BeamCart — Politique de confidentialité
Date d'entrée en vigueur : 4 août 2026 Dernière mise à jour : 2 septembre 2026
BeamCart (« BeamCart », « nous ») est une application de magasinage vidéo en direct pour Shopify. Cette politique explique quelles données BeamCart traite lorsqu'un marchand installe et utilise l'application, comment nous les utilisons, et les droits des marchands et de leurs clients.
Cette politique est publiée par Barracuda Piscines Spas Béton inc. (110, rue George, unité 100). Pour toute question ou demande relative à la vie privée, écrivez-nous à support@beamcart.shop.
1. Résumé
BeamCart permet au personnel d'un marchand (les « conseillers ») de prendre des appels vidéo en direct des visiteurs de la boutique et d'ajouter les produits recommandés au panier du visiteur pendant l'appel.
BeamCart est conçu pour conserver le moins de renseignements personnels possible. En particulier :
- Nous ne conservons pas la vidéo ni l'audio des appels. Ils sont transmis en direct pour la durée de l'appel et ne sont jamais enregistrés.
- Nous conservons très peu de renseignements personnels sur les clients de votre boutique : uniquement les coordonnées qu'un client saisit lui-même pour prendre un rendez-vous vidéo (nom, courriel, téléphone et sujet facultatifs — voir §2.9), effacées automatiquement 30 jours après le rendez-vous, et le prénom facultatif d'un appel (§2.3). Jamais d'adresse, jamais de contenu de conversation.
- Nous utilisons un accès en lecture seule à votre catalogue, à vos commandes et à votre fichier clients. Des commandes, nous ne lisons que les lignes d'articles et les montants (pour attribuer les ventes aux conseillers et calculer la facturation). Quand un conseiller utilise la recherche de la console, BeamCart interroge votre fichier clients Shopify en direct (nom, courriel, téléphone, nombre de commandes, total dépensé) : les résultats sont affichés à l'écran puis oubliés — jamais copiés ni conservés par BeamCart. BeamCart n'a jamais la permission d'écrire au panier ou à la caisse via l'API Admin de Shopify — les produits sont ajoutés au panier entièrement dans le navigateur du client.
2. Données que nous traitons
2.1 Données du marchand / de la boutique
À l'installation de BeamCart, nous conservons, pour votre boutique seulement :
- votre domaine
.myshopify.comet votre domaine public ; - le jeton d'accès à l'API Admin de Shopify émis à BeamCart lors de l'installation, conservé chiffré (AES-256-GCM), utilisé pour lire votre catalogue et recouper quels appels assistés ont mené à une commande payée ;
- un jeton de l'API Storefront (chiffré) utilisé pour la recherche de produits dans la console conseiller ;
- vos réglages : position du bouton, langue, fuseau horaire des statistiques et heures d'ouverture de la console ;
- l'identifiant de votre forfait de facturation et, pour le forfait gratuit, votre choix d'autoriser ou non la facturation des minutes au-delà du quota inclus.
2.2 Comptes conseillers
Pour chaque compte conseiller que vous créez, nous conservons un nom d'utilisateur, une empreinte du mot de passe (scrypt — le mot de passe lui-même n'est jamais stocké en clair), le statut de gérant, et si le compte est actif.
Le conseiller peut, s'il le souhaite, ajouter une photo de profil depuis sa console. Elle est montrée aux visiteurs de votre boutique quand il les invite à un appel (la carte d'invitation), et sur son avatar dans la console. Elle est facultative, retirable à tout moment par le conseiller lui-même, et supprimée avec les données de la boutique à la désinstallation.
2.3 Journal d'activité des appels
Pour chaque appel, nous conservons un enregistrement opérationnel contenant : un
identifiant de session aléatoire, des horodatages (mise en file, prise
d'appel, fin), le nom du conseiller, la langue de l'appel (fr/en), le
type d'appareil du client (« mobile » ou « ordinateur »), s'il provient d'un
lien d'invitation, un compteur de transferts, et le détail des produits
poussés au panier (nom du produit, variante et prix public — ce sont des
données de votre catalogue, jamais des données du client), avec le nom du
conseiller qui a poussé chaque produit. Le conseiller
peut aussi y déclarer lui-même une vente conclue hors de la boutique en
ligne (montant facultatif) — une action de l'employé pour ses statistiques,
qui ne contient aucune donnée du client et n'est jamais facturée. Cet
enregistrement sert aux statistiques du marchand, à l'historique du conseiller
et à mesurer l'usage par rapport au forfait (minutes d'appel incluses et, le
cas échéant, minutes supplémentaires facturables).
