FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. E-Commerce
  4. Braintree
B

Braintree

Essenziell

Related services

24nettbutikk

24nettbutikk is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. 24nettbutikk supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, 24nettbutikk ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Praeferenzen

2ClickShop

2ClickShop is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 2ClickShop integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 2ClickShop helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen

4-Tell

4-Tell is a marketing platform that equips businesses with tools to amplify their digital presence and drive customer acquisition. It supports audience segmentation, campaign automation, and cross-channel engagement. 4-Tell provides real-time analytics and reporting dashboards for performance measurement and strategy optimization. By combining data intelligence with marketing execution, 4-Tell helps deliver the right message to the right audience at the right time.

Praeferenzen

42stores

42stores is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 42stores integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 42stores helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen

4Partners

4Partners is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 4Partners integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 4Partners helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen
4

4Partners CMS

4Partners CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 4Partners CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with.

Praeferenzen
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Braintree?

Braintree ist die Merchant Payment Processing Plattform von PayPal Holdings und bietet Kartenzahlung, PayPal, Venmo, Apple Pay, Google Pay und SEPA Lastschrift in einer Integration.

Was ist Braintree?

Braintree ist die Merchant Payment Processing Plattform von PayPal Holdings Inc. mit Hauptsitz in Chicago. Sie bietet eine einzige Integration fuer Kartenzahlungen, PayPal, Venmo, Apple Pay, Google Pay, SEPA Lastschrift, Bancontact, iDEAL, Sofort, Klarna und viele europaeische Zahlmethoden. Haendler binden Braintree ueber Hosted Fields (iframes mit reduziertem PCI Scope), das Drop in UI oder die GraphQL API ein. Im Hintergrund kuemmert sich Braintree um Tokenisierung, 3DS2 Starke Kundenauthentifizierung, Fraud Detection (Kount, ThreatMetrix) und das Vault fuer wiederkehrende Zahlungen.

Welche Daten und Cookies erhebt Braintree?

Braintree setzt First Party Cookies auf der Haendler Domain (BraintreeJS_ fuer den SDK Zustand) und Third Party Cookies auf braintreegateway.com und paypal.com, wenn PayPal oder Venmo Buttons angezeigt werden (LANG, tsrce, x-pp-s, l7_az, ts, ts_c, _ga gebunden an paypal.com). Die erweiterten Fraud Detection Skripte (collector.js, Data Collector) erstellen einen Fingerabdruck mit User Agent, Bildschirmaufloesung, Plug ins, Schriften, IP und Verhaltenssignalen. Kartendaten werden tokenisiert und direkt aus dem iframe an Braintree uebertragen, ohne den Haendlerserver zu beruehren.

DSGVO und ePrivacy Implikationen

Zahlungs Cookies, die strikt erforderlich sind, um die vom Nutzer angeforderte Transaktion abzuschliessen, fallen unter die Ausnahme von Artikel 5(3) ePrivacy bzw. § 25 TDDDG. Die Fraud Detection Skripte gehen jedoch in vielen Faellen ueber das strikt Notwendige hinaus und erfordern eine Einwilligung, ausser es liegt ein dokumentiertes ueberwiegendes berechtigtes Interesse zur Betrugspraevention vor. CNIL und EDSA unterscheiden essenzielle Anti Fraud Funktionen (berechtigtes Interesse zulaessig) von breitem Verhaltensprofiling (einwilligungspflichtig). Braintree und der Haendler sind unabhaengige Verantwortliche fuer die Zahlungsverarbeitung.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Consent Management mit Braintree

Laden Sie Hosted Fields und Drop in UI ohne vorherige Einwilligung, da sie strikt erforderlich sind. Laden Sie collector.js (Data Collector) nur nach Einwilligung oder dokumentieren Sie eine Interessenabwaegung, die die Datenerhebung auf das fuer Betrugspraevention Notwendige begrenzt. Praeladen Sie PayPal Smart Buttons nicht vor Einwilligung, wenn sie Third Party Cookies auf paypal.com setzen, die ueber den Checkout Bedarf hinausgehen.

