Politique de confidentialité
Version 3.1 · en vigueur depuis le 22 mai 2026
Cette traduction est fournie à titre indicatif. En cas de divergence avec l’original anglais, la version anglaise fait foi. Lire l’original en anglais
La présente Politique de confidentialité explique comment Shopxare, LLC (« Shopxare », « nous ») collecte, utilise, partage et protège les données personnelles lorsque vous visitez shopxare.com, utilisez nos applications, nous contactez ou utilisez les Services Shopxare en tant que client ou membre d’une équipe. Elle explique également les droits dont vous disposez.
1. Qui est responsable
Responsable du traitement : Shopxare, LLC, 2318 Garden Rd, Shopxare Park, Monterey, CA 93940, États-Unis · [email protected] · +1 862 727 7373.
Lorsque nous sommes sous-traitant. Nos clients utilisent Shopxare pour échanger avec leurs clients. Les messages, fiches de contact, fichiers et données similaires que les Utilisateurs finaux d’un client envoient via un Messenger Shopxare, un canal e-mail, un bot Telegram ou un appel appartiennent à ce client, qui en est le responsable du traitement. Nous ne traitons ces données que sur instruction du client, conformément à notre Avenant relatif au traitement des données. Si vous êtes Utilisateur final de l’un de nos clients, veuillez lire l’avis de confidentialité de ce client et lui adresser d’abord vos demandes ; nous l’aiderons à y répondre.
2. Données que nous collectons
2.1 Visiteurs de shopxare.com
- Données techniques : adresse IP, type de navigateur et d’appareil, pages consultées, page de provenance, heure de la visite et données de journal similaires.
- Préférences : la langue que vous choisissez (stockée dans un cookie, voir la Politique en matière de cookies).
- Statistiques de visite mesurées par notre propre script Messenger, sans pixels d’analyse tiers.
2.2 Personnes qui nous contactent
- Nom, adresse e-mail, entreprise, numéro de téléphone, site web et contenu de votre message lorsque vous utilisez notre formulaire de contact, discutez avec nous ou nous écrivez.
- Les demandes que vous soumettez via nos formulaires juridiques (vie privée, droits d’auteur, abus, signalements de sécurité, demandes de DPA).
2.3 Titulaires de compte et membres d’équipe
- Données de compte : nom, adresse e-mail, mot de passe (stocké uniquement sous forme de hachage salé), photo de profil, fonction, biographie, langues, signature e-mail, préférences d’interface et langue.
- Données de sécurité : réglages de validation en deux étapes, appareils de confiance, historique de connexion, adresses IP et approbations effectuées dans l’application mobile.
- Données de facturation : raison sociale, adresse de facturation, numéro fiscal ainsi que les quatre derniers chiffres et la date d’expiration d’une carte. Les numéros de carte complets sont traités par Stripe et ne parviennent jamais à nos serveurs.
- Données d’utilisation : fonctionnalités utilisées, réglages modifiés et entrées du journal d’audit de votre Espace de travail.
- Communications avec notre équipe d’assistance.
2.4 Applications pour ordinateur et mobiles
- Données de l’appareil : modèle, système d’exploitation, version de l’application et jeton de notification push émis par Apple, Google ou Expo.
- Préférences de notification, comme les événements qui vous sont notifiés et le son joué.
- Si vous choisissez de vous connecter en scannant un QR code, nous traitons le code à usage unique et l’appareil sur lequel il a été utilisé. Nous n’accédons pas à votre photothèque ; l’appareil photo n’est utilisé que pendant le scan.
2.5 Données client traitées pour le compte de nos clients (en tant que sous-traitant, voir la section 1) : noms, e-mails, numéros de téléphone, messages, fichiers, visites de pages, événements, informations sur l’appareil et la localisation des Utilisateurs finaux collectés par le Messenger du client, données de signalisation des appels et attributs que le client nous transmet.
