Hinweise zur Datenverarbeitung durch Stripe (Zahlungsdienstleister)

Stand: 21.05.2026 · Version 1.0.0

Verantwortlicher für die Plattform: Armin Imamovic, samoTransport Kölner Landstraße 36, 52428 Jülich E-Mail: datenschutz@samotransport.de

---

§ 1 Gegenstand

Dieses Dokument beschreibt die datenschutzrechtliche Einordnung der Zusammenarbeit zwischen der Plattform samoTransport und dem Zahlungsdienstleister Stripe Payments Europe Ltd. im Hinblick auf die Verarbeitung personenbezogener Daten der Plattform-Nutzer.

§ 2 Vertragspartner und Rolle

(1) Anbieter des Zahlungsdienstes ist:

Stripe Payments Europe, Limited 1 Grand Canal Street Lower, Grand Canal Dock Dublin 2, Irland

(2) Stripe ist im Hinblick auf die Verarbeitung von Zahlungs- und Karteninhaberdaten eigenständiger Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. Stripe tritt nicht als Auftragsverarbeiter im Sinne des Art. 28 DSGVO auf, da Stripe Zwecke und Mittel der Zahlungsdatenverarbeitung eigenverantwortlich festlegt (regulatorische Pflichten als Zahlungsinstitut, eigene Risikomodelle, AML-Anforderungen).

(3) Aus diesem Grund ist kein Auftragsverarbeitungsvertrag (AVV) im engeren Sinne erforderlich; vielmehr handelt es sich um eine Verarbeitung in geteilter Verantwortlichkeit, die auf Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und gegebenenfalls Art. 6 Abs. 1 lit. c DSGVO (regulatorische Pflichten Stripes) gestützt ist.

§ 3 Verarbeitete Daten

Im Rahmen der Zahlungsabwicklung übermittelt die Plattform an Stripe – je nach Zahlungsart und Geschäftsvorgang – insbesondere:

  • Name, Anschrift und E-Mail-Adresse des Zahlers,
  • Zahlungsbetrag, Währung, Verwendungszweck,
  • Identifikator des Empfängers (Fahrer-Connect-Account),
  • bei Fahrern zusätzlich: Stammdaten und Verifizierungsunterlagen gemäß Stripe-KYC-Verfahren (Personalausweis, IBAN, ggf. Gewerbeanmeldung).

Karteninhaberdaten (PAN, CVC) werden zu keinem Zeitpunkt auf Servern der Plattform verarbeitet oder gespeichert. Diese Daten werden ausschließlich im PCI-DSS-zertifizierten Umfeld von Stripe erfasst.

§ 4 Garantien und Zertifizierungen Stripes

Stripe unterhält ein umfangreiches Compliance- und Sicherheitsprogramm. Die Plattform stützt sich insbesondere auf folgende Nachweise:

  • ISO/IEC 27001 – Zertifizierung des Informationssicherheits-Managementsystems,
  • PCI DSS Level 1 – höchste Stufe der Kreditkarten-Sicherheitsstandards,
  • SOC 1 Type II und SOC 2 Type II Berichte,
  • regulatorische Aufsicht als Zahlungsinstitut durch die irische Zentralbank (Central Bank of Ireland).

§ 5 Drittlandsübermittlung

(1) Stripe Payments Europe verarbeitet personenbezogene Daten primär innerhalb der EU.

(2) Soweit ein Datentransfer in die USA an Konzerngesellschaften (z. B. Stripe Inc., San Francisco) erforderlich ist, bestehen folgende Garantien:

  • Zertifizierung von Stripe Inc. nach dem EU-US Data Privacy Framework,
  • ergänzend abgeschlossene EU-Standardvertragsklauseln (Modul 1 / Modul 2 je nach Datenflussrichtung).

§ 6 Verweis auf Stripe-Datenschutzdokumente

Detaillierte Informationen zur Verarbeitung personenbezogener Daten durch Stripe sind den nachfolgenden öffentlich zugänglichen Dokumenten zu entnehmen:

  • Datenschutzerklärung von Stripe: https://stripe.com/de/privacy
  • Stripe Services Agreement: https://stripe.com/de/legal/ssa
  • Stripe Data Processing Agreement: https://stripe.com/de/legal/dpa

§ 7 Speicherort der Plattform-seitigen Daten

Auf Plattformseite werden ausschließlich folgende Daten gespeichert:

  • Stripe-Customer-ID,
  • Stripe-PaymentIntent-ID und -Charge-ID,
  • Stripe-Connect-Account-ID des Fahrers,
  • Transaktionsstatus, Beträge, Zeitstempel.

Diese Daten werden für 10 Jahre gemäß § 257 HGB / § 147 AO aufbewahrt.

§ 8 Rechte der betroffenen Personen

Sämtliche Rechte nach Art. 15 bis 22 DSGVO sind sowohl gegenüber dem Verantwortlichen der Plattform als auch gegenüber Stripe als eigenständigem Verantwortlichen geltend zu machen.

Anfragen an den Plattformbetreiber: datenschutz@samotransport.de Anfragen an Stripe: https://support.stripe.com/contact/privacy

§ 9 Aktualisierung

Dieses Dokument wird angepasst, sobald sich relevante Änderungen der vertraglichen oder regulatorischen Grundlagen ergeben (z. B. Wegfall des EU-US Data Privacy Framework, Wechsel der Stripe-Konzerngesellschaft).

---

Ende der Stripe-Datenverarbeitungs-Information · Stand 21.05.2026