Was macht Shopify Payments?
Shopify Payments ist die in die E-Commerce-Software Shopify nativ integrierte Zahlungsmethode. Mit dieser können Händler ihren Kunden verschiedene Payment-Optionen, wie Kreditkarte und Überweisung, zur Verfügung stellen. Die vorgenommenen Zahlungen können sie dann unkompliziert abwickeln und verwalten. Auf diese Weise sind sie nicht auf Drittanbieter angewiesen. Was sollten Händler datenschutzrechtlich bedenken, wenn sie Shopify Payments verwenden?
Ihre Nutzer müssen in Ihrer Datenschutzerklärung bei Verwendung dieses Dienstes informiert werden.
Datenschutzerklärung kostenlos erstellen
Warum Shopify Payments datenschutzrechtlich relevant ist
Um Bestellungen und Zahlungen abzuwickeln, erheben Händler über Shopify Payments personenbezogene Kundendaten wie
- Name,
- Anschrift,
- Kontonummer,
- Bankleitzahl und
- Kreditkartennummer.
Sie geben diese Daten an den dahinterstehenden Payment-Anbieter Stripe weiter. Die Datenschutz-Grundverordnung (DSGVO) und das TDDDG (ehemals TTDSG): das neue Datenschutzgesetz | eRecht24 (e-recht24.de) schreiben dafür verschiedene datenschutzrechtliche Pflichten vor.
Shopify Payments DSGVO-konform nutzen
Händler müssen folgenden Vorgaben der DSGVO nachkommen, um Shopify Payments datenschutzkonform zu nutzen:
Datenschutzerklärung anpassen
Shop-Betreiber sollten in ihrer Datenschutzerklärung aufführen, dass sie Shopify Payments für die Zahlungsabwicklung in ihrem Shop verwenden. Dabei sollten sie erklären,
- warum Shopify Payments Kundendaten erhält,
- wie lange Shopify Payments die Daten speichert und
- welche Rechtsgrundlage das erlaubt (Art. 6 Abs. 1 lit. c DSGVO).
Daneben sollten Händler in der Datenschutzerklärung festhalten, dass Nutzer der Datenerhebung jederzeit widersprechen können. Das gilt jedoch nicht für die Daten, die Händler und Shopify Payments für die Zahlungsabwicklung unbedingt benötigen.
Vertrag zur Auftragsverarbeitung abschließen?
Geben Händler personenbezogene Daten an einen Dritten weiter, um diese weisungsgebunden verarbeiten zu lassen, müssen sie mit dem Dritten einen Vertrag zur Auftragsverarbeitung (AV-Vertrag) schließen. Shopify Payments handelt bei der Verarbeitung von Zahlungen jedoch nicht weisungsgebunden. Es entscheidet selbst, wie es welche personenbezogenen Daten weiterverarbeitet. Händler müssen mit Shopify Payments daher keinen AV-Vertrag eingehen.
Rechtsprechung zu Shopify Payments
Bisher liegt – soweit ersichtlich – keine Rechtsprechung zu Shopify Payments vor.