M
Mellio pro
Espai Agència

Crear cuenta de socio

Únase a la nostra red de distribuidores y agencias.

1
Correo
2
Verificación
3
Perfil y Adreça
o

¿Ya tiene una cuenta? Iniciar sessió

✨ Área de Agencia y Autónomos

Conviértase en distribuidor Mellio de

Gestione els programas de fidelización de els seus clients comerciales bajo el seu propia marca o como marca blanca.

Marca blanca y personalización de marca

Configure els seus logotipos, colores y nombres de dominio.

Gestión de cuentas e IVA internacional

Gestione els planes de els seus comercios amb aplicación estricta de les normas del IVA.

Mecanismo de copia de seguridad integrado

En caso de interrupción del servicio, els seus comercios pueden recuperar la gestión directa del programa.

✨ Contrat d'Abonnement SaaS

Conditions Générales de Service

Droit applicable belge & RGPD.

CONTRAT D'ABONNEMENT SAAS EN MARQUE BLANCHE — Version 2.0
Ce contrat régit les droits et obligations des Parties dans le cadre de la fourniture de services logiciels en mode SaaS.

Entre : DS Solutions SRL, société de droit belge, dont le siège social est établi en Belgique, immatriculée à la Banque-Carrefour des Entreprises sous le numéro indiqué dans ses mentions légales, ci-après dénommée le « Prestataire »,

et : Toute personne morale ou physique agissant dans le cadre de son activité professionnelle et souscrivant un abonnement aux Services, ci-après dénommée le « Client » ou « l'Agence »,

Ensemble désignées les « Parties ».

Le présent Contrat constitue un contrat de fourniture de services logiciels accessibles à distance (« Software as a Service » ou SaaS) et régit les droits et obligations des Parties.

L'acceptation du présent Contrat intervient lors de la souscription des Services, par validation électronique, signature, ou toute autre manifestation non équivoque de volonté. Cette acceptation vaut engagement contractuel.

ARTICLE 1 – DÉFINITIONS

Aux fins du présent Contrat, les termes suivants ont la signification ci-dessous.

  • 1.1 Prestataire :

    La société DS Solutions SRL, éditrice, propriétaire et exploitante de la plateforme logicielle objet du présent Contrat.

  • 1.2 Agence :

    Le Client professionnel souscrivant aux Services afin de les exploiter sous sa propre identité commerciale, notamment dans le cadre d'une offre en marque blanche destinée à ses propres clients.

  • 1.3 Commerçant :

    Toute entreprise ou professionnel auquel l'Agence met à disposition un sous-compte de la plateforme afin d'exploiter un programme de fidélité numérique. Le Commerçant n'est pas partie au présent Contrat.

  • 1.4 Services :

    L'ensemble des fonctionnalités logicielles accessibles en ligne développées par le Prestataire, notamment :

    • création de programmes de fidélité numériques ;
    • gestion des cartes numériques ;
    • gestion des clients finaux ;
    • administration des campagnes ;
    • personnalisation en marque blanche ;
    • hébergement des données ;
    • maintenance corrective et évolutive ;
    • support technique.

    Le détail des fonctionnalités figure dans la documentation et, le cas échéant, dans l'Annexe A.

  • 1.5 Plateforme :

    Le logiciel SaaS développé et exploité par le Prestataire, accessible via Internet.

  • 1.6 Compte Principal :

    Le compte administrateur appartenant exclusivement à l'Agence. Le Compte Principal permet notamment :

    • créer des sous-comptes ;
    • gérer les paramètres de marque blanche ;
    • administrer les abonnements.
  • 1.7 Sous-compte :

    Compte créé par l'Agence pour un Commerçant. Le Sous-compte demeure juridiquement rattaché au Compte Principal tant que le présent Contrat demeure en vigueur.

  • 1.8 Données Client :

    Toute information importée, créée ou générée par l'Agence dans le cadre de l'utilisation des Services, y compris celles relatives aux Commerçants et à leurs propres utilisateurs.

  • 1.9 Documentation :

    Toute documentation fonctionnelle, technique ou utilisateur mise à disposition par le Prestataire.

  • 1.10 Jour ouvré :

    Tout jour du lundi au vendredi, hors jours fériés légaux en Belgique.

ARTICLE 2 – OBJET DU CONTRAT

Le présent Contrat a pour objet de définir les conditions dans lesquelles le Prestataire fournit au Client un droit d'accès et d'utilisation de sa plateforme SaaS en mode hébergé.

Le Prestataire met les Services à disposition exclusivement selon le modèle SaaS.

Aucune installation locale du logiciel, aucune remise du code source et aucun transfert de propriété intellectuelle ne sont consentis au Client.

ARTICLE 3 – DESCRIPTION DES SERVICES

Les Services sont fournis exclusivement en ligne. Ils comprennent notamment :

  • l'hébergement de la Plateforme ;
  • les mises à jour logicielles ;
  • les correctifs de sécurité ;
  • les sauvegardes ;
  • le support prévu au présent Contrat ;
  • les évolutions générales de la Plateforme.

Le Prestataire demeure libre de faire évoluer les Services afin d'améliorer leur fonctionnement, leur sécurité, leur ergonomie ou leurs performances. Ces évolutions ne constituent pas une modification du Contrat dès lors qu'elles ne remettent pas en cause la finalité essentielle des Services.

Le Prestataire peut également supprimer une fonctionnalité devenue obsolète ou techniquement inadaptée lorsqu'elle est remplacée par une solution équivalente ou améliorée.

ARTICLE 4 – CONDITIONS D'ACCÈS

L'accès aux Services est réservé exclusivement aux professionnels.

Le Client garantit :

  • disposer de la capacité juridique nécessaire ;
  • agir dans le cadre de son activité professionnelle ;
  • fournir des informations exactes et à jour ;
  • conserver la confidentialité de ses identifiants.

Le Client demeure seul responsable de toute utilisation réalisée au moyen de ses identifiants. Toute compromission ou suspicion d'utilisation frauduleuse devra être signalée sans délai au Prestataire.

ARTICLE 5 – LICENCE D'UTILISATION

Sous réserve du paiement intégral des sommes dues, le Prestataire concède au Client une licence :

  • personnelle ;
  • non exclusive ;
  • non cessible ;
  • non transférable ;
  • révocable ;
  • limitée à la durée du présent Contrat.

Cette licence autorise exclusivement l'utilisation des Services dans le cadre normal de l'activité professionnelle du Client. Elle ne confère aucun droit de propriété sur le logiciel.

Le Client s'interdit notamment :

  • copier tout ou partie de la Plateforme ;
  • reproduire les interfaces utilisateurs ;
  • procéder à toute décompilation ;
  • effectuer du reverse engineering ;
  • contourner les mécanismes de sécurité ;
  • effectuer du scraping automatisé ;
  • développer ou faire développer un logiciel concurrent à partir des Services ;
  • tenter d'obtenir le code source ou l'architecture interne du logiciel ;
  • louer, revendre ou sous-licencier la Plateforme autrement que par les mécanismes de marque blanche prévus au présent Contrat.

Toute violation de la présente clause constitue un manquement grave autorisant la suspension immédiate des Services et, le cas échéant, la résiliation du Contrat aux torts exclusifs du Client, sans préjudice de toute demande de dommages et intérêts.

ARTICLE 6 – MARQUE BLANCHE

Le Prestataire autorise le Client à commercialiser les Services sous sa propre identité visuelle. Cette autorisation comprend exclusivement les possibilités de personnalisation mises à disposition au sein de la Plateforme, notamment :

  • nom commercial ;
  • logo ;
  • couleurs ;
  • charte graphique ;
  • modèles d'e-mails ;
  • domaine ou sous-domaine personnalisé lorsque cette fonctionnalité est disponible.

Cette personnalisation ne confère aucun droit sur le logiciel lui-même.

Le Prestataire demeure seul propriétaire :

  • du logiciel ;
  • de son architecture ;
  • de ses développements ;
  • de ses interfaces ;
  • de ses bases de données techniques ;
  • de l'ensemble des droits de propriété intellectuelle attachés aux Services.

