Pour en savoir plus sur notre Contrat de traitement des données, consultez notre FAQ. Vous souhaitez obtenir une copie de ce Contrat de traitement des données ? Cliquez ici. |
Dernière mise à jour : 18 novembre 2025
Le présent Contrat de traitement des données (« DPA ») est soumis au Contrat, dont il fait partie intégrante, et régit le Traitement des Données personnelles par Stripe et ses Sociétés affiliées.
1. Structure.
Si le Compte Stripe de l’Utilisateur est situé en Amérique du Nord ou en Amérique du Sud, l’Utilisateur conclut le présent DPA avec Stripe, LLC. Si le Compte Stripe de l’Utilisateur est situé ailleurs, l’Utilisateur conclut le présent DPA avec Stripe Payments Europe, Limited (« SPEL »). En conséquence, les références à « Stripe » dans le présent DPA désignent Stripe, LLC ou SPEL, selon le cas.
2. Stripe en tant que Sous-traitant de données et Responsable du traitement.
Rôles dans le Traitement des données |
|---|
Stripe en tant que Sous-traitant de données | Lorsque Stripe Traite des Données personnelles en tant que Sous-traitant de données, elle agit pour le compte de l’Utilisateur, en sa qualité de Responsable du traitement. |
Stripe en tant que Responsable du traitement | Lorsque Stripe Traite des Données personnelles en tant que Responsable du traitement : - elle a le pouvoir exclusif de déterminer les finalités et les moyens du Traitement des Données personnelles qu’elle reçoit de l’Utilisateur ou par son intermédiaire ; et - elle peut charger une Société affiliée Stripe d’agir (a) en qualité de Responsable conjoint du traitement pour fournir des Services autorisés ; et (b) en qualité de Sous-traitant de données pour fournir des services autres que les Services autorisés. |
Finalités du Traitement des données |
|---|
Stripe en tant que Sous-traitant de données | Les finalités du Traitement des Données personnelles par Stripe en sa qualité de Sous-traitant de données sont les suivantes : - assurer le fonctionnement de la plateforme Stripe ; et - fournir les produits et services de Stripe et y donner accès. |
Stripe en tant que Responsable du traitement | Les finalités du Traitement des Données personnelles par Stripe en sa qualité de Responsable du traitement dans le cadre de la fourniture des produits et services de Stripe sont les suivantes : - déterminer et utiliser des tiers (banques et prestataires de services de paiement) ; - surveiller, prévenir et détecter les transactions frauduleuses et autres activités frauduleuses sur la plateforme Stripe ; - surveiller, prévenir et atténuer les pertes financières, les risques de sécurité et autres préjudices ; - mettre en œuvre, maintenir et exécuter les processus internes qui permettent à Stripe de fournir ses produits et services, notamment la gestion des relations et la facturation ; - se conformer au Droit, notamment aux obligations applicables en matière de contrôles de lutte contre le blanchiment d’argent et de KYC, ainsi qu’aux exigences et aux demandes des Prestataires financiers et des Autorités gouvernementales ; et - analyser, améliorer et développer les produits et services de Stripe. |
Catégories de Personnes concernées et de Données personnelles : Stripe en tant que Sous-traitant de données et Responsable du traitement |
|---|
Personnes concernées | Stripe peut Traiter les Données personnelles des Clients, des représentants et de toute personne physique qui accède au Compte Stripe ou l’utilise. |
Données personnelles | Le cas échéant, Stripe peut Traiter les Informations relatives au compte du moyen de paiement, les coordonnées bancaires, les adresses de facturation et de livraison, le nom, la description de la commande (notamment la date, l’heure, le montant et la description du produit ou du service), l’identifiant de l’appareil, l’adresse e-mail, l’adresse IP ou la localisation, l’identifiant de la commande, les informations relatives à la carte de paiement, le numéro fiscal ou le statut fiscal, l’identifiant client unique ainsi que les informations d’identité, y compris les documents officiels (par exemple, les cartes nationales d’identité, les permis de conduire et les passeports). |
Données sensibles | Le cas échéant, Stripe peut Traiter des Données sensibles (par exemple, des données de reconnaissance faciale). |
Durée du Traitement |
|---|
Stripe en tant que Sous-traitant de données | Pendant la Durée et toute période nécessaire à l’exécution des obligations d’une partie après la résiliation. |
Sécurité des données |
|---|
Stripe en tant que Sous-traitant de données et Responsable du traitement | Stripe mettra en œuvre et maintiendra un programme écrit de sécurité de l’information intégrant les Mesures de sécurité des données énoncées dans l’Annexe du présent DPA. |
