KaliCartKaliCart
Bridge Solutions Docs MCP Spec Blog Download EN·IT·DE·FR·ES
KaliCart Bridge

Avis de confidentialité

Dernière mise à jour : 27 septembre 2026 · Version bridge-privacy-2026-09-27

Cet avis décrit les connexions externes et les fonctions de catalogue public de KaliCart Bridge. Le plugin n’envoie à KaliCart Global aucune donnée de client, commande, panier, paiement, identifiant ni catalogue privé.

Responsable des services externes

KaliCart Global est exploité par Save The Brain, TVA IT01830350706, SP 40, 86042 Colletorto (CB), Italie.

Fonctionnement autonome

KaliCart Bridge peut fonctionner entièrement dans l’installation WordPress et WooCommerce du marchand. REST, MCP, discovery, renvoi vers le checkout et flux produit direct ne nécessitent pas de rejoindre KaliCart Global.

La distribution WordPress.org reçoit ses mises à jour par l’infrastructure standard de WordPress. KaliCart Bridge n’ajoute aucune requête séparée de télémétrie de mise à jour.

Flux direct du marchand

Le flux direct est généré et conservé sur le serveur du marchand. Son URL contient un jeton difficile à deviner, mais toute personne qui la reçoit peut accéder aux données produit publiques du fichier.

La génération ne transmet ni le fichier ni son URL à KaliCart Global, OpenAI ou un autre fournisseur. Si le marchand fournit lui-même le fichier ou l’URL, cette relation séparée relève des conditions et de l’avis de confidentialité du fournisseur.

Le flux direct est indépendant du Catalogue fédéré et de toute autorisation de distribution fédérée.

Catalogue fédéré KaliCart Global facultatif

Le Catalogue fédéré reste désactivé tant qu’un administrateur WooCommerce ne l’active pas explicitement dans l’écran KaliCart Bridge.

Données envoyées

L’activation, la révocation et la vérification de visibilité externe envoient l’URL publique de la boutique à https://dashboard.kalicart.com. La vérification manuelle lit la dernière observation de Global ; elle n’active pas la fédération et ne transmet pas le catalogue. L’installation, l’activation ou la mise à jour du plugin seule ne déclenche aucune demande automatique de fédération.

Identité de l’installation et signaux d’état

Uniquement lorsque le Catalogue fédéré est actif, Bridge crée une clé de signature Ed25519 pour l’installation et prouve qu’elle contrôle le domaine de la boutique. La clé privée reste chiffrée dans WordPress et n’est jamais transmise.

L’échange d’identité envoie l’hôte de la boutique, un identifiant d’installation aléatoire, la clé publique, un code de vérification à usage unique, l’état du consentement et les versions installées du plugin, de WordPress et de PHP. Environ une fois par jour, Bridge envoie un signal d’état signé. Si WordPress a enregistré une erreur fatale causée par Bridge, le signal peut seulement inclure un code normalisé, l’heure et un court hash non réversible — jamais le message, les chemins ou la pile.

Ces signaux vérifient l’installation, distinguent une boutique active d’une boutique en panne ou partie et aident au diagnostic de compatibilité sans données client ou commande. Une identité vérifiée ne signifie pas que Global peut recevoir ou servir le catalogue : sa réception est indiquée séparément.

Bridge envoie un signal de départ signé à la désactivation ou suppression du plugin, et un signal de retrait du consentement quand la fédération est révoquée. Aucun signal d’identité ou d’état n’est envoyé quand le Catalogue fédéré est inactif.

Utilisation par KaliCart Global

Après activation, Global utilise l’URL publique pour trouver la discovery et les endpoints du catalogue, lit périodiquement les informations produit publiques et inclut les produits éligibles dans la recherche fédérée. Global n’écrit pas dans la boutique. Prix, disponibilité, exécution et checkout de référence restent sur le site WooCommerce.

