AccessProof provides an honest web-accessibility audit tool (a public scanner and a
Shopify app) that checks online stores against WCAG 2.1 AA — the standard behind the EU
Accessibility Act (EAA) and the US ADA. This policy explains what data we process and why.
It is operated by Grégoire Raturat (sole operator). Contact:
accessproof.audit@gmail.com.
What we collect
Shopify app
Store identifier: your myshopify.com domain, to identify your shop and scan your public storefront.
Authentication token: the offline access token Shopify issues at install, stored so the app can run while installed.
Scan results: the public URL scanned and the accessibility findings (grade, score, rule violations, element counts) — kept as your dated history (the core value).
We request no access scopes. The app does not read your
products, orders, customers, or any customer personal data. The scan analyses only your
public storefront pages.
Public scanner (website)
The URL you submit and its accessibility findings.
If you choose to leave it, your email address (to reply to you). Optional.
Basic, aggregate usage counters (number of scans). No advertising or cross-site trackers.
How we use it
To run the accessibility audit and show you the results.
To keep your scan history (Shopify app) as proof of checks over time.
To generate your accessibility statement (Shopify app, paid feature).
To reply to you if you contacted us.
Where data is stored (sub-processors)
Shopify — app platform & authentication.
Neon — database, hosted in the EU (Frankfurt).
Render — application & scanner hosting.
Stripe — payment processing for the public scanner offer (if you pay). We never store card data.
Retention & deletion
Shopify app data (sessions, scan history) is kept while the app is installed.
On uninstall, Shopify sends a shop/redact request and we delete your shop's data (sessions and scan history).
We hold no customer personal data, so the customers/data_request and customers/redact requests have nothing to return or erase.
You can request deletion at any time by emailing us.
Your rights (GDPR)
You may request access, correction, or deletion of your data, and you may object to or
restrict processing. Email accessproof.audit@gmail.com.
You also have the right to lodge a complaint with your data protection authority.
Changes
We may update this policy; the “last updated” date will change accordingly.
Politique de confidentialité
Dernière mise à jour : 7 juin 2026
AccessProof propose un outil d'audit d'accessibilité honnête (un scanner public et une
application Shopify) qui contrôle les boutiques selon WCAG 2.1 AA — le référentiel de
l'European Accessibility Act (EAA) et de l'ADA américaine. Cette politique explique quelles
données sont traitées et pourquoi. Exploité par Grégoire Raturat (opérateur unique). Contact :
accessproof.audit@gmail.com.
Données collectées
Application Shopify
Identifiant de boutique : votre domaine myshopify.com, pour identifier la boutique et scanner sa vitrine publique.
Jeton d'authentification : le jeton d'accès fourni par Shopify à l'installation, conservé pour faire fonctionner l'app tant qu'elle est installée.
Résultats de scan : l'URL publique scannée et les problèmes détectés (note, score, règles en échec, nombre d'éléments) — conservés comme historique daté (le cœur du service).
Nous ne demandons aucune permission (scope). L'app ne lit pas
vos produits, commandes, clients, ni aucune donnée personnelle de client. Le scan analyse
uniquement vos pages de vitrine publiques.
Scanner public (site web)
L'URL que vous soumettez et les problèmes détectés.
Si vous le laissez, votre adresse email (pour vous répondre). Optionnel.
Des compteurs d'usage agrégés (nombre de scans). Aucun traqueur publicitaire.
Utilisation
Réaliser l'audit d'accessibilité et vous afficher les résultats.
Conserver votre historique de scans (app Shopify) comme preuve de contrôle dans le temps.
Neon — base de données, hébergée dans l'UE (Francfort).
Render — hébergement de l'app & du scanner.
Stripe — paiement de l'offre du scanner public (le cas échéant). Aucune donnée de carte conservée.
Conservation & suppression
Les données de l'app (sessions, historique de scans) sont conservées tant que l'app est installée.
À la désinstallation, Shopify envoie une requête shop/redact et nous supprimons les données de la boutique (sessions et historique).
Nous ne détenons aucune donnée personnelle de client : les requêtes customers/data_request et customers/redact n'ont donc rien à fournir ou effacer.
Vous pouvez demander la suppression à tout moment par email.
Vos droits (RGPD)
Vous pouvez demander l'accès, la rectification ou la suppression de vos données, et vous
opposer au traitement ou en demander la limitation. Écrivez à
accessproof.audit@gmail.com. Vous avez aussi
le droit d'introduire une réclamation auprès de la CNIL (ou de votre autorité de contrôle).
Modifications
Cette politique peut évoluer ; la date de « dernière mise à jour » sera ajustée en conséquence.