3. Obligations de Stripe lorsqu’elle agit en tant que Sous-traitant de données.
3.1 Obligations.
Lorsque Stripe agit en tant que Sous-traitant de données pour l’Utilisateur, elle s’engage, dans la mesure requise par la Loi sur la protection des données, à :
(a) Traiter les Données personnelles pour le compte de l’Utilisateur et conformément à ses Instructions. Stripe informera l’Utilisateur si, selon elle, les Instructions violent ou enfreignent la Loi sur la protection des données ;
(b) veiller à ce que toutes les personnes que Stripe autorise à Traiter des Données personnelles n’y aient accès que si elles ont besoin d’en connaître et soient tenues d’en respecter la confidentialité ;
(c) informer l’Utilisateur de chaque demande reçue de la part d’une Personne concernée (y compris les « demandes vérifiables de consommateurs » telles que définies dans le CCPA) exerçant ses droits en vertu de la Loi sur la protection des données afin (i) d’accéder à ses Données personnelles (par exemple, le droit de savoir prévu par le CCPA) ; (ii) de les faire rectifier ou effacer ; (iii) de limiter le Traitement effectué par Stripe ou de s’y opposer ; ou (iv) d’exercer son droit à la portabilité des données (collectivement, les « Demandes de Personnes concernées »). Stripe ne répondra pas à ces demandes, sauf pour demander des informations complémentaires, identifier la Personne concernée et, le cas échéant, l’orienter vers l’Utilisateur en sa qualité de Responsable du traitement, à moins que l’Utilisateur ne lui demande par écrit de le faire. Compte tenu de la nature du Traitement, Stripe aidera l’Utilisateur, dans la mesure du possible, au moyen de mesures techniques et organisationnelles appropriées, afin de lui permettre de s’acquitter de son obligation de répondre à une Demande de Personne concernée ;
(d) informer l’Utilisateur de chaque demande émanant d’une Autorité gouvernementale chargée de l’application de la loi et reçue par Stripe, qui exige de Stripe qu’elle divulgue des Données personnelles ou participe à une enquête exigeant une telle divulgation, sauf interdiction légale ;
(e) fournir à l’Utilisateur, à sa demande écrite, une assistance raisonnable afin de l’aider à se conformer à ses obligations en vertu de la Loi sur la protection des données et, compte tenu de la nature du Traitement et des informations dont dispose Stripe, lui fournir les informations raisonnablement nécessaires pour réaliser une analyse d’impact relative à la protection des données ou consulter une Autorité de surveillance. Si l’Utilisateur demande à Stripe une assistance allant au-delà des obligations qui lui incombent au titre de la Loi sur la protection des données ou du présent Contrat, Stripe peut lui facturer des frais raisonnables ;
(f) si Stripe subit un Incident de données, en informer l’Utilisateur dans les meilleurs délais et, pour les Incidents de données affectant des Données personnelles soumises au RGPD ou au RGPD du Royaume-Uni, au plus tard dans les 48 heures suivant le moment où elle en a connaissance. Dans la mesure où Stripe en a connaissance, la notification adressée à l’Utilisateur décrira de manière raisonnablement détaillée (i) le type de Données personnelles concernées par l’Incident de données, (ii) les catégories et le nombre potentiel de personnes ou d’enregistrements concernés (y compris leurs pays) et (iii) l’état de l’enquête de Stripe ainsi que les rectifications en cours ou prévues. Après la notification, Stripe fournira des mises à jour pertinentes afin d’aider l’Utilisateur à se conformer à ses obligations en vertu de la Loi sur la protection des données ;
(g) à la demande écrite de l’Utilisateur, contribuer aux audits ou inspections en mettant des rapports d’audit à sa disposition. À la suite de cette demande, et au plus une fois par an, Stripe fournira rapidement des documents ou remplira un questionnaire écrit sur la sécurité des données, d’une portée et d’une durée raisonnables, concernant le Traitement des Données personnelles par Stripe et ses Sociétés affiliées. Tous les rapports et documents fournis, y compris toute réponse à un questionnaire de sécurité, constituent des informations confidentielles de Stripe ; et
(h) au choix de l’Utilisateur, supprimer ou lui restituer toutes les Données personnelles Traitées dans le cadre des Services et supprimer les copies existantes après la résiliation du Contrat. Toutefois, Stripe n’est pas tenue de supprimer ou de restituer ces Données personnelles ni de supprimer les copies existantes, dans la mesure où leur conservation par Stripe est (i) nécessaire à l’exercice de ses droits et à l’exécution de ses obligations au titre du présent Contrat ; ou (ii) requise ou autorisée par la Loi sur la protection des données pour une durée plus longue.