3. Pourquoi nous les utilisons et nos bases juridiques
| Finalité | Données | Base juridique (EEE/Royaume-Uni) |
|---|---|---|
| Fournir les Services, les comptes et les applications | 2.3, 2.4, 2.5 | Contrat ; pour les Données client, les instructions du client |
| Sécuriser les Services, prévenir la fraude et les abus, vérifier les connexions | 2.1, 2.3, 2.4 | Intérêts légitimes (protéger les comptes et la plateforme) |
| Répondre aux demandes et aux demandes d’assistance | 2.2, 2.3 | Contrat ou intérêts légitimes |
| Facturation, comptabilité et fiscalité | 2.3 données de facturation | Contrat ; obligation légale |
| Envoyer des messages de service, de sécurité et de facturation | 2.3, 2.4 | Contrat ; intérêts légitimes |
| Envoyer les actualités produit (vous pouvez vous désinscrire à tout moment) | Adresse e-mail | Consentement ou intérêts légitimes, selon le droit local |
| Améliorer les Services et produire des statistiques agrégées | 2.1, données d’utilisation | Intérêts légitimes |
| Respecter la loi et faire appliquer nos conditions | Toute donnée pertinente | Obligation légale ; intérêts légitimes |
Nous ne vendons pas de données personnelles, nous ne les partageons pas à des fins de publicité comportementale intercontextuelle et nous n’utilisons pas les Données client pour entraîner des modèles d’IA.
4. Fonctionnalités d’IA
Lorsqu’un client active les fonctionnalités d’IA (Are AI, Copilot, traduction en direct, détection de l’humeur, suggestions de lacunes de connaissances), les parties pertinentes des conversations et du contenu de connaissances sont envoyées au fournisseur d’IA utilisé par l’Espace de travail du client : Google (Gemini) lorsque la clé de la plateforme Shopxare est utilisée, ou le fournisseur dont le client a ajouté la clé d’API (OpenAI, Anthropic ou Google). Ces fournisseurs traitent les données conformément à leurs conditions d’API pour renvoyer un résultat ; nous choisissons des fournisseurs dont les conditions d’API ne les autorisent pas à entraîner leurs modèles sur les données envoyées. Voir les Conditions relatives à l’IA.
5. Avec qui nous partageons les données
- Les sous-traitants ultérieurs et prestataires de services qui hébergent, délivrent et sécurisent les Services, listés avec leur localisation sur la page Sous-traitants ultérieurs, comme notre hébergeur, Cloudflare et Stripe.
- Les fournisseurs choisis par un client, comme un bot Telegram, un fournisseur d’IA utilisé avec la propre clé du client, ou les plateformes e-commerce que le client connecte. C’est le client qui décide de les utiliser.
- Les conseillers professionnels (avocats, comptables, auditeurs), tenus à la confidentialité.
- Les autorités, lorsque la loi l’exige, conformément à nos Lignes directrices pour les autorités.
- Un successeur, en cas de fusion, d’acquisition ou de cession d’actifs, sous réserve de la présente politique.
6. Lieu de stockage des données et transferts internationaux
Nos serveurs principaux sont exploités pour notre compte par Veriup Bulut İnternet Hizmetleri A.Ş. en Turquie. Cloudflare, Inc. achemine et protège le trafic via son réseau mondial. Shopxare, LLC est une société américaine, et certains prestataires traitent des données aux États-Unis ou dans d’autres pays.
Lorsque nous transférons des données personnelles depuis l’Espace économique européen, le Royaume-Uni ou la Suisse vers un pays ne bénéficiant pas d’une décision d’adéquation (y compris la Turquie et les États-Unis), nous utilisons les clauses contractuelles types de la Commission européenne, l’avenant britannique relatif aux transferts internationaux de données ou l’équivalent suisse, accompagnés de garanties supplémentaires comme le chiffrement en transit et un contrôle d’accès strict. Vous pouvez demander une copie des garanties pertinentes à [email protected].