Tant que le Catalogue fédéré est actif, le plugin publie aussi des fichiers statiques du catalogue dans /.well-known/kalicart/ ou, si cet emplacement n’est pas accessible en écriture, dans wp-content/uploads/kalicart/. Ils contiennent les mêmes champs produit publics que l’endpoint du catalogue — noms, descriptions, catégories, prix, disponibilité, variantes, URL des images et liens produit —, mais jamais les quantités exactes en stock. Ils sont actualisés lorsque les produits changent et, dans la mesure du possible, une fois par jour. Comme les pages produit publiques, tout le monde peut les lire. Ils sont supprimés lors du retrait du consentement ou de la désactivation ou désinstallation du plugin. Si le dossier du plugin est supprimé hors de WordPress, les fichiers peuvent rester, mais KaliCart Global ne les utilise pas sans un état signé actuel du site.

Canaux facultatifs de distribution fédérée

Un marchand fédéré peut autoriser séparément KaliCart Global à distribuer les informations produit publiques à un fournisseur nommé. Chaque canal est désactivé par défaut et exige une action distincte ; une autorisation ne couvre aucun autre fournisseur présent ou futur et ne prouve pas que le fournisseur a accepté, indexé ou affiché le catalogue.

Le reçu minimal contient URL publique, identifiant de consentement, fournisseur et finalité, octroi ou révocation, heure UTC, versions du plugin et des conditions, langue affichée et hashes de la chaîne de preuve. L’ID utilisateur WordPress et le texte localisé restent dans le journal local.

Lorsque l’identité de l’installation est déjà vérifiée, Bridge signe le reçu avec la clé privée existante de cette installation et inclut l’hôte, l’identifiant aléatoire d’installation existant et un identifiant de requête à usage unique contre les rejeux. KaliCart Global vérifie la signature avec la clé publique déjà liée, sans dépendre de l’accès à l’endpoint discovery de la boutique. La clé privée ne quitte jamais la boutique. Un Global plus ancien ou une identité locale indisponible utilise le parcours de compatibilité vérifié par discovery ; une signature refusée n’est jamais contournée par ce parcours.

Données jamais envoyées

  • Aucune donnée client, quelle qu’elle soit.
  • Aucune commande, panier ou donnée de transaction.
  • Aucune donnée personnelle, compte ou identifiant.
  • Aucune clé API ni secret.

Révocation et suspension

Révoquer un canal arrête ses livraisons futures sans désactiver le flux direct ni retirer la boutique du Catalogue fédéré. Révoquer la fédération suspend toutes les distributions via Global. Les données légalement reçues avant révocation restent soumises aux conditions du tiers.

Conservation des données

Le reçu de consentement au Catalogue fédéré reste dans la base de données WordPress du marchand jusqu’à la désinstallation du plugin et n’est pas envoyé à KaliCart Global. Les reçus distincts des canaux fournisseur sont envoyés comme décrit ci-dessus et ne sont conservés que pour les besoins de fonctionnement, d’audit, de règlement des litiges ou de défense juridique.

KaliCart Global conserve l’état opérationnel actuel tant que la boutique participe. Les événements opérationnels et rapports de lecture du catalogue associés au domaine sont conservés 90 jours ; seuls des totaux quotidiens anonymes, sans adresse du site, URL ni adresse IP, subsistent ensuite. Les journaux d’accès du serveur contenant des adresses IP sont conservés 30 jours.

Dans les 30 jours suivant la révocation ou le retrait, KaliCart Global supprime le catalogue, ses copies, les événements opérationnels et l’état d’identité actuel. Seuls subsistent un registre minimal de révocation (adresse du site et date de révocation, pour empêcher une réinscription accidentelle) et l’historique des clés de signature (clés publiques et dates de vérification, conservés comme registre de sécurité).

Contact

Pour toute question, demande d’accès ou de suppression concernant KaliCart Global, écrivez à privacy@kalicart.com ou utilisez https://www.kalicart.com/contact/.

© 2026 Save The Brain · From Colletorto With Love · KaliCart Bridge — GPLv2
kalicart.com global.kalicart.com mcp.kalicart.com Spec ARC/1.0 RSS WordPress.org Confidentialité