3.2 Sous-traitants indirects.
(a) Stripe fait appel à des Sous-traitants indirects, qui peuvent inclure ses Sociétés affiliées, selon les besoins pour fournir les Services. L’Utilisateur consent au recours par Stripe à ses Sous-traitants indirects existants, tels qu’indiqués dans la Liste des Sous-traitants indirects de Stripe, et lui accorde une autorisation écrite générale de faire appel à des Sous-traitants indirects selon les besoins pour fournir les Services. Si l’Utilisateur s’abonne aux notifications par e-mail de la Liste des Sous-traitants indirects de Stripe, Stripe l’informera par e-mail de son intention d’ajouter un ou plusieurs Sous-traitants indirects à cette liste au moins 30 jours avant la prise d’effet des modifications. L’Utilisateur peut raisonnablement s’opposer à une modification pour des motifs légitimes dans les 30 jours suivant la réception de la notification. L’Utilisateur reconnaît que les Sous-traitants indirects de Stripe sont essentiels à la fourniture des Services et que, s’il s’oppose au recours par Stripe à un Sous-traitant indirect, alors, nonobstant toute disposition contraire du Contrat (y compris le présent DPA), Stripe n’est pas tenue de lui fournir les Services pour lesquels elle a recours à ce Sous-traitant indirect.
(b) Stripe conclura avec chaque Sous-traitant indirect un accord écrit qui lui impose des obligations comparables à celles imposées à Stripe en vertu du présent DPA, y compris l’obligation de mettre en œuvre des Mesures de sécurité des données appropriées. Si un Sous-traitant indirect ne remplit pas ses obligations en matière de protection des données au titre de cet accord, Stripe reste responsable envers l’Utilisateur des actes et omissions de ce Sous-traitant indirect dans la même mesure que si elle fournissait directement les Services concernés en vertu du présent DPA.
3.3 CCPA.
Dans la mesure où le CCPA s’applique et où Stripe agit en tant que Sous-traitant de données, Stripe ne doit pas, sauf dans la mesure nécessaire à la fourniture de ses services et autorisée par la Loi : (a) vendre ou partager, au sens du CCPA, des Données personnelles ; (b) conserver, utiliser ou divulguer des Données personnelles en dehors de sa relation commerciale directe avec l’Utilisateur, sauf pour fournir les produits et services de Stripe ou pour se conformer à la Loi ; et (c) combiner des Données personnelles reçues de l’Utilisateur ou par son intermédiaire avec des Données personnelles reçues d’une personne ou en son nom, ou collectées dans le cadre des propres interactions de Stripe avec cette personne. Stripe certifie qu’elle comprend les exigences du présent DPA relatives au CCPA, qu’elle les respectera et qu’elle assurera aux Données personnelles le même niveau de protection de la vie privée que celui exigé par le CCPA. Stripe informera l’Utilisateur si elle détermine qu’elle ne peut plus satisfaire à ses obligations au titre du CCPA et prendra des mesures raisonnables et appropriées pour remédier à tout Traitement non autorisé de Données personnelles.
