{"id":15306,"date":"2025-10-02T10:00:32","date_gmt":"2025-10-02T08:00:32","guid":{"rendered":"https:\/\/docs.centralpay.com\/documentation\/informations-generales\/trust-center\/protection-des-donnees-personnelles\/faq-protection-des-donnees-personnelles\/"},"modified":"2026-01-28T14:47:29","modified_gmt":"2026-01-28T13:47:29","slug":"faq-protection-des-donnees-personnelles","status":"publish","type":"docs","link":"https:\/\/docs.centralpay.com\/en\/documentation\/informations-generales\/trust-center\/protection-des-donnees-personnelles\/faq-protection-des-donnees-personnelles\/","title":{"rendered":"FAQ &#8211; Protection des donn\u00e9es personnelles"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Gouvernance et responsabilit\u00e9s<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Responsable du traitement et contact DPO<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CentralPay, \u00c9tablissement de Monnaie \u00c9lectronique (EME), est responsable du traitement pour ses services de paiement.<br>Contact DPO : dpo@centralpay.com (r\u00e9ponse sous 30 jours).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Donn\u00e9es collect\u00e9es<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Quelles donn\u00e9es collectons-nous ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans le cadre de la fourniture de ses services de paiement et afin de respecter ses obligations l\u00e9gales, CentralPay collecte uniquement les donn\u00e9es strictement n\u00e9cessaires. Ces donn\u00e9es varient en fonction du type d\u2019op\u00e9ration (paiement, v\u00e9rification KYC, lutte contre la fraude, support client). Elles se r\u00e9partissent en plusieurs cat\u00e9gories :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Donn\u00e9es d\u2019identification<\/strong> : nom, pr\u00e9nom, civilit\u00e9, date et lieu de naissance, nationalit\u00e9, qualit\u00e9 (par exemple repr\u00e9sentant l\u00e9gal, dirigeant ou b\u00e9n\u00e9ficiaire effectif \u2013 UBO).<\/li>\n\n\n\n<li><strong>Donn\u00e9es de contact<\/strong> : adresse email, num\u00e9ro de t\u00e9l\u00e9phone, adresse postale.<\/li>\n\n\n\n<li><strong>Donn\u00e9es de paiement<\/strong> : coordonn\u00e9es bancaires (IBAN, BIC) ; donn\u00e9es de carte trait\u00e9es exclusivement dans un environnement certifi\u00e9 PCI DSS (num\u00e9ro complet et CVC collect\u00e9s uniquement pour \u00eatre tokenis\u00e9s et jamais expos\u00e9s en clair), date d\u2019expiration, sch\u00e9ma (Visa, Mastercard\u2026), pays \u00e9metteur, 4 derniers chiffres.<\/li>\n\n\n\n<li><strong>Donn\u00e9es transactionnelles<\/strong> : identifiant de transaction (transactionId), date et heure, montant, devise, statut, r\u00e9f\u00e9rence commande (orderId), historique des op\u00e9rations (paiements uniques, r\u00e9currents, fractionn\u00e9s, remboursements).<\/li>\n\n\n\n<li><strong>Donn\u00e9es de s\u00e9curit\u00e9 et de lutte contre la fraude<\/strong> : adresse IP, empreinte 3DS (navigateur\/appareil), r\u00e9sultats et scores antifraude, statut \u00e9ventuel de mise en surveillance technique.<\/li>\n\n\n\n<li><strong>Donn\u00e9es de conformit\u00e9 KYC\/LCB-FT<\/strong> : pi\u00e8ces d\u2019identit\u00e9 officielles, justificatifs de domicile, documents l\u00e9gaux de l\u2019entreprise (ex. Kbis, statuts), informations sur les b\u00e9n\u00e9ficiaires effectifs (UBO et pourcentages de d\u00e9tention).<\/li>\n\n\n\n<li><strong>Donn\u00e9es techniques<\/strong> : journaux applicatifs (logs API), \u00e9v\u00e9nements transmis aux marchands (webhooks), identifiants techniques (customerId, eventId).<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">CentralPay ne collecte <strong>aucune donn\u00e9e sensible<\/strong> au sens de l\u2019article 9 du RGPD (sant\u00e9, religion, opinions politiques, orientation sexuelle, etc.), sauf si la loi l\u2019imposait de mani\u00e8re exceptionnelle.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Finalit\u00e9s<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Pourquoi utilisons-nous vos donn\u00e9es ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CentralPay traite vos donn\u00e9es personnelles uniquement pour des finalit\u00e9s d\u00e9termin\u00e9es, explicites et l\u00e9gitimes. Ces traitements s\u2019inscrivent dans le cadre de l\u2019ex\u00e9cution de nos services de paiement, du respect de nos obligations r\u00e9glementaires et de la s\u00e9curit\u00e9 de nos syst\u00e8mes. Les principales finalit\u00e9s sont les suivantes :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Ex\u00e9cution des paiements : traitement des op\u00e9rations de paiement (SEPA, carte bancaire, paiements r\u00e9currents ou fractionn\u00e9s), gestion des flux financiers, \u00e9mission de factures et suivi des r\u00e8glements.<\/li>\n\n\n\n<li>Respect des obligations r\u00e9glementaires : application des r\u00e8gles de lutte contre le blanchiment des capitaux et le financement du terrorisme (LCB-FT), v\u00e9rification d\u2019identit\u00e9 (KYC), conservation l\u00e9gale des documents, supervision par l\u2019ACPR.<\/li>\n\n\n\n<li>Pr\u00e9vention et d\u00e9tection de la fraude : mise en \u0153uvre des contr\u00f4les de s\u00e9curit\u00e9 exig\u00e9s par la DSP2 (authentification forte, 3DS), calcul de scores antifraude et gestion des alertes.<\/li>\n\n\n\n<li>Relation client et support : communication avec les clients et utilisateurs (notifications, confirmations, envoi de liens de paiement), traitement des demandes de support, gestion des r\u00e9clamations et litiges.