Die aktualisierte Datenschutzerklärung von Link tritt am 20. November 2026 in Kraft.
Diese Datenschutzerklärung enthält wichtige Informationen zu Ihren personenbezogenen Daten, die wir Ihnen zur sorgfältigen Lektüre empfehlen.
Diese Datenschutzerklärung enthält wichtige Informationen zu Ihren personenbezogenen Daten, die wir Ihnen zur sorgfältigen Lektüre empfehlen.
Link ist ein von Stripe bereitgestelltes Digital Wallet, das eine Vielzahl zahlungsbezogener Funktionen und Dienstleistungen einschließlich der Speicherung Ihrer Informationen für einen beschleunigten Bezahlvorgang ermöglicht. Mit einem Link-Konto können Sie Ihre gespeicherten Informationen nutzen, wenn Sie bei Unternehmen einkaufen, die Link-Dienste aktiviert haben. Als Teil seiner Verbraucherdienstleistungen unterstützt Link auch Financial Connections. Dabei handelt es sich um eine separate Stripe-Funktion, mit der Verbraucher/innen Finanzkonten sicher verbinden und verifizierte Bankdaten mit Unternehmen teilen können. Diese Datenschutzerklärung („Erklärung“) erläutert, wie Stripe Ihre personenbezogenen Daten im Zusammenhang mit Link erfasst, verwendet, teilt und schützt (einschließlich der Fälle, in denen Sie Dienste wie Financial Connections über Link nutzen). Außerdem beschreibt sie die Wahlmöglichkeiten und Rechte, die Sie möglicherweise haben. Weitere Informationen darüber, wie Stripe personenbezogene Daten im Rahmen seiner anderen Dienste einschließlich Payments, Radar, Billing und Identity verarbeitet, finden Sie in der Datenschutzerklärung von Stripe.
Weitere Informationen zu unseren Datenschutzpraktiken einschließlich der Rechtsgrundlagen für die Verarbeitung Ihrer personenbezogenen Daten finden Sie im Datenschutzcenter.
In dieser Erklärung beziehen sich „Link“, „Stripe“, „wir“, „unser“ oder „uns“ auf die Stripe-Gesellschaft, die für die Verarbeitung Ihrer personenbezogenen Daten gemäß dieser Erklärung verantwortlich ist. Wir verwenden den Begriff „Verarbeitung“ im Sinne der Erfassung, Verwendung, Handhabung und jeder anderen Aktivität in Bezug auf Ihre personenbezogenen Daten. Die für die Verarbeitung Ihrer personenbezogenen Daten verantwortliche Stripe-Gesellschaft hängt von Ihrem Standort und dem Produkt oder der Dienstleistung ab, die Sie bei uns nutzen:
Wenn geltende Bestimmungen oder Mitteilungen eine andere Gesellschaft als verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten benennen, ist diese Gesellschaft verantwortlich. Wir können auch verbundene Unternehmen von Stripe am selben Standort oder an anderen Standorten sowie Dienstleister und Unterverarbeiter einsetzen, um unsere Dienste für Sie bereitzustellen.
Abhängig davon, wie Sie mit den Diensten oder Websites von Link interagieren, können „Sie“ Endnutzer/in oder Besucher/in sein:
This section explains the Personal Data we may collect about End Users and Visitors. Our collection and use of Personal Data differs based on whether you are an End User or Visitor, as well as the specific Service that you are using. For example, you are an End User if you used Link to create an account and store information for transactions with a Business User, and you may also be a Visitor if you’ve visited link.com.
We provide End User Services when we provide the Services, such as Link, directly to you for your personal use. Additional details regarding our collection, use, and sharing of End User Personal Data, including the legal bases we rely on for processing such data, can be found in our Privacy Center. The Personal Data we collect about End Users includes:
We may collect the Personal Data described above directly from you, or through your use of the End User Services. We may also receive Personal Data from Business Users, Financial Partners, service providers, and publicly available sources.
When you visit the Sites or otherwise interact with us about Link or Financial Connections without using a Link account, we collect information you provide directly and information collected through cookies and similar technologies (in accordance with our Cookie Policy). Please see additional U.S. privacy disclosures here. The Personal Data we collect about Visitors includes:
This section explains how we use the Personal Data of End Users. More details about how we use End Users’ Personal Data, along with the legal bases we rely on for processing such Personal Data, can be found in our Privacy Center.
