Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Dwolla ist eine US Banküberweisungs und ACH Zahlungs API, die überwiegend von Server zu Server arbeitet, mit einer optionalen JavaScript Komponente und Bankverifizierungsabläufen, oft zusammen mit Plaid.
Dwolla ist eine Banküberweisungs und ACH Zahlungsplattform, betrieben von Dwolla Inc. in Des Moines, Iowa, in den USA. Sie ist vor allem eine API, die im Auftrag von Softwareplattformen Gelder zwischen Bankkonten bewegt, mit einer optionalen Komponente zur Einbettung der Abläufe.
Da Dwolla von Server zu Server arbeitet, ist der Fußabdruck im Browser gering. Die optionale Komponente und das Dashboard setzen funktionale Cookies, die für den Betrieb nötig sind, während die eigentliche Verarbeitung von Bank und Identitätsdaten über die API erfolgt. Die Bankverifizierung wird oft mit einem Partner wie Plaid durchgeführt.
Die funktionalen Cookies zur Durchführung einer vom Nutzer angeforderten Überweisung sind in der Regel von der Einwilligungsregel der ePrivacy Richtlinie ausgenommen. Die Verarbeitung der Bank und Identitätsdaten stützt sich auf den Vertrag, auf gesetzliche Pflichten für Finanzregeln und auf berechtigte Interessen zur Betrugsprävention.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Für die Zahlungstransaktion selbst ist in der Regel keine Einwilligung erforderlich, da sie zur Bereitstellung des gewünschten Dienstes streng notwendig ist. Fügt eine Plattform Analysen oder Marketing rund um den Dwolla Ablauf hinzu, benötigen diese nicht notwendigen Cookies eine vorherige Einwilligung.
Dwolla verarbeitet Daten in den USA, sodass europäische Plattformen eine Übermittlung in ein Drittland durchführen. Diese sollte durch Standardvertragsklauseln, eine Folgenabschätzung der Übermittlung und zusätzliche Schutzmaßnahmen abgedeckt sein, wobei ein beteiligter Bankverifizierungspartner zu beachten ist.
Schließen Sie einen Auftragsverarbeitungsvertrag mit Dwolla, dokumentieren Sie die US Übermittlung und jeden Verifizierungspartner und legen Sie die funktionalen Cookies der Komponente und des Dashboards offen. Holen Sie die Einwilligung der Endnutzer für die Nutzung ihrer Daten ein, wie es der Dwolla Plattformvertrag verlangt, und halten Sie eine klare Datenschutzerklärung bereit.
Websites using Dwolla must obtain user consent under GDPR regulations.
DPIA considerations
Das Risiko auf der Einbindungsseite ist gering, da Dwolla vor allem eine Backend API ist, die nur funktionale Cookies setzt. Eine DSFA sollte sich auf die in die USA fließenden Bank und Identitätsdaten, die Rolle von Verifizierungspartnern wie Plaid und die finanzielle Natur der Daten konzentrieren.
Sample consent text
Wir nutzen Dwolla, um auf Ihre Anforderung Gelder zwischen Bankkonten zu bewegen. Dwolla arbeitet vor allem als Backend Dienst und verwendet nur funktionale Cookies, die zur Bereitstellung nötig sind. Ihre Bankdaten werden verarbeitet, um die von Ihnen gewünschte Zahlung abzuschließen.
Third-party domains contacted
dwolla.comapi.dwolla.comcdn.dwolla.comdashboard.dwolla.comaccounts.dwolla.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| Drop in session cookie | Third-party | Session | Maintains the state of the Dwolla drop in component while the user completes a flow |
| Dashboard session cookie | First-party | Session | Keeps the user authenticated in the Dwolla dashboard for the duration of the session |
| Functional preference cookie | First-party | 1 year | Stores basic functional and security preferences for the Dwolla interface |
Dwolla verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Dwolla ist vor allem eine Backend API, daher ist der Browser Fußabdruck gering. Die optionale Komponente und das Dashboard setzen funktionale Cookies, die zum Betrieb der Oberfläche nötig sind, statt Analyse oder Marketing Cookies auf der Händlerseite.
Für die Zahlungstransaktion selbst ist in der Regel keine Einwilligung nötig, da die funktionalen Cookies für die angeforderte Überweisung streng notwendig sind. Eine Einwilligung gilt nur, wenn eine Plattform nicht notwendige Analysen oder Marketing hinzufügt.
Die Verarbeitung stützt sich auf die Vertragserfüllung nach Artikel 6(1)(b) zur Durchführung von Überweisungen, auf die gesetzliche Pflicht nach Artikel 6(1)(c) für Finanz und Geldwäscheregeln und auf berechtigte Interessen nach Artikel 6(1)(f) zur Betrugsprävention.
Ja. Dwolla Inc. verarbeitet Daten in den USA, sodass europäische Plattformen eine Übermittlung in ein Drittland durchführen. Diese sollte durch Standardvertragsklauseln und zusätzliche Schutzmaßnahmen abgedeckt sein, einschließlich eines Bankverifizierungspartners wie Plaid.
Eine DSFA ist ratsam, da Dwolla Bank und Identitätsdaten verarbeitet und in die USA übermittelt, auch wenn der Browser Fußabdruck gering ist. Die Bewertung sollte die Finanzdaten, die US Übermittlung und einen beteiligten Verifizierungspartner umfassen.
Schließen Sie einen Auftragsverarbeitungsvertrag mit Dwolla ab, dokumentieren Sie die US Übermittlung und jeden Verifizierungspartner und legen Sie die funktionalen Cookies der Komponente und des Dashboards offen. Holen Sie die Einwilligung der Endnutzer ein, wie es der Plattformvertrag verlangt.
Alternativen für Banküberweisungen und ACH Zahlungen sind Stripe ACH, Plaid mit einem Prozessor, GoCardless für Lastschrift und Modern Treasury. Jede unterscheidet sich in Serverstandorten, Cookie Verhalten und Übermittlungsmechanismen, die einzeln zu prüfen sind.
Fügen Sie einen kurzen Dwolla Eintrag hinzu, der erklärt, dass es vor allem eine Backend API ist, und der die funktionalen Cookies der Komponente und des Dashboards mit Zwecken und Laufzeiten auflistet. Nennen Sie die US Übermittlung und aktualisieren Sie den Eintrag bei weiterer Einbettung.