Audit report
Shopify Collabs
TrustedReach : moderateSensitive Accessby Shopify · Marketing · Shopify App Store
App first-party développée et maintenue par Shopify. Classée risque Faible (Low) : pas de tiers externe au groupe Shopify, conformité héritée de la plateforme.
Key insights
- ◆App first-party Shopify, éditée et opérée par Shopify, risque Faible (Low).
- ◆Hérite de la matrice de conformité Shopify : PCI DSS niveau 1, SOC 2 Type II, ISO 27001, GDPR.
- ◆Pas de sous-traitant externe au groupe Shopify ; données traitées dans l'infrastructure Shopify.
- ◆Mises à jour et correctifs de sécurité gérés directement par Shopify.
Top findings
Analysis summary
App first-party développée et maintenue par Shopify. Classée risque Faible (Low) : pas de tiers externe au groupe Shopify, conformité héritée de la plateforme.
- ◆App first-party Shopify, éditée et opérée par Shopify, risque Faible (Low).
- ◆Hérite de la matrice de conformité Shopify : PCI DSS niveau 1, SOC 2 Type II, ISO 27001, GDPR.
- ◆Pas de sous-traitant externe au groupe Shopify ; données traitées dans l'infrastructure Shopify.
- ◆Mises à jour et correctifs de sécurité gérés directement par Shopify.
This section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedOAuth scopes requested
These are the access permissions this app asks for during install. The sensitivity column reflects PII exposure and merchant impact.
| Scope | Sensitivity | Why we flag it |
|---|---|---|
read_products | Low | L'application doit lire le catalogue afin de sélectionner les produits à promouvoir auprès des créateurs, induit de la fonction déclarée de l'app. |
read_orders | Medium | Le suivi des ventes générées par les affiliés nécessite la lecture des commandes, ce qui expose des données transactionnelles, induit de la fonction déclarée de l'app. |
read_customers | Medium | L'attribution des ventes et le rattachement des acheteurs aux campagnes impliquent l'accès aux données clients, induit de la fonction déclarée de l'app. |
read_marketing_events | Low | Le pilotage des campagnes d'influence suppose la consultation des événements marketing, induit de la fonction déclarée de l'app. |
write_marketing_events | Medium | La création et le suivi de campagnes d'affiliation nécessitent d'enregistrer des événements marketing, induit de la fonction déclarée de l'app. |
read_discounts | Low | Les collaborations avec des créateurs s'appuient souvent sur des codes de réduction dédiés, dont la lecture est requise, induit de la fonction déclarée de l'app. |
write_discounts | Medium | La génération de codes de réduction propres aux affiliés implique la création de réductions, induit de la fonction déclarée de l'app. |
write_price_rules | Medium | La mise en place des règles de prix associées aux codes affiliés nécessite l'écriture des price rules, induit de la fonction déclarée de l'app. |
read_productsL'application doit lire le catalogue afin de sélectionner les produits à promouvoir auprès des créateurs, induit de la fonction déclarée de l'app.
read_ordersLe suivi des ventes générées par les affiliés nécessite la lecture des commandes, ce qui expose des données transactionnelles, induit de la fonction déclarée de l'app.
read_customersL'attribution des ventes et le rattachement des acheteurs aux campagnes impliquent l'accès aux données clients, induit de la fonction déclarée de l'app.
read_marketing_eventsLe pilotage des campagnes d'influence suppose la consultation des événements marketing, induit de la fonction déclarée de l'app.
write_marketing_eventsLa création et le suivi de campagnes d'affiliation nécessitent d'enregistrer des événements marketing, induit de la fonction déclarée de l'app.
read_discountsLes collaborations avec des créateurs s'appuient souvent sur des codes de réduction dédiés, dont la lecture est requise, induit de la fonction déclarée de l'app.
write_discountsLa génération de codes de réduction propres aux affiliés implique la création de réductions, induit de la fonction déclarée de l'app.
write_price_rulesLa mise en place des règles de prix associées aux codes affiliés nécessite l'écriture des price rules, induit de la fonction déclarée de l'app.
This section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedThis section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedNetwork surface
- Primary domain
- TLS grade
- HSTS
- Missing
- CSP
- Missing
Compliance & certifications
Héritage Shopify : PCI DSS niveau 1, SOC 2 Type II, ISO 27001, GDPR.
Privacy policyPublisher reputation
- Publisher
- Shopify
- Verified Shopify Partner
- Yes
- Years active
- 15
- Other apps
- 30