1. Objet de la politique
Cette politique décrit les traitements de données personnelles réalisés au moyen du site vitrine, des comptes et organisations PayLinker, des liens de paiement, de la billetterie, des abonnements, du support et des fonctions de sécurité. Elle complète les informations fournies par le professionnel ou l'Organisateur pour ses propres traitements.
2. Identité et coordonnées de PayLinker
PayLinker est édité par Nicolas MARTIN, 93 avenue Georges Clémenceau, 34500 Béziers, France, SIRET 518 239 926 00034. Pour toute question relative aux données personnelles, vous pouvez écrire à contact@paylinker.fr.
3. Personnes concernées
Cette politique s'adresse aux visiteurs et prospects, aux Clients professionnels et à leurs représentants, aux administrateurs et Utilisateurs d'une organisation, aux Destinataires de liens de paiement, aux Acheteurs de Billets, aux participants contrôlés à l'entrée, aux personnes qui contactent le support et à celles qui exercent un droit.
4. Rôles de PayLinker et du professionnel
PayLinker agit comme responsable de traitement pour les finalités qu'il détermine lui-même : gestion des comptes et organisations, abonnements et facturation PayLinker, support, sécurité de la plateforme, preuve des conditions PayLinker, site vitrine et préférences associées.
Lorsque PayLinker traite sur instruction d'un professionnel les coordonnées de ses clients, les données d'un Événement, d'un Acheteur, d'un participant, d'un Billet ou d'un contrôle, ce professionnel ou Organisateur est en principe responsable de traitement et PayLinker sous-traitant. Le professionnel détermine la finalité, les informations nécessaires, la base légale, la durée adaptée et les personnes autorisées. Une situation dans laquelle les parties détermineraient ensemble les finalités et moyens essentiels ferait l'objet d'une analyse spécifique.
5. Données des visiteurs du site
PayLinker peut traiter les pages consultées, la date et l'heure, des informations techniques sur le navigateur et l'appareil, l'adresse IP nécessaire à la connexion et à la sécurité, la langue, le thème, ainsi que les paramètres de campagne présents dans l'URL. Le site mémorise également, pour une durée limitée, la dernière action commerciale utilisée afin de comprendre l'origine d'une inscription.
Ces données servent au fonctionnement du site, à la sécurité, à la mémorisation des préférences et à la mesure d'audience décrite dans la politique relative aux cookies.
6. Données des comptes utilisateurs
Pour créer et gérer un compte professionnel, PayLinker peut traiter le nom, le prénom, l'email, le téléphone, la langue, l'image de profil, le mot de passe sous une forme protégée, le rôle, l'organisation, le statut du compte, les autorisations et les dates d'activité. Si l'utilisateur choisit une connexion tierce disponible, l'identifiant nécessaire à cette connexion est également traité.
Les informations d'onboarding, d'origine de l'inscription, les échanges de support, les traces de sécurité et les éléments nécessaires à la preuve de l'acceptation des conditions PayLinker peuvent aussi être conservés.
7. Données des organisations
PayLinker traite les informations professionnelles fournies pour l'organisation : raison sociale, identifiants d'entreprise et de TVA lorsqu'ils sont renseignés, coordonnées, adresse, activité, site web, images, devise, réglages, membres et agents, conditions fournies par l'Organisateur et paramètres tarifaires.
Le Service traite également les soldes et mouvements de crédits SMS, l'offre et l'état de l'abonnement, les montants et périodes de facturation, ainsi que les informations de connexion Stripe nécessaires à l'onboarding et au suivi du compte. Les identifiants et jetons techniques Stripe nécessaires sont protégés ; les données bancaires complètes ne sont pas requises pour afficher l'état du compte.
8. Données des destinataires de liens de paiement
Lorsqu'un professionnel envoie un lien de paiement, PayLinker traite pour son compte les données qu'il saisit ou importe, par exemple l'identité, les coordonnées, une référence client, le montant demandé, l'objet du lien, son état et les événements nécessaires à son envoi et à son suivi.
Le professionnel est responsable de l'origine de ces données, de son message, de l'information des Destinataires et de la base légale applicable. PayLinker n'utilise pas ces coordonnées pour sa propre prospection sans base distincte.
9. Données des acheteurs de billets
Le parcours d'achat traite le prénom, le nom et l'adresse email de l'Acheteur, ainsi que l'Événement choisi, les types et quantités de Billets, le montant, la devise, l'état de la Commande et les dates de création et de paiement. Une référence technique de paiement est associée à la Commande sans exposer les données complètes de carte bancaire.
