Animation

Politique de confidentialité:

Préambule

La société STELLAR PAY, SASU au capital de 2.000 € immatriculée au RCS de Bobigny sous le N° 940 740 194 dont le siège est situé 1-3 Place Martin Levasseur 93400 Saint-Ouen-sur-Seine (ci-après dénommée « STELLAR PAY » ou « Nous »), s'engage à protéger la vie privée et les données à caractère personnel de ses utilisateurs.

La présente politique de confidentialité (ci-après la « Politique de Confidentialité ») a pour objet de vous informer sur la manière dont STELLAR PAY, en tant que responsable de traitement, collecte, utilise et protège vos données à caractère personnel dans le cadre de l'utilisation de sa plateforme de compte et de paiement numérique dénommée "Stellar Pay" (ci-après dénommée la « Plateforme » ou le « Service »).

Cette Politique de Confidentialité est établie conformément à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, dans sa version actuelle (ci-après : la « Loi Informatique et Libertés »), ainsi que le règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après : le « RGPD ») (ci-après dénommés ensemble la « Réglementation applicable »).

Nous vous invitons à lire attentivement la présente Politique de Confidentialité afin de comprendre nos pratiques concernant le traitement de vos données à caractère personnel.

1. Définitions

Dans la présente Politique de Confidentialité, les termes suivants ont la signification qui leur est attribuée ci-dessous, qu'ils soient utilisés au singulier ou au pluriel :

  • Données à caractère personnel ou Données personnelles : toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
  • Traitement : toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.
  • Responsable du traitement : la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement. En l'espèce, le responsable du traitement est STELLAR PAY.
  • Sous-traitant : la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement. En l'espèce, les principaux sous-traitants sont LinkCy et PAYNOVATE.
  • Destinataire : la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui reçoit communication de données à caractère personnel, qu'il s'agisse ou non d'un tiers.
  • Consentement : toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l'objet d'un traitement.
  • Violation de données à caractère personnel : une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d'une autre manière, ou l'accès non autorisé à de telles données.

2. Identité et coordonnées du responsable du traitement

Le responsable du traitement de vos données à caractère personnel est :

  • STELLAR PAY
  • SASU au capital de 2.000 €
  • RCS Bobigny N° 940 740 194
  • Siège social : 1-3 Place Martin Levasseur 93400 Saint-Ouen-sur-Seine
  • Email : dpo@estellarpay.eu
  • Téléphone : [numéro de téléphone à venir]

3. Coordonnées du délégué à la protection des données

STELLAR PAY a désigné un délégué à la protection des données (DPO) que vous pouvez contacter pour toute question relative au traitement de vos données à caractère personnel ou pour exercer vos droits :

  • Par email : dpo@estellarpay.eu
  • Par courrier : STELLAR PAY, Délégué à la protection des données, 1-3 Place Martin Levasseur 93400 Saint-Ouen-sur-Seine

4. Catégories de données à caractère personnel collectées

Dans le cadre de l'utilisation de nos Services, nous sommes amenés à collecter via nos prestataires différentes catégories de données à caractère personnel vous concernant :

4.1. Données d'identification et de contact

  • Nom, prénom, date et lieu de naissance
  • Adresse postale
  • Adresse email
  • Numéro de téléphone
  • Nationalité
  • Copie de document d'identité
  • Signature

4.2. Données professionnelles

  • Profession, secteur d'activité
  • Numéro SIRET/SIREN
  • Raison sociale de l'entreprise
  • Fonction au sein de l'entreprise
  • Adresse professionnelle

4.3. Données financières

  • Coordonnées bancaires (IBAN)
  • Historique des transactions
  • Solde du compte
  • Informations relatives aux cartes de paiement
  • Revenus et patrimoine (dans le cadre des obligations légales de connaissance client)

4.4. Données de connexion et d'utilisation

  • Adresse IP
  • Données de navigation
  • Identifiants de connexion
  • Logs de connexion
  • Appareils utilisés pour se connecter
  • Type de navigateur et système d'exploitation

4.5. Données biométriques (le cas échéant)

  • Reconnaissance faciale (uniquement dans le cadre du processus de vérification d'identité KYC)

4.6. Préférences et paramètres

  • Préférences de communication
  • Paramètres de notification
  • Langue préférée

5. Sources des données à caractère personnel

Les données à caractère personnel que nous traitons proviennent de différentes sources :

5.1. Données fournies directement par vous

  • Lors de votre inscription aux Services
  • Lors de la mise à jour de votre profil
  • Lors de vos échanges avec notre service client
  • Lors de l'utilisation des Services

