Mentions légales
Politique de confidentialité de ComplyDock
Cette politique explique comment les données personnelles sont collectées, utilisées, stockées, divulguées et supprimées lorsque les commerçants, les fournisseurs et les visiteurs du site Web utilisent ComplyDock.
Responsable du traitement et exploitant du service
À partir du 10 août 2026
Efstathios TsanidisEntreprise individuelle (Einzelunternehmer), exerçant son activité sous le nom de TsanDev
Luhnenstraße 7
30559 Hannover
Allemagne
Courriel : tsan-dev@outlook.com
Dans cette politique, « ComplyDock », « TsanDev », « nous », « notre » et « nos » font référence à Efstathios Tsanidis, exerçant sous le nom de TsanDev.
Espaces Amazon et future facturation Stripe
Cette politique couvre l'application Shopify, les espaces de travail des vendeurs Amazon, le portail fournisseurs et le site public. Les descriptions propres à Shopify ailleurs dans ce texte ne concernent que Shopify. Les précisions ci-dessous expliquent les traitements supplémentaires liés à Amazon et à une éventuelle facturation Stripe.
Données Amazon et autorisation
Lorsqu'un vendeur autorise ComplyDock via Seller Central, nous traitons son identifiant, la place de marché choisie, les métadonnées de connexion et de session ainsi qu'un identifiant d'autorisation chiffré nécessaire aux requêtes autorisées à la Selling Partner API. Avec sa permission, nous pouvons lire certaines données d'offres, notamment titres, SKU, ASIN, codes-barres et identifiants de place de marché. Nous traitons aussi les contacts fournisseurs, demandes, réponses, documents, décisions, révisions et journaux d'audit créés par le Marchand dans son espace Amazon. Ce flux n'est pas destiné à collecter les données d'acheteurs, de commandes, de paiement ou de cartes bancaires Amazon.
Nous recevons les données de connexion et d'offres d'Amazon après autorisation du vendeur ; les autres données de l'espace proviennent du Marchand et des fournisseurs invités. Nous les utilisons pour les flux produits et fournisseurs choisis, l'accès et la sécurité, l'assistance au Marchand et les obligations légales applicables. Amazon reçoit les demandes d'autorisation et d'API nécessaires à la connexion. ComplyDock ne publie actuellement aucune information approuvée sur les offres Amazon.
La déconnexion de l'espace Amazon supprime l'identifiant d'autorisation stocké par ComplyDock et révoque ses sessions locales. Elle ne révoque pas à elle seule l'autorisation dans Seller Central et ne supprime pas les données enregistrées de l'espace. Le Marchand peut révoquer l'accès côté Amazon dans Seller Central et nous contacter pour une demande d'exportation ou de suppression. Les délais liés à la désinstallation Shopify et à l'effacement d'une boutique ne s'appliquent pas à une déconnexion Amazon. Les demandes de suppression sont examinées selon la loi, les obligations contractuelles et de plateforme et les besoins de conservation restreinte.
Facturation Stripe, si elle est activée
À la date de cette mise à jour, la facturation Stripe n'est pas active pour l'espace Amazon. Si des forfaits payants directs sont proposés, nous pouvons transmettre à Stripe le contact de facturation du Marchand, le forfait choisi, le prix, les données fiscales et les identifiants nécessaires pour créer et gérer un paiement ou un abonnement. Stripe recueillerait les données de paiement dans le parcours choisi et les traiterait selon sa propre politique de confidentialité. ComplyDock prévoit de ne conserver que les identifiants client, abonnement, facture et transaction et les états nécessaires à l'accès, au support de facturation, à la comptabilité, à la prévention de la fraude et aux obligations légales, et non les numéros complets de carte bancaire.
La mise en œuvre prévue utilise un Checkout hébergé par Stripe pour les abonnements et un portail client Stripe pour les fonctions de facturation disponibles. Aucun de ces services n'est encore actif dans l'espace Amazon.
Avant l'activation de la facturation directe, nous vérifierons cette politique par rapport au paiement réellement mis en œuvre, aux moyens de paiement, aux données, aux accords fournisseurs, aux durées de conservation et aux éventuels transferts internationaux, puis la mettrons à jour si nécessaire. Les abonnements à l'application Shopify restent facturés par Shopify, et non Stripe, sauf présentation séparée d'un autre dispositif accepté par le Marchand.
