Politique de confidentialité
Dernière mise à jour : 12 septembre 2026
1. Responsable du traitement
VYZO (« nous », « l'application ») est éditée par Cap Indépendance. L'application VYZO est une solution de gestion destinée aux boutiques de sneakers et de streetwear, intégrant la synchronisation avec Shopify via l'API Shopify Admin.
Pour toute question relative à vos données : support@vyzo.cap-independance.fr
2. Données collectées
Nous collectons et traitons les catégories de données suivantes :
- Données de compte : email, mot de passe (haché), nom du commerçant.
- Données de boutique Shopify : nom de la boutique, domaine, produits, variantes, stock, commandes, clients (nom, email, téléphone), réductions et codes de réduction.
- Données de paiement : traitées exclusivement par Shopify. VYZO ne stocke ni ne traite aucune donnée de paiement.
- Données d'utilisation : journaux de synchronisation, erreurs d'API, dates de dernière synchronisation.
3. Finalités du traitement
- Fournir le service de gestion de stock, ventes et dépôts-ventes.
- Synchroniser les données entre la boutique Shopify du commerçant et le dashboard VYZO.
- Permettre la gestion bidirectionnelle des produits, stock et commandes.
- Générer des statistiques et tableaux de bord.
4. Base légale
Le traitement des données du commerçant repose sur l'exécution du contrat (Art. 6 §1 b RGPD). Le traitement des données clients du commerçant repose sur l'intérêt légitime du commerçant à gérer son activité (Art. 6 §1 f RGPD), dans le cadre des obligations légales de facturation et de gestion commerciale.
5. Durée de conservation
- Données de compte : conservées tant que le compte est actif, supprimées 90 jours après désinscription.
- Données Shopify synchronisées : conservées tant que la connexion Shopify est active. En cas de déconnexion, les données sont conservées (statut « déconnecté ») pour l'historique comptable.
- Données clients : conservées selon les obligations légales de facturation (10 ans en France).
6. Suppression des données (RGPD / Shopify)
VYZO implémente les webhooks obligatoires de Shopify pour la conformité RGPD :
- customers/data_request : accuse réception de la demande d'accès aux données d'un client.
- customers/redact : supprime les données du client spécifié et anonymise ses commandes (conservation historique comptable).
- shop/redact : supprime l'intégralité des données de la boutique (produits, commandes, clients, réductions) et révoque les tokens d'accès.
En cas de désinstallation de l'application depuis Shopify, les tokens d'accès sont immédiatement révoqués et la connexion marquée comme « déconnectée ». Les données historiques restent accessibles dans le dashboard VYZO jusqu'à suppression explicite par le commerçant.
7. Sécurité
- Les tokens d'accès Shopify sont stockés côté backend uniquement, jamais exposés au frontend.
- Isolation des données par utilisateur (Row-Level Security) : chaque commerçant ne voit que ses propres données.
- Vérification HMAC de toutes les requêtes OAuth et webhooks Shopify.
- Chiffrement des données en transit (HTTPS/TLS).
8. Droits des utilisateurs
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès, de rectification, d'effacement et de portabilité.
- Droit à la limitation et à l'opposition au traitement.
- Droit de retirer votre consentement à tout moment.
Pour exercer ces droits, contactez-nous à support@vyzo.cap-independance.fr. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
9. Partage des données
VYZO ne vend ni ne loue vos données. Les données sont exclusivement utilisées pour fournir le service. Les données Shopify sont synchronisées via l'API officielle Shopify, dans le respect des conditions d'utilisation de Shopify et de sa propre politique de confidentialité.