Confidentialité des paiements et des crédits
Complément à la politique de confidentialité
Traitement des paiements (Stripe)
Pour traiter les paiements, nous faisons appel au prestataire Stripe Payments Europe, Ltd. Les données nécessaires au paiement (par ex. mode de paiement, montant, données de carte ou de compte le cas échéant) sont transmises directement à Stripe et y sont traitées. Nous ne stockons pas nous-mêmes les données de paiement complètes. La base juridique est l'art. 6 (1) (b) RGPD (exécution du contrat).
Transfert vers un pays tiers
Le traitement des paiements peut impliquer un transfert de données vers Stripe, LLC aux États-Unis (dénommée Stripe, Inc. jusqu'en janvier 2026). Stripe, LLC est auto-certifiée au titre du cadre de protection des données UE–États-Unis (DPF) ; le transfert repose principalement sur la décision d'adéquation de la Commission européenne relative au DPF. Dans la mesure où le DPF ne s'applique pas, les clauses contractuelles types de l'UE (CCT) s'appliquent à titre complémentaire. L'ordre de priorité entre ces deux mécanismes est régi par le Data Transfers Addendum de Stripe, qui fait partie du contrat de sous-traitance conclu avec nous : https://stripe.com/legal/dpa
Crédits & portefeuille
Pour gérer votre solde, nous traitons votre portefeuille de crédits et le registre de transactions associé.
•
Données traitées : soldes des compartiments de crédits, transactions (octroi/consommation), horodatages et objet de référence (par ex. plan de voyage).
•
Finalité/base juridique : exécution du contrat et facturation (art. 6 (1) (b) RGPD) ; conservation conformément aux obligations commerciales et fiscales.
Protection contre la fraude (empreinte d'appareil)
Pour prévenir les abus du programme d'invitation/parrainage (par ex. auto-invitations), nous traitons une caractéristique d'appareil pseudonyme.
•
Finalité : détecter et prévenir les parrainages multiples/auto-parrainages et autres abus.
•
Base juridique : art. 6 (1) (f) RGPD (intérêt légitime à la prévention de la fraude).
•
Méthode : aucun identifiant brut n'est stocké, mais un hachage HMAC-SHA256 salé ; cela nous rend plus difficile de remonter à l'appareil.
•
Durée de conservation : le hachage est automatiquement supprimé/annulé après une durée fixe (TTL).
Vous pouvez vous opposer à ce traitement pour des raisons tenant à votre situation particulière conformément à l'art. 21 RGPD — sans formalité à
[email protected].
Notre mise en balance des intérêts : Nous ne conservons aucun identifiant brut, mais uniquement un hachage salé ; nous l'utilisons exclusivement pour détecter les abus dans le programme de parrainage, ne le combinons à aucune finalité publicitaire ou de profilage et le supprimons à l'expiration du délai. Votre intérêt à l'autodétermination informationnelle n'est donc que marginalement affecté, alors que sans cette vérification le système de bonus pourrait faire l'objet d'abus systématiques par auto-parrainage ou parrainages multiples.