Services. We use your Personal Data to provide the End User Services to you, which includes support, contextualization (such as language preferences, local currency checkout, and setting choices), and communication about our End User Services (such as communicating Policy updates and information about our Services). For example, Stripe may use cookies and similar technologies or the data that you provide to our Business Users (such as when you input your email address on a Business User’s website) to recognize you and help you use Link when visiting a Business User’s website. Learn more about how we use cookies and similar technologies in Stripe’s Cookie Policy. To help enable Link across Business User websites, we may use device and browser information associated with your Link account or technical information we obtain from third parties to recognize you, including when you visit a Business User’s website for the first time.
Fraud detection, loss prevention, and security. We use Personal Data to help detect fraud and prevent financial losses for you, us, our Business Users, and our Financial Partners, including detecting unauthorized purchases. We also use Personal Data to help secure our services and transactions against unauthorized access, use, alteration, or misappropriation of Personal Data, information, and funds. As part of Link’s fraud prevention, detection, security monitoring, and compliance efforts, we may collect information through Link and Financial Connections and from you, Business Users, Financial Partners, publicly available sources, and third parties. This information may include IP addresses and other identifiers that help us identify and respond to potential security threats. Learn more. Additionally, we may use technology to evaluate the potential risk of fraud associated with individuals arising from attempted transactions by an End User with our Business Users or Financial Partners. For example, if you use a connected bank account to make payments through a Business User, Stripe may combine your Financial Connections data, including account balances and transaction history, with other information, such as signals derived from Stripe's payments network, to assess the risk of those individual payment transactions, including the likelihood of payment failure or fraud.
Analyzing, improving, and developing our services. We collect and process Personal Data throughout our various services to improve our services, develop new services, and support our efforts to make our services more efficient, relevant, and useful to you. Learn more. We also may use Personal Data to generate aggregate and statistical information to understand and explain how our services are used. Examples of how we use Personal Data to analyze, improve, and develop our products and services include:
Agent features. When you connect an Agent, we collect and process information the Agent shares with us, as well as information needed to operate the integration and fulfill your requests, including authentication information, your requests and interactions, and transaction-related information. We may use this information to help complete purchases you instruct your Agent to make on your behalf; provide the services; prevent fraud; comply with legal and financial-partner requirements; and handle refunds, disputes, and other transaction-related requests.
Advertising. Where permitted by applicable law, including any consent requirements, we may use your Personal Data, including Transaction Data, to assess your eligibility for and offer you other End User Services, or to promote existing End User Services, including through co-marketing with partners such as Stripe Business Users. Learn more. Subject to applicable law, including any consent requirements, we may use and share End User Personal Data with third-party partners to allow us to advertise our End User Services to you, including through interest-based advertising, and to track the efficacy of such ads. We do not sell your Personal Data to third parties in exchange for monetary payment, but we may provide your data to third-party partners, such as advertising partners, analytics providers, and social networks, who assist us in advertising our services to you. Learn more. You may manage your preferences here.
Insights for Business Users. Where permitted by applicable law, including any consent requirements, we may use your Personal Data, including Transaction Data, to derive insights and to personalize offers and communications to you for Stripe and for Business Users. You may opt-out by managing applicable data-sharing and advertising preferences under Data Sharing in Settings. Learn more.
Communications. We use the contact information we have about you to deliver our Services, which may involve sending codes via text message (such as SMS and RCS) or other messaging channels for your authentication. Learn more. If you are an End User or Visitor, we may communicate with you using the contact information we have about you to provide information about our services and our Affiliates’ services, invite you to participate in our events, surveys, or user research, or otherwise communicate with you for marketing purposes, in compliance with applicable law, including any consent or opt-out requirements. For example, if you provide your contact information to us when signing up for Link or when signing up for updates, we may use this data to follow up with you regarding an event, to provide information requested about our services, and to include you in our Link marketing campaigns. Where permitted under applicable law, we may record and transcribe our calls with you to provide our services, comply with our legal obligations, and perform research and quality assurance, and for training purposes. Learn more.
Social media and promotions. If you opt to submit Personal Data to engage in an offer, program, or promotion, we use the Personal Data you provide to manage the offer, program, or promotion. We also use the Personal Data you provide, along with the Personal Data you make available on social media platforms, for marketing purposes, unless we are not permitted to do so.
Automated and AI-powered communications. We may leverage automated dialing systems and AI technologies, such as AI-powered voice agents and AI transcription, chat, and email tools, to initiate and conduct communications with you for operational, support, sales, marketing, and lead qualification purposes. These technologies are used to enhance the efficiency of our outreach and to provide immediate engagement tailored to your needs. We may use Personal Data, including call recordings and transcripts of interactions facilitated by automated systems for staff training, quality assurance, and other operational purposes, as well as to train, test, and improve the artificial intelligence and machine learning models. To opt out of call recording, please do so when prompted at the beginning of the call.
