Politique de confidentialité
Dernière mise à jour: 30 août 2026
1. Qui nous sommes
echomate est une application Shopify développée par Valerian Huber, exploitée sous la marque Alpin-Code (alpin-code.de) et le studio d'applications Shopify shopforge.studio. echomate propose aux marchands Shopify le suivi de l'état de la boutique, la génération de codes QR, le suivi de liens courts, des pages link-in-bio, des cartes de fidélité à tampons, des cartes wallet et des statistiques.
2. Quelles données nous collectons
Données du marchand (propriétaires de boutique Shopify)
- Domaine de la boutique — Votre domaine myshopify.com, utilisé pour identifier votre boutique
- Jetons de session — Données de session Shopify chiffrées, pour l'authentification
- Paramètres — Votre configuration de l'application (fréquence des analyses, personnalisation des QR, mécanique des cartes de fidélité, etc.)
- Codes QR, liens courts & pages bio — Les codes QR, liens courts et contenus de page bio que vous créez
- Configuration des cartes de fidélité — Seuils de récompense, modes de déclenchement, noms de codes de réduction que vous choisissez
Données de l'utilisateur final — suivi anonyme (scans QR & clics)
- Adresse IP — Hachée (SHA-256) et tronquée chaque jour pour préserver la vie privée. Nous ne conservons jamais d'adresse IP brute.
- Pays — Déterminé sur notre propre serveur à partir d'une base locale IP-vers-pays. L'adresse IP n'est transmise à aucun tiers pour cela.
- Type d'appareil, navigateur, système — Extraits de l'en-tête User-Agent
- Référent — Nettoyé (paramètres de requête et fragments supprimés)
- Horodatage — Moment du scan ou du clic
Données de l'utilisateur final — programme de fidélité (cartes à tampons)
Lorsqu'un marchand active la fonction carte de fidélité, les données suivantes sont traitées par client aux fins de l'exploitation du programme de fidélité du marchand :
- Adresse e-mail du client — Fournie par le client lors du paiement dans la boutique du marchand. Elle sert d'identifiant unique de la carte. Nous conservons l'e-mail en clair (pour que le marchand puisse communiquer avec le client) et un hachage SHA-256 (pour la contrainte d'unicité).
- Métadonnées de commande — Identifiant de commande Shopify, numéro de commande (p. ex.
#1001), montant, devise, horodatage. Nous ne conservons pas les articles, adresses de livraison ni détails de paiement. - Nombre de tampons — Combien de tampons le client a réunis en vue de la prochaine récompense.
- Statut de la récompense — Si une récompense (code de réduction) a été émise, si elle a été utilisée, quand elle expire.
- Événements de remboursement — Si une commande ayant donné un tampon est ensuite annulée ou remboursée, nous journalisons l'événement par transparence et (selon la configuration du marchand) retirons le tampon.
Données de l'utilisateur final — carte wallet (Apple Wallet / Google Wallet)
Cette fonctionnalité n'est actuellement pas active. Tant qu'elle n'est pas activée, aucune carte wallet n'est émise et aucune donnée n'est transmise à Apple ou Google. La description ci-dessous s'applique à partir de sa mise en service ; nous la publions à l'avance afin que le traitement soit documenté avant de commencer, et non après.
Si un client choisit d'ajouter une carte de fidélité echomate à Apple Wallet ou Google Wallet :
- Données de personnalisation de la carte — Nom et couleur de marque de la boutique, nombre de tampons actuel du client, adresse e-mail du client (servant de jeton de série unique de la carte). Ces données sont intégrées à la carte elle-même.
- Jeton d'enregistrement de l'appareil (Apple uniquement) — Lorsque le client ajoute la carte à Apple Wallet, Apple nous transmet un jeton d'appareil via le service web PassKit afin que nous puissions notifier l'appareil lorsque le nombre de tampons change. Nous ne recevons aucune autre information de compte Apple.
- Identifiant de carte & jeton d'authentification — Conservés côté serveur dans notre table
wallet_pass_registration, afin d'authentifier les demandes de mise à jour d'Apple/Google. - Transfert vers Apple / Google — Les données de personnalisation sont transmises à Apple Inc. (États-Unis) et Google LLC (États-Unis) lors du téléchargement ou de la mise à jour de la carte. Ces transferts s'effectuent dans le cadre du EU-US Data Privacy Framework. Les clients peuvent retirer la carte de leur wallet à tout moment, ce qui supprime les données côté appareil.
