FlowConsent
DiensteSo funktioniert’sPreiseBlogDokumentation
DiensteSo funktioniert’sPreiseBlogDokumentationAnmeldenFlowConsent testen
AnmeldenFlowConsent testen
FlowConsent

DSGVO-konforme Einwilligung, in der EU gehostet, in unter zehn Minuten live – ohne Cookie-Wall.

EU-HOSTED·RGPD·SOC 2
Produkt
  • Dienste
  • So funktioniert’s
  • Preise
  • Erweiterung
Unternehmen
  • Blog
  • Dokumentation
  • Lösungen
  • FlowConsent App
Rechtliches
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis
  • Cookies
© 2026 FlowConsent von BeBranded. Alle Rechte vorbehalten.
EnglishFrancaisEspanol
Alle Systeme betriebsbereit

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. E-Commerce
  4. Mul-Pay
M

Mul-Pay

PraeferenzenWebsite

Related services

24nettbutikk

24nettbutikk is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. 24nettbutikk supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, 24nettbutikk ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Praeferenzen

2ClickShop

2ClickShop is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 2ClickShop integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 2ClickShop helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen

4-Tell

4-Tell is a marketing platform that equips businesses with tools to amplify their digital presence and drive customer acquisition. It supports audience segmentation, campaign automation, and cross-channel engagement. 4-Tell provides real-time analytics and reporting dashboards for performance measurement and strategy optimization. By combining data intelligence with marketing execution, 4-Tell helps deliver the right message to the right audience at the right time.

Praeferenzen

42stores

42stores is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 42stores integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 42stores helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen

4Partners

4Partners is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 4Partners integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 4Partners helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen
4

4Partners CMS

4Partners CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 4Partners CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with.

Praeferenzen
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Mul-Pay?

Mul-Pay ist die Zahlungs-Gateway- und Aggregatorlösung von GMO Payment Gateway, Inc., einem der größten Zahlungsdienstleister Japans. Sie stellt eine gehostete Zahlungsseite auf mul-pay.jp bereit, die Kartenzahlungen und alternative Zahlungsverfahren serverseitig verarbeitet. Cookies werden ausschließlich auf der Zahlungs-Domain gesetzt, sind technisch notwendig und profitieren für DSGVO-Übermittlungen vom EU-Japan-Angemessenheitsbeschluss.

Was Mul-Pay ist und wie es funktioniert

Mul-Pay ist der einheitliche Payment-Gateway-Dienst von GMO Payment Gateway, Inc., einem der größten Zahlungsdienstleister Japans. Die Lösung unterstützt Kartenzahlungen, Konbini-Zahlungen, Banküberweisungen, Pay-easy, Carrier Billing und zahlreiche japanische E-Wallets. Die Anbindung an die Händler-Webseite erfolgt entweder per serverseitigem API-Aufruf an mul-pay.jp oder per Weiterleitung des Käufers auf eine gehostete Zahlungsseite der Gateway-Domain. In beiden Fällen erreichen sensible Kartendaten den Händler nicht: Sie werden in der GMO-PG-Umgebung erfasst, die eine PCI-DSS-Level-1-Attestierung besitzt.

Daten und Cookies während einer Transaktion

Cookies werden ausschließlich auf der Domain mul-pay.jp während des Zahlungsschritts geschrieben und sind allesamt technisch notwendig: ein Session-Identifikator, der das Formularsenden mit dem Transaktionsdatensatz verknüpft, ein CSRF-Token gegen Request-Forgery sowie ein kurzlebiges Sicherheitstoken für den 3-D-Secure-Flow, wenn der Issuer dies verlangt. Werbung, Analyse oder persistente Tracking-Cookies werden durch Mul-Pay nicht gesetzt. Übermittelt werden Transaktionsbetrag, Währung, maskierte Kartendaten, das Kryptogramm und bei einigen Zahlungsverfahren Name und Kontaktdaten des Käufers zur Betrugsprävention.

DSGVO- und ePrivacy-Implikationen

Die im Zahlungsschritt gesetzten Cookies sind nach Art. 5(3) ePrivacy technisch notwendig, da sie für den ausdrücklich gewünschten Zahlungsdienst, nämlich die sichere Verarbeitung der Transaktion, erforderlich sind. Sie benötigen keine Einwilligung und sollten vom Händler nicht über eine CMP blockiert werden. Die Verarbeitung der Karten- und Transaktionsdaten stützt sich auf die Vertragserfüllung (Art. 6(1)(b) DSGVO) sowie auf rechtliche Verpflichtungen aus PCI DSS, Geldwäscheprävention und japanischen Finanzregelungen (Art. 6(1)(c)). GMO Payment Gateway agiert als eigenständig Verantwortlicher für Betrugsmonitoring und als Auftragsverarbeiter bei der Transaktionsausführung im Auftrag des Händlers.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

EU-Japan-Angemessenheitsbeschluss und Übermittlungen

Im Januar 2019 hat die Europäische Kommission Japan einen vollständigen Angemessenheitsbeschluss zuerkannt, 2024 erneuert. Übermittlungen personenbezogener EU-Daten an Mul-Pay erfordern daher weder Standardvertragsklauseln noch eine Transfer Impact Assessment. Der Händler muss jedoch sicherstellen, dass die ergänzenden Regeln der japanischen Personal Information Protection Commission (PPC) im Vertrag referenziert und von GMO Payment Gateway eingehalten werden. Das japanische APPI gilt zusätzlich lokal und erlegt dem Gateway eigene Pflichten auf.

