Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
PayPal Credit est l'offre de credit consommateur et de paiement differe de PayPal, disponible au Royaume-Uni (credit revolving) et en France, Allemagne, Italie, Espagne, Pays-Bas et Australie sous Pay in 3, Pay in 4 ou Ratenzahlung. Elle est presentee au checkout via le SDK PayPal. PayPal (Europe) S.a r.l. et Cie, S.C.A. au Luxembourg est responsable de traitement pour les clients UE, et les transferts vers les Etats-Unis sont couverts par les CCT et le Data Privacy Framework UE Etats-Unis.
PayPal Credit est l''offre de credit consommateur et de paiement differe de PayPal. Selon le marche, elle prend la forme de PayPal Credit (credit revolving au Royaume-Uni), Pay in 3 (Royaume-Uni, Allemagne, France, Italie, Espagne, Pays-Bas), Pay in 4 (Etats-Unis, Australie) ou Ratenzahlung (Allemagne). Elle est affichee par le SDK PayPal au checkout, en Smart Button ou en messaging a cote du prix. PayPal (Europe) S.a r.l. et Cie, S.C.A. est responsable de traitement pour les clients UE.
PayPal traite nom, email, adresses de facturation et livraison, IP, donnees d''appareil, empreinte navigateur, montant de la transaction, contenu du panier transmis par le commercant, et les inputs d''evaluation de credit (revenus ou donnees d''agence de credit selon le marche). Le SDK PayPal et les Smart Buttons deposent des cookies first party sur paypal.com, paypalobjects.com et paypal-objects.com, dont des cookies de session risque (tsrce, ts_c, x-pp-s, l7_az) utilises pour la detection de fraude. Certains composants de messaging chargent des cookies publicitaires supplementaires.
PayPal (Europe) est responsable de traitement pour les clients UE, le commercant pouvant etre responsable conjoint pour certains traitements (transmission des donnees du panier). Le SDK PayPal se charge depuis paypal.com des le rendu de la page commercant, parfois avant tout clic du client. Au titre de l''art. 5(3) ePrivacy et des lignes directrices EDPB, le chargement du SDK peut etre considere comme declenchant un traitement de tiers necessitant un consentement, sauf strict besoin pour un paiement deja initie par l''utilisateur.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Le messaging paiement differe affiche sur les pages produit ou categorie (avant checkout) requiert generalement un consentement, car il charge des scripts PayPal et trace les impressions. Les Smart Buttons au checkout peuvent reposer sur la necessite contractuelle, mais tout cookie non strictement necessaire au paiement doit etre charge apres consentement. Mentionnez PayPal comme responsable de traitement dans la politique de confidentialite et liez la declaration de confidentialite de PayPal.
PayPal (Europe) traite principalement au Luxembourg et dans d''autres sites UE, mais partage des donnees avec PayPal Holdings Inc. aux Etats-Unis et d''autres entites affiliees pour la fraude, le scoring de credit et la conformite reglementaire. PayPal est certifie au titre du Data Privacy Framework UE Etats-Unis et utilise les Clauses Contractuelles Types lorsque cela s''applique. Le partage pour le risque et la conformite peut inclure une mise a disposition aupres de PayPal Pte. Ltd. a Singapour et d''autres entites du groupe.
Chargez le SDK PayPal apres consentement si vous affichez du messaging paiement differe sur des pages produit, distinguez SDK de checkout (necessite contractuelle) et messaging marketing (consentement), mentionnez PayPal (Europe) comme responsable de traitement distinct et PayPal Holdings comme destinataire aux Etats-Unis, referencez les CCT et le Data Privacy Framework, respectez les obligations d''information pre-contractuelle de la directive Credit a la consommation et veillez a presenter l''option de credit de maniere neutre, sans dark patterns.
Les sites web utilisant PayPal Credit doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
PayPal Credit implique des donnees d'evaluation de credit, sensibles par nature. Points cles AIPD : (1) PayPal effectue une decision de credit s'appuyant sur des modeles internes et peut partager des donnees avec des agences de credit selon le marche ; (2) le SDK PayPal et les Smart Buttons peuvent deposer des cookies sur la page du commercant avant le clic du client, considerer le chargement du SDK comme declencheur de depot ; (3) PayPal (Europe) S.a r.l. et Cie, S.C.A. est responsable UE, mais des flux vont vers PayPal US pour la fraude et le risque ; (4) la directive Credit a la consommation impose des informations pre-contractuelles ; (5) PayPal est certifie au titre du Data Privacy Framework UE Etats-Unis ; (6) Pay in 3 au Royaume-Uni et le paiement differe en UE peuvent etre soumis a la FCA ou aux autorites locales sous PSD2 et regles de credit a la consommation.
