FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. E-Commerce
  4. Afterpay

Afterpay

PraeferenzenWebsite

Related services

24nettbutikk

24nettbutikk is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. 24nettbutikk supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, 24nettbutikk ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Praeferenzen

2ClickShop

2ClickShop is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 2ClickShop integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 2ClickShop helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen

4-Tell

4-Tell is a marketing platform that equips businesses with tools to amplify their digital presence and drive customer acquisition. It supports audience segmentation, campaign automation, and cross-channel engagement. 4-Tell provides real-time analytics and reporting dashboards for performance measurement and strategy optimization. By combining data intelligence with marketing execution, 4-Tell helps deliver the right message to the right audience at the right time.

Praeferenzen

42stores

42stores is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 42stores integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 42stores helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen

4Partners

4Partners is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 4Partners integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 4Partners helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen
4

4Partners CMS

4Partners CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 4Partners CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with.

Praeferenzen
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Afterpay?

Afterpay ist ein Buy Now Pay Later Anbieter (BNPL) im Eigentum von Block, Inc. (in UK und der EU unter der Marke Clearpay). Käufer zahlen den Einkauf in vier zinsfreien Raten. Händler binden das Afterpay JavaScript SDK und ein Preis Widget auf Produkt und Checkout Seiten ein. Schon vor dem Checkout lädt das Widget Skripte, setzt Cookies und überträgt Daten an Afterpay, woraus konkrete DSGVO und TTDSG Pflichten entstehen.

Was ist Afterpay

Afterpay ist ein Buy Now Pay Later Dienst der Afterpay Pty Ltd, einer hundertprozentigen Tochter von Block, Inc. (Muttergesellschaft von Square und Cash App). In Großbritannien und weiten Teilen Europas läuft derselbe Dienst unter der Marke Clearpay. Käufer zahlen den Einkauf in vier gleichen Raten alle zwei Wochen, zinsfrei und mit begrenzten Gebühren. Händler integrieren Afterpay über ein JavaScript SDK, das Preis Widgets auf Produktseiten, einen Checkout Button und eine Weiterleitung zu portal.afterpay.com bzw. portal.clearpay.com bereitstellt, wo Identifizierung und Kreditentscheidung erfolgen.

Welche Daten und Cookies Afterpay erhebt

Das Afterpay Widget setzt First Party und Third Party Cookies für Warenkorbzustand, Betrugsabwehr und Analytics. Erhoben werden IP Adresse, User Agent, angesehene Produktseiten, Warenkorbwert, Währung, Händler ID und ein Geräte Fingerabdruck für die Betrugserkennung. Beim Checkout erfasst Afterpay Name, Adresse, E Mail, Telefon, Geburtsdatum, Zahlungsmittel und je nach Land Teilkennungen für eine weiche Bonitätsprüfung. Block, Inc. und seine Underwriting Partner können externe Auskunfteien und Betrugsdatenbanken abfragen.

DSGVO und ePrivacy Folgen

Das auf Produkt und Kategorieseiten eingebettete Afterpay SDK setzt schon vor dem Checkout Cookies, was Paragraf 25 TTDSG bzw. Art. 5 Abs. 3 ePrivacy auslöst. Diese Cookies sind nicht unbedingt erforderlich für den Zugang zum Shop und benötigen daher eine vorherige Einwilligung. Die Verarbeitung von Zahlungs , Identitäts und Bonitätsdaten im Checkout kann auf Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) gestützt werden, die Betrugsprävention regelmäßig auf Art. 6 Abs. 1 lit. f. Automatisierte Entscheidungen zur Kreditbewertung unterliegen den Vorgaben aus Art. 22 DSGVO.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Ist eine Einwilligung erforderlich

Ja, für das Widget, den Ratenrechner und alle Analytics oder Marketing Cookies auf Kategorie und Produktseiten. Der Händler sollte das Afterpay SDK in einen Consent Gate einbinden und es erst nach Annahme der Kategorie Funktional bzw. Marketing laden. Im eigentlichen Checkout, wenn Afterpay als Zahlart gewählt wurde, kann die zwingend erforderliche Bestellverarbeitung auf Vertragsbasis fortgesetzt werden, Transparenzhinweise zu den an Block geteilten Daten bleiben jedoch Pflicht.

