NovaSites · NovaData
Politique de confidentialité
Dernière mise à jour : 1er septembre 2026
01 · Portée
Cette politique explique comment NovaData traite les renseignements lorsqu’un client autorise une source de données dans son portail de reporting : Meta Ads (Facebook et Instagram), Google Ads, Google Analytics 4 et Shopify.
02 · Renseignements traités
Selon les autorisations accordées, l’application peut traiter les identifiants de la propriété GA4 sélectionnée, les mesures de fréquentation, de conversion et de revenu nécessaires aux rapports. NovaData ne demande à Google Analytics que l’accès en lecture. Les jetons d’accès et de renouvellement ne sont jamais affichés dans le portail; le jeton de renouvellement est chiffré hors de la base de données applicative.
Chaque source a ses propres renseignements et ses propres limites, décrits à la section qui la concerne : Meta Ads à la section 05, Shopify à la section 06.
03 · Utilisation
Ces renseignements servent uniquement à établir la connexion autorisée, à alimenter les rapports de performance demandés par le client ou son organisation, à diagnostiquer un problème de connexion et à protéger le service. NovaSites ne vend pas ces données ni ne les utilise pour de la publicité ciblée.
04 · Accès et conservation
L’accès est limité aux personnes autorisées dans l’organisation NovaSites et du marchand. Nous conservons les données seulement pendant la durée nécessaire aux services de reporting et aux obligations applicables. Le client peut retirer une connexion depuis le portail NovaData; NovaData supprime alors le credential local. Pour les connexions Analytics 4, NovaData demande en plus la révocation du jeton auprès de Google — si cette demande échoue, le retrait local demeure l’autorité et le credential n’est pas conservé. Pour Google Ads, le credential local est supprimé et l’accès est interrompu, sans demande de révocation auprès de la plateforme. Pour Meta, la connexion est supprimée et l’accès est coupé ; un fichier chiffré résiduel peut demeurer sur le serveur, purgé par opération. Pour Shopify, la désinstallation de l’application par le marchand déclenche la suppression décrite plus bas. L’accès peut aussi être retiré directement depuis le compte du client — paramètres du compte Google, ou Applications et sites web dans les paramètres Facebook.
Durée de conservation des données Shopify. Les données de commande sont conservées selon la politique de rétention du produit — 25 mois à compter de leur collecte (valeur lue dans apps/api/app/retention.py), purge exécutée par opération — et intégralement lorsque le marchand désinstalle NovaData : Shopify nous notifie la désinstallation, et l’ensemble des données de la boutique est alors effacé — commandes, lignes de commande, remboursements, empreintes client, produits, variantes, inventaire, coûts unitaires et curseurs de synchronisation. Cette fenêtre de 25 mois couvre l’historique nécessaire au calcul par cohortes, sans conserver quoi que ce soit au-delà du service rendu.
05 · Données publicitaires Meta
Lorsqu’un client connecte un compte publicitaire Meta, NovaData lit uniquement des statistiques agrégées de performance : dépenses, impressions, clics et conversions. L’application ne crée, ne modifie et ne met en pause aucune campagne, aucun ensemble de publicités ni aucune publicité. Elle n’accède ni aux audiences ni aux renseignements personnels des personnes rejointes par les publicités. Le jeton d’accès est chiffré et conservé hors de la base de données applicative. Le client peut révoquer cet accès en tout temps — la marche à suivre est décrite sur la page Suppression des données.
06 · Données de commande Shopify
Lorsqu’un marchand installe NovaData sur sa boutique Shopify, l’application lit en lecture seule ses commandes, leurs lignes, le type de produit associé et les remboursements. Elle n’écrit rien : aucune commande, aucun produit et aucun client n’est créé, modifié ou supprimé sur la boutique.
Aucun renseignement identifiant un client final n’est lu ni conservé. La requête envoyée à Shopify ne demande ni nom, ni adresse courriel, ni téléphone, ni adresse. L’identifiant Shopify du client est remplacé, dès l’ingestion, par une empreinte cryptographique (HMAC-SHA256) calculée avec un secret conservé côté serveur : elle permet de reconnaître qu’une même personne a commandé deux fois — ce dont dépend le calcul de la valeur à vie — sans jamais permettre de l’identifier.
NovaData demande à Shopify l’accès à l’historique complet des commandes, au-delà de la fenêtre de 60 jours accordée par défaut. Cet historique est nécessaire au calcul par cohortes : une cohorte se définit par le mois de la première commande d’un client et se lit à un âge donné, ce qui est impossible à mesurer sur 60 jours. Les données demeurent cloisonnées par marchand et ne servent qu’aux rapports du marchand qui les a produites.
Les rôles des parties, la liste des sous-traitants ultérieurs, les mesures de sécurité en place et la portée exacte de la suppression sont énoncés dans l’Entente de traitement des données.
