FlowConsent
DiensteSo funktioniert’sPreiseBlogDokumentation
DiensteSo funktioniert’sPreiseBlogDokumentationAnmeldenFlowConsent testen
AnmeldenFlowConsent testen
FlowConsent

DSGVO-konforme Einwilligung, in der EU gehostet, in unter zehn Minuten live – ohne Cookie-Wall.

EU-HOSTED·RGPD·SOC 2
Produkt
  • Dienste
  • So funktioniert’s
  • Preise
  • Erweiterung
Unternehmen
  • Blog
  • Dokumentation
  • Lösungen
  • FlowConsent App
Rechtliches
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis
  • Cookies
© 2026 FlowConsent von BeBranded. Alle Rechte vorbehalten.
EnglishFrancaisEspanol
Alle Systeme betriebsbereit

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. E-Commerce
  4. Klarna Checkout
K

Klarna Checkout

PraeferenzenWebsite

Related services

24nettbutikk

24nettbutikk is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. 24nettbutikk supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, 24nettbutikk ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Praeferenzen

2ClickShop

2ClickShop is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 2ClickShop integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 2ClickShop helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen

4-Tell

4-Tell is a marketing platform that equips businesses with tools to amplify their digital presence and drive customer acquisition. It supports audience segmentation, campaign automation, and cross-channel engagement. 4-Tell provides real-time analytics and reporting dashboards for performance measurement and strategy optimization. By combining data intelligence with marketing execution, 4-Tell helps deliver the right message to the right audience at the right time.

Praeferenzen

42stores

42stores is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 42stores integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 42stores helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen

4Partners

4Partners is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 4Partners integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 4Partners helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen
4

4Partners CMS

4Partners CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 4Partners CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with.

Praeferenzen
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Klarna Checkout?

Klarna Checkout (KCO) ist die gehostete Checkout Lösung der Klarna Bank AB (Schweden). Sie bündelt Karte, Rechnungskauf, Ratenkauf und Lastschrift in einem iFrame, der den Checkout des Händlers ersetzt. KCO ist in DACH und Skandinavien einer der meistgenutzten Zahlungsabläufe. Da Klarna eine zugelassene EU Bank ist, läuft die Hauptverarbeitung in Schweden ab, dennoch setzt die Integration mehrere Cookies auf der Händlerdomain und erfordert eine sorgfältige DSGVO und TTDSG Umsetzung.

Was ist Klarna Checkout

Klarna Checkout (KCO) ist die All in One Checkout Lösung der Klarna Bank AB, einer in Schweden zugelassenen Bank. Sie ersetzt den nativen Checkout des Händlers durch einen iFrame von klarna.com. Im iFrame wählt der Kunde zwischen Sofortzahlung per Karte, Lastschrift, Pay in 3, Pay in 30 Tagen oder Ratenkauf. Klarna übernimmt Identifizierung, Zahlung, Betrugsprüfung und (bei Krediten) die Kreditentscheidung. Händler binden KCO über ein Snippet und eine REST API für Capture, Refund und Bestellupdates ein. Klarna bietet außerdem Klarna Payments für Händler, die den eigenen Checkout Rahmen behalten möchten.

Welche Daten und Cookies Klarna Checkout erhebt

Auf Seitenebene setzt Klarna Skripte und Cookies (kp_session, klarna_eu_country, hp_session, datadome) für Sitzungsverwaltung, geografisches Routing und Betrugserkennung. Im iFrame erhebt Klarna Identität, Adresse, Kontakt, Zahlungsmittel, Warenkorbinhalt, IP, User Agent und einen Geräte Fingerabdruck. Für BNPL und Ratenkauf werden interne Scoring Modelle sowie externe Auskunfteien oder Register abgefragt, in Deutschland die Schufa. On Site Messaging Widgets auf Produktseiten setzen ebenfalls Klarna Cookies vor dem Checkout.

DSGVO und ePrivacy Folgen

Das Klarna On Site Messaging Skript und die meisten vor dem Checkout gesetzten Analytics Cookies sind nicht zwingend erforderlich und unterliegen Paragraf 25 TTDSG bzw. Art. 5 Abs. 3 ePrivacy. Die Checkout Cookies (kp_session, Antifraud Tokens), die nur in der aktiven Zahlungssitzung gesetzt werden, gelten überwiegend als zwingend erforderlich. Die Verarbeitung von Zahlungs , Identitäts und Bonitätsdaten stützt sich auf Vertrag (Art. 6 Abs. 1 lit. b), AML Pflichten (Art. 6 Abs. 1 lit. c) und berechtigtes Interesse zur Betrugsprävention (Art. 6 Abs. 1 lit. f). Automatisiertes Scoring berührt Art. 22 DSGVO.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Ist eine Einwilligung erforderlich