<\/li>\n\n\n\n<li>Obligations comptables et fiscales : conservation des pi\u00e8ces probatoires, respect des r\u00e8gles du Code de commerce et du Code g\u00e9n\u00e9ral des imp\u00f4ts.<\/li>\n\n\n\n<li>Am\u00e9lioration et s\u00e9curit\u00e9 technique : suivi de la performance et de la disponibilit\u00e9 de nos services, renforcement de la r\u00e9silience op\u00e9rationnelle conform\u00e9ment au r\u00e8glement DORA, am\u00e9lioration continue de l\u2019exp\u00e9rience client et de la s\u00e9curit\u00e9 de nos syst\u00e8mes.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Bases l\u00e9gales<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Sur quelles bases l\u00e9gales reposent nos traitements ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CentralPay traite vos donn\u00e9es personnelles uniquement pour des finalit\u00e9s d\u00e9termin\u00e9es, explicites et l\u00e9gitimes. Ces traitements s\u2019inscrivent dans le cadre de l\u2019ex\u00e9cution de nos services de paiement, du respect de nos obligations r\u00e9glementaires et de la s\u00e9curit\u00e9 de nos syst\u00e8mes. Les principales finalit\u00e9s sont les suivantes :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Ex\u00e9cution des paiements<\/strong> : traitement des op\u00e9rations de paiement (SEPA, carte bancaire, paiements r\u00e9currents ou fractionn\u00e9s), gestion des flux financiers, \u00e9mission de factures et suivi des r\u00e8glements.<\/li>\n\n\n\n<li><strong>Respect des obligations r\u00e9glementaires<\/strong> : application des r\u00e8gles de lutte contre le blanchiment des capitaux et le financement du terrorisme (LCB-FT), v\u00e9rification d\u2019identit\u00e9 (KYC), conservation l\u00e9gale des documents, supervision par l\u2019ACPR.<\/li>\n\n\n\n<li><strong>Pr\u00e9vention et d\u00e9tection de la fraude<\/strong> : mise en \u0153uvre des contr\u00f4les de s\u00e9curit\u00e9 exig\u00e9s par la DSP2 (authentification forte, 3DS), calcul de scores antifraude et gestion des alertes.<\/li>\n\n\n\n<li><strong>Relation client et support<\/strong> : communication avec les clients et utilisateurs (notifications, confirmations, envoi de liens de paiement), traitement des demandes de support, gestion des r\u00e9clamations et litiges.<\/li>\n\n\n\n<li><strong>Obligations comptables et fiscales<\/strong> : conservation des pi\u00e8ces probatoires, respect des r\u00e8gles du Code de commerce et du Code g\u00e9n\u00e9ral des imp\u00f4ts.<\/li>\n\n\n\n<li><strong>Am\u00e9lioration et s\u00e9curit\u00e9 technique<\/strong> : suivi de la performance et de la disponibilit\u00e9 de nos services, renforcement de la r\u00e9silience op\u00e9rationnelle conform\u00e9ment au r\u00e8glement DORA, am\u00e9lioration continue de l\u2019exp\u00e9rience client et de la s\u00e9curit\u00e9 de nos syst\u00e8mes.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Pendant combien de temps conservons-nous vos donn\u00e9es ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CentralPay applique des d\u00e9lais de conservation pr\u00e9cis, fond\u00e9s sur les obligations l\u00e9gales et les besoins op\u00e9rationnels. \u00c0 l\u2019issue de ces d\u00e9lais, les donn\u00e9es sont soit supprim\u00e9es, soit anonymis\u00e9es de fa\u00e7on irr\u00e9versible.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Transactions financi\u00e8res (\u00e9critures probatoires) : conserv\u00e9es 10 ans, conform\u00e9ment au Code de commerce.<\/li>\n\n\n\n<li>Donn\u00e9es personnelles associ\u00e9es aux transactions (email, t\u00e9l\u00e9phone, IP, empreintes 3DS, PAN masqu\u00e9, token de carte, scores fraude) : conserv\u00e9es 24 mois maximum, puis supprim\u00e9es ou anonymis\u00e9es.<\/li>\n\n\n\n<li>Donn\u00e9es de carte (token + m\u00e9tadonn\u00e9es) : conserv\u00e9es jusqu\u2019\u00e0 24 mois apr\u00e8s la date d\u2019expiration de la carte. Le PAN complet et le CVC ne sont jamais expos\u00e9s en clair.<\/li>\n\n\n\n<li>Payment Requests (emails\/SMS) : conserv\u00e9es 24 mois maximum.<\/li>\n\n\n\n<li>Abonnements et paiements fractionn\u00e9s : conserv\u00e9s pendant la dur\u00e9e de l\u2019abonnement + 5 ans.<\/li>\n\n\n\n<li>Comptes bancaires (IBAN\/BIC) et mandats SEPA : conserv\u00e9s pendant la dur\u00e9e du mandat + 10 ans (preuve contractuelle).<\/li>\n\n\n\n<li>KYC \/ LCB-FT : donn\u00e9es conserv\u00e9es 5 ans apr\u00e8s la fin de la relation d\u2019affaires (art. L561-12 CMF).<\/li>\n\n\n\n<li>Journaux techniques et webhooks : conserv\u00e9s 24 mois.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Au-del\u00e0 de ces dur\u00e9es, CentralPay ne conserve que des donn\u00e9es anonymis\u00e9es ou strictement n\u00e9cessaires au respect d\u2019une obligation l\u00e9gale.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Localisation et transferts<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>O\u00f9 vos donn\u00e9es sont-elles trait\u00e9es ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les donn\u00e9es trait\u00e9es par CentralPay sont h\u00e9berg\u00e9es en priorit\u00e9 dans l\u2019Union europ\u00e9enne, principalement en France, dans des environnements certifi\u00e9s PCI DSS et ISO 27001.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c0 ce jour, CentralPay ne transf\u00e8re pas de donn\u00e9es personnelles hors de l\u2019Union europ\u00e9enne.