FlowConsent
ServicesBlogExtensionSolutionsTarifsEssayer FlowConsent
FlowConsent

FlowConsent est une plateforme de gestion du consentement cookies conforme au RGPD.

Produit

  • Services
  • Extension
  • Support extension
  • Solutions
  • Tarifs
  • FlowConsent App

Legal

  • Politique de confidentialite
  • Conditions d'utilisation
  • Mentions legales

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishDeutschEspanol

Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.

Essayer FlowConsent
  1. Accueil
  2. Services
  3. E-commerce
  4. Buy me a coffee

Buy me a coffee

PreferencesSite web

Services similaires

24nettbutikk

24nettbutikk is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. 24nettbutikk supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, 24nettbutikk ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Preferences

2ClickShop

2ClickShop is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 2ClickShop integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 2ClickShop helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferences

4-Tell

4-Tell is a marketing platform that equips businesses with tools to amplify their digital presence and drive customer acquisition. It supports audience segmentation, campaign automation, and cross-channel engagement. 4-Tell provides real-time analytics and reporting dashboards for performance measurement and strategy optimization. By combining data intelligence with marketing execution, 4-Tell helps deliver the right message to the right audience at the right time.

Preferences

42stores

42stores is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 42stores integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 42stores helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferences

4Partners

4Partners is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 4Partners integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 4Partners helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferences
4

4Partners CMS

4Partners CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 4Partners CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with.

Preferences
Conformite RGPD — Essayer FlowConsent

Plan gratuit · Installation 10 min

Que fait Buy Me a Coffee ?

Buy Me a Coffee est une plateforme américaine qui permet aux créateurs de recevoir des pourboires ponctuels, des abonnements mensuels et des contenus payants via un widget intégrable. Le script button.js et l'iframe d'intégration sont chargés depuis buymeacoffee.com et Cloudflare, déposent des cookies fonctionnels et analytiques et acheminent les paiements via Stripe et PayPal. Comme l'embed n'est pas essentiel et transfère des données aux États Unis, les éditeurs UE doivent le charger après consentement et documenter le transfert international.

Qu''est-ce que Buy Me a Coffee ?

Buy Me a Coffee, souvent abrégé BMC, est une plateforme américaine de soutien aux créateurs, immatriculée Buy Me a Coffee Inc. à San Francisco, Californie. Les créateurs (auteurs, illustrateurs, podcasteurs, mainteneurs open source) configurent une page publique puis intègrent un bouton jaune Buy Me a Coffee ou un widget plus complet sur leur site. Les visiteurs peuvent envoyer un pourboire ponctuel, devenir membre mensuel, acheter un article payant ou payer un extra comme l''accès à une communauté privée.

BMC gère la page publique, le flux de paiement, les messages des supporters et le tableau de bord. Les paiements transitent par Stripe (par défaut dans la plupart des pays) ou PayPal. Le site du créateur n''a qu''à charger le script button.js ou à insérer une iframe ; tout le reste se passe sur buymeacoffee.com.

Cookies et données collectés

Lorsque le bouton ou le widget BMC est intégré sur un site tiers, button.js est chargé depuis cdnjs.buymeacoffee.com. Dès que l''iframe vers buymeacoffee.com s''ouvre, des cookies Cloudflare bot management (__cf_bm, _cfuvid) et des cookies fonctionnels BMC (_bmc_session, jeton CSRF) sont posés sur le domaine buymeacoffee.com. Si le supporter clique, une iframe checkout charge Stripe.js ou le SDK PayPal, qui posent leurs propres cookies (m, __stripe_mid, __stripe_sid, paypal_*).

BMC utilise également des outils d''analyse sur son propre domaine, généralement Google Analytics 4, Microsoft Clarity, HubSpot et Segment. Ces cookies ne sont pas posés sur le domaine du créateur mais concernent les visiteurs qui arrivent sur buymeacoffee.com via l''embed.

RGPD et ePrivacy

L''intégration du widget BMC déclenche l''art. 5(3) ePrivacy : l''iframe dépose des cookies qui ne sont pas strictement nécessaires à un service explicitement demandé par l''utilisateur. Le widget est chargé sur chaque page où il est placé, avant toute action du visiteur. Le charger sans consentement est donc non conforme en France, Allemagne, Espagne, Italie et dans la plupart des États membres.

