StackLégal

Paiement

RGPD Paddle

Dans une stack indie, Paddle sert à merchant of record pour la vente de logiciel. Entité citée : Paddle.com Inc. (DPA) ; la politique cite aussi Paddle.com Market Limited, Paddle Payments Limited et Paddle.com Canada Ltd. comme responsables. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 4 octobre 2026. Vérifié le 4 octobre 2026.

DPA Paddle

Oui. Data Processing Addendum public, où le client est responsable et Paddle.com Inc. sous-traitant.

Lire le DPA

Rôle indiqué

Pour les services vendeur, les conditions indiquent que chaque partie agit comme responsable indépendant (Data Sharing Addendum). Un DPA distinct s’applique lorsque le client est responsable et Paddle.com Inc. est sous-traitant.

Données personnelles

La politique cite nom et identifiants, adresse IP, numéros de sécurité sociale, de permis et de passeport, adresse, téléphone, e-mail, factures et paiements, nom du titulaire de carte et identifiants de paiement, données d’appareil, de navigateur et d’usage.

Sous-traitants de Paddle

Le DPA indique que la liste à jour est fournie sur demande, et cite learn.profitwell.com/article/se5xmjlhhd-what-data-sub-processors-do-you-use : cette URL répondait 404 le 4 octobre 2026. La page d’aide ProfitWell Metrics nomme, pour ce produit, Amazon Web Services, Postmark et Twilio. Liste publique couvrant l’ensemble des services Paddle : non communiqué.

Liste publiée par l’éditeur

Transferts hors UE

Hébergement / localisation

non communiqué

Data Privacy Framework UE–États-Unis

Recherche officielle « Paddle » sur la liste active et inactive : aucun participant. Non inscrit.

Cookies

La politique indique des cookies nécessaires pour faire fonctionner et sécuriser le site, et des cookies non essentiels, avec consentement lorsque requis, pour l’analyse, la publicité et le marketing.

Usage typique, rédigé par StackLégal et non par l’éditeur : Merchant of record pour la vente de logiciel.

Historique

Dernière mise à jour : 4 octobre 2026.

  1. Sous-traitants : l’URL citée par le DPA répondait 404 le 4 octobre 2026. Aucune liste de remplacement n’a été inventée.

  2. Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».

Clause à coller

À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.

Clause sous-traitants

Ajoutez ce sous-traitant à votre widget gratuit

Sources

Vérifié le 4 octobre 2026.

Questions fréquentes

Paddle est-il sous-traitant au sens du RGPD ?

Pour les services vendeur, les conditions indiquent que chaque partie agit comme responsable indépendant (Data Sharing Addendum). Un DPA distinct s’applique lorsque le client est responsable et Paddle.com Inc. est sous-traitant.

Quel DPA Paddle publie-t-il ?

Oui. Data Processing Addendum public, où le client est responsable et Paddle.com Inc. sous-traitant. https://www.paddle.com/legal/data-processing-addendum

Quels sous-traitants ultérieurs Paddle publie-t-il ?

Le DPA indique que la liste à jour est fournie sur demande, et cite learn.profitwell.com/article/se5xmjlhhd-what-data-sub-processors-do-you-use : cette URL répondait 404 le 4 octobre 2026. La page d’aide ProfitWell Metrics nomme, pour ce produit, Amazon Web Services, Postmark et Twilio. Liste publique couvrant l’ensemble des services Paddle : non communiqué. https://www.paddle.com/help/profitwell-metrics/setup/configure/what-data-sub-processors-do-you-use

Où Paddle indique-t-il traiter les données, y compris hors UE ?

non communiqué

Paddle est-il inscrit au Data Privacy Framework UE–États-Unis ?

Recherche officielle « Paddle » sur la liste active et inactive : aucun participant. Non inscrit.

Quelles données personnelles Paddle mentionne-t-il ?

La politique cite nom et identifiants, adresse IP, numéros de sécurité sociale, de permis et de passeport, adresse, téléphone, e-mail, factures et paiements, nom du titulaire de carte et identifiants de paiement, données d’appareil, de navigateur et d’usage.

Souvent dans la même stack

Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.

Outils proches

Toutes les fiches paiement

Pack complet, à partir de 39 € TTC

La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.