Automated decision making: We may use automated tools that process your Personal Data in certain circumstances. In these circumstances, decisions may be made automatically and without human review. We may use automated decision making in situations such as:
If we use automated decision making to make a decision that produces legal or similarly significant effects concerning you, we will provide the notices and choices required by applicable law. These may include the right to request information about the automated processing, opt out of certain processing, request human review or intervention, express your point of view, or contest or appeal a decision. You can exercise any applicable rights by contacting us at one of the methods in the "Contact Us" section.
Compliance with legal obligations. We use Personal Data to meet our contractual and legal obligations related to anti-money laundering, Know-Your-Customer ("KYC") laws, anti-terrorism activities, safeguarding vulnerable customers, export control, and prohibition of doing business with restricted persons or in certain business fields, among other legal obligations. For example, we may monitor transaction patterns and other online signals and use those insights to identify fraud, money laundering, and other harmful activity that could affect Link and its Affiliates, our Financial Partners, End Users, Business Users and others. Learn more. Safety, security, and compliance for our Services are key priorities for us, and collecting and using Personal Data is crucial to this effort.
Minors. Our Services are not directed to children under the age of 13, and we request that they do not provide Personal Data to seek Services directly from Link. In certain jurisdictions, we may impose higher age limits as required by applicable law.
This section explains how we use the Personal Data of Visitors. More details about how we use Visitors’ Personal Data, along with the legal bases we rely on for processing such Personal Data, can be found in our Privacy Center. Please see additional U.S. privacy disclosures here.
This section explains how we may disclose the Personal Data of End Users and Visitors. Please see additional U.S. privacy disclosures here.
For purposes of the General Data Protection Regulation (“GDPR”) and other applicable data protection laws, we rely on a number of legal bases to process your Personal Data. Learn more. For some jurisdictions, there may be additional legal bases, which are outlined in the Jurisdiction-Specific Provisions section below.
Je nach Standort und geltendem Recht haben Sie im Hinblick auf unsere Erfassung, Verwendung und Offenlegung Ihrer personenbezogenen Daten bestimmte Wahlmöglichkeiten:
Wenn Sie keine marketingbezogenen E-Mails mehr von uns erhalten möchten, können Sie sich über den Abmeldelink in diesen E-Mails abmelden oder Ihre Präferenzen in den Einstellungen Ihres Link-Kontos aktualisieren. Wir bearbeiten Ihre Anfrage(n) so schnell wie möglich. Wichtiger Hinweis: Auch wenn Sie die Marketing-E-Mails abbestellen, behalten wir uns das Recht vor, Ihnen weiterhin Informationen zu den von Ihnen genutzten Diensten zu senden (z. B. Support und wichtige rechtliche Hinweise). Auch unsere Geschäftskunden senden Ihnen möglicherweise weiterhin Nachrichten oder beauftragen uns, das in ihrem Namen zu tun.
Abhängig von Ihrem Standort und den dort geltenden Gesetzen haben Sie unter Umständen folgende Rechte in Bezug auf Ihre personenbezogenen Daten, die wir in unserer Funktion als Datenverantwortlicher verarbeiten:
Je nach geltendem Recht haben Sie möglicherweise zusätzliche Rechte in Bezug auf Ihre personenbezogenen Daten. Informationen dazu finden Sie im Abschnitt Vom rechtlichen Zuständigkeitsbereich abhängige Bestimmungen weiter unten.
Zur Ausübung Ihrer Datenschutzrechte im Zusammenhang mit den personenbezogenen Daten, die wir als Datenverantwortlicher verarbeiten, besuchen Sie unser Datenschutzportal oder kontaktieren Sie uns wie unten beschrieben. Für personenbezogene Daten, die wir als Datenverarbeiter verarbeiten, wenden Sie sich zur Ausübung Ihrer Rechte bitte an den zuständigen Datenverantwortlichen (Geschäftskunden). Wenn Sie uns bezüglich Ihrer personenbezogenen Daten kontaktieren, die wir als Datenverarbeiter verarbeiten, werden wir Sie an den zuständigen Datenverantwortlichen weiterleiten, sofern wir ihn identifizieren können.
We make reasonable efforts to provide a level of security that is appropriate to the risk associated with the processing of your Personal Data. We maintain organizational, technical, and administrative measures designed to protect the Personal Data covered by this Policy from unauthorized access, destruction, loss, alteration, or misuse. Learn more. Unfortunately, no data transmission or storage system can be guaranteed to be 100% secure.
We encourage you to assist us in protecting your Personal Data. If you hold a Link account, you can help us protect your Personal Data by using a strong password, safeguarding your password against unauthorized use, and avoiding reusing login credentials from other accounts for your Link account. If you suspect that your interaction with us is no longer secure (for instance, if you believe that your Link account's security has been compromised), please contact us immediately.