Datenübermittlungen in die USA und nach Australien

Block, Inc. hat seinen Sitz in den USA und betreibt eine globale Infrastruktur auf AWS. Die australische Einheit verarbeitet zusätzlich Daten in Australien. Block ist im EU US Data Privacy Framework selbst zertifiziert, womit Übermittlungen an zertifizierte Block Einheiten von einer Angemessenheitsentscheidung gedeckt sind. Für Kategorien außerhalb des DPF nutzt Block die neuen Standardvertragsklauseln in Kombination mit einem Transfer Impact Assessment. Händler müssen Block, Inc. und Afterpay Pty Ltd als Empfänger nennen und die Mechanismen erläutern.

Praktische Compliance Schritte

Sperren Sie das Afterpay SDK in Ihrer CMP und laden Sie es erst nach Annahme der passenden Kategorien. Schließen Sie je nach Vertragskonstellation einen Auftragsverarbeitungs oder gemeinsam Verantwortlichen Vertrag mit Block. Aktualisieren Sie die Datenschutzerklärung um die Kategorien geteilter Daten, den Transfermechanismus (DPF und SCC) und die Rechte zu automatisierten Entscheidungen. Listen Sie die Domains afterpay.com und clearpay.com sowie die Cookies in der Cookie Richtlinie auf. Stellen Sie sicher, dass bei Ablehnung von Afterpay alternative Zahlarten weiter funktionieren.

GDPR consent category

Praeferenzen

Websites using Afterpay must obtain user consent under GDPR regulations.

Legal basisContract (Art. 6(1)(b) GDPR) for checkout, plus consent (Art. 6(1)(a) GDPR) for analytics, marketing widgets and fraud cookies set client side
Risk levelhigh
Applicable regulationsGDPR, ePrivacy Directive, PSD2, Consumer Credit Directive 2008/48/EC, TTDSG

DPIA considerations

Eine DSFA kann erforderlich sein, wenn Afterpay mit Kreditbewertung, Betrugs Profiling oder groß angelegten grenzüberschreitenden Datenflüssen kombiniert wird. Verarbeitet werden Finanzdaten, automatisierte Entscheidungen zur Kreditprüfung und Übermittlungen in die USA und nach Australien, alles Indikatoren, die europäische Aufsichten als Auslöser einer DSFA nach Art. 35 DSGVO nennen.

Sample consent text

Wir nutzen Afterpay (Clearpay), um Zahlungsoptionen anzuzeigen und Buy Now Pay Later Bestellungen abzuwickeln. Dabei werden Cookies gesetzt und Ihre IP Adresse sowie Kaufdaten an Block, Inc. in den USA übermittelt. Möchten Sie zustimmen?

Technical details

Tracking methodJavaScript SDK and iframe widget (afterpay.js), redirect to portal.afterpay.com for checkout flow, server to server API calls for order capture
Server locationUnited States and Australia (Block, Inc. and Afterpay Pty Ltd, regional infrastructure in EU via AWS for European merchants)
Data transferred outside the EUPersonal data is transferred to Block, Inc. in the United States and to Afterpay Pty Ltd in Australia. Block relies on EU Standard Contractual Clauses and the EU US Data Privacy Framework certification. Australia is recognised as a jurisdiction with an EU adequacy assessment for credit reporting under specific conditions.

Third-party domains contacted

afterpay.comstatic.afterpay.comjs.afterpay.comportal.afterpay.comapi.afterpay.comclearpay.comportal.clearpay.comjs.clearpay.comstatic.clearpay.co.uk

Cookies placed

NameTypeDurationPurpose
ap_sso_sessionthird partySessionMaintains the authenticated session between portal.afterpay.com and the merchant site during a BNPL transaction.
ap_segment_idthird party13 monthsAnonymous segmentation identifier used by Afterpay analytics and fraud engine to recognise repeat devices across merchants.
afterpay_device_idthird party1 yearDevice fingerprint identifier used by Afterpay risk and credit decisioning to detect fraud and duplicate accounts.
_ap_sessionthird partySessionShort lived session cookie for the widget rendering and checkout redirect flow.
cf_clearancethird party30 daysCloudflare bot mitigation cookie set on Afterpay domains to validate that the request comes from a real browser.
OptanonConsentthird party1 yearOneTrust consent state cookie set on afterpay.com when the user visits Afterpay owned pages, recording the cookie preferences.

