FeedPlug
Accueil
TarifsContactDocumentationAccès clientAuditer mon flux gratuitement
Cadre légal FeedPlug

Politique de confidentialité

FeedPlug ne traite que les données strictement nécessaires à la synchronisation de votre catalogue produits vers les canaux marketing (Google Shopping, Microsoft Bing, Amazon Seller). Nous n'accédons jamais aux données clients de votre boutique Shopify.

Accès en lecture seule aux données produits (jamais aux clients ni commandes).
Hébergement en Union Européenne (GCP, région europe-west1).
Webhooks GDPR Shopify implémentés (customers/data_request, customers/redact, shop/redact).
Droits d'accès, rectification, effacement et portabilité garantis.

Dernière mise à jour : 11 juin 2026

1. Responsable du traitement

Le responsable du traitement est FeedPlug SASU, opérateur du service FeedPlug, siège social en France, immatriculation en cours. Contact : support@feedplug.com.

2. Données accédées sur votre boutique Shopify

FeedPlug utilise le périmètre Shopify Admin API minimum nécessaire à la synchronisation des flux produits. Nous NE DEMANDONS PAS, n'accédons pas et ne stockons pas les données clients, commandes, informations de paiement ou statistiques marketing de votre boutique Shopify.

Scope Shopify demandéFinalité
read_productsLire votre catalogue produits (titres, descriptions, images, variantes, prix, stock, champs SEO) pour construire le flux envoyé à Google Shopping, Microsoft Bing et Amazon.

Métadonnées de boutique également stockées : domaine myshopify, nom de la boutique, email de facturation (utilisé uniquement pour identifier le compte), code devise.

3. Données Google (connexions OAuth)

Lorsque vous connectez un compte Google à FeedPlug (Google Merchant Center ou Google Ads), nous accédons aux données suivantes via les API Google, avec votre consentement explicite sur l'écran d'autorisation Google :

Donnée GoogleFinalité
Adresse email du compte Google connectéAfficher quel compte Google est lié à votre espace FeedPlug.
Liste et identifiants de vos comptes Merchant Center (Google Merchant API)Vous laisser choisir le compte de destination, puis créer et mettre à jour vos fiches produits dans Google Merchant Center.
Métriques de performance Shopping de Google Ads (lecture seule)Afficher impressions, clics, coût et revenus par produit dans votre tableau de bord performance FeedPlug.
  • Les refresh tokens OAuth sont chiffrés au niveau applicatif (AES-256-GCM) avant stockage et ne sont jamais exposés à des tiers.
  • Les données Google ne sont jamais vendues, jamais utilisées à des fins publicitaires, jamais utilisées pour entraîner des modèles d'IA, et jamais consultées par un humain sauf autorisation explicite de votre part dans le cadre du support.
  • Déconnecter Google de FeedPlug (ou supprimer votre compte) révoque et supprime immédiatement les tokens stockés.

L'utilisation et le transfert par FeedPlug des informations reçues des API Google respectent la Google API Services User Data Policy, y compris les exigences de Limited Use (usage limité).

4. Finalités du traitement

  • Construire, valider et synchroniser en continu les flux produits avec Google Merchant Center, Microsoft Bing Shopping et les catalogues Amazon Seller.
  • Optimiser les titres produits et générer des images optimisées pub (Pack IA, opt-in).
  • Réaliser des diagnostics qualité sur le catalogue (GTIN manquants, images cassées, violations de policy) et proposer des correctifs dans l'app.
  • Facturer l'abonnement (via Shopify Billing API ou Stripe selon le canal d'inscription).
  • Support et communication d'incident liés à l'abonnement actif.

5. Bases légales

  • Exécution du contrat (fourniture du service FeedPlug).
  • Intérêt légitime (sécurité, prévention de la fraude, rate-limits anti-abus).
  • Consentement (optimisations Pack IA, emails marketing).

6. Hébergement et sécurité

Toutes les données sont hébergées sur Google Cloud Platform dans la région europe-west1 (Saint-Ghislain, Belgique). Les données PostgreSQL sont chiffrées au repos, le trafic utilise TLS 1.2+ en transit.

  • Secrets applicatifs (access tokens Shopify, clés API, secrets JWT) stockés dans GCP Secret Manager, jamais dans le code.
  • Champs sensibles chiffrés au niveau applicatif (AES-256-GCM) avant persistance.
  • Sauvegardes PostgreSQL quotidiennes conservées 7 jours.
  • Contrôle d'accès strict : seul le staff FeedPlug avec besoin opérationnel accède aux données de production, avec audit trail.

7. Webhooks GDPR Shopify

FeedPlug implémente les trois webhooks GDPR Shopify obligatoires. Comme nous ne collectons aucune donnée client depuis les boutiques Shopify, les webhooks customers sont essentiellement des acknowledgments :

WebhookComportementSLA
customers/data_requestAcknowledgement + log audit. Aucune donnée client à retourner.30 jours
customers/redactAcknowledgement + log. Aucune donnée client à supprimer.30 jours
shop/redactSuppression en cascade : FeedItem → Feed → FeedSource → Credential pour la boutique, ainsi que le nettoyage de l'Account orphelin.48 heures

8. Sous-traitants

FeedPlug s'appuie sur les sous-traitants suivants :

Sous-traitantRôleLocalisation
Google Cloud PlatformHébergement, base de données, secret manager, stockageEU (Belgium)
ShopifyAdmin API + facturation Managed PricingCA / US
StripeFacturation pour les inscriptions hors-Shopify (feedplug.com)US (EU subprocessor)
Google Merchant Center / Microsoft Bing / Amazon SellerCanaux de destination (vos données produits y sont envoyées selon vos activations)US
ResendEmail transactionnel (bienvenue, notifications facturation, alertes)US
SentryMonitoring d'erreurs (pas de PII capturée)US / EU

Data Processing Agreements signés avec chaque sous-traitant (clauses contractuelles types le cas échéant).

9. Conservation

  • Abonnement actif : données conservées tant que l'abonnement est actif.
  • Désinstallation de l'app : fenêtre de grâce 48h avant que le webhook shop/redact ne déclenche la suppression en cascade complète.
  • Résiliation de compte (hors Shopify) : données supprimées dans les 30 jours suivant la résiliation, sauf documents comptables conservés 10 ans pour conformité fiscale.
  • Sauvegardes : rotation automatique, dernière sauvegarde contenant vos données supprimée sous 7 jours.

10. Vos droits

Conformément au RGPD vous pouvez demander l'accès, la rectification, l'effacement, la portabilité, la limitation, ou vous opposer à un traitement spécifique. Vous pouvez également introduire une réclamation auprès de l'autorité de contrôle (CNIL en France).

Pour exercer vos droits, contactez-nous à support@feedplug.com. Nous répondons sous 30 jours.

11. Cookies

FeedPlug utilise des cookies strictement nécessaires (session, CSRF) et un cookie d'analyse minimal agrégé et anonymisé. Aucun cookie publicitaire tiers n'est déposé. Détails : Politique cookies.

12. Modifications de cette politique

Nous pouvons mettre à jour cette politique pour refléter les évolutions du service, des sous-traitants ou des obligations légales. Les changements substantiels sont notifiés par email aux merchants actifs au moins 30 jours avant entrée en vigueur.

13. Contact

support@feedplug.com — support général : support@feedplug.com

Liens utiles
Mentions légalesConfidentialitéCGUCookies
Contact

Besoin d'une précision contractuelle, données ou conformité ? Contacte directement l'équipe FeedPlug.

hello@feedplug.com