Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Meta Pay ermoglicht Besuchern, mit in ihrem Meta Konto gespeicherten Zahlungsdaten zu bezahlen. Transaktions und Geratdaten werden an Meta in die USA gesendet, Meta Cookies werden gesetzt und DSGVO sowie PSD2 Konformitat ist erforderlich.
Meta Pay (fruher Facebook Pay) ist die Zahlungsmethode von Meta, die es Nutzern ermoglicht, mit bereits in ihrem Facebook oder Instagram Konto gespeicherten Zahlungsdaten zu bezahlen. Auf Partnerwebsites ladt die Checkout Integration Code von Meta Domains, verifiziert die Identitat des Nutzers anhand seines Meta Kontos und verarbeitet die Zahlung. Transaktionsdetails und Geratdaten werden an Meta weitergegeben.
Meta Pay setzt eine Reihe von Meta Cookies. Der Cookie datr (zwei Jahre) identifiziert den Browser fur Sicherheitszwecke. Der Cookie sb (zwei Jahre) unterstutzt ebenfalls Sicherheitsfunktionen. Der Cookie fr (neunzig Tage) wird fur Werbung verwendet. Wenn der Nutzer in seinem Meta Konto angemeldet ist, identifizieren die Cookies c_user und xs das Konto und die Sitzung. Der Cookie wd (Sitzung) erfasst die Abmessungen des Browserfensters.
Meta Pay beinhaltet zwei unterschiedliche Rechtsgrundlagen nach DSGVO. Die Verarbeitung der Zahlung selbst stutzt sich auf Artikel 6(1)(b), da sie zur Erfullung des Vertrags mit dem Nutzer notwendig ist. Die nicht notwendigen Meta Cookies (insbesondere fr fur Werbung) und jedes Tracking oder Profiling uber die Zahlung hinaus benotigen jedoch eine separate Einwilligung nach Artikel 6(1)(a). PSD2 fugt Zahlungssicherheitspflichten hinzu, die sich mit den DSGVO Datensparsamkeitsanforderungen uberschneiden.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Die Zahlungsverarbeitung selbst benotigt keine Einwilligung, aber Sie mussen Nutzer klar uber die Datenweitergabe an Meta informieren, bevor sie die Meta Pay Option wahlen. Nicht notwendige Meta Cookies mussen blockiert werden, bis der Nutzer uber Ihren Cookie Einwilligungsmechanismus opt in gegeben hat.
Alle Zahlungs, Transaktions und Geratdaten werden von Meta Platforms in den Vereinigten Staaten verarbeitet. Der Transfer ist durch das EU US Datenschutzrahmenwerk und Standardvertragsklauseln abgedeckt. Sie mussen diesen Transfer in Ihrer Datenschutzerklarung offenlegen und ihn fur Nutzer sichtbar machen, wenn sie die Meta Pay Option an der Kasse wahlen.
Fuhren Sie eine DSFA durch, bevor Sie Meta Pay aktivieren. Blockieren Sie nicht notwendige Meta Cookies bis zur Erteilung der Werbeeinwilligung. Fugen Sie eine klare Offenlegung neben der Meta Pay Schaltflache hinzu, die die Datenweitergabe an Meta in den USA erklart. Aktualisieren Sie Ihre Datenschutzerklarung fur Artikel 6(1)(b) fur die Zahlung und Artikel 6(1)(a) fur Meta Werbe Cookies. Stellen Sie sicher, dass Ihr PSD2 Starke Kundenauthentifizierungsfluss mit dem DSGVO Datensparsamkeitsprinzip kompatibel ist.
Websites using Meta Pay must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist fur Meta Pay angesichts des hohen Risikoniveaus, der Kombination aus Finanzdaten, Gerate Fingerabdrucken, Meta Werbe Cookies und US Datentransfers erforderlich. Die DSFA muss die Notwendigkeit jedes mit Meta geteilten Datenelements uber die Zahlung hinaus bewerten, ob Meta Transaktionsdaten fur Werbeprofiling nutzt und die PSD2 Kompatibilitat mit dem DSGVO Datensparsamkeitsprinzip prufen. Schliessen Sie die DSFA vor der Aktivierung von Meta Pay ab.
Sample consent text
Ich willige ein, dass Meta Pay meine Zahlungsdaten und Gerateinformationen zum Zweck des Abschlusses meines Kaufs verarbeitet. Ich verstehe, dass Transaktionsdaten unter Standardvertragsklauseln an Meta Platforms in den USA ubertragen werden. Ich willige separat ein, dass Meta Cookies zu Sicherheits und Werbezwecken auf meinem Gerat gesetzt werden, und kann diese Einwilligung jederzeit widerrufen.