We retain your Personal Data for as long as we continue to provide the Services to you, or for a period in which we reasonably foresee continuing to provide the Services. Link account information is generally retained while your account remains active. We may retain Transaction Data and limited account information after account closure where necessary to comply with legal, tax, accounting, and financial-recordkeeping obligations, resolve disputes, or prevent fraud. Even after we stop providing Services directly to you or to a Business User that you're doing business with, and even after you close your Link account or complete a transaction with a Business User, we may continue to retain your Personal Data to:
In cases where we retain your Personal Data, we do so in accordance with any limitation periods and record retention obligations imposed by applicable law. Learn more.
As a global business, we may sometimes need to transfer your Personal Data to countries other than your own, including the United States and India. These countries may have data protection regulations that are different from those in your country. When transferring data across borders, we take measures to comply with applicable data protection laws related to such transfer. In certain situations, we may be required to disclose Personal Data in response to lawful requests from officials, such as law enforcement or security authorities. Learn more.
If you are located in the European Economic Area (“EEA”), the United Kingdom (”UK”), or Switzerland, please refer to our Privacy Center for additional details. When a data transfer mechanism is mandated by applicable law, we employ one or more of the following:
Stripe complies with the EU-U.S. Data Privacy Framework (“EU-U.S. DPF”), the UK Extension to the EU-U.S. DPF, and the Swiss-U.S. Data Privacy Framework as set forth by the U.S. Department of Commerce and as applicable. Learn more.
Link’s privacy practices, as described in this Privacy Policy, comply with the Cross Border Privacy Rules System (“CBPR”) and Privacy Rules for Processor (“PRP”) systems. These systems provide a framework for organizations to ensure protection of personal data transferred among participating economies. Where CBPR and/or PRP are recognized as a valid transfer mechanism under applicable law, Link will transfer Personal Data in accordance with the CBPR and PRP certifications Stripe has obtained. More information about these frameworks may be found here and here. If you have unresolved privacy or data use concerns that we have not addressed satisfactorily, please contact our U.S. based third-party dispute resolution provider (free of charge) here. To view the status of our CBPR and PRP certifications, please see here and here, respectively.
Für US-Verbraucher/innen, die Finanzdienstleistungen von Link oder Financial Connections hauptsächlich für persönliche, familiäre oder haushaltsbezogene Zwecke in Anspruch nehmen, unterliegen die Erfassung, Nutzung und Weitergabe von persönlichen Daten durch uns dem Gramm-Leach-Bliley Act. Einzelheiten sind in den nachfolgenden Datenschutzhinweisen für US-Verbraucher/innen beschrieben. Andere US-Datenschutzrechte gelten möglicherweise nur für persönliche Daten und deren Verarbeitung, wenn sie nicht dem Gramm-Leach-Bliley Act unterliegen.
| FACTS | WAS MACHT LINK MIT IHREN PERSÖNLICHEN DATEN? |
|---|---|
| Why? | Financial companies choose how they share your personal information. Federal law gives consumers the right to limit some but not all sharing. Federal law also requires us to tell you how we collect, share, and protect your personal information. Please read this notice carefully to understand what we do. |
| What? | The types of personal information we collect and share depend on the product or service you have with us. This information can include:
When you are no longer our customer, we continue to share your information as described in this notice. |
| How? | All financial companies need to share customers' personal information to run their everyday business. In the section below, we list the reasons financial companies can share their customers' personal information; the reasons Link chooses to share; and whether you can limit this sharing. |
| Anlässe für die Weitergabe Ihrer persönlichen Daten | Does Link share? | Können Sie diese Weitergabe einschränken? |
|---|---|---|
| For our everyday business purposes – such as to process your transactions, maintain your account(s), respond to court orders and legal investigations, or report to credit bureaus | Yes | No |
| For our marketing purposes - to offer our products and Services to you | Yes | No |
| Für die gemeinsame Vermarktung mit weiteren Unternehmen der Finanzbranche | Yes | No |
| For our affiliates' everyday business purposes - information about your transactions and experiences | Yes | No |
| Für die laufenden Geschäftszwecke unserer verbundenen Unternehmen: Informationen über Ihre Bonität | Yes | Yes |
| Für unsere verbundenen Unternehmen für an Sie gerichtete Marketingmaßnahmen | No | We don’t share |
| An nicht verbundene Unternehmen für an Sie gerichtete Marketingmaßnahmen | Yes | Yes |
