Traitement du paiement
Le PSP traite l’instrument de paiement et transmet les statuts de transaction.
Le présent document décrit la répartition des rôles entre KUPYDE, CCBill, les autres prestataires de paiement, les Créateurs et les Clients.
Il précise notamment les responsabilités relatives au paiement, à la fourniture des contenus, aux remboursements, aux chargebacks, aux contrôles de conformité et aux notifications techniques.
Sauf indication contractuelle contraire, KUPYDE fournit la plateforme et les services numériques, tandis que le PSP assure le traitement des instruments de paiement et certaines opérations financières associées.
Le PSP traite l’instrument de paiement et transmet les statuts de transaction.
KUPYDE organise l’accès aux services, contenus et fonctionnalités achetés.
Les remboursements et contestations peuvent nécessiter une coordination entre KUPYDE et le PSP.
Les activités doivent respecter les lois, les règles KUPYDE et les politiques du PSP.
| Fonction | KUPYDE | CCBill / PSP | Créateur | Client |
|---|---|---|---|---|
| Présentation de l’offre | Plateforme et règles d’affichage | Affichage du formulaire de paiement | Description exacte de son offre | Vérification avant achat |
| Instrument de paiement | Aucun accès au numéro complet | Collecte et traitement | — | Fourniture d’un moyen autorisé |
| Autorisation de transaction | Création de la commande | Autorisation, refus et statut | — | Validation du paiement |
| Fourniture du contenu | Contrôle de l’accès technique | Aucune fourniture du contenu | Création et légalité du contenu | Respect des droits d’utilisation |
| Support relatif au service | Support de la plateforme | Support relatif au débit ou abonnement | Coopération sur son offre | Informations exactes |
| Remboursement | Analyse et transmission de la demande | Exécution selon ses règles | Impact éventuel sur ses revenus | Motif et preuves |
| Chargeback | Preuves de commande et de fourniture | Gestion avec les réseaux de cartes | Coopération et justificatifs | Droit de contestation légitime |
| Contrôle de conformité | Contrôles des comptes et contenus | Contrôles de paiement et règles PSP | Justificatifs et coopération | Usage licite du service |
Le présent document explique la manière dont les règles KUPYDE s’articulent avec les services et politiques de CCBill ou de tout autre prestataire de paiement utilisé par la plateforme.
Il vise à identifier les responsabilités respectives relatives à la transaction, à la fourniture du service, au support, à la conformité et aux litiges.
Il complète les Conditions Générales, les politiques de paiement, de remboursement, de versement et de conformité KUPYDE.
L’utilisation des moyens de paiement est soumise aux documents contractuels de KUPYDE ainsi qu’aux conditions, politiques et instructions du PSP concerné.
Le Client peut être invité à accepter directement les conditions du PSP sur le formulaire de paiement.
Le Créateur et KUPYDE restent également soumis aux obligations prévues par leur propre contrat avec le PSP.
Les Conditions KUPYDE régissent l’utilisation de la plateforme, les contenus, les comptes et les relations internes avec les Utilisateurs.
Les conditions du PSP régissent notamment le traitement du paiement, l’instrument utilisé, les règles bancaires et certaines procédures de contestation.
Chaque document s’applique dans son propre domaine, sans étendre artificiellement les pouvoirs de KUPYDE ou du PSP.
KUPYDE fournit l’environnement technique permettant de présenter les offres, créer les commandes et gérer les droits d’accès.
KUPYDE assure le rapprochement entre la commande interne et les informations de transaction reçues du PSP.
KUPYDE traite les questions relatives au fonctionnement de la plateforme et coordonne les incidents affectant la fourniture du service.
Le PSP fournit les moyens techniques permettant de présenter et traiter l’instrument de paiement.
Il peut réaliser des contrôles de fraude, autoriser ou refuser une transaction et transmettre les statuts associés.
Il peut également gérer certaines demandes relatives au débit, à l’abonnement, au remboursement ou à la contestation bancaire.
Le Créateur demeure responsable de la légalité, de l’exactitude et de la fourniture des contenus ou services qu’il propose.
Il doit conserver les preuves de ses droits, consentements, identités et autorisations nécessaires.
Il doit coopérer à toute demande raisonnable concernant une plainte, un remboursement, un chargeback ou un contrôle de conformité.
Le Client doit fournir des informations exactes et utiliser uniquement un instrument de paiement qu’il est autorisé à utiliser.
