English · Français

Privacy policy — Stock AI

Last updated: 25 September 2026.

Stock AI keeps no personal data about your customers. From an order, the app only keeps its ID, date, sales channel and quantities per variant. No name, email, phone number or address is stored. This is checked automatically on every release: a test sends a complete order and verifies that none of these fields ends up in the database.

Who processes what

The merchant is the data controller; Stock AI acts as a processor under Article 28 of the GDPR, solely to forecast demand and recommend purchases.

Data processed

CategoryContentRetention
CatalogueVariants, SKUs, prices, costs, locationsWhile installed
DemandOrder IDs, quantities, amounts, day36 months
StockInventory levels and availability periodsWhile installed
SuppliersCompany name, business email, termsWhile installed
Supplier documentsText pasted by the merchant to pre-fill a receiptRead on request, not stored
TechnicalWebhook payloads (encrypted), access log, model calls7 days / 12 months

Security

Encryption in transit (TLS) and at rest (AES-256-GCM for sensitive data, encrypted volume and backups). No Shopify access token is stored: each call obtains an expiring token for the duration of the request. Access is logged and every shop's data is kept separate.

Artificial intelligence

Explanations, the classification of sales spikes and the drafting of purchase orders go through the Anthropic API (Claude). Only aggregates are sent — quantities, lead times, amounts — never customer data, since the app holds none. No exchanged content is kept: only the use case, token volume and cost are recorded.

Your rights

Customer access or erasure request: the app answers that it holds no data about that customer, and logs the request. Uninstall: the shop's data is deleted within 30 days at the latest, and within 48 hours when Shopify sends an erasure request.

Contact

support@arcchester.com


Politique de confidentialité — Stock AI

Dernière mise à jour : 25 septembre 2026.

Stock AI ne conserve aucune donnée personnelle de vos acheteurs. D'une commande, l'application ne retient que son identifiant, sa date, son canal de vente et les quantités par variante. Ni nom, ni e-mail, ni téléphone, ni adresse ne sont enregistrés. Cette affirmation est vérifiée automatiquement à chaque livraison du logiciel : un test envoie une commande complète et vérifie qu'aucune de ces données ne se retrouve en base.

Qui traite quoi

Le marchand est responsable de traitement ; Stock AI agit comme sous-traitant au sens de l'article 28 du RGPD, pour le seul besoin de prévoir la demande et de recommander des achats.

Données traitées

CatégorieContenuConservation
CatalogueVariantes, SKU, prix, coûts, emplacementsDurée de l'installation
DemandeIdentifiants de commande, quantités, montants, jour36 mois
StockNiveaux et périodes de disponibilitéDurée de l'installation
FournisseursRaison sociale, e-mail professionnel, conditionsDurée de l'installation
Documents fournisseursTexte collé par le marchand pour pré-remplir une réceptionLu à la demande, non conservé
TechniquesCharges utiles de webhook (chiffrées), journal d'accès, appels au modèle7 jours / 12 mois

Sécurité

Chiffrement en transit (TLS) et au repos (AES-256-GCM pour les données sensibles, volume et sauvegardes chiffrés). Aucun jeton d'accès Shopify n'est stocké : chaque appel obtient un jeton expirant, le temps de la requête. Accès journalisé, cloisonnement par boutique.

Intelligence artificielle

Les explications, la qualification des pics de ventes et la rédaction des commandes passent par l'API Anthropic (Claude). Les données transmises sont des agrégats — quantités, délais, montants — et jamais des données d'acheteur, puisque l'application n'en détient pas. Aucun contenu échangé n'est conservé : seuls le cas d'usage, le volume de jetons et le coût sont enregistrés.

Vos droits

Demande d'accès ou d'effacement d'un acheteur : l'application répond qu'elle ne détient aucune donnée le concernant, et journalise la demande. Désinstallation : les données de la boutique sont purgées au plus tard 30 jours après, et sous 48 heures si Shopify envoie une demande d'effacement.

Contact

support@arcchester.com