Exemple de texte de consentement
Nous proposons PayPal et PayPal Credit comme option de paiement et de financement au moment du checkout. PayPal (Europe) S.a r.l. et Cie, S.C.A. agit en qualite de responsable de traitement et traite vos donnees pour l'evaluation de credit et le paiement. Certaines donnees sont transferees vers PayPal Holdings aux Etats-Unis au titre des Clauses Contractuelles Types et du Data Privacy Framework UE Etats-Unis. PayPal depose des cookies sur ses propres domaines pour la prevention de fraude et la continuite de session.
Domaines tiers contactes
paypal.compaypalobjects.compaypal-objects.compaypal.depaypalcredit.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| tsrce | Functional | 3 days | PayPal risk session cookie used for fraud detection during checkout and pay later flows. |
| ts_c | Functional | 3 years | Persistent PayPal cookie correlating risk signals across sessions to detect fraudulent patterns. |
| enforce_policy | Functional | 1 year | Stores PayPal compliance and security policy state, including 3DS and SCA preferences. |
| l7_az | Functional | Session | PayPal load balancer routing cookie ensuring session affinity during the checkout flow. |
| LANG | Functional | 6 months | Stores the user's PayPal interface language preference. |
| paypal-offers-tracking-id | Marketing | 2 years | Tracks pay later messaging impressions and conversions across merchant sites. |
PayPal Credit utilise des cookies de preferences — informez vos visiteurs avec un bandeau de consentement.
Au chargement du SDK PayPal, des cookies first party sont deposes sur paypal.com et paypalobjects.com, dont des cookies de session risque (tsrce, ts_c, x-pp-s, l7_az, LANG, enforce_policy). Le script de messaging paiement differe peut deposer des cookies publicitaires pour le suivi des impressions. Les Smart Buttons reposent sur des cookies de session et CSRF pour le flux de checkout.
Oui pour le messaging paiement differe affiche sur les pages produit ou categorie, car il charge des scripts PayPal et trace les impressions. Le checkout en lui-meme peut reposer sur la necessite contractuelle une fois que le client initie le paiement : Smart Buttons et cookies de risque necessaires peuvent etre charges a ce moment sans consentement prealable.
Execution du contrat (art. 6(1)(b) RGPD) pour le service de credit et de paiement demande. Interet legitime (art. 6(1)(f) RGPD) pour la prevention de fraude, le scoring de risque et la decision de credit. Consentement (art. 6(1)(a) RGPD) pour l'analytique, le suivi du messaging et le marketing. Obligation legale (art. 6(1)(c) RGPD) pour le KYC et l'AML au titre de la DSP2.
PayPal (Europe) traite principalement au Luxembourg et dans d'autres sites UE. Des donnees sont partagees avec PayPal Holdings Inc. aux Etats-Unis et d'autres affiliees, dont PayPal Pte. Ltd. a Singapour. PayPal est certifie au titre du Data Privacy Framework UE Etats-Unis et les Clauses Contractuelles Types s'appliquent pour les autres juridictions.
Oui, une AIPD est recommandee car PayPal Credit implique une evaluation de credit, un partage avec des agences de credit dans certains marches, une decision automatisee et des transferts vers les Etats-Unis et Singapour. L'AIPD doit couvrir la logique de decision, le role respectif de PayPal (Europe) et PayPal Holdings et le droit a une explication au titre de l'art. 22 RGPD.
Chargez le SDK PayPal apres consentement s'il sert au messaging sur les pages produit, separez les chemins Smart Button et messaging, configurez votre Tag Manager pour que les scripts paiement differe respectent les signaux de consentement (TCF ou Google Consent Mode), mentionnez PayPal (Europe) comme responsable de traitement, liez la politique PayPal, documentez les CCT et le DPF et respectez les obligations d'information pre-contractuelle de la directive Credit a la consommation.
Klarna, Scalapay, Alma (France), Cofidis Pay (France/Italie), Younited Pay (France), Riverty (anciennement AfterPay Europe) et Sequra (Espagne) offrent un paiement differe en Europe avec des responsables UE. Klarna est base en Suede, Riverty aux Pays-Bas : la question du transfert vers un pays tiers est ainsi simplifiee.
Mentionnez PayPal comme responsable de traitement distinct pour le credit et le paiement, listez les categories de donnees partagees, mentionnez les transferts vers les Etats-Unis et Singapour sous CCT et Data Privacy Framework UE Etats-Unis, decrivez les cookies PayPal et leur finalite de prevention de fraude, separez le consentement pour les cookies de messaging produit, liez la politique PayPal et ajoutez les obligations d'information pre-contractuelle de la directive Credit a la consommation.