5.2. Données collectées automatiquement

  • Données de navigation sur la Plateforme
  • Données d'utilisation des Services
  • Données techniques liées à votre appareil et à votre connexion

5.3. Données provenant de tiers

  • Partenaires commerciaux (notamment LinkCy et PAYNOVATE)
  • Prestataires de services (notamment pour la vérification d'identité)
  • Sources publiques (registres de commerce, journaux officiels, etc.)
  • Autorités publiques (dans le cadre des obligations légales)

6. Finalités, bases légales et durées de conservation

Nous traitons vos données à caractère personnel pour les finalités, sur les bases légales et pendant les durées de conservation indiquées dans le tableau ci-dessous :

FinalitésBases légalesDurée de conservation
Vérification de votre identité et prévention de la fraude - Processus de vérification d'identité (KYC) - Contrôle des listes de sanctions et PPE - Détection des transactions suspectes - Prévention des utilisations frauduleusesObligation légale (lutte contre le blanchiment d'argent et le financement du terrorisme) Intérêt légitime (prévention de la fraude)5 ans à compter de la clôture du compte ou de l'opération concernée, conformément aux obligations légales en matière de lutte contre le blanchiment d'argent
Service client et communication - Réponse à vos demandes et questions - Résolution des problèmes techniques - Information sur l'évolution des Services - Gestion des réclamationsExécution du contrat Intérêt légitime (amélioration de la qualité de service)Pendant toute la durée de la relation contractuelle + 2 ans à compter du dernier contact
Amélioration et personnalisation des Services - Analyse de l'utilisation des Services - Réalisation d'études statistiques - Développement de nouvelles fonctionnalités - Personnalisation de l'expérience utilisateurIntérêt légitime (amélioration et développement des Services)Pendant toute la durée de la relation contractuelle + 2 ans à compter du dernier contact
Amélioration et personnalisation des Services - Analyse de l'utilisation des Services - Réalisation d'études statistiques - Développement de nouvelles fonctionnalités - Personnalisation de l'expérience utilisateurIntérêt légitime (amélioration et développement des Services)Données agrégées et anonymisées : conservation illimitée Données personnelles : 2 ans à compter de leur collecte
Marketing et prospection commerciale - Envoi de newsletters - Offres commerciales personnalisées - Invitations à des événements - Enquêtes de satisfactionConsentement Intérêt légitime pour les clients existants (prospection concernant des produits ou services analogues)Jusqu'au retrait du consentement ou opposition 3 ans à compter du dernier contact pour les clients et prospects
Respect des obligations légales et réglementaires - Obligations comptables et fiscales - Réponse aux demandes des autorités - Conservation des preuves d'opérations - Audits et contrôles internesObligation légaleVariable selon les obligations légales concernées : - Données comptables : 10 ans - Données fiscales : 6 ans - Données bancaires : 5 ans
Défense de nos droits et intérêts - Établissement de la preuve d'un droit ou d'un contrat - Gestion des contentieux - Réponse aux demandes judiciairesIntérêt légitime (défense de nos droits)Pendant toute la durée du contentieux et jusqu'à épuisement des voies de recours

7. Destinataires de vos données à caractère personnel

Vos données à caractère personnel peuvent être communiquées aux catégories de destinataires suivantes :

7.1. En interne

Le personnel habilité de STELLAR PAY, dans la limite de leurs attributions respectives et pour les finalités précitées.

7.2. Nos partenaires et sous-traitants

  • LinkCy et PAYNOVATE, en tant que partenaires techniques et fournisseurs de services de paiement.
  • Les prestataires de services techniques (hébergement, maintenance, développement, etc.).
  • Les prestataires de services de vérification d'identité (KYC).
  • Les prestataires de services de communication et de marketing.
  • Les prestataires de services de support client.

7.3. Tiers autorisés

  • Les autorités administratives et judiciaires, lorsque la loi l'exige ou dans le cadre d'une procédure légale.
  • Les commissaires aux comptes et auditeurs.
  • Les conseillers professionnels (avocats, experts-comptables, etc.) tenus par une obligation de confidentialité.

7.4. Partenaires commerciaux

Avec votre consentement préalable, certains de nos partenaires commerciaux peuvent accéder à vos données pour vous proposer des produits ou services susceptibles de vous intéresser.

Nous exigeons de tous nos sous-traitants et partenaires qu'ils respectent la confidentialité et la sécurité de vos données à caractère personnel. Ils ne sont autorisés à utiliser vos données que dans le cadre strict des finalités précitées et conformément à nos instructions.