07 · Partage, transfert et destinataires
Les renseignements proviennent des sources que le client choisit de connecter — Meta Ads, Google Ads, Google Analytics 4 et Shopify — puis sont confiés aux sous-traitants suivants, limités à leur rôle : OVH pour l’hébergement du serveur applicatif et de la base de données, Web Hosting Canada (WHC) pour les courriels transactionnels du portail, et Stripe pour la facturation de l’abonnement. Chacun ne reçoit que les renseignements nécessaires à son rôle. Le partage a lieu lorsque nécessaire au service et selon l’autorisation accordée par le client. NovaSites ne vend pas ces données et ne les utilise pas pour de la publicité ciblée.
Données utilisateur Google — partage, transfert et divulgation. NovaSites partage, transfère ou divulgue les données utilisateur obtenues par les API Google uniquement à OVHcloud, son sous-traitant d’hébergement, afin d’exécuter l’application NovaData et sa base de données. Les données Google sont aussi accessibles aux seuls utilisateurs autorisés du client et au personnel NovaSites qui fournit le service de reporting. Web Hosting Canada (WHC) et Stripe ne reçoivent aucune donnée utilisateur issue des API Google : ils traitent respectivement les courriels transactionnels du portail et les renseignements de facturation. NovaSites ne partage aucune donnée utilisateur Google avec des courtiers en données, des réseaux publicitaires ou d’autres applications.
Google user data disclosure. NovaSites shares, transfers or discloses Google user data obtained through Google APIs only to OVHcloud, its hosting processor, so that OVHcloud can host the NovaData application and database. Google user data is otherwise accessible only to the client's authorized users and NovaSites personnel providing the reporting service. Web Hosting Canada (WHC) and Stripe do not receive Google API user data. NovaSites does not disclose Google user data to data brokers, advertising networks or unrelated applications.
08 · Protection des renseignements sensibles
Les jetons OAuth ne sont pas affichés dans le portail. Pour Google Ads, le jeton de renouvellement est chiffré avec AES-256-GCM, conservé hors de la base de données applicative, et le fichier de credential est posé avec des permissions restreintes 0600. Le jeton d’accès Google Ads est utilisé en mémoire et n’est pas écrit au repos par le code d’échange actuel. Chaque credential Google Ads est rattaché à une organisation, à un client et à une connexion précise, et son enveloppe chiffrée est refusée si elle ne correspond pas à cette identité. Le portail public est servi en HTTPS à l’adresse rapports.novasites.ca. Les échanges sont chiffrés en transit (TLS).
Protection des données utilisateur Google. Les données transitent par HTTPS/TLS. Les jetons de renouvellement Google Ads sont chiffrés au repos avec AES-256-GCM et liés à l’organisation, au client et à la connexion; les fichiers qui les contiennent ont des permissions 0600. Les jetons d’accès temporaires sont utilisés en mémoire et ne sont ni persistés ni journalisés. Les données de reporting sont cloisonnées par locataire avec les politiques PostgreSQL de sécurité au niveau des lignes et un contrôle d’accès fondé sur les rôles. Une connexion peut être révoquée et son credential local supprimé. NovaSites respecte la Google API Services User Data Policy, y compris ses exigences de Limited Use.
Google sensitive data protection. Google user data is protected in transit with HTTPS/TLS. Google Ads refresh tokens are encrypted at rest with AES-256-GCM, bound to the organization, client and connection, and stored in files with0600 permissions. Short-lived access tokens are used in memory and are not persisted or logged. Reporting data is isolated per tenant with PostgreSQL row-level security and role-based access controls. Connections can be revoked and their local credentials deleted. NovaSites complies with the Google API Services User Data Policy, including its Limited Use requirements.
09 · Données publicitaires et analytiques Google
Lorsqu’un client connecte Google Ads, l’autorisation OAuth utilise le champ d’application adwords. Le code actuel découvre les comptes accessibles via customers:listAccessibleCustomers et lit les statistiques via googleAds:searchStream sur customers/{customer_id}; il n’effectue aucun appel d’API Google Ads de type mutate. Pour Google Analytics 4, l’autorisation demandée est analytics.readonly, soit un accès en lecture seule. Les jetons Google sont protégés comme indiqué à la section 08. Le retrait peut être effectué depuis le compte Google du client.
10 · Demandes relatives aux données
Pour demander l’accès, la correction ou la suppression de renseignements liés à un rapport, écris à info@novasites.ca en indiquant l’organisation ou la propriété concernée. NovaSites traite les demandes conformément aux lois applicables. La marche à suivre détaillée, les délais et la portée exacte d’une suppression sont décrits sur la page Suppression des données.
11 · Contact
NovaSites · info@novasites.ca · Nous joindre