plus ces coordonnées une fois la commande expédiée.

Chaque consultation est inscrite dans un journal : boutique qui consulte, identifiant de l'utilisateur Shopify, commande concernée, résultat et date. Ce journal ne contient aucune coordonnée.

Les commandes enregistrées par une version antérieure de l'application, avant octobre 2026, peuvent encore contenir le nom, l'email, le téléphone et l'adresse de l'acheteur. Nous les effaçons à la demande de l'acheteur transmise par Shopify, à la suppression des données de la boutique, ou sur simple demande à productconnectfr@gmail.com.

Quand un acheteur demande à Shopify l'accès à ses données, Shopify nous transmet son identifiant, son email et son téléphone. Nous les utilisons uniquement pour envoyer au propriétaire de la boutique ce que nous détenons sur lui, puis nous les supprimons.

3.6 Ce que nous ne collectons pas

Aucune donnée de carte bancaire : les paiements des clients sont traités par Shopify. Nous n'utilisons aucun outil de mesure d'audience ni de publicité.

4. Pourquoi nous les traitons

FinalitéBase légale
Installer l'application, créer et sécuriser votre compteExécution du contrat
Connecter les boutiques, importer et synchroniser les produits et les stocksExécution du contrat
Transmettre les commandes au fournisseur et lui afficher l'adresse de livraisonExécution du contrat, pour le compte du revendeur qui doit livrer son client
Envoyer les emails liés au service (codes, invitations, nouvelles commandes, refus)Exécution du contrat
Facturer l'abonnement et les frais à l'usage via ShopifyExécution du contrat
Journaliser les consultations des coordonnées d'acheteursIntérêt légitime : sécurité et traçabilité des accès
Répondre aux demandes d'accès et d'effacement transmises par ShopifyObligation légale
Détecter et corriger les erreurs techniquesIntérêt légitime : bon fonctionnement du service

Nous n'utilisons pas ces données à des fins de publicité, de profilage, de revente ni pour entraîner des modèles d'intelligence artificielle.

5. Qui y a accès

  • Le fournisseur d'une commande voit le numéro de commande, ses articles et leur montant, et les coordonnées de livraison lues en direct (section 3.5).
  • Le revendeur voit l'état de l'expédition, le transporteur, le suivi et le motif d'un refus.
  • Les autres boutiques Product Connect voient dans l'annuaire le nom, le domaine, le nombre de produits et, s'ils sont renseignés, la description et le logo de votre boutique. Elle y figure par défaut. Vous pouvez l'en retirer à tout moment dans les Paramètres de l'app, en désactivant « Visible dans l'annuaire » : elle n'apparaît plus dans l'annuaire et les autres boutiques ne peuvent plus s'y connecter que par invitation.

Nous ne vendons ni ne louons aucune donnée. Nos sous-traitants :

Sous-traitantRôle
ShopifyPlateforme des boutiques, API, notifications aux clients et facturation de l'application
Hostinger International LtdHébergement du serveur, de la base de données et de la file de tâches
Resend (États-Unis)Envoi des emails liés au service
Sentry, le cas échéantSuivi des erreurs techniques, uniquement s'il est activé

6. Transferts hors de l'Union européenne

Resend traite les emails aux États-Unis, et Shopify peut traiter des données au Canada et aux États-Unis. Ces transferts reposent sur une décision d'adéquation de la Commission européenne ou sur les clauses contractuelles types prévues par les conditions de traitement des données de ces prestataires.

7. Combien de temps nous les gardons

DonnéesDurée
Jeton d'accès ShopifySupprimé dès la désinstallation de l'application
Boutique, compte, catalogue, connexions, invitations, journauxTant que l'application est installée, puis supprimés à réception de la demande de suppression que Shopify nous envoie 48 h après la désinstallation
Commandes (sans coordonnées) et suivi des expéditionsTant que l'application est installée. Une commande transmise à un fournisseur reste chez lui, sans coordonnées, tant qu'il utilise l'application
Coordonnées des acheteursJamais enregistrées (section 3.5)
Journal des consultationsSupprimé avec les données de la boutique, ou à la demande d'effacement de l'acheteur concerné
Session de connexion au site7 jours
Sauvegardes de la baseUne par jour, chacune gardée 14 jours

Quand une boutique est supprimée, ce qu'elle a transmis à ses partenaires (commandes, produits importés) reste chez eux sous le nom « Boutique supprimée », sans coordonnées d'acheteur. Le compte du propriétaire est supprimé s'il n'a plus d'autre boutique. Une donnée supprimée disparaît des sauvegardes au plus tard 14 jours après.

8. Sécurité

  • Toutes les connexions au site et à Shopify sont chiffrées (HTTPS).
  • Les jetons d'accès Shopify sont chiffrés en base (AES-256-GCM), avec une clé conservée hors de la base.
  • Le serveur n'expose que le web : la base de données et la file de tâches ne sont pas joignables depuis Internet, et l'administration du serveur se fait par clé SSH.
  • Chaque boutique n'accède qu'à ses propres données ; les coordonnées d'un acheteur ne sont visibles que du fournisseur de la commande, tant qu'il doit la traiter, et chaque consultation est journalisée.

9. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données, et du droit de définir des directives sur leur sort après votre décès. Écrivez-nous à productconnectfr@gmail.com : nous répondons sous un mois.

Si vous êtes client d'une boutique qui utilise Product Connect, adressez-vous d'abord à cette boutique : les demandes que vous faites auprès d'elle nous parviennent par Shopify, et nous les traitons automatiquement.

Vous pouvez aussi introduire une réclamation auprès de la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr).

10. Cookies

Dans l'admin Shopify, l'application s'identifie par un jeton de session fourni par Shopify, sans cookie de notre part. Sur le site, nous ne déposons que des cookies nécessaires à son fonctionnement, qui ne demandent pas votre consentement :

CookieRôle et durée
better-auth.session_token (préfixé __Secure- en HTTPS)Garder votre session de connexion ouverte, 7 jours
fc_store_idRetenir la boutique sélectionnée, 30 jours
shopify_oauth_state, shopify_store_id, shopify_invite_tokenSécuriser la connexion de votre boutique à Shopify, 10 minutes
fc_invite_tokenRetenir une invitation en cours, 1 heure
sidebar_stateRetenir l'ouverture du menu latéral, 7 jours

Aucun cookie de mesure d'audience ni de publicité.

11. Mineurs

Product Connect s'adresse à des commerçants. Nous ne collectons pas sciemment de données concernant des personnes de moins de 18 ans.

12. Modifications

Nous pouvons mettre à jour cette politique ; la date en haut de page change alors. Pour un changement important, nous vous prévenons par email ou dans l'application avant son entrée en vigueur.

13. Contact

Pour toute question sur vos données : productconnectfr@gmail.com. Voir aussi nos conditions d'utilisation et nos mentions légales.

Product Connect n'est ni affilié à Shopify Inc., ni approuvé ou sponsorisé par Shopify Inc. Shopify est une marque déposée de Shopify Inc.