FlowConsent
DiensteSo funktioniert’sPreiseBlogDokumentation
DiensteSo funktioniert’sPreiseBlogDokumentationAnmeldenFlowConsent testen
AnmeldenFlowConsent testen
FlowConsent

DSGVO-konforme Einwilligung, in der EU gehostet, in unter zehn Minuten live – ohne Cookie-Wall.

EU-HOSTED·RGPD·SOC 2
Produkt
  • Dienste
  • So funktioniert’s
  • Preise
  • Erweiterung
Unternehmen
  • Blog
  • Dokumentation
  • Lösungen
  • FlowConsent App
Rechtliches
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis
  • Cookies
© 2026 FlowConsent von BeBranded. Alle Rechte vorbehalten.
EnglishFrancaisEspanol
Alle Systeme betriebsbereit

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. E-Commerce
  4. Stripe.js
S

Stripe.js

Essenziell

Related services

24nettbutikk

24nettbutikk is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. 24nettbutikk supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, 24nettbutikk ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Praeferenzen

2ClickShop

2ClickShop is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 2ClickShop integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 2ClickShop helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen

4-Tell

4-Tell is a marketing platform that equips businesses with tools to amplify their digital presence and drive customer acquisition. It supports audience segmentation, campaign automation, and cross-channel engagement. 4-Tell provides real-time analytics and reporting dashboards for performance measurement and strategy optimization. By combining data intelligence with marketing execution, 4-Tell helps deliver the right message to the right audience at the right time.

Praeferenzen

42stores

42stores is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 42stores integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 42stores helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen

4Partners

4Partners is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 4Partners integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 4Partners helps organizations maintain robust websites that meet user expectations and technical requirements.

Praeferenzen
4

4Partners CMS

4Partners CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 4Partners CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with.

Praeferenzen
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Stripe.js?

Stripe.js ist eine JavaScript-Bibliothek, die von js.stripe.com geladen wird und zur sicheren Verarbeitung von Kartenzahlungen sowie zur Unterstützung von Stripe Radar, dem Betrugserkennungssystem von Stripe, eingesetzt wird. Sie setzt zwei Cookies: __stripe_mid (1 Jahr) und __stripe_sid (30 Minuten) und erfasst einen Geräte- und Verhaltensfingerabdruck zur Betrugsbewertung jeder Transaktion. Auf Zahlungsseiten gilt Stripe.js als für die Zahlungsabwicklung unbedingt erforderlich. Das Laden auf allen Seiten für ein dauerhaftes Betrugs-Fingerprinting auf nicht zahlungsbezogenen Seiten ist jedoch nach der ePrivacy-Richtlinie und DSGVO rechtlich umstritten und kann je nach nationaler Auslegung einen Interessenabwägungstest oder eine Einwilligung erfordern.

Was ist Stripe.js?

Stripe.js ist eine JavaScript-Bibliothek von Stripe Inc., die von js.stripe.com geladen wird. Sie ermöglicht Händlern, Zahlungskartendaten sicher direkt im Browser zu erfassen und zu tokenisieren, sodass Rohkartendaten nie die Server des Händlers erreichen. Über die Verarbeitung von Zahlungsformularen hinaus treibt Stripe.js Stripe Radar an, das Machine-Learning-Betrugserkennungssystem von Stripe, indem es Geräte- und Verhaltenssignale sammelt, die zur Bewertung des Betrugsrisikos jeder Transaktion verwendet werden. Stripe.js ist eine grundlegende Komponente der Zahlungsinfrastruktur von Stripe.

