FlowConsent
ServicesBlogExtensionSolutionsTarifsEssayer FlowConsent
FlowConsent

FlowConsent est une plateforme de gestion du consentement cookies conforme au RGPD.

Produit

  • Services
  • Extension
  • Support extension
  • Solutions
  • Tarifs
  • FlowConsent App

Legal

  • Politique de confidentialite
  • Conditions d'utilisation
  • Mentions legales

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishDeutschEspanol

Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.

Essayer FlowConsent
  1. Accueil
  2. Services
  3. E-commerce
  4. HeyLight

HeyLight

PreferencesSite web

Services similaires

24nettbutikk

24nettbutikk is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. 24nettbutikk supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, 24nettbutikk ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Preferences

2ClickShop

2ClickShop is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 2ClickShop integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 2ClickShop helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferences

4-Tell

4-Tell is a marketing platform that equips businesses with tools to amplify their digital presence and drive customer acquisition. It supports audience segmentation, campaign automation, and cross-channel engagement. 4-Tell provides real-time analytics and reporting dashboards for performance measurement and strategy optimization. By combining data intelligence with marketing execution, 4-Tell helps deliver the right message to the right audience at the right time.

Preferences

42stores

42stores is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 42stores integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 42stores helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferences

4Partners

4Partners is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 4Partners integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 4Partners helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferences
4

4Partners CMS

4Partners CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 4Partners CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with.

Preferences
Conformite RGPD — Essayer FlowConsent

Plan gratuit · Installation 10 min

Que fait HeyLight ?

HeyLight est une plateforme europeenne de paiement fractionne et de credit a la consommation, nee en 2024 de la fusion de HeidiPay et Compass Banca, qui propose des plans en plusieurs fois pour le paiement en ligne.

Ce qu'est HeyLight et ce qu'il fait

HeyLight est un fournisseur europeen de paiement fractionne et de credit a la consommation ne en 2024 de la fusion de HeidiPay en Suisse et de la division BNPL de Compass Banca, filiale du groupe italien Mediobanca. Il propose des plans en plusieurs fois (3x, 4x, 6x, 12x et jusqu'a 84x) integres aux paiements en ligne via un widget JavaScript et un parcours iframe, et agit comme prestataire de credit regule, supervise par les autorites financieres italiennes, suisses et d'autres marches europeens.

Donnees et cookies collectes par HeyLight

Lors d'un paiement, HeyLight collecte les details de la commande, l'identite du demandeur (nom, e-mail, adresse postale), le code fiscal ou identifiant national, l'IBAN, une piece d'identite pour la KYC, ainsi que des signaux servant au scoring credit comme l'historique de remboursement et des donnees techniques. Les cookies heylight_session et hl_csrf securisent le parcours, hl_consent memorise les choix cookies et hl_lang la langue. Les domaines incluent heylight.com, pay.heylight.com, checkout.heylight.com, api.heylight.com et cdn.heylight.com.

Implications RGPD et ePrivacy

HeyLight traite a grande echelle des donnees financieres, des pieces d'identite et des informations KYC, et realise des decisions automatisees de credit qui relevent de l'art. 22 du RGPD. Des obligations d'information strictes au titre de l'art. 13 s'appliquent, tout comme le droit du demandeur a une intervention humaine, a contester la decision et a comprendre la logique sous jacente. La directive ePrivacy regit les cookies non strictement necessaires, tandis que la directive 2023/2225 sur le credit a la consommation et la DSP2 imposent des informations et exigences de securite supplementaires.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Exigences de consentement et base legale

Les cookies strictement necessaires au paiement ne requierent pas de consentement. Les cookies marketing et analytiques, s'ils sont charges, exigent un consentement prealable conforme a la directive ePrivacy. L'evaluation du credit repose sur l'execution du contrat (art. 6, 1, b), l'obligation legale (art. 6, 1, c) pour la KYC et la LCB-FT, et l'interet legitime (art. 6, 1, f) pour la prevention de la fraude. Des informations specifiques doivent etre fournies quand le scoring est automatise, dont le droit a une intervention humaine.

Transferts hors UE et etapes pratiques de conformite

Le traitement a lieu principalement dans l'UE (Italie) et en Suisse; la Suisse beneficie d'une decision d'adequation de l'UE, aucun outil de transfert supplementaire n'est requis. Les marchands doivent: mentionner HeyLight dans la politique de confidentialite et le bandeau cookies, subordonner les cookies marketing au consentement, mener une AIPD couvrant la decision automatisee et la KYC, conclure un contrat de sous traitance ou de responsabilite conjointe selon le cas, documenter la conservation des dossiers credit et informer les demandeurs de leurs droits au titre de l'art. 22 et des voies de recours aupres de la CNIL ou de l'autorite competente.

Categorie de consentement RGPD

Preferences

Les sites web utilisant HeyLight doivent obtenir le consentement des utilisateurs conformement au RGPD.