Pour les contenus fournisseurs et conformité contrôlés par le Marchand, TsanDev agit conformément aux dispositions sur la sous-traitance et à l'Annexe 1 des Conditions. Pour l'administration des comptes, la sécurité, l'assistance et ses propres dossiers de facturation, TsanDev détermine ses finalités comme indiqué ici. Les coordonnées et les droits des personnes décrits ci-dessous s'appliquent aussi à Amazon et, si elle est activée, aux données de facturation Stripe détenues par ComplyDock.
1. Que fait ComplyDock
ComplyDock aide les commerçants Shopify et Amazon à collecter, organiser, examiner et approuver les informations de conformité reçues des fournisseurs. Les commerçants Shopify peuvent aussi publier les informations approuvées admissibles sur leur vitrine. Le service permet de :
- Synchroniser certaines informations produit Shopify.
- Importer certaines données d'offres Amazon après autorisation du vendeur.
- Créer des fiches fournisseur et attribuer des produits.
- Envoyer aux fournisseurs des demandes d’informations sécurisées assorties d’une date d’expiration.
- Recueillir des informations sur le fabricant, la personne responsable, les avertissements, les instructions, les champs personnalisés et les documents justificatifs.
- Examiner les soumissions, demander des corrections et conserver les justificatifs du fournisseur séparément des révisions ultérieures du marchand.
- Publier les informations approuvées par le marchand sur une vitrine Shopify et conserver l’historique des sources, examens, approbations et publications.
ComplyDock n'est pas conçu pour collecter les données Shopify relatives aux clients, aux commandes, aux paiements, au passage en caisse ou aux cartes de paiement.
2. Notre rôle en vertu de la loi sur la protection des données
2.1 TsanDev en tant que responsable du traitement
TsanDev agit en tant que responsable du traitement lorsqu'il détermine les finalités et les moyens du traitement nécessaire à l'exploitation, la maintenance, la sécurisation, la facturation et l'assistance de ComplyDock, à la prévention des abus, à la tenue des registres commerciaux et de sécurité nécessaires, au traitement des demandes relatives à la vie privée, au respect des obligations légales et à l'exploitation du site Web public.
2.2 TsanDev en tant que sous-traitant
Pour les contacts fournisseurs, les dossiers de conformité, les documents, les soumissions et les communications associées saisis dans le flux de travail d'un marchand, le marchand détermine généralement la finalité du traitement et agit en tant que responsable du traitement. TsanDev traite généralement ces informations en tant que sous-traitant du marchand afin de fournir ComplyDock conformément aux instructions du marchand et aux conditions de service applicables.
Les marchands sont responsables de disposer d'une base juridique appropriée pour les données personnelles qu'ils saisissent, les fournisseurs qu'ils contactent, les informations qu'ils demandent et les informations qu'ils publient.
L'accord de traitement des données intégré aux Conditions d'utilisation régit cette relation de sous-traitance lorsque l'article 28 du RGPD s'applique.
3. Données personnelles que nous traitons
3.1 Informations sur la boutique Shopify, l'installation et l'utilisateur marchand
- Domaine de la boutique, nom du magasin, Shopify et identifiants d'installation, l'état de l'installation, les étendues accordées et la configuration pertinente.
- Données d'authentification et de session, y compris les informations d'identification d'accès stockés pour un accès autorisé à l’API Shopify.
- Nom d'utilisateur autorisé, e-mail professionnel, identifiant d'utilisateur Shopify, statut du propriétaire du compte, paramètres régionaux et actions effectuées dans ComplyDock.
- Plan d'abonnement, statut de facturation Shopify, paramètres, notification préférences et dates d’activité.
Shopify gère les paiements d'abonnement. ComplyDock ne reçoit ni ne stocke les données de carte de paiement du marchand.
3.2 Informations sur le produit Shopify
- Titre du produit, identifiant Shopify, identifiant et type de produit.
- URL de l’image du produit en vedette.
- Identificateurs et titres de variantes, SKU et codes-barres.
- Si une variante nécessite une expédition, utilisée pour limiter la synchronisation aux produits physiques.
3.3 Fournisseurs, fabricants et personnes responsables
- Noms de l'entreprise et des personnes à contacter, adresses e-mail professionnelles, numéros de téléphone lorsqu'ils sont fournis, notes du commerçant, produit affectations et historique des demandes.