Afterpay verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Afterpay auf einer Händlerseite?

Das Widget setzt Cookies wie ap_sso_session für die Portal Authentifizierung, ap_segment_id für Betrugs und Analytics Segmentierung und eine Geräte Fingerprint ID für das Risiko Scoring. Je nach Integration können weitere Mess Cookies (Google Analytics, interne Counter) hinzukommen. Alle nicht zwingend erforderlichen Cookies müssen einwilligungsgesteuert geladen werden.

Ist für Afterpay in der EU eine Einwilligung erforderlich?

Für das Widget auf der Produktseite, den Ratenrechner und alle Marketing Cookies lautet die Antwort ja: Sie werden vor der Zahlung gesetzt und sind nicht zwingend erforderlich. Innerhalb des Checkouts kann die zwingend erforderliche Verarbeitung nach Vertrag fortgesetzt werden, das Banner sollte aber die Datenweitergabe transparent anzeigen.

Welche Rechtsgrundlage gilt bei Afterpay?

Drei Grundlagen wirken zusammen: Vertrag (Art. 6 Abs. 1 lit. b DSGVO) für die Abwicklung der BNPL Bestellung, berechtigtes Interesse (Art. 6 Abs. 1 lit. f) für Betrugsprävention und Kreditrisiko sowie Einwilligung (Art. 6 Abs. 1 lit. a) für nicht erforderliche Cookies, Marketing und kombiniertes Profiling. Bei automatisierten Kreditentscheidungen gelten die Garantien aus Art. 22 DSGVO (menschliche Überprüfung, Anfechtbarkeit).

Gibt es Datenübermittlungen in die USA bei Afterpay?

Ja. Block, Inc. ist ein US Verantwortlicher und betreibt Infrastruktur weltweit auf AWS. Block ist im EU US Data Privacy Framework selbst zertifiziert. Außerhalb des DPF erfolgen Übermittlungen auf Basis der neuen Standardvertragsklauseln und einer Transfer Impact Assessment. Ein Teil der Verarbeitung findet zudem in Australien bei Afterpay Pty Ltd statt.

Brauche ich vor der Afterpay Integration eine DSFA?

Häufig ja. Die Kombination aus Kreditbewertung, automatisierten Entscheidungen, großem Verarbeitungsumfang bei Zahlungsdaten und internationalen Transfers erfüllt mehrere Kriterien des EDSA. Eine DSFA ist auch für mittelgroße Händler der sicherste Weg, vor allem wenn Afterpay mit weiterem Tracking im selben Checkout zusammenwirkt.

Wie integriere ich Afterpay DSGVO konform?

Laden Sie das Afterpay SDK erst nach Einwilligung in die passende Kategorie, schließen Sie mit Block je nach Modell einen Auftragsverarbeitungs oder gemeinsam Verantwortlichen Vertrag, aktualisieren Sie die Datenschutzerklärung um Empfänger und Transfers und ergänzen Sie Cookies und Domains in der Cookie Richtlinie. Stellen Sie sicher, dass BNPL eine Option unter mehreren bleibt und der Checkout ohne Afterpay abgeschlossen werden kann.

Welche Alternativen gibt es zu Afterpay?

Europäische BNPL Anbieter (Klarna, Alma, Scalapay, Riverty) bieten vergleichbare Dienste, oft mit Verarbeitung innerhalb der EU. Sorgfalt ist weiterhin nötig, das Transferrisiko ist aber meist geringer. Klassische Zahlarten (Karte, SEPA Lastschrift, PayPal) bleiben für Kunden verfügbar, die BNPL oder das damit verbundene Tracking ablehnen.

Wie aktualisiere ich die Cookie Richtlinie für Afterpay?

Fügen Sie Afterpay (Clearpay) je nach Bedarf in der Kategorie Marketing oder Funktional ein. Listen Sie die Cookies (ap_sso_session, ap_segment_id, Fingerprint IDs), den Anbieter (Afterpay Pty Ltd und Block, Inc.), den Zweck (Bestellabwicklung, Betrugsprävention, Analytics) und den Transfermechanismus (DPF oder SCC) auf. Halten Sie die Richtlinie aktuell, sobald Afterpay seine Cookie Liste ändert.