Demandes de données clients, RGPD et CCPA
Le Règlement général sur la protection des données (RGPD) introduit de nouvelles règles pour les organisations qui proposent des biens et des services à des personnes dans l'Union européenne (UE), ou qui collectent et analysent des données de résidents de l'UE, où que vous ou votre entreprise soyez situés. Vous trouverez plus de détails dans l'introduction au RGPD.
De même, le California Consumer Privacy Act (CCPA) accorde des droits et impose des obligations en matière de confidentialité aux consommateurs californiens, avec des droits similaires aux droits des personnes concernées du RGPD, comme le droit de supprimer, d'accéder à leurs informations personnelles et de les recevoir (portabilité).
Terminologie
Définitions utiles des termes du RGPD utilisés dans ce document :
- Responsable du traitement (Data Controller) : une personne morale, une autorité publique, un service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données personnelles.
- Données personnelles et personne concernée : toute information se rapportant à une personne physique identifiée ou identifiable (la personne concernée). Une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement.
- Sous-traitant (Processor) : une personne physique ou morale, une autorité publique, un service ou un autre organisme qui traite des données personnelles pour le compte du responsable du traitement. Shopify agit en tant que sous-traitant pour le commerçant en ce qui concerne ces données personnelles de clients.
- Données clients (Customer Data) : les données produites et stockées dans le cadre des opérations quotidiennes de votre activité.
Qu'est-ce qu'une DSR ?
Le Règlement général sur la protection des données (RGPD) donne aux personnes (appelées personnes concernées dans le règlement) des droits pour gérer les données personnelles collectées par les commerçants (appelés responsables du traitement) sur leur boutique Shopify (appelée sous-traitant).
Le RGPD donne aux personnes concernées des droits précis sur leurs données personnelles : obtenir des copies, demander des modifications, les supprimer ou les recevoir dans un format électronique afin de les transférer à un autre responsable du traitement.
Le California Consumer Privacy Act (CCPA) accorde des droits et impose des obligations en matière de confidentialité aux consommateurs californiens, avec des droits similaires aux droits des personnes concernées du RGPD, comme le droit de supprimer, d'accéder à leurs informations personnelles et de les recevoir (portabilité).
En tant que responsable du traitement, vous êtes tenu d'examiner rapidement chaque DSR et d'apporter une réponse de fond, soit en effectuant l'action demandée, soit en expliquant pourquoi le responsable du traitement ne peut pas y donner suite. Un responsable du traitement doit consulter ses propres conseillers juridiques ou de conformité sur le traitement approprié de chaque DSR.
Plusieurs processus peuvent intervenir pour traiter une DSR, selon les règles de conformité au RGPD de votre organisation.
- Découverte (Discovery). Le processus qui consiste à déterminer quelles données sont nécessaires pour traiter une DSR.
- Accès (Access). La récupération et la transmission éventuelle à la personne concernée des informations découvertes.
- Rectification (Rectify). Mettre en œuvre les modifications ou autres changements demandés sur les données personnelles.
- Export. Fournir à la personne concernée ses données personnelles dans un « format structuré, couramment utilisé et lisible par machine », conformément au « droit à la portabilité des données » du RGPD.
- Suppression (Delete). Le retrait définitif des données personnelles d'une boutique Shopify.
Applications tierces
Pour les applications et services tiers auxquels on accède via votre boutique Shopify, toute demande des personnes concernées doit être adressée au tiers concerné.
Mis à jour le : 02/10/2026
Merci !
