あなたには見えず、Stripe には見えているもの
Stripe Elements と Payment Intents は、カード番号があなたのサーバーを一切経由しないように設計されています。これが PCI DSS の適用範囲外でいられる理由です。それでも Stripe は、顧客の氏名、メールアドレス、請求先住所、IP アドレス、ブラウザのフィンガープリント(Radar の不正スコアリング用)、取引履歴のすべてを把握しています。あなた自身が保存しなくても、そのデータが Stripe と直接共有されることをポリシーで開示する必要があります。
Stripe Radar
Radar は機械学習による不正検知で、Stripe のネットワーク全体の取引シグナルを処理します。Radar を有効にしている場合(多くのアカウントでは標準で有効です)は、ポリシーで言及する必要があります。このツールは次の文を出力します。「当社は、各取引のリスクを評価するため、Stripe が運営する不正防止サービス Stripe Radar を使用しています。Radar は IP アドレス、デバイスのフィンガープリント、請求先の国、および Stripe のネットワーク全体から集計されたシグナルを処理します。」