Hinata

Protection des données

Version 1.0 · Mise à jour le 26 août 2026 · Percolating Studio

Ce document couvre les applications de migration Hinata : Hinata for PrestaShop et Hinata for WooCommerce. Elles fonctionnent de la même façon et traitent les données de façon identique ; seule la boutique d'origine change.

1Rôles

Le marchand est responsable de traitement des données de ses clients. Percolating Studio, éditeur des applications Hinata, agit comme sous-traitant : il ne traite ces données que sur instruction du marchand, exprimée par l'installation de l'app et le lancement d'une migration.

2Objet et durée

L'app copie le contenu d'une boutique d'origine appartenant au marchand — PrestaShop ou WooCommerce selon l'application installée — vers sa propre boutique Shopify. Le traitement dure le temps de la migration et, si le marchand active le flux continu, le temps où celui-ci reste actif.

3Catégories de données

Personnes concernéesDonnées traitées
Clients du marchandNom, prénom, adresse e-mail, téléphone, adresses de facturation et de livraison, consentement marketing, historique de commandes

Aucune donnée sensible au sens de l'article 9 du RGPD n'est traitée.

4Ce qui est conservé — et ce qui ne l'est pas

Aucune donnée personnelle n'est stockée par l'app. Les données transitent depuis la boutique d'origine du marchand vers l'API Shopify sans être écrites dans notre base ni dans nos journaux.

Notre base conserve uniquement :

5Durées de conservation

6Sécurité

7Sous-traitants ultérieurs

Sous-traitantRôle
RailwayHébergement de l'application et de la base
ShopifyDestinataire des données, sur instruction du marchand

Le marchand est informé de tout changement de sous-traitant avant sa mise en œuvre.

8Contact

Pour toute question relative à ce document, à l'exercice des droits des personnes ou à un incident de sécurité : contact@hinata.fr

9Assistance au marchand

Percolating Studio assiste le marchand pour répondre aux demandes d'exercice de droits, aux analyses d'impact et aux notifications de violation, dans la limite des informations dont il dispose.

10Violation de données

Toute violation est notifiée au marchand sans délai injustifié après en avoir pris connaissance. Percolating Studio suit une procédure interne de réponse aux incidents : qualification sous quatre heures, confinement immédiat, notification des marchands concernés et, lorsque l'incident présente un risque pour les personnes, notification à l'autorité de contrôle sous 72 heures.

11Fin du traitement

À la désinstallation, les données sont supprimées selon l'article 5. Aucune copie n'est conservée au-delà des sauvegardes chiffrées, elles-mêmes expirées au bout d'un mois.