Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Google Pay ist eine digitale Geldboerse und Online Zahlungsdienst, mit dem Nutzer auf Drittwebsites mit den in ihrem Google Konto gespeicherten Karten bezahlen koennen.
Google Pay ist die digitale Geldboerse und Online Zahlungsdienst von Google. Fuer europaeische Kaeufer wird der Zahlungsteil von Google Payment EMEA Limited betrieben, einem irischen E-Geld Institut unter Aufsicht der Central Bank of Ireland. Im Web binden Haendler Google Pay ueber die Google Pay JavaScript API oder die Web Payments Request API ein. Dabei oeffnet sich ein Google Sheet, das mit den im Google Konto gespeicherten Zahlungsmitteln, Adressen und Kontaktdaten vorausgefuellt ist.
Das Laden des Google Pay Buttons setzt Third Party Cookies auf pay.google.com und accounts.google.com (NID, SID, HSID, SSID, APISID, SAPISID, GPS fuer Ad Targeting bei angemeldetem Nutzer). Die Google Pay API erhaelt Merchant ID, Betrag, Waehrung, Land, unterstuetzte Kartennetzwerke und die Anforderungen an Rechnungs und Lieferdaten. Bei Klick liefert Google ein verschluesseltes, an den Haendler gebundenes Payment Token an das Gateway.
Strikt erforderliche Cookies fuer den Google Pay Button fallen unter die Ausnahme von Artikel 5(3) ePrivacy bzw. § 25 TDDDG. Google setzt jedoch auf pay.google.com und accounts.google.com Cookies, die ueber die Zahlung hinausgehen (Werbung, Sign In Kontinuitaet, Personalisierung). CNIL und andere EU Aufsichtsbehoerden erwarten, dass Haendler den Button bis zur Einwilligung verzoegern oder Render Optionen nutzen, die Google Cookies vor Klick begrenzen.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Rendern Sie den Google Pay Button nur auf der Checkout Seite. Vermeiden Sie das Laden der pay.google.com Skripte auf Browse oder Kategorie Seiten. Setzen Sie den Button hinter ein CMP Gate, wenn er vor Einwilligung angezeigt wird. Nutzen Sie Google Consent Mode v2 bei Integration mit Google Ads oder Google Analytics, damit ad_storage und analytics_storage korrekt propagiert werden. Informieren Sie die Nutzer, dass Google Payment EMEA Limited und Google LLC die Zahlung verarbeiten.
Fuer EWR Kaeufer arbeitet Google Payment EMEA Limited aus Dublin. Karten Processing, Tokenisierung und Fraud Detection koennen Google Entitaeten weltweit inkl. USA umfassen. Transfers stuetzen sich auf EU SCC und die Google LLC DPF Zertifizierung. Dokumentieren Sie den Mechanismus im Verarbeitungsverzeichnis.
Unterzeichnen Sie den Google Pay Haendlervertrag und das Google DPA mit EU SCC. Zeigen Sie den Button nur auf Checkout. Vermeiden Sie das Laden der Google Pay Skripte auf Non Checkout Seiten. Nutzen Sie Consent Mode v2 zur Propagation der Nutzerentscheidungen. Klassifizieren Sie Google Pay Cookies als Strikt Erforderlich und Google Werbe Cookies als Marketing. Nennen Sie Google Payment EMEA Limited und Google LLC als gemeinsam oder unabhaengig Verantwortliche.
Websites using Google Pay must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist empfehlenswert, wenn Google Pay mit anderen Google Diensten (Google Ads Conversion, Google Analytics Enhanced Ecommerce, Google Sign In) kombiniert wird, wenn Subscription Billing laeuft oder sensible Branchen verarbeitet werden.
Sample consent text
Wir nutzen Google Pay, damit Sie mit den in Ihrem Google Konto gespeicherten Karten bezahlen koennen. Das Laden des Google Pay Buttons setzt Google Cookies und teilt Zahlungsdaten mit Google Payment EMEA Limited in Irland und Google LLC in den USA. Zahlungs Cookies sind strikt erforderlich, zusaetzliche Google Werbe oder Analytics Cookies laden nur mit Ihrer Einwilligung.
Third-party domains contacted
pay.google.compayments.google.comaccounts.google.comgoogle.comgstatic.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| NID | Strictly Necessary | 6 months | Google identifier used to remember user preferences and authentication state in Google services, including Google Pay. |
| SID | Strictly Necessary | 2 years | Google session identifier used to authenticate the user in Google Pay. |
| HSID | Strictly Necessary | 2 years | Companion to SID, used by Google for session protection against forged credentials. |
| SSID | Strictly Necessary | 2 years | Companion to SID used by Google to bind the session to a secure context. |
| APISID | Strictly Necessary | 2 years | Google API session identifier required to call Google Pay APIs while authenticated. |
| SAPISID | Strictly Necessary | 2 years | Hashed companion to APISID for secure API authentication. |
| GPS | Marketing | 30 minutes | Google identifier used for geolocation and ad personalisation when the user is signed in to Google. |
| CONSENT | Functional | 2 years | Stores the user consent state for Google services, including cookies and personalised content. |
Google Pay verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Google Pay setzt Third Party Cookies auf pay.google.com und accounts.google.com (NID, SID, HSID, SSID, APISID, SAPISID, GPS, CONSENT). Der genaue Satz haengt davon ab, ob der Nutzer bei Google angemeldet ist.
Strikt erforderliche Cookies sind nach Artikel 5(3) ePrivacy bzw. § 25 TDDDG ausgenommen. Die mit dem Button geladenen Google Werbe und Personalisierungs Cookies sind nicht strikt erforderlich und benoetigen in den meisten EU Jurisdiktionen Einwilligung.
Vertragserfuellung fuer die Zahlung, berechtigtes Interesse fuer Betrugspraevention, Einwilligung fuer Google Werbe und Personalisierungs Cookies.
Google Payment EMEA Limited sitzt in Dublin, das Processing umfasst Google LLC in den USA. Transfers stuetzen sich auf EU SCC und die Google DPF Zertifizierung.
Eine DSFA ist empfehlenswert, wenn Google Pay mit Google Ads Conversion oder Google Analytics Enhanced Ecommerce gekoppelt wird, wenn Subscription Billing genutzt wird oder wenn sensible Branchen verarbeitet werden.
Zeigen Sie den Button nur auf Checkout. Blockieren Sie ihn hinter einer CMP, wenn er frueher erscheint. Nutzen Sie Consent Mode v2. Unterzeichnen Sie den Google Pay Haendlervertrag und das Google DPA mit EU SCC.
Apple Pay, Amazon Pay, PayPal Express, Shop Pay, Klarna Pay Now, GoCardless, Stripe Link, Adyen, Mollie oder lokale Methoden (Bancontact, iDEAL, Sofort, Bizum).
Listen Sie die Google Cookies (NID, SID, HSID, SSID, APISID, SAPISID, GPS, CONSENT) mit Domain, Laufzeit und Zweck. Nennen Sie Google Payment EMEA Limited und Google LLC als Verantwortliche. Beschreiben Sie die EU und US Datenfluesse und die Garantien.