¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Google Pay es una cartera digital y servicio de pago online que permite a los usuarios pagar en sitios de terceros con las tarjetas almacenadas en su cuenta Google.
Google Pay es la cartera digital y servicio de pago online de Google. Para los compradores europeos, el tramo de pago lo opera Google Payment EMEA Limited, entidad irlandesa de dinero electrónico supervisada por el Central Bank of Ireland. En web, los comerciantes integran Google Pay mediante la Google Pay JavaScript API o la Web Payments Request API, que muestra un botón que abre una hoja Google pre-rellenada con los métodos de pago, direcciones y contactos del usuario en su cuenta Google.
La carga del botón Google Pay instala cookies de terceros en pay.google.com y accounts.google.com (NID, SID, HSID, SSID, APISID, SAPISID, GPS para targeting publicitario si el usuario está conectado a Google). La API Google Pay recibe el ID del comerciante, el importe, la divisa, el país, las redes de tarjeta soportadas y los requisitos de facturación y envío. Al hacer clic, Google devuelve un token de pago cifrado, vinculado al comerciante, para el gateway.
Las cookies estrictamente necesarias para el funcionamiento del botón Google Pay están exentas según el artículo 5(3) ePrivacy. Sin embargo Google instala cookies en pay.google.com y accounts.google.com que van más allá del pago (publicidad, continuidad de sesión, personalización). AEPD y otras autoridades europeas esperan que los comerciantes retrasen el botón hasta el consentimiento o usen las opciones de renderizado que limitan las cookies Google antes del clic.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Muestre el botón Google Pay solo en la página de checkout. Evite cargar los scripts pay.google.com en páginas de catálogo o categoría. Encierre el botón en una gate de CMP si se muestra antes del consentimiento. Use Google Consent Mode v2 si Google Pay está integrado con Google Ads o Google Analytics, para propagar ad_storage y analytics_storage. Informe a los usuarios en la información de privacidad de que Google Payment EMEA Limited y Google LLC tratan el pago.
Para los compradores del EEE, Google Payment EMEA Limited opera desde Dublín. El procesamiento de tarjeta, la tokenización y la detección de fraude pueden involucrar a entidades Google en todo el mundo, incluido Estados Unidos. Las transferencias se apoyan en las CCT UE y la certificación DPF de Google LLC. Documente el mecanismo en el registro de actividades de tratamiento.
Firme el contrato comerciante de Google Pay y el DPA de Google con las CCT UE. Muestre el botón solo en checkout. Evite cargar los scripts Google Pay fuera del checkout. Use Consent Mode v2 para propagar las decisiones del usuario. Categorice las cookies Google Pay como Estrictamente Necesarias y las cookies publicitarias de Google como Marketing. Identifique a Google Payment EMEA Limited y Google LLC como responsables conjuntos o independientes.
Websites using Google Pay must obtain user consent under GDPR regulations.
DPIA considerations
Una EIPD es recomendable cuando Google Pay se combina con otros servicios Google (Google Ads conversion, Google Analytics enhanced ecommerce, Google Sign In), cuando hay billing recurrente o cuando el sector es sensible.
Sample consent text
Utilizamos Google Pay para que pueda pagar con las tarjetas almacenadas en su cuenta Google. La carga del botón Google Pay instala cookies de Google y comparte datos de pago con Google Payment EMEA Limited en Irlanda y Google LLC en EE.UU. Las cookies de pago son estrictamente necesarias, las cookies publicitarias o de analítica adicionales solo se cargan con su consentimiento.
Third-party domains contacted
pay.google.compayments.google.comaccounts.google.comgoogle.comgstatic.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| NID | Strictly Necessary | 6 months | Google identifier used to remember user preferences and authentication state in Google services, including Google Pay. |
| SID | Strictly Necessary | 2 years | Google session identifier used to authenticate the user in Google Pay. |
| HSID | Strictly Necessary | 2 years | Companion to SID, used by Google for session protection against forged credentials. |
| SSID | Strictly Necessary | 2 years | Companion to SID used by Google to bind the session to a secure context. |
| APISID | Strictly Necessary | 2 years | Google API session identifier required to call Google Pay APIs while authenticated. |
| SAPISID | Strictly Necessary | 2 years | Hashed companion to APISID for secure API authentication. |
| GPS | Marketing | 30 minutes | Google identifier used for geolocation and ad personalisation when the user is signed in to Google. |
| CONSENT | Functional | 2 years | Stores the user consent state for Google services, including cookies and personalised content. |
Google Pay utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
Google Pay instala cookies de terceros en pay.google.com y accounts.google.com (NID, SID, HSID, SSID, APISID, SAPISID, GPS, CONSENT). El conjunto exacto depende de si el usuario está conectado a Google.
Las cookies estrictamente necesarias están exentas según el artículo 5(3) ePrivacy. Las cookies publicitarias y de personalización de Google que se cargan con el botón no son estrictamente necesarias y requieren consentimiento en la mayoría de las jurisdicciones UE.
Ejecución del contrato para el pago, interés legítimo para la prevención del fraude, consentimiento para las cookies publicitarias y de personalización de Google.
Google Payment EMEA Limited está en Dublín, pero el procesamiento implica a Google LLC en EE.UU. Las transferencias se apoyan en las CCT UE y la certificación DPF de Google.
Una EIPD es recomendable cuando Google Pay se combina con Google Ads conversion o Google Analytics enhanced ecommerce, cuando hay billing recurrente o cuando se tratan verticales sensibles.
Muestre el botón solo en checkout. Bloquéelo tras un CMP si aparece antes. Use Consent Mode v2. Firme el contrato comerciante de Google Pay y el DPA de Google con las CCT UE.
Apple Pay, Amazon Pay, PayPal Express, Shop Pay, Klarna Pay Now, GoCardless, Stripe Link, Adyen, Mollie o métodos locales (Bancontact, iDEAL, Sofort, Bizum).
Enumere las cookies Google (NID, SID, HSID, SSID, APISID, SAPISID, GPS, CONSENT) con dominio, duración y finalidad. Identifique a Google Payment EMEA Limited y Google LLC como responsables. Describa los flujos UE y EE.UU. y las garantías.