Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Scalapay est un prestataire italien de paiement fractionné (Buy Now Pay Later) qui divise les achats en versements sans intérêt, principalement dans le secteur de la mode et du e-commerce lifestyle en Italie et en France. Il intègre un widget de paiement sur les sites marchands et utilise un pixel de suivi marketing. Parce que Scalapay traite des données financières des consommateurs et effectue des vérifications de crédit souples, son intégration déclenche des obligations de consentement RGPD et des exigences sectorielles au titre de la Directive sur le crédit à la consommation et de la DSP2.
Scalapay est une fintech italienne de paiement fractionné (Buy Now Pay Later) qui permet aux consommateurs de diviser leurs achats en trois ou quatre versements sans intérêt. Fondée en 2019 et basée à Milan, elle se concentre sur la mode, la beauté et le lifestyle en Italie, en France, en Espagne, au Portugal, en Allemagne et en Australie. Les marchands intègrent le widget de paiement Scalapay via un snippet JavaScript chargé depuis cdn.scalapay.com ou widget.scalapay.com, qui affiche les aperçus de versements sur les pages produits et gère le flux de paiement. Étant réglementé en tant que prestataire de crédit à la consommation, ses obligations de traitement des données vont au-delà des exigences générales du RGPD.
Scalapay collecte les données d''identité du consommateur (nom, email, téléphone, adresse), les données de commande (articles, montants, identifiant marchand) et les données de plan de paiement. Lors de l''évaluation d''éligibilité, il effectue une vérification de crédit souple qui ne laisse pas de trace visible sur le dossier de crédit du consommateur, mais constitue néanmoins un traitement de données financières personnelles. Le pixel marketing Scalapay (chargé depuis widget.scalapay.com) collecte les événements de consultation de page et de conversion. Les cookies comprennent un identifiant de session de paiement, un jeton de prévention de fraude et des cookies de mesure marketing. Le cookie de session de paiement est essentiel au fonctionnement du paiement; tous les autres nécessitent un consentement.
Le traitement des paiements repose sur la nécessité contractuelle (Art. 6(1)(b) RGPD). Les vérifications de crédit souple peuvent être justifiées par les intérêts légitimes (Art. 6(1)(f)), mais de nombreux praticiens utilisent le consentement par sécurité. Le traitement du pixel marketing et le reciblage nécessitent un consentement au titre de l''Art. 6(1)(a) RGPD et de la directive ePrivacy. Les marchands italiens doivent également se conformer aux lignes directrices sur les cookies du Garante, qui imposent des obligations de notification et de tenue de registres supplémentaires. Le Codice Privacy (D.Lgs. 196/2003 modifié par D.Lgs. 101/2018) s''applique en parallèle du RGPD pour les personnes concernées italiennes.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Parce que Scalapay propose des plans de paiement différés, les marchands qui l''intègrent peuvent avoir des obligations de co-divulgation au titre de la Directive sur le crédit à la consommation (2008/48/CE) et de son successeur (2023/2225/UE). Ces directives exigent que des informations précontractuelles soient fournies aux consommateurs, notamment le TAEG (même s''il est de 0%), le montant total du crédit et le calendrier de remboursement. La Directive sur le crédit à la consommation II augmente les exigences de transparence pour le BNPL. Les marchands doivent s''assurer que leur flux de paiement ne dissimule pas la nature crédit de la transaction.
Le widget de paiement peut être chargé sans consentement s''il se limite à afficher les informations de versements en utilisant uniquement des cookies de session essentiels. Cependant, le pixel marketing sur widget.scalapay.com et les cookies de reciblage doivent être conditionnés au consentement préalable. La couche de consentement CMP doit catégoriser Scalapay sous ''Paiements'' (essentiel) et ''Marketing'' ou ''Analytique'' (consentement requis). Les enregistrements de consentement doivent être stockés avec des horodatages et le retrait doit être respecté en bloquant les requêtes de pixel ultérieures.
