Confidentialité
Dernière mise à jour: July 14, 2026
Aperçu général
Stackable ("Stackable", "nous") est une application Shopify qui calcule des remises sur volume et par paliers pour les marchands. Cette politique explique quelles données nous collectons lorsqu'un marchand installe Stackable, pourquoi nous les collectons et, tout aussi important, ce que nous ne collectons délibérément pas.
Cette politique couvre l'application Stackable et ce site web. Elle ne couvre pas le traitement par Shopify de votre boutique ou des données de vos clients, qui est régi par la politique de confidentialité propre à Shopify.
Informations que nous collectons
Lorsqu'un marchand installe Stackable, nous collectons et stockons :
- Les informations d'identification de la boutique : votre domaine de boutique, votre identifiant de boutique Shopify (Shopify shop ID) et votre forfait Shopify.
- L'adresse e-mail associée à votre compte Shopify, utilisée pour installer et administrer l'application.
- À des fins de traçabilité, le nom, l'adresse e-mail et l'identifiant de collaborateur Shopify (Shopify staff ID) du membre de l'équipe qui effectue une action dans Stackable (par exemple publier ou mettre en pause une campagne), identifié à partir du jeton de session que Shopify délivre à cette session d'administration, afin que votre équipe puisse voir qui a modifié quoi.
- La configuration de campagne de remise que vous créez : noms de campagnes, types d'offres, paliers, calendriers et paramètres associés.
- La devise, le fuseau horaire et la langue de votre boutique, utilisés pour afficher et calculer correctement les remises.
- Les données de session et d'authentification requises par le framework d'application Shopify pour sécuriser votre session d'administration.
- Des données analytiques agrégées, au niveau de la commande, pour les commandes auxquelles l'une de vos remises Stackable s'est appliquée : l'identifiant de commande, le total de la commande, la devise, ainsi que la ou les remises appliquées et leur montant.
- Si vous soumettez notre formulaire de contact ou un formulaire de liste d'attente "me prévenir" (par exemple sur notre page vente en gros/B2B), le nom, l'adresse e-mail et le message que vous y indiquez.
Ce que nous ne collectons pas
Nous ne collectons ni ne stockons les noms, adresses e-mail, adresses de livraison ou de facturation, numéros de téléphone ou informations de paiement de vos clients dans le cadre de nos statistiques de remises. Nos données d'attribution de commande (ci-dessus) se limitent aux identifiants et totaux de commande : elles ne deviennent jamais un enregistrement au niveau du client.
Une nuance à préciser clairement : le webhook de commande de Shopify qui nous informe qu'une commande a eu lieu transmet brièvement la charge utile complète de la commande, laquelle peut techniquement inclure des données client que Shopify y associe. Nous ne conservons cette charge utile brute que le temps nécessaire pour en extraire le total de la commande et le rapprocher de la ou des remises appliquées, puis nous la supprimons automatiquement. Nous ne lisons, n'indexons ni ne constituons aucun profil client à partir de celle-ci.
Webhooks de conformité obligatoires de Shopify
En tant qu'application publique Shopify, Stackable s'abonne aux trois webhooks que Shopify impose à toute application de prendre en charge :
- customers/data_request : Shopify envoie ce webhook lorsqu'un client demande à un marchand quelles données à caractère personnel ont été collectées à son sujet. Comme nous ne conservons pas de données personnelles identifiables de clients de la boutique en ligne au-delà de la brève fenêtre de traitement décrite ci-dessus, notre réponse est généralement que nous n'en détenons aucune.
- customers/redact : Shopify envoie ce webhook lorsque les données à caractère personnel d'un client doivent être supprimées. Comme ci-dessus : il n'y a généralement rien d'identifiable au niveau du client dans nos systèmes à supprimer au moment où ce webhook arrive.
- shop/redact : Shopify envoie ce webhook automatiquement environ 48 heures après qu'une boutique a désinstallé Stackable. À sa réception, nous supprimons définitivement l'enregistrement de la boutique et tout ce qui en découle (campagnes, offres, statistiques, historique d'activité).