Le Client reconnaît que la personnalisation de la Plateforme ne crée aucun droit de propriété ou de copropriété sur les éléments techniques du logiciel.

ARTICLE 7 – DÉVELOPPEMENTS SPÉCIFIQUES

  • 7.1 Principe :

    Le Prestataire fournit au Client les Services décrits dans le présent Contrat.

    Toute demande de développement spécifique, d'évolution fonctionnelle, d'intégration particulière ou d'adaptation non prévue dans les fonctionnalités standard fait l'objet d'une étude préalable.

    Le Prestataire demeure entièrement libre d'accepter ou de refuser toute demande de développement spécifique. Aucune obligation de développement n'est mise à sa charge.

  • 7.2 Devis préalable :

    Tout développement spécifique fait obligatoirement l'objet :

    • d'une analyse préalable ;
    • d'un devis écrit ;
    • d'un délai estimatif ;
    • d'une acceptation expresse du Client.

    Aucun développement ne débute avant acceptation du devis.

  • 7.3 Délais :

    Les délais communiqués sont fournis à titre indicatif.

    Le Prestataire s'engage à mettre en œuvre les moyens raisonnables nécessaires pour respecter ces délais sans que ceux-ci constituent une obligation de résultat.

  • 7.4 Propriété des développements :

    Sauf convention écrite contraire, l'intégralité des développements réalisés dans le cadre du présent Contrat demeure la propriété exclusive du Prestataire.

    Le Client bénéficie uniquement d'un droit d'utilisation des développements intégrés à la Plateforme pendant la durée du Contrat.

    Le Prestataire est expressément autorisé à réutiliser, modifier, améliorer et intégrer tout ou partie des développements réalisés pour le Client dans toute autre version de ses logiciels ou pour tout autre client.

    Le paiement d'un développement spécifique n'entraîne en aucun cas une cession de propriété intellectuelle.

ARTICLE 8 – PROPRIÉTÉ INTELLECTUELLE

  • 8.1 Propriété du logiciel :

    Le Client reconnaît que le Prestataire demeure titulaire exclusif de l'ensemble des droits de propriété intellectuelle portant notamment sur :

    • le logiciel ;
    • les interfaces graphiques ;
    • le code source ;
    • le code objet ;
    • les algorithmes ;
    • les bases de données techniques ;
    • les documentations ;
    • les modèles de données ;
    • les marques ;
    • les logos du Prestataire ;
    • les méthodes de fonctionnement.

    Aucune disposition du présent Contrat ne peut être interprétée comme opérant une cession de ces droits.

  • 8.2 Interdictions :

    Le Client s'interdit notamment de :

    • décompiler le logiciel ;
    • désassembler le logiciel ;
    • effectuer du reverse engineering ;
    • analyser le fonctionnement interne du logiciel afin de reproduire ses fonctionnalités ;
    • copier les interfaces graphiques ;
    • automatiser l'extraction des données de fonctionnement de la Plateforme (scraping) ;
    • contourner les mesures techniques de sécurité ;
    • tenter d'accéder au code source ;
    • supprimer les mentions de propriété intellectuelle ;
    • développer un logiciel concurrent reposant sur l'analyse des Services.
  • 8.3 Documentation :

    Toute documentation remise au Client demeure la propriété du Prestataire. Elle est exclusivement destinée à l'utilisation des Services et ne peut être reproduite ou diffusée sans autorisation écrite.

  • 8.4 Marques :

    Le Client ne bénéficie d'aucun droit sur les marques du Prestataire. L'utilisation du nom ou du logo du Prestataire est interdite sauf autorisation écrite ou lorsqu'elle est nécessaire à l'exécution du Contrat.

ARTICLE 9 – OBLIGATIONS DU PRESTATAIRE

Le Prestataire s'engage à :

  • fournir les Services conformément au présent Contrat ;
  • assurer l'hébergement de la Plateforme ;
  • maintenir un niveau de sécurité conforme aux bonnes pratiques du secteur ;
  • effectuer les sauvegardes prévues au Contrat ;
  • corriger les anomalies dans des délais raisonnables selon leur criticité ;
  • assurer les mises à jour générales de la Plateforme ;
  • fournir le support prévu à l'article correspondant.

Les obligations du Prestataire constituent des obligations de moyens, sauf disposition expresse contraire.

ARTICLE 10 – OBLIGATIONS DU CLIENT

Le Client s'engage notamment à :

  • utiliser les Services conformément au présent Contrat ;
  • respecter les lois applicables ;
  • maintenir ses informations à jour ;
  • protéger ses identifiants ;
  • former ses propres utilisateurs ;
  • assurer le support de premier niveau auprès de ses Commerçants ;
  • payer les abonnements aux échéances convenues.

Le Client demeure seul responsable de la configuration de ses programmes, des campagnes qu'il diffuse, des contenus publiés, des données qu'il importe et des traitements qu'il réalise. Le Prestataire n'exerce aucun contrôle préalable sur ces éléments.

ARTICLE 11 – UTILISATION ACCEPTABLE DES SERVICES

Le Client s'engage à ne pas utiliser les Services :

  • à des fins illicites ;
  • pour porter atteinte aux droits de tiers ;
  • pour diffuser des contenus contraires à l'ordre public ;
  • pour envoyer des communications non sollicitées (spam) ;
  • pour héberger des contenus malveillants ;
  • pour diffuser des logiciels malveillants ;
  • pour compromettre la sécurité de la Plateforme ;
  • pour tenter d'accéder aux données d'autres clients ;
  • pour perturber le fonctionnement des Services.

Le Client veille également à ce que les Commerçants auxquels il ouvre un Sous-compte respectent ces mêmes obligations. Le Client demeure responsable de leurs agissements vis-à-vis du Prestataire.

ARTICLE 12 – SUPPORT DE PREMIER NIVEAU

Le Client reconnaît agir en qualité d'intermédiaire commercial auprès de ses propres Commerçants. À ce titre, il assure exclusivement :

  • le support fonctionnel ;
  • l'assistance utilisateur ;
  • les demandes relatives aux programmes de fidélité ;
  • les questions commerciales ;
  • les demandes de formation.

Le Prestataire n'est tenu à aucune assistance directe envers les Commerçants ou leurs utilisateurs. Toute demande reçue directement pourra être redirigée vers le Client sans autre traitement. Cette séparation constitue un élément essentiel du fonctionnement en marque blanche.

ARTICLE 13 – SUSPENSION POUR UTILISATION ABUSIVE

Le Prestataire peut suspendre immédiatement tout ou partie des Services lorsqu'il existe un risque sérieux pour la sécurité de la Plateforme, l'intégrité des données, la disponibilité des Services, les autres Clients, ou les infrastructures du Prestataire.

Cette suspension peut notamment intervenir en cas :

  • de tentative d'intrusion ;
  • de reverse engineering ;
  • d'attaque informatique ;
  • d'utilisation frauduleuse ;
  • de diffusion de logiciels malveillants ;
  • de non-respect des obligations contractuelles ;
  • de violation manifeste du RGPD ;
  • d'utilisation susceptible d'engager la responsabilité du Prestataire.

Lorsque la situation le permet, le Prestataire informe préalablement le Client. En cas d'urgence, la suspension peut intervenir immédiatement. La suspension ne donne lieu à aucune indemnisation lorsque celle-ci est justifiée par la protection des Services, de leurs utilisateurs ou du Prestataire.

ARTICLE 14 – ÉVOLUTION DES SERVICES

Le Client reconnaît que la Plateforme constitue un logiciel en constante évolution. Le Prestataire peut librement :

  • corriger des anomalies ;
  • modifier l'interface utilisateur ;
  • améliorer les performances ;
  • renforcer la sécurité ;
  • ajouter de nouvelles fonctionnalités ;
  • retirer des fonctionnalités devenues obsolètes ;
  • modifier l'organisation interne de la Plateforme.

Ces évolutions ne constituent pas une modification substantielle du Contrat dès lors qu'elles ne privent pas le Client des fonctionnalités essentielles ayant motivé sa souscription.