Von Stripe.js gesetzte Cookies und gesammelte Daten

Stripe.js setzt zwei benannte Cookies: __stripe_mid, einen Maschinenidentifikator mit einer Laufzeit von einem Jahr, und __stripe_sid, einen Sitzungsidentifikator mit einer Laufzeit von 30 Minuten. Zusätzlich zu diesen Cookies sammelt Stripe.js einen Geräte- und Verhaltensfingerabdruck, einschließlich Browsertyp und -version, installierte Plugins, Bildschirmauflösung, Zeitzone, Mausbewegungsmuster, Tastenanschlagzeiten und andere Signale. Dieser Fingerabdruck wird von Stripe Radar zur Betrugsbewertung jeder Transaktion verwendet. Stripe empfiehlt, Stripe.js auf jeder Seite einer Website zu laden, um das Nutzerverhalten von Beginn der Sitzung an zu beobachten.

ePrivacy-Richtlinie und Einwilligungsanalyse

Auf Zahlungsseiten sind die Cookies __stripe_mid und __stripe_sid sowie das Radar-Fingerprinting als unbedingt erforderlich für den vom Nutzer explizit angeforderten Zahlungsverarbeitungsdienst vertretbar. Das Laden von Stripe.js auf allen nicht zahlungsbezogenen Seiten ist rechtlich umstritten. Dieses breitere Deployment sammelt Fingerprinting-Daten außerhalb des Zahlungskontexts, was schwieriger als unbedingt erforderlich zu rechtfertigen ist. Mehrere EU-Datenschutzbehörden haben signalisiert, dass dauerhaftes Fingerprinting außerhalb des Zahlungsseitenkontexts eine Einwilligung oder eine strenge Interessenabwägung erfordern kann.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

DSGVO-Rechtsgrundlage und Datentransfers in die USA

Für ein Deployment, das auf Zahlungsseiten beschränkt ist, ist die Rechtsgrundlage berechtigtes Interesse (Art. 6(1)(f) DSGVO) und Vertragserfüllung (Art. 6(1)(b)), da Betrugserkennung ein berechtigtes Interesse zur Absicherung von Zahlungstransaktionen ist. Für ein seitenweites Deployment muss ein Interessenabwägungstest dokumentieren, dass die Interessen an der Betrugsprävention die Datenschutzinteressen der Nutzer überwiegen. Daten werden via Standardvertragsklauseln (SCCs) an Stripe Inc. in den USA übertragen. Ein Auftragsverarbeitungsvertrag mit Stripe ist gemäß DSGVO Art. 28 erforderlich.

Risikobewertung für europäische Händler

Das Compliance-Risiko für Stripe.js wird als mittel eingestuft. Auf Zahlungsseiten beschränkt ist das Risiko gering und die Rechtsgrundlage vertretbar. Das Risiko steigt bei seitenweitem Laden, da dann Betrugs-Fingerprinting auch auf Seiten ohne Zahlungsbezug stattfindet. Händler, die Stripe.js global einbetten, sollten ihre Interessenabwägung dokumentieren und Nutzer in ihrer Datenschutzerklärung darüber informieren.

Praktische Compliance-Schritte für europäische Händler

Für DSGVO- und ePrivacy-Compliance: schließen Sie einen Datenverarbeitungszusatz mit Stripe ab; legen Sie Stripe.js in Ihrer Datenschutzerklärung offen; wenn Sie Stripe.js seitenübergreifend laden, dokumentieren und veröffentlichen Sie eine Interessenabwägung; erwägen Sie, Stripe.js auf zahlungsbezogene Seiten zu beschränken; fügen Sie __stripe_mid und __stripe_sid unter der Kategorie Sicherheit in Ihrer Cookie-Richtlinie hinzu; und überprüfen Sie regelmäßig Stripes AVV und Unterauftragnehmer-Liste.

GDPR consent category

Essenziell

Websites using Stripe.js must obtain user consent under GDPR regulations.

