Passer au contenu

Politique de confidentialité

SwiftPay est une entreprise de traitement des paiements et un Independent Sales Organization (ISO) inscrit pour Clover, un produit de Fiserv, et pour Nuvei. SwiftPay n’est pas une seule société. Elle exerce ses activités par l’intermédiaire de trois sociétés distinctes — une en Australie, une aux États-Unis et une au Canada — qui partagent la marque SwiftPay et le présent site Web, swiftpaytoday.com. Le site Web lui-même — son domaine, son hébergement et sa mesure d’audience — est exploité par Swift Pay AUS Pty Ltd, la société australienne, peu importe le pays d’où vous le visitez. La présente politique explique quels renseignements personnels les sociétés SwiftPay recueillent au moyen de ce site Web et dans le cadre de nos activités de vente, d’installation et de soutien, pourquoi nous les recueillons, à qui nous les communiquons, combien de temps nous les conservons et ce que vous pouvez nous demander d’en faire. La société responsable de vos renseignements dépend du pays où vous vous trouvez, et vos droits aussi — il y a une section ci-dessous pour chaque pays, et une section distincte pour la Californie. Peu importe la société qui détient vos renseignements, une seule adresse courriel nous joint tous : support@swiftpaytoday.com.

Dernière mise à jour 16 août 2026

English

01Qui nous sommes, et ce que couvre la présente politique

SwiftPay revend, installe, configure et soutient du matériel de paiement et des services de traitement pour marchands destinés aux entreprises en Australie, aux États-Unis et au Canada. Nous sommes un Independent Sales Organization inscrit pour Clover, un produit de Fiserv, et pour Nuvei. Nous ne sommes pas l’acquéreur et nous ne sommes pas le processeur — ces rôles reviennent à nos partenaires et aux banques derrière eux.

« SwiftPay » est une marque, et une marque ne peut pas détenir vos renseignements. Trois sociétés distinctes le font. Chacune est une entité juridique à part entière, chacune signe ses propres contrats avec les marchands de son pays, et chacune est responsable, en vertu de la loi sur la protection de la vie privée de son propre pays, des renseignements qu’elle détient. La société SwiftPay responsable de vos renseignements personnels est :

  • Australie — Swift Pay AUS Pty Ltd (ABN 49 683 708 938, ACN 683 708 938), située au 5 Charles Smith Avenue, Bungarribee, Nouvelle-Galles du Sud 2767, Australie.
  • États-Unis — SwiftPay USA Inc., une société constituée au Delaware, située au 210 Richards Avenue, Piscataway, New Jersey 08854, États-Unis.
  • Canada — Swiftpay CAD Inc. (numéro de société canadienne 1799191-6, numéro d’entreprise 709883037), située au 43 Munch Avenue, Cambridge, Ontario N1R 0C2, Canada.
  • Partout ailleurs — Swift Pay AUS Pty Ltd (ABN 49 683 708 938, ACN 683 708 938) est responsable des visiteurs situés à l’extérieur de l’Australie, des États-Unis et du Canada.

Lorsque la présente politique emploie « nous », « notre » ou « SwiftPay » sans nommer une société, il s’agit de la société SwiftPay de votre pays. Lorsqu’une règle ne s’applique qu’à l’une d’entre elles, nous la nommons.

Comment nous déterminons de quelle société il s’agit : à partir de ce que vous nous dites. Le pays que vous choisissez dans un formulaire, l’adresse commerciale que vous nous donnez et le marché visé par votre demande sont ce qui le détermine. Nous ne le déterminons pas à partir de votre adresse IP, et nous ne vous demandons pas de prouver où vous vous trouvez.

Le présent site Web est lui-même exploité et contrôlé par Swift Pay AUS Pty Ltd (ABN 49 683 708 938). Lorsque vous arrivez sur le site pour la première fois, avant que vous nous ayez dit quoi que ce soit, nous ne savons pas encore dans quel pays vous êtes. Jusque-là, cette société détient vos renseignements — les demandes de pages, les témoins que vous avez acceptés et tout ce que vous saisissez dans un formulaire — et les traite selon la norme énoncée dans la présente politique. Dès que nous savons dans quel marché vous êtes, vos renseignements sont transmis à la société SwiftPay de votre pays, et cette société en assume alors la responsabilité.

La présente politique couvre les renseignements personnels que les sociétés SwiftPay recueillent au moyen de swiftpaytoday.com — y compris nos formulaires de demande de renseignements, de soumission, de démonstration et de rappel ainsi que nos demandes de partenariat de recommandation — et les renseignements que nous traitons par la suite lorsque nous préparons une soumission, commandons du matériel, vous aidons à demander l’ouverture d’un compte marchand, installons un terminal ou répondons à une demande de soutien.

Elle ne couvre pas les opérations par carte. Le présent site Web ne traite pas de paiements par carte et ne stocke pas de données de titulaires de cartes. Lorsque vos clients vous paient, l’opération se déroule sur la plateforme certifiée PCI DSS exploitée par Clover/Fiserv ou par Nuvei, selon leurs propres conditions et politiques de confidentialité. La présente politique ne couvre pas non plus les sites Web d’autres sociétés vers lesquels nous établissons des liens — lisez leurs politiques une fois rendu chez elles.

Tout au long de cette page, « renseignements personnels » désigne des renseignements concernant une personne identifiée, ou concernant une personne qui peut raisonnablement être identifiée à partir de ceux-ci. Certaines des lois qui s’appliquent à nous appellent la même chose « données personnelles » ou « renseignements permettant d’identifier une personne ». Nous n’employons qu’un seul terme pour que le texte reste lisible.

02Les renseignements personnels que nous recueillons, et comment

La plupart proviennent directement de vous — lorsque vous remplissez un formulaire, nous écrivez, nous appelez ou nous parlez pendant l’installation et le soutien. Certains proviennent de nos partenaires, et certains sont recueillis automatiquement lorsque vous utilisez le site Web. Nous demandons ce dont nous avons raisonnablement besoin pour vous répondre et pour faire le travail, et rien de plus.

Dans nos formulaires de demande de renseignements, de soumission, de démonstration et de rappel, nous recueillons :

  • votre nom, et votre fonction au sein de l’entreprise si vous nous l’indiquez
  • le nom de votre entreprise ou votre nom commercial, et le type d’entreprise que vous exploitez
  • votre adresse courriel et votre numéro de téléphone
  • le pays où vous êtes, ainsi que la localité, la ville, l’État ou la province où vous exercez vos activités — c’est aussi ainsi que nous déterminons quelle société SwiftPay traite avec vous
  • le matériel ou le traitement qui vous intéresse — par exemple un Clover Flex, une Station Duo, un Kiosk, un PAX A920 Pro ou un Nuvei Desk/5000
  • tout ce que vous écrivez d’autre dans le champ de message
  • si vous nous avez demandé de vous appeler, et si vous avez coché la case demandant à recevoir des courriels de marketing

Dans les demandes de partenariat de recommandation, nous recueillons les mêmes coordonnées et renseignements d’entreprise, en plus des secteurs et des régions où vous exercez vos activités, de la façon dont vous comptez nous recommander des marchands et — seulement une fois qu’une entente de recommandation est réellement conclue — des renseignements dont nous avons besoin pour consigner et payer une recommandation.

Si vous allez de l’avant et demandez l’ouverture d’un compte marchand, la demande exige davantage qu’une simple demande de renseignements : les noms, les dates de naissance et les coordonnées des propriétaires ou des administrateurs de l’entreprise, les détails des pièces d’identité, les renseignements d’immatriculation de l’entreprise, une estimation de votre chiffre d’affaires par carte, et le compte bancaire dans lequel vos règlements doivent être versés. Une grande partie de ces renseignements est recueillie sur le formulaire de demande de notre partenaire. Lorsque nous vous aidons à le remplir, ou lorsque vous nous l’envoyez, nous les traitons nous aussi, et la présente politique s’applique à notre traitement de ceux-ci.

