FlowConsent
ServiciosBlogExtensiónSolucionesPreciosProbar FlowConsent
FlowConsent

FlowConsent es una plataforma de gestión de consentimiento de cookies conforme al RGPD.

Producto

  • Servicios
  • Extensión
  • Soporte de la extensión
  • Soluciones
  • Precios
  • FlowConsent App

Legal

  • Política de privacidad
  • Condiciones de uso
  • Aviso legal

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisDeutsch

¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.

Probar FlowConsent
  1. Inicio
  2. Servicios
  3. Comercio electronico
  4. Stripe
S

Stripe

EsencialWebsite

Related services

24nettbutikk

24nettbutikk is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. 24nettbutikk supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, 24nettbutikk ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Preferencias

2ClickShop

2ClickShop is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 2ClickShop integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 2ClickShop helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferencias

4-Tell

4-Tell is a marketing platform that equips businesses with tools to amplify their digital presence and drive customer acquisition. It supports audience segmentation, campaign automation, and cross-channel engagement. 4-Tell provides real-time analytics and reporting dashboards for performance measurement and strategy optimization. By combining data intelligence with marketing execution, 4-Tell helps deliver the right message to the right audience at the right time.

Preferencias

42stores

42stores is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 42stores integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 42stores helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferencias

4Partners

4Partners is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 4Partners integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 4Partners helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferencias
4

4Partners CMS

4Partners CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 4Partners CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with.

Preferencias
Cumple la normativa — Prueba FlowConsent gratis

mobileCta.note

¿Qué hace Stripe?

Stripe es una plataforma líder de procesamiento de pagos global utilizada por millones de empresas para aceptar pagos en línea y presenciales. Para las empresas europeas, Stripe procesa los datos de pago dentro de la UE, cuenta con certificación PCI DSS y proporciona documentación completa de cumplimiento RGPD, incluidos acuerdos de tratamiento y CCTs. La base jurídica principal para el procesamiento de pagos es la ejecución del contrato. La detección de fraude de Stripe (Stripe Radar) utiliza la huella digital del dispositivo y señales conductuales, justificadas por el interés legítimo y la obligación legal.

¿Qué es Stripe?

Stripe es una plataforma de procesamiento de pagos con sede en EE.UU. utilizada por millones de empresas en todo el mundo para gestionar pagos en línea, suscripciones y transacciones de marketplace. Para los desarrolladores web, Stripe se integra cargando stripe.js, que establece una conexión segura con la infraestructura de pagos de Stripe. En el contexto europeo, Stripe tiene una fuerte presencia regulatoria: Stripe Payments Europe Limited está autorizada en Irlanda como entidad de dinero electrónico y procesa la mayoría de las transacciones europeas dentro de la UE.

¿Qué datos y cookies procesa Stripe?

Stripe instala dos cookies: __stripe_mid (persistente, 1 año, identificación a nivel de máquina para la prevención del fraude) y __stripe_sid (sesión, 30 minutos, detección de fraude basada en sesión). Además de las cookies, Stripe procesa información de la tarjeta de pago, dirección de facturación y envío, huellas digitales del dispositivo y navegador para Stripe Radar (detección de fraude), dirección IP, historial de transacciones y patrones de compra, y en Stripe Connect también los datos del vendedor.

Bases jurídicas del RGPD para Stripe

El procesamiento de pagos de Stripe se basa en varias bases jurídicas del RGPD: Ejecución del contrato (Art. 6(1)(b)) para el procesamiento de transacciones principal, ya que la recopilación de datos de pago es necesaria para el cumplimiento del pedido. Obligación legal (Art. 6(1)(c)) para el cumplimiento de los requisitos AML/KYC, la autenticación PSD2 y la regulación financiera. Interés legítimo (Art. 6(1)(f)) para la detección de fraude a través de Stripe Radar, dado que la protección contra el fraude sirve al interés legítimo de la empresa y de los usuarios. Consentimiento para cualquier función opcional de análisis de marketing.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Cookies de Stripe y requisito de consentimiento

Las cookies de Stripe __stripe_mid y __stripe_sid sirven exclusivamente para la prevención del fraude y la seguridad de las transacciones. La mayoría de los expertos en derecho de privacidad y las autoridades de protección de datos las evalúan como funcionalmente necesarias para el procesamiento de pagos, por lo que no se requiere consentimiento separado para estas cookies. Sin embargo, deben figurar en su política de cookies bajo la categoría de cookies necesarias o funcionales con una explicación clara de que se utilizan para el procesamiento seguro de pagos.