Le Prestataire informe le Client, dans la mesure du possible, des évolutions majeures susceptibles d'avoir un impact significatif sur l'utilisation des Services.

ARTICLE 15 – DISPONIBILITÉ DES SERVICES (SLA)

  • 15.1 Engagement de disponibilité :

    Le Prestataire met en œuvre les moyens techniques, humains et organisationnels raisonnablement nécessaires afin d'assurer une disponibilité mensuelle des Services de 99,8 %, calculée sur un mois civil.

    Cet engagement constitue un objectif contractuel de niveau de service (SLA) et non une garantie absolue de fonctionnement continu. Le Prestataire est tenu d'une obligation de moyens renforcée.

  • 15.2 Exclusions du calcul de disponibilité :

    Ne sont pas pris en compte dans le calcul du taux de disponibilité les interruptions résultant notamment :

    • des maintenances planifiées ;
    • des maintenances d'urgence rendues nécessaires pour préserver la sécurité ou l'intégrité des Services ;
    • d'un cas de force majeure ;
    • d'une défaillance du fournisseur d'hébergement ;
    • d'une interruption des services Internet indépendants du Prestataire ;
    • d'une panne électrique générale ;
    • d'une défaillance DNS ;
    • d'une indisponibilité des services Apple Wallet, Google Wallet, Mollie ou de tout autre fournisseur tiers ;
    • d'une cyberattaque, notamment de type DDoS ou ransomware ;
    • d'un incident de sécurité nécessitant une interruption préventive ;
    • d'un dysfonctionnement provoqué par le Client ou un logiciel tiers utilisé par celui-ci.

    Ces périodes sont exclues du calcul du SLA.

  • 15.3 Conséquence d'un non-respect du SLA :

    Lorsque le taux de disponibilité est inférieur à 99,8 % pendant deux (2) mois civils consécutifs, hors exclusions prévues au présent Contrat, le Client peut :

    • demander des explications au Prestataire ;
    • solliciter la mise en œuvre d'un plan d'amélioration raisonnable ;
    • ou résilier le Contrat sans pénalité, moyennant notification écrite.

    En cas de résiliation dans ces conditions, le Prestataire rembourse uniquement la partie des abonnements payés d'avance correspondant à la période restant à courir. Aucune autre indemnisation n'est due.

ARTICLE 16 – HÉBERGEMENT

La Plateforme est hébergée auprès d'un prestataire professionnel sélectionné par le Prestataire.

À la date de signature du présent Contrat, l'hébergement est assuré par Clever Cloud, sur des infrastructures localisées en région parisienne (France).

Le Prestataire peut changer d'hébergeur à tout moment sous réserve que :

  • le niveau global de sécurité ne soit pas diminué ;
  • les exigences du RGPD demeurent respectées ;
  • les Services continuent d'être hébergés dans l'Espace économique européen, sauf information préalable et respect des exigences légales applicables.

Le changement d'hébergeur ne constitue pas une modification substantielle du présent Contrat.

ARTICLE 17 – MAINTENANCE

  • 17.1 Maintenance corrective :

    Le Prestataire assure la correction des anomalies affectant les Services. Les interventions sont priorisées selon leur criticité. Le Prestataire demeure seul juge des moyens techniques nécessaires à leur résolution.

  • 17.2 Maintenance évolutive :

    Le Prestataire fait évoluer régulièrement la Plateforme afin notamment d'améliorer ses performances, renforcer sa sécurité, ajouter de nouvelles fonctionnalités, adapter le logiciel aux évolutions technologiques, et assurer la compatibilité avec les systèmes d'exploitation et navigateurs récents. Ces évolutions sont incluses dans l'abonnement sauf indication contraire.

  • 17.3 Maintenance planifiée :

    Lorsque cela est raisonnablement possible, le Prestataire informe le Client des opérations de maintenance susceptibles d'interrompre temporairement les Services. Les maintenances sont réalisées, dans la mesure du possible, en dehors des heures normales d'activité. Le délai de prévenance est indicatif et peut être réduit lorsque la sécurité ou la stabilité des Services l'exige.

  • 17.4 Maintenance d'urgence :

    Le Prestataire peut interrompre immédiatement les Services lorsqu'une intervention est nécessaire afin de corriger une faille de sécurité, prévenir une perte de données, protéger l'intégrité des infrastructures, répondre à une cyberattaque ou appliquer une mise à jour critique. Aucun préavis n'est exigé dans cette hypothèse.

ARTICLE 18 – SÉCURITÉ DES SERVICES

Le Prestataire met en œuvre des mesures techniques et organisationnelles adaptées afin d'assurer un niveau de sécurité conforme aux bonnes pratiques du secteur. Ces mesures comprennent notamment :

  • l'utilisation systématique du protocole HTTPS ;
  • le chiffrement des communications au moyen de TLS 1.3 ou version ultérieure équivalente ;
  • le chiffrement des volumes de stockage au moyen d'AES-256 (LUKS2) ou technologie équivalente ;
  • le contrôle des accès administrateurs ;
  • la surveillance des infrastructures ;
  • les mises à jour régulières des composants logiciels ;
  • la limitation des accès aux seules personnes habilitées.

Le Prestataire peut faire évoluer ces mesures afin de maintenir un niveau de sécurité adapté à l'état de l'art. Le Client reconnaît qu'aucun système informatique ne peut garantir une sécurité absolue.

ARTICLE 19 – SAUVEGARDES

Le Prestataire réalise des sauvegardes régulières des données nécessaires à l'exploitation des Services. À la date du présent Contrat, les sauvegardes sont effectuées quotidiennement. Le Prestataire peut adapter leur fréquence ou leur mode de fonctionnement afin d'améliorer la sécurité ou la fiabilité des Services.

  • 19.1 Restauration :

    En cas de perte de données résultant d'une défaillance du Prestataire, de l'infrastructure d'hébergement ou d'un incident technique affectant les Services, le Prestataire met en œuvre les moyens raisonnables afin de restaurer les données disponibles dans les sauvegardes. Le Prestataire ne garantit toutefois ni une restauration intégrale ni l'absence totale de perte de données.

  • 19.2 Suppression volontaire :

    Le Prestataire n'est tenu à aucune obligation de restauration lorsque la suppression résulte d'une action volontaire du Client, d'une action réalisée par un administrateur du Client, ou d'une suppression effectuée par un utilisateur autorisé du Client. Le Client demeure seul responsable de la gestion de ses données.

ARTICLE 20 – SUPPORT TECHNIQUE

  • 20.1 Objet :

    Le Prestataire fournit un support technique de niveau 2. Le support est exclusivement destiné à assister l'Agence dans l'utilisation technique des Services. Il ne comprend pas la formation, le paramétrage fonctionnel, le support des Commerçants, ou le support des utilisateurs finaux.

  • 20.2 Canal de communication :

    Les demandes de support sont exclusivement traitées par courrier électronique. Le Prestataire peut, à sa seule discrétion, utiliser tout autre moyen de communication lorsqu'il l'estime nécessaire.

  • 20.3 Interlocuteur unique :

    Le Client désigne un interlocuteur principal chargé des relations techniques avec le Prestataire. Le Prestataire peut refuser de traiter des demandes provenant de personnes non autorisées.

  • 20.4 Horaires :

    Le support est assuré les jours ouvrés de 08h00 à 16h00 (GMT+1). En dehors de ces horaires, aucune permanence n'est garantie.

  • 20.5 Délai de réponse :

    Le Prestataire s'engage à accuser réception ou répondre aux demandes de support dans un délai maximal de quarante-huit (48) heures ouvrées. Ce délai constitue un engagement de réponse uniquement. Il ne constitue pas un engagement de résolution. Les délais de résolution dépendent notamment de la complexité de l'incident, de sa criticité, de l'intervention éventuelle de fournisseurs tiers, et des informations communiquées par le Client.