Lorsque vous utilisez le site Web, nous recueillons automatiquement des renseignements techniques standards :

  • votre adresse IP, et l’emplacement approximatif (le pays, et habituellement la ville) qu’elle indique
  • le type de votre appareil, votre navigateur et votre système d’exploitation
  • les pages que vous avez consultées, à quel moment, pendant combien de temps, et la page qui vous a dirigé vers nous
  • les témoins et les identifiants similaires — voir la section sur les témoins ci-dessous

Nous recevons aussi des renseignements de nos partenaires et d’autres sources. Clover/Fiserv et Nuvei nous transmettent des mises à jour sur l’avancement d’une demande, l’état d’un compte, une commande de matériel ou un dossier de soutien. La personne qui vous a recommandé peut nous transmettre vos coordonnées. Une autre société SwiftPay peut nous transmettre une demande qui lui est parvenue mais qui relève de votre marché. Et lorsque nous approchons une entreprise au sujet de l’acceptation des paiements, nous pouvons utiliser les coordonnées d’affaires que l’entreprise a elle-même publiées — une adresse « info@ » ou « manager@ » publiée, ou un numéro de téléphone inscrit.

Nous ne cherchons pas à obtenir de renseignements sensibles. Nous ne demandons pas de renseignements de santé, d’origine raciale ou ethnique, d’opinions religieuses ou politiques, d’orientation sexuelle, d’appartenance syndicale ni de données biométriques, et nous vous demandons de ne pas nous en envoyer. Veuillez également ne pas nous envoyer par courriel de numéros de carte complets, de codes de sécurité de carte ni de NIP — nous n’en avons pas besoin, nous n’en voulons pas, et nous ne les conservons pas.

Vous pouvez traiter avec nous de façon anonyme ou sous un pseudonyme pour une question générale sur le matériel ou les prix. Si vous voulez une soumission, un rappel ou la présentation d’une demande de compte marchand, nous aurons besoin de véritables coordonnées, parce que nous ne pouvons pas faire ces choses sans elles.

03Pourquoi nous les recueillons, et sur quel fondement

Les sociétés SwiftPay recueillent des renseignements personnels aux fins suivantes, et nous ne les utilisons pas à des fins qui n’y sont pas liées :

  • répondre à votre demande, préparer une soumission, fixer une démonstration ou vous rappeler lorsque vous nous l’avez demandé
  • déterminer quelle société SwiftPay devrait traiter avec vous, et lui transmettre votre demande
  • déterminer quel matériel et quel traitement conviennent à votre entreprise, et en établir le prix
  • préparer et présenter une demande de compte marchand à Clover/Fiserv ou à Nuvei, et répondre aux questions qu’ils posent pendant son évaluation
  • commander, livrer, installer et configurer vos terminaux
  • fournir du soutien, gérer la garantie et les réparations, et gérer les retours
  • administrer le programme de partenariat de recommandation et payer les recommandations
  • vous envoyer des messages de service — avis de livraison et de rendez-vous, réponses de soutien, avis de sûreté et de sécurité, et modifications aux conditions
  • vous envoyer du marketing lorsque vous l’avez demandé, ou lorsque la loi le permet par ailleurs et que vous ne vous y êtes pas opposé
  • tenir nos registres d’entreprise à des fins fiscales, comptables, de garantie et de règlement des différends
  • assurer la sécurité du site Web et de nos systèmes, et prévenir la fraude et les usages abusifs
  • respecter nos obligations légales et les obligations que nous avons envers nos partenaires aux termes de nos ententes d’ISO
  • comprendre quelles pages du site sont utiles, afin de pouvoir l’améliorer

En Australie, la société SwiftPay australienne traite les renseignements personnels conformément au Privacy Act 1988 (Cth) et aux Australian Privacy Principles. Nous vous indiquons la finalité au moment de la collecte ou avant celle-ci, et nous utilisons les renseignements à cette fin, à une fin connexe à laquelle vous vous attendriez raisonnablement, avec votre consentement, ou lorsque la loi l’exige ou l’autorise.

Au Canada, la société SwiftPay canadienne s’appuie sur votre consentement, comme l’exige PIPEDA. Le consentement est exprès lorsque les renseignements sont sensibles ou lorsque l’utilisation dépasse ce à quoi vous vous attendriez raisonnablement. Pour les cas simples et non sensibles — répondre à la demande que vous nous avez envoyée — il peut être implicite du fait même que vous l’avez envoyée. Vous pouvez retirer votre consentement en tout temps, sur préavis raisonnable, et nous vous dirons ce que cela signifie pour le service que vous avez demandé.

Aux États-Unis, il n’existe pas de loi fédérale unique sur la protection de la vie privée. Ce qui lie la société SwiftPay américaine, c’est l’avis que nous vous donnons dans cette page, les choix que nous offrons, et l’obligation de respecter les deux. Nous avons donc rédigé la présente politique pour décrire ce que nous faisons réellement, et nous la mettons à jour avant de changer quoi que ce soit d’important plutôt qu’après.

04Les témoins et les technologies similaires

Les témoins sont de petits fichiers qu’un site Web stocke sur votre appareil. Les pixels, les balises et le stockage local remplissent des fonctions similaires. Ensemble, ils permettent à un site de se souvenir de vos choix, de compter les visiteurs et, dans certains cas, de permettre à une autre société de voir que vous l’avez visité.

Il y a un seul site Web pour les trois marchés, et la société qui l’exploite — Swift Pay AUS Pty Ltd — installe et contrôle les témoins qui s’y trouvent, peu importe le pays d’où vous le visitez.

Nous les regroupons en trois catégories :

  • Strictement nécessaires — ils font fonctionner le site, le sécurisent et retiennent le choix de confidentialité que vous avez fait dans le bandeau. Ils sont toujours actifs, et nous n’avons pas besoin de votre consentement pour eux.
  • Mesure d’audience et performance — ils nous indiquent combien de personnes visitent le site, quelles pages elles lisent et d’où elles viennent. Ils ne nous disent pas qui vous êtes.
  • Publicité et suivi intersites — ils permettraient à un tiers de vous reconnaître sur d’autres sites Web. Ils sont désactivés à moins que vous ne les activiez.

Tout ce qui n’est pas strictement nécessaire demeure désactivé jusqu’à ce que vous y consentiez. Refuser demande le même nombre de clics qu’accepter, et l’option de refus est aussi visible que l’option d’acceptation. Vous pouvez changer d’avis en tout temps au moyen du bouton « Modifier vos choix de témoins » sur la page de notre politique sur les témoins, et retirer votre consentement est aussi simple que de l’avoir donné.

Notre politique distincte sur les témoins nomme chaque balise facultative que nous utilisons — Google Analytics 4 et le pixel Meta — en précisant ce que chacune recueille, qui la fournit, combien de temps ses témoins durent et dans quel pays se trouve le fournisseur. Si vous voulez le détail, c’est là qu’il se trouve.

Certains navigateurs envoient un signal « Do Not Track ». Il n’existe aucune norme reconnue de l’industrie sur la façon dont un site Web devrait y répondre, et nous n’y répondons pas séparément. Nous respectons par contre le signal Global Privacy Control — voyez la section sur la Californie pour savoir comment cela fonctionne et ce que nous considérons qu’il signifie. Nos commandes de témoins et le Global Privacy Control sont les deux façons de nous indiquer votre préférence, et nous appliquons l’une comme l’autre sans vous demander de créer un compte ni d’ouvrir une session.

