Politique de confidentialité
Bundles Pro par F12 Labs. Dernière mise à jour : 30 septembre 2026.
Cette page est une traduction. En cas de divergence, la version anglaise fait foi.
1. Introduction
Bundles Pro (« nous », « notre », « l’application ») est une application Shopify qui permet aux marchands de créer des lots de produits, d’en fixer le prix d’après leurs produits composants, de les afficher sur la vitrine et de suivre leurs ventes. Cette politique explique quelles données l’application collecte, comment elles sont utilisées, où elles sont stockées et comment elles sont protégées.
2. Données que nous collectons
Bundles Pro collecte uniquement ce dont elle a besoin pour gérer les lots d’une boutique :
- Données de la boutique : le domaine Shopify et l’identifiant de la boutique, le jeton d’accès délivré par Shopify lors de l’installation de l’application, la devise de la boutique, le fait qu’il s’agisse ou non d’une boutique de développement, et son forfait Bundles Pro.
- Paramètres des lots : pour chaque lot créé par l’application, l’identifiant et le titre de son produit, les identifiants de ses produits composants, le mode de tarification choisi, et s’il a été créé dans l’application ou via l’API. Nous conservons également une trace de chaque enregistrement d’un lot pendant que Shopify le crée.
- Clés API (forfait Pro) : pour chaque clé, son nom, l’identifiant de clé public, les quatre derniers caractères, le niveau d’accès, ainsi que les dates de création, de dernière utilisation ou de révocation. La partie secrète d’une clé n’est jamais stockée ; nous n’en conservons qu’un hachage irréversible.
- Données de commande pour les analyses : pour chaque commande comprenant un lot créé avec Bundles Pro, l’identifiant et le numéro de la commande, la date, le lot acheté, la quantité, ainsi que le chiffre d’affaires et la devise pour ce lot.
Nous ne conservons pas les noms, adresses e-mail, adresses de livraison ni informations de paiement des clients, et nous ne conservons pas les noms ni les adresses e-mail des employés de la boutique.
Lorsqu’une requête est adressée à l’API Bundles Pro, son adresse IP est conservée brièvement en mémoire afin de limiter les tentatives de connexion échouées répétées. Elle n’est pas enregistrée dans notre base de données.
3. Utilisation des données
- Pour créer des lots dans Shopify et maintenir à jour leurs prix et leurs composants.
- Pour indiquer de quels lots un produit fait partie, dans l’interface administrateur Shopify et sur la vitrine.
- Pour publier les lots sur les canaux de vente choisis par le marchand.
- Pour présenter le chiffre d’affaires, les unités et les commandes des lots dans les analyses de l’application.
- Pour permettre aux propres systèmes du marchand de gérer les lots via l’API.
Nous n’utilisons pas les données à des fins publicitaires et nous ne créons pas de profils des clients.
4. Lieu de stockage des données
- Notre base de données : la fiche de la boutique et la session d’accès, les paramètres des lots, les enregistrements des clés API et les enregistrements de commandes servant aux analyses.
- Shopify : les lots eux-mêmes, qui sont des produits de la boutique du marchand, et des champs méta de produit dans l’espace de noms propre à l’application,
$app, qui listent les composants d’un lot et les lots dont un produit fait partie. Les blocs de la vitrine lisent ces champs méta.
5. Pourquoi nous accédons aux données de la boutique
L’application demande les niveaux d’accès suivants :
write_products: créer et mettre à jour les produits des lots et leurs composants, définir leurs prix, et permettre au marchand de choisir des produits et des variantes.read_orders: enregistrer les ventes de lots pour les analyses de l’application.read_publications,write_publications: lister les canaux de vente de la boutique et publier les lots sur ceux choisis par le marchand.read_themes: vérifier si les blocs de page produit de l’application sont présents sur le thème publié. L’application ne modifie jamais le thème.
6. Vitrine
Les blocs de la vitrine sont affichés par le thème de la boutique à partir des champs méta de produit mentionnés ci-dessus. Ils n’exécutent aucun script, n’envoient aucune requête à nos serveurs et ne déposent aucun cookie. Lorsqu’un client ajoute un lot depuis le bloc « Achetez plutôt le lot », celui-ci est ajouté directement au panier Shopify de la boutique. Bundles Pro ne reçoit aucune donnée sur les visites des clients.
7. L’API Bundles Pro
Avec le forfait Pro, un marchand peut créer des clés API afin que ses propres systèmes, comme un ERP ou un PIM, puissent lire et gérer les lots de la boutique. Les données ne sont renvoyées qu’aux requêtes signées avec l’une des clés de cette boutique, et uniquement pour les lots créés avec Bundles Pro. Le marchand choisit quels systèmes reçoivent ses clés et peut révoquer une clé à tout moment.
8. Partage des données
Nous ne vendons, ne louons ni ne partageons pas les données de la boutique ou des clients avec des tiers. Les données sont traitées uniquement par Shopify et par nos fournisseurs d’hébergement et de base de données, qui les traitent pour notre compte afin de faire fonctionner l’application.
9. Conservation des données
- Les données sont conservées tant que l’application est installée, afin que les lots, les paramètres et les analyses restent disponibles.
- Lorsque l’application est désinstallée, la session d’accès de la boutique est supprimée et toutes les clés API sont révoquées immédiatement.
- Shopify nous avertit 48 heures après la désinstallation, et nous supprimons alors toutes les données de la boutique : la fiche de la boutique, les paramètres des lots, les clés API et les enregistrements servant aux analyses.
10. RGPD et demandes relatives aux données
Bundles Pro traite automatiquement les demandes de confidentialité de Shopify :
- Demande de données client : Bundles Pro ne détient aucune donnée personnelle sur les clients. Pour les commandes mentionnées dans la demande, nous identifions les enregistrements de ventes de lots que nous détenons (numéro de commande, lot, quantité et chiffre d’affaires).
- Effacement des données client : nous supprimons les enregistrements de ventes de lots des commandes que Shopify nous demande d’effacer.
- Effacement des données de la boutique : après la désinstallation, toutes les données de la boutique sont supprimées comme décrit ci-dessus.
Les marchands et les clients peuvent également envoyer leurs demandes d’accès ou de suppression à l’adresse e-mail ci-dessous.
11. Sécurité
Tout le trafic utilise HTTPS. L’accès à l’application dans l’interface administrateur Shopify nécessite une session Shopify authentifiée. Les secrets des clés API sont affichés une seule fois lors de leur création et stockés uniquement sous forme de hachage irréversible. Les clés peuvent être en lecture seule, peuvent être révoquées à tout moment et sont soumises à une limite de débit, et les tentatives de connexion échouées répétées sont bloquées.
12. Modifications de cette politique
Si cette politique change, nous mettons à jour la date indiquée en haut de cette page.
13. Contact
Pour toute question relative à la confidentialité ou toute demande concernant vos données, contactez-nous :
E-mail : support@ftwelvelabs.com
Cette politique de confidentialité s’applique à l’application Shopify Bundles Pro.