¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Moneris es una importante pasarela de pago canadiense que trata datos de tarjetas segun PCI DSS, con scripts de pago que pueden instalar cookies y pixeles.
Moneris es una importante pasarela y procesador de pagos canadiense que los comercios utilizan para aceptar pagos con tarjeta en linea y en tienda. Ofrece tokenizacion alojada, que mantiene los detalles de pago en los sistemas de Moneris mientras el cliente permanece en el sitio del comercio. Al tratar ella misma los datos sensibles de tarjeta, Moneris ayuda a los comercios a reducir su propia exposicion a la informacion de los titulares de tarjetas. Opera segun los estrictos requisitos del estandar de seguridad de datos del sector de las tarjetas de pago.
Durante el pago, Moneris trata datos del titular de la tarjeta como el numero de tarjeta, la fecha de caducidad y el codigo de seguridad, ademas de los importes e identificadores de la transaccion. Sus paginas y scripts de pago alojados pueden instalar cookies y usar pixeles, incluida una cookie que vincula un navegador con numeros de tarjeta tokenizados y, en algunas implementaciones, la cookie Offlinx. Esta informacion son datos personales segun el RGPD e incluye detalles financieros especialmente sensibles. El propio numero de tarjeta es ademas un dato del titular regulado por PCI DSS.
El tratamiento de los datos de pago para cumplir un pedido se basa por lo general en la ejecucion de un contrato segun el RGPD, por lo que no se requiere consentimiento para el pago en si. Sin embargo, cualquier cookie que no sea estrictamente necesaria, como una cookie de marketing o analitica instalada en el pago, exige consentimiento previo conforme al articulo 5(3) de la directiva ePrivacy. El comercio y Moneris deben aclarar sus respectivos roles de responsable y encargado y suscribir un acuerdo adecuado. La transparencia sobre el tratamiento financiero y las partes implicadas resulta esencial.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
El tratamiento del pago no necesita consentimiento porque es necesario para ejecutar el contrato con el cliente. Las cookies de pago estrictamente necesarias que simplemente hacen funcionar el pago tambien estan exentas de la regla del consentimiento. Cualquier cookie adicional usada para marketing, para elaboracion de perfiles de fraude mas alla de lo necesario o para analitica debe bloquearse tras un banner de consentimiento. Cuando esten presentes la cookie Offlinx o funciones publicitarias similares, deben permanecer desactivadas hasta que el visitante las acepte.
Moneris trata datos en Canada, que se beneficia de una decision de adecuacion parcial de la UE que cubre la actividad comercial conforme a PIPEDA, por lo que las transferencias de la UE a Canada no requieren garantias adicionales. Este matiz importante distingue a Moneris de los proveedores con sede en Estados Unidos. No obstante, Moneris indica que puede transferir datos personales de forma posterior a Estados Unidos y Filipinas, y esas transferencias ulteriores requieren clausulas contractuales tipo, una evaluacion de impacto de la transferencia y medidas adicionales. El comercio debe confirmar a donde fluyen realmente los datos y documentar las garantias en consecuencia.
Confirme los roles de responsable y encargado con Moneris y suscriba un contrato de tratamiento que cubra los datos de tarjetas y las transferencias posteriores. Apoyese en la tokenizacion alojada para mantener los datos de tarjeta fuera de sus propios sistemas y permanecer dentro del alcance de PCI DSS. Bloquee cualquier cookie de pago no esencial tras un banner de consentimiento y declare con claridad a Moneris en las politicas de privacidad y de cookies. Cartografie los flujos hacia Canada, Estados Unidos y Filipinas y documente la decision de adecuacion y las clausulas utilizadas.
Websites using Moneris Payment Gateway must obtain user consent under GDPR regulations.
DPIA considerations
Aunque el tratamiento del pago se basa en el contrato y no en el consentimiento, la sensibilidad de los datos de tarjetas y el volumen de transacciones pueden justificar una evaluacion de impacto relativa a la proteccion de datos, sobre todo cuando hay puntuacion de fraude o elaboracion de perfiles. Evalue los flujos hacia Moneris en Canada y las transferencias posteriores a Estados Unidos o Filipinas, el alcance de PCI DSS y las cookies instaladas en el pago. Documente la base juridica, los mecanismos de transferencia y las medidas de seguridad que protegen los datos de pago.
