Global Privacy Policy — Worldwide

Last updated: April 28, 2020

Welcome to Stripe!

Stripe, Inc. and its affiliates (collectively “Stripe”, “we” and “us”) respect your privacy. We offer services that enable platforms and merchants to run businesses, and to safely conduct online payment transactions.

This Global Privacy Policy describes the types of Personal Data we collect through our payments products and services (“Services”) and via our online presence, which include our main website at, as well as services and websites that we enable Internet users to access, such as Stripe Checkout and the Stripe Shop (collectively, our “Sites”). This policy also describes how we use Personal Data, with whom we share it, your rights and choices, and how you can contact us about our privacy practices. This policy does not apply to third-party websites, products, or services, even if they link to our Services or Sites, and you should consider the privacy practices of those third-parties carefully.

This Privacy Policy is provided in a layered format. Click through to jump to a specific section.

1. Overview

Stripe obtains Personal Data about you from various sources to provide our Services and to manage our Sites. “You” may be a visitor to one of our websites, a user of one or more of our Services (“User” or “Stripe User”), or a customer of a User (“Customer”). If you are a Customer, Stripe will generally not collect your Personal Data directly from you. Your agreement with the relevant Stripe User should explain how the Stripe User shares your Personal Data with Stripe, and if you have questions about this sharing, then you should direct those questions to the Stripe User.

Learn more

a. Site visitors.

If you visit or use our Sites, we may collect Personal Data. For example, we collect Personal Data that you submit to us via online forms and surveys, and when you contact us by email.

b. Payment processing Services (Stripe as a data processor).

As a processor of payment transactions and provider of related services, we may collect, use and disclose Personal Data about Customers when we act as a Stripe User’s service provider. Stripe Users are responsible for making sure that the Customer’s privacy rights are respected, including ensuring appropriate disclosures about third party data collection and use. To the extent that we are acting as a Stripe User’s data processor, we will process Personal Data in accordance with the terms of our agreement with the Stripe User and the Stripe User’s lawful instructions. If you are a Customer and would like to obtain more information about how a Stripe User uses third party services like Stripe to process your Personal Data in the context of payment transactions, please contact the Stripe User directly or visit the Stripe User’s privacy policy.

c. Fraud prevention activities and activities for offering a compliant and secure platform.

The collection and use of Personal Data is critical in helping us to ensure that our Services and Sites are safe, secure and compliant. In the context of fraud monitoring, prevention and detection services, we may monitor insights and patterns of payment transactions and other online signals to reduce the risk of fraud, money laundering and other harmful activity for ourselves, our Users and their Customers. The Stripe entities responsible for the collection and use of Personal Data for fraud monitoring, detection and prevention activities are indicated below.

2. Personal Data We Collect

a. Personal Data that we collect about you.

Personal Data is any information that relates to an identified or identifiable individual. The Personal Data that you provide directly to us through our Sites and Services will be apparent from the context in which you provide the data. In particular:

  • When you register for a Stripe account we collect your full name, email address, and account log-in credentials.
  • When you fill-in our online form to contact our sales team, we collect your full name, work email, country, and anything else you tell us about your project, needs and timeline.
  • When you use the “Remember Me” feature of Stripe Checkout, we collect your email address, payment card number, CVC code and expiration date.

When you respond to Stripe emails or surveys we collect your email address, name and any other information you choose to include in the body of your email or responses. If you contact us by phone, we will collect the phone number you use to call Stripe. If you contact us by phone as a Stripe User, we may collect additional information in order to verify your identity.

  • If you are a Stripe User, you will provide your contact details, such as name, postal address, telephone number, and email address. As part of your business relationship with us, we may also receive financial and personal information about you, such as your date of birth and government identifiers associated with you and your organization (such as your social security number, tax number, or Employer Identification Number).

  • If you are a Customer of a Stripe User, when you make payments or conduct transactions through a Stripe User’s website or application or device we provide, we will receive your transaction information. Depending on how the Stripe User implements our Services, we may receive this information directly from you, or from the Stripe User or third parties. The information that we collect will include payment method information (such as credit or debit card number, or bank account information), purchase amount, date of purchase, and payment method. Different payment methods may require the collection of different categories of information. The Stripe User will determine the payment methods that it enables you to use, and the payment method information that we collect will depend upon the payment method that you choose to use from the list of available payment methods that are offered to you by the Stripe User. When you make a transaction, we may also receive your name, email, billing or shipping address and in some cases your transaction history to authenticate you.