Transferencias de datos y cumplimiento práctico

Stripe Payments Europe procesa los pagos de la UE en Irlanda. Algunas funciones de prevención del fraude y análisis pueden implicar procesamiento en EE.UU. por parte de Stripe Inc. Stripe proporciona APDs y CCTs conformes al RGPD. Para el cumplimiento: (1) Aceptar el APD de Stripe en la configuración del panel de control. (2) Mencionar a Stripe en su política de privacidad como procesador de pagos. (3) Divulgar las cookies de Stripe como cookies necesarias en su política de cookies con finalidad y duración. (4) Para el cumplimiento de PSD2, asegurarse de que la Autenticación Reforzada de Clientes (ARC) esté correctamente implementada. (5) Gestionar las solicitudes de eliminación de datos a través de la API de Stripe o el panel de control.

GDPR consent category

Esencial

Websites using Stripe must obtain user consent under GDPR regulations.

Legal basisContract performance (Art. 6(1)(b)) for payment processing as part of the purchase transaction. Legal obligation (Art. 6(1)(c)) for fraud prevention, AML, and financial regulatory requirements. Legitimate interest (Art. 6(1)(f)) for fraud detection (Stripe Radar). Consent for any optional marketing analytics features.
Risk levelmedium
Applicable regulationsGDPR, PSD2, PCI DSS, AML/KYC regulations, SCCs for US transfers of non-payment analytics data

DPIA considerations

Generalmente no se requiere una EIPD para el procesamiento estándar de pagos con Stripe. Puede ser relevante para plataformas de comercio electrónico a gran escala que procesen datos de pago en alto volumen, o para marketplaces donde Stripe Connect involucra a múltiples partes que comparten datos financieros, lo que crea un perfil de riesgo más elevado.

Sample consent text

Los pagos en este sitio web son procesados por Stripe. Cuando realiza un pago, Stripe recopila la información de su tarjeta de pago y los datos de facturación para procesar su transacción. Stripe también utiliza información del dispositivo para la prevención del fraude. Consulte nuestra política de privacidad y la política de privacidad de Stripe para obtener todos los detalles.

Technical details

Tracking methodJavaScript (Stripe.js), payment processing cookies, fraud detection (Stripe Radar), device fingerprinting, browser telemetry for fraud prevention
Server locationUnited States and European Union (Stripe has EU data processing infrastructure)
Data transferred outside the EUStripe is a US-based payment platform with EU data processing infrastructure. Payment data for EU merchants is processed within the EU. Some fraud prevention and analytics functions may involve US processing. Stripe provides GDPR-compliant DPAs and SCCs. Stripe is certified under various financial compliance frameworks.

Third-party domains contacted

stripe.comjs.stripe.comapi.stripe.com

Cookies placed

NameTypeDurationPurpose
__stripe_midpersistent1 yearStripe machine identifier for fraud prevention via Stripe Radar — strictly necessary security cookie
__stripe_sidsession30 minutesStripe session identifier for fraud detection during active payment sessions

Stripe es un servicio esencial, pero la transparencia es importante. Gestiona todo tu consentimiento con FlowConsent.

Empezar gratisEscanear tu sitio

Preguntas frecuentes

¿Es Stripe conforme al RGPD?

Sí. Stripe ha realizado esfuerzos significativos para garantizar el cumplimiento del RGPD: Stripe Payments Europe Limited está autorizada en Irlanda y procesa los pagos europeos dentro de la UE. Stripe proporciona un APD conforme al RGPD, CCTs para cualquier transferencia de datos a EE.UU. y certificación PCI DSS para la seguridad de los datos de tarjetas. Stripe también publica una política de privacidad y recursos de privacidad específicos para comerciantes. Sin embargo, los operadores de sitios web deben garantizar su propia parte del cumplimiento: aceptar el APD, divulgar Stripe en la política de privacidad y cumplir con las obligaciones de datos para los compradores.

¿Qué base jurídica se aplica al procesamiento de pagos de Stripe?