Il doit vérifier le prix, la récurrence éventuelle, la devise et les caractéristiques principales de l’offre avant de confirmer.
Il doit signaler rapidement une erreur, un accès manquant ou une opération qu’il estime non autorisée.
KUPYDE crée une commande interne comprenant notamment le produit, le prix, la devise, le Client et le bénéficiaire économique prévu.
Une référence interne est associée à la transaction transmise au PSP.
La création d’une commande ne signifie pas que le paiement a été accepté ou définitivement acquis.
Le Client peut être redirigé vers un formulaire ou une interface contrôlée par le PSP.
Les informations relatives à la carte ou à l’instrument de paiement sont alors transmises directement au PSP selon l’intégration utilisée.
KUPYDE ne doit pas demander, recevoir ou conserver le cryptogramme de sécurité ni le numéro complet d’une carte lorsque cela n’est pas prévu par une architecture conforme.
KUPYDE active un service après réception et vérification d’un statut de paiement compatible avec cette activation.
Une redirection réussie dans le navigateur ne suffit pas, à elle seule, à confirmer définitivement une transaction.
Le statut est rapproché avec la référence de commande, le montant, la devise, le compte et l’identifiant fourni par le PSP.
Lorsqu’une offre comporte une récurrence, la fréquence, le montant et les conditions principales sont présentés avant la confirmation.
Le PSP peut gérer les débits récurrents, les tentatives, les refus, les annulations et certains changements de statut.
KUPYDE adapte les droits d’accès selon les événements confirmés et les délais contractuels applicables.
Le PSP peut transmettre à KUPYDE des notifications relatives aux ventes, abonnements, renouvellements, annulations, remboursements et autres événements.
Chaque notification est enregistrée avec son identifiant, son type, sa date de réception et son résultat de traitement.
Une notification ne doit produire un effet qu’après les contrôles d’authenticité et de cohérence prévus.
Une notification peut être transmise plusieurs fois en raison d’une reprise ou d’une erreur de communication.
KUPYDE doit empêcher qu’un même événement attribue plusieurs fois un accès, des Credits, un remboursement ou un avantage.
L’identifiant de l’événement PSP et l’empreinte de son contenu peuvent être utilisés afin de détecter les doublons.
Les événements peuvent être reçus avec un retard ou dans un ordre différent de leur création.
KUPYDE utilise les dates, références, versions et états connus pour déterminer le statut actuel.
Une vérification complémentaire auprès de l’API ou du portail PSP peut être réalisée lorsqu’une incohérence est détectée.
Une demande de remboursement peut être présentée à KUPYDE ou directement au PSP selon le canal disponible.
KUPYDE peut analyser la commande, l’accès fourni, l’utilisation du service, les communications et les circonstances invoquées.
Le remboursement est exécuté par le PSP ou selon le mécanisme de paiement applicable.
Un chargeback est une contestation bancaire susceptible d’entraîner l’annulation ou la reprise d’une transaction.
KUPYDE peut transmettre au PSP des preuves de commande, d’authentification, de consentement, d’accès et de communication.
La décision finale peut dépendre de la banque, du réseau de cartes, du PSP et des règles applicables au dossier.
Un remboursement, une annulation ou un chargeback peut entraîner la suppression ou la limitation du droit d’accès correspondant.
Les Credits ou avantages attribués au titre de la transaction peuvent être annulés par une écriture corrective.
Les revenus correspondants peuvent être retirés du solde du Créateur ou compensés conformément aux Conditions Créateurs.
Le Client conserve le droit de contester de bonne foi une transaction qu’il estime incorrecte ou non autorisée.
Il est toutefois interdit de contester sciemment une opération autorisée et correctement exécutée afin de conserver le service sans le payer.
Un comportement frauduleux peut entraîner une limitation du compte et la transmission de preuves au PSP.
Seuls les produits, services, catégories de contenus et modèles économiques approuvés peuvent être soumis au traitement du PSP.
Une modification importante de l’activité, du type de contenu, du prix ou du mode de fourniture peut nécessiter une nouvelle validation.
L’absence d’opposition immédiate ne constitue pas une approbation d’une activité non déclarée.
KUPYDE ou le PSP peut demander des informations relatives à l’identité, l’activité, la propriété du site, les contenus, les bénéficiaires ou l’origine des opérations.
Les Créateurs doivent fournir des informations exactes et tenir leurs justificatifs à jour.
