Privacy policy · Politique de confidentialité
Privacy policy
Nette (“Nette – Profit Analytics”, “the app”, “we”) is a Shopify app that calculates the net profit of Shopify stores. This policy explains what data the app processes when a merchant installs it, why, who we share it with and how long we keep it.
Who we are
Publisher: Julien Bigot, sole trader (entrepreneur individuel), 9 rue du Bel Espoir, 44350 Guérande, France · support@usenette.com
Roles
For the data about your store's orders and customers, you (the merchant) are the controller and we process it on your behalf, only to provide the app. For your own account data (store details, settings, notification email), we are the controller.
Data we process
To calculate your profit, the app reads from your store through the Shopify API:
- Orders: amounts, discounts, taxes, refunds, payment transactions and shipping method.
- Products and variants: titles, SKUs, prices and unit costs.
- The Shopify customer ID of each order (no name or contact details), to measure repeat purchases and lifetime value.
- The landing page, referrer and UTM parameters of the visit that led to each order, to attribute sales to marketing channels. We keep these addresses without their query strings (except UTM parameters), so click IDs or other parameters are not stored.
We also store what you enter or connect in the app:
- Your store's domain, name, currency and app settings; the costs, shipping rules, expenses and goals you enter.
- The email address you choose for alerts and digests, only if you turn these emails on.
- Your conversations with the AI assistant.
- If you connect an ad account (Meta, Google, TikTok, Snapchat, Pinterest, Microsoft Advertising, Reddit or X): its ad spend and campaign results, and the access token, which is stored encrypted.
- If you connect a shipping app (ShipStation, Shippo, Sendcloud or EasyPost): its API key, stored encrypted, and the label cost of each shipment with the order it belongs to. Recipient details returned by these services are not stored.
- If you group several stores in a multi-store workspace: the figures of each linked store are shown to the workspace owner.
Data we do not collect
We never read or store customer names, emails, phone numbers or addresses. The AI assistant never receives data about an individual customer (see Anthropic below).
Why we use it
Only to provide the app to you: profit calculations, reports, insights, the what-if simulator, alerts, the emails you opted into and the AI assistant's answers. We do not sell data, do not use it for advertising and do not build profiles of your customers.
Service providers (subprocessors)
- Our hosting provider, which runs the app servers and database.
- Anthropic, which provides the AI model of the assistant, only when you use the assistant. It receives your questions, your store's name and the business figures needed to answer them: aggregated totals, product and variant titles and SKUs, campaign and channel names, and the costs and expenses you entered. It never receives customer IDs, order details or visit data.
- Resend, which sends the alert and digest emails you opted into (recipient address and email content).
- The ad platforms listed above, only when you connect one of their ad accounts, to read your ad spend. The shipping apps listed above, only when you connect one, to read your label costs.
- Shopify, the platform the app runs on, which also handles billing.
Some of these providers may process data outside your country. Where required, transfers rely on appropriate safeguards such as the European Commission's Standard Contractual Clauses.
Retention
- Your data is kept while the app is installed.
- It is deleted automatically 48 hours after you uninstall the app, when Shopify sends the shop deletion request (shop/redact).
- AI assistant conversations are deleted 90 days after their last message. Usage counters (number of questions, no content) are kept for up to 400 days.
- Ad platform access tokens are revoked and deleted as soon as you uninstall the app.
- When Shopify forwards a customer's deletion request (customers/redact), we remove that customer's ID and visit data from the orders.
- Deleted data can remain in database backups for up to 14 days, until those backups are rotated.
Your rights
Merchants can access, correct, export or delete their data: most data can be edited or exported in the app, uninstalling deletes everything as described above, and you can contact us for any other request. Your customers should contact you as the store owner: requests they make through Shopify are forwarded to the app, and their data is shown in the app's Privacy page so you can answer them. Depending on where you live you may also have rights under the GDPR, the CCPA or other laws, including the right to lodge a complaint with your data protection authority.
Security
Data is encrypted in transit (HTTPS). Shopify access tokens, ad platform access tokens and shipping app API keys are encrypted at rest. Access to the data is limited to what is needed to run and support the app.
Cookies
The app runs inside your Shopify admin and uses no advertising or analytics cookies. The only cookie it sets is a short-lived, encrypted technical cookie while you connect an X (Twitter) ad account.
Changes and contact
We will update this page if the way we handle data changes, and change the date above. Questions or requests: support@usenette.com.
Politique de confidentialité
Nette (« Nette – Profit Analytics », « l'application », « nous ») est une application Shopify qui calcule le bénéfice net des boutiques Shopify. Cette politique explique quelles données l'application traite quand un marchand l'installe, pourquoi, avec qui elles sont partagées et combien de temps elles sont conservées.
Qui sommes-nous
Éditeur : Julien Bigot, entrepreneur individuel, 9 rue du Bel Espoir, 44350 Guérande, France · support@usenette.com
Rôles
Pour les données des commandes et des clients de votre boutique, vous (le marchand) êtes responsable du traitement et nous les traitons pour votre compte, uniquement pour fournir l'application. Pour les données de votre propre compte (informations de la boutique, réglages, e-mail de notification), nous sommes responsable du traitement.
Données traitées
Pour calculer votre bénéfice, l'application lit dans votre boutique, via l'API Shopify :
- Les commandes : montants, remises, taxes, remboursements, transactions de paiement et méthode d'expédition.
- Les produits et variantes : titres, SKU, prix et coûts unitaires.
