Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Comment FinConnect gere les cookies et les donnees personnelles, et ce que les sites europeens doivent faire pour l'utiliser conformement au RGPD et a la directive ePrivacy.
FinConnect est une service de paiement et de paiement en ligne. C'est un service de connectivite financiere qui relie les paiements des marchands aux banques et prestataires de paiement. Lorsqu'il s'execute sur un site web, il agit comme un sous traitant tiers dont les scripts, cookies et requetes reseau sont charges dans le navigateur de vos visiteurs europeens.
Dans un deploiement typique, FinConnect traite montants de transaction et de commande, signaux de prevention de la fraude, identifiants d'appareil et donnees de compte. La plupart de ces informations constituent des donnees personnelles au sens du RGPD, car elles peuvent etre rattachees a une personne identifiable, directement ou via des identifiants en ligne stockes sur l'appareil.
Tout stockage ou acces a des informations sur l'appareil d'un visiteur releve de l'article 5.3 de la directive ePrivacy, transposee en droit national dans toute l'Union. Le RGPD encadre ensuite le traitement, si bien que FinConnect doit disposer d'une base legale valable, d'une duree de conservation claire et d'une information transparente de la personne concernee.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Les fonctions strictement necessaires de FinConnect peuvent reposer sur le contrat ou l'interet legitime, mais tout cookie d'analyse, de marketing ou de personnalisation ajoute reste soumis au consentement prealable. Separez clairement la couche essentielle de la couche optionnelle pour que la base legale corresponde a chaque finalite.
FinConnect indique un hebergement en l'Union europeenne, ce qui maintient le traitement principal dans l'Espace economique europeen. Verifiez toutefois la localisation des sous traitants et des noeuds de diffusion de contenu, car un seul point d'acces non europeen peut declencher un transfert.
Inscrivez FinConnect dans votre registre des traitements et votre politique cookies, chargez le uniquement via une plateforme de gestion du consentement, documentez le consentement recueilli et revoyez le contrat de sous traitance au moins une fois par an. Testez le site avec le consentement refuse pour verifier qu'aucun identifiant n'est depose avant un choix.
Les sites web utilisant FinConnect doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Evaluez le volume et la sensibilite des donnees traitees via FinConnect, le profilage ou le suivi intersites des visiteurs et tout transfert hors EEE. Une AIPD formelle est conseillee lorsque FinConnect permet une surveillance a grande echelle ou combine des donnees de plusieurs sources.
Exemple de texte de consentement
Ce site utilise FinConnect pour des fonctions essentielles. Les fonctions optionnelles d'analyse et de marketing de FinConnect ne sont activees qu'avec votre consentement, que vous pouvez modifier a tout moment dans les parametres des cookies.
Domaines tiers contactes
finconnect.ioCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| finconnect_session | necessary | Session | Maintains the secure connection session |
| finconnect_csrf | necessary | Session | Protects forms against cross site request forgery |
FinConnect utilise des cookies de preferences — informez vos visiteurs avec un bandeau de consentement.
FinConnect stocke generalement des identifiants de session et, selon la configuration, des cookies d'analyse ou de marketing. Les noms et durees exacts figurent dans le tableau des cookies de cette page ; analysez votre propre site car les deploiements varient.
Pour ses fonctions strictement necessaires, FinConnect peut reposer sur le contrat ou l'interet legitime, mais les cookies d'analyse ou de marketing qu'il ajoute requierent un consentement prealable.
Les cookies non essentiels reposent sur le consentement au titre de l'article 6.1.a du RGPD combine a l'article 5.3 ePrivacy. Le traitement strictement necessaire peut reposer sur le contrat (article 6.1.b) ou l'interet legitime (article 6.1.f).
FinConnect indique un hebergement en l'Union europeenne, donc par defaut les donnees restent dans l'EEE. Verifiez les sous traitants et les noeuds CDN, car un seul point d'acces non europeen peut creer un transfert vers un pays tiers.
Une AIPD est requise lorsque le traitement est susceptible d'engendrer un risque eleve, par exemple un suivi ou un profilage a grande echelle. Si FinConnect surveille les comportements a grande echelle ou combine des sources, realisez une AIPD avant la mise en ligne.
Chargez FinConnect uniquement apres consentement via une plateforme de gestion du consentement, gardez le bloque par defaut, documentez chaque consentement, inscrivez le dans votre registre et votre politique cookies, et signez un contrat de sous traitance avec l'editeur.
Oui. Selon votre objectif, vous pouvez choisir des outils respectueux de la vie privee ou sans cookie, ou des solutions auto hebergees qui conservent les donnees dans l'EEE. Quel que soit votre choix, les memes obligations de consentement et de transparence s'appliquent.
Ajoutez FinConnect a la politique cookies avec sa finalite, les cookies deposes, leur duree et le destinataire, mentionnez tout transfert vers un pays tiers et la garantie utilisee, et actualisez l'entree a chaque changement de configuration ou apres une nouvelle analyse des cookies.