¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Scalapay es un proveedor italiano de pago aplazado (Buy Now Pay Later) que divide las compras en cuotas sin intereses, dirigido principalmente al sector del comercio electrónico de moda y lifestyle en Italia y Francia. Integra un widget de pago en los sitios de los comerciantes y utiliza un pixel de seguimiento de marketing y conversiones. Dado que Scalapay procesa datos financieros de los consumidores y realiza comprobaciones de crédito blandas, su integración activa obligaciones de consentimiento RGPD y requisitos sectoriales bajo la Directiva de Crédito al Consumo de la UE y la PSD2.
Scalapay es una fintech italiana de pago aplazado (Buy Now Pay Later) que permite a los consumidores dividir sus compras en tres o cuatro cuotas sin intereses. Fundada en 2019 y con sede en Milan, se centra en moda, belleza y lifestyle en Italia, Francia, Espana, Portugal, Alemania y Australia. Los comerciantes integran el widget de pago de Scalapay mediante un fragmento de JavaScript cargado desde cdn.scalapay.com o widget.scalapay.com, que muestra vistas previas de cuotas en las paginas de productos y gestiona el flujo de pago. Al estar regulado como proveedor de credito al consumo, sus obligaciones de tratamiento de datos van mas alla de los requisitos generales del RGPD e incluyen reglas sectoriales de la Directiva de Credito al Consumo de la UE y la PSD2.
Scalapay recopila datos de identidad del consumidor (nombre, correo electronico, telefono, direccion), datos de pedido (articulos, importes, ID de comerciante) y datos del plan de pago. Durante la evaluacion de elegibilidad, realiza una comprobacion de credito blanda que no deja una huella visible en el historial crediticio del consumidor, pero constituye igualmente un tratamiento de datos financieros personales. El pixel de marketing de Scalapay (cargado desde widget.scalapay.com) recopila eventos de visualizacion de paginas y conversiones. Las cookies incluyen un identificador de sesion de pago, un token de prevencion del fraude y cookies de medicion de marketing. La cookie de sesion de pago es esencial para el funcionamiento del pago; todas las demas requieren consentimiento.
El procesamiento de pagos se basa en la necesidad contractual (Art. 6(1)(b) RGPD). Las comprobaciones de credito blando pueden justificarse por intereses legitimos (Art. 6(1)(f)), aunque muchos profesionales optan por el consentimiento por seguridad. El tratamiento del pixel de marketing y el retargeting requieren consentimiento conforme al Art. 6(1)(a) RGPD y la Directiva ePrivacy. Los comerciantes italianos tambien deben cumplir las directrices de cookies del Garante. El Codice Privacy italiano (D.Lgs. 196/2003 modificado por D.Lgs. 101/2018) se aplica en paralelo al RGPD para los interesados italianos.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Dado que Scalapay ofrece planes de pago aplazado, los comerciantes que lo integran como opcion de pago pueden asumir obligaciones de divulgacion conjunta bajo la Directiva de Credito al Consumo de la UE (2008/48/CE) y su sucesora (2023/2225/UE). Estas requieren que se proporcione informacion precontractual a los consumidores, incluyendo la TAE (aunque sea del 0%), el importe total del credito y el calendario de amortizacion. La Directiva de Credito al Consumo II aumenta los requisitos de transparencia para el BNPL. Los comerciantes deben asegurarse de que su flujo de pago no oculte la naturaleza crediticia de la transaccion.
El widget de pago puede cargarse sin consentimiento si se limita a mostrar informacion de cuotas utilizando unicamente cookies de sesion esenciales. Sin embargo, el pixel de marketing en widget.scalapay.com y las cookies de retargeting deben estar condicionadas al consentimiento previo. La capa de consentimiento del CMP debe categorizar a Scalapay bajo 'Pagos' (esencial) y 'Marketing' o 'Analitica' (consentimiento requerido). Los registros de consentimiento deben almacenarse con marcas de tiempo y el retiro debe respetarse bloqueando las solicitudes posteriores del pixel.
