Politique de confidentialité — Vzions Cross-sell Up-Sell Pro
Dernière mise à jour : 2 juillet 2026 — Version 1.0
1. Identité et coordonnées de l'éditeur
L'application « Vzions Cross-sell Up-Sell Pro » (ci-après « l'Application ») est éditée et publiée par Wei ZHANG, entrepreneur individuel exerçant sous le nom « vzions.com » (ci-après « Vzions », « nous », « l'Éditeur »). L'Application est un moteur de recommandation de produits cross-sell / up-sell pour les boutiques Shopify.
- Éditeur : Wei ZHANG — entrepreneur individuel « vzions.com »
- SIREN / RCS : 524 745 163 — RCS Nantes
- N° de TVA intracommunautaire : FR 94 524 745 163
- Adresse : Rue du Vignoble, 44450 Saint-Julien-de-Concelles, France
- Contact, support & point de contact données : support@vzions.com
- Politique de confidentialité : https://vzions.com/produits/cross-sell-up-sell-pro/confidentialite
- Conditions d'utilisation : https://vzions.com/produits/cross-sell-up-sell-pro/conditions
- Hébergeur : OVH — infrastructure située en France (Union européenne)
L'Application est distribuée publiquement sur le Shopify App Store. Les déploiements privés hors App Store ne sont pas couverts par la présente politique.
2. Notre rôle : sous-traitant / marchand responsable de traitement
Au sens du RGPD (Règlement UE 2016/679) :
- Le marchand Shopify qui installe l'Application est le responsable de traitement (controller). Il détermine les finalités et les moyens du traitement des données de ses clients.
- Vzions agit en qualité de sous-traitant (processor). Nous traitons les données personnelles uniquement sur instruction documentée du marchand, pour exécuter le service de recommandation, et ne définissons pas les finalités du traitement.
Minimisation des données par conception. Une caractéristique majeure de l'Application est qu'elle stocke très peu de données personnelles de clients : aucune donnée client directement identifiante — uniquement l'identifiant client Shopify numérique. Elle ne stocke pas les noms, numéros de téléphone ni adresses postales des clients, aux côtés des données de lignes de commande et de vues produit (voir §4).
Le marchand reste responsable de l'information de ses propres clients, du recueil des bases légales applicables et du respect de ses obligations de responsable de traitement. Les relations marchand/Vzions sont régies par un accord de sous-traitance (DPA, art. 28 RGPD), disponible sur demande à support@vzions.com.
3. Finalité de l'Application
L'Application a une finalité fonctionnelle unique : aider le marchand à augmenter le panier moyen en affichant des recommandations de produits cross-sell et up-sell pertinentes. Concrètement, elle :
- Calcule des statistiques de co-achat à partir de l'historique de commandes de la boutique et permet au marchand de définir des règles de recommandation manuelles ou personnalisées, des exclusions et des tests A/B.
- Affiche les recommandations sur la vitrine (page produit, panier, mini-panier, panneau latéral desktop, checkout) et en mesure la performance (impressions, clics, ajouts au panier, attribution du chiffre d'affaires).
L'Application n'envoie pas d'e-mails marketing, ne construit pas de profils publicitaires, et ne réalise aucun effacement de données client.
4. Données traitées
4.a Données lues de façon transitoire via l'API Shopify
Pour calculer les recommandations et attribuer le chiffre d'affaires, l'Application lit certaines données de commande via Shopify (webhooks et API Admin), traitées de manière transitoire (le temps de l'opération) :
- Identifiants et horodatage de la commande :
order.id,created_at. - L'identifiant client numérique (
order.customer.id) uniquement — ni e-mail, nom, téléphone ou adresse. - Lignes de commande :
sku,product_id,variant_id,quantity,price,total_discount, et propriétés d'attribution cross-sell (_xsell_source,_xsell_session).
Ces lectures relèvent du régime Protected Customer Data (niveau 2) de Shopify du fait des permissions demandées (voir §5). Nous n'exploitons en pratique que l'identifiant client numérique — jamais de champs directement identifiants.
