DATENSCHUTZ-INFORMATIONEN
Kartenzahlung am POS – Aufgaben der Händler
Was habe ich als Händler mit Datenschutz zu tun?
Als Händler erheben Sie personenbezogene Daten Ihres Kunden, wenn dieser mit einer Karte bezahlt. Sie sind sog. „Verantwortlicher“ im Sinne des Datenschutzrechts.
Müssen Sie einen Vertrag über eine Auftragsverarbeitung mit Ihrem Netzbetreiber/Acquirer abschließen?
Viele der Anfragen, die uns erreichen, beziehen sich auf einen eventuell erforderlichen Vertrag zur Auftragsverarbeitung zwischen Händler und Netzbetreiber/Acquirer. Hierzu möchten wir Folgendes klarstellen:
Es gibt allerdings Fälle, in denen Sie als Händler noch mehr tun müssen:
- Nach der früheren Rechtslage haben die Landesaufsichtsbehörden für den Datenschutz sowohl Händler als auch Netzbetreiber (und ebenso Acquirer) als Verantwortliche behandelt. Dies ist auch nach wie vor die gültige behördliche Einschätzung (siehe hierzu beispielsweise das DSK-Kurzpapier Nr. 13 zur Auftragsverarbeitung (Anhang B, S. 4) oder die Auslegungshilfe des BayLDA zur Abgrenzung Auftragsverarbeitung (S. 2)).
- Zusätzlich ist festzustellen, dass wir als Netzbetreiber bzw. Acquirer nicht als Auftragsverarbeiter für Sie als Händler tätig werden können, denn unsere Leistungen werden nicht weisungsgebunden, sondern standardisiert für alle unsere Händler einheitlich erbracht und sind weitgehend von der DK (Deutsche Kreditwirtschaft), den Kreditkartenorganisationen/Schemes und den SEPA-Regularien vorgegeben.
- Sie bringen einen gut sichtbaren Kassenhinweis mit der Aufschrift „Datenschutz-Informationen für Karteninhaber“ am POS-Terminal oder an der Ladenkasse an, möglichst auch zusätzlich beim Karten-Akzeptanzaufkleber an der Ladeneingangstür. Statt des Kassenhinweises sind auch Aufsteller oder Aushänge möglich. Der Kassenhinweis zeigt einen QR-Code und/oder eine URL. Beides führt zu einer Website Ihres Netzbetreibers (z.B. der PAYONE) mit den von der DSGVO geforderten Informationen.
- Auf dem Kassenhinweis ergänzen Sie von Hand den Namen Ihres Unternehmens und dessen Kontaktdaten.
- Zusätzlich hinterlegen Sie an der Kasse eine Print-Version der von der DSGVO geforderten Informationen.
Es gibt allerdings Fälle, in denen Sie als Händler noch mehr tun müssen:
- Wenn Sie auch Kreditkarten akzeptieren, müssen Sie an der Kasse oder als Aushang zusätzlich vorhalten: Name und Kontaktdaten des/der Acquirer(s), Kontaktdaten des jeweiligen Datenschutzbeauftragten, Kontaktdaten der jeweiligen Aufsichtsbehörde (z.B. der PAYONE, soweit wir (auch) das Acquiring übernehmen).
- Wenn Sie bei kartengestützten Zahlungen nicht nur die von uns in der Information für Ihre Kunden beschriebenen Standardverfahren nutzen, sondern die personenbezogenen Daten darüber hinaus verarbeiten, z.B. in Ihrem Kassensystem. Diesbezüglich können wir Sie nicht unterstützen und Sie sollten sich im Zweifel entsprechend rechtlich beraten lassen.
- Wenn Sie die Datenschutz-Informationen zur Kartenzahlung auf einer eigenen Website bereithalten möchten.
- Kassenhinweis (Netzbetrieb PAYONE): Bitte nutzen Sie diesen Kassenhinweis, wenn die PAYONE für Sie als Netzbetreiber tätig ist.
- Kassenhinweis (Acquiring PAYONE): Bitte nutzen Sie diesen Kassenhinweis, wenn die PAYONE für Sie als Kreditkartenacquirer tätig ist.
- Kassenhinweis (Netzbetrieb und Acquiring PAYONE): Bitte nutzen Sie diesen Kassenhinweis, wenn die PAYONE für Sie als Netzbetreiber und als Kreditkartenacquirer tätig ist.
- Kassenhinweis (Netzbetrieb PAYONE und Fremdacquiring): Bitte nutzen Sie diesen Kassenhinweis, wenn die PAYONE für Sie als Netzbetreiber tätig ist und zusätzlich ein Dritter das Kreditkartenacquiring für Sie übernimmt.
- Print Version
- Kurzinformation/One-Pager (deutsch): Information zur Datenverarbeitung durch die PAYONE für Endkunden (Karteninhaber/Nutzer) gemäß Art. 14 DSGVO
- Kurzinformation/One-Pager (englisch): Information on data processing by PAYONE for end customers (card holder/user) according to Art. 14 GDPR
- Datenschutz-Information Händler (deutsch): Information zur Datenverarbeitung durch die PAYONE für Interessenten und Vertragspartner (Händler) gemäß Art. 13 DSGVO
- Datenschutz-Information Händler (englisch): Information on data processing for interested parties and contracting parties (retailers) according to Art. 13 GDPR by PAYONE
Mit der PAYONE sind Sie in Sachen Datenschutz stets auf der sicheren Seite. Nachfolgend finden Sie unser Datenschutz-Gütesiegel: