Politique de confidentialité
Dernière mise à jour · 8 août 2026
La présente Politique explique comment Axa Zara LLC collecte, utilise, conserve, partage et protège les données à caractère personnel dans le cadre d’Orqex. Orqex est une plateforme B2B d’orchestration de paiements accessible au moyen de sites web, d’API, de tableaux de bord, de pages de paiement hébergées, de SDK, de webhooks et de services associés.
1. Identité de l’entreprise et champ d’application
Orqex est fourni par Axa Zara LLC, société enregistrée dans l’État du Delaware sous le numéro 7814835, située au 16192 Coastal Highway, Lewes, Delaware 19958, États-Unis. Site : www.orqex.com. Contact général et demandes relatives aux données : support@axazara.com. Signalements de sécurité : security@axazara.com. Cette Politique s’applique aux représentants des clients et prospects, aux utilisateurs du site, aux Utilisateurs autorisés, aux payeurs, aux bénéficiaires et aux autres personnes dont les données sont transmises à Orqex par un client.
2. Nos rôles en matière de protection des données
Pour les données transmises par un client concernant ses payeurs, clients ou bénéficiaires, le client détermine généralement les finalités et les moyens essentiels du traitement. Le client agit comme responsable du traitement et Orqex comme sous-traitant ou prestataire de services, conformément aux instructions documentées et à l’avenant relatif au traitement des données applicable. Orqex agit comme responsable du traitement pour l’administration des comptes, les contrats, la facturation, la gestion des prospects, le support, la sécurité de la plateforme, la prévention des abus, le respect de la loi et les analyses agrégées ou anonymisées du Service.
3. Données des clients et prospects
Nous pouvons traiter les noms, coordonnées professionnelles, informations de profil, langue, fuseau horaire, entreprise, organisation, projet, fonction, rôles, autorisations, invitations, état de vérification, paramètres du compte, activité de connexion, informations contractuelles et de facturation, ainsi que le contenu des demandes de démonstration, d’inscription, de support, d’enquête ou d’autres communications professionnelles.
4. Données des payeurs, bénéficiaires et transactions
Selon l’intégration du client, Orqex peut traiter le nom, l’adresse électronique, le numéro de téléphone, le pays, l’adresse postale, la ville, la région, le code postal, la référence client, les coordonnées bancaires, l’identifiant mobile money ou l’adresse de portefeuille de cryptoactifs d’un payeur ou bénéficiaire. Les données de transaction peuvent inclure le montant, la devise, la description, les horodatages, le moyen de paiement, le pays, le prestataire, le résultat du routage, le statut, les références du prestataire, le taux de change, le montant de règlement, les frais, les détails de remboursement ou de litige, les URL de webhook et de retour, les motifs d’échec, les décisions de nouvelle tentative et les métadonnées fournies par le client.
5. Données de carte et données interdites
Orqex n’est pas conçu pour recevoir ou conserver les numéros complets de carte bancaire, les cryptogrammes visuels, les codes PIN ou les données de piste magnétique. Les données de carte doivent être saisies au moyen des interfaces ou composants sécurisés du prestataire de paiement concerné. Les clients ne doivent jamais placer de données brutes de carte, de secrets d’authentification, de données de santé, de secrets gouvernementaux ou de catégories particulières de données dans les métadonnées, journaux, champs libres ou demandes de support.
6. Données techniques, de sécurité et de risque
Nous pouvons traiter les adresses IP, le pays approximatif, le navigateur, le système d’exploitation, le type d’appareil, l’agent utilisateur, la langue, l’activité des sessions et des clés, les journaux de requêtes, les événements de webhook, les codes de réponse, les erreurs, l’activité administrative et les alertes de sécurité. Pour détecter les abus et la fraude, nous pouvons traiter des empreintes irréversibles d’instruments, l’historique des transactions, des signaux de vélocité, des scores de risque, des indicateurs, des anomalies et des résultats d’examen. Les identifiants de prestataires, secrets de webhook et autres secrets d’intégration sont également traités pour exploiter les connexions des clients.
7. Sources des données
Nous recevons les données directement des représentants des clients et des utilisateurs du site ; des clients utilisant l’API, le tableau de bord, les pages de paiement, les SDK ou les webhooks ; des payeurs et bénéficiaires interagissant avec une page Orqex ; des prestataires de paiement, banques, acquéreurs, réseaux de cartes et opérateurs de mobile money ; des appareils et navigateurs ; et, lorsque la loi le permet, de sources publiques ou professionnelles utilisées pour vérifier une entreprise ou prévenir la fraude.
8. Finalités et fondements juridiques
Nous traitons les données pour créer et administrer les comptes, fournir l’orchestration de paiements, router les transactions, gérer le basculement, les remboursements et les paiements sortants, sécuriser les intégrations, détecter la fraude, fournir le support, facturer les clients, respecter la loi, défendre nos droits, améliorer la fiabilité et envoyer des communications professionnelles autorisées. Lorsqu’un fondement juridique est requis, nous nous appuyons, selon le cas, sur l’exécution d’un contrat, les instructions documentées du client, une obligation légale, notre intérêt légitime à fournir et sécuriser un service B2B fiable, ou le consentement. Le client reste responsable du fondement et des informations applicables lorsque Orqex agit comme son sous-traitant.