- Fabricant, importateur, distributeur, représentant autorisé ou noms des personnes responsables, rôles, adresses, pays, adresse e-mail adresses, sites Web et attributions de produits lorsqu'ils ont été soumis.
Les informations professionnelles peuvent être des données personnelles lorsqu'elles concernent une seule personne. commerçant, contact désigné ou personne responsable individuelle.
3.4 Demandes, soumissions et dossiers d'examen
- Identifiants de demande, statut, produits, champs demandés et documents, messages des commerçants, délais et événements de lien sécurisé.
- Réponses du fournisseur, commentaires, avertissements, instructions, champ personnalisé valeurs, dates d'émission et d'expiration et documents soumis.
- Brouillon, soumission, correction, approbation, rejet, commerçant dossiers de révision, de remplacement, de publication et de provenance.
3.5 Fichiers téléchargés
Les commerçants et les fournisseurs peuvent télécharger des déclarations, certificats, rapports d'essai, manuels, consignes de sécurité, images et autres documents justificatifs. Les fichiers sont stockés de manière privée et ne sont pas automatiquement publiés sur la vitrine.
Les utilisateurs ne doivent pas télécharger :
- Données personnelles inutiles pour le workflow de conformité.
- Données personnelles de catégorie spéciale, identification gouvernementale ou matériel tout aussi sensible, sauf si cela est légalement nécessaire et expressément pris en charge par ComplyDock.
- Contenu illégal, malveillant ou contrefait.
3.6 Informations techniques, de sécurité et d'audit
Nous et nos fournisseurs d'infrastructure pouvons traiter l'adresse IP, le navigateur et les informations sur l'appareil, le système d'exploitation, les itinéraires et les actions, horodatages, événements d'authentification et d'accès, requête et webhook identifiants, erreurs, événements de livraison, tentatives infructueuses, document les résultats de validation du format et les enregistrements d’audit.
3.7 Site Web public et demandes de contact
L'infrastructure du site Web peut traiter les informations de demande standard, y compris l'adresse IP, les détails du navigateur, la page demandée, la réponse statut et temps d’accès. Une préférence de navigateur local peut mémoriser le mode d’apparence sélectionné.
Le formulaire de contact traite le nom, l'adresse e-mail, le rôle de l'utilisateur, sujet sélectionné, domaine de magasin facultatif ou référence de demande, message, reconnaissance de confidentialité et jeton de vérification Turnstile fourni avec la demande. Les messages sont envoyés dans la boîte de réception d'assistance et ne sont pas enregistrés dans la base de données de l'application ComplyDock. Pièces jointes ne sont pas acceptées via le formulaire de contact. Le jeton Turnstile est validé côté serveur et n'est pas enregistré dans la base de données de l'application ComplyDock.
3.8 Analyse et attribution de l'App Store de Shopify
Nous pouvons configurer Google Analytics 4 et Meta Pixel pour le Liste ComplyDock hébergée par Shopify App Store. Lorsqu'un commerçant consulte cette liste, interagit avec elle, clique sur Installer ou termine une installation, Shopify peut envoyer des analyses et des attributions d'annonces événements sur nos comptes Google Analytics et Meta.
Selon l'événement et la configuration, ces informations peuvent inclure l'identifiant de l'application ComplyDock, la liste et le bouton d'installation interactions, source de référence ou de découverte, Shopify App Store informations de surface et de recherche, paramètres régionaux sélectionnés, informations techniques et informations sur l'appareil, identifiant de la boutique, nom de la boutique et domaine de la boutique. Shopify peut envoyer des événements d'installation terminée via le protocole de mesure Google Analytics et l'API Conversions de Meta.
Ces intégrations de listings n'envoient pas de dossiers de conformité des commerçants, soumissions des fournisseurs, documents téléchargés, conformité des produits informations ou coordonnées du fournisseur à Google Analytics ou Meta.
3.9 Analyse du site Web public
Lorsqu'un visiteur donne son consentement, le site Web public de ComplyDock charge Google Analytics 4 afin de comprendre son utilisation et d'améliorer son contenu et son ergonomie. Selon les paramètres de mesure activés, Google Analytics peut traiter les chemins de pages, les événements de navigation et d'interaction, la source de référence ou d'acquisition, une localisation approximative déduite des informations réseau, ainsi que des informations techniques, de navigateur, d'appareil et de langue.