Les seuls renseignements personnels de client que peut contenir cet enregistrement sont le prénom que le client a lui-même saisi, s'il en a saisi un — c'est facultatif, et limité à 60 caractères — et le commentaire libre qu'il peut laisser, tout aussi facultativement, en notant son appel à la fin (voir ci-dessous). Le prénom permet au conseiller de reconnaître ses appels de la journée dans sa console (« Julie » plutôt qu'un identifiant). Le prénom et le commentaire sont effacés automatiquement 30 jours après l'appel : la ligne d'activité subsiste pour les statistiques et la facturation, mais sans eux. Aucune autre donnée personnelle de client final n'est conservée — ni courriel, ni téléphone, ni adresse, ni contenu de conversation.
Notation de fin d'appel. À la fin d'un appel, le client peut — s'il le souhaite — attribuer une note de 1 à 5 à son conseiller et à l'expérience d'appel, avec un commentaire facultatif (400 caractères au plus). Les notes sont des chiffres anonymes rattachés à l'appel et conservés pour les statistiques du marchand ; le commentaire suit la règle du prénom (effacement automatique après 30 jours).
2.4 Sur vos commandes Shopify
Quand un conseiller pousse un produit au panier, BeamCart ajoute deux propriétés
d'article cachées à la commande dans votre boutique Shopify : le nom du
conseiller (_Conseiller) et l'identifiant de session de l'appel (_AppelId).
Cela permet à votre rapport de ventes d'attribuer une vente au conseiller qui l'a
assistée. Ces données vivent dans votre commande Shopify, sous votre contrôle.
Depuis le 2 septembre 2026, le rapport de ventes ne se fie pas à ces propriétés
seules : il les recoupe avec le journal du serveur (§2.3), qui sait quel
conseiller a pris l'appel et poussé chaque article — une propriété qui ne
correspond à aucun appel connu n'attribue rien.
2.5 Registre de facturation
Pour calculer les frais d'usage de votre forfait (commission sur les ventes assistées et, le cas échéant, minutes d'appel), nous conservons un registre d'audit contenant : le numéro de commande Shopify, le montant attribué (dans la devise de la boutique et converti en dollars US), et les horodatages de transmission. Ces montants et les minutes d'appel sont transmis à Shopify (qui gère toute la facturation) sous forme d'identifiants techniques et de quantités — aucun renseignement personnel n'y figure. La conversion de devises utilise un service public de taux de change qui ne reçoit aucune donnée de votre boutique.
2.6 Notes internes des conseillers
Vos conseillers peuvent rédiger des notes de suivi en texte libre (une étiquette et un contenu de leur choix) dans leur console. Ces notes appartiennent à votre boutique : elles ne sont visibles que par vos conseillers, BeamCart n'y associe aucune donnée client Shopify, et elles sont supprimées avec les données de la boutique à la désinstallation. Le contenu de ces notes est entièrement choisi par votre équipe ; si vous y consignez des renseignements personnels, vous en demeurez le responsable.
Messages d'équipe. Vos conseillers peuvent aussi s'envoyer de courts messages dans leur console (coordination de plancher) — à toute l'équipe, à un collègue en particulier ou en petit groupe. Ces messages appartiennent à votre boutique : ils ne sont visibles que par les membres de la conversation, BeamCart n'y associe aucune donnée client Shopify, et ils sont conservés 180 jours au plus, puis effacés automatiquement — et supprimés avec les données de la boutique à la désinstallation. Quand vous supprimez le compte d'un conseiller, ses conversations privées sont effacées et il est retiré des groupes. Comme pour les notes ci-dessus, leur contenu est entièrement choisi par votre équipe ; si des renseignements personnels y sont consignés, vous en demeurez le responsable.
2.7 Stockage local dans le navigateur
Côté boutique (le client). Le widget utilise le sessionStorage du
navigateur — propre à l'onglet et effacé à sa fermeture — pour qu'un appel en
cours survive à une navigation de page : identifiant de session d'appel et état
du micro et de la caméra. Rien n'est conservé après la fermeture de l'onglet.
