Was ist Etsy Payments?
Etsy Payments ist das zentrale Zahlungssystem des Online-Marktplatzes Etsy. Es ermöglicht Verkäufern, ihren Kunden verschiedene Zahlungsmethoden wie Kreditkarte, PayPal, Apple Pay und Google Pay anzubieten. Etsy überweist die Einnahmen aus Verkäufen – nach Abzug der Gebühren – automatisch auf das Bankkonto der Händler. Hinter Etsy steht der gleichnamige Anbieter mit Sitz in New York. Es beschäftigt über 2.000 Mitarbeiter weltweit. Was müssen Unternehmen datenschutzrechtlich beachten, wenn sie Etsy Payments verwenden?
Ihre Nutzer müssen in Ihrer Datenschutzerklärung bei Verwendung dieses Dienstes informiert werden.
Datenschutzerklärung kostenlos erstellen
Ist die Nutzung von Etsy Payments zulässig?
Verwenden Sie ein Tool oder Programm, das personenbezogene Daten verarbeitet, werden diese Daten an den Dienstanbieter des Tools übermittelt. Je nachdem, in welchem Land der Dienstanbieter sitzt (USA), kann diese Datenübermittlung problematisch sein.
Denn: Übertragen Sie personenbezogene Daten aus der EU in ein Drittland, ist dies nur unter bestimmten Voraussetzungen zulässig. Und zwar dann, wenn das Schutzniveau für die Datenübermittlung in ein Drittland mit dem der EU der Sache nach gleichwertig ist. Bietet das Drittland ein angemessenes Datenschutzniveau, verabschiedet die EU-Kommission einen Angemessenheitsbeschluss.
Der Diensteanbieter von Etsy Payments ist Etsy. Dieses Unternehmen hat seinen Sitz in den USA. Es gibt einen Angemessenheitsbeschluss für die Datenübermittlung in die USA. Zusätzlich ist die Datenübertragung in die USA rechtlich aber erst dann zulässig, wenn der Datenempfänger außerdem nach dem Datenschutzabkommen EU-USA (Data Privacy Framework) zertifiziert ist.
Etsy ist DPF-zertifiziert. Die Nutzung des Tools Etsy Payments ist zulässig.
[13.02.2025]
Wichtig:
Nur weil die Datenübertragung mit diesem Tool rechtlich zulässig ist, bedeutet dies nicht, dass das Programm automatisch datenschutzkonform ist. Damit Sie nicht gegen den deutschen Datenschutz verstoßen, müssen Sie zusätzliche Pflichten erfüllen.
Das ist bei Etsy Payments datenschutzrechtlich relevant
Händler, die Etsy Payments nutzen, verarbeiten die Zahlungsdaten von Käufern.
Dazu zählen unter anderem
- Namen,
- Bankverbindungen,
- Kreditkartendaten und
- Rechnungsadressen.
Zusätzlich erheben Händler über Etsy Payments bei Käufen
- den Zahlungsbetrag,
- Geräteinformationen der Käufer,
- Geolokationsdaten und
- E-Mails.
Diese Daten werden von Etsy in den USA verarbeitet. Um die Anforderungen des deutschen Datenschutzes zu erfüllen, müssen Unternehmen verschiedene Pflichten aus der Datenschutz-Grundverordnung (DSGVO) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) beachten.
Etsy Payments Datenschutz: Worauf müssen Unternehmen achten?
Um Etsy Payments datenschutzkonform zu verwenden, müssen Händler diese Vorschriften aus dem Gesetz berücksichtigen:
Vertrag zur Auftragsverarbeitung abschließen?
Händler, die ihre Verkäufe über Etsy Payments abwickeln, müssen keinen Vertrag zur Auftragsverarbeitung (AV-Vertrag oder AVV) mit Etsy abschließen.
Denn: Etsy kümmert sich selbst um die Datenverarbeitung im Rahmen der Zahlungsabwicklung. Zusätzlich besteht bereits eine vertragliche Vereinbarung zwischen Etsy und den Verkäufern, die die datenschutzrechtlichen Anforderungen erfüllt.
Etsy handelt in diesem Zusammenhang als „Datenverantwortlicher“ für die Zahlungsabwicklung und -verarbeitung, da es die Zahlungen über Etsy Payments direkt abwickelt und die damit verbundenen Daten verarbeitet. Händler müssen daher lediglich sicherstellen, dass Sie die AGB und Datenschutzrichtlinien von Etsy kennen und befolgen – insbesondere hinsichtlich der Art und Weise, wie Etsy personenbezogene Daten verarbeitet.
Datenschutzerklärung anpassen
Händler müssen in ihrer Datenschutzerklärung darauf hinweisen, dass sie über Etsy und Etsy Payments personenbezogene Daten erheben und diese von Etsy verarbeitet werden.
- dass sie über Etsy personenbezogene Daten erheben,
- welche Daten das sind,
- warum sie diese Daten sammeln,
- was sie mit den Daten machen,
- wie lange sie diese Daten speichern,
- welche Rechtsgrundlage ihnen das erlaubt (Art. 6 Abs. 1 lit. a DSGVO, Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO) und
- dass User der Datenerhebung und -verarbeitung jederzeit widersprechen können.
Eine rechtssichere Datenschutzerklärung können Sie jetzt schnell und kostenfrei mit unserem Datenschutz-Generator erstellen.
Erstellen Sie jetzt eine rechtssichere Datenschutzerklärung mit dem eRecht24 Datenschutz Generator
- Einfache Integration in Ihre Website
- Anwaltlich geprüfter Generator
- Für Sie kostenfrei in wenigen Schritten