Base legaleContract performance (Art. 6(1)(b)) for credit assessment, legal obligation (Art. 6(1)(c)) for KYC/AML, legitimate interest (Art. 6(1)(f)) for fraud prevention, consent for marketing and analytics cookies
Niveau de risquehigh
Reglementations applicablesGDPR, ePrivacy Directive, Italian Privacy Code, Swiss FADP, EU Consumer Credit Directive 2023/2225, AML and KYC directives, PSD2

Considerations AIPD

Une AIPD est fortement recommandee. HeyLight realise un scoring credit automatise (art. 22 RGPD), traite des pieces d'identite et codes fiscaux pour la KYC et la LCB-FT, gere des donnees financieres a grande echelle et combine traitements UE et Suisse. Evaluez la logique de profilage, le droit a une intervention humaine, la conservation des dossiers credit, la securite des documents d'identite et la base legale de chaque finalite.

Exemple de texte de consentement

En continuant avec HeyLight vous acceptez que vos donnees personnelles et financieres soient traitees pour evaluer votre solvabilite, verifier votre identite selon les regles LCB-FT et fournir un financement en plusieurs fois. Les cookies marketing et analytiques ne sont actives qu'avec votre consentement.

Details techniques

Methode de suiviJavaScript checkout widget plus iframe payment flow collecting order data, applicant identity, fiscal code, IBAN, ID documents and credit scoring decisions
Localisation des serveursEuropean Union (Italy primary) and Switzerland
Donnees transferees hors UELimited transfers between EU and Switzerland; Switzerland benefits from an EU adequacy decision so no additional safeguards required

Domaines tiers contactes

heylight.compay.heylight.comcheckout.heylight.comapi.heylight.comcdn.heylight.comheidipay.comcompass.it

Cookies deposes

NomTypeDureeFinalite
heylight_sessionfunctionalSessionMaintains the secure HeyLight checkout session and links the applicant to their pending credit application
hl_csrffunctionalSessionCross site request forgery token protecting the checkout and credit application forms
hl_consentfunctional12 monthsStores the cookie banner choices made by the visitor on HeyLight properties
hl_langpreferences6 monthsRemembers the language preference for the checkout interface
hl_device_idsecurity12 monthsDevice fingerprint identifier used for fraud prevention and risk based authentication
_gaanalytics13 monthsGoogle Analytics client identifier set on the marketing site, only after consent

HeyLight utilise des cookies de preferences — informez vos visiteurs avec un bandeau de consentement.

Commencer gratuitementScanner votre site

Questions frequentes

Quels cookies et identifiants depose HeyLight?

HeyLight depose des cookies fonctionnels comme heylight_session pour la session de paiement, hl_csrf contre la falsification de requete, hl_consent pour memoriser les choix cookies et hl_lang pour la langue. Les noms exacts dependent de l'integration et peuvent inclure des jetons d'authentification de courte duree.

Le consentement est il requis avant de charger HeyLight?

Le parcours de paiement peut etre charge sans consentement car il est strictement necessaire a l'execution du contrat de credit demande par le client. Les cookies marketing, publicitaires ou analytiques ajoutes au widget exigent un consentement prealable au titre de la directive ePrivacy.

Quelle est la base legale du traitement?

L'execution du contrat (art. 6, 1, b) couvre l'evaluation du credit, l'obligation legale (art. 6, 1, c) la KYC et la LCB-FT, et l'interet legitime (art. 6, 1, f) la prevention de la fraude. Le marketing et l'analytique reposent sur le consentement. Les decisions automatisees relevent de l'art. 22 RGPD avec garanties.

HeyLight transfere t il des donnees hors UE?

Le traitement a lieu principalement en Italie (UE) et en Suisse. La Suisse beneficie d'une decision d'adequation de l'UE, aucun outil de transfert supplementaire n'est requis entre ces deux juridictions. Il n'y a pas de transferts reguliers vers des pays sans niveau de protection adequat.

Faut il une AIPD pour HeyLight?

Oui, une AIPD est fortement recommandee. Le scoring credit automatise (art. 22 RGPD), le traitement a grande echelle de donnees financieres et de pieces d'identite pour la KYC ainsi que la combinaison UE et Suisse remplissent les criteres de l'art. 35 RGPD pour une analyse obligatoire.

Comment integrer HeyLight de maniere conforme?

Mentionner HeyLight dans la politique de confidentialite et le bandeau cookies, signer un DPA ou un accord de responsabilite conjointe, conditionner les cookies non strictement necessaires au consentement, informer les demandeurs de la decision automatisee et de leur droit a une intervention humaine, conserver les dossiers KYC en securite et mener une AIPD avant la mise en service.

Existe t il des alternatives a HeyLight?

Oui. Parmi les autres fournisseurs de paiement fractionne et de credit a la consommation: Klarna (Suede), Afterpay ou Clearpay en Europe, Scalapay (Italie), Riverty (anciennement AfterPay BE), Alma (France), Younited (France), Cetelem et PayPal Pay Later. La posture de conformite, la localisation des donnees et le perimetre produit varient.

Comment mettre a jour la politique cookies pour HeyLight?

Ajouter une entree HeyLight nommant le responsable, lister les cookies utilises (heylight_session, hl_csrf, hl_consent, hl_lang) avec finalite et duree, indiquer que le traitement a lieu dans l'UE et en Suisse sous decision d'adequation et renvoyer vers la politique de confidentialite HeyLight pour le credit et la KYC.