Om du vill ha mer information om vårt databehandlingsavtal kan du se våra vanliga frågor. Behöver du en kopia av detta databehandlingsavtal? Klicka här. |
Senast uppdaterad: 18 november 2025
Detta databehandlingsavtal (”DPA”) är underställt och utgör en del av avtalet och reglerar Stripes och dess närstående bolags behandling av personuppgifter.
1. Struktur.
Om användarens Stripe-konto är beläget i Nordamerika eller Sydamerika ingår användaren detta DPA med Stripe, LLC. Om användarens Stripe-konto är beläget någon annanstans ingår användaren detta DPA med Stripe Payments Europe, Limited (”SPEL”). Följaktligen avser hänvisningar i detta DPA till ”Stripe” Stripe, LLC eller SPEL, beroende på vad som är tillämpligt.
2. Stripe som personuppgiftsbiträde och personuppgiftsansvarig.
Roller vid databehandling |
|---|
Stripe som personuppgiftsbiträde | När Stripe behandlar personuppgifter som ett personuppgiftsbiträde agerar företaget som ett personuppgiftsbiträde för användarens räkning, den personuppgiftsansvarige. |
Stripe som personuppgiftsansvarig | När Stripe behandlar personuppgifter som personuppgiftsansvarig: - har företaget den ensamma och exklusiva rätten att bestämma ändamålen och medlen för behandling av personuppgifter som företaget tar emot från eller genom användaren, och - kan företaget anlita ett närstående bolag till Stripe för att agera som (a) en gemensam personuppgiftsansvarig för att tillhandahålla godkända tjänster, och (b) ett personuppgiftsbiträde för att tillhandahålla andra tjänster än godkända tjänster. |
Ändamål med batabehandlingen |
|---|
Stripe som personuppgiftsbiträde | Ändamålen med Stripes behandling av personuppgifter i egenskap av personuppgiftsbiträde är att: - underhålla Stripe-plattformen, och - tillhandahålla, och ge åtkomst till, Stripes produkter och tjänster. |
Stripe som personuppgiftsansvarig | Ändamålen med Stripes behandling av personuppgifter i dess egenskap av personuppgiftsansvarig vid tillhandahållandet av Stripes produkter och tjänster är att: - fastställa och använda tredjeparter (banker och leverantörer av betalningsmetoder), - övervaka, förhindra och upptäcka bedrägliga transaktioner och annan bedräglig aktivitet på Stripe-plattformen, - övervaka, förhindra och begränsa ekonomiska förluster, säkerhetsrisker och annan skada, - implementera, upprätthålla och utföra interna processer som gör det möjligt för Stripe att tillhandahålla sina produkter och tjänster, inklusive relationshantering, fakturering och utfärdande av fakturor, - efterleva lagar, inklusive tillämplig kontroll mot penningtvätt och skyldigheter gällande kundkännedom, samt krav och begäranden från finansiella leverantörer och myndigheter, och - analysera, förbättra och utveckla Stripes produkter och tjänster. |
Kategorier av registrerade och personuppgifter: Stripe som personuppgiftsbiträde och personuppgiftsansvarig |
|---|
Registrerade | Stripe kan behandla personuppgifter för kunder, representanter och alla fysiska personer som får åtkomst till eller använder Stripe-kontot. |
Personuppgifter | Om tillämpligt kan Stripe behandla kontouppgifter för betalningsmetod, bankkontouppgifter, fakturerings-/leveransadress, namn, orderbeskrivning (inklusive datum, tid, belopp, produkt- eller tjänstebeskrivning), enhets-id, e-postadress, IP-adress/plats, order-id, kortinformation för betalkort, skatteregistreringsnummer/status, unik kundidentifierare, identitetsinformation inklusive myndighetsutfärdade dokument (t.ex. nationella id-kort, körkort och pass). |
Känsliga uppgifter | Om tillämpligt kan Stripe behandla känsliga uppgifter (t.ex. data för ansiktsigenkänning). |
Varaktighet för behandlingen |
|---|
Stripe som personuppgiftsbiträde | Under löptiden och all period som krävs för att fullgöra en parts skyldigheter efter avtalets upphörande. |
Datasäkerhet |
|---|
Stripe som personuppgiftsbiträde och personuppgiftsansvarig | Stripe kommer att implementera och upprätthålla ett skriftligt informationssäkerhetsprogram med de datasäkerhetsåtgärder som anges i bilagan till detta DPA. |
