English

BeamCart — Politique de confidentialité

Date d'entrée en vigueur : 4 août 2026 Dernière mise à jour : 2 septembre 2026

BeamCart (« BeamCart », « nous ») est une application de magasinage vidéo en direct pour Shopify. Cette politique explique quelles données BeamCart traite lorsqu'un marchand installe et utilise l'application, comment nous les utilisons, et les droits des marchands et de leurs clients.

Cette politique est publiée par Barracuda Piscines Spas Béton inc. (110, rue George, unité 100). Pour toute question ou demande relative à la vie privée, écrivez-nous à support@beamcart.shop.


1. Résumé

BeamCart permet au personnel d'un marchand (les « conseillers ») de prendre des appels vidéo en direct des visiteurs de la boutique et d'ajouter les produits recommandés au panier du visiteur pendant l'appel.

BeamCart est conçu pour conserver le moins de renseignements personnels possible. En particulier :

2. Données que nous traitons

2.1 Données du marchand / de la boutique

À l'installation de BeamCart, nous conservons, pour votre boutique seulement :

2.2 Comptes conseillers

Pour chaque compte conseiller que vous créez, nous conservons un nom d'utilisateur, une empreinte du mot de passe (scrypt — le mot de passe lui-même n'est jamais stocké en clair), le statut de gérant, et si le compte est actif.

Le conseiller peut, s'il le souhaite, ajouter une photo de profil depuis sa console. Elle est montrée aux visiteurs de votre boutique quand il les invite à un appel (la carte d'invitation), et sur son avatar dans la console. Elle est facultative, retirable à tout moment par le conseiller lui-même, et supprimée avec les données de la boutique à la désinstallation.

2.3 Journal d'activité des appels

Pour chaque appel, nous conservons un enregistrement opérationnel contenant : un identifiant de session aléatoire, des horodatages (mise en file, prise d'appel, fin), le nom du conseiller, la langue de l'appel (fr/en), le type d'appareil du client (« mobile » ou « ordinateur »), s'il provient d'un lien d'invitation, un compteur de transferts, et le détail des produits poussés au panier (nom du produit, variante et prix public — ce sont des données de votre catalogue, jamais des données du client), avec le nom du conseiller qui a poussé chaque produit. Le conseiller peut aussi y déclarer lui-même une vente conclue hors de la boutique en ligne (montant facultatif) — une action de l'employé pour ses statistiques, qui ne contient aucune donnée du client et n'est jamais facturée. Cet enregistrement sert aux statistiques du marchand, à l'historique du conseiller et à mesurer l'usage par rapport au forfait (minutes d'appel incluses et, le cas échéant, minutes supplémentaires facturables).

Les seuls renseignements personnels de client que peut contenir cet enregistrement sont le prénom que le client a lui-même saisi, s'il en a saisi un — c'est facultatif, et limité à 60 caractères — et le commentaire libre qu'il peut laisser, tout aussi facultativement, en notant son appel à la fin (voir ci-dessous). Le prénom permet au conseiller de reconnaître ses appels de la journée dans sa console (« Julie » plutôt qu'un identifiant). Le prénom et le commentaire sont effacés automatiquement 30 jours après l'appel : la ligne d'activité subsiste pour les statistiques et la facturation, mais sans eux. Aucune autre donnée personnelle de client final n'est conservée — ni courriel, ni téléphone, ni adresse, ni contenu de conversation.

Notation de fin d'appel. À la fin d'un appel, le client peut — s'il le souhaite — attribuer une note de 1 à 5 à son conseiller et à l'expérience d'appel, avec un commentaire facultatif (400 caractères au plus). Les notes sont des chiffres anonymes rattachés à l'appel et conservés pour les statistiques du marchand ; le commentaire suit la règle du prénom (effacement automatique après 30 jours).

2.4 Sur vos commandes Shopify

Quand un conseiller pousse un produit au panier, BeamCart ajoute deux propriétés d'article cachées à la commande dans votre boutique Shopify : le nom du conseiller (_Conseiller) et l'identifiant de session de l'appel (_AppelId). Cela permet à votre rapport de ventes d'attribuer une vente au conseiller qui l'a assistée. Ces données vivent dans votre commande Shopify, sous votre contrôle. Depuis le 2 septembre 2026, le rapport de ventes ne se fie pas à ces propriétés seules : il les recoupe avec le journal du serveur (§2.3), qui sait quel conseiller a pris l'appel et poussé chaque article — une propriété qui ne correspond à aucun appel connu n'attribue rien.

