Politique de confidentialité
MODÈLE — soumis à revue juridique avant utilisation en production. Cette politique couvre catail.xyz (site marketing) et le produit d'analytics storefront Catail AI pour les marchands Shopify.
Qui nous sommes et nos rôles
Catail AI fournit des analytics storefront et des outils de design tokens pour les marchands Shopify. Pour les visiteurs du site marketing, Catail est responsable de traitement. Pour les analytics storefront, le marchand est responsable et Catail agit en tant que sous-traitant sur instruction du marchand.
Données collectées — site marketing
Sur catail.xyz, nous pouvons collecter des journaux serveur standards, des pages vues, la source de référence et les informations soumises via formulaires ou e-mail.
Données collectées — analytics storefront
Sur les boutiques marchands, Catail collecte les URL de page, les chemins de navigation, la classe d'appareil et de navigateur, la taille du viewport, la locale, l'adresse IP tronquée et une clé de session opaque en sessionStorage. Nous ne déposons pas de cookies analytics HTTP.
Niveaux d'analytics
Le mode audience seul (niveau 1) collecte des métriques agrégées sans signaux comportementaux. Le mode comportement (niveau 2) collecte des métriques de pointeur, de défilement et de relecture de session uniquement après consentement explicite du visiteur.
Technologie de stockage
Catail n'utilise pas de cookies HTTP pour l'analytics. Les identifiants de session utilisent sessionStorage (par onglet). Les visiteurs peuvent se désinscrire via la clé localStorage adaptive_analytics_do_not_study.
Bases légales
Site marketing : intérêt légitime et consentement si requis. Storefront niveau 1 : intérêt légitime ou exemptions légales applicables. Storefront niveau 2 : consentement explicite. Les visiteurs US avec Global Privacy Control (GPC) activé sont traités comme désinscrits du comportement.
Conservation et localisation
Les données d'événements sont conservées 24 mois. Les journaux de consentement 25 mois. Les snapshots de mise en page 24 mois. Données hébergées dans l'UE (région Supabase EU).
Sous-traitants
Nous utilisons Supabase (base PostgreSQL hébergée UE) et Vercel (hébergement et CDN) avec des garanties de transfert appropriées.
Vos droits
Selon votre juridiction, vous pouvez avoir des droits d'accès, de rectification, d'effacement, de limitation, d'opposition ou de portabilité. Les visiteurs storefront doivent d'abord contacter le marchand (responsable).
Contact et DSAR
Demandes de confidentialité : privacy@catail.xyz (DSAR) ou hello@catail.xyz. Réponse visée sous 30 jours. Pour les données storefront, incluez l'URL de la boutique.
Dernière mise à jour: 2026-06-22