3. Stripes skyldigheter när företaget agerar som personuppgiftsbiträde.
3.1 Skyldigheter.
När Stripe agerar som personuppgiftsbiträde för användare kommer Stripe att, i den utsträckning som krävs enligt dataskyddslagar:
(a) behandla personuppgifter för användarens räkning och enligt användarens instruktioner. Stripe kommer att informera användaren om företaget anser att instruktioner bryter mot eller gör intrång i dataskyddslagar;
(b) säkerställa att alla personer som Stripe ger behörighet att behandla personuppgifter beviljas åtkomst till personuppgifter på en ”need to know”-basis och har åtagit sig att respektera sekretessen för dessa personuppgifter;
(c) informera användaren om varje begäran Stripe tar emot från registrerade (inklusive ”verifierbara konsumentbegäranden” enligt definitionen i CCPA) som utövar sina rättigheter enligt dataskyddslagar att (i) få åtkomst till (t.ex. rätt till information enligt CCPA) sina personuppgifter; (ii) få sina personuppgifter rättade eller raderade; (iii) begränsa eller invända mot Stripes behandling; eller (iv) dataportabilitet (kollektivt ”Begäran från registrerade”). med undantag för att begära ytterligare information, identifiera den registrerade och, om tillämpligt, hänvisa den registrerade till användaren som personuppgiftsansvarig, kommer Stripe inte att svara på dessa begäranden såvida inte användaren skriftligen instruerar Stripe att göra det. Med hänsyn till behandlingens natur kommer Stripe att bistå användaren genom lämpliga tekniska och organisatoriska åtgärder, i den mån det är möjligt, för att användaren ska kunna uppfylla sin skyldighet att svara på en begäran från registrerade;
(d) informera användaren om varje begäran från brottsbekämpande myndigheter som Stripe tar emot från en myndighet som kräver att Stripe lämnar ut personuppgifter eller deltar i en utredning som kräver att Stripe lämnar ut personuppgifter, såvida det inte är förbjudet enligt lag;
(e) ge användaren rimlig hjälp, på användarens skriftliga begäran, för att hjälpa användaren att efterleva sina skyldigheter enligt dataskyddslagar och, med hänsyn till behandlingens natur och den information som Stripe har tillgång till, kommer Stripe att tillhandahålla rimlig information för att hjälpa användaren att genomföra en konsekvensbedömning avseende dataskydd eller samråda med en tillsynsmyndighet. Om användaren begär hjälp från Stripe som går utöver Stripes skyldigheter enligt dataskyddslagar eller detta avtal kan Stripe debitera användaren en rimlig avgift;
(f) om Stripe drabbas av en dataincident, meddela användaren utan onödigt dröjsmål, vilket för dataincidenter som påverkar personuppgifter som omfattas av GDPR eller GDPR i storbritannien inte ska vara senare än 48 timmar, i varje enskilt fall efter att ha fått kännedom om dataincidenten. i den utsträckning Stripe känner till det kommer Stripes meddelande till användaren att beskriva i rimlig detalj (i) typen av personuppgifter som var föremål för dataincidenten, (ii) kategorierna och det potentiella antalet individer eller poster som påverkats (inklusive deras länder) och (iii) statusen för Stripes utredning och aktuella eller planerade avhjälpande åtgärder. Efter meddelandet kommer Stripe att tillhandahålla relevanta uppdateringar för att hjälpa användaren att efterleva sina skyldigheter enligt dataskyddslagar;
(g) efter användarens skriftliga begäran, bidra till granskningar eller inspektioner genom att göra granskningsrapporter tillgängliga för användaren. Efter denna begäran, och inte oftare än en gång per år, kommer Stripe omedelbart att tillhandahålla dokumentation eller fylla i ett skriftligt frågeformulär om datasäkerhet av rimlig omfattning och tidsåtgång avseende Stripes och dess närstående bolags behandling av personuppgifter. Alla rapporter och all dokumentation som tillhandahålls, inklusive eventuella svar på ett frågeformulär om säkerhet, är Stripes konfidentiella information; och
(h) efter användarens val, radera eller returnera alla personuppgifter till användaren som behandlas i samband med tjänsterna, och radera befintliga kopior, efter att avtalet har upphört, med undantag för att Stripe inte kommer att vara skyldigt att radera eller returnera dessa personuppgifter, eller radera befintliga kopior, i den utsträckning Stripes lagring av dessa personuppgifter eller dessa kopior (i) krävs av Stripe för att utöva sina rättigheter och uppfylla sina skyldigheter enligt detta avtal; eller (ii) krävs eller är tillåten enligt dataskyddslagar under en längre period.
