¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Recurly es una plataforma estadounidense de facturación e ingresos recurrentes con sede en San Francisco que gestiona el ciclo de vida de la suscripción, dunning, reconocimiento de ingresos y facturación recurrente para SaaS, streaming y medios digitales. Recurly.js tokeniza datos de tarjeta y banco en un iframe PCI cargado desde js.recurly.com. Recurly es encargado (no merchant of record). Procesa los datos en AWS US East; la residencia UE en AWS Fráncfort se ofrece como opción empresarial.
Recurly es una plataforma de facturación de suscripciones constituida como Recurly Inc. en San Francisco, fundada en 2009. Sirve a SaaS, streaming, medios digitales y marcas de suscripción consumer. Cubre planes y add ons, pruebas gratuitas, impuestos (TaxJar o Avalara), dunning, reconocimiento de ingresos, analítica de churn y portales self service, integrándose con Stripe, Braintree, Adyen, Worldpay y otras pasarelas.
Recurly.js se carga desde js.recurly.com en la página de suscripción o checkout del vendedor. Abre un iframe servido por api.recurly.com que capta los datos de tarjeta o banco directamente en el alcance PCI de Recurly, devuelve un token al frontend y nunca expone el PAN. El iframe instala cookies first party de Recurly (recurly_session, recurly_csrf, recurly_risk) para mantener el checkout y puntuar el riesgo. En el servidor, Recurly almacena metadatos de suscripción, facturas y referencias tokenizadas.
Recurly es encargado del vendedor (art. 28 RGPD). Las cookies estrictamente necesarias del iframe Recurly.js están exentas conforme al art. 5(3) ePrivacy porque son necesarias para el servicio de pago solicitado. El vendedor sigue siendo responsable de los datos de suscripción y obligado al IVA, aunque Recurly pueda calcular y liquidar impuestos mediante TaxJar o Avalara.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Por defecto, Recurly procesa los datos UE en AWS US East 1 y US West 2. La residencia UE en AWS Fráncfort se ofrece como complemento contractual. El DPA de Recurly incorpora CCT (módulos 2 y 3) y el IDTA del Reino Unido, y Recurly está autocertificada en el EU US Data Privacy Framework. Una TIA debe evaluar las leyes estadounidenses.
Firme el DPA de Recurly, solicite residencia UE si su plan lo permite, mencione Recurly como encargado en la política y el RAT, documente la transferencia US con CCT y DPF y realice una TIA. Mantenga los datos de tarjeta fuera de sus servidores con Recurly.js. No hace falta actualizar el banner para el iframe alojado, pero la analítica opcional en la misma página debe permanecer gobernada por el tag manager con consentimiento.
Websites using Recurly must obtain user consent under GDPR regulations.
DPIA considerations
No suele requerirse EIPD para Recurly como encargado de facturación. Puede ser apropiada si los datos Recurly se combinan con perfilado extenso, pricing dinámico, dunning con IA o categorías especiales vinculadas a niveles.
Sample consent text
Los pagos recurrentes en este sitio los procesa Recurly (Recurly Inc., EE. UU.). Recurly tokeniza sus datos de tarjeta en un iframe PCI, procesa los datos de suscripción en AWS US East y ofrece una opción de residencia UE en AWS Fráncfort. Las transferencias internacionales se cubren con Cláusulas Contractuales Tipo y el EU US Data Privacy Framework. Recurly es nuestro encargado, no merchant of record.
Third-party domains contacted
recurly.comjs.recurly.comapi.recurly.comapp.recurly.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| recurly_session | third_party | Session | Strictly necessary session cookie set on the Recurly hosted iframe to keep the in progress checkout while the customer is entering payment data. |
| recurly_csrf | third_party | Session | CSRF protection token used to validate the payment form submission on the Recurly hosted iframe. |
| recurly_risk | third_party | 30 minutes | Strictly necessary fraud risk cookie used by Recurly for transaction risk scoring during the checkout. |
Recurly utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
Recurly.js carga un iframe servido por api.recurly.com que instala cookies estrictamente necesarias en el dominio alojado de Recurly: recurly_session (cookie de sesión que mantiene el checkout), recurly_csrf (protección CSRF) y recurly_risk (puntuación de riesgo de fraude durante la transacción).
No. Las cookies del iframe Recurly.js son estrictamente necesarias para el servicio de pago iniciado por el cliente y están exentas conforme al art. 5(3) ePrivacy. La elección activa del cliente es la base jurídica del art. 6(1)(b) RGPD.
Ejecución de contrato (art. 6(1)(b) RGPD) para los datos de facturación de suscripción. Obligación legal (art. 6(1)(c)) para los registros fiscales del vendedor. Cookies estrictamente necesarias exentas conforme al art. 5(3) ePrivacy.
Sí. Recurly Inc. está en EE. UU. y por defecto procesa los datos de suscripción UE en AWS US East 1 y US West 2. La residencia UE en AWS Fráncfort se ofrece como complemento empresarial. El DPA de Recurly incluye CCT UE e IDTA del Reino Unido, y Recurly está autocertificada en el Data Privacy Framework.
La facturación de suscripción estándar mediante Recurly no suele requerir EIPD. Puede ser apropiada si los datos de Recurly se combinan con perfilado extenso, pricing dinámico, dunning con IA o categorías especiales vinculadas a niveles.
Firme el DPA, solicite residencia UE si su plan lo permite, integre Recurly.js para mantener los datos de tarjeta fuera de sus servidores, mencione Recurly como encargado en la política y el RAT, documente la transferencia US con CCT y DPF y realice una TIA.
Facturación de suscripciones: Stripe Billing (Irlanda y EE. UU. con DPF), Chargebee (EE. UU. con residencia UE), Zuora (EE. UU. con residencia UE), Paddle (Reino Unido MoR), Maxio / SaaSOptics (EE. UU.), Adyen Subscriptions (Países Bajos), Mollie subscriptions (Países Bajos).
No hace falta actualizar el banner para el iframe alojado de Recurly.js (cookies estrictamente necesarias). En la política describa Recurly como encargado de facturación de suscripciones, el almacenamiento US en AWS, las CCT y el DPF y la opción de residencia UE en enterprise.