2.5 Registre de facturation

Pour calculer les frais d'usage de votre forfait (commission sur les ventes assistées et, le cas échéant, minutes d'appel), nous conservons un registre d'audit contenant : le numéro de commande Shopify, le montant attribué (dans la devise de la boutique et converti en dollars US), et les horodatages de transmission. Ces montants et les minutes d'appel sont transmis à Shopify (qui gère toute la facturation) sous forme d'identifiants techniques et de quantités — aucun renseignement personnel n'y figure. La conversion de devises utilise un service public de taux de change qui ne reçoit aucune donnée de votre boutique.

2.6 Notes internes des conseillers

Vos conseillers peuvent rédiger des notes de suivi en texte libre (une étiquette et un contenu de leur choix) dans leur console. Ces notes appartiennent à votre boutique : elles ne sont visibles que par vos conseillers, BeamCart n'y associe aucune donnée client Shopify, et elles sont supprimées avec les données de la boutique à la désinstallation. Le contenu de ces notes est entièrement choisi par votre équipe ; si vous y consignez des renseignements personnels, vous en demeurez le responsable.

Messages d'équipe. Vos conseillers peuvent aussi s'envoyer de courts messages dans leur console (coordination de plancher) — à toute l'équipe, à un collègue en particulier ou en petit groupe. Ces messages appartiennent à votre boutique : ils ne sont visibles que par les membres de la conversation, BeamCart n'y associe aucune donnée client Shopify, et ils sont conservés 180 jours au plus, puis effacés automatiquement — et supprimés avec les données de la boutique à la désinstallation. Quand vous supprimez le compte d'un conseiller, ses conversations privées sont effacées et il est retiré des groupes. Comme pour les notes ci-dessus, leur contenu est entièrement choisi par votre équipe ; si des renseignements personnels y sont consignés, vous en demeurez le responsable.

2.7 Stockage local dans le navigateur

Côté boutique (le client). Le widget utilise le sessionStorage du navigateur — propre à l'onglet et effacé à sa fermeture — pour qu'un appel en cours survive à une navigation de page : identifiant de session d'appel et état du micro et de la caméra. Rien n'est conservé après la fermeture de l'onglet.

Présence sur la boutique. Pour que les conseillers puissent voir qui navigue sur la boutique en ce moment et offrir leur aide (invitation à un appel), le widget transmet périodiquement un identifiant aléatoire propre à l'onglet (stocké en sessionStorage) ainsi que la page consultée. Si le visiteur est connecté à son compte client de la boutique, son prénom est transmis avec la présence et affiché aux conseillers de cette boutique — le même prénom que la file d'attente affiche déjà lors d'un appel. L'invitation peut être envoyée par un conseiller, ou automatiquement si le marchand a activé ce réglage (au plus une fois par visite) — dans les deux cas, c'est la même carte discrète, que le visiteur est libre d'ignorer. Ces informations sont conservées uniquement en mémoire vive sur nos serveurs — jamais en base de données — et disparaissent moins de trois minutes après le départ du visiteur. Elles ne permettent ni de reconnaître un visiteur non connecté d'une visite à l'autre, ni de reconstituer un historique de navigation.

Côté console (le conseiller). La console utilise le localStorage de l'appareil pour son jeton d'authentification (voir §2.2) et pour les préférences propres à cet appareil : langue, thème, densité d'affichage, choix du micro, de la caméra et de la sortie audio, niveau et mélodie du son d'alerte, cadence du rappel sonore, flou d'arrière-plan, activation des alertes, affichage en miroir. Elle utilise le sessionStorage pour retenir quelle boutique elle dessert. Si un conseiller travaille sans base de données, ses notes de suivi restent également sur son appareil (voir §2.6).

BeamCart ne dépose aucun témoin (cookie) publicitaire ou de pistage.

2.8 Abonnements aux notifications

Lorsqu'un conseiller active les alertes dans sa console, nous enregistrons un abonnement de notification fourni par son navigateur : une adresse technique d'appareil (fournie par le service de notification de son navigateur), deux clés de chiffrement qui nous permettent de lui envoyer un message, son nom de conseiller et sa langue. Cet abonnement sert uniquement à le prévenir qu'un client attend en file ou qu'un rendez-vous commence dans dix minutes. Il est supprimé lorsqu'il désactive les alertes, lorsque son navigateur nous signale que l'abonnement n'est plus valide, et avec les données de la boutique à la désinstallation.

2.9 Rendez-vous vidéo

Si le marchand active la prise de rendez-vous (offerte au visiteur quand aucun conseiller n'est disponible), le client choisit un créneau et saisit lui-même ses coordonnées. Pour chaque rendez-vous, nous conservons : la date et l'heure du créneau, le nom et le courriel du client, son téléphone et le sujet s'il les a donnés, la langue, la page de la boutique d'où il a réservé, le statut (prévu, venu, annulé) et un identifiant aléatoire qui sert de lien pour rejoindre l'appel à l'heure dite. Ces coordonnées servent au conseiller à reconnaître le client et à lui transmettre le lien de l'appel.

