Politique de confidentialité
Dernière mise à jour : 2 septembre 2026
Cette politique explique comment les données personnelles sont utilisées lorsque vous accédez à l’application marchande PayPOS, gérez des demandes de paiement ou contactez le support.
Qui est responsable de vos données ?
Paytweak SAS traite en qualité de responsable de traitement les données de compte marchand, de sécurité et d’exploitation du service. Pour les données clients saisies par un marchand, celui-ci détermine généralement les finalités du traitement et Paytweak agit selon ses instructions documentées, sous réserve du contrat applicable.
RCS Évreux et Paris 809 462 955 · Siège social : 12 rue Traversière, 27140 Gisors, France
Données traitées
Informations du compte et de l’entreprise, utilisateurs autorisés, événements d’authentification et de réinitialisation du mot de passe, échanges avec le support, adresse IP, session, version de l’application et diagnostics de l’appareil.
Métadonnées des demandes de paiement et transactions : montant, référence, statut, moyen choisi, canal d’envoi, coordonnées du destinataire fournies par le marchand et données de carte masquées retournées par le prestataire de paiement.
Les numéros complets de carte et cryptogrammes sont saisis sur les pages sécurisées du prestataire de paiement du marchand et n’ont pas vocation à être conservés par PayPOS.
Finalités et bases légales
Fournir et sécuriser le service, authentifier les utilisateurs, créer et suivre les demandes de paiement, envoyer les reçus et messages transactionnels, assurer le support, prévenir les abus et satisfaire aux obligations légales ou réglementaires.
Selon la finalité, le traitement repose sur l’exécution du contrat, une obligation légale, l’intérêt légitime de sécuriser et améliorer le service, ou le consentement lorsqu’il est expressément demandé.
Destinataires et prestataires
L’accès est limité aux équipes Paytweak habilitées et aux prestataires nécessaires au service, notamment l’hébergement, l’envoi d’e-mails ou de SMS transactionnels et les prestataires de paiement choisis par le marchand. Les données peuvent également être communiquées lorsque la loi l’exige.
Lorsqu’un prestataire traite des données hors de l’Espace économique européen, des garanties contractuelles ou légales appropriées doivent être mises en place conformément au droit applicable.
Conservation et sécurité
Les données sont conservées pendant la durée nécessaire à la fourniture du service, à la sécurité des comptes, au règlement des litiges et aux obligations légales. Les durées varient selon la catégorie de données et le contrat du marchand.
Paytweak met en œuvre des contrôles d’accès, des communications chiffrées, des journaux de sécurité et des mesures techniques et organisationnelles proportionnées. Aucun service en ligne ne peut garantir une sécurité absolue ; l’utilisateur doit protéger ses identifiants et ses appareils.
Vos droits
Sous réserve des conditions légales, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité et retirer votre consentement lorsqu’il constitue la base du traitement. Les demandes peuvent être adressées à dpo@paytweak.com.
Vous pouvez également introduire une réclamation auprès de la CNIL. Si les données ont été collectées par un marchand, contactez-le en priorité car il peut être responsable du traitement concerné.
Évolution de cette politique
Cette politique peut être mise à jour afin de refléter les évolutions de PayPOS, de ses prestataires ou des exigences légales. Les modifications importantes seront signalées par un moyen approprié.