<br>Si un transfert hors UE devait \u00eatre n\u00e9cessaire \u00e0 l\u2019avenir (par exemple pour un prestataire SMS ou email), il serait encadr\u00e9 par :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>une analyse d\u2019impact du transfert,<\/li>\n\n\n\n<li>la mise en place des Clauses Contractuelles Types (SCC) de la Commission europ\u00e9enne,<\/li>\n\n\n\n<li>des mesures techniques compl\u00e9mentaires (chiffrement, segmentation, contr\u00f4le d\u2019acc\u00e8s),<\/li>\n\n\n\n<li>et une information transparente de nos clients.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Transfert de donn\u00e9es hors UE : comment proc\u00e9dons-nous ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c0 ce jour, CentralPay ne transf\u00e8re pas de donn\u00e9es personnelles hors de l\u2019Union europ\u00e9enne.<br>Toutes les donn\u00e9es sont h\u00e9berg\u00e9es et trait\u00e9es dans l\u2019UE, principalement en France et au sein d\u2019infrastructures certifi\u00e9es (PCI DSS).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si, \u00e0 l\u2019avenir, un transfert hors UE devait \u00eatre n\u00e9cessaire (par exemple pour un prestataire SMS ou email), CentralPay s\u2019engage \u00e0 :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>proc\u00e9der \u00e0 une analyse d\u2019impact sur le transfert,<\/li>\n\n\n\n<li>appliquer les Clauses Contractuelles Types (SCC) de la Commission europ\u00e9enne,<\/li>\n\n\n\n<li>mettre en place des mesures techniques suppl\u00e9mentaires (chiffrement, cloisonnement, contr\u00f4le d\u2019acc\u00e8s),<\/li>\n\n\n\n<li>et informer ses clients en toute transparence.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Nature des donn\u00e9es<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Traitons-nous des donn\u00e9es sensibles ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Non. CentralPay ne traite aucune donn\u00e9e sensible au sens de l\u2019article 9 du RGPD (sant\u00e9, religion, opinions politiques, orientation sexuelle, etc.).<br>Nous collectons uniquement les informations strictement n\u00e9cessaires \u00e0 l\u2019ex\u00e9cution des paiements et au respect de nos obligations l\u00e9gales (LCB-FT, supervision ACPR).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Collectons-nous des donn\u00e9es de mineurs ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CentralPay fournit ses services exclusivement \u00e0 des professionnels (B2B). Nous ne collectons donc pas volontairement de donn\u00e9es de mineurs.<br>Si, indirectement, un mineur est amen\u00e9 \u00e0 effectuer un paiement, le traitement reste limit\u00e9 aux donn\u00e9es de paiement n\u00e9cessaires (ex. coordonn\u00e9es bancaires ou carte), et toujours sous la responsabilit\u00e9 de son repr\u00e9sentant l\u00e9gal lorsqu\u2019une v\u00e9rification est requise.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conformit\u00e9 RGPD<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>R\u00e9alisons-nous des analyses d\u2019impact (PIA)?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Oui, nous r\u00e9alisons des AIPD (PIA) pour les traitements susceptibles d\u2019engendrer un risque \u00e9lev\u00e9 (ex. KYC, antifraude\/3DS, tokenisation carte, analyses longitudinales). Les risques r\u00e9siduels et mesures de r\u00e9duction sont document\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Comment garantissons-nous la minimisation et le privacy by design ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nous collectons uniquement les champs n\u00e9cessaires par finalit\u00e9, cloisonnons les environnements (prod\/pr\u00e9prod), nous n\u2019utilisons aucune donn\u00e9e r\u00e9elle en test, limitons les payloads webhooks au minimum utile, et appliquons des purges\/anonymisations automatiques \u00e0 l\u2019\u00e9ch\u00e9ance.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Comment CentralPay documente sa conformit\u00e9 RGPD ?<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Politique RGPD publique (site).<\/li>\n\n\n\n<li>Registre des traitements (interne, \u00e0 jour).<\/li>\n\n\n\n<li>PIA sur les traitements \u00e0 risque (interne).<\/li>\n\n\n\n<li>Politiques\/proc\u00e9dures (s\u00e9curit\u00e9, purge, incidents, droits).<\/li>\n\n\n\n<li>Rapports de contr\u00f4le interne (ACPR).<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Sous-traitants<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Comment encadrons-nous nos prestataires ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Chaque prestataire est contractuellement encadr\u00e9 (art. 28) : mesures de s\u00e9curit\u00e9, confidentialit\u00e9, notification d\u2019incident, audibilit\u00e9, localisation des donn\u00e9es, sous-traitance en cascade contr\u00f4l\u00e9e. Due diligence initiale + r\u00e9\u00e9valuation r\u00e9guli\u00e8re (s\u00e9curit\u00e9, SLA, conformit\u00e9).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Quels prestataires utilisons-nous ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sur demande et apr\u00e8s NDA, nous pouvons fournir la liste \u00e0 jour par cat\u00e9gorie de nos prestataires (h\u00e9bergement\/cloud, KYC, envoi email\/SMS, anti-fraude, support) en indiquant la zone g\u00e9ographique.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Comment s\u00e9lectionnons-nous nos prestataires essentiels ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CentralPay applique une politique d\u2019encadrement des sous-traitants align\u00e9e \u00e0 la fois sur le RGPD (art. 28) et sur le r\u00e8glement DORA.