3. Quelles données nous ne collectons PAS
- Nous n'utilisons aucun cookie sur les pages de redirection
- Nous ne collectons ni noms, ni adresses e-mail, ni identifiants personnels d'utilisateurs finaux en dehors des fonctions explicites de fidélité / carte wallet (activées par le marchand et déclenchées par le client en passant commande ou en ajoutant une carte)
- Nous ne vendons aucune donnée à des tiers
- Nous n'utilisons pas les données à des fins publicitaires
- Nous ne conservons aucune adresse IP brute (uniquement des hachages renouvelés chaque jour)
- Nous ne lisons ni les articles de commande, ni les adresses de livraison, ni les données de carte bancaire — uniquement le total, la devise et l'identifiant
4. Comment nous utilisons les données
- Statistiques — Totaux de scans/clics, répartition par appareil, répartition par pays
- Tests A/B — Sélection aléatoire de variantes (aucun profilage)
- Limitation de débit — Prévenir les abus (basée sur l'IP, uniquement en mémoire)
- État de la boutique — Appels à l'API Google PageSpeed pour le compte du marchand
- Programme de fidélité — Suivre le nombre de tampons par client, émettre les codes de réduction une fois le seuil atteint, envoyer les e-mails de récompense et de statut au client pour le compte du marchand
- Carte wallet — Générer les objets Apple Wallet (.pkpass) et Google Wallet à la demande d'un client, envoyer les mises à jour à son appareil lorsque le nombre de tampons change
5. Base légale du traitement (art. 6 RGPD)
- Données du marchand — Art. 6, § 1, b) RGPD (exécution du contrat : le marchand a installé l'application pour bénéficier du service)
- Données de suivi anonymes (QR / lien) — Art. 6, § 1, f) RGPD (intérêt légitime du marchand à mesurer l'efficacité de ses propres supports marketing, mis en balance avec la vie privée du client grâce aux mesures d'anonymisation décrites au § 2)
- Données du programme de fidélité — Art. 6, § 1, b) RGPD (mesure précontractuelle / contractuelle : le client participe en passant une commande éligible dans la boutique du marchand, conformément aux conditions de fidélité que le marchand publie séparément)
- Données de carte wallet — Art. 6, § 1, b) RGPD (le client déclenche la création de la carte en appuyant sur « Ajouter à Apple/Google Wallet », exprimant ainsi son souhait de recevoir l'avantage fidélité dans son wallet)
6. Conservation & sécurité des données
- Les données sont stockées dans Supabase (PostgreSQL, région UE) et sur un PostgreSQL auto-hébergé sur notre VPS européen, tous deux avec Row-Level Security (RLS) activée
- Toutes les connexions utilisent HTTPS/TLS
- Les clés d'API sont stockées sous forme de hachages SHA-256 (jamais en clair)
- Les jetons de session Shopify sont chiffrés
- Les certificats cryptographiques des cartes wallet sont stockés comme variables d'environnement et ne sont jamais journalisés
- Nos serveurs fonctionnent sur un VPS dédié avec conteneurisation Docker, hébergé dans l'UE
7. Durée de conservation
- Données statistiques : forfait Free — 14 jours ; forfait Growth — 180 jours ; forfaits Pro / Business — 400 jours. Une tâche quotidienne supprime les enregistrements expirés. La désinstallation de l'application supprime toutes les données, quelle que soit la durée.
- Données de fidélité : supprimées lorsque la carte du client est inactive depuis 24 mois (aucune nouvelle commande, aucune récompense utilisée) et qu'aucune obligation comptable du marchand ne s'y oppose. Les journaux d'audit (
stamp_event) sont anonymisés après 18 mois. - Enregistrements de cartes wallet : supprimés lorsque le client retire la carte de son wallet (Apple/Google nous en informe par webhook), ou après 24 mois d'inactivité.
- Désinstallation : les données du marchand sont conservées 30 jours (en cas de réinstallation), puis définitivement supprimées via le webhook Shopify
shop/redact. - Droit à l'effacement : sur demande via le webhook
customers/redact(Shopify) ou par contact direct, nous supprimons les données du client concerné sous 30 jours, sauf obligation légale de conservation contraire (p. ex. droit fiscal ou commercial applicable au marchand).
8. Services tiers (sous-traitants)
- Shopify — Authentification, facturation, webhooks de commande, demandes de données clients
- Supabase — Hébergement de la base de données (région UE)
- Hostinger (VPS) — Hébergement de l'application (région UE, Francfort)
- Alpin-Code Hub (le nôtre, interne) — Achemine tous les e-mails transactionnels sortants (récompense, statut, alertes de performance) via un proxy central, ce qui nous permet de faire tourner les clés et d'appliquer une identité cohérente. Le Hub est auto-hébergé dans l'UE et s'appuie sur Resend (région UE) pour la remise effective. Seuls l'adresse du destinataire, l'objet et le corps du message sont transmis.
