Cosa vede Stripe che tu non vedi
Stripe Elements e i Payment Intents sono progettati in modo che il numero di carta non tocchi mai i tuoi server: è questo che ti tiene fuori dal perimetro PCI DSS. Stripe però vede comunque nome, email, indirizzo di fatturazione, IP e impronta del browser del cliente (per il punteggio antifrode di Radar), oltre all'intera cronologia delle transazioni. La tua policy deve dichiarare che questi dati vengono condivisi direttamente con Stripe, anche se tu non li conservi mai.
Stripe Radar
Il rilevamento frodi di Radar, basato sul machine learning, elabora i segnali delle transazioni su tutta la rete Stripe. Se attivi Radar (la maggior parte degli account lo ha attivo per impostazione predefinita), la tua policy deve citarlo. Il generatore produce: "Utilizziamo Stripe Radar, un servizio di prevenzione delle frodi gestito da Stripe, per valutare il rischio di ogni transazione. Radar elabora l'IP, l'impronta del dispositivo, il paese di fatturazione e segnali aggregati provenienti dall'intera rete Stripe."