Voici Mention Network v2, la solution de visibilité IA pour l'e-commerce. Vous aviez acheté une offre sur v1 ? [email protected]
Découvrez comment l'AI recommande votre boutique et vos produits, puis améliorez.
Ce que Mention Network peut toucher, et ce qu'elle ne peut pas
L'app lit le contenu de vos produits. Elle ne touche jamais vos clients, vos commandes ni vos paiements. Non pas parce que nous promettons de bien nous tenir, mais parce que l'app ne demande jamais ces permissions à Shopify.
Deux listes, et rien entre les deux
Chaque app Shopify doit déclarer ce qu'elle veut atteindre avant que vous l'installiez. Voici notre déclaration entière, en mots simples.
Ce que l'app lit
Tout en lecture seule. L'app ne peut rien y changer.
- Contenu produitTitres, descriptions, images, variantes, prix. Les mêmes choses que n'importe quel acheteur voit déjà sur votre boutique.
- MarchésLes pays et régions où votre boutique vend, pour que nous mesurions la visibilité là où vous vendez vraiment.
- LanguesLes langues dans lesquelles votre boutique publie, pour que nous lisions la bonne version d'une page.
Ce que l'app ne touche jamais
Ce n'est pas une restriction de politique interne. C'est hors d'atteinte au niveau des permissions.
- Clients et données personnellesNoms, e-mails, adresses, numéros de téléphone. L'app n'a aucune permission pour en lire quoi que ce soit.
- Commandes et chiffre d'affairesHistorique des commandes, montants, statut d'expédition. Hors d'atteinte pour la même raison.
- Paiements et versementsCartes, passerelles, coordonnées bancaires. Shopify n'expose jamais cela à une app comme la nôtre, et nous ne le demandons jamais.
- Votre thème et votre boutiqueL'app n'embarque aucune extension de thème. Elle ne peut pas injecter de code, modifier un template ni ralentir votre boutique.
- Vos autres appsAucune permission de lire ou de toucher ce qu'une autre app de votre boutique possède.
Ce n'est pas une promesse. C'est une limite.
« Nous ne regarderions jamais les données de vos clients » est une phrase que n'importe quelle app peut écrire. Elle ne coûte rien et ne prouve rien. Ici, l'affirmation est d'une autre nature, et vous pouvez la vérifier vous-même avant d'installer quoi que ce soit.
- C'est Shopify qui écrit la liste, pas nousL'écran de permissions que vous voyez à l'installation est généré par Shopify à partir de ce que l'app a déclaré. Nous ne pouvons ni le modifier, ni adoucir la formulation, ni omettre une ligne.
- Une permission jamais demandée ne peut pas servirL'accès est contrôlé par la plateforme Shopify, au-dessus de notre code. Même si notre propre code allait chercher une commande, la requête serait refusée.
- Demander plus se voitSi une future fonctionnalité a besoin d'un accès plus profond, Shopify vous demande d'abord d'approuver la nouvelle permission. Elle ne peut pas apparaître discrètement dans une mise à jour.
Oui, nous envoyons votre contenu à des modèles AI. Voici exactement quoi.
Un outil qui mesure comment l'AI voit votre boutique doit interroger l'AI. Le cacher serait étrange, alors voici précisément ce qui sort et ce qui ne sort jamais.
- Uniquement ce qui est déjà publicLe texte produit de votre boutique, les mêmes mots que ChatGPT peut déjà lire quand un acheteur pose une question sur votre boutique. Rien de privé ne sort, parce que rien de privé n'est jamais entré.
- Jamais de données personnelles ni de commandesCe n'est pas filtré à la dernière seconde. Ce n'est jamais détenu. L'app n'a pas la permission de les lire, il n'y a donc rien à fuiter, même par accident.
- Envoyé via une API commercialeNous appelons les fournisseurs d'AI via leurs APIs professionnelles payantes, où le contenu envoyé au modèle n'est pas utilisé pour l'entraîner par défaut.
Collectées, utilisées, stockées, effacées
Tout le trajet de vos données, de l'installation à la désinstallation.
| Étape | Ce qui se passe vraiment |
|---|---|
| Ce que nous collectons | Votre contenu produit public, vos marchés et vos langues. Plus le domaine de votre boutique, et les résultats que nous produisons pour vous : scores, constats et rapports. |
| À quoi cela sert | À lancer vos vérifications et vos audits, et à vous montrer vos propres résultats dans le temps. Nous ne les vendons pas, ne les louons pas et ne les partageons pas avec d'autres marchands. |
| Où cela vit | Sur l'infrastructure cloud de Mention Network, chiffré en transit. L'accès est limité aux personnes qui opèrent le service. |
| Combien de temps nous les gardons | Vos résultats restent tant que votre boutique utilise l'app. Les données brutes derrière eux sont effacées automatiquement par une tâche planifiée dès qu'elles ne sont plus nécessaires. |
| Comment elles sont effacées | Vous désinstallez, Shopify nous prévient, et les données de votre boutique sont supprimées. Vous pouvez aussi demander l'accès ou l'effacement à tout moment, sans désinstaller. |
Ce que nous avons, dit honnêtement
Beaucoup d'apps écrivent « sécurité de niveau entreprise » et s'arrêtent là. Cette formule ne veut rien dire et prouve encore moins. Voici la vraie liste, y compris ce que nous n'avons pas.
