Accord de traitement des données (DPA)
Dernière mise à jour : 2026
Le présent Accord de traitement des données (« DPA ») fait partie des Conditions générales conclues entre Céline CAREY (EI) — nom commercial Payzenio (« Payzenio ») et le marchand (« vous ») et s'applique lorsque Payzenio traite des données à caractère personnel pour votre compte dans le cadre des Services, y compris lorsque vous ou vos clients êtes situés dans l'Espace économique européen (EEE), au Royaume-Uni ou en Suisse. Il est conçu pour répondre aux exigences de l'article 28 du RGPD.
1. Rôles
Pour les données à caractère personnel de vos clients traitées via les Services, vous êtes le responsable de traitement et Payzenio est sous-traitant. Notre prestataire de services de paiement (Stripe) agit en tant que responsable / sous-traitant indépendant pour les données de paiement et de vérification (KYC), conformément à ses propres conditions. Payzenio ne traite les données à caractère personnel que sur vos instructions documentées et dans la mesure nécessaire à la fourniture des Services.
2. Objet et durée
Le traitement dure pendant la durée des Conditions générales et pour toute période de conservation requise par la loi (voir Politique de confidentialité §4). Objet : exploitation d'un checkout hébergé et rapprochement des paiements pour votre activité.
3. Nature et finalité ; catégories de données et de personnes
- Finalité : traitement des paiements, prévention de la fraude, règlement et support.
- Personnes concernées : vos clients et vos utilisateurs autorisés.
- Catégories de données : données de contact (ex. e-mail), métadonnées de transaction, données techniques (IP, appareil). Les numéros de carte complets sont traités par notre prestataire certifié PCI-DSS et ne sont pas stockés par Payzenio.
4. Sous-traitants ultérieurs
Vous autorisez Payzenio à recourir à des sous-traitants ultérieurs pour fournir les Services, notamment Stripe (traitement des paiements), notre hébergeur / fournisseur de base de données et, lorsque la surveillance des erreurs est activée, Sentry (rapports techniques, sans adresse IP ni identifiant d'acheteur). Lorsque vous reliez un compteTelegram pour recevoir vos alertes de vente, Telegram Messenger Inc. agit comme sous-traitant ultérieur pour cette notification, qui contient le montant, les articles et l'adresse de livraison de l'Acheteur : ce choix vous appartient et vous en assumez la configuration. Lorsque vous activez votre pixel publicitaire, Meta Platforms Ireland Ltd / Inc. (mesure d'audience publicitaire — pixel + Conversions API) n'agit pas comme sous-traitant : pour la collecte et la transmission des évènements, Meta et vous êtes responsables conjoints du traitement (art. 26 RGPD, Conditions des outils Meta Business et leur addendum « responsables conjoints ») ; pour ses traitements ultérieurs, Meta est responsable indépendant. Nous demeurons responsables de leur conformité et vous informerons de tout changement substantiel afin que vous puissiez vous y opposer.
5. Sécurité
Payzenio met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement en transit, contrôles d'accès, isolation des locataires (tenants), journalisation d'audit structurée, et aucun stockage de données de carte ni de pièces d'identité sur nos serveurs.
6. Transferts internationaux
Lorsque des données à caractère personnel sont transférées hors de l'EEE/du Royaume-Uni, ces transferts reposent sur un mécanisme approuvé (ex. clauses contractuelles types de l'UE / IDTA britannique), tel que mis en œuvre également par nos sous-traitants ultérieurs.
7. Demandes des personnes concernées et assistance
Payzenio vous assiste, compte tenu de la nature du traitement, pour répondre aux demandes des personnes concernées et pour respecter vos obligations en matière de sécurité, de notification de violation et d'analyses d'impact relatives à la protection des données.
8. Notification de violation
Payzenio vous notifie sans retard injustifié après avoir pris connaissance d'une violation de données à caractère personnel affectant les données de vos clients, avec les informations raisonnablement disponibles.
9. Restitution et suppression
À la fin du contrat, Payzenio supprime ou restitue les données à caractère personnel traitées pour votre compte, sauf lorsque leur conservation est requise par la loi (fenêtres de litige, comptabilité).
10. Audit
Payzenio met à disposition les informations nécessaires pour démontrer le respect du présent DPA et permet des audits raisonnables, sous réserve de confidentialité.
11. Contact
Questions relatives à la protection des données : support@payzenio.com.