Nous sommes prudents à l’égard des scripts tiers qui pourraient voir ce que vous saisissez dans un formulaire, comme les fenêtres de clavardage ou les outils d’enregistrement de session. Lorsque nous utilisons quoi que ce soit de ce genre, cela est nommé dans la politique sur les témoins et ne se charge qu’après que vous avez fait un choix.

Le site Web peut charger Google Analytics 4 et le pixel Meta, chacun uniquement après que vous avez accepté la catégorie visée. Le pixel Meta équivaut à un partage aux fins de publicité comportementale intercontextuelle (cross-context behavioural advertising) au sens de la loi californienne; la politique sur les témoins présente les deux balises en détail et comporte la commande qui les désactive.

05À qui nous les communiquons — et ce que nous n’en faisons jamais

Nous ne vendons pas vos renseignements personnels. Nous ne remettons vos coordonnées à personne pour son propre marketing direct. Et nous ne les échangeons pas contre de l’argent ni contre quoi que ce soit d’autre de valeur.

Nous les communiquons toutefois, pour les raisons ci-dessous :

  • Les autres sociétés SwiftPay — les sociétés SwiftPay en Australie, aux États-Unis et au Canada se communiquent des renseignements entre elles, pour les raisons énoncées à la section suivante.
  • Clover et Fiserv — pour présenter et faire avancer une demande de compte marchand, ouvrir votre compte, commander et configurer du matériel, et régler des dossiers de soutien.
  • Nuvei — pour les mêmes raisons, lorsque votre compte marchand est chez Nuvei.
  • Les fournisseurs de services qui nous aident à exploiter l’entreprise, sous contrat — hébergement du site Web, nos systèmes de gestion de la relation client et de courriel, la billetterie de soutien, la téléphonie et la messagerie, la mesure d’audience, et la comptabilité.
  • Les conseillers professionnels — avocats, comptables, auditeurs et assureurs, tous tenus à la confidentialité, et seulement lorsqu’il y a une raison.
  • Les forces de l’ordre, les autorités de réglementation et les tribunaux — lorsque la loi l’exige ou l’autorise, ou lorsque nous devons faire valoir ou défendre un droit en justice.
  • Un acheteur ou un successeur — si l’une des sociétés SwiftPay est un jour vendue ou restructurée, sous obligations de confidentialité, et nous vous le dirions si cela changeait la façon dont vos renseignements sont traités.
  • Google et Meta — uniquement si vous avez accepté la catégorie de témoins d’analytique ou de publicité. Ces balises transmettent des données d’utilisation et de publicité à Google LLC et à Meta Platforms, Inc., qui agissent à leurs propres fins autant qu’aux nôtres. Rien n’est transmis avant votre accord, et le retrait de celui-ci y met fin. Consultez la politique relative aux témoins.
  • Toute autre personne à qui vous nous demandez de les communiquer.

Toute personne qui agit pour nous est tenue par contrat d’utiliser les renseignements uniquement pour ce que nous lui avons demandé de faire, de les garder confidentiels et sécurisés, de ne pas les utiliser à ses propres fins, de nous signaler immédiatement tout problème de sécurité, et de nous les retourner ou de les détruire à la fin du travail.

Si un partenaire de recommandation vous a présenté à nous, nous pouvons lui confirmer l’état de votre demande — assez pour rendre compte de la recommandation, et pas plus.

Vous pouvez nous demander à qui nous avons communiqué vos renseignements. Nous vous indiquerons les catégories de destinataires et, lorsque nous pouvons les identifier, les organisations précises. Écrivez-nous simplement.

06Les trois sociétés SwiftPay, et ce qui circule entre elles

C’est la partie qu’il est facile de manquer, alors nous l’exposons clairement. SwiftPay n’est pas une seule société avec trois bureaux. Ce sont trois sociétés distinctes qui partagent une marque et le présent site Web. En droit de la protection de la vie privée, chacune est une organisation distincte, et des renseignements qui passent de l’une à l’autre constituent une communication à une société différente — et non un simple déplacement de dossier à l’interne.

Des renseignements circulent entre elles pour les raisons suivantes, et pour aucune autre :

  • Une demande arrive par le présent site Web avant que nous sachions dans quel pays vous êtes, et doit être transmise à la société SwiftPay de votre marché.
  • Vous vous adressez à une société SwiftPay au sujet d’activités dans un autre pays, et elle transmet la demande.
  • Une société fournit des services partagés à une autre — le système de gestion de la relation client, la billetterie de soutien, le courriel, la comptabilité, et le soutien administratif.
  • La production de rapports de groupe, l’audit, l’assurance et les avis juridiques, lorsque les renseignements y sont nécessaires.
  • La gestion d’un incident de sécurité qui touche plus d’une société.

Chaque société demeure responsable des renseignements qu’elle détient, en vertu de la loi de son propre pays. La société qui a communiqué les renseignements ne cesse pas non plus d’en être responsable — voyez la section suivante, sur les renseignements qui traversent les frontières, pour ce que cela signifie en Australie en particulier. Les sociétés SwiftPay ont conclu entre elles une entente écrite qui fixe la norme que chacune doit appliquer aux renseignements des autres, ce à quoi ils peuvent servir, comment ils doivent être protégés, et à quelle vitesse un incident doit être signalé en retour.

Pour les lecteurs aux États-Unis : la transmission de vos renseignements entre les sociétés SwiftPay n’est pas une « vente » et n’est pas un « partage aux fins de publicité comportementale intercontextuelle » au sens de la loi californienne. Aucune somme d’argent ni aucune autre contrepartie de valeur n’est échangée à cette fin, et ces renseignements ne servent jamais à vous cibler par de la publicité sur les sites Web d’autres sociétés. Ce n’est pas quelque chose auquel vous devez vous opposer — nous ne vendons vos renseignements à personne, ni à l’intérieur du groupe ni à l’extérieur.

Si vous ne savez pas avec certitude quelle société SwiftPay détient vos renseignements, vous n’avez pas à le déterminer. Écrivez à support@swiftpaytoday.com, dites-nous dans quel pays vous êtes, et nous acheminerons votre demande à la bonne société et vous dirons de laquelle il s’agissait.

07Les renseignements qui traversent les frontières

Nous exerçons nos activités dans trois pays au moyen de trois sociétés, et nos partenaires et fournisseurs exercent les leurs à l’échelle internationale, de sorte que vos renseignements seront souvent traités à l’extérieur du pays où vous êtes. Vous devriez savoir ce que cela signifie en pratique : pendant que vos renseignements se trouvent dans un autre pays, ils sont assujettis aux lois de ce pays, ils peuvent être atteints par les tribunaux, les forces de l’ordre et les organismes de sécurité nationale de ce pays, et l’autorité de protection de la vie privée de votre lieu de résidence peut avoir une portée limitée sur ce qui leur arrive là-bas.

Vos renseignements peuvent être transmis à l’un ou l’autre de ceux-ci :

  • Les autres sociétés SwiftPay, en Australie, aux États-Unis et au Canada, pour les raisons énoncées à la section ci-dessus.
  • Clover/Fiserv et Nuvei, qui exercent leurs activités dans plusieurs pays, lorsqu’une demande de compte marchand, un compte ou un dossier de soutien l’exige.
  • Cloudflare, qui héberge ce site Web et exécute le formulaire de demande de renseignements. Cloudflare est une société américaine exploitant un réseau mondial, et le formulaire s’exécute à celui de ses emplacements qui est le plus près de vous — cette étape peut donc avoir lieu dans n’importe quel pays où elle exerce ses activités.
  • Google, qui achemine et conserve les courriels de demande de renseignements dans Google Workspace. Google offre les États-Unis ou l’Europe pour les données au repos et n’offre pas l’Australie, de sorte que ces courriels sont conservés à l’extérieur de l’Australie, peu importe d’où vous les avez envoyés.
  • Nos propres systèmes d’affaires — le système de gestion de la relation client, la billetterie et la comptabilité — qui sont exploités pour nous sur des serveurs en Australie.

