¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Klarna Checkout (KCO) es la solución de checkout alojada por Klarna Bank AB (Suecia). Combina tarjeta, plazos, pago aplazado y domiciliación en un iframe que sustituye al checkout nativo del comercio. Es uno de los flujos más utilizados en los países nórdicos, DACH y cada vez más en Reino Unido y Francia. Al ser Klarna un banco autorizado en la UE, el tratamiento principal se realiza en Suecia, pero la integración fija varias cookies en el dominio del comercio y exige una gestión cuidadosa de RGPD y ePrivacy.
Klarna Checkout (KCO) es la solución de checkout integral de Klarna Bank AB, un banco autorizado en Suecia. Sustituye al checkout nativo del comercio por un iframe servido desde klarna.com. Dentro del iframe el cliente elige entre tarjeta, domiciliación, Pay in 3, pago a 30 días o financiación a más largo plazo. Klarna se ocupa de la identificación, el pago, los controles antifraude y, en los productos de crédito, de la decisión de concesión. El comercio integra KCO mediante un snippet y una API REST para capturas, reembolsos y actualizaciones de pedido. Klarna ofrece también Klarna Payments para comercios que prefieren conservar su propio chasis de checkout.
A nivel de página, Klarna inyecta scripts y cookies (kp_session, klarna_eu_country, hp_session, datadome) para la gestión de sesión, el enrutado geográfico y la detección de fraude. Dentro del iframe, Klarna recoge identidad, dirección, contacto, medio de pago, contenido del carrito, IP, User Agent y una huella de dispositivo. Para BNPL y financiación, Klarna consulta sus modelos internos de scoring y burós o registros externos según el país (en España consulta ficheros de solvencia patrimonial). Los widgets de mensajería en las fichas de producto también fijan cookies de Klarna antes del checkout.
El script Klarna On Site Messaging y la mayoría de cookies analíticas fijadas antes del checkout no son estrictamente necesarias y requieren consentimiento según el artículo 5.3 de la directiva ePrivacy y la LSSI. Las cookies del checkout (kp_session, tokens antifraude) que solo se activan durante la sesión de pago se consideran en general estrictamente necesarias. El tratamiento de datos de pago, identidad y crédito se apoya en contrato (art. 6.1.b), obligación legal de prevención del blanqueo (art. 6.1.c) e interés legítimo en la prevención del fraude (art. 6.1.f). El scoring automatizado activa el art. 22 RGPD.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Para el widget On Site Messaging y los scripts analíticos cargados en el catálogo, sí: bloquéelos antes del consentimiento. Una vez dentro del iframe del checkout, las cookies estrictamente necesarias no requieren consentimiento, pero debe informarse de los flujos de datos. La mayoría de autoridades europeas considera a Klarna como responsable independiente para AML y crédito, lo que el comercio debe reflejar en su política de privacidad.
Klarna Bank AB trata la mayor parte de los datos en Suecia e Irlanda. Algunos productos (especialmente los orientados a EE. UU.) implican a Klarna Inc. en Estados Unidos. Los subencargados incluyen AWS, Sift, Sentilink y, en Alemania, Schufa. Klarna publica una tabla de intercambio de datos en su Customer Privacy Notice. Las transferencias UE EE. UU. se apoyan en cláusulas tipo y, cuando aplica, en la certificación DPF de Klarna Inc. El comercio debe listar a Klarna Bank AB y los subencargados relevantes y explicar la coexistencia de corresponsabilidad y responsabilidad independiente.
Bloquee el widget On Site Messaging tras su CMP, firme los términos de compartición de Klarna (corresponsable o responsable independiente según el caso), actualice la política de privacidad con los destinatarios Klarna y los mecanismos de transferencia, y añada kp_session, klarna_eu_country y datadome a la política de cookies. Ante rechazos BNPL, comunique el contacto Klarna para el art. 22 y garantice un método de pago alternativo.
Websites using Klarna Checkout must obtain user consent under GDPR regulations.
DPIA considerations
Klarna Checkout agrupa pago, verificación de identidad, ofertas de fraccionamiento y perfilado antifraude. Con grandes volúmenes (transacciones masivas, mezcla BNPL y tarjeta, mensajería en cada ficha de producto) conviene realizar una EIPD que documente la pila de bases jurídicas, los datos compartidos con Klarna y sus subencargados y las salvaguardas para cualquier transferencia a EE. UU.
