¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
YouCan Pay es el brazo de pagos de YouCan SARL, una plataforma de comercio electronico marroqui. Acepta tarjetas locales (CMI, Maroc Telecommerce), tarjetas internacionales y wallets moviles; se integra como redireccion al checkout alojado o mediante un formulario de tarjeta JavaScript. Al estar YouCan SARL en Casablanca, todo comerciante europeo transfiere datos de tarjeta y pedido a Marruecos, un tercer pais sin decision de adecuacion UE; se requieren CCT y evaluacion del impacto de la transferencia.
YouCan Pay es la pasarela de pago de YouCan SARL, plataforma de comercio electronico marroqui similar en espiritu a Shopify pero adaptada al mercado MENA. Acepta tarjetas CMI, Visa y Mastercard internacionales, wallets Maroc Telecommerce y pago contra reembolso. Los comerciantes europeos la integran como redireccion al checkout alojado o mediante un formulario JavaScript tokenizado que envia a la API de YouCan Pay.','
Durante el checkout YouCan Pay coloca cuatro cookies en sus propios dominios pay.youcan.shop o checkout.youcanpay.com: ycp_session (sesion), ycp_csrf (sesion, anti, CSRF), ycp_locale (6 meses, idioma) y ycp_device (1 ano, scoring antifraude). La redireccion 3D Secure al banco emisor puede colocar cookies bancarias en el dominio del banco.','
El pago se apoya en el articulo 6.1.b del RGPD (ejecucion del contrato) y 6.1.c por la obligacion de autenticacion reforzada de la DSP2. La cookie ycp_device la trata YouCan como estrictamente necesaria; cuando alimenta scoring entre comerciantes, el comerciante debe documentarla con interes legitimo y ponderacion. El articulo 5.3 de ePrivacy se cumple porque las cookies son esenciales para el servicio de pago solicitado.','
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Marruecos no cuenta con decision de adecuacion UE. La ley marroqui 09, 08, supervisada por la CNDP, esta en vigor desde 2009. Las transferencias desde la UE se apoyan en CCT adjuntas al contrato YouCan Pay, complementadas con una evaluacion del impacto de la transferencia que documenta las protecciones de la Loi 09, 08 y los poderes de acceso de las autoridades marroquies.','
Trate las cookies ycp_ como estrictamente necesarias. Firme el DPA de YouCan Pay. Anada a YouCan SARL y a Marruecos en su politica de privacidad mencionando las CCT. Realice EIT. Desactive el scoring antifraude entre comerciantes si quiere minimizar la exposicion a subencargados. No registre datos de tarjeta en sus propios servidores; apoyese en la tokenizacion de YouCan.','
Websites using YouCan Pay must obtain user consent under GDPR regulations.
DPIA considerations
YouCan Pay trata datos de titular de tarjeta, IP, huella de dispositivo y contexto de pedido para autenticar el pago y detectar fraude. Consideraciones clave para la EIPD: (1) Marruecos no tiene decision de adecuacion UE; la transferencia se apoya en CCT y EIT que mapea la Loi 09, 08 y las potestades de la CNDP; (2) la autenticacion reforzada de la DSP2 se delega en 3DS2 al banco emisor, que puede colocar sus propias cookies; (3) el contexto de pedido (importe, carrito, direccion de facturacion) se envia a YouCan aunque el cliente rechace crear cuenta; (4) los subencargados incluyen Visa, Mastercard, CMI Maroc, AWS Cape Town y adquirentes marroquies; (5) retencion de logs por defensa de contracargos (13 meses DSP2) y obligaciones AML (5 anos en Marruecos). Se recomienda EIPD para comerciantes europeos con volumen significativo.
Sample consent text
Cuando paga a traves de YouCan Pay (YouCan SARL, Casablanca, Marruecos), los datos necesarios para autorizar la transaccion (numero de tarjeta tokenizado, direccion de facturacion, importe, IP, huella de dispositivo) se envian a los servidores de YouCan en Marruecos. Marruecos es un tercer pais sin decision de adecuacion UE; nos apoyamos en clausulas contractuales tipo y una evaluacion del impacto de la transferencia. El pago no requiere consentimiento, pero puede rechazar las cookies analiticas o de marketing opcionales en nuestro banner.
Third-party domains contacted
youcan.shoppay.youcan.shopapi.youcan.shopcheckout.youcanpay.comcmi.co.maCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| ycp_session | Strictly necessary | Session | Identifies the current YouCan Pay checkout session so that the cardholder stays on the same authorisation flow even after a 3D Secure redirect. |
| ycp_csrf | Strictly necessary | Session | Anti, CSRF token that protects the payment authorisation request against cross, site request forgery. |
| ycp_locale | Functional | 6 months | Stores the preferred language for the checkout pages. |
| ycp_device | Functional | 1 year | Persistent device identifier used by the YouCan Pay fraud engine to score subsequent transactions from the same browser. |
YouCan Pay utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
Cuatro cookies en dominios YouCan: ycp_session y ycp_csrf (estrictamente necesarias, sesion), ycp_locale (funcional, 6 meses) y ycp_device (funcional, 1 ano, scoring antifraude).
No, son estrictamente necesarias para el pago solicitado. Aplica la exencion del articulo 5.3 de ePrivacy. El consentimiento solo es necesario para cookies analiticas o de marketing opcionales que el comerciante anada.
Ejecucion del contrato (articulo 6.1.b del RGPD), obligacion de la DSP2 (6.1.c) para autenticacion reforzada e interes legitimo (6.1.f) para prevencion del fraude.
Si, a Marruecos. Sin decision de adecuacion UE. Transferencia con CCT adjuntas al contrato YouCan Pay y EIT que mapea la Loi 09, 08.
Recomendada para comerciantes europeos con volumenes relevantes o categorias sensibles. Documente la confianza en las CCT y la EIT en la EIPD independientemente del volumen.
Prefiera la redireccion al checkout alojado para reducir el alcance PCI DSS. Firme el DPA. Anada Marruecos y YouCan SARL en la politica de privacidad. Realice la EIT. No registre nunca numeros de tarjeta; use la tokenizacion de YouCan.
Si: Stripe, Adyen, Mollie (Paises Bajos), Worldline (Francia) o adquirentes europeos. Para clientes marroquies, CMI directamente o via Maroc Telecommerce sigue siendo la referencia.
Liste las cuatro cookies de YouCan (dominio, duracion, finalidad). Anada a YouCan SARL como destinatario con Marruecos como pais de destino. Mencione las CCT y la cadena de transferencia UE Marruecos en la politica de privacidad.