Politique de confidentialité
Dernière mise à jour : 1er octobre 2026
Cette politique explique quelles données personnelles StoreCanary collecte, pourquoi, combien de temps nous les gardons, qui nous aide à les traiter et quels sont vos droits. Elle s'applique aux visiteurs de storecanary.io, aux personnes qui lancent un scan gratuit ou achètent un audit, et aux propriétaires de boutiques que nous contactons par email. Elle est rédigée au regard du RGPD (UE), du UK GDPR (Royaume-Uni) et du California Consumer Privacy Act (CCPA, modifié par le CPRA).
1. Responsable du traitement
Le responsable du traitement est LAMOTTE LLC, société à responsabilité limitée de droit américain immatriculée dans l'État du Nouveau-Mexique (USA), adresse 1209 Mountain Road Pl NE, STE N, Albuquerque, NM 87110, USA, téléphone +1 917 814 5390. Pour toute question ou demande : hello@storecanary.io.
2. Ce que nous collectons, pourquoi, et sur quelle base légale
a. Données publiques des boutiques Shopify (le scan)
Notre scanner lit les pages publiquement accessibles d'une boutique Shopify : fiches produits, sitemap, robots.txt et données structurées, exactement comme Google les voit. Il n'accède jamais à l'administration de la boutique, ne se connecte à aucun compte et n'installe rien. Il s'agit surtout de données d'entreprise, pas de données personnelles. Si une page affiche le nom ou les coordonnées d'une personne, nous ne les utilisons pas pour le scan.
Base légale : notre intérêt légitime à fournir et améliorer un contrôle de visibilité de pages web publiques (art. 6.1.f du RGPD).
b. Utilisateurs du scan gratuit et clients de l'audit
- L'URL de la boutique que vous soumettez, et le rapport de scan généré
- Votre adresse email, si vous demandez à recevoir le rapport par email ou si vous achetez un audit
- Les données de commande : boutique, montant, date, langue, code promo utilisé, et la trace de votre consentement à l'exécution immédiate (voir nos CGV)
- Vos messages, si vous nous écrivez
Les paiements sont traités par Stripe. Nous ne voyons ni ne conservons jamais votre numéro de carte complet. Base légale : l'exécution du contrat que vous demandez (art. 6.1.b), et nos obligations légales comptables et fiscales (art. 6.1.c).
c. Propriétaires de boutiques contactés par email (prospection B2B)
Nous envoyons un nombre limité d'emails à des propriétaires de boutiques Shopify pour leur montrer les problèmes de visibilité que notre scanner a trouvés sur leur boutique publique. Pour cela, nous traitons :
- L'adresse email professionnelle publiée sur le site même de la boutique (page contact, mentions légales, pied de page) ou dans une autre source professionnelle publique, comme un registre public des sociétés. Nous n'achetons aucun fichier d'adresses.
- Lorsqu'ils sont publics, le nom du contact professionnel et le nom de la société
- Le domaine de la boutique, les résultats du scan public, la page où l'adresse a été trouvée, et l'historique de nos messages et de vos réponses
Avant l'envoi, nous vérifions que l'adresse peut recevoir du courrier (un contrôle technique auprès du serveur, sans envoi de message). Les emails de prospection partent de notre domaine jumeau getstorecanary.com, exploité par la même société.
Base légale : notre intérêt légitime à proposer un service en rapport direct avec votre activité professionnelle (art. 6.1.f). Pour les boutiques situées en France et au Royaume-Uni, nous n'écrivons pas aux adresses de messageries grand public (Gmail, Outlook, etc.) trouvées sur les boutiques, et pour le Canada et l'Australie nous n'utilisons que des adresses publiées de façon visible.
Votre droit d'opposition : chaque email contient un lien de désinscription en un clic. Vous pouvez aussi répondre « stop » ou écrire à hello@storecanary.io. Dès votre opposition, nous arrêtons immédiatement et ne gardons que votre adresse dans une liste d'exclusion, pour ne plus jamais vous contacter.
d. Visiteurs du site
- Journaux techniques du serveur (adresse IP, navigateur, page demandée, heure) pour faire fonctionner et sécuriser le site
- Des évènements d'usage simples, par exemple l'ouverture d'une page de rapport ou le clic sur le bouton d'achat, qui peuvent contenir l'adresse IP ou une version pseudonymisée de celle-ci
Base légale : notre intérêt légitime à exploiter, sécuriser et mesurer notre propre service (art. 6.1.f).
3. Cookies
Nous n'utilisons aucun cookie publicitaire, aucun pixel de reciblage et aucun cookie de mesure d'audience tiers. Nous ne déposons que deux cookies internes, tous deux strictement nécessaires, donc exemptés de consentement :
sc_lang: retient si vous préférez le site en anglais ou en français. Expire au bout de 12 mois.sc_s: vous garde connecté à la page de votre compte, uniquement si vous vous connectez. HttpOnly, expire au bout de 30 jours.
