Autorisations : les informations que l'application peut lire dans votre boutique
Cette application a été conçue pour n'utiliser que le moins de données possible provenant de vos boutiques. Cette page explique précisément ce qu'elle peut lire ou faire, à quel moment, et comment vous pouvez récupérer ces données.
Aucun problème lors de l'installation
Lorsque vous installez l'application, Shopify ne vous demande aucun droit d'accès. L'application ne peut pas consulter vos produits, vos commandes, vos clients ni aucune autre information de votre boutique. Les données clients ne sont transmises par e-mail que parce que vous les transmettez depuis Shopify Flow, via les champs de l'étape et le champ « Variables (JSON) ». Shopify Flow lit les données de votre boutique ; c'est vous qui décidez quelles informations transmettre.
Cela n'a pas changé. Toutes les options ci-dessous sont facultatives et désactivées tant que vous ne les activez pas.
Les autorisations facultatives
Deux fonctionnalités nécessitent des améliorations. L’ajout d’un fichier associé à un métachamp de la commande ou du client, par exemple le PDF de la facture enregistré par une autre application sur la commande (voir Joindre un fichier à partir d'un métachamp de commande ou de client) : Shopify autorise uniquement une application à lire un métachamp si elle dispose de l’autorisation pour la ressource sur laquelle il se trouve, et lui permet uniquement de transformer la référence du fichier en fichier lui-même si elle dispose de l’autorisation « fichiers ». Et le bloc « Code de réduction » configuré pour créer un code unique pour chaque e-mail (voir Blocs de contenu : produit, réduction, compte à rebours, suivi et bien plus encore) : la création d’un code de réduction dans votre boutique nécessite l’autorisation « Réductions ».
| Autorisation | Shopify champ d'application | Ce que l'application en fait |
|---|---|---|
| Commandes | read_orders |
Récupère le métachamp indiqué dans votre mise en page, pour la commande concernée par l'étape Shopify Flow. Commandes des 60 derniers jours. |
| Clients | read_customers |
Il en va de même pour le client concerné par l'étape « Shopify Flow ». |
| Fichiers | read_files |
Indique le fichier vers lequel pointe un métachamp : son lien de téléchargement, et rien d'autre dans votre dossier « Fichiers ». |
| Réductions | write_discounts |
Crée une réduction à usage unique lorsqu'un e-mail contenant un bloc « Créer un code unique » est envoyé, avec la valeur, la durée de validité et le montant minimum que vous avez définis dans ce bloc. Cette fonction ne lit, ne modifie ni ne supprime jamais les autres réductions. |
L'application ne lit ni ne crée jamais rien de son propre chef. Elle n'intervient que lorsqu'elle envoie un e-mail dont la mise en page l'exige : ce métachamp sur cette ressource et le fichier auquel il renvoie, ou ce code de réduction. Elle ne répertorie ni vos commandes ni vos clients, ne lit ni les noms, ni les adresses, ni les e-mails, ni les articles, et ne conserve aucune des informations qu’elle lit : le fichier est téléchargé pour cet envoi et joint ; le code créé est conservé avec l’envoi dans l’historique afin qu’un nouvel envoi puisse l’afficher.
Comment en accorder une
Vous n'accordez jamais d'autorisation par inadvertance sur une page de paramètres. La première fois que vous sélectionnez un métachamp « commande » ou « client » dans le sélecteur de pièces jointes, ou que vous configurez un bloc de réduction pour générer des codes, l'application vous explique de quelle autorisation elle a besoin et vous propose l'option « Accorder l'accès ». Shopify affiche alors sa propre boîte de dialogue de consentement, répertoriant les périmètres d'accès ; aucune autorisation n'est accordée tant que vous ne l'avez pas confirmée à cet endroit.
L'octroi d'une autorisation s'effectue au niveau de chaque boutique et nécessite un compte administrateur capable de modifier les autorisations de l'application. Si votre compte ne dispose pas de cette capacité, Shopify refuse l'autorisation et l'application vous invite à vous adresser au propriétaire de la boutique.
Comment le rendre
Ouvrez la section « Autorisations » dans le menu de navigation de l'application. Chaque autorisation est répertoriée avec son champ d'application, l'indication précisant si elle est accordée ou non, ainsi qu'un bouton « Révoquer ». La révocation prend effet immédiatement.
Après une révocation, tout e-mail nécessitant cette autorisation échoue au moment de l'envoi et est consigné dans l'historique avec la raison correspondante, jusqu'à ce que l'autorisation soit à nouveau accordée. Les e-mails qui n'en ont pas besoin ne sont pas concernés. Les codes créés avant la révocation restent dans votre boutique ; supprimez-les dans la rubrique « Réductions » si vous souhaitez vous en débarrasser.
Ce que cela implique pour votre documentation relative à la protection de la vie privée
Si vous tenez un registre des traitements ou une liste des sous-traitants, le rôle de l'application reste inchangé : elle agit en tant que sous-traitant, conformément aux instructions que vous lui donnez dans Shopify Flow. Une fois l'autorisation accordée, les catégories de données auxquelles elle a accès s'étendent au fichier figurant dans le métachamp que vous avez choisi. Notre page Données, confidentialité et sécurité et la DPA disponibles sur notre site web décrivent ce fonctionnement ; la DPA est disponible sur simple demande depuis la page «Aide».
Foire aux questions
L'application lit-elle mes commandes une fois que j'ai validé la fonction « Commandes » ? Non. Elle lit un métachamp sur une commande tout en envoyant un e-mail dont le modèle joint un fichier issu de ce métachamp. Il n'y a ni synchronisation, ni liste, ni lecture en arrière-plan.
Puis-je accorder des autorisations pour les commandes, mais pas pour les fichiers ? C'est possible, mais le fichier ne pourra alors pas être joint : un métachamp ne stocke qu'une référence, et la lecture du fichier associé nécessite l'autorisation relative aux fichiers. Le sélecteur demande les deux autorisations simultanément, tandis que la page « Autorisations » les affiche séparément.
Pourquoi la boîte de dialogue de consentement indique-t-elle « Afficher les données client » et « Données relatives à l’appareil et à l’activité » ? Il s’agit de la formulation standard d’Shopify pour le champ d’application « Commandes », qui figure dans la boîte de dialogue de chaque application. L’application n’accède à aucun de ces champs.
Que devient le fichier après son envoi ? Il est joint à l'e-mail, puis supprimé. Il n'est pas copié dans l'espace de stockage de l'application et n'est pas pris en compte dans votre quota de stockage.
À quoi ressemble un code de réduction créé dans ma boutique ? Il s'agit d'un code de réduction intitulé « Code e-mail PREFIX-XXXXXX », valable une seule fois, dont les paramètres sont définis dans le bloc. Vous pouvez le retrouver, le modifier ou le supprimer dans la rubrique « Réductions », comme n'importe quel autre code.
À ce sujet
- Joindre un fichier à partir d'un métachamp de commande ou de client - la fonctionnalité qui nécessite les droits d'accès aux commandes, aux clients et aux fichiers.
- Blocs de contenu : produit, réduction, compte à rebours, suivi et bien plus encore - le bloc « réductions » qui nécessite l'autorisation « réductions ».
- Données, confidentialité et sécurité - quelles données l'application stocke, où et pendant combien de temps.
- Historique et dépannage - lecture d'un envoi ayant échoué.