Courriels de rendez-vous. BeamCart peut envoyer au client, au nom de la boutique, les courriels strictement liés à son rendez-vous : la confirmation avec le lien de l'appel, et un rappel si un conseiller le déclenche. Ces courriels partent de l'adresse support@beamcart.shop (via notre prestataire d'envoi, voir §5) avec le nom de la boutique comme expéditeur affiché, et les réponses vont directement au courriel de la boutique. Aucune infolettre, aucun message publicitaire : uniquement les courriels du rendez-vous que le client a lui-même pris. Si l'envoi n'est pas configuré, c'est le conseiller qui envoie le lien depuis sa propre messagerie.

Le nom, le courriel, le téléphone et le sujet sont effacés automatiquement 30 jours après le rendez-vous ; la ligne subsiste sans eux pour les statistiques. Les jours que le marchand marque indisponibles sont un réglage de la boutique, sans donnée personnelle.

3. Comment nous utilisons les données

Nous utilisons les données ci-dessus uniquement pour : fournir le service d'appel en direct et de push-to-cart ; authentifier les conseillers ; produire les statistiques et le rapport de ventes propres au marchand ; envoyer les notifications de file d'attente aux conseillers (notifications du navigateur et push web, si le conseiller les active) ; opérer la facturation ; et maintenir le service sécuritaire et fiable. Nous ne vendons pas les données et ne les utilisons pas à des fins publicitaires ou de profilage.

4. Fondements juridiques (RGPD) et Loi 25 du Québec

Lorsque le RGPD s'applique, nous traitons les données sur la base du contrat avec le marchand (pour fournir l'application) et de notre intérêt légitime à opérer et sécuriser le service. Lorsque la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (Loi 25) s'applique, le traitement est nécessaire à la fourniture du service demandé par le marchand. BeamCart agit à titre de sous-traitant / prestataire de services pour le compte du marchand, qui est le responsable des données de ses clients.

5. Prestataires de services (sous-traitants)

BeamCart s'appuie sur :

Chaque prestataire ne traite les données que dans la mesure nécessaire à sa part du service.

6. Conservation des données

Les enregistrements du marchand, des conseillers, des réglages et du journal d'appels sont conservés tant que l'application est installée. Lorsque vous désinstallez BeamCart, le jeton d'accès Shopify est supprimé et la boutique est marquée désinstallée ; des enregistrements opérationnels résiduels peuvent être conservés pour une période limitée à des fins de facturation et de comptabilité, puis supprimés. Vous pouvez demander une suppression anticipée à support@beamcart.shop.

Durées particulières : le prénom et le commentaire d'un appel, 30 jours ; les coordonnées d'un rendez-vous, 30 jours après le rendez-vous ; les messages d'équipe, 180 jours ; les données assemblées pour une demande d'accès d'un client (§8) restent consultables par le marchand dans l'app tant que l'app est installée, pour qu'il puisse répondre au client.

7. Sécurité

Les jetons d'accès sont conservés chiffrés au repos (AES-256-GCM). Les mots de passe des conseillers ne sont conservés que sous forme d'empreintes scrypt. L'audio/vidéo des appels est transmis par des connexions WebRTC chiffrées et n'est pas enregistré. Les connexions à la base de données sont chiffrées (TLS) ; le jeton de session d'un conseiller expire après 30 jours et se révoque au changement de mot de passe.

8. Vos droits

Selon votre juridiction, vous (et vos clients, par votre intermédiaire) pouvez avoir des droits d'accès, de rectification ou de suppression des renseignements personnels. Les seuls renseignements personnels de clients que BeamCart peut détenir sont ceux d'un rendez-vous vidéo (§2.9) et, le cas échéant, une note de conseiller qui mentionne le client (§2.6).

Les webhooks de confidentialité obligatoires de Shopify sont honorés automatiquement :

9. Transferts internationaux

Les données peuvent être traitées dans des pays où opèrent nos prestataires. Lorsque requis, des garanties appropriées (comme les clauses contractuelles types) s'appliquent.

10. Enfants

BeamCart est un outil d'affaires et ne s'adresse pas aux enfants.

11. Modifications de cette politique

Nous pouvons mettre à jour cette politique ; la date de « Dernière mise à jour » sera modifiée en conséquence. Les changements importants seront communiqués aux marchands.

12. Contact

Barracuda Piscines Spas Béton inc. 110, rue George, unité 100 Contact vie privée : support@beamcart.shop