FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Sonstiges
  4. Affirm

Affirm

Sonstige

Related services

AccuWeather

AccuWeather is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AccuWeather supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AccuWeather ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
A

Acuity Scheduling

Acuity Scheduling is a user preference and personalization service that helps websites deliver customized experiences based on individual visitor settings and choices. It manages preferences for content display, communication channels, and interaction styles. Acuity Scheduling integrates with website platforms to remember and apply user choices consistently across sessions. With privacy-compliant preference storage, Acuity Scheduling enhances satisfaction by ensuring tailored browsing experiences for every visitor.

Praeferenzen

Algolia

Algolia is a versatile web technology that supports digital platforms with specialized functionality and enhanced capabilities. It provides robust tools and services that integrate with modern websites and applications seamlessly. Algolia is designed to improve operational efficiency, user experience, and digital performance. Trusted by developers and businesses alike, Algolia offers reliable solutions that scale with organizational needs and evolving web standards.

Sonstige
A

AppDynamics

AppDynamics is an analytics and measurement platform providing deep insights into digital ecosystem performance. It tracks user interactions, measures campaign effectiveness, and identifies optimization opportunities across web and mobile. AppDynamics offers customizable dashboards, automated alerts, and data export capabilities. By transforming raw data into actionable intelligence, AppDynamics empowers organizations to optimize strategy and maximize return on investment.

Analytik
A

Apple App Store

Apple App Store is a comprehensive e-commerce platform that provides businesses with all the tools needed to build, manage, and grow an online store. From product catalog management and secure payment processing to inventory tracking and order fulfillment, Apple App Store delivers a complete commerce solution. It features responsive storefront themes, SEO-optimized product pages, and powerful marketing tools to help merchants increase visibility and drive sales across channels.

Sonstige
A

Apple iCloud Mail

Apple iCloud Mail is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Apple iCloud Mail supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Apple iCloud Mail ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Affirm?

Affirm ist ein US Anbieter für Buy Now Pay Later und Point of Sale Finanzierung, betrieben von Affirm Holdings, Inc. Händler binden affirm.js ein, um Ratenangaben auf Produktseiten anzuzeigen und im Checkout einen gehosteten Kreditantrag zu starten. Das Widget überträgt Besucher und Transaktionsdaten an Affirm Server in den USA, woraus vollständige DSGVO und TTDSG Pflichten für europäische Händler entstehen.

Was ist Affirm

Affirm ist eine Buy Now Pay Later und Point of Sale Finanzierungsplattform der Affirm Holdings, Inc., einem börsennotierten Unternehmen mit Sitz in San Francisco. Anders als kurze 4 Raten Produkte bietet Affirm Kredite von wenigen Wochen bis zu mehreren Jahren mit ausgewiesenem Zins und je nach Angebot weicher oder harter Bonitätsprüfung. Händler binden Affirm über affirm.js ein, das auf Produktseiten ein Raten Widget anzeigt und im Checkout einen gehosteten Kreditantrag öffnet.

Welche Daten Affirm erhebt

Auf Produktseiten erhebt Affirm IP Adresse, User Agent, URL, Warenkorbwert und Händler ID über das Widget Skript und setzt Analytics und Fraud Cookies. Im Antragsprozess werden Name, Geburtsdatum, Adresse, Telefon, E Mail, die letzten Stellen einer nationalen ID, Beschäftigungsdaten und eine Bankverifizierung erhoben. Affirm fragt Auskunfteien und Betrugsdatenbanken ab und teilt die Entscheidung mit dem Händler.