Une fois que le supporter clique activement pour envoyer un pourboire ou souscrire, le traitement du paiement repose sur l''exécution du contrat (art. 6(1)(b) RGPD) et sur Stripe ou PayPal comme sous traitants distincts. Le créateur reste responsable des données de supporters affichées dans le dashboard BMC.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Consentement et implémentation

Pour le trafic UE, l''embed BMC doit être bloqué jusqu''à ce que le visiteur ait accepté au moins la catégorie fonctionnelle dans votre CMP. Un schéma courant : remplacer l''embed par un placeholder jaune statique qui ouvre la page BMC dans un nouvel onglet au clic, tant que le consentement n''est pas donné. Ou alors, rediriger tout vers buymeacoffee.com/votrenom via un lien direct et se passer de l''embed.

Transferts internationaux

Tout le traitement BMC a lieu sur des régions AWS US. Le DPA BMC intègre les Clauses Contractuelles Types et référence le Data Privacy Framework UE/États Unis. Stripe est établi en Irlande pour les clients UE mais transfère vers les États Unis sous CCT ; PayPal Luxembourg traite les données de paiement UE sous sa propre certification DPF.

Une TIA est pertinente pour les créateurs à fort volume et doit couvrir les lois de surveillance américaines (FISA 702, EO 12333) et le risque résiduel malgré le DPF.

Étapes pratiques de conformité

Signez le DPA Buy Me a Coffee. Ajoutez BMC comme tiers dans votre CMP et conditionnez l''embed au consentement fonctionnel. Listez Buy Me a Coffee, Stripe et PayPal dans votre politique et votre registre art. 30. Documentez le transfert vers les États Unis avec CCT et DPF. Limitez l''accès aux messages et métadonnées de paiement dans le dashboard BMC aux personnes autorisées.

Categorie de consentement RGPD

Preferences

Les sites web utilisant Buy Me a Coffee doivent obtenir le consentement des utilisateurs conformement au RGPD.

Base legaleConsent (Art. 6(1)(a) GDPR and Art. 5(3) ePrivacy) for loading the Buy Me a Coffee embed or button on visitor pages because it sets non strictly necessary first party and third party cookies. Contract performance (Art. 6(1)(b)) for processing the donation or membership once a supporter actively initiates a payment.
Niveau de risquemedium
Reglementations applicablesGDPR, UK GDPR, ePrivacy Directive 2002/58/EC, US CCPA/CPRA, EU US Data Privacy Framework, PSD2 (via Stripe), PCI DSS

Considerations AIPD

Une AIPD n'est généralement pas requise pour un simple widget BMC sur un site personnel. Elle peut devenir pertinente pour les créateurs gérant de larges bases de soutiens (newsletters à plusieurs milliers de membres payants) combinées à un suivi analytics étendu.

Exemple de texte de consentement

Nous utilisons Buy Me a Coffee (Buy Me a Coffee Inc., États Unis) pour permettre les pourboires et les abonnements. Le widget dépose des cookies fonctionnels et analytiques, ouvre une iframe vers buymeacoffee.com et achemine les paiements via Stripe et PayPal. Les transferts vers les États Unis sont encadrés par les Clauses Contractuelles Types et le Data Privacy Framework.

Details techniques

Methode de suiviHosted donation and membership platform with an embeddable widget and a button.js script loaded from cdnjs.buymeacoffee.com; opens an iframe to buymeacoffee.com that handles tips, memberships and extras; sets first party Buy Me a Coffee session cookies, Cloudflare bot management cookies and routes payments through Stripe and PayPal
Localisation des serveursUnited States (Buy Me a Coffee Inc., San Francisco, California, headquarters); production hosted on AWS US regions (us east 1 / us west 2) fronted by Cloudflare's global edge network; static assets served from Cloudflare and AWS CloudFront
Donnees transferees hors UEBuy Me a Coffee Inc. is established in the United States. Personal data of supporters, including names, email addresses, public messages and payment metadata, is processed on AWS US regions. Payments are routed to Stripe Inc. (Ireland and United States) or PayPal (Luxembourg and United States). The Buy Me a Coffee DPA incorporates the EU Standard Contractual Clauses and EU US Data Privacy Framework certification where applicable.