3.4 Exclusion de responsabilité
Nonobstant toute disposition contraire du Contrat, y compris du présent DPA, Stripe et ses Sociétés affiliées ne sont responsables d’aucune réclamation d’une Personne concernée découlant des actes ou omissions de Stripe ou de l’une de ses Sociétés affiliées, ou s’y rapportant, dans la mesure où Stripe a agi conformément aux Instructions de l’Utilisateur.
4. Obligations de l’Utilisateur en tant que Responsable du traitement
4.1 Instructions
L’Utilisateur ne doit fournir à Stripe que des Instructions licites ;
4.2 Conformité avec la Loi sur la protection des données
L’Utilisateur doit se conformer à ses obligations au titre de la Loi sur la protection des données et s’en acquitter, y compris en ce qui concerne les droits des Personnes concernées, la sécurité et la confidentialité des données, et veiller à disposer d’une base juridique appropriée pour le Traitement des Données personnelles décrit dans le Contrat, y compris le présent DPA ; et
4.3 Divulgations
L’Utilisateur doit fournir aux Personnes concernées (y compris aux Clients) tous les avis nécessaires, notamment en mettant à disposition une Politique de confidentialité, et obtenir de leur part tous les droits, autorisations et consentements nécessaires afin de permettre à Stripe de Traiter légalement les Données personnelles fournies par l’Utilisateur, comme décrit dans le Contrat, y compris le présent DPA. L’Utilisateur est seul responsable du contenu des avis qu’il fournit à ses Clients.
5. Obligations de Stripe en tant que Responsable du traitement
Stripe doit respecter les obligations qui lui incombent en vertu de la Loi sur la protection des données lorsqu’elle Traite des Données personnelles, notamment en mettant à disposition une Politique de confidentialité qui explique comment et à quelles fins Stripe collecte, utilise, conserve, divulgue et protège les Données personnelles.
6. Transferts de données
6.1 Transferts transfrontaliers de données par l’Utilisateur
L’Utilisateur reconnaît que, pour que Stripe puisse fournir les Services, il transfère des Données personnelles à Stripe, LLC aux États-Unis. Si le transfert comprend des Données personnelles nécessitant un Mécanisme de transfert de données, l’Addendum relatif aux transferts de données, qui fait partie intégrante du présent DPA, s’applique.
6.2 Transferts transfrontaliers de données par Stripe
Stripe et ses Sociétés affiliées peuvent transférer des Données personnelles à l’échelle mondiale si cela est nécessaire pour fournir les Services. En particulier, des Données personnelles peuvent être transférées à Stripe, LLC aux États-Unis et aux Sociétés affiliées et Sous-traitants indirects de Stripe dans d’autres juridictions.
7. Conflit
En cas de conflit entre les dispositions du présent DPA et celles de l’un des documents suivants :
(a) du Contrat concernant le Traitement des Données personnelles, les dispositions du présent DPA prévaudront ; et
(b) de l’Addendum relatif aux transferts de données, les dispositions de l’Addendum relatif aux transferts de données prévaudront.
8. Définitions
Les termes en majuscules non définis dans le présent DPA ont la signification qui leur est donnée dans le Contrat.
« Contrat » désigne le contrat d’utilisation du service Stripe conclu entre l’Utilisateur et Stripe, disponible à l’adresse www.stripe.com/legal/ssa, ou tel qu’autrement convenu entre les parties.
« Services autorisés » désigne les Services qu’une Autorité gouvernementale licencie, autorise ou réglemente.
« CCPA » désigne le California Consumer Privacy Act de 2018, Code civil de Californie, sections 1798.100 à 1798.199, et ses règlements d’application.
« Responsable du traitement » désigne l’entité qui, seule ou conjointement avec d’autres, détermine les finalités et les moyens du Traitement des Données personnelles, ce qui peut inclure, le cas échéant, une « Entreprise » telle que définie dans le CCPA.
« Incident de données » désigne un Traitement, une utilisation, un accès, une perte, une divulgation, une destruction ou une altération non autorisés ou illicites de Données personnelles en la possession ou sous le contrôle d’une partie ou de sa Société affiliée, ou du sous-traitant, de l’agent ou du représentant d’une partie ou de sa Société affiliée.
