Gift Flow

ConfidentialitéConditions d’utilisationAvenant relatif au traitement des données
EnglishالعربيةDeutschEspañolFrançaisहिंदी

Dernière mise à jour: 17 juillet 2026

Politique de confidentialité

La présente politique explique comment Gift Flow collecte, utilise, protège et supprime les données à caractère personnel lorsque des commerçants utilisent l’application pour proposer un passage en caisse avec plusieurs destinataires.

Gift Flow est exploitée par outBloom App et conçue pour les boutiques Shopify. Shopify reste la principale plateforme commerciale et la source de référence pour les produits, clients, passages en caisse, commandes, commandes provisoires, remboursements et accès du personnel du commerçant. Gift Flow traite les données détenues par l’application qui sont nécessaires pour préparer les commandes à plusieurs destinataires, gérer les remboursements et répondre aux demandes relatives à la confidentialité.

Personnes concernées par la présente politique

La présente politique s’applique aux commerçants et aux membres de leur personnel qui installent ou utilisent Gift Flow, ainsi qu’aux données à caractère personnel des clients ou destinataires que Gift Flow traite pour le compte d’une boutique marchande.

Les clients de la boutique doivent normalement contacter directement le commerçant pour toute demande relative à la confidentialité, aux commandes, aux remboursements ou à la livraison. Shopify peut aussi envoyer à Gift Flow des webhooks de conformité afin que l’application aide le commerçant à répondre.

Données traitées par Gift Flow

DonnéesUtilisation
Données du commerçant et de la boutiqueDomaine de la boutique, sessions de l’application, autorisations accordées, paramètres de l’application, données relatives au forfait et à l’état, configuration des options de cadeau, ciblage par collection, produit ou variante, cache des pays, état de la configuration des paiements et clés des services d’adresse Google saisies par le commerçant.
Adresse du destinatairePrénom, nom, lignes d’adresse, ville, province ou État, code postal, pays et option d’expédition choisie. Ces données servent à créer les commandes provisoires et les commandes enfants des destinataires.
Coordonnées de passage en caisseAdresse e-mail, numéro de téléphone, identifiant client Shopify, identifiants de panier ou de session et identifiants d’adresse client lorsqu’ils sont nécessaires pour préparer des commandes provisoires, calculer les totaux ou associer un passage en caisse à un client connecté.
Adresses client enregistréesLorsqu’un client connecté choisit une adresse enregistrée, Gift Flow lit les adresses client disponibles dans Shopify. S’il choisit d’enregistrer une adresse, Gift Flow demande à Shopify de la créer dans le compte client.
Options de cadeau et données du panierRéponses aux options de cadeau configurées par le commerçant, propriétés des lignes d’article, identifiants de variantes, quantités, informations sur les remises, choix d’expédition, totaux et codes de devise utilisés pour préparer et vérifier le passage en caisse à plusieurs destinataires.
Images de cadeau importées par les clientsLorsque les options de cadeau avec image sont activées, les images choisies par les clients et les noms de fichiers d’origine nettoyés sont conservés dans le stockage multimédia privé de l’application. Les enregistrements Shopify n’utilisent que des métadonnées Gift Flow privées comme référence du fichier, et les champs visibles par le client indiquent uniquement qu’une image a été importée. Gift Flow utilise des URL de stockage signées à courte durée de validité. Un commerçant peut créer un lien de partage Gift Flow ou un code QR valable plus longtemps ; toute personne disposant de ce lien non devinable peut consulter l’image jusqu’au remplacement ou à l’expiration du lien, ou jusqu’à la suppression du fichier.
Données de commande, de commande provisoire et de remboursementIdentifiants de la commande de paiement parente, des commandes enfants, des commandes provisoires et des remboursements, montants remboursés, état des commandes, état des paiements et données de rapprochement utilisés pour créer les commandes enfants, afficher leur état et répercuter les remboursements liés.
Données relatives aux demandes de confidentialitéEnregistrements Shopify minimaux contenant les identifiants, le type et l’état de la demande, les identifiants Shopify du client ou des commandes, les valeurs hachées de l’adresse e-mail ou du numéro de téléphone, le nombre d’enregistrements correspondants et les horodatages. Gift Flow ne conserve pas le contenu complet du webhook de confidentialité.
Journaux et mesures opérationnelsJournaux d’avertissement ou d’erreur concis et mesures agrégées utilisés pour la fiabilité, la sécurité, le suivi du coût des API et la réponse aux incidents. Les journaux de production sont conçus pour ne pas contenir les charges utiles complètes des webhooks, les adresses des destinataires, les identifiants de commande ni les données des clients.

