Politique de confidentialité
Dernière mise à jour : 5 septembre 2026
Ce document décrit précisément ce que l'application Shopify MargeFlow lit, stocke et supprime. Il ne décrit que le comportement réel de l'application — aucune donnée client (acheteurs, commandes) n'est collectée par MargeFlow.
1. Ce que MargeFlow lit dans votre boutique Shopify
MargeFlow demande uniquement la portée d'accès read_products, en lecture seule :
- Nom et devise de la boutique
- Produits et variantes actifs : titre, SKU, prix
- Coût unitaire de la variante (
InventoryItem.unitCost), lorsque le marchand l'a renseigné dans Shopify
MargeFlow ne demande et ne lit jamais de données clients, commandes, paiements ou coordonnées d'acheteurs.
2. Ce que MargeFlow stocke
| Donnée | Finalité |
|---|---|
| Domaine de la boutique, nom, devise | Identifier la boutique et afficher les montants dans la bonne devise |
| Jeton d'accès Shopify (chiffré) et jeton de renouvellement | Maintenir la connexion à l'API Shopify sans redemander d'autorisation à chaque visite |
| Catalogue synchronisé (SKU, nom, prix, coût) et coûts saisis par le marchand (TVA, emballage, livraison, coût d'acquisition, frais de paiement, marge cible) | Calculer la marge, la remise maximale sûre et la décision GO / À surveiller / NO-GO |
| Horodatage des synchronisations | Savoir quand resynchroniser le catalogue |
3. Sécurité
- Toutes les communications entre votre navigateur, Shopify et le serveur MargeFlow sont chiffrées en HTTPS/TLS.
- La connexion à la base de données est chiffrée (TLS) et la validité du certificat est vérifiée.
- Les jetons d'accès Shopify sont chiffrés au repos (AES-256-GCM) ; ils ne sont jamais stockés en clair.
- Chaque notification (webhook) reçue de Shopify est vérifiée par signature HMAC avant traitement ; toute requête non authentifiée est rejetée.
4. Durée de conservation et suppression
- Lorsque vous désinstallez MargeFlow, le jeton d'accès est immédiatement invalidé et supprimé.
- Conformément aux exigences de Shopify, l'ensemble des données associées à votre boutique (catalogue synchronisé, coûts saisis, identifiants de connexion) est définitivement supprimé au plus tard 48 heures après la désinstallation.
- Vous pouvez demander la suppression anticipée de vos données à tout moment en écrivant à dev@margeflow.app.
5. Sous-traitants
Les données sont hébergées chez les prestataires techniques suivants, dans le cadre strict de la fourniture du service :
- Shopify — plateforme e-commerce et fournisseur de l'API depuis laquelle le catalogue est lu
- Railway — hébergement du serveur applicatif et de la base de données PostgreSQL
Aucune donnée n'est vendue, louée ou partagée à des fins publicitaires.
6. Vos droits
Vous pouvez à tout moment demander l'accès, la rectification ou la suppression des données associées à votre boutique en écrivant à dev@margeflow.app. Les demandes formulées par les acheteurs de votre boutique concernant leurs données personnelles doivent être adressées au marchand (vous), MargeFlow ne détenant aucune donnée client.
7. Contact
Pour toute question relative à cette politique : dev@margeflow.app