1. Nos deux rôles #
Vaultify sauvegarde le contenu de boutiques Shopify. Ce contenu comprend des données personnelles appartenant à vos propres clients : identités, adresses, historiques de commande. Nous ne les traitons jamais pour notre compte.
| Données | Notre rôle | Qui décide |
|---|---|---|
| Votre compte Vaultify : identité, e-mail, facturation, journaux de connexion, échanges avec le support | Responsable de traitement | Vaultify (section A) |
| Contenu sauvegardé depuis votre boutique Shopify : clients, commandes, produits, contenus, thèmes, métadonnées | Sous-traitant (art. 28 RGPD) | Vous, responsable de traitement (section B) |
Responsable de traitement pour la section A : underscore.icu, [À COMPLÉTER : raison sociale, forme juridique, siège social, SIREN]. Contact : .
Aucun délégué à la protection des données n’est désigné : l’article 37 du RGPD rend la désignation obligatoire dans trois cas — autorité ou organisme public, suivi régulier et systématique de personnes à grande échelle, traitement à grande échelle de données sensibles au sens de l’article 9 — et aucun n’est rempli ici. Vaultify ne réalise ni profilage ni surveillance, et ne traite pas intentionnellement de données sensibles. Les demandes sont traitées par le point de contact ci-dessus.
2. Section A — Vaultify responsable de traitement #
Ces traitements concernent votre relation avec nous, pas le contenu de vos boutiques.
| Finalité | Données | Base légale | Conservation |
|---|---|---|---|
| Création et gestion du compte | Nom, e-mail, mot de passe (haché), secret de double authentification si activée, rattachement à une société | Exécution du contrat | Durée du compte, puis [À COMPLÉTER : délai de suppression] |
| Facturation et abonnement | Coordonnées de facturation, identifiant client du prestataire de paiement, historique des abonnements. Nous ne stockons aucune donnée de carte bancaire. | Exécution du contrat, obligation légale comptable | 10 ans (obligation comptable, art. L123-22 c. com.) |
| Journal d’audit et de sécurité | Actions réalisées dans l’application (qui, quoi, quand), adresse IP, connexions | Intérêt légitime : traçabilité, preuve, sécurité | [À COMPLÉTER : durée de rétention du journal — aucune purge automatique n’est configurée à ce jour] |
| Support et demandes de démonstration | Nom, e-mail professionnel, agence, créneau souhaité, contenu des échanges | Intérêt légitime : répondre à une sollicitation | 3 ans à compter du dernier contact |
| Notifications de service (échec de sauvegarde, fin de transfert) | Adresse e-mail de notification | Exécution du contrat | Durée du compte |
Aucun profilage ni décision automatisée produisant des effets juridiques n’est mis en œuvre. Nous ne vendons ni ne louons ces données.
3. Section B — Vaultify sous-traitant #
Lorsque vous connectez une boutique, vous nous confiez son contenu pour que nous le sauvegardions. Vous restez responsable de traitement ; nous agissons uniquement sur votre instruction documentée, matérialisée par vos réglages dans l’application : les types de données sélectionnés, la fréquence, la durée de rétention, le disque de destination et les restaurations que vous déclenchez.
Catégories de données concernées
Le périmètre dépend des autorisations que vous accordez et des types que vous sélectionnez. Les autorisations demandées par l’application couvrent 25 types de ressources Shopify, dont plusieurs contiennent des données personnelles :
- Clients : identité, adresses postales, e-mail, téléphone, statut d’acceptation marketing, historique lié au compte client.
- Commandes et commandes brouillon : lignes de commande, adresses de facturation et de livraison, montants, statuts de paiement et d’expédition, notes.
- Cartes cadeaux : bénéficiaire et soldes.
- Contenus et métadonnées : pages, articles de blog, fichiers, métaobjets — susceptibles de contenir des données personnelles selon votre usage.
- Produits, collections, inventaire, thèmes, marchés, traductions : en principe sans données personnelles.
Nous n’accédons pas aux données de paiement : les numéros de carte ne sont pas exposés par l’API Shopify et ne figurent donc pas dans les sauvegardes.
Durée de conservation des sauvegardes
Elle est fixée par vous, boutique par boutique, via la politique de rétention : nombre de sauvegardes récentes à conserver et/ou ancienneté maximale. Une purge s’exécute chaque nuit et supprime les versions expirées, leur stockage et les médias devenus orphelins. Si vous ne définissez aucune règle, les sauvegardes sont conservées sans limite de durée tant que le compte existe. [À COMPLÉTER : durée de rétention par défaut à retenir, et faut-il en imposer une ?]
Sort des données en fin de contrat
- Application Shopify installée depuis l’App Store : la désinstallation révoque immédiatement notre accès et met la boutique en pause. Shopify nous notifie ensuite la demande d’effacement de la boutique (48 heures après la désinstallation) : nous supprimons alors le compte créé par l’application, ses sauvegardes et les fichiers associés.
- Compte agence : la suppression d’une boutique ou d’un compte entraîne la suppression des sauvegardes correspondantes et de leurs fichiers. [À COMPLÉTER : délai de purge après résiliation d’un abonnement agence — aucune purge automatique n’est déclenchée par la seule fin d’abonnement]
- Vous pouvez exporter vos sauvegardes au format ouvert NDJSON, en archive ZIP, avant toute suppression.