3.2 Underbiträden.
(a) Stripe anlitar underbiträden, vilket kan inkludera dess dotterbolag, i den utsträckning det är nödvändigt för att tillhandahålla tjänsterna. Användaren samtycker till Stripes användning av dess befintliga underbiträden, enligt listan över Stripes underbiträden, och ger Stripe en allmän skriftlig auktorisering att anlita underbiträden i den utsträckning det är nödvändigt för att utföra tjänsterna. Om användaren prenumererar på e-postmeddelanden för listan över Stripes underbiträden, kommer Stripe att meddela användaren via e-post om Stripe avser att lägga till ett eller flera underbiträden i den listan minst 30 dagar innan ändringarna träder i kraft. Användaren kan rimligen invända mot en ändring på legitima grunder inom 30 dagar efter att användaren har tagit emot meddelandet om ändringen. Användaren bekräftar att Stripes underbiträden är avgörande för att tillhandahålla tjänsterna och att om användaren invänder mot Stripes användning av ett underbiträde kommer Stripe, oavsett vad som anges i användaravtalet (inklusive detta DPA), inte att vara skyldig att tillhandahålla användaren de tjänster för vilka Stripe använder det underbiträdet.
(b) Stripe kommer att ingå ett skriftligt avtal med varje underbiträde som ålägger det underbiträdet skyldigheter jämförbara med de som åläggs Stripe enligt detta DPA, inklusive skyldigheten att implementera lämpliga datasäkerhetsåtgärder. Om ett underbiträde underlåter att uppfylla sina dataskyddsskyldigheter enligt det avtalet, kommer Stripe att förbli ansvarigt gentemot användaren för dess underbiträdes handlingar och försummelser i samma utsträckning som Stripe skulle vara ansvarigt om de relevanta tjänsterna utfördes direkt enligt detta DPA.
3.3 CCPA.
I den mån CCPA är tillämpligt och Stripe agerar som personuppgiftsbiträde, kommer Stripe inte (förutom för att tillhandahålla Stripes tjänster enligt vad som tillåts enligt lag): (a) sälja eller dela (så som det definieras i CCPA) personuppgifter; (b) behålla, använda eller lämna ut personuppgifter utanför sin direkta affärsrelation med användaren annat än för att tillhandahålla Stripes produkter och tjänster och enligt vad som krävs för att efterleva lagen; och (c) kombinera personuppgifter som mottagits från eller genom användaren med personuppgifter som mottagits från eller på uppdrag av en person eller samlats in från Stripes egna interaktioner med personen. Stripe intygar att det förstår och kommer att efterleva kraven i detta DPA relaterade till CCPA och kommer att ge samma nivå av integritetsskydd för personuppgifter som krävs enligt CCPA. Stripe kommer att informera användaren om man fastställer att man inte längre kan uppfylla sina skyldigheter enligt CCPA och kommer att vidta rimliga och lämpliga åtgärder för att åtgärda obehörig behandling av personuppgifter.
