Politique de confidentialité
Dernière mise à jour : 6 septembre 2026
Introduction
LIORA accorde une grande importance à la protection de vos données personnelles. Cette politique explique quelles données nous collectons, pourquoi, à qui elles sont transmises, combien de temps nous les conservons et quels sont vos droits.
Elle porte sur les données de VOTRE compte, dont nous sommes responsables de traitement. Les données de vos propres clients, que vous nous confiez en connectant votre boutique, relèvent d’un autre régime : vous en êtes responsable, nous en sommes le sous-traitant, et c’est notre Accord de sous-traitance des données qui s’applique.
Données collectées
À la création de votre compte, nous vous demandons :
- Votre identité : prénom, nom et date de naissance.
- Vos coordonnées : adresse e-mail personnelle (qui sert d’identifiant de connexion), téléphone, et le cas échéant une adresse e-mail professionnelle.
- Votre entreprise : numéro SIREN, forme juridique et, si vous le souhaitez, dénomination commerciale.
S’y ajoutent, du fait de l’usage du service :
- Votre mot de passe : conservé sous forme hachée, donc irréversible. Nous ne le connaissons pas et ne pouvons pas vous le rappeler.
- Vos connexions : date, adresse IP et navigateur utilisé, pour chaque session ouverte. Ces éléments servent à vous montrer vos appareils connectés et à détecter un accès anormal.
- Votre boutique : le domaine Shopify que vous reliez à votre compte.
- Votre abonnement : formule, statut, échéances et historique des changements. Vos coordonnées bancaires, elles, ne nous parviennent jamais — elles sont saisies chez notre prestataire de paiement.
- Nos échanges : messages envoyés via nos formulaires, courriels du service qui vous ont été adressés, et notes internes que notre équipe peut écrire au sujet de votre dossier — par exemple pour suivre une demande d’assistance.
- Vos avis : lorsque vous indiquez, dans le centre d’aide de l’application, si un article vous a été utile.
Nous ne collectons aucune donnée sensible au sens de l’article 9 du RGPD, et n’établissons aucun profil automatisé produisant des effets juridiques à votre égard.
Finalités et base légale
- Gérer votre compte et votre abonnement — exécution du contrat.
- Éditer vos factures et respecter nos obligations comptables — obligation légale. C’est à ce titre que le SIREN et la forme juridique sont demandés.
- Vérifier que vous avez la capacité juridique de souscrire — c’est l’unique usage de votre date de naissance.
- Vous répondre et vous assister — exécution du contrat et intérêt légitime. Les notes internes relatives à votre dossier relèvent de cette finalité.
- Sécuriser le service — intérêt légitime : journalisation des connexions et des actions de notre équipe sur les comptes, afin de pouvoir constater et expliquer un accès anormal.
- Vous écrire au sujet du service — exécution du contrat pour les messages indispensables (confirmation d’adresse, réinitialisation de mot de passe, échéances, incidents), intérêt légitime pour les messages liés à votre expérience, tels qu’une demande de satisfaction. Ces derniers comportent toujours un moyen de s’y opposer, et un refus n’a aucune conséquence sur le service.
Vos données ne sont ni vendues, ni louées, ni transmises à des tiers à des fins commerciales. Nous ne pratiquons pas la prospection auprès de personnes qui ne sont pas nos clients, et nous ne nous servons pas de vos données pour entraîner des modèles.
Qui reçoit vos données
Vos données ne sortent de chez nous que vers les prestataires strictement nécessaires au service. Chacun agit sur nos instructions, pour la seule part qui le concerne :
- Vercel Inc. — hébergement du site et exécution des traitements. Situés dans l’Union européenne, à Paris.
- Neon Inc. — base de données. Située dans l’Union européenne, à Francfort (Allemagne).
- Stripe Payments Europe Ltd — encaissement des abonnements et édition des factures. Reçoit votre nom, votre adresse électronique et vos données de paiement, que nous ne voyons jamais.
- Resend Inc. — acheminement de nos courriels. Reçoit votre adresse électronique et le contenu du message.
- Scaleway SAS — hébergement de l’application, en France.
L’hébergement et les traitements ont lieu dans l’Union européenne. Vercel, Stripe et Resend appartiennent toutefois à des groupes établis aux États-Unis : un accès depuis ce pays, pour l’exploitation ou l’assistance, ne peut être exclu. Il est alors encadré par les clauses contractuelles types de la Commission européenne. Nous préférons signaler cette réserve plutôt que d’affirmer une étanchéité que nous ne pourrions pas démontrer.
Combien de temps nous les gardons
- Compte, profil, boutique et notes internes — tant que votre compte existe. Tout est supprimé à sa fermeture, y compris les notes écrites à votre sujet et vos avis du centre d’aide.
- Journal des connexions (dates, adresses IP, navigateurs) — douze mois, puis effacement automatique.
- Jetons de confirmation et de réinitialisation — quelques heures. Ils sont effacés dès qu’ils ont expiré.
- Journal des courriels que nous vous avons envoyés — trois ans, pour pouvoir prouver ce qui vous a été adressé et ne pas vous réécrire à tort.
- Journal des actions de notre équipe sur les comptes — trois ans. C’est ce qui permet de dire qui a fait quoi si vous nous le demandez.
- Messages envoyés via nos formulaires — trois ans après notre dernier échange.
- Factures et pièces comptables — dix ans, comme la loi l’exige, indépendamment de la fermeture du compte. C’est la seule catégorie qui survit à votre départ.
- Registre des incidents de sécurité — cinq ans. Il contient l’identifiant technique des comptes touchés, jamais le contenu de vos données.
Ces durées sont appliquées automatiquement, chaque nuit, et non à la main. Les sauvegardes chiffrées peuvent conserver une copie au-delà, le temps de leur rotation ; elles ne sont jamais consultées et sont écrasées d’elles-mêmes.
Vos droits
Conformément au RGPD, vous disposez d’un droit d’accès, de rectification, d’effacement, d’opposition, de limitation et de portabilité, ainsi que du droit de retirer à tout moment un consentement que vous auriez donné.
La plupart de vos informations sont directement modifiables depuis votre espace client, où vous pouvez également fermer votre compte vous-même — la suppression est alors immédiate et définitive. Pour toute autre demande, écrivez à direction@liora-eu.com : nous répondons sous un mois.
Si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou déposer une réclamation sur cnil.fr.
Notre Sécurité et réponse aux incidents décrit ce que nous faisons lorsqu’un incident touche vos données : comment le signaler, comment nous le qualifions, et qui est prévenu.
Cookies
Ce site ne dépose AUCUN cookie de mesure d’audience, de publicité ou de réseau social. Il n’y a donc pas de bandeau de consentement, et c’est volontaire : vous en demander l’autorisation laisserait croire qu’il se passe quelque chose qui n’a pas lieu.
Seuls sont déposés les cookies strictement nécessaires au fonctionnement du site, exemptés de consentement : celui qui maintient votre session ouverte lorsque vous êtes connecté, et celui qui retient la langue que vous avez choisie. Si un outil de mesure devait un jour être ajouté, il serait précédé d’une demande de consentement, et cette page le dirait avant.
Ce texte décrit fidèlement les données réellement collectées par le service. Responsable du traitement : LIORA, entreprise individuelle, SIREN 923 209 183 — direction@liora-eu.com.