Jump to content

Informations personnelles et détail commande transférées au module de paiement Citélis Payline du CMB


Recommended Posts

Bonjour,

J'ai vérifié ce qui était envoyé à mon banquier comme informations lors d'un paiement CB par un client via le module Citélis Payline du CMB. (pour mettre en pratique les demandes du RGPD...)

Je suis surpris que l'intégralité de la facture, avec le détail des objets et prestations achetées, les informations personnelles de mon client, lieu de livraison... sont envoyés par Prestashop au module Citélis Payline... en plus du montant, date, nom client et info CB.

Voici les éléments transmis, les éléments d'identifications spécifiques ont été caviardés en noir, dont le détail de la commande  :

1.thumb.PNG.9d33ba9caf828f01feea40f0e4b11588.PNG

5.thumb.PNG.e756f61cb1903aa7b3de33ec54187318.PNG

 

Qu'en pensez-vous  ? 

d'où vient le problème  ?

d'un donnant donnant Prestashop et les organismes de paiement ?

ou bien le module Cidédis payline qui demande expressément ces élements de Prestashop ?

 

Merci de vos informations

4.PNG

2.PNG

Link to comment
Share on other sites

Merci pour cette réponse rapide. 

Naturellement, la réponse du développeur que j'avais reçue :

"Eric (Payline.com) (Payline Support)

13 juin 17:05 CEST

Bonjour,

Attention , les informations  liées au porteur de la carte  sont transmises  par le module Prestashop  a Citélis Payline. 

 vu avec le responsable du module , il n'y a pas de fonction de prévue sur le module Prestashop  pour bloquer ou annuler l'envoi des informations vers Payline Citélis .
 
 
28 minutes ago, Eolia said:

Vous devez demander au developpeur du module Sitelis de se mettre en conformité RGPD au plus vite. 

http://build.prestashop.com/howtos/module/how-to-make-your-module-compliant-with-prestashop-official-gdpr-compliance-module/

 

 
Link to comment
Share on other sites

Cela n'empêche pas qu'ils doivent être "RGPD Compliants"

La boutique leur a fourni des données, une fois la transaction validée et le délai d'annulation dépassé ils doivent permettre au client de rendre ses données liées à cet achat anonymes.

Link to comment
Share on other sites

On 15/06/2018 at 10:14 AM, Eolia said:

Cela n'empêche pas qu'ils doivent être "RGPD Compliants"

La boutique leur a fourni des données, une fois la transaction validée et le délai d'annulation dépassé ils doivent permettre au client de rendre ses données liées à cet achat anonymes.

 

Sur le principe je suis d'accord avec toi. Dans les faits je te trouve un peu naïf. Malheureusement les banques ne sont pas traitées comme n'importe quelle autre entreprise. Si on vient les voir pour leur dire "il faudrait supprimer les données personnelles là", à mon avis elles vont répondre "ah mais ouais mais nous c'est pas pareil, c'est pour lutter contre les fraudes" et tout le monde (politique) leur foutra une paix royale (voire jupitérienne).

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...