Données, confidentialité et sécurité

Quelles données cette application stocke, où elles sont conservées et comment elles sont protégées. Si vous avez besoin de ces informations dans le cadre d'un contrôle de conformité, cette page, ainsi que notre Politique de confidentialité () et notre Accord sur le traitement des données (DPA) (), devraient vous fournir toutes les informations nécessaires.

L'application ne demande aucun droit d'Shopify.

C'est le point le plus important à retenir. L'application ne demande aucun droit d'accès. Elle ne peut pas consulter vos produits, vos commandes, vos clients ni aucune autre donnée de votre boutique.

Les données client ne parviennent à un e-mail que si vous les transmettez depuis Shopify Flow, via le champ « Variables (JSON) » de l'action. Shopify Flow lit les données de votre boutique ; c'est vous qui décidez quelles données transmettre. Si vous n'envoyez qu'un numéro de commande, c'est tout ce que nous verrons.

Quelles informations sont enregistrées ?

Données Pourquoi Combien de temps
Mises en page d'e-mails, requêtes HTTP, préréglages Votre configuration Jusqu'à ce que vous les supprimiez ou que vous les désinstalliez
Configuration de l'expéditeur Hôte SMTP / port / identifiants, ou jetons OAuth Tant que vous n'aurez pas supprimé l'expéditeur ou désinstallé
Secrets Les valeurs que vous enregistrez délibérément Jusqu'à ce que vous les supprimiez ou que vous désinstalliez
Historique des actions Statut, délai, demande traitée et réponse pour chaque exécution Supprimé automatiquement au bout de 30 jours
Liste de désabonnement Destinataires ayant choisi de ne plus recevoir vos e-mails marketing : un hachage de l'adresse à des fins de recoupement, ainsi que l'adresse elle-même chiffrée Jusqu'à ce que vous les réabonniez, que Shopify envoie une demande de suppression pour ce client, ou que vous désinstalliez
Fichiers téléchargés Images et pièces jointes utilisées dans les mises en page Jusqu'à sa suppression ou sa désinstallation
Historique des achats Votre domaine MyShopify, l'adresse e-mail de votre boutique et votre forfait Jusqu'à ce que vous le désinstalliez

C'est l'historique des actions qui mérite votre attention. Il consigne ce qui a effectivement été envoyé ; pour un e-mail, cela comprend les adresses des destinataires et les variables résolues ; quant à l'action « Requête HTTP », il s'agit de la requête et de la réponse. C'est ce qui permet le dépannage ; il s'agit également de données à caractère personnel, vous devez donc traiter cet historique comme des données clients dans le cadre de vos propres mesures de conformité. L'historique est automatiquement effacé au bout de 30 jours.

Les valeurs confidentielles sont masquées dans l'historique avant même que celui-ci ne soit enregistré ; ainsi, aucun jeton stocké n'apparaît jamais dans vos journaux.

Où vit-il ?

Au sein de l'Union européenne, l'ensemble de nos services fonctionne sur Google Cloud, dans la région « europe-west1 » (Belgique). Les bases de données, les caches, le stockage de fichiers et les journaux d'application sont stockés dans cette région, avec un chiffrement au repos. Nous n'utilisons pas le traçage des requêtes.

Comment les identifiants sont-ils protégés ?

Tout ce qui pourrait être utilisé pour envoyer des données bénéficie d'un deuxième niveau de chiffrement, en plus de celui appliqué au niveau du disque :

  • Noms d'utilisateur et mots de passe SMTP
  • Jetons d'accès et de renouvellement OAuth pour Microsoft 365 et Google
  • Vos secrets bien gardés
  • Shopify jetons de session

Ces données sont chiffrées individuellement à l'aide d'un service dédié de gestion des clés et ne sont déchiffrées qu'en mémoire, au moment où une action est exécutée. Le texte en clair n'est jamais écrit sur le disque.

Chaque déchiffrement d'une valeur protégée est consigné dans un journal d'accès interne.

