FlowConsent
ServicesBlogExtensionSolutionsTarifsEssayer FlowConsent
FlowConsent

FlowConsent est une plateforme de gestion du consentement cookies conforme au RGPD.

Produit

  • Services
  • Extension
  • Support extension
  • Solutions
  • Tarifs
  • FlowConsent App

Legal

  • Politique de confidentialite
  • Conditions d'utilisation
  • Mentions legales

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishDeutschEspanol

Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.

Essayer FlowConsent
  1. Accueil
  2. Services
  3. E-commerce
  4. Braintree
B

Braintree

Essentiel

Services similaires

24nettbutikk

24nettbutikk is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. 24nettbutikk supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, 24nettbutikk ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Preferences

2ClickShop

2ClickShop is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 2ClickShop integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 2ClickShop helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferences

4-Tell

4-Tell is a marketing platform that equips businesses with tools to amplify their digital presence and drive customer acquisition. It supports audience segmentation, campaign automation, and cross-channel engagement. 4-Tell provides real-time analytics and reporting dashboards for performance measurement and strategy optimization. By combining data intelligence with marketing execution, 4-Tell helps deliver the right message to the right audience at the right time.

Preferences

42stores

42stores is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 42stores integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 42stores helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferences

4Partners

4Partners is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 4Partners integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 4Partners helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferences
4

4Partners CMS

4Partners CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 4Partners CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with.

Preferences
Conformite RGPD — Essayer FlowConsent

Plan gratuit · Installation 10 min

Que fait Braintree ?

Braintree est la plateforme de paiement marchand de PayPal Holdings, qui propose carte bancaire, PayPal, Venmo, Apple Pay, Google Pay et prélèvement SEPA dans une intégration unique.

Qu''est-ce que Braintree ?

Braintree est la plateforme de paiement marchand détenue par PayPal Holdings Inc., dont le siège est à Chicago. Elle propose une intégration unique pour les paiements carte, PayPal, Venmo, Apple Pay, Google Pay, prélèvement SEPA, Bancontact, iDEAL, Sofort, Klarna et de nombreuses méthodes locales européennes. Les marchands intègrent Braintree via Hosted Fields (iframes à scope PCI réduit), le Drop in UI ou l''API GraphQL. En coulisse, Braintree gère la tokenisation, l''authentification 3DS2, la détection de fraude (Kount, ThreatMetrix) et le Vault pour les paiements récurrents.

Quelles données et quels cookies Braintree collecte-t-il ?

Braintree dépose des cookies first party sur le domaine du marchand (BraintreeJS_ pour l''état du SDK) et des cookies tiers sur braintreegateway.com et paypal.com quand les boutons PayPal ou Venmo sont affichés (LANG, tsrce, x-pp-s, l7_az, ts, ts_c, _ga lié à paypal.com). Les scripts avancés de détection de fraude (collector.js, data collector) prennent l''empreinte du terminal : user agent, résolution d''écran, plug-ins, polices, IP et signaux comportementaux. Les données de carte sont tokenisées et transmises directement de l''iframe à Braintree sans jamais passer par le serveur marchand.

Implications RGPD et ePrivacy

Les cookies de paiement strictement nécessaires à la transaction demandée par l''utilisateur relèvent de l''exemption de l''article 5(3) ePrivacy. Les scripts de fraud detection, en revanche, dépassent souvent le strict nécessaire et exigent un consentement, sauf cas où l''intérêt légitime prépondérant à la prévention de la fraude est documenté. Les lignes directrices CNIL et CEPD distinguent les fonctions anti-fraude essentielles (intérêt légitime) du profilage comportemental large (consentement). Braintree et le marchand sont responsables conjoints indépendants pour le traitement du paiement.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Gestion du consentement avec Braintree

Chargez Hosted Fields et Drop in UI sans consentement préalable car ils sont strictement nécessaires au paiement. Ne chargez collector.js (data collector) qu''après consentement, ou documentez une analyse d''intérêt légitime limitant les données collectées au strict nécessaire pour la prévention de la fraude. Ne préchargez pas les PayPal Smart Buttons avant le consentement s''ils déclenchent des cookies tiers sur paypal.com au-delà du strict besoin du checkout.

Transferts, PCI DSS et passerelle UE

Braintree fournit une passerelle UE hébergée en Irlande (payments-eu.braintree-api.com), mais les données de carte et les signaux de fraude peuvent transiter par les États-Unis via PayPal Holdings pour PCI DSS, lutte anti-blanchiment, gestion des litiges et scoring de risque. Les transferts reposent sur les CCT UE et la certification DPF de PayPal. Documentez le mécanisme dans le registre des traitements et informez clairement les utilisateurs dans la mention d''information.

Checklist conformité pratique

Signez le contrat marchand Braintree et le DPA PayPal avec les CCT UE. Activez la passerelle UE quand c''est possible. Déclenchez Hosted Fields et Drop in UI sans consentement (strictement nécessaire). Encadrez le data collector avancé par une gate CMP ou documentez une analyse d''intérêt légitime. Listez les cookies Braintree dans votre politique cookies comme Fonctionnels ou Prévention de la fraude. Identifiez PayPal (Europe) Sarl & Cie, S.C.A et PayPal Inc. comme responsables indépendants dans la mention d''information avec la divulgation des transferts.

Categorie de consentement RGPD

Essentiel

Les sites web utilisant Braintree doivent obtenir le consentement des utilisateurs conformement au RGPD.

