FreePrivacyPolicy

Datenschutzerklärung für Stripe

So legen Sie Stripe Payments, Stripe Radar und Stripe Identity offen, ohne den PCI-Umfang zu verletzen.

Erklärung mit Stripe erstellen Kostenlos. Ohne Konto testen.

Was Stripe sieht, das Sie nicht sehen

Stripe Elements und Payment Intents sind so aufgebaut, dass die Kartennummer nie Ihre Server berührt – genau das hält Sie aus dem PCI-DSS-Umfang heraus. Stripe sieht aber trotzdem Name, E-Mail-Adresse, Rechnungsadresse, IP-Adresse und Browser-Fingerprint (für die Betrugsbewertung durch Radar) des Kunden sowie den vollständigen Transaktionsverlauf. Ihre Datenschutzerklärung muss offenlegen, dass diese Daten direkt mit Stripe geteilt werden, auch wenn Sie sie selbst nie speichern.

Stripe Radar

Die Betrugserkennung von Radar auf Basis von Machine Learning verarbeitet Transaktionssignale aus dem gesamten Stripe-Netzwerk. Wenn Sie Radar aktivieren (bei den meisten Konten standardmäßig aktiv), muss Ihre Datenschutzerklärung es erwähnen. Der Generator gibt aus: „Wir nutzen Stripe Radar, einen von Stripe betriebenen Dienst zur Betrugsprävention, um das Risiko jeder Transaktion zu bewerten. Radar verarbeitet IP-Adresse, Geräte-Fingerprint, Rechnungsland und aggregierte Signale aus dem gesamten Stripe-Netzwerk.“

Bereit zum Veröffentlichen?

Beantworten Sie ein paar Fragen und erhalten Sie eine gehostete Adresse, die App Store, Google Play und Werbenetzwerke akzeptieren.

Erklärung mit Stripe erstellen

Häufige Fragen

Falle ich unter PCI, wenn ich Stripe nutze?
Wenn Sie Stripe Elements oder Checkout nutzen und nie rohe Kartennummern erhalten, gilt für Sie SAQ A – das einfachste PCI-Formular. Die Nennung von Stripe in Ihrer Datenschutzerklärung ändert am PCI-Umfang nichts.
Sollte ich den Auftragsverarbeitungsvertrag von Stripe veröffentlichen?
Sie stimmen ihm bei der Registrierung zu. Veröffentlichen müssen Sie ihn nicht – ein Verweis in Ihrer Datenschutzerklärung genügt.