Il vaut la peine de dire clairement à quel point tout cela concerne peu le site Web lui-même. Ces pages sont des fichiers statiques, et le formulaire de demande de renseignements n’écrit dans aucune base de données : il vérifie que vous n’êtes pas un robot, envoie un courriel et ne conserve aucune copie de ce que vous avez saisi. Tout ce que nous détenons, nous le détenons dans la boîte de réception et les systèmes d’affaires décrits ci-dessus, et non ici.

Avant d’envoyer des renseignements personnels à l’étranger, nous prenons les mesures raisonnables dans les circonstances pour veiller à ce qu’ils soient traités selon la même norme que celle à laquelle nous sommes tenus. En pratique, cela signifie des contrats écrits exigeant un traitement équivalent à la norme applicable là où vous êtes, des limites à ce que le destinataire peut en faire, les mêmes conditions transmises à ses sous-traitants, des exigences de sécurité, et un avis rapide de tout incident. L’entente entre les trois sociétés SwiftPay remplit la même fonction pour les renseignements qui circulent entre nous.

Si vous êtes en Australie. L’envoi de vos renseignements à la société SwiftPay aux États-Unis ou au Canada constitue une communication à un destinataire étranger, et l’Australian Privacy Principle 8 s’y applique. Le fait d’appartenir au même groupe n’y change rien — les autres sociétés SwiftPay sont des entités juridiques distinctes, et elles sont traitées comme des destinataires étrangers au même titre que quiconque. Swift Pay AUS Pty Ltd (ABN 49 683 708 938) prend donc des mesures raisonnables pour s’assurer qu’elles traitent vos renseignements conformément aux Australian Privacy Principles, notamment au moyen de l’entente écrite entre les sociétés SwiftPay. Et si une société SwiftPay étrangère, un partenaire ou un fournisseur traite mal des renseignements que la société australienne leur a communiqués, la société australienne vous en est responsable en vertu du Privacy Act, comme si elle l’avait fait elle-même.

Si vous êtes au Canada. Les sociétés SwiftPay en Australie et aux États-Unis, ainsi que nos partenaires de traitement, peuvent stocker ou traiter vos renseignements à l’extérieur du Canada. Cela signifie que vos renseignements peuvent être assujettis aux lois de ces pays, et être accessibles aux tribunaux, aux organismes d’application de la loi et aux autorités de sécurité nationale qui s’y trouvent. Swiftpay CAD Inc. (numéro de société 1799191-6) en demeure responsable et utilise des ententes écrites pour maintenir une protection comparable à celle qui s’applique au Canada.

Si vous êtes au Québec. Avant de communiquer des renseignements personnels à l’extérieur du Québec — y compris à une autre province, à la société SwiftPay australienne ou américaine, ou à Clover/Fiserv ou à Nuvei — nous effectuons et consignons une évaluation des facteurs relatifs à la vie privée à l’égard de cette communication, comme l’exige la Loi 25. Elle tient compte de la sensibilité des renseignements, de la finalité de leur utilisation, des mesures de protection en place, y compris contractuelles, et du régime juridique du lieu de destination. La communication n’a lieu que si l’évaluation démontre que les renseignements bénéficieront d’une protection adéquate, et elle fait l’objet d’une entente écrite qui tient compte de l’évaluation.

Si vous êtes aux États-Unis. Vos renseignements peuvent être détenus ou traités par les sociétés SwiftPay en Australie et au Canada et par nos partenaires et fournisseurs dans d’autres pays, selon la même norme contractuelle.

08Comment nous les conservons et les protégeons

Vos renseignements sont conservés dans nos systèmes d’entreprise — courriel, notre système de gestion de la relation client, la billetterie de soutien et la comptabilité — qui sont exploités pour nous par des fournisseurs de services sous contrat, et que les sociétés SwiftPay partagent. Certains documents papier, comme les formulaires signés et les bons de livraison, sont conservés au bureau de la société SwiftPay qui a traité avec vous.

Nous prenons des mesures raisonnables pour les protéger contre l’usage abusif, l’ingérence, la perte et l’accès non autorisé, et ces mesures sont à la fois techniques et organisationnelles :

  • les renseignements sont chiffrés pendant leur transit vers et depuis le présent site Web et nos systèmes
  • l’accès est limité aux personnes qui en ont besoin pour faire leur travail, avec des comptes individuels plutôt que des identifiants partagés
  • l’authentification multifacteur est utilisée sur les systèmes qui la prennent en charge
  • nous vérifions la sécurité d’un fournisseur avant de faire appel à lui, et nous inscrivons des clauses de sécurité au contrat
  • notre personnel est formé sur la façon de traiter les renseignements des marchands et sur ce qu’il ne faut pas envoyer par courriel
  • les trois sociétés SwiftPay tiennent un seul plan écrit d’intervention en cas d’incident de sécurité, afin que l’incident d’une société soit géré correctement pour toutes
  • nous détruisons ou dépersonnalisons les renseignements de façon sécuritaire lorsque nous n’en avons plus besoin

Ce que nous ne détenons pas compte tout autant. Le présent site Web ne traite pas de paiements par carte et ne stocke pas de données de titulaires de cartes. Nous ne détenons pas de numéros de carte complets, de codes de sécurité de carte ni de NIP. Les opérations par carte se déroulent sur les plateformes certifiées PCI DSS exploitées par nos partenaires. Aucune société SwiftPay ne détient elle-même de certification PCI DSS, et aucune n’en a besoin pour ce que fait le présent site Web — nous le disons franchement plutôt que de laisser entendre le contraire.

Aucun système ne peut être garanti parfaitement sécuritaire, et nous ne prétendons pas que le nôtre l’est. Si vous croyez qu’il y a un problème de sécurité avec ce site ou avec des renseignements que vous nous avez fournis, écrivez à support@swiftpaytoday.com pour nous le dire. Veuillez ne pas envoyer de numéros de carte, de mots de passe ni de pièces d’identité par courriel ordinaire — demandez-nous et nous vous indiquerons un moyen plus sûr.

09Combien de temps nous les conservons

Nous ne conservons les renseignements personnels que le temps où nous en avons besoin, puis nous les détruisons ou les dépersonnalisons. Nous n’avons pas inscrit un nombre d’années fixe dans cette page, parce que la réponse honnête dépend de la nature des renseignements et des règles de conservation des documents applicables dans votre pays.

  • Une demande qui n’aboutit pas : nous la conservons tant que nous pourrions raisonnablement encore y donner suite, puis pendant la période exigée par les obligations fiscales et de tenue de registres financiers de votre pays.
  • Une relation de marchand ou de partenaire de recommandation : nous conservons les dossiers aussi longtemps que nous avons une relation d’affaires avec vous, puis pendant la période exigée par les obligations fiscales, de tenue de registres financiers et les autres obligations légales applicables à votre société SwiftPay.
  • Les dossiers de matériel, de garantie et de soutien : nous les conservons pendant la durée de la garantie et tant qu’un litige pourrait raisonnablement encore survenir.
  • Les consentements au marketing et les désabonnements : nous conservons un registre du moment et de la manière dont vous avez consenti, ainsi que de tout désabonnement, aussi longtemps que nous faisons du marketing — nous devons être en mesure de prouver le consentement, et un désabonnement doit être respecté de façon permanente.
  • Les dossiers d’incidents de sécurité : la loi canadienne exige qu’un registre de chaque atteinte aux mesures de sécurité soit conservé pendant 24 mois à compter du jour où nous concluons qu’elle est survenue, et la loi québécoise fixe une période minimale pour les inscriptions au registre des incidents. Ces périodes sont fixées par la loi, pas par nous.

