Privacy policy

Lire cette politique en français

Gorvina Product Options

What we read

The app reads your order line items: item title, quantity, unit price, variant, SKU, and the customisation options attached to the line. It also reads the priced options you declare yourself inside the app.

What we do not read

We do not read, and never store, any of the fields that identify your customers: no name, no address, no email address, no phone number. We do not request access to those fields from Shopify, so Shopify redacts them before the data reaches us.

To be exact about what this does and does not mean. The app holds the read_orders permission, and Shopify classifies order data as protected customer data. The app is therefore subject to Shopify’s protected customer data requirements, at level 1 — the level defined as “customer data excluding name, address, phone, and email fields”. It is not outside that regime, and we no longer describe it as such.

What we write

Only when you ask, order by order: the missing surcharge line added to an order you select.

And what the app needs to write to make that possible. To carry an amount, Shopify requires a product: the app creates one hidden product, priced at zero and kept as a draft, used for nothing else. It also writes two shop metafields holding your options and their prices. When Prevention is on, it adds the matching surcharge to the cart, between the cart and the payment. It never changes your own products, your prices, or your checkout settings.

What we keep

The discrepancies found: order number, date, currency, expected amount, charged amount, and the names of the options involved. Alongside them, your own settings: the address you asked us to write to, how often you want to hear from us, the options you declared with their prices, and the language your Shopify account is set to — so that your emails reach you in it. Nothing about your customers.

If you write to us from inside the app, we also keep the text of your message, the address to reply to, and the satisfaction score from 1 to 5 if you chose to give one. They are kept for as long as it takes to answer you, and used for that only — never to decide who is invited to leave a public review.

Discrepancies are deleted after twelve months. Everything — session, declared options, discrepancies and messages — is deleted from our database immediately if you uninstall the app. Our host takes a daily snapshot of the disk, kept for five days; a deleted record can therefore survive that long inside a backup. Those backups exist only to restore the service after a failure. They are never read, never searched, and never used to bring back data you asked us to delete.

Why

This data is used solely to detect option surcharges that were delivered but not charged, and to tell you about them. It is never used for anything else, never sold, rented, or shared for advertising.

Who has access

Three providers are involved: Shopify, which hosts your store and sends us the orders, Fly.io, which hosts our servers and our database in Paris — and therefore holds everything listed above, including the daily snapshot described under Retention — and Resend, which delivers the alert emails. No other third party accesses this information.

Security

Data is encrypted in transit (HTTPS) and at rest with our hosting provider.

Your rights

You may request deletion of your data at any time, or obtain it immediately by uninstalling the app. Questions: support@exactproductoptions.com.

Last updated 4 September 2026.


Politique de confidentialité

Read this policy in English

Gorvina Product Options

Ce que nous lisons

L’application lit les lignes de vos commandes : intitulé de l’article, quantité, prix unitaire, variante, référence, et les options de personnalisation attachées à la ligne. Elle lit aussi les options payantes que vous déclarez vous-même dans l’application.

Ce que nous ne lisons pas

Nous ne lisons pas, et ne conservons jamais, les champs qui identifient vos clients : ni nom, ni adresse, ni adresse électronique, ni numéro de téléphone. Nous ne demandons pas l’accès à ces champs auprès de Shopify, qui les occulte donc avant que les données ne nous parviennent.

Pour être exact sur ce que cela signifie, et sur ce que cela ne signifie pas. L’application dispose de l’autorisation read_orders, et Shopify range les données de commande parmi les données client protégées. L’application est donc soumise aux exigences de Shopify sur ces données, au niveau 1 — celui défini comme « les données client à l’exclusion des champs nom, adresse, téléphone et courriel ». Elle n’est pas hors de ce régime, et nous ne le prétendons plus.

Ce que nous écrivons

Uniquement sur votre demande, commande par commande : la ligne du supplément manquant, ajoutée à une commande que vous désignez.

Et ce que l’application doit écrire pour le rendre possible. Pour porter un montant, Shopify exige un produit : l’application en crée un seul, caché, au prix de zéro et gardé en brouillon, qui ne sert à rien d’autre. Elle écrit aussi deux metafields de boutique contenant vos options et leurs prix. Et lorsque la Prévention est active, elle ajoute au panier le supplément correspondant, entre le panier et le paiement. Elle ne modifie ni vos propres produits, ni vos prix, ni vos réglages de paiement.

Ce que nous conservons

Les écarts constatés : numéro de commande, date, devise, montant attendu, montant facturé, et intitulé des options concernées. S’y ajoutent vos réglages à vous : l’adresse à laquelle vous nous avez demandé d’écrire, la cadence que vous avez choisie, les options que vous avez déclarées avec leurs prix, et la langue de votre compte Shopify — pour que vos courriels vous parviennent dedans. Rien sur vos clients.

S’y ajoute, uniquement si vous nous écrivez depuis l’application, le texte de votre message, l’adresse à laquelle vous répondre, et la note de satisfaction de 1 à 5 si vous avez bien voulu la donner. Ils sont conservés le temps de vous répondre, et servent à cela seulement — jamais à décider qui se voit proposer de laisser un avis public.

Les écarts sont supprimés au bout de douze mois. Tout — session, options déclarées, écarts et messages — est supprimé de notre base immédiatement si vous désinstallez l'application. Notre hébergeur prend un instantané quotidien du disque, conservé cinq jours : une donnée effacée peut donc subsister ce délai dans une sauvegarde. Ces sauvegardes n'existent que pour rétablir le service après une panne. Elles ne sont jamais lues, jamais fouillées, et jamais utilisées pour faire revenir une donnée que vous nous avez demandé d'effacer.

Pourquoi

Ces données servent exclusivement à détecter les suppléments d’options livrés sans être facturés, et à vous en informer. Elles ne sont utilisées à aucune autre fin, ne sont ni vendues, ni louées, ni transmises à des fins publicitaires.

Qui y a accès

Trois prestataires interviennent : Shopify, qui héberge votre boutique et nous transmet les commandes, Fly.io, qui héberge nos serveurs et notre base à Paris — et détient donc tout ce qui est listé ci-dessus, y compris l’instantané quotidien décrit sous « Conservation » —, et Resend, qui achemine les courriers d’alerte. Aucun autre tiers n’accède à ces informations.

Sécurité

Les échanges sont chiffrés en transit (HTTPS) et les données chiffrées au repos chez l’hébergeur.

Vos droits

Vous pouvez à tout moment demander la suppression de vos données, ou l’obtenir immédiatement en désinstallant l’application. Pour toute question : support@exactproductoptions.com.

Dernière mise à jour : 4 septembre 2026.