Mentions légales
Politique de confidentialité
Dernière mise à jour 13 juillet 2026
Cette Politique de confidentialité explique comment Seapixel (« nous », « notre ») collecte, utilise et protège les données personnelles lorsque vous visitez seapixel.com (le « Site ») et lorsque vous utilisez les applications Shopify que nous publions sur le Shopify App Store (les « Applications »). Elle est rédigée pour être lue, et non pour se cacher derrière du jargon. Si quelque chose n'est pas clair, écrivez-nous à hello@seapixel.com.
Qui nous sommes
Seapixel est un studio Shopify basé à Athènes, en Grèce, qui travaille avec des marques du monde entier. Au regard du droit de la protection des données (notamment le Règlement général sur la protection des données de l'UE, RGPD), Seapixel est le responsable du traitement des données personnelles collectées via ce Site. Pour nos Applications, notre rôle est décrit dans la section « Nos applications Shopify » ci-dessous.
Ce que nous collectons sur ce Site
Nous réduisons la collecte au minimum. Selon la manière dont vous utilisez le Site, nous pouvons traiter :
- Les soumissions du formulaire de contact. Lorsque vous nous contactez, nous collectons le nom, l'adresse e-mail et le message que vous fournissez, afin de pouvoir vous répondre. Ces informations sont envoyées à l'espace de travail Slack de notre équipe, que nous utilisons pour recevoir les demandes et y répondre.
- Les données d'analyse. Avec votre consentement, nous utilisons Google Analytics pour comprendre comment le Site est utilisé (par exemple, quelles pages sont consultées). Cela peut inclure votre localisation approximative, le type d'appareil et de navigateur, ainsi que les pages visitées. L'analyse ne s'exécute qu'après que vous l'avez acceptée dans la bannière de cookies.
- Les journaux serveur. Notre hébergeur peut enregistrer automatiquement des informations techniques telles que l'adresse IP et l'heure de la requête à des fins de sécurité et de fiabilité. Il s'agit d'un comportement d'hébergement standard, qui n'est pas utilisé pour vous identifier.
Nous ne vendons pas vos données personnelles, et nous ne les utilisons pas à des fins de publicité ou de profilage.
Cookies et consentement
Le Site ne dépose aucun cookie d'analyse ou de marketing tant que vous ne les avez pas acceptés. Lors de votre première visite, une bannière de cookies vous permet de choisir ce que nous pouvons stocker :
- Le stockage nécessaire est toujours activé et se limite à ce dont le Site a besoin pour fonctionner et pour mémoriser votre choix.
- Les analyses (Google Analytics) sont désactivées par défaut et ne s'exécutent que si vous les acceptez. Vous pouvez modifier ou retirer votre choix à tout moment via les Paramètres des cookies dans le pied de page.
Nous utilisons Google Consent Mode, de sorte qu'aucun cookie d'analyse ni suivi ne se déclenche avant que vous ne l'acceptiez.
Polices et tiers
Nos polices d'affichage et de corps de texte sont hébergées sur nos propres serveurs, de sorte que le chargement du Site n'envoie pas vos données à un fournisseur de polices. Les tiers susceptibles de traiter des données pour notre compte sont :
- Google Analytics : analyse du site web, uniquement avec consentement.
- Slack : réception et traitement de vos messages envoyés via le formulaire de contact.
- Notre hébergeur : diffusion du Site et journaux serveur standard.
Chacun ne traite les données que pour nous fournir son service.
Nos applications Shopify
Lorsqu'un marchand installe l'une de nos Applications sur sa boutique Shopify, l'Application traite les données de la boutique strictement pour fournir les fonctionnalités de cette application. Pour ces données, le marchand est le responsable du traitement et Seapixel agit en tant que sous-traitant pour son compte, en vertu de l'accord du Programme Partenaires et des conditions d'API de Shopify. Le traitement spécifique des données de chaque Application est également décrit dans sa propre fiche sur le Shopify App Store ; cette Politique de confidentialité du site web ne remplace pas les informations de confidentialité fournies dans le contexte d'une Application.
Les sections ci-dessous expliquent, en termes clairs, ce à quoi nos Applications accèdent et pourquoi, ce que nous stockons et pendant combien de temps, ainsi que ce qui se passe lorsqu'une Application est désinstallée. Elles sont rédigées pour les marchands, et elles couvrent également les points spécifiques qu'un évaluateur d'applications Shopify vérifie.
