Politique de confidentialité
LabelCraft - des étiquettes code-barres pour Shopify, imprimées exactement à la taille que vous définissez.
Dernière mise à jour : 5 septembre 2026
Cette traduction est fournie à titre de commodité. En cas de divergence, la version anglaise fait foi.
LabelCraft est une application Shopify qui imprime des étiquettes code-barres pour vos produits. Cette politique explique quelles données l’application traite lorsque vous l’installez sur votre boutique Shopify, pourquoi, et comment les faire supprimer. La dernière section porte sur le site public labelcraft.tech, que vous pouvez lire sans rien installer.
Données que nous stockons
Lorsque vous installez LabelCraft, nous stockons :
Informations sur la boutique. Le domaine .myshopify.com de votre boutique, votre forfait, le nombre d’étiquettes utilisées dans le mois et les réglages de l’application (quantités par défaut, préfixe GS1, la marque et le modèle d’imprimante que vous déclarez, et les éventuels réglages de calibration). Depuis le 4 septembre 2026, nous conservons aussi l’adresse e-mail du compte Shopify qui a installé l’application, lue auprès de Shopify quand nous rafraîchissons le nom de votre boutique (environ une fois par mois), pour vous envoyer un message de bienvenue le jour de l’installation ; chaque message porte un lien de désabonnement en un clic, et l’adresse part avec le reste à la désinstallation, sauf si vous nous avez demandé de ne plus vous écrire : elle reste alors dans notre liste d’opposition pour que nous la respections, comme le dit la section sur la conservation.
Connexion imprimante et réglages de poste. Si vous connectez une imprimante via PrintNode, nous stockons la clé d’API PrintNode que vous collez, l’imprimante que vous choisissez et son nom, afin que l’application puisse lui envoyer les impressions. Cette clé sert uniquement côté serveur à dialoguer avec PrintNode et n’est jamais renvoyée à votre navigateur. Si vous configurez des postes d’impression par emplacement, nous stockons aussi, pour chaque emplacement Shopify, le modèle d’étiquette et la règle de copies utilisés en dernier par ce poste. Les deux figurent dans le même enregistrement de réglages que les informations sur la boutique ci-dessus.
Instantanés de données produit. Les modèles d’étiquettes que vous créez et l’historique de vos impressions, qui contient les détails produit imprimés sur les étiquettes (titres, variantes, SKU, prix, codes-barres). Les données produit sont lues via l’API de Shopify uniquement pour générer vos étiquettes.
Détails du compte du personnel. L’authentification de l’application par Shopify nous transmet le nom, l’adresse e-mail et la langue du membre du personnel qui l’installe, dans le cadre de la session de connexion.
La langue choisie pour votre interface d’administration. Shopify ne nous indique la langue de votre interface qu’au premier écran ouvert ; pour que l’application reste dans cette langue au fil de votre navigation, nous conservons cette langue avec l’identifiant Shopify du membre du personnel concerné. Cet identifiant est le numéro opaque que Shopify place dans la session de connexion - ni nom, ni adresse e-mail - et nous n’en gardons qu’un seul à la fois par boutique, jamais une liste des personnes qui y travaillent.
Les retours que vous nous écrivez. Les notes que vous tapez dans la boîte de retour de l’application sont conservées avec votre boutique, lues par nous, publiées nulle part, et supprimées avec le reste quand vous désinstallez. Sous cette boîte, vous pouvez ajouter une adresse pour que nous vous répondions et cocher la case à côté. Si vous le faites, deux choses se produisent : nous gardons cette adresse sur cette note-là, et nous nous envoyons aussi cette note et cette adresse par e-mail, via Resend, pour pouvoir vous répondre. Cet e-mail reste ensuite dans notre boîte d’assistance comme tout message que nous recevons, et la désinstallation supprime votre note de l’application mais n’efface pas un e-mail qui nous a déjà été envoyé. L’adresse ne reçoit rien d’autre que notre réponse, elle n’entre dans aucune liste de diffusion, et elle ne sert jamais à vous contacter pour autre chose. Quand nous répondons dans l’application, notre réponse est conservée avec votre note et supprimée avec elle, et la première fois que vous ouvrez vos commentaires ensuite, nous notons que la réponse vous a été montrée, pour savoir qu’elle est arrivée et cesser de vous la signaler.