| To limit our sharing | Melden Sie sich unter app.link.com/settings in Ihrem Link-Konto an und deaktivieren Sie die Datenfreigabe im Benachrichtigungsmenü. Bitte beachten Sie: Wenn Sie eine neue Kundin oder eine neuer Kunde sind, können wir mit der Weitergabe Ihrer Daten 30 Tage nach dem Versand dieser Mitteilung beginnen. Wenn Sie nicht mehr unsere Kundin oder unser Kunde sind, werden wir Ihre Daten weiterhin wie in dieser Mitteilung beschrieben weitergeben. Sie können sich jedoch jederzeit an uns wenden, um unsere Weitergabe einzuschränken. |
|---|
| Questions? | Sie erreichen uns unter privacy@stripe.com oder auf https://support.link.com. |
|---|
| Wer wir sind | |
|---|---|
| Wer stellt diese Hinweise bereit? | Stripe, Stripe Payments Company und deren verbundene Unternehmen, die Verbraucherdienstleistungen in den USA anbieten, einschließlich Stripe, LLC und Sold through Link, LLC |
| What we do | |
|---|---|
| Wie schützt Link meine persönlichen Daten? | Um Ihre persönlichen Daten vor unbefugtem Zugriff und unbefugter Verwendung zu schützen, setzen wir im Einklang mit dem US-Bundesrecht entsprechende Sicherheitsmaßnahmen ein. Zu diesen Maßnahmen zählen Computerschutzmaßnahmen sowie gesicherte Dateien und Gebäude. Wir kontrollieren den Zugang und führen eine ständige Überwachung durch, um Datenmissbrauch zu verhindern. Von unseren Dienstleistern verlangen wir, dass sie vergleichbare Maßnahmen zum Schutz Ihrer Daten ergreifen. |
| How does Link collect my personal information? | Wir erfassen Ihre persönlichen Daten zum Beispiel, wenn Sie Folgendes tun:
Wir erfassen Ihre persönlichen Daten auch von anderen, beispielsweise von Kreditauskunfteien, verbundenen Unternehmen oder anderen Unternehmen. |
| Why can’t I limit all sharing? | Federal law gives you the right to limit only
State laws and individual companies may give you additional rights to limit sharing. See below for more on your rights under state law. |
| What happens when I limit sharing for an account I hold jointly with someone else? | Your choices will apply to everyone on your account. |
| Definitions | |
|---|---|
| Affiliates | Companies related by common ownership or control. They can be financial and nonfinancial companies.
|
| Nonaffiliates | Companies not related by common ownership or control. They can be financial and nonfinancial companies.
|
| Joint Marketing | A formal agreement between non-affiliated financial companies that together market financial products or services to you.
|
| Other important information |
|---|
Vermont: If your account with us is associated with a Vermont billing address, we will not disclose information about your creditworthiness to our affiliates and will not disclose your personal information, financial information, or credit report to nonaffiliated third parties to market to you, other than as permitted by Vermont law, unless you authorize us to make those disclosures. For joint marketing, we will only disclose your name, contact information, and information about your transactions. Additional information concerning our privacy policies can be found in our Privacy Policy and Privacy Center. California: If your account with us is associated with a California billing address, we will not disclose Personal Data we collect about you except to the extent permitted under California law. For instance, we may disclose your Personal Data as necessary to process transactions or provide products and services you request, at your instruction, as required for institution risk control, and to safeguard against fraud, identity theft, and unauthorized transactions. |
For additional information about our privacy practices, please visit the Stripe Privacy Center.
Australien. „Personenbezogene Daten“ umfassen „persönliche Daten“ im Sinne der geltenden Datenschutzgesetze in Australien, einschließlich des Privacy Act 1988 (Cth) in der jeweils gültigen Fassung.
Brasilien. Sie können Ihre Rechte ausüben, indem Sie sich unter dpo@stripe.com an unseren Datenschutzbeauftragten Adi Gilad wenden. In Brasilien ansässige Personen, für die das Lei Geral de Proteção de Dados Pessoais („LGPD“) gilt, haben die in Artikel 18 des LGPD festgelegten Rechte. Wenn das LGPD auf die Verarbeitung Ihrer personenbezogenen Daten anwendbar ist, haben Sie möglicherweise folgende Rechte:
Soweit erforderlich, haben wir geeignete Sicherheitsvorkehrungen für die grenzüberschreitende Übertragung personenbezogener Daten aus Brasilien getroffen, einschließlich der brasilianischen Standard-Vertragsklauseln.
Kanada. Wie in dieser Datenschutzerklärung verwendet, umfasst der Begriff „anwendbares Recht“ den Federal Personal Information Protection and Electronic Documents Act („PIPEDA“), den Personal Information Protection Act, SBC 2003 c 63 in British Columbia, den Personal Information Protection Act, SA 2003 c P-6.5 in Alberta und den Act Respecting the Protection of Personal Information in the Private Sector, CQLR c P-39-1 („Quebec Private Sector Act“) in Quebec. Mehr erfahren. „Personenbezogene Daten“ umfassen „persönliche Daten“ im Sinne dieser Gesetze.
