Transaction en euros
Le paiement intervient dans l’interface de commande de la boutique. Les moyens acceptés sont Mastercard et Discover, exclusivement en euros.
Le récapitulatif affiche le montant total à payer avant validation, y compris la TVA applicable et les frais de livraison.
Chiffrement et données de carte
Les échanges entre le navigateur et les pages de paiement utilisent le protocole HTTPS avec chiffrement TLS lorsque la connexion est établie sur la boutique et l’infrastructure de paiement.
Les informations de carte sont transmises à l’infrastructure de paiement chargée de l’autorisation. Les outils de gestion de Delqavo ne sont pas destinés à afficher ni à conserver le numéro complet de carte et le cryptogramme de sécurité.
Aucun système connecté à Internet n’est dépourvu de risque. Les mesures techniques et les contrôles d’accès visent à réduire les accès non autorisés et à limiter l’exposition des données de paiement.
Autorisation et contrôle de fraude
L’établissement émetteur de la carte peut demander une authentification supplémentaire pendant le paiement. Une transaction non autorisée, refusée ou non authentifiée n’aboutit pas à une commande confirmée.
Des signaux liés au paiement, à l’adresse, à l’appareil et au comportement de la transaction sont utilisés pour la prévention de la fraude. Une commande inhabituelle peut faire l’objet d’une vérification manuelle avant son acceptation.
Compte et moyens de paiement
Le client conserve ses identifiants de compte confidentiels, évite de transmettre son numéro complet de carte par courriel et vérifie l’adresse du site avant de saisir ses informations de paiement.
Une opération inconnue ou non autorisée doit être signalée sans délai à l’établissement émetteur de la carte. Le client peut également contacter Delqavo à conseil@delqavo.com ou au +1 (360) 357-6044 pour identifier la commande associée.
Échec, double débit et remboursement
En cas d’échec de paiement, le client peut vérifier auprès de sa banque la cause du refus puis recommencer la transaction dans la boutique. Une nouvelle tentative crée une nouvelle demande d’autorisation.
Lorsqu’un double débit apparent est signalé, les références de transaction sont vérifiées afin de distinguer une préautorisation d’un débit comptabilisé. Un remboursement dû est adressé au moyen de paiement d’origine. Après son émission, l’inscription bancaire intervient sous 3 à 12 jours ouvrés selon la banque.
Conservation et destinataires
Les données de transaction sont accessibles aux personnes autorisées ayant besoin de les consulter pour la commande, le remboursement, la prévention de la fraude ou une contestation de paiement. Les prestataires de paiement, Shopify, les réseaux de cartes et les établissements bancaires traitent les informations nécessaires à leur rôle respectif.
Les pièces liées à la commande et à la facturation sont conservées selon les obligations légales applicables. Les données techniques de sécurité sont conservées pendant une durée proportionnée à la prévention, à l’analyse d’incident et à la défense des droits.
Traitements internationaux
Lorsque les prestataires techniques traitent des données hors de l’Espace économique européen, les transferts sont encadrés par une décision d’adéquation applicable ou par les clauses contractuelles types de la Commission européenne et les mesures complémentaires requises.
Un incident affectant des données personnelles est documenté et fait l’objet des notifications requises par la réglementation lorsque les conditions légales sont réunies. Les contestations de carte et procédures de rétrofacturation sont traitées avec l’établissement concerné sur la base des éléments de transaction disponibles.