Champ d’application
Cette politique couvre les sites publics de Bidson, les demandes de contact et l’ensemble des applications Bidson. Les sections ci-dessous décrivent les traitements propres à Bidson CRM Sync. Chaque future application fera l’objet d’une section distincte.
Demandes de contact depuis le site
En envoyant le formulaire, le visiteur transmet à Bidson le nom de la société, son prénom, son nom, son adresse e-mail, son numéro de téléphone facultatif, le domaine Shopify permanent pour les demandes bêta et assistance CRM Sync, le sujet, le message, le souhait de contact et la langue du site. Bidson utilise ces données pour recevoir, sécuriser et traiter la demande et, pour une demande bêta, accorder un accès propre à la boutique. Cette adresse ne sert pas au marketing et le suivi des ouvertures et des clics est désactivé pour ces notifications.
Le site transmet la demande via l’API européenne de Mailgun à la boîte Google Workspace de Bidson. Si le visiteur conserve l’option d’en recevoir une copie, Mailgun envoie également une copie transactionnelle à l’adresse e-mail indiquée. Mailgun traite les données du message dans la région UE choisie, tandis que certaines données limitées du compte peuvent être traitées mondialement. La correspondance n’est conservée dans la boîte professionnelle que le temps nécessaire au traitement, à la sécurité, à la preuve ou aux obligations légales ; Mailgun conserve les journaux de livraison selon l’offre active.
E-mails d’assistance et d’import de CRM Sync
Bidson CRM Sync transmet les demandes d’assistance via l’API européenne de Mailgun à la boîte Google Workspace de Bidson. Ces e-mails contiennent le nom du contact, l’adresse de réponse, le message, le domaine Shopify et des diagnostics techniques tels que l’identifiant d’assistance, le fournisseur CRM, l’erreur, le statut, la date et la version de l’application.
Les notifications de fin d’import sont envoyées via Mailgun à l’adresse e-mail du marchand. Elles contiennent le domaine de la boutique, le fournisseur CRM, les nombres agrégés issus de l’import et un lien vers l’application. Le récapitulatif généré ne contient pas de fiches clients individuelles. Il s’agit de messages de service ; le suivi des ouvertures et des clics est désactivé.
Mailgun traite les données et journaux de livraison selon l’offre active. La correspondance d’assistance et les réponses reçues par Bidson sont conservées dans Google Workspace tant qu’elles sont nécessaires à l’assistance, à la sécurité, à la tenue de registres ou aux obligations légales. Les notifications d’import sont livrées dans la boîte du marchand, dont la conservation dépend du marchand et de son fournisseur de messagerie.
1. Opérateur et champ d’application
Cette politique explique comment Bidson CRM Sync traite les données personnelles. La raison sociale, le numéro d’immatriculation, l’adresse physique et le numéro de TVA de l’opérateur, le cas échéant, doivent être ajoutés avant que le Service ne soit proposé à des commerçants externes. D’ici là, cette page constitue une information préalable au lancement et non une politique de confidentialité complète au sens légal.
L’opérateur agit généralement en qualité de responsable du traitement indépendant pour les coordonnées, les données de compte et de facturation, les demandes d’assistance et les données du site web du commerçant. Pour les données clients Shopify synchronisées sur instruction d’un commerçant, le commerçant est responsable du traitement et l’opérateur agit comme sous-traitant.
2. Données personnelles traitées
Le Service ne conserve pas intentionnellement les données brutes complètes des clients, des commandes ou des mises à jour automatiques de Shopify. Les secrets de session Shopify et les identifiants du CRM sélectionné sont chiffrés par l’application avant leur stockage en base. Les identifiants Shopify ne sont conservés que dans la mesure nécessaire au fonctionnement de l’application installée.
- Données du commerçant et de l'administrateur, y compris le domaine de la boutique, les détails de la session Shopify, le nom et l'adresse e-mail du personnel fournis par Shopify, l'état de facturation, la configuration de la connexion CRM et la correspondance d'assistance.
- Données client Shopify traitées pour la synchronisation, y compris le nom, l'adresse e-mail, le numéro de téléphone, les balises, le statut de consentement marketing, les identifiants Shopify et le nombre de commandes agrégées, les dépenses, la devise et les informations sur les dernières commandes.
- Données techniques, notamment les identifiants de liaison, l’état des tâches, les horodatages, les catégories d’erreurs, les identifiants d’assistance opaques et les événements de sécurité. Les journaux sont conçus pour exclure les jetons d’accès et les données clients complètes.
