Was müssen Sie zu Payone wissen?
Payone bietet bargeldlose Zahlungslösungen an. Unternehmen können von dem Dienstleister beispielsweise Zahlungen per PayPal, Lastschrift und Überweisung abwickeln lassen. Neben nationalen und internationalen Zahlungsmethoden übernimmt Payone auch das Risikomanagement sowie das Debitoren- und Forderungsmanagement für Unternehmen. Der Anbieter verfügt in der DACH-Region über rund 400.000 Kunden. Dazu zählen unter anderem Notebooksbilliger.de, Zalando, Sony Music und Hallhuber. Was müssen Händler datenschutzrechtlich beachten, wenn sie Payone für Zahlungen anbieten?
Ihre Nutzer müssen in Ihrer Datenschutzerklärung bei Verwendung dieses Dienstes informiert werden.
Datenschutzerklärung kostenlos erstellen
Warum ist Payone datenschutzrechtlich relevant?
Unternehmen, die Payone für die Abwicklung ihres Zahlungsverkehrs verwenden, erheben über die Software personenbezogene Daten ihrer Kunden und geben diese an den Anbieter weiter. Dazu zählen
- Name,
- Anschrift,
- Kontonummer,
- Bankleitzahl,
- Kreditkartennummer,
- Rechnungsbetrag und
Die Datenschutz-Grundverordnung (DSGVO) und das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG (ehemals TTDSG)) schützen personenbezogene Daten besonders. Unternehmen müssen daher verschiedenen datenschutzrechtlichen Pflichten nachkommen.
Payone DSGVO-konform verwenden
Unternehmen können Payone so datenschutzkonform verwenden:
Datenschutzerklärung anpassen
Unternehmen müssen in ihrer Datenschutzerklärung darauf hinweisen, dass sie Payone zur Abwicklung ihrer Zahlungen beauftragt haben. Dabei sollten sie konkret erklären,
- warum sie zur Zahlungsabwicklung personenbezogene Daten erheben,
- wie lange sie diese speichern wollen,
- welche Rechtsgrundlage ihnen das erlaubt (Art. 6 Abs. 1 S.1 lit b DSGVO) und
- dass User der Datenspeicherung jederzeit widersprechen können.
Vertrag zur Auftragsverarbeitung schließen?
Händler erheben über Payone personenbezogene Daten und geben diese zur Verarbeitung an den Dienstleister weiter. Dafür benötigen sie jedoch keinen AV-Vertrag. Denn: Payone erbringt seine Leistungen nicht weisungsgebunden, sondern standardisiert für alle Händler einheitlich. Dabei muss sich Payone vor allem an die SEPA-Regularien sowie an die Vorgaben der Deutschen Kreditwirtschaft und der Kreditkartenorganisationen halten.
Datensparsamkeit beachten
Händler sollten für die Zahlungsabwicklung über Payone nur die Daten erheben, die sie unbedingt für genau den Zweck benötigen. Das gibt das Gebot der Datensparsamkeit der DSGVO vor.
Rechtsprechung zu Payone
Zu Payone liegt bisher – soweit ersichtlich – keine Rechtsprechung vor.