4.b Données collectées et stockées par l'Application
| Donnée stockée | Détail | Nature |
|---|---|---|
customer_orders |
domaine boutique, customer_id numérique (nullable), order_id, sku, product_id, variant_id, quantité, prix, ordered_at — pas de PII |
Données de commande (ID numérique) |
co_purchase_stats |
domaine, sku, période, skus co-achetés et pourcentages, calculated_at — pas de PII | Statistiques agrégées |
product_views |
domaine, session_id pseudonyme, customer_id numérique (si connecté), product_id, sku, viewed_at |
Analytics vitrine |
recommendation_events |
type d'événement (impression / clic / ajout panier), rule_id, page source, skus source, sku recommandé, customer_id numérique, session_id, groupe A/B, created_at | Analytics vitrine |
xsell_attributions |
attribution du CA : order_id, sku, produit/variante, quantité, prix, page source, session_id, groupe A/B, customer_id numérique, ordered_at | Attribution du CA |
| Configuration marchand | rules, product_crosssell_config, display_settings, app_settings, sku_lists, badge_configs — pas de PII client |
Réglages marchand |
| Session marchand | session Shopify : boutique, jeton d'accès, e-mail / prénom / nom de l'utilisateur admin marchand (stockage de session Shopify standard) | Identité marchand |
| Facturation | organizations (dont l'owner_email de facturation du marchand), subscriptions (dont la préférence de langue du marchand, locale, servant à choisir la langue des e-mails), invitations de liaison |
Facturation (marchand) |
Aucune donnée client directement identifiante stockée — uniquement l'identifiant client numérique. L'Application ne stocke pas les noms, téléphones ou adresses postales des clients. Un client n'est référencé que par l'identifiant client Shopify numérique, détaché (mis à
NULL) lors d'une demandecustomers/redact(voir §8). Les seules adresses e-mail que nous détenons appartiennent au marchand (session admin et propriétaire de facturation), jamais à ses clients.
4.c Tracking vitrine
Pour mesurer la performance des recommandations, l'Application suit les interactions sur la vitrine via deux endpoints (/api/track-view, /api/track-event). Ce tracking :
- utilise un identifiant de session de navigateur pseudonyme (
session_id) — pseudonyme car reliable à l'identifiant client numérique lorsque l'acheteur est connecté ; - n'enregistre pas les adresses IP ;
- n'utilise aucun cookie HTTP et ne dépose aucun cookie propre dans notre base côté serveur. Pour le suivi, l'extension vitrine stocke dans le stockage local du navigateur un identifiant de session pseudonyme (
sessionStorage) et la liste des SKU consultés (localStorage) ; ces éléments sont, au sens de la directive ePrivacy, des traceurs assimilés aux cookies et relèvent du consentement géré par le marchand ; - lorsqu'ils sont appelés via l'App Proxy Shopify, la boutique d'origine est identifiée par vérification de la signature HMAC (comparaison à temps constant, en production) ; ces endpoints ne collectent que des données pseudonymes non sensibles (
session_id, SKU,customer_idnumérique si connecté). La configuration cross-origin (CORS) reste permissive (nécessaire au fonctionnement multi-boutiques) et ne constitue pas, en soi, un mécanisme de sécurité.
Le consentement relève du marchand. L'Application ne fournit pas de bannière cookies. En tant que responsable de traitement, le marchand reste responsable de recueillir et gérer tout consentement requis (ePrivacy / RGPD) pour le tracking vitrine.
4.d Journaux techniques
Comme tout service en ligne, l'Application génère des journaux techniques (erreurs, performances, sécurité), conçus pour ne pas contenir de PII client et conservés de manière limitée, uniquement le temps nécessaire à l'exploitation technique et à la sécurité.
5. Permissions (scopes) demandées et base légale
| Scope | Usage |
|---|---|
read_products |
Lire le catalogue pour construire et afficher les recommandations |
write_products |
Écrire les recommandations dans le metafield produit complementary_products (via productUpdate) |
read_orders |
Lire les commandes pour le co-achat et l'attribution du CA |
read_customers |
Seul le customer.id numérique est exploité (aucun nom/e-mail/téléphone/adresse), pour relier les achats répétés, personnaliser les recommandations « déjà acheté » et attribuer le CA |
L'usage de read_orders et read_customers place l'Application sous le régime Protected Customer Data — Level 2 de Shopify, appliqué avec un usage minimal : seul l'identifiant client numérique est exploité, jamais un champ directement identifiant.
Base légale. En tant que sous-traitant, Vzions traite les données sur les instructions du marchand et en vertu des contrats qui nous lient (installation, acceptation des conditions et du DPA). C'est le marchand, responsable de traitement, qui détermine la base légale du traitement de ses propres clients (par ex. intérêt légitime à proposer des recommandations pertinentes).