Les marchands doivent: (1) séparer le widget de prévisualisation des versements (fonctionnel) du pixel marketing (consentement requis); (2) inclure Scalapay dans la politique de confidentialité avec une description du traitement de crédit souple; (3) signer et maintenir à jour le DPA Scalapay; (4) afficher les informations précontractuelles requises (équivalent FIPEN/SECCI) avant la finalisation du paiement; (5) informer clairement les consommateurs de la vérification de crédit souple; (6) réaliser une AIPD si le traitement est à grande échelle; et (7) mettre à jour les tableaux de politique de cookies pour lister séparément les cookies Scalapay avec leur finalité et base juridique.
Les sites web utilisant Scalapay doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une Analyse d'Impact relative à la Protection des Données est fortement recommandée avant de déployer Scalapay, notamment lorsque des données de crédit souple sont traitées ou lorsque le pixel marketing suit le comportement d'achat à grande échelle. Les risques principaux incluent: (1) la combinaison de données d'identité, de commande et de paiement créant des profils financiers détaillés; (2) les données d'enquête de crédit souple pouvant révéler une vulnérabilité financière; (3) le pixel marketing (chargé depuis widget.scalapay.com) permettant un profilage comportemental cross-site; (4) les obligations du Codice Privacy italien en parallèle du RGPD pour les personnes concernées italiennes; (5) les obligations de divulgation précontractuelle au titre de la Directive sur le crédit à la consommation. L'AIPD doit cartographier tous les flux de données via le widget Scalapay et évaluer si la chaîne de sous-traitants expose des données hors EEE.
Exemple de texte de consentement
Nous proposons Scalapay comme option de paiement fractionné. En sélectionnant Scalapay lors du paiement, vous consentez à ce que Scalapay S.r.l. traite vos données personnelles, de commande et de paiement pour évaluer votre éligibilité, organiser votre plan de versements et vous communiquer des informations sur vos paiements. Scalapay peut effectuer une vérification de crédit souple qui n'affectera pas votre score de crédit. Scalapay dépose également des cookies de suivi et un pixel marketing sur notre site via widget.scalapay.com. Vous pouvez accepter ou refuser le pixel marketing séparément; les cookies liés au paiement sont nécessaires au fonctionnement du paiement. Consultez notre Politique de confidentialité et la Politique de confidentialité de Scalapay sur scalapay.com/privacy.
Domaines tiers contactes
scalapay.comcdn.scalapay.comintegration.scalapay.comwidget.scalapay.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| scalapay_session | functional | Session | Essential payment session cookie that maintains the BNPL checkout state, order reference and authentication context during the Scalapay installment payment flow. Required for the payment to complete. |
| scalapay_device | functional | 1 year | Device fingerprint token used by Scalapay's fraud prevention system to identify and authenticate returning devices, reducing false-positive declines and detecting fraudulent transactions. |
| scp_track | marketing | 1 year | Marketing and conversion tracking cookie loaded from widget.scalapay.com. Tracks page views, product impressions and completed purchases to attribute sales to Scalapay and enable retargeting of consumers who viewed but did not complete an installment checkout. |
| scp_analytics | analytics | 6 months | Analytics cookie measuring widget rendering performance, installment plan selection rates and checkout funnel drop-off points to help Scalapay improve its merchant integration experience. |
| scp_ab | functional | 30 days | A/B testing cookie used to assign users to different Scalapay widget UI variants (e.g. 3 vs 4 installment display) and measure which presentation drives higher BNPL adoption rates. |
Scalapay utilise des cookies de preferences — informez vos visiteurs avec un bandeau de consentement.
Scalapay dépose un cookie de session de paiement essentiel au bon fonctionnement du processus BNPL, un cookie d'empreinte d'appareil pour la prévention de la fraude, et des cookies de mesure marketing chargés via widget.scalapay.com qui suivent les vues de page et les événements de conversion. Les cookies de session et de prévention de la fraude sont nécessaires et peuvent être déposés sans consentement, mais les cookies marketing et analytiques nécessitent un opt-in préalable de l'utilisateur. Les marchands doivent auditer quels cookies sont chargés par le snippet du widget Scalapay dans leur intégration spécifique.
