Shopimize
Politique de confidentialité

Votre vie privée, notre responsabilité

Shopimize sert des marchands dans le monde entier. Nous prenons la confidentialité des données au sérieux et nous nous engageons à une transparence totale sur la façon dont nous collectons, utilisons et protégeons vos données.

Nous ne vendons jamais vos données
Conforme RGPD & CCPA
Stockage sécurisé
Transparence totale

Dernière mise à jour : 19 février 2026

Vue d'ensemble

Shopimize (« nous », « notre » ou « nos ») est une plateforme d'analyse e-commerce qui aide les marchands à comprendre leur rentabilité réelle. Nous nous engageons à protéger vos données personnelles et à agir en pleine conformité avec les lois applicables, notamment le RGPD pour les utilisateurs de l'EEE, le RGPD britannique et le CCPA pour les résidents de Californie.

Cette Politique explique quelles données nous collectons, pourquoi, comment nous les utilisons et vos droits. Elle s'applique à shopimize.com et app.shopimize.com.

Shopimize est exploité par une société enregistrée en France. Nous servons des marchands dans le monde entier et appliquons des normes strictes de confidentialité à tous les utilisateurs. Nous ne sommes pas dans le commerce de la vente de données.

Données collectées

Nous collectons deux types d'informations : les données que vous nous fournissez directement et les données collectées automatiquement lors de votre utilisation du Service.

Données de compte (fournies par vous)

  • Adresse e-mail — connexion, notifications de facturation et support
  • Nom — affiché dans votre profil et sur les invitations d'équipe
  • Mot de passe — stocké sous forme de hash bcrypt ; jamais en clair
  • Informations de facturation — gérées entièrement par Stripe ; nous ne stockons jamais votre numéro de carte
  • Nom de société et langue préférée (FR/EN) — optionnel, pour personnaliser votre expérience

Données techniques et d'utilisation (collectées automatiquement)

  • Adresse IP et géolocalisation approximative (pays et ville)
  • Type de navigateur, version et système d'exploitation
  • Pages visitées, fonctionnalités utilisées et temps passé dans l'application
  • Journaux d'erreurs et rapports de crash
  • Jetons d'authentification et identifiants de session

Données boutique et commandes

Pour fournir ses fonctionnalités d'analyse, Shopimize se connecte à votre boutique (Shopify, WooCommerce, PrestaShop ou Wix) via OAuth ou clé API. Nous importons et traitons les données suivantes :

  • Commandes — identifiant, date, statut, articles, quantités, prix, remises et frais d'expédition
  • Produits — noms, SKU, variantes et prix de vente
  • Identifiants clients — identifiants anonymisés pour l'analyse de cohortes et la LTV
  • Dépenses publicitaires — campagnes, impressions, clics et dépenses Google Ads, Meta Ads, TikTok Ads et Pinterest Ads
  • Frais de paiement — commissions Stripe, PayPal et Shopify Payments
  • Coûts d'expédition — données ShipStation, ShipBob, Easyship, Sendcloud et autres

Ces données commerciales vous appartiennent. Nous les traitons uniquement pour vous fournir les fonctionnalités d'analyse auxquelles vous êtes abonné. Nous ne vendons, louons ni partageons ces données à des fins marketing.

Les données personnelles de vos clients finaux (noms, adresses) ne sont pas requises par Shopimize. Si elles sont présentes dans une commande synchronisée, elles sont stockées de manière chiffrée.

Utilisation de vos données

Nous traitons vos données aux fins suivantes. Lorsque le RGPD s'applique (EEE/UK), la base légale correspondante est indiquée :

FinalitéBase légale
Fourniture de la plateforme d'analyse et de toutes ses fonctionnalitésExécution du contrat (Art. 6(1)(b))
Traitement des paiements d'abonnement via StripeExécution du contrat (Art. 6(1)(b))
Envoi d'e-mails transactionnels — liens magiques, factures, rapports hebdomadaires, alertesExécution du contrat (Art. 6(1)(b))
Résumés d'analyses IA générés à partir de vos métriques agrégéesExécution du contrat (Art. 6(1)(b))
Envoi d'annonces de produits et de mises à jourIntérêt légitime (Art. 6(1)(f)) — désinscription possible
Amélioration de la plateforme via une analyse d'utilisation anonymiséeIntérêt légitime (Art. 6(1)(f))
Respect des obligations légales — registres comptables, prévention de la fraudeObligation légale (Art. 6(1)(c))

Partage des données

Nous ne vendons vos données à personne. Nous les partageons uniquement avec les sous-traitants de confiance suivants, dans le cadre d'accords de traitement des données (DPA) :

  • Stripe — traitement des paiements (USA ; CCT UE applicables)
  • Vercel — hébergement et calcul serverless (USA ; CCT UE applicables)
  • Neon (PostgreSQL) — base de données principale (région UE)
  • Resend — envoi d'e-mails transactionnels
  • API Claude d'Anthropic — génère des résumés d'analyses IA à partir de vos métriques agrégées ; aucune donnée brute transmise
  • Google Analytics — statistiques d'utilisation du site marketing anonymisées uniquement

Nous pouvons divulguer vos données aux autorités si la loi applicable l'exige ou pour protéger la sécurité et les droits de Shopimize.

