Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
PayPal Credit ist das Verbraucherkredit und Pay Later Produkt von PayPal, verfuegbar in ausgewaehlten Maerkten (UK Revolving Credit, Pay in 3 in Deutschland, Frankreich, Italien, Spanien, Niederlanden, Pay in 4 in den USA und Australien, Ratenzahlung in Deutschland). Es wird im Checkout ueber das PayPal SDK angezeigt. PayPal (Europe) S.a r.l. et Cie, S.C.A. in Luxemburg ist Verantwortlicher fuer EU Kunden, Transfers in die USA stuetzen sich auf Standardvertragsklauseln und das EU US Data Privacy Framework.
PayPal Credit ist das Verbraucherkredit und Pay Later Produkt von PayPal. Je nach Markt erscheint es als PayPal Credit (UK Revolving Credit), Pay in 3 (UK, Deutschland, Frankreich, Italien, Spanien, Niederlande), Pay in 4 (USA, Australien) oder Ratenzahlung (Deutschland). Es wird vom PayPal SDK im Checkout angezeigt, als Smart Button oder als Messaging neben dem Preis. PayPal (Europe) S.a r.l. et Cie, S.C.A. ist Verantwortlicher fuer EU Kunden.
PayPal verarbeitet Name, E Mail, Rechnungs und Lieferadresse, IP, Geraetedaten, Browser Fingerprint, Transaktionsbetrag, vom Haendler uebergebene Warenkorbdaten und Eingaben zur Bonitaetspruefung (Einkommen oder Kreditbuerodaten je nach Markt). Das PayPal SDK und die Smart Buttons setzen First Party Cookies auf paypal.com, paypalobjects.com und paypal-objects.com, darunter Risiko Cookies (tsrce, ts_c, x-pp-s, l7_az) fuer die Betrugserkennung. Einige Pay Later Messaging Komponenten laden zusaetzliche Werbe und Analyse Cookies.
PayPal (Europe) ist Verantwortlicher fuer EU Kunden, der Haendler kann fuer einzelne Verarbeitungen gemeinsamer Verantwortlicher sein (z.B. Uebermittlung der Checkout Daten). Das PayPal SDK laedt von paypal.com bereits beim Rendern der Haendlerseite, teils vor jedem Klick. Nach Art. 5(3) ePrivacy und EDPB Leitlinien kann der SDK Lader als Trigger fuer eine drittparteiliche Verarbeitung gewertet werden und einwilligungspflichtig sein, sofern nicht fuer eine bereits gestartete Zahlung zwingend erforderlich.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Pay Later Messaging auf Produkt oder Kategorieseiten (vor dem Checkout) ist in der Regel einwilligungspflichtig, da es PayPal Skripte laedt und Impressionen trackt. Smart Buttons im Checkout selbst koennen sich auf Vertragsnotwendigkeit stuetzen, doch nicht zwingend erforderliche Cookies duerfen erst nach Einwilligung gesetzt werden. Nennen Sie PayPal in der Datenschutzerklaerung als Verantwortlichen und verlinken Sie die PayPal Datenschutzerklaerung.
PayPal (Europe) verarbeitet primaer in Luxemburg und anderen EU Standorten, teilt Daten jedoch mit PayPal Holdings Inc. in den USA und weiteren Konzerneinheiten fuer Betrug, Kreditmodellierung und Aufsicht. PayPal ist EU US Data Privacy Framework zertifiziert, Standardvertragsklauseln gelten, wo anwendbar. Risk und Compliance Sharing kann eine Bereitstellung an PayPal Pte. Ltd. in Singapur und andere Konzernunternehmen umfassen.
Laden Sie das PayPal SDK erst nach Einwilligung, wenn Sie Pay Later Messaging auf Produktseiten anzeigen, trennen Sie Checkout SDK (Vertragsnotwendigkeit) und Marketing Messaging (Einwilligung), benennen Sie PayPal (Europe) als eigenen Verantwortlichen und PayPal Holdings als US Empfaenger, verweisen Sie auf SCC und EU US Data Privacy Framework, beachten Sie vorvertragliche Informationspflichten der Verbraucherkreditrichtlinie und praesentieren Sie die Kreditoption neutral, ohne Dark Patterns.
Websites using PayPal Credit must obtain user consent under GDPR regulations.
DPIA considerations
PayPal Credit umfasst sensible Bonitaetsdaten. Wesentliche DSFA Aspekte: (1) PayPal trifft Kreditentscheidungen ueber interne Scoringmodelle und teilt Daten je nach Markt mit Kreditbueros; (2) das PayPal SDK und die Smart Buttons koennen vor dem Klick Cookies auf der Haendlerseite setzen, der SDK Lader gilt als Trigger fuer Pixelplatzierung; (3) PayPal (Europe) S.a r.l. et Cie, S.C.A. ist EU Verantwortlicher, Daten fliessen jedoch fuer Betrug und Risiko zu PayPal US; (4) die Verbraucherkreditrichtlinie verlangt vorvertragliche Informationen; (5) PayPal ist EU US Data Privacy Framework zertifiziert; (6) Pay in 3 im Vereinigten Koenigreich und Pay Later in der EU koennen unter FCA Aufsicht oder lokaler Aufsicht nach PSD2 und Verbraucherkreditrecht fallen.
