Guardian Store Audit

Conformité & visibilité Google pour Shopify

Politique de confidentialité

Dernière mise à jour : 18 août 2026

Cette politique décrit comment SILVER SHARK GROUP LLC (« nous ») traite les informations lorsque vous utilisez Guardian Store Audit, une application Shopify d'audit de conformité en lecture seule.

Responsable du traitement

SILVER SHARK GROUP LLC

1209 Mountain Road Pl NE, Ste N

Albuquerque, NM 87110, United States

E-mail : support@guardianstoreaudit.com

Application : https://app.guardianstoreaudit.com

Objet du service

Guardian Store Audit analyse votre boutique Shopify en lecture seule pour produire des rapports de conformité et de visibilité Google (Google Merchant, Google Search, visibilité IA, confiance et qualité). L'application ne modifie pas vos produits, thèmes, commandes, clients ni contenus Shopify.

Données Shopify auxquelles l'application accède

Via les autorisations OAuth accordées par le marchand, l'application peut lire notamment :

  • Informations produits (titres, descriptions, variantes, médias, SEO, etc.) — scope read_products
  • Metaobjects et définitions — scopes read_metaobjects, read_metaobject_definitions (autorisés ; usage actuel limité dans le moteur d'audit)
  • Politiques légales de la boutique — scope read_legal_policies
  • Informations boutique (nom, e-mail de contact, domaine, adresse de facturation agrégée)
  • Pages publiques de la vitrine (robots.txt, sitemap, pages produit, données structurées) lorsque les contrôles vitrine sont activés

Données que nous stockons

Nous stockons uniquement les données nécessaires au fonctionnement de l'application dans une base PostgreSQL hébergée par Render (région Frankfurt, UE) :

  • Session OAuth Shopify : domaine boutique, jetons d'accès/rafraîchissement, périmètre d'autorisations ; pour les sessions en ligne, identifiants et coordonnées du membre du personnel Shopify connecté (par ex. nom, e-mail, identifiant utilisateur) lorsque Shopify les fournit
  • Paramètres boutique (ShopSettings) : préférences d'application, cache d'état d'abonnement Shopify (formule, statut, essai, identifiant boutique)
  • Historique d'audits (AuditRun) : scores, notes, statistiques agrégées et rapport JSON complet incluant des éléments issus de la boutique (noms de produits, extraits de preuves de contrôle, e-mail de contact boutique lorsqu'il apparaît dans un rapport)

Données que nous ne stockons pas

  • Données clients finaux, commandes ou paiements Shopify
  • Contenu brut complet des pages vitrine (seuls des éléments analysés peuvent apparaître comme preuves dans un rapport)
  • Cartes bancaires ou informations de facturation du marchand (gérées par Shopify App Pricing)

Finalités du traitement

  • Authentifier la boutique et maintenir la session OAuth
  • Exécuter des audits en lecture seule et afficher l'historique
  • Appliquer les quotas de formule et vérifier l'accès aux audits selon l'abonnement Shopify
  • Respecter les obligations de conformité Shopify (webhooks GDPR)

Base légale (RGPD)

Le traitement repose principalement sur l'exécution du contrat (fourniture du service au marchand) et, le cas échéant, sur l'intérêt légitime à sécuriser et améliorer le service. Lorsque requis, le marchand Shopify demeure responsable des données de sa boutique ; nous agissons en tant que sous-traitant pour le compte du marchand dans le cadre de l'utilisation de l'application.

Hébergement et sous-traitants

Nous n'avons identifié, dans le code de l'application, aucun service d'analytique marketing ou de publicité tiers.

  • Hébergement application : Render, région Frankfurt (EU Central)
  • Base de données : Render PostgreSQL, région Frankfurt (EU Central)
  • Shopify : OAuth, API Admin, App Pricing, webhooks de conformité

Conservation

Les données sont conservées tant que l'application reste installée sur la boutique, sauf suppression anticipée décrite ci-dessous. Les jetons OAuth suivent les règles d'expiration définies par Shopify.

Suppression des données

  • Désinstallation de l'application (webhook app/uninstalled) : suppression immédiate de toutes les données Guardian associées à la boutique (sessions, paramètres, audits)
  • Demande shop/redact (Shopify GDPR) : même purge, idempotente
  • Webhooks customers/data_request et customers/redact : acquittés sans traitement car l'application ne stocke pas de données clients finaux

Sécurité

Nous appliquons des mesures techniques et organisationnelles raisonnables (accès restreint, chiffrement en transit via HTTPS, stockage des secrets côté infrastructure). Aucune mesure de sécurité n'étant absolue, nous ne garantissons pas une sécurité parfaite.

Vos droits et demandes

Pour exercer vos droits (accès, rectification, suppression, etc.) ou poser une question relative à la confidentialité, contactez-nous à support@guardianstoreaudit.com.

Vous pouvez également désinstaller l'application depuis votre admin Shopify, ce qui déclenche la suppression des données Guardian pour votre boutique.

Modifications

Nous pouvons mettre à jour cette politique. La date de dernière mise à jour figure en tête de page. L'utilisation continue du service après publication d'une version révisée vaut acceptation des changements substantiels, dans la mesure permise par la loi applicable.