DSGVO und ePrivacy Folgen

Die auf Kategorie und Produktseiten gesetzten Affirm Cookies sind nicht zwingend erforderlich und benötigen Einwilligung nach Art. 5 Abs. 3 ePrivacy bzw. Paragraf 25 TTDSG. Der Kreditantrag im Checkout fällt unter Art. 6 Abs. 1 lit. b DSGVO, da er zur Erfüllung eines vom Betroffenen gewünschten Vertrags notwendig ist. Automatisiertes Scoring unterliegt den Garantien aus Art. 22 DSGVO: Information, menschliche Überprüfung und Anfechtungsrecht. Drittlandtransfers in die USA unterliegen Kapitel V.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Ist eine Einwilligung erforderlich

Für das Marketing Widget und alle vor dem Checkout gesetzten Analytics Cookies ja: das affirm.js Skript ist hinter den Consent Manager zu stellen. Im Checkout, sobald der Nutzer Affirm aktiv als Finanzierungsoption gewählt hat, kann der Antrag auf Vertragsbasis verarbeitet werden. Die Datenschutzinformationen müssen dennoch klar beschreiben, welche Daten an Affirm gehen und dass eine automatisierte Entscheidung getroffen wird.

Datenübermittlungen in die USA

Affirm Holdings, Inc. ist ein US Verantwortlicher und verarbeitet Daten auf US Infrastruktur. Affirm ist im EU US Data Privacy Framework selbst zertifiziert, was eine Angemessenheitsentscheidung für die Übermittlungen bietet. Affirm veröffentlicht zusätzlich Standardvertragsklauseln und erläutert den Umgang mit Zugriffsersuchen US amerikanischer Behörden nach FISA 702. Händler müssen diese Mechanismen in der Datenschutzerklärung referenzieren.

Praktische Compliance Schritte

Sperren Sie das Affirm Widget hinter dem Consent Manager, dokumentieren Sie die Integration im Verarbeitungsverzeichnis, führen Sie eine DSFA durch, die automatisierte Entscheidung und EU US Transfer umfasst, und schließen Sie mit Affirm die passende Vereinbarung (gemeinsame Verantwortlichkeit oder Auftragsverarbeitung). Aktualisieren Sie die Datenschutzerklärung um Datenkategorien, Rechtsgrundlagen, SCC bzw. DPF und die Rechte nach Art. 22.

GDPR consent category

Sonstige

Websites using Affirm must obtain user consent under GDPR regulations.

Legal basisContract (Art. 6(1)(b) GDPR) for credit application and checkout, consent (Art. 6(1)(a)) for the marketing widget on product pages and any analytics cookies it loads, legitimate interest (Art. 6(1)(f)) for fraud prevention
Risk levelhigh
Applicable regulationsGDPR, ePrivacy Directive, Consumer Credit Directive 2008/48/EC, TTDSG, ECOA (US), TILA (US)

DPIA considerations

Eine DSFA ist bei jeder Affirm Integration zu empfehlen. Verarbeitet werden automatisierte Kreditentscheidungen, Finanzdaten, Betrugs Profiling und systematische Transfers in die USA, drei der neun WP29 Kriterien für Hochrisikoverarbeitung. Erforderlichkeit, Verhältnismäßigkeit und Schutzmaßnahmen (Consent Gate, Transfermechanismus, Speicherfristen) sind zu dokumentieren.

Sample consent text

Wir nutzen Affirm, um Ratenpläne anzuzeigen und Kreditanträge zu verarbeiten. Dabei werden Cookies gesetzt und Ihre IP Adresse sowie Transaktionsdaten an Affirm Holdings, Inc. in den USA übermittelt. Möchten Sie zustimmen?

Technical details

Tracking methodJavaScript SDK (affirm.js), iframe widget for monthly payment estimates, redirect or modal for credit application, server to server API for capture and refund
Server locationUnited States (Affirm Holdings, Inc., San Francisco) with global delivery through AWS edges
Data transferred outside the EUPersonal data (IP address, device fingerprint, contact and financial information at checkout) is transferred to Affirm Holdings, Inc. in the United States. Affirm relies on EU US Data Privacy Framework certification and Standard Contractual Clauses. Affirm offers BNPL primarily in North America; European merchants embedding the widget for US shoppers must still document the transfer.