9. Routage, prévention de la fraude et automatisation
Orqex peut utiliser des signaux techniques et transactionnels pour classer les moyens disponibles, sélectionner un prestataire selon les règles du client, détecter un comportement anormal, bloquer un instrument, déclencher un examen ou recommander une nouvelle tentative. Ces opérations peuvent comporter un traitement automatisé. Lorsque la loi confère des droits concernant une décision exclusivement automatisée produisant des effets juridiques ou similaires, la personne peut demander des informations, contester la décision ou solliciter une intervention humaine auprès du client concerné ou d’Orqex selon le rôle de chacun.
10. Destinataires des données
Nous communiquons uniquement les données raisonnablement nécessaires au client Orqex concerné ; aux prestataires de paiement, banques, acquéreurs, réseaux de cartes, opérateurs de mobile money et émetteurs ; aux fournisseurs d’hébergement, stockage, bases de données, surveillance, sécurité, communication, support, analyse et géolocalisation IP ; aux conseillers professionnels et auditeurs ; aux autorités lorsque la loi l’exige ; et à une entité impliquée dans une fusion, un financement, une restructuration ou une cession, sous réserve de garanties appropriées. Les prestataires connectés peuvent notamment inclure Stripe, PawaPay, Flutterwave, FedaPay, PayDunya, PayStack, Wave, Djamo, HUB2, PayTech, Cryptomus et d’autres prestataires choisis par le client. Chaque tiers peut traiter les données selon ses propres conditions. Orqex ne vend pas de données personnelles et ne les partage pas à des fins de publicité comportementale intercontextuelle.
11. Transferts internationaux
Axa Zara LLC est établie aux États-Unis et utilise des prestataires situés dans plusieurs pays. Les données peuvent donc être traitées hors du pays de la personne concernée. Lorsque la loi l’exige, nous utilisons des garanties reconnues telles que les décisions d’adéquation, les clauses contractuelles types de la Commission européenne, l’addendum britannique applicable, des évaluations de transfert et des mesures techniques ou contractuelles complémentaires. Les clients peuvent demander l’avenant relatif au traitement des données applicable.
12. Conservation
Nos durées de référence sont les suivantes : prospects et liste d’attente, 24 mois après le dernier échange significatif ; comptes, organisations, projets et données transactionnelles contrôlées par le client, pendant le contrat puis jusqu’à 90 jours pour l’export et la suppression ; factures et pièces comptables Orqex, 7 ans ; litiges, fraude confirmée et demandes juridiques, pendant la procédure puis jusqu’à 7 ans ; empreintes de risque et blocages de sécurité, 24 mois après l’activité pertinente, sauf conservation plus longue requise pour une fraude confirmée ; journaux de webhooks, 30 jours ; fichiers d’export, 7 jours ; journaux techniques et de sécurité généraux, jusqu’à 12 mois ; demandes de support, 3 ans ; sauvegardes résiduelles, maximum glissant proposé de 90 jours. Une autre durée peut s’appliquer si la loi, le contrat, une instruction valide du client, la sécurité ou la défense d’un droit l’exige. Les données peuvent être conservées sous une forme irréversiblement anonymisée.
13. Sécurité
Nous appliquons des mesures techniques et organisationnelles proportionnées aux risques, notamment la séparation des locataires et des environnements, le contrôle d’accès par rôles, l’authentification des API, la rotation des clés, le contrôle des signatures de webhooks, la limitation des requêtes, la journalisation de sécurité et la protection applicative des secrets sensibles. Orqex réduit son exposition aux données de carte en utilisant les pages hébergées, jetons et composants des prestataires. Aucun système ne peut garantir une sécurité absolue. Consultez la page Sécurité pour plus d’informations.
14. Cookies et communications commerciales
Orqex peut utiliser des cookies nécessaires au fonctionnement et à la sécurité ainsi que, lorsque le consentement requis est obtenu, des cookies de préférence et de mesure d’audience. Les détails figurent dans la Politique relative aux cookies. Les représentants des clients et prospects peuvent recevoir des communications professionnelles ou relatives aux produits lorsque la loi le permet. Les courriers commerciaux comportent un moyen de se désinscrire. Le désabonnement n’empêche pas les communications opérationnelles, de sécurité, de facturation ou contractuelles.
15. Vos droits
Selon la loi applicable et notre rôle, vous pouvez disposer de droits à l’information, à l’accès, à la rectification, à l’effacement, à la limitation, à l’opposition, au retrait du consentement, à la portabilité, à l’intervention humaine pour certaines décisions automatisées et à la réclamation auprès d’une autorité compétente. Les résidents de Californie peuvent également disposer de droits à l’information, à la correction, à la suppression, à la limitation de certains usages de données sensibles, à l’opposition à la vente ou au partage et à un traitement non discriminatoire. Orqex ne vend pas les données personnelles et ne les partage pas à des fins de publicité comportementale intercontextuelle. Lorsque Orqex traite des données pour un client, contactez d’abord ce client. Pour nous adresser directement une demande, écrivez à support@axazara.com avec l’objet « Demande relative aux données Orqex ». Nous pouvons vérifier l’identité et l’autorité du demandeur avant de répondre.
16. Service B2B, modifications et contact
Orqex est destiné aux entreprises et professionnels et ne s’adresse pas aux mineurs. Les pages de paiement et sites tiers sont régis par leurs propres politiques. Nous pouvons modifier la présente Politique pour refléter l’évolution du Service, de nos pratiques ou de la loi. Nous fournirons un avis raisonnable en cas de changement substantiel lorsque la loi l’exige. Les questions ou réclamations peuvent être adressées à Axa Zara LLC, service Orqex, 16192 Coastal Highway, Lewes, Delaware 19958, États-Unis, ou à support@axazara.com.

