Application Shopify native
Comprendre les demandes de confidentialité
Découvrez quand Shopify envoie ses webhooks obligatoires, ce qui apparaît dans Réglages et comment les données propres à l’application sont traitées.
Vue d’ensemble du guide
Avant de commencer
- Les URL des webhooks obligatoires sont configurées.
- Les signatures sont vérifiées.
- Un administrateur peut ouvrir Réglages > Privacy requests.
Résultat attendu
Les demandes d’accès, suppression client et suppression boutique sont reçues, traitées et auditables sans formulaire storefront spécifique.
Savoir d’où vient la demande
Le client n’ouvre pas Asuka pour créer cette demande. Il contacte le marchand ou utilise les outils Shopify ; Shopify envoie ensuite le webhook requis à chaque application susceptible de détenir des données liées.
La page Asuka est une vue d’audit administrateur, pas un second système de comptes clients. Elle reste vide avant la première demande Shopify.
Contrôler la configuration des webhooks.
Identifier le parcours de confidentialité du marchand.
Ouvrir Réglages > Privacy requests.
Ne pas créer de connexion client séparée.
Comprendre les trois types
Customer data request demande un rapport sur les données associées aux identifiants fournis. Customer redaction demande suppression ou anonymisation après la période Shopify. Shop redaction demande la suppression des données de la boutique désinstallée.
L’application conserve uniquement ce qui sert à personnalisation et production. Les emails clients ne sont pas stockés si aucune fonction ne les nécessite.
Examiner l’accès aux données.
Examiner la suppression client.
Examiner la suppression boutique.
Documenter les exceptions de conservation.
Vérifier traitement et preuve
Chaque webhook valide le HMAC, se traite de façon idempotente et enregistre un statut d’audit. Rapports et snapshots sensibles restent protégés selon le modèle de sécurité.
Testez avec des payloads signés de développement et répétez la même livraison pour confirmer l’absence de double suppression.
Envoyer un webhook test signé.
Confirmer sa présence dans Réglages.
Contrôler le statut terminal.
Répéter et vérifier l’idempotence.