3.4 Ansvarsfriskrivning.
Utan att åsidosätta andra bestämmelser i användaravtalet, inklusive detta DPA, kommer Stripe och dess dotterbolag inte att vara ansvariga för något anspråk som görs av en registrerad och som uppstår från eller är relaterat till Stripes eller dess dotterbolags handlingar eller underlåtenheter, i den utsträckning som Stripe agerade i enlighet med användarens instruktioner.
4. Användarens skyldigheter när den agerar som personuppgiftsansvarig.
4.1 Instruktioner.
Användaren får endast ge instruktioner till Stripe som är lagliga;
4.2 Efterlevnad av dataskyddslagar.
Användaren måste efterleva och utföra användarens skyldigheter enligt dataskyddslagar, inklusive med avseende på den registrerades rättigheter, datasäkerhet och konfidentialitet, och säkerställa att användaren har en lämplig juridisk grund för behandlingen av personuppgifter som beskrivs i användaravtalet, inklusive detta DPA, och
4.3 Utlämnanden.
Användaren måste tillhandahålla alla nödvändiga meddelanden (inklusive genom att tillhandahålla en integritetspolicy) till och erhålla alla nödvändiga rättigheter, tillstånd och medgivanden från den registrerade (inklusive kunder), för att göra det möjligt för Stripe att lagligen behandla alla personuppgifter som tillhandahålls av användaren enligt beskrivningen i användaravtalet, inklusive detta DPA. Användaren är ensamt ansvarig för innehållet i de meddelanden som den ger sina kunder.
5. Stripes skyldigheter vid agerande som personuppgiftsansvarig.
Stripe måste efterleva och utföra sina skyldigheter enligt dataskyddslagar vid behandling av personuppgifter, inklusive att tillhandahålla en integritetspolicy som förklarar hur och för vilka ändamål Stripe samlar in, använder, behåller, lämnar ut och skyddar personuppgifter.
6. Dataöverföringar.
6.1 Gränsöverskridande dataöverföringar av användaren.
Användaren bekräftar att för att Stripe ska kunna tillhandahålla tjänsterna överför användaren personuppgifter till Stripe, LLC i USA. Om överföringen omfattar personuppgifter som kräver en dataöverföringsmekanism kommer dataöverföringstillägget, som är införlivat i detta DPA, att gälla.
6.2 Gränsöverskridande dataöverföringar av Stripe.
Stripe och dess dotterbolag kan överföra personuppgifter på en global basis efter vad som är nödvändigt för att tillhandahålla tjänsterna. I synnerhet kan personuppgifter överföras till Stripe, LLC i USA och till Stripes dotterbolag och underbiträden i andra jurisdiktioner.
7. Konflikt.
I händelse av en konflikt mellan bestämmelserna i detta DPA och eventuella bestämmelser i:
(a) användaravtalet gällande behandling av personuppgifter, ska bestämmelserna i detta DPA ha företräde, och
(b) dataöverföringstillägget, ska bestämmelserna i dataöverföringstillägget ha företräde.
8. Definitioner.
Termer med inledande versal som inte definieras i detta DPA har de betydelser som ges till dem i användaravtalet.
”Användaravtalet” har den innebörd som anges i Stripes användaravtal mellan användaren och Stripe på www.stripe.com/legal/ssa, eller på annat sätt överenskommits mellan parterna.
”Auktoriserade tjänster” avser tjänster som en statlig myndighet licensierar, godkänner eller reglerar.
”CCPA” avser California Consumer Privacy Act från 2018, Cal. Civ. Code Sections 1798.100-1798.199, och dess genomförandebestämmelser.
”Personuppgiftsansvarig” avser den enhet som, ensam eller tillsammans med andra, fastställer ändamålen och metoderna för behandlingen av personuppgifter, vilket, i tillämpliga fall, kan inkludera ett ”Företag” enligt definitionen i CCPA.
”Dataincident” avser en obehörig eller olaglig behandling, användning, åtkomst, förlust, utlämnande, förstörelse eller ändring av personuppgifter i en parts eller dess dotterbolags, eller en parts eller dess dotterbolags underleverantörs, ombuds eller representants besittning eller kontroll.
”Data Privacy Framework” avser, i tillämpliga fall, EU-USA, Schweiz-USA eller Storbritannien-USA Data Privacy Framework självcertifieringsprogrammet som drivs av US Department of Commerce.
