Conformité et protection des données
Notre architecture repose sur les contrôles Amazon AWS. Nous traitons le minimum de données personnelles nécessaire au fonctionnement de l’application et sommes conçus pour faciliter vos obligations RGPD.
Pour le traitement des données personnelles, voir la politique de confidentialité.
Suivi des recommandations
Le suivi des liens côté serveur peut injecter un jeton HMAC signé lors des clics de recommandation. Le suivi côté client ne dépose un cookie que si les API Shopify de confidentialité l’autorisent. Les informations de commande transmises pour l’attribution comprennent l’identifiant de commande et les métadonnées du clic (IP, agent utilisateur, heure du clic).
Hébergement et chiffrement
Les données et sauvegardes utilisent AWS RDS et S3 aux États-Unis. S3 utilise SSE-S3. RDS utilise des clés gérées par AWS. Le trafic navigateur utilise TLS.
Accès et incidents
L’accès à la production est basé sur les rôles et journalisé. Nous maintenons des procédures de réponse aux incidents classées par gravité.
Dernière mise à jour : 13 août 2026