Nos pages chargent leurs polices depuis Google Fonts : votre navigateur transmet donc son adresse IP à Google au chargement de la page.
4. Nos sous-traitants
Nous ne vendons pas vos données personnelles et ne les partageons pas à des fins de publicité ciblée. Nous faisons appel aux prestataires suivants, qui ne traitent les données que pour notre compte et pour les finalités indiquées :
- OVH US LLC (USA) : hébergement du site, de l'application, de ses données et de notre outil d'automatisation auto-hébergé (n8n). Serveurs situés aux États-Unis.
- Stripe (Stripe, Inc., USA, et Stripe Payments Europe, Irlande) : traitement des paiements. Voir stripe.com/fr/privacy.
- Zoho (Zoho Corporation B.V., centre de données UE) : envoi d'emails et boîtes mail.
- Anthropic (Anthropic PBC, USA) : modèles d'IA utilisés pour trier les réponses que nous recevons et aider à préparer la prospection, par exemple identifier le nom d'un contact professionnel à partir de sources publiques.
- Notion (Notion Labs, Inc., USA) : suivi interne de la prospection et du support.
- Telegram (Telegram Messenger) : alertes opérationnelles internes à notre équipe, qui peuvent mentionner un domaine de boutique ou une adresse email.
- Apify (Apify Technologies s.r.o., République tchèque) : collecte de messages publics sur des forums de commerçants, pour l'étude de marché.
- Google (Google LLC, USA) : polices web, et données publiques de performance des pages des boutiques scannées (URL des boutiques uniquement).
5. Transferts hors de l'Union européenne
LAMOTTE LLC est établie aux États-Unis et nos serveurs y sont situés : si vous résidez dans l'UE ou au Royaume-Uni, vos données sont donc traitées aux États-Unis. Lorsqu'un prestataire reçoit hors de ces zones des données de personnes situées dans l'UE ou au Royaume-Uni, le transfert est encadré par le Data Privacy Framework UE-États-Unis (et son extension britannique) si le prestataire y est certifié, ou à défaut par les clauses contractuelles types de la Commission européenne, avec l'addendum britannique. Vous pouvez nous demander une copie de ces garanties.
6. Durées de conservation
- Rapports de scan et URL de boutiques : jusqu'à 24 mois après le scan, ou moins si vous nous demandez de les supprimer
- Données clients et de commande, y compris la trace de votre consentement à l'exécution immédiate : pendant la durée exigée par les obligations comptables et fiscales, et pour la défense de droits en justice
- Données de prospection : jusqu'à 24 mois après notre dernier contact, sauf opposition de votre part avant
- Liste d'exclusion (personnes qui ont demandé à ne plus être contactées) : conservée tant que nécessaire pour respecter leur demande
- Journaux bruts du serveur web : supprimés au bout de 14 jours. Évènements d'usage : jusqu'à 24 mois
- Échanges avec le support : jusqu'à 3 ans après le dernier échange
7. Vos droits
UE et Royaume-Uni (RGPD, UK GDPR) : vous pouvez accéder à vos données, les faire rectifier ou effacer, en limiter le traitement, les recevoir dans un format portable, et vous opposer à tout moment aux traitements fondés sur notre intérêt légitime, y compris la prospection. Vous pouvez aussi introduire une réclamation auprès de votre autorité de contrôle, par exemple la CNIL en France (cnil.fr) ou l'ICO au Royaume-Uni (ico.org.uk).
Californie (CCPA/CPRA) : vous avez le droit de savoir quelles informations personnelles nous collectons et comment nous les utilisons, d'y accéder, de les faire supprimer ou corriger, et de refuser leur vente ou leur partage. Nous ne vendons ni ne partageons d'informations personnelles et n'utilisons aucune information sensible. Exercer ces droits ne vous expose à aucune discrimination. Un mandataire autorisé peut faire une demande pour vous.
Partout ailleurs : nous appliquons les mêmes droits à tous, où que vous résidiez.
Pour exercer un droit, écrivez à hello@storecanary.io. Nous pouvons vous demander de confirmer que la demande vient bien de vous, et nous répondons sous un mois (45 jours pour les demandes californiennes).
8. Sécurité
L'accès à nos serveurs est restreint, les connexions sont chiffrées (HTTPS, TLS) et les secrets sont stockés hors du code. Aucun système n'est parfaitement sûr : si une violation touche vos données, nous vous en informerons, ainsi que les autorités compétentes, comme la loi l'exige.
9. Mineurs
StoreCanary est un service destiné aux entreprises. Il ne s'adresse pas aux mineurs et nous ne collectons pas sciemment de données les concernant.
10. Modifications
Cette politique peut évoluer. La date en haut de page indique la dernière version, et les changements importants sont annoncés sur cette page.
11. Contact
Questions et demandes : hello@storecanary.io · LAMOTTE LLC, 1209 Mountain Road Pl NE, STE N, Albuquerque, NM 87110, USA.