EWR and Vereinigtes Königreich. Sie können Ihre Rechte ausüben, indem Sie sich unter dpo@stripe.com an unseren Datenschutzbeauftragten (DPO) wenden. Wenn Sie im Europäischen Wirtschaftsraum (EWR) ansässig sind oder das Stripe-Unternehmen, das für Ihre personenbezogenen Daten verantwortlich ist, anderweitig der DSGVO unterliegt und Sie der Meinung sind, dass unsere Verarbeitung Ihrer Daten der DSGVO widerspricht, können Sie Ihre Fragen oder Beschwerden an die irische Datenschutzbehörde (Irish Data Protection Commission, DPC) richten. Wenn Sie im Vereinigten Königreich ansässig sind, richten Sie Ihre Fragen oder Anliegen bitte an die Datenschutzbehörde des Vereinigten Königreichs (Information Commissioner's Office, ICO). Sie besitzen auch zusätzliche Rechte im Rahmen des EU-U.S. DPF und der Erweiterung des EU-U.S. DPF für das Vereinigte Königreich. Mehr erfahren.
Frankreich. Sie haben das Recht, allgemeine oder spezifische Anweisungen bezüglich der Speicherung, Löschung und Weitergabe Ihrer personenbezogenen Daten nach Ihrem Tod festzulegen. Sie können diese Anweisungen auch bei einem von der CNIL anerkannten „zertifizierten vertrauenswürdigen digitalen Dritten“ registrieren. Sie können darin eine Person benennen, die für die Ausführung der Anweisungen verantwortlich ist. Andernfalls wird diese Aufgabe Ihren Erbinnen und Erben übertragen. Sie können uns Ihre Anweisungen unter privacy@stripe.com übermitteln.
Sonderverwaltungszone Hongkong. Der Begriff „geltendes Recht“ umfasst, so wie er in dieser Datenschutzerklärung verwendet wird, die Personal Data (Privacy) Ordinance (Cap. 486) („PDPO“) von Hongkong. Die Bereitstellung Ihrer personenbezogenen Daten ist freiwillig, sofern nicht anders angegeben. Wenn die Erfassung von personenbezogenen Daten jedoch erforderlich ist, damit wir gesetzlichen Verpflichtungen nachkommen oder einen Vertrag mit Ihnen erfüllen können (z. B. zur Abwicklung einer Zahlungstransaktion oder zur Durchführung einer obligatorischen Identitätsprüfung), ist die Bereitstellung Ihrer Daten obligatorisch. Die Nichtbereitstellung führt in diesem Fall dazu, dass wir Ihnen die Dienstleistungen nicht erbringen können. Wenn Sie in Hongkong ansässig sind und Ihre Rechte auf Zugang zu oder Berichtigung Ihrer Daten ausüben möchten oder wenn Sie mit unserem Umgang mit einer gemäß dieser Richtlinie eingereichten Beschwerde unzufrieden sind, können Sie sich an unseren Datenschutzbeauftragten (DPO) wenden oder wahlweise das Office of the Privacy Commissioner for Personal Data, Hong Kong (PCPD) kontaktieren.
Indien. In dieser Datenschutzerklärung umfasst der Begriff „anwendbares Recht“ den Digital Personal Data Protection Act („DPDPA“), sobald der DPDPA in Kraft tritt, und dessen Regeln. Darüber hinaus umfasst der Begriff „Datenverantwortlicher“ die „Datentreuhänder“ und der Begriff „betroffene Person“ den „Datenauftraggeber“, beide im Sinne des DPDPA.
Indonesien. In dieser Datenschutzerklärung umfasst der Begriff „anwendbares Recht“ das Gesetz Nr. 11 von 2008 in der durch das Gesetz Nr. 19 von 2016 über elektronische Informationen und Transaktionen geänderten Fassung, die Regierungsverordnung Nr. 71 von 2019 über die Implementierung elektronischer Systeme und Transaktionen und Verordnung Nr. 20/2016 des indonesischen Ministers für Kommunikation und Informatik über den Schutz personenbezogener Daten in elektronischen Systemen sowie ab September 2024 das Gesetz Nr. 27 von 2022 über den Schutz personenbezogener Daten („PDP-Gesetz“). Sollten Sie Fragen oder Beschwerden zu dieser Datenschutzerklärung haben, wenden Sie sich bitte unter dpo@stripe.com an unseren Datenschutzbeauftragten.
