ePayFrançaisEnglish

Politique de confidentialité

Ce que le guichet ePay reçoit quand vous payez, ce qu’il ne conserve délibérément jamais, et à qui cela est transmis. En résumé : assez pour prouver que le paiement a eu lieu, et rien qui permette de dépenser votre argent.

1. Qui est responsable

L’exploitant désigné ci-dessous décide du traitement des données de paiement sur le guichet. Le commerçant que vous payez est responsable du traitement qu’il fait du même paiement de son côté.

ePay est un service exploité par Arise Labs Ventures. Les données de paiement sont traitées conformément au droit canadien applicable en matière de vie privée, notamment la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE / PIPEDA).

Exploitant
Arise Labs Ventures
Établi à
Alberta, Canada
Demandes relatives aux données
privacy@ariselabs.co

2. Ce qui est enregistré

Un enregistrement est créé pour chaque tentative de paiement. Il contient :

  • la référence de paiement ePay, ainsi que la référence de commande et le libellé propres au commerçant ;
  • le montant, la devise, le moyen de paiement et le prestataire qui l’a exécuté ;
  • les coordonnées du payeur fournies avec le paiement — nom, numéro de téléphone, e-mail — lorsque le commerçant les a transmises ou que vous les avez saisies ;
  • le statut de la tentative, afin que le paiement puisse être rapproché et prouvé par la suite ;
  • la demande de paiement initiale du commerçant et la réponse du prestataire, conservées telles qu’elles ont été reçues afin de pouvoir prouver le paiement par la suite — les secrets du payeur en ayant déjà été retirés.

3. Ce qui n’est jamais conservé

Les paiements Visa, MasterCard et Amex s’achèvent sur la page hébergée par le prestataire de paiement lui-même. Le numéro de carte, la date d’expiration et le cryptogramme y sont saisis et ne parviennent jamais au guichet.

La carte prépayée PayCard fait exception, et autant le dire clairement : son numéro et son code secret sont saisis sur le guichet lui-même, puis transmis à PayCard pour exécuter le paiement. Ni l’un ni l’autre n’est conservé — tous deux sont retirés avant l’écriture de l’enregistrement de paiement et avant toute journalisation.

Lorsqu’un moyen de paiement collecte un code secret ou un code à usage unique — un portefeuille mobile money, ou une carte prépayée PayCard —, cette valeur est retirée avant l’écriture de l’enregistrement de paiement, avant toute journalisation et avant que le résultat ne soit transmis au commerçant. Le champ reste visible dans l’enregistrement, sa valeur étant remplacée par une marque de caviardage — le secret lui-même n’est jamais stocké et rien ne peut le relire.

4. À quoi cela sert

Uniquement à exécuter le paiement que vous avez demandé, à en communiquer le résultat au commerçant, à rapprocher et prouver les paiements ensuite, à instruire un paiement échoué ou contesté, et à satisfaire aux obligations comptables et de lutte contre la fraude. Les données de paiement ne sont pas vendues, et ne servent ni à vous profiler ni à cibler de la publicité.

5. À qui cela est transmis

Au commerçant que vous avez payé, pour qu’il rapproche le paiement de votre commande. Le résultat est envoyé à son adresse de notification. Lorsque le commerçant a enregistré une clé de notification, il lui est envoyé sous forme de message signé : une signature HMAC-SHA256 calculée avec une clé que lui seul détient, afin qu’il puisse vérifier que la confirmation provient bien de la passerelle. Un commerçant qui n’a enregistré aucune clé reçoit le même résultat, mais non signé.

Au prestataire de paiement qui exécute le paiement — l’agrégateur de votre mobile money, ou le processeur de cartes : il reçoit ce qui lui est nécessaire et le traite selon sa propre politique de confidentialité.

Au-delà, les données ne sont divulguées que lorsque la loi l’exige.

6. Sécurité

Le trafic vers le guichet est chiffré en transit. Les secrets du payeur sont retirés au moment de l’écriture plutôt que protégés après coup, et les notifications sortantes sont signées pour tout commerçant ayant enregistré une clé de notification, de sorte qu’il puisse distinguer une véritable confirmation de paiement d’une contrefaçon.

7. Combien de temps cela est conservé

Les données personnelles du payeur — numéro de téléphone, adresse e-mail, nom, identifiants transmis par le prestataire — sont conservées 90 jours à compter du moment où le paiement atteint son état définitif. Passé ce délai, elles sont supprimées ou l’enregistrement est anonymisé.

L’enregistrement anonymisé du paiement lui-même — montant, devise, date, référence — est conservé au-delà lorsque le rapprochement, la comptabilité ou la loi l’exigent. Il ne permet plus de vous identifier.

8. Vos droits

Vous pouvez demander ce qui est détenu au sujet d’un paiement, en demander la rectification, et en demander l’effacement lorsqu’aucune obligation légale de conservation ne s’y oppose. Écrivez à l’adresse ci-dessous en indiquant la référence ePay du paiement. Une demande portant sur votre commande, sur votre compte chez un commerçant ou sur un remboursement doit être adressée au commerçant — c’est lui qui les détient, pas nous.

Si la façon dont votre demande a été traitée ne vous satisfait pas, vous pouvez vous adresser au Commissariat à la protection de la vie privée du Canada.

9. Personne responsable

L’exploitant désigne une personne responsable du respect de la présente politique, conformément au premier principe de la LPRPDE. Elle est joignable à l’adresse indiquée ci-dessous, qui est le point de contact pour toute question ou plainte relative aux données de paiement.

Demandes relatives aux données
privacy@ariselabs.co

10. Cookies

Le guichet dépose un seul cookie, et uniquement si vous changez de langue : il retient le code de la langue choisie, pendant un an, pour que la page suivante s’affiche dans la même langue. Il n’y a aucun cookie de mesure d’audience, de publicité ou de pistage.