¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Meta Pay permite a los visitantes pagar con los datos de pago almacenados en su cuenta de Meta. Los datos de transaccion y del dispositivo se envian a Meta en EE UU, se establecen cookies de Meta y se requiere cumplimiento con el RGPD y la PSD2.
Meta Pay (anteriormente Facebook Pay) es el metodo de pago de Meta que permite a las personas pagar usando los datos de pago almacenados en su cuenta de Facebook o Instagram. En los sitios de socios, la integracion de pago carga codigo desde los dominios de Meta, verifica la identidad del usuario con su cuenta de Meta y procesa el pago. Los detalles de la transaccion y los datos del dispositivo se comparten con Meta.
Meta Pay establece una serie de cookies de Meta. La cookie datr (dos anos) identifica el navegador con fines de seguridad. La cookie sb (dos anos) tambien apoya funciones de seguridad. La cookie fr (noventa dias) se usa para publicidad. Cuando el usuario ha iniciado sesion en su cuenta de Meta, las cookies c_user y xs identifican la cuenta y la sesion. La cookie wd (sesion) registra las dimensiones de la ventana del navegador.
Meta Pay implica dos bases juridicas distintas bajo el RGPD. El procesamiento del pago en si se basa en el articulo 6(1)(b) ya que es necesario para cumplir el contrato con el usuario. Sin embargo, las cookies de Meta no esenciales (especialmente fr para publicidad) y cualquier seguimiento o perfilado mas alla del pago requieren un consentimiento separado bajo el articulo 6(1)(a). La PSD2 agrega obligaciones de seguridad de pagos que se superponen con los requisitos de minimizacion de datos del RGPD.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
El procesamiento del pago en si no requiere consentimiento, pero debe informar claramente a los usuarios sobre el intercambio de datos con Meta antes de que elijan pagar con Meta Pay. Las cookies de Meta no esenciales deben bloquearse hasta que el usuario otorgue opt in a traves de su mecanismo de consentimiento de cookies.
Todos los datos de pago, transaccion y dispositivo son procesados por Meta Platforms en Estados Unidos. La transferencia esta cubierta por el Marco de Privacidad de Datos UE EE UU y clausulas contractuales tipo. Debe divulgar esta transferencia en su politica de privacidad y hacerla visible para los usuarios en el momento en que eligen la opcion Meta Pay.
Complete una EIPD antes de activar Meta Pay. Bloquee las cookies de Meta no esenciales hasta que se otorgue el consentimiento publicitario. Agregue una divulgacion clara cerca del boton de Meta Pay explicando el intercambio de datos con Meta en EE UU. Actualice su politica de privacidad para abordar el articulo 6(1)(b) para el pago y el articulo 6(1)(a) para las cookies publicitarias de Meta. Asegurese de que su flujo de autenticacion reforzada de la PSD2 sea compatible con el principio de minimizacion de datos del RGPD.
Websites using Meta Pay must obtain user consent under GDPR regulations.
DPIA considerations
Se requiere una EIPD para Meta Pay dado el nivel de riesgo alto, la combinacion de datos financieros, huellas digitales del dispositivo, cookies publicitarias de Meta y transferencias de datos a EE UU. La EIPD debe evaluar la necesidad de cada elemento de datos compartido con Meta mas alla del pago en si, si Meta utiliza los datos de transaccion para perfilado publicitario y la compatibilidad de la PSD2 con el principio de minimizacion de datos del RGPD. Complete la EIPD antes de activar Meta Pay.
Sample consent text
Consiento que Meta Pay procese mis datos de pago e informacion del dispositivo con el proposito de completar mi compra. Entiendo que los datos de transaccion se enviaran a Meta Platforms en EE UU bajo clausulas contractuales tipo. Consiento por separado que se coloquen cookies de Meta en mi dispositivo con fines de seguridad y publicidad y puedo retirar este consentimiento en cualquier momento.