Présence sur la boutique. Pour que les conseillers puissent voir qui
navigue sur la boutique en ce moment et offrir leur aide (invitation à un
appel), le widget transmet périodiquement un identifiant aléatoire propre à
l'onglet (stocké en sessionStorage) ainsi que la page consultée. Si le
visiteur est connecté à son compte client de la boutique, son prénom
est transmis avec la présence et affiché aux conseillers de cette boutique —
le même prénom que la file d'attente affiche déjà lors d'un appel.
L'invitation peut être envoyée par un conseiller, ou automatiquement si le
marchand a activé ce réglage (au plus une fois par visite) — dans les deux
cas, c'est la même carte discrète, que le visiteur est libre d'ignorer. Ces
informations sont conservées uniquement en mémoire vive sur nos serveurs —
jamais en base de données — et disparaissent moins de trois minutes après le
départ du visiteur. Elles ne permettent ni de reconnaître un visiteur non
connecté d'une visite à l'autre, ni de reconstituer un historique de
navigation.
Côté console (le conseiller). La console utilise le localStorage de
l'appareil pour son jeton d'authentification (voir §2.2) et pour les
préférences propres à cet appareil : langue, thème, densité d'affichage, choix
du micro, de la caméra et de la sortie audio, niveau et mélodie du son
d'alerte, cadence du rappel sonore, flou d'arrière-plan, activation des
alertes, affichage en miroir. Elle
utilise le sessionStorage pour retenir quelle boutique elle dessert. Si un
conseiller travaille sans base de données, ses notes de suivi restent également
sur son appareil (voir §2.6).
BeamCart ne dépose aucun témoin (cookie) publicitaire ou de pistage.
2.8 Abonnements aux notifications
Lorsqu'un conseiller active les alertes dans sa console, nous enregistrons un abonnement de notification fourni par son navigateur : une adresse technique d'appareil (fournie par le service de notification de son navigateur), deux clés de chiffrement qui nous permettent de lui envoyer un message, son nom de conseiller et sa langue. Cet abonnement sert uniquement à le prévenir qu'un client attend en file ou qu'un rendez-vous commence dans dix minutes. Il est supprimé lorsqu'il désactive les alertes, lorsque son navigateur nous signale que l'abonnement n'est plus valide, et avec les données de la boutique à la désinstallation.
2.9 Rendez-vous vidéo
Si le marchand active la prise de rendez-vous (offerte au visiteur quand aucun conseiller n'est disponible), le client choisit un créneau et saisit lui-même ses coordonnées. Pour chaque rendez-vous, nous conservons : la date et l'heure du créneau, le nom et le courriel du client, son téléphone et le sujet s'il les a donnés, la langue, la page de la boutique d'où il a réservé, le statut (prévu, venu, annulé) et un identifiant aléatoire qui sert de lien pour rejoindre l'appel à l'heure dite. Ces coordonnées servent au conseiller à reconnaître le client et à lui transmettre le lien de l'appel.
Courriels de rendez-vous. BeamCart peut envoyer au client, au nom de la boutique, les courriels strictement liés à son rendez-vous : la confirmation avec le lien de l'appel, et un rappel si un conseiller le déclenche. Ces courriels partent de l'adresse support@beamcart.shop (via notre prestataire d'envoi, voir §5) avec le nom de la boutique comme expéditeur affiché, et les réponses vont directement au courriel de la boutique. Aucune infolettre, aucun message publicitaire : uniquement les courriels du rendez-vous que le client a lui-même pris. Si l'envoi n'est pas configuré, c'est le conseiller qui envoie le lien depuis sa propre messagerie.
Le nom, le courriel, le téléphone et le sujet sont effacés automatiquement 30 jours après le rendez-vous ; la ligne subsiste sans eux pour les statistiques. Les jours que le marchand marque indisponibles sont un réglage de la boutique, sans donnée personnelle.
3. Comment nous utilisons les données
Nous utilisons les données ci-dessus uniquement pour : fournir le service d'appel en direct et de push-to-cart ; authentifier les conseillers ; produire les statistiques et le rapport de ventes propres au marchand ; envoyer les notifications de file d'attente aux conseillers (notifications du navigateur et push web, si le conseiller les active) ; opérer la facturation ; et maintenir le service sécuritaire et fiable. Nous ne vendons pas les données et ne les utilisons pas à des fins publicitaires ou de profilage.