« Cadre de protection des données » désigne, le cas échéant, le programme d’auto-certification du Cadre de protection des données UE-États-Unis, Suisse-États-Unis ou Royaume-Uni-États-Unis géré par le Département du Commerce des États-Unis.
« Sous-traitant de données » désigne l’entité qui Traite des Données personnelles pour le compte du Responsable du traitement et peut inclure, le cas échéant, un « Fournisseur de services » tel que défini par le CCPA.
« Mesures de sécurité des données » désigne les mesures techniques et organisationnelles destinées à sécuriser les Données personnelles à un niveau de sécurité approprié au risque du Traitement.
« Personne concernée » désigne une personne physique identifiée ou identifiable à laquelle se rapportent les Données personnelles.
« Mécanisme de transfert de données » désigne un mécanisme de transfert permettant le transfert transfrontalier légal de Données personnelles en vertu de la Loi sur la protection des données, ce qui inclut les mécanismes de transfert requis par la Loi sur la protection des données dans l’EEE, en Suisse et au Royaume-Uni, tels que le Cadre de protection des données, les CCT de l’EEE, l’Addendum britannique sur les transferts internationaux de données et tout Mécanisme de transfert de données disponible en vertu de la Loi sur la protection des données intégré au présent DPA.
« Addendum relatif aux transferts de données » désigne l’addendum relatif aux transferts de données disponible sur www.stripe.com/legal/dta, dans sa version mise à jour de temps à autre.
« Loi sur la protection des données » désigne le droit applicable au Traitement des Données personnelles en vertu du Contrat et du présent DPA, y compris le droit international, fédéral, étatique, provincial et local relatif, de quelque manière que ce soit, à la confidentialité, à la protection des données ou à la sécurité des données.
« EEE » désigne l’Espace économique européen.
« CCT de l’EEE » désigne le Module 1 (Transfert : de Responsable du traitement à Responsable du traitement) et le Module 2 (Transfert : de Responsable du traitement à Sous-traitant de données) des clauses contractuelles types énoncées dans la décision d’exécution (UE) 2021/914 de la Commission européenne relative aux clauses contractuelles types pour le transfert de données personnelles vers des pays tiers conformément au RGPD.
« RGPD » désigne le Règlement général sur la protection des données (UE) 2016/679.
« Instructions » désigne toute communication ou documentation, y compris celles qui peuvent être fournies par le biais d’une API Stripe ou du Dashboard Stripe, ou des accords écrits entre l’Utilisateur et Stripe par lesquels le Responsable du traitement donne instruction à un Sous-traitant de données d’effectuer un Traitement spécifique de Données personnelles pour ce Responsable du traitement.
« Responsable conjoint du traitement » désigne un Responsable du traitement qui détermine conjointement les finalités et les moyens du Traitement des Données personnelles avec un ou plusieurs Responsables du traitement.
« Données personnelles » désigne toute information se rapportant à une personne physique identifiable qui est Traitée dans le cadre des Services, et inclut les « données à caractère personnel » telles que définies par le RGPD et les « informations personnelles » telles que définies par le CCPA.
« Politique de confidentialité » désigne tout ou partie d’une politique de confidentialité, d’un avis de confidentialité, d’une politique en matière de données, d’une politique d'utilisation des cookies, d’un avis en matière de cookies ou d’une autre politique publique ou d’un autre avis public similaire qui traite des pratiques et des engagements d’une partie en matière de Données personnelles.
« Traiter » désigne toute opération ou tout ensemble d’opérations effectuées sur des Données personnelles ou des ensembles de Données personnelles, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction, au sens de la Loi sur la protection des données. « Traitées » et « Traitement » ont des significations correspondantes.
« Données sensibles » désigne, dans la mesure où ces données sont traitées distinctement comme une catégorie particulière de Données personnelles en vertu de la Loi sur la protection des données : (a) les Données personnelles qui sont des données génétiques, des données biométriques, des données concernant la santé, la vie sexuelle ou l’orientation sexuelle d’une personne physique ; (b) les données concernant l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, ou l’appartenance syndicale ; (c) les données de géolocalisation ; ou (d) les informations personnelles sensibles telles que définies par le CCPA.
« Sous-traitant indirect » désigne une entité qu’un Sous-traitant de données engage pour Traiter des Données personnelles pour le compte de ce Sous-traitant de données dans le cadre des Services.
