Parcours de paiement
Le paiement intervient dans le parcours de commande après la vérification des articles, de l’adresse et du montant final.
Les communications du site et des pages de paiement utilisent une connexion protégée par le protocole HTTPS et le chiffrement TLS afin de limiter l’exposition des données pendant leur transmission.
Traitement des informations de carte
Les données saisies sur l’interface de paiement sont transmises au prestataire chargé de l’autorisation et du traitement de la transaction.
Le service clientèle ne demande ni ne reçoit par courriel ou par téléphone le numéro complet de carte, le cryptogramme visuel ou un code d’authentification bancaire.
Validation de la transaction
Une demande d’autorisation est adressée au réseau de paiement et à l’émetteur de la carte lors de la validation de la commande.
Une étape d’authentification supplémentaire est déclenchée par l’émetteur de la carte lorsqu’elle est requise pour la transaction. Le résultat de cette étape détermine la poursuite du paiement.
Détection des anomalies
Les informations de commande font l’objet de contrôles de cohérence liés au paiement, à l’adresse, à la fréquence des tentatives et aux signaux techniques disponibles.
Une opération présentant un risque de fraude caractérisé est refusée ou placée en vérification avant la préparation de la commande. Une demande de vérification reste limitée aux informations pertinentes pour l’opération.
Limites techniques et bonnes pratiques
Aucun système connecté ne supprime entièrement les risques liés aux incidents techniques ou aux accès frauduleux.
Le client protège l’accès à son appareil, à sa messagerie et à ses informations bancaires. Un code d’authentification, un cryptogramme ou un mot de passe bancaire n’est pas transmis au service clientèle.
Paiement échoué ou opération en double
Lorsqu’un paiement est refusé, la commande n’entre pas en préparation tant qu’une transaction valide n’a pas été confirmée.
Lorsqu’un client constate deux débits pour une même commande, il communique au service clientèle le numéro de commande, les montants et les dates visibles sur son relevé sans transmettre les données complètes de sa carte.
Traitement des remboursements
Un remboursement est émis vers le moyen de paiement utilisé lors de la commande. Le traitement conserve la référence de transaction nécessaire à l’opération sans demander au client de transmettre ses données complètes de carte.
Après émission, l’inscription bancaire du remboursement intervient dans un délai de 3 à 12 jours ouvrés selon la banque.
Accès aux données de paiement
L’accès aux références de transaction et aux informations nécessaires à la gestion du paiement est limité aux personnes habilitées et aux prestataires intervenant dans la transaction, la prévention de la fraude, la comptabilité ou la gestion d’un litige.
Les données sont conservées selon la finalité de l’opération et les durées imposées pour la preuve, la comptabilité et la défense des droits.
Incident lié aux données de paiement
Un incident affectant des données de paiement est examiné afin d’identifier les informations concernées, contenir l’événement et appliquer les obligations de notification prévues par la réglementation.
Le client signale rapidement au service clientèle une opération suspecte liée à une commande et contacte également l’émetteur de sa carte lorsqu’un débit n’a pas été autorisé.
Contestation d’une transaction
Une contestation bancaire est traitée à partir des éléments disponibles sur la commande, le paiement, l’expédition et la livraison. Les droits du titulaire de la carte auprès de son émetteur restent régis par les règles applicables à son moyen de paiement.