Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Moneris ist ein grosses kanadisches Zahlungsgateway, das Karteninhaberdaten gemaess PCI DSS verarbeitet, mit Checkout Skripten, die Cookies und Pixel setzen koennen.
Moneris ist ein grosses kanadisches Zahlungsgateway und Zahlungsabwickler, das von Haendlern genutzt wird, um Kartenzahlungen online und im Geschaeft anzunehmen. Es bietet gehostete Tokenisierung, die Zahlungsdetails auf den Systemen von Moneris haelt, waehrend der Kunde auf der Haendlerwebsite bleibt. Indem Moneris die sensiblen Kartendaten selbst verarbeitet, hilft es Haendlern, ihre eigene Exposition gegenueber Karteninhaberdaten zu verringern. Es arbeitet nach den strengen Anforderungen des Sicherheitsstandards der Zahlungskartenindustrie.
Beim Checkout verarbeitet Moneris Karteninhaberdaten wie Kartennummer, Ablaufdatum und Sicherheitscode sowie Transaktionsbetraege und Kennungen. Seine gehosteten Zahlungsseiten und Skripte koennen Cookies setzen und Pixel verwenden, darunter ein Cookie, das einen Browser mit tokenisierten Kartennummern verknuepft, und in manchen Implementierungen das Offlinx Cookie. Diese Informationen sind personenbezogene Daten nach der DSGVO und umfassen besonders sensible Finanzdetails. Die Kartennummer selbst ist zudem regulierte Karteninhaberdaten nach PCI DSS.
Die Verarbeitung von Zahlungsdaten zur Erfuellung einer Bestellung beruht in der Regel auf der Erfuellung eines Vertrags nach der DSGVO, sodass fuer die Zahlung selbst keine Einwilligung erforderlich ist. Alle Cookies, die nicht unbedingt erforderlich sind, etwa Marketing oder Analyse Cookies beim Checkout, benoetigen jedoch eine vorherige Einwilligung nach Art. 5(3) der ePrivacy Richtlinie. Der Haendler und Moneris muessen ihre jeweiligen Rollen als Verantwortlicher und Auftragsverarbeiter klaeren und eine geeignete Vereinbarung treffen. Transparenz ueber die Finanzverarbeitung und die beteiligten Parteien ist unerlaesslich.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Die Zahlungsabwicklung benoetigt keine Einwilligung, da sie zur Erfuellung des Vertrags mit dem Kunden erforderlich ist. Unbedingt erforderliche Checkout Cookies, die die Zahlung lediglich funktionsfaehig machen, sind ebenfalls von der Einwilligungspflicht ausgenommen. Alle zusaetzlichen Cookies fuer Marketing, fuer ueber das Notwendige hinausgehendes Betrugsprofiling oder fuer Analyse muessen hinter einem Einwilligungsbanner gesperrt werden. Wo das Offlinx Cookie oder aehnliche Werbefunktionen vorhanden sind, muessen sie bis zur Zustimmung des Besuchers deaktiviert bleiben.
Moneris verarbeitet Daten in Kanada, das von einem partiellen Angemessenheitsbeschluss der EU profitiert, der die gewerbliche Taetigkeit nach PIPEDA abdeckt, sodass Transfers aus der EU nach Kanada keine zusaetzlichen Garantien erfordern. Diese wichtige Nuance unterscheidet Moneris von in den USA ansaessigen Anbietern. Moneris gibt jedoch an, personenbezogene Daten weiter in die USA und auf die Philippinen uebertragen zu koennen, und diese Weitertransfers benoetigen Standardvertragsklauseln, eine Transfer Folgenabschaetzung und ergaenzende Massnahmen. Der Haendler sollte bestaetigen, wohin die Daten tatsaechlich fliessen, und die Garantien entsprechend dokumentieren.
Bestaetigen Sie die Rollen als Verantwortlicher und Auftragsverarbeiter mit Moneris und schliessen Sie einen Auftragsverarbeitungsvertrag, der Karteninhaberdaten und Weitertransfers abdeckt. Nutzen Sie die gehostete Tokenisierung, um Kartendaten aus Ihren eigenen Systemen herauszuhalten und im PCI DSS Geltungsbereich zu bleiben. Sperren Sie alle nicht erforderlichen Checkout Cookies hinter einem Einwilligungsbanner und weisen Sie Moneris klar in den Datenschutz und Cookie Richtlinien aus. Erfassen Sie die Datenfluesse nach Kanada, in die USA und auf die Philippinen und dokumentieren Sie den Angemessenheitsbeschluss und die verwendeten Klauseln.
Websites using Moneris Payment Gateway must obtain user consent under GDPR regulations.
DPIA considerations
Obwohl die Zahlungsabwicklung auf dem Vertrag und nicht auf der Einwilligung beruht, koennen die Sensibilitaet der Karteninhaberdaten und das Transaktionsvolumen dennoch eine Datenschutz Folgenabschaetzung rechtfertigen, insbesondere bei Betrugsbewertung oder Profiling. Bewerten Sie die Datenfluesse zu Moneris in Kanada und etwaige Weitertransfers in die USA oder die Philippinen, den PCI DSS Geltungsbereich und die beim Checkout gesetzten Cookies. Dokumentieren Sie die Rechtsgrundlage, die Transfermechanismen und die Sicherheitsmassnahmen zum Schutz der Zahlungsdaten.