  • 20.6 Exclusions :

    Le support ne couvre notamment pas les formations, les demandes de développement spécifique, les interventions sur les équipements du Client, les problèmes liés au réseau du Client, les logiciels tiers, les navigateurs obsolètes, les matériels du Client, et les incidents provenant d'une mauvaise utilisation des Services. Ces prestations peuvent faire l'objet d'un devis distinct.

ARTICLE 21 – PRESTATAIRES TIERS

Le Client reconnaît que certains Services reposent sur des prestataires tiers indépendants. À la date du présent Contrat, il s'agit notamment de :

  • Clever Cloud (hébergement) ;
  • Mollie (paiement) ;
  • Brevo (courriers électroniques) ;
  • Google reCAPTCHA ;
  • Apple Wallet ;
  • Google Wallet.

Le Prestataire ne peut être tenu responsable des interruptions, limitations ou dysfonctionnements exclusivement imputables à ces prestataires tiers. Le Prestataire demeure toutefois responsable de leur sélection avec le soin raisonnablement attendu d'un professionnel.

✨ Protection des données

Politique de Confidentialité

Conformité stricte RGPD.

1. PRÉAMBULE

La présente Politique de confidentialité (la « Politique ») décrit les conditions dans lesquelles DS Solutions SRL (ci-après le « Responsable du traitement », « DS Solutions », « nous » ou « notre ») collecte, utilise, conserve, protège et traite les données à caractère personnel dans le cadre de la fourniture de la plateforme SaaS Mellio (les « Services »).

La protection des données personnelles constitue une priorité pour DS Solutions.

Nous nous engageons à traiter les données personnelles conformément :

  • au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) ;
  • à la législation belge applicable ;
  • ainsi qu'aux recommandations de l'Autorité de Protection des Données (APD).

La présente Politique fait partie intégrante de notre environnement contractuel mais ne remplace pas le Contrat SaaS ni l'Accord de traitement des données (DPA), lesquels régissent les traitements réalisés pour le compte de nos Clients professionnels.

2. CHAMP D'APPLICATION

La présente Politique s'applique aux traitements de données personnelles effectués par DS Solutions lorsqu'elle agit en qualité de Responsable du traitement, notamment concernant :

  • les visiteurs du site Internet ;
  • les prospects ;
  • les agences clientes ;
  • leurs représentants ;
  • les utilisateurs administrateurs de la plateforme ;
  • les personnes contactant notre support.

En revanche, lorsque les données sont traitées dans la plateforme pour le compte d'une Agence (par exemple les données relatives aux commerçants, aux clients finaux, aux cartes de fidélité ou aux programmes de fidélité), DS Solutions agit principalement en qualité de Sous-traitant au sens de l'article 28 du RGPD.

Ces traitements sont régis par le Data Processing Agreement (DPA) conclu avec chaque Agence.

3. DÉFINITIONS

Aux fins de la présente Politique :

  • Agence Le client professionnel ayant souscrit un abonnement aux Services.
  • Commerçant Le client de l'Agence utilisant un sous-compte de la plateforme.
  • Utilisateur Toute personne physique utilisant les Services.
  • Données personnelles Toute information se rapportant à une personne physique identifiée ou identifiable.
  • Traitement Toute opération réalisée sur des données personnelles (collecte, consultation, conservation, modification, suppression, etc.).
  • RGPD Le Règlement (UE) 2016/679 du Parlement européen et du Conseil.

4. RESPONSABLE DU TRAITEMENT

Le Responsable du traitement est :

DS Solutions SRL
Siège social : [à compléter]
Belgique
BCE : [à compléter]
Email : privacy@...
Site Internet : https://...

Pour toute question relative au traitement des données personnelles, vous pouvez nous contacter à cette adresse.

Si un Délégué à la Protection des Données (DPO) est désigné ultérieurement, ses coordonnées seront publiées sur notre site Internet.

5. QUAND SOMMES-NOUS RESPONSABLE DU TRAITEMENT ?

DS Solutions agit comme Responsable du traitement notamment pour :

  • la création des comptes Agence ;
  • la gestion des abonnements ;
  • la facturation ;
  • la comptabilité ;
  • la gestion des paiements ;
  • la gestion des prospects ;
  • les demandes de démonstration ;
  • les demandes adressées au support ;
  • la sécurité de la plateforme ;
  • les journaux techniques ;
  • les obligations légales.

Dans ces situations, DS Solutions détermine elle-même les finalités et les moyens des traitements.

6. QUAND AGISSONS-NOUS COMME SOUS-TRAITANT ?

Lorsque les Agences utilisent Mellio afin de gérer leurs propres commerçants et les utilisateurs finaux de leurs programmes de fidélité, DS Solutions agit principalement comme Sous-traitant.

Cela concerne notamment :

  • les données des commerçants ;
  • les données des clients des commerçants ;
  • les cartes de fidélité numériques ;
  • les historiques de points ;
  • les récompenses ;
  • les campagnes de fidélisation ;
  • les informations importées par l'Agence.

Dans ces traitements :

  • l'Agence demeure Responsable du traitement ;
  • DS Solutions agit exclusivement sur instruction documentée de l'Agence, conformément au DPA.

DS Solutions n'utilise jamais ces données pour ses propres finalités commerciales.

7. NOS PRINCIPES DE TRAITEMENT

DS Solutions applique les principes suivants à l'ensemble de ses traitements : licéité, loyauté, transparence, minimisation des données, exactitude, limitation des finalités, limitation de la conservation, intégrité, confidentialité et responsabilité ("accountability").

Nous ne collectons que les données strictement nécessaires aux finalités poursuivies.

8. CATÉGORIES DE DONNÉES COLLECTÉES

Selon les Services utilisés, nous pouvons traiter les catégories de données suivantes.

8.1 Données d'identification

  • nom ;
  • prénom ;
  • fonction ;
  • société ;
  • numéro d'entreprise ;
  • numéro de TVA ;
  • coordonnées professionnelles.

8.2 Coordonnées

  • adresse email professionnelle ;
  • numéro de téléphone ;
  • adresse postale professionnelle.

8.3 Données contractuelles

  • abonnement ;
  • historique des commandes ;
  • devis ;
  • contrats ;
  • factures ;
  • paiements.

8.4 Données de connexion

Nous enregistrons notamment :

  • adresse IP ;
  • date et heure de connexion ;
  • navigateur ;
  • système d'exploitation ;
  • identifiant utilisateur ;
  • journaux de sécurité ;
  • journaux d'administration ;
  • informations techniques nécessaires à la sécurisation des Services.

Ces informations sont principalement utilisées afin :

  • d'assurer la sécurité ;
  • détecter les fraudes ;
  • analyser les incidents ;
  • garantir la stabilité des Services.

8.5 Données de support

Lorsque vous contactez notre support, nous pouvons conserver :

  • les échanges d'e-mails ;
  • les captures d'écran transmises ;
  • les fichiers de diagnostic ;
  • les informations permettant de résoudre votre demande.

8.6 Données de paiement

Les paiements sont traités par notre prestataire spécialisé.

DS Solutions ne stocke jamais les numéros complets de cartes bancaires.

Nous conservons uniquement les informations nécessaires :

  • statut du paiement ;
  • référence de transaction ;
  • historique de facturation.

8.7 Données techniques

Selon les fonctionnalités utilisées :

  • identifiants techniques ;
  • paramètres de configuration ;
  • journaux d'activité ;
  • préférences utilisateur.

9. DONNÉES QUE NOUS NE COLLECTONS PAS

DS Solutions ne collecte volontairement :

  • aucune donnée sensible au sens de l'article 9 du RGPD ;
  • aucune donnée biométrique ;
  • aucune donnée de santé ;
  • aucune donnée relative aux condamnations pénales.

Les Services sont exclusivement destinés aux professionnels.

Ils ne sont pas conçus pour être utilisés par des mineurs de moins de 18 ans.

10. FINALITÉS DES TRAITEMENTS

DS Solutions traite les données personnelles uniquement pour des finalités déterminées, explicites et légitimes.