Sample consent text
Wir bieten PayPal und PayPal Credit als Zahlungs und Pay Later Option im Checkout an. PayPal (Europe) S.a r.l. et Cie, S.C.A. agiert als Verantwortlicher und verarbeitet Ihre Daten zur Kreditpruefung und Zahlung. Bestimmte Daten werden an PayPal Holdings in den USA uebermittelt, gestuetzt auf Standardvertragsklauseln und das EU US Data Privacy Framework. PayPal setzt Cookies auf eigenen Domains zur Betrugspraevention und Sessionverwaltung.
Third-party domains contacted
paypal.compaypalobjects.compaypal-objects.compaypal.depaypalcredit.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| tsrce | Functional | 3 days | PayPal risk session cookie used for fraud detection during checkout and pay later flows. |
| ts_c | Functional | 3 years | Persistent PayPal cookie correlating risk signals across sessions to detect fraudulent patterns. |
| enforce_policy | Functional | 1 year | Stores PayPal compliance and security policy state, including 3DS and SCA preferences. |
| l7_az | Functional | Session | PayPal load balancer routing cookie ensuring session affinity during the checkout flow. |
| LANG | Functional | 6 months | Stores the user's PayPal interface language preference. |
| paypal-offers-tracking-id | Marketing | 2 years | Tracks pay later messaging impressions and conversions across merchant sites. |
PayPal Credit verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Beim Laden des PayPal SDK werden First Party Cookies auf paypal.com und paypalobjects.com gesetzt, darunter Risiko Session Cookies (tsrce, ts_c, x-pp-s, l7_az, LANG, enforce_policy). Das Pay Later Messaging Skript kann zusaetzlich Werbe Cookies fuer Impressionstracking setzen. Die Smart Buttons selbst nutzen Session und CSRF Cookies fuer den Checkout.
Ja fuer Pay Later Messaging auf Produkt oder Kategorieseiten, da PayPal Skripte geladen und Impressionen getrackt werden. Der Checkout selbst kann auf Vertragsnotwendigkeit gestuetzt werden, sobald der Kunde die Zahlung startet, daher koennen Smart Buttons und benoetigte Risiko Cookies zu diesem Zeitpunkt auch ohne vorherige Einwilligung geladen werden.
Vertragserfuellung (Art. 6(1)(b) DSGVO) fuer den Kredit und Zahlungsdienst. Berechtigtes Interesse (Art. 6(1)(f) DSGVO) fuer Betrugspraevention, Risikomodellierung und Kreditentscheidung. Einwilligung (Art. 6(1)(a) DSGVO) fuer Analyse, Messaging Tracking und Marketing. Rechtliche Verpflichtung (Art. 6(1)(c) DSGVO) fuer KYC und AML nach PSD2.
PayPal (Europe) verarbeitet primaer in Luxemburg und anderen EU Standorten. Daten werden mit PayPal Holdings Inc. in den USA und weiteren Konzerneinheiten wie PayPal Pte. Ltd. in Singapur geteilt. PayPal ist EU US Data Privacy Framework zertifiziert, Standardvertragsklauseln gelten fuer andere Jurisdiktionen.
Ja, eine DSFA ist empfehlenswert, da PayPal Credit eine Bonitaetspruefung, in einigen Maerkten ein Teilen mit Auskunfteien, eine automatisierte Entscheidung und Transfers in die USA und Singapur umfasst. Die DSFA sollte die Entscheidungslogik, die Rollen von PayPal (Europe) und PayPal Holdings sowie das Auskunftsrecht des Kunden nach Art. 22 DSGVO abdecken.
Laden Sie das PayPal SDK erst nach Einwilligung, wenn es fuer Produktseiten Messaging eingesetzt wird, trennen Sie Smart Button Code und Messaging, konfigurieren Sie Ihren Tag Manager so, dass Pay Later Skripte Einwilligungssignale (TCF oder Google Consent Mode) respektieren, nennen Sie PayPal (Europe) als Verantwortlichen, verlinken Sie die PayPal Datenschutzerklaerung, dokumentieren Sie SCC und DPF und beachten Sie vorvertragliche Informationspflichten der Verbraucherkreditrichtlinie.
Klarna, Scalapay, Alma (Frankreich), Cofidis Pay (Frankreich/Italien), Younited Pay (Frankreich), Riverty (frueher AfterPay Europe) und Sequra (Spanien) bieten Pay Later in Europa mit EU Verantwortlichen. Klarna sitzt in Schweden, Riverty in den Niederlanden, was die Drittlandtransfer Frage vereinfacht.
Nennen Sie PayPal als eigenen Verantwortlichen fuer Kredit und Zahlung, listen Sie die geteilten Datenkategorien, weisen Sie auf Transfers in die USA und Singapur unter SCC und EU US Data Privacy Framework hin, beschreiben Sie die von PayPal gesetzten Cookies und ihren Betrugspraeventionszweck, trennen Sie die Einwilligung fuer Produktseiten Messaging Cookies, verlinken Sie die PayPal Datenschutzerklaerung und ergaenzen Sie die vorvertraglichen Informationen der Verbraucherkreditrichtlinie.