Google Analytics n'est pas chargé et aucune donnée d'analyse du site public n'est envoyée tant que le visiteur n'a pas sélectionné « Autoriser l’analyse ». Cette intégration n'est pas chargée dans l'application marchand intégrée, le portail fournisseur ni les routes d'authentification, internes, de webhooks ou de téléchargement. Le choix est enregistré localement dans le navigateur et peut être modifié via « Paramètres d’analyse » dans le pied de page public.
Nous n'envoyons pas intentionnellement au flux Google Analytics du site public le contenu du formulaire de contact, les noms, adresses e-mail, domaines de boutique, jetons d'accès fournisseur, références de demande, dossiers de conformité marchand, envois fournisseur ou documents téléchargés.
4. Comment les informations sont collectées
- Chez les commerçants : lorsqu'ils installent ou configurent ComplyDock, gérer les fournisseurs et les produits, créer des demandes, télécharger ou consulter des enregistrements, publier, exporter, modifier des paramètres ou contacter soutien.
- Depuis Shopify : via l'authentification, les API, la facturation et les webhooks une fois que le commerçant a accordé l'accès.
- Chez les fournisseurs : lorsqu'un fournisseur invité ouvre un lien sécurisé, enregistre la progression ou soumet les informations demandées et documents. Aucun compte ComplyDock n'est requis.
- Automatiquement : quand technique, sécurité, livraison, demande, audit, analyse consentie du site public et analyse des listes Shopify App Store ou des événements d'attribution sont générés par l'utilisation du service, du site Web ou de la liste.
5. Pourquoi nous traitons les données personnelles
Nous traitons les données personnelles si nécessaire pour :
- Authentifier les commerçants et fournir, maintenir et sécuriser ComplyDock.
- Synchronisez les produits sélectionnés et exploitez le fournisseur, la demande, soumission, document, révision, correction, approbation, révision, flux de travail de publication et d’exportation.
- Maintenir la source, l'activité, la sécurité, la livraison, la facturation et l'audit enregistrements.
- Envoyer des e-mails transactionnels, fournir une assistance, résoudre les erreurs, prévenir les abus et améliorer la fiabilité et la convivialité du service.
- Validez la taille, le type et la signature du contenu du fichier téléchargé et répondre aux demandes valides des lois, des réglementations et des autorités.
- Mesurez le trafic des listes Shopify App Store, les interactions avec les listes, conversions d'installations, sources d'acquisition et marketing efficacité.
- Avec le consentement du visiteur, mesurer l'utilisation du site Web public afin d'améliorer son contenu, sa navigation, sa fiabilité et son ergonomie.
- Établir, exercer ou défendre des réclamations légales.
Nous ne vendons pas de données personnelles et n'utilisons pas les dossiers de conformité des commerçants, soumissions des fournisseurs, documents téléchargés, conformité des produits informations ou informations de contact du fournisseur pour des tiers publicité comportementale. Nous n'utilisons pas de marchand, de fournisseur, de document, ou des données de conformité pour former des modèles publics d’intelligence artificielle. Les données d'analyse consentie du site public ainsi que les données d'analyse et d'attribution relatives à la liste Shopify App Store peuvent être traitées par Google, et les données d'attribution de la liste par Meta, comme décrit dans la présente politique.
6. Si des informations sont requises
Certaines informations sont nécessaires aux fonctions demandées. Shopify une authentification est requise pour utiliser l'application intégrée ; un email du fournisseur l'adresse est requise pour envoyer une demande ; champs de conformité obligatoires il peut être nécessaire de le terminer avant l'examen ou la publication ; et technique ces informations sont nécessaires pour sécuriser le service. Les champs facultatifs font Il n'est pas nécessaire de fournir des informations requises, mais les informations requises manquantes peuvent constituer un problème. fonction associée indisponible.
7. Bases juridiques du traitement
Lorsque le RGPD s'applique et que TsanDev agit en tant que responsable du traitement, le traitement est basé, le cas échéant, sur :
- Contrat — Article 6, paragraphe 1, point b) du RGPD : fournissant le service, gestion de l'installation et de l'accès aux abonnements, fourniture fonctionnalités demandées et assistance aux commerçants.