Domaines tiers contactes

buymeacoffee.comwww.buymeacoffee.comcdnjs.buymeacoffee.comimg.buymeacoffee.comjs.stripe.comq.stripe.comm.stripe.comwww.paypal.com

Cookies deposes

NomTypeDureeFinalite
__cf_bmthird_party30 minutesCloudflare bot management cookie set on buymeacoffee.com to distinguish legitimate users from bots. Strictly necessary to deliver the widget but considered third party from the integrating site's perspective.
_cfuvidthird_partySessionCloudflare visitor identifier used to apply rate limits to bot mitigation rules on buymeacoffee.com.
_bmc_sessionthird_party2 weeksBMC functional session cookie on buymeacoffee.com used to keep a supporter logged in and to remember the in progress checkout.
_bmc_csrfthird_partySessionCSRF protection token for BMC API calls during the tip or membership flow.
__stripe_midthird_party1 yearStripe machine identifier used for fraud prevention during the BMC checkout.
__stripe_sidthird_party30 minutesStripe session identifier used for fraud detection during the BMC checkout.
mthird_party2 yearsStripe device fingerprint cookie used for risk scoring on payment forms.
paypal_*third_partyUp to 3 yearsPayPal authentication and risk cookies loaded if the supporter chooses PayPal at checkout.

Buy Me a Coffee utilise des cookies de preferences — informez vos visiteurs avec un bandeau de consentement.

Commencer gratuitementScanner votre site

Questions frequentes

Quels cookies Buy Me a Coffee dépose-t-il ?

Lors du chargement de l'iframe BMC, des cookies Cloudflare bot management __cf_bm et _cfuvid sont posés sur buymeacoffee.com, ainsi que des cookies fonctionnels BMC (_bmc_session, jeton CSRF, jeton d'auth si le supporter est connecté). L'étape checkout charge Stripe.js ou le SDK PayPal, qui ajoutent __stripe_mid, __stripe_sid, m, paypal_* sur leurs propres domaines.

Faut-il un consentement pour charger le widget BMC ?

Oui. Le widget dépose des cookies non strictement nécessaires avant toute action du visiteur, donc l'art. 5(3) ePrivacy impose un consentement préalable en UE. Utilisez un CMP pour bloquer l'embed jusqu'à acceptation de la catégorie fonctionnelle, ou remplacez l'embed par un bouton statique vers la page BMC dans un nouvel onglet.

Quelle est la base légale ?

Consentement (art. 6(1)(a) RGPD et art. 5(3) ePrivacy) pour le chargement du widget et de ses cookies. Exécution de contrat (art. 6(1)(b) RGPD) pour le traitement du pourboire ou de l'abonnement une fois validé. Obligation légale (art. 6(1)(c)) pour la tenue des registres fiscaux des paiements reçus.

BMC transfère-t-il des données hors UE ?

Oui. BMC est immatriculé aux États Unis et héberge toutes les données sur des régions AWS US. Les données des supporters UE et UK sont transférées aux États Unis sous Clauses Contractuelles Types et Data Privacy Framework UE/États Unis. Stripe et PayPal appliquent leurs propres mécanismes.

Faut-il une AIPD pour BMC ?

Pas nécessaire pour un site de créateur à faible trafic. Elle peut devenir pertinente pour les éditeurs qui combinent BMC avec un suivi analytics étendu, du profilage et de l'email marketing sur la même audience.

Comment implémenter BMC de manière conforme ?

Signez le DPA BMC, conditionnez le widget au consentement fonctionnel dans votre CMP, utilisez un placeholder, listez BMC, Stripe et PayPal dans votre politique et registre art. 30, documentez le transfert US avec CCT et DPF, et limitez l'exposition des messages de supporters dans les dashboards publics.

Existe-t-il des alternatives à BMC ?

Alternatives plus UE friendly : Ko fi (UK), Liberapay (France, à but non lucratif), Patreon (US), Tipeee (France), Steady (Allemagne) et Stripe Checkout / Payment Links en direct. Les options européennes affichent un risque de transfert plus faible et de meilleurs moyens de paiement locaux.

Comment mettre à jour ma politique cookies et confidentialité ?

Listez Buy Me a Coffee, Cloudflare, Stripe et PayPal comme tiers dans la politique cookies avec leurs catégories et durées. Dans la politique de confidentialité, décrivez l'embed, l'iframe vers buymeacoffee.com, le transfert vers les États Unis avec CCT et DPF et le rôle de Stripe et PayPal comme sous traitants distincts.