Multipify
Protection des données

Politique de confidentialité

Comment Multipify traite et protège les données personnelles liées à l'utilisation de la plateforme.

Dernière mise à jour : 18 septembre 2026

1. Responsable du traitement

Pour les données liées aux comptes Multipify, à la facturation, au support, à la sécurité et à la gestion du service, le responsable du traitement est TOLEDO SOUBLETT Lazara Leyanis, Entrepreneur individuel, SIREN 101 085 595, 27 rue du Parc, 72200 La Flèche, France.

Contact vie privée : support@multipify.eu.

2. Données susceptibles d'être traitées

Selon les fonctionnalités utilisées, Multipify peut traiter des données d'identification et de compte, des coordonnées professionnelles, des informations de connexion et de sécurité, des paramètres de boutique ou marketplace, des données techniques et journaux, des informations de facturation et des échanges avec le support.

Lorsqu'un vendeur connecte une boutique ou une marketplace, Multipify peut également traiter des données relatives à ses commandes, produits, expéditions et, lorsque cela est nécessaire au service, des coordonnées de clients finaux. Pour ces données importées à la demande du vendeur, celui-ci demeure en principe responsable de traitement et Multipify intervient comme sous-traitant dans la mesure où il traite les données pour son compte.

3. Finalités et bases juridiques

Exécution du contrat

Création du compte, fourniture des fonctionnalités, synchronisations demandées, assistance, administration des connexions et facturation.

Intérêt légitime

Sécurisation du service, prévention des abus, journalisation technique, amélioration raisonnable de la fiabilité et défense des droits de l'éditeur.

Obligations légales

Conservation des pièces et informations imposées par les obligations comptables, fiscales ou judiciaires applicables.

Consentement

Lorsque la loi l'exige, notamment pour certains cookies ou communications facultatives.

4. Données Google, OAuth et Gmail API

Multipify permet à un utilisateur de connecter volontairement son compte Google ou Google Workspace afin d’utiliser une fonctionnalité d’envoi d’e-mails depuis son propre compte Gmail. La connexion est réalisée au moyen du protocole OAuth 2.0 de Google. Multipify ne demande l’accès Google qu’après une action explicite de l’utilisateur.

Données Google auxquelles Multipify accède

Dans le cadre de cette connexion, Multipify peut recevoir les informations d’identité de base autorisées par l’utilisateur, notamment l’identifiant du compte, l’adresse e-mail et les informations de profil nécessaires à l’identification du compte connecté. Multipify demande également l’autorisation Gmail suivante :

  • https://www.googleapis.com/auth/gmail.send : autorisation permettant d’envoyer des e-mails au nom de l’utilisateur connecté.

Cette autorisation d’envoi ne donne pas à Multipify pour finalité de lire la boîte de réception Gmail, de consulter l’historique des messages, de supprimer des e-mails ou de gérer les libellés de l’utilisateur. Multipify n’utilise pas un accès Gmail plus large que celui nécessaire à la fonction d’envoi proposée.

Utilisation des données Google

Les données obtenues via Google sont utilisées uniquement pour fournir les fonctionnalités Google explicitement demandées dans Multipify, notamment identifier le compte Google connecté, maintenir l’autorisation OAuth nécessaire et envoyer les e-mails déclenchés par l’utilisateur ou par les fonctions d’automatisation qu’il a activées dans Multipify.

Multipify n’utilise pas les données Google pour la publicité, le ciblage publicitaire, le profilage publicitaire, la revente de données, l’évaluation de solvabilité ou toute autre finalité sans rapport avec la fonctionnalité demandée par l’utilisateur.

Stockage et protection des autorisations Google

Les identifiants OAuth de l’application et les jetons d’autorisation associés aux comptes connectés sont traités comme des secrets. Multipify met en œuvre des mesures techniques et organisationnelles destinées à empêcher leur accès, leur divulgation ou leur utilisation non autorisés. Les jetons ne sont pas affichés publiquement et ne sont pas communiqués à des tiers à des fins commerciales ou publicitaires.

Partage et transfert des données Google

Multipify ne vend pas les données utilisateur obtenues via les API Google. Elles ne sont pas transférées à des régies publicitaires, courtiers en données ou revendeurs d’informations. Un traitement par des prestataires techniques peut uniquement intervenir lorsque cela est nécessaire à l’hébergement, à la sécurité ou au fonctionnement de Multipify, sous réserve des obligations de confidentialité et de protection applicables. Des informations peuvent également être communiquées lorsqu’une obligation légale l’impose.