Le consentement est requis pour le pixel marketing et les cookies de reciblage que Scalapay charge via widget.scalapay.com; ceux-ci ne peuvent être déposés avant l'opt-in de l'utilisateur au titre de la directive ePrivacy et du RGPD. Le cookie de session de paiement principal qui active le checkout BNPL peut être traité comme strictement nécessaire et ne requiert pas de consentement préalable. Les marchands en Italie doivent également respecter les directives spécifiques du Garante sur les cookies. L'approche la plus sûre est de charger le snippet complet de Scalapay uniquement après l'accord de consentement marketing.
Le traitement principal des paiements et de l'arrangement en versements repose sur la nécessité contractuelle (Art. 6(1)(b) RGPD). La vérification de crédit souple utilise les intérêts légitimes (Art. 6(1)(f)), certains responsables préférant le consentement explicite par sécurité. Le traitement du pixel marketing et le reciblage nécessitent un consentement (Art. 6(1)(a) RGPD). Les marchands italiens doivent également tenir compte du Codice Privacy italien qui impose des procédures spécifiques pour les évaluations automatisées de solvabilité.
Le traitement principal de Scalapay est basé dans l'UE, avec son siège à Milan et des opérations en France. Cependant, les moteurs de scoring de fraude, les sous-traitants analytiques ou les partenaires de rails de paiement peuvent impliquer des flux de données hors EEE. Les marchands doivent demander et examiner la liste de sous-traitants actuelle de Scalapay et son DPA pour identifier les éventuels transferts vers des pays tiers. Là où des transferts existent, vérifier le mécanisme juridique (CCT ou décision d'adéquation) et les divulguer dans la politique de confidentialité.
Une AIPD est fortement recommandée et peut être obligatoire si votre utilisation implique un traitement à grande échelle de données financières des consommateurs, des évaluations automatisées de solvabilité, ou un profilage pouvant affecter l'accès aux biens ou services. La combinaison de données d'identité, d'historique d'achats et de crédit souple crée un profil financier qui déclenche plusieurs facteurs de risque de l'Art. 35 RGPD. L'évaluation doit cartographier les flux de données Scalapay et documenter les mesures d'atténuation des risques résiduels.
Séparez le widget de paiement (fonction essentielle) du pixel marketing (consentement requis) et chargez-les sur des déclencheurs de consentement différents. Affichez les informations précontractuelles sur le crédit à la consommation de l'UE (TAEG, montant total, échéancier) avant que le consommateur ne s'engage. Incluez Scalapay dans votre politique de confidentialité décrivant la vérification de crédit souple et la base juridique. Signez le DPA Scalapay et implémentez un mécanisme permettant aux utilisateurs de se désabonner du suivi marketing sans perdre l'accès à l'option de paiement.
Les alternatives européennes comprennent Klarna (Suède, bon bilan RGPD), Alma (France, régulé UE) et d'autres solutions BNPL natives de checkout proposées directement par des processeurs de paiement. Les différenciateurs clés pour la confidentialité sont: la résidence des données dans l'UE, un suivi marketing minimal, des listes de sous-traitants transparentes et des outils de consentement RGPD préconstruits pour les marchands.
Dans votre politique de cookies, ajoutez une section Scalapay listant le cookie de session de paiement (essentiel, durée de session), le cookie de prévention de fraude (essentiel, 1 an) et les cookies marketing widget.scalapay.com (analytique/marketing, 1 an, consentement requis). Dans votre politique de confidentialité, ajoutez Scalapay comme sous-traitant ou co-responsable et décrivez la vérification de crédit souple, les données partagées, la base juridique, la durée de conservation et le droit d'opposition du consommateur. Mettez à jour ces deux documents chaque fois que Scalapay révise son DPA ou sa liste de sous-traitants.