- Apple Inc. (non actif — la fonction carte wallet n'est pas activée) — Service web PassKit (États-Unis, EU-US Data Privacy Framework). Recevrait les notifications de mise à jour pour les clients Apple Wallet une fois la fonction en service. Aucune donnée n'est transmise actuellement.
- Google LLC (non actif — la fonction carte wallet n'est pas activée) — API Google Wallet (États-Unis, EU-US Data Privacy Framework). Recevrait les notifications de mise à jour pour les clients Google Wallet une fois la fonction en service. Aucune donnée n'est transmise actuellement.
- API Google PageSpeed Insights — Analyse de l'état de la boutique (uniquement à l'initiative du marchand)
- Google Analytics 4 — Facultatif, configuré par le marchand pour sa propre propriété GA4. Transmet des événements agrégés anonymisés.
- Meta (pixel Facebook) / Google Ads / pixel TikTok — Reciblage facultatif, configuré par le marchand. Désactivé par défaut. Dès que le marchand saisit un identifiant de pixel, le fournisseur correspondant reçoit les événements de scan/clic depuis la page de redirection.
9. Conformité au RGPD
Nous respectons le Règlement général sur la protection des données (RGPD) :
- Nous traitons les données sur les bases légales énumérées au § 5
- Nous agissons comme sous-traitant pour les données de fidélité / carte wallet du marchand (le marchand est le responsable du traitement des données de ses propres clients).
- Nous prenons en charge les webhooks RGPD obligatoires de Shopify :
customers/data_request— Nous répondons sous 30 jours avec toutes les données que nous détenons sur le client (nombre de tampons, statut de récompense, suivi anonymisé)customers/redact— Nous supprimons sous 30 jours la carte de fidélité, l'enregistrement de carte wallet et toutes les entrées de suivi que nous pouvons lui rattachershop/redact— Nous supprimons toutes les données de la boutique dans les 48 heures suivant la réception du webhook (délai de 48 heures imposé par Shopify)
- Les utilisateurs finaux (clients) peuvent demander la suppression de leurs données en contactant le marchand (recommandé, puisqu'il est le responsable du traitement) ou directement à support@echomate.shop
- Un transfert vers les États-Unis a bien lieu. Notre prestataire d'envoi Resend (Plus Five Five, Inc., États-Unis) achemine les e-mails transactionnels. La remise elle-même s'effectue sur des serveurs situés dans l'UE, mais le prestataire est établi aux États-Unis — juridiquement, c'est l'accès possible qui compte, non le lieu de stockage. Le transfert est couvert par le EU-US Data Privacy Framework (Resend y est certifié), complété par les clauses contractuelles types (module 2). Seuls l'adresse du destinataire, l'objet et le corps du message sont transmis. Les intégrations Apple/Google Wallet (§ 8) constitueraient un second transfert — cette fonction n'étant pas activée, il n'a pas lieu.
10. Vos droits
En tant que marchand ou utilisateur final, vous avez le droit :
- D'accéder aux données que nous détenons sur vous (art. 15 RGPD)
- De demander la rectification de données inexactes (art. 16)
- De demander l'effacement de vos données (art. 17 — sous réserve des obligations de conservation du § 7)
- De vous opposer au traitement (art. 21)
- D'en demander la limitation (art. 18)
- D'exporter vos données dans un format lisible par machine (art. 20 — via l'export CSV et l'API REST pour les marchands ; via « customers/data_request » pour les clients)
- De retirer votre consentement à tout moment, lorsque le consentement est la base légale
- D'introduire une réclamation auprès d'une autorité de contrôle (celle de votre lieu de résidence habituelle)
11. Programme de fidélité — informations pour les clients
Si vous avez collecté des tampons dans une boutique animée par echomate :
- Le marchand est le responsable du traitement de vos données — les questions du type « pourquoi ai-je perdu un tampon ? » ou « quand ma récompense expire-t-elle ? » sont à lui adresser.
- echomate est le sous-traitant — nous exploitons le système technique pour le compte du marchand, dans le cadre d'un accord de sous-traitance.
- Vous pouvez demander la suppression de votre carte à tout moment, auprès du marchand ou de nous à support@echomate.shop.
- Si vous ajoutez la carte à Apple Wallet / Google Wallet, vous pouvez la retirer à tout moment depuis votre application wallet — cela supprime également l'enregistrement de l'appareil de notre côté.
12. Contact
Pour toute question relative à la confidentialité ou toute demande d'accès aux données :
E-mail : support@echomate.shop
Développeur / exploitant : Valerian Huber
Adresse : Dahlienweg 11, 83109 Großkarolinenfeld, Allemagne
Marque : Alpin-Code (alpin-code.de) / shopforge.studio