8. Transferts de données hors de l'Union européenne

Dans le cadre de nos activités et pour les finalités précitées, vos données à caractère personnel peuvent être transférées vers des pays situés hors de l'Union européenne, notamment pour l'hébergement des données, le support technique et la maintenance.

Nous nous assurons que ces transferts sont effectués vers des pays offrant un niveau de protection adéquat reconnu par la Commission européenne, ou qu'ils sont encadrés par des garanties appropriées telles que :

  • Des clauses contractuelles types adoptées par la Commission européenne
  • Des règles d'entreprise contraignantes
  • Un code de conduite ou un mécanisme de certification approuvé

Vous pouvez obtenir une copie de ces garanties en contactant notre délégué à la protection des données.

9. Sécurité des données à caractère personnel

STELLAR PAY met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données à caractère personnel contre la destruction accidentelle ou illicite, la perte accidentelle, l'altération, la diffusion ou l'accès non autorisés.

Ces mesures comprennent notamment :

  • Le chiffrement des données sensibles
  • Des contrôles d'accès stricts
  • Des pare-feu et systèmes de détection des intrusions
  • Des sauvegardes régulières
  • Des audits de sécurité
  • La sensibilisation et la formation du personnel

En cas de violation de données à caractère personnel susceptible d'engendrer un risque élevé pour vos droits et libertés, nous nous engageons à vous en informer dans les meilleurs délais et à notifier cette violation à l'autorité de contrôle compétente conformément à la Réglementation applicable.

10. Vos droits concernant vos données à caractère personnel

Conformément à la Réglementation applicable, vous disposez des droits suivants concernant vos données à caractère personnel :

10.1. Droit d'accès

Vous avez le droit d'obtenir la confirmation que vos données à caractère personnel sont ou ne sont pas traitées par STELLAR PAY et, lorsqu'elles le sont, d'obtenir l'accès auxdites données ainsi que les informations suivantes :

  • Les finalités du traitement
  • Les catégories de données à caractère personnel concernées
  • Les destinataires ou catégories de destinataires auxquels les données ont été ou seront communiquées
  • La durée de conservation des données ou les critères utilisés pour déterminer cette durée
  • L'existence des autres droits mentionnés ci-après
  • Le droit d'introduire une réclamation auprès d'une autorité de contrôle
  • Lorsque les données ne sont pas collectées auprès de vous, toute information disponible quant à leur source
  • L'existence d'une prise de décision automatisée, y compris un profilage, et des informations utiles concernant la logique sous-jacente, ainsi que l'importance et les conséquences prévues de ce traitement pour vous

10.2. Droit de rectification

10.2. Droit de rectification

Vous avez le droit d'obtenir, dans les meilleurs délais, la rectification des données à caractère personnel vous concernant qui sont inexactes. Vous avez également le droit d'obtenir que les données à caractère personnel incomplètes soient complétées, y compris en fournissant une déclaration complémentaire.

10.3. Droit à l'effacement (droit à l'oubli)

Vous avez le droit d'obtenir l'effacement, dans les meilleurs délais, de données à caractère personnel vous concernant lorsque l'un des motifs suivants s'applique :

  • Les données ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées
  • Vous retirez le consentement sur lequel est fondé le traitement et il n'existe pas d'autre fondement juridique au traitement
  • Vous vous opposez au traitement et il n'existe pas de motif légitime impérieux pour le traitement
  • Les données ont fait l'objet d'un traitement illicite
  • Les données doivent être effacées pour respecter une obligation légale
  • Les données ont été collectées auprès d'un enfant dans le cadre de la société de l'information

Ce droit ne s'applique pas lorsque le traitement est nécessaire :

  • À l'exercice du droit à la liberté d'expression et d'information
  • Au respect d'une obligation légale
  • À l'exécution d'une mission d'intérêt public
  • À des fins archivistiques dans l'intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques
  • À la constatation, à l'exercice ou à la défense de droits en justice

10.4. Droit à la limitation du traitement

Vous avez le droit d'obtenir la limitation du traitement lorsque l'un des éléments suivants s'applique :

  • Vous contestez l'exactitude des données, pendant une durée permettant à STELLAR PAY de vérifier l'exactitude des données
  • Le traitement est illicite et vous vous opposez à l'effacement des données et exigez à la place la limitation de leur utilisation
  • STELLAR PAY n'a plus besoin des données aux fins du traitement mais celles-ci vous sont encore nécessaires pour la constatation, l'exercice ou la défense de droits en justice
  • Vous vous êtes opposé au traitement, pendant la vérification portant sur le point de savoir si les motifs légitimes poursuivis par STELLAR PAY prévalent sur les vôtres

