Aller au contenu principal
NewChargeback Protection + Fee Intelligence for high-volume merchants. Get a savings analysis and a review of your dispute handling.See how it works
Détails

Chargeback Protection + Fee Optimization

See how it works: high-volume merchants get automated dispute evidence, interchange optimization, and real-time savings visibility.

See how it works

Infrastructure de paiement d’entreprise avec soutien à la diligence raisonnable

Une décision de paiement en grande entreprise se prend en revue de sécurité, en approvisionnement et au juridique, pas au comptoir. RapidCents publie ce que ces réviseurs doivent lire : déclaration de sécurité, portée PCI DSS et SAQ applicable, addendum sur le traitement des données et catégories de sous-traitants; son statut de fournisseur de services PCI DSS de niveau 1 couvre son propre environnement. Les conditions commerciales se négocient par entente-cadre sur mesure, et la migration avance par vagues, avec une période parallèle et un point de conciliation avant chaque vague suivante.

  • Spécialistes canadiens
  • Interchange-plus disponible
  • Migration accompagnée
  • Support post-lancement

Pour qui

  • Revue de sécurité et risque fournisseur

    Les réviseurs veulent savoir où vont les données de carte, qui d’autre y touche et ce qui encadre leur traitement. Ces réponses sont publiées, pas envoyées sur demande.

  • Approvisionnement et juridique

    Conditions commerciales, liste des sous-traitants et partage de responsabilité sont des questions contractuelles, pas commerciales.

  • L’équipe qui pilotera la migration

    Celui qui possède la bascule a besoin d’une séquence, d’une position de repli et d’une période parallèle avant la signature.

Défis courants

  • Une diligence répondue en morceaux

    Un questionnaire rempli sur plusieurs semaines par plusieurs personnes produit des incohérences que les réviseurs doivent ensuite courir après.

  • Un parc que personne n’a documenté

    Des terminaux dont personne ne répond, une intégration écrite par quelqu’un qui est parti, des cartes en dossier dont la portabilité n’a jamais été testée.

  • Une bascule sans repli

    Une migration conçue comme un interrupteur n’a nulle part où reculer. Il faut une période où les deux parcours fonctionnent.

Approche RapidCents

  1. Commencer par le Centre de confiance, pour que la revue de sécurité lise directement plutôt que d’attendre une réponse.

  2. Documenter le parc actuel : canaux d’acceptation, appareils, intégrations, cartes en dossier et dates de fin de contrat.

  3. Mener la revue commerciale et juridique en parallèle de la planification technique, pas après.

  4. Bâtir la séquence de migration autour d’une période parallèle, avec des critères définis pour passer à la vague suivante.

  5. Basculer par vagues avec un interlocuteur unique d’implémentation, en gardant l’ancien parcours disponible jusqu’à la conciliation de chaque vague.

Capacités recommandées

  • Documentation du Centre de confiance

    La déclaration de sécurité, la portée PCI DSS et le SAQ applicable, l’addendum sur le traitement des données, la politique de confidentialité, la déclaration d’accessibilité, la voie de divulgation des vulnérabilités et les catégories de sous-traitants avec la mission confiée à chacune et ce à quoi elle peut accéder — publiés pour être lus directement. La page des sous-traitants publie en outre le registre qui nomme les fournisseurs individuels dont elle a la preuve. L’attestation de conformité et la liste complète à jour des fournisseurs sont fournies sur demande par les voies qu’indiquent ces pages.

  • Statut de fournisseur PCI DSS niveau 1

    Maintenu par audits sur place, analyses de vulnérabilité et tests d’intrusion. Il couvre l’environnement RapidCents; votre propre validation demeure la vôtre.

  • Traitement des données documenté

    Les numéros de carte sont remplacés par des jetons à la saisie. Les CVV, NIP, données de puce EMV et de bande magnétique ne sont pas conservés. AES-256 au repos, TLS 1.2 en transit, anciennes versions désactivées.

  • Entente-cadre sur mesure

    Des conditions négociées plutôt qu’acceptées telles quelles, pour les organisations dont la revue juridique l’exige.

  • Implémentation dédiée

    Un interlocuteur unique d’implémentation, de la découverte à chaque vague de bascule.

Implémentation

  • Découverte et audit du parc

    Chaque appareil, intégration et carte en dossier documenté, y compris ceux que personne n’a touchés depuis des années. C’est là que la migration trouve son vrai calendrier.