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lors de la s\u00e9lection, nous menons une due diligence approfondie couvrant la s\u00e9curit\u00e9 (certifications, mesures techniques), la conformit\u00e9 r\u00e9glementaire (RGPD, DSP2, LCB-FT), la localisation et le r\u00e9gime juridique des donn\u00e9es, la solidit\u00e9 financi\u00e8re du prestataire ainsi que les niveaux de service (SLA) propos\u00e9s. Pour les prestataires critiques, nous examinons en particulier leur int\u00e9gration dans la cha\u00eene de valeur des services de paiement et leur r\u00f4le en mati\u00e8re de r\u00e9silience op\u00e9rationnelle.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Chaque relation contractuelle inclut des clauses conformes \u00e0 l\u2019article 28 RGPD (confidentialit\u00e9, s\u00e9curit\u00e9, notification d\u2019incident, limitation des sous-traitances en cascade) ainsi que, le cas \u00e9ch\u00e9ant, des Clauses Contractuelles Types (SCC) pour encadrer les transferts hors Union europ\u00e9enne.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Conform\u00e9ment \u00e0 DORA, nous tenons un registre d\u2019information des prestataires TIC et identifions ceux consid\u00e9r\u00e9s comme prestataires critiques. Ces prestataires font l\u2019objet d\u2019une \u00e9valuation renforc\u00e9e, avec des exigences contractuelles sp\u00e9cifiques en mati\u00e8re de disponibilit\u00e9, d\u2019int\u00e9grit\u00e9, de continuit\u00e9 et de tests de r\u00e9silience.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le suivi est assur\u00e9 au travers de revues r\u00e9guli\u00e8res (contr\u00f4les, rapports d\u2019audit, attestations de conformit\u00e9 type SOC\/ISO, questionnaires de s\u00e9curit\u00e9), d\u2019un droit d\u2019audit contractuel et de m\u00e9canismes de reporting p\u00e9riodique. Nous int\u00e9grons ces \u00e9valuations dans notre cartographie des risques TIC et nos comit\u00e9s de suivi DORA.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">S\u00e9curit\u00e9 et r\u00e9silience<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Quelles protections techniques appliquons-nous ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CentralPay prot\u00e8ge les donn\u00e9es et les syst\u00e8mes en combinant des m\u00e9canismes techniques robustes et conformes aux meilleurs standards internationaux.<br>Les \u00e9changes sont s\u00e9curis\u00e9s par un chiffrement syst\u00e9matique : TLS 1.2\/1.3 pour les donn\u00e9es en transit et AES-256 pour les donn\u00e9es au repos, avec une gestion centralis\u00e9e des cl\u00e9s.<br>Les donn\u00e9es de carte sont trait\u00e9es exclusivement dans un environnement PCI DSS niveau 1, avec collecte en zone d\u00e9di\u00e9e et tokenisation irr\u00e9versible pour \u00e9viter toute exposition du PAN complet.<br>Les acc\u00e8s aux syst\u00e8mes sont contr\u00f4l\u00e9s par des m\u00e9canismes RBAC (role-based access control) et prot\u00e9g\u00e9s par une authentification forte (MFA), avec des revues r\u00e9guli\u00e8res des habilitations.<br>Toutes les actions sensibles font l\u2019objet d\u2019une journalisation horodat\u00e9e et inviolable, int\u00e9gr\u00e9e dans un SIEM qui assure la d\u00e9tection et l\u2019alerte en temps r\u00e9el.<br>L\u2019infrastructure est cloisonn\u00e9e : segmentation des r\u00e9seaux, s\u00e9paration stricte des environnements (production, test, pr\u00e9production) et gestion s\u00e9curis\u00e9e des secrets.<br>Enfin, CentralPay teste r\u00e9guli\u00e8rement son dispositif \u00e0 travers des tests de p\u00e9n\u00e9tration, des scans de vuln\u00e9rabilit\u00e9s et des audits externes ind\u00e9pendants.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Comment notre organisation garantit la s\u00e9curit\u00e9<\/strong> ?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La s\u00e9curit\u00e9 ne repose pas uniquement sur la technologie mais aussi sur une organisation et une gouvernance solides.<br>CentralPay applique un cadre de gestion des risques int\u00e9grant une cartographie d\u00e9taill\u00e9e, des indicateurs de suivi (KRI) et une politique d\u2019app\u00e9tence au risque valid\u00e9e par la direction.<br>La supervision s\u2019appuie sur le mod\u00e8le reconnu des trois lignes de d\u00e9fense : les op\u00e9rations assurent les contr\u00f4les de premier niveau, une fonction ind\u00e9pendante de conformit\u00e9 et de contr\u00f4le permanent supervise la deuxi\u00e8me ligne, et l\u2019audit interne constitue la troisi\u00e8me ligne.<br>Un comit\u00e9 s\u00e9curit\u00e9 et conformit\u00e9 se r\u00e9unit r\u00e9guli\u00e8rement pour piloter la strat\u00e9gie et mettre \u00e0 jour les politiques et proc\u00e9dures cl\u00e9s (gestion des acc\u00e8s, incidents, purges, exercice des droits RGPD).<br>Enfin, la culture s\u00e9curit\u00e9 est renforc\u00e9e par des formations r\u00e9guli\u00e8res des \u00e9quipes, couvrant la cybers\u00e9curit\u00e9, la protection des donn\u00e9es personnelles et les obligations LCB-FT.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Que faisons-nous en cas d\u2019incident de s\u00e9curit\u00e9 ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CentralPay dispose d\u2019une proc\u00e9dure formalis\u00e9e de gestion des incidents.<br>En cas d\u2019incident, nous proc\u00e9dons \u00e0 une d\u00e9tection rapide, une qualification et un confinement imm\u00e9diat, suivis d\u2019actions de rem\u00e9diation.