Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Meta Pay permet aux visiteurs de payer avec leurs coordonnees bancaires stockees dans leur compte Meta. Les donnees de transaction et d'appareil sont envoyees a Meta aux Etats Unis, des cookies Meta sont poses et la conformite RGPD et DSP2 est requise.
Meta Pay (anciennement Facebook Pay) est le moyen de paiement de Meta qui permet aux utilisateurs de payer avec des coordonnees bancaires deja enregistrees dans leur compte Facebook ou Instagram. Sur les sites partenaires, l'integration de paiement charge du code depuis les domaines Meta, verifie l'identite de l'utilisateur par rapport a son compte Meta et traite le paiement. Les details de la transaction et les donnees de l'appareil sont partages avec Meta.
Meta Pay pose une gamme de cookies Meta. Le cookie datr (deux ans) identifie le navigateur a des fins de securite. Le cookie sb (deux ans) soutient egalement des fonctions de securite. Le cookie fr (quatre vingt dix jours) est utilise pour la publicite. Lorsque l'utilisateur est connecte a son compte Meta, les cookies c_user et xs identifient le compte et la session. Le cookie wd (session) enregistre les dimensions de la fenetre du navigateur.
Meta Pay implique deux bases juridiques distinctes au titre du RGPD. Le traitement du paiement lui meme repose sur l'article 6(1)(b) car il est necessaire a l'execution du contrat avec l'utilisateur. Cependant les cookies Meta non essentiels (notamment fr pour la publicite) et tout suivi ou profilage au dela du paiement necessitent un consentement separe au titre de l'article 6(1)(a). La DSP2 ajoute des obligations de securite des paiements qui se chevauchent avec les exigences de minimisation des donnees du RGPD.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Le traitement du paiement lui meme ne necessite pas de consentement, mais vous devez clairement informer les utilisateurs du partage de donnees avec Meta avant qu'ils choisissent de payer avec Meta Pay. Les cookies Meta non essentiels doivent etre bloques jusqu'a ce que l'utilisateur donne son opt in via votre mecanisme de consentement aux cookies.
Toutes les donnees de paiement, de transaction et d'appareil sont traitees par Meta Platforms aux Etats Unis. Le transfert est couvert par le cadre de protection des donnees UE Etats Unis et des clauses contractuelles types. Vous devez divulguer ce transfert dans votre politique de confidentialite et le rendre visible aux utilisateurs au moment ou ils choisissent l'option Meta Pay.
Realisez une AIPD avant d'activer Meta Pay. Bloquez les cookies Meta non essentiels jusqu'a l'obtention du consentement publicitaire. Ajoutez une divulgation claire pres du bouton Meta Pay expliquant le partage de donnees avec Meta aux Etats Unis. Mettez a jour votre politique de confidentialite pour couvrir a la fois l'article 6(1)(b) pour le paiement et l'article 6(1)(a) pour les cookies publicitaires Meta. Assurez vous que votre flux d'authentification forte DSP2 est compatible avec le principe de minimisation des donnees du RGPD.
Les sites web utilisant Meta Pay doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD est requise pour Meta Pay compte tenu du niveau de risque eleve, la combinaison de donnees financieres, d'empreintes digitales d'appareils, de cookies publicitaires Meta et de transferts de donnees vers les Etats Unis. L'AIPD doit evaluer la necessite de chaque element de donnees partage avec Meta au dela du paiement lui meme, si Meta utilise les donnees de transaction a des fins de profilage publicitaire et la compatibilite DSP2 avec le principe de minimisation des donnees du RGPD. Terminez l'AIPD avant d'activer Meta Pay.
Exemple de texte de consentement
Je consens a ce que Meta Pay traite mes coordonnees de paiement et les informations de mon appareil dans le but de finaliser mon achat. Je comprends que les donnees de transaction seront envoyees a Meta Platforms aux Etats Unis sous clauses contractuelles types. Je consens separement a ce que des cookies Meta soient places sur mon appareil a des fins de securite et de publicite et peux retirer ce consentement a tout moment.
