Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
WePay, ein Unternehmen von JPMorgan Chase, ist ein integrierter Zahlungsanbieter mit Iframe und gehostetem Checkout, Tokenisierung über wepay.js und Onboarding für Softwareplattformen.
WePay ist ein integrierter Zahlungsanbieter im Besitz von JPMorgan Chase in den USA. Es bedient Softwareplattformen und unabhängige Softwareanbieter mit Iframe und gehostetem Checkout, Tokenisierung und Händler Onboarding, und das Altprodukt wird zu Chase migriert.
Der Checkout lädt wepay.js und gehostete Felder und setzt funktionale Cookies für den Ablauf sowie Betrugs Cookies zum Schutz der Transaktionen. Zahlungsdetails werden tokenisiert, sodass Kartendaten nicht über den Plattformserver laufen, und beim Onboarding werden Unternehmens und Identitätsdaten zur Verifizierung erhoben.
Streng notwendige Checkout Cookies sind in der Regel von der Einwilligungsregel der ePrivacy Richtlinie ausgenommen, da sie einen vom Nutzer angeforderten Dienst bereitstellen. Die Verarbeitung stützt sich auf den Vertrag für Zahlungen, auf gesetzliche Pflichten für Finanzregeln und auf berechtigte Interessen zur Betrugsprävention.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Für die streng notwendigen Checkout und Betrugs Cookies ist keine Einwilligung erforderlich, doch jedes Analyse oder Marketing Cookie, das eine Plattform rund um den WePay Ablauf hinzufügt, erfordert eine vorherige Einwilligung. Halten Sie diese Kategorien im Banner klar getrennt.
WePay verarbeitet Daten in den USA als Teil von JPMorgan Chase, sodass europäische Plattformen eine Übermittlung in ein Drittland durchführen. Diese sollte durch Standardvertragsklauseln, eine Folgenabschätzung der Übermittlung und zusätzliche Schutzmaßnahmen abgedeckt und zusammen mit der Migration zu Chase geprüft werden.
Schließen Sie den geltenden Auftragsverarbeitungsvertrag ab, dokumentieren Sie die US Übermittlung und die Rechtsgrundlagen und beschreiben Sie die notwendigen Checkout und Betrugs Cookies in Ihrer Cookie Richtlinie. Verfolgen Sie die Migration zu Chase, damit Verträge und Datenschutzhinweise korrekt bleiben.
Websites using WePay must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA sollte berücksichtigen, dass WePay Zahlungs und Onboarding Daten in den USA als Teil von JPMorgan Chase verarbeitet und dass das Altprodukt zu Chase migriert wird. Bewerten Sie die US Übermittlung, die Betrugsverarbeitung und jeden durch die Migration entstehenden Wechsel der Verantwortlichkeit.
Sample consent text
Wir nutzen WePay, ein Unternehmen von Chase, um Ihre Zahlung sicher abzuwickeln. Streng notwendige Cookies, die den Checkout abschließen und die Betrugsprävention unterstützen, sind stets aktiv. Analyse oder Marketing Cookies werden nur mit Ihrer Einwilligung gesetzt, die Sie jederzeit widerrufen können.
Third-party domains contacted
wepay.comapi.wepay.comstatic.wepay.comstage.wepay.comcdn.wepay.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| Checkout session cookie | Third-party | Session | Maintains the state of the WePay iframe and hosted checkout during the session |
| Fraud prevention cookie | Third-party | 1 year | Supports fraud detection and protects the integrity of payment transactions |
| Functional preference cookie | Third-party | 1 year | Stores functional settings and security preferences for the WePay interface |
| Onboarding session cookie | Third-party | Session | Keeps state during merchant onboarding and identity verification flows |
WePay verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
WePay setzt funktionale Cookies für den Betrieb des Iframe und gehosteten Checkouts und Betrugs Cookies zum Schutz der Transaktionen. Der genaue Umfang hängt von der Integration und davon ab, ob das alte WePay Produkt oder die Chase Plattform genutzt wird.
Für die streng notwendigen Checkout und Betrugs Cookies ist keine Einwilligung erforderlich, da sie einen vom Nutzer angeforderten Dienst bereitstellen. Für Analyse oder Marketing Cookies, die eine Plattform rund um den WePay Checkout hinzufügt, ist eine Einwilligung nötig.
Die Verarbeitung stützt sich auf die Vertragserfüllung nach Artikel 6(1)(b) zur Abwicklung von Zahlungen, auf die gesetzliche Pflicht nach Artikel 6(1)(c) für Finanz und Geldwäscheregeln und auf berechtigte Interessen nach Artikel 6(1)(f) zur Betrugsprävention.
Ja. WePay verarbeitet Daten in den USA als Teil von JPMorgan Chase, sodass europäische Plattformen eine Übermittlung in ein Drittland durchführen. Diese sollte durch Standardvertragsklauseln und zusätzliche Schutzmaßnahmen abgedeckt und zusammen mit der Migration zu Chase geprüft werden.
Eine DSFA ist ratsam, da WePay Zahlungs und Onboarding Daten in den USA verarbeitet und das Altprodukt zu Chase migriert wird. Die Bewertung sollte die US Übermittlung, die Betrugsverarbeitung und jeden durch die Migration entstehenden Wechsel der Verantwortlichkeit abdecken.
Schließen Sie den geltenden Auftragsverarbeitungsvertrag ab, dokumentieren Sie die US Übermittlung und die Rechtsgrundlagen und beschreiben Sie die notwendigen Checkout und Betrugs Cookies in Ihrer Cookie Richtlinie. Koppeln Sie zusätzliche Analysen an die Einwilligung und verfolgen Sie die Migration zu Chase.
Alternativen für Plattform und integrierte Zahlungen sind Stripe Connect, Adyen for Platforms, Square und PayPal for Marketplaces. Jede unterscheidet sich in Serverstandorten, Cookie Verhalten und Übermittlungsmechanismen, die einzeln zu prüfen sind.
Fügen Sie einen WePay Eintrag hinzu, der die notwendigen Checkout und Betrugs Cookies mit Zwecken und Laufzeiten, die US Übermittlung und die Schutzmaßnahmen nennt. Erwähnen Sie die Migration zu Chase und halten Sie den Eintrag aktuell, während Ihre Integration zur Chase Plattform wechselt.