Politique de Confidentialité
Dernière mise à jour : 2 juin 2026 (révision Tap to Pay iOS et Android)
Politique de confidentialité d'Avirato Payments. Ce document explique de manière claire et exhaustive comment nous collectons, utilisons, stockons, partageons et protégeons les données personnelles et les informations de l'appareil lorsque vous utilisez :
- Le site avirato.money et les domaines associés ;
- Les applications mobiles Avirato Payments sur Android (Google Play) et iOS / iPhone (App Store), dont l'encaissement, le TPE et le Tap to Pay sur les deux plateformes ;
- Le panneau marchand sur app.aviratopayments.com ;
- Les services de paiement, TPE, liens de paiement, prélèvements récurrents et API pour les commerçants et intégrateurs.
En utilisant nos services, vous confirmez avoir lu et compris cette politique. Sinon, n'utilisez pas les services.
1. Responsable du traitement
2. Champ d'application, rôles et catégories d'utilisateurs
Responsable : AVIRATO PAYMENTS SL est responsable des données des commerçants, utilisateurs enregistrés, contacts commerciaux et visiteurs du site/de l'app pour nos finalités (contrat, support, conformité, marketing avec consentement, etc.).
Sous-traitant : Lorsqu'un commerçant utilise Avirato Payments pour encaisser ses clients finaux, nous traitons les données de paiement pour le compte du commerçant selon ses instructions. Le commerçant est responsable vis-à-vis du payeur ; nous sommes sous-traitant. Le commerçant doit informer ses clients via sa propre politique de confidentialité.
3. Données personnelles et de l'appareil traitées
3.1. Identification et contact
- Nom, prénom, fonction
- Email et téléphone
- Données d'entreprise : raison sociale, NIF, secteur, adresse
- Identifiants de connexion (utilisateur, mot de passe haché, jetons de session)
3.2. Données de paiement et transactions
- Facturation et coordonnées bancaires du commerçant
- Montants, références, historique des transactions et remboursements
- Cartes : nous ne stockons pas le PAN complet ni le CVV ; tokenisation et chiffrement par des prestataires certifiés PCI DSS
3.3. Données techniques et d'usage (web et apps)
- Adresse IP, identifiants d'appareil, OS et version de l'app
- Journaux d'activité, rapports d'erreur, métriques de performance
- Navigation : pages vues, durée, provenance
- Identifiants publicitaires/analytiques avec consentement le cas échéant
- Connexion TPE (Bluetooth/NFC/Wi‑Fi) si activée
4. Comment nous collectons les données
- Directement : formulaires, inscription au panneau, contrat, email, téléphone, app.
- Automatiquement : cookies, SDK, logs serveur, télémétrie de l'app.
- Via des tiers : processeurs de paiement, partenaires technologiques, commerçants.
5. Finalités, bases légales et conservation
5.1. Prestation du service
- Finalité : Compte, paiements, TPE, Tap to Pay, rapports, API, support, facturation.
- Base légale : Exécution du contrat (art. 6.1.b RGPD).
- Conservation : Durée du contrat + obligations légales (souvent jusqu'à 6 ans).
5.2. Conformité et sécurité
- Finalité : Lutte contre la fraude, sécurité, autorités, litiges de paiement.
- Base légale : Obligation légale et intérêt légitime (art. 6.1.c et f).
5.3. Communications commerciales
- Finalité : Newsletters, offres, webinaires par email, SMS ou WhatsApp.
- Base légale : Consentement (art. 6.1.a) ou règles B2B applicables avec opt-out.
6. Avec qui nous partageons les données
Nous pouvons communiquer des données aux catégories suivantes, uniquement si nécessaire et avec des garanties contractuelles :
- Prestataires de paiement et entités financières (acquéreurs, réseaux de cartes, processeurs).
- Hébergement cloud et infrastructure technologique.
- Communications (email, SMS, WhatsApp).
- Analytique : Google Analytics, Google Tag Manager — politique Google.
- Distribution d'apps : Google Play (Google LLC).
- Conseils professionnels et autorités publiques si la loi l'exige.
- Opérations de fusion/acquisition avec information préalable si requis.
Nous ne vendons pas vos données personnelles.
7. Transferts internationaux
Des prestataires hors EEE peuvent être utilisés avec clauses contractuelles types ou autres garanties RGPD. Contact : aviratopayments@avirato.com.
8. Applications mobiles : permissions
Selon l'app et les fonctions activées sur Android ou iOS : Internet, NFC/Bluetooth (Tap to Pay, TPE), caméra (QR), localisation si indiqué, notifications push, stockage pour exports.
Vous pouvez révoquer les permissions dans les réglages de l'appareil.
9. Tap to Pay sur iPhone (Apple) et Android
Avirato Payments permet aux commerçants d'accepter les paiements sans contact via Tap to Pay avec un smartphone, sur iPhone (iOS) et Android.
9.1. Données traitées par Avirato Payments
- Données de transaction (montant, devise, référence, statut).
- Données du commerçant et de l'utilisateur de l'app.
- Données de carte tokenisées (sans PAN complet ni CVV chez nous).
- Données techniques et journaux de sécurité / anti-fraude.
Le client payeur n'ouvre pas de compte Avirato Payments ; le commerçant l'informe via sa propre politique.
9.2. Tap to Pay sur iPhone (Apple)
Sur iPhone, le service s'appuie sur l'infrastructure Apple :
- Pas de stockage des cartes par Apple : Apple indique ne pas stocker sur ses serveurs les numéros de carte ni les données d'achat du payeur.
- Confidentialité du payeur : les données de transaction ne sont pas liées, dans le cadre d'Apple, à l'identité de la personne qui paie ; l'appareil transmet au prestataire de paiement du commerce (Avirato Payments et nos processeurs) les données nécessaires.
- Données commerciales : Apple peut collecter certaines informations (ex. montant) et les conserver environ 25 jours pour la réglementation du secteur et la prévention des fraudes.
Voir aussi la politique de confidentialité d'Apple.
9.3. Tap to Pay sur Android
- Tokenisation et puce sécurisée : les données de carte sont chiffrées immédiatement ; Android ne conserve pas les numéros complets ni les photos des cartes dans ce flux.
- Politique du prestataire : la collecte, la durée de conservation et le traitement des données de vos clients relèvent de cette politique, de nos processeurs de paiement et de la loi applicable.
- Google Play : politique de confidentialité de Google.
9.4. Responsabilités
- Apple ou Google : plateforme et leurs politiques.
- Avirato Payments : service de paiement, opérations, tokenisation, conformité.
- Commerçant : relation avec le client final payeur.
10. Sécurité
- Chiffrement TLS/SSL et tokenisation PCI DSS.
- Contrôle d'accès, authentification, audits.
11. Mineurs
Services destinés aux 18 ans et plus et aux entreprises. Pas de collecte volontaire de données de mineurs.
12. Vos droits
Accès, rectification, effacement, limitation, opposition, portabilité, retrait du consentement : aviratopayments@avirato.com. Réponse sous un mois.
13. Réclamation
AEPD (Espagne) : www.aepd.es. Vous pouvez aussi saisir votre autorité locale dans l'UE.
14. Cookies
Voir notre Politique de Cookies. Les apps peuvent utiliser des identifiants d'appareil et SDK comme indiqué ici et sur Google Play / l'App Store.
15. Suppression de compte
Demande à aviratopayments@avirato.com. Conservation limitée aux obligations légales.
16. Modifications
Version en ligne avec date de mise à jour. Changements importants communiqués par email, app ou panneau.
17. Contact