7. Durée de conservation des données
| Données | Conservation |
|---|---|
| Journaux du site web et des serveurs | Jusqu’à 90 jours, plus longtemps uniquement si nécessaire pour enquêter sur un incident |
| Statistiques de visite (shopxare.com et visites du Messenger) | Jusqu’à 13 mois |
| Formulaire de contact et demandes commerciales | Jusqu’à 24 mois après le dernier contact |
| Données de compte | Pendant toute la durée du compte, puis supprimées dans les 30 jours suivant sa fermeture |
| Données client | Pendant toute la durée de l’Espace de travail (les clients peuvent supprimer des contacts plus tôt et nous demander de supprimer d’autres données) ; supprimées dans les 30 jours suivant la fermeture de l’Espace de travail ; les sauvegardes quotidiennes sont effacées au bout de 35 jours |
| Documents de facturation | Aussi longtemps que l’exige le droit fiscal et comptable (généralement 7 ans) |
| Journaux de sécurité et d’audit | Jusqu’à 12 mois |
| Jetons push | Jusqu’à votre déconnexion de l’application ou l’expiration du jeton |
8. Sécurité
Nous protégeons les données personnelles par des mesures techniques et organisationnelles, notamment le chiffrement en transit (TLS), le hachage des mots de passe, la validation en deux étapes et les approbations dans l’application, l’accès fondé sur les rôles, l’isolation des clients, la surveillance et les sauvegardes. Consultez notre présentation de la Sécurité. Si vous découvrez une vulnérabilité, veuillez suivre notre Politique de divulgation responsable.
9. Vos droits
Selon votre lieu de résidence, vous pouvez avoir le droit :
- d’accéder aux données personnelles que nous détenons à votre sujet et d’en recevoir une copie ;
- de rectifier des données inexactes ;
- de supprimer vos données ;
- de limiter certains traitements ou de vous y opposer, y compris les traitements fondés sur les intérêts légitimes et la prospection ;
- à la portabilité des données ;
- de retirer votre consentement à tout moment, sans que cela n’affecte les traitements antérieurs ;
- de ne pas faire l’objet de décisions fondées exclusivement sur un traitement automatisé qui vous affectent de manière significative (nous ne prenons pas de telles décisions à votre égard) ;
- d’introduire une réclamation auprès de votre autorité de protection des données (en France, la CNIL).
Californie et autres États américains : consultez notre Avis de confidentialité pour les États américains.
Turquie (KVKK) : en vertu de l’article 11 de la loi n° 6698, vous pouvez savoir si vos données sont traitées, demander des informations, connaître la finalité et les destinataires, demander la rectification ou la suppression, vous opposer aux résultats issus d’une analyse automatisée et demander réparation en cas de traitement illicite.
Pour exercer un droit, utilisez le formulaire de demande relative à la vie privée ou écrivez à [email protected]. Nous vérifierons votre identité avant d’agir et répondrons dans le délai fixé par la loi (généralement un mois ; 45 jours en Californie ; 30 jours au titre de la KVKK). S’il s’agit de Données client, nous transmettrons votre demande au client concerné.
10. Global Privacy Control et Do Not Track
Nous respectons les signaux Global Privacy Control comme un refus de la vente et du partage. Comme nous ne vendons ni ne partageons de données personnelles, aucune autre modification n’est nécessaire. Nous ne répondons pas aux signaux « Do Not Track », qui ne reposent sur aucune norme reconnue.
11. Enfants
Les Services ne s’adressent pas aux enfants de moins de 16 ans, et nous ne collectons pas sciemment leurs données personnelles. Si vous pensez qu’un enfant nous a fourni des données personnelles, contactez-nous et nous les supprimerons.
12. Représentants
Lorsque la loi nous impose de désigner un représentant dans l’Union européenne ou au Royaume-Uni, nous publierons ses coordonnées sur cette page.
13. Modifications
Nous publierons les modifications de la présente politique sur cette page avec un nouveau numéro de version et une nouvelle date. Si les modifications sont importantes, nous en informerons également les titulaires de compte par e-mail ou dans les Services.
14. Contact
Shopxare, LLC · 2318 Garden Rd, Shopxare Park, Monterey, CA 93940, États-Unis · [email protected] · +1 862 727 7373