Avis de confidentialité
Dernière mise à jour : 17 juillet 2026
Cet avis explique les deux connexions externes utilisées par la distribution autonome de KaliCart Bridge : la vérification automatique des mises à jour logicielles et le Catalogue Fédéré KaliCart Global intégré. Aucun de ces deux services ne reçoit de données clients, commandes, paniers, identifiants ou catalogues privés.
Vérification des mises à jour logicielles
Lorsque WordPress effectue sa vérification normale des mises à jour d’extensions, la distribution autonome interroge https://bridge.kalicart.com/updates/kalicart-bridge.json. La réponse contient la version courante, les champs de compatibilité WordPress et PHP, les informations de changelog et l’URL HTTPS du ZIP versionné de l’extension.
La requête ne contient pas l’URL de la boutique, le catalogue, les clients, les commandes, les identifiants ou les clés API. Son User-Agent identifie uniquement la version de KaliCart Bridge installée. Comme pour toute requête HTTPS, les métadonnées réseau habituelles, telles que l’adresse IP du serveur demandeur, sont visibles par l’hôte des mises à jour. Un paquet n’est téléchargé que lorsqu’un administrateur ou les mises à jour automatiques de WordPress lancent une mise à niveau.
Catalogue Fédéré intégré
La découverte fédérée est une capacité intrinsèque de Bridge. L’installation ou la mise à jour vers la version 1.0.122 annonce automatiquement la boutique à KaliCart Global ; aucune activation séparée n’est requise.
Ce qui est envoyé, et quand
L’activation et la migration vers la version 1.0.122 planifient une annonce à https://dashboard.kalicart.com. En cas d’échec, cinq tentatives au maximum sont effectuées avec un délai progressif et limité. Aucun appel à Global n’a lieu pendant les requêtes ordinaires de vitrine, REST, MCP ou checkout.
L’annonce contient une seule donnée : l’URL publique du site (par exemple https://votreboutique.com). La désinstallation envoie une fois la même URL pour demander la suppression immédiate.
Ce que KaliCart Global en fait
L’URL indique à KaliCart Global que votre boutique existe et souhaite être découverte. À partir de là, KaliCart Global lit périodiquement votre catalogue public — les mêmes données produit déjà exposées à tout agent via les points de terminaison REST publics du Bridge — et l’inclut dans la recherche fédérée pour agents. KaliCart Global ne fait que lire ; il n’écrit jamais dans votre boutique.
Ce qui n’est jamais envoyé
- Aucune donnée client, quelle qu’elle soit.
- Aucune commande, panier ou donnée de transaction.
- Aucune donnée personnelle, compte ou identifiant.
- Aucune clé API ni secret.
KaliCart Global ne voit que ce qui est déjà public sur votre vitrine.
Cycle de vie et suppression
Tant que Bridge est installé, le document de découverte public publie allow_global_indexing=true. La fédération suit le cycle de vie du plugin :
- L’activation ou la mise à jour vers la version 1.0.122 annonce l’URL publique de la boutique.
- La désinstallation demande la suppression immédiate de la fédération.
- Si la désinstallation ne s’exécute pas ou ne peut pas joindre Global, les contrôles périodiques suspendent la boutique lorsque les endpoints Bridge deviennent indisponibles.
Conservation des données
Tant que Bridge est accessible, KaliCart Global conserve et actualise une copie normalisée du catalogue public. Après la désinscription ou la suspension pour indisponibilité, le catalogue n’est plus servi. Les données conservées peuvent être supprimées sur demande.
Contact
Pour toute demande concernant vos données — y compris la suppression des données de catalogue en pause — contactez privacy@kalicart.com.