Les principales finalités poursuivies sont les suivantes :

Finalité Base légale
Création et gestion des comptes Exécution du contrat
Fourniture des Services SaaS Exécution du contrat
Gestion des abonnements Exécution du contrat
Gestion des paiements Exécution du contrat
Gestion de la facturation Obligation légale
Support technique Exécution du contrat
Sécurisation de la plateforme Intérêt légitime
Détection des fraudes Intérêt légitime
Journalisation des accès Intérêt légitime
Sauvegardes Intérêt légitime
Respect des obligations comptables Obligation légale
Gestion des demandes de contact Mesures précontractuelles
Réponse aux autorités compétentes Obligation légale
Défense de nos droits en justice Intérêt légitime

Nous ne traitons jamais les données personnelles pour une finalité incompatible avec celles décrites ci-dessus.

11. BASES JURIDIQUES

Conformément à l'article 6 du RGPD, les traitements reposent sur une ou plusieurs des bases juridiques suivantes.

11.1 Exécution du contrat

La majorité des traitements est nécessaire afin de :

  • créer le compte Client ;
  • fournir les Services ;
  • assurer le support ;
  • gérer les paiements ;
  • administrer l'abonnement.

Sans ces traitements, les Services ne pourraient pas être fournis.

11.2 Obligations légales

Certaines données sont conservées afin de satisfaire notamment :

  • aux obligations comptables ;
  • aux obligations fiscales ;
  • aux obligations imposées par les autorités publiques.

11.3 Intérêt légitime

DS Solutions poursuit plusieurs intérêts légitimes, notamment :

  • protéger la sécurité des Services ;
  • prévenir la fraude ;
  • assurer la stabilité de la plateforme ;
  • détecter les attaques informatiques ;
  • améliorer les performances ;
  • assurer la continuité des Services ;
  • défendre ses droits en justice.

Lorsque cette base légale est utilisée, nous veillons à préserver les droits et libertés des personnes concernées.

11.4 Consentement

Lorsque le consentement est requis par la réglementation, notamment pour certains cookies non essentiels ou certaines communications marketing, celui-ci est recueilli préalablement.

Le consentement peut être retiré à tout moment.

12. DESTINATAIRES DES DONNÉES

Les données personnelles ne sont accessibles qu'aux personnes ayant besoin d'en connaître dans le cadre de leurs fonctions.

Il peut notamment s'agir :

  • des collaborateurs autorisés de DS Solutions ;
  • des sous-traitants agissant pour notre compte ;
  • des autorités publiques lorsque la loi l'impose ;
  • des conseils juridiques ou comptables dans le cadre de leurs missions.

Nous ne vendons, ne louons ni ne commercialisons jamais les données personnelles.

13. SOUS-TRAITANTS

Afin d'assurer le fonctionnement des Services, DS Solutions fait appel à plusieurs sous-traitants spécialisés.

À la date de publication de la présente Politique, les principaux sous-traitants sont les suivants :

Sous-traitant Finalité principale
Clever Cloud Hébergement de la plateforme
Mollie Traitement des paiements
Brevo Envoi des courriers électroniques transactionnels
Google reCAPTCHA Protection contre les abus automatisés
Apple Wallet Génération et gestion des cartes Wallet
Google Wallet Génération et gestion des cartes Wallet

Cette liste peut évoluer afin de tenir compte de l'évolution des Services.

Tout nouveau sous-traitant est sélectionné avec le niveau de diligence raisonnablement attendu d'un prestataire professionnel.

Lorsque cela est requis par le RGPD, un contrat conforme à l'article 28 est conclu avec chacun d'eux.

14. TRANSFERTS INTERNATIONAUX

Les infrastructures principales de production sont hébergées au sein de l'Union européenne.

Certains de nos sous-traitants peuvent toutefois être amenés à réaliser des traitements impliquant un transfert de données en dehors de l'Espace économique européen.

Lorsque de tels transferts existent, DS Solutions veille à ce qu'ils reposent sur l'un des mécanismes prévus par le chapitre V du RGPD, notamment :

  • une décision d'adéquation de la Commission européenne ;
  • les Clauses Contractuelles Types (Standard Contractual Clauses) ;
  • toute autre garantie appropriée prévue par le RGPD.

Nous nous assurons que ces transferts offrent un niveau de protection substantiellement équivalent à celui garanti au sein de l'Union européenne.

15. MESURES DE SÉCURITÉ

DS Solutions met en œuvre des mesures techniques et organisationnelles destinées à protéger les données personnelles contre :

  • la destruction accidentelle ou illicite ;
  • la perte ;
  • l'altération ;
  • la divulgation non autorisée ;
  • l'accès non autorisé.

Ces mesures comprennent notamment :

  • chiffrement des communications via HTTPS et TLS 1.3 ;
  • chiffrement des volumes de stockage par AES-256 (LUKS2) ou technologie équivalente ;
  • authentification des utilisateurs ;
  • contrôle des accès selon le principe du moindre privilège ;
  • journalisation des accès administrateurs ;
  • sauvegardes quotidiennes ;
  • surveillance des infrastructures ;
  • mises à jour régulières des composants logiciels ;
  • limitation des accès aux seules personnes habilitées.

Les mesures de sécurité sont réévaluées régulièrement afin de tenir compte de l'évolution des risques et de l'état de l'art.

16. CONFIDENTIALITÉ

Les collaborateurs de DS Solutions ainsi que les personnes autorisées à accéder aux données personnelles sont soumis à une obligation de confidentialité.

Les accès aux données sont limités aux seules personnes dont les fonctions nécessitent un tel accès.

Les sous-traitants auxquels nous faisons appel sont également soumis à des obligations contractuelles de confidentialité.

17. VIOLATIONS DE DONNÉES

En cas de violation de données personnelles susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, DS Solutions met en œuvre les procédures prévues par le RGPD.

Lorsque DS Solutions agit en qualité de Responsable du traitement, elle notifie, le cas échéant :

  • l'Autorité de Protection des Données compétente dans les délais légaux ;
  • les personnes concernées lorsque la réglementation l'exige.

Lorsque DS Solutions agit en qualité de Sous-traitant, elle informe le Responsable du traitement dans les meilleurs délais après avoir pris connaissance de la violation, afin de lui permettre de respecter ses propres obligations légales.

18. PRISE DE DÉCISION AUTOMATISÉE

DS Solutions ne prend aucune décision produisant des effets juridiques exclusivement sur la base d'un traitement automatisé au sens de l'article 22 du RGPD.

19. DURÉE DE CONSERVATION DES DONNÉES

DS Solutions conserve les données personnelles uniquement pendant la durée nécessaire à la réalisation des finalités poursuivies et au respect de ses obligations légales.

Les principales durées de conservation sont les suivantes :

Catégorie Durée
Compte Agence Pendant toute la durée du contrat
Données de facturation 7 ans (obligation légale belge)
Paiements 7 ans
Contrats et devis 10 ans après la fin de la relation contractuelle
Tickets de support 3 ans après leur clôture
Journaux techniques (logs) 12 mois maximum, sauf nécessité de sécurité ou obligation légale
Sauvegardes Rotation sur 30 jours maximum, sauf nécessité technique exceptionnelle
Données des prospects 3 ans après le dernier contact, sauf opposition ou demande de suppression

Lorsque les durées légales expirent, les données sont supprimées ou anonymisées de manière sécurisée.

20. FIN DU CONTRAT

À l'issue de la relation contractuelle :

  • les comptes sont désactivés conformément au Contrat SaaS ;
  • les données sont conservées pendant le délai contractuel de réversibilité (30 jours), afin de permettre au Client d'organiser la migration ou la suppression de ses données ;
  • à l'expiration de ce délai, les données sont supprimées ou anonymisées, sauf lorsqu'une conservation est imposée par la loi ou nécessaire à la défense des droits de DS Solutions.

Les modalités applicables aux données traitées pour le compte des Agences sont détaillées dans le Data Processing Agreement (DPA).

21. VOS DROITS

Conformément au RGPD, vous disposez des droits suivants.

21.1 Droit d'accès

Obtenir la confirmation que des données personnelles vous concernant sont traitées ainsi qu'une copie de celles-ci.

21.2 Droit de rectification

Faire corriger toute donnée inexacte ou incomplète.

