FreePrivacyPolicy

Política de privacidade para Stripe

Como informar o Stripe Payments, o Stripe Radar e o Stripe Identity sem ampliar o escopo PCI.

Gerar política com o Stripe Grátis. Experimente sem criar conta.

O que o Stripe vê e você não

O Stripe Elements e os Payment Intents foram feitos para que o número do cartão nunca passe pelos seus servidores, e é isso que mantém você fora do escopo do PCI DSS. Mas o Stripe ainda vê o nome, o e-mail, o endereço de cobrança, o IP e a impressão digital do navegador do cliente (para a pontuação de fraude do Radar), além do histórico completo de transações. A sua política precisa informar que esses dados são compartilhados diretamente com o Stripe, mesmo que você nunca os armazene.

Stripe Radar

A detecção de fraude do Radar, baseada em machine learning, processa sinais de transações de toda a rede Stripe. Se você ativa o Radar (a maioria das contas já vem com ele ativado), a sua política precisa citá-lo. O gerador cria o texto: "Usamos o Stripe Radar, um serviço de prevenção de fraudes operado pelo Stripe, para avaliar o risco de cada transação. O Radar processa IP, impressão digital do dispositivo, país de cobrança e sinais agregados de toda a rede Stripe."

Pronto para publicar?

Responda algumas perguntas e receba um endereço hospedado aceito pela App Store, pelo Google Play e pelas redes de anúncios.

Gerar política com o Stripe

Perguntas frequentes

Fico no escopo PCI se uso o Stripe?
Se você usa o Stripe Elements ou o Checkout e nunca recebe números de cartão completos, você se enquadra no SAQ A, o formulário PCI mais simples. Informar o Stripe na política de privacidade não muda o escopo PCI.
Devo publicar o aditivo de tratamento de dados do Stripe?
Você concorda com ele ao criar a conta. Não é preciso publicá-lo: basta mencioná-lo na sua política de privacidade.