INFORMATIONS JURIDIQUES Politique de confidentialité BEI IMPACT LLC · MonPersonalShopper pour Shopify · Version du 5 octobre 2026. Version préparatoire du 5 octobre 2026. Ces documents sont proposés pour la mise en service de l’extension. Leur publication définitive et leur acceptation doivent accompagner la vérification des traitements et des parcours décrits. Tous les documents (https://monpersonalshopper.fr/juridique/)Enregistrer le texte (https://monpersonalshopper.fr/documents/confidentialite-2026-10-05.txt) L’essentiel sur vos données Vos photos servent à produire l’essayage que vous demandez. La configuration déclarée de l’extension ne prévoit pas d’archivage des photos personnelles, des images générées ou des vidéos par MPS. Le traitement temporaire et l’envoi à un service de génération restent des traitements de données personnelles. MPS ne réutilise pas les données de boutique et les photos pour entraîner une IA. LWS héberge le serveur déclaré ; OpenAI et Google interviennent dans la génération selon les fonctions utilisées. Les éventuelles conservations techniques des fournisseurs sont distinctes de l’absence d’archivage chez MPS. Cette politique concerne l’extension dans les boutiques Shopify et le site monpersonalshopper.com. Elle ne décrit pas l’historique d’une application MPS indépendante. 1. Éditeur, rôles et contact BEI IMPACT LLC, 2915 Ogletown Rd, Newark, DE 19713-1927, États-Unis. D‑U‑N‑S : 144905540. Contact pour les données : contact@monpersonalshopper.com (mailto:contact@monpersonalshopper.com). Le commerçant décide de proposer l’essayage dans sa boutique et détermine les fonctions activées. Il est responsable des traitements qu’il décide concernant ses clients. MPS intervient pour son compte lorsque le traitement sert à exécuter ses instructions, conformément à l’accord de traitement des données (https://monpersonalshopper.fr/accord-donnees/). BEI IMPACT LLC est responsable des traitements qu’elle décide pour ses contacts professionnels, son assistance, sa sécurité et ses obligations propres. Shopify et les fournisseurs peuvent intervenir dans des rôles distincts pour certaines opérations, notamment leur facturation ou la prévention des abus. 2. Données et sources | Situation | Données susceptibles d’être nécessaires | Source | Installation et administration | Identifiant et domaine de boutique, autorisations, réglages, contacts professionnels, état de l’offre et de sa facturation. | Marchand et Shopify. | Catalogue | Références, images, prix, variantes et disponibilités des produits sélectionnés. | Catalogue autorisé de la boutique. | Essayage | Photo personnelle si fournie, modèle ou avatar choisi, articles, demande de génération, résultat photo ou vidéo et état du traitement. | Utilisateur, boutique et service de génération. | Accès et consommation | Session, identifiants nécessaires, format demandé, compteurs et limites. E-mail seulement si une fonction activée le nécessite. | Utilisateur, Shopify et interactions dans l’extension. | Attribution activée par le Marchand | Événements et références strictement nécessaires au rapprochement autorisé entre un essayage et une commande. | Boutique et Shopify, dans la limite des autorisations et choix de confidentialité. | Assistance et sécurité | Contact, message volontairement transmis, métadonnées techniques nécessaires à la sécurité et à la résolution d’un incident. | Expéditeur et fonctionnement du service. Ces catégories ne constituent pas une autorisation de tout collecter. Une fonction ne doit être activée qu’avec les accès, informations et traitements nécessaires à son objet. MPS n’a pas besoin des données complètes d’une carte de paiement pour facturer l’extension via Shopify. Une photo identifiable est une donnée personnelle. Le service n’a pas pour finalité de reconnaître l’identité d’une personne, de déduire des informations de santé ou de réaliser une décision automatisée ayant des effets juridiques ou comparables. N’envoyez pas de documents d’identité ou de données sensibles sans rapport avec l’essayage. 