Allocator — Politique de confidentialité
Dernière mise à jour : 28 juillet 2026
This page is available in English
1. Les données que nous collectons
Allocator collecte les données suivantes depuis votre boutique Shopify :
- Informations de boutique : le domaine de votre boutique Shopify et un jeton d’accès (fourni par Shopify à l’installation) pour dialoguer avec l’API Admin de Shopify.
- Locations : les noms et identifiants de vos locations (entrepôt et boutiques), afin que vous puissiez leur attribuer un rôle dans Allocator.
- Produits et variantes : titres de produits, options de variante (taille, couleur), SKU et prix — utilisés pour calculer les propositions d’allocation au niveau de la variante.
- Niveaux de stock : le stock disponible par variante et par location, ainsi que des relevés quotidiens.
- Ventes agrégées : unités vendues et chiffre d’affaires par variante, par location et par jour. Rien n’identifie un client — aucun nom, e-mail, adresse ni moyen de paiement.
- Transferts et expéditions : l’état des transferts de stock créés via Allocator et leur réception, pour rapprocher les quantités attendues des quantités reçues.
- Recherches et demandes de réassort en boutique : ce que votre personnel a recherché sur la page boutique ou sur la tuile POS, et la note libre facultative jointe à une demande de réassort. Cette note est tapée par un humain : l’app lui demande de ne saisir ni nom de client ni coordonnées, et retire du texte les adresses e-mail et tout ce qui ressemble à un numéro de téléphone ou de référence avant de l’enregistrer. Voir le § 9, qui dit aussi ce que ce filtrage ne peut pas attraper.
2. Ce que nous en faisons
Nous utilisons ces données exclusivement pour :
- Calculer des propositions de répartition du stock, de votre entrepôt central vers vos boutiques.
- Créer les transferts de stock Shopify lorsque vous validez une proposition.
- Suivre la réception des transferts et détecter les écarts.
- Mesurer le résultat des propositions acceptées (unités vendues à destination sous 30 jours).
Nous ne vendons pas vos données et ne les transmettons à personne d’autre que les sous-traitants nécessaires au service — hébergement et e-mail transactionnel. Chacun est nommé, avec ce qu’il reçoit réellement, dans l’accord de traitement.
2 bis. Statistiques agrégées et anonymisées
Pour améliorer le moteur d’allocation et publier des chiffres sur sa performance, Allocator combine des données sous forme agrégée et anonymisée uniquement, entre marchands. Ces agrégats n’incluent jamais le nom de votre boutique, son domaine, vos noms de produits, ni aucun chiffre attribuable individuellement à votre boutique.
Tout agrégat publié hors de l’app est calculé sur au moins 10 marchands distincts. En dessous de ce plancher, nous ne publions rien du tout, plutôt qu’un chiffre dont une boutique pourrait être déduite. Ce plancher est appliqué par le code, et c’est le même nombre que celui que vous lisez ici.
Il n’existe aucun bouton de retrait en libre-service pour ces statistiques aujourd’hui, et cette politique n’en promet aucun : une case que personne ne lit dans le code serait pire que pas de case du tout. Si vous souhaitez que votre boutique en soit exclue, écrivez à support@getallocator.com et nous l’exclurons à la main.
3. Base légale des traitements
Lorsque le RGPD s’applique, nous nous fondons sur les bases légales suivantes :
- Exécution du contrat (art. 6.1.b) pour tout ce dont l’app a besoin pour fonctionner : lire vos locations, produits, stocks et ventes agrégées, calculer les propositions, créer les transferts, suivre les réceptions, et envoyer les e-mails opérationnels liés à ces actions.
- Intérêt légitime (art. 6.1.f) pour la sécurité et la fiabilité du service (journaux, détection d’abus et d’erreurs), pour les agrégats anonymisés inter-marchands décrits au § 2 bis, et pour le registre de conformité minimal décrit au § 7. Notre intérêt est d’exploiter et d’améliorer un service que vous avez demandé ; les données concernées sont soit non personnelles, soit limitées à l’identité de votre boutique, et vous pouvez vous y opposer à l’adresse ci-dessous.