Conservation des données

Nous conservons vos données personnelles aussi longtemps que votre compte est actif ou que nécessaire pour fournir le Service :

  • Données de compte — conservées jusqu'à la suppression du compte ou 90 jours après l'annulation
  • Données boutique et commandes — conservées tant que votre compte est actif, puis effacées lorsque vous déconnectez la boutique ou supprimez votre compte
  • Registres de facturation — 7 ans minimum, conformément aux réglementations comptables et fiscales applicables
  • Journaux d'application — 30 à 90 jours en continu
  • Sauvegardes — supprimées dans les 30 jours suivant la suppression du compte

Vous pouvez demander la suppression de vos données à tout moment en contactant hello@shopimize.com. La conservation légalement obligatoire (registres de facturation) ne peut pas être supprimée.

Sécurité

Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données :

  • Toutes les données en transit sont chiffrées via TLS 1.2+ (HTTPS partout)
  • Les mots de passe sont hachés avec bcrypt — jamais stockés en clair
  • Les serveurs de base de données ne sont accessibles que via un VPC privé
  • Les identifiants sensibles (jetons OAuth, clés API) sont chiffrés au repos avec AES-256
  • L'authentification à deux facteurs (TOTP) est disponible sur tous les comptes
  • Le traitement des paiements est entièrement géré par Stripe sous conformité PCI-DSS
  • Révisions de sécurité régulières, audits de dépendances et tests de pénétration

Si vous découvrez une faille de sécurité, signalez-la à hello@shopimize.com. Nous apprécions la divulgation responsable.

Vos droits

Selon votre lieu de résidence, vous pouvez bénéficier des droits suivants. Ils s'appliquent à tous les utilisateurs ; les utilisateurs EEE/UK sont en outre protégés par le RGPD, et les résidents de Californie par le CCPA :

  • Droit d'accès (Art. 15) — copie complète de toutes les données personnelles que nous détenons
  • Droit de rectification (Art. 16) — correction de données inexactes ou incomplètes
  • Droit à l'effacement / « droit à l'oubli » (Art. 17) — suppression, sous réserve des obligations légales
  • Droit à la limitation du traitement (Art. 18) — limitation de l'utilisation de vos données
  • Droit à la portabilité des données (Art. 20) — données dans un format lisible par machine (JSON ou CSV)
  • Droit d'opposition (Art. 21) — opposition au traitement fondé sur l'intérêt légitime
  • Droits relatifs à la décision automatisée (Art. 22) — nous ne prenons pas de décisions automatisées significatives
  • Résidents de Californie (CCPA) — droit de savoir, droit à la suppression, droit de refuser la vente, droit à la non-discrimination

Pour exercer l'un de ces droits, envoyez un e-mail à hello@shopimize.com. Nous accuserons réception dans les 5 jours ouvrables et répondrons pleinement dans les 30 jours.

Si vous n'êtes pas satisfait de notre réponse, vous avez le droit de déposer une plainte auprès de votre autorité locale de protection des données. En France : CNIL. Au Royaume-Uni : ICO. En Californie : CPPA.

Cookies

Shopimize utilise un ensemble minimal de cookies. Nous n'utilisons pas de cookies publicitaires ou de reciblage :

  • Jeton de session (next-auth.session-token) — strictement nécessaire ; authentifie votre session
  • Jeton CSRF — strictement nécessaire ; protège contre les attaques CSRF
  • Préférence de langue — fonctionnel ; mémorise votre langue choisie
  • Google Analytics (_ga, _gid) — analytique ; statistiques anonymisées sur shopimize.com uniquement

Les cookies strictement nécessaires ne peuvent pas être désactivés sans empêcher la connexion. Tous les autres peuvent être contrôlés via les paramètres de votre navigateur ou notre bannière de cookies.

Protection des mineurs

Shopimize est une plateforme B2B conçue pour les marchands e-commerce. Nous ne collectons pas sciemment de données de personnes de moins de 16 ans. Si vous pensez qu'un mineur nous a fourni des données, contactez-nous à hello@shopimize.com.

Modifications

Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Nous vous informerons de tout changement important par e-mail et/ou avis dans l'application au moins 14 jours avant l'entrée en vigueur.

L'utilisation continue de Shopimize après la date d'entrée en vigueur constitue votre acceptation des nouvelles conditions.

La date « Dernière mise à jour » en haut de cette page reflètera toujours la révision la plus récente.

Nous contacter

Pour toute question, demande ou préoccupation concernant votre confidentialité ou cette politique :

Shopimize — Protection des données

E-mail : hello@shopimize.com

Site web : shopimize.com/contact

Nous nous efforçons de répondre à toutes les demandes dans les 5 jours ouvrables et au plus tard dans les 30 jours conformément au RGPD.