<br>Les \u00e9v\u00e9nements sont int\u00e9gralement journalis\u00e9s et investigu\u00e9s (forensic) afin d\u2019identifier la cause et d\u2019\u00e9viter leur r\u00e9currence.<br>Lorsque la r\u00e9glementation l\u2019impose, nous notifions la CNIL dans un d\u00e9lai maximum de 72 heures et informons les personnes concern\u00e9es en cas de risque \u00e9lev\u00e9.<br>Chaque incident donne lieu \u00e0 un retour d\u2019exp\u00e9rience (REX) et \u00e0 la mise en place d\u2019un plan d\u2019actions correctives, qui est suivi jusqu\u2019\u00e0 sa r\u00e9solution compl\u00e8te.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Nos audits de s\u00e9curit\u00e9<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CentralPay est soumis \u00e0 plusieurs niveaux de contr\u00f4le et de tests de s\u00e9curit\u00e9, \u00e0 la fois internes et externes :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Audits externes r\u00e9guliers :\n<ul class=\"wp-block-list\">\n<li>Certification annuelle PCI DSS niveau 1 sur la collecte et le traitement des donn\u00e9es de paiement,<\/li>\n\n\n\n<li>Audits ind\u00e9pendants de cybers\u00e9curit\u00e9,<\/li>\n\n\n\n<li>Tests de p\u00e9n\u00e9tration r\u00e9alis\u00e9s par des prestataires tiers pour identifier et corriger les vuln\u00e9rabilit\u00e9s.<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li>Contr\u00f4les internes permanents (seconde ligne de d\u00e9fense) : revues des habilitations, scans de vuln\u00e9rabilit\u00e9s, surveillance des syst\u00e8mes critiques.<\/li>\n\n\n\n<li>Audits p\u00e9riodiques ind\u00e9pendants (troisi\u00e8me ligne de d\u00e9fense) : audit interne et audit externe du dispositif de s\u00e9curit\u00e9, conformit\u00e9 r\u00e9glementaire (ACPR, DORA).<\/li>\n\n\n\n<li>Revue annuelle des politiques : l\u2019ensemble de nos politiques de s\u00e9curit\u00e9, de purge, d\u2019incidents et de gestion des prestataires est revu et valid\u00e9 chaque ann\u00e9e par la direction.<\/li>\n\n\n\n<li>Tests de r\u00e9silience conform\u00e9ment \u00e0 DORA :\n<ul class=\"wp-block-list\">\n<li>Plans de Continuit\u00e9 et de Reprise d\u2019Activit\u00e9 (PCA\/PRI) test\u00e9s r\u00e9guli\u00e8rement pour valider la capacit\u00e9 \u00e0 maintenir les services en cas d\u2019incident majeur,<\/li>\n\n\n\n<li>Exercices de crise simulant des sc\u00e9narios de cyberattaque ou d\u2019indisponibilit\u00e9 critique,<\/li>\n\n\n\n<li>Tests de charge et de performance sur les infrastructures critiques,<\/li>\n\n\n\n<li>Sc\u00e9narios de bascule et redondance entre environnements pour garantir la disponibilit\u00e9,<\/li>\n\n\n\n<li>Pour les fonctions critiques, recours progressif \u00e0 des tests de r\u00e9silience avanc\u00e9s de type \u201cTLPT\u201d (Threat-Led Penetration Testing), exig\u00e9s par DORA pour les acteurs significatifs.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Droits des personnes<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Quels sont vos droits et comment les exercer ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En application des articles 15 \u00e0 22 du RGPD, vous disposez des droits suivants sur vos donn\u00e9es personnelles :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>droit d\u2019acc\u00e8s,<\/li>\n\n\n\n<li>droit de rectification,<\/li>\n\n\n\n<li>droit \u00e0 l\u2019effacement,<\/li>\n\n\n\n<li>droit \u00e0 la limitation,<\/li>\n\n\n\n<li>droit d\u2019opposition,<\/li>\n\n\n\n<li>droit \u00e0 la portabilit\u00e9,<\/li>\n\n\n\n<li>droit de retrait du consentement.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Vous pouvez exercer vos droits en adressant une demande \u00e0 : dpo@centralpay.com.<br>Nous nous engageons \u00e0 vous r\u00e9pondre dans un d\u00e9lai de 30 jours maximum, sauf cas exceptionnel justifiant une prolongation. En cas de difficult\u00e9, vous pouvez \u00e9galement saisir la CNIL.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Comment concilions-nous effacement et obligations l\u00e9gales ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CentralPay respecte le droit \u00e0 l\u2019effacement pr\u00e9vu par le RGPD, mais certaines donn\u00e9es doivent \u00eatre conserv\u00e9es en raison d\u2019obligations l\u00e9gales.<br>Nous supprimons ou anonymisons toutes les donn\u00e9es personnelles qui ne sont plus n\u00e9cessaires.<br>En revanche, lorsque la loi nous impose de conserver certaines informations (par exemple les \u00e9critures comptables pendant 10 ans ou les donn\u00e9es KYC pendant 5 ans apr\u00e8s la fin de la relation), ces donn\u00e9es sont maintenues mais :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>leur acc\u00e8s est strictement limit\u00e9,<\/li>\n\n\n\n<li>elles ne sont utilis\u00e9es que pour les finalit\u00e9s impos\u00e9es par la loi (contr\u00f4le ACPR, TRACFIN, obligations probatoires).<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Ainsi, nous trouvons un \u00e9quilibre entre le respect des droits des personnes et nos obligations r\u00e9glementaires.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Autres garanties<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Utilisons-nous des d\u00e9cisions automatis\u00e9es ou du profilage ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CentralPay n\u2019applique aucune d\u00e9cision enti\u00e8rement automatis\u00e9e produisant des effets juridiques ou significatifs sur les personnes, au sens de l\u2019article 22 du RGPD.