Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Stripe.js est une bibliothèque JavaScript chargée depuis js.stripe.com, utilisée pour traiter de manière sécurisée les paiements par carte et alimenter Stripe Radar, le système de détection de fraude de Stripe. Elle dépose deux cookies : __stripe_mid (1 an) et __stripe_sid (30 minutes), et collecte une empreinte comportementale et d'appareil utilisée pour évaluer le risque de fraude de chaque transaction. Sur les pages de paiement, Stripe.js est considéré comme strictement nécessaire au traitement de la transaction. Cependant, son chargement sur l'ensemble du site pour un fingerprinting permanent sur des pages sans rapport avec le paiement est juridiquement contesté au titre de la directive ePrivacy et du RGPD, et peut nécessiter un test d'intérêt légitime ou un consentement selon l'interprétation nationale.
Stripe.js est une bibliothèque JavaScript fournie par Stripe Inc. et chargée depuis js.stripe.com. Elle permet aux marchands de collecter et de tokeniser de manière sécurisée les données des cartes de paiement directement dans le navigateur, garantissant que les données brutes de carte n'atteignent jamais les serveurs du marchand. Au-delà de la gestion des formulaires de paiement, Stripe.js alimente Stripe Radar, le système de détection et de prévention de la fraude de Stripe par apprentissage automatique, en collectant des signaux d'appareils et comportementaux utilisés pour évaluer le risque de fraude de chaque transaction.
Stripe.js dépose deux cookies nommés : __stripe_mid, un identifiant machine d'une durée d'un an, et __stripe_sid, un identifiant de session d'une durée de 30 minutes. En plus de ces cookies, Stripe.js collecte une empreinte comportementale et d'appareil étendue comprenant le type et la version du navigateur, les plugins installés, la résolution d'écran, le fuseau horaire, les mouvements de souris, la cadence de frappe et d'autres signaux. Cette empreinte est utilisée par Stripe Radar pour établir un score de risque de fraude pour chaque transaction. Stripe recommande de charger Stripe.js sur chaque page du site pour observer le comportement de l'utilisateur dès le début de la session.
Sur les pages de paiement, les cookies __stripe_mid et __stripe_sid et le fingerprinting Radar sont défendables comme strictement nécessaires au service de traitement des paiements explicitement demandé par l'utilisateur (exemption de la directive ePrivacy Art. 5(3)). Cependant, le chargement de Stripe.js sur l'ensemble du site sur des pages sans rapport avec le paiement est une situation différente. Ce déploiement étendu collecte des données de fingerprinting hors du contexte de paiement, ce qui est plus difficile à justifier comme strictement nécessaire. Plusieurs autorités de protection des données européennes ont signalé que le fingerprinting permanent hors du contexte de la page de paiement peut nécessiter un consentement ou a minima une évaluation rigoureuse des intérêts légitimes.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Pour un déploiement limité aux pages de paiement, la base légale est l'intérêt légitime (Art. 6(1)(f) RGPD) et l'exécution d'un contrat (Art. 6(1)(b)), la détection de fraude étant un intérêt légitime nécessaire et proportionné pour protéger les transactions de paiement. Pour un déploiement sur l'ensemble du site, un test d'équilibre des intérêts légitimes doit documenter que les intérêts de Stripe et du marchand dans la prévention de la fraude l'emportent sur les intérêts de confidentialité de l'utilisateur. Les données sont transférées vers Stripe Inc. aux États-Unis via des Clauses Contractuelles Types (CCT). Un accord de traitement des données (DPA) avec Stripe est requis au titre de l'Art. 28 du RGPD.
Le risque de conformité pour Stripe.js est évalué comme moyen. Limité aux pages de paiement, le risque est relativement faible et la base «strictement nécessaire» ou l'intérêt légitime est défendable. Le risque augmente lorsque Stripe.js est chargé sur l'ensemble du site, car le fingerprinting de fraude se produit alors sur toutes les pages, y compris celles sans rapport avec le paiement. Les marchands qui intègrent Stripe.js globalement doivent documenter leur évaluation des intérêts légitimes et en informer les utilisateurs dans leur politique de confidentialité.
Pour se conformer au RGPD et à l'ePrivacy lors de l'utilisation de Stripe.js : signez un avenant de traitement des données avec Stripe ; mentionnez Stripe.js dans votre politique de confidentialité, y compris les cookies déposés, la finalité de détection de fraude et le transfert vers les États-Unis via les CCT ; si vous chargez Stripe.js sur l'ensemble du site, documentez et publiez une évaluation des intérêts légitimes pour le fingerprinting étendu ; envisagez de restreindre Stripe.js aux pages liées au paiement pour minimiser les risques ; ajoutez __stripe_mid et __stripe_sid à votre politique de cookies sous la catégorie sécurité ou strictement nécessaire (si limité aux pages de paiement) ; et révisez régulièrement le DPA et la liste des sous-traitants de Stripe.