Lorsqu’une loi, un tribunal ou une autorité de réglementation nous oblige à conserver quelque chose plus longtemps, nous le conservons pendant cette période et pas davantage. Des copies de sauvegarde peuvent subsister pendant une courte période après la suppression, jusqu’à ce que le cycle de sauvegarde les écrase.

10Vos droits, et comment les exercer

Plutôt que de déterminer quelle loi s’applique à vous avant de vous aider, les sociétés SwiftPay offrent les mêmes droits fondamentaux à quiconque communique avec nous, où que vous soyez :

  • demander quels renseignements personnels nous détenons à votre sujet, et en obtenir une copie
  • nous demander de corriger tout ce qui est inexact, périmé ou incomplet
  • nous demander de les supprimer, lorsque nous ne sommes pas tenus de les conserver
  • nous demander à qui nous les avons communiqués
  • nous demander de cesser de vous envoyer du marketing
  • porter plainte auprès de nous, puis auprès d’une autorité de réglementation si nous ne réglons pas la situation

Pour faire une demande, écrivez à support@swiftpaytoday.com en inscrivant « Demande relative à la vie privée » dans l’objet. Dites-nous ce que vous voulez, dites-nous dans quel pays vous êtes, et donnez-nous assez de détails pour retrouver vos dossiers. Nous indiquer votre pays n’est pas un obstacle — c’est ainsi que nous savons quelle société SwiftPay détient vos renseignements et en vertu de quelle loi nous devons répondre. Si vous ne le savez pas, dites-le-nous et nous le trouverons.

Nous pourrions devoir confirmer votre identité avant d’agir — nous demanderons le moins de choses possible pour le faire, et nous n’utiliserons à aucune autre fin ce que vous nous fournissez pour l’identification.

Nous ne facturons pas la présentation d’une demande, et nous ne facturons pas actuellement l’accès. Si une demande est exceptionnellement volumineuse et que des frais raisonnables s’appliquent pour la fournir, nous vous le dirons avant d’entreprendre le travail, et vous pourrez retirer la demande.

Nous visons à répondre dans les 30 jours. Certaines lois permettent plus de temps — 45 jours en Alberta et dans plusieurs États américains — et la plupart permettent une prolongation pour une demande complexe. Si nous avons besoin de plus de temps, nous vous le dirons avant l’expiration des 30 jours, nous vous expliquerons pourquoi, et nous vous dirons combien de temps nous prévoyons prendre.

Vous pouvez faire appel à un mandataire autorisé ou à un représentant pour présenter une demande en votre nom. Nous aurons besoin d’une preuve que vous l’avez autorisé.

Nous ne vous traiterons pas différemment parce que vous exercez l’un de ces droits. Pas de prix moins avantageux, pas de soumission refusée, pas de soutien plus lent.

Si nous refusons une demande, nous vous en donnerons les motifs par écrit, nous vous dirons comment nous demander de réexaminer la décision, et nous vous indiquerons à quelle autorité de réglementation vous pouvez vous adresser.

11Si vous êtes en Australie

La société SwiftPay responsable de vos renseignements personnels en Australie est Swift Pay AUS Pty Ltd (ABN 49 683 708 938, ACN 683 708 938), située au 5 Charles Smith Avenue, Bungarribee, Nouvelle-Galles du Sud 2767, Australie. Elle est surveillée par l’Office of the Australian Information Commissioner, et elle traite les renseignements personnels conformément au Privacy Act 1988 (Cth) et aux Australian Privacy Principles. Vos droits en vertu de ces principes sont les suivants :

  • être informé, au moment de la collecte ou avant celle-ci, de qui nous sommes, de la raison pour laquelle nous recueillons les renseignements, des personnes à qui nous les communiquons habituellement, de ce qui arrive si vous ne les fournissez pas, et de la question de savoir s’ils sont transmis à l’étranger et dans quels pays
  • traiter avec nous de façon anonyme ou sous un pseudonyme, lorsque cela est légal et pratique
  • accéder aux renseignements personnels que nous détenons à votre sujet (APP 12) — nous visons à répondre dans les 30 jours
  • faire corriger des renseignements s’ils sont inexacts, périmés, incomplets, non pertinents ou trompeurs (APP 13), sans frais, et nous demander d’informer de la correction toute personne à qui nous les avions communiqués
  • vous opposer au marketing direct, et nous demander où nous avons obtenu vos coordonnées (APP 7.6) — les deux sans frais, et traités dans un délai raisonnable
  • nous interroger sur nos communications à l’étranger, y compris aux sociétés SwiftPay aux États-Unis et au Canada
  • porter plainte auprès de nous, puis auprès de l’Office of the Australian Information Commissioner

La société australienne demeure responsable envers vous des renseignements qu’elle communique à l’étranger — y compris aux autres sociétés SwiftPay — comme l’explique la section sur les renseignements qui traversent les frontières ci-dessus. Vous n’avez pas à courir après une société étrangère pour obtenir une réponse.

Comment porter plainte : écrivez à support@swiftpaytoday.com en inscrivant « Plainte relative à la vie privée — Australie » dans l’objet. Nous en accuserons réception, nous ferons enquête, et nous répondrons par écrit dans les 30 jours. Si notre réponse ne vous satisfait pas, vous pouvez porter plainte auprès de l’Office of the Australian Information Commissioner à oaic.gov.au ou au 1300 363 992. L’OAIC s’attendra normalement à ce que vous nous ayez d’abord donné la chance de corriger la situation, et s’attend généralement à recevoir une plainte dans les 12 mois suivant le moment où vous avez pris connaissance du problème.

De nouvelles règles australiennes sur la prise de décision automatisée entrent en vigueur le 10 décembre 2026. Si nous utilisons un jour un programme informatique pour prendre, ou pour aider considérablement à prendre, une décision susceptible d’avoir une incidence importante sur vos droits ou vos intérêts, nous l’indiquerons dans cette page — y compris les types de renseignements qu’il utilise et les types de décisions qu’il prend.

12Si vous êtes au Canada

La société SwiftPay responsable de vos renseignements personnels au Canada est Swiftpay CAD Inc. (numéro de société canadienne 1799191-6, numéro d’entreprise 709883037), située au 43 Munch Avenue, Cambridge, Ontario N1R 0C2, Canada. La Loi sur la protection des renseignements personnels et les documents électroniques (Personal Information Protection and Electronic Documents Act, ou PIPEDA) s’y applique, et elle est surveillée par le Commissariat à la protection de la vie privée du Canada. Si vous êtes au Québec, la Loi 25 s’applique également et la Commission d’accès à l’information en assure la surveillance. Si vous êtes en Alberta ou en Colombie-Britannique, la Personal Information Protection Act de cette province peut s’appliquer à la place de PIPEDA à une partie de ce que nous faisons, et le commissaire à l’information et à la protection de la vie privée de cette province en assure la surveillance.