Données que nous ne collectons PAS
LabelCraft ne lit, ne traite ni ne stocke jamais les données personnelles de vos clients. Aucun nom, e-mail, adresse, commande ou information de paiement de client - l’application ne travaille qu’avec votre catalogue de produits.
Accès aux commandes et aux retours
Deux fonctionnalités - imprimer des étiquettes directement depuis une commande, et réétiqueter un retour - nécessitent les autorisations read_orders et read_returns de Shopify. Elles sont facultatives : l’installation de base ne demande que vos produits et votre inventaire. Vous accordez l’accès aux commandes ou aux retours de façon contextuelle, uniquement lorsque vous ouvrez ces pages, et vous pouvez révoquer chaque autorisation depuis la page qui l’utilise : l’accès aux commandes depuis « Étiquettes de commande », l’accès aux retours depuis « Réétiqueter des retours ». Le réétiquetage d’un retour nécessite LES DEUX, car dans Shopify un retour appartient à une commande : la page des retours demande donc les deux, et c’est depuis la page des commandes que l’autorisation « commandes » se retire.
Une fois accordé, nous ne lisons que les champs d’étiquette. Pour chaque ligne de commande ou de retour, nous lisons les informations produit et variante nécessaires à l’impression d’une étiquette - titre, variante, SKU, code-barres, prix, prix comparé, fournisseur et poids - ainsi que la quantité (et, pour un retour, la quantité remise en stock et le statut du retour) et le numéro et la date de la commande ou du retour.
Nous ne lisons jamais l’identité du client. Aucun nom, e-mail, numéro de téléphone ni adresse de livraison ou de facturation du client n’est jamais demandé, lu ou stocké. L’écran d’installation de Shopify nomme une large catégorie données de commande, mais LabelCraft ne sélectionne que les lignes produit d’une commande - jamais l’acheteur. Voir Données que nous ne collectons PAS ci-dessus.
Lues en direct, jamais accumulées. Les données de commande et de retour sont lues au moment de l’impression. Rien n’en est conservé, hormis les détails produit et le numéro de commande ou de retour enregistrés dans votre historique d’impression, afin de réimprimer la même étiquette (voir Données que nous stockons).
Hébergées dans l’UE, effacées à la désinstallation. Ces lectures s’exécutent sur nos serveurs situés dans l’UE (voir Où les données sont hébergées) et, comme toutes vos données, sont supprimées lorsque vous désinstallez (voir Conservation et suppression des données).
Comment nous utilisons les données
Uniquement pour fournir le service : générer les PDF d’étiquettes, mémoriser vos modèles et réglages, appliquer les quotas de forfait et répondre aux demandes d’assistance. Nous ne vendons pas les données, ne les partageons pas avec des tiers à des fins marketing et ne les utilisons pas pour la publicité.
Mesure d’usage dans l’application
Certaines boutiques installent LabelCraft et n’impriment jamais la moindre étiquette. Vu de l’extérieur, nous ne pouvons pas savoir si le bouton était introuvable, si l’imprimante n’a pas voulu se connecter, ou si l’application a été ouverte une fois puis refermée. L’application enregistre donc quels écrans, parmi les siens, vous ouvrez, et uniquement dans l’admin Shopify. C’est tout.
Ce qui est envoyé. Le nom de l’écran ouvert, votre forfait, et un pseudonyme de votre boutique. Rien d’autre. Aucun titre de produit, aucun SKU, aucun prix, aucun code-barres, aucun contenu d’étiquette, aucune donnée de commande ou de client, aucun nom ni e-mail de membre du personnel.
Votre domaine ne sort pas. Le pseudonyme est la même empreinte stable et à sens unique de votre domaine .myshopify.com que celle utilisée par l’enregistrement de départ décrit plus bas. C’est un pseudonyme et non une anonymisation, et nous l’écrivons ici plutôt que de faire semblant.