« Liste des Sous-traitants indirects de Stripe » désigne la liste des Sous-traitants indirects et des Sociétés affiliées de Stripe disponible sur www.stripe.com/legal/service-providers, dans sa version mise à jour de temps à autre.
« Autorité de surveillance » désigne une autorité publique indépendante qui (i) est établie par un État membre de l’Union européenne conformément à l’article 51 du RGPD ; ou (ii) est l’autorité publique compétente en matière de protection des données qui exerce un pouvoir de contrôle et a compétence à l’égard de l’Utilisateur.
« RGPD du Royaume-Uni » désigne le RGPD tel que transposé dans le droit national du Royaume-Uni en vertu de l’article 3 de la loi de 2018 relative au retrait de l’Union européenne et tel que modifié par la réglementation de 2019 relative à la protection des données, à la confidentialité et aux communications électroniques (modifications, etc.) (sortie de l’UE).
« Addendum britannique sur les transferts internationaux de données » désigne l’addendum sur les transferts internationaux de données aux CCT de l’EEE publié par l’Information Commissioner’s Office du Royaume-Uni.
ANNEXE : SÉCURITÉ DES DONNÉES DE STRIPE
Programmes et politiques de sécurité | Stripe maintient et applique un programme de sécurité qui décrit la manière dont Stripe gère la sécurité, y compris ses contrôles de sécurité. Le programme de sécurité comprend : - des politiques documentées que Stripe approuve formellement, publie en interne, communique au personnel approprié et révise au moins une fois par an ; - une attribution documentée et claire des responsabilités et des pouvoirs liés aux activités du programme de sécurité ; - des politiques couvrant, le cas échéant, l’utilisation acceptable des ordinateurs, la classification des données, les contrôles cryptographiques, le contrôle d’accès, les supports amovibles et l’accès à distance ; et - des tests réguliers des principaux contrôles, systèmes et procédures. Programme de confidentialité. Stripe maintient et applique un programme de confidentialité et des politiques connexes qui décrivent la manière dont les Données personnelles sont collectées, utilisées et partagées. |
Gestion des risques et des actifs | Stripe effectue des évaluations des risques et met en œuvre et maintient des contrôles destinés à l’identification, à l’analyse, à la surveillance, au signalement et aux mesures correctives en matière de risques. Stripe maintient et applique un programme de gestion des actifs qui classifie et contrôle de manière appropriée les actifs matériels et logiciels tout au long de leur cycle de vie. |
Formation et contrôles du Personnel | Tous les (a) employés de Stripe et (b) prestataires indépendants de Stripe susceptibles d’avoir accès aux données, y compris ceux qui Traitent des Données personnelles ((a) et (b), collectivement, le « Personnel »), reconnaissent les responsabilités qui leur incombent en matière de sécurité et de confidentialité des données au titre des politiques de Stripe. Pour son Personnel, Stripe, directement ou par l’intermédiaire d’un tiers : - effectue des vérifications des antécédents et des contrôles préalables à l’embauche ; - organise des formations sur la sécurité et la confidentialité ; - met en œuvre des procédures disciplinaires en cas de violation des exigences de sécurité ou de confidentialité des données ; et - en cas de cessation des fonctions ou de changement de rôle, retire ou met rapidement à jour les droits d’accès du Personnel et exige de celui-ci qu’il restitue ou détruise les Données personnelles. Authentification. Stripe authentifie l’identité de chaque membre du Personnel au moyen d’identifiants appropriés, tels que des mots de passe robustes, des tokens ou des données biométriques. |
Formation et sensibilisation | Formation annuelle sur la sécurité et la confidentialité. Les employés de Stripe suivent chaque année une formation de sensibilisation à la sécurité et à la confidentialité portant sur les politiques et pratiques de Stripe en matière de sécurité et de confidentialité des données. |