- Intérêts légitimes – article 6, paragraphe 1, point f) du RGPD :exploiter, sécuriser, améliorer, dépanner, prévenir les abus, tenir les dossiers nécessaires, répondre aux demandes de renseignements, gérer les aspects juridiques réclamations, et en effectuant des performances de cotation limitées et mesure d'attribution d'installation lorsque cela est autorisé, après en tenant compte des droits et intérêts concernés. Cette base ne outrepasser les exigences de consentement qui s'appliquent aux produits non essentiels technologies.
- Obligations légales — Article 6, paragraphe 1, point c) du RGPD :se conformer aux réglementations juridiques, fiscales, comptables, réglementaires, les fonctions judiciaires et d’application de la loi.
- Consentement — Article 6, paragraphe 1, point a) du RGPD : seulement là où le consentement est légalement requis pour une activité particulière, y compris analyses, publicités ou suivis similaires non essentiels technologies. Le consentement peut être retiré pour l’avenir.
Lorsque TsanDev agit en tant que sous-traitant, le commerçant détermine et documente la base juridique applicable.
8. Liens fournisseurs sécurisés
Les liens vers les fournisseurs sont spécifiques à la demande, limités aux produits sélectionnés, peut expirer et peut être révoqué ou remplacé. Ils ne doivent pas être partagés en dehors de l’équipe autorisée du fournisseur. Les fournisseurs doivent soumettre uniquement des informations précises et pertinentes, éviter les données personnelles inutiles, et contactez le commerçant si un lien a été reçu par erreur. ComplyDock peut enregistrer les événements d'accès, de soumission et de sécurité pour protéger la demande et préserver l’intégrité du flux de travail.
9. Publication en vitrine et information publique
Seules les informations explicitement approuvées et publiées par le commerçant est destiné à atteindre l’intégration de la vitrine ComplyDock. Les pièces justificatives restent privées et ne sont pas publiées via l'intégration actuelle de la vitrine.
Les informations publiées peuvent être visualisées, mises en cache, indexées, copiées ou stockés par des tiers hors du contrôle de TsanDev. Valeurs approuvées peut être transféré vers les métachamps du produit Shopify utilisés pour la vitrine affichage et sont également soumis aux paramètres Shopify du commerçant et Les politiques de Shopify.
Les commerçants sont responsables d'examiner et de publier légalement, corriger et supprimer des informations. ComplyDock ne certifie pas produits, déterminer la loi applicable, fournir des conseils juridiques ou garantir la conformité réglementaire.
10. Prestataires de services et autres destinataires
Les fournisseurs suivants reçoivent des informations lorsque cela est nécessaire pour utiliser ComplyDock. En fonction du traitement, ils peuvent agir en tant que sous-traitants, sous-traitants ou contrôleurs indépendants sous leur propres conditions et avis.
- Shopify : distribution d'applications, authentification, API, webhooks, fonctionnalités d'application intégrées, facturation, métachamps et intégration de vitrine.
- Vercel : hébergement, infrastructure sans serveur, livraison de contenu, déploiement, journalisation technique et fichier privé stockage via Vercel Blob.
- Neon : infrastructure de base de données PostgreSQL gérée.
- Resend : livraison d'e-mails transactionnels et connexes données sur le destinataire, le message, l’identifiant, la livraison, le rebond et l’erreur.
- Microsoft Outlook : réception et prise en charge du public Formulaire de contact et communications d'assistance dans le support surveillé boîte aux lettres.
- Cloudflare Turnstile : prévention des abus du formulaire de contact à l’aide de signaux du navigateur, de l’appareil, du réseau et du défi, avec vérification des jetons côté serveur.
- Google Analytics : analyse consentie du site Web public ainsi qu'analyse et attribution de la liste Shopify App Store. L'analyse du site peut inclure des informations sur les pages, interactions, acquisitions, localisation approximative et appareils. L'analyse de la liste peut inclure les vues, l'activité du bouton d'installation, les installations terminées et, selon l'événement transmis par Shopify, l'identifiant, le nom et le domaine de la boutique. Google traite ces informations selon ses conditions et sa documentation de confidentialité applicables. De plus amples informations sont disponibles dans la Politique de confidentialité de Google.
- Meta : Analyses de l'API Meta Pixel et Conversions et l'attribution de la liste Shopify App Store, y compris vues de liste, activité du bouton d'installation, installations terminées, et les performances marketing. Selon l'événement, Meta peut traiter les informations techniques et les informations sur les événements ainsi que le nom du magasin et informations sur le domaine selon ses conditions applicables et la confidentialité documentation. De plus amples informations sont disponibles dans la politique de confidentialité de Meta.