<br>Nous utilisons en revanche des outils de scoring antifraude qui calculent un niveau de risque sur les transactions. Ces r\u00e9sultats servent uniquement d\u2019aide \u00e0 la d\u00e9cision : lorsqu\u2019un cas est sensible ou \u00e0 risque, il est syst\u00e9matiquement revu et valid\u00e9 par un contr\u00f4le humain.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Utilisons-nous des cookies ou traceurs \u00e0 des fins publicitaires ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sur les parcours de paiement et dans les API, CentralPay n\u2019utilise aucun cookie publicitaire ni traceur marketing. Seuls des cookies ou traceurs strictement n\u00e9cessaires au fonctionnement technique et \u00e0 la s\u00e9curit\u00e9 des parcours (ex. gestion de session, authentification) peuvent \u00eatre utilis\u00e9s.<br>\u00c0 ce stade, aucun m\u00e9canisme de consentement via banni\u00e8re n\u2019est n\u00e9cessaire, puisque nous n\u2019utilisons pas de cookies optionnels.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Comment assurons-nous la r\u00e9silience et les sauvegardes ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Oui. L\u2019infrastructure est redond\u00e9e sur deux data centers localis\u00e9s en France ; les sauvegardes sont chiffr\u00e9es et externalis\u00e9es, test\u00e9es r\u00e9guli\u00e8rement (restores) et retiennent les m\u00eames contr\u00f4les d\u2019acc\u00e8s que la production.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Avons-nous une politique de purge et d&#8217;anonymisation document\u00e9e ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Oui, avec d\u00e9lais par objet (transactions\/personnelles 24 mois, cartes jusqu\u2019\u00e0 24 mois apr\u00e8s date d\u2019expiration, KYC 5 ans post-relation, mandats 10 ans, logs 24 mois) et m\u00e9canismes (suppression vs anonymisation irr\u00e9versible), plus traces de purge (logs d\u2019ex\u00e9cution).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Nos environnements de test contiennent-ils des donn\u00e9es r\u00e9elles ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CentralPay n\u2019utilise jamais de donn\u00e9es personnelles r\u00e9elles dans ses environnements de test ou de pr\u00e9production. Tous nos jeux de donn\u00e9es internes (ex. cartes, IBAN, profils clients) sont synth\u00e9tiques ou fictifs et conformes aux standards PCI DSS.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cependant, les utilisateurs de nos environnements de test (par ex. marchands int\u00e9grateurs) peuvent techniquement saisir leurs propres donn\u00e9es. Cette pratique est formellement interdite et encadr\u00e9e par nos conditions d\u2019utilisation.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si un utilisateur ins\u00e8re par erreur des donn\u00e9es personnelles dans un environnement de test, celles-ci :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>ne sont pas utilis\u00e9es \u00e0 des fins de traitement de paiement r\u00e9el,<\/li>\n\n\n\n<li>ne sont pas r\u00e9pliqu\u00e9es en production,<\/li>\n\n\n\n<li>et font l\u2019objet d\u2019une purge automatique ou manuelle d\u00e8s leur d\u00e9tection.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Comment CentralPay g\u00e8re-t-il l\u2019acc\u00e8s des \u00e9quipes support aux donn\u00e9es ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les \u00e9quipes support de CentralPay n\u2019ont pas d\u2019acc\u00e8s direct et permanent aux donn\u00e9es personnelles. L\u2019acc\u00e8s est accord\u00e9 uniquement en cas de besoin op\u00e9rationnel (par exemple pour r\u00e9soudre un incident ou assister un client), et selon les principes suivants :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Acc\u00e8s temporaire et justifi\u00e9 : chaque acc\u00e8s est accord\u00e9 pour une dur\u00e9e limit\u00e9e et doit \u00eatre motiv\u00e9 par un ticket ou une demande valid\u00e9e.<\/li>\n\n\n\n<li>Principe du moindre privil\u00e8ge : l\u2019agent support ne voit que les donn\u00e9es strictement n\u00e9cessaires pour traiter la demande.<\/li>\n\n\n\n<li>Authentification forte (MFA) : tous les acc\u00e8s sont s\u00e9curis\u00e9s par une authentification \u00e0 plusieurs facteurs.<\/li>\n\n\n\n<li>Tra\u00e7abilit\u00e9 compl\u00e8te : chaque action effectu\u00e9e par un membre du support est enregistr\u00e9e et audit\u00e9e.<\/li>\n\n\n\n<li>Revue r\u00e9guli\u00e8re des habilitations : les droits d\u2019acc\u00e8s sont revus mensuellement pour s\u2019assurer qu\u2019ils restent justifi\u00e9s.<\/li>\n\n\n\n<li>Masquage des donn\u00e9es sensibles : les champs sensibles (ex. num\u00e9ro complet de carte, CVC, IBAN complet) sont syst\u00e9matiquement masqu\u00e9s dans les interfaces, afin que le support ne puisse jamais les visualiser en clair.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Offrons-nous des clauses contractuelles sp\u00e9cifiques RGPD \u00e0 vos clients ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nos CGU\/contrats int\u00e8grent les clauses n\u00e9cessaires (confidentialit\u00e9, s\u00e9curit\u00e9, coop\u00e9ration incidents, sous-traitance, conservation\/purge). Des avenants RGPD sont possibles selon les cas d\u2019usage.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Partageons-nous nos politiques et proc\u00e9dures internes ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La Politique RGPD publique est disponible en ligne. Les politiques internes d\u00e9taill\u00e9es (proc\u00e9dures incidents, purge, s\u00e9curit\u00e9) ne sont, par d\u00e9faut, pas partag\u00e9es.