Für das On Site Messaging Widget und die auf dem Katalog geladenen Analytics Skripte ja: vor Einwilligung blockieren. Sobald der Nutzer im Checkout iFrame ist, sind die zwingend erforderlichen Cookies einwilligungsfrei, die Informationspflicht zu den Datenflüssen bleibt jedoch. Viele europäische Aufsichten sehen Klarna als unabhängigen Verantwortlichen für AML und Bonitätsprüfung, was der Händler in seiner Datenschutzerklärung abbilden sollte.

Transfers und Empfänger

Die Klarna Bank AB verarbeitet den Großteil der Daten in Schweden und Irland. Einige Produkte (vor allem US fokussiert) beziehen Klarna Inc. in den USA ein. Subprozessoren sind AWS, Sift, Sentilink und in Deutschland die Schufa. Klarna veröffentlicht eine Datentransfertabelle in der Customer Privacy Notice. EU US Transfers stützen sich auf SCC und die DPF Zertifizierung von Klarna Inc., soweit anwendbar. Händler sollten die Klarna Bank AB und die relevanten Subprozessoren auflisten und das Zusammenspiel aus gemeinsam und unabhängig Verantwortlichen darstellen.

Praktische Schritte zur Compliance

Sperren Sie das On Site Messaging Widget hinter dem Consent Manager, unterzeichnen Sie Klarnas Datenfreigabebedingungen (gemeinsam oder unabhängig Verantwortlich je nach Konstellation), aktualisieren Sie die Datenschutzerklärung um Empfänger und Transfermechanismen und nehmen Sie kp_session, klarna_eu_country und datadome in die Cookie Richtlinie auf. Bei BNPL Ablehnungen verweisen Sie auf den Klarna Kontakt für eine Prüfung nach Art. 22 und stellen sicher, dass ein anderes Zahlungsmittel verfügbar bleibt.

GDPR consent category

Praeferenzen

Websites using Klarna Checkout must obtain user consent under GDPR regulations.

Legal basisContract (Art. 6(1)(b) GDPR) for the checkout and payment, legal obligation (Art. 6(1)(c)) for AML and PSD2 SCA, legitimate interest (Art. 6(1)(f)) for fraud prevention, consent (Art. 6(1)(a) and Art. 5(3) ePrivacy) for the merchant side widgets, on site messaging and analytics cookies
Risk levelhigh
Applicable regulationsGDPR, ePrivacy Directive, PSD2, AMLD5, Consumer Credit Directive 2008/48/EC, TTDSG, LIL

DPIA considerations

Klarna Checkout bündelt Zahlung, Identitätsprüfung, Ratenangebote und Betrugs Profiling. Bei großem Volumen (hohe Transaktionszahlen, Mischung aus BNPL und Karte, Messaging auf jeder Produktseite) ist eine DSFA empfehlenswert. Sie sollte den Rechtsgrundlagenstack, die mit Klarna und Subprozessoren geteilten Daten und die Schutzmaßnahmen für etwaige US Transfers dokumentieren.

Sample consent text

Wir verwenden Klarna Checkout, um Ihre Zahlung abzuwickeln und Pay Later Optionen anzubieten. Dabei werden Cookies auf klarna.com gesetzt und Ihre Warenkorb und Kontaktdaten an die Klarna Bank AB in Schweden übermittelt, gegebenenfalls auch an Klarna Inc. in den USA. Möchten Sie zustimmen?

Technical details

Tracking methodHosted JavaScript iframe (Klarna Checkout, KCO) replacing the merchant checkout, plus order management REST API. Klarna also injects a behavioural script (klarna_eu_country, kp_session) on the parent page for fraud and analytics signalling.
Server locationEuropean Union (Klarna Bank AB, Stockholm, Sweden; data centres in Sweden and Ireland; US infrastructure for Klarna Inc. operations supporting English speaking markets)
Data transferred outside the EUPrimary processing is in the EU at Klarna Bank AB (Sweden). Some supporting services (US sister entity Klarna Inc., subprocessors such as Sift, Sentilink, AWS US regions used for global features) involve transfers to the United States. Klarna relies on EU Standard Contractual Clauses and, where applicable, the EU US Data Privacy Framework.