Les informations peuvent également être divulguées à des conseillers professionnels, assureurs, tribunaux, régulateurs, autorités fiscales ou forces de l'ordre autorités lorsque cela est requis ou permis par la loi ou raisonnablement nécessaire aux réclamations légales. Des informations pertinentes peuvent être divulguées sous des garanties appropriées au cours d'un projet prospectif ou réalisé financement, vente, fusion ou réorganisation.
11. Transferts internationaux de données
Certains fournisseurs et leurs sous-traitants peuvent traiter des informations en dehors de l’Allemagne ou de l’Espace économique européen. Le cas échéant, les transferts reposent sur une décision d’adéquation applicable, valide entre l’UE et les États-Unis. Certification Data Privacy Framework, norme de la Commission européenne Clauses contractuelles, garanties supplémentaires ou autres mécanisme reconnu. Contactez-nous pour plus d’informations sur les garanties pertinent pour vos données.
12. Conservation et suppression
Le délai de 30 jours après désinstallation décrit ci-dessous ne concerne que Shopify. La déconnexion d'Amazon retire l'identifiant d'autorisation stocké et les sessions locales, mais ne supprime pas automatiquement les données de l'espace de travail. Contactez-nous pour demander une exportation ou une suppression Amazon ; nous examinons la conservation selon la loi et les instructions licites du Marchand.
Les données personnelles ne sont conservées que si elles sont nécessaires aux fins décrites dans le présent document. politique, le service actif du commerçant, la sécurité et le litige manipulation ou les obligations légales applicables.
12.1 Installations actives et désinstallation
Lors d'une installation active, ComplyDock conserve généralement le paramètres du commerçant, instantanés de produits, fournisseurs, demandes, soumissions, documents, historique des révisions et des publications, données d'audit, et les dossiers de service nécessaires pour fournir l'application. Après la désinstallation, les sessions et les informations d'identification d'accès aux applications sont supprimées rapidement et le L'ensemble de données marchand et les fichiers privés reçoivent un délai de suppression actuellement configuré pendant 30 jours après la première désinstallation enregistrée. Les tâches de suppression peuvent être terminées après ce délai lorsqu'une opération du prestataire échoue et doit être réessayée ; les données en attente ne sont pas remises en service pendant la nouvelle tentative de suppression. Une demande Shopify valide de suppression des données de la boutique raccourcit ce délai et est traitée dans la période exigée par Shopify, sauf si une conservation supplémentaire est légalement requise.
La réinstallation avant la fin de la purge peut annuler la suppression en attente là où cela est techniquement et légalement autorisé. Des informations limitées peuvent être conservé plus longtemps lorsque la loi l'exige, nécessaire à un litige, une réclamation, enquête de fraude ou de sécurité, valablement convenue, ou de manière irréversible anonymisé.
12.2 Documents, liens et soumissions
Les fichiers acceptés sont généralement conservés pendant l'installation. actif jusqu'à ce qu'il soit supprimé par le commerçant ou purgé avec les données de la boutique. Le contenu du fichier rejeté lors de la validation du fichier ou de l'examen du commerçant est supprimé; des métadonnées limitées d’audit non contenu peuvent subsister. Liens sécurisés restent utilisables jusqu'à l'expiration, la révocation, le remplacement ou la suppression de l’ensemble de données associé. L'historique des soumissions et des avis peut rester pendant l'installation active pour la traçabilité.
12.3 E-mail, assistance, journaux et enregistrements statutaires
Les enregistrements de livraison des e-mails de candidature sont conservés dans la mesure raisonnablement nécessaire pour la livraison, l'enquête sur les pannes, la prévention des doublons, la sécurité, et d'audit, et sont généralement supprimés avec l'ensemble de données du commerçant. Les fournisseurs conservent leurs propres dossiers de service dans le cadre de leurs contrats et obligations légales. Les communications de la boîte aux lettres d'assistance sont conservées pendant une enquête est active et ensuite seulement dans la mesure raisonnablement nécessaire pour assistance, litiges et réclamations juridiques. Les journaux techniques et de sécurité sont conservés en fonction des critères opérationnels, incidents, fournisseurs et juridiques exigences. Les dossiers fiscaux, comptables et commerciaux peuvent être conservés pour les périodes légales.