Gestion du réseau et des opérations | Politiques et procédures. Stripe met en œuvre des politiques et procédures de gestion du réseau et des opérations. Elles portent notamment sur le renforcement de la sécurité, le contrôle des modifications, la séparation des tâches, la séparation des environnements de développement et de production, la gestion de l’architecture technique, la sécurité du réseau, la protection contre les logiciels malveillants, la protection des données en transit et au repos, l’intégrité des données, le chiffrement, les logs d’audit et la segmentation du réseau. Évaluations des vulnérabilités. Stripe effectue régulièrement des évaluations des vulnérabilités et des tests de pénétration sur ses systèmes et applications, y compris ceux qui traitent des Données personnelles. Les vulnérabilités sont gérées et corrigées conformément à la norme de gestion des vulnérabilités de Stripe. |
Contrôles d’accès techniques | Contrôle d’accès. Stripe met en œuvre des mesures pour empêcher que les systèmes de traitement des données ne soient utilisés par des personnes non autorisées, notamment : - des procédures d’identification et d’authentification des utilisateurs ; - des procédures de sécurité relatives aux identifiants et aux mots de passe, y compris des mesures renforcées d’authentification numérique fondées sur la norme NIST 800-63B, notamment l’authentification multifacteur ; - le blocage automatique (par exemple, mot de passe ou délai d’attente) ; et - la surveillance des tentatives d’intrusion. Contrôle d’accès aux données. Stripe met en œuvre des mesures pour s’assurer que les personnes autorisées à utiliser un système de traitement de données n’accèdent qu’aux Données personnelles correspondant à leurs droits d’accès et que les Données personnelles ne peuvent être lues, copiées, modifiées ou supprimées sans autorisation, notamment : - des politiques et procédures internes ; - des dispositifs de contrôle des autorisations ; - des droits d’accès différenciés (profils, rôles, actions et objets) ; - la surveillance et l’enregistrement des accès ; - des rapports d’accès ; - une procédure d’accès ; - une procédure de modification ; et - une procédure de suppression. |
Contrôles d’accès physique | Stripe fait appel à des fournisseurs de services tiers réputés pour héberger son infrastructure de production. Stripe s’appuie sur ces tiers pour gérer les contrôles d’accès physique aux installations des centres de données qu’ils exploitent. Parmi les mesures mises en place par les prestataires de services de Stripe pour empêcher les personnes non autorisées d’accéder physiquement aux systèmes de traitement de données situés dans les locaux et installations où des Données personnelles sont Traitées (y compris les bases de données, les serveurs d’application et le matériel connexe), figurent : - un système et un programme de contrôle d’accès physique en place dans les locaux de Stripe ; - un centre mondial des opérations de sécurité, actif 24 h/24 et 7 j/7, qui surveille les systèmes de sécurité physique ; - des systèmes de vidéosurveillance et d’alarme ; - des rôles de contrôle d’accès et des zones d’accès ; - des mesures d’audit de contrôle d’accès ; - un programme de suivi et de gestion électronique des clés ; - un processus d’autorisation d’accès pour les employés et les tiers ; - le verrouillage des portes (serrures électrifiées, etc.) ; et - du personnel de sécurité en uniforme dûment formé. Stripe examine les rapports d’audit de tiers pour s’assurer que ses fournisseurs de services maintiennent des contrôles d’accès physique appropriés pour les centres de données gérés. |
Contrôles de disponibilité | Stripe met en œuvre des mesures afin de pouvoir rétablir rapidement la disponibilité des Données personnelles et l’accès à celles-ci en cas d’incident physique ou technique, notamment : - la réplication de base de données ; - des procédures de sauvegarde ; - la redondance matérielle ; et - un plan de reprise d’activité. |
Contrôles de divulgation | Stripe met en œuvre des mesures afin de garantir que les Données personnelles (a) ne puissent être lues, copiées, modifiées ou supprimées sans autorisation lors de leur transmission électronique, de leur transport ou de leur stockage sur des supports, manuels ou électroniques ; et (b) puissent faire l’objet d’une vérification permettant d’identifier les entreprises ou autres entités juridiques auxquelles elles sont divulguées, notamment au moyen de journaux, de mesures de sécurité du transport et de chiffrement. |
Contrôles de saisie | Stripe met en œuvre des mesures permettant de suivre les données saisies, modifiées ou supprimées dans les systèmes de traitement des données, ainsi que l’identité de la personne qui a effectué ces opérations, notamment au moyen de systèmes de journalisation et de reporting, de pistes d’audit et de documentation. |
