Politique de confidentialité
Dernière mise à jour : 2026-06-21
1. Qui sommes-nous
Topela est une application pour boutiques Shopify permettant la négociation de prix (« Faire une offre »). Topela est édité par Alexandre Mantione (France). Lorsqu'un marchand installe Topela, il reste responsable du traitement des données de ses clients ; Topela agit comme sous-traitant et ne traite ces données que pour fournir le service.
2. Données que nous traitons
- Boutique (marchand) : domaine Shopify, jeton d'accès Admin (chiffré au repos), devise, fuseau horaire, email de contact et vos réglages Topela.
- Offres : produit concerné, prix affiché, montant proposé, contre-offre éventuelle, code promo généré et son statut (acceptée / refusée / payée).
- Client final : adresse email, et le cas échéant nom, téléphone, message et langue — fournis par le client via le formulaire d'offre, avec son consentement explicite (case à cocher, horodatée), uniquement pour traiter l'offre et lui répondre.
- Données techniques : adresse IP et horodatage des requêtes au formulaire d'offre, traitées uniquement pour la sécurité et la prévention des abus (limitation de débit anti-spam), sur la base de notre intérêt légitime.
3. Finalités et base légale
Ces données servent exclusivement à faire fonctionner le service : évaluer les offres, générer les codes de réduction Shopify, envoyer les emails transactionnels et afficher le tableau de bord au marchand. La base légale est l'exécution du service demandé par le marchand et, pour l'email envoyé au client final, son consentement. La prévention des abus (limitation de débit) repose sur notre intérêt légitime. Nous ne vendons, ne louons et n'exploitons aucune donnée à des fins publicitaires.
4. Sous-traitants
- Shopify — plateforme e-commerce, authentification et création des codes promo.
- Vercel — hébergement de l'application (UE / États-Unis).
- Neon — base de données PostgreSQL (UE / États-Unis).
- Resend — envoi des emails transactionnels.
- Sentry — supervision technique des erreurs (lorsqu'elle est activée).
5. Conservation et suppression
Les données sont conservées tant que l'application est installée et nécessaires au service. À la désinstallation, les données de la boutique sont supprimées conformément aux exigences Shopify, via les webhooks de conformité RGPD : <b>customers/redact</b> (suppression des données d'un client à la demande, avec ses offres et codes), <b>shop/redact</b> (suppression de toutes les données de la boutique ~48 h après désinstallation) et <b>customers/data_request</b> (demande d'accès consignée ; Topela ne détient sur un client final que ses offres, communicables au marchand). Le marchand peut aussi supprimer une offre à tout moment depuis le tableau de bord (cascade sur le code promo associé).
6. Vos droits
privacy.s6Body
7. Sécurité
Les échanges se font en HTTPS. Le jeton d'accès Admin de votre boutique est chiffré au repos (AES-256-GCM). Les webhooks Shopify sont vérifiés par signature HMAC. L'accès aux données est strictement cloisonné par boutique.
8. Transferts internationaux
Nos sous-traitants peuvent héberger ou traiter des données dans l'Union européenne et aux États-Unis. Ces transferts sont encadrés par les garanties appropriées (clauses contractuelles types) prévues par les fournisseurs concernés.
9. Cookies et traceurs
L'application n'utilise pas de cookies publicitaires ni de traceurs tiers. Seuls des stockages strictement fonctionnels sont utilisés (préférences d'affichage, langue, pagination du tableau de bord). Le widget sur votre boutique ne dépose pas de cookie de suivi.
10. Modifications
Nous pouvons mettre à jour cette politique pour refléter des évolutions du service ou de la réglementation. La date de dernière mise à jour figure en haut de cette page.
11. Contact
Pour toute question relative à cette politique ou à vos données : contact@topela.app.