Sample consent text
Utilizamos Klarna Checkout para procesar tu pago y ofrecer opciones de pago aplazado. Esto fija cookies en klarna.com y comparte tu carrito y datos de contacto con Klarna Bank AB en Suecia, con posibles transferencias a Klarna Inc. en Estados Unidos. ¿Aceptas?
Third-party domains contacted
klarna.comx.klarnacdn.netjs.klarna.comcheckout.klarna.comapi.klarna.comosm.klarnaservices.comeu.klarnaevt.comklarnaservices.comdatadome.coCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| kp_session | third party | Session | Maintains the Klarna payment session between the merchant page and the hosted iframe. |
| klarna_eu_country | third party | 30 days | Stores the user country to route the checkout to the correct Klarna market and language. |
| hp_session | third party | Session | Identifies the Klarna hosted page (HPP) session used during the checkout iframe rendering. |
| datadome | third party | 1 year | DataDome bot mitigation cookie set by Klarna to detect automated traffic on checkout pages. |
| klarna_osm_session | third party | Session | On Site Messaging session identifier set when the Klarna messaging widget renders on product pages. |
| kasid | third party | 1 year | Klarna persistent visitor identifier used for fraud signalling and analytics across merchant sessions. |
| klarna_first_party_session | first party | Session | Stored on the merchant domain to link the user session with the Klarna order during checkout. |
Klarna Checkout utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
Klarna fija varias cookies: kp_session para la sesión de pago, klarna_eu_country para el enrutado geográfico, hp_session para identificar las páginas alojadas y datadome para mitigación de bots. Los widgets On Site Messaging añaden cookies analíticas (Mixpanel, Google Analytics). Solo las cookies de sesión del checkout son estrictamente necesarias, el resto requieren consentimiento.
Para el widget On Site Messaging y las cookies analíticas en páginas de categoría y producto, sí. El iframe alojado puede funcionar sobre la base de estrictamente necesarias en cuanto el usuario inicie el checkout, pero la información sobre el tratamiento de Klarna sigue siendo obligatoria. Las cookies de marketing siempre exigen consentimiento explícito.
Contrato (art. 6.1.b RGPD) para el pago y el pedido, obligación legal (art. 6.1.c) para AML y PSD2, interés legítimo (art. 6.1.f) para la prevención del fraude y consentimiento (art. 6.1.a) para widgets de marketing y analítica. En los flujos BNPL, las decisiones automatizadas activan el art. 22 RGPD.
En general no para el checkout en la UE, pero algunos flujos involucran a Klarna Inc. en Estados Unidos (especialmente clientes norteamericanos) y a subencargados como Sift. Klarna se apoya en cláusulas tipo y, cuando aplica, en el Marco de Privacidad de Datos UE EE. UU. Debe documentarse en la política.
Para pequeños comercios con un único mercado, el riesgo es limitado. Para comercios más grandes con BNPL en varios mercados, mensajería en cada ficha y altos volúmenes, conviene una EIPD que cubra decisiones automatizadas de crédito, AML y posibles flujos transfronterizos.
Bloquee el script On Site Messaging tras su CMP, firme los acuerdos contractuales con Klarna, liste a Klarna Bank AB y sus subencargados como destinatarios, declare las cookies en la política y garantice métodos de pago alternativos si el usuario rechaza Klarna. Documente la corresponsabilidad para el producto de crédito.
Stripe Checkout, Adyen, Mollie, Worldline y PayPal Checkout ofrecen checkouts alojados con sus propias opciones BNPL. Como alternativas BNPL europeas: Alma (Francia), Scalapay (Italia), Riverty (Alemania) o Sequra (España). Cada una con sus propios flujos y obligaciones.
Clasifique Klarna en Estrictamente necesaria (kp_session, datadome en el iframe), Funcional (klarna_eu_country) y Marketing (analítica del On Site Messaging). Mencione el proveedor (Klarna Bank AB, Suecia), las finalidades (pago, fraude, mensajería), el plazo de conservación y, si procede, el mecanismo de transferencia hacia Klarna Inc.