Paiement
RGPD Stripe
Pour « RGPD Stripe », nommez l’entité du compte : Stripe Payments Europe, Limited hors Amériques, Stripe, LLC en Amérique du Nord ou du Sud. La fiche retient un rôle de sous-traitant sur instruction et de responsable indépendant pour la fraude et la LCB-FT, un transfert vers Stripe, LLC aux États-Unis, et l’inscription Active de Stripe, LLC.
Dans une stack indie, Stripe sert à paiement et facturation. Entité citée : Stripe Payments Europe, Limited pour les comptes hors Amérique du Nord et du Sud ; Stripe, LLC pour les comptes situés en Amérique du Nord ou du Sud. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 4 octobre 2026. Vérifié le 4 octobre 2026.
DPA Stripe
Oui. Le DPA fait partie du Stripe Services Agreement.
Rôle indiqué
Lorsque Stripe traite sur instruction, il agit comme sous-traitant du client, responsable. Stripe se présente aussi comme responsable indépendant pour des finalités telles que la fraude, la LCB-FT et l’exploitation du produit.
Données personnelles
Les pages Stripe citent notamment moyen de paiement et données de carte, compte bancaire, adresses de facturation et de livraison, nom, description et montant de commande, identifiant d’appareil, e-mail, adresse IP et localisation, identifiant fiscal, identifiant client, et, lorsque c’est applicable, documents d’identité et données de reconnaissance faciale.
Sous-traitants de Stripe
Liste publique des prestataires, sous-traitants et affiliés.
Transferts hors UE
Hébergement / localisation
Le DPA indique un transfert vers Stripe, LLC aux États-Unis. La politique de confidentialité indique que la majorité des prestataires sont dans l’Union européenne, aux États-Unis et en Inde.
Data Privacy Framework UE–États-Unis
Stripe, LLC est inscrit. Statut EU-U.S. Data Privacy Framework : Active. L’entité européenne Stripe Payments Europe, Limited n’est pas le nom porté sur cette fiche.
Cookies
La politique cookies distingue des cookies essentiels, fonctionnels et publicitaires, y compris des cookies tiers d’analyse et de marketing. Les cookies non essentiels peuvent être refusés dans les réglages de consentement de Stripe.
Usage typique, rédigé par StackLégal et non par l’éditeur : Paiement et facturation.
Historique
Dernière mise à jour : 4 octobre 2026.
Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».
Clause à coller
À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.
Clause sous-traitants
Sources
Vérifié le 4 octobre 2026.
Questions fréquentes
Stripe est-il sous-traitant au sens du RGPD ?
Lorsque Stripe traite sur instruction, il agit comme sous-traitant du client, responsable. Stripe se présente aussi comme responsable indépendant pour des finalités telles que la fraude, la LCB-FT et l’exploitation du produit.
Quel DPA Stripe publie-t-il ?
Oui. Le DPA fait partie du Stripe Services Agreement. https://stripe.com/legal/dpa
Quels sous-traitants ultérieurs Stripe publie-t-il ?
Liste publique des prestataires, sous-traitants et affiliés. https://stripe.com/legal/service-providers
Où Stripe indique-t-il traiter les données, y compris hors UE ?
Le DPA indique un transfert vers Stripe, LLC aux États-Unis. La politique de confidentialité indique que la majorité des prestataires sont dans l’Union européenne, aux États-Unis et en Inde.
Stripe est-il inscrit au Data Privacy Framework UE–États-Unis ?
Stripe, LLC est inscrit. Statut EU-U.S. Data Privacy Framework : Active. L’entité européenne Stripe Payments Europe, Limited n’est pas le nom porté sur cette fiche. https://www.dataprivacyframework.gov/participant/10014
Quelles données personnelles Stripe mentionne-t-il ?
Les pages Stripe citent notamment moyen de paiement et données de carte, compte bancaire, adresses de facturation et de livraison, nom, description et montant de commande, identifiant d’appareil, e-mail, adresse IP et localisation, identifiant fiscal, identifiant client, et, lorsque c’est applicable, documents d’identité et données de reconnaissance faciale.
Stacks qui citent Stripe
Ces pages assemblent les fiches d’une stack courante et disent ce qu’il faut écrire dans la politique de confidentialité.
Souvent dans la même stack
Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.
Outils proches
Pack complet, à partir de 39 € TTC
La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.