Legal basisStrictly necessary (ePrivacy Directive Art. 5(3) exemption) and legitimate interest (GDPR Art. 6(1)(f)) when Stripe.js is loaded exclusively on payment pages as part of the payment processing flow. However, loading Stripe.js site-wide for always-on fraud fingerprinting on non-payment pages is legally contested: this broader deployment arguably requires a legitimate interest balancing test or, under stricter interpretations by some EU DPAs, user consent. Publishers should confine Stripe.js loading to payment-relevant pages where possible.
Risk levelmedium
Applicable regulationsGDPR (EU) 2016/679, ePrivacy Directive 2002/58/EC, SCCs for US data transfers, PCI DSS (payment card industry compliance)

DPIA considerations

Eine DSFA sollte erwogen werden, wenn Stripe.js auf allen Seiten geladen wird, da Geräte-Fingerprinting zur Betrugserkennung außerhalb des Zahlungskontexts eine systematische Verarbeitung personenbezogener Daten in großem Maßstab darstellen kann. Die Kombination der von Stripe Radar gesammelten Verhaltenssignale kann eine Profilbildung darstellen. Dokumentieren Sie den Umfang des Stripe.js-Einsatzes, die Datenflüsse zu Stripe in den USA und die Rechtsgrundlage für jeden Einsatzkontext (Zahlungsseite oder alle Seiten).

Technical details

Tracking methodJavaScript loaded from js.stripe.com. Sets cookies __stripe_mid (1 year) and __stripe_sid (30 minutes) for fraud detection via Stripe Radar. Collects device and behavioural fingerprint including browser characteristics, mouse movements, and timing data. When loaded site-wide (not just on payment pages), this fingerprinting occurs on pages before checkout begins.
Server locationUnited States (Stripe Inc.), with EU data residency options available via Stripe Privacy Controls
Data transferred outside the EUData is processed by Stripe Inc. in the United States. Stripe uses Standard Contractual Clauses (SCCs) under GDPR Art. 46 for EEA-to-US data transfers. A Data Processing Agreement is available from Stripe.

Third-party domains contacted

js.stripe.comm.stripe.comm.stripe.networkapi.stripe.com

Cookies placed

NameTypeDurationPurpose
__stripe_midfunctional1 yearStripe machine identifier cookie set by js.stripe.com. Used by Stripe Radar to assign a persistent machine identity to a browser for fraud detection scoring. Persists across sessions.
__stripe_sidfunctional30 minutesStripe session identifier cookie set by js.stripe.com. Used by Stripe Radar to track a single browsing session for fraud risk assessment during the payment flow.

Stripe.js ist ein essenzieller Dienst, aber Transparenz ist wichtig. Verwalten Sie Ihre gesamte Einwilligung mit FlowConsent.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Stripe.js?

Stripe.js setzt zwei Cookies: __stripe_mid (Maschinenidentifikator, Laufzeit 1 Jahr) und __stripe_sid (Sitzungsidentifikator, Laufzeit 30 Minuten). Diese Cookies werden von Stripe Radar, dem Betrugserkennungssystem von Stripe, verwendet, um Verhaltenssignale aus der Browser-Sitzung eines Nutzers mit einer stabilen Maschinenidentität zu verknüpfen. Zusätzlich zu diesen Cookies erfasst Stripe.js einen Geräte-Fingerabdruck, einschließlich Browser-Eigenschaften, Plugins, Bildschirmauflösung und Interaktionsmuster.

Ist für Stripe.js Cookies eine Einwilligung erforderlich?

Auf Zahlungsseiten sind die Cookies __stripe_mid und __stripe_sid und das Betrugs-Fingerprinting als unbedingt erforderlich gemäß der ePrivacy-Richtlinie vertretbar, da sie für die Verarbeitung der vom Nutzer explizit initiierten Zahlungstransaktion benötigt werden. Für ein auf Zahlungsseiten beschränktes Deployment ist kein Einwilligungsbanner typischerweise erforderlich. Wenn Stripe.js jedoch seitenübergreifend auf allen Seiten geladen wird, ist das erweiterte Fingerprinting auf nicht zahlungsbezogenen Seiten rechtlich umstritten und kann eine Interessenabwägung oder nach strengeren nationalen Auslegungen eine Einwilligung erfordern.

Was ist die Rechtsgrundlage für Stripe.js gemäß DSGVO?