Third-party domains contacted
facebook.comwww.facebook.comconnect.facebook.netsecure.facebook.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| datr | Functional | 2 years | Meta browser identifier used for security, fraud prevention and ensuring the integrity of the Meta Pay session |
| fr | Marketing | 90 days | Meta primary advertising cookie used for ad targeting, measurement and frequency capping across Meta products |
| sb | Functional | 2 years | Meta browser security cookie used alongside datr to protect against cross site request forgery and account hijacking |
| c_user | Functional | Session | Identifies the logged in Meta account when the user authenticates via Meta Pay |
| wd | Functional | Session | Records the browser window dimensions used by Meta for rendering and product optimisation |
Meta Pay verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Meta Pay setzt mehrere Cookies. datr (zwei Jahre) identifiziert den Browser fur Meta Sicherheitszwecke. sb (zwei Jahre) unterstutzt Sicherheitsfunktionen. fr (neunzig Tage) ist Metas primarer Werbe Cookie. Wenn ein Nutzer in seinem Meta Konto angemeldet ist, identifizieren die Cookies c_user und xs (Sitzung) das Konto. wd (Sitzung) erfasst die Browserfenster Abmessungen. Der fr Cookie ist werblicher Natur und benotigt eine vorherige Einwilligung.
Teilweise. Die Zahlungstransaktion selbst wird nach Artikel 6(1)(b) DSGVO (Vertrag) verarbeitet und benotigt keine Einwilligung, aber der Nutzer muss vor der Wahl von Meta Pay klar uber die Datenweitergabe an Meta informiert werden. Die nicht notwendigen Meta Cookies (insbesondere fr fur Werbung) benotigen eine vorherige Opt in Einwilligung. Werbe Cookies von Meta durfen nicht gesetzt werden, bis die Cookie Einwilligung erteilt wurde.
Zwei Rechtsgrundlagen gelten. Die Zahlungsverarbeitung und Transaktionsdaten stutzen sich auf Artikel 6(1)(b) DSGVO (Vertrag). Die Meta Werbe Cookies (fr) und jedes Profiling uber die Zahlung hinaus stutzen sich auf die Einwilligung nach Artikel 6(1)(a) DSGVO. PSD2 fugt Zahlungssicherheitsanforderungen hinzu, die neben der DSGVO Datensparsamkeit erfullt werden mussen. Beide Grundlagen mussen dokumentiert und offengelegt werden.
Ja. Alle Zahlungs, Transaktions und Geratdaten werden von Meta Platforms Inc. in den Vereinigten Staaten verarbeitet. Der Transfer ist durch das EU US Datenschutzrahmenwerk und Standardvertragsklauseln abgedeckt. Sie mussen diesen Transfer in Ihrer Datenschutzerklarung offenlegen und ihn fur Nutzer beim Checkout sichtbar machen, bevor sie Meta Pay als Zahlungsmethode wahlen.
Ja, fur Meta Pay ist angesichts des hohen Risikoniveaus eine DSFA erforderlich. Die Kombination aus Zahlungs und Finanzdaten, Gerate Fingerabdrucken, Meta Werbe Cookies und US Transfers schafft erhebliche Datenschutzrisiken. Die DSFA muss bewerten, welche Daten Meta uber die Zahlung hinaus erhalt, ob Meta Transaktionsdaten fur Werbeprofiling nutzt und wie die PSD2 Starke Kundenauthentifizierung mit der DSGVO Datensparsamkeit interagiert.
Fuhren Sie eine DSFA durch, bevor Sie Meta Pay aktivieren. Blockieren Sie nicht notwendige Meta Cookies (insbesondere fr) bis zur Erteilung der Werbeeinwilligung. Fugen Sie beim Checkout eine klare Offenlegung neben der Meta Pay Schaltflache hinzu. Aktualisieren Sie Ihre Datenschutzerklarung fur Artikel 6(1)(b) fur Zahlungen und Artikel 6(1)(a) fur Meta Werbe Cookies und beschreiben Sie US Transfers. Stellen Sie sicher, dass Ihr PSD2 Starke Kundenauthentifizierungsfluss nur sicherheitsnotwendige Daten erfasst.
Ja. Zahlungsmethoden, die keine Transaktionsdaten mit einem Werbenetzwerk teilen, umfassen Stripe (US basiert, aber nur auf Zahlungen ausgerichtet ohne Werbenutzung von Transaktionsdaten), PayPal (US basiert, ahnliches Transferproblem, aber standardmasig ohne Werbeprofiling von Transaktionsdaten) und EU basierte Optionen wie Klarna oder Adyen.
Fugen Sie Ihrer Cookie Richtlinie einen Meta Pay Abschnitt hinzu. Listen Sie die Haupt Cookies auf: datr (Sicherheit, zwei Jahre), sb (Sicherheit, zwei Jahre), fr (Werbung, neunzig Tage), c_user und xs (Kontoidentifikation, Sitzung, Meta wenn angemeldet) und wd (Funktional, Sitzung). Kategorisieren Sie fr als Werbe Cookie, der eine Einwilligung erfordert. Kategorisieren Sie datr und sb als sicherheitsfunktional. Erklaren Sie, dass einige Meta Cookies nur gesetzt werden, wenn der Nutzer in seinem Meta Konto angemeldet ist.