3. Finalités et bases juridiques Pour les traitements réalisés pour la boutique, le Marchand détermine et communique la base juridique adaptée : fourniture du service demandé lorsqu’elle répond aux conditions de nécessité contractuelle, consentement lorsqu’il est requis, ou autre fondement légalement justifié. MPS traite ces données sur instruction, dans ce périmètre. Pour ses propres traitements, BEI IMPACT LLC utilise les informations nécessaires à la préparation et à l’exécution du contrat professionnel ; elle répond à ses obligations légales de facturation et de conservation et poursuit un intérêt légitime à protéger son service et à traiter les demandes d’assistance, après prise en compte des droits des personnes. Une adresse communiquée pour recevoir un accès à l’essayage ne vaut pas consentement à des e-mails commerciaux. L’utilisation de traceurs facultatifs, l’attribution ou une prospection doivent respecter le fondement et les choix qui leur sont propres. Refuser un usage facultatif ne doit pas empêcher l’utilisation des fonctions qui n’en dépendent pas. La photo personnelle est facultative lorsque la boutique propose un modèle de galerie. Sans les éléments nécessaires à une fonction demandée, celle-ci peut ne pas être réalisable. Le refus d’une photo personnelle n’autorise pas à collecter d’autres informations à votre insu. 4. Destinataires et prestataires Les informations nécessaires sont traitées par la boutique, les personnes habilitées pour les besoins du service, LWS pour l’hébergement et les fournisseurs IA utilisés pour la demande. Elles ne doivent pas être communiquées à une autre boutique ni mises à disposition à des fins de revente ou d’entraînement général de modèles. La page Prestataires et traitements (https://monpersonalshopper.fr/prestataires/) décrit les rôles de LWS, Shopify, OpenAI et Google. Seuls les éléments utiles à une génération doivent être transmis au fournisseur : des données de paiement ou le dossier complet d’un client ne sont pas nécessaires à un essayage. Pour OpenAI, les données de l’API ne servent pas à entraîner les modèles par défaut ; des journaux de sécurité peuvent être conservés jusqu’à 30 jours, avec exceptions et règles propres aux fonctions utilisées. Pour Gemini API payant, les entrées et sorties ne servent pas à améliorer les produits Google ; la surveillance des abus documente 55 jours de rétention et des usages spécifiques à la sécurité. Cela ne permet pas d’affirmer « aucun prestataire ne conserve vos données ». Les destinataires légalement habilités peuvent recevoir des informations lorsqu’une obligation l’impose. Toute conservation ou divulgation doit rester limitée à son fondement. 5. Conservation et suppression Photos, images et vidéos Selon le fonctionnement déclaré par BEI IMPACT LLC pour l’extension Shopify, MPS n’archive ni la photo personnelle ni les images ou vidéos produites. Les données nécessaires sont traitées temporairement pour exécuter et présenter le résultat. Aucun historique durable de ces médias chez MPS n’est promis par le présent document. Les fichiers temporaires, caches et journaux doivent être configurés en cohérence avec cette règle. Les durées techniques propres à OpenAI et Google sont distinctes ; elles doivent être prises en compte pour toute demande d’effacement. Une copie volontairement téléchargée ou partagée sur un autre service suit ensuite les choix et règles de son destinataire. Autres données liées à la boutique Les données nécessaires au contrat, aux réglages et à la gestion de la boutique sont limitées à la durée utile à ces finalités. Les données de visiteurs ne doivent pas être transformées en base autonome de prospection ou conservées sans finalité documentée. L’emplacement et le fonctionnement exacts des compteurs et de l’attribution doivent correspondre aux fonctions activées et à l’information donnée par la boutique. Désinstallation et demandes d’effacement Les données de boutique soumises aux règles API Shopify doivent être effacées, copies comprises, dans les 30 jours suivant la désinstallation, la fin de leur nécessité ou une demande d’effacement exécutoire, sauf obligation légale applicable. Une conservation « jusqu’à demande du client » ne permet pas d’ignorer ces événements. Les données strictement nécessaires à une obligation légale ou à un litige identifié sont conservées séparément, avec accès restreint, pendant la durée justifiée par cette obligation ou ce litige. Les informations d’assistance suivent le traitement de la demande ; les journaux de sécurité doivent être limités à la période nécessaire à la détection et à l’analyse des incidents. Les modalités techniques et durées de chaque journal, sauvegarde et objet chez un fournisseur doivent être consignées et vérifiées avant mise en service. L’absence d’archivage de médias ne vaut pas preuve d’absence de toute donnée technique. 