Ce qui rend cela vrai. L’outil que nous utilisons, PostHog, peut être réglé pour capter tout seul chaque clic et chaque texte d’une page, et pour enregistrer la session en vidéo. Les deux sont désactivés. L’application envoie un seul événement, que nous avons nommé à la main : le texte affiché sur votre écran n’est jamais lu, et votre écran n’est jamais filmé.
PostHog traite ces événements sur des serveurs situés dans l’Union européenne, la même région que les nôtres. Ils servent à trouver où l’installation se bloque. Ils ne servent pas à la publicité et ne sont partagés avec personne.
La base légale est notre intérêt légitime à rendre l’application utilisable par ceux qui l’installent. Comme ces événements sont stockés sous le pseudonyme et non sous votre domaine, la purge automatique décrite plus bas ne les atteint pas. Écrivez à support@labelcraft.tech et nous les supprimons, ou nous excluons votre boutique de cette mesure.
Ce n’est pas Google Analytics. Google Analytics ne se charge toujours jamais dans l’admin Shopify ni pendant la connexion, exactement comme décrit sous Le site labelcraft.tech. L’un mesure le site public, l’autre mesure l’application, et aucun des deux ne se charge là où l’autre tourne.
Où les données sont hébergées
Nos serveurs et notre base de données sont hébergés chez Fly.io à Paris, France (Union européenne). Tout le trafic entre votre navigateur, Shopify et LabelCraft est chiffré en TLS.
Deux sorties, dont une seulement si vous la configurez. Si vous connectez une imprimante via PrintNode, l’étiquette finalisée est envoyée au service PrintNode pour atteindre votre imprimante. Le contenu même de l’étiquette - ce que votre modèle imprime : titres, SKU, prix, codes-barres - quitte donc nos serveurs européens vers PrintNode, hors UE, le temps que le travail soit remis. Rien n’y est envoyé tant que vous n’avez pas enregistré une clé PrintNode et choisi une imprimante, et déconnecter PrintNode dans les réglages y met fin.
Les e-mails partent par Resend. Trois sortes d’e-mails passent par Resend, notre prestataire d’e-mail (ses serveurs, pas les nôtres) : le message de bienvenue que l’application envoie le jour de l’installation, les quelques messages que nous envoyons à une adresse de contact publiée par une boutique, et, quand vous cochez la case de réponse sous le formulaire de retour, la copie de votre note que nous nous envoyons pour pouvoir vous répondre. Resend reçoit l’adresse et le message, garde son journal de remise, et conserve les adresses qui se désabonnent, rebondissent ou se plaignent pour que nous ne leur écrivions plus jamais ; cette liste est vérifiée, avec la nôtre, avant chaque message qui vous est destiné. La copie d’un retour est celle qui va dans l’autre sens, vers notre propre boîte d’assistance : aucune liste d’opposition ne s’y applique. Les quelques messages envoyés à une adresse de contact publiée peuvent aussi partir par le serveur de notre propre boîte aux lettres, Namecheap Private Email, quand Resend est indisponible ; ceux-là ne sont vérifiés que contre notre propre liste, et le message de bienvenue ne prend jamais ce chemin.
Conservation et suppression des données
Lorsque vous désinstallez LabelCraft, Shopify nous envoie une demande de suppression et nous effaçons toutes les données de votre boutique - modèles, historique d’impression, réglages (y compris toute clé PrintNode enregistrée) et sessions de connexion. Nous lançons cet effacement dès que Shopify nous confirme la désinstallation, ce que les conditions de protection des données de Shopify fixent à 48 heures ; cette confirmation dépend de Shopify, elle peut donc parfois nous parvenir plus tard.