Datentransfers, PCI DSS und EU Gateway

Braintree stellt ein EU Gateway in Irland bereit (payments-eu.braintree-api.com), doch Kartendaten und Fraud Signale koennen ueber PayPal Holdings in den USA verarbeitet werden fuer PCI DSS, Geldwaeschebekaempfung, Streitfaelle und Risk Scoring. Transfers stuetzen sich auf EU SCC und die PayPal DPF Zertifizierung. Dokumentieren Sie den Mechanismus im Verarbeitungsverzeichnis und informieren Sie die Nutzer in der Datenschutzerklaerung.

Praktische Compliance Checkliste

Unterzeichnen Sie den Braintree Haendlervertrag und das PayPal DPA mit EU SCC. Aktivieren Sie das EU Gateway wenn moeglich. Loesen Sie Hosted Fields und Drop in UI ohne Einwilligung aus (strikt erforderlich). Setzen Sie den erweiterten Data Collector hinter ein CMP Gate oder dokumentieren Sie eine Interessenabwaegung. Listen Sie Braintree Cookies in der Cookie Richtlinie als Funktional oder Betrugspraevention. Nennen Sie PayPal (Europe) Sarl & Cie, S.C.A und PayPal Inc. als unabhaengige Verantwortliche in der Datenschutzerklaerung mit US Transfer Hinweis.

GDPR consent category

Essenziell

Websites using Braintree must obtain user consent under GDPR regulations.

Legal basisPerformance of a contract (article 6(1)(b) GDPR) for the actual payment processing, combined with legitimate interest for fraud prevention. Strictly necessary status applies to checkout cookies, but the fraud detection scripts that fingerprint the device usually require consent under article 5(3) ePrivacy.
Risk levelmedium
Applicable regulationsGDPR, ePrivacy Directive, TTDSG, PCI DSS, PSD2 Strong Customer Authentication, AMLD5, French Data Protection Act, UK GDPR and PECR

DPIA considerations

Eine DSFA ist empfehlenswert, wenn Braintree mit den erweiterten Fraud Detection Skripten (Kount, ThreatMetrix) kombiniert wird, wenn Haendler Kartendaten ueber das Vault Feature fuer wiederkehrende Zahlungen speichern oder wenn 3DS2 Risk Based Authentication ein breites Spektrum an Verhaltenssignalen verarbeitet.

Sample consent text

Wir nutzen Braintree by PayPal, um Ihre Zahlungen zu verarbeiten und betruegerische Transaktionen zu erkennen. Braintree setzt Cookies auf Ihrem Endgeraet, um den Checkout zu sichern und verdaechtiges Verhalten zu erkennen. Zahlungs Cookies sind strikt erforderlich, die erweiterten Fraud Skripte zur Geraeteanalyse laufen jedoch nur mit Ihrer Einwilligung.

Technical details

Tracking methodHosted Fields JavaScript SDK, Drop in UI and direct API calls. First party fraud detection cookies plus optional PayPal Pay Later and Venmo widgets
Server locationUnited States headquarters (Chicago) with EU gateway in Dublin (payments-eu.braintree-api.com)
Data transferred outside the EUBraintree is a subsidiary of PayPal Holdings Inc. headquartered in the United States. An EU gateway exists in Ireland, but card data and fraud signals can be processed in the US for PCI DSS, fraud detection and dispute management. Transfers rely on EU SCCs and on the PayPal DPF certification.

Third-party domains contacted

braintreegateway.combraintree-api.compayments-eu.braintree-api.compaypal.compaypalobjects.comvenmo.com

Cookies placed

NameTypeDurationPurpose
BraintreeJS_*FunctionalSessionMaintains the Hosted Fields and Drop in UI state on the merchant domain during checkout. Strictly necessary for the payment to complete.
tsFunctional3 yearsPayPal session cookie used by Braintree when PayPal buttons are loaded. Helps recognise the user during the PayPal flow.
ts_cFunctional3 yearsPayPal companion cookie to ts, used together for session continuity in the PayPal checkout.
l7_azFunctional30 minutesLoad balancer routing cookie on paypal.com used during the checkout to keep the user on the same backend instance.
tsrceFunctional3 daysPayPal traffic source cookie set when Smart Buttons are displayed for analytics and attribution.
x-pp-sFunctionalSessionPayPal session identifier used during the PayPal Smart Button flow.