Ce que reçoivent les destinataires

Les e-mails sont envoyés via votre boîte mail, et non la nôtre : votre tenant Microsoft 365, votre compte Google Workspace ou votre fournisseur SMTP. Nous transmettons le message à votre fournisseur et celui-ci est remis sous votre domaine. Les nouvelles étapes de messagerie sont toujours envoyées via une boîte mail ou un serveur SMTP que vous connectez. Les étapes enregistrées avant la suppression de l'expéditeur par défaut partagé continuent de l'utiliser jusqu'à ce que vous choisissiez votre propre expéditeur. Voir Délivrabilité des e-mails.

Le code HTML des e-mails est nettoyé avant l'envoi : les scripts, les gestionnaires d'événements, les URL de type javascript:, les iframes et les éléments de formulaire sont supprimés, de sorte qu'une valeur transmise depuis Shopify Flow ne puisse pas se transformer en contenu actif dans la boîte de réception d'un destinataire.

Les e-mails marketing et la liste de désabonnement

Un modèle marketing envoie un e-mail par destinataire, chacun comportant son propre lien de désabonnement. Ce lien contient un jeton crypté qui identifie votre boutique, le destinataire, le modèle de campagne et la langue de l’e-mail ; l’adresse n’est pas lisible dans le lien, ce qui empêche son extraction des journaux de messagerie, des serveurs proxy ou d’un e-mail transféré, et tout lien modifié est rejeté. L'ouverture du lien affiche une page de confirmation sur laquelle l'adresse apparaît sous une forme masquée ; seul le bouton de cette page, ou le bouton de désabonnement en un clic du client de messagerie du destinataire, enregistre la demande de désabonnement.

La liste de désabonnement stocke chaque adresse deux fois : sous forme de hachage, afin qu'un expéditeur puisse vérifier ses destinataires sans avoir à déchiffrer quoi que ce soit, et chiffrée à l'aide du même service de gestion des clés que vos identifiants, afin que la page « Désabonnements » et l'export au format CSV puissent vous la présenter. L'adresse n'est déchiffrée que sur nos serveurs, pour cette page et cette exportation. Les adresses ne sont jamais consignées dans les journaux de l'application. Voir E-mails marketing et désabonnements.

Requêtes sortantes

Les requêtes HTTP que vous configurez sont vérifiées avant la connexion. Les requêtes vers des adresses réseau internes ou privées (loopback, link-local, points de terminaison de métadonnées cloud, plages privées) sont refusées, y compris via une redirection. Les redirections sont plafonnées et la taille des réponses est limitée. Toute donnée à caractère personnel renvoyée dans une réponse est transmise à Shopify Flow et peut être enregistrée dans l’historique d’exécution (qui est effacé au bout de 30 jours).

Suppression

L'historique est effacé au bout de 30 jours. L'historique des envois et des exécutions datant de plus de 30 jours est supprimé automatiquement, que le logiciel soit désinstallé ou non.

La désinstallation supprime tout. Les mises en page, les expéditeurs, les secrets, l'historique, la liste de désabonnement et les fichiers téléchargés sont supprimés. Cette opération est immédiate et irréversible ; veuillez donc d'abord exporter tout ce que vous souhaitez conserver.

Les demandes relatives au RGPD provenant de Shopify sont traitées automatiquement. Shopify envoie des webhooks obligatoires concernant les demandes de données, la suppression des données client et la suppression des données boutique ; l'application les traite et supprime les données correspondantes, y compris l'inscription du client sur la liste de désabonnement.

La suppression d'enregistrements individuels prend effet immédiatement et est irréversible.

Sous-traitants

  • Google Cloud (europe-west1, Belgique) - hébergement, bases de données, stockage, gestion des clés
  • Votre fournisseur de messagerie connecté : Microsoft 365, Google Workspace ou votre propre serveur SMTP, utilisé uniquement lorsque vous le connectez pour envoyer des e-mails
  • Shopify - la plateforme avec laquelle l'application échange des données
  • Amazon Web Services (Francfort, Allemagne) - envoi vers votre adresse e-mail des alertes générées par l'application, ainsi que des étapes enregistrées par e-mail sans que vous ayez à indiquer d'expéditeur

Pour consulter la liste complète et officielle, rendez-vous sur , à l'annexe 3 de notre DPA.

Questions

Pour toute question relative à un accord de traitement des données (DPA), à un questionnaire de sécurité ou à un aspect spécifique de la conformité, veuillez nous contacter via le Centre d'aide ou à l'adresse support@codecreationlabs.com.

Connexes