Sample consent text
Wir wickeln Ihre Zahlung ueber Moneris ab, einen kanadischen Zahlungsanbieter, um Ihre Bestellung sicher abzuschliessen. Kartendaten werden gemaess PCI DSS verarbeitet und Kanada profitiert von einem Angemessenheitsbeschluss der EU. Optionale Cookies beim Checkout werden erst nach Ihrer Zustimmung aktiv.
Third-party domains contacted
moneris.comwww3.moneris.comgateway.moneris.comesqa.moneris.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| moneris_token | third party | Session | Links the customer browser to tokenized card numbers during hosted tokenization so the payment can be completed securely. |
| Offlinx | third party | 2 years | Advertising and behavioural cookie used by Moneris on participating merchant sites, which requires consent and can be opted out. |
| JSESSIONID | third party | Session | Maintains the secure session on the Moneris hosted payment page so the checkout flow works correctly. |
Moneris Payment Gateway erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Beim gehosteten Checkout kann Moneris ein Sitzungscookie wie JSESSIONID und ein Token Cookie setzen, das den Browser mit tokenisierten Kartennummern verknuepft, beide zur sicheren Abwicklung der Zahlung. Auf teilnehmenden Haendlerseiten kann es zudem das Werbecookie Offlinx setzen. Die Zahlungscookies sind unbedingt erforderlich, waehrend Werbecookies wie Offlinx eine Einwilligung erfordern.
Fuer die Zahlungsabwicklung selbst und fuer die unbedingt erforderlichen Cookies, die den Checkout funktionsfaehig machen, ist keine Einwilligung erforderlich, da sie auf dem Vertrag und der ePrivacy Ausnahme beruhen. Fuer alle nicht erforderlichen Cookies, etwa das Werbecookie Offlinx oder beim Checkout gesetzte Analyseskripte, ist eine Einwilligung erforderlich. Diese muessen blockiert bleiben, bis der Besucher zustimmt.
Die Rechtsgrundlage fuer die Verarbeitung von Zahlungsdaten ist die Erfuellung eines Vertrags nach Art. 6(1)(b) DSGVO, da die Zahlung zur Erfuellung der Bestellung erforderlich ist. Die Erfuellung rechtlicher Verpflichtungen kann zudem fuer die Aufbewahrung und die Betrugspraevention gelten. Alle nicht erforderlichen Cookies erfordern eine Einwilligung nach Art. 5(3) der ePrivacy Richtlinie.
Moneris verarbeitet Daten vorwiegend in Kanada, das fuer kommerzielle Daten nach PIPEDA einen EU Angemessenheitsbeschluss besitzt, sodass Transfers aus der EU nach Kanada keine zusaetzlichen Garantien benoetigen. Moneris gibt jedoch an, personenbezogene Daten weiter in die USA und auf die Philippinen uebertragen zu koennen. Diese Weitertransfers benoetigen Standardvertragsklauseln, eine Transfer Folgenabschaetzung und ergaenzende Massnahmen.
Eine Datenschutz Folgenabschaetzung kann gerechtfertigt sein, da Karteninhaberdaten sensibel sind und die Verarbeitungsvolumen typischerweise hoch sind, besonders bei Betrugsbewertung oder Profiling. Die Bewertung sollte den Angemessenheitsbeschluss fuer Kanada, die Weitertransfers und die PCI DSS Kontrollen beruecksichtigen. Dokumentieren Sie die Schutzmassnahmen, auch wenn die eigentliche Zahlung auf dem Vertrag beruht.
Nutzen Sie die gehostete Tokenisierung, damit Karteninhaberdaten bei Moneris bleiben und Ihr PCI DSS Geltungsbereich verringert wird. Schliessen Sie einen Auftragsverarbeitungsvertrag, legen Sie die Rollen als Verantwortlicher und Auftragsverarbeiter fest und halten Sie die Transferlage fuer Kanada und etwaige weitere Laender fest. Sperren Sie nicht erforderliche Checkout Cookies hinter einem Einwilligungsbanner und halten Sie Ihre Sicherheitsmassnahmen und Dokumentation aktuell.
Europaeische Zahlungsdienstleister wie Adyen, Stripe Europe oder Worldline koennen die Zahlungsabwicklung innerhalb der EU oder des EWR halten und die Transferanalyse vereinfachen. Andere durch Angemessenheit abgedeckte oder rahmenzertifizierte Anbieter koennen je nach bedienten Maerkten ebenfalls geeignet sein. Jede Alternative benoetigt dennoch PCI DSS Konformitaet, eine klare Rechtsgrundlage und einen korrekten Umgang mit Checkout Cookies.
Unterscheiden Sie die unbedingt erforderlichen Zahlungscookies, die keine Einwilligung benoetigen, von Werbecookies wie Offlinx, die eine Einwilligung benoetigen. Nennen Sie Moneris als kanadischen Zahlungsanbieter und weisen Sie auf den Angemessenheitsbeschluss sowie etwaige Weitertransfers in die USA und auf die Philippinen hin. Erklaeren Sie, wie Besucher Werbecookies ablehnen koennen, und halten Sie die Richtlinie mit der aktiven Checkout Konfiguration im Einklang.