Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
SumUp ist ein deutsches Fintech mit Sitz in Berlin, das Zahlungsabwicklung, Online Checkout Seiten und ein einbettbares Kartenzahlungs Widget bereitstellt. Sein Checkout setzt unbedingt erforderliche Cookies, um die Zahlung zu betreiben und Betrug zu verhindern, und fugt, sofern aktiviert, Leistungs, Analyse und Werbe Cookies hinzu, die eine Einwilligung erfordern. Die zentralen Zahlungsdaten werden innerhalb der Europaischen Union verarbeitet, auch wenn einige Partner fur Betrugspravention und Analyse ausserhalb der EU sitzen konnen. Da es Kartenzahlungen abwickelt, unterliegt es sowohl der DSGVO als auch der PSD2.
SumUp ist ein deutsches Fintech Unternehmen mit Sitz in Berlin, das Zahlungsakzeptanz fur Unternehmen jeder Grosse bietet. Fur Websites stellt es gehostete Checkout Seiten und ein einbettbares Kartenzahlungs Widget bereit, das Kartendaten erfasst und die Transaktion abwickelt. Da Kartendaten in von SumUp kontrollierten Feldern erfasst werden, bleibt der Handler in der Regel ausserhalb des Anwendungsbereichs fur die Verarbeitung roher Kartennummern, was die Konformitat mit den Kartenbranchenstandards vereinfacht. SumUp arbeitet unter der EU Finanzregulierung und unterliegt der uberarbeiteten Zahlungsdiensterichtlinie, bekannt als PSD2. Das Widget wird von SumUp Domains geladen und setzt die Cookies, die fur den Betrieb der Zahlung und die Betrugserkennung erforderlich sind. Zu verstehen, welche Cookies unbedingt erforderlich sind und welche eine Einwilligung erfordern, ist der Schlussel zu einer konformen Bereitstellung.
SumUp setzt unbedingt erforderliche Cookies, die den Zugang zum Checkout ermoglichen, unregelmassiges Seitenverhalten erkennen, betrugerische Aktivitaten verhindern und die Sicherheit verbessern, und diese konnen nicht abgelehnt werden, ohne die Zahlung zu unterbrechen. Sofern aktiviert, nutzt es zudem Leistungs und Analyse Cookies, um zu verstehen, wie Besucher den Dienst nutzen, und die Seitengeschwindigkeit zu messen, und es kann Werbe Cookies zu Marketingzwecken setzen. Die beim Checkout erfassten Daten umfassen Zahlungsdetails, Transaktionsbetrage, Kontaktangaben und technische Metadaten wie IP Adresse und Gerateinformationen, die zur Betrugspravention verwendet werden. Die unbedingt erforderlichen und betrugsbezogenen Cookies benotigen keine Einwilligung, die Analyse und Werbe Cookies hingegen schon. Es ist wichtig, diese Unterscheidung in Ihrem Cookie Banner und Ihrer Richtlinie klar zu halten. Bestatigen Sie stets den tatsachlichen Cookie Satz, da er je nach Region und Konfiguration variieren kann.
Nach der DSGVO ist die Rechtsgrundlage fur die Verarbeitung einer Zahlung die Vertragserfullung, da der Kunde Sie bittet, die Zahlung entgegenzunehmen, wahrend Betrugspravention und Transaktionssicherung auf berechtigtem Interesse beruhen. Nach der ePrivacy Richtlinie sind die unbedingt erforderlichen Zahlungs und Betrugs Cookies von der Einwilligung ausgenommen, jegliche Analyse oder Werbe Cookies erfordern jedoch eine vorherige Zustimmung. SumUp handelt als Auftragsverarbeiter oder in mancher Hinsicht als unabhangiger Verantwortlicher fur Zahlungsdaten, sodass Sie die passende Vereinbarung und ein klares Verstandnis der Rollen benotigen. Die PSD2 fugt Pflichten wie die starke Kundenauthentifizierung hinzu, die mit den beim Checkout erfassten Daten zusammenwirkt. Sie bleiben dafur verantwortlich, Kunden in Ihrer Datenschutzerklarung uber die Verarbeitung zu informieren. Eine klare Trennung von erforderlichen und optionalen Cookies ist fur die Konformitat zentral.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Fur die unbedingt erforderlichen Checkout und Betrugs Cookies benotigen Sie keine Einwilligung, sodass das Zahlungs Widget selbst geladen werden kann, damit Kunden bezahlen konnen. Fur die Analyse und Werbe Cookies benotigen Sie eine vorherige Einwilligung, die in Ihre Consent Management Plattform eingebunden und blockiert werden sollte, bis der Besucher die betreffende Kategorie akzeptiert. Ein guter Ansatz besteht darin, die Zahlungsfunktion arbeiten zu lassen und nur das optionale Tracking zu sperren. Ihr Einwilligungsbanner sollte erklaren, dass einige Cookies fur den Abschluss und die Sicherung der Zahlung wesentlich sind und andere optional. Stellen Sie sicher, dass eine Ablehnung der optionalen Kategorien das Setzen dieser Cookies tatsachlich verhindert. Dokumentieren Sie die Einwilligungsentscheidungen, um die Konformitat gegenuber einer Aufsichtsbehorde nachweisen zu konnen.