- L'identifiant client Shopify de chaque commande (sans nom ni coordonnées), pour mesurer les réachats et la valeur vie client.
- La page d'arrivée, le site référent et les paramètres UTM de la visite ayant mené à chaque commande, pour attribuer les ventes aux canaux marketing. Ces adresses sont conservées sans leurs paramètres (sauf les paramètres UTM) : les identifiants de clic et autres paramètres ne sont pas stockés.
Nous conservons aussi ce que vous saisissez ou connectez dans l'application :
- Le domaine, le nom, la devise et les réglages de votre boutique ; les coûts, règles de livraison, dépenses et objectifs que vous saisissez.
- L'adresse e-mail choisie pour les alertes et résumés, uniquement si vous activez ces e-mails.
- Vos conversations avec l'assistant IA.
- Si vous connectez un compte publicitaire (Meta, Google, TikTok, Snapchat, Pinterest, Microsoft Advertising, Reddit ou X) : ses dépenses et résultats de campagnes, et le jeton d'accès, stocké chiffré.
- Si vous connectez une application d'expédition (ShipStation, Shippo, Sendcloud ou EasyPost) : sa clé d'API, stockée chiffrée, et le coût de l'étiquette de chaque envoi avec la commande correspondante. Les informations sur le destinataire renvoyées par ces services ne sont pas conservées.
- Si vous regroupez plusieurs boutiques dans un espace multi-boutiques : les chiffres de chaque boutique liée sont visibles par le propriétaire de l'espace.
Données non collectées
Nous ne lisons et ne stockons jamais les noms, e-mails, numéros de téléphone ou adresses des clients. L'assistant IA ne reçoit jamais de données sur un client en particulier (voir Anthropic ci-dessous).
Finalités
Uniquement pour vous fournir l'application : calcul du bénéfice, rapports, analyses, simulateur, alertes, e-mails que vous avez activés et réponses de l'assistant IA. Nous ne vendons pas les données, ne les utilisons pas pour de la publicité et ne profilons pas vos clients.
Sous-traitants
- Notre hébergeur, qui fait fonctionner les serveurs et la base de données de l'application.
- Anthropic, qui fournit le modèle d'IA de l'assistant, uniquement quand vous utilisez l'assistant. Il reçoit vos questions, le nom de votre boutique et les chiffres nécessaires pour y répondre : totaux agrégés, titres et SKU des produits et variantes, noms des campagnes et des canaux, coûts et dépenses que vous avez saisis. Il ne reçoit jamais d'identifiant client, de détail de commande ni de données de visite.
- Resend, qui envoie les e-mails d'alerte et les résumés que vous avez activés (adresse du destinataire et contenu de l'e-mail).
- Les plateformes publicitaires citées plus haut, uniquement si vous connectez l'un de leurs comptes, pour lire vos dépenses publicitaires. Les applications d'expédition citées plus haut, uniquement si vous en connectez une, pour lire le coût de vos étiquettes.
- Shopify, la plateforme sur laquelle fonctionne l'application, qui gère aussi la facturation.
Certains de ces prestataires peuvent traiter des données hors de votre pays. Lorsque c'est nécessaire, ces transferts reposent sur des garanties appropriées, comme les clauses contractuelles types de la Commission européenne.
Durée de conservation
- Vos données sont conservées tant que l'application est installée.
- Elles sont supprimées automatiquement 48 heures après la désinstallation, quand Shopify envoie la demande de suppression de la boutique (shop/redact).
- Les conversations avec l'assistant IA sont supprimées 90 jours après leur dernier message. Les compteurs d'utilisation (nombre de questions, sans leur contenu) sont conservés 400 jours au plus.
- Les jetons d'accès aux plateformes publicitaires sont révoqués et supprimés dès la désinstallation de l'application.
- Quand Shopify transmet la demande de suppression d'un client (customers/redact), nous retirons son identifiant et les données de visite de ses commandes.
- Les données supprimées peuvent subsister jusqu'à 14 jours dans les sauvegardes de la base de données, le temps de leur rotation.
Vos droits
Les marchands peuvent accéder à leurs données, les corriger, les exporter ou les supprimer : la plupart se modifient ou s'exportent dans l'application, la désinstallation supprime tout comme décrit ci-dessus, et vous pouvez nous contacter pour toute autre demande. Vos clients doivent s'adresser à vous, en tant que propriétaire de la boutique : leurs demandes faites via Shopify sont transmises à l'application et leurs données apparaissent dans la page Confidentialité de l'application pour que vous puissiez y répondre. Selon votre pays, vous disposez aussi de droits au titre du RGPD, du CCPA ou d'autres lois, dont celui d'introduire une réclamation auprès de votre autorité de protection des données (en France, la CNIL).
Sécurité
Les données sont chiffrées en transit (HTTPS). Les jetons d'accès Shopify, les jetons des plateformes publicitaires et les clés d'API des applications d'expédition sont chiffrés au repos. L'accès aux données est limité à ce qui est nécessaire pour faire fonctionner l'application et assurer le support.
Cookies
L'application fonctionne dans votre admin Shopify et n'utilise aucun cookie publicitaire ni de mesure d'audience. Le seul cookie qu'elle dépose est un cookie technique chiffré et de courte durée, pendant la connexion d'un compte publicitaire X (Twitter).
Modifications et contact
Nous mettrons cette page à jour si notre façon de traiter les données change, et modifierons la date ci-dessus. Questions ou demandes : support@usenette.com.