Ces informations permettent de réserver les places, initier le paiement, enregistrer la Commande, envoyer les Billets, assister l'Acheteur et permettre à l'équipe autorisée de l'Organisateur de gérer les participants. Une recherche par nom ou email peut être proposée à cette équipe.
10. Données des événements et commandes
Un Événement comprend notamment son nom, sa description, sa couverture, son lieu, ses dates, son fuseau horaire, sa capacité, son état et ses types de Billets. Une Commande comprend les sélections, les montants, l'état du paiement, l'Acheteur et les informations nécessaires à son suivi.
L'Organisateur est responsable du contenu qu'il publie. Il doit éviter les données personnelles inutiles dans les descriptions, images et champs libres.
11. Billets et QR codes
Chaque Billet comprend un identifiant, son type, son état, les dates de création et d'envoi, la Commande, l'Acheteur et un QR code ou jeton de validation unique. Le QR code sert à retrouver et valider le Billet ; il ne contient pas les données complètes de carte bancaire.
Les jetons de validation sont protégés et leur empreinte cryptographique permet de vérifier le code présenté sans afficher sa valeur dans les interfaces ou messages. L'Acheteur doit protéger son Billet contre la copie.
12. Contrôle des entrées et historique
Les personnes autorisées par l'Organisateur peuvent scanner un Billet depuis le web ou l'application mobile, ou le valider manuellement. PayLinker enregistre alors le Billet, la date et l'heure, le résultat, l'Utilisateur ayant effectué le contrôle, sa source, ainsi que des informations techniques limitées lorsqu'elles sont nécessaires au fonctionnement et à la sécurité.
L'historique permet notamment de signaler qu'un Billet a déjà été utilisé. Les membres autorisés de l'Organisateur peuvent consulter les participants et les contrôles dans le cadre de leurs missions.
13. Réservations temporaires et prévention des abus
Lorsqu'un Acheteur sélectionne des Billets, les places peuvent être réservées pendant environ quinze minutes. Pour limiter les réservations répétées ou abusives, PayLinker peut créer une empreinte pseudonymisée à partir d'une information de connexion. Cette empreinte ne sert pas à identifier publiquement la personne et doit rester limitée à cet objectif de sécurité et de disponibilité.
14. Paiement et rôle de Stripe
Stripe collecte et traite directement les informations nécessaires au paiement sur ses interfaces sécurisées. PayLinker reçoit les références et états nécessaires pour suivre la Commande, confirmer le paiement et créer les Billets. PayLinker ne stocke pas les données complètes de carte bancaire.
Dans le parcours Stripe Connect audité, les fonds sont dirigés vers le compte connecté de l'Organisateur. Stripe agit selon ses propres obligations et conditions pour ses services de paiement, de conformité et de prévention de la fraude.
15. Emails et SMS transactionnels
PayLinker utilise les coordonnées fournies pour envoyer les liens de paiement, confirmations, Billets, informations nécessaires à la Commande, invitations de compte et messages de sécurité. Ces communications sont nécessaires au service demandé et ne constituent pas, par elles-mêmes, de la prospection commerciale.
Des prestataires techniques d'acheminement peuvent recevoir les coordonnées et le contenu strictement nécessaires à la délivrance du message, pour la durée requise par cette opération et leurs obligations applicables.
16. Support, sécurité et journaux techniques
Les demandes adressées au support, les diagnostics et les journaux techniques nécessaires sont traités pour répondre, maintenir le Service, détecter les abus, prévenir la fraude et gérer les incidents. Les journaux sont limités aux informations utiles et ne doivent pas contenir de secrets, de données de carte ou de payloads de paiement complets.
18. Finalités et bases légales
PayLinker s'appuie, selon le traitement, sur les bases suivantes :
- exécution du contrat ou mesures précontractuelles : compte, organisation, abonnement, fourniture du Service, support contractuel et communications nécessaires ;
- obligation légale : facturation, comptabilité, réponse aux autorités habilitées et gestion de certains droits ;
- intérêt légitime, après mise en balance : sécurité, prévention de la fraude et des abus, défense des droits, amélioration strictement nécessaire et preuve des relations professionnelles ;
- consentement : uniquement lorsqu'il est requis, notamment pour un traceur ou une communication facultative qui ne repose pas sur une autre base.
Pour les traitements réalisés pour le compte d'un Organisateur, celui-ci détermine la base légale adaptée à sa relation avec l'Acheteur ou le participant. PayLinker ne demande pas un consentement RGPD générique pour traiter une Commande nécessaire à l'exécution du contrat.