La société canadienne a désigné une personne responsable de sa conformité à PIPEDA. Pour le Québec, la personne responsable de la protection des renseignements personnels chez Swiftpay CAD Inc. (numéro de société 1799191-6) est le président, que l’on peut joindre à support@swiftpaytoday.com et au 43 Munch Avenue, Cambridge, Ontario N1R 0C2, Canada. Adressez-y vos demandes et vos plaintes canadiennes en matière de vie privée. Vos droits sont les suivants :

  • être informé des finalités avant la collecte ou au moment de celle-ci
  • donner, refuser ou retirer votre consentement — le retrait sur préavis raisonnable, et nous vous dirons ce que cela signifie pour le service que vous avez demandé
  • ne pas être tenu de consentir à quoi que ce soit qui dépasse ce qui est nécessaire pour fournir ce que vous avez demandé
  • accéder à vos renseignements personnels, et être informé de la façon dont ils ont été utilisés et des personnes à qui ils ont été communiqués, y compris lorsqu’ils ont été transmis aux sociétés SwiftPay en Australie et aux États-Unis — nous visons à répondre dans les 30 jours
  • en contester l’exactitude et l’intégralité et les faire corriger
  • si vous êtes au Québec : faire supprimer ou désindexer des renseignements lorsque leur collecte, leur communication ou leur conservation n’est pas autorisée par la loi
  • si vous êtes au Québec : recevoir les renseignements personnels informatisés que vous nous avez fournis dans un format technologique structuré et couramment utilisé, ou nous faire transmettre ces renseignements directement à un autre organisme autorisé à les recueillir — cela ne vise pas les renseignements que nous avons nous-mêmes créés ou inférés
  • si vous êtes au Québec : être informé lorsqu’une décision vous concernant est fondée exclusivement sur un traitement automatisé, être informé des renseignements utilisés, des motifs et des principaux facteurs, et présenter vos observations à une personne en mesure de réviser la décision
  • être informé de la communication de vos renseignements à l’extérieur du Québec

Comment porter plainte : soulevez d’abord la question auprès de la personne désignée de la société canadienne, à support@swiftpaytoday.com en inscrivant « Plainte relative à la vie privée — Canada » dans l’objet. Si vous n’êtes pas satisfait, vous pouvez porter plainte auprès du Commissariat à la protection de la vie privée du Canada à priv.gc.ca, généralement dans les 12 mois suivant le moment où vous avez pris connaissance du problème. Les résidents du Québec peuvent s’adresser à la Commission d’accès à l’information pour une révision — notamment si nous refusons une demande, ou si nous n’y répondons pas dans les 30 jours, ce qui est assimilé à un refus. Les résidents de l’Alberta et de la Colombie-Britannique peuvent porter plainte auprès du commissaire à l’information et à la protection de la vie privée de leur province.

13Si vous êtes aux États-Unis

La société SwiftPay responsable de vos renseignements personnels aux États-Unis est SwiftPay USA Inc., une société constituée au Delaware, située au 210 Richards Avenue, Piscataway, New Jersey 08854, États-Unis. Il n’existe pas de loi fédérale unique sur la protection de la vie privée ni d’autorité fédérale unique en la matière aux États-Unis. Les droits découlent des lois des États, ils sont appliqués par les procureurs généraux des États et, en Californie, également par la California Privacy Protection Agency. Chaque État fixe ses propres seuils quant aux entreprises visées. Plutôt que de vous demander de déterminer si la loi de votre État nous vise, nous offrons les mêmes droits à toute personne aux États-Unis :

  • savoir quels renseignements personnels nous avons recueillis à votre sujet, d’où nous les tenons, pourquoi, et à qui nous les avons communiqués
  • en obtenir une copie, dans un format portable lorsque cela a du sens
  • faire corriger tout ce qui est inexact
  • les faire supprimer, lorsque nous ne sommes pas tenus de les conserver
  • vous opposer à toute vente de renseignements personnels, à tout partage aux fins de publicité ciblée, et à tout profilage qui produirait un effet juridique ou un effet significatif similaire
  • ne pas faire l’objet de discrimination parce que vous l’avez demandé

Nous ne vendons pas vos renseignements personnels — à personne, et pas non plus aux autres sociétés SwiftPay, que la loi américaine considère comme faisant partie de la même entreprise plutôt que comme des parties externes. C’est aussi notre réponse pour le Rhode Island, dont la loi demande à l’exploitant d’un site Web d’identifier les tiers à qui il vend : il n’y en a aucun, parce que nous ne vendons pas. Si nous utilisions un jour des balises publicitaires ou de mesure d’audience qui constituent une « vente » ou un « partage » au sens de la loi de votre État, nos commandes de témoins vous permettraient de les désactiver, et nous le dirions clairement dans cette page. Nous respectons de toute façon automatiquement le signal Global Privacy Control.

Plusieurs lois d’État vous donnent un droit d’appel si nous refusons une demande. Si nous disons non, vous pouvez faire appel en répondant à notre décision — nous la réexaminerons et vous répondrons dans les 60 jours. Si nous refusons toujours, nous vous fournirons les coordonnées et le formulaire de plainte du procureur général de votre État afin que vous puissiez pousser l’affaire plus loin.

Pour porter plainte, communiquez d’abord avec nous à support@swiftpaytoday.com en inscrivant « Plainte relative à la vie privée — États-Unis » dans l’objet, puis avec la division de la protection des consommateurs du procureur général de votre État si nous ne réglons pas la situation. Les Californiens disposent de deux recours supplémentaires, exposés à la section suivante.

14Droits en matière de vie privée en Californie

Cette section s’adresse aux résidents de la Californie. La société SwiftPay responsable de vos renseignements personnels est SwiftPay USA Inc., une société constituée au Delaware, située au 210 Richards Avenue, Piscataway, New Jersey 08854, États-Unis. Les trois sociétés SwiftPay ont des propriétaires distincts et constituent, en droit, trois entreprises plutôt qu’une seule. Nous appliquons néanmoins ces droits comme s’il n’y en avait qu’une : ils fonctionnent de la même façon quelle que soit la société SwiftPay qui détient vos renseignements, et vous n’avez à faire votre demande qu’une seule fois.

Nous offrons ces droits que nous atteignions ou non les seuils de revenus et de volume qui assujettissent une entreprise au California Consumer Privacy Act, parce qu’ils sont simples à respecter pour nous et que vous ne devriez pas avoir à deviner. La Californie est aussi le seul État américain dont la loi vise les coordonnées d’affaires, qui constituent l’essentiel de ce que nous recueillons.

Les catégories de renseignements personnels que nous recueillons, leur provenance, la raison de la collecte, et les destinataires :

  • Identifiants — nom, nom de l’entreprise, adresse commerciale, adresse courriel, numéro de téléphone, adresse IP et identifiants en ligne. Recueillis auprès de vous, de nos partenaires, de toute personne qui vous a recommandé, et parfois d’une autre société SwiftPay qui a reçu votre demande en premier. Utilisés pour vous répondre, préparer une soumission, présenter une demande en votre nom et vous soutenir. Communiqués aux autres sociétés SwiftPay, à Clover/Fiserv, à Nuvei et à nos fournisseurs de services.
  • Renseignements commerciaux — le matériel et le traitement au sujet desquels vous vous êtes informé ou que vous avez achetés, les soumissions, les commandes et l’historique de service. Recueillis auprès de vous et de nos partenaires. Utilisés pour fournir et soutenir ce que vous avez commandé.
  • Activité sur Internet ou sur le réseau — les pages que vous avez consultées, la page de provenance, votre appareil et votre navigateur, et la façon dont vous avez interagi avec nos courriels. Recueillis automatiquement. Utilisés pour assurer le fonctionnement du site et pour voir quelles pages sont utiles.
  • Données de géolocalisation — l’emplacement approximatif tiré de votre adresse IP, et le secteur où vous nous avez dit exercer vos activités. Nous ne recueillons pas de géolocalisation précise.
  • Renseignements professionnels ou liés à l’emploi — votre fonction au sein de l’entreprise, le type d’entreprise, et les renseignements commerciaux que vous nous fournissez. Recueillis auprès de vous. Utilisés pour évaluer ce qui vous convient et pour appuyer une demande.
  • Les dossiers décrits au Cal. Civ. Code § 1798.80 — nom, adresse et numéro de téléphone et, lorsqu’une demande de compte marchand l’exige, les détails des pièces d’identité et le compte bancaire pour vos règlements. Recueillis auprès de vous. Utilisés uniquement pour présenter et appuyer cette demande.
  • Inférences — limitées aux produits susceptibles de convenir à votre entreprise, tirées de ce que vous nous avez dit.

