Connecteurs tiers

Cette page décrit la manière dont Kuwalyst traite les données issues de services tiers connectés à votre espace de travail. Elle complète notre Politique de confidentialité principale, qui couvre le traitement général des données par Kuwalyst.

Shopify

Dernière mise à jour : 7 mai 2026

Cette section décrit la manière dont Kuwalyst traite les données des boutiques Shopify connectées à votre espace de travail Kuwalyst.

Ce que nous ingérons

Lorsqu'un marchand connecte sa boutique Shopify à Kuwalyst, nous lisons les éléments suivants via l'API Admin GraphQL de Shopify :

  • Commandes — lignes de commande, totaux, statut d'expédition
  • Produits et variantes — SKU, intitulé, prix, stock
  • Clients — identifiant, e-mail, pays, dépense cumulée, nombre de commandes. Kuwalyst n'utilise ces données que pour des analyses agrégées de cohortes et de segmentation. Les données individuelles au niveau client ne sont pas affichées dans l'interface du produit.
  • Remises et codes de réduction
  • Paniers abandonnés
  • UTM de parcours client et données de référent attachés à chaque commande

Kuwalyst demande des accès en lecture seule et ne peut modifier aucune donnée marchande ou client.

Stockage et localisation

Les données synchronisées sont stockées dans des fichiers DuckDB par marchand, sur une infrastructure européenne (Scaleway, région de Paris). Un fichier DuckDB par source de données, isolé au niveau du système de fichiers. Les jetons d'accès OAuth et autres identifiants sont chiffrés au repos avec Fernet (AES-128-CBC + HMAC-SHA256) avant d'être écrits dans la base applicative.

Conservation

Les données sont conservées tant que le marchand a installé l'application Kuwalyst. Lors de la désinstallation, Kuwalyst reçoit le webhook app/uninstalled de Shopify et révoque immédiatement sa copie du jeton d'accès. Environ 48 heures plus tard, Shopify envoie le webhook shop/redact ; Kuwalyst supprime alors l'intégralité du fichier DuckDB et toutes les métadonnées associées.

Effacement client (RGPD / CCPA « droit à l'oubli »)

Lorsque Shopify envoie un webhook customers/redact pour un client donné, Kuwalyst supprime les lignes de ce client de toutes les tables concernées — clients, commandes, paniers abandonnés, lignes de commande, parcours client — dans les minutes qui suivent la réception.

Demandes d'accès aux données client

Lorsque Shopify envoie un webhook customers/data_request, Kuwalyst transmet la demande à support@kuwalyst.ai pour traitement manuel. Nous répondons au marchand sous 30 jours avec un export couvrant l'ensemble des données détenues sur le client concerné.

Sous-traitants

Kuwalyst ne transmet les données issues de Shopify qu'aux fournisseurs de LLM qui alimentent ses agents d'analyse :

  • Scaleway Generative APIs (UE, France) — fournisseur de LLM principal

Nous ne partageons les données issues de Shopify avec aucun autre tiers.

Contact

Pour toute question de confidentialité ou de traitement des données concernant un connecteur, contactez contact@kuwalyst.ai.