Base legalePerformance of a contract (article 6(1)(b) GDPR) for the actual payment processing, combined with legitimate interest for fraud prevention. Strictly necessary status applies to checkout cookies, but the fraud detection scripts that fingerprint the device usually require consent under article 5(3) ePrivacy.
Niveau de risquemedium
Reglementations applicablesGDPR, ePrivacy Directive, TTDSG, PCI DSS, PSD2 Strong Customer Authentication, AMLD5, French Data Protection Act, UK GDPR and PECR

Considerations AIPD

Une AIPD est recommandée dès lors que Braintree est couplé aux scripts avancés de fraud detection (Kount, ThreatMetrix), que les marchands stockent les données de carte via le Vault pour les paiements récurrents, ou que la 3DS2 risk-based traite un large set de signaux comportementaux.

Exemple de texte de consentement

Nous utilisons Braintree by PayPal pour traiter vos paiements et détecter les transactions frauduleuses. Braintree dépose des cookies sur votre terminal pour sécuriser le tunnel et identifier les comportements suspects. Les cookies de paiement sont strictement nécessaires, mais les scripts de fraud avancés qui profilent votre terminal ne s'exécutent qu'avec votre consentement.

Details techniques

Methode de suiviHosted Fields JavaScript SDK, Drop in UI and direct API calls. First party fraud detection cookies plus optional PayPal Pay Later and Venmo widgets
Localisation des serveursUnited States headquarters (Chicago) with EU gateway in Dublin (payments-eu.braintree-api.com)
Donnees transferees hors UEBraintree is a subsidiary of PayPal Holdings Inc. headquartered in the United States. An EU gateway exists in Ireland, but card data and fraud signals can be processed in the US for PCI DSS, fraud detection and dispute management. Transfers rely on EU SCCs and on the PayPal DPF certification.

Domaines tiers contactes

braintreegateway.combraintree-api.compayments-eu.braintree-api.compaypal.compaypalobjects.comvenmo.com

Cookies deposes

NomTypeDureeFinalite
BraintreeJS_*FunctionalSessionMaintains the Hosted Fields and Drop in UI state on the merchant domain during checkout. Strictly necessary for the payment to complete.
tsFunctional3 yearsPayPal session cookie used by Braintree when PayPal buttons are loaded. Helps recognise the user during the PayPal flow.
ts_cFunctional3 yearsPayPal companion cookie to ts, used together for session continuity in the PayPal checkout.
l7_azFunctional30 minutesLoad balancer routing cookie on paypal.com used during the checkout to keep the user on the same backend instance.
tsrceFunctional3 daysPayPal traffic source cookie set when Smart Buttons are displayed for analytics and attribution.
x-pp-sFunctionalSessionPayPal session identifier used during the PayPal Smart Button flow.

Braintree est un service essentiel, mais la transparence compte. Gerez tous vos consentements avec FlowConsent.

Commencer gratuitementScanner votre site

Questions frequentes

Quels cookies Braintree dépose-t-il ?

Braintree dépose des cookies first party sur le domaine marchand pour maintenir l'état des Hosted Fields, et des cookies tiers sur braintreegateway.com et paypal.com (LANG, tsrce, x-pp-s, l7_az, ts, ts_c) quand les boutons PayPal ou Venmo sont affichés. La détection de fraude avancée (collector.js) génère également une empreinte du terminal stockée dans le navigateur.

Le consentement est-il requis pour Braintree ?

Les cookies Hosted Fields et Drop in UI sont strictement nécessaires et exemptés de consentement au titre de l'article 5(3) ePrivacy. Les scripts de fraud detection avancée et les PayPal Smart Buttons exigent généralement un consentement, sauf analyse d'intérêt légitime documentée.

Quelle base légale pour Braintree ?

Exécution du contrat (article 6(1)(b) RGPD) pour le traitement du paiement. Intérêt légitime (article 6(1)(f) RGPD) pour les mesures anti-fraude essentielles. Consentement (article 6(1)(a) RGPD) pour le profilage non essentiel, les boutons marketing et le comportemental anti-fraude.

Et les transferts vers les États-Unis ?

Braintree fournit une passerelle UE en Irlande mais les données de carte et de fraude peuvent être traitées aux États-Unis par PayPal Holdings. Les transferts reposent sur les CCT UE et la certification DPF de PayPal.

Faut-il une AIPD pour Braintree ?

Une AIPD est recommandée lors de l'activation de la fraud detection avancée (Kount, ThreatMetrix), lors de la 3DS2 risk based avec signaux comportementaux étendus, ou lors du stockage de cartes dans le Vault pour des paiements récurrents à grande échelle.

Comment implémenter Braintree conformément ?

Chargez Hosted Fields sans consentement. Chargez le collector avancé seulement après consentement ou sous intérêt légitime documenté. Signez le contrat marchand Braintree et le DPA PayPal avec les CCT UE. Activez la passerelle UE quand possible. Informez les utilisateurs dans la mention d'information avec un équilibre entre transparence et sécurité.

Quelles alternatives à Braintree en Europe ?

Stripe Connect, Adyen, Mollie (néerlandais, UE uniquement), Worldline, Checkout.com, GoCardless pour SEPA, Klarna pour le BNPL, ou des acteurs locaux comme Lemonway et Lyra Network. La plupart offrent une conformité PCI DSS et un support 3DS2 similaires avec une empreinte UE différente.

Comment documenter Braintree dans ma politique cookies ?

Listez les cookies first party BraintreeJS_ et les cookies tiers sur braintreegateway.com et paypal.com avec leur domaine, durée et finalité. Catégorisez les cookies de paiement comme Strictement nécessaires et les cookies de fraud detection comme Prévention de la fraude. Identifiez PayPal (Europe) Sarl & Cie, S.C.A et PayPal Inc. comme responsables indépendants dans la mention d'information avec la mention des transferts.