FreePrivacyPolicy

Stripe のプライバシーポリシー

PCI の適用範囲を広げずに、Stripe Payments、Stripe Radar、Stripe Identity を開示する方法。

Stripe を含むポリシーを作成 無料。アカウントなしで試せます。

あなたには見えず、Stripe には見えているもの

Stripe Elements と Payment Intents は、カード番号があなたのサーバーを一切経由しないように設計されています。これが PCI DSS の適用範囲外でいられる理由です。それでも Stripe は、顧客の氏名、メールアドレス、請求先住所、IP アドレス、ブラウザのフィンガープリント(Radar の不正スコアリング用)、取引履歴のすべてを把握しています。あなた自身が保存しなくても、そのデータが Stripe と直接共有されることをポリシーで開示する必要があります。

Stripe Radar

Radar は機械学習による不正検知で、Stripe のネットワーク全体の取引シグナルを処理します。Radar を有効にしている場合(多くのアカウントでは標準で有効です)は、ポリシーで言及する必要があります。このツールは次の文を出力します。「当社は、各取引のリスクを評価するため、Stripe が運営する不正防止サービス Stripe Radar を使用しています。Radar は IP アドレス、デバイスのフィンガープリント、請求先の国、および Stripe のネットワーク全体から集計されたシグナルを処理します。」

公開の準備はできましたか?

いくつかの質問に答えるだけで、App Store、Google Play、広告ネットワークが受け付けるホスト型URLが手に入ります。

Stripe を含むポリシーを作成

よくある質問

Stripe を使うと PCI の適用範囲に入りますか?
Stripe Elements または Checkout を使い、カード番号をそのまま受け取ることがなければ、最も簡易な PCI の様式である SAQ A に該当します。プライバシーポリシーで Stripe を開示しても、PCI の適用範囲は変わりません。
Stripe のデータ処理補遺を公開すべきですか?
補遺には登録時に同意しています。公開する必要はなく、プライバシーポリシーで言及すれば十分です。