Politique de confidentialité
Cette politique décrit les données actuellement traitées par Merchant Debugger lorsque vous utilisez le site, lancez une vérification, achetez une vérification CSV ou contactez l’assistance.
1. Responsable du traitement
Le responsable du traitement des données du service Merchant Debugger est Daria Fokina, entrepreneuse individuelle, Veilchenweg 16, 88046 Friedrichshafen, Allemagne. Pour les questions de confidentialité : merchantdebugger.support@gmail.com.
2. Données utilisées pour les vérifications
Pour une vérification individuelle ou CSV, nous traitons l’URL publique du produit ainsi que le prix, la devise ou la disponibilité fournis. Un import CSV contient aussi le fichier nécessaire à la vérification choisie. Le service consulte la page et produit un diagnostic.
Le contenu des CSV, les URL, les valeurs produits et les résultats sont traités en mémoire, sans être écrits dans la base persistante des paiements. Les résultats temporaires sont supprimés après leur réception par le navigateur ou au plus tard deux minutes après la fin de la vérification. Les fichiers temporaires du processus de navigateur sont supprimés après traitement.
3. État des paiements, vérifications et reprises
La base SQLite conserve un enregistrement technique limité : identifiants opaques, empreintes des identifiants de réclamation et d’accès, empreintes des identifiants de transaction et d’événement Paddle, SKU/module/niveau choisi, limite de produits, copie de l’offre de base, états du droit à la vérification et de la tâche, et horodatages de file et de reprise. Elle ne contient ni CSV, ni URL produits, ni valeurs envoyées, ni résultats, ni noms, adresses e-mail ou postales, ni données de carte des acheteurs.
Une vérification payée inachevée peut être reprise pendant sept jours au maximum. L’état technique minimal du paiement, de la tâche et de l’idempotence est conservé jusqu’à 30 jours, puis supprimé automatiquement.
4. Stockage du navigateur et cookies
Merchant Debugger ne crée pas de comptes utilisateurs, n’utilise pas de traceurs publicitaires ou statistiques et ne dépose pas ses propres cookies. La page CSV conserve uniquement un code de reprise opaque dans le localStorage du navigateur pour retrouver la même vérification payée. Ni les CSV ni les résultats ne sont stockés dans localStorage ou sessionStorage. Le code peut être supprimé en démarrant une nouvelle vérification ou en effaçant les données du site dans le navigateur.
La page CSV charge Paddle.js. Paddle peut utiliser ses propres technologies pour le paiement et la prévention de la fraude, comme décrit dans sa politique de confidentialité. Le paiement réel n’est pas encore activé.
5. Hébergement et journaux techniques
Merchant Debugger est hébergé sur Railway. L’application ne crée pas de base séparée de journaux d’accès et ne journalise pas volontairement le contenu CSV, les valeurs produits, les secrets de reprise ou les corps bruts des webhooks Paddle. Railway peut traiter les adresses IP, métadonnées des requêtes, journaux de déploiement et événements de sécurité pour fournir et protéger l’hébergement. Leur conservation dépend de la configuration Railway active et de ses politiques. Merchant Debugger n’en conserve pas d’archive séparée.
6. Échanges avec l’assistance
Si vous écrivez à l’assistance, nous traitons votre adresse e-mail, le message, ses en-têtes et les informations ou pièces jointes que vous envoyez. Ces échanges sont conservés uniquement le temps raisonnablement nécessaire pour répondre, gérer une transaction ou un litige lié et respecter les obligations légales.
7. Finalités et bases légales
- Contrat et mesures précontractuelles (article 6, paragraphe 1, point b du RGPD) : fournir les vérifications demandées, valider les achats, permettre la reprise et répondre aux demandes d’assistance liées au service.
- Intérêts légitimes (article 6, paragraphe 1, point f du RGPD) : exploiter et sécuriser le service, prévenir les abus et les exécutions en double, résoudre les pannes et conserver un minimum de données techniques. Ces intérêts sont mis en balance avec les droits des utilisateurs ; le service est conçu pour limiter les données stockées.
- Obligations légales (article 6, paragraphe 1, point c du RGPD) : conserver ou communiquer des informations lorsque le droit allemand ou européen l’impose. Le consentement n’est utilisé que pour une activité facultative précise qui le nécessite.
8. Destinataires et prestataires
- Railway fournit l’hébergement, l’acheminement réseau et le stockage sur volume persistant.
- En tant que revendeur officiel (Merchant of Record), Paddle gère de façon indépendante le paiement, les taxes applicables et la TVA, les documents de facturation, la prévention de la fraude et l’assistance acheteurs. Merchant Debugger ne reçoit pas les données complètes de votre carte.
- Google fournit la boîte Gmail utilisée pour l’assistance.
- Les sites produits publics que vous nous demandez de vérifier reçoivent des requêtes automatiques du service. Leurs exploitants et les ressources intégrées peuvent recevoir l’adresse IP du service et les métadonnées habituelles des requêtes, selon leurs propres politiques.
9. Transferts internationaux
Railway, Paddle, Google ou les exploitants des fiches produit peuvent traiter des données hors d’Allemagne ou de l’EEE. Lorsque les règles de transfert du RGPD s’appliquent à nos relations avec les prestataires, les transferts doivent reposer sur une décision d’adéquation applicable ou des garanties appropriées, telles que les clauses contractuelles types. Paddle applique sa propre politique aux données de paiement et de facturation des acheteurs.
10. Vos droits
Dans les conditions et limites du RGPD, vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de vos données, vous opposer au traitement fondé sur l’intérêt légitime et retirer votre consentement pour l’avenir lorsqu’il constitue la base du traitement. Vous pouvez aussi déposer une réclamation auprès d’une autorité de protection des données, notamment celle du Bade-Wurtemberg.
Pour exercer un droit, écrivez à merchantdebugger.support@gmail.com. Des informations peuvent être nécessaires pour retrouver le message d’assistance ou l’enregistrement technique concerné. Le service ne peut toutefois pas rechercher les vérifications terminées par e-mail, car elles ne sont liées à aucun compte.