Application Shopify native

Comprendre les demandes de confidentialité

Découvrez quand Shopify envoie ses webhooks obligatoires, ce qui apparaît dans Réglages et comment les données propres à l’application sont traitées.

Vue d’ensemble du guide

Avant de commencer

  • Les URL des webhooks obligatoires sont configurées.
  • Les signatures sont vérifiées.
  • Un administrateur peut ouvrir Réglages > Privacy requests.

Résultat attendu

Les demandes d’accès, suppression client et suppression boutique sont reçues, traitées et auditables sans formulaire storefront spécifique.

01

Savoir d’où vient la demande

Le client n’ouvre pas Asuka pour créer cette demande. Il contacte le marchand ou utilise les outils Shopify ; Shopify envoie ensuite le webhook requis à chaque application susceptible de détenir des données liées.

La page Asuka est une vue d’audit administrateur, pas un second système de comptes clients. Elle reste vide avant la première demande Shopify.

Contrôler la configuration des webhooks.

Réglages d’Asuka Product Designer dans Shopify Admin.
Les réglages contrôlent les valeurs par défaut, intégrations, langues et l’affichage en boutique.

Identifier le parcours de confidentialité du marchand.

Ouvrir Réglages > Privacy requests.

Ne pas créer de connexion client séparée.

02

Comprendre les trois types

Customer data request demande un rapport sur les données associées aux identifiants fournis. Customer redaction demande suppression ou anonymisation après la période Shopify. Shop redaction demande la suppression des données de la boutique désinstallée.

L’application conserve uniquement ce qui sert à personnalisation et production. Les emails clients ne sont pas stockés si aucune fonction ne les nécessite.

Examiner l’accès aux données.

Examiner la suppression client.

Examiner la suppression boutique.

Documenter les exceptions de conservation.

03

Vérifier traitement et preuve

Chaque webhook valide le HMAC, se traite de façon idempotente et enregistre un statut d’audit. Rapports et snapshots sensibles restent protégés selon le modèle de sécurité.

Testez avec des payloads signés de développement et répétez la même livraison pour confirmer l’absence de double suppression.

Envoyer un webhook test signé.

Confirmer sa présence dans Réglages.

Contrôler le statut terminal.

Répéter et vérifier l’idempotence.

Toujours bloqué ?

Ouvrez une demande contextualisée : le support recevra automatiquement la plateforme et les diagnostics récents.

Contacter le support