SumUp ist ein deutsches Unternehmen und verarbeitet die zentralen Zahlungsdaten innerhalb der Europaischen Union, was fur die Datenresidenz gunstig ist. Es stutzt sich jedoch auf Dienstleister, darunter Partner fur Betrugspravention, Identitatsuberprufung und Analyse, von denen einige ausserhalb der EU liegen konnen. Wenn personenbezogene Daten an solche Dienstleister in einem Drittland fliessen, muss die Ubermittlung durch eine geeignete Garantie wie den EU US Datenschutzrahmen oder Standardvertragsklauseln gedeckt und durch eine Ubermittlungs Folgenabschatzung gestutzt sein. Optionale Analyse und Werbe Tools konnen ebenfalls Drittlandubermittlungen umfassen und sind an die Einwilligung gebunden. Prufen Sie die SumUp Dokumentation und die Unterauftragsverarbeiterliste, um zu bestatigen, wohin die Daten gehen. Halten Sie die Garantien in Ihrem Verarbeitungsverzeichnis und Ihrer Datenschutzerklarung fest.
Beginnen Sie damit, die richtigen Datenverarbeitungsbedingungen mit SumUp festzulegen und dessen Unterauftragsverarbeiterliste und Ubermittlungsgarantien zu prufen. Konfigurieren Sie Ihre Consent Management Plattform so, dass die unbedingt erforderlichen Zahlungs und Betrugs Cookies laufen, wahrend Analyse und Werbe Cookies bis zur Einwilligung blockiert sind. Aktualisieren Sie Ihre Datenschutzerklarung und Cookie Richtlinie, um die Zahlungsabwicklung, die Rechtsgrundlagen Vertrag und berechtigtes Interesse sowie die einwilligungsbasierten optionalen Cookies zu erlautern. Legen Sie Aufbewahrungsfristen fur Transaktionsdaten fest, die die finanziellen Aufbewahrungsregeln respektieren, und wenden Sie ansonsten Datenminimierung an. Setzen Sie die von der PSD2 geforderte starke Kundenauthentifizierung um und stellen Sie sicher, dass Ihr Checkout Ablauf sie unterstutzt. Fuhren Sie eine Ubermittlungs Folgenabschatzung fur alle Dienstleister ausserhalb der EU und, wo das Risiko erheblich ist, eine Datenschutz Folgenabschatzung durch. Halten Sie schliesslich Ihre Dokumentation mit der Live Konfiguration im Einklang.
Websites using SumUp must obtain user consent under GDPR regulations.
DPIA considerations
Die Zahlungsabwicklung umfasst Finanzdaten und Betrugserkennung, daher ist eine sorgfaltige Bewertung angebracht, insbesondere bei hohen Transaktionsvolumina oder wenn das Zahlungsverhalten profiliert wird. Eine Datenschutz Folgenabschatzung sollte die beim Checkout erfassten Datenkategorien, die unbedingt erforderlichen gegenuber den einwilligungsbasierten Cookies, die Betrugspravention auf Grundlage des berechtigten Interesses und etwaige Ubermittlungen an Dienstleister ausserhalb der EU dokumentieren. Halten Sie die PSD2 Pflichten wie die starke Kundenauthentifizierung und deren Wechselwirkung mit der Datenminimierung fest. Beachten Sie die Aufbewahrungsfristen fur Transaktionsdaten, die durch die Finanzregulierung vorgegeben sein konnen.
Sample consent text
Diese Website nutzt SumUp zur sicheren Zahlungsabwicklung. Cookies, die fur den Abschluss Ihrer Zahlung und zur Betrugspravention unbedingt erforderlich sind, sind immer aktiv. Mit Ihrer Einwilligung setzen wir zudem Analyse und Werbe Cookies; diese konnen Sie jederzeit akzeptieren oder ablehnen.