3. Sources, finalités et bases juridiques
Les données proviennent du commerçant, de Shopify, de l’espace de travail ou du compte CRM sélectionné par le commerçant et de l’utilisation normale du Service. Elles servent à authentifier les installations, assurer et sécuriser la synchronisation, gérer les forfaits, diagnostiquer les incidents, répondre aux demandes d’assistance, respecter les obligations légales et améliorer la fiabilité du Service.
Pour les données contrôlées par l'opérateur, le traitement repose le cas échéant sur l'exécution du contrat marchand, les intérêts légitimes à exploiter et sécuriser un service commercial, le respect des obligations légales ou le consentement lorsque la loi l'exige. Les données des clients sont traitées uniquement selon les instructions documentées du commerçant dans le cadre du contrat de traitement des données. Le commerçant reste responsable de sa propre base juridique et de ses déclarations de confidentialité.
5. Transferts internationaux
Les services de production sont configurés dans une région de déploiement européenne de Railway. Railway indique toutefois que ses principales opérations de traitement ont lieu aux États-Unis et que ses sous-traitants autorisés peuvent intervenir dans d’autres pays. L’accord de traitement des données de Railway prévoit des mécanismes de transfert, notamment les clauses contractuelles types de l’Union européenne et, le cas échéant, le cadre de protection des données UE–États-Unis.
Le commerçant contrôle les comptes Shopify et CRM sélectionnés et doit évaluer les emplacements et les mécanismes de transfert applicables en vertu de ses propres accords. L’utilisation d’une région d’hébergement de l’UE ne signifie pas que chaque opération de traitement ou accès au support reste dans l’EEE.
6. Conservation et suppression
- L’historique des tâches d’importation et de mise à jour automatique terminées est normalement supprimé après 90 jours.
- Les métadonnées des demandes de confidentialité traitées sont normalement supprimées après 30 jours.
- Les informations d'identification actives, la configuration et les liens client-CRM sont conservés tant que cela est nécessaire pour fournir le service installé.
- Les tâches d’importation et de mise à jour automatique ayant échoué sont normalement supprimées après 30 jours. Les obligations de confidentialité non résolues restent traitables jusqu’à leur résolution ou à la suppression définitive de la boutique.
- Les demandes de désinstallation et les demandes de confidentialité vérifiées déclenchent la suppression ou l’anonymisation des données dans l’application, sous réserve des obligations légales, des exigences de sécurité et des cycles de sauvegarde techniquement nécessaires.
7. Sécurité
Le Service applique la minimisation des données, le chiffrement applicatif des secrets de session Shopify et des identifiants CRM, une journalisation technique limitée, un traitement idempotent et les contrôles de sécurité de ses fournisseurs. Aucun système ne peut garantir une sécurité absolue. Les contrôles de transport, de stockage et d’accès de l’infrastructure sont vérifiés séparément du code avant un lancement commercial à grande échelle.
Le Service ne vend pas les données clients et ne les utilise ni à des fins publicitaires ni pour entraîner des modèles d’intelligence artificielle. Il ne prend aucune décision produisant des effets juridiques ou d’importance comparable sur les personnes.
8. Droits individuels et plaintes
Un client Shopify doit normalement s’adresser au commerçant responsable de ses données. L’opérateur aide les commerçants à traiter les demandes d’accès et de suppression au moyen des procédures de confidentialité imposées par Shopify. Les utilisateurs du commerçant peuvent contacter l’assistance au sujet des données personnelles dont l’opérateur est responsable et, le cas échéant, demander l’accès, la rectification, l’effacement, la limitation, la portabilité ou s’opposer au traitement.
Les particuliers peuvent porter plainte auprès de l'Autorité suédoise pour la protection de la vie privée (IMY) ou d'une autre autorité de contrôle compétente. Les droits peuvent être limités par la loi applicable et l'opérateur peut avoir besoin de vérifier l’identité de la personne à l’origine de la demande avant d'agir.
10. Contact et modifications
Les questions et demandes de confidentialité peuvent être envoyées à l’adresse d’assistance ci-dessous. Un contact dédié à la confidentialité/sécurité et l'identité statutaire complète de l'opérateur doivent être publiés avant utilisation en production externe. Les changements importants seront reflétés sur cette page avec une date mise à jour.