¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Sogecommerce es la pasarela de pago en línea de Société Générale, uno de los principales grupos bancarios franceses. Permite a los comerciantes aceptar pagos con tarjeta a través de una página segura alojada por el banco, con compatibilidad con las grandes redes de tarjetas, Apple Pay, Google Pay y SEPA. Sogecommerce gestiona el cumplimiento PCI DSS, la autenticación 3D Secure y la detección de fraude en el lado bancario, manteniendo los datos de tarjeta fuera de los sistemas del comerciante. El tratamiento se realiza exclusivamente en Francia.
Sogecommerce es la pasarela de comercio electrónico operada por Société Générale, uno de los principales grupos bancarios franceses. Durante el pago, el comprador es redirigido a una página alojada por el banco (sogecommerce.societegenerale.eu) donde se introducen los datos de la tarjeta, se realiza la autenticación reforzada y se ejecutan los controles antifraude. A continuación, el cliente vuelve a la tienda con el resultado de la transacción.
Como los datos sensibles de la tarjeta nunca pasan por los servidores del comerciante, Sogecommerce reduce significativamente el alcance PCI DSS. La solución admite Visa, Mastercard, CB, Apple Pay, Google Pay y adeudos SEPA.
En su página de pago alojada, Société Générale solo instala cookies estrictamente necesarias para gestionar la sesión del pagador, la protección CSRF y los pasos de 3D Secure. Estas cookies se establecen en el dominio del banco y son imprescindibles para que el flujo de pago funcione.
Los datos tratados incluyen el PAN, la fecha de caducidad, el criptograma, la dirección IP, una huella de navegador para la detección de fraude, así como el importe y la referencia comercial. El banco conserva los registros de transacciones según las obligaciones de retención bancaria aplicables, habitualmente trece meses.
Para las cookies estrictamente necesarias del lado bancario no se requiere consentimiento, conforme al artículo 5(3) de la Directiva ePrivacy y a las directrices del CEPD. La base jurídica del tratamiento del pago es la ejecución contractual (art. 6.1.b del RGPD) y, para la lucha contra el fraude, una obligación legal de la entidad (art. 6.1.c).
El comerciante actúa como responsable de los datos del pedido recogidos en su tienda, mientras que Société Générale es responsable autónomo del tratamiento de los datos de pago, autenticación y fraude.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
El procesamiento y el almacenamiento se realizan en los centros de datos de Société Générale en Francia. No existe una transferencia sistemática hacia terceros países fuera del EEE. No obstante, algunas operaciones de liquidación pueden pasar por las redes Visa o Mastercard, lo que puede implicar flujos puntuales fuera de la UE en transacciones transfronterizas.
No se requiere un consentimiento de cookies para Sogecommerce, ya que las cookies son estrictamente necesarias. Una EIPD no se activa en general, pero conviene documentarla en sectores sensibles o con un volumen elevado de transacciones. El comerciante firma un contrato con Société Générale que aclara los respectivos roles y las obligaciones de información a los interesados.
Mencione Sogecommerce en su política de privacidad como responsable autónomo del tratamiento del pago. Enlace al aviso de privacidad de Société Générale, describa brevemente la autenticación 3D Secure y asegúrese de que su banner de cookies no clasifique erróneamente la página del banco como un rastreador opcional.
Websites using Sogecommerce must obtain user consent under GDPR regulations.
DPIA considerations
Una EIPD no suele ser necesaria porque Sogecommerce trata un conjunto limitado de datos de pago bajo una base jurídica estrictamente necesaria. Los responsables del tratamiento con un elevado volumen de transacciones o sectores sensibles (suscripciones, donaciones políticas o sanitarias) deberían documentar igualmente un análisis de riesgos que cubra el scoring antifraude, la conservación de los registros de transacciones y la cadena de encargados implicados en la liquidación interbancaria.
Sample consent text
Utilizamos Sogecommerce, operado por Société Générale, para procesar de forma segura su pago con tarjeta. No se requiere consentimiento: las cookies bancarias instaladas durante el pago son estrictamente necesarias para completar su transacción y cumplir con las obligaciones legales antifraude.
Third-party domains contacted
sogecommerce.societegenerale.eupayment-webinit.sogecommerce.societegenerale.eusecurepayments.societegenerale.euCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| JSESSIONID | http | session | Manages the payer session on the hosted payment page during checkout. |
| SG_PAYMENT_TOKEN | http | session | Carries the one-time payment token between the bank and the merchant return URL. |
| XSRF-TOKEN | http | session | Prevents cross-site request forgery on bank forms. |
| 3DS_SESSION | http | session | Maintains state during 3D Secure strong customer authentication. |
Sogecommerce utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
Sogecommerce solo instala cookies estrictamente necesarias en el dominio del banco durante el pago: un identificador de sesión, un token CSRF, un token de pago y una cookie de estado 3D Secure. La pasarela no coloca cookies de marketing ni de medición de audiencia.
No. Las cookies instaladas por Sogecommerce son estrictamente necesarias para procesar el pago, por lo que el artículo 5(3) de la Directiva ePrivacy las exime del consentimiento previo. No obstante, conviene mencionar Sogecommerce en su política de privacidad como responsable autónomo.
Société Générale se basa en el artículo 6.1.b del RGPD (ejecución de un contrato) para el tratamiento de la transacción y en el artículo 6.1.c (obligación legal) para los controles antifraude y la conservación bancaria. El comerciante invoca las mismas bases para los datos de pedido propios.
No se produce una transferencia sistemática: el tratamiento y el almacenamiento se realizan en los centros de datos de Société Générale en Francia. Algunos pasos de liquidación a través de Visa o Mastercard pueden generar flujos puntuales fuera de la UE cuando el banco emisor está fuera de la UE, regulados por los contratos de los esquemas de tarjeta.
Una EIPD no suele ser obligatoria porque Sogecommerce trata un conjunto limitado de datos de pago bajo bases estrictamente necesarias y de obligación legal. Los responsables con un volumen elevado de transacciones, suscripciones o sectores sensibles deberían documentar igualmente un análisis de riesgos específico.
Mencione Sogecommerce en su política de privacidad como responsable autónomo, enlace a la política de Société Générale, describa el paso 3D Secure en su flujo de pago y configure su banner de cookies para tratar el proceso de pago como estrictamente necesario y no como un rastreador opcional.
Pasarelas bancarias europeas comparables incluyen Adyen (Países Bajos), Worldline (Francia/Bélgica), BNP Mercanet (Francia), CAEPS de Crédit Agricole o Sherlock's de Banque Populaire. Alternativas fintech como Stripe o Adyen ofrecen más funcionalidades, pero pueden añadir encargados en Estados Unidos u otros terceros países.
Liste Sogecommerce como proveedor de pago y no como rastreador, indique que sus cookies son estrictamente necesarias y no requieren consentimiento, enlace a la política de Société Générale, mencione la base jurídica y el plazo de conservación y actualice la entrada cada vez que el banco publique nueva información de tratamiento.