L’absence de coopération peut entraîner une suspension du traitement, de la monétisation ou du versement.
Le PSP peut refuser une transaction, suspendre un compte marchand ou limiter un service conformément à ses propres règles.
Une telle mesure peut affecter temporairement ou définitivement la possibilité d’effectuer des achats ou des versements.
KUPYDE peut mettre en œuvre des moyens alternatifs lorsqu’ils sont disponibles, autorisés et raisonnablement compatibles.
KUPYDE peut transmettre au PSP les informations nécessaires à la transaction, à la prévention de la fraude et au support.
Le PSP peut transmettre à KUPYDE les références, statuts, montants, dates, identifiants d’abonnement et informations nécessaires au rapprochement.
Les échanges sont limités aux informations nécessaires aux finalités autorisées et aux obligations applicables.
Les informations de paiement sensibles doivent être traitées dans l’environnement prévu par le PSP.
KUPYDE conserve principalement les références et statuts nécessaires au rapprochement, au support et à la preuve de la transaction.
Les secrets, signatures et identifiants techniques utilisés dans l’intégration doivent être protégés et régulièrement renouvelés.
Les commandes, statuts, notifications, remboursements et décisions peuvent être conservés conformément aux obligations comptables et probatoires.
Les journaux techniques enregistrent les informations nécessaires au diagnostic sans reproduire inutilement les données sensibles.
Les durées sont précisées dans la Politique de conservation et de preuve électronique.
KUPYDE rapproche périodiquement les commandes internes avec les transactions, remboursements, contestations et versements communiqués par le PSP.
Les différences identifiées font l’objet d’une investigation et, lorsque cela est nécessaire, d’une écriture corrective.
Une correction doit préserver la traçabilité de la valeur initiale, du motif et de la personne ou du système ayant appliqué la modification.
KUPYDE peut ajouter, remplacer ou retirer un PSP lorsque cela est nécessaire à son activité, à la conformité ou à la continuité.
Une migration peut nécessiter une nouvelle autorisation de paiement, une modification du descripteur bancaire ou l’acceptation de nouvelles conditions.
Les Utilisateurs sont informés lorsque la modification affecte de manière significative leurs paiements ou abonnements.
| Commande ou accès KUPYDE | support@kupyde.com |
|---|---|
| Paiement ou remboursement | payments@kupyde.com |
| Fraude ou chargeback | fraud@kupyde.com |
| Conformité | compliance@kupyde.com |
| Support consommateur CCBill | Utiliser les coordonnées et outils officiels figurant sur le reçu, le relevé ou le site de support CCBill. |
| Adresse KUPYDE | [À COMPLÉTER — adresse de l’entité exploitante] |
KUPYDE peut modifier le présent document afin de tenir compte d’une évolution de son architecture de paiement, de ses contrats ou des règles applicables.
Les modifications importantes peuvent être communiquées dans le Centre juridique ou par un autre moyen approprié.
Les versions précédentes peuvent être archivées afin d’identifier les règles en vigueur à une date déterminée.
| Exigence | Implémentation recommandée |
|---|---|
| Commande interne |
PaymentOrder,
OrderReference,
UserId,
CreatorId,
Amount,
Currency
|
| Transaction PSP |
PspTransaction,
Provider,
ProviderTransactionId,
Status
|
| Référence CCBill |
SubscriptionId,
TransactionId,
ClientAccountNumber,
SubAccountNumber
|
| Événement entrant |
PspWebhookEvent,
ProviderEventId,
EventType,
ReceivedAtUtc
|
| Idempotence |
Unique Index
sur Provider et ProviderEventId, avec verrou transactionnel.
|
| Authentification webhook |
SignatureValidationService,
TimestampValidation,
SecretRotation
|
| Remboursement |
RefundRequest,
ProviderRefundId,
ReasonCode,
RefundedAtUtc
|
| Chargeback |
PaymentDispute,
DisputeReference,
EvidenceDeadlineUtc,
Outcome
|
| Rapprochement |
PaymentReconciliationRun,
ReconciliationDifference,
CorrectiveEntryId
|
| Écritures internes |
LedgerEntry,
EntryType,
DebitAccount,
CreditAccount
|
| Journal d’audit |
PaymentAuditLog,
ActorId,
CorrelationId,
CreatedAtUtc
|
| Données interdites dans les logs | Ne jamais enregistrer le CVV, le numéro complet de carte, les secrets webhook ou les jetons complets. |