”Personuppgiftsbiträde” avser den enhet som behandlar personuppgifter för den personuppgiftsansvariges räkning, vilket, i tillämpliga fall, kan inkludera en ”Tjänsteleverantör” enligt definitionen i CCPA.
”Datasäkerhetsåtgärder” avser tekniska och organisatoriska åtgärder som är avsedda att säkra personuppgifter till en säkerhetsnivå som är lämplig för risken med behandlingen.
”Registrerade” avser en identifierad eller identifierbar fysisk person som personuppgifterna relaterar till.
”Dataöverföringsmekanism” avser en överföringsmekanism som möjliggör laglig gränsöverskridande överföring av personuppgifter enligt dataskyddslagar, vilket inkluderar överföringsmekanismer som krävs enligt dataskyddslagar i EES, Schweiz och Storbritannien, såsom Data Privacy Framework, EES SCC:er, UK International Data Transfer Addendum och alla dataöverföringsmekanismer tillgängliga under dataskyddslagar som införlivas i detta DPA.
”Dataöverföringstillägg” avser tillägget för dataöverföringar som finns på www.stripe.com/legal/dta, med eventuella uppdateringar från tid till annan.
”Dataskyddslagstiftning” avser lagar som är tillämpliga på behandling av personuppgifter enligt användaravtalet och detta DPA, inklusive internationell, federal, delstatlig, provinsiell och lokal lagstiftning som på något sätt avser integritet, dataskydd eller datasäkerhet.
”EES” avser Europeiska ekonomiska samarbetsområdet.
”EES SCC:er” avser modul 1 (Överföring: personuppgiftsansvarig till personuppgiftsansvarig) och modul 2 (Överföring: personuppgiftsansvarig till personuppgiftsbiträde) i de standardavtalsklausuler som anges i Europeiska kommissionens genomförandebeslut (EU) 2021/914 om standardavtalsklausuler för överföring av personuppgifter till tredjeländer i enlighet med GDPR.
”GDPR” avser den allmänna dataskyddsförordningen (EU) 2016/679.
”Instruktioner” avser alla meddelanden eller all dokumentation, inklusive sådant som kan tillhandahållas via ett Stripe-API, eller Stripe Dashboard, eller skriftliga avtal mellan användaren och Stripe genom vilka den personuppgiftsansvarige instruerar ett personuppgiftsbiträde att utföra specifik behandling av personuppgifter för denna personuppgiftsansvarige.
”Gemensam personuppgiftsansvarig” avser en personuppgiftsansvarig som gemensamt bestämmer ändamål och medel för behandlingen av personuppgifter tillsammans med en eller flera personuppgiftsansvariga.
”Personuppgifter” avser all information som relaterar till en identifierbar fysisk person som behandlas i samband med tjänsterna, och inkluderar ”personuppgifter” enligt definitionen i GDPR och ”personlig information” enligt definitionen i CCPA.
”Integritetspolicy” avser en eller alla av en offentligt publicerad integritetspolicy, integritetsmeddelande, datapolicy, cookiepolicy, cookiemeddelande eller annan liknande offentlig policy eller offentligt meddelande som adresserar en parts rutiner och åtaganden för personuppgifter.
”Behandla” avser att utföra en åtgärd eller kombination av åtgärder beträffande personuppgifter eller uppsättningar av personuppgifter, oberoende av om de utförs automatiserat eller inte, såsom insamling, registrering, organisering, strukturering, lagring, bearbetning eller ändring, framtagning, läsning, användning, utlämning genom överföring, spridning eller tillhandahållande på annat sätt, justering eller sammanförande, begränsning, radering eller förstöring, enligt beskrivningen i dataskyddslagar. ”Behandlade” och ”behandling” har motsvarande innebörd.
