FreePrivacyPolicy

Política de privacidad para Stripe

Cómo informar de Stripe Payments, Stripe Radar y Stripe Identity sin entrar en el alcance de PCI.

Generar política con Stripe Gratis. Pruébalo sin cuenta.

Lo que Stripe ve y tú no

Stripe Elements y Payment Intents están diseñados para que el número de tarjeta nunca pase por tus servidores: eso es lo que te deja fuera del alcance de PCI DSS. Pero Stripe sí ve el nombre del cliente, su correo, la dirección de facturación, la IP, la huella del navegador (para la puntuación de fraude de Radar) y todo el historial de transacciones. Tu política debe informar de que esos datos se comparten directamente con Stripe, aunque tú nunca los almacenes.

Stripe Radar

La detección de fraude con aprendizaje automático de Radar analiza señales de transacciones de toda la red de Stripe. Si activas Radar (la mayoría de las cuentas lo tienen activado por defecto), tu política debe mencionarlo. El generador incluye: "Usamos Stripe Radar, un servicio de prevención del fraude operado por Stripe, para evaluar el riesgo de cada transacción. Radar trata la IP, la huella del dispositivo, el país de facturación y señales agregadas de toda la red de Stripe."

¿Listo para publicar?

Responde unas preguntas y obtén una dirección alojada que App Store, Google Play y las redes publicitarias aceptan.

Generar política con Stripe

Preguntas frecuentes

¿Estoy dentro del alcance de PCI si uso Stripe?
Si usas Stripe Elements o Checkout y nunca recibes números de tarjeta sin cifrar, te corresponde el SAQ A, el formulario PCI más ligero. Informar de Stripe en tu política de privacidad no cambia tu alcance PCI.
¿Debo publicar la adenda de tratamiento de datos de Stripe?
La aceptas al registrarte. No tienes que publicarla: basta con mencionarla en tu política de privacidad.