Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
plug pay ist eine brasilianische Payment Orchestrations und Checkout Plattform, mit der Händler über ein gehostetes Checkout oder ein JavaScript SDK Karten, Pix und andere lokale Zahlungsmittel akzeptieren können.
plug pay ist eine brasilianische Payment Orchestrations und Checkout Plattform. Händler binden ein gehostetes Checkout oder ein JavaScript SDK ein, um Karten, Pix, Boleto und andere lokale Zahlungsmittel zu akzeptieren. Die Plattform tokenisiert die Kartendaten und leitet die Transaktion an den gewählten Acquirer weiter.
Im Checkout setzt plug pay Cookies wie pp_session für die Zahlungssitzung, _plug_sid für die Besucher Wiedererkennung und _plug_pay_token für die Bindung der tokenisierten Karte an die Sitzung. Das SDK erfasst Geräte Fingerprint Signale (User Agent, Bildschirm, Zeitzone, IP) zur Betrugsbewertung sowie Käufername, E Mail, Rechnungsadresse und Zahlungsmittel.
Die Zahlungsabwicklung stützt sich auf Artikel 6 Absatz 1 Buchstabe b DSGVO (Vertragserfüllung). Betrugsprävention läuft über Artikel 6 Absatz 1 Buchstabe f DSGVO (berechtigtes Interesse). Nicht zwingend erforderliche Cookies erfordern eine Einwilligung nach Artikel 5 Absatz 3 ePrivacy Richtlinie und Paragraf 25 Absatz 1 TTDSG.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
plug pay wird auf AWS in Brasilien betrieben. Jede Transaktion bedeutet einen Drittlandtransfer EU Brasilien. Für Brasilien existiert kein Angemessenheitsbeschluss der EU Kommission. Transfers müssen auf den Standardvertragsklauseln 2021/914 und einer Transfer Impact Analyse beruhen, die LGPD und brasilianische Überwachungsgesetze einbezieht.
Eine DSFA nach Artikel 35 DSGVO ist empfehlenswert: Finanzdaten, automatisches Betrugsscoring und internationaler Transfer. Sie sollte Datenminimierung, Aufbewahrung der Karten Tokens, Logik der Betrugsprüfung, Betroffenenrechte im Ablehnungsfall und PCI DSS Scope beschreiben.
Schließen Sie Standardvertragsklauseln mit Plug Pagamentos, führen Sie eine Transfer Impact Analyse durch, nennen Sie plug pay in der Datenschutzerklärung und im Banner, blockieren Sie nicht notwendige Cookies bis zur Einwilligung, klären Sie den PCI DSS Verantwortungsbereich und dokumentieren Sie die Interessenabwägung.
Websites using plug pay must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist empfehlenswert, sobald ein EU Verantwortlicher plug pay einbindet: systematische Verarbeitung von Zahlungsdaten, automatisches Betrugsscoring, Geräte Fingerprinting und Drittlandtransfer EU Brasilien. Die DSFA muss die Transfer Impact Analyse, die vertraglichen Garantien, die Aufbewahrung von Karten Tokens und die Rechte des Zahlers im Ablehnungsfall behandeln.
Sample consent text
Zur Zahlungsabwicklung übermitteln wir Checkout Daten an plug pay in Brasilien. Dabei werden Cookies für die Zahlungssitzung und die Betrugsprävention gesetzt. Sind Sie mit dem Einsatz von plug pay zur Bestellabwicklung einverstanden?
Third-party domains contacted
api.plugpay.com.brcheckout.plugpay.com.brjs.plugpay.com.brcdn.plugpay.com.brrisk.plugpay.com.brCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| pp_session | session | Session | Maintains the active payment session and ties the buyer to the merchant order while the checkout is open. |
| _plug_sid | first_party | 1 year | Persistent visitor identifier used by plug pay to recognise returning buyers and stop duplicate or replay submissions. |
| _plug_pay_token | first_party | 30 minutes | Holds the short lived token that represents a tokenized payment instrument before the transaction is authorised. |
| _plug_fp | first_party | 6 months | Stores a device fingerprint hash used in antifraud scoring to detect suspicious buyer behaviour. |
| _plug_locale | first_party | 1 year | Stores the preferred language and currency for the hosted checkout interface. |
plug pay verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
plug pay setzt First Party Cookies wie pp_session für die laufende Zahlungssitzung, _plug_sid als Besucher Kennung und _plug_pay_token zur Bindung der tokenisierten Karte. Das SDK schreibt zusätzliche Antifraud Cookies und Werte in den localStorage.
Streng notwendige Zahlungs Cookies erfordern nach ePrivacy keine Einwilligung. Analyse oder Marketing Skripte am gleichen Checkout sowie freiwilliges Fingerprinting jenseits der Betrugsprävention erfordern eine vorherige Einwilligung.
Artikel 6 Absatz 1 Buchstabe b DSGVO deckt die Zahlung als Vertragsleistung. Buchstabe f deckt Antifraud Signale als dokumentiertes berechtigtes Interesse. Buchstabe a deckt nicht notwendige Analyse oder Marketing Cookies.
Ja. plug pay wird aus Brasilien betrieben, sodass jede Transaktion einen EU Brasilien Transfer beinhaltet. Es gibt keinen Angemessenheitsbeschluss für Brasilien; daher sind Standardvertragsklauseln und eine Transfer Impact Analyse erforderlich.
Ja, eine DSFA ist empfehlenswert. Die Einbindung verbindet umfangreiche Zahlungsabwicklung, automatisches Betrugsscoring und internationalen Transfer und erfüllt damit mehrere Kriterien aus Artikel 35 DSGVO und der EDSA Listen.
Schließen Sie SCC und einen Auftragsverarbeitungsvertrag, führen Sie eine Transfer Impact Analyse durch, laden Sie das SDK nur auf nötigen Seiten, blockieren Sie nicht notwendige Cookies bis zur Einwilligung, dokumentieren Sie Antifraud Regeln und klären Sie PCI DSS Zuständigkeiten.
In Europa sind Stripe, Adyen, Mollie oder Worldline gängige Alternativen. In Brasilien Pagar.me, Stone oder Cielo. Jede Option hat ihren eigenen Hosting Standort, Übermittlungsmechanismus und Antifraud Ansatz und muss bewertet werden.
Listen Sie die streng notwendigen Zahlungs Cookies (pp_session, _plug_sid, _plug_pay_token), Antifraud und Analyse Cookies, die Rolle von Plug Pagamentos, den EU Brasilien Übermittlungsmechanismus und einen Link zur plug pay Datenschutzerklärung auf.