19. Destinataires et sous-traitants
Les données sont accessibles aux personnes PayLinker habilitées selon leurs fonctions, aux Utilisateurs autorisés de l'organisation pour leurs propres participants, à Stripe pour le paiement, à l'hébergeur indiqué dans les mentions légales, aux prestataires techniques d'envoi, de connexion et de fonctionnement sélectionnés, ainsi qu'aux conseils ou autorités habilités lorsque la loi le prévoit.
PayLinker ne vend pas les données personnelles. Lorsqu'il agit comme sous-traitant, il encadre ses sous-traitants ultérieurs et aide le professionnel dans la limite de son rôle et des instructions documentées.
20. Transferts éventuels hors EEE
Certains prestataires internationaux, notamment de paiement ou de connexion, peuvent traiter des données en dehors de l'Espace économique européen selon le service choisi et leur organisation. Lorsque le RGPD l'exige, ces transferts doivent reposer sur une décision d'adéquation, des clauses contractuelles types ou une autre garantie reconnue, complétée si nécessaire par des mesures adaptées.
Des informations sur les prestataires et garanties applicables peuvent être demandées à contact@paylinker.fr.
21. Durées et critères de conservation
Les données sont conservées pendant la durée nécessaire à la finalité, puis supprimées, anonymisées ou archivées de façon limitée lorsqu'une obligation légale ou la défense de droits le justifie. Les critères appliqués sont notamment la durée du compte ou du contrat, la durée de l'Événement et de son suivi, les instructions de l'Organisateur, les délais de contestation et les obligations comptables.
Les pièces comptables sont conservées dix ans conformément aux obligations applicables. Les réservations actives durent environ quinze minutes ; le cookie d'attribution de campagne au maximum trente jours et le cookie de dernière action au maximum trente minutes. Les journaux, Billets, contrôles, notes, sauvegardes et données de comptes ne doivent pas être conservés au-delà du besoin documenté et des obligations applicables.
22. Droits des personnes
Selon le traitement et les conditions prévues par le RGPD, vous pouvez demander l'accès, la rectification, l'effacement, la limitation, la portabilité, vous opposer à un traitement fondé sur l'intérêt légitime et retirer un consentement pour l'avenir. L'exercice d'un droit peut être limité par une obligation légale, les droits d'autrui, la sécurité ou la nécessité de défendre un droit.
23. Exercice des droits
Pour un compte PayLinker ou un traitement propre à PayLinker, écrivez à contact@paylinker.fr en précisant votre demande. Une preuve d'identité proportionnée n'est demandée qu'en cas de doute raisonnable sur l'identité du demandeur.
Pour une Commande, un Billet ou un Événement, contactez d'abord l'Organisateur, généralement responsable du traitement. PayLinker lui transmet ou l'assiste lorsque la demande lui parvient et concerne des données traitées pour son compte.
24. Réclamation auprès de la CNIL
Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés, notamment au moyen de son service de plainte en ligne, sans préjudice de tout autre recours.
25. Sécurité
PayLinker met en œuvre des mesures techniques et organisationnelles proportionnées aux risques, notamment le contrôle des accès par organisation, la protection des mots de passe et secrets, le chiffrement de jetons sensibles, la vérification des notifications de paiement, la limitation des tentatives, la journalisation utile et la séparation des environnements.
Aucun service en ligne ne peut garantir un risque nul. Les Clients doivent protéger leurs accès, limiter leurs Utilisateurs, sécuriser les appareils de contrôle et signaler rapidement tout incident.
26. Mineurs et données sensibles
Le Service standard n'est pas conçu pour collecter des données de santé, biométriques, d'opinion ou d'autres catégories particulières dans des champs libres. Le professionnel ne doit traiter de telles données, ni des données de mineurs, que si elles sont nécessaires, légalement fondées, clairement expliquées et protégées de façon adaptée.
PayLinker ne vérifie pas automatiquement l'âge de l'Acheteur. L'Organisateur qui s'adresse à des mineurs doit définir les informations, autorisations et mesures requises pour son Événement.
27. Modification de la politique
PayLinker peut mettre à jour cette politique pour refléter une évolution du Service, des prestataires ou de la réglementation. La version publiée porte une date de mise à jour. Une modification importante est signalée par un moyen adapté lorsqu'elle affecte significativement les personnes.
28. Date de mise à jour
La présente politique a été mise à jour le 14 juillet 2026. Elle doit être lue avec les conditions générales de vente et d'utilisation, la politique relative aux cookies et les informations fournies par le professionnel ou l'Organisateur.
Mise à jour : 14 juillet 2026