6. Pays de traitement et garanties BEI IMPACT LLC est établie aux États-Unis. LWS est le fournisseur unique de serveur déclaré pour le site et l’extension ; le pays réel du serveur doit être vérifié sur le contrat d’hébergement. Les appels aux services IA impliquent aussi les infrastructures et éventuels accès de leurs fournisseurs. Avant un transfert de données soumis au RGPD hors de l’Espace économique européen, les destinataires et garanties doivent être identifiés : adéquation lorsqu’elle couvre réellement le destinataire et le service, ou garanties appropriées telles que les clauses contractuelles types accompagnées, si nécessaire, de mesures complémentaires. BEI IMPACT LLC ne revendique pas de certification Data Privacy Framework et cette page ne vaut pas conclusion de clauses de transfert. Les garanties applicables au traitement concerné et les moyens d’en obtenir une copie peuvent être demandés au contact confidentialité. L’accord de traitement (https://monpersonalshopper.fr/accord-donnees/#transferts) précise cette obligation préalable. 7. Vos droits et vos recours Vous pouvez demander des informations sur le traitement, l’accès, une rectification, un effacement, une limitation, une opposition ou une copie portable dans les conditions prévues par le droit applicable. Un consentement peut être retiré pour l’avenir ; cela ne rend pas illicite le traitement antérieur fondé sur ce consentement. Écrivez à contact@monpersonalshopper.com (mailto:contact@monpersonalshopper.com) ou utilisez la page Exercer mes droits (https://monpersonalshopper.fr/vos-donnees/). Indiquez la boutique et le contexte de votre demande. Une vérification proportionnée peut être nécessaire. Vous pouvez également vous adresser au Marchand ; MPS l’assiste pour les traitements réalisés pour son compte. Lorsque le RGPD s’applique, la réponse est apportée en principe dans un mois, avec les possibilités de prolongation prévues par la loi et annoncées dans le premier mois. Vous pouvez saisir l’autorité compétente, notamment la CNIL (https://www.cnil.fr/fr/adresser-une-plainte). Cette information s’adresse également aux utilisateurs résidant aux États-Unis, notamment au Delaware. Lorsque la législation locale s’applique, les droits d’accès, correction, suppression, portabilité et opposition aux ventes de données, à la publicité ciblée ou à certains profilages sont respectés. Un refus peut faire l’objet d’un recours auprès du même contact ; le Department of Justice du Delaware (https://attorneygeneral.delaware.gov/fraud/personal-data-privacy-portal/frequently-asked-questions/) explique les recours possibles. L’exercice d’un droit ne doit pas entraîner de discrimination injustifiée. 8. Personnes mineures Le parcours de génération décrit ici est destiné aux adultes. Il ne doit pas solliciter de photos de mineurs. Les restrictions du fournisseur IA utilisé doivent être effectivement appliquées dans l’extension ; les conditions de Gemini API / Google AI Studio comportent notamment une restriction relative aux applications accessibles aux moins de 18 ans. Si vous constatez qu’une photo de mineur a été transmise, contactez-nous avec la boutique et la date, sans renvoyer l’image. Cette politique ne remplace pas les protections nécessaires dans le parcours réel. 9. Cookies et communications Le code du site de ressources ne comporte aucun traceur facultatif, outil publicitaire, stockage local ou formulaire de collecte. Les polices et images sont locales au site. Les traitements techniques de l’hébergement et ceux de la boutique sont distincts. La page Cookies et choix de confidentialité (https://monpersonalshopper.fr/cookies/) explique les différences entre le site, les traceurs de la boutique et les e-mails liés au service. Les liens de contact ouvrent la messagerie ; aucun message n’est envoyé sans votre action. 10. Sécurité et mises à jour L’accès aux données doit être limité aux personnes habilitées et aux besoins du service. MPS ne demande pas de transmettre des mots de passe Shopify ou clés API à son contact public. Les mesures requises figurent dans l’accord de traitement ; leur mise en œuvre doit être vérifiée sur le serveur et dans l’extension. La date de cette politique identifie sa version. Un changement de finalité, de destinataire ou de conservation entraîne une mise à jour et, lorsque nécessaire, une information ou un nouveau choix avant le traitement concerné.