When we conduct fraud monitoring, prevention, detection, and financial compliance activities or provide such services to our Users, we will receive Personal Data from you (and your device) and about you through our Service and from our business partners, financial service providers, identity verification services, and publicly available sources (e.g., name, address, phone number, country), as necessary to confirm your identity and prevent fraud. Our fraud monitoring, detection and prevention services may collect Personal Data about you and use technology to help us assess the risk associated with an attempted transaction by you with a Stripe User.

You may also choose to submit information to us via other methods, including: (i) in response to marketing or other communications, (ii) through social media or online forums, (iii) through participation in an offer, program or promotion, (iv) in connection with an actual or potential business relationship with us, or (v) by giving us your business card or contact details at trade shows or other events.

b. Information that we collect automatically on our Sites.

Our Sites use cookies and other technologies to function effectively. These technologies record information about your use of our Sites, including:

  • Browser and device data, such as IP address, device type, operating system and Internet browser type, screen resolution, operating system name and version, device manufacturer and model, language, plug-ins, add-ons and the language version of the Sites you are visiting;
  • Usage data, such as time spent on the Sites, pages visited, links clicked, language preferences, and the pages that led or referred you to our Sites.

We also collect information about your online activities on websites and connected devices over time and across third-party websites, devices, apps and other online features and services. We use Google Analytics on our Sites to help us analyze Your use of our Sites and diagnose technical issues.

To learn more about the cookies that may be served through our Sites and how You can control our use of cookies and third-party analytics, please see our Cookie Policy.

3. How We Use Personal Data

a. Our products and services.

We rely upon a number of legal grounds to ensure that our use of your Personal Data is compliant with applicable law. We use Personal Data to facilitate the business relationships we have with our Users, to comply with our financial regulatory and other legal obligations, and to pursue our legitimate business interests. We also use Personal Data to complete payment transactions and to provide payment-related services to our Users.

Learn more

Contractual and pre-contractual business relationships. We use Personal Data for the purpose of entering into business relationships with prospective Stripe Users, and to perform the contractual obligations under the contracts that we have with Stripe Users. Activities that we conduct in this context include:

  • Creation and management of Stripe accounts and Stripe account credentials, including the evaluation of applications to commence or expand the use of our Services;
  • Creation and management of Stripe Checkout accounts;
  • Accounting, auditing, and billing activities; and
  • Processing of payments with Stripe Checkout, communications regarding such payments, and related customer service.

Legal and regulatory compliance. We use Personal Data to verify the identity of our Users in order to comply with fraud monitoring, prevention and detection obligations, laws associated with the identification and reporting of illegal and illicit activity, such as AML (Anti-Money Laundering) and KYC (Know-Your-Customer) obligations, and financial reporting obligations. For example, we may be required to record and verify a User’s identity for the purpose of compliance with legislation intended to prevent money laundering and financial crimes. These obligations are imposed on us by the operation of law, industry standards, and by our financial partners, and may require us to report our compliance to third parties, and to submit to third party verification audits.

Legitimate business interests. We rely on our legitimate business interests to process Personal Data about you. The following list sets out the business purposes that we have identified as legitimate. In determining the content of this list, we balanced our interests against the legitimate interests and rights of the individuals whose Personal Data we process. We:

  • Monitor, prevent and detect fraud and unauthorized payment transactions;
  • Mitigate financial loss, claims, liabilities or other harm to Users and Stripe;
  • Respond to inquiries, send service notices and provide customer support;
  • Promote, analyze, modify and improve our products, systems, and tools, and develop new products and services;
  • Manage, operate and improve the performance of our Sites and Services by understanding their effectiveness and optimizing our digital assets;
  • Analyze and advertise our products and services;
  • Conduct aggregate analysis and develop business intelligence that enable us to operate, protect, make informed decisions, and report on the performance of, our business;
  • Share Personal Data with third party service providers that provide services on our behalf and business partners which help us operate and improve our business;
  • Ensure network and information security throughout Stripe and our Services; and
  • Transmit Personal Data within our affiliates for internal administrative purposes.

Payment transactions and related services (Stripe as a data processor). As a processor of payment transactions, we use Personal Data of our User’s Customers to process online payment transactions and authenticate Customers on behalf of our Users. All such use is pursuant to the terms of our business relationships with our Users. In addition, we may offer payment-related services to Users who have requested such services, and our delivery of such related services to our Users may involve the use of Personal Data. For example, a Stripe User may specify parameters for transactions submitted by its Customers that determine whether the transactions are blocked or allowed by our platform. The entity responsible for the collection and use of Customer’s Personal Data in the context of payment transactions and payment-related services is the User.