Ce à quoi nos applications accèdent, et pourquoi
Nos Applications demandent des périmètres d'accès (scopes) à l'API Shopify selon le principe de minimisation des données : chaque Application ne demande que les scopes dont ses fonctionnalités ont besoin, et n'en utilise que le strict nécessaire. Regroupées par finalité, nos Applications peuvent accéder à :
- Le contenu de la vitrine, les thèmes et la navigation — pour ajouter des blocs, des sections, des redirections et des widgets sur la boutique (par exemple des extensions d'application de thème, des redirections d'URL ou un localisateur de magasins). Il s'agit de configuration de boutique, et non de données personnelles.
- Les produits et les fiches produits — pour afficher, comparer, rechercher ou lier des produits dans l'expérience de vitrine d'une Application. Les données du catalogue produits ne sont pas des données personnelles.
- Les fichiers, langues et traductions — pour lire les médias et proposer un affichage multilingue de la vitrine.
- Les données personnalisées (metaobjects et metafields) — certaines Applications stockent leur propre configuration et contenu (par exemple des reels, des emplacements de magasin ou des paramètres d'application) sous forme de metaobjects et metafields Shopify, dans la boutique même du marchand, sous l'espace de noms de l'Application.
- Les commandes (protégé) — deux Applications, notre application de vidéo shoppable et notre application de comparaison de produits, demandent
read_ordersuniquement pour attribuer un achat finalisé à une interaction dans l'application (voir « Données clients et de commande protégées » ci-dessous). Aucune autre Application ne demande l'accès aux commandes. - Les clients (protégé) — une Application, notre application de connexion client, demande
read_customersetwrite_customersuniquement pour rechercher un client par e-mail et envoyer des invitations à créer un compte. Aucune autre Application ne demande l'accès aux clients.
Données clients et de commande protégées
Lorsqu'une Application accède à des données clients ou de commande protégées via les Admin APIs de Shopify, nous les traitons selon les principes suivants :
- Limitation des finalités. Nous n'utilisons les données protégées que pour la fonctionnalité spécifique pour laquelle elles ont été demandées. Nous ne les vendons jamais, et nous ne les partageons jamais avec des tiers pour leurs propres finalités.
- Nous ne stockons jamais de champs personnels sensibles. Nous n'écrivons pas dans nos systèmes les noms, adresses, numéros de téléphone, coordonnées de paiement des clients ni le contenu complet des commandes.
- À l'exécution uniquement lorsque c'est possible. Plusieurs fonctionnalités récupèrent les données protégées à la demande, les utilisent pour calculer et afficher un résultat au marchand sur le moment, puis les écartent — elles ne sont jamais écrites dans nos bases de données. Par exemple, notre application de connexion client lit le statut d'un client par e-mail pour décider s'il convient de proposer une invitation, et ne conserve pas cette recherche.
- Enregistrements dérivés minimaux lorsqu'une fonctionnalité a besoin d'un historique. Un petit nombre de fonctionnalités doivent mémoriser un résultat, et pour celles-ci nous ne stockons que les champs dérivés minimaux nécessaires :
- Attribution des achats (applications de vidéo shoppable et de comparaison de produits) : lorsqu'un acheteur achète un produit avec lequel il a interagi dans l'application, nous stockons l'id de commande Shopify, le montant et la devise de la ligne, et l'id du produit de l'article attribué, afin que le marchand puisse voir les revenus générés par son application. Nous identifions la ligne attribuée à l'aide d'une propriété de panier privée définie par notre propre code de vitrine — nous ne lisons ni ne stockons pas l'identité du client, les jetons de panier, ni le reste de la commande.
- Invitations de compte (application de connexion client) : lorsqu'un marchand envoie une invitation, nous stockons l'id client Shopify et l'e-mail de cette invitation afin qu'elle puisse être suivie et non dupliquée. C'est le seul endroit où une Application stocke un e-mail client, et uniquement pour les invitations que le marchand choisit d'envoyer.
- Données d'événements techniques. Nos analyses de vitrine (ci-dessous) enregistrent la chaîne user-agent du navigateur d'un visiteur aux côtés d'événements d'interaction anonymes. Nous ne stockons les adresses IP des acheteurs dans aucune Application Shopify.
- Contrôle du marchand. Les marchands peuvent accorder ou révoquer l'accès d'une Application à tout moment via les contrôles d'autorisation de Shopify. La révocation de l'accès met immédiatement fin à tout traitement ultérieur.
- Sécurité. Toutes les données sont transmises via des connexions chiffrées (HTTPS/TLS), stockées sur une infrastructure cloud réputée UE/US, avec un accès du personnel restreint et un processus de réponse aux incidents cohérent avec le reste de cette politique.
Analyses et statistiques
Certaines Applications proposent des analyses de vitrine afin que les marchands puissent voir la performance de leurs expériences propulsées par l'application (impressions, lectures, clics, ajouts au panier et les achats attribués décrits ci-dessus). Ces événements sont des enregistrements d'interaction anonymes — un type d'événement, le produit ou le contenu concerné, et le user-agent du navigateur du visiteur — et ne sont pas liés à l'identité d'un client.