La base jurídica principal para el procesamiento de pagos de Stripe es la ejecución del contrato (Art. 6(1)(b) del RGPD), ya que la recopilación de datos de pago es necesaria para la ejecución del pedido. Además, la obligación legal (Art. 6(1)(c)) se aplica a los requisitos regulatorios como la autenticación PSD2, las comprobaciones AML/KYC y las obligaciones de retención de datos financieros. El interés legítimo (Art. 6(1)(f)) cubre la prevención del fraude a través de Stripe Radar. Para funciones opcionales de marketing o análisis se requiere consentimiento.

¿Requieren consentimiento las cookies de Stripe.js?

Las cookies de Stripe.js (__stripe_mid y __stripe_sid) sirven exclusivamente para la prevención del fraude y la seguridad de las transacciones. Son funcionalmente necesarias para el procesamiento seguro de pagos y, por tanto, generalmente no requieren consentimiento separado de cookies bajo la Directiva ePrivacy. Entran dentro de la excepción de cookies "estrictamente necesarias". Sin embargo, deben divulgarse en su declaración de cookies bajo la categoría de cookies necesarias/funcionales. Si utiliza productos opcionales de Stripe como Stripe Radar Advanced o Stripe Fraud Protection, puede ser necesario divulgación adicional para cookies de análisis.

¿Transfiere Stripe los datos de pago de la UE fuera de la UE?

Stripe Payments Europe Limited procesa la mayoría de los datos de transacciones europeas dentro de la UE (Irlanda). Algunas funciones de soporte como Stripe Radar (detección de fraude), Stripe Sigma (análisis) y los servicios globales de la plataforma pueden transferir datos a Stripe Inc. en EE.UU. Stripe proporciona CCTs como mecanismo para estas transferencias. Los comerciantes deben aceptar el APD de Stripe y hacer referencia a la política de privacidad de Stripe en su política de privacidad para obtener detalles completos sobre las transferencias de datos.

¿Cómo añado Stripe a mi política de privacidad?

Su política de privacidad debe incluir: (1) que los pagos se procesan a través de Stripe Payments Europe Limited (Irlanda); (2) qué datos recopila Stripe (datos de tarjeta de pago, información del dispositivo, dirección IP) y para qué fines (procesamiento de transacciones, prevención del fraude, cumplimiento regulatorio); (3) las bases jurídicas (ejecución del contrato, obligación legal, interés legítimo); (4) que algunos datos pueden transferirse a Stripe Inc. en EE.UU. para procesamiento y se aplican CCTs; (5) un enlace a la política de privacidad de Stripe; (6) cómo los usuarios pueden presentar solicitudes de eliminación de datos.

¿Necesito una EIPD para Stripe?

Generalmente no se requiere una EIPD para el procesamiento estándar de pagos con Stripe, ya que el procesamiento principal se basa en una base jurídica de contrato necesario y Stripe proporciona sólidas medidas de seguridad y cumplimiento del RGPD. Sin embargo, puede ser necesaria cuando: (1) grandes plataformas de comercio electrónico procesen datos de pago a muy gran escala; (2) marketplaces con Stripe Connect donde múltiples partes compartan datos financieros; (3) se combinen datos de pago con perfiles extensos de clientes para marketing o evaluación de riesgos crediticios.

¿Cómo gestiono las solicitudes de eliminación de datos para Stripe?

Para las solicitudes de supresión de datos del RGPD relacionadas con Stripe: (1) Eliminar los datos del cliente de su propio sistema. (2) Enviar una solicitud de eliminación de datos a Stripe a través del panel de control de Stripe (pestaña Clientes, solicitudes de privacidad) o la API de Stripe. (3) Tener en cuenta que Stripe debe conservar ciertos datos de transacciones por razones legales (AML, legislación fiscal) durante un período prescrito, incluso después de una solicitud de eliminación. (4) Informar al solicitante sobre el plazo y cualquier obligación legal de retención que pueda impedir la eliminación completa.

¿Usar Stripe me hace conforme al RGPD para los pagos?

No, no automáticamente. Stripe proporciona infraestructura conforme al RGPD para el procesamiento de pagos, pero el cumplimiento general recae en el operador del sitio web (el responsable del tratamiento). Sus obligaciones incluyen: (1) Aceptar el APD de Stripe; (2) Informar a los compradores sobre el procesamiento de pagos por parte de Stripe en su política de privacidad; (3) Garantizar la legalidad de la recopilación de datos en su parte antes de pasarlos a Stripe; (4) Gestionar los derechos de los interesados (acceso, supresión, limitación) para los datos de pago; (5) Implementar la Autenticación Reforzada de Clientes (ARC) para el cumplimiento de PSD2.