Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Recurly ist eine US Abrechnungs und Recurring Revenue Plattform mit Sitz in San Francisco, die Abo Lifecycle, Dunning, Revenue Recognition und wiederkehrende Rechnungsstellung für SaaS, Streaming und digitale Medien abdeckt. Recurly.js tokenisiert Kartendaten in einem PCI iFrame von js.recurly.com. Recurly ist Auftragsverarbeiter (kein Merchant of Record). Verarbeitung auf AWS US East; EU Datenresidenz auf AWS Frankfurt ist als Enterprise Option möglich.
Recurly ist eine 2009 gegründete Abo Abrechnungsplattform, eingetragen als Recurly Inc. in San Francisco, Kalifornien. Sie betreibt das Recurring Revenue von SaaS Anbietern, Streaming Diensten, digitalen Verlagen und Consumer Subscription Marken. Recurly deckt Pläne und Add ons, Free Trials, Steuern (TaxJar oder Avalara), Dunning, Revenue Recognition, Churn Analytics und Self Service Portale ab und integriert Stripe, Braintree, Adyen, Worldpay und weitere Gateways.
Recurly.js wird von js.recurly.com auf der Abo oder Checkout Seite des Verkäufers geladen. Es öffnet ein iFrame von api.recurly.com, das die Karten oder Bankdaten direkt im PCI Scope von Recurly aufnimmt, dem Frontend ein Token zurückgibt und niemals die Klartext PAN preisgibt. Das iFrame setzt First Party Recurly Cookies (recurly_session, recurly_csrf, recurly_risk) zur Aufrechterhaltung des Checkouts und zur Risikoeinschätzung. Serverseitig speichert Recurly Abo Metadaten, Rechnungen und Token Referenzen.
Recurly ist Auftragsverarbeiter des Verkäufers (Art. 28 DSGVO). Die strikt notwendigen Cookies des Recurly.js iFrames sind nach Art. 5(3) ePrivacy bzw. § 25 TTDSG einwilligungsfrei, da sie für den vom Kunden angeforderten Zahlungsdienst erforderlich sind. Der Verkäufer bleibt Verantwortlicher der Abo Daten und MwSt. Schuldner, kann aber Steuern über TaxJar oder Avalara abrechnen.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Standardmäßig verarbeitet Recurly EU Abo Daten auf AWS US East 1 und US West 2. EU Datenresidenz auf AWS Frankfurt ist als Enterprise Add on möglich. Das Recurly DPA enthält EU SCC (Module 2 und 3) und UK IDTA, und Recurly ist nach EU US Data Privacy Framework zertifiziert. Eine TIA sollte US Überwachungsgesetze prüfen.
Recurly DPA unterzeichnen, EU Residency auf Enterprise Tarifen anfordern, Recurly als Auftragsverarbeiter in Datenschutzerklärung und Verzeichnis nach Art. 30 nennen, US Übermittlung mit SCC und DPF dokumentieren und TIA durchführen. Kartendaten per Recurly.js aus den eigenen Servern halten. Für das gehostete iFrame kein Cookie Banner Update nötig, optionale Analytics auf derselben Seite weiterhin im einwilligungsgesteuerten Tag Manager.
Websites using Recurly must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist für Recurly als Abrechnungs Auftragsverarbeiter in der Regel nicht erforderlich. Sie kann sinnvoll werden, wenn Recurly Daten mit umfangreichem Profiling, dynamischem Pricing, KI Dunning oder besonderen Datenkategorien kombiniert werden.
Sample consent text
Wiederkehrende Zahlungen auf dieser Seite werden von Recurly (Recurly Inc., USA) abgewickelt. Recurly tokenisiert Ihre Kartendaten in einem PCI iFrame, verarbeitet Abodaten auf AWS US East und bietet optional eine EU Residency auf AWS Frankfurt. Internationale Übermittlungen sind durch Standardvertragsklauseln und das EU US Data Privacy Framework abgedeckt. Recurly ist Auftragsverarbeiter, nicht Merchant of Record.
Third-party domains contacted
recurly.comjs.recurly.comapi.recurly.comapp.recurly.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| recurly_session | third_party | Session | Strictly necessary session cookie set on the Recurly hosted iframe to keep the in progress checkout while the customer is entering payment data. |
| recurly_csrf | third_party | Session | CSRF protection token used to validate the payment form submission on the Recurly hosted iframe. |
| recurly_risk | third_party | 30 minutes | Strictly necessary fraud risk cookie used by Recurly for transaction risk scoring during the checkout. |
Recurly verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Recurly.js lädt ein iFrame von api.recurly.com, das strikt notwendige First Party Cookies auf der Recurly Domain setzt: recurly_session (Session Cookie für den Checkout), recurly_csrf (CSRF Schutz) und recurly_risk (Fraud Risk Score während der Transaktion).
Nein. Die Cookies des Recurly.js iFrames sind strikt notwendig für den vom Kunden initiierten Zahlungsdienst und nach Art. 5(3) ePrivacy bzw. § 25 TTDSG einwilligungsfrei. Die aktive Entscheidung des Kunden ist Rechtsgrundlage nach Art. 6(1)(b) DSGVO.
Vertragserfüllung (Art. 6(1)(b) DSGVO) für die Abo Abrechnungsdaten. Rechtliche Pflicht (Art. 6(1)(c)) für Steueraufbewahrung beim Verkäufer. Strikt notwendige Cookies sind nach Art. 5(3) ePrivacy einwilligungsfrei.
Ja. Recurly Inc. sitzt in den USA und verarbeitet EU Abodaten standardmäßig auf AWS US East 1 und US West 2. EU Residency auf AWS Frankfurt ist als Enterprise Add on möglich. Das Recurly DPA enthält EU SCC und UK IDTA, und Recurly ist nach EU US Data Privacy Framework zertifiziert.
Standard Abo Abrechnung über Recurly benötigt in der Regel keine DSFA. Sie kann sinnvoll werden, wenn Recurly Daten mit umfangreichem Profiling, dynamischem Pricing, KI Dunning oder besonderen Datenkategorien kombiniert werden.
Recurly DPA unterzeichnen, EU Residency bei Verfügbarkeit anfordern, Recurly.js einbinden, um Kartendaten aus den eigenen Servern zu halten, Recurly als Auftragsverarbeiter in Datenschutzerklärung und Verzeichnis nach Art. 30 nennen, US Übermittlung mit SCC und DPF dokumentieren und TIA durchführen.
Abo Abrechnung: Stripe Billing (Irland und USA mit DPF), Chargebee (USA mit EU Residency), Zuora (USA mit EU Residency), Paddle (UK MoR), Maxio / SaaSOptics (USA), Adyen Subscriptions (Niederlande), Mollie Subscriptions (Niederlande).
Für das gehostete Recurly.js iFrame kein Banner Update nötig (strikt notwendige Cookies). In der Datenschutzerklärung Recurly als Abrechnungs Auftragsverarbeiter, US Speicherung auf AWS, SCC und DPF sowie EU Residency Option im Enterprise Tarif beschreiben.