- Pour nos applications de comparaison de produits et de localisateur de magasins, cette collecte est désactivée par défaut et n'est activée que lorsqu'un marchand souscrit au forfait payant Insights.
- Pour notre application de vidéo shoppable, les analyses de base sont activées par défaut ; un marchand peut les désactiver depuis les paramètres de l'application, après quoi la vitrine cesse d'envoyer des événements.
Durée de conservation
Nous ne conservons les données des applications que tant qu'elles sont utiles à la fonctionnalité, et les différentes Applications les conservent pendant des durées différentes :
- Les analyses de vidéo shoppable sont automatiquement supprimées sur une base glissante de 100 jours.
- Les analyses de comparaison de produits et de localisateur de magasins sont conservées tant que l'Application est installée et que le forfait Insights est actif, et sont supprimées lorsque l'Application est désinstallée (voir ci-dessous).
- Les journaux 404 de redirection sont conservés jusqu'à résolution et, en option, purgés selon un calendrier configuré par le marchand.
- Les invitations de compte et la configuration de l'application sont conservées tant que l'Application est installée.
Ce qui se passe lorsque vous désinstallez
- Lors de la désinstallation, une Application cesse immédiatement de traiter les données de la boutique ; les tâches planifiées sont suspendues.
- 48 heures après la désinstallation, conformément à l'exigence
shop/redactde Shopify, nous supprimons les données de l'Application relatives à la boutique de nos bases de données — événements d'analyse, enregistrements de redirection et de 404, invitations et définitions de metaobjects créées par l'application — limitées à cette boutique et à cette Application. - Ce que nous conservons : un petit cache de boutique, non personnel (le domaine principal de la boutique et ses paramètres d'URL, indexés uniquement par le domaine de la boutique) est partagé entre toutes nos Applications qu'un marchand a encore installées et est conservé pour que ces Applications continuent de fonctionner ; il ne contient aucune donnée client.
- Demandes relatives aux données clients et effacement : nous honorons également les webhooks
customers/data_requestetcustomers/redactde Shopify. Comme nos Applications ne stockent pas d'enregistrements identifiant des clients rattachés à des acheteurs individuels (nos données d'événements sont anonymes, et les seuls identifiants clients que nous détenons sont des invitations initiées par le marchand), ces demandes n'ont, dans nos systèmes, aucune donnée personnelle par acheteur à retourner ou à effacer ; lorsqu'un marchand a besoin qu'un enregistrement d'invitation soit supprimé, il peut nous contacter.
Comment nous utilisons vos données
Nous utilisons les données ci-dessus uniquement pour :
- répondre à vos demandes et fournir les services que vous sollicitez ;
- exploiter, sécuriser et améliorer le Site ;
- respecter nos obligations légales.
Nos bases légales sont votre consentement (pour les analyses), notre intérêt légitime à exploiter et sécuriser le Site et à vous répondre, ainsi que le respect de nos obligations légales.
Durée de conservation
Cette section couvre les données de ce site web ; la conservation des données de nos Applications Shopify est décrite dans « Nos applications Shopify » ci-dessus.
- Messages de contact : conservés aussi longtemps que nécessaire pour traiter votre demande et tout suivi éventuel, puis supprimés ou archivés.
- Données d'analyse : conservées conformément à la configuration de notre Google Analytics, sous forme agrégée.
- Journaux serveur : conservés pendant une courte période à des fins de sécurité et de diagnostic.
Vos droits
Selon votre lieu de résidence, vous pouvez avoir le droit d'accéder à vos données personnelles, de les rectifier, de les supprimer ou de les transférer, de vous opposer au traitement ou de le limiter, et de retirer votre consentement à tout moment. Pour exercer l'un de ces droits, écrivez à hello@seapixel.com et nous vous répondrons dans le délai requis par la loi. Si vous résidez dans l'UE/EEE, vous avez également le droit d'introduire une réclamation auprès de votre autorité locale de protection des données.
Enfants
Le Site et nos Applications sont destinés aux entreprises et ne s'adressent pas aux enfants. Nous ne collectons pas sciemment de données auprès de personnes de moins de 16 ans.
Modifications de cette politique
Nous pouvons mettre à jour cette politique à mesure que le Site ou nos pratiques évoluent. Le cas échéant, nous réviserons la date de « Dernière mise à jour » ci-dessus. Les modifications importantes seront clairement indiquées sur cette page.
Contact
Questions concernant cette politique ou vos données : hello@seapixel.com.