21.3 Droit à l'effacement

Obtenir l'effacement de vos données lorsque les conditions prévues par le RGPD sont réunies.

Ce droit n'est toutefois pas absolu et peut être limité par des obligations légales ou contractuelles.

21.4 Droit à la limitation du traitement

Demander la suspension temporaire de certains traitements dans les cas prévus par la réglementation.

21.5 Droit d'opposition

Vous opposer à certains traitements reposant sur notre intérêt légitime.

Nous examinerons chaque demande conformément au RGPD.

21.6 Droit à la portabilité

Recevoir les données que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine lorsque les conditions prévues par le RGPD sont réunies.

21.7 Retrait du consentement

Lorsque le traitement repose sur votre consentement, celui-ci peut être retiré à tout moment.

Ce retrait n'affecte pas la licéité des traitements réalisés avant ce retrait.

22. EXERCICE DE VOS DROITS

Les demandes relatives à l'exercice de vos droits peuvent être adressées à :

DS Solutions SRL
Email : privacy@...

Afin de protéger les données personnelles, DS Solutions peut demander des informations complémentaires lorsque cela est raisonnablement nécessaire afin de vérifier l'identité du demandeur.

Aucune copie systématique d'une pièce d'identité n'est exigée.

Les demandes sont traitées dans les délais prévus par le RGPD.

23. RÉCLAMATION

Si vous estimez que vos données personnelles ne sont pas traitées conformément à la réglementation applicable, vous pouvez introduire une réclamation auprès de l'autorité compétente.

En Belgique :

Autorité de protection des données (APD)
Rue de la Presse 35
1000 Bruxelles
Belgique
https://www.autoriteprotectiondonnees.be

Nous vous invitons toutefois à nous contacter préalablement afin de rechercher une solution amiable.

24. COOKIES ET TECHNOLOGIES SIMILAIRES

Le site Internet et la plateforme peuvent utiliser des cookies ou technologies similaires afin notamment :

  • d'assurer le fonctionnement technique des Services ;
  • de sécuriser les formulaires (Google reCAPTCHA) ;
  • de maintenir les sessions utilisateurs ;
  • de mémoriser certaines préférences.

Les traitements liés aux cookies sont décrits dans notre , disponible sur notre site Internet.

Lorsque la réglementation l'impose, votre consentement est recueilli avant le dépôt de cookies non essentiels.

25. SÉCURITÉ DES COMPTES

Chaque utilisateur est responsable de la confidentialité de ses identifiants.

Le partage volontaire d'un compte utilisateur est déconseillé et peut engager la responsabilité du Client.

Toute suspicion d'utilisation frauduleuse doit être signalée immédiatement à DS Solutions.

26. ÉVOLUTION DE LA PRÉSENTE POLITIQUE

DS Solutions peut modifier la présente Politique afin notamment de :

  • tenir compte des évolutions législatives ;
  • intégrer de nouveaux Services ;
  • refléter l'évolution de ses traitements ;
  • améliorer sa conformité.

La version applicable est celle publiée sur notre site Internet à la date de consultation.

En cas de modification substantielle, les Clients concernés seront informés par un moyen approprié.

27. DROIT APPLICABLE

La présente Politique est régie par le droit belge.

Tout litige relatif à son interprétation ou à son exécution relève de la compétence des juridictions belges, sous réserve des règles impératives applicables en matière de protection des données.

✨ Traitement des données

Data Processing Agreement (DPA)

Accord de traitement des données.

Version 2.0 — Dernière mise à jour : 21 juillet 2026

PRÉAMBULE

Le présent Accord de traitement des données (ci-après le « DPA ») fait partie intégrante du Contrat d'Abonnement SaaS conclu entre :

DS Solutions SRL, éditrice de la plateforme Mellio, agissant en qualité de Sous-traitant,

et

le Client (Agence), agissant en qualité de Responsable du traitement.

Le présent DPA est conclu conformément à l'article 28 du Règlement (UE) 2016/679 (« RGPD »).

En cas de contradiction entre le Contrat SaaS et le présent DPA concernant le traitement des données personnelles, les dispositions du présent DPA prévalent.

ARTICLE 1 – DÉFINITIONS

Les termes utilisés dans le présent DPA ont la signification qui leur est donnée par le RGPD et le Contrat SaaS.

On entend notamment par :

  • Responsable du traitement La personne qui détermine les finalités et les moyens du traitement. Dans le cadre des données des commerçants et des utilisateurs finaux, l'Agence est le Responsable du traitement.
  • Sous-traitant La personne qui traite des données personnelles pour le compte du Responsable du traitement. DS Solutions agit comme Sous-traitant.
  • Personne concernée Toute personne physique identifiée ou identifiable dont les données sont traitées.
  • Violation de données Toute violation de sécurité entraînant la destruction, la perte, l'altération, la divulgation non autorisée ou l'accès non autorisé à des données personnelles.

ARTICLE 2 – OBJET

Le présent DPA définit les conditions dans lesquelles DS Solutions traite des données personnelles pour le compte de l'Agence dans le cadre de la fourniture des Services SaaS.

ARTICLE 3 – DURÉE

Le présent DPA prend effet à la date d'entrée en vigueur du Contrat SaaS.

Il demeure applicable pendant toute la durée des traitements réalisés pour le compte de l'Agence.

Certaines obligations (confidentialité, sécurité, suppression des données, coopération avec les autorités, etc.) survivent à la fin du Contrat aussi longtemps que DS Solutions conserve des données pour des raisons légales.

ARTICLE 4 – DESCRIPTION DES TRAITEMENTS

Les traitements sont décrits en détail dans l'Annexe I du présent DPA.

Ils comprennent notamment :

  • l'hébergement des données ;
  • le stockage ;
  • la sauvegarde ;
  • la consultation ;
  • la mise à disposition des Services ;
  • la sécurisation des données ;
  • les opérations techniques nécessaires au fonctionnement normal de la plateforme.

DS Solutions ne traite jamais les données pour son propre compte, sauf lorsque la loi l'impose ou lorsqu'elle agit comme Responsable du traitement pour ses propres traitements (facturation, gestion des clients, etc.).

ARTICLE 5 – OBLIGATIONS DU SOUS-TRAITANT

DS Solutions s'engage à :

  • traiter les données uniquement sur instruction documentée du Responsable du traitement ;
  • garantir la confidentialité des données ;
  • veiller à ce que les personnes autorisées soient soumises à une obligation de confidentialité ;
  • mettre en œuvre les mesures techniques et organisationnelles appropriées ;
  • assister le Responsable du traitement lorsque cela est raisonnablement nécessaire ;
  • informer le Responsable du traitement lorsqu'une instruction lui paraît contraire au RGPD.

ARTICLE 6 – INSTRUCTIONS DU RESPONSABLE

Le Responsable du traitement donne instruction au Sous-traitant de traiter les données exclusivement afin d'assurer les Services prévus au Contrat SaaS.

Toute instruction nouvelle susceptible d'entraîner un coût ou une modification substantielle des Services peut faire l'objet d'un devis complémentaire.

Le Sous-traitant peut refuser une instruction manifestement illicite ou techniquement impossible à exécuter.

ARTICLE 7 – CONFIDENTIALITÉ

Toutes les personnes autorisées à accéder aux données personnelles sont liées par une obligation contractuelle de confidentialité.

Cette obligation demeure applicable pendant toute la durée de leur collaboration ainsi qu'après sa cessation.

Le Sous-traitant veille à limiter les accès aux seules personnes ayant besoin d'en connaître pour l'exécution de leurs missions.

ARTICLE 8 – MESURES DE SÉCURITÉ

Le Sous-traitant met en œuvre des mesures de sécurité adaptées aux risques, notamment :

  • chiffrement des communications (TLS 1.3 ou équivalent) ;
  • chiffrement des volumes de stockage (AES-256 / LUKS2 ou équivalent) ;
  • sauvegardes quotidiennes ;
  • contrôle des accès ;
  • journalisation des accès administrateurs ;
  • segmentation des environnements ;
  • mises à jour régulières des composants logiciels ;
  • surveillance des infrastructures.

