Stripe – DSGVO-konform?
Preismodell: paid
Hosting-Regionen: EU, US, GLOBAL
AVV / DPA: Verfügbar
US-Datentransfer: Ja – Konto-, Meta- oder Abrechnungsdaten werden an Server oder Sub-Prozessoren in den USA übertragen. Eine Drittlandübermittlung ist zu dokumentieren und abzusichern.
Zertifizierungen: PCI_DSS, SOC2
Über Stripe
Stripe ist einer der weltweit führenden Zahlungsdienstleister und wird von Millionen von Unternehmen – von Start-ups bis zu Fortune-500-Konzernen – für die Abwicklung von Online-Zahlungen eingesetzt. Stripe bietet eine leistungsstarke API, umfangreiche Dokumentation und Unterstützung für zahlreiche Zahlungsmethoden. Für Unternehmen, die Stripe nutzen, ist die DSGVO-Compliance ein zentrales Thema, da Stripe seinen Hauptsitz in den USA hat und dem US-amerikanischen CLOUD Act unterliegt. Stripe kann DSGVO-konform eingesetzt werden, sofern bestimmte Voraussetzungen erfüllt sind. Hierzu gehören der Abschluss eines Auftragsverarbeitungsvertrags (AVV), die Vereinbarung von Standardvertragsklauseln (SCCs) für Datenübermittlungen in die USA und die Durchführung eines Transfer Impact Assessments (TIA). Stripe ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert, was die Rechtmäßigkeit der Datenübermittlung in die USA auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission stützt. Die Verarbeitung der Zahlungsdaten erfolgt über die Stripe Payments Europe Ltd. (Irland), die als Vertragspartner für EU-Kunden fungiert. Dennoch bleibt Stripe Inc. (USA) ein Sub-Prozessor, was einen Drittlandtransfer auslösen kann. Für sensible Daten oder Branchen mit erhöhten Anforderungen an die Datensouveränität kann eine EU-Alternative die robustere Wahl sein.
Häufige Fragen
Ist Stripe DSGVO-konform?
Stripe kann DSGVO-konform eingesetzt werden. Ein Auftragsverarbeitungsvertrag (AVV/DPA) ist verfügbar, EU-Hosting wird angeboten (EU, US, GLOBAL). Da eine Verarbeitung in den USA stattfinden kann, sind die Drittlandübermittlung zu dokumentieren und geeignete Garantien sicherzustellen. Die Konformität hängt von der konkreten Nutzung ab.
Bietet Stripe einen AVV (DPA) an?
Ja. Stripe stellt einen Auftragsverarbeitungsvertrag (AVV / Data Processing Agreement) gemäß Art. 28 DSGVO bereit.
Wo hostet Stripe die Daten?
Stripe verarbeitet Daten in: EU, US, GLOBAL. EU-Hosting ist verfügbar. Eine Verarbeitung in den USA kann stattfinden.
Welche Zertifizierungen hat Stripe?
Stripe verfügt über: PCI_DSS, SOC2.
Gibt es DSGVO-konforme Alternativen zu Stripe?
Ja. DSGVO-konforme Alternativen mit EU-Hosting sind u.a.: Billbee, Digistore24, Mollie.
Ähnliche DSGVO-konforme Tools in E-Commerce & Zahlungen
- Billbee · AVV · EU-Hosting
- Digistore24 · AVV · EU-Hosting
- Mollie · AVV · EU-Hosting
- Shopify · AVV · EU-Hosting
- WooCommerce · AVV · EU-Hosting
- Brevo (Sendinblue) · AVV · EU-Hosting