Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Square ist eine US Zahlungsplattform der Block, Inc. aus San Francisco. Sie unterstützt Präsenz , Online und In App Zahlungen, ist nach PCI DSS Level 1 zertifiziert und nimmt Zahlungen in Europa über Square Up Europe Ltd (Dublin) entgegen. Web Payments SDK, Buy Buttons und Square Online Sites laden JavaScript und setzen Cookies, die im EWR eine Einwilligung erfordern.
Square, die Zahlungs Marke von Block, Inc., wurde 2009 von Jack Dorsey und Jim McKelvey gegründet. Ursprünglich bekannt für den Card Reader Dongle, ist Square heute eine vollständige Commerce Plattform mit Kassensystem, Online Checkout, Rechnungsstellung, Payroll und Finanzierung. Europäische Händler sind vertraglich an Square Up Europe Ltd (Dublin) und Square UK Ltd (London) gebunden, mit Zahlungsabwicklung auf US Infrastruktur.
Square bietet Kartenleser, Square Terminal, Square Register, Web Payments SDK (tokenisierte Kartenerfassung für jede Website), Checkout API (gehostete Zahlungsseiten), Square Online (E Commerce Builder) und wiederkehrende Abrechnung. Dazu Anti Fraud, 3D Secure, PSD2 SCA, Streitfallmanagement und Steuerreporting.
Das Square Web Payments SDK lädt JavaScript von web.squarecdn.com und kann Cookies setzen, darunter __cf_bm (Cloudflare) und ein Anti Fraud Fingerprint Cookie. Square Online setzt zusätzlich Analytics und Marketing Cookies (_ga, _fbp). Erfasst werden BIN, letzte vier Kartenstellen, Rechnungsadresse, IP, User Agent und Device Fingerprint zur Risikobewertung.
Zahlungsabwicklung stützt sich auf Vertrag (Art. 6(1)(b) DSGVO) und gesetzliche Pflichten (GwG, Steuer). Das Anti Fraud Cookie kann unter die Sicherheitsausnahme von Art. 5(3) ePrivacy fallen. Marketing und Analytics Cookies von Square Online benötigen eine ePrivacy Einwilligung. PSD2 SCA verlangt für die meisten Online Kartenzahlungen über 30 EUR eine starke Kundenauthentifizierung.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Square Up Europe Ltd sitzt vertraglich in Dublin, die zugrunde liegenden Systeme (Autorisierung, Fraud, Settlement, Support) laufen jedoch auf Block, Inc. Infrastruktur in den USA. Block, Inc. ist nach EU US DPF zertifiziert. Übermittlungsmechanismus und TIA für Zahlungsabwicklung und Support Systeme dokumentieren.
Verwenden Sie das Web Payments SDK statt Kartendaten auf eigenen Servern zu erfassen, um PCI DSS Geltungsbereich klein zu halten. Aktivieren Sie 3D Secure 2 für SCA. Square AVV unterzeichnen. Marketing und Analytics Cookies hinter einer CMP Kategorie blockieren. Block Inc. und Square Up Europe Ltd mit DPF Mechanismus in der Datenschutzerklärung nennen. Aufbewahrung der Zahlungsdaten konfigurieren (in der Regel 10 Jahre für Steuer).
Websites using Square must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA wird empfohlen für jeden Händler mit Kartendaten in großem Umfang, wiederkehrenden Zahlungen oder Card on File für Marketing. Dokumentieren Sie Rechtsgrundlage, PCI DSS Geltungsbereich, EU USA Übermittlungsmechanismus, Betrugsprüfung und Aufbewahrung der Zahlungsdaten.
Sample consent text
Diese Seite verarbeitet Zahlungen über Square (Block, Inc., USA). Ihre Kartendaten werden über das Square Web Payments SDK mittels Tokenisierungs iFrame erfasst und nicht auf unseren Servern gespeichert. Mit Ihrer Einwilligung werden Marketing und Analytics Cookies von Square geladen.
Third-party domains contacted
squareup.comweb.squarecdn.compci-connect.squareup.comsquare.sitecash.appblock.xyzCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| __cf_bm | third_party | 30 minutes | Cloudflare bot management cookie used by Square to distinguish humans from automated traffic on web.squarecdn.com. |
| sq_fid | third_party | Session | Device fingerprint cookie used by Square for fraud detection on online payments. |
| _ga | third_party | 2 years | Google Analytics identifier set by Square Online stores for visitor analytics. |
| _fbp | third_party | 3 months | Meta Pixel identifier set by Square Online when the merchant has enabled Facebook advertising. |
Square verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Das Square Web Payments SDK setzt ein Cloudflare Bot Cookie (__cf_bm, 30 Minuten), ein Anti Fraud Fingerprint Cookie und ein Sitzungs Cookie auf web.squarecdn.com. Square Online setzt zusätzlich _ga und _fbp. Unbedingt erforderliche Cookies sind einwilligungsfrei; Analytics und Marketing Cookies erfordern Einwilligung.
Für die unbedingt erforderlichen Zahlungs und Sicherheits Cookies ist keine Einwilligung erforderlich. Erforderlich ist sie für die Marketing und Analytics Cookies von Square Online sowie für Newsletter oder Retargeting.
Vertrag (Art. 6(1)(b) DSGVO) für die Zahlung. Gesetzliche Pflicht (Art. 6(1)(c)) für Geldwäsche und Steuer. Berechtigtes Interesse (Art. 6(1)(f)) für Betrugserkennung. Einwilligung (Art. 6(1)(a)) für Marketing und Analytics.
Ja. Vertragspartner in der EU ist Square Up Europe Ltd in Dublin, die Backend Systeme werden jedoch von Block, Inc. in den USA betrieben. Übermittlungen stützen sich auf das EU US DPF (Block ist zertifiziert) oder auf Standardvertragsklauseln mit ergänzenden Maßnahmen.
Empfohlen bei großem Volumen Kartendaten, wiederkehrenden Zahlungen, Card on File oder sensiblen Branchen (Gesundheit, Glücksspiel). Die DSFA umfasst Rechtsgrundlage, PCI DSS Geltungsbereich, SCA Fluss, Betrugserkennung, USA Übermittlungen und Aufbewahrung.
Web Payments SDK mit Tokenisierung verwenden, um PCI DSS Geltungsbereich gering zu halten. 3D Secure 2 für SCA aktivieren. Square AVV unterzeichnen. Analytics und Marketing Cookies hinter einer CMP Kategorie blockieren. Block Inc. und Square Up Europe Ltd als Auftragsverarbeiter mit EU US Übermittlungsmechanismus dokumentieren.
Europäische Acquirer: Adyen (Niederlande), Mollie (Niederlande), Stripe Ireland (US Back End), Worldline (Frankreich), Lyra (Frankreich), GoCardless (UK). Für KMU: SumUp (UK/Deutschland), Klarna Checkout (Schweden), Viva Wallet (Griechenland).
Square Trust Center abonnieren. Bei Änderungen von Unterauftragnehmern, Zertifizierungen, Zahlungsflüssen oder Cookies Cookie Tabelle, Datenschutzerklärung und Verzeichnis aktualisieren und Banner Version erhöhen. PCI DSS Self Assessment jährlich wiederholen.