Domaines tiers contactes
facebook.comwww.facebook.comconnect.facebook.netsecure.facebook.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| datr | Functional | 2 years | Meta browser identifier used for security, fraud prevention and ensuring the integrity of the Meta Pay session |
| fr | Marketing | 90 days | Meta primary advertising cookie used for ad targeting, measurement and frequency capping across Meta products |
| sb | Functional | 2 years | Meta browser security cookie used alongside datr to protect against cross site request forgery and account hijacking |
| c_user | Functional | Session | Identifies the logged in Meta account when the user authenticates via Meta Pay |
| wd | Functional | Session | Records the browser window dimensions used by Meta for rendering and product optimisation |
Meta Pay utilise des cookies de preferences — informez vos visiteurs avec un bandeau de consentement.
Meta Pay pose plusieurs cookies. datr (deux ans) identifie le navigateur a des fins de securite. sb (deux ans) soutient egalement des fonctions de securite. fr (quatre vingt dix jours) est le cookie publicitaire principal de Meta. Lorsque l'utilisateur est connecte, les cookies c_user et xs (session) identifient le compte. wd (session) enregistre les dimensions de la fenetre. Le cookie fr est de nature publicitaire et necessite un consentement prealable.
Partiellement. La transaction de paiement elle meme est traitee au titre de l'article 6(1)(b) du RGPD (contrat) et ne necessite pas de consentement, mais l'utilisateur doit etre clairement informe du partage de donnees avec Meta avant de choisir Meta Pay. Les cookies Meta non essentiels (notamment fr pour la publicite) necessitent un consentement opt in prealable. Vous ne devez pas placer de cookies publicitaires Meta avant l'obtention du consentement.
Deux bases juridiques s'appliquent. Le traitement du paiement et les donnees de transaction reposent sur l'article 6(1)(b) du RGPD (contrat). Les cookies publicitaires Meta (fr) et tout profilage au dela du paiement reposent sur le consentement au titre de l'article 6(1)(a) du RGPD. La DSP2 ajoute des exigences de securite des paiements a satisfaire avec la minimisation des donnees du RGPD. Les deux bases doivent etre documentees dans votre politique de confidentialite.
Oui. Toutes les donnees de paiement, de transaction et d'appareil sont traitees par Meta Platforms Inc. aux Etats Unis. Le transfert est couvert par le cadre de protection des donnees UE Etats Unis et des clauses contractuelles types. Vous devez divulguer ce transfert dans votre politique de confidentialite et le rendre visible aux utilisateurs lors du paiement avant qu'ils selectionnent Meta Pay.
Oui, une AIPD est requise pour Meta Pay compte tenu du niveau de risque eleve. La combinaison de donnees de paiement et financieres, d'empreintes digitales d'appareils, de cookies publicitaires Meta et de transferts vers les Etats Unis cree des risques importants. L'AIPD doit evaluer quelles donnees Meta recoit au dela du paiement lui meme, si Meta utilise les donnees de transaction pour le profilage publicitaire et comment l'authentification forte DSP2 interagit avec la minimisation des donnees du RGPD.
Realisez une AIPD avant d'activer Meta Pay. Bloquez les cookies Meta non essentiels (notamment fr) jusqu'a l'obtention du consentement publicitaire. Ajoutez une divulgation claire pres du bouton Meta Pay au moment du paiement. Mettez a jour votre politique de confidentialite pour couvrir l'article 6(1)(b) pour le paiement et l'article 6(1)(a) pour les cookies publicitaires Meta, et decrivez les transferts vers les Etats Unis. Assurez vous que votre flux d'authentification forte DSP2 ne collecte que les donnees strictement necessaires a la securite.
Oui. Les methodes de paiement qui ne partagent pas les donnees de transaction avec un reseau publicitaire incluent Stripe (base aux Etats Unis mais axe uniquement sur le paiement sans utilisation publicitaire des donnees de transaction), PayPal (base aux Etats Unis, probleme de transfert similaire mais sans profilage publicitaire des donnees de transaction par defaut) et des options europeennes comme Klarna ou Adyen.
Ajoutez une section Meta Pay a votre politique de cookies. Listez les principaux cookies: datr (securite, deux ans), sb (securite, deux ans), fr (publicite, quatre vingt dix jours), c_user et xs (identification du compte, session, Meta si connecte) et wd (fonctionnel, session). Categorizez fr comme cookie publicitaire necessitant un consentement. Categorizez datr et sb comme fonctionnels de securite. Expliquez que certains cookies Meta ne sont definis que lorsque l'utilisateur est connecte a son compte Meta.