FreePrivacyPolicy

Privacy policy per Stripe

Come dichiarare Stripe Payments, Stripe Radar e Stripe Identity senza allargare il perimetro PCI.

Genera la policy con Stripe Gratis. Provalo senza account.

Cosa vede Stripe che tu non vedi

Stripe Elements e i Payment Intents sono progettati in modo che il numero di carta non tocchi mai i tuoi server: è questo che ti tiene fuori dal perimetro PCI DSS. Stripe però vede comunque nome, email, indirizzo di fatturazione, IP e impronta del browser del cliente (per il punteggio antifrode di Radar), oltre all'intera cronologia delle transazioni. La tua policy deve dichiarare che questi dati vengono condivisi direttamente con Stripe, anche se tu non li conservi mai.

Stripe Radar

Il rilevamento frodi di Radar, basato sul machine learning, elabora i segnali delle transazioni su tutta la rete Stripe. Se attivi Radar (la maggior parte degli account lo ha attivo per impostazione predefinita), la tua policy deve citarlo. Il generatore produce: "Utilizziamo Stripe Radar, un servizio di prevenzione delle frodi gestito da Stripe, per valutare il rischio di ogni transazione. Radar elabora l'IP, l'impronta del dispositivo, il paese di fatturazione e segnali aggregati provenienti dall'intera rete Stripe."

Pronto a pubblicare?

Rispondi a qualche domanda e ottieni un indirizzo ospitato accettato da App Store, Google Play e reti pubblicitarie.

Genera la policy con Stripe

Domande frequenti

Rientro nel perimetro PCI se uso Stripe?
Se usi Stripe Elements o Checkout e non ricevi mai i numeri di carta in chiaro, rientri nel SAQ A, il questionario PCI più leggero. Citare Stripe nella privacy policy non cambia il perimetro PCI.
Devo pubblicare il data processing addendum di Stripe?
Lo accetti al momento della registrazione. Non devi pubblicarlo: basta richiamarlo nella tua privacy policy.