En place aujourd'hui
- Les exigences de protection des données de ShopifyChaque app sur Shopify doit répondre à trois webhooks de confidentialité obligatoires : une demande de données, un effacement client et un effacement boutique. Les nôtres sont implémentés et en production, pas des coquilles vides.
- Droits sur les données façon GDPRParce que ces webhooks existent, la mécanique derrière les droits qui comptent pour le GDPR, savoir ce qui est détenu et le faire effacer, est déjà branchée et vérifiable.
- Permission minimale par conceptionTrois permissions de lecture, zéro écriture. La plus petite surface sur laquelle l'app peut tourner est celle sur laquelle elle tourne réellement.
Pas encore, et nous ne ferons pas semblant
- SOC 2Nous ne sommes pas audités SOC 2. C'est un audit tiers payant que nous n'avons pas réalisé. Quand ce sera fait, cette ligne changera et vous pourrez demander le rapport.
- ISO 27001Même réponse. Pas certifiés à ce jour.
Si vous voyez un jour de notre part une affirmation de sécurité que vous ne pouvez pas vérifier vous-même, considérez-la comme un signal d'alarme et dites-le-nous.
Vérifiez vous-même l’exigence de ShopifyLire la politique de confidentialité complèteNous regardons aussi hors de votre boutique, uniquement des pages publiques
Une partie de votre score vient de la façon dont votre marque apparaît au-delà de votre propre site, parce que c'est là que les moteurs AI regardent avant de recommander qui que ce soit. La règle de cette analyse est simple.
- Web public uniquementNous lisons des pages que n'importe qui peut ouvrir dans un navigateur. Les mêmes pages qu'un moteur AI lit quand il répond à un acheteur.
- Rien derrière un loginPas de comptes, pas de scraping connecté, pas de groupes privés, pas de courtiers de données payants.
- Sur votre marque, pas sur des personnesNous cherchons si votre marque est mentionnée et comment. Nous ne construisons pas de profils d'individus.
FAQ
Les questions de sécurité qu'on nous pose
Mention Network peut-elle voir mes clients ou mes commandes ?+
Non. L'app demande à Shopify trois permissions en lecture seule : produits, marchés et langues. Les clients, les commandes et les paiements n'en font pas partie, donc ces données ne nous parviennent jamais. Vous pouvez le vérifier sur l'écran de permissions avant d'installer.
L'app peut-elle modifier quoi que ce soit dans ma boutique ?+
Non. Les trois permissions sont en lecture seule, et l'app n'embarque aucune extension de thème. Elle ne peut pas modifier un produit, publier une page, toucher votre thème ni affecter la vitesse de votre boutique. Elle lit, elle note et elle rapporte.
Envoyez-vous mes données à OpenAI ou à d'autres entreprises d'AI ?+
Nous envoyons le contenu public de vos produits à des modèles AI pour le noter, parce que c'est la seule façon de mesurer comment l'AI lit votre boutique. C'est du contenu déjà visible sur votre boutique. Les données personnelles et de commandes ne sont jamais envoyées, parce que l'app n'a pas la permission de les lire. Nous utilisons des APIs professionnelles payantes, où le contenu ne sert pas à entraîner les modèles par défaut.
Que deviennent mes données quand je désinstalle ?+
Shopify nous prévient au moment où vous désinstallez, et les données de votre boutique sont supprimées. Vous n'avez à écrire à personne ni à attendre un ticket de support.
Êtes-vous certifiés SOC 2 ?+
Non, et nous ne prétendrons pas l'être. SOC 2 est un audit tiers que nous n'avons pas réalisé. Ce que nous avons : des permissions en lecture seule, les webhooks de confidentialité obligatoires de Shopify implémentés, et l'effacement à la désinstallation. Si SOC 2 est une exigence stricte pour vous, nous n'en sommes pas encore là.
Puis-je vous demander de supprimer mes données sans désinstaller ?+
Oui. Vous pouvez demander ce que nous détenons sur votre boutique et le faire effacer à tout moment, par la même voie d'effacement que la plateforme nous oblige à supporter.
Accès en lecture seule. Vérifiez avant d'installer.
Shopify vous montre chaque permission demandée par l'app, avant que quoi que ce soit ne se connecte. Trois permissions de lecture, c'est toute la liste.
