Accord de traitement des données (DPA)
Dernière mise à jour : 2026
Le présent accord fait partie des conditions générales conclues entre [À RENSEIGNER], entrepreneur individuel (EI) (« FixionPay ») et le marchand (« vous »). Il s'applique lorsque FixionPay traite des données à caractère personnel pour votre compte, et répond aux exigences de l'article 28 du RGPD.
1. Rôles des parties
Pour les données de vos clients traitées via le Service, vous êtes responsable de traitement et FixionPay est sous-traitant. FixionPay ne traite ces données que sur vos instructions documentées et dans la mesure nécessaire à la fourniture du Service.
Stripe agit en responsable de traitement indépendant pour les données de paiement et de vérification, conformément à ses propres conditions.
2. Objet, durée et nature du traitement
Objet : exploitation d'un checkout hébergé et rapprochement des paiements pour votre activité.
Durée : celle des conditions générales, augmentée des périodes de conservation légales décrites au §5 de la politique de confidentialité.
Finalités : traitement des paiements, prévention de la fraude, règlement et support.
3. Catégories de données et de personnes concernées
Personnes concernées : vos clients et vos utilisateurs autorisés.
Catégories de données : données de contact (e-mail, nom), métadonnées de transaction, données techniques (adresse IP, appareil). Les numéros de carte sont traités par Stripe, certifié PCI DSS, et ne sont pas stockés par FixionPay.
4. Sous-traitants ultérieurs
Vous autorisez FixionPay à recourir aux sous-traitants ultérieurs listés au §6 de la politique de confidentialité. FixionPay demeure responsable de leur conformité et vous informe de tout changement substantiel, afin que vous puissiez vous y opposer dans un délai raisonnable.
5. Sécurité
FixionPay met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement en transit, contrôles d'accès, isolation des données entre marchands, journalisation d'audit, et aucun stockage de données de carte ni de pièces d'identité sur ses serveurs.
6. Transferts internationaux
Lorsque des données sont transférées hors de l'EEE, ces transferts reposent sur un mécanisme approuvé — clauses contractuelles types de l'Union européenne, et le cas échéant addendum britannique — tel que mis en œuvre également par les sous-traitants ultérieurs.
7. Assistance et demandes des personnes concernées
FixionPay vous assiste, compte tenu de la nature du traitement, pour répondre aux demandes d'exercice de droits et pour respecter vos obligations en matière de sécurité, de notification de violation et d'analyse d'impact.
8. Notification de violation
FixionPay vous notifie sans retard injustifié après avoir pris connaissance d'une violation de données affectant les données de vos clients, avec les informations raisonnablement disponibles.
9. Restitution et suppression
À la fin du contrat, FixionPay supprime ou restitue les données traitées pour votre compte, sauf lorsque leur conservation est requise par la loi — fenêtres de litige, obligations comptables.
10. Audit
FixionPay met à disposition les informations nécessaires pour démontrer le respect du présent accord et permet des audits raisonnables, sous réserve de confidentialité et moyennant un préavis raisonnable.
11. Contact
Questions relatives à la protection des données : support@fixionpay.com.