Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
HeyLight ist eine europaeische Buy Now Pay Later und Konsumkredit Plattform, die 2024 aus der Fusion von HeidiPay und Compass Banca entstanden ist und Ratenzahlungen fuer den Onlinehandel anbietet.
HeyLight ist ein europaeischer Anbieter fuer Buy Now Pay Later und Verbraucherkredite, entstanden 2024 aus der Fusion von HeidiPay in der Schweiz und der BNPL Division von Compass Banca, Teil der italienischen Mediobanca Gruppe. Der Dienst bietet Ratenzahlungsplaene (3x, 4x, 6x, 12x und bis zu 84x), die ueber ein JavaScript Widget und einen iframe Checkout in Onlineshops eingebettet werden, und agiert als regulierter Kreditgeber unter Aufsicht der nationalen Finanzaufsichtsbehoerden in Italien, der Schweiz und weiteren EU Maerkten.
Waehrend des Checkouts erfasst HeyLight Bestelldetails, Antragsteller Identitaet (Name, E-Mail, Postanschrift), Steuernummer oder nationale Kennung, IBAN, ein Ausweisdokument fuer die KYC sowie Signale fuer das Kreditscoring wie Rueckzahlungshistorie und Geraetedaten. Die Cookies heylight_session und hl_csrf sichern den Checkout, hl_consent speichert die Cookie Praeferenzen und hl_lang die Sprache. Verwendete Domains sind heylight.com, pay.heylight.com, checkout.heylight.com, api.heylight.com und cdn.heylight.com.
HeyLight verarbeitet Finanzdaten, Ausweisdokumente und KYC Informationen in grossem Umfang und trifft automatisierte Kreditentscheidungen, die unter Art. 22 DSGVO fallen. Strenge Informationspflichten gemaess Art. 13 DSGVO greifen ebenso wie das Recht des Antragstellers auf menschliche Pruefung, Anfechtung der Entscheidung und Erklaerung der zugrunde liegenden Logik. Die ePrivacy Richtlinie gilt fuer nicht zwingend erforderliche Cookies, waehrend die EU Verbraucherkreditrichtlinie 2023/2225 und PSD2 zusaetzliche Informations und Sicherheitspflichten auferlegen.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Fuer den Checkout zwingend erforderliche Cookies benoetigen keine Einwilligung. Marketing und Analyse Cookies, sofern geladen, erfordern eine vorherige Opt-in Einwilligung nach ePrivacy. Die Kreditpruefung stuetzt sich auf Vertragserfuellung (Art. 6 Abs. 1 lit. b), rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) fuer KYC und Geldwaeschepraevention und berechtigtes Interesse (Art. 6 Abs. 1 lit. f) zur Betrugspraevention. Bei automatisiertem Scoring sind besondere Informationen einschliesslich des Rechts auf menschliche Intervention bereitzustellen.
Die Verarbeitung findet vor allem in der EU (Italien) und in der Schweiz statt; die Schweiz wird durch einen EU Angemessenheitsbeschluss abgedeckt, weitere Transferinstrumente sind nicht erforderlich. Haendler sollten: HeyLight in Datenschutzerklaerung und Cookie Banner auffuehren, Marketing Cookies an die Einwilligung knuepfen, eine DSFA zu automatisierten Kreditentscheidungen und KYC durchfuehren, einen Auftragsverarbeitungs oder gemeinsamen Verantwortlichkeitsvertrag schliessen, die Aufbewahrung der Kreditakten dokumentieren und Antragsteller ueber ihre Rechte nach Art. 22 und Beschwerdemoeglichkeiten bei der Aufsichtsbehoerde informieren.
Websites using HeyLight must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist dringend erforderlich. HeyLight fuehrt automatisiertes Kreditscoring (Art. 22 DSGVO) durch, verarbeitet Ausweisdokumente und Steuernummern fuer KYC und Geldwaeschepraevention, behandelt Finanzdaten in grossem Umfang und kombiniert Verarbeitung in der EU und der Schweiz. Bewerten Sie Profiling Logik, Recht auf menschliche Pruefung, Aufbewahrung von Kreditakten, Sicherheit der Ausweisdokumente und Rechtsgrundlage jeder Verarbeitung.
