← Retour à butlerpay.eu

Sécurité & Conformité

ButlerPay est conçu pour répondre à un cas d'usage sensible — le paiement délégué pour clients VIP — dans un cadre contrôlé qui réduit les pratiques risquées et renforce la traçabilité opérationnelle.

Principes de conception

Discrétion fonctionnelle

L'expérience boutique reste fluide. ButlerPay n'ajoute pas de tunnel de vente ni de checkout consommateur. La délégation de paiement opère en arrière-plan, sans perturber la relation client.

Autorité humaine légitime

Chaque action est effectuée par un opérateur autorisé — Conseiller Client ou Responsable de boutique — selon la politique de la Maison. L'outil soutient la décision humaine ; il ne la remplace pas.

Contrôle et gouvernance

Les règles d'autorisation et les périmètres d'utilisation sont définis par la Maison. ButlerPay applique ces règles et documente leur mise en œuvre.

Traçabilité sans suspicion

Les actions sont explicables après les faits. L'objectif est l'auditabilité — la capacité à répondre aux questions quand elles se posent — pas la surveillance. La traçabilité est au service de la gouvernance, non de la méfiance.

Intégration non invasive

ButlerPay s'insère entre le CRM, le POS et le PSP de la Maison sans en remplacer aucun. Les systèmes centraux restent inchangés.

Cadre de responsabilité

Chaque acteur de l'écosystème a un rôle clairement défini.

La Maison

Définit la politique VIP, la gouvernance d'usage, les règles d'autorisation et les procédures internes. La Maison est responsable de l'identification des clients, de la gestion des litiges et des politiques opérationnelles au niveau boutique.

ButlerPay

Fournit la plateforme SaaS, journalise les usages et les preuves, et délivre les outils opérationnels pour la délégation gouvernée. ButlerPay agit en tant que sous-traitant sous l'autorité de la Maison.

Le PSP

Gère l'exécution du paiement et le coffre-fort de cartes. Aucune donnée de carte n'est stockée par ButlerPay ni manipulée par le personnel de boutique.

Le POS

Reste la source de vérité pour les ventes, la facturation et les gammes produits.

Le CRM

Reste la source de vérité pour l'identité client et les données relationnelles.

Ce que ButlerPay trace

Chaque action critique au sein de la plateforme est journalisée avec les éléments suivants :

  • Qui a initié l'action (identité et rôle de l'opérateur)
  • Quand l'action s'est produite
  • Au nom de quel client
  • Quel type d'action a été effectuée (onboarding, paiement, remboursement, notification)
  • Références pour la corrélation avec l'écosystème de la Maison (PSP, POS, CRM), selon le périmètre d'intégration défini

Ces preuves sont conçues pour être prêtes pour l'audit : explicables, structurées et accessibles dans le respect des règles d'accès définies.

Gestion des données de carte

ButlerPay ne stocke, ne traite ni ne transmet de données de carte. Les coordonnées de carte sont saisies via la page hébergée du PSP — le client saisit ses informations directement, sans intervention du personnel. ButlerPay opère avec des références à des tokens sécurisés gérés par le PSP de la Maison.

Aucun numéro de carte (PAN) ne transite par la plateforme ButlerPay ni par l'environnement opérationnel de la boutique.

Pour les questions sur les données de carte et le risque de fraude, consultez également la FAQ.

Consentement

Le consentement est obtenu via la page web d'onboarding ButlerPay. Le client VIP donne une acceptation explicite du cadre de paiement délégué avant qu'aucune opération puisse être effectuée en son nom.

Le cadre juridique — texte, périmètre et politique de conservation — est détenu et défini par la Maison. ButlerPay recueille et conserve la preuve du consentement.

Données personnelles

ButlerPay stocke uniquement les données strictement nécessaires à la délégation : identité client, coordonnées et journaux d'actions. La Maison est le responsable de traitement ; ButlerPay agit en tant que sous-traitant dans le cadre d'un Accord de Traitement des Données standard.

Notifications client

Les notifications — par email ou SMS — informent le client VIP des événements clés : confirmation d'onboarding, paiement, remboursement ou autres actions effectuées en son nom. Les notifications servent à la fois de mécanisme de transparence et de couche de preuve supplémentaire.

La politique de notification — contenu, fréquence et exceptions — est la responsabilité de la Maison.

Ce que ButlerPay ne fait pas

  • ButlerPay n'est pas un prestataire de services de paiement.
  • ButlerPay n'est pas une solution de checkout ou e-commerce.
  • ButlerPay n'est pas un portefeuille consommateur.
  • ButlerPay n'effectue pas de vérification d'identité (KYC).
  • ButlerPay ne prend pas d'engagements publics sur des fonctionnalités qui n'ont pas été formalisées avec une Maison spécifique.

Pour plus de questions, consultez la FAQ ou le Glossaire.

ButlerPay symbole - gouvernance du paiement délégué

Demander un Atelier

Discutez de la gouvernance, du périmètre et des conditions pilotes avec l'équipe ButlerPay.