Révocation et suppression

L’utilisateur peut déconnecter son compte Google depuis les paramètres de son compte Multipify. Il peut également révoquer l’autorisation accordée à Multipify depuis les paramètres de sécurité de son compte Google. Après révocation ou déconnexion, Multipify cesse d’utiliser l’autorisation Google correspondante et supprime les données d’autorisation qui ne sont plus nécessaires, sous réserve des obligations légales et des sauvegardes techniques temporaires.

Conformité aux règles Google

L’utilisation par Multipify des informations reçues des API Google respecte la Google API Services User Data Policy, y compris les exigences de Limited Use applicables. Multipify limite l’accès et l’utilisation des données Google aux fonctionnalités visibles et demandées par l’utilisateur.

5. Destinataires et prestataires

Les données sont accessibles aux personnes autorisées qui en ont besoin pour exploiter Multipify. Elles peuvent également être traitées par des prestataires techniques nécessaires au fonctionnement du service : hébergement, paiement, email, sécurité, support et services connectés choisis par le vendeur.

Quand l'utilisateur connecte un service tiers, certaines données sont transmises à ce service conformément à l'action demandée et aux règles de ce tiers.

6. Transferts hors Espace économique européen

Certains prestataires ou plateformes connectées peuvent traiter des données hors de l'Espace économique européen. Dans ce cas, les transferts doivent reposer sur un mécanisme prévu par le RGPD, tel qu'une décision d'adéquation ou des garanties appropriées, lorsque cela est requis.

7. Durées de conservation

Les données de compte sont conservées pendant la durée de la relation contractuelle puis pendant les durées nécessaires à la gestion des obligations légales et des éventuels litiges. Les journaux de sécurité sont destinés à être conservés pendant au moins 12 mois afin de permettre la détection, l’analyse et la traçabilité des incidents.

Les jetons OAuth Google sont conservés uniquement tant que la connexion Google est active et nécessaire à la fonctionnalité demandée. Lorsqu’un utilisateur déconnecte son compte Google de Multipify ou demande la suppression de la connexion, Multipify cesse d’utiliser le jeton concerné et supprime les données d’autorisation qui ne sont plus nécessaires, sous réserve des sauvegardes techniques temporaires et des obligations légales applicables.

Données Amazon : lorsque Multipify traite des données personnelles de livraison d’un acheteur Amazon pour le compte d’un vendeur autorisé, notamment le nom, l’adresse, l’e-mail ou le téléphone nécessaires au traitement de la commande et de l’expédition, ces données sont conservées au maximum 180 jours après l’expédition. À l’issue de cette période, elles sont supprimées ou anonymisées dans les données opérationnelles concernées, sauf obligation légale distincte imposant la conservation d’une donnée déterminée.

8. Sécurité

Multipify met en œuvre des mesures techniques et organisationnelles destinées à protéger les données contre l'accès non autorisé, l'altération, la divulgation ou la destruction. Ces mesures peuvent inclure le chiffrement de secrets de connexion, le contrôle des accès, la journalisation et les sauvegardes.

9. Vos droits

Selon les conditions prévues par le RGPD, les personnes concernées peuvent demander l'accès à leurs données, leur rectification, leur effacement, la limitation du traitement, s'opposer à certains traitements et demander la portabilité lorsque celle-ci est applicable.

Une demande peut être adressée à : support@multipify.eu. Une preuve d'identité peut être demandée uniquement lorsque cela est nécessaire pour vérifier l'identité du demandeur.

Les personnes concernées disposent également du droit d'introduire une réclamation auprès de la CNIL.

10. Données des clients des vendeurs

Lorsqu'un vendeur utilise Multipify pour synchroniser ou traiter les commandes de ses propres clients, il lui appartient d'informer ces personnes et de disposer de la base juridique nécessaire. Multipify ne doit traiter ces données que sur les instructions documentées du vendeur, dans les limites nécessaires au service.

11. Cookies

Les règles applicables aux cookies et autres traceurs utilisés par le site sont décrites sur la page Cookies.

12. Modifications

La présente politique peut être mise à jour afin de refléter une évolution du service, de ses prestataires ou des exigences légales. La date de dernière mise à jour figure en haut de cette page.