10.5. Droit à la portabilité des données

Vous avez le droit de recevoir les données à caractère personnel vous concernant que vous avez fournies à STELLAR PAY, dans un format structuré, couramment utilisé et lisible par machine, et vous avez le droit de transmettre ces données à un autre responsable du traitement sans que STELLAR PAY y fasse obstacle, lorsque :

  • Le traitement est fondé sur le consentement ou sur un contrat, et
  • Le traitement est effectué à l'aide de procédés automatisés

Lorsque vous exercez votre droit à la portabilité, vous avez le droit d'obtenir que les données à caractère personnel soient transmises directement d'un responsable du traitement à un autre, lorsque cela est techniquement possible.

10.6. Droit d'opposition

Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement des données à caractère personnel vous concernant fondé sur l'intérêt légitime de STELLAR PAY. STELLAR PAY ne traitera plus les données à caractère personnel, à moins qu'elle ne démontre qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts et vos droits et libertés, ou pour la constatation, l'exercice ou la défense de droits en justice.

Lorsque les données à caractère personnel sont traitées à des fins de prospection, vous avez le droit de vous opposer à tout moment au traitement des données à caractère personnel vous concernant à de telles fins de prospection, y compris au profilage dans la mesure où il est lié à une telle prospection.

10.7. Droit de retirer votre consentement

Lorsque le traitement est fondé sur votre consentement, vous avez le droit de retirer ce consentement à tout moment, sans que cela n'affecte la licéité du traitement fondé sur le consentement effectué avant le retrait de celui-ci.

10.8. Droit de définir des directives relatives au sort de vos données après votre décès

Vous avez le droit de définir des directives relatives à la conservation, à l'effacement et à la communication de vos données à caractère personnel après votre décès. Ces directives peuvent être générales ou particulières.

10.9. Droit d'introduire une réclamation auprès d'une autorité de contrôle

Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle, en particulier dans l'État membre dans lequel se trouve votre résidence habituelle, votre lieu de travail ou le lieu où la violation aurait été commise, si vous considérez que le traitement de données à caractère personnel vous concernant constitue une violation de la Réglementation applicable.

En France, l'autorité de contrôle est la Commission Nationale de l'Informatique et des Libertés (CNIL), que vous pouvez contacter à l'adresse suivante :

Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy
TSA 80715
75334 PARIS CEDEX 07
Tél : 01 53 73 22 22
www.cnil.fr

11. Modalités d'exercice de vos droits

Pour exercer l'un des droits mentionnés ci-dessus, vous pouvez adresser votre demande :

  • Par email à notre délégué à la protection des données : [adresse email du DPO à venir]
  • Par courrier à l'adresse suivante : STELLAR PAY, Délégué à la protection des données, 1-3 Place Martin Levasseur 93400 Saint-Ouen-sur-Seine

Afin de traiter votre demande, nous pouvons vous demander de nous fournir un justificatif d'identité valide. Cette mesure de sécurité vise à garantir que seule la personne concernée par les données peut exercer ses droits sur celles-ci.

Modalités de Réponse aux Demandes

Nous nous efforçons de répondre à toute demande dans un délai d'un mois à compter de sa réception. Ce délai peut être prolongé de deux mois supplémentaires compte tenu de la complexité et du nombre de demandes. Dans ce cas, nous vous informerons de cette prolongation et des motifs du report dans un délai d'un mois à compter de la réception de votre demande.

Si nous ne donnons pas suite à votre demande, nous vous informerons des motifs de notre inaction et de la possibilité d'introduire une réclamation auprès d'une autorité de contrôle et de former un recours juridictionnel.

L'exercice de vos droits est gratuit. Toutefois, en cas de demandes manifestement infondées ou excessives, notamment en raison de leur caractère répétitif, nous pourrons exiger le paiement de frais raisonnables tenant compte des coûts administratifs supportés pour fournir les informations, procéder aux communications ou prendre les mesures demandées, ou refuser de donner suite à ces demandes.

Prise de Décision Automatisée et Profilage

Dans le cadre de nos Services, nous pouvons utiliser des techniques de prise de décision automatisée, y compris le profilage, pour les finalités suivantes :

12.1. Prévention de la Fraude

Nous utilisons des algorithmes pour analyser les transactions et détecter les comportements suspects ou frauduleux. Cette analyse peut aboutir à un blocage temporaire des transactions ou du compte en cas de soupçon de fraude.

