Sécurité des Paiements

01

Parcours de paiement

Le paiement est effectué en euros au cours du parcours de commande Shopify. Les cartes acceptées sont JCB, Discover et Diners Club. Le montant final est présenté avant validation avec le prix des articles, la TVA applicable et les frais de livraison.

Les données de paiement sont transmises au prestataire de paiement intégré au parcours. La boutique reçoit le statut nécessaire à l’acceptation de la transaction, au suivi de la commande et au remboursement, sans enregistrer les données complètes de carte dans les systèmes accessibles au service client.

02

Transmission et chiffrement

Les pages de la boutique et le parcours de paiement utilisent une connexion HTTPS reposant sur TLS pour protéger la transmission des données entre le navigateur et les services concernés. Le chiffrement de transport réduit le risque d’interception pendant la transmission sans supprimer l’ensemble des risques liés à un appareil compromis, à un hameçonnage ou à une utilisation non autorisée du moyen de paiement.

Le client conserve ses identifiants, codes d’authentification et informations de carte hors des messages non sollicités et vérifie le domaine affiché dans son navigateur avant de saisir une information de paiement.

03

Autorisation et contrôle de fraude

La transaction fait l’objet des contrôles d’autorisation appliqués par le prestataire de paiement et l’établissement émetteur. Des signaux de fraude peuvent conduire à un contrôle complémentaire de la commande, notamment en cas d’incohérence entre les informations de commande, le paiement et la livraison.

Une transaction à risque suffisamment établi peut être refusée ou une commande peut être suspendue pendant le contrôle. Une vérification supplémentaire peut être demandée sans exiger de document sans rapport avec l’objet du contrôle.

04

Échec, double débit et opération non autorisée

Un paiement refusé n’entraîne pas l’expédition de la commande. Si le client constate deux écritures correspondant à une même commande, il transmet le numéro de commande, la date, le montant et une preuve de l’écriture bancaire à jardin@ravtrino.com. Le dossier est rapproché des identifiants de transaction disponibles.

Une opération que le titulaire de la carte ne reconnaît pas doit également être signalée à son établissement bancaire selon les procédures de contestation de carte. Le service client peut fournir les informations de commande dont il dispose afin de faciliter l’identification de la transaction.

Lorsqu’un remboursement est émis, il est renvoyé vers le moyen de paiement d’origine dans les conditions applicables. L’inscription bancaire intervient dans un délai de 3 à 6 jours ouvrés après émission.

05

Accès, conservation et partage des données

L’accès aux données de paiement conservées pour la commande est limité aux personnes et prestataires qui en ont besoin pour le traitement de la transaction, la prévention de la fraude, le remboursement, la comptabilité ou la gestion d’un différend de paiement. Les données complètes de carte restent sous le contrôle du prestataire de paiement et de l’écosystème bancaire concerné.

Les éléments transactionnels sont conservés pendant les durées nécessaires aux obligations contractuelles, comptables, de lutte contre la fraude et de défense de droits. Des données peuvent être transférées hors de l’Espace économique européen lorsque le prestataire concerné opère dans un pays tiers ; le transfert est encadré par un mécanisme juridique approprié.

06

Incident et contact

Un incident affectant les données personnelles de paiement est évalué afin d’en limiter les conséquences et d’appliquer les obligations de notification ou d’information requises par le niveau de risque. Les accès concernés peuvent être suspendus ou réinitialisés pendant le traitement technique.

Pour signaler un paiement suspect, un doublon, un échec persistant ou une question de remboursement : jardin@ravtrino.com ou +1 (509) 314-4829.