Quatre enregistrements restreints survivent à cet effacement, et rien d’autre qui vienne de votre boutique. Deux sont des marqueurs d’une ligne chacun : si votre boutique a commencé un essai gratuit Pro, nous conservons votre domaine .myshopify.com avec la date d’utilisation de l’essai ; et si votre boutique s’est désinstallée alors qu’elle était encore enregistrée comme installée, nous conservons le domaine avec la date à laquelle l’installation a été annoncée pour la première fois. Ils servent à empêcher qu’une même boutique enchaîne indéfiniment les essais gratuits en se réinstallant, et à éviter qu’une boutique qui revient soit annoncée comme nouvelle. Le troisième est un enregistrement de départ, écrit une seule fois lors d’une désinstallation : la durée de l’installation, les étapes de configuration atteintes, le nombre de modèles, de listes enregistrées, d’impressions et d’étiquettes, et les codes d’avertissement rencontrés - et, pour chacun de ces codes, le nombre d’impressions concernées chaque jour, ce qui nous permet de savoir si un correctif publié a vraiment réglé le problème pour les boutiques qu’il laissait tomber. Il note aussi le forfait de la boutique à son départ, s’il était payant, facturé au mois ou à l’année, et si la boutique était encore dans sa période d’essai gratuite - nous le conservons pour distinguer un essai qui se termine d’un abonnement résilié. Et il porte, lorsque vous les avez données, les deux réponses courtes choisies dans nos propres listes : pourquoi vous partiez, si vous nous l’avez dit en résiliant, et pourquoi vous n’aviez pas encore imprimé, si vous avez répondu à cette question dans l’application. Seule l’option choisie voyage, jamais ce que vous avez tapé dans le champ à côté : ce texte reste sur la fiche de votre boutique et disparaît avec elle. Il est stocké sous une empreinte à sens unique, tronquée, de votre domaine plutôt que sous le domaine lui-même - un pseudonyme, pas une anonymisation complète - et il ne contient aucune donnée produit, commande, client ou du personnel, ni aucun contenu d’étiquette. Nous le conservons pour comprendre pourquoi des boutiques partent. Le quatrième est une liste d’exclusion : si quelqu’un nous demande de ne plus écrire à une adresse, nous conservons cette adresse pour pouvoir le respecter. Elle survit à votre boutique volontairement, car une demande qu’on vous laisse tranquille et que nous oublions est une demande que nous n’avons pas respectée.
Trois compteurs, chez nous, ne parlent pas du tout de votre boutique, donc rien de ce qui précède ne les atteint. Le premier est le décompte quotidien des personnes qui ont cliqué depuis les pages publiques de labelcraft.tech vers notre fiche App Store : une date, quel bouton, quelle campagne, et un nombre. Le deuxième est le relevé quotidien de ce que notre propre publicité sur l’App Store nous a coûté et du nombre d’installations qu’elle a amenées, qui est le chiffre de Shopify sur nos dépenses, pas sur vous. Le troisième mesure la vitesse de chargement de l’application elle-même : chaque jour, nous comptons, par tranches de vitesse, les relevés standards de performance web (plus grand affichage, délai de réaction, etc.) que la boîte à outils d’administration de Shopify rapporte elle-même - une date, un nom de métrique, un nom d’écran, une tranche de vitesse, et un nombre. Aucun des trois ne contient de boutique, de personne ou d’appareil, donc une demande de suppression n’y trouve rien à effacer. Le premier est décrit en entier sous Le site labelcraft.tech.
Vous pouvez aussi demander à tout moment la suppression ou une copie de vos données en écrivant à support@labelcraft.tech.
Le site labelcraft.tech
Cette section porte sur le site public que vous lisez, pas sur l’application. Naviguer sur labelcraft.tech n’installe rien, ne crée aucun compte et n’est jamais rattaché à une boutique Shopify.
Nous utilisons Google Analytics 4 sur les pages publiques pour compter les visites et voir quelles pages mènent à une installation. Il ne se charge jamais dans l’admin Shopify ni pendant la connexion. Ce qui est stocké sur votre appareil dépend d’où vous êtes, et il y a trois cas.
Aux États-Unis, au Canada hors Québec, en Australie et en Nouvelle-Zélande, vous recevez un cookie propriétaire, _ga, qui contient un nombre tiré au hasard pour que plusieurs pages vues comptent comme une seule visite. Aucun cookie publicitaire n’est posé dans ces quatre pays, jamais, et rien ne vous est demandé.
Au Québec, rien n’est stocké et rien n’est demandé : la balise fonctionne sans cookie et Google n’en publie rien.
