AltForge
ALTFORGE
Document Officiel

Politique de Confidentialité

Dernière mise à jour : 23 août 2026

01

Introduction

JizaiDev (« nous ») édite l'application Shopify « AltForge » (l'« Application »). Protéger et gérer correctement les informations que nos utilisateurs nous confient constitue pour nous une responsabilité essentielle.

L'Application génère et gère par intelligence artificielle le texte alt des images de vos produits ; elle produit également un sitemap d'images qu'elle soumet à Google Search Console avant d'en analyser les résultats. La présente politique de confidentialité explique quelles informations nous collectons et conservons, lesquelles sont transmises à des services externes, pendant combien de temps nous les gardons et de quels droits vous disposez.

02

Informations collectées et conservées

L'Application traite les informations suivantes, uniquement dans la mesure nécessaire à son fonctionnement, et les enregistre dans notre base de données (PostgreSQL hébergé sur Fly.io).

  • Boutique et authentification — Domaine de la boutique, jeton d'accès Shopify et session authentifiée. Lorsque l'Application recourt à une session en ligne Shopify, ces données comprennent le nom, l'adresse e-mail et la langue du compte du collaborateur de la boutique.
  • Produits et images — Identifiant du produit, nom du produit, nom de la déclinaison, type de produit, fournisseur, étiquettes, ainsi que l'identifiant des images (médias) et leur texte alt actuel.
  • Historique des modifications du texte alt — Texte alt avant et après modification, et origine de celle-ci (saisie manuelle, génération automatique, application d'une suggestion, etc.). Ces données sont conservées à des fins d'audit.
  • Données de performance dans la recherche — Date, URL de la page, requête de recherche, impressions, clics, CTR et position moyenne, récupérés depuis Google Search Console. Il s'agit de données agrégées et anonymisées par Google, qui ne permettent d'identifier aucune personne.
  • État des sitemaps et de la validation de propriété — Historique de génération des sitemaps, nombre d'URL, statut de soumission et état de la validation de propriété du site. Le fichier XML du sitemap lui-même n'est pas enregistré dans la base de données, mais dans Redis.
  • Paramètres — Fournisseur d'IA et modèle utilisés, modèles de texte alt, activation ou non de la génération automatique, formule d'abonnement et nombre de générations effectuées. Si vous renseignez votre propre clé d'API d'IA, celle-ci est également conservée.

L'Application ne demande aucune autorisation d'API relative aux clients ou aux commandes. Elle ne peut ni consulter ni conserver le nom, l'adresse e-mail, l'adresse postale, le contenu de la commande ou les données de paiement des acheteurs.

03

Informations transmises pour la génération du texte alt par IA

Pour générer le texte alt, proposer des améliorations et évaluer les tests A/B, nous transmettons les informations suivantes au fournisseur d'IA que vous avez choisi. Cette transmission constitue la fonction centrale de l'Application et n'a lieu qu'au moment où vous lancez une génération.

  • Image du produit — L'image concernée est transmise telle quelle. Pour OpenAI, nous transmettons l'URL de l'image hébergée sur le CDN de Shopify, redimensionnée à 512 px de large ; si cette URL est inaccessible, les données de l'image sont envoyées directement. Pour Anthropic et Google Gemini, les données de l'image sont toujours envoyées directement.
  • Textes du produit — Nom du produit, nom de la déclinaison, type de produit, fournisseur, étiquettes (huit au maximum) et exemples tirés de vos modèles de texte alt.
  • Requêtes et indicateurs de recherche — Uniquement lorsque vous lancez une suggestion d'amélioration fondée sur les données de recherche : requêtes, impressions, clics, CTR et position moyenne de la page concernée.
  • Métadonnées de la boutique — Uniquement lorsque vous utilisez la fonction de suggestion de produits : liste des types de produits, des fournisseurs, des étiquettes (trente au maximum) et des noms de collections utilisés dans la boutique.

Les données ne sont transmises qu'au fournisseur sélectionné dans vos paramètres : OpenAI, Anthropic ou Google. Comme nous ne recueillons aucune donnée personnelle des acheteurs, aucune information de ce type ne parvient jamais à un fournisseur d'IA.

04

Informations échangées avec Google Search Console

Si vous utilisez les fonctions de soumission de sitemap, de validation de propriété ou de suivi des performances dans la recherche, nous recourons aux API de Google sur la base de votre autorisation explicite, donnée lors de la connexion à votre compte Google.

Nous transmettons à Google l'URL de votre boutique en ligne, l'URL du sitemap généré et le jeton de validation de propriété du site. Nous récupérons auprès de Google les requêtes de recherche, les URL de pages, les impressions, les clics, le CTR et la position moyenne, ainsi que l'état de traitement des sitemaps.

