FlowConsent
ServicesComment ça marcheTarifsBlogDocumentation
ServicesComment ça marcheTarifsBlogDocumentationConnexionEssayer FlowConsent
ConnexionEssayer FlowConsent
FlowConsent

Le consentement conforme RGPD, hébergé en Europe, en moins de dix minutes — sans cookie wall.

EU-HOSTED·RGPD·SOC 2
Produit
  • Services
  • Comment ça marche
  • Tarifs
  • Extension
Entreprise
  • Blog
  • Documentation
  • Solutions
  • FlowConsent App
Legal
  • Politique de confidentialite
  • Conditions d'utilisation
  • Mentions legales
  • Cookies
© 2026 FlowConsent par BeBranded. Tous droits réservés.
EnglishDeutschEspanol
Tous les systèmes sont opérationnels

Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.

Essayer FlowConsent
  1. Accueil
  2. Services
  3. E-commerce
  4. Stripe.js
S

Stripe.js

Essentiel

Services similaires

24nettbutikk

24nettbutikk is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. 24nettbutikk supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, 24nettbutikk ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Preferences

2ClickShop

2ClickShop is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 2ClickShop integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 2ClickShop helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferences

4-Tell

4-Tell is a marketing platform that equips businesses with tools to amplify their digital presence and drive customer acquisition. It supports audience segmentation, campaign automation, and cross-channel engagement. 4-Tell provides real-time analytics and reporting dashboards for performance measurement and strategy optimization. By combining data intelligence with marketing execution, 4-Tell helps deliver the right message to the right audience at the right time.

Preferences

42stores

42stores is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 42stores integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 42stores helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferences

4Partners

4Partners is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 4Partners integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 4Partners helps organizations maintain robust websites that meet user expectations and technical requirements.

Preferences
4

4Partners CMS

4Partners CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 4Partners CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with.

Preferences
Conformite RGPD — Essayer FlowConsent

Plan gratuit · Installation 10 min

Que fait Stripe.js ?

Stripe.js est une bibliothèque JavaScript chargée depuis js.stripe.com, utilisée pour traiter de manière sécurisée les paiements par carte et alimenter Stripe Radar, le système de détection de fraude de Stripe. Elle dépose deux cookies : __stripe_mid (1 an) et __stripe_sid (30 minutes), et collecte une empreinte comportementale et d'appareil utilisée pour évaluer le risque de fraude de chaque transaction. Sur les pages de paiement, Stripe.js est considéré comme strictement nécessaire au traitement de la transaction. Cependant, son chargement sur l'ensemble du site pour un fingerprinting permanent sur des pages sans rapport avec le paiement est juridiquement contesté au titre de la directive ePrivacy et du RGPD, et peut nécessiter un test d'intérêt légitime ou un consentement selon l'interprétation nationale.

Qu'est-ce que Stripe.js ?

Stripe.js est une bibliothèque JavaScript fournie par Stripe Inc. et chargée depuis js.stripe.com. Elle permet aux marchands de collecter et de tokeniser de manière sécurisée les données des cartes de paiement directement dans le navigateur, garantissant que les données brutes de carte n'atteignent jamais les serveurs du marchand. Au-delà de la gestion des formulaires de paiement, Stripe.js alimente Stripe Radar, le système de détection et de prévention de la fraude de Stripe par apprentissage automatique, en collectant des signaux d'appareils et comportementaux utilisés pour évaluer le risque de fraude de chaque transaction.

Cookies et données collectés par Stripe.js

Stripe.js dépose deux cookies nommés : __stripe_mid, un identifiant machine d'une durée d'un an, et __stripe_sid, un identifiant de session d'une durée de 30 minutes. En plus de ces cookies, Stripe.js collecte une empreinte comportementale et d'appareil étendue comprenant le type et la version du navigateur, les plugins installés, la résolution d'écran, le fuseau horaire, les mouvements de souris, la cadence de frappe et d'autres signaux. Cette empreinte est utilisée par Stripe Radar pour établir un score de risque de fraude pour chaque transaction. Stripe recommande de charger Stripe.js sur chaque page du site pour observer le comportement de l'utilisateur dès le début de la session.

Directive ePrivacy et analyse du consentement

Sur les pages de paiement, les cookies __stripe_mid et __stripe_sid et le fingerprinting Radar sont défendables comme strictement nécessaires au service de traitement des paiements explicitement demandé par l'utilisateur (exemption de la directive ePrivacy Art. 5(3)). Cependant, le chargement de Stripe.js sur l'ensemble du site sur des pages sans rapport avec le paiement est une situation différente. Ce déploiement étendu collecte des données de fingerprinting hors du contexte de paiement, ce qui est plus difficile à justifier comme strictement nécessaire. Plusieurs autorités de protection des données européennes ont signalé que le fingerprinting permanent hors du contexte de la page de paiement peut nécessiter un consentement ou a minima une évaluation rigoureuse des intérêts légitimes.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Base légale RGPD et transferts de données vers les États-Unis

