Entité légale : MUCHA JACEK — entrepreneur individuelSIREN 109 189 845 · SIRET 109 189 845 00018 · APE 85.59A
Atelier Mucha · LearnAnglais et polonais techniques · notions blockchain · Oise

AccueilPolitiques › Sécurité des paiements

Sécurité des paiements

Version en vigueur au 4 septembre 2026.

Cette page dit précisément qui touche vos données de paiement, qui n’y touche pas, et ce qui est vérifié avant qu’une commande soit acceptée.

Ce que le Prestataire ne reçoit jamais

  • le numéro de votre carte bancaire ;
  • la date d’expiration et le cryptogramme visuel (CVC/CVV) ;
  • votre code personnel, quel que soit le moyen de paiement ;
  • vos identifiants de banque en ligne, y compris pour iDEAL ou Bancontact.

Ces données sont saisies dans un champ hébergé par le prestataire de services de paiement, ou directement chez votre banque. Elles ne transitent ni par les serveurs de ce site, ni par la messagerie du Prestataire. Ne les communiquez jamais par courriel ou par téléphone : elles ne vous seront jamais demandées ainsi.

Ce que le Prestataire reçoit et conserve

  • la référence de commande et le détail des lignes ;
  • le montant, la devise et la date de la transaction ;
  • le statut renvoyé par le prestataire de paiement (autorisée, refusée, expirée) ;
  • les quatre derniers chiffres du moyen de paiement, lorsque le prestataire les transmet, à seule fin de rapprochement comptable ;
  • vos coordonnées de facturation, telles que vous les avez saisies.

Authentification forte du client (DSP2)

Les paiements sont soumis à l’authentification forte prévue par la directive (UE) 2015/2366 lorsque l’émetteur l’exige : validation dans l’application bancaire, code à usage unique ou biométrie. Un paiement non authentifié est refusé par la banque, jamais forcé par le site.

Transport et intégrité

  • l’intégralité du site est servie en HTTPS, avec redirection automatique depuis HTTP ;
  • le panier est signé côté serveur : un total, une quantité ou un identifiant de prestation modifié dans l’URL est rejeté et la page de paiement renvoie une erreur ;
  • le prix facturé est toujours relu depuis le catalogue du serveur au moment du paiement, jamais repris du navigateur ;
  • le statut de la transaction est revérifié côté serveur au retour de la banque, avant toute confirmation de commande.

Montants et double débit

Une commande inférieure à 200 € est encaissée en totalité ; au-delà, seul un acompte de 30 % est encaissé à la commande. Chaque référence de commande ne peut donner lieu qu’à un encaissement abouti : un rechargement de la page de retour ne crée pas de second débit.

Prévention de la fraude

Le Prestataire peut refuser ou annuler une commande, avant exécution et sans frais pour le client, dans les cas suivants :

  • coordonnées de facturation manifestement incohérentes ou inexploitables ;
  • signalement d’impayé ou de contestation par la banque ou le prestataire de paiement ;
  • commande portant sur une activité expressément exclue par le cadre déontologique ;
  • tentative répétée de paiement avec des moyens refusés.

Un refus donne lieu au remboursement intégral de toute somme déjà encaissée, sous 14 jours, sur le moyen de paiement d’origine.

Contestation d’un débit

Si un débit vous paraît injustifié, écrivez d’abord à contact@jacekmucha.fr avec la référence de commande : la procédure décrite dans la page Réclamations et médiation s’applique, accusé de réception sous 2 jours ouvrés. Cette démarche ne fait pas obstacle à votre droit de contester le débit auprès de votre banque.

Signalement d’un site frauduleux

Le seul site de vente exploité par MUCHA JACEK est learn.jacekmucha.fr, et le seul courriel utilisé pour la facturation est contact@jacekmucha.fr. Toute page ou tout message se présentant sous ce nom depuis une autre adresse est étranger au Prestataire et peut être signalé à l’adresse ci-dessus.

Droit applicable

La présente politique est régie par le droit français.

Document régi par le droit français. Pour toute question : contact@jacekmucha.fr.