If we need to use your Personal Data in other ways, we will provide specific notice at the time of collection and obtain your consent where required by applicable law.

b. Marketing and events-related communications.

We may send you email marketing communications about Stripe products and services, invite you to participate in our events or surveys, or otherwise communicate with you for marketing purposes, provided that we do so in accordance with the consent requirements that are imposed by applicable law. For example, when we collect your business contact details through our participation at trade shows or other events, we may use the information to follow-up with you regarding an event, send you information that you have requested on our products and services and, with your permission, include you on our marketing information campaigns.

c. Advertising.

When you visit our Sites, we (and our service providers) may use Personal Data collected from you and your device to target advertisements for Stripe Services to you on our Sites and other sites you visit (“interest-based advertising”), where allowed by applicable law. For example, when you visit our Site, we will use cookies to identify your device and direct ads for our Services to you. You have choices and control over our cookies (or similar technologies) we use to advertise to you. Please see our Cookie Policy for more information. At present, there is no industry standard for recognizing Do Not Track browser signals, so we do not respond to them.

We do not use, share, rent or sell the Personal Data of our Users’ Customers for interest-based advertising. We do not sell or rent the Personal Data of our Users, their Customers or our Site visitors.

4. How We Disclose Personal Data.

Stripe does not sell or rent Personal Data to marketers or unaffiliated third parties. We share your Personal Data with trusted entities, as outlined below.

a. Stripe. We share Personal Data with other Stripe entities in order to provide our Services and for internal administration purposes.

b. Service providers. We share Personal Data with a limited number of our service providers. We have service providers that provide services on our behalf, such as identity verification services, website hosting, data analysis, information technology and related infrastructure, customer service, email delivery, and auditing services. These service providers may need to access Personal Data to perform their services. We authorize such service providers to use or disclose the Personal Data only as necessary to perform services on our behalf or comply with legal requirements. We require such service providers to contractually commit to protect the security and confidentiality of Personal Data they process on our behalf. Our service providers are predominantly located in the European Union and the United States of America.

c. Business partners. We share Personal Data with third party business partners when this is necessary to provide our Services to our Users. Examples of third parties to whom we may disclose Personal Data for this purpose are banks and payment method providers (such as credit card networks) when we provide payment processing services, and the professional services firms that we partner with to deliver Stripe Atlas.

d. Our Users and third parties authorized by our Users. We share Personal Data with Users as necessary to maintain a User account and provide the Services. We share data with parties directly authorized by a User to receive Personal Data, such as when a User authorizes a third party application provider to access the User’s Stripe account using Stripe Connect. The use of Personal Data by an authorized third party is subject to the third party’s privacy policy.

e. Corporate transactions. In the event that we enter into, or intend to enter into, a transaction that alters the structure of our business, such as a reorganization, merger, sale, joint venture, assignment, transfer, change of control, or other disposition of all or any portion of our business, assets or stock, we may share Personal Data with third parties in connection with such transaction. Any other entity which buys us or part of our business will have the right to continue to use your Personal Data, but only in the manner set out in this Privacy Policy unless you agree otherwise.

f. Compliance and harm prevention. We share Personal Data as we believe necessary: (i) to comply with applicable law, or payment method rules; (ii) to enforce our contractual rights; (iii) to protect the rights, privacy, safety and property of Stripe, you or others; and (iv) to respond to requests from courts, law enforcement agencies, regulatory agencies, and other public and government authorities, which may include authorities outside your country of residence.

5. Your Rights and Choices.

You have choices regarding our use and disclosure of your Personal Data:

a. Opting out of receiving electronic communications from us. If you no longer want to receive marketing-related emails from us, you may opt-out via the unsubscribe link included in such emails. We will try to comply with your request(s) as soon as reasonably practicable. Please note that if you opt-out of receiving marketing-related emails from us, we may still send you important administrative messages that are required to provide you with our Services.

b. How you can see or change your account Personal Data. If You would like to review, correct, or update Personal Data that You have previously disclosed to us, You may do so by signing in to your Stripe account or by contacting us.

c. Your data protection rights. Depending on your location and subject to applicable law, you may have the following rights with regard to the Personal Data we control about you:

  • The right to request confirmation of whether Stripe processes Personal Data relating to you, and if so, to request a copy of that Personal Data;
  • The right to request that Stripe rectifies or updates your Personal Data that is inaccurate, incomplete or outdated;
  • The right to request that Stripe erase your Personal Data in certain circumstances provided by law;
  • The right to request that Stripe restrict the use of your Personal Data in certain circumstances, such as while Stripe considers another request that you have submitted (including a request that Stripe make an update to your Personal Data); and
  • The right to request that we export to another company, where technically feasible, your Personal Data that we hold in order to provide Services to you.

