¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
HeyLight es una plataforma europea de pago aplazado y credito al consumo, nacida en 2024 de la fusion entre HeidiPay y Compass Banca, que ofrece planes a plazos para el comercio electronico.
HeyLight es un proveedor europeo de pago aplazado y credito al consumo nacido en 2024 de la fusion entre HeidiPay en Suiza y la division BNPL de Compass Banca, perteneciente al grupo italiano Mediobanca. Ofrece planes a plazos (3x, 4x, 6x, 12x y hasta 84x) integrados en los pagos online mediante un widget JavaScript y un flujo de pago en iframe, y actua como entidad de credito regulada supervisada por las autoridades financieras nacionales en Italia, Suiza y otros mercados de la UE.
Durante el pago HeyLight recoge los detalles del pedido, la identidad del solicitante (nombre, correo, direccion postal), el codigo fiscal o identificador nacional, el IBAN, un documento de identidad para la KYC y senales utilizadas en el scoring crediticio como el historial de reembolsos y datos del dispositivo. Las cookies heylight_session y hl_csrf aseguran el flujo, hl_consent guarda las preferencias de cookies y hl_lang el idioma. Los dominios usados incluyen heylight.com, pay.heylight.com, checkout.heylight.com, api.heylight.com y cdn.heylight.com.
HeyLight trata a gran escala datos financieros, documentos de identidad e informacion KYC, y realiza decisiones automatizadas de credito que entran en el ambito del art. 22 del RGPD. Aplican estrictos deberes de informacion del art. 13, asi como el derecho del solicitante a una intervencion humana, a impugnar la decision y a entender la logica aplicada. La Directiva ePrivacy regula las cookies no estrictamente necesarias y la Directiva 2023/2225 sobre credito al consumo y la PSD2 imponen obligaciones adicionales de informacion y seguridad.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Las cookies estrictamente necesarias para el pago no requieren consentimiento. Las cookies de marketing y analitica, si se cargan, exigen consentimiento previo segun ePrivacy. La evaluacion del credito se basa en la ejecucion del contrato (art. 6.1.b), la obligacion legal (art. 6.1.c) para KYC y prevencion del blanqueo, y el interes legitimo (art. 6.1.f) para la prevencion del fraude. Cuando el scoring es automatizado debe facilitarse informacion especifica, incluido el derecho a intervencion humana.
El tratamiento se realiza principalmente en la UE (Italia) y en Suiza; Suiza esta cubierta por una decision de adecuacion de la UE, por lo que no se requieren herramientas adicionales de transferencia. Los comerciantes deben: incluir HeyLight en la politica de privacidad y el banner de cookies, condicionar las cookies de marketing al consentimiento, realizar una EIPD sobre la decision automatizada y la KYC, firmar un encargo de tratamiento o acuerdo de corresponsabilidad segun corresponda, documentar la conservacion de expedientes crediticios e informar a los solicitantes de sus derechos del art. 22 y de las vias de reclamacion ante la AEPD u otra autoridad competente.
Websites using HeyLight must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda firmemente una EIPD. HeyLight realiza scoring crediticio automatizado (art. 22 RGPD), procesa documentos de identidad y codigos fiscales para KYC y prevencion del blanqueo, gestiona datos financieros a gran escala y combina tratamientos en la UE y Suiza. Evalue la logica de perfilado, el derecho a intervencion humana, la conservacion de expedientes crediticios, la seguridad de los documentos de identidad y la base legal de cada finalidad.
Sample consent text
Al continuar con HeyLight acepta que sus datos personales y financieros se traten para evaluar su solvencia, verificar su identidad conforme a las normas de prevencion del blanqueo y ofrecerle financiacion a plazos. Las cookies de marketing y analitica solo se activan con su consentimiento.
Third-party domains contacted
heylight.compay.heylight.comcheckout.heylight.comapi.heylight.comcdn.heylight.comheidipay.comcompass.itCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| heylight_session | functional | Session | Maintains the secure HeyLight checkout session and links the applicant to their pending credit application |
| hl_csrf | functional | Session | Cross site request forgery token protecting the checkout and credit application forms |
| hl_consent | functional | 12 months | Stores the cookie banner choices made by the visitor on HeyLight properties |
| hl_lang | preferences | 6 months | Remembers the language preference for the checkout interface |
| hl_device_id | security | 12 months | Device fingerprint identifier used for fraud prevention and risk based authentication |
| _ga | analytics | 13 months | Google Analytics client identifier set on the marketing site, only after consent |
HeyLight utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
HeyLight establece cookies funcionales como heylight_session para la sesion de pago, hl_csrf contra la falsificacion de peticiones, hl_consent para registrar las opciones de cookies y hl_lang para el idioma. Los nombres exactos dependen de la integracion y pueden incluir tokens de autenticacion de corta duracion.
El propio flujo de pago puede cargarse sin consentimiento porque es estrictamente necesario para ejecutar el contrato de credito solicitado por el cliente. Las cookies de marketing, publicidad o analitica anadidas al widget exigen consentimiento previo conforme a la Directiva ePrivacy.
La ejecucion del contrato (art. 6.1.b) cubre la evaluacion del credito, la obligacion legal (art. 6.1.c) la KYC y prevencion del blanqueo y el interes legitimo (art. 6.1.f) la prevencion del fraude. El marketing y la analitica se basan en el consentimiento. Las decisiones automatizadas activan el art. 22 RGPD con garantias.
El tratamiento se realiza principalmente en Italia (UE) y en Suiza. Suiza esta cubierta por una decision de adecuacion de la UE, por lo que entre ambas jurisdicciones no se requieren herramientas adicionales de transferencia. No hay transferencias rutinarias a paises sin nivel de proteccion adecuado.
Si, se recomienda firmemente una EIPD. El scoring crediticio automatizado del art. 22 RGPD, el tratamiento a gran escala de datos financieros y documentos de identidad para la KYC y la combinacion UE y Suiza cumplen los criterios del art. 35 RGPD para un analisis obligatorio.
Incluir HeyLight en la politica de privacidad y el banner de cookies, firmar un encargo de tratamiento o acuerdo de corresponsabilidad, condicionar las cookies no estrictamente necesarias al consentimiento, informar a los solicitantes de la decision automatizada y su derecho a intervencion humana, conservar los expedientes KYC con seguridad y realizar una EIPD antes del lanzamiento.
Si. Otros proveedores de pago aplazado y credito al consumo incluyen Klarna (Suecia), Afterpay o Clearpay en Europa, Scalapay (Italia), Riverty (antes AfterPay BE), Alma (Francia), Younited (Francia), Cetelem y PayPal Pay Later. El nivel de cumplimiento, la ubicacion de los datos y el alcance del producto varian.
Anadir una entrada HeyLight nombrando al responsable, enumerar las cookies usadas (heylight_session, hl_csrf, hl_consent, hl_lang) con finalidad y duracion, indicar que el tratamiento se realiza en la UE y Suiza bajo decision de adecuacion y enlazar a la politica de privacidad de HeyLight para el credito y la KYC.