Les mesures détaillées figurent en Annexe II.

Le Sous-traitant peut faire évoluer ces mesures afin de maintenir un niveau de sécurité conforme à l'état de l'art.

ARTICLE 9 – SOUS-TRAITANTS ULTÉRIEURS

Le Responsable du traitement autorise le recours aux sous-traitants ultérieurs listés en Annexe III, notamment :

  • Clever Cloud ;
  • Mollie ;
  • Brevo ;
  • Google reCAPTCHA ;
  • Apple Wallet ;
  • Google Wallet.

Le Sous-traitant peut remplacer ou ajouter un sous-traitant ultérieur à condition :

  • de maintenir un niveau de protection équivalent ;
  • d'en informer le Responsable du traitement lorsque la réglementation l'exige.

Le Sous-traitant demeure responsable des obligations mises à la charge de ses propres sous-traitants.

ARTICLE 10 – ASSISTANCE

Compte tenu de la nature des traitements, le Sous-traitant assiste raisonnablement le Responsable du traitement afin de lui permettre de satisfaire à ses obligations légales concernant notamment :

  • les demandes d'exercice des droits des personnes concernées ;
  • les analyses d'impact (DPIA) lorsque cela est nécessaire ;
  • les consultations préalables auprès des autorités compétentes.

Cette assistance est fournie dans la mesure où elle est techniquement possible et proportionnée.

ARTICLE 11 – DEMANDES D'EXERCICE DES DROITS

Lorsqu'une personne concernée exerce auprès du Sous-traitant un droit prévu par les articles 15 à 22 du RGPD concernant des données traitées pour le compte du Responsable du traitement, le Sous-traitant :

  • informe le Responsable du traitement dans les meilleurs délais ;
  • ne répond pas directement à la demande, sauf instruction écrite contraire ou obligation légale.

Le Sous-traitant met à disposition du Responsable du traitement les informations raisonnablement nécessaires afin de lui permettre de répondre à la demande.

Le Responsable du traitement demeure seul responsable de la réponse apportée à la personne concernée.

ARTICLE 12 – VIOLATIONS DE DONNÉES PERSONNELLES

En cas de violation de données personnelles concernant des traitements réalisés pour le compte du Responsable du traitement, le Sous-traitant :

  • prend immédiatement les mesures raisonnables destinées à limiter les conséquences de l'incident ;
  • analyse la nature et l'étendue de la violation ;
  • informe le Responsable du traitement dans les meilleurs délais après en avoir pris connaissance ;
  • communique les informations dont il dispose permettant au Responsable du traitement de satisfaire à ses propres obligations légales.

Lorsque toutes les informations ne sont pas immédiatement disponibles, elles sont communiquées progressivement dès qu'elles peuvent être raisonnablement établies.

Le Sous-traitant n'est pas tenu de notifier directement les personnes concernées, sauf obligation légale.

ARTICLE 13 – COOPÉRATION

Le Sous-traitant coopère raisonnablement avec le Responsable du traitement afin de lui permettre de respecter ses obligations prévues par le RGPD, notamment concernant :

  • les analyses d'impact (DPIA) ;
  • les demandes de l'autorité de contrôle ;
  • les contrôles de conformité ;
  • les notifications de violations de données.

Toute assistance dépassant les obligations normales du Sous-traitant ou nécessitant des développements spécifiques peut faire l'objet d'une facturation complémentaire sur devis préalable accepté par le Responsable du traitement.

ARTICLE 14 – AUDITS

Le Responsable du traitement peut vérifier le respect du présent DPA.

Cette vérification s'effectue prioritairement par la transmission de documents démontrant la conformité du Sous-traitant, notamment :

  • politiques internes ;
  • procédures ;
  • certificats ou attestations disponibles ;
  • documentation technique pertinente ;
  • réponses à un questionnaire raisonnable.

Un audit sur site ne peut être demandé qu'en cas de motif sérieux laissant raisonnablement supposer un manquement substantiel au présent DPA.

Tout audit :

  • est réalisé pendant les jours ouvrés ;
  • est annoncé au moins trente (30) jours à l'avance ;
  • ne doit pas perturber le fonctionnement normal des Services ;
  • est soumis à un engagement de confidentialité.

Les frais liés à l'audit sont supportés par le Responsable du traitement, sauf si un manquement grave du Sous-traitant est établi.

Le Sous-traitant peut refuser tout audit manifestement abusif, répétitif ou susceptible de compromettre la sécurité de ses infrastructures ou des données d'autres clients.

ARTICLE 15 – RESTITUTION ET SUPPRESSION DES DONNÉES

À la fin du Contrat SaaS, le Responsable du traitement dispose du délai de réversibilité prévu au Contrat afin d'exporter ou récupérer les données qu'il souhaite conserver.

À l'expiration de ce délai, le Sous-traitant procède à la suppression ou à l'anonymisation des données personnelles, sauf lorsque leur conservation est :

  • imposée par une obligation légale ;
  • nécessaire à la constatation, à l'exercice ou à la défense de droits en justice ;
  • rendue temporairement nécessaire par les sauvegardes de sécurité.

Les données présentes dans les sauvegardes sont supprimées automatiquement au terme du cycle normal de rotation des sauvegardes.

Le Sous-traitant confirme, sur demande raisonnable, que la suppression ou l'anonymisation a été effectuée.

ARTICLE 16 – TRANSFERTS INTERNATIONAUX

Le Sous-traitant privilégie le traitement des données au sein de l'Espace économique européen.

Lorsqu'un transfert international est nécessaire, celui-ci repose sur l'un des mécanismes prévus par le chapitre V du RGPD, notamment :

  • une décision d'adéquation ;
  • les Clauses Contractuelles Types adoptées par la Commission européenne ;
  • toute autre garantie reconnue par la réglementation.

Le Sous-traitant veille à ce que les transferts assurent un niveau de protection substantiellement équivalent à celui garanti au sein de l'Union européenne.

ARTICLE 17 – RESPONSABILITÉ

Chaque Partie est responsable des obligations qui lui incombent en vertu du RGPD.

Le Sous-traitant est responsable des traitements réalisés en violation de ses obligations propres.

Le Responsable du traitement demeure seul responsable :

  • de la licéité des traitements qu'il décide ;
  • des informations fournies aux personnes concernées ;
  • de la détermination des finalités du traitement ;
  • des bases légales applicables ;
  • de la conformité des données qu'il collecte.

Le Sous-traitant ne peut être tenu responsable d'une instruction illicite ou d'un traitement décidé par le Responsable du traitement.

ARTICLE 18 – PREUVE DE CONFORMITÉ

Le Sous-traitant tient à jour une documentation raisonnable concernant les mesures de sécurité mises en œuvre.

Lorsque cela est pertinent, cette documentation peut être communiquée au Responsable du traitement, sous réserve des informations couvertes par le secret des affaires ou susceptibles de compromettre la sécurité des infrastructures.

ARTICLE 19 – MODIFICATION DU DPA

Le présent DPA peut être modifié afin de :

  • tenir compte de l'évolution de la réglementation ;
  • intégrer de nouveaux sous-traitants ;
  • adapter les mesures de sécurité ;
  • tenir compte de l'évolution des Services.

En cas de modification substantielle, le Responsable du traitement est informé par un moyen approprié.

ARTICLE 20 – DROIT APPLICABLE ET JURIDICTION COMPÉTENTE

Le présent DPA est régi par le droit belge.

Tout litige relatif à son interprétation ou à son exécution relève des juridictions compétentes désignées dans le Contrat SaaS, sous réserve des règles impératives du RGPD.

