Principaux services tiers avec lesquels Lydia collabore
Pour bien fonctionner, Lydia s’appuie sur des services tiers, c’est-à-dire, proposés par d’autres entreprises.
Parmi eux, il y a ceux qui :
- permettent de fournir des services de paiements ;
- facilitent les communications ;
- aident à mieux comprendre les usages de l’application et les bugs ;
- permettent de lutter contre la fraude et accompagnent Lydia dans l’application des directives en termes de lutte contre le blanchiment d’argent ou le financement du terrorisme.
Certaines données personnelles de tout ou partie des clients de Lydia peuvent transiter ou être stockées par ces services. Toutefois, Lydia ne partage que les données nécessaires à la finalité de l’usage qu’elle fait ou qu’elle confie à ces services. Lorsque cela est possible, Lydia transmet des informations anonymisées.
Critères de sélection des services tiers
Les services tiers utilisés par Lydia sont sélectionnés pour leur performance et doivent se conformer aux réglementations européennes en termes de traitement et de protection des données (RGPD, tel qu’applicable en France). Lydia privilégie les entreprises locales, françaises puis européennes, dans la mesure du possible et de leur compétitivité.
Présentation des principaux services tiers
Pour fournir des services de paiement
Les services de paiement suivants permettent à Lydia de faire des opérations sur des cartes de paiement :
- Payline et Checkout.com pour débiter et créditer les cartes de paiement des clients, hors cartes Lydia ;
- Marqeta pour débiter et créditer les cartes Lydia Visa.
Pour l’authentification des clients
Les services suivants permettent à Lydia de se conformer à ses obligations légales de lutte contre le blanchiment d’argent et le financement du terrorisme :
- Ariadnext pour analyser les documents nécessaires à l’obtention du “profil vérifié” tels que la validité des cartes d’identité ;
Pour comprendre, améliorer et planifier
Lydia utilise des outils marketing pour étudier l’usage que les clients font de ses services. Cela permet d’améliorer l’application mais aussi de conseiller de nouveaux usages ou produits, adaptés aux besoins de chacun. Enfin, ils permettent aussi à Lydia de faire des prévisions d’usage de l’application au sens large et d’établir des plans en conséquence.
- Amplitude permet de tracer l’usage de l’application par les clients, telle que l’ouverture d’une page dans l’application, afin d’établir des statistiques ;
- Appsflyer permet d'identifier la provenance d’un nouvel clients et de tracer partiellement l’usage qu’il fait de l’application suite à son installation.
La lecture et l’usage des données partagées avec ces deux services américains sont statistiques et non personnels.
Pour communiquer avec les clients 📬
Les outils d’analyse et de communication
Lydia automatise, planifie et personnalise ses communications grâce aux outils suivants :
- Vero est utilisé pour envoyer des emails de type newsletter, transactionnels et comportementaux, aux clients, et analyser les résultats de ces communications. Ce service est édité par une entreprise australienne ;
- Braze est utilisé pour envoyer des emails et des notifications push mobile de type newsletter, transactionnels et comportementaux, aux clients, et analyser les résultats de ces communications. Ce service est édité par une entreprise américaine.
- Clustaar est utilisé pour concevoir et gérer l’aide automatisée accessible depuis l’application. Ce service est édité par une entreprise française.
Vero et Braze sont des services utilisés à la fois à des fins marketing, mais aussi pour informer les clients de modifications légales (Conditions Générales d’Utilisation par exemple) ou suite à des actions qu’il a réalisées sur l’app (réception d’un paiement, exécution d’un virement, modification d’un mot de passe, etc.).
Le client peut choisir de ne pas recevoir des communications de prospection ou d’informations non essentielles via l’application. En revanche, il ne peut pas se désabonner de certaines communications transactionnelles (notamment celles liées à la sécurité de son compte) et des communications obligatoires.
Tous ces outils sont aussi des gestionnaires de contenu, qui permettent aux éditeurs de Lydia d’écrire et de maintenir à jour un contenu de qualité.
Les autres outils de communication
- Mailgun, Vonage et Twilio sont utilisés pour envoyer des emails et des SMS aux clients.
- Firebase et Apple sont utilisés pour envoyer des notifications push.
- Front est un outil de gestion des messages clients, principalement des emails Gmail, et est notamment utilisé par le Service Client de Lydia.
Ces services sont édités par des entreprises américaines.
Pour communiquer en interne
Des outils de communication interne, tous deux américains, ont été mis en place pour formaliser la documentation de l’entreprise (ex : procédures, présentations, compte-rendus de réunion) ou encore faciliter le traitement des demandes clients ou le suivi des bugs. Sur ces outils peuvent transiter, temporairement et occasionnellement, des données personnelles des clients.
- Slack est l’outil de communication interne privilégié. Il est principalement utilisé pour la gestion et le suivi des projets internes. Certains canaux sont utilisés pour gérer des demandes des clients, par exemple concernant la résolution de bugs. Ce service est édité par une entreprise américaine.
- Notion est la base de connaissances de Lydia. Toutes les procédures et projets y sont renseignés. De façon très ponctuelle, certaines données personnelles des clients peuvent être traitées, notamment dans le cadre de la lutte contre la fraude. Ce service est édité par une entreprise américaine.
Stockage des données et accès
La grande majorité des services que Lydia utilise sont “sous-traitants de données personnelles” pour le compte de Lydia : cela signifie notamment qu’ils ne peuvent agir que sur instruction de Lydia, et doivent pouvoir supprimer définitivement les données des clients si Lydia le leur demande. Il ne leur est pas possible, par exemple, de faire de la prospection commerciale ou de traiter les données des clients de Lydia pour d’autres raisons que celles définies avec Lydia.
Seuls certains employés de Lydia peuvent accéder à certaines données personnelles ou statistiques des clients, selon des règles d’accès précises et limitées au strict nécessaire, dépendant du poste occupé.
Les employés des services tiers, à l’exception des partenaires avec lesquels Lydia est co-responsable de traitement (voir plus haut), n’ont pas accès aux données de Lydia et de ses clients.