Japan. In dieser Datenschutzerklärung umfasst der Begriff „anwendbares Recht“ das zentrale Datenschutzgesetz Japans („Act on the Protection of Personal Information, APPI). Wenn wir personenbezogene Daten von betroffenen Personen in Japan in Zuständigkeitsbereichen übertragen, die von der Personal Information Protection Commission nicht als „angemessen“ anerkannt werden, schließen wir schriftliche Vereinbarungen mit Dritten außerhalb Japans ab. Diese schriftlichen Vereinbarungen gewähren Rechte und Pflichten, die denen des japanischen Gesetzes zum Schutz persönlicher Daten entsprechen. Weitere Informationen darüber, wie wir sicherstellen, dass Dritte Ihre Daten schützen und wo sich Ihre Daten befinden, finden Sie oben. Sie können uns auch wie unten beschrieben kontaktieren. Eine Beschreibung ausländischer Systeme und Rahmenbedingungen, die sich auf die Durchführung gleichwertiger Maßnahmen durch den Dritten auswirken können, finden Sie hier. In einigen Fällen und im Rahmen des APPI können wir uns auf das „öffentliche Interesse“ als rechtliche Grundlage berufen, z. B. auf die Aufdeckung von Betrug und die Schadenverhütung.
Malaysia. In dieser Datenschutzerklärung umfasst der Begriff „anwendbares Recht“ den Malaysian Personal Data Protection Act 2010 in der jeweils gültigen Fassung. Wenn Sie Fragen oder Beschwerden zu dieser Richtlinie haben, wenden Sie sich bitte unter dpo@stripe.com an unseren Datenschutzbeauftragten.
Neuseeland. In dieser Datenschutzerklärung umfasst der Begriff „anwendbares Recht“ das zentrale Datenschutzgesetz in Neuseeland (New Zealand Privacy Act 2020) in der jeweils gültigen Fassung. Unsere Verarbeitung biometrischer Daten über Stripe Identity entspricht dem Kodex für die Verarbeitung biometrischer Daten. Wenn Sie diesen Dienst nutzen, werden ein Foto Ihres Ausweisdokuments und ein Selfie erfasst und verwendet, um Ihre Identität zu verifizieren und Betrug zu verhindern. Diese biometrischen Daten werden ein Jahr lang aufbewahrt. Wenn Sie Bedenken haben, haben Sie das Recht, uns oder die Datenschutzbehörde in Neuseeland (New Zealand Privacy Commissioner) zu kontaktieren. Weitere Informationen dazu, welche Daten wir einziehen, zu welchen Zwecken wir die Erfassung verwenden und welche alternativen Verifizierungsmöglichkeiten es gibt, finden Sie in unserer vollständigen Datenschutzerklärung, unserem Datenschutzcenter und der Dokumentation zu Stripe Identity.
Volksrepublik China. Wenn Sie in der Volksrepublik China (nur für die Zwecke dieser Datenschutzerklärung ohne die Sonderverwaltungszone Hongkong, die Sonderverwaltungszone Macau und Taiwan) („Festlandchina“) ansässig sind, gelten die folgenden ergänzenden Bedingungen:
Singapur. In dieser Datenschutzerklärung umfasst der Begriff „anwendbares Recht“ den Personal Data Protection Act 2012 („PDPA“) (Nr. 26 von 2012) in der jeweils gültigen Fassung. In einigen Fällen und im Rahmen des PDPA können wir uns auf die „angenommene Einwilligung“ (Deemed Consent) als Rechtsgrundlage stützen. Das tun wir beispielsweise, wenn Sie uns Ihre personenbezogenen Daten freiwillig zur Verfügung stellen. Wenn Sie Fragen oder Beschwerden zu dieser Datenschutzerklärung haben, wenden Sie sich bitte unter dpo@stripe.com an unseren Datenschutzbeauftragten.
Südkorea. In dieser Datenschutzerklärung umfasst „geltendes Recht“ den Personal Information Protection Act („PIPA“) und den Credit Information Use and Protection Act („CIA“). Personenbezogene Daten können zu Delegations-, Speicher-, Betriebs- und Kundensupportzwecken in Übereinstimmung mit geltendem Recht an die weltweiten Tochtergesellschaften und Dienstleister von Link in den USA und anderen Ländern übertragen werden. Mehr erfahren.
Schweiz. In dieser Datenschutzerklärung umfasst der Begriff „geltendes Recht“ das Bundesgesetz über den Datenschutz („DSG“) in seiner revidierten Fassung. Zur Ausübung Ihrer Rechte nach dem DSG wenden Sie sich bitte unter dpo@stripe.com an unseren Datenschutzbeauftragten. Möglicherweise stehen Ihnen im Rahmen des Swiss-U.S. Data Privacy Framework weitere Rechte zu. Mehr erfahren.