4. Fondements juridiques (RGPD) et Loi 25 du Québec
Lorsque le RGPD s'applique, nous traitons les données sur la base du contrat avec le marchand (pour fournir l'application) et de notre intérêt légitime à opérer et sécuriser le service. Lorsque la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (Loi 25) s'applique, le traitement est nécessaire à la fourniture du service demandé par le marchand. BeamCart agit à titre de sous-traitant / prestataire de services pour le compte du marchand, qui est le responsable des données de ses clients.
5. Prestataires de services (sous-traitants)
BeamCart s'appuie sur :
- Shopify — la plateforme sur laquelle l'application fonctionne et la source des données de catalogue et de commandes ;
- LiveKit Cloud — le relais en temps réel de l'audio/vidéo des appels pour la durée de l'appel (non enregistré) ;
- Railway — l'hébergement de l'application et la base de données PostgreSQL qui conserve les données décrites à la section 2 ;
- Brevo — l'envoi des courriels de rendez-vous (§2.9) : il reçoit, pour chaque envoi, le courriel et le nom du client, l'objet et le texte du message. Rien d'autre, et jamais à des fins publicitaires.
Chaque prestataire ne traite les données que dans la mesure nécessaire à sa part du service.
6. Conservation des données
Les enregistrements du marchand, des conseillers, des réglages et du journal d'appels sont conservés tant que l'application est installée. Lorsque vous désinstallez BeamCart, le jeton d'accès Shopify est supprimé et la boutique est marquée désinstallée ; des enregistrements opérationnels résiduels peuvent être conservés pour une période limitée à des fins de facturation et de comptabilité, puis supprimés. Vous pouvez demander une suppression anticipée à support@beamcart.shop.
Durées particulières : le prénom et le commentaire d'un appel, 30 jours ; les coordonnées d'un rendez-vous, 30 jours après le rendez-vous ; les messages d'équipe, 180 jours ; les données assemblées pour une demande d'accès d'un client (§8) restent consultables par le marchand dans l'app tant que l'app est installée, pour qu'il puisse répondre au client.
7. Sécurité
Les jetons d'accès sont conservés chiffrés au repos (AES-256-GCM). Les mots de passe des conseillers ne sont conservés que sous forme d'empreintes scrypt. L'audio/vidéo des appels est transmis par des connexions WebRTC chiffrées et n'est pas enregistré. Les connexions à la base de données sont chiffrées (TLS) ; le jeton de session d'un conseiller expire après 30 jours et se révoque au changement de mot de passe.
8. Vos droits
Selon votre juridiction, vous (et vos clients, par votre intermédiaire) pouvez avoir des droits d'accès, de rectification ou de suppression des renseignements personnels. Les seuls renseignements personnels de clients que BeamCart peut détenir sont ceux d'un rendez-vous vidéo (§2.9) et, le cas échéant, une note de conseiller qui mentionne le client (§2.6).
Les webhooks de confidentialité obligatoires de Shopify sont honorés automatiquement :
customers/data_request— nous assemblons ce que nous détenons sur ce client (rendez-vous, notes qui le mentionnent) et le mettons à la disposition du marchand dans l'app, page « Confidentialité », pour qu'il le remette au client dans le délai prévu ;customers/redact— nous effaçons ses coordonnées de rendez-vous (les rendez-vous à venir sont annulés) et supprimons les notes qui le mentionnent ;shop/redact— nous supprimons toutes les données de la boutique après désinstallation, rendez-vous et demandes d'accès compris.
9. Transferts internationaux
Les données peuvent être traitées dans des pays où opèrent nos prestataires. Lorsque requis, des garanties appropriées (comme les clauses contractuelles types) s'appliquent.
10. Enfants
BeamCart est un outil d'affaires et ne s'adresse pas aux enfants.
11. Modifications de cette politique
Nous pouvons mettre à jour cette politique ; la date de « Dernière mise à jour » sera modifiée en conséquence. Les changements importants seront communiqués aux marchands.
12. Contact
Barracuda Piscines Spas Béton inc. 110, rue George, unité 100 Contact vie privée : support@beamcart.shop