Parcours de paiement
Le paiement d’une commande DARNIQA intervient sur la page de règlement intégrée au parcours de commerce électronique. Les moyens acceptés sont Mastercard, Discover et Diners Club. La devise de transaction est l’euro.
Transmission chiffrée
Les pages de paiement et les échanges de données sensibles utilisent des connexions HTTPS reposant sur TLS. Le chiffrement protège les données pendant leur transmission entre le navigateur, la plateforme de commerce électronique et les services de paiement concernés.
Données de carte
Les informations complètes de carte sont transmises au prestataire de paiement utilisé au moment du règlement. DARNIQA ne conserve pas le numéro complet de carte ni le cryptogramme sous une forme permettant de réutiliser la carte pour une nouvelle transaction.
Autorisation et authentification
Une demande d’autorisation est transmise à l’émetteur du moyen de paiement. Des étapes d’authentification supplémentaires sont déclenchées lorsque le réseau de paiement, l’émetteur ou le système de contrôle de risque les requiert pour la transaction.
Contrôles contre la fraude
Le parcours de paiement analyse des signaux liés à la transaction, à l’adresse, au terminal, au comportement de commande et à l’historique technique afin de détecter une utilisation non autorisée ou une anomalie. Une commande présentant un risque élevé fait l’objet d’une vérification complémentaire ou d’un refus avant acceptation définitive.
Vérification manuelle
Une transaction atypique est placée en vérification avant préparation lorsque les critères de contrôle sont déclenchés. DARNIQA demande uniquement les informations proportionnées à la vérification du paiement et de l’identité du titulaire de la commande.
Limites techniques
Aucun service connecté à internet ne permet d’exclure l’ensemble des risques techniques. Les contrôles de paiement, le chiffrement, la limitation des accès et la surveillance des anomalies réduisent ces risques sans constituer une protection absolue contre toute fraude ou tout incident.
Protection par le client
Le client ne communique pas son cryptogramme, son code d’authentification ou ses identifiants bancaires par courriel ou par téléphone. Il vérifie l’adresse de la boutique avant de saisir ses informations de paiement et contacte sa banque lorsqu’il constate une opération non autorisée.
Paiement suspect ou non autorisé
Un client qui constate une opération suspecte contacte d’abord son établissement bancaire pour les mesures urgentes concernant la carte, puis transmet à DARNIQA le numéro de commande ou la référence de transaction disponible afin de permettre la vérification du dossier.
Échec de paiement et double débit
Lorsqu’un paiement échoue, la commande n’est pas traitée comme payée. Lorsqu’un client constate deux débits pour une même commande, il transmet une copie des références bancaires masquant les données sensibles. DARNIQA vérifie les références de transaction et rembourse tout montant indûment capturé.
Remboursement
Un remboursement validé est renvoyé vers le moyen de paiement d’origine, sauf accord exprès du client pour un autre moyen sans frais supplémentaires. Après émission, l’inscription sur le compte bancaire intervient dans un délai de 3 à 12 jours ouvrés.
Conservation et contrôle d’accès
Les références de transaction, le statut de paiement et les informations nécessaires à la preuve comptable sont conservés pendant les durées applicables à la transaction. L’accès administratif aux données de paiement est limité aux fonctions qui en ont besoin pour traiter la commande, un remboursement, une fraude ou une obligation légale.
Partage des données de paiement
Les données nécessaires au règlement sont transmises aux services intervenant dans l’autorisation, la prévention de la fraude, l’exécution bancaire et la plateforme Shopify. Chaque intervenant reçoit les données nécessaires à son rôle dans le traitement.
Transferts internationaux
Lorsqu’un prestataire traite des données hors de l’Espace économique européen, le transfert repose sur un mécanisme juridique reconnu par le droit européen de la protection des données et sur des mesures adaptées au niveau de risque.
Incident de sécurité
Un incident affectant des données de paiement est analysé afin d’identifier son périmètre, limiter l’accès non autorisé, préserver les traces utiles et appliquer les notifications imposées par le droit applicable.
Contestation bancaire
Une contestation initiée auprès de l’émetteur de la carte est traitée selon les règles du réseau de paiement et les justificatifs de la transaction. Le client conserve ses droits légaux liés à la commande indépendamment de la procédure bancaire.
Contact
Courriel : bonjour@darniqa.com Téléphone : +81-19-367-5194 Service client : du lundi au vendredi, de 9 h 00 à 18 h 00, heure de Paris, hors jours fériés en France.