FlowConsent
DiensteSo funktioniert’sPreiseBlogDokumentation
DiensteSo funktioniert’sPreiseBlogDokumentationAnmeldenFlowConsent testen
AnmeldenFlowConsent testen
FlowConsent

DSGVO-konforme Einwilligung, in der EU gehostet, in unter zehn Minuten live – ohne Cookie-Wall.

EU-HOSTED·RGPD·SOC 2
Produkt
  • Dienste
  • So funktioniert’s
  • Preise
  • Erweiterung
Unternehmen
  • Blog
  • Dokumentation
  • Lösungen
  • FlowConsent App
Rechtliches
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis
  • Cookies
© 2026 FlowConsent von BeBranded. Alle Rechte vorbehalten.
EnglishFrancaisEspanol
Alle Systeme betriebsbereit

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. E-Commerce
  4. Square

Square

PraeferenzenWebsite

Related services

24nettbutikk

24nettbutikk is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. 24nettbutikk supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, 24nettbutikk ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Praeferenzen

2ClickShop

2ClickShop is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 2ClickShop integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 2ClickShop helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen

4-Tell

4-Tell is a marketing platform that equips businesses with tools to amplify their digital presence and drive customer acquisition. It supports audience segmentation, campaign automation, and cross-channel engagement. 4-Tell provides real-time analytics and reporting dashboards for performance measurement and strategy optimization. By combining data intelligence with marketing execution, 4-Tell helps deliver the right message to the right audience at the right time.

Praeferenzen

42stores

42stores is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 42stores integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 42stores helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen

4Partners

4Partners is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 4Partners integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 4Partners helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen
4

4Partners CMS

4Partners CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 4Partners CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with.

Praeferenzen
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Square?

Square ist eine US Zahlungsplattform der Block, Inc. aus San Francisco. Sie unterstützt Präsenz , Online und In App Zahlungen, ist nach PCI DSS Level 1 zertifiziert und nimmt Zahlungen in Europa über Square Up Europe Ltd (Dublin) entgegen. Web Payments SDK, Buy Buttons und Square Online Sites laden JavaScript und setzen Cookies, die im EWR eine Einwilligung erfordern.

Square, die Zahlungs Marke von Block, Inc., wurde 2009 von Jack Dorsey und Jim McKelvey gegründet. Ursprünglich bekannt für den Card Reader Dongle, ist Square heute eine vollständige Commerce Plattform mit Kassensystem, Online Checkout, Rechnungsstellung, Payroll und Finanzierung. Europäische Händler sind vertraglich an Square Up Europe Ltd (Dublin) und Square UK Ltd (London) gebunden, mit Zahlungsabwicklung auf US Infrastruktur.

Was Square leistet

Square bietet Kartenleser, Square Terminal, Square Register, Web Payments SDK (tokenisierte Kartenerfassung für jede Website), Checkout API (gehostete Zahlungsseiten), Square Online (E Commerce Builder) und wiederkehrende Abrechnung. Dazu Anti Fraud, 3D Secure, PSD2 SCA, Streitfallmanagement und Steuerreporting.

Erfasste Daten und Cookies

Das Square Web Payments SDK lädt JavaScript von web.squarecdn.com und kann Cookies setzen, darunter __cf_bm (Cloudflare) und ein Anti Fraud Fingerprint Cookie. Square Online setzt zusätzlich Analytics und Marketing Cookies (_ga, _fbp). Erfasst werden BIN, letzte vier Kartenstellen, Rechnungsadresse, IP, User Agent und Device Fingerprint zur Risikobewertung.

DSGVO und ePrivacy Folgen

Zahlungsabwicklung stützt sich auf Vertrag (Art. 6(1)(b) DSGVO) und gesetzliche Pflichten (GwG, Steuer). Das Anti Fraud Cookie kann unter die Sicherheitsausnahme von Art. 5(3) ePrivacy fallen. Marketing und Analytics Cookies von Square Online benötigen eine ePrivacy Einwilligung. PSD2 SCA verlangt für die meisten Online Kartenzahlungen über 30 EUR eine starke Kundenauthentifizierung.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Datenübermittlung in die USA

Square Up Europe Ltd sitzt vertraglich in Dublin, die zugrunde liegenden Systeme (Autorisierung, Fraud, Settlement, Support) laufen jedoch auf Block, Inc. Infrastruktur in den USA. Block, Inc. ist nach EU US DPF zertifiziert. Übermittlungsmechanismus und TIA für Zahlungsabwicklung und Support Systeme dokumentieren.

Konkrete Compliance Schritte

Verwenden Sie das Web Payments SDK statt Kartendaten auf eigenen Servern zu erfassen, um PCI DSS Geltungsbereich klein zu halten. Aktivieren Sie 3D Secure 2 für SCA. Square AVV unterzeichnen. Marketing und Analytics Cookies hinter einer CMP Kategorie blockieren. Block Inc. und Square Up Europe Ltd mit DPF Mechanismus in der Datenschutzerklärung nennen. Aufbewahrung der Zahlungsdaten konfigurieren (in der Regel 10 Jahre für Steuer).

GDPR consent category

Praeferenzen

Websites using Square must obtain user consent under GDPR regulations.

Legal basisPerformance of a contract (Art. 6(1)(b) GDPR) for the payment itself. Legal obligation (Art. 6(1)(c)) for anti money laundering and tax recordkeeping. Consent (Art. 6(1)(a) GDPR and Art. 5(3) ePrivacy Directive) for the marketing and analytics cookies set by the Square Web SDK or by Square Online sites.
Risk levelmedium
Applicable regulationsGDPR, PSD2, ePrivacy Directive, TDDDG, LSSI CE, CCPA/CPRA, EU US Data Privacy Framework, PCI DSS Level 1, AML Directive, EBA RTS on SCA

DPIA considerations

Eine DSFA wird empfohlen für jeden Händler mit Kartendaten in großem Umfang, wiederkehrenden Zahlungen oder Card on File für Marketing. Dokumentieren Sie Rechtsgrundlage, PCI DSS Geltungsbereich, EU USA Übermittlungsmechanismus, Betrugsprüfung und Aufbewahrung der Zahlungsdaten.

Sample consent text

Diese Seite verarbeitet Zahlungen über Square (Block, Inc., USA). Ihre Kartendaten werden über das Square Web Payments SDK mittels Tokenisierungs iFrame erfasst und nicht auf unseren Servern gespeichert. Mit Ihrer Einwilligung werden Marketing und Analytics Cookies von Square geladen.

Technical details

Tracking methodPayment processing platform. Square Web Payments SDK and Checkout API are loaded via JavaScript and iframe to handle card collection on the merchant website. Square also operates Square Online (e commerce site builder) and embedded buy buttons that set tracking cookies.
Server locationBlock, Inc. (parent of Square), San Francisco, California, United States. Payment data is processed on PCI DSS Level 1 certified US infrastructure with regional acquiring partners in the United Kingdom (Square UK Ltd) and Ireland (Square Up Europe Ltd) for European merchants.
Data transferred outside the EUEuropean merchants are contractually engaged with Square Up Europe Ltd (Dublin, Ireland) but payment authorisation, fraud detection and back office systems run on Block Inc. infrastructure in the United States. Transfers from the EU rely on the EU US Data Privacy Framework or on Standard Contractual Clauses with supplementary measures.

Third-party domains contacted

squareup.comweb.squarecdn.compci-connect.squareup.comsquare.sitecash.appblock.xyz

Cookies placed

NameTypeDurationPurpose
__cf_bmthird_party30 minutesCloudflare bot management cookie used by Square to distinguish humans from automated traffic on web.squarecdn.com.
sq_fidthird_partySessionDevice fingerprint cookie used by Square for fraud detection on online payments.
_gathird_party2 yearsGoogle Analytics identifier set by Square Online stores for visitor analytics.
_fbpthird_party3 monthsMeta Pixel identifier set by Square Online when the merchant has enabled Facebook advertising.

Square verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Square?

Das Square Web Payments SDK setzt ein Cloudflare Bot Cookie (__cf_bm, 30 Minuten), ein Anti Fraud Fingerprint Cookie und ein Sitzungs Cookie auf web.squarecdn.com. Square Online setzt zusätzlich _ga und _fbp. Unbedingt erforderliche Cookies sind einwilligungsfrei; Analytics und Marketing Cookies erfordern Einwilligung.

Ist eine Einwilligung für Square erforderlich?

Für die unbedingt erforderlichen Zahlungs und Sicherheits Cookies ist keine Einwilligung erforderlich. Erforderlich ist sie für die Marketing und Analytics Cookies von Square Online sowie für Newsletter oder Retargeting.

Was ist die Rechtsgrundlage für die Verarbeitung von Zahlungsdaten?

Vertrag (Art. 6(1)(b) DSGVO) für die Zahlung. Gesetzliche Pflicht (Art. 6(1)(c)) für Geldwäsche und Steuer. Berechtigtes Interesse (Art. 6(1)(f)) für Betrugserkennung. Einwilligung (Art. 6(1)(a)) für Marketing und Analytics.

Werden Daten in die USA übermittelt?

Ja. Vertragspartner in der EU ist Square Up Europe Ltd in Dublin, die Backend Systeme werden jedoch von Block, Inc. in den USA betrieben. Übermittlungen stützen sich auf das EU US DPF (Block ist zertifiziert) oder auf Standardvertragsklauseln mit ergänzenden Maßnahmen.

Benötige ich für Square eine DSFA?

Empfohlen bei großem Volumen Kartendaten, wiederkehrenden Zahlungen, Card on File oder sensiblen Branchen (Gesundheit, Glücksspiel). Die DSFA umfasst Rechtsgrundlage, PCI DSS Geltungsbereich, SCA Fluss, Betrugserkennung, USA Übermittlungen und Aufbewahrung.

Wie wird Square korrekt implementiert?

Web Payments SDK mit Tokenisierung verwenden, um PCI DSS Geltungsbereich gering zu halten. 3D Secure 2 für SCA aktivieren. Square AVV unterzeichnen. Analytics und Marketing Cookies hinter einer CMP Kategorie blockieren. Block Inc. und Square Up Europe Ltd als Auftragsverarbeiter mit EU US Übermittlungsmechanismus dokumentieren.

Welche Alternativen zu Square gibt es?

Europäische Acquirer: Adyen (Niederlande), Mollie (Niederlande), Stripe Ireland (US Back End), Worldline (Frankreich), Lyra (Frankreich), GoCardless (UK). Für KMU: SumUp (UK/Deutschland), Klarna Checkout (Schweden), Viva Wallet (Griechenland).

Wie aktualisiere ich die Cookie Richtlinie, wenn sich Square ändert?

Square Trust Center abonnieren. Bei Änderungen von Unterauftragnehmern, Zertifizierungen, Zahlungsflüssen oder Cookies Cookie Tabelle, Datenschutzerklärung und Verzeichnis aktualisieren und Banner Version erhöhen. PCI DSS Self Assessment jährlich wiederholen.