Skip to content

Sécurité des données

Aucune PII brute stockée. Par conception.

RefundSentry détecte la fraude aux retours sans stocker les noms, emails bruts ou adresses complètes des clients. Nous utilisons des hachages SHA-256 à sens unique pour la détection de schémas et ne conservons jamais les valeurs brutes après le scoring.

Appariement d'identité par hachage uniquement

Nous ne stockons jamais les noms, emails ou numéros de téléphone des clients. Nous calculons à la place des hachages SHA-256 à sens unique pour la détection de fraude. Ces hachages ne peuvent pas être inversés pour retrouver la donnée d'origine.

  • L'email et le téléphone sont hachés au moment du scoring, puis la valeur brute est supprimée
  • Les hachages sont déterministes : le même email produit toujours le même hachage, ce qui permet la détection de schémas
  • Aucun sel n'est utilisé, ce qui garantit des hachages cohérents d'un événement de scoring à l'autre pour un même client

Ce que nous stockons

Uniquement le minimum de données nécessaire au scoring antifraude et aux analyses. Aucune PII brute dans nos tables génériques.

  • Identifiants de ressources Shopify (commande, client, produit, retour)
  • Métadonnées de retour : codes de motif, montants remboursés, horodatages
  • Statistiques agrégées : nombre de retours, totaux remboursés, scores de risque
  • Codes pays/région (pour l'application des politiques, pas les adresses complètes)
  • Hachages SHA-256 de l'email et du téléphone (pour la détection de réseaux de fraude)

Webhooks d'effacement RGPD

Nous implémentons les trois webhooks de conformité obligatoires de Shopify. Lorsque Shopify envoie une demande d'effacement, nous supprimons tout.

  • customers/data_request : nous exportons ce que nous détenons (identifiants et hachages, aucune PII)
  • customers/redact : nous supprimons le profil client et tous les hachages associés
  • shop/redact : nous supprimons toutes les données de la boutique dans les 48 heures suivant la désinstallation de l'application

Chiffrement partout

Les données sont chiffrées en transit et au repos. Les jetons OAuth bénéficient d'une couche supplémentaire de chiffrement AES-256-GCM.

  • TLS 1.3 pour toutes les données en transit
  • Chiffrement AES-256 au repos (base de données et sauvegardes)
  • Jetons d'accès OAuth chiffrés en AES-256-GCM avant stockage
  • Cookies de session standalone : chiffrés en AES-256-GCM, HttpOnly, SameSite=Lax

Signaux réseau sans partage de PII brute

RefundSentry peut exploiter des signaux réseau basés sur des hachages sans exposer vos listes de clients ni vos identifiants bruts aux autres marchands.

  • Les signaux inter-boutiques utilisent des hachages, empreintes, compteurs, horodatages et résultats agrégés
  • Les autres marchands ne peuvent pas voir votre liste de clients, vos identifiants bruts, le détail de vos commandes ni le nom de votre boutique
  • Les modèles de scoring sont propres à chaque boutique : vos pondérations de signaux n'appartiennent qu'à vous
  • La suppression de données efface les lignes de votre boutique et vos contributions aux signaux réseau, sans affecter les données des autres boutiques

Conçu pour l'UE dès l'origine

RefundSentry a été conçu pour la conformité RGPD dès le premier jour, pas ajoutée après coup. L'architecture rend la non-conformité structurellement difficile.

  • Aucune PII brute de client dans la base de données : rien à exposer en cas de brèche
  • Article 22 du RGPD : les scores de risque sont indicatifs, ce sont les marchands qui prennent la décision finale, pas l'algorithme
  • Minimisation des données : nous n'accédons qu'aux scopes Shopify nécessaires au scoring
  • Droit à l'effacement : la suppression d'un profil client entraîne la suppression en cascade de toutes les données associées, y compris les hachages

Ce que nous consultons vs ce que nous stockons

DonnéeLu depuis ShopifyStocké dans RefundSentry
Email du clientOuiHachage uniquement
Téléphone du clientOuiHachage uniquement
Nom du clientOuiJamais
Adresse de livraisonOuiCode pays uniquement
Totaux de commandeOuiOui
Motif de retourOuiOui
Score de risqueNonOui (calculé)
Moyen de paiementOuiCatégorie uniquement

Des questions sur le traitement des données ? Contactez-nous ou consultez l'intégralité de notre politique de confidentialité.

Démarrer l'essai gratuit de 14 jours