Retour à l’accueil

Politique de confidentialité

Dernière mise à jour : 26 septembre 2026

1. Qui nous sommes

Abadi Agency est le nom commercial sous lequel Jao Gourdin exerce une activité d’audit et d’optimisation de la relation client (CRM) pour les marques e-commerce utilisant Shopify et Klaviyo.

Cette politique décrit les données que nous traitons dans le cadre de notre application Shopify et de notre service d’audit CRM, la finalité de ce traitement, et les droits des personnes concernées.

2. Notre rôle : sous-traitant, pas responsable de traitement

Lorsqu’un marchand installe notre application et nous confie l’analyse de sa boutique, c’est lui qui détermine la finalité et les moyens du traitement des données de ses propres clients. Il agit comme responsable de traitement.

Nous agissons comme sous-traitant : nous traitons ces données uniquement sur ses instructions, pour produire l’audit et les séquences email qu’il nous a commandés, et pour rien d’autre.

Nous sommes en revanche responsables de traitement pour les données concernant le marchand lui-même : son nom, son adresse email professionnelle et les informations sur sa marque, dans le cadre de la relation commerciale.

3. Quelles données nous traitons

3.1 Données transmises par le marchand

3.2 Données lues dans la boutique Shopify

Notre application demande un accès en lecture seule, limité aux autorisations de lecture des commandes et des produits. Pour chaque commande, nous lisons la date, le montant total et la devise, le nombre d’articles et les noms des produits, le statut d’acceptation marketing, ainsi qu’un identifiant technique de client attribué par Shopify. Pour chaque produit, nous lisons le titre, le prix, le stock, la présence d’une description et d’une image, le type, les étiquettes et le statut de publication.

Nous ne demandons ni ne lisons aucune donnée personnelle identifiante. Les noms, adresses email, numéros de téléphone et adresses postales des clients de la boutique ne figurent pas dans nos autorisations, ne sont pas lus, et ne sont ni stockés ni traités.

Le seul élément relevant de la donnée personnelle est l’identifiant client attribué par Shopify. Il ne permet pas à lui seul d’identifier une personne, mais il constitue une donnée pseudonymisée et est traité comme telle. Il sert exclusivement à compter combien de clients distincts ont commandé, et combien ont commandé plusieurs fois. Il est utilisé pendant le calcul, puis retiré avant toute autre étape.

3.3 Données lues dans le compte Klaviyo

Via une clé en lecture seule fournie par le marchand, limitée aux séquences automatisées, aux segments et aux listes : leur nom et leur statut. Aucun contact, aucune adresse email et aucun profil individuel n’est lu.

4. Finalité du traitement

Ces données servent à une seule fin : produire le rapport d’audit CRM et les séquences email commandés par le marchand. Le rapport comprend des scores de performance, des indicateurs agrégés et des recommandations.

Le rapport ne contient aucune donnée identifiante, aucun identifiant client, aucun numéro de commande, et ne décrit aucun client individuel. Toutes les observations portent sur des ensembles.

Les données ne sont jamais vendues, louées, cédées, utilisées à des fins publicitaires, ni exploitées pour un autre marchand que celui dont elles proviennent.

5. Base légale

6. Destinataires et sous-traitants ultérieurs

Les données envoyées à l’API Claude ne comportent aucun identifiant client : les indicateurs sont calculés en amont, et seuls les résultats agrégés ainsi que le catalogue produit sont transmis. Ce point a été vérifié sur des exécutions réelles.

Transferts hors Union européenne

Plusieurs de ces prestataires sont établis ou hébergent des données en dehors de l’Union européenne, notamment aux États-Unis. Notre instance n8n Cloud fonctionne sur l’infrastructure Microsoft Azure ; sa région d’hébergement exacte est en cours de confirmation auprès de l’éditeur, et un transfert hors Union européenne ne peut être exclu. Nous nous appuyons sur les engagements contractuels de ces prestataires, notamment les clauses contractuelles types de la Commission européenne lorsqu’elles sont prévues par leurs conditions. Cette section sera précisée dès que la localisation nous aura été confirmée.

7. Durée de conservation

8. Sécurité

9. Droits des personnes concernées

Les clients d’une boutique auditée disposent des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité prévus par le RGPD. Ces droits s’exercent auprès du marchand, responsable de traitement de ses données clients. Nous l’assistons dans le traitement de ces demandes et supprimons sans délai, sur sa demande, toute donnée concernée présente dans nos systèmes.

Pour les données concernant le marchand lui-même, la demande peut nous être adressée directement à jao@abadiagency.com. Nous répondons dans un délai maximal d’un mois.

Toute personne estimant que ses droits ne sont pas respectés peut introduire une réclamation auprès de l’autorité de contrôle compétente, en France la CNIL.

10. Violation de données

En cas de violation de données à caractère personnel, nous informons le marchand concerné sans délai injustifié après en avoir pris connaissance, en lui communiquant la nature de la violation, les catégories de données touchées, les conséquences probables et les mesures prises.

11. Modification de la présente politique

Toute modification substantielle est portée à la connaissance des marchands utilisateurs par email, à l’adresse de contact communiquée lors de l’inscription. La date de dernière mise à jour figure en tête de ce document.

12. Contact

Pour toute question relative à cette politique ou au traitement de vos données : jao@abadiagency.com. Voir aussi notre page contact et support.