Für die ausschließliche Nutzung auf Zahlungsseiten: berechtigtes Interesse (Art. 6(1)(f)) und Vertragserfüllung (Art. 6(1)(b)) DSGVO. Betrugserkennung für Zahlungssicherheit ist ein verhältnismäßiges und notwendiges berechtigtes Interesse. Für eine seitenübergreifende Nutzung: ein Interessenabwägungstest ist erforderlich. Ein Auftragsverarbeitungsvertrag mit Stripe gemäß Art. 28 DSGVO ist in allen Fällen erforderlich.

Überträgt Stripe.js Daten in die USA?

Ja. Stripe Inc. hat seinen Sitz in den USA und verarbeitet dort Transaktions- und Betrugserkennungsdaten. Stripe verwendet Standardvertragsklauseln (SCC) als DSGVO-konformen Transfermechanismus für EWR-US-Transfers. Stripe stellt einen Datenverarbeitungszusatz bereit, der diese Transfers abdeckt. Sie müssen diesen US-Transfer in Ihrer Datenschutzerklärung offenlegen und die SCCs als anwendbare Garantie referenzieren.

Benötige ich eine DSFA für Stripe.js?

Eine DSFA sollte in Betracht gezogen werden, wenn Stripe.js auf allen Seiten geladen wird, da die systematische Erfassung von Geräte-Fingerabdrücken und Verhaltenssignalen aller Besucher eine Hochrisikoverarbeitung darstellen kann. Die Kombination aus persistenten Identifikatoren (__stripe_mid mit 1-jähriger Laufzeit) und sitzungsübergreifendem Verhaltensprofiling erweitert den Verarbeitungsumfang erheblich. Für ein auf Zahlungsseiten beschränktes Deployment ist eine DSFA in der Regel nicht erforderlich.

Wie integriere ich Stripe.js DSGVO-konform?

Best Practices: unterzeichnen Sie den Datenverarbeitungszusatz von Stripe; laden Sie Stripe.js nach Möglichkeit nur auf zahlungsbezogenen Seiten; legen Sie Stripe.js in Ihrer Datenschutzerklärung offen; wenn Sie es seitenübergreifend laden, dokumentieren und veröffentlichen Sie einen Interessenabwägungstest; fügen Sie __stripe_mid und __stripe_sid in Ihrer Cookie-Richtlinie unter "Sicherheit" oder "Unbedingt erforderlich" (nur Zahlungsseiten) hinzu; und überprüfen Sie regelmäßig Stripes AVV und Unterauftragnehmer-Liste.

Gibt es Zahlungsanbieter ohne seitenübergreifendes Fingerprinting für europäische Händler?

Mehrere EU-basierte Zahlungsanbieter bieten Alternativen, bei denen die Betrugserkennung kein seitenübergreifendes JavaScript-Fingerprinting erfordert. Mollie (Niederlande), Adyen (Niederlande) und Klarna (Schweden) sind EU-basierte Anbieter mit robusten EU-Datenresidenzoptionen. Das Compliance-Risiko kann auch durch die Beschränkung des JavaScript-Ladens auf Checkout-Seiten reduziert werden.

Wie beschreibe ich Stripe.js Cookies in meiner Cookie-Richtlinie?

Führen Sie in Ihrer Cookie-Richtlinie __stripe_mid und __stripe_sid unter einer Kategorie "Sicherheit" oder "Unbedingt erforderlich" auf, wenn Stripe.js nur auf Zahlungsseiten geladen wird, und erklären Sie, dass sie zur sicheren Zahlungsabwicklung und Betrugserkennung erforderlich sind. Bei seitenübergreifendem Laden erwägen Sie eine andere Kategorisierung und erläutern die Interessenabwägungsgrundlage. Geben Sie an: Cookie-Name, Zweck, Laufzeit, dass Daten von Stripe Inc. in den USA unter SCCs verarbeitet werden, und einen Link zu Stripes Datenschutzerklärung.