12.4 Analyse du site public et de la liste App Store
Les données d'analyse consentie du site public ainsi que les données d'analyse et d'attribution de la liste Shopify App Store dans nos comptes Google Analytics et Meta sont conservées selon les réglages de conservation configurés dans ces services et uniquement aussi longtemps que raisonnablement nécessaire pour améliorer le site, mesurer l'acquisition et les installations, évaluer le marketing, résoudre les problèmes d'attribution ou respecter nos obligations légales. Les rapports et enregistrements agrégés conservés par Shopify, Google ou Meta peuvent suivre des durées différentes selon leurs propres conditions.
12.5 Sauvegardes et copies résiduelles
Les informations supprimées peuvent rester temporairement dans des sauvegardes restreintes, systèmes de reprise après sinistre ou réplicas du fournisseur jusqu'à ce que les Le cycle expire ou les données sont écrasées. Les copies résiduelles ne sont pas utilisées à des fins commerciales ordinaires.
13. Demandes de confidentialité et de conformité de Shopify
ComplyDock gère les webhooks de confidentialité obligatoires de Shopify pour demandes d'accès, de suppression de clients et de suppression de boutique applicables. L'application n'est pas conçue pour collecter des données sur les clients ou les commandes de Shopify ; les demandes liées aux clients peuvent donc être complétées sans localiser dossiers clients tout en étant toujours enregistrés à des fins opérationnelles intégrité. Les particuliers peuvent également nous contacter directement.
14. Sécurité des données
Les mesures utilisées pour protéger les informations peuvent inclure :
- Cryptage HTTPS en transit et authentification de session Shopify.
- Contrôles d’accès à l’échelle du locataire et acc ès restreint au système.
- Stockage de fichiers privés, clés de stockage aléatoires et expiration, liens fournisseurs révocables.
- Validation de la taille du fichier, de l'extension, du type de média et de la signature du contenu pour les formats de documents pris en charge. Cette validation ne constituent une analyse antivirus ou anti-malware.
- Journalisation d'audit et de sécurité, séparation des environnements, tests, contrôles de base de données et tâches de suppression avec gestion des nouvelles tentatives.
Aucun système ne peut garantir une sécurité absolue. Les utilisateurs doivent protéger leurs appareils, leurs comptes Shopify et de messagerie, leurs mots de passe et leurs liens sécurisés. Nous évaluons et notifions les violations de données personnelles lorsque la loi l’exige.
15. Cookies, analyses et technologies similaires
ComplyDock utilise des technologies raisonnablement nécessaires pour authentifier, sécuriser, exploiter et mémoriser les paramètres du service. Ceux-ci peuvent inclure les mécanismes de session Shopify, les jetons de sécurité, la technologie de défi Cloudflare Turnstile et le stockage local du navigateur pour l'apparence sélectionnée, l'état de lecture des notifications et le choix de consentement à l'analyse du site public.
La liste ComplyDock App Store hébergée par Shopify peut également utiliser Google Analytics 4 et Meta Pixel configurés par nos soins via Shopify. Ces technologies peuvent mesurer les vues et les interactions des listes, Activité du bouton d'installation, sources d'acquisition, terminée installations et performances marketing. Shopify peut également transmettre événements d'installation et d'attribution côté serveur via Google Protocole de mesure analytique et API de métaconversions.
Sur le site Web public de ComplyDock, Google Analytics 4 reste désactivé tant que le visiteur ne sélectionne pas « Autoriser l’analyse ». Refuser l'analyse n'empêche pas l'utilisation du site public. Le visiteur peut rouvrir « Paramètres d’analyse » dans le pied de page public et modifier son choix pour l'avenir. Cette intégration ne charge jamais Google Analytics dans l'application intégrée ou le portail fournisseur, et elle n'ajoute pas Meta Pixel au site public. Des réglages distincts peuvent s'appliquer à la liste App Store hébergée par Shopify.
Dossiers de conformité des commerçants, soumissions des fournisseurs, téléchargés documents, informations sur la conformité des produits et contact fournisseur les informations ne sont pas utilisées à des fins de publicité comportementale.
16. Droits des personnes concernées
Sous réserve des conditions et exceptions légales, les particuliers peuvent :
- Demander un accès, une correction, une suppression ou une restriction.
- S'opposer au traitement fondé sur des intérêts légitimes.