Partout ailleurs, Espace économique européen, Royaume-Uni et Suisse compris, un bandeau pose la question avant que quoi que ce soit ne s’écrive. Refusez-le, ou ignorez-le, et aucun cookie n’est posé. Acceptez et deux choses démarrent ensemble : le cookie _ga ci-dessus, et le stockage publicitaire de Google, qui nous permet de voir quelles annonces amènent des installations et peut servir à vous montrer nos annonces sur d’autres sites.
Google reçoit votre adresse IP pour en déduire un pays approximatif, et ne la conserve pas. Nous ne transmettons ni votre nom, ni votre e-mail, ni quoi que ce soit qui vous identifie. Pour refuser, bloquez ou supprimez le cookie _ga dans les réglages de votre navigateur, ou installez le module de désactivation de Google. Votre réponse au bandeau reste dans votre navigateur sous lc-consent-v1. Pour changer de réponse, utilisez le bouton Cookies en bas de n’importe quelle page : le bandeau revient et votre nouveau choix remplace l’ancien. Vider les données de ce site fonctionne aussi. Toutes les pages continuent de fonctionner quel que soit votre choix.
Indépendamment de Google, nous comptons les clics qui partent vers notre fiche App Store. Quand vous cliquez sur un bouton d’installation, votre navigateur envoie à notre propre serveur trois choses : la date du jour, quel bouton vous avez cliqué, et quelle campagne portait le lien. Rien n’est écrit sur votre appareil et rien n’y est lu, aucun identifiant n’est créé, et le message est identique au caractère près que vous ayez accepté le bandeau, refusé, ou jamais vu. Rien dedans ne pourrait vous distinguer du visiteur suivant. Nous n’en gardons qu’un total courant, par jour et par bouton. Nous l’avons ajouté parce que Google Analytics ne nous rend compte que dans les quatre pays ci-dessus et nulle part ailleurs : avant lui, nous n’avions aucun moyen de savoir si nos propres annonces amenaient qui que ce soit.
RGPD
LabelCraft met en œuvre les webhooks de confidentialité obligatoires de Shopify. Nous ne stockons aucune donnée d’identité client - ni nom, ni e-mail, ni téléphone, ni adresse ne nous parvient jamais - mais si vous utilisez Étiquettes de commande ou Retours à étiqueter, le numéro de commande ou de retour reste dans votre historique d’impression (voir Accès aux commandes et aux retours).
Une demande d’accès aux données client est traitée à partir de cet historique. Lorsqu’un client demande à une boutique que vous gérez les données que nous détenons sur lui, Shopify nous indique les commandes concernées. Nous enregistrons la demande, recherchons ces commandes dans votre historique d’impression et nous engageons à vous transmettre, à vous le propriétaire de la boutique, ce que nous détenons à leur sujet - le numéro de commande ou de retour, la date et le nombre d’étiquettes imprimées - ou à vous indiquer qu’il n’y en a aucun, dans les 30 jours accordés par Shopify. Nous conservons un enregistrement de chaque demande reçue, contenant les numéros de commande qu’elle nommait ainsi que les dates de réception et de réponse, afin de pouvoir prouver qu’elle a été traitée. Ni le nom, ni l’e-mail, ni le téléphone du client ne sont conservés : la demande les contient, nous les écartons. Cet enregistrement est effacé avec le reste des données de votre boutique (voir Conservation et suppression des données).
Une demande d’effacement supprime ces numéros. Les numéros de commande nommés dans la demande sont effacés de votre historique d’impression, ainsi que de notre enregistrement de toute demande antérieure portant sur les mêmes commandes. L’effacement des données de la boutique est honoré automatiquement comme décrit ci-dessus. Si vous êtes dans l’UE/EEE, vous pouvez également nous contacter pour exercer vos droits d’accès, de rectification, d’effacement et de portabilité.
Modifications
Si cette politique change de manière importante, nous mettrons à jour cette page et indiquerons la nouvelle date en haut. La poursuite de l’utilisation de l’application après une modification vaut acceptation.
Contact
Questions relatives à la confidentialité : support@labelcraft.tech