Third-party domains contacted

affirm.comcdn-assets.affirm.comapi.affirm.comtracker.affirm.comwww.affirm.comcdn1.affirm.comsift.com

Cookies placed

NameTypeDurationPurpose
_affirm_sessionthird partySessionMaintains the user session between the merchant site and the Affirm hosted application flow.
affirm_sift_session_idthird party1 yearSift fraud detection session identifier used by Affirm to score risk on incoming credit applications.
mp_<token>_mixpanelthird party1 yearMixpanel analytics cookie set on affirm.com to measure the funnel of the credit application.
_gathird party2 yearsGoogle Analytics first party cookie set on affirm.com to track usage of Affirm marketing and merchant facing pages.
csrftokenthird party1 yearCross site request forgery protection token used during the hosted credit application flow.

Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt Affirm?

Das Widget setzt Cookies wie _affirm_session, affirm_sift_session_id (Fraud Session ID von Sift) und verschiedene Analytics Cookies (Mixpanel, Google Analytics) auf Affirm Domains. Diese Cookies sind auf einer Händlerseite nicht zwingend erforderlich und unterliegen der Einwilligungspflicht nach ePrivacy und TTDSG.

Ist für das Affirm Widget eine Einwilligung erforderlich?

Ja, für das Raten Widget auf Kategorie und Produktseiten und für alle Analytics Cookies, die das Skript auslöst. Im Checkout, sobald Affirm gewählt wurde, kann die Verarbeitung vertragsbasiert weiterlaufen, das Consent Layer sollte diese Cookies aber bereits als Marketing oder Funktional klassifiziert haben.

Welche Rechtsgrundlage gilt bei Affirm?

Vertrag (Art. 6 Abs. 1 lit. b DSGVO) für den Kreditantrag, berechtigtes Interesse (Art. 6 Abs. 1 lit. f) für die Betrugsprävention über Sift und Risikomodellierung sowie Einwilligung (Art. 6 Abs. 1 lit. a) für nicht erforderliche Cookies und Marketing Widgets. Automatisierte Entscheidungen erfordern die Garantien aus Art. 22 DSGVO.

Werden personenbezogene Daten in die USA übermittelt?

Ja. Affirm ist ein US Verantwortlicher und verarbeitet alles in den USA. Affirm ist im EU US Data Privacy Framework selbst zertifiziert und bietet Standardvertragsklauseln. Beides sollte mit der Empfängerliste in der Datenschutzerklärung des Händlers referenziert werden.

Brauche ich eine DSFA für Affirm?

In den meisten Fällen ja. Automatisiertes Kredit Scoring potenziell für jeden Kunden, der auf einer Produktseite landet, erfüllt mehrere DSFA Kriterien. Die DSFA sollte Datenflüsse, Entscheidungslogik, Rechte nach Art. 22 und Schutzmaßnahmen für Drittlandtransfers abdecken.

Wie integriere ich Affirm korrekt?

Sperren Sie affirm.js bis zur Einwilligung, isolieren Sie die Finanzierungsstrecke hinter einer ausdrücklichen Nutzerauswahl, schließen Sie die nötigen Verträge mit Affirm und aktualisieren Sie die Datenschutzerklärung. Weisen Sie auf die automatisierte Entscheidung hin und erläutern Sie, wie eine menschliche Prüfung angefordert werden kann.

Welche Alternativen zu Affirm gibt es in Europa?

Für europäische Händler bieten Klarna, Alma, Scalapay, Riverty und Cofidis regulierte BNPL Dienste mit stärkerer EU Präsenz. Datenschutzpflichten bleiben, die Verarbeitung erfolgt jedoch häufig in der EU. Klassische Finanzierungen über Partnerbanken stehen für hochpreisige Käufe weiter zur Verfügung.

Wie beschreibe ich Affirm in der Cookie Richtlinie?

Ergänzen Sie einen Eintrag unter Marketing oder Funktional. Listen Sie die relevanten Cookies (_affirm_session, affirm_sift_session_id, Analytics Cookies), den Anbieter (Affirm Holdings, Inc., San Francisco, USA), den Zweck (Widget, Betrugsabwehr, Analytics) und den Transfermechanismus (EU US Data Privacy Framework oder SCC).