Retour à la conformité

Sécurité des paiements

Comment votre paiement est protégé

GetMyHotels ne voit, ne stocke ni ne transmet jamais de numéros de carte en clair. Chaque paiement est traité par Stripe, notre prestataire certifié PCI DSS Level 1, au moyen de références tokenisées et des standards d'authentification les plus récents. Dernier examen le 2026-05-27.

Ce document est publié en plusieurs langues. En cas de divergence entre une traduction et la version anglaise, la version anglaise prévaut.

PCI DSS

Nous opérons dans le périmètre PCI le plus faible (SAQ-A) parce que les données de carte sont saisies dans des éléments de paiement hébergés qui se chargent directement depuis l'environnement PCI de Stripe.

Aucune donnée de carte en clair

Les numéros de carte, les cryptogrammes et les dates d'expiration sont saisis dans des iframes ou des champs de SDK natif hébergés par Stripe. Ils ne transitent jamais par nos serveurs, nos journaux ou nos bases de données.

3D Secure 2 / SCA

Les transactions de l'UE et du Royaume-Uni appliquent l'authentification forte du client (SCA) via 3D Secure 2.2. Le paiement déclenche de manière transparente les parcours de vérification de l'émetteur lorsque cela est requis.

Un seul prestataire mondial

Stripe traite chaque transaction dans le monde entier sous une certification PCI DSS Level 1 unique, avec des références tokenisées et une acquisition locale qui maximise les taux d'acceptation.

Ce que nous acceptons

Réseaux de cartes

VisaMastercardAmexDiscoverDinersJCBUnionPay

Portefeuilles numériques

Apple PayGoogle Pay

Apple Pay et Google Pay utilisent des tokens liés à l'appareil ; le commerçant (nous) ne voit jamais le numéro de carte sous-jacent, pas même une seule fois.

Moyens de paiement locaux

  • • Klarna (certains marchés de l'EEE et des États-Unis, via Stripe)

Notre prestataire et ses certifications

Stripe

Toutes régions

  • Prestataire de services PCI DSS Level 1
  • SOC 1 + SOC 2 Type II
  • ISO 27001:2022
  • EU-US Data Privacy Framework

Prévention de la fraude

  • Stripe Radar note chaque autorisation au regard des empreintes d'appareil, des incohérences entre le pays du BIN et la transaction, et des règles de vélocité du réseau de cartes.
  • Les réservations font l'objet d'un contrôle de vélocité par voyageur (4 tentatives maximum / 24 h sur la même adresse e-mail ou la même empreinte d'appareil).
  • Les remboursements, les rétrofacturations et les litiges sont rapprochés de la réservation sous-jacente au moyen d'une Idempotency-Key déterministe — aucun chemin ne permet un double débit ni un double remboursement.
  • Un filtrage des sanctions (OFAC SDN) est appliqué au nom de chaque payeur avant la capture ; les versements aux entités listées sont bloqués.

Pour en savoir plus

Vous pouvez modifier vos choix à tout moment depuis le lien en pied de page.

Lire notre politique de confidentialité