Politique de confidentialité

Mis à jour le 6 septembre 2026

Cette politique explique quelles données personnelles ECOM FR LLC traite quand vous visitez convrail.com ou utilisez Convrail, pourquoi, avec qui elles sont partagées, et quels sont vos droits. Elle est écrite pour être lue : en résumé, les emails et téléphones des clients sont hashés avant tout stockage ou envoi, ce site ne pose aucun cookie propre, et vous pouvez nous joindre à [email protected].

1. Qui est responsable

Pour les données qui vous concernent en tant que marchand ou visiteur de ce site, ECOM FR LLC est responsable du traitement. Pour les données des clients de votre boutique que nous traitons pour fournir le Service, vous (le marchand) êtes responsable du traitement et nous agissons comme sous-traitant, sur vos instructions et dans le cadre des conditions générales. Un accord de traitement des données est disponible sur demande.

2. Données vous concernant (marchand, visiteur du site)

DonnéesPourquoiConservation
Domaine de la boutique, plateforme, devise, email du compteExploiter le Service, vous joindre pour les alertes et les changementsTant que la boutique est connectée ; supprimées à la désinstallation ou sur demande
Jeton d’accès plateforme, identifiant de pixel et jetons API OpenAI, identifiants SFTPAgir pour vous auprès de Shopify, WooCommerce et OpenAIChiffrés en AES-256-GCM ; supprimés à la désinstallation ou sur demande
Formulaire de contact : nom, email, URL de boutique, plateforme, messageRépondre à votre demandeSupprimés sur demande une fois l’échange clos
Formulaire d’accès anticipé : email, langue, page d’origineVous envoyer le lien d’installationSupprimés sur demande ou à la fin de l’accès anticipé
Adresse IP hashée lors des envois de formulairesPrévention des abusComme l’entrée du formulaire

Ce site n’utilise aucun outil d’analyse d’audience, aucune balise publicitaire et ne pose aucun cookie propre. Les polices sont chargées depuis Google Fonts, qui reçoit votre adresse IP pour servir les fichiers ; voir la politique de confidentialité de Google pour ce traitement.

3. Données de vos clients (traitées pour vous)

DonnéesOrigineRemarques
Événements de conversion : type, horodatage, URL de page, identifiant de clic oppref, adresse IP, user agentPixel navigateur et webhooks de commandeIP et user agent sont transmis à OpenAI pour le rapprochement, comme l’attend son API
Hashes SHA-256 de l’email et de l’identifiant clientWebhooks de commandeLes valeurs en clair sont hashées à la réception et jamais stockées
Commandes : identifiant, montant, devise, lignes, URL d’atterrissage, referrerWebhooks de commandeUtilisées pour l’attribution et le tableau de bord
État du consentementPixelLes visiteurs ayant refusé sont enregistrés comme ignorés et jamais transmis

Un garde-fou automatique inspecte chaque envoi avant qu’il ne quitte notre infrastructure et refuse de transmettre tout contenu comportant une adresse email, un numéro de téléphone ou une clé de donnée personnelle interdite. Les webhooks de suppression des plateformes (suppression client, suppression de boutique) sont honorés : nous purgeons les événements correspondants par identifiant hashé, ou la boutique entière.

4. Données produit

Votre catalogue (titres, descriptions, prix, images, disponibilités, identifiants) est synchronisé pour construire le flux produit et, si vous utilisez les fonctions d’optimisation, pour calculer des scores et des brouillons. Les données produit ne sont pas des données personnelles en elles-mêmes ; elles sont supprimées avec la boutique.

5. Destinataires et sous-traitants

DestinataireRôleLocalisation
Infomaniak Network SAHébergement de la plateforme et de la base de donnéesSuisse
OpenAIReçoit les événements de conversion (identifiants hashés, IP, user agent) et le flux produit, sur votre instruction et via votre compte OpenAIÉtats-Unis
AnthropicUniquement si la réécriture IA est activée : reçoit titre, description, marque et catégorie des produits pour rédiger des brouillons. Aucune donnée clientÉtats-Unis
Fournisseur d’envoi d’emails (SMTP)Envoie alertes, rapports et notifications de contactSelon le fournisseur configuré

Nous ne vendons pas de données personnelles et ne les partageons pas avec des annonceurs. Les transferts hors de l’Espace économique européen reposent sur les conditions de traitement du destinataire et sur des clauses contractuelles types lorsque requis ; l’hébergement en Suisse bénéficie d’une décision d’adéquation de l’Union européenne.

6. Cookies posés sur votre boutique

Le pixel installé sur une boutique pose un cookie first-party nommé __oppref sur le domaine de la boutique pendant 7 jours quand un visiteur arrive d’un clic ChatGPT Ads, afin d’attribuer la commande qui en résulte. L’extension WooCommerce conserve aussi l’URL d’atterrissage et le referrer dans des cookies first-party dans le même but. Ces cookies sont posés par la boutique du marchand, sous sa gestion du consentement ; ils ne sont pas lisibles par ce site.

7. Sécurité

  • Les secrets (jetons d’accès, jetons API, identifiants SFTP) sont chiffrés au repos en AES-256-GCM.
  • Tout le trafic passe en TLS. Les webhooks sont vérifiés par signature HMAC avant traitement.
  • Les identifiants personnels sont hashés à la réception ; un garde-fou automatique bloque les données personnelles en clair avant tout appel réseau.
  • L’accès aux systèmes de production est limité aux personnes qui exploitent le Service.

8. Vos droits

Selon votre lieu de résidence, vous pouvez avoir le droit d’accéder à vos données personnelles, de les corriger, de les supprimer ou d’en recevoir une copie, de vous opposer à leur traitement ou de le limiter, et d’introduire une réclamation auprès d’une autorité de contrôle. Écrivez à [email protected] ; nous répondons sous 30 jours. Si vous êtes client d’une boutique qui utilise Convrail, adressez-vous d’abord à la boutique : elle est responsable de vos données et nous agissons sur ses instructions.

9. Mineurs

Le Service et ce site s’adressent aux entreprises et ne visent pas les enfants de moins de 16 ans.

10. Modifications et contact

Nous mettons cette politique à jour quand nos traitements changent ; la date en haut de page est celle de la version en vigueur. Contact : [email protected]. Adresse postale : ECOM FR LLC, 28 Geary St Ste 650, San Francisco, CA 94108-5700, United States.