Politique de confidentialité
Dernière mise à jour : 11 juillet 2026
1. Responsable du traitement
Le responsable du traitement des données au sens du Règlement général sur la protection des données (RGPD) est :
Suplify UG (haftungsbeschränkt)
Alte Weseler Straße 18
46569 Hünxe, Allemagne
E-mail : info@suplify.app
La présente politique de confidentialité s'applique à l'utilisation du site web www.suplify.app et de l'application Suplify dans l'écosystème Shopify.
2. Informations générales sur le traitement des données
La protection de vos données personnelles est importante pour nous. Nous traitons vos données de manière confidentielle et conformément aux lois applicables en matière de protection des données, notamment le RGPD.
3. Collecte de données sur le site web
Lors de la visite de notre site web, le serveur web collecte automatiquement des informations transmises par votre navigateur (fichiers journaux du serveur). Cela comprend le type et la version du navigateur, le système d'exploitation utilisé, l'URL de référence, le nom d'hôte de l'appareil accédant et l'heure de la requête. Le traitement est basé sur l'art. 6, par. 1, lit. f RGPD afin de garantir la stabilité technique et la sécurité.
4. Cookies et technologies de suivi
Aucun service facultatif n’est chargé sans consentement. Vous choisissez séparément Analyse (Clarity/Vercel), Marketing (Google Ads/Klaviyo) et Fonctionnalité (Wistia/Crisp), ou refusez tout. Rien n’est présélectionné et seuls les services des catégories activées reçoivent des données.
Préférence nécessaire : le cookie interne « suplify_cookie_consent » conserve jusqu’à 12 mois les catégories Analyse, Marketing et Fonctionnalité activées, sans identifiant visiteur. Les anciens choix « all » et « necessary » restent respectés (§ 25(2) no 2 TDDDG ; art. 6(1)(c) et (f) RGPD). Les journaux serveur peuvent contenir IP, heure, URL, référent, navigateur/appareil et statut pour la sécurité et la livraison, sans profil marketing.
Les services facultatifs reposent uniquement sur votre consentement (art. 6(1)(a) RGPD et § 25(1) TDDDG). Des données peuvent être reçues aux États-Unis sur la base du cadre UE–États-Unis (art. 45 RGPD), lorsqu’il s’applique, ou des clauses contractuelles types (art. 46 RGPD).
- Suivi des conversions Google Ads (AW-17848889113): Google Ireland Limited, Dublin, et potentiellement Google LLC (États-Unis) traitent, après consentement, adresse IP, navigateur/appareil, URL, référent, horodatage, identifiants de clic publicitaire (p. ex. GCLID) et conversions afin de mesurer/attribuer la publicité et, si activé, la personnaliser. Les cookies « _gcl_ » durent jusqu’à 90 jours ; les données de compte suivent les durées Google publiées/configurées. Politique de confidentialité du fournisseur
- Microsoft Clarity: Microsoft Ireland Operations Limited, Dublin, et des sociétés Microsoft aux États-Unis traitent, après consentement, pages vues, clics, défilement, mouvements du pointeur, navigation, localisation approximative, IP et données navigateur/appareil pour les relectures de session et cartes thermiques. Les identifiants incluent « _clck » et « _clsk ». Les relectures sont normalement conservées 30 jours ; clics/cartes et sessions marquées jusqu’à 13 mois. Politique de confidentialité du fournisseur
- Vercel Web Analytics: Vercel Inc., États-Unis, traite après consentement URL/route, paramètres filtrés, référent, heure, localisation approximative, système, navigateur et appareil pour des statistiques agrégées. Vercel déclare ne pas stocker de cookie de suivi, d’adresse IP ni d’identifiant intersites persistant et supprimer le hash visiteur temporaire après 24 heures. Politique de confidentialité du fournisseur
- Lecteur vidéo Wistia: Wistia, Inc., États-Unis, n’est chargé qu’après consentement. Il reçoit IP, données navigateur/appareil et événements vidéo (lecture, pause, durée, fin) pour diffuser la vidéo et mesurer l’engagement, et peut utiliser le stockage local. Les journaux d’utilisateurs inconnus sont généralement conservés 30 jours ; certaines données liées à un utilisateur/compte peuvent l’être plus longtemps. Politique de confidentialité du fournisseur
- Chat d’assistance Crisp: Crisp IM SAS, France, ne charge le chat qu’après consentement et peut traiter IP, URL, identifiants navigateur/appareil et événements d’usage. Si vous envoyez une demande, nous traitons aussi les données fournies (nom, e-mail, message) pour répondre (art. 6(1)(b) ou (f) RGPD). Elles sont conservées seulement pendant la durée nécessaire à la demande et aux obligations contractuelles/légales. Politique de confidentialité du fournisseur
- Marketing sur site Klaviyo: Klaviyo, Inc., États-Unis, peut traiter après consentement IP, navigateur/appareil, référent, pages et interactions ; après identification par formulaire ou lien Klaviyo, e-mail/téléphone et navigation liée au profil pour les formulaires, campagnes et personnalisation. « __kla_id » peut durer deux ans ; l’activité anonyme facultative peut rester 14 jours dans le navigateur. Politique de confidentialité du fournisseur
Vous pouvez modifier ou retirer chaque catégorie à tout moment via « Cookies » dans le pied de page. Le retrait est aussi simple que l’accord et n’affecte pas les traitements antérieurs licites. Désactiver une catégorie active recharge la page pour arrêter son code tiers.