6. Destinataires et sous-traitants ultérieurs
Vzions a recours aux sous-traitants ultérieurs suivants, qui constituent la liste complète :
- Hébergeur — OVH (France, UE) : l'infrastructure (application, cache, base de données) est hébergée chez OVH, en France. Les données restent dans l'UE/EEE.
- Shopify : l'Application s'exécute dans l'écosystème Shopify et utilise ses API (https://www.shopify.com/legal/privacy).
- E-mail transactionnel — OVH (relais SMTP / Zimbra, France/UE) : les e-mails de notification et de facturation, adressés au marchand, sont acheminés via OVH. L'Application lit l'e-mail de contact de la boutique (
shop.email) pour les envoyer — donnée du marchand, jamais d'un client.
7. Durée de conservation
- Données lues de façon transitoire : conservées uniquement le temps de l'opération.
- Données de commande, statistiques agrégées, attributions, configuration, session et facturation : conservées tant que l'Application est installée, afin de maintenir des recommandations et un reporting exacts.
- Analytics vitrine (
product_views,recommendation_events) : conservées 25 mois, puis purgées automatiquement par une tâche quotidienne (durée de rétention configurable). customers/redact: l'identifiant client numérique est détaché (mis àNULL) et les lignes de vues produit correspondantes sont supprimées (voir §8).- Désinstallation et
shop/redact: à la désinstallation, Shopify déclencheshop/redact(~48 h après). À réception, l'Application purge les données opérationnelles, analytics et de configuration de la boutique (tables métier, session et clés de cache). Les données de facturation (organisation/abonnement, dont l'e-mail du propriétaire marchand) sont conservées au titre des obligations comptables, contractuelles et de la Shopify Billing API.
L'Application ne met en œuvre aucune conservation à des fins publicitaires.
8. Webhooks de conformité
Conformément aux exigences Shopify, l'Application implémente les webhooks obligatoires, authentifiés par vérification HMAC (signatures invalides rejetées ; appel réussi → 200) :
customers/data_request: journalisé par l'Application ; le marchand (responsable de traitement) reste responsable d'y répondre, l'Application ne détenant aucune PII client directement identifiante.customers/redact: lecustomer_idnumérique est détaché (mis àNULL) danscustomer_orders,recommendation_eventsetxsell_attributions; les lignes du client dansproduct_viewssont supprimées.shop/redact: l'Application purge les données opérationnelles, analytics et de configuration de la boutique (tables métier, session, clés de cache), ~48 h après la désinstallation ; les données de facturation sont conservées au titre des obligations comptables/légales.
9. Droits des personnes concernées
Les clients du marchand exercent leurs droits auprès du marchand, responsable de traitement. En tant que sous-traitant, Vzions assiste le marchand pour les droits des articles 15 à 22 du RGPD (accès, rectification, effacement, limitation, portabilité, opposition). Pour toute question relative au traitement effectué par Vzions comme sous-traitant : support@vzions.com.
Droit de réclamation. Toute personne concernée peut saisir une autorité de contrôle — en France, la CNIL (https://www.cnil.fr) — ou celle de son État de résidence.
10. Sécurité
Vzions met en œuvre des mesures techniques et organisationnelles appropriées (art. 32 RGPD) :
- Chiffrement en transit : communications protégées par TLS/HTTPS.
- Authentification des webhooks : vérification HMAC systématique sur tous les webhooks entrants.
- Comparaison à temps constant (timing-safe) pour l'authentification des requêtes de l'app-proxy.
- Minimisation des données : aucune PII client directement identifiante stockée (identifiant numérique uniquement), réduisant l'exposition par conception.
- Accès restreint aux systèmes selon le principe du moindre privilège.
En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour les droits et libertés des personnes, les notifications prévues par le RGPD (autorité de contrôle sous 72 h, art. 33 ; personnes concernées en cas de risque élevé, art. 34) sont effectuées dans les délais requis.
11. Tarification et facturation
L'Application est proposée selon des plans à paliers (devise EUR, cycle de 30 jours, essai gratuit de 14 jours), facturés via la Shopify Billing API. La facturation est gérée par Shopify ; Vzions ne traite pas les données de paiement (carte bancaire).
12. Modifications
Nous pouvons mettre à jour la présente politique. La version en vigueur est publiée sur cette page avec sa date de dernière mise à jour ; toute modification substantielle sera communiquée aux marchands utilisateurs.