Braintree ist ein essenzieller Dienst, aber Transparenz ist wichtig. Verwalten Sie Ihre gesamte Einwilligung mit FlowConsent.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Braintree?

Braintree setzt First Party Cookies auf der Haendler Domain zur Pflege des Hosted Fields Status sowie Third Party Cookies auf braintreegateway.com und paypal.com (LANG, tsrce, x-pp-s, l7_az, ts, ts_c), wenn PayPal oder Venmo Buttons gerendert werden. Die erweiterte Fraud Detection (collector.js) erzeugt zusaetzlich einen im Browser gespeicherten Geraete Fingerabdruck.

Ist Einwilligung fuer Braintree erforderlich?

Hosted Fields und Drop in UI Cookies sind strikt erforderlich und nach Artikel 5(3) ePrivacy bzw. § 25 TDDDG einwilligungsfrei. Die erweiterten Fraud Detection Skripte und die PayPal Smart Buttons benoetigen in der Regel eine Einwilligung, ausser eine dokumentierte Interessenabwaegung traegt sie.

Welche Rechtsgrundlage gilt fuer Braintree?

Vertragserfuellung (Art. 6 Abs. 1 lit. b DSGVO) fuer die Zahlungsabwicklung. Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) fuer essenzielle Anti Fraud Massnahmen. Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) fuer nicht essenzielles Profiling, Marketing Buttons und verhaltensbasierte Fraud Detection.

Wie sieht es mit US Transfers aus?

Braintree bietet ein EU Gateway in Irland, doch Karten und Fraud Daten koennen in den USA durch PayPal Holdings verarbeitet werden. Transfers stuetzen sich auf EU SCC und die PayPal DPF Zertifizierung.

Brauche ich eine DSFA fuer Braintree?

Eine DSFA ist empfehlenswert bei Aktivierung der erweiterten Fraud Detection (Kount, ThreatMetrix), bei 3DS2 Risk Based Authentication mit breiten Verhaltenssignalen oder bei der Speicherung von Karten im Vault fuer wiederkehrende Zahlungen in grossem Massstab.

Wie setze ich Braintree DSGVO konform um?

Laden Sie Hosted Fields ohne Einwilligung. Laden Sie den erweiterten Collector nur nach Einwilligung oder unter dokumentiertem berechtigten Interesse. Unterzeichnen Sie den Braintree Haendlervertrag und das PayPal DPA mit EU SCC. Aktivieren Sie das EU Gateway. Informieren Sie die Nutzer in der Datenschutzerklaerung mit einer ausgewogenen Balance zwischen Transparenz und Sicherheit.

Welche Alternativen gibt es zu Braintree in Europa?

Stripe Connect, Adyen, Mollie (niederlaendisch, nur EU), Worldline, Checkout.com, GoCardless fuer SEPA, Klarna fuer BNPL oder lokale Anbieter wie Lemonway und Lyra Network. Die meisten bieten vergleichbare PCI DSS Compliance und 3DS2 Unterstuetzung mit unterschiedlichem EU Footprint.

Wie dokumentiere ich Braintree in der Cookie Richtlinie?

Listen Sie die First Party Cookies BraintreeJS_ und die Third Party Cookies auf braintreegateway.com und paypal.com mit Domain, Laufzeit und Zweck. Klassifizieren Sie Zahlungs Cookies als Strikt Erforderlich und Fraud Detection Cookies als Betrugspraevention. Nennen Sie PayPal (Europe) Sarl & Cie, S.C.A und PayPal Inc. als unabhaengige Verantwortliche in der Datenschutzerklaerung mit Transfer Hinweis.