Nous ne cherchons pas à obtenir de renseignements personnels sensibles. Lorsqu’une demande de compte marchand exige un identifiant gouvernemental ou un numéro de compte de règlement, nous ne l’utilisons qu’aux fins permises — fournir le service que vous avez demandé, la sécurité, et le respect de nos obligations légales — et jamais pour déduire des caractéristiques à votre sujet. Vous pouvez tout de même nous demander d’en limiter l’utilisation et nous respecterons cette demande.

Nous ne vendons pas de renseignements personnels contre de l’argent. Nous les PARTAGEONS toutefois aux fins de publicité comportementale intercontextuelle d’une manière bien précise : si vous acceptez la catégorie publicité, le pixel Meta indique à Meta quelles pages vous avez consultées, et Meta peut faire le rapprochement avec un compte que vous détenez chez lui. Il s’agit d’un « partage » au sens de la définition californienne. La transmission de renseignements entre les sociétés SwiftPay n’est ni une vente ni un partage, parce que ces sociétés ne sont pas des parties externes au sens de la loi californienne. Nous ne vendons ni ne partageons les renseignements personnels d’une personne dont nous savons qu’elle a moins de 16 ans. Vous pouvez mettre fin au partage en tout temps au moyen du bouton « Modifier vos choix de témoins » sur la page de notre politique sur les témoins, qui constitue notre commande « Do Not Sell or Share My Personal Information »; nous respectons également les signaux Global Privacy Control envoyés par votre navigateur.

Global Privacy Control : il s’agit d’un signal que votre navigateur, ou une extension de navigateur, peut envoyer en votre nom pour indiquer que vous ne voulez pas que vos renseignements personnels soient vendus ou partagés. Nous le détectons et le traitons comme une demande de retrait valide, automatiquement, à l’échelle du site, sans ouverture de session, sans frais, et sans changement au fonctionnement du site pour vous. Il s’applique par navigateur et par appareil, de sorte que vous devriez l’activer dans chaque navigateur que vous utilisez.

Shine the Light (Cal. Civ. Code § 1798.83) : nous ne communiquons pas de renseignements personnels à des tiers aux fins du marketing direct de ces tiers. Il n’y a donc rien à énumérer de notre part — mais vous êtes bienvenu de nous poser la question une fois par année, sans frais, à support@swiftpaytoday.com.

Vos droits californiens sont les suivants : savoir et accéder à ce que nous avons recueilli à votre sujet, y compris en obtenir une copie — les 12 derniers mois par défaut, et les renseignements plus anciens sur demande; les faire corriger; les faire supprimer; vous opposer à la vente et au partage; limiter l’utilisation des renseignements personnels sensibles; faire appel à un mandataire autorisé; et ne pas faire l’objet de discrimination pour avoir exercé l’un de ces droits. Nous accuserons réception de votre demande dans les 10 jours ouvrables et vous donnerons une réponse sur le fond dans les 45 jours, prolongeable une fois de 45 jours supplémentaires si nous vous en donnons la raison.

Pour porter plainte, communiquez d’abord avec nous à support@swiftpaytoday.com. Si nous ne réglons pas la situation, vous pouvez porter plainte auprès de la California Privacy Protection Agency, ou auprès du California Attorney General à oag.ca.gov/report.

15Les messages de marketing, et comment y mettre fin

Les trois sociétés SwiftPay appliquent une seule norme dans les trois pays : nous demandons avant de vous ajouter à une liste de marketing. Les lois australienne et canadienne exigent le consentement avant l’envoi de courriels ou de SMS de marketing. La loi américaine nous permettrait d’envoyer un premier courriel et de vous offrir plutôt un droit de retrait — nous n’utilisons pas cette latitude. Demander d’abord est plus simple à administrer et plus équitable envers vous.

  • Le consentement au marketing est une case distincte et non cochée dans nos formulaires. Nous ne la cochons jamais d’avance et nous ne l’intégrons jamais à l’acceptation des conditions.
  • Vous pouvez demander une soumission, une démonstration ou un rappel sans consentir au marketing. Le formulaire fonctionne dans les deux cas.
  • Nous consignons le moment où vous avez consenti, la manière, la page où vous l’avez fait, et le libellé exact qui vous a été présenté — parce qu’en Australie et au Canada, c’est à nous de prouver le consentement, et non à vous d’en prouver l’absence.

Les messages de service sont différents du marketing. Les confirmations de commande, les avis de livraison et de rendez-vous, les réponses de soutien, les avis de sûreté et de sécurité, et les modifications aux conditions vous parviennent parce que vous êtes client, et vous les recevrez que vous ayez consenti ou non au marketing. Nous n’y greffons pas d’offres.

Chaque message de marketing que nous envoyons nomme la société SwiftPay qui l’envoie, vous donne une adresse postale, une adresse courriel et un numéro de téléphone pour la joindre, et comporte un lien de désabonnement qui fonctionne, qui est gratuit, qui n’exige aucune ouverture de session, et qui ne demande rien de plus que ce qui vous identifie.

Lorsque vous vous désabonnez, nous y donnons suite dans les cinq jours ouvrables — c’est le plus strict des trois délais qui nous visent (le Spam Act de l’Australie) et nous l’appliquons partout, plutôt que de prendre les dix jours ouvrables que permettent les lois américaine et canadienne. Les trois sociétés SwiftPay tiennent une seule liste d’exclusion commune pour l’Australie, les États-Unis et le Canada et pour tous les canaux, de sorte que se désabonner auprès d’une société met fin aux messages des trois. Les liens de désabonnement continuent de fonctionner pendant au moins 60 jours après l’envoi d’un message, et nos coordonnées demeurent valides au moins aussi longtemps.

Appels et textos : si vous nous avez demandé de vous appeler, nous le ferons. Si vous préférez que nous ne le fassions pas, dites-le-nous et nous cesserons. En Australie, nous vérifions les listes d’appels auprès du Do Not Call Register, sauf si vous nous avez demandé de vous appeler ou si une exemption s’applique. Aux États-Unis, nous demandons un consentement distinct et écrit avant d’envoyer des SMS de marketing ou d’utiliser des appels automatisés ou préenregistrés, et vous pouvez retirer ce consentement en tout temps par tout moyen raisonnable.

Deux précisions propres à certains pays. En Australie, vous pouvez nous demander où nous avons obtenu vos coordonnées, sans frais, et nous vous le dirons dans un délai raisonnable. Au Canada, une demande que vous nous envoyez nous donne six mois de consentement implicite pour faire un suivi, et un achat ou un contrat en donne deux ans — nous incluons de toute façon un lien de désabonnement dans chaque message commercial.

Pour mettre fin à tout marketing provenant de toutes les sociétés SwiftPay : utilisez le lien de désabonnement dans n’importe quel message, ou écrivez à support@swiftpaytoday.com en inscrivant « Désabonnement » dans l’objet.

16Si quelque chose tourne mal : l’avis en cas d’atteinte à la protection des renseignements

Les trois sociétés SwiftPay tiennent un seul plan écrit d’intervention en cas d’incident de sécurité, ainsi qu’un registre des incidents. Si un incident survient, nous le contenons, déterminons ce qui s’est passé et de qui les renseignements sont en cause, prenons les mesures que nous pouvons pour éliminer ou réduire le risque de préjudice, et consignons ce que nous avons fait et pourquoi.

Parce que SwiftPay exerce ses activités par l’intermédiaire de trois sociétés distinctes qui partagent des systèmes et des renseignements, un même incident peut en toucher plus d’une. Lorsque cela se produit, plus d’une société SwiftPay peut devoir déclarer le même événement à une autorité de réglementation. Nous nous coordonnons entre nous pour que vous soyez informé une seule fois, clairement, et que vous ne soyez pas contacté deux fois pour la même chose.