Aucune décision produisant des effets juridiques ou similaires n’est prise à l’égard des visiteurs uniquement par traitement automatisé (art. 22 RGPD).
5. Prise de contact via le site web
Lors de l'utilisation de notre formulaire de contact ou du chat d'assistance, nous traitons les données personnelles que vous fournissez (par ex., nom, adresse e-mail, message) pour traiter votre demande. La base juridique est l'art. 6, par. 1, lit. b RGPD (mesures précontractuelles) ou lit. f (intérêt légitime à une communication efficace).
6. Utilisation de l'application Suplify (Shopify)
Lors de l'installation et de l'utilisation de l'application Suplify, nous traitons les données suivantes des propriétaires de boutiques Shopify : nom de l'entreprise, adresse professionnelle, coordonnées, domaine de la boutique Shopify et informations de facturation via l'API de facturation Shopify. Ces données sont nécessaires pour fournir et facturer l'application. Base juridique : art. 6, par. 1, lit. b RGPD.
7. Traitement des données des clients finaux (via l'application)
Lors de l'utilisation de l'application, Suplify traite également des données personnelles des clients finaux des boutiques Shopify concernées (par ex., nom, adresse, numéro de téléphone, détails de commande) afin de transmettre les commandes à notre partenaire de production et de logistique pour la fabrication, l'emballage et l'expédition. Suplify agit en tant que responsable du traitement conformément à l'art. 4, par. 7 RGPD.
8. Partage des données avec des tiers et transferts internationaux
Les données personnelles ne sont partagées qu'en conformité avec les exigences légales et pour remplir des obligations contractuelles. Cela comprend les destinataires suivants :
- Partenaires de fabrication et d'exécution (UE)
- Hébergeurs (UE)
- Prestataires de paiement (UE/États-Unis avec des garanties appropriées)
- Prestataires d'expédition (UE)
- Services marketing et d'analyse (uniquement avec consentement, UE/États-Unis avec des garanties appropriées)
- Outils de support client (UE/États-Unis avec des garanties appropriées)
Pour les prestataires établis hors de l'UE (par ex., États-Unis), les données sont transférées sur la base des clauses contractuelles types conformément à l'art. 46, par. 2, lit. c RGPD ou sur la base du EU-US Data Privacy Framework si le prestataire est certifié.
9. Conservation des données
Nous conservons les données personnelles uniquement aussi longtemps que nécessaire pour les finalités respectives ou conformément aux exigences légales. Les données de contact sont supprimées une fois la demande résolue. Les données pertinentes pour le droit fiscal ou commercial sont conservées conformément aux dispositions légales applicables.
10. Droits des personnes concernées
Vous avez le droit de demander l'accès à vos données (art. 15 RGPD), leur rectification (art. 16), leur effacement (art. 17), la limitation du traitement (art. 18), la portabilité des données (art. 20) et de vous opposer au traitement (art. 21). Si vous avez donné votre consentement au traitement, vous pouvez le retirer à tout moment avec effet pour l'avenir. Vous avez également le droit de déposer une plainte auprès d'une autorité de protection des données conformément à l'art. 77 RGPD.
11. a. Sécurité des données
Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles appropriées pour protéger vos données personnelles contre la manipulation, la perte, la destruction ou l'accès non autorisé. Notre site web et notre application utilisent le chiffrement SSL.
11. b. Incidents de sécurité et violations de données
Nous disposons d'une politique documentaire de réponse aux incidents de sécurité qui régit la détection, le confinement, l'investigation et la notification des incidents de sécurité. En cas de violation confirmée entraînant la destruction accidentelle ou illégale, la perte, la modification, la divulgation non autorisée ou l'accès non autorisé à des données personnelles ("Violation de données"), nous allons :
- Détecter et évaluer – Identifier immédiatement l'incident et évaluer les risques pour la confidentialité, l'intégrité et la disponibilité des données concernées.
- Contenir et remédier – Prendre des mesures rapides pour limiter l'impact et restaurer la sécurité du système.
- Notifier l'autorité de contrôle – Lorsque la loi l'exige, signaler la violation sans délai injustifié et, en tout état de cause, dans les 72 heures suivant la prise de connaissance, conformément à l'art. 33 RGPD.
- Informer les personnes concernées – Notifier les personnes concernées sans délai injustifié si la violation est susceptible d'entraîner un risque élevé pour leurs droits et libertés (art. 34 RGPD).
- Documenter et prévenir – Consigner chaque incident et chaque étape de la réponse, et mettre en œuvre des mesures correctives pour prévenir toute récurrence.
- Contact – Les questions relatives aux incidents de sécurité peuvent être adressées à info@suplify.app.
12. Mises à jour de la présente politique de confidentialité
Nous nous réservons le droit de mettre à jour cette politique de confidentialité à tout moment. La version actuelle est toujours disponible sur notre site web.