  • Revue de sécurité et d’approvisionnement

    La diligence avance en parallèle de la planification technique, pour qu’aucune ne bloque l’autre.

  • Période de traitement parallèle

    Les deux parcours actifs en même temps : le nouveau volume passe à RapidCents pendant que l’ancien reste disponible et conciliable.

  • Bascule par vagues et revue post-lancement

    Sites ou canaux déplacés par vagues définies, chacune avec un point de conciliation avant la suivante.

Ce qui ne change pas

  • Votre propre validation PCI

    Le statut de RapidCents couvre l’environnement de RapidCents. Vos réseaux, votre personnel, vos appareils et votre intégration restent dans votre périmètre.

  • Votre ERP et votre grand livre

    Le détail des règlements s’exporte vers la structure comptable que vous utilisez déjà. La migration n’exige pas de nouveau plan comptable.

  • Vos intégrations déjà certifiées

    Là où votre PDV ou votre ERP détient déjà une certification, l’intégration relève de la configuration, pas de la reconstruction.

Questions fréquentes

Que peut lire un réviseur de sécurité avant la signature?

Le Centre de confiance réunit en un seul endroit ce qui est publié : la déclaration de sécurité, la portée PCI DSS et le SAQ applicable, l’addendum sur le traitement des données, la politique de confidentialité, la déclaration d’accessibilité, la voie de divulgation des vulnérabilités et les catégories de sous-traitants avec ce à quoi chacune peut accéder. L’article 9 de la page des sous-traitants publie le registre qui nomme les fournisseurs individuels dont elle a la preuve et précise expressément que ce registre ne constitue pas l’ensemble de la chaîne d’approvisionnement. Deux éléments sont fournis sur demande plutôt que publiés — l’attestation de conformité, et la liste complète à jour des fournisseurs —, et la page sur la conformité PCI comme la page des sous-traitants indiquent chacune comment les demander. La page sécurité précise le chiffrement, la conservation et la frontière entre les contrôles de RapidCents et les vôtres.

Le statut de conformité de RapidCents nous couvre-t-il?

Non, et un fournisseur qui prétend le contraire mérite un second regard. RapidCents est fournisseur de services PCI DSS niveau 1, ce qui couvre son propre environnement. Votre validation reste votre obligation.

Qu’arrive-t-il aux cartes enregistrées lors d’une migration?

La portabilité dépend du fournisseur sortant et des réseaux. Certains jeux de jetons se migrent, d’autres non, et les clients concernés doivent ressaisir une carte. C’est la première chose à établir en découverte.

Combien de temps dure la période parallèle?

Assez pour que chaque vague produise un cycle de règlement complet qui se concilie. Elle se définit par des points de contrôle, pas par une date : c’est la preuve qui compte, pas le calendrier.

L’entente est-elle négociable?

Une entente-cadre sur mesure existe lorsque la revue juridique l’exige. En pratique, les clauses les plus négociées sont la responsabilité, la durée et les modalités de préavis et de transition à la sortie.

Combien de temps les données de carte sont-elles conservées?

Jusqu’à 24 mois d’inactivité, chiffrées lorsqu’elles sont conservées. Les CVV, NIP, données de puce EMV et de bande magnétique ne sont jamais stockés, sous aucune forme.

Qui répond de la bascule du côté de RapidCents?

Un interlocuteur unique d’implémentation la porte, de la découverte à la période parallèle puis à chaque vague, plutôt qu’une file de support. C’est aussi lui qui définit le point de conciliation que chaque vague doit franchir avant la suivante.

Que doit couvrir l’audit du parc avant qu’un calendrier existe?

Chaque canal d’acceptation, appareil, intégration et carte en dossier, plus chaque date de fin de contrat — y compris les terminaux dont personne ne répond et l’intégration écrite par quelqu’un qui est parti. Un calendrier bâti avant cette documentation chiffre un parc inconnu.

Prochaine étape

Parlez à un spécialiste RapidCents

Fee Check de RapidCents lit un relevé de traitement et sépare l’interchange de la marge. Téléversez un relevé pour une analyse instantanée, ou ouvrez un compte marchand et commencez à encaisser sur un seul compte.

  • Sans engagement
  • Spécialistes paiement au Canada
  • Téléversement sécurisé