Thailand. In dieser Datenschutzerklärung umfasst der Begriff „anwendbares Recht“ den Personal Data Protection Act 2019 („PDPA“). Wenn wir uns auf bestimmte rechtliche Grundlagen (wie z. B. „rechtliche Verpflichtung“ oder „vertragliche Notwendigkeit“) stützen und Sie uns Ihre personenbezogenen Daten nicht zur Verfügung stellen, sind wir möglicherweise nicht in der Lage, Ihnen rechtmäßig Dienstleistungen zu erbringen. Wenn Sie Fragen oder Beschwerden zu dieser Richtlinie haben, wenden Sie sich bitte unter dpo@stripe.com an unseren Datenschutzbeauftragten. Soweit erforderlich, haben wir angemessene Garantien für die grenzüberschreitende Übertragung personenbezogener Daten aus Thailand getroffen, einschließlich der EU-Standard-Vertragsklauseln, die für Übertragungen thailändischer Daten in Übereinstimmung mit der Mitteilung des Ausschusses für Kriterien zum Schutz personenbezogener Daten angepasst sind oder die gemäß Abschnitt 29 des Gesetzes über den Schutz personenbezogener Daten, B.E. 2562 B.E. 2566 (2023) an ein fremdes Land gesendet oder übertragen werden.
Vereinigte Arabische Emirate. In dieser Datenschutzerklärung umfasst „geltendes Recht“ das Federal Decree-Law Nr. 45 von 2021 über den Schutz personenbezogener Daten („PDPL“) für die Verarbeitung innerhalb des Festlandes der VAE oder, sofern relevant, anwendbare Datenschutzgesetze in Finanz-Freihandelszonen (wie das DIFC Data Protection Law Nr. 5 von 2020 oder die ADGM Data Protection Regulations 2021). Wenn wir personenbezogene Daten in ein Land außerhalb der VAE übertragen, stellen wir sicher, dass in Übereinstimmung mit Artikel 22 und Artikel 23 des PDPL (oder den geltenden Gesetzen der Freihandelszonen) angemessene Sicherheitsvorkehrungen getroffen werden. Dazu kann gehören, dass die Übertragung nur in rechtliche Zuständigkeitsbereiche erfolgt, die als Länder mit angemessenem Schutz anerkannt sind, oder dass genehmigte Standardvertragsklauseln eingeführt werden. Um Ihre Rechte gemäß den Gesetzen der VAE auszuüben, befolgen Sie bitte das in dieser Datenschutzerklärung beschriebene Verfahren oder kontaktieren Sie unseren Datenschutzbeauftragten (DPO) unter dpo@stripe.com. Wenn Sie mit unserer Antwort oder unserem Umgang mit einer Datenschutzbeschwerde unzufrieden sind, können Sie sich auch an das UAE Data Office oder den zuständigen Data Protection Commissioner der jeweiligen Finanz-Freihandelszone wenden.
USA. Wenn Sie als Verbraucher/in in den Vereinigten Staaten („USA“) ansässig sind, verarbeiten wir Ihre persönlichen Daten in Übereinstimmung mit den Datenschutzgesetzen der USA und ihrer Bundesstaaten. Weitere Einzelheiten finden Sie in den folgenden Informationen und hier in unseren zusätzlichen Datenschutzhinweisen für die USA. Link verwendet Cookies, einschließlich Werbe-Cookies, wie in der Cookie-Richtlinie von Stripe beschrieben. Sie können Ihre Cookie-Einstellungen hier verwalten.
Wir behalten uns vor, diese Erklärung von Zeit zu Zeit zu ändern, um neue Dienste oder Änderungen unserer Datenschutzpraktiken oder relevante Rechtsvorschriften zu berücksichtigen. Die Legende „Zuletzt aktualisiert“ oben in dieser Erklärung gibt an, wann diese Erklärung zuletzt wesentlich überarbeitet wurde. Alle Änderungen treten zu dem Zeitpunkt in Kraft, an dem wir die überarbeitete Erklärung in den Diensten veröffentlichen oder anderweitig gemäß den gesetzlichen Bestimmungen über die Aktualisierung informieren.
Wir können Ihnen Offenlegungen und Warnungen bezüglich der Erklärung oder der erhobenen personenbezogenen Daten zukommen lassen, indem wir sie auf unserer Website veröffentlichen und, wenn Sie Endnutzer/in oder Vertreter/in sind, indem wir Sie über Ihr Link-Konto, Ihre E-Mail-Adresse und/oder die in Ihrem Link-Konto hinterlegte physische Adresse kontaktieren.
If you have any questions or complaints about this Policy, please contact us.