Politique de confidentialité
Mise à jour : 30 septembre 2026
StoreAudit AI analyse les pages publiques de ta boutique. On collecte le minimum pour faire fonctionner ton compte et tes audits : pas de publicité, pas de revente, pas de traceurs tiers.
01Responsable du traitement
[à compléter], éditeur de StoreAudit AI. Contact pour toute question sur tes données : [à compléter].
02Données collectées
- Compte : adresse e-mail, et si tu te connectes avec Google, ton nom et ta photo de profil Google. Aucune autre donnée de ton compte Google n’est demandée.
- Sessions : adresse IP et type de navigateur associés à chaque connexion, pour sécuriser ton compte.
- Audits : adresse des boutiques analysées, rapports produits, progression de ton plan d’action et versions de textes que tu as retenues.
- Abonnement : identifiant et statut de ton abonnement transmis par Whop, notre prestataire de paiement. Tes coordonnées bancaires sont saisies chez Whop : on n’y a jamais accès.
- Sans compte : un identifiant aléatoire stocké dans un cookie pour retrouver les audits lancés depuis ton navigateur. Ton adresse IP sert aussi, en mémoire seulement, à limiter les abus (nombre d’analyses par heure).
Pour produire un audit, le site lit les pages publiques de la boutique indiquée (accueil, collections, fiche produit) : ce sont des informations déjà accessibles à tout visiteur.
03Pourquoi
- Fournir le service
- Créer ton compte, réaliser et conserver tes audits, gérer ton abonnement — exécution du contrat.
- Sécurité
- Protéger les comptes et limiter les abus — intérêt légitime.
- Facturation
- Conserver les justificatifs de paiement — obligation légale.
04Qui traite tes données
Des prestataires, chacun pour sa partie, liés par contrat et soumis au RGPD :
- Vercel — hébergement du site (fonctions exécutées à Paris).
- Neon — base de données (Francfort, Allemagne).
- Anthropic — analyse IA : reçoit le contenu public de la boutique analysée, pas ton e-mail ni ton nom. Selon ses conditions commerciales, ces données ne servent pas à entraîner ses modèles.
- Google — connexion avec ton compte Google, si tu la choisis.
- Whop — paiement et gestion de l’abonnement Pro.
- Resend — envoi des liens de connexion par e-mail, quand ce mode est activé.
Certains de ces prestataires sont établis aux États-Unis. Les transferts sont encadrés par le Data Privacy Framework UE–États-Unis ou par les clauses contractuelles types de la Commission européenne.
05Combien de temps
- Compte, audits et progression : tant que ton compte existe. Tu peux le supprimer à tout moment (Dashboard → Réglages).
- Sessions : 30 jours après ta dernière activité.
- Audits lancés sans compte : liés au cookie, valable 12 mois.
- Données de facturation : 10 ans, durée imposée par le Code de commerce.
06Cookies
Uniquement des cookies nécessaires au fonctionnement du site, donc sans bandeau de consentement :
- Session
- Te garde connecté — 30 jours.
- sa_anon
- Retrouve les audits lancés sans compte — 12 mois.
Aucun cookie publicitaire ni de mesure d’audience.
07Tes droits
Tu peux accéder à tes données, les corriger, les supprimer, les récupérer dans un format lisible, t’opposer à un traitement ou en demander la limitation. La suppression du compte est disponible directement dans les réglages ; pour le reste, écris à [à compléter]. Réponse sous un mois.
Si tu estimes que tes droits ne sont pas respectés, tu peux saisir la CNIL (cnil.fr).
08Modifications
Si cette politique change de façon importante, tu seras prévenu sur le site ou par e-mail avant l’entrée en vigueur.