CartGlideRetour à l’accueil

Données personnelles

Politique de confidentialité

Cette politique explique quelles données CartGlide traite, pourquoi elles sont nécessaires et comment garder le contrôle sur vos informations.

Dernière mise à jour : 11 octobre 2026

1. Qui traite vos données ?

CartGlide est édité par Nolwen, responsable des traitements nécessaires à la création des comptes, à la sécurité et au fonctionnement du service. Pour toute question ou demande relative à vos données, écrivez à yannnolwen@gmail.com.

Lorsqu’un marchand utilise CartGlide pour gérer ses acheteurs, ce marchand détermine les finalités du traitement. Il est alors responsable du traitement et CartGlide agit comme sous-traitant, uniquement selon ses instructions et pour fournir le service.

2. Données traitées

  • Compte marchand : adresse e-mail, informations d’authentification, espaces de travail et préférences.
  • Catalogue et activité : produits, offres, paramètres de checkout, commandes, abonnements, remboursements et journaux d’intégration.
  • Acheteurs : e-mail, nom, téléphone et, lorsque la facturation l’exige, société, numéro fiscal et adresse de facturation.
  • Paiements : références et statuts transmis par Stripe. CartGlide ne stocke pas les numéros complets de carte.
  • Mesure et attribution : source, support, campagne, paramètres UTM et identifiants publicitaires fournis par le navigateur, sous réserve du consentement applicable.
  • Sécurité et fonctionnement : données techniques, événements de consentement, erreurs et traces strictement nécessaires à la prévention des abus et au diagnostic.
  • Intégrations : paramètres de connexion, identifiants techniques et jetons d’accès chiffrés lorsque vous connectez un service tiers.

3. Pourquoi et sur quelles bases ?

  • Fournir CartGlide et exécuter le contrat : compte, checkout, commandes, Recovery, reporting et intégrations choisies.
  • Respecter nos obligations légales : sécurité, preuve des opérations et documents devant être conservés.
  • Protéger le service : prévention de la fraude, limitation des abus, maintenance et amélioration fondées sur notre intérêt légitime.
  • Mesurer ou activer des outils facultatifs : uniquement lorsque le consentement est requis et obtenu.

4. Google Sheets et données Google

Si vous connectez Google Sheets, CartGlide demande le niveau d’accès drive.file. Il permet uniquement d’accéder aux fichiers créés avec CartGlide ou que vous sélectionnez explicitement pour cette intégration ; il ne donne pas accès à l’ensemble de votre Google Drive.

Les données Google sont utilisées pour créer ou sélectionner un tableau et y ajouter les lignes correspondant aux événements activés par l’utilisateur. CartGlide ne les utilise pas à des fins publicitaires, ne les vend pas et ne les transmet pas à des tiers sauf aux prestataires techniques indispensables au fonctionnement et à la sécurité du service, ou si la loi l’exige.

Les jetons OAuth sont chiffrés et conservés tant que l’intégration reste connectée. La déconnexion depuis CartGlide révoque l’accès et arrête les synchronisations. Le fichier et les données déjà écrites restent dans votre compte Google, sous votre contrôle.

5. Destinataires et prestataires

Les données sont accessibles aux seules personnes qui en ont besoin et, selon les fonctions utilisées, à :

  • Vercel pour l’hébergement de l’application ;
  • Supabase pour l’authentification et la base de données ;
  • Stripe pour le paiement et les événements financiers ;
  • Google lorsque vous activez Google Sheets ;
  • aux intégrations que vous choisissez de connecter et de configurer.

Certains prestataires peuvent traiter des données hors de l’Espace économique européen. Ces traitements sont encadrés par les mécanismes prévus par le RGPD et les engagements contractuels des prestataires concernés.

6. Durées de conservation

Les données de compte et de configuration sont conservées pendant l’utilisation du service, puis pendant la durée nécessaire à la gestion d’une demande, d’un litige ou d’une obligation légale. Les données transactionnelles sont conservées selon les durées imposées au marchand ou à CartGlide. Les journaux de sécurité sont conservés pour une durée proportionnée au risque traité. Les jetons d’intégration sont supprimés ou rendus inutilisables lors de la déconnexion.

7. Vos choix et vos droits

Selon votre situation, vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de vos données, et vous opposer à certains traitements. Vous pouvez retirer votre consentement à tout moment sans remettre en cause les traitements antérieurs.

Contactez yannnolwen@gmail.com. Une vérification d’identité peut être demandée si elle est nécessaire pour protéger vos données. Vous pouvez également adresser une réclamation à la CNIL.

8. Sécurité et évolution

CartGlide applique des mesures de limitation des accès, de chiffrement des secrets, d’isolation des espaces marchands et de journalisation contrôlée. Aucun système n’est infaillible ; toute anomalie suspectée peut être signalée à l’adresse de contact ci-dessus.

Cette politique sera mise à jour si les traitements ou les prestataires changent. Une modification importante sera signalée dans le service ou par un moyen adapté avant son entrée en vigueur.

Version pilote. CartGlide est actuellement exploité en phase de test. Cette politique sera complétée avec les mentions juridiques définitives avant l’ouverture commerciale.

© 2026 CartGlide
ConfidentialitéConditions d’utilisation