- Obligation légale (art. 6.1.c) pour la conservation de la preuve qu’une demande de suppression a été honorée.
Nous ne nous fondons sur le consentement pour aucun de ces traitements, et nous ne traitons aucune catégorie particulière de données. Notez la répartition des rôles : pour les données de vos clients, les parties concernées sont Shopify et vous — Allocator ne les reçoit jamais. Pour l’identité de votre boutique, nous agissons comme responsable de traitement ; pour tout le reste, comme votre sous-traitant, dans les termes de l’accord de traitement.
4. Vos droits
Vous pouvez, à tout moment et sans frais :
- Accéder aux données que nous détenons sur votre boutique et en obtenir une copie.
- Rectifier ce qui est inexact. L’essentiel est lu depuis Shopify — corriger à la source se propage à la synchronisation suivante — mais tout ce que vous avez saisi dans l’app, nous le corrigeons sur demande.
- Effacer : la désinstallation déclenche la suppression automatique décrite au § 7, et vous pouvez aussi demander l’effacement immédiat sans désinstaller.
- Limiter le traitement ou vous y opposer lorsqu’il repose sur l’intérêt légitime, agrégats anonymisés compris.
- Recevoir vos données dans un format portable — un export lisible par machine de ce que nous détenons.
- Introduire une réclamation auprès de votre autorité de protection des données (en France, la CNIL).
Écrivez à support@getallocator.com. Nous répondons sous un mois. Nous ne demandons rien de plus que ce qui est nécessaire pour vérifier que la demande émane bien de la boutique qu’elle concerne.
5. Stockage et sécurité
- Les données sont stockées dans une base PostgreSQL hébergée chez Railway (UE/États-Unis).
- Les jetons d’accès sont de courte durée et renouvelés automatiquement par Shopify.
- Toutes les communications avec Shopify passent en HTTPS, avec des webhooks vérifiés par HMAC.
- Les e-mails transactionnels (récapitulatif hebdomadaire, relances de réception) sont acheminés par Resend, qui reçoit l’adresse de contact de votre boutique et le contenu du message. La liste complète des sous-traitants figure dans l’accord de traitement.
6. Durées de conservation pendant que l’app est installée
Les données ne s’accumulent pas indéfiniment. Un balayage quotidien supprime tout ce qui dépasse la fenêtre dans laquelle le produit s’en sert réellement. Les durées ci-dessous sont lues dans le code qui les applique : cette page ne peut donc pas diverger du balayage.
- Relevés de stock quotidiens : 200 jours. Un échantillon hebdomadaire (les lundis) est conservé au-delà, comme archive — Shopify ne permet à personne de reconstituer le stock passé par location, donc un relevé supprimé l’est pour toujours, et cette archive est ce qui rend possible d’évaluer le moteur plus tard. Elle n’alimente aucun chiffre qui vous est montré.
- Ventes agrégées quotidiennes : 450 jours. La plus longue fenêtre d’estimation utilisée par le produit est bien plus courte ; le surplus existe pour qu’une année complète d’évaluation du moteur reste possible.
- Recherches en boutique : 60 jours. Le moteur ne les lit que sur 14 jours.
- Demandes de réassort traitées (servies, refusées, sans suite) : 180 jours après traitement. Une demande encore ouverte n’est jamais supprimée, quel que soit son âge — quelqu’un en boutique a demandé quelque chose et personne n’a répondu ; l’effacer prétendrait qu’elle a été traitée. Une demande que le moteur a examinée sans pouvoir la servir est close en « sans suite » au bout de 21 jours, avec son motif, puis suit la règle des 180 jours.
- Événements d’usage du produit : 180 jours.