Pour un déploiement limité aux pages de paiement, la base légale est l'intérêt légitime (Art. 6(1)(f) RGPD) et l'exécution d'un contrat (Art. 6(1)(b)), la détection de fraude étant un intérêt légitime nécessaire et proportionné pour protéger les transactions de paiement. Pour un déploiement sur l'ensemble du site, un test d'équilibre des intérêts légitimes doit documenter que les intérêts de Stripe et du marchand dans la prévention de la fraude l'emportent sur les intérêts de confidentialité de l'utilisateur. Les données sont transférées vers Stripe Inc. aux États-Unis via des Clauses Contractuelles Types (CCT). Un accord de traitement des données (DPA) avec Stripe est requis au titre de l'Art. 28 du RGPD.

Évaluation des risques pour les marchands européens

Le risque de conformité pour Stripe.js est évalué comme moyen. Limité aux pages de paiement, le risque est relativement faible et la base «strictement nécessaire» ou l'intérêt légitime est défendable. Le risque augmente lorsque Stripe.js est chargé sur l'ensemble du site, car le fingerprinting de fraude se produit alors sur toutes les pages, y compris celles sans rapport avec le paiement. Les marchands qui intègrent Stripe.js globalement doivent documenter leur évaluation des intérêts légitimes et en informer les utilisateurs dans leur politique de confidentialité.

Étapes pratiques de mise en conformité pour les marchands européens

Pour se conformer au RGPD et à l'ePrivacy lors de l'utilisation de Stripe.js : signez un avenant de traitement des données avec Stripe ; mentionnez Stripe.js dans votre politique de confidentialité, y compris les cookies déposés, la finalité de détection de fraude et le transfert vers les États-Unis via les CCT ; si vous chargez Stripe.js sur l'ensemble du site, documentez et publiez une évaluation des intérêts légitimes pour le fingerprinting étendu ; envisagez de restreindre Stripe.js aux pages liées au paiement pour minimiser les risques ; ajoutez __stripe_mid et __stripe_sid à votre politique de cookies sous la catégorie sécurité ou strictement nécessaire (si limité aux pages de paiement) ; et révisez régulièrement le DPA et la liste des sous-traitants de Stripe.

Categorie de consentement RGPD

Essentiel

Les sites web utilisant Stripe.js doivent obtenir le consentement des utilisateurs conformement au RGPD.

Base legaleStrictly necessary (ePrivacy Directive Art. 5(3) exemption) and legitimate interest (GDPR Art. 6(1)(f)) when Stripe.js is loaded exclusively on payment pages as part of the payment processing flow. However, loading Stripe.js site-wide for always-on fraud fingerprinting on non-payment pages is legally contested: this broader deployment arguably requires a legitimate interest balancing test or, under stricter interpretations by some EU DPAs, user consent. Publishers should confine Stripe.js loading to payment-relevant pages where possible.
Niveau de risquemedium
Reglementations applicablesGDPR (EU) 2016/679, ePrivacy Directive 2002/58/EC, SCCs for US data transfers, PCI DSS (payment card industry compliance)

Considerations AIPD

Une AIPD doit être envisagée si Stripe.js est chargé sur l'ensemble des pages, car le fingerprinting d'appareils pour la détection de fraude hors contexte de paiement peut constituer un traitement systématique de données personnelles à grande échelle. La combinaison des signaux comportementaux collectés par Stripe Radar peut constituer un profilage. Documentez la portée du déploiement de Stripe.js, les flux de données vers Stripe aux États-Unis, et la base légale pour chaque contexte de déploiement (page de paiement ou toutes les pages).

Details techniques

Methode de suiviJavaScript loaded from js.stripe.com. Sets cookies __stripe_mid (1 year) and __stripe_sid (30 minutes) for fraud detection via Stripe Radar. Collects device and behavioural fingerprint including browser characteristics, mouse movements, and timing data. When loaded site-wide (not just on payment pages), this fingerprinting occurs on pages before checkout begins.
Localisation des serveursUnited States (Stripe Inc.), with EU data residency options available via Stripe Privacy Controls
Donnees transferees hors UEData is processed by Stripe Inc. in the United States. Stripe uses Standard Contractual Clauses (SCCs) under GDPR Art. 46 for EEA-to-US data transfers. A Data Processing Agreement is available from Stripe.

Domaines tiers contactes

js.stripe.comm.stripe.comm.stripe.networkapi.stripe.com

Cookies deposes

NomTypeDureeFinalite
__stripe_midfunctional1 yearStripe machine identifier cookie set by js.stripe.com. Used by Stripe Radar to assign a persistent machine identity to a browser for fraud detection scoring. Persists across sessions.
__stripe_sidfunctional30 minutesStripe session identifier cookie set by js.stripe.com. Used by Stripe Radar to track a single browsing session for fraud risk assessment during the payment flow.