Pourquoi Gift Flow utilise ces données

  • Permettre aux clients d’attribuer un panier à une ou plusieurs adresses de destinataires.
  • Calculer l’expédition, les remises, les taxes et les totaux pour les groupes de destinataires avant le passage en caisse.
  • Créer les commandes provisoires enfants Shopify, le passage en caisse de paiement parent et les commandes enfants des destinataires après confirmation d’un paiement pris en charge.
  • Associer les images de cadeau choisies par les clients aux enregistrements de commande Gift Flow concernés lorsque le commerçant active les options de cadeau avec image.
  • Montrer aux commerçants et aux clients le lien entre les commandes de paiement parentes et les commandes enfants des destinataires.
  • Répercuter, si nécessaire, les remboursements des commandes enfants liées sur la commande de paiement parente.
  • Traiter les webhooks Shopify relatifs aux demandes de données client, à l’effacement des données client ou de la boutique et au nettoyage après désinstallation.
  • Sécuriser, surveiller, diagnostiquer et améliorer la fiabilité de l’application sans utiliser les données client à des fins publicitaires ou d’analyse sans rapport avec le service.

Ce que Gift Flow ne fait pas

  • Gift Flow ne vend, ne loue et n’échange aucune donnée à caractère personnel.
  • Gift Flow n’utilise pas les données des clients ou destinataires à des fins publicitaires, de profilage ou d’analyse sans rapport avec le service.
  • Gift Flow ne recueille aucun numéro de carte de paiement. Le client effectue son paiement dans le passage en caisse Shopify.
  • Gift Flow n’utilise pas les données à caractère personnel pour une prise de décision automatisée produisant des effets juridiques ou des effets similaires importants.
  • Dans le cadre d’une utilisation normale, Gift Flow n’a besoin d’aucun numéro de sécurité sociale, document d’identité officiel, renseignement de santé ni autre donnée sensible.

Plateformes, prestataires et sous-traitants ultérieurs

ServiceRôle et finalité
ShopifyPrincipale plateforme commerciale du commerçant. Shopify conserve les enregistrements commerciaux du commerçant et de ses clients dans le cadre de la relation contractuelle entre le commerçant et Shopify, notamment les produits, paniers, clients, commandes provisoires, commandes, remboursements, données d’installation de l’application, autorisations d’accès, requêtes du proxy d’application, webhooks et passage en caisse hébergé par Shopify. Gift Flow ne lit ou n’écrit ces données que dans la mesure nécessaire pour fournir l’application.
RenderHébergement public de production, base de données, sauvegardes et infrastructure applicative actuels de Gift Flow.
CloudflareStockage privé des images de cadeau importées par les clients lorsque les options multimédias avec image sont activées.
cron-job.orgPlanificateur externe des tâches authentifiées de maintenance, conservation, effacement, nouvelle tentative et récupération de Gift Flow. Il peut traiter les métadonnées du point de terminaison du planificateur, le secret de planification configuré, les horaires et états des requêtes ainsi que les résumés agrégés des tâches. Les réponses des tâches planifiées ne contiennent aucune donnée de client ou de destinataire.
Better StackSurveillance et alertes portant sur des journaux et mesures opérationnels nettoyés, lorsque ce service est configuré.
Google Maps PlatformSaisie semi-automatique facultative des adresses dans le navigateur et validation facultative des adresses côté serveur lorsque des clés des services d’adresse Google appartenant à Gift Flow ou au commerçant sont configurées. La saisie manuelle d’une adresse reste disponible.

Localisation des données et traitement international

L’environnement d’exécution et la base de données de production principaux de Gift Flow sont actuellement hébergés à Francfort, son espace de stockage privé pour les fichiers importés se situe en Europe de l’Ouest et sa source de surveillance configurée utilise une région de données de l’Union européenne. Ces emplacements concernent les copies pertinentes détenues par les propres prestataires d’hébergement, de stockage multimédia et de surveillance de Gift Flow ; ils ne signifient pas que tous les enregistrements commerciaux traités au moyen de Gift Flow sont exclusivement conservés en Europe.

Shopify conserve les enregistrements commerciaux du commerçant et peut les traiter à l’échelle internationale dans le cadre du contrat du commerçant avec Shopify et de l’Avenant de Shopify relatif au traitement des données. Pour les données client du commerçant couvertes par cet avenant, le commerçant agit en qualité de responsable du traitement et Shopify en qualité de sous-traitant, sauf lorsque Shopify indique un autre rôle pour un service particulier. Gift Flow ne contrôle ni l’infrastructure de Shopify, ni ses lieux de traitement, ni la durée de conservation légale des enregistrements hébergés par Shopify.

Gift Flow reste responsable des traitements de données à caractère personnel qu’elle effectue pour le commerçant, notamment la collecte, l’accès, la transmission ou l’écriture de données par l’application, ainsi que de la protection des copies détenues par ses sous-traitants ultérieurs. Lorsqu’un sous-traitant ultérieur de Gift Flow transfère des données à caractère personnel britanniques vers un pays ne faisant pas l’objet d’une réglementation d’adéquation applicable, Gift Flow s’appuie sur les garanties contractuelles de transfert applicables du prestataire ou sur un autre mécanisme de transfert licite au Royaume-Uni.