Sample consent text
Mit der Nutzung von HeyLight stimmen Sie zu, dass Ihre persoenlichen und finanziellen Daten verarbeitet werden, um Ihre Kreditwuerdigkeit zu pruefen, Ihre Identitaet nach Geldwaeschevorschriften zu verifizieren und Ihnen Ratenfinanzierung anzubieten. Marketing und Analyse Cookies werden nur mit Ihrer Einwilligung gesetzt.
Third-party domains contacted
heylight.compay.heylight.comcheckout.heylight.comapi.heylight.comcdn.heylight.comheidipay.comcompass.itCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| heylight_session | functional | Session | Maintains the secure HeyLight checkout session and links the applicant to their pending credit application |
| hl_csrf | functional | Session | Cross site request forgery token protecting the checkout and credit application forms |
| hl_consent | functional | 12 months | Stores the cookie banner choices made by the visitor on HeyLight properties |
| hl_lang | preferences | 6 months | Remembers the language preference for the checkout interface |
| hl_device_id | security | 12 months | Device fingerprint identifier used for fraud prevention and risk based authentication |
| _ga | analytics | 13 months | Google Analytics client identifier set on the marketing site, only after consent |
HeyLight verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
HeyLight setzt funktionale Cookies wie heylight_session fuer die Checkout Sitzung, hl_csrf zum Schutz vor Cross Site Request Forgery, hl_consent zum Speichern der Cookie Entscheidungen und hl_lang fuer die Sprache. Die genauen Namen haengen von der Integration ab und koennen kurzlebige Authentifizierungstoken umfassen.
Der Checkout selbst kann ohne Einwilligung geladen werden, da er fuer die Durchfuehrung des vom Kunden angeforderten Kreditvertrags zwingend erforderlich ist. Marketing, Werbe und Analyse Cookies, die zusaetzlich gesetzt werden, erfordern eine vorherige Opt-in Einwilligung nach der ePrivacy Richtlinie.
Vertragserfuellung (Art. 6 Abs. 1 lit. b) deckt die Kreditpruefung ab, rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) KYC und Geldwaeschepraevention und berechtigtes Interesse (Art. 6 Abs. 1 lit. f) die Betrugspraevention. Marketing und Analyse stuetzen sich auf Einwilligung. Automatisierte Kreditentscheidungen unterliegen Art. 22 DSGVO.
Die Verarbeitung erfolgt vor allem in Italien (EU) und der Schweiz. Die Schweiz ist durch einen EU Angemessenheitsbeschluss abgedeckt, sodass zwischen beiden Rechtsraeumen keine zusaetzlichen Transferinstrumente noetig sind. Regelmaessige Uebermittlungen in Laender ohne angemessenes Schutzniveau finden nicht statt.
Ja, eine DSFA ist dringend empfohlen. Automatisiertes Kreditscoring nach Art. 22 DSGVO, die grossangelegte Verarbeitung von Finanzdaten und Ausweisdokumenten fuer die KYC und die kombinierte Verarbeitung in EU und Schweiz erfuellen die Kriterien des Art. 35 DSGVO fuer eine Pflicht DSFA.
HeyLight in Datenschutzerklaerung und Cookie Banner aufnehmen, einen AVV oder Vertrag ueber gemeinsame Verantwortlichkeit schliessen, nicht zwingend erforderliche Cookies an die Einwilligung knuepfen, Antragsteller ueber automatisierte Entscheidungen und ihr Recht auf menschliche Intervention informieren, KYC Unterlagen sicher aufbewahren und vor dem Start eine DSFA durchfuehren.
Ja. Weitere Anbieter fuer Buy Now Pay Later und Verbraucherkredite sind Klarna (Schweden), Afterpay bzw. Clearpay in Europa, Scalapay (Italien), Riverty (frueher AfterPay BE), Alma (Frankreich), Younited (Frankreich), Cetelem und PayPal Pay Later. Compliance Niveau, Datenstandort und Produktumfang unterscheiden sich.
Einen HeyLight Eintrag mit dem Verantwortlichen ergaenzen, die genutzten Cookies (heylight_session, hl_csrf, hl_consent, hl_lang) mit Zweck und Dauer auffuehren, darauf hinweisen, dass die Verarbeitung in der EU und der Schweiz unter einer Angemessenheitsentscheidung erfolgt, und auf die HeyLight Datenschutzerklaerung fuer Kreditpruefung und KYC verlinken.