Sous-traitants
Nous faisons appel aux prestataires de services suivants pour exploiter Stackable. Chacun traite les données uniquement dans la mesure nécessaire pour nous fournir son service. Cette liste est identique à la liste des sous-traitants figurant dans notre Accord de traitement des données :
- Vercel
- Hébergement et infrastructure pour l'application et ce site web (États-Unis).
- Supabase
- Base de données Postgres gérée : stocke les données de boutique, de campagne et de statistiques décrites ci-dessus (région États-Unis).
- Shopify
- La plateforme sur laquelle Stackable fonctionne : authentification, facturation et API de boutique en ligne/paiement dont dépend le moteur de remises (traitées selon l'infrastructure mondiale propre à Shopify).
- Resend
- E-mail transactionnel : envoie les notifications de formulaire de contact et de liste d'attente (États-Unis).
- Google Analytics
- Statistiques agrégées de trafic sur ce site marketing, uniquement après acceptation des cookies analytiques, voir notre Politique de cookies (États-Unis).
- Google (Gemini API)
- Fournisseur d'IA pour l'assistant de campagnes intégré et pour Scripts Rescue. Lorsque vous décrivez une remise dans l'assistant, le texte que vous saisissez est envoyé afin de rédiger une campagne adaptée, ainsi que des noms de votre catalogue (titres de collections, étiquettes de produits, titres de produits) pour que le brouillon cible les bons produits. Lorsque vous collez un Script Shopify dans Scripts Rescue, le texte du Script est envoyé afin que nous puissions le reconstruire sous forme de campagne équivalente. Nous n'envoyons jamais de données personnelles de clients - ni noms, ni e-mails, ni commandes, ni adresses (États-Unis).
- OpenAI
- Fournisseur d'IA de secours pour l'assistant de campagnes intégré et pour Scripts Rescue, utilisé uniquement si le fournisseur principal est indisponible. Traite la même demande saisie et les mêmes noms de catalogue (titres de collections, étiquettes de produits, titres de produits), ou le texte du Script collé, sans données personnelles de clients (États-Unis).
Conservation des données
- Les données de boutique, de campagne et de statistiques sont conservées aussi longtemps que Stackable est installée sur votre boutique.
- Si vous désinstallez l'application, vos données sont conservées brièvement (au cas où vous la réinstalleriez), puis supprimées définitivement dès réception par Shopify du webhook shop/redact décrit ci-dessus.
- Les charges utiles brutes de webhook susceptibles de contenir des données client sont purgées automatiquement peu après leur traitement en statistiques agrégées telles que décrites ci-dessus : elles ne constituent jamais un stockage à long terme.
- Les soumissions du formulaire de contact et du formulaire de liste d'attente sont utilisées pour répondre à votre demande ou y donner suite, et ne sont pas conservées en tant que liste marketing.
Sécurité
Nous appliquons des mesures conformes aux standards du secteur pour protéger les données que nous détenons : connexions chiffrées (TLS) entre chaque composant, identifiants de base de données limités à ce dont l'application a réellement besoin, et accès administratif réservé aux personnes qui en ont besoin pour exploiter le service. Aucun système n'est sécurisé à 100 % et nous ne pouvons garantir une sécurité absolue, mais nous considérons les données des marchands comme quelque chose qui nous est confié, non comme quelque chose que nous possédons.
Base juridique du traitement (RGPD)
Lorsque le RGPD s'applique, nous traitons les données décrites ci-dessus sur les bases juridiques suivantes : l'exécution de notre contrat avec vous, pour les données de boutique, de campagne et de compte nécessaires au fonctionnement de l'application ; votre consentement pour les cookies analytiques (voir notre Politique de cookies, révocable à tout moment) ; et notre intérêt légitime à exploiter le service de manière sécurisée, y compris la prévention de la fraude et la surveillance des abus.
Vos droits
Vous pouvez demander une copie des données que nous détenons sur votre boutique, nous demander de les rectifier, ou nous demander de les supprimer (ce qui se produit automatiquement en cas de désinstallation, conformément à la section sur la conservation ci-dessus) en nous contactant à l'adresse ci-dessous. Nous répondrons à toute demande dans un délai de 30 jours.