Third-party domains contacted
facebook.comwww.facebook.comconnect.facebook.netsecure.facebook.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| datr | Functional | 2 years | Meta browser identifier used for security, fraud prevention and ensuring the integrity of the Meta Pay session |
| fr | Marketing | 90 days | Meta primary advertising cookie used for ad targeting, measurement and frequency capping across Meta products |
| sb | Functional | 2 years | Meta browser security cookie used alongside datr to protect against cross site request forgery and account hijacking |
| c_user | Functional | Session | Identifies the logged in Meta account when the user authenticates via Meta Pay |
| wd | Functional | Session | Records the browser window dimensions used by Meta for rendering and product optimisation |
Meta Pay utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
Meta Pay establece varias cookies. datr (dos anos) identifica el navegador con fines de seguridad de Meta. sb (dos anos) tambien apoya funciones de seguridad. fr (noventa dias) es la cookie publicitaria principal de Meta. Cuando un usuario ha iniciado sesion en su cuenta de Meta, las cookies c_user y xs (sesion) identifican la cuenta. wd (sesion) registra las dimensiones de la ventana del navegador. La cookie fr es de naturaleza publicitaria y requiere consentimiento previo.
Parcialmente. La transaccion de pago en si se procesa bajo el articulo 6(1)(b) del RGPD (contrato) y no requiere consentimiento, pero el usuario debe ser informado claramente sobre el intercambio de datos con Meta antes de elegir Meta Pay. Las cookies de Meta no esenciales (especialmente fr para publicidad) requieren consentimiento opt in previo. No debe colocar cookies publicitarias de Meta hasta que se otorgue el consentimiento de cookies.
Se aplican dos bases juridicas. El procesamiento del pago y los datos de transaccion se basan en el articulo 6(1)(b) del RGPD (contrato). Las cookies publicitarias de Meta (fr) y cualquier perfilado mas alla del pago se basan en el consentimiento bajo el articulo 6(1)(a) del RGPD. La PSD2 agrega requisitos de seguridad de pagos que deben cumplirse junto con la minimizacion de datos del RGPD. Ambas bases deben documentarse y divulgarse.
Si. Todos los datos de pago, transaccion y dispositivo son procesados por Meta Platforms Inc. en Estados Unidos. La transferencia esta cubierta por el Marco de Privacidad de Datos UE EE UU y clausulas contractuales tipo. Debe divulgar esta transferencia en su politica de privacidad y hacerla visible para los usuarios al momento del pago antes de que seleccionen Meta Pay como metodo de pago.
Si, se requiere una EIPD para Meta Pay dado el nivel de riesgo alto. La combinacion de datos de pago y financieros, huellas digitales del dispositivo, cookies publicitarias de Meta y transferencias a EE UU crea riesgos de privacidad significativos. La EIPD debe evaluar que datos recibe Meta mas alla del pago en si, si Meta usa los datos de transaccion para perfilado publicitario y como la autenticacion reforzada de la PSD2 interactua con la minimizacion de datos del RGPD.
Complete una EIPD antes de activar Meta Pay. Bloquee las cookies de Meta no esenciales (especialmente fr) hasta que se otorgue el consentimiento publicitario a traves de su plataforma de gestion del consentimiento. Agregue una divulgacion clara cerca del boton de Meta Pay al momento del pago. Actualice su politica de privacidad para abordar el articulo 6(1)(b) para el pago y el articulo 6(1)(a) para las cookies publicitarias de Meta, y describa las transferencias a EE UU. Asegurese de que su flujo de autenticacion reforzada PSD2 recopile solo los datos estrictamente necesarios para la seguridad.
Si. Los metodos de pago que no implican compartir datos de transacciones con una red publicitaria incluyen Stripe (con sede en EE UU pero enfocado solo en pagos sin uso publicitario de datos de transacciones), PayPal (con sede en EE UU, problema de transferencia similar pero sin perfilado publicitario de datos de transacciones por defecto) y opciones europeas como Klarna o Adyen.
Agregue una seccion de Meta Pay a su politica de cookies. Incluya las cookies principales: datr (seguridad, dos anos), sb (seguridad, dos anos), fr (publicidad, noventa dias), c_user y xs (identificacion de cuenta, sesion, Meta si conectado) y wd (funcional, sesion). Categorice fr como cookie publicitaria que requiere consentimiento. Categorice datr y sb como funcionales de seguridad. Explique que algunas cookies de Meta solo se establecen cuando el usuario ha iniciado sesion en su cuenta de Meta.