”Känsliga uppgifter” avser, i den utsträckning som dessa data behandlas särskilt som en särskild kategori av personuppgifter enligt dataskyddslagar: (a) personuppgifter som är genetiska data, biometriska data, data om hälsa, en fysisk persons sexualliv eller sexuella läggning; (b) data om ras eller etniskt ursprung, politiska åsikter, religiösa eller filosofiska övertygelser, eller medlemskap i fackförening; (c) geolokaliseringsdata; eller (d) känslig personlig information enligt definitionen i CCPA.
”Underbiträde” avser en enhet som ett personuppgiftsbiträde anlitar för att behandla personuppgifter för det personuppgiftsbiträdets räkning i samband med tjänsterna.
”Listan över Stripes underbiträden” avser listan över Stripes underbiträden och dotterbolag som finns på www.stripe.com/legal/service-providers, med eventuella uppdateringar från tid till annan.
”Tillsynsmyndighet” betyder en oberoende offentlig myndighet som (i) inrättats av en EU-medlemsstat i enlighet med artikel 51 i GDPR, eller (ii) den offentliga myndighet som styr dataskydd och som har tillsynsbefogenhet och jurisdiktion över användaren.
”UK GDPR” avser GDPR, såsom den är införlivad i Storbritanniens nationella lagstiftning genom tillämpning av paragraf 3 i European Union (Withdrawal) Act 2018 och i dess ändrade lydelse enligt Data Protection, Privacy and Electronic Communications (Amendments etc.) (EU Exit) Regulations 2019.
”Dataöverföringstillägg till Storbritannien” avser det internationella tillägget för dataöverföring till EES standardavtalsklausuler (SCC) utfärdat av Storbritanniens Information Commissioner's Office.
BILAGA: STRIPES DATASÄKERHET
Säkerhetsprogram och policyer | Stripe upprätthåller och tillämpar ett säkerhetsprogram som behandlar hur Stripe hanterar säkerheten, inklusive sina säkerhetskontroller. Säkerhetsprogrammet inkluderar: - dokumenterade policyer som Stripe formellt godkänner, internt publicerar, kommunicerar till lämplig personal och granskar minst en gång per år; - dokumenterad, tydlig fördelning av ansvar och befogenhet för säkerhetsprogrammets aktiviteter; - policyer som täcker, i tillämpliga fall, acceptabel datoranvändning, dataklassificering, kryptografiska kontroller, åtkomstkontroll, flyttbara media och fjärråtkomst; och - regelbunden testning av de viktigaste kontrollerna, systemen och procedurerna. Integritetsprogram. Stripe upprätthåller och tillämpar ett integritetsprogram och relaterade policyer som anger hur personuppgifter samlas in, används och delas. |
Risk- och tillgångshantering | Stripe utför riskbedömningar och implementerar och upprätthåller kontroller för identifiering, analys, övervakning, rapportering och korrigerande åtgärder av risker. Stripe upprätthåller och tillämpar ett program för tillgångshantering som på lämpligt sätt klassificerar och kontrollerar hård- och mjukvarutillgångar under hela deras livscykel. |
Personalutbildning och kontroller | Alla (a) Stripe-anställda och (b) Stripes oberoende leverantörer som kan ha tillgång till data, inklusive de som behandlar personuppgifter ((a) och (b), kollektivt ”Personal”) erkänner sitt ansvar för datasäkerhet och integritet enligt Stripes policyer. För personal tillhandahåller Stripe, antingen själv eller via en tredje part: - bakgrundskontroller och screening före anställning: - säkerhets- och integritetsutbildning; - disciplinära förfaranden för brott mot krav på datasäkerhet eller integritet; och - vid uppsägning eller tillämplig förändring av roll, att personalens behörigheter omedelbart tas bort eller uppdateras och att personalen måste returnera eller förstöra personuppgifter. Autentisering. Stripe autentiserar identiteten för varje personal genom lämpliga autentiseringsuppgifter såsom starka lösenord, tokenenheter eller biometri. |
Utbildning och medvetenhet | Årlig utbildning om säkerhet och integritet. Stripes anställda genomför en årlig medvetenhetsutbildning om säkerhet och integritet gällande Stripes datasäkerhet samt policyer och rutiner för sekretess. |