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gouvernance et responsabilit\u00e9s Responsable du traitement et contact DPO CentralPay, \u00c9tablissement de Monnaie \u00c9lectronique (EME), est responsable du traitement pour ses services de paiement.Contact DPO : dpo@centralpay.com (r\u00e9ponse sous 30 jours). Donn\u00e9es collect\u00e9es Quelles donn\u00e9es collectons-nous ? Dans le cadre de la fourniture de ses services de paiement et afin de respecter ses obligations l\u00e9gales, [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"parent":15304,"menu_order":5,"comment_status":"open","ping_status":"closed","template":"","doc_tag":[],"doc_badge":[126],"class_list":["post-15306","docs","type-docs","status-publish","hentry","doc_badge-rgpd","no-post-thumbnail"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>FAQ - Protection des donn\u00e9es personnelles - CentralPay Documentation<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/docs.centralpay.com\/en\/documentation\/informations-generales\/trust-center\/protection-des-donnees-personnelles\/faq-protection-des-donnees-personnelles\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"FAQ - Protection des donn\u00e9es personnelles - CentralPay Documentation\" \/>\n<meta property=\"og:description\" content=\"Gouvernance et responsabilit\u00e9s Responsable du traitement et contact DPO CentralPay, \u00c9tablissement de Monnaie \u00c9lectronique (EME), est responsable du traitement pour ses services de paiement.Contact DPO : dpo@centralpay.com (r\u00e9ponse sous 30 jours). Donn\u00e9es collect\u00e9es Quelles donn\u00e9es collectons-nous ? Dans le cadre de la fourniture de ses services de paiement et afin de respecter ses obligations l\u00e9gales, [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/docs.centralpay.com\/en\/documentation\/informations-generales\/trust-center\/protection-des-donnees-personnelles\/faq-protection-des-donnees-personnelles\/\" \/>\n<meta property=\"og:site_name\" content=\"CentralPay Documentation\" \/>\n<meta property=\"article:modified_time\" content=\"2026-01-28T13:47:29+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"16 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/docs.centralpay.com\\\/en\\\/documentation\\\/informations-generales\\\/trust-center\\\/protection-des-donnees-personnelles\\\/faq-protection-des-donnees-personnelles\\\/\",\"url\":\"https:\\\/\\\/docs.centralpay.com\\\/en\\\/documentation\\\/informations-generales\\\/trust-center\\\/protection-des-donnees-personnelles\\\/faq-protection-des-donnees-personnelles\\\/\",\"name\":\"FAQ - Protection des donn\u00e9es personnelles - CentralPay Documentation\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/docs.centralpay.com\\\/en\\\/#website\"},\"datePublished\":\"2025-10-02T08:00:32+00:00\",\"dateModified\":\"2026-01-28T13:47:29+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/docs.centralpay.com\\\/en\\\/documentation\\\/informations-generales\\\/trust-center\\\/protection-des-donnees-personnelles\\\/faq-protection-des-donnees-personnelles\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/docs.centralpay.com\\\/en\\\/documentation\\\/informations-generales\\\/trust-center\\\/protection-des-donnees-personnelles\\\/faq-protection-des-donnees-personnelles\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/docs.centralpay.com\\\/en\\\/documentation\\\/informations-generales\\\/trust-center\\\/protection-des-donnees-personnelles\\\/faq-protection-des-donnees-personnelles\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/docs.centralpay.com\\\/en\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Informations g\u00e9n\u00e9rales\",\"item\":\"https:\\\/\\\/docs.centralpay.com\\\/en\\\/documentation\\\/informations-generales\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Trust Center\",\"item\":\"https:\\\/\\\/docs.centralpay.com\\\/en\\\/documentation\\\/informations-generales\\\/trust-center\\\/\"},{\"@type\":\"ListItem\",\"position\":4,\"name\":\"Protection des donn\u00e9es personnelles\",\"item\":\"https:\\\/\\\/docs.centralpay.com\\\/en\\\/documentation\\\/informations-generales\\\/trust-center\\\/protection-des-donnees-personnelles\\\/\"},{\"@type\":\"ListItem\",\"position\":5,\"name\":\"FAQ &#8211; Protection des donn\u00e9es personnelles\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/docs.centralpay.com\\\/en\\\/#website\",\"url\":\"https:\\\/\\\/docs.centralpay.com\\\/en\\\/\",\"name\":\"CentralPay Documentation\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/docs.centralpay.com\\\/en\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/docs.centralpay.com\\\/en\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/docs.centralpay.com\\\/en\\\/#organization\",\"name\":\"CentralPay Documentation\",\"url\":\"https:\\\/\\\/docs.centralpay.com\\\/en\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/docs.centralpay.com\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/docs.centralpay.com\\\/wp-content\\\/uploads\\\/2023\\\/07\\\/logo-centralpay-2023.png\",\"contentUrl\":\"https:\\\/\\\/docs.centralpay.com\\\/wp-content\\\/uploads\\\/2023\\\/07\\\/logo-centralpay-2023.png\",\"width\":2382,\"height\":370,\"caption\":\"CentralPay Documentation\"},\"image\":{\"@id\":\"https:\\\/\\\/docs.centralpay.com\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"FAQ - Protection des donn\u00e9es personnelles - CentralPay Documentation","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/docs.centralpay.com\/en\/documentation\/informations-generales\/trust-center\/protection-des-donnees-personnelles\/faq-protection-des-donnees-personnelles\/","og_locale":"en_US","og_type":"article","og_title":"FAQ - Protection des donn\u00e9es personnelles - CentralPay Documentation","og_description":"Gouvernance et responsabilit\u00e9s Responsable du traitement et contact DPO CentralPay, \u00c9tablissement de Monnaie \u00c9lectronique (EME), est responsable du traitement pour ses services de paiement.Contact DPO : dpo@centralpay.com (r\u00e9ponse sous 30 jours). Donn\u00e9es collect\u00e9es Quelles donn\u00e9es collectons-nous ? Dans le cadre de la fourniture de ses services de paiement et afin de respecter ses obligations l\u00e9gales, [&hellip;]","og_url":"https:\/\/docs.centralpay.com\/en\/documentation\/informations-generales\/trust-center\/protection-des-donnees-personnelles\/faq-protection-des-donnees-personnelles\/","og_site_name":"CentralPay Documentation","article_modified_time":"2026-01-28T13:47:29+00:00","twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"16 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/docs.centralpay.com\/en\/documentation\/informations-generales\/trust-center\/protection-des-donnees-personnelles\/faq-protection-des-donnees-personnelles\/","url":"https:\/\/docs.centralpay.com\/en\/documentation\/informations-generales\/trust-center\/protection-des-donnees-personnelles\/faq-protection-des-donnees-personnelles\/","name":"FAQ - Protection des donn\u00e9es personnelles - CentralPay Documentation","isPartOf":{"@id":"https:\/\/docs.centralpay.com\/en\/#website"},"datePublished":"2025-10-02T08:00:32+00:00","dateModified":"2026-01-28T13:47:29+00:00","breadcrumb":{"@id":"https:\/\/docs.centralpay.com\/en\/documentation\/informations-generales\/trust-center\/protection-des-donnees-personnelles\/faq-protection-des-donnees-personnelles\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/docs.centralpay.com\/en\/documentation\/informations-generales\/trust-center\/protection-des-donnees-personnelles\/faq-protection-des-donnees-personnelles\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/docs.centralpay.com\/en\/documentation\/informations-generales\/trust-center\/protection-des-donnees-personnelles\/faq-protection-des-donnees-personnelles\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/docs.centralpay.com\/en\/"},{"@type":"ListItem","position":2,"name":"Informations g\u00e9n\u00e9rales","item":"https:\/\/docs.centralpay.com\/en\/documentation\/informations-generales\/"},{"@type":"ListItem","position":3,"name":"Trust Center","item":"https:\/\/docs.centralpay.com\/en\/documentation\/informations-generales\/trust-center\/"},{"@type":"ListItem","position":4,"name":"Protection des donn\u00e9es personnelles","item":"https:\/\/docs.centralpay.com\/en\/documentation\/informations-generales\/trust-center\/protection-des-donnees-personnelles\/"},{"@type":"ListItem","position":5,"name":"FAQ &#8211; Protection des donn\u00e9es personnelles"}]},{"@type":"WebSite","@id":"https:\/\/docs.centralpay.com\/en\/#website","url":"https:\/\/docs.centralpay.com\/en\/","name":"CentralPay Documentation","description":"","publisher":{"@id":"https:\/\/docs.centralpay.com\/en\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/docs.centralpay.com\/en\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/docs.centralpay.com\/en\/#organization","name":"CentralPay Documentation","url":"https:\/\/docs.centralpay.com\/en\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/docs.centralpay.com\/en\/#\/schema\/logo\/image\/","url":"https:\/\/docs.centralpay.com\/wp-content\/uploads\/2023\/07\/logo-centralpay-2023.png","contentUrl":"https:\/\/docs.centralpay.com\/wp-content\/uploads\/2023\/07\/logo-centralpay-2023.png","width":2382,"height":370,"caption":"CentralPay Documentation"},"image":{"@id":"https:\/\/docs.centralpay.com\/en\/#\/schema\/logo\/image\/"}}]}},"author_avatar":"https:\/\/secure.gravatar.com\/avatar\/f26ba73d1afc0520e4b1044ff088c0eda58eeaf8c325f16e76f4f944099091cc?s=96&d=mm&r=g","author_name":"Victor","_links":{"self":[{"href":"https:\/\/docs.centralpay.com\/en\/wp-json\/wp\/v2\/docs\/15306","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/docs.centralpay.com\/en\/wp-json\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/docs.centralpay.com\/en\/wp-json\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/docs.centralpay.com\/en\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/docs.centralpay.com\/en\/wp-json\/wp\/v2\/comments?post=15306"}],"version-history":[{"count":2,"href":"https:\/\/docs.centralpay.com\/en\/wp-json\/wp\/v2\/docs\/15306\/revisions"}],"predecessor-version":[{"id":15311,"href":"https:\/\/docs.centralpay.com\/en\/wp-json\/wp\/v2\/docs\/15306\/revisions\/15311"}],"up":[{"embeddable":true,"href":"https:\/\/docs.centralpay.com\/en\/wp-json\/wp\/v2\/docs\/15304"}],"wp:attachment":[{"href":"https:\/\/docs.centralpay.com\/en\/wp-json\/wp\/v2\/media?parent=15306"}],"wp:term":[{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/docs.centralpay.com\/en\/wp-json\/wp\/v2\/doc_tag?post=15306"},{"taxonomy":"doc_badge","embeddable":true,"href":"https:\/\/docs.centralpay.com\/en\/wp-json\/wp\/v2\/doc_badge?post=15306"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}