Stripe.js est un service essentiel, mais la transparence compte. Gerez tous vos consentements avec FlowConsent.

Commencer gratuitementScanner votre site

Questions frequentes

Quels cookies Stripe.js dépose-t-il ?

Stripe.js dépose deux cookies : __stripe_mid (identifiant machine, durée 1 an) et __stripe_sid (identifiant de session, durée 30 minutes). Ces cookies sont utilisés par Stripe Radar, le système de détection de fraude de Stripe, pour associer les signaux comportementaux collectés au cours de la session de l'utilisateur à une identité machine stable. En plus de ces cookies, Stripe.js collecte une empreinte d'appareil comprenant les caractéristiques du navigateur, les plugins, la résolution d'écran et les modèles d'interaction.

Le consentement est-il requis pour les cookies Stripe.js ?

Sur les pages de paiement spécifiquement, les cookies __stripe_mid et __stripe_sid et le fingerprinting de fraude sont défendables comme strictement nécessaires en vertu de la directive ePrivacy, car ils sont requis pour traiter la transaction de paiement explicitement initiée par l'utilisateur. Aucun bandeau de consentement n'est généralement requis pour un déploiement limité aux pages de paiement. Cependant, si Stripe.js est chargé sur l'ensemble du site (comme Stripe le recommande), le fingerprinting étendu sur les pages sans rapport avec le paiement est juridiquement contesté et peut nécessiter un test d'intérêt légitime ou, selon les interprétations nationales plus strictes, un consentement.

Quelle est la base légale de Stripe.js au titre du RGPD ?

Pour une utilisation limitée aux pages de paiement : l'intérêt légitime (Art. 6(1)(f)) et l'exécution d'un contrat (Art. 6(1)(b)) du RGPD. La détection de fraude pour la sécurité des paiements est un intérêt légitime proportionné et nécessaire. Pour une utilisation sur l'ensemble du site : un test d'équilibre des intérêts légitimes est requis. Un accord de traitement des données avec Stripe au titre de l'Art. 28 du RGPD est requis dans tous les cas.

Stripe.js transfère-t-il des données vers les États-Unis ?

Oui. Stripe Inc. a son siège aux États-Unis et y traite les données de transaction et de détection de fraude. Stripe utilise les Clauses Contractuelles Types (CCT) comme mécanisme de transfert conforme au RGPD pour les transferts EEE vers les États-Unis. Stripe fournit un Avenant de traitement des données couvrant ces transferts. Vous devez mentionner ce transfert vers les États-Unis dans votre politique de confidentialité et référencer les CCT comme garantie applicable.

Dois-je réaliser une AIPD pour Stripe.js ?

Une AIPD doit être envisagée si Stripe.js est chargé sur toutes les pages, car la collecte systématique d'empreintes d'appareils et de signaux comportementaux auprès de tous les visiteurs peut constituer un traitement à haut risque. La combinaison d'identifiants persistants (__stripe_mid d'une durée d'un an) et du profilage comportemental sur plusieurs sessions élargit le périmètre du traitement des données. Pour un déploiement limité aux pages de paiement, une AIPD n'est généralement pas requise.

Comment intégrer Stripe.js de manière conforme au RGPD ?

Bonnes pratiques : signez l'Avenant de traitement des données de Stripe ; si possible, chargez Stripe.js uniquement sur les pages liées au paiement ; mentionnez Stripe.js dans votre politique de confidentialité ; si vous le chargez sur l'ensemble du site, documentez et publiez un test d'équilibre des intérêts légitimes ; ajoutez __stripe_mid et __stripe_sid à votre avis sur les cookies sous «Sécurité» ou «Strictement nécessaire» (pages de paiement uniquement) ; et révisez régulièrement le DPA et la liste des sous-traitants de Stripe.

Existe-t-il des processeurs de paiement sans fingerprinting sitewide pour les marchands européens ?

Plusieurs processeurs de paiement basés dans l'UE offrent des alternatives où la détection de fraude ne nécessite pas de fingerprinting JavaScript sitewide. Mollie (Pays-Bas), Adyen (Pays-Bas) et Klarna (Suède) sont des processeurs basés dans l'UE proposant des options de résidence des données dans l'UE. Le risque de conformité peut également être réduit en limitant le JavaScript de tout processeur de paiement aux seules pages de paiement.

Comment décrire les cookies Stripe.js dans ma politique de cookies ?

Dans votre politique de cookies, listez __stripe_mid et __stripe_sid sous une catégorie «Sécurité» ou «Strictement nécessaire» si Stripe.js n'est chargé que sur les pages de paiement, en expliquant qu'ils sont requis pour traiter votre paiement en toute sécurité et détecter la fraude. Si Stripe.js est chargé sur l'ensemble du site, envisagez une catégorisation différente et expliquez la base d'intérêt légitime étendue. Incluez : le nom du cookie, la finalité, la durée, que les données sont traitées par Stripe Inc. aux États-Unis sous CCT, et un lien vers la politique de confidentialité de Stripe.