Les sites web utilisant Stripe.js doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD doit être envisagée si Stripe.js est chargé sur l'ensemble des pages, car le fingerprinting d'appareils pour la détection de fraude hors contexte de paiement peut constituer un traitement systématique de données personnelles à grande échelle. La combinaison des signaux comportementaux collectés par Stripe Radar peut constituer un profilage. Documentez la portée du déploiement de Stripe.js, les flux de données vers Stripe aux États-Unis, et la base légale pour chaque contexte de déploiement (page de paiement ou toutes les pages).
Domaines tiers contactes
js.stripe.comm.stripe.comm.stripe.networkapi.stripe.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| __stripe_mid | functional | 1 year | Stripe machine identifier cookie set by js.stripe.com. Used by Stripe Radar to assign a persistent machine identity to a browser for fraud detection scoring. Persists across sessions. |
| __stripe_sid | functional | 30 minutes | Stripe session identifier cookie set by js.stripe.com. Used by Stripe Radar to track a single browsing session for fraud risk assessment during the payment flow. |
Stripe.js est un service essentiel, mais la transparence compte. Gerez tous vos consentements avec FlowConsent.
Stripe.js dépose deux cookies : __stripe_mid (identifiant machine, durée 1 an) et __stripe_sid (identifiant de session, durée 30 minutes). Ces cookies sont utilisés par Stripe Radar, le système de détection de fraude de Stripe, pour associer les signaux comportementaux collectés au cours de la session de l'utilisateur à une identité machine stable. En plus de ces cookies, Stripe.js collecte une empreinte d'appareil comprenant les caractéristiques du navigateur, les plugins, la résolution d'écran et les modèles d'interaction.
Sur les pages de paiement spécifiquement, les cookies __stripe_mid et __stripe_sid et le fingerprinting de fraude sont défendables comme strictement nécessaires en vertu de la directive ePrivacy, car ils sont requis pour traiter la transaction de paiement explicitement initiée par l'utilisateur. Aucun bandeau de consentement n'est généralement requis pour un déploiement limité aux pages de paiement. Cependant, si Stripe.js est chargé sur l'ensemble du site (comme Stripe le recommande), le fingerprinting étendu sur les pages sans rapport avec le paiement est juridiquement contesté et peut nécessiter un test d'intérêt légitime ou, selon les interprétations nationales plus strictes, un consentement.
Pour une utilisation limitée aux pages de paiement : l'intérêt légitime (Art. 6(1)(f)) et l'exécution d'un contrat (Art. 6(1)(b)) du RGPD. La détection de fraude pour la sécurité des paiements est un intérêt légitime proportionné et nécessaire. Pour une utilisation sur l'ensemble du site : un test d'équilibre des intérêts légitimes est requis. Un accord de traitement des données avec Stripe au titre de l'Art. 28 du RGPD est requis dans tous les cas.
Oui. Stripe Inc. a son siège aux États-Unis et y traite les données de transaction et de détection de fraude. Stripe utilise les Clauses Contractuelles Types (CCT) comme mécanisme de transfert conforme au RGPD pour les transferts EEE vers les États-Unis. Stripe fournit un Avenant de traitement des données couvrant ces transferts. Vous devez mentionner ce transfert vers les États-Unis dans votre politique de confidentialité et référencer les CCT comme garantie applicable.
Une AIPD doit être envisagée si Stripe.js est chargé sur toutes les pages, car la collecte systématique d'empreintes d'appareils et de signaux comportementaux auprès de tous les visiteurs peut constituer un traitement à haut risque. La combinaison d'identifiants persistants (__stripe_mid d'une durée d'un an) et du profilage comportemental sur plusieurs sessions élargit le périmètre du traitement des données. Pour un déploiement limité aux pages de paiement, une AIPD n'est généralement pas requise.
Bonnes pratiques : signez l'Avenant de traitement des données de Stripe ; si possible, chargez Stripe.js uniquement sur les pages liées au paiement ; mentionnez Stripe.js dans votre politique de confidentialité ; si vous le chargez sur l'ensemble du site, documentez et publiez un test d'équilibre des intérêts légitimes ; ajoutez __stripe_mid et __stripe_sid à votre avis sur les cookies sous «Sécurité» ou «Strictement nécessaire» (pages de paiement uniquement) ; et révisez régulièrement le DPA et la liste des sous-traitants de Stripe.
Plusieurs processeurs de paiement basés dans l'UE offrent des alternatives où la détection de fraude ne nécessite pas de fingerprinting JavaScript sitewide. Mollie (Pays-Bas), Adyen (Pays-Bas) et Klarna (Suède) sont des processeurs basés dans l'UE proposant des options de résidence des données dans l'UE. Le risque de conformité peut également être réduit en limitant le JavaScript de tout processeur de paiement aux seules pages de paiement.
Dans votre politique de cookies, listez __stripe_mid et __stripe_sid sous une catégorie «Sécurité» ou «Strictement nécessaire» si Stripe.js n'est chargé que sur les pages de paiement, en expliquant qu'ils sont requis pour traiter votre paiement en toute sécurité et détecter la fraude. Si Stripe.js est chargé sur l'ensemble du site, envisagez une catégorisation différente et expliquez la base d'intérêt légitime étendue. Incluez : le nom du cookie, la finalité, la durée, que les données sont traitées par Stripe Inc. aux États-Unis sous CCT, et un lien vers la politique de confidentialité de Stripe.