Einwilligung, DSFA und Sicherheit

Da die Cookies technisch notwendig sind und die Übermittlung auf Angemessenheit beruht, wird die Einwilligungsschwelle für den reinen Zahlungsschritt nicht überschritten. Eine DSFA ist für das Gateway allein selten erforderlich, sollte aber in der umfassenderen DSFA zum E-Commerce-Stack adressiert werden. Zu dokumentierende Schutzmaßnahmen sind PCI-DSS-Level-1-Kontrollen, die verpflichtende Anwendung von 3-D Secure 2 auf EU-Karten, Transportverschlüsselung, Tokenisierung der Kartennummern und Aufbewahrungsfristen für Transaktions-Metadaten (üblicherweise 5 bis 10 Jahre zu Steuer- und AML-Zwecken).

Praktische Compliance für europäische Händler

Schließen Sie den AVV mit GMO Payment Gateway ab, verweisen Sie in der Datenschutzerklärung auf den EU-Japan-Angemessenheitsbeschluss und führen Sie mul-pay.jp in der Cookie-Richtlinie als Zahlungsdomain. Konfigurieren Sie die CMP so, dass das Gateway niemals blockiert wird, und weisen Sie im Checkout deutlich auf die Weiterleitung an einen japanischen Dienstleister hin. Aktivieren Sie 3-D Secure 2, um der Starken Kundenauthentifizierung nach PSD2 zu entsprechen, wenn der Issuer im EWR sitzt. Dokumentieren Sie die Aufbewahrung von Token und Transaktions-Logs getrennt von Marketing-Daten.

GDPR consent category

Praeferenzen

Websites using Mul-Pay must obtain user consent under GDPR regulations.

Legal basisPerformance of a contract (Art. 6(1)(b) GDPR) for processing the payment transaction. Legal obligation (Art. 6(1)(c) GDPR) for anti money laundering record keeping and PCI DSS compliance. The cookies set on the payment domain during checkout are strictly necessary under ePrivacy Article 5(3).
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive 2002/58/EC, PCI DSS 4.0, APPI (Japan Act on the Protection of Personal Information), EU Japan adequacy decision

DPIA considerations

Eine DSFA ist für die reine Zahlungsstufe in der Regel nicht erforderlich, da Mul-Pay einen begrenzten Datensatz zu einem klar definierten Vertragszweck auf japanischer Infrastruktur verarbeitet, die vom EU-Angemessenheitsbeschluss erfasst ist. Der Händler muss jedoch den Datenfluss im Verzeichnis von Verarbeitungstätigkeiten dokumentieren, die Aufbewahrung von Transaktions-Metadaten für PCI DSS und Geldwäsche-Prävention (üblicherweise 5 bis 10 Jahre) sowie die Unterauftragsverarbeiter von GMO Payment Gateway festhalten. Bei 3-D Secure tritt die ausstellende Bank als weiterer Beteiligter hinzu.

Sample consent text

Im Zahlungsschritt werden Sie auf das sichere Mul-Pay-Gateway weitergeleitet, das GMO Payment Gateway in Japan betreibt. Die auf der Mul-Pay-Seite gesetzten Cookies sind technisch notwendig, um Ihre Zahlung sicher abzuwickeln und Betrug zu verhindern; sie erfordern keine Einwilligung. Karten-Daten werden nicht beim Händler gespeichert. Sie werden von Mul-Pay nach PCI DSS verarbeitet und auf Grundlage des EU-Japan-Angemessenheitsbeschlusses aus der EU nach Japan übermittelt.

Technical details

Tracking methodServer-side payment gateway. The buyer is redirected to or framed inside a hosted payment page on mul-pay.jp where the card or alternative payment is captured. Cookies are written on the payment gateway domain only, not on the merchant site.
Server locationJapan (GMO Payment Gateway, Inc. operates its data centers in Japan, primarily in the Tokyo region)
Data transferred outside the EUCard and transaction data are processed on Japanese infrastructure. Japan has a European Commission adequacy decision for data transferred from the EU (2019 adequacy decision, renewed in 2024), provided the supplementary rules from the Personal Information Protection Commission of Japan are observed. Transfers therefore do not require SCCs but the adequacy framework must be referenced.

Third-party domains contacted

mul-pay.jpp01.mul-pay.jpp02.mul-pay.jpgmopg.jp

Cookies placed

NameTypeDurationPurpose
MULPAY_SESSIONstrictly-necessarySessionSession identifier set on mul-pay.jp that links the buyer payment form to the transaction record. Required to deliver the payment service requested by the buyer.
XSRF-TOKENstrictly-necessarySessionCSRF token used to validate form submissions on the Mul-Pay hosted payment page and prevent request forgery.
mulpay_3dsstrictly-necessary15 minutesShort lived token used during the 3-D Secure 2 challenge flow to bind the issuer authentication step to the original transaction.

