Politique de confidentialité
Dernière mise à jour : 22 avril 2026
La présente politique décrit la manière dont Romain Lacube EI (exploitant l'enseigne OmnibusReady) (ci-après « nous ») traite les données personnelles dans le cadre du site omnibusready.com et de l'application Shopify OmnibusReady, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi Informatique et Libertés modifiée.
1. Responsable du traitement
Romain Lacube, Entrepreneur Individuel. Coordonnées complètes : voir les mentions légales.
Contact dédié aux questions RGPD : privacy@omnibusready.com.
2. Données collectées
2.1 Via le formulaire d'inscription bêta
- Adresse email
- URL de la boutique Shopify (facultatif)
- Date et horodatage de l'inscription
- Adresse IP et user agent (via le prestataire Web3Forms, à des fins anti-spam)
2.2 Via l'application Shopify (une fois installée)
- Identifiant et URL de la boutique Shopify
- Email du propriétaire de la boutique (transmis par Shopify lors de l'installation OAuth)
- Catalogue produits (titre, variantes, prix, devise) — ces données sont publiques
- Historique quotidien des prix des variantes, strictement nécessaire au calcul du prix de référence
Nous ne collectons aucune donnée relative aux clients finaux de la boutique (ni commandes, ni paniers, ni adresses, ni moyens de paiement).
2.3 Via la navigation sur le site
- Données techniques : adresse IP tronquée, type de navigateur, pages visitées
- Identifiants publicitaires et de mesure d'audience (Google Analytics 4, Google Ads) — sous réserve de consentement
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Gestion des inscriptions à la bêta et relations précontractuelles | Mesures précontractuelles (art. 6.1.b RGPD) |
| Fourniture du Service aux Clients (calcul et affichage du prix de référence) | Exécution du contrat (art. 6.1.b) |
| Facturation et obligations comptables | Obligation légale (art. 6.1.c) |
| Support utilisateur et amélioration du Service | Intérêt légitime (art. 6.1.f) |
| Mesure d'audience et publicité (GA4, Google Ads) | Consentement (art. 6.1.a) |
| Prévention de la fraude et sécurité | Intérêt légitime (art. 6.1.f) |
4. Destinataires et sous-traitants
Les données sont accessibles aux personnes habilitées de l'Éditeur et aux sous-traitants techniques suivants :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Cloudflare, Inc. | Hébergement du site vitrine (Cloudflare Pages) | États-Unis (DPF), diffusion CDN UE |
| Web3Forms | Traitement des soumissions de formulaire | UE / États-Unis (DPF) |
| Shopify Inc. | Installation de l'application, facturation | Canada / UE (DPF) |
| Hébergeur de l'application | Exécution du Service (à préciser lors du lancement) | UE |
| Google Ireland Ltd. | Mesure d'audience (GA4) et publicité (Google Ads) | Irlande (UE) / États-Unis (DPF) |
Chaque sous-traitant est lié par un accord conforme à l'article 28 RGPD. Les transferts hors UE sont encadrés par les clauses contractuelles types ou par l'adhésion au Data Privacy Framework (DPF).
5. Durées de conservation
- Inscriptions bêta sans installation : 24 mois à compter de l'inscription, puis suppression.
- Données de Clients actifs : pendant toute la durée de l'abonnement, puis 12 mois après la désinstallation.
- Données comptables (factures) : 10 ans conformément aux obligations légales.
- Historique des prix produits : 14 mois glissants (nécessaire au calcul du prix le plus bas sur 30 jours, avec marge opérationnelle).
- Journaux techniques et logs de sécurité : 12 mois.
- Cookies : 13 mois maximum, conformément aux recommandations de la CNIL.
6. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données
- Droit de rectification
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la limitation du traitement
- Droit à la portabilité
- Droit d'opposition, notamment au traitement à des fins de prospection
- Droit de retirer votre consentement à tout moment
- Droit de définir des directives relatives au sort de vos données après votre décès
Pour exercer ces droits, écrivez à privacy@omnibusready.com. Nous répondrons dans un délai maximal d'un mois. En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
7. Cookies et traceurs
Le site utilise les catégories de cookies suivantes :
- Cookies strictement nécessaires : aucun consentement requis (ex. persistance de préférence de langue).
- Cookies de mesure d'audience (Google Analytics 4) : soumis à consentement, configurés en IP tronquée.
- Cookies publicitaires (Google Ads) : soumis à consentement, permettent le suivi de conversion.
Vous pouvez retirer ou modifier votre consentement à tout moment via le lien « Gérer mes cookies » en pied de page, ou en paramétrant votre navigateur. Le refus des cookies non essentiels n'empêche pas l'usage du site.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées au risque : chiffrement en transit (TLS), restriction des accès, journalisation, sauvegardes régulières, hébergement sur infrastructure européenne, revue de sécurité périodique. En cas de violation susceptible d'engendrer un risque pour vos droits et libertés, nous vous en informerons dans les 72 heures conformément à l'article 34 RGPD.
9. Modifications
La présente politique peut être mise à jour pour refléter les évolutions réglementaires ou techniques. Toute modification substantielle sera notifiée par email aux utilisateurs actifs. La date de mise à jour figure en haut de la page.