Los comerciantes deben: (1) separar el widget de vista previa de cuotas (funcional) del pixel de marketing (requiere consentimiento) y cargarlos de forma independiente; (2) incluir a Scalapay en la politica de privacidad con una descripcion del tratamiento de credito blando; (3) firmar y mantener actualizado el DPA de Scalapay; (4) mostrar la informacion precontractual requerida por la UE (formulario FEIN/SECCI equivalente) antes de que el consumidor finalice el pago; (5) informar claramente sobre la comprobacion de credito blando en el flujo de pago; (6) realizar una EIPD si el tratamiento es a gran escala; y (7) actualizar las tablas de politica de cookies listando las cookies de Scalapay con su duracion y base juridica.
Websites using Scalapay must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda encarecidamente realizar una Evaluacion de Impacto sobre la Proteccion de Datos antes de desplegar Scalapay, especialmente cuando se procesan datos de credito blando o el pixel de marketing rastrea el comportamiento de compra a gran escala. Las areas de riesgo clave incluyen: (1) combinacion de identidad del consumidor, pedido y datos de pago creando perfiles financieros detallados; (2) datos de consulta de credito blando que pueden revelar vulnerabilidad financiera; (3) datos del pixel de marketing (cargado desde widget.scalapay.com) que permiten la creacion de perfiles de comportamiento entre sitios; (4) procesamiento bajo el RGPD y el Codice Privacy italiano para los interesados italianos; (5) obligaciones de divulgacion precontractual bajo la Directiva de Credito al Consumo. La EIPD debe mapear todos los flujos de datos a traves del widget de Scalapay.
Sample consent text
Ofrecemos Scalapay como opcion de pago fraccionado. Al seleccionar Scalapay en el momento del pago, usted consiente que Scalapay S.r.l. procese sus datos personales, de pedido y de pago para evaluar su elegibilidad, organizar su plan de cuotas y comunicarse con usted sobre sus pagos. Scalapay puede realizar una comprobacion de credito blanda que no afectara a su puntuacion de credito. Scalapay tambien instala cookies de seguimiento y un pixel de marketing en nuestro sitio a traves de widget.scalapay.com. Puede aceptar o rechazar el pixel de marketing por separado; las cookies relacionadas con el pago son necesarias para el funcionamiento del proceso de pago. Para mas informacion consulte nuestra Politica de Privacidad y la Politica de Privacidad de Scalapay en scalapay.com/privacy.
Third-party domains contacted
scalapay.comcdn.scalapay.comintegration.scalapay.comwidget.scalapay.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| scalapay_session | functional | Session | Essential payment session cookie that maintains the BNPL checkout state, order reference and authentication context during the Scalapay installment payment flow. Required for the payment to complete. |
| scalapay_device | functional | 1 year | Device fingerprint token used by Scalapay's fraud prevention system to identify and authenticate returning devices, reducing false-positive declines and detecting fraudulent transactions. |
| scp_track | marketing | 1 year | Marketing and conversion tracking cookie loaded from widget.scalapay.com. Tracks page views, product impressions and completed purchases to attribute sales to Scalapay and enable retargeting of consumers who viewed but did not complete an installment checkout. |
| scp_analytics | analytics | 6 months | Analytics cookie measuring widget rendering performance, installment plan selection rates and checkout funnel drop-off points to help Scalapay improve its merchant integration experience. |
| scp_ab | functional | 30 days | A/B testing cookie used to assign users to different Scalapay widget UI variants (e.g. 3 vs 4 installment display) and measure which presentation drives higher BNPL adoption rates. |
Scalapay utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
Scalapay instala una cookie de sesion de pago esencial para el correcto funcionamiento del proceso de pago BNPL, una cookie de huella digital del dispositivo para la prevencion del fraude, y cookies de medicion de marketing cargadas a traves de widget.scalapay.com que rastrean las vistas de pagina y los eventos de conversion. Las cookies de sesion y de prevencion del fraude son necesarias y pueden instalarse sin consentimiento, pero las cookies de marketing y analitica requieren un opt-in previo del usuario. Los comerciantes deben auditar que cookies carga el fragmento del widget de Scalapay en su integracion especifica.