Pour valider la propriété du site, l'Application peut inscrire une balise meta de vérification dans le thème de votre boutique. Cette écriture n'a lieu que lorsque vous lancez vous-même la validation et ne modifie jamais le contenu de vos produits ni celui de vos pages.

05

Finalités d'utilisation

  • Analyser les images de produits par IA afin de générer et d'enregistrer le texte alt.
  • Enregistrer le texte alt des langues autres que la langue principale sous forme de traductions Shopify.
  • Générer le sitemap d'images, le soumettre à Google Search Console et en suivre le traitement.
  • Proposer des améliorations du texte alt, en mesurer les effets et mener des tests A/B à partir des performances dans la recherche.
  • Consigner l'historique des modifications du texte alt afin que vous puissiez le consulter ultérieurement.
  • Améliorer le fonctionnement de l'Application, analyser et corriger les dysfonctionnements et traiter les demandes d'assistance.
06

Durée de conservation et suppression des données

Les informations énumérées à l'article 2 ne sont pas effacées après chaque traitement : elles restent enregistrées dans notre base de données tant que vous utilisez l'Application. En revanche, nous ne conservons jamais les images de produits ayant servi à générer le texte alt ; celles-ci demeurent chez Shopify.

Lorsque vous désinstallez l'Application, ou lorsque Shopify nous adresse une demande de suppression de boutique (Shop Redact), nous supprimons la session authentifiée, les paramètres de la boutique, les correspondances entre produits et images, l'historique des modifications du texte alt, les compteurs d'utilisation de l'IA, l'historique des tâches, les données liées aux sitemaps ainsi que les jetons Google, dont nous demandons également la révocation auprès de Google.

En revanche, l'historique des performances dans la recherche et les enregistrements relatifs aux suggestions d'amélioration, aux mesures d'efficacité et aux tests A/B ne sont pas encore couverts par cette suppression. Il s'agit de statistiques rattachées au domaine de la boutique, qui ne contiennent aucune donnée personnelle d'acheteur mais qui subsistent dans la base de données après la désinstallation. Si vous souhaitez les faire supprimer, écrivez-nous à l'adresse indiquée à l'article 14.

Enfin, la « durée de conservation des journaux » associée à chaque formule détermine la profondeur de l'historique affiché dans l'interface d'administration ; elle n'entraîne aucune suppression automatique des enregistrements plus anciens.

07

Portée des accès API

L'Application demande à Shopify les autorisations d'API suivantes.

  • read_products / write_products Lecture des produits et de leurs images (médias), création de produits et ajout de médias lors d'un import groupé.
  • read_files / write_files Mise à jour du texte alt des images.
  • read_locales / read_translations / write_translations Récupération des langues prises en charge par la boutique et enregistrement, sous forme de traductions, du texte alt des langues autres que la langue principale.
  • read_content Lecture des images contenues dans les articles de blog afin de les inclure dans le sitemap.
  • read_themes / write_themes Lecture et écriture du thème pour y inscrire la balise de validation de propriété Google.

Auprès de Google, nous ne demandons que deux portées : Search Console (webmasters) et validation de propriété du site (siteverification). Nous ne demandons aucun accès aux autres services Google, tels que Gmail, Drive ou les contacts.

08

Services externes utilisés

L'Application recourt aux services externes suivants.

  • Shopify — Lecture et écriture des produits, des images, des traductions et du thème via l'API Admin et les webhooks.
  • Fly.io — Infrastructure d'hébergement de l'Application et de la base de données. L'application s'exécute dans la région de Tokyo.
  • OpenAI / Anthropic / Google — Génération du texte alt. Les données transmises sont celles décrites à l'article 3 et ne sont envoyées qu'au fournisseur sélectionné dans vos paramètres.
  • Google Search Console / Site Verification — Soumission des sitemaps, validation de la propriété du site et récupération des performances dans la recherche (article 4).
  • Plateforme de support JizaiDev (desk-api.jizai.dev) — Conservation du contenu envoyé depuis les formulaires de demande de fonctionnalité et de signalement de bug de l'Application, ainsi que des captures d'écran jointes. Rien n'est transmis tant que vous n'envoyez pas de formulaire.

Nous n'utilisons aucune régie publicitaire ni aucun service de mesure d'audience. Le sitemap d'images généré est en revanche diffusé à une URL accessible sans authentification, afin que les robots des moteurs de recherche puissent le récupérer ; il contient les URL et les textes alt des images de vos produits publiés.