Nätverks- och driftshantering | Policyer och förfaranden. Stripe implementerar policyer och förfaranden för nätverks- och driftshantering. Dessa policyer och förfaranden behandlar härdning, ändringskontroll, arbetsfördelning, separering av utvecklings- och produktionsmiljöer, hantering av teknisk arkitektur, nätverkssäkerhet, skydd mot skadlig kod, skydd av data som överförs eller är i vila, dataintegritet, kryptering, granskningsloggar och nätverksseparering. Sårbarhetsbedömningar. Stripe utför regelbundna sårbarhetsbedömningar och penetrationstestning på sina system och applikationer, inklusive de som behandlar personuppgifter. Sårbarheter hanteras och åtgärdas i enlighet med Stripes standard för sårbarhetshantering. |
Tekniska åtkomstkontroller | Åtkomstkontroll. Stripe implementerar åtgärder för att förhindra att databehandlingssystem används av obehöriga personer, inklusive följande åtgärder: - procedurer för identifiering och autentisering av användare; - säkerhetsprocedurer för id/lösenord, inklusive starkare digitala autentiseringsåtgärder baserade på NIST 800-63B, inklusive MFA; - automatisk blockering (t.ex. lösenord eller timeout); och - övervakning av inbrottsförsök. Dataåtkomstkontroll. Stripe implementerar åtgärder för att säkerställa att personer som har rätt att använda ett databehandlingssystem endast får tillgång till de personuppgifter som är tillåtna för deras åtkomsträttigheter, och att personuppgifter inte kan läsas, kopieras, ändras eller raderas utan auktorisering, inklusive: - interna policyer och procedurer; - auktoriseringssystem för kontroll; - differentierade åtkomsträttigheter (profiler, roller, åtgärder och objekt); - övervakning och loggning av åtkomst; - åtkomstrapporter; - åtkomstprocedur; - procedur för ändring; och - procedur för radering. |
Fysiska åtkomstkontroller | Stripe använder ansedda tredjepartstjänsteleverantörer för att vara värd för sin produktionsinfrastruktur. Stripe förlitar sig på att dessa tredje parter hanterar de fysiska åtkomstkontrollerna till datacenteranläggningarna som de hanterar. Några av de åtgärder som Stripes tjänsteleverantörer tillhandahåller för att förhindra att obehöriga personer får fysisk tillgång till databehandlingssystemen som finns på plats och i anläggningar (inklusive databaser, applikationsservrar och relaterad maskinvara), där personuppgifter behandlas, inkluderar: - fysiskt åtkomstkontrollsystem och program på plats hos Stripe. - Global Security Operation Center som övervakar fysiska säkerhetssystem dygnet runt. - säkerhetsvideo- och larmsystem; - roller och zonområden för åtkomstkontroll; - kontrollåtgärder för granskning av åtkomst; - program för elektronisk spårning och hantering av nycklar; - auktoriseringsprocess för åtkomst för anställda och tredje part; - dörrlås (elektrifierade lås osv.); och - utbildad säkerhetspersonal i uniform. Stripe granskar revisionsrapporter från tredje part för att verifiera att Stripes tjänsteleverantörer upprätthåller lämpliga fysiska åtkomstkontroller för de hanterade datacentren. |
Tillgänglighetskontroller | Stripe implementerar åtgärder för att säkerställa möjligheten att återställa tillgängligheten till och åtkomsten till personuppgifter i rätt tid i händelse av en fysisk eller teknisk incident, inklusive: - databasreplikering; - säkerhetskopieringsprocedurer; - hårdvaruredundans; och - en plan för katastrofåterställning. |
Avslöjandekontroller | Stripe implementerar åtgärder för att säkerställa att personuppgifter (a) inte kan läsas, kopieras, ändras eller raderas utan auktorisering under elektronisk överföring, transport eller lagring på lagringsmedier (manuella eller elektroniska); och (b) kan verifieras till vilka företag eller andra juridiska enheter personuppgifter lämnas ut, inklusive loggning, transportsäkerhet och kryptering. |