Third-party domains contacted

klarna.comx.klarnacdn.netjs.klarna.comcheckout.klarna.comapi.klarna.comosm.klarnaservices.comeu.klarnaevt.comklarnaservices.comdatadome.co

Cookies placed

NameTypeDurationPurpose
kp_sessionthird partySessionMaintains the Klarna payment session between the merchant page and the hosted iframe.
klarna_eu_countrythird party30 daysStores the user country to route the checkout to the correct Klarna market and language.
hp_sessionthird partySessionIdentifies the Klarna hosted page (HPP) session used during the checkout iframe rendering.
datadomethird party1 yearDataDome bot mitigation cookie set by Klarna to detect automated traffic on checkout pages.
klarna_osm_sessionthird partySessionOn Site Messaging session identifier set when the Klarna messaging widget renders on product pages.
kasidthird party1 yearKlarna persistent visitor identifier used for fraud signalling and analytics across merchant sessions.
klarna_first_party_sessionfirst partySessionStored on the merchant domain to link the user session with the Klarna order during checkout.

Klarna Checkout verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Klarna Checkout?

Klarna setzt mehrere Cookies: kp_session für die Zahlungssitzung, klarna_eu_country für geografisches Routing, hp_session zur Identifikation der Hosted Pages und datadome zur Bot Abwehr. On Site Messaging Widgets fügen Analytics Cookies hinzu (Mixpanel, Google Analytics). Nur die Checkout Sitzungscookies sind zwingend erforderlich, die anderen benötigen Einwilligung.

Ist für Klarna Checkout eine Einwilligung erforderlich?

Für das On Site Messaging Widget und alle Analytics Cookies auf Kategorie und Produktseiten ja. Der gehostete iFrame kann auf Basis Strictly Necessary laufen, sobald der Nutzer den Checkout aktiv gestartet hat, dennoch ist die Information über Klarnas Verarbeitung Pflicht. Marketing Cookies verlangen stets eine ausdrückliche Einwilligung.

Welche Rechtsgrundlage gilt bei Klarna?

Vertrag (Art. 6 Abs. 1 lit. b DSGVO) für Zahlung und Bestellung, rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) für AML und PSD2, berechtigtes Interesse (Art. 6 Abs. 1 lit. f) zur Betrugsprävention und Einwilligung (Art. 6 Abs. 1 lit. a) für Marketing Widgets und Analytics. Bei BNPL berühren automatisierte Entscheidungen Art. 22 DSGVO.

Werden Daten in die USA übermittelt?

Beim EU Checkout überwiegend nicht, einige Flüsse beziehen jedoch Klarna Inc. in den USA ein (vor allem für nordamerikanische Kunden) sowie Subprozessoren wie Sift. Klarna stützt sich auf SCC und gegebenenfalls auf das EU US Data Privacy Framework. In der Datenschutzerklärung dokumentieren.

Brauche ich eine DSFA für Klarna Checkout?

Für kleine Händler in einem Markt ist das DSFA Risiko begrenzt. Für größere Händler mit BNPL in mehreren Märkten, On Site Messaging auf jeder Produktseite und hohem Transaktionsvolumen ist eine DSFA empfehlenswert, um automatisierte Kreditentscheidungen, AML Verarbeitung und etwaige Drittlandtransfers abzudecken.

Wie integriere ich Klarna Checkout DSGVO konform?

Sperren Sie das On Site Messaging Skript hinter Ihrer CMP, schließen Sie Klarnas Vereinbarungen ab, listen Sie Klarna Bank AB und Subprozessoren als Empfänger, deklarieren Sie Cookies in der Cookie Richtlinie und stellen Sie sicher, dass bei Klarna Ablehnung alternative Zahlarten verfügbar bleiben. Dokumentieren Sie die gemeinsame Verantwortlichkeit für das Kreditprodukt.

Welche Alternativen zu Klarna Checkout gibt es?

Stripe Checkout, Adyen, Mollie, Worldline und PayPal Checkout bieten gehostete Checkouts mit eigenen BNPL Optionen. EU spezifische BNPL Alternativen sind Alma (Frankreich), Scalapay (Italien), Riverty (Deutschland) und Cofidis 4xCB. Jede Lösung hat eigene Datenflüsse und Datenschutzprofile.

Wie beschreibe ich Klarna in der Cookie Richtlinie?

Listen Sie Klarna unter Strictly Necessary (kp_session, datadome im iFrame), Funktional (klarna_eu_country) und Marketing (Analytics aus dem On Site Messaging). Nennen Sie den Anbieter (Klarna Bank AB, Schweden), Zwecke (Zahlung, Betrug, Messaging), Speicherdauer und gegebenenfalls den Transfermechanismus zu Klarna Inc.