Conservation et suppression

Gift Flow ne conserve les données à caractère personnel que pendant la durée nécessaire pour fournir l’application, gérer les remboursements et le rapprochement, traiter les demandes relatives à la confidentialité, assurer la sécurité ou répondre aux besoins opérationnels.

  • Les tentatives de paiement à faible risque ayant atteint un état final sont supprimées après la période actuelle de conservation de 30 jours dans la base de données de l’application, lorsqu’aucun travail de liaison de commande, nettoyage, conversion, nouvelle tentative ou rapprochement ne reste à effectuer.
  • Les tentatives de passage en caisse converties sont réduites au minimum une fois stabilisées : les données relatives au destinataire, au client, à la session de passage en caisse, à l’empreinte et à l’URL de facture sont supprimées, tandis que les identifiants de commande, résumés financiers, liens de remboursement et états de nouvelle tentative nécessaires aux opérations sont conservés.
  • Les enregistrements terminaux de répercussion des remboursements sont supprimés après la période actuelle de 30 jours. Les enregistrements de remboursement et de commande restent dans Shopify.
  • Les images de cadeau importées qui ne sont associées à aucun achat sont supprimées à l’expiration du passage en caisse ou de leur délai d’importation. Les images associées à un achat sont conservées pendant la période de conservation configurée des fichiers multimédias ; l’accès signé prend ensuite fin et le nettoyage planifié supprime le fichier conservé et les métadonnées de son nom.
  • Les demandes de confidentialité terminées ou sans données correspondantes sont supprimées après la période actuelle de 30 jours. Les demandes en attente, en cours de traitement ou en attente d’une nouvelle tentative sont conservées jusqu’à ce qu’elles atteignent un état terminal.
  • Après une désinstallation et l’effacement de la boutique demandé par Shopify, Gift Flow supprime les images de cadeau importées, les sessions de l’application, les paramètres, le cache des pays, les tentatives de passage en caisse, les enregistrements de répercussion des remboursements, les verrous de remboursement des commandes enfants et les demandes de confidentialité propres à la boutique, puis ne conserve qu’une trace minimale et expurgée du cycle de vie de l’installation.

Les enregistrements de commande, commande provisoire, client, traitement et remboursement hébergés par Shopify restent soumis aux contrôles de la plateforme Shopify et aux obligations légales de conservation du commerçant.

Sécurité

  • Les pages d’administration exigent une authentification dans l’interface administrateur Shopify.
  • Les requêtes du proxy d’application de la boutique sont authentifiées par Shopify.
  • Les webhooks sont authentifiés par Shopify avant leur traitement.
  • Les tâches planifiées exigent un secret de planification.
  • Le trafic de production de l’application utilise HTTPS/TLS.
  • Les enregistrements et sauvegardes de la base de données de production sont protégés par les contrôles de chiffrement du prestataire d’hébergement et de base de données.
  • Le type et la taille des images importées sont limités. Elles sont décodées avec des limites de pixels et de dimensions, puis réécrites sans leurs métadonnées intégrées avant d’être accessibles. Les images non valides sont refusées et supprimées.
  • Les images de cadeau importées par les clients sont conservées de manière privée dans Cloudflare R2 et protégées par le chiffrement au repos de Cloudflare. Les transferts vers et depuis R2 utilisent HTTPS/TLS.
  • Les journaux de production sont concis et nettoyés afin d’éviter les données client, les charges utiles complètes des webhooks, les identifiants de commande et les réponses API volumineuses.
  • Les consultations et téléchargements authentifiés d’exports liés aux demandes de confidentialité sont consignés comme des événements d’audit ne contenant ni adresse de destinataire, ni identifiant client ou de commande, ni contenu JSON de l’export.

Choix des commerçants et des clients

Les commerçants peuvent configurer Gift Flow, décider d’utiliser ou non les services d’adresse Google facultatifs, suspendre le passage en caisse Gift Flow pendant des modifications de la boutique, désinstaller l’application et utiliser les procédures Shopify relatives aux demandes de confidentialité.

Les clients doivent contacter le commerçant qui exploite la boutique pour accéder aux données à caractère personnel liées à une commande, les corriger ou les supprimer. Lorsque Shopify envoie à Gift Flow une demande de données client ou d’effacement, l’application traite les données qu’elle détient et contrôle pour cette boutique, y compris les images de cadeau importées par les clients lorsque les options de cadeau avec image sont activées.

Contact et mises à jour

Utilisez les coordonnées suivantes pour toute question concernant l’assistance, la confidentialité, la protection des données ou la sécurité de Gift Flow.

outBloom App

hello@outbloom.app

7 Arlington GardensLondonW4 4EZUnited Kingdom

Gift Flow peut mettre à jour la présente politique lorsque l’application, ses prestataires ou les exigences légales évoluent. Si une préoccupation relative à la protection des données au Royaume-Uni n’est pas résolue, les personnes concernées peuvent contacter l’Information Commissioner's Office (ICO).