Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Mollie ist ein niederländisch lizenziertes E-Geld-Institut und einer der größten EU-basierten Zahlungsdienstleister mit Händlern in den Niederlanden, Belgien, Deutschland, Frankreich, dem Vereinigten Königreich und darüber hinaus. Die gesamte Infrastruktur wird in der EU betrieben. Die gehosteten Checkout-Seiten setzen ausschließlich strikt notwendige Cookies für Betrugsschutz und Sitzungsverwaltung.
Mollie ist ein in den Niederlanden lizenziertes E-Geld-Institut, gegründet 2004 in Amsterdam. Es zählt zu den größten EU-basierten Zahlungsdienstleistern und unterstützt Kredit- und Debitkarten, iDEAL, Bancontact, SEPA-Lastschrift, Apple Pay, Google Pay, Klarna, PayPal sowie viele lokale Methoden. Händler integrieren Mollie über die API oder über Plugins für Shopify, WooCommerce, Magento, PrestaShop und andere Plattformen.
Mollie verarbeitet die vom Kunden eingegebenen Zahlungsdaten (Kartennummer, Kontodaten, Rechnungsadresse, IP), die vom Händler übermittelten Bestellmetadaten und Risikosignale für Betrugsprävention und SCA. Auf der gehosteten Mollie-Checkout-Seite werden ausschließlich strikt notwendige First-Party-Cookies gesetzt: ein Sitzungscookie, ein CSRF-Token und ein kleiner Risiko-Score-Cookie. Es kommen keine Werbe- oder Analysecookies zum Einsatz.
Für die Cookies des Checkouts greift die strikte Notwendigkeitsausnahme nach Artikel 5(3) ePrivacy-Richtlinie, sodass kein Banner für die Anzeige der Mollie-Seite erforderlich ist. Zahlungsdaten werden auf Grundlage der Vertragserfüllung (Art. 6(1)(b) DSGVO) verarbeitet, AML- und PSD2-Aufbewahrung auf Grundlage einer rechtlichen Verpflichtung (Art. 6(1)(c)). Der Händler muss Mollie dennoch als Auftragsverarbeiter in seiner Datenschutzerklärung nennen.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Mollie hostet seine Zahlungsinfrastruktur innerhalb der EU. Im Standardfluss findet keine Übermittlung in die USA statt. Die Kommunikation mit Kartenschemen (Visa, Mastercard, internationale Wallets) kann technisch außerhalb des EWR verlaufen, fällt jedoch in die Verantwortung von Mollie und wird durch die Karten-Scheme-Regeln und die PSD2 geregelt.
Schließen Sie den Mollie-Auftragsverarbeitungsvertrag aus dem Dashboard ab. Nehmen Sie Mollie in die Liste der Auftragsverarbeiter Ihrer Datenschutzerklärung auf, mit Hinweis auf EU-Hosting und PSD2. Konfigurieren Sie SCA korrekt, um PSD2-Pflichten zu erfüllen. Bevorzugen Sie den gehosteten Checkout, um den PCI-DSS-Geltungsbereich zu begrenzen. Legen Sie eine Aufbewahrungsfrist für Bestellmetadaten gemäß AML- und Steueranforderungen fest.
Websites using Mollie must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist für den Standard-Einsatz von Mollie für Online-Zahlungen in der Regel nicht erforderlich. Sie kann bei sehr hohen Transaktionsvolumen mit umfangreichem Anti-Betrugs-Profiling oder biometrischer SCA relevant werden.
Sample consent text
Zahlungen auf dieser Website werden von Mollie (Mollie B.V., Niederlande) verarbeitet, einem in der EU lizenzierten Zahlungsdienstleister. Ihre Zahlungsdaten werden nach PSD2 und DSGVO verarbeitet. Details in unserer Datenschutzerklärung.
Third-party domains contacted
www.mollie.comapi.mollie.compay.mollie.comjs.mollie.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| mollie_session | first_party | Session | Maintains the customer session on the Mollie hosted checkout while a payment is in progress. |
| mollie_csrf | first_party | Session | CSRF protection token used to validate the payment form submission. |
| _mol_risk | first_party | 30 minutes | Strictly necessary risk score cookie used by Mollie for fraud prevention during the transaction. |
Mollie verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Auf der gehosteten Mollie-Checkout-Seite werden ausschließlich strikt notwendige First-Party-Cookies gesetzt: ein Sitzungscookie, ein CSRF-Token und ein kleiner Risiko-Score-Cookie zur Betrugsprävention während der Transaktion. Mollie selbst setzt keine Werbe- oder Analyse-Cookies.
Für die Anzeige der gehosteten Mollie-Checkout-Seite ist kein Banner erforderlich, da die Cookies nach Artikel 5(3) ePrivacy als strikt notwendig gelten. Eine Einwilligung wird erst relevant, wenn Sie zusätzliche Mollie-Komponenten (z. B. Marketing-Pixel) auf Ihren eigenen Seiten einbinden, was Mollie standardmäßig nicht verlangt.
Vertragserfüllung (Art. 6(1)(b) DSGVO) für Zahlungsdaten, die zur Transaktion notwendig sind. Rechtliche Verpflichtung (Art. 6(1)(c)) für AML-, PSD2- und Steueraufbewahrung. Die strikt notwendigen Cookies des Checkouts stützen sich auf Artikel 5(3) ePrivacy.
Im Standard-Online-Zahlungsfluss nein. Mollie hostet seine Infrastruktur in der EU und ist ein in den Niederlanden lizenziertes E-Geld-Institut. Kommunikation mit Kartenschemen (Visa, Mastercard, internationale Wallets) kann technisch außerhalb des EWR verlaufen, fällt aber in Mollies Verantwortung und unterliegt den Karten-Scheme-Regeln.
Der Standard-Einsatz von Mollie für Online-Zahlungen erfordert in der Regel keine DSFA. Sie kann bei sehr hohen Transaktionsvolumina mit umfangreichem Anti-Betrugs-Profiling oder biometrischer SCA relevant werden.
Schließen Sie den Mollie-DPA aus dem Dashboard ab. Nennen Sie Mollie in der Datenschutzerklärung als Auftragsverarbeiter mit Hinweis auf EU-Hosting und PSD2. Nutzen Sie nach Möglichkeit den gehosteten Checkout, um den PCI-DSS-Geltungsbereich zu begrenzen. Konfigurieren Sie SCA korrekt und legen Sie Aufbewahrungsfristen für Bestellmetadaten gemäß AML- und Steueranforderungen fest.
Weitere EU-lizenzierte Zahlungsanbieter sind Adyen (Niederlande), Stripe (EU-Entität in Irland), PayPlug (Frankreich), Worldline (Frankreich) und Klarna (Schweden). Datenschutzseitig ähnliches Bild, sofern EU-Entität und EU-Hosting genutzt werden.
In den meisten Setups ist keine Aktualisierung des Banners notwendig, da der gehostete Checkout nur strikt notwendige Cookies nach Artikel 5(3) ePrivacy setzt. Erwähnen Sie Mollie in der Datenschutzerklärung als Zahlungsdienstleister mit EU-Hosting und Rechtsgrundlage. Wenn Sie optionale Marketing-Komponenten von Mollie einbinden, listen Sie diese Cookies auf.