Inmatningskontroller | Stripe implementerar åtgärder för att övervaka om uppgifter har angetts, ändrats eller tagits bort (raderats), och av vem, från databehandlingssystem, inklusive loggnings- och rapporteringssystem, samt granskningsspår och dokumentation. |
Separeringskontroller | Stripe implementerar åtgärder för att säkerställa att personuppgifter som samlas in för olika ändamål kan behandlas separat, inklusive: - begränsning av åtkomst till data med ”minsta privilegium” av interna tjänster; - segregering av funktioner (produktion/testning); - procedurer för lagring, ändring, radering, överföring av data för olika syften; och - logiska segmenteringsprocesser för att hantera separationen av personuppgifter. |
Certifieringar och rapporter | PCI-efterlevnad. I den utsträckning det är tillämpligt på tjänsterna ansvarar Stripe för att tillhandahålla tjänsterna på ett sätt som överensstämmer med den högsta certifieringsnivån (PCI-nivå 1) som tillhandahålls av PCI-DSS-kraven. Stripes certifiering bekräftas årligen av en kvalificerad säkerhetsbedömare (QSA). SOC-rapporter. Stripe upprätthåller Service Organization Controls-revisionsstandarder (”SOC”) för tjänsteorganisationer som utfärdats under AICPA. SOC 1- och 2-rapporter tas fram årligen och tillhandahålls på begäran. Stripe kan när som helst lägga till standarder eller certifieringar. |
Kryptering | Stripe tillämpar datakrypteringsmekanismer på flera punkter i Stripes tjänst för att minska risken för obehörig åtkomst till Stripe-data i vila och under överföring. Åtkomsten till Stripes kryptografiska nyckelmaterial är begränsad till ett litet antal auktoriserade medarbetare. Kryptering under överföring. För att skydda data under överföring kräver Stripe att alla inkommande och utgående dataanslutningar är krypterade med TLS 1.2-protokollet. För data som korsar Stripes interna produktionsnätverk använder Stripe mTLS för att kryptera anslutningar mellan produktionssystem. Kryptering i vila. För att skydda data i vila använder Stripe branschstandardkryptering (AES-256) för att kryptera all produktionsdata som sparas i serverinfrastruktur. Tokenisering av betalkort och bankkontodata. Betalkorts- och banknummer krypteras separat med branschstandardkryptering (AES-256) på datanivå och sparas i ett separat datavalv som är starkt begränsat. Dekrypteringsnycklar sparas på separata maskiner. Tokens genereras för att stödja Stripes databehandling. |
Granskningar, revisionsrapporter och frågeformulär om säkerhet | På skriftlig begäran, och inte oftare än årligen, fyller Stripe i ett skriftligt frågeformulär om datasäkerhet av rimlig omfattning och varaktighet avseende Stripes affärspraxis och datateknikmiljö i relation till behandlingen av personuppgifter. Stripes svar på frågeformuläret om säkerhet är Stripes konfidentiella data. |
Systemkonfiguration | Stripe implementerar åtgärder för att säkra systemkonfigurationen, inklusive standardkonfigurationsåtgärder för intern IT och IT-säkerhetsstyrning. Stripe förlitar sig på automatiseringsverktyg för distribution för att distribuera infrastruktur och systemkonfiguration. Dessa automatiseringsverktyg drar nytta av infrastrukturkonfigurationer som hanteras via kod som flödar genom Stripes processer för ändringskontroll. Stripes processer för ändringshantering kräver formella kodgranskningar och godkännanden av två parter innan lanseringen i produktion. Stripe använder övervakningsverktyg för att övervaka produktionsinfrastruktur för ändringar från kända konfigurationsbaslinjer. |
Dataportabilitet | Stripe API gör det möjligt för användare att programmatiskt komma åt data som sparats för överföring, med undantag för data med PCI-omfattning. Portabilitetsprocessen för PCI-data till andra PCI-DSS nivå 1-kompatibla betalningsbehandlare finns på https://stripe.com/docs/security/data-migrations/exports. |
Datalagring och radering | Stripe implementerar och upprätthåller policyer och rutiner för datalagring relaterade till personuppgifter och granskar dessa policyer och rutiner när det är lämpligt. |