Se requiere consentimiento para el pixel de marketing y las cookies de retargeting que Scalapay carga a traves de widget.scalapay.com; estas no pueden instalarse antes de que el usuario acepte bajo la Directiva ePrivacy y el RGPD. La cookie de sesion de pago principal que habilita el proceso de pago BNPL puede tratarse como estrictamente necesaria y no requiere consentimiento previo. Los comerciantes en Italia tambien deben cumplir las directrices especificas del Garante sobre cookies. El enfoque mas seguro es cargar el fragmento completo de Scalapay solo despues de que se otorgue el consentimiento de marketing.
El procesamiento de pagos principal y el acuerdo de cuotas se basan en la necesidad contractual (Art. 6(1)(b) RGPD). La comprobacion de credito blando utiliza intereses legitimos (Art. 6(1)(f)), aunque algunos responsables del tratamiento prefieren el consentimiento explicito por seguridad. El tratamiento del pixel de marketing y el retargeting requieren consentimiento (Art. 6(1)(a) RGPD). Los comerciantes italianos tambien deben tener en cuenta el Codice Privacy italiano que exige procedimientos especificos para las evaluaciones automatizadas de solvencia.
El procesamiento principal de Scalapay tiene base en la UE, con sede en Milan y operaciones en Francia. Sin embargo, los motores de puntuacion de fraude, los subencargados de analitica o los socios de procesamiento de pagos pueden implicar flujos de datos fuera del EEE. Los comerciantes deben solicitar y revisar la lista de subencargados actual de Scalapay y su DPA para identificar las transferencias a terceros paises. Donde existan transferencias, verificar el mecanismo juridico (Clausulas Contractuales Tipo o decision de adecuacion) y divulgarlas en la politica de privacidad.
Una EIPD es muy recomendable y puede ser obligatoria si su uso implica el tratamiento a gran escala de datos financieros de consumidores, evaluaciones automatizadas de solvencia, o elaboracion de perfiles que puedan afectar al acceso a bienes o servicios. La combinacion de identidad del consumidor, historial de compras y datos de credito blando crea un perfil financiero que activa varios factores de riesgo del Art. 35 RGPD. La evaluacion debe mapear los flujos de datos de Scalapay y documentar medidas de mitigacion de riesgos residuales.
Separe el widget de pago (funcion esencial) del pixel de marketing (requiere consentimiento) y carguelos en diferentes desencadenadores de consentimiento. Muestre la informacion precontractual de credito al consumo de la UE (TAE, importe total, calendario de amortizacion) antes de que el consumidor se comprometa. Incluya a Scalapay en su politica de privacidad describiendo la comprobacion de credito blando y la base juridica. Firme el DPA de Scalapay e implemente un mecanismo para que los usuarios puedan optar por no participar en el seguimiento de marketing sin perder acceso a la opcion de pago.
Las alternativas europeas incluyen Klarna (Suecia, buen historial RGPD), Alma (Francia, regulado en la UE) y soluciones BNPL nativas de pago ofrecidas directamente por procesadores de pago. Los diferenciadores clave para la privacidad son: residencia de datos en la UE, seguimiento de marketing minimo, listas de subencargados transparentes y herramientas de consentimiento RGPD preconfiguradas para comerciantes.
En su politica de cookies, anade una seccion de Scalapay que liste la cookie de sesion de pago (esencial, duracion de sesion), la cookie de prevencion del fraude (esencial, 1 ano) y las cookies de marketing de widget.scalapay.com (analitica/marketing, 1 ano, requiere consentimiento). En su politica de privacidad, anade a Scalapay como encargado del tratamiento o corresponsable y describa la comprobacion de credito blando, los datos compartidos, la base juridica, el periodo de retencion y el derecho del consumidor a oponerse o retirar el consentimiento. Enlaza a la politica de privacidad de Scalapay. Actualiza ambos documentos cuando Scalapay revise su DPA o lista de subencargados.