Where the processing of your Personal Data is based on your previously given consent, you have the right to withdraw your consent at any time. You may also have the right to object to the processing of your Personal Data on grounds relating to your particular situation.

d. Process for exercising data protection rights. In order to exercise your data protection rights, you may contact Stripe as described in the Contact Us section below. We take each request seriously. We will comply with your request to the extent required by applicable law. We will not be able to respond to a request if we no longer hold your Personal Data. If you feel that you have not received a satisfactory response from us, you may consult with the data protection authority in your country.

For your protection, we may need to verify your identity before responding to your request, such as verifying that the email address from which you send the request matches your email address that we have on file. If we no longer need to process Personal Data about you in order to provide our Services or our Sites, we will not maintain, acquire or process additional information in order to identify you for the purpose of responding to your request.

If you are a Customer of a Stripe User, please direct your requests directly to the User. For example, if you are making, or have made, a purchase from a merchant using Stripe as a payment processor, and you have a request that is related to the payment information that you provided as part of the purchase transaction, then you should address your request directly to the merchant.

6. Security and Retention.

We make reasonable efforts to ensure a level of security appropriate to the risk associated with the processing of Personal Data. We maintain organizational, technical and administrative measures designed to protect Personal Data within our organization against unauthorized access, destruction, loss, alteration or misuse. Your Personal Data is only accessible to a limited number of personnel who need access to the information to perform their duties. Unfortunately, no data transmission or storage system can be guaranteed to be 100% secure. If you have reason to believe that your interaction with us is no longer secure (for example, if you feel that the security of your account has been compromised), please contact us immediately.

We retain your Personal Data as long as we are providing the Services to you. We retain Personal Data after we cease providing Services directly or indirectly to you, even if you close your Stripe account or complete a transaction with a Stripe User, to the extent necessary to comply with our legal and regulatory obligations, and for the purpose of fraud monitoring, detection and prevention. We also retain Personal Data to comply with our tax, accounting, and financial reporting obligations, where we are required to retain the data by our contractual commitments to our financial partners, and where data retention is mandated by the payment methods that we support. Where we retain data, we do so in accordance with any limitation periods and records retention obligations that are imposed by applicable law.

7. International Data Transfers.

We are a global business. Personal Data may be stored and processed in any country where we have operations or where we engage service providers. We may transfer Personal Data that we maintain about you to recipients in countries other than the country in which the Personal Data was originally collected, including to the United States. Those countries may have data protection rules that are different from those of your country. However, we will take measures to ensure that any such transfers comply with applicable data protection laws and that your Personal Data remains protected to the standards described in this Privacy Policy. In certain circumstances, courts, law enforcement agencies, regulatory agencies or security authorities in those other countries may be entitled to access your Personal Data.

If you are located in the European Economic Area (“EEA”), the UK or Switzerland, we comply with applicable laws to provide an adequate level of data protection for the transfer of your Personal Data to the US. Stripe Inc. is certified under the EU-U.S. and the Swiss-U.S. Privacy Shield Framework and adheres to the Privacy Shield Principles in connection with personal data transfers from the EEA, the UK and Switzerland. For more, see Stripe’s Privacy Shield Policy. In addition, we have implemented intra-group data transfer agreements which you may view upon request.

UPDATE September 15, 2020: While Stripe Inc. remains self-certified under the E.U.-U.S. Privacy Shield and the Swiss-U.S. Privacy Shield, it is not currently relying on these frameworks for the transfer of personal data to the U.S. For more information, please see Stripe Privacy Center.

Where applicable law requires us to ensure that an international data transfer is governed by a data transfer mechanism, we use one or more of the following mechanisms: EU Standard Contractual Clauses with a data recipient outside the EEA or the UK, verification that the recipient has implemented Binding Corporate Rules, or verification that the recipient adheres to the EU-US and Swiss-US Privacy Shield Framework.

8. Use by Minors.

The Services are not directed to individuals under the age of thirteen (13), and we request that they not provide Personal Data through the Services.