Third-party domains contacted
sumup.comapi.sumup.compay.sumup.comgateway.sumup.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| Checkout session | strictly_necessary | session | Operates the checkout and maintains the secure payment session so the customer can complete the transaction. |
| Fraud prevention | strictly_necessary | session to persistent | Identifies irregular site behaviour, detects unusual transaction patterns and prevents fraudulent activity to secure the payment. |
| Performance and analytics | analytics | up to 2 years | Measures how visitors use the service and metrics such as page speed. Not strictly necessary and requires consent. |
| Advertising | marketing | up to 1 year | Used for advertising and marketing purposes. Not strictly necessary and requires consent. |
SumUp verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
SumUp setzt unbedingt erforderliche Cookies, die den Checkout betreiben, unregelmassiges Seitenverhalten erkennen und Betrug verhindern und die nicht abgelehnt werden konnen, ohne die Zahlung zu unterbrechen. Sofern aktiviert, setzt es zudem Leistungs und Analyse Cookies sowie Werbe Cookies, die nicht unbedingt erforderlich sind und eine Einwilligung erfordern. Bestatigen Sie stets den tatsachlichen Cookie Satz, da er je nach Region und Konfiguration variieren kann.
Fur die unbedingt erforderlichen Zahlungs und Betrugspraventions Cookies ist keine Einwilligung erforderlich, sodass der Checkout funktionieren kann. Fur die optionalen Analyse und Werbe Cookies ist eine Einwilligung erforderlich, die blockiert werden mussen, bis der Besucher die betreffende Kategorie uber Ihr Einwilligungsbanner akzeptiert.
Die Rechtsgrundlage ist die Vertragserfullung nach Artikel 6(1)(b) DSGVO fur die Verarbeitung der vom Kunden gewunschten Zahlung sowie das berechtigte Interesse nach Artikel 6(1)(f) fur Betrugspravention und Transaktionssicherung. Jegliche Analyse oder Werbe Cookies benotigen eine Einwilligung nach Artikel 6(1)(a).
Die zentrale Zahlungsabwicklung erfolgt innerhalb der EU durch ein deutsches Unternehmen. SumUp nutzt jedoch Dienstleister, darunter Partner fur Betrugspravention, Verifizierung und Analyse, von denen einige ausserhalb der EU liegen konnen, sodass eine Ubermittlung erfolgen kann. Solche Ubermittlungen mussen durch eine Garantie wie den EU US Datenschutzrahmen oder Standardvertragsklauseln gedeckt sein.
Eine Datenschutz Folgenabschatzung ist ratsam, da die Zahlungsabwicklung Finanzdaten und Betrugserkennung umfasst, insbesondere bei hohen Transaktionsvolumina oder wenn das Zahlungsverhalten profiliert wird. Die DSFA sollte die beim Checkout erfassten Daten, die Cookie Kategorien, die Betrugspraventionsverarbeitung und etwaige Ubermittlungen an Dienstleister ausserhalb der EU abdecken.
Legen Sie die richtigen Datenverarbeitungsbedingungen fest, prufen Sie die Unterauftragsverarbeiterliste und konfigurieren Sie Ihre Consent Management Plattform so, dass notwendige Zahlungs und Betrugs Cookies laufen, wahrend Analyse und Werbe Cookies bis zur Einwilligung blockiert sind. Aktualisieren Sie Ihre Datenschutz und Cookie Richtlinien, legen Sie die Aufbewahrung fur Transaktionsdaten fest und setzen Sie die von der PSD2 geforderte starke Kundenauthentifizierung um.
Andere Zahlungsanbieter sind Stripe, Mollie, Adyen und Worldpay, jeweils mit eigenem Cookie und Datenverarbeitungsprofil. Fur die starkste EU Datenresidenz bevorzugen Sie einen Anbieter, der Zahlungsdaten in der EU verarbeitet und die optionalen Analyse und Werbe Cookies klar getrennt und einwilligungsbasiert halt, wie es SumUp tut.
Fuhren Sie die unbedingt erforderlichen Zahlungs und Betrugs Cookies getrennt von den optionalen Analyse und Werbe Cookies auf, mit Zweck und ungefahrer Dauer. Geben Sie an, dass SumUp der Zahlungsdienstleister ist, dass die Kerndaten in der EU verarbeitet werden, und legen Sie etwaige Dienstleister ausserhalb der EU sowie die genutzte Garantie offen. Prufen Sie den Eintrag bei jeder Konfigurationsanderung.