Contrôles de séparation | Stripe met en œuvre des mesures pour s’assurer que les Données personnelles collectées à des fins différentes peuvent être Traitées séparément, notamment : - la limitation de l’accès des services internes aux données selon le principe du « moindre privilège » ; - la séparation des fonctions (production/tests) ; - des procédures pour le stockage, la modification, la suppression, la transmission de données à des fins différentes ; et - des processus de segmentation logique permettant de gérer la séparation des Données personnelles. |
Certifications et rapports | Conformité PCI. Dans la mesure où cela s’applique aux Services, Stripe est tenue de fournir les Services conformément au niveau de certification le plus élevé (Niveau 1 PCI) prévu par les exigences PCI-DSS. La certification de Stripe est confirmée chaque année par un évaluateur de sécurité qualifié (QSA). Rapports SOC. Stripe respecte les normes d’audit Service Organization Controls (« SOC ») applicables aux organisations de services et publiées par l’AICPA. Les rapports SOC 1 et SOC 2 sont établis chaque année et fournis sur demande. Stripe peut ajouter des normes ou des certifications à tout moment. |
Chiffrement | Stripe applique des mécanismes de chiffrement des données à plusieurs niveaux de ses services afin d’atténuer le risque d’accès non autorisé aux données Stripe, au repos ou en transit. L’accès aux clés cryptographiques de Stripe est limité à un nombre restreint de membres autorisés du Personnel. Chiffrement en transit. Pour protéger les données en transit, Stripe exige que toutes les connexions de données entrantes et sortantes soient chiffrées à l’aide du protocole TLS 1.2. Pour les données traversant les réseaux de production internes de Stripe, Stripe utilise mTLS pour chiffrer les connexions entre les systèmes de production. Chiffrement au repos. Pour protéger les données au repos, Stripe utilise un chiffrement standard du secteur (AES-256) pour chiffrer toutes les données de production stockées sur son infrastructure de serveurs. Tokenisation des données de cartes de paiement et de comptes bancaires. Les numéros de cartes de paiement et de comptes bancaires sont chiffrés séparément au niveau des données à l’aide d’un chiffrement standard du secteur (AES-256) et stockés dans un coffre de données distinct dont l’accès est très restreint. Les clés de déchiffrement sont stockées sur des machines distinctes. Des tokens sont générés pour permettre le traitement des données par Stripe. |
Examens, rapports d’audit et questionnaires de sécurité | À la demande écrite de l’Utilisateur, et au plus une fois par an, Stripe remplira un questionnaire écrit sur la sécurité des données, d’une portée et d’une durée raisonnables, portant sur ses pratiques commerciales et son environnement technologique relatif aux données, en lien avec le Traitement des Données personnelles. Les réponses de Stripe à ce questionnaire constituent des informations confidentielles de Stripe. |
Configuration du système | Stripe met en œuvre des mesures de configuration des systèmes, notamment des configurations par défaut pour l’informatique interne et la gouvernance de la sécurité informatique. Stripe s’appuie sur des outils d’automatisation du déploiement pour déployer l’infrastructure et la configuration du système. Ces outils utilisent des configurations d’infrastructure gérées par du code soumis aux processus de contrôle des modifications de Stripe. Les processus de gestion des modifications de Stripe exigent des revues de code formelles et l’approbation de deux parties avant la mise en production. Stripe utilise des outils de surveillance afin de détecter, dans l’infrastructure de production, les modifications apportées par rapport aux configurations de référence connues. |
Portabilité des données | L’API Stripe permet aux Utilisateurs d’accéder par voie programmatique aux données stockées en vue de leur transfert, à l’exclusion des données relevant du périmètre PCI. Le processus de portabilité des données PCI vers d’autres processeurs de paiement conformes au niveau 1 de la norme PCI-DSS est disponible à l’adresse https://stripe.com/docs/security/data-migrations/exports. |
Conservation et suppression des données | Stripe met en œuvre et maintient des politiques et procédures de conservation des données relatives aux Données personnelles et révise ces politiques et procédures le cas échéant. |