Droits de confidentialité en Californie et dans d'autres États américains
Nous ne vendons ni ne partageons de données à caractère personnel, et nous ne les utilisons pas à des fins de publicité comportementale intercontextuelle. Si vous résidez en Californie (ou dans un autre État américain doté d'une loi de confidentialité similaire), vous disposez des mêmes droits que ceux décrits dans "Vos droits" ci-dessus : connaître les données à caractère personnel que nous détenons, en demander la suppression, et refuser toute vente ou tout partage, ce que nous ne pratiquons de toute façon pas. Pour exercer l'un de ces droits, contactez-nous à l'adresse ci-dessous.
Confidentialité des mineurs
Stackable est un outil professionnel destiné aux marchands Shopify et ne s'adresse pas aux enfants. Nous ne collectons pas sciemment de données à caractère personnel auprès de personnes de moins de 16 ans.
Transferts internationaux de données
Nos sous-traitants listés ci-dessus peuvent traiter des données en dehors de votre pays. Le cas échéant, ce transfert repose sur les garanties maintenues par ces prestataires (y compris, le cas échéant, les clauses contractuelles types). Consultez notre Accord de traitement des données pour plus de détails.
Transferts d'entreprise
Si Stackable fait l'objet d'une fusion, d'une acquisition ou d'une cession d'actifs, vos données pourront être transférées à l'entité successeure dans le cadre de cette opération. Le cas échéant, elles resteront régies par la présente politique (ou par une politique substantiellement similaire), et nous vous en informerons avant que vos données ne soient soumises à une politique différente.
Modifications de la présente politique
Nous pouvons mettre à jour cette politique à mesure que l'application évolue. Les modifications substantielles seront reflétées dans la date de "Dernière mise à jour" ci-dessus ; la poursuite de l'utilisation de Stackable après une modification vaut acceptation de la politique mise à jour.
Nous contacter
Des questions sur cette politique ou sur vos données ? Écrivez-nous, voir la page Contact pour notre adresse d'assistance.
Fonctionnalités assistées par IA
Stackable comprend des fonctionnalités facultatives assistées par IA : l'assistant de campagnes intégré, qui transforme une description en langage courant en un brouillon de campagne de remise, et Scripts Rescue, qui lit un Script Shopify que vous collez et le reconstruit en une campagne équivalente que vous pouvez vérifier.
Lorsque vous utilisez ces fonctionnalités, le texte que vous fournissez est envoyé à nos sous-traitants d'IA (indiqués dans la section Sous-traitants) pour générer la suggestion. Pour l'assistant, il s'agit de la demande que vous saisissez ainsi que des noms de catalogue de votre boutique (titres de collections, titres de produits et étiquettes de produits) pour que le brouillon cible les bons produits. Pour Scripts Rescue, il s'agit du texte du Script que vous collez. Nous n'envoyons que ce que vous fournissez à cette fin, et nous n'envoyons pas de données personnelles des clients de la boutique - ni noms, ni e-mails, ni commandes, ni adresses.
Ces fonctionnalités servent à configurer des remises, pas à traiter des données personnelles. Veuillez ne pas inclure de noms de clients, d'e-mails ni aucune donnée personnelle dans ce que vous saisissez ou collez. Un Script de remise est une logique de prix et ne doit pas contenir d'informations sur les clients.
Nos sous-traitants d'IA traitent ces données selon des conditions d'API payantes qui ne les utilisent pas pour entraîner leurs modèles, et ne les conservent que brièvement à leurs propres fins de sécurité et de prévention des abus. Nous ne conservons aucune copie de la conversation avec l'assistant. Lorsque vous reconstruisez un Script avec Scripts Rescue et créez une campagne à partir de celui-ci, nous conservons ce Script rattaché à la campagne que vous avez créée afin que vous disposiez d'une trace de ce à partir de quoi elle a été recréée ; il est supprimé avec le reste de vos données lorsque vous désinstallez l'application.
Les suggestions de l'IA sont un point de départ, pas une garantie. Vous examinez et vérifiez chaque campagne, y compris dans le simulateur intégré, avant qu'elle ne soit mise en ligne.