Parcours de paiement
Le paiement est réalisé dans le parcours de commande Shopify avec les moyens acceptés par la boutique : Visa, Discover et Diners Club.
Le montant total en euros est présenté avant la validation. La commande entre dans son traitement après confirmation du paiement.
Chiffrement des échanges
Les pages de la boutique et du paiement utilisent des connexions HTTPS avec chiffrement TLS afin de protéger les informations transmises entre le navigateur et les services techniques concernés.
Le chiffrement réduit le risque d’interception pendant la transmission. Il ne supprime pas les risques liés à un appareil compromis, à un mot de passe divulgué ou à une tentative d’hameçonnage extérieure à la boutique.
Données de carte
Les données complètes de carte sont transmises au prestataire de paiement depuis l’environnement de paiement. La boutique ne conserve pas le numéro complet de la carte ni son code de vérification.
Les informations disponibles pour le suivi de la transaction sont limitées aux éléments nécessaires, tels que le statut du paiement, la carte masquée, la référence de transaction et les informations de commande.
Autorisation et authentification
La validation de la carte dépend de l’autorisation donnée par l’émetteur et le prestataire de paiement.
Lorsque l’émetteur déclenche une authentification renforcée, le paiement se poursuit après cette étape. Un refus d’autorisation ne produit pas une commande payée.
Contrôles antifraude
Des signaux techniques et transactionnels servent à repérer une activité anormale, une incohérence entre les informations saisies ou des tentatives répétées.
Une opération signalée peut faire l’objet d’une vérification complémentaire proportionnée. Une commande peut être refusée lorsque le risque ne peut pas être résolu sans modifier les droits attachés à une somme déjà encaissée.
Précautions côté client
- Utiliser un appareil et un navigateur à jour.
- Vérifier l’adresse du site avant de saisir les informations de paiement.
- Ne pas transmettre le code de carte ou les identifiants bancaires par courriel au service client.
- Protéger l’accès au compte client et à la messagerie associée.
- Signaler rapidement une opération inconnue à la banque émettrice et au service client.
Paiement échoué ou débit en double
Un paiement échoué peut être retenté après vérification des informations saisies et du statut communiqué par la banque.
Un débit apparaissant en double peut être signalé avec le numéro de commande et les références visibles sur le relevé. Le contrôle distingue une autorisation temporaire, une opération annulée et un double encaissement. Un double encaissement confirmé est corrigé par annulation ou remboursement de l’opération concernée.
Remboursement et contestation bancaire
Un remboursement validé est renvoyé au moyen de paiement d’origine. Après émission, son inscription sur le compte intervient sous 3 à 8 jours ouvrés selon la banque.
Une contestation ouverte auprès de la banque émettrice suit la procédure de l’établissement bancaire et du réseau de carte. Les informations de commande nécessaires à l’examen de la contestation peuvent être transmises dans ce cadre.
Conservation et accès
Les données de paiement accessibles à la boutique sont conservées pendant la durée nécessaire à la commande, au remboursement, à la prévention de la fraude, à la gestion d’une contestation et aux obligations légales.
L’accès est limité aux personnes et prestataires qui en ont besoin pour ces finalités. Les données complètes de carte restent dans l’environnement du prestataire de paiement.
Incident de données
Un incident impliquant des données de paiement ou des données personnelles fait l’objet d’une analyse technique et organisationnelle. Lorsque les critères légaux de notification sont réunis, les démarches requises auprès de l’autorité compétente et des personnes concernées sont effectuées.
Contact
524 Burrhus St, Ottumwa, Iowa, 52501, États-Unis
Du lundi au vendredi, de 9 h 00 à 18 h 00, heure de Paris, hors jours fériés en France.