09

Communication à des tiers

Nous ne communiquons aucune information à des tiers, sauf dans les cas suivants.

  • Lorsque la loi impose la divulgation.
  • Lorsque celle-ci est nécessaire pour protéger la vie, l'intégrité physique ou les biens d'une personne.
  • Lorsque vous y avez consenti au préalable.
  • Lorsque les données sont transmises, dans les limites fixées à l'article 8, aux services externes indispensables au fonctionnement de l'Application.

Nous n'utilisons jamais ces informations à des fins publicitaires et ne les vendons ni ne les partageons avec des services marketing tiers ou des courtiers en données.

10

Vos droits

Vous disposez des droits suivants sur les informations que nous détenons.

Droit d'accèsVous pouvez demander la communication des informations que nous détenons.
Droit de rectificationVous pouvez demander la correction d'informations inexactes. Le texte alt lui-même reste modifiable à tout moment depuis l'interface d'administration de l'Application.
Droit à l'effacementVous pouvez demander la suppression de vos informations. Comme l'indique l'article 6, les données qui ne disparaissent pas lors de la désinstallation sont elles aussi supprimées sur simple demande de votre part.
Droit à la limitation du traitementVous pouvez demander que le traitement de vos informations soit limité. La désinstallation de l'Application interrompt immédiatement tout traitement ultérieur.

L'Application est abonnée aux webhooks de confidentialité de Shopify. Puisqu'elle est conçue pour ne jamais recueillir ni conserver de données personnelles d'acheteurs, nous ne détenons aucune donnée client à communiquer ou à supprimer lorsque nous recevons une demande d'accès ou d'effacement (Customer Data Request / Customer Redact). Lorsque nous recevons une demande de suppression de boutique (Shop Redact), nous supprimons les données dans les limites décrites à l'article 6.

11

Conformité à la Google API Services User Data Policy

L'utilisation par l'Application des informations obtenues via les API de Google, ainsi que leur transfert vers d'autres applications, respectent la Google API Services User Data Policy, y compris ses exigences d'utilisation limitée (Limited Use). Concrètement :

• Les données obtenues via les API de Google servent uniquement à soumettre le sitemap d'images à Google Search Console, à valider la propriété du site et à afficher et analyser les performances dans la recherche au sein de l'interface d'administration de l'Application.

• Nous ne vendons ni ne partageons ces données avec des tiers.

• Nous ne les utilisons ni à des fins publicitaires ni à des fins de marketing.

• Aucune personne ne les consulte, sauf si vous y consentez explicitement, si la sécurité l'exige, si la loi l'impose, ou lorsqu'elles sont agrégées et anonymisées.

• Comme l'indique l'article 3, les données de performance dans la recherche, requêtes comprises, ne sont transmises à un fournisseur d'IA que lorsque vous lancez une suggestion d'amélioration du texte alt, et dans le seul but de rédiger cette suggestion.

• Vous pouvez révoquer à tout moment l'accès de l'Application depuis les paramètres de votre compte Google (myaccount.google.com). De plus, si vous désinstallez l'Application, nous demandons à Google la révocation des jetons que nous détenons.

12

Transferts internationaux de données

L'Application s'exécute dans la région de Tokyo de Fly.io, mais les API des fournisseurs d'IA et de Google peuvent effectuer leurs traitements sur des serveurs situés hors du Japon. Les informations décrites aux articles 3 et 4 sont donc transférées à l'étranger pour les besoins de ces traitements. Dans tous les cas, les communications sont chiffrées par SSL/TLS.

13

Mesures de sécurité

Nous nous efforçons de prévenir les accès non autorisés, la perte et la fuite de données par le chiffrement SSL/TLS des communications, la correction des vulnérabilités de nos serveurs et la limitation stricte des droits d'accès au sein de l'équipe de développement.

Les jetons d'authentification Google sont chiffrés en AES-256-GCM avant d'être enregistrés dans la base de données.

14

Modifications de la politique et contact

Nous pouvons mettre à jour la présente politique au fil de l'ajout de fonctionnalités ou de l'évolution de la réglementation. En cas de modification importante, nous actualisons la date de dernière mise à jour figurant sur cette page et vous en informons, notamment via l'interface d'administration de l'Application. Pour toute question relative à cette politique ou au traitement de vos informations, comme pour toute demande d'accès ou de suppression, écrivez-nous ci-dessous.

mail

JizaiDev (éditeur et exploitant de l'Application)

Écrivez-nous depuis le formulaire de demande de fonctionnalité ou de signalement de bug présent dans l'interface d'administration de l'Application, ou via le contact d'assistance accessible depuis la liste des applications de votre administration Shopify.

Fin du Document