Aller au contenu principal
Retour à Intégrations
Intégrations

Connecter Shopify pour l'E-commerce

Données Shopify traitées par KPIZEN : finalités, conservation, sécurité, droits RGPD, connexion et suppression de la boutique.

5 min de lectureMis à jour le 18 septembre 2026

Pourquoi connecter Shopify ?

La connexion permet au marchand de centraliser son activité e-commerce dans KPIZEN : chiffre d'affaires, commandes, catalogue, clients et indicateurs de pilotage.

Quelles données sont synchronisées ?

  • Boutique : domaine, nom et adresse email du compte marchand.
  • Clients : identifiant Shopify, nom, prénom, email, téléphone, adresse, étiquettes Shopify utilisées pour la segmentation CRM, nombre de commandes et total dépensé.
  • Commandes : identifiant, montants, taxes, devise, statut, lignes de commande et adresses de facturation ou de livraison.
  • Produits : titre, variantes, prix, SKU, stock, image et statut.

KPIZEN ne demande que les données nécessaires à la synchronisation, au calcul des indicateurs et à la préparation des documents de gestion choisis par le marchand. Les données Shopify ne sont ni vendues, ni utilisées pour de la publicité ciblée.

Qui est responsable du traitement ?

Pour les données des clients de la boutique, le marchand reste responsable du traitement et KPIZEN intervient comme sous-traitant, uniquement selon les instructions liées au service. Pour la gestion du compte KPIZEN et sa sécurité, KPIZEN agit comme responsable de traitement distinct.

Quel accord de traitement des données s’applique ?

Avant d’accéder à l’intégration, le propriétaire de l’organisation lit et accepte explicitement l’accord de traitement des données (DPA) pour sa boutique. La version et la date d’acceptation sont enregistrées. Pour une organisation déjà connectée, aucune acceptation passée n’est présumée : le propriétaire doit confirmer l’accord lors de son prochain accès. Les autres membres peuvent utiliser l’intégration après cette acceptation.

Comment connecter Shopify

  1. Ouvrez Intégrations > Shopify dans KPIZEN.
  2. Cliquez sur Connecter Shopify.
  3. Saisissez le domaine maboutique.myshopify.com.
  4. Autorisez les accès affichés par Shopify.
  5. Lancez la première synchronisation.

Les échanges passent par HTTPS. Les accès sont limités au tenant du marchand et les secrets Shopify ne sont pas exposés au navigateur.

Combien de temps les données sont-elles conservées ?

Les projections Shopify sont conservées pendant la connexion et tant qu'elles sont nécessaires au service. Une demande customers/redact efface le client et anonymise les commandes visées. Après la désinstallation, Shopify envoie shop/redact et les projections de la boutique sont effacées. Les pièces comptables créées séparément dans KPIZEN peuvent rester conservées pendant la durée légale applicable, notamment dix ans pour les factures.

Comment exercer un droit RGPD ?

Le client final adresse d'abord sa demande au marchand. Shopify transmet à KPIZEN les demandes obligatoires d'accès ou d'effacement. Le marchand ou la personne concernée peut aussi écrire à dpo@kpizen.fr. Les demandes sont traitées dans un délai maximal de 30 jours, sous réserve d'une obligation légale de conservation.

Comment déconnecter la boutique ?

Dans Intégrations > Shopify, utilisez Déconnecter. KPIZEN retire ses webhooks puis supprime le jeton d'accès. Vous pouvez également désinstaller KPIZEN depuis Shopify.

Consultez aussi la politique de confidentialité et la page suppression des données.

Questions fréquentes

KPIZEN vend-il les données de mes clients Shopify ?
Non. Elles sont utilisées uniquement pour la synchronisation, les indicateurs et les fonctions de gestion demandées par le marchand.
Que se passe-t-il après la désinstallation de KPIZEN ?
Shopify adresse une demande shop/redact. KPIZEN efface alors les projections de la boutique et son credential. Les pièces comptables distinctes soumises à une obligation légale peuvent être conservées pendant la durée imposée.
Comment demander l’accès ou l’effacement des données d’un client Shopify ?
Le client contacte le marchand, qui déclenche la demande depuis Shopify. Il est aussi possible de contacter dpo@kpizen.fr. Le délai maximal de traitement est de 30 jours.
Les données Shopify sont-elles sécurisées ?
Les échanges utilisent HTTPS, les données sont isolées par tenant, les accès sont restreints et journalisés, et les sauvegardes de la base de production sont chiffrées.
Dois-je accepter un accord de traitement des données pour Shopify ?
Oui. Le propriétaire de l’organisation accepte explicitement le DPA avant d’accéder à l’intégration Shopify. La version et la date d’acceptation sont conservées ; les membres actifs bénéficient ensuite de cet accord.

Prêt à simplifier votre gestion ?

KPIZEN calcule automatiquement vos cotisations et vous aide à piloter votre activité.

Essayer gratuitement