Les propositions d’allocation et le journal des décisions sont conservés tant que l’app est installée : ce sont eux qui permettent au produit de vous montrer ce qu’il a proposé, ce que vous avez changé, et ce qu’il en est advenu. Tout ce qui figure dans ce paragraphe est supprimé avec le reste à la désinstallation — voir ci-dessous.
7. Suppression à la désinstallation
- Lorsque vous désinstallez Allocator, vos jetons d’accès sont invalidés immédiatement.
- 48 heures après la désinstallation, Shopify nous envoie une demande d’effacement et les données de votre boutique sont supprimées définitivement : locations, produits et variantes, niveaux de stock et relevés, ventes agrégées, historique et décisions d’allocation, transferts, réceptions, demandes en boutique, réglages et jetons. Si cette suppression n’aboutit pas, un balayage horaire la reprend jusqu’à ce qu’elle aboutisse.
- Ce qui survit à cette suppression, et pourquoi. Deux enregistrements minimaux sont conservés, parce qu’ils sont la seule preuve restante que la suppression a eu lieu : (a) une ligne par boutique purgée, portant une empreinte à sens unique de votre domaine de boutique, l’identifiant interne de la boutique, les horodatages de désinstallation et d’effacement, et si la purge est passée par le webhook ou par le balayage de rattrapage ; (b) l’identifiant et le sujet de chaque webhook de conformité déjà appliqué, avec la même empreinte, conservés pour qu’un webhook rejoué ne puisse pas effacer les données d’une boutique qui a depuis réinstallé. Aucun des deux ne conserve votre domaine de boutique en clair : il est remplacé par une empreinte à clé, qui permet toujours de répondre « cette boutique a-t-elle été purgée, et quand ? » sans en conserver le nom. Aucun des deux ne contient de stock, de ventes, de chiffre d’affaires, de réglages ni de donnée client. Nous les conservons sans échéance fixe, comme registre de conformité ; vous pouvez en demander l’effacement à support@getallocator.com.
- Vous pouvez demander la suppression à tout moment à support@getallocator.com.
8. Contact
Pour toute question de confidentialité : support@getallocator.com
9. Le seul champ libre, et ce que nous en faisons
Tout ce que Allocator lit dans Shopify est agrégé par variante, location et jour : aucun nom, e-mail, adresse ni moyen de paiement de client ne nous parvient jamais, et nous ne demandons pas les autorisations Shopify qui en renverraient.
Un champ fait exception, parce qu’un humain y écrit : la note facultative d’une demande de réassort en boutique, sur la page boutique et sur la tuile POS. Elle existe pour qu’un vendeur puisse dire pourquoi il a besoin de la pièce — combien de fois on la lui a demandée, quelle taille part la première. Le champ demande explicitement de ne saisir ni nom de client ni coordonnées, et avant l’enregistrement Allocator retire les adresses e-mail, ainsi que toute suite de chiffres portant les marques d’un numéro de téléphone ou de référence — un préfixe international, un zéro initial, une suite ininterrompue de sept chiffres ou plus — en la remplaçant par un marqueur. Ce qui reste est visible par votre propre siège dans l’app, et supprimé avec le reste de vos données.
Ce filtrage est un filet, pas une garantie, et nous préférons vous dire où il s’arrête plutôt que de vous laisser le croire étanche. Il ne sait pas reconnaître un prénom. Il laisse aussi délibérément passer un nombre écrit comme une série de tailles — 12 34 56 78 90 est indiscernable de 34 36 38 40 42, et nous avons choisi de garder les séries de tailles de votre personnel lisibles plutôt que de les hacher. Si quelqu’un de votre équipe écrit l’identité d’un client dans ce champ, elle est enregistrée telle quelle, sur votre instruction et sous votre responsabilité de responsable de traitement — et vous pouvez la faire retirer à support@getallocator.com.
Conditions générales d’utilisation · Accord de traitement des données · Suppression des données · Tous les documents légaux