Sécurité & Conformité
ButlerPay est conçu pour répondre à un cas d'usage sensible — le paiement délégué pour clients VIP — dans un cadre contrôlé qui réduit les pratiques risquées et renforce la traçabilité opérationnelle.
Principes de conception
Discrétion fonctionnelle
L'expérience boutique reste fluide. ButlerPay n'ajoute pas de tunnel de vente ni de checkout consommateur. La délégation de paiement opère en arrière-plan, sans perturber la relation client.
Autorité humaine légitime
Chaque action est effectuée par un opérateur autorisé — Conseiller Client ou Responsable de boutique — selon la politique de la Maison. L'outil soutient la décision humaine ; il ne la remplace pas.
Contrôle et gouvernance
Les règles d'autorisation et les périmètres d'utilisation sont définis par la Maison. ButlerPay applique ces règles et documente leur mise en œuvre.
Traçabilité sans suspicion
Les actions sont explicables après les faits. L'objectif est l'auditabilité — la capacité à répondre aux questions quand elles se posent — pas la surveillance. La traçabilité est au service de la gouvernance, non de la méfiance.
Intégration non invasive
ButlerPay s'insère entre le CRM, le POS et le PSP de la Maison sans en remplacer aucun. Les systèmes centraux restent inchangés.
Cadre de responsabilité
Chaque acteur de l'écosystème a un rôle clairement défini.
La Maison
Définit la politique VIP, la gouvernance d'usage, les règles d'autorisation et les procédures internes. La Maison est responsable de l'identification des clients, de la gestion des litiges et des politiques opérationnelles au niveau boutique.
ButlerPay
Fournit la plateforme SaaS, journalise les usages et les preuves, et délivre les outils opérationnels pour la délégation gouvernée. ButlerPay agit en tant que sous-traitant sous l'autorité de la Maison.
Le PSP
Gère l'exécution du paiement et le coffre-fort de cartes. Aucune donnée de carte n'est stockée par ButlerPay ni manipulée par le personnel de boutique.
Le POS
Reste la source de vérité pour les ventes, la facturation et les gammes produits.
Le CRM
Reste la source de vérité pour l'identité client et les données relationnelles.
Ce que ButlerPay trace
Chaque action critique au sein de la plateforme est journalisée avec les éléments suivants :
- Qui a initié l'action (identité et rôle de l'opérateur)
- Quand l'action s'est produite
- Au nom de quel client
- Quel type d'action a été effectuée (onboarding, paiement, remboursement, notification)
- Références pour la corrélation avec l'écosystème de la Maison (PSP, POS, CRM), selon le périmètre d'intégration défini
Ces preuves sont conçues pour être prêtes pour l'audit : explicables, structurées et accessibles dans le respect des règles d'accès définies.
Gestion des données de carte
ButlerPay ne stocke, ne traite ni ne transmet de données de carte. Les coordonnées de carte sont saisies via la page hébergée du PSP — le client saisit ses informations directement, sans intervention du personnel. ButlerPay opère avec des références à des tokens sécurisés gérés par le PSP de la Maison.
Aucun numéro de carte (PAN) ne transite par la plateforme ButlerPay ni par l'environnement opérationnel de la boutique.
Pour les questions sur les données de carte et le risque de fraude, consultez également la FAQ.
Consentement
Le consentement est obtenu via la page web d'onboarding ButlerPay. Le client VIP donne une acceptation explicite du cadre de paiement délégué avant qu'aucune opération puisse être effectuée en son nom.
Le cadre juridique — texte, périmètre et politique de conservation — est détenu et défini par la Maison. ButlerPay recueille et conserve la preuve du consentement.
Données personnelles
ButlerPay stocke uniquement les données strictement nécessaires à la délégation : identité client, coordonnées et journaux d'actions. La Maison est le responsable de traitement ; ButlerPay agit en tant que sous-traitant dans le cadre d'un Accord de Traitement des Données standard.
Notifications client
Les notifications — par email ou SMS — informent le client VIP des événements clés : confirmation d'onboarding, paiement, remboursement ou autres actions effectuées en son nom. Les notifications servent à la fois de mécanisme de transparence et de couche de preuve supplémentaire.
La politique de notification — contenu, fréquence et exceptions — est la responsabilité de la Maison.
Ce que ButlerPay ne fait pas
- ButlerPay n'est pas un prestataire de services de paiement.
- ButlerPay n'est pas une solution de checkout ou e-commerce.
- ButlerPay n'est pas un portefeuille consommateur.
- ButlerPay n'effectue pas de vérification d'identité (KYC).
- ButlerPay ne prend pas d'engagements publics sur des fonctionnalités qui n'ont pas été formalisées avec une Maison spécifique.
Demander un Atelier
Discutez de la gouvernance, du périmètre et des conditions pilotes avec l'équipe ButlerPay.