Mul-Pay verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Mul-Pay im Checkout?

Mul-Pay schreibt im Zahlungsprozess ausschließlich technisch notwendige Cookies auf der Domain mul-pay.jp: einen Session-Identifikator, der den Käufer mit dem Transaktionsdatensatz verbindet, ein XSRF-Token für den CSRF-Schutz der gehosteten Zahlungsseite und ein kurzlebiges 3-D-Secure-Token, falls der Issuer eine starke Authentifizierung verlangt. Werbe-, Analyse- oder persistente Tracking-Cookies werden nicht gesetzt.

Brauche ich eine Einwilligung, um Mul-Pay in einem europäischen Shop einzusetzen?

Nein. Die auf der Mul-Pay-Zahlungsseite gesetzten Cookies sind für die Verarbeitung der vom Käufer ausdrücklich angeforderten Transaktion technisch notwendig. Nach Art. 5(3) ePrivacy sind sie einwilligungsfrei. Der Händler sollte die Mul-Pay-Domain nicht über die CMP blockieren, da sonst die Zahlung nicht abgeschlossen werden kann.

Worauf stützt sich die Rechtsgrundlage für Mul-Pay?

Die Vertragserfüllung (Art. 6(1)(b) DSGVO) ist die maßgebliche Grundlage für die Zahlungsverarbeitung; ohne sie kann der Händler den Kauf nicht liefern. Rechtliche Verpflichtungen (Art. 6(1)(c)) decken PCI DSS, Geldwäscheprävention und japanische Finanzregelungen ab. Das berechtigte Interesse (Art. 6(1)(f)) kann das eigenständige Betrugs-Monitoring von GMO Payment Gateway tragen.

Wie werden Übermittlungen nach Japan unter der DSGVO behandelt?

Japan profitiert von einem Angemessenheitsbeschluss der Europäischen Kommission vom Januar 2019, der 2024 erneuert wurde. Übermittlungen an Mul-Pay sind daher ohne SCC und ohne Transfer Impact Assessment zulässig. Der Händler sollte die Adäquanz dennoch in der Datenschutzerklärung erwähnen und sicherstellen, dass die ergänzenden Regeln der japanischen Personal Information Protection Commission von GMO Payment Gateway eingehalten werden.

Ist eine DSFA für die Mul-Pay-Integration im Checkout nötig?

Eine DSFA ist für die reine Zahlungsintegration selten erforderlich, da der Datensatz begrenzt, der Zweck klar definiert und das Empfängerland durch einen Angemessenheitsbeschluss gedeckt ist. Mul-Pay sollte trotzdem in der DSFA zum gesamten E-Commerce-Stack und im Verzeichnis nach Art. 30 erwähnt werden. Dokumentieren Sie die Aufbewahrung der Transaktions-Metadaten (üblicherweise 5 bis 10 Jahre zu Steuer- und AML-Zwecken) und die von GMO Payment Gateway bereitgestellte Unterauftragsverarbeiter-Liste.

Wie setze ich Mul-Pay rechtskonform um?

Nutzen Sie wenn möglich die Server-zu-Server-API, damit Kartendaten ausschließlich auf der Seite von GMO Payment Gateway verbleiben, oder verwenden Sie die gehostete Zahlungsseite über HTTPS mit einem klaren Hinweis auf die Weiterleitung an einen japanischen Dienstleister. Schließen Sie den AVV mit GMO Payment Gateway, listen Sie mul-pay.jp in der Cookie-Richtlinie als Zahlungsdomain und blockieren Sie das Gateway niemals über die CMP. Erzwingen Sie 3-D Secure 2 zur Erfüllung der starken Kundenauthentifizierung nach PSD2, wenn der Issuer im EWR sitzt.

Gibt es europäische Alternativen zu Mul-Pay?

Ja. Adyen (Niederlande), Mollie (Niederlande), Worldline (Frankreich), Nexi (Italien) und Stripe Europe (Irland) sind EU-Zahlungsdienstleister mit vergleichbaren Funktionssätzen. Für rein europäische Geschäfte sind sie meist vorzuziehen, da sie jede Drittlanddimension entfallen lassen. Mul-Pay bleibt die naheliegende Wahl, wenn der Zielmarkt Japan ist und die Käufer japanische Zahlverfahren wie Konbini oder Pay-easy erwarten.

Wie sollte die Cookie-Richtlinie Mul-Pay beschreiben?

Nennen Sie Mul-Pay als Zahlungs-Gateway von GMO Payment Gateway, Inc. auf der Domain mul-pay.jp, klassifizieren Sie die Cookies als technisch notwendig und verweisen Sie im Abschnitt zu internationalen Übermittlungen auf den EU-Japan-Angemessenheitsbeschluss. Weisen Sie darauf hin, dass die Zahlungs-Cookies ausschließlich während des Checkouts gesetzt werden, dem Händler nicht zugänglich sind und dass die Datenschutzerklärung des Gateways auf der Mul-Pay-Webseite abrufbar ist.