Données et confidentialité
Notice de confidentialité
PayoutStory limite les données reçues par le service. Vos fichiers financiers restent sur votre appareil dans le parcours d’import classique.
1. L’essentiel
- les fichiers CSV et XLSX sont lus dans votre navigateur ;
- leur contenu financier n’est pas envoyé au serveur PayoutStory ;
- aucun compte, paiement ou historique de rapports n’est créé ;
- aucun outil de mesure d’audience n’est actuellement actif ;
- un message de support n’est transmis que si vous choisissez de l’envoyer.
2. Responsable et contact
Le responsable du traitement est l’éditeur identifié dans les mentions légales. Pour toute question ou pour exercer un droit, écrivez à [email protected].
Les données techniques nécessaires à l’affichage et à la sécurité du site sont traitées automatiquement. Le choix d’un fichier, l’envoi d’un message au support et une future connexion TikTok Shop restent facultatifs. Sans données techniques, le site ne peut pas être délivré. Sans les autres éléments, seule la fonction concernée ne peut pas être utilisée.
3. Fichiers importés
Les cellules, montants, noms de fichiers et identifiants présents dans les fichiers sélectionnés sont lus dans la mémoire du navigateur. L’analyse et le classeur de sortie sont générés localement. Le serveur PayoutStory ne reçoit ni le fichier brut, ni le résultat financier, ni les observations bancaires saisies.
PayoutStory ne crée aucun historique serveur de ces éléments. Ils disparaissent de la page lorsque vous la rechargez ou la fermez, sauf les fichiers que vous avez enregistrés sur votre appareil. Un diagnostic de compatibilité téléchargé reste lui aussi sur votre appareil tant que vous ne le joignez pas volontairement à un message.
4. Connexion TikTok Shop
La connexion directe n’est proposée que si TikTok Shop a validé l’intégration et si l’éditeur l’active. Lorsqu’elle est disponible, elle reste facultative et passe par la page d’autorisation TikTok.
Dans ce parcours, PayoutStory conservera les références de boutique, les autorisations et les jetons techniques nécessaires. Les jetons resteront chiffrés côté serveur. Les données Finance demandées transiteront par le serveur pour produire l’analyse, sans historique des réponses brutes ni du résultat. La connexion pourra être supprimée depuis l’interface et prendra aussi fin à l’expiration ou à la révocation de l’autorisation.
L’état OAuth et son cookie expirent après dix minutes. Les cookies opaques de connexion et de propriétaire expirent au plus tard après 365 jours, sans prolonger une autorisation serveur déjà terminée. L’empreinte d’un événement TikTok vérifié est conservée sept jours pour éviter son traitement en double.
5. Données techniques
Cloudflare protège et achemine le domaine public. Railway héberge l’application dans sa région EU West. Ces prestataires peuvent traiter l’adresse IP, la date et l’heure, la méthode et le chemin demandés, le statut de réponse, le navigateur, un identifiant de requête et des signaux de sécurité. Le traitement sert à délivrer le site, diagnostiquer un incident et prévenir les abus. Sa base légale est l’intérêt légitime à exploiter un service fiable et sécurisé.
PayoutStory ne copie pas ces journaux dans un autre outil d’analyse. Railway et Cloudflare les conservent selon la configuration et les limites du service actif, pendant la durée nécessaire à la livraison, à la sécurité et au diagnostic. Les erreurs structurées émises par l’application contiennent une catégorie, une référence d’incident et une empreinte technique. Elles n’incluent ni contenu de fichier, ni montant, ni corps de requête, ni cookie.
6. Support par e-mail
Lorsque vous écrivez au support, PayoutStory reçoit votre adresse d’expéditeur, le contenu du message et les pièces jointes choisies. Cloudflare Email Routing assure la réception, la boîte Gmail configurée par l’éditeur conserve l’échange et Mailjet peut acheminer les réponses. Ces données servent uniquement à répondre, reproduire un défaut et protéger le service, sur le fondement de l’intérêt légitime à fournir un support fiable.
Les échanges sont conservés le temps nécessaire pour traiter la demande et son suivi immédiat, puis supprimés. Une conservation plus longue reste possible lorsqu’elle est nécessaire au respect d’une obligation ou à la défense d’un droit. N’envoyez pas de pièce d’identité, de mot de passe, de moyen de paiement ni d’export financier complet. La page Support indique comment préparer un diagnostic réduit.
7. Destinataires et transferts
Les données ne sont ni vendues ni transmises à des partenaires commerciaux. Elles peuvent être accessibles à l’éditeur et, selon la fonction utilisée, à Cloudflare, Railway, Google, Mailjet et TikTok Shop. Mailjet indique stocker les données de son service dans l’Union européenne. Cloudflare, Railway et Google peuvent traiter certaines données aux États-Unis ou dans d’autres pays. Consultez les informations de Cloudflare, Railway, Google et Mailjet pour connaître leurs lieux de traitement et garanties applicables.
8. Durées et stockage local
- fichiers, résultats et observations : aucune conservation par PayoutStory ;
- journaux techniques : le temps nécessaire à la sécurité et au diagnostic, dans les limites de la configuration active de Railway et Cloudflare ;
- messages de support : jusqu’à la fin du traitement et de son suivi immédiat, sauf obligation ou défense d’un droit ;
- état OAuth TikTok Shop : dix minutes au maximum ;
- empreinte d’un événement TikTok vérifié : sept jours ;
- future connexion TikTok Shop : jusqu’à la déconnexion, la révocation ou l’expiration ;
- cookies opaques de connexion TikTok Shop : 365 jours au maximum ;
- préférence locale de confidentialité : jusqu’à sa suppression dans le navigateur.
9. Vos droits
Selon le traitement concerné, vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de vos données, et vous opposer à un traitement fondé sur l’intérêt légitime. Écrivez à [email protected]. Une preuve d’identité ne sera demandée qu’en cas de doute raisonnable et seulement dans la mesure nécessaire.
Vous pouvez aussi adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL). La version et la date affichées en haut de cette page identifient la notice applicable.