12.2. Évaluation des Risques

Dans le cadre de nos obligations légales de lutte contre le blanchiment d'argent et le financement du terrorisme, nous procédons à une évaluation automatisée des risques lors de l'ouverture du compte et pendant toute la durée de la relation client.

12.3. Personnalisation des Services

Nous pouvons utiliser le profilage pour vous proposer des services adaptés à votre profil et à vos besoins, sur la base de l'analyse de votre utilisation des Services.

Conformément à la Réglementation applicable, vous avez le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire.

Toutefois, ce droit ne s'applique pas lorsque la décision :

  • Est nécessaire à la conclusion ou à l'exécution d'un contrat entre vous et STELLAR PAY
  • Est autorisée par la loi et prévoit des mesures appropriées pour la sauvegarde de vos droits et libertés et de vos intérêts légitimes
  • Est fondée sur votre consentement explicite

Dans les deux premiers cas, vous avez le droit d'obtenir une intervention humaine de la part de STELLAR PAY, d'exprimer votre point de vue et de contester la décision.

Cookies et Technologies Similaires

13.1. Qu'est-ce qu'un Cookie ?

Un cookie est un petit fichier texte déposé sur votre terminal (ordinateur, tablette, smartphone) lors de votre visite sur notre Site ou notre application mobile. Il permet de stocker des informations relatives à votre navigation et de vous reconnaître lors de vos visites ultérieures.

13.2. Types de Cookies Utilisés

  • Cookies strictement nécessaires : Ces cookies sont indispensables au fonctionnement du Site et à l'utilisation des fonctionnalités que vous avez demandées. Ils ne peuvent pas être désactivés.
  • Cookies de mesure d'audience et de performances : Ces cookies nous permettent de reconnaître et de compter le nombre de visiteurs sur notre Site et de collecter des informations sur la manière dont notre Site est utilisé (par exemple, les pages que vous consultez le plus souvent). Cela nous aide à améliorer le fonctionnement de notre Site.
  • Cookies de fonctionnalité : Ces cookies permettent de mémoriser vos choix et préférences (comme votre nom d'utilisateur, votre langue ou la région où vous vous trouvez) et de vous proposer des fonctionnalités personnalisées.
  • Cookies de ciblage ou publicitaires : Ces cookies collectent des informations sur vos habitudes de navigation afin de vous proposer des publicités adaptées à vos centres d'intérêt.

13.3. Gestion des Cookies

Vous pouvez gérer vos préférences en matière de cookies à tout moment en cliquant sur le lien "Gestion des cookies" en bas de page de notre Site.

Vous pouvez également configurer votre navigateur pour qu'il refuse tous les cookies ou pour qu'il vous avertisse lorsqu'un cookie est envoyé. Toutefois, certaines fonctionnalités du Site peuvent ne pas fonctionner correctement si vous désactivez les cookies.

Pour plus d'informations sur les cookies que nous utilisons et la manière de les gérer, veuillez consulter notre Politique relative aux cookies accessible via le lien suivant : [lien à venir].

Liens vers des Sites Tiers

Notre Site peut contenir des liens vers des sites tiers. Nous n'avons aucun contrôle sur le contenu, les politiques de confidentialité ou les pratiques des sites tiers. Nous vous encourageons à lire la politique de confidentialité de chaque site que vous visitez.

STELLAR PAY décline toute responsabilité concernant ces sites tiers et les données à caractère personnel que vous pourriez y communiquer.

Modification de la Politique de Confidentialité

Nous nous réservons le droit de modifier la présente Politique de Confidentialité à tout moment, notamment pour tenir compte des évolutions légales et réglementaires, des changements de nos pratiques et procédures, ou des évolutions de nos Services.

Les modifications importantes de la Politique de Confidentialité vous seront notifiées par email ou par notification sur notre Site ou notre application mobile. Nous vous encourageons néanmoins à consulter régulièrement la Politique de Confidentialité pour vous tenir informé des dernières mises à jour.

La date de dernière mise à jour indiquée en bas de la présente Politique de Confidentialité vous permet de savoir quand les dernières modifications ont été apportées.

Contact

Pour toute question concernant la présente Politique de Confidentialité ou le traitement de vos données à caractère personnel, vous pouvez nous contacter :

  • Par email : dpo@stellarpay.eu
  • Par téléphone : [numéro de téléphone à venir]
  • Par courrier : STELLAR PAY, 1-3 Place Martin Levasseur 93400 Saint-Ouen-sur-Seine

Dernière mise à jour : 26 mars 2025

STELLAR PAY - SASU au capital de 2.000 € - RCS Bobigny N° 940 740 194