Sync Master

Confidentialité

Confidentialité.

Sync Master repose sur une idée simple : ne traiter que les données nécessaires à la synchronisation des stocks, et rien d'autre.

01

Ce que nous traitons

Sync Master lit les quantités en stock et les métachamps produit de la feuille Google que vous connectez, puis met à jour les variantes correspondantes de votre boutique Shopify.

02

Ce à quoi nous ne touchons jamais

Sync Master ne collecte aucune donnée personnelle de client, aucun détail de commande, aucune adresse ni information de paiement. L'application n'écrit pas non plus dans votre feuille Google.

03

Utilisation de vos données

Vos données servent uniquement à exécuter les synchronisations de stocks et de métachamps que vous configurez. Elles ne sont jamais vendues, jamais partagées avec des tiers à des fins marketing et jamais utilisées à des fins publicitaires ou de profilage.

04

Conservation

La configuration et les identifiants nécessaires au fonctionnement de l'application sont stockés chiffrés sur Google Cloud (région de Tokyo). Les journaux d'exécution des synchronisations et des opérations de stock sont conservés 30 jours, puis supprimés automatiquement.

05

Suppression de vos données

Vous pouvez déconnecter l'accès Google à tout moment depuis l'application ; les jetons stockés sont alors immédiatement supprimés. La désinstallation de Sync Master de votre boutique Shopify supprime immédiatement les données associées.

06

RGPD

Sync Master traite les demandes standard de Shopify relatives aux données clients et à la suppression des données de la boutique.

07

Traitement des données utilisateur Google

Sync Master (éditeur : MTS APPS) accède aux données utilisateur Google suivantes lorsque vous connectez un compte Google. Cet accès repose exclusivement sur votre consentement explicite donné dans l'écran de consentement OAuth de Google.

Autorisation (scope) demandéeDonnées consultéesFinalité
https://www.googleapis.com/auth/spreadsheets.readonlyLes noms de feuilles et les valeurs de cellules de la feuille de calcul Google que vous sélectionnez dans l'application, c'est-à-dire les colonnes et lignes que vous associez (quantités en stock, SKU/code-barres et valeurs destinées aux métachamps).Lire le contenu de la feuille sélectionnée et le reporter sur les quantités en stock et les métachamps des variantes correspondantes de votre boutique Shopify. L'accès est en lecture seule : nous n'écrivons jamais dans une feuille de calcul, n'en créons ni n'en supprimons aucune.
https://www.googleapis.com/auth/userinfo.emailL'adresse e-mail du compte Google connecté.Identifier le compte Google connecté et l'afficher dans l'application, afin d'éviter toute synchronisation avec un compte non souhaité.

Nous n'accédons aux données d'aucun autre service Google, notamment Gmail, les autres fichiers de Google Drive, Agenda ou Contacts.

Conservation des données lues

Les valeurs de cellules lues dans votre feuille de calcul sont traitées en mémoire uniquement pendant la durée nécessaire à une exécution de synchronisation ou à un aperçu avant application, et ne sont pas conservées ensuite. Les journaux d'audit n'enregistrent que l'identifiant synchronisé (SKU/code-barres), la quantité en stock avant et après la modification, l'horodatage et le statut du résultat ; les enregistrements de plus de 30 jours sont supprimés automatiquement par une tâche quotidienne. L'adresse e-mail du compte Google ainsi que les jetons d'accès et d'actualisation OAuth ne sont conservés que tant que la connexion est active.

Communication à des tiers

Nous ne vendons jamais de données utilisateur Google. Nous ne les utilisons jamais à des fins publicitaires, de ciblage, de profilage ou d'évaluation de solvabilité, et aucune personne physique n'en prend connaissance. Elles ne servent pas à entraîner de modèles d'IA ou d'apprentissage automatique. Le partage se limite au fournisseur d'infrastructure nécessaire au fonctionnement de l'application (Google Cloud Platform, région de Tokyo) ; aucune communication à d'autres tiers n'a lieu, sauf obligation légale.

Conformité à l'usage limité (Limited Use)

L'utilisation et le transfert par Sync Master des informations reçues des API Google vers toute autre application respectent la Politique relative aux données utilisateur des services d'API Google, y compris les exigences d'usage limité.

08

Mécanismes de protection des données sensibles

Les mesures techniques et organisationnelles suivantes protègent les données utilisateur Google obtenues via l'autorisation sensible (spreadsheets.readonly) ainsi que les jetons OAuth associés.

Chiffrement en transit
L'ensemble du trafic entrant et sortant de l'application est chiffré en HTTPS (TLS) via Google Cloud Run. Les connexions HTTP sont automatiquement redirigées vers HTTPS.
Chiffrement au repos
La base de données (Cloud SQL) et les journaux sont protégés par le chiffrement au repos par défaut de Google Cloud (AES-256).
Protection des identifiants
Les jetons d'accès et d'actualisation OAuth Google sont chiffrés en AES-256-GCM au niveau applicatif avant d'être écrits en base de données. La clé de chiffrement, le secret client OAuth et la chaîne de connexion à la base sont gérés dans Google Secret Manager et chargés uniquement à l'exécution. Les jetons ne sont jamais écrits en clair dans les journaux.
Contrôle d'accès
L'accès à l'environnement de production (Cloud Run, Cloud SQL, Secret Manager) est restreint via Google Cloud IAM aux personnes qui en ont besoin dans le cadre de leurs fonctions (principe du moindre privilège). La validation en deux étapes est obligatoire sur les comptes Google utilisés pour cet accès, et les opérations sont consignées dans Cloud Audit Logs.
Minimisation des données
Nous ne lisons que les valeurs de cellules des colonnes nécessaires à une synchronisation. Nous ne lisons ni ne stockons aucune donnée personnelle de client, détail de commande, adresse ou information de paiement de votre boutique Shopify.
Durée de conservation et suppression automatique
Les journaux d'exécution des synchronisations et des opérations de stock sont supprimés automatiquement au bout de 30 jours. La configuration de synchronisation et les identifiants ne sont conservés que tant que l'application reste installée.
Votre droit à la suppression
La déconnexion de Google depuis l'application supprime immédiatement les jetons OAuth stockés. La désinstallation de l'application depuis Shopify supprime immédiatement les données associées — sessions, identifiants Google, configuration de synchronisation et journaux d'exécution — et une suppression finale est effectuée lorsque Shopify envoie la demande d'effacement de la boutique (shop/redact) 48 heures plus tard. Pour toute demande de suppression, écrivez à studio@hit-an.com.
Pratiques d'exploitation
L'infrastructure fonctionne sur Google Cloud (région de Tokyo, asia-northeast1) et les dépendances font l'objet d'une surveillance continue des vulnérabilités et de mises à jour. Si nous avons connaissance d'une violation de données à caractère personnel, nous en informons l'autorité de contrôle compétente et les utilisateurs concernés dans les délais prévus par la législation applicable.

Contact

Pour toute question relative à cette politique ou au traitement de vos données, ainsi que pour les demandes de suppression, contactez MTS APPS (Chuo-ku, Tokyo) à l'adresse studio@hit-an.com.

Cette page constitue la politique de confidentialité complète de Sync Master ; elle est consultable dans son intégralité sans connexion ni installation de l'application. Dernière mise à jour : 7 août 2026.