ANNEXE I – DESCRIPTION DES TRAITEMENTS

  • Responsable du traitement L'Agence cliente.
  • Sous-traitant DS Solutions SRL.
  • Objet Fourniture de la plateforme SaaS Mellio.
  • Nature des traitements
    • hébergement ;
    • stockage ;
    • consultation ;
    • modification ;
    • sauvegarde ;
    • suppression ;
    • sécurisation ;
    • transmission technique des données.
  • Finalités
    • gestion des programmes de fidélité ;
    • gestion des commerçants ;
    • gestion des utilisateurs ;
    • émission de cartes Apple Wallet et Google Wallet ;
    • fonctionnement technique de la plateforme.
  • Catégories de personnes concernées Administrateurs des Agences ; commerçants ; employés des commerçants ; clients finaux des programmes de fidélité (dans la mesure où ils sont enregistrés par l'Agence).
  • Catégories de données Données d'identification ; coordonnées ; historiques de fidélité ; informations de compte ; données techniques ; journaux de connexion.

ANNEXE II – MESURES TECHNIQUES ET ORGANISATIONNELLES

DS Solutions met notamment en œuvre :

  • hébergement chez Clever Cloud (France) ;
  • serveurs situés dans l'Union européenne ;
  • communications sécurisées HTTPS/TLS 1.3 ;
  • chiffrement des volumes AES-256 (LUKS2) ;
  • sauvegardes quotidiennes ;
  • contrôle des accès basé sur les rôles ;
  • journalisation des accès administrateurs ;
  • mises à jour de sécurité régulières ;
  • surveillance des infrastructures ;
  • limitation des privilèges administrateurs ;
  • procédures internes de gestion des incidents.

Ces mesures peuvent évoluer afin de tenir compte de l'état de l'art.

ANNEXE III – SOUS-TRAITANTS ULTÉRIEURS AUTORISÉS

À la date de signature du présent DPA :

Sous-traitant Finalité Localisation principale
Clever Cloud Hébergement France
Mollie Paiement Union européenne
Brevo Emails transactionnels Union européenne
Google reCAPTCHA Protection contre les robots Selon l'infrastructure Google
Apple Wallet Gestion des cartes Wallet Selon l'infrastructure Apple
Google Wallet Gestion des cartes Wallet Selon l'infrastructure Google

Cette liste peut être mise à jour conformément à l'article 9 du présent DPA.

✨ Cookies

Politique relative aux Cookies

Utilisation des cookies et technologies similaires.

Version 1.0 — Dernière mise à jour : 21 juillet 2026

1. OBJET

La présente Politique relative aux Cookies (la « Politique ») explique comment DS Solutions SRL, éditrice de la plateforme Mellio, utilise des cookies et technologies similaires lors de la consultation de son site Internet et de ses Services.

Cette Politique complète notre Politique de confidentialité.

2. QU'EST-CE QU'UN COOKIE ?

Un cookie est un petit fichier texte enregistré sur votre terminal (ordinateur, tablette ou smartphone) lors de la consultation d'un site Internet.

Les cookies permettent notamment :

  • d'assurer le fonctionnement technique d'un site ;
  • de maintenir une session utilisateur ;
  • de sécuriser les échanges ;
  • de mémoriser certaines préférences.

Les cookies ne permettent pas, à eux seuls, de vous identifier personnellement.

3. COOKIES UTILISÉS

À la date de publication de la présente Politique, le site Internet et la plateforme Mellio utilisent exclusivement un cookie technique de session.

Nom du cookie Finalité Durée Type
__boost_session Maintien de la session utilisateur et bon fonctionnement technique du site Session du navigateur Cookie strictement nécessaire

Ce cookie est indispensable au fonctionnement normal du site et de la plateforme.

Il permet notamment :

  • de maintenir votre session de navigation ;
  • d'assurer la continuité des échanges entre votre navigateur et le serveur ;
  • de garantir le bon fonctionnement technique des Services.

Ce cookie est automatiquement supprimé lorsque vous fermez votre navigateur.

4. ABSENCE DE COOKIES PUBLICITAIRES

DS Solutions n'utilise actuellement aucun cookie destiné :

  • à la publicité ciblée ;
  • au profilage des utilisateurs ;
  • au remarketing ;
  • au suivi publicitaire inter-sites.

5. ABSENCE DE COOKIES D'ANALYSE

À la date de publication de cette Politique, aucun cookie de mesure d'audience ou d'analyse statistique (Google Analytics, Matomo, Plausible ou équivalent) n'est utilisé.

Si cette situation devait évoluer, la présente Politique serait mise à jour et, lorsque la réglementation l'exige, votre consentement serait recueilli préalablement.

6. BASE JURIDIQUE

Le cookie utilisé est un cookie strictement nécessaire au fonctionnement du site et de la plateforme.

Conformément au RGPD et aux règles applicables en matière de cookies, son utilisation repose sur notre intérêt légitime à assurer le fonctionnement sécurisé des Services et ne nécessite pas le recueil préalable de votre consentement.

7. GESTION DES COOKIES

Le cookie de session étant indispensable au fonctionnement du site, sa désactivation via les paramètres de votre navigateur peut entraîner des dysfonctionnements ou empêcher l'accès à certaines fonctionnalités.

Vous pouvez néanmoins supprimer ce cookie à tout moment en effaçant les données de navigation de votre navigateur.

8. MODIFICATION DE LA PRÉSENTE POLITIQUE

DS Solutions peut modifier la présente Politique afin de tenir compte :

  • des évolutions techniques de la plateforme ;
  • des évolutions réglementaires ;
  • de l'ajout éventuel de nouveaux cookies ou technologies similaires.

La version applicable est celle publiée sur notre site Internet.

En cas de modification substantielle, les Clients concernés seront informés par un moyen approprié.

9. CONTACT

Pour toute question relative à la présente Politique ou à l'utilisation des cookies, vous pouvez nous contacter :

DS Solutions SRL
Email : privacy@votre-domaine.be
Site Internet : https://www.mellio-pro.fr

DOCUMENTS ASSOCIÉS

La présente Politique doit être lue conjointement avec :

  • le Contrat d'Abonnement SaaS Mellio ;
  • la Politique de confidentialité ;
  • le Data Processing Agreement (DPA) ;
  • les Mentions légales.
✨ Mentions Légales

Mentions Légales

Informations légales obligatoires relatives à l'éditeur du site.

Version 1.0 — Dernière mise à jour : 21 juillet 2026

1. Éditeur du site

Raison sociale : DS Solutions SRL

Forme juridique : Société à responsabilité limitée

Siège social : Rue Edmond Debatty 3, 6900 Marche-en-Famenne, Belgique

Numéro d'entreprise (BCE) : 0777.755.601

Numéro de TVA : BE 0777.755.601

RPM : Tribunal de l'entreprise de Liège, division de Marche-en-Famenne

Email : privacy@mellio-pro.fr

Site Internet : https://www.mellio-pro.fr

2. Directeur de la publication

Le gérant de DS Solutions SRL

3. Hébergement

Hébergeur : Clever Cloud SAS

Siège social : 3 rue de l'Allier, 44000 Nantes, France

Site : https://www.clever-cloud.com

Les serveurs sont situés au sein de l'Union européenne (France)

4. Propriété intellectuelle

  • L'ensemble du contenu du site (textes, images, logos, logiciels, bases de données) est la propriété exclusive de DS Solutions SRL ou de ses partenaires.
  • Toute reproduction, représentation ou exploitation non autorisée est interdite.

5. Responsabilité

  • DS Solutions s'efforce d'assurer l'exactitude des informations, mais ne peut garantir leur exhaustivité.
  • DS Solutions ne saurait être tenue responsable des dommages résultant de l'utilisation du site.
  • DS Solutions se réserve le droit de modifier le contenu à tout moment.

6. Liens hypertextes

  • Le site peut contenir des liens vers des sites tiers.
  • DS Solutions ne contrôle pas ces sites et décline toute responsabilité.

7. Données personnelles

  • Les traitements de données personnelles sont décrits dans notre Politique de confidentialité.
  • Pour toute question : privacy@mellio-pro.fr

8. Droit applicable

  • Les présentes mentions légales sont régies par le droit belge.
  • Tout litige relève de la compétence des juridictions belges compétentes.

9. Contact

DS Solutions SRL

Rue Edmond Debatty 3, 6900 Marche-en-Famenne

Email : privacy@mellio-pro.fr

Site : https://www.mellio-pro.fr