Lorsque nous devons vous en informer, nous vous en informons. Les règles diffèrent d’un pays à l’autre, et nous suivons celle qui s’applique à vous :

  • Australie — lorsqu’une atteinte est susceptible de causer un préjudice grave, la société SwiftPay australienne en avise les personnes touchées et l’Office of the Australian Information Commissioner, comme l’exige la partie IIIC du Privacy Act. Lorsque nous soupçonnons une atteinte, nous terminons notre évaluation dans les 30 jours. Cela s’applique même si l’incident est survenu chez une autre société SwiftPay ou chez un fournisseur détenant des renseignements que la société australienne lui avait communiqués. Si nous ne pouvons pas aviser les personnes directement, nous publions une déclaration sur le présent site Web et prenons des mesures raisonnables pour la faire connaître.
  • Canada — lorsqu’une atteinte crée un risque réel de préjudice grave, la société SwiftPay canadienne la déclare au Commissariat à la protection de la vie privée du Canada et avise les personnes touchées le plus tôt possible, et informe toute autre organisation susceptible d’aider à réduire le préjudice. Elle le fait pour les renseignements relevant de son contrôle, où que l’incident soit survenu. Nous conservons un registre de chaque atteinte pendant 24 mois, comme l’exige PIPEDA.
  • Québec — lorsqu’un incident de confidentialité présente un risque de préjudice sérieux, nous avisons promptement la Commission d’accès à l’information et les personnes touchées, et nous tenons un registre de tous les incidents, qu’ils atteignent ou non ce seuil.
  • Alberta — nous faisons rapport à l’Alberta Information and Privacy Commissioner sans délai déraisonnable lorsqu’il existe un risque réel de préjudice grave, et nous avisons les personnes selon les directives du commissaire.
  • États-Unis — la loi applicable est déterminée par votre lieu de résidence, et non par celui de la société SwiftPay, et chaque État fixe son propre délai. Nous avisons les personnes touchées et les autorités de réglementation compétentes de l’État dans les délais applicables.

Quelle que soit la juridiction, notre avis vous dira ce qui s’est passé et quand, quels types de renseignements étaient en cause, ce que nous avons fait à ce sujet, ce que nous vous suggérons de faire, et comment nous joindre pour toute question.

Nous n’avons pas inscrit un nombre d’heures fixe dans cette page, parce que les délais diffèrent réellement d’un pays et d’un État à l’autre et que nous préférons suivre celui qui s’applique à vous plutôt que de publier un chiffre que nous ne pourrions pas respecter partout. Lorsque nos ententes avec Clover/Fiserv ou Nuvei nous obligent à les informer, nous le faisons aussi.

Si vous croyez qu’un problème de sécurité touchant vos renseignements est survenu, dites-le-nous à support@swiftpaytoday.com.

17Les enfants

Il s’agit d’un site Web d’affaires. Les sociétés SwiftPay vendent du matériel de paiement et des services de traitement pour marchands à des entreprises, et le site ne s’adresse pas aux enfants.

Nous ne recueillons pas sciemment de renseignements personnels auprès d’une personne de moins de 16 ans. Si nous apprenons que nous l’avons fait, nous les supprimons. Nous ne vendons ni ne partageons de renseignements personnels concernant une personne de moins de 16 ans — nous ne vendons pas de renseignements personnels du tout.

Si vous êtes un parent ou un tuteur et que vous croyez que votre enfant nous a fourni des renseignements personnels, écrivez à support@swiftpaytoday.com et nous les supprimerons.

18Modifications à la présente politique

Il s’agit d’une seule politique pour les trois sociétés SwiftPay. Nous la mettons à jour lorsque nos pratiques, nos outils, les ententes entre les trois sociétés ou la loi changent. La date au haut de la page vous indique quand elle a été mise à jour pour la dernière fois, et nous la révisons au moins une fois par année même lorsque rien n’a changé.

Lorsqu’un changement est important — une nouvelle finalité, une nouvelle catégorie de destinataires, un nouveau pays vers lequel vos renseignements sont transmis, ou un changement quant à la société SwiftPay qui est responsable de vous — nous l’indiquerons clairement dans cette page avant que le changement prenne effet, et lorsque la loi exige votre consentement, nous vous le demanderons plutôt que de le présumer. Nous n’appliquerons pas une utilisation nouvelle et importante à des renseignements que nous détenons déjà sans vous en informer au préalable.

19Comment communiquer avec nous, et comment porter l’affaire plus loin

Une seule adresse courriel est la porte d’entrée des trois sociétés SwiftPay. Pour toute question relative à la vie privée, pour une demande d’accès, de correction ou de suppression, pour vous retirer du marketing, ou pour porter plainte, écrivez à support@swiftpaytoday.com. Inscrivez « Demande relative à la vie privée » ou « Plainte relative à la vie privée » dans l’objet, et dites-nous dans quel pays vous êtes afin que nous puissions l’acheminer à la bonne société SwiftPay.

  • Courriel, pour tout, y compris les demandes relatives à la vie privée, dans tous les pays : support@swiftpaytoday.com
  • Australie — Swift Pay AUS Pty Ltd (ABN 49 683 708 938), 5 Charles Smith Avenue, Bungarribee, Nouvelle-Galles du Sud 2767, Australie. Téléphone +61 466 230 370.
  • États-Unis — SwiftPay USA Inc., située au 210 Richards Avenue, Piscataway, New Jersey 08854, États-Unis. Téléphone +1 404 910 8918.
  • Canada — Swiftpay CAD Inc., située au 43 Munch Avenue, Cambridge, Ontario N1R 0C2, Canada. Téléphone +1 404 910 8918.
  • Québec — la personne responsable de la protection des renseignements personnels chez Swiftpay CAD Inc. (numéro de société 1799191-6) est le président, à support@swiftpaytoday.com et au 43 Munch Avenue, Cambridge, Ontario N1R 0C2, Canada.

Vous n’avez pas besoin de savoir quelle société détient vos renseignements avant de nous écrire. Si vous nous dites votre pays, nous acheminerons votre demande et vous dirons quelle société SwiftPay s’en occupe. Si vous préférez écrire directement à l’une d’elles, les adresses ci-dessus sont l’endroit où envoyer votre lettre.

Lorsque vous portez plainte auprès de nous, nous en accuserons réception, nous ferons enquête comme il se doit, et nous vous répondrons par écrit dans les 30 jours. Si nous avons besoin de plus de temps, nous vous le dirons avant l’expiration des 30 jours, nous vous expliquerons pourquoi, et nous vous dirons quand attendre une réponse.

Si nous ne réglons pas la situation, poussez l’affaire plus loin. Chaque société SwiftPay répond à l’autorité de réglementation de son propre pays. Vous n’avez pas besoin de notre permission pour porter plainte, et nous ne vous traiterons pas différemment pour l’avoir fait :

  • Australie — Office of the Australian Information Commissioner, oaic.gov.au ou 1300 363 992. L’OAIC voudra normalement que vous nous accordiez 30 jours d’abord, et s’attend généralement à recevoir une plainte dans les 12 mois suivant le moment où vous avez pris connaissance du problème.
  • Canada — Commissariat à la protection de la vie privée du Canada, priv.gc.ca. Au Québec, la Commission d’accès à l’information. En Alberta ou en Colombie-Britannique, le commissaire à l’information et à la protection de la vie privée de cette province.
  • États-Unis — la division de la protection des consommateurs du procureur général de votre État. Les résidents de la Californie peuvent aussi porter plainte auprès de la California Privacy Protection Agency, ou auprès du California Attorney General à oag.ca.gov/report.

Des questions sur cette page? Écrivez à support@swiftpaytoday.com. Consultez également notre politique de confidentialité, notre politique relative aux témoins et nos conditions d’utilisation.