- Recevez des données éligibles de manière structurée, couramment utilisée, format lisible par machine.
- Retirer le consentement lorsque le consentement constitue la base légale.
- Plainte auprès d'une autorité compétente en matière de protection des données.
- Demandez des informations sur les garanties en matière de transfert international.
16.1 Informations contrôlées par le commerçant
Lorsqu'un commerçant contrôle les informations soumises pour leur conformité flux de travail, la personne doit normalement contacter ce commerçant d'abord. Lorsque TsanDev agit en tant que sous-traitant, nous fournissons des assistance au commerçant avec des demandes valables.
16.2 Informations contrôlées par TsanDev
Les demandes concernant les informations contrôlées par TsanDev peuvent être envoyées à tsan-dev@outlook.com. Nous pouvons demander une vérification d'identité proportionnée avant répondre à une demande.
17. Droit d'opposition
Une personne peut s'opposer, pour des raisons tenant à sa situation particulière, à un traitement fondé sur des intérêts légitimes. Nous cesserons le traitement concerné, sauf s'il existe des motifs légitimes impérieux qui prévalent sur les intérêts, droits et libertés de cette personne, ou si le traitement est nécessaire à la constatation, à l'exercice ou à la défense de droits en justice. Il est possible de s'opposer à tout moment au traitement à des fins de prospection directe. ComplyDock n'utilise actuellement pas les données des marchands, fournisseurs ou dossiers de conformité à des fins de prospection directe par des tiers.
18. Réclamations et autorité de contrôle
Toute personne peut introduire une réclamation auprès d'une autorité de contrôle compétente en matière de protection des données, notamment dans l'État de sa résidence habituelle, de son lieu de travail ou du lieu de l'infraction présumée. L'autorité compétente pour l'établissement de TsanDev en Basse-Saxe est :
Le Landesbeauftragte für den Datenschutz NiedersachsenPrinzenstraße 5
30159 Hanovre, Allemagne
Courriel : poststelle@lfd.niedersachsen.de
Téléphone : +49 511 120-4500
Site Internet : www.lfd.niedersachsen.de
Nous encourageons les individus à nous contacter en premier, le cas échéant.
19. Prise de décision automatisée
ComplyDock n'utilise pas de données personnelles pour prendre des décisions fondées exclusivement sur un traitement automatisé qui produisent des effets juridiques ou des effets similaires significatifs. Les statuts et indicateurs relatifs aux informations manquantes, aux échéances, à l'exhaustivité et à l'état de préparation servent à organiser le travail ; ils ne constituent ni une certification juridique ni une détermination définitive de conformité.
20. Données sur les enfants
ComplyDock est un service commercial destiné aux commerçants, fournisseurs, fabricants et utilisateurs professionnels. Il ne s'adresse pas aux enfants et nous ne recueillons pas sciemment de données personnelles d'enfants par l'intermédiaire du Service.
21. Liens tiers et services indépendants
ComplyDock peut contenir des liens vers Shopify et d'autres services indépendants régis par leurs propres conditions et politiques de confidentialité. TsanDev n'est pas responsable du traitement effectué par un tiers indépendant lorsque celui-ci détermine ses propres finalités et moyens.
22. Responsabilités du commerçant
Les commerçants sont responsables de :
- Donner aux fournisseurs et aux autres personnes concernées les informations sur la confidentialité et ayant une base juridique valable.
- Éviter une collecte excessive, conserver des informations exactes et contrôler l'accès à leur compte Shopify.
- Examiner les informations avant leur publication et répondre aux demandes des personnes concernées pour lesquelles le commerçant est le responsable du traitement.
- Informer TsanDev des instructions ou restrictions pertinentes et se conformer aux règles applicables en matière de protection des données, de commerce électronique, de publicité, et les lois sur les produits.
23. Modifications de cette politique
Nous pouvons mettre à jour cette politique lorsque les fonctionnalités, les prestataires, les traitements, la loi, la sécurité ou les opérations changent. La version révisée indiquera une nouvelle date de « Dernière mise à jour ». Nous fournirons un avis supplémentaire lorsqu'un changement important l’exige.
24. Contacter
Efstathios TsanidisEntreprise individuelle (Einzelunternehmer), exerçant son activité sous le nom de TsanDev
Luhnenstraße 7
30559 Hannover
Allemagne
Courriel : tsan-dev@outlook.com