Sample consent text
Tratamos su pago a traves de Moneris, un proveedor de pago canadiense, para completar su pedido de forma segura. Los datos de tarjeta se tratan segun PCI DSS y Canada se beneficia de una decision de adecuacion de la UE. Las cookies opcionales instaladas en el pago solo se activan despues de que las acepte.
Third-party domains contacted
moneris.comwww3.moneris.comgateway.moneris.comesqa.moneris.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| moneris_token | third party | Session | Links the customer browser to tokenized card numbers during hosted tokenization so the payment can be completed securely. |
| Offlinx | third party | 2 years | Advertising and behavioural cookie used by Moneris on participating merchant sites, which requires consent and can be opted out. |
| JSESSIONID | third party | Session | Maintains the secure session on the Moneris hosted payment page so the checkout flow works correctly. |
Moneris Payment Gateway recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
Durante el pago alojado, Moneris puede instalar una cookie de sesion como JSESSIONID y una cookie de token que vincula el navegador con numeros de tarjeta tokenizados, ambas usadas para completar el pago de forma segura. En los sitios de comercios participantes tambien puede instalar la cookie publicitaria Offlinx. Las cookies de pago son estrictamente necesarias, mientras que las cookies publicitarias como Offlinx requieren consentimiento.
No se requiere consentimiento para el tratamiento del pago en si ni para las cookies estrictamente necesarias que hacen funcionar el pago, porque se basan en el contrato y en la exencion de ePrivacy. Se requiere consentimiento para cualquier cookie no esencial, como la cookie publicitaria Offlinx o los scripts de analitica instalados en el pago. Estos deben permanecer bloqueados hasta que el visitante los acepte.
La base juridica para tratar los datos de pago es la ejecucion de un contrato conforme al articulo 6(1)(b) del RGPD, ya que el pago es necesario para cumplir el pedido. El cumplimiento de obligaciones legales tambien puede aplicarse a la conservacion de registros y a la prevencion del fraude. Cualquier cookie no esencial requiere consentimiento conforme al articulo 5(3) de la directiva ePrivacy.
Moneris trata los datos principalmente en Canada, que cuenta con una decision de adecuacion de la UE para los datos comerciales conforme a PIPEDA, por lo que las transferencias de la UE a Canada no necesitan garantias adicionales. No obstante, Moneris indica que puede transferir datos personales de forma posterior a Estados Unidos y Filipinas. Esas transferencias ulteriores requieren clausulas contractuales tipo, una evaluacion de impacto de la transferencia y medidas adicionales.
Una evaluacion de impacto relativa a la proteccion de datos puede estar justificada porque los datos de tarjetas son sensibles y los volumenes de tratamiento suelen ser altos, sobre todo cuando hay puntuacion de fraude o elaboracion de perfiles. La evaluacion debe tener en cuenta la decision de adecuacion de Canada, las transferencias ulteriores y los controles de PCI DSS. Documente las garantias incluso cuando el pago principal se basa en el contrato.
Use la tokenizacion alojada para que los datos de tarjeta permanezcan en Moneris y se reduzca su alcance de PCI DSS. Suscriba un contrato de tratamiento, defina los roles de responsable y encargado y registre la situacion de transferencia para Canada y los paises posteriores. Bloquee las cookies de pago no esenciales tras un banner de consentimiento y mantenga al dia sus medidas de seguridad y su documentacion.
Proveedores de servicios de pago europeos como Adyen, Stripe Europe o Worldline pueden mantener el tratamiento de pagos dentro de la UE o del EEE y simplificar el analisis de las transferencias. Otros proveedores cubiertos por adecuacion o certificados en un marco tambien pueden ser adecuados segun los mercados atendidos. Cualquier alternativa sigue necesitando cumplimiento de PCI DSS, una base juridica clara y una gestion correcta de las cookies de pago.
Distinga las cookies de pago estrictamente necesarias, que no necesitan consentimiento, de las cookies publicitarias como Offlinx, que si lo necesitan. Nombre a Moneris como proveedor de pago canadiense e indique la decision de adecuacion ademas de las posibles transferencias ulteriores a Estados Unidos y Filipinas. Explique como pueden los visitantes rechazar las cookies publicitarias y mantenga la politica alineada con la configuracion de pago activa.