Assistance sur les droits des personnes
Nous vous assistons pour répondre aux demandes que vous recevez de vos propres clients : recherche d’un enregistrement dans une sauvegarde, suppression ciblée, export. Les conditions de cette assistance figurent dans notre accord de sous-traitance.
4. Hébergement et localisation des données #
La plateforme et le stockage des sauvegardes sont hébergés chez IONOS, dans des centres de données situés dans l’Union européenne. [À COMPLÉTER : région exacte du serveur et du bucket de stockage]
Un transfert hors Union européenne existe, et nous préférons l’écrire. Vaultify lit les données de votre boutique via l’API Admin de Shopify, à laquelle vous les avez déjà confiées en ouvrant votre boutique. Pour les marchands européens, le contractant est Shopify International Ltd. (Irlande) ; les données peuvent être transférées à sa société mère Shopify Inc., établie au Canada — pays reconnu par la Commission européenne comme offrant un niveau de protection adéquat — ainsi qu’à d’autres entités du groupe, sur le fondement des règles d’entreprise contraignantes (BCR) de Shopify et des clauses contractuelles types de la décision (UE) 2021/914 du 4 juin 2021. Une fois récupérées, les données sont stockées en Europe.
Aucun autre transfert hors UE n’est réalisé sans mécanisme de transfert valide et information préalable.
5. Sous-traitants ultérieurs #
| Prestataire | Rôle | Localisation | Garanties |
|---|---|---|---|
| IONOS | Hébergement de la plateforme et du stockage des sauvegardes | Union européenne | Contrat de sous-traitance, données au sein de l’UE |
| Shopify International Ltd. (contractant UE) et Shopify Inc. | Source des données : l’API de la boutique | Irlande / Canada | Décision d’adéquation Canada, BCR Shopify, CCT (UE) 2021/914 |
| Stripe | Paiement des abonnements souscrits directement (mode agence) | Irlande / États-Unis | Clauses contractuelles types ; aucune donnée de carte ne transite par nos serveurs |
| Shopify (Billing API) | Paiement des abonnements souscrits depuis l’App Store, prélevés sur la facture Shopify du marchand | États-Unis | Voir ci-dessus |
| Amazon Web Services (S3) | Stockage objet, uniquement si vous choisissez ce mode de stockage — le bucket peut être le vôtre | Région que vous choisissez | Optionnel ; à défaut, stockage IONOS |
| Axeptio | Recueil du consentement aux cookies | France | Voir la politique de cookies |
| Bunny Fonts | Diffusion des polices d’écriture du site public | Union européenne | Service sans cookie ni traçage |
| Envoi d’e-mails transactionnels | Notifications de service, vérification d’adresse, invitations | [À COMPLÉTER : prestataire SMTP retenu et sa localisation] | [À COMPLÉTER] |
| Sentry | Suivi des erreurs applicatives — désactivé par défaut, activable en production | Union européenne (région UE imposée s’il est activé) | Aucune donnée de sauvegarde n’est transmise ; seuls les messages d’erreur techniques le sont |
6. Sécurité #
Les mesures en place sont décrites en détail sur la page Sécurité. En résumé :
- Chiffrement en transit : TLS sur toutes les communications, avec la plateforme comme avec l’API Shopify.
- Jetons d’accès Shopify chiffrés en base de données, jamais réaffichés ni journalisés.
- Chiffrement au repos des sauvegardes : assuré par le chiffrement du stockage sous-jacent (chiffrement du volume, ou chiffrement côté serveur du stockage objet). [À CONFIRMER : à activer et à documenter côté IONOS — le service n’applique pas de chiffrement applicatif supplémentaire sur les fichiers de sauvegarde]
- Cloisonnement : chaque client ne voit que ses propres boutiques et sauvegardes ; l’isolation est appliquée au niveau des requêtes en base et des autorisations, et couverte par des tests automatisés.
- Contrôle d’accès : rôles distincts, double authentification optionnelle, téléchargements par lien signé à durée limitée.
- Journalisation des actions sensibles.
En cas de violation de données, nous notifions la CNIL dans les 72 heures lorsque la notification est requise, et informons sans délai injustifié les clients concernés afin qu’ils puissent assumer leurs propres obligations.
7. Vos droits #
Pour les données de la section A, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès. Lorsqu’un traitement repose sur votre consentement, vous pouvez le retirer à tout moment, sans que cela remette en cause la licéité du traitement déjà effectué.
Adressez votre demande à . Nous répondons dans un délai d’un mois, prolongeable de deux mois en cas de demande complexe.
8. Si vous êtes le client final d’une boutique #
Vous avez peut-être découvert Vaultify parce qu’une boutique où vous avez commandé utilise notre service pour sauvegarder ses données.
Adressez votre demande directement au marchand, pas à nous : c’est lui qui décide de ce qui est traité et qui peut identifier votre enregistrement. Nous n’avons aucun moyen de vérifier votre identité ni de relier une demande à une personne dans les données d’une boutique dont nous ne sommes pas responsables. Nous assistons le marchand dès qu’il nous sollicite.