9. Updates To this Privacy Policy and Notifications.

We may change this Privacy Policy from time to time to reflect new services, changes in our Personal Data practices or relevant laws. The “Last updated” legend at the top of this Privacy Policy indicates when this Privacy Policy was last revised. Any changes are effective when we post the revised Privacy Policy on the Services. We may provide you with disclosures and alerts regarding the Privacy Policy or Personal Data collected by posting them on our website and, if you are a User, by contacting you through your Stripe Dashboard, email address and/or the physical address listed in your Stripe account.

The Services may provide the ability to connect to other websites. These websites may operate independently from us and may have their own privacy notices or policies, which we strongly suggest you review. If any linked website is not owned or controlled by us, we are not responsible for its content, any use of the website or the privacy practices of the operator of the website.

11. Jurisdiction-specific Provisions.

Australian residents. The Stripe entity that provides Services in Australia is Stripe Payments Australia Pty. Ltd. If you are an Australian resident, and you are dissatisfied with our handling of any complaint you raise under this Privacy Policy, you may wish to contact the Office of the Australian Information Commissioner.

Residents of the European Economic Area (EEA), the UK and Switzerland. The entity responsible for the collection and processing of Personal Data for residents of the EEA, the UK and Switzerland is Stripe Payments Europe, Ltd., a company incorporated in Ireland and with offices at 1 Grand Canal Street Lower, Grand Canal Dock, Dublin. To exercise your rights, the Data Protection Officer may be contacted via

If you are a resident of the EEA and believe we process your information in scope of the General Data Protection Regulation (GDPR), you may direct your questions or complaints to the Office of the Data Protection Commissioner. If you are a resident of the UK and the UK is no longer a Member State of the EU, you may direct your questions or concerns to the UK Information Commissioner’s Office.

Mexican residents. Mexican residents may exercise data protection rights to access, correction, deletion, opposition or revocation under applicable law. You may be provided with further information about the steps to exercise your privacy rights, including identity verification, timing, the way to get in touch with the organization responding to your request for further communications about your request, and how your request may be honored. If you are a Mexican resident and a Customer of a Stripe User, please direct your requests directly to the Stripe User with whom you shared your personal information.

United States - California residents. This section provides additional details about the personal information we collect about California consumers as well as the rights of California consumers under the California Consumer Privacy Act (CCPA).

a. How We Collect, Use, and Disclose your Personal Information. The Personal Data We Collect section describes the personal information we may have collected over the last 12 months, including the categories of sources of that information. We collect this information for the purposes described in the How We Use Personal Data section. We share this information as described in the How We Disclose Personal Data section. Stripe uses cookies, including advertising cookies, as described in our Cookie Policy.

b. Your CCPA Rights and Choices. As a California consumer and subject to certain limitations under the CCPA, you have choices regarding our use and disclosure of your personal information:

  • Exercising the right to know. You may request, up to twice in a 12-month period, the following information about the personal information we have collected about you during the past 12 months:
    • the categories and specific pieces of personal information we have collected about you;
    • the categories of sources from which we collected the personal information;
    • the business or commercial purpose for which we collected the personal information;
    • the categories of third parties with whom we shared the personal information; and
    • the categories of personal information about you that we disclosed for a business purpose, and the categories of third parties to whom we disclosed that information for a business purpose.
  • Exercising the right to delete. You may request that we delete the personal information we have collected from you, subject to certain limitations under applicable law.
  • Exercising the right to opt-out from a sale. You may request to opt out of any “sale” of your personal information that may take place. As described in Advertising, we do not use, share, rent or sell the Personal Data of our Users’ Customers for interest-based advertising. We do not sell or rent the Personal Data of our Users, their Customers or our Site visitors.
  • Non-discrimination. The CCPA provides that you may not be discriminated against for exercising these rights.

To submit a request to exercise any of the rights described above, you may contact Stripe at We may need to verify your identity before responding to your request, such as verifying that the email address from which you send the request matches your email address that we have on file. Authentication based on a government-issued and valid identification document may be required. If you are a Customer of a Stripe User, please direct your requests directly to the Stripe User with whom you shared your personal information.

12. Contact Us

If You have any questions or complaints about this Privacy Policy, please contact us electronically or send physical mail to:

510 Townsend Street
San Francisco, CA 94103, USA
Attention: Stripe Legal

Informativa sulla privacy globale

Ultimo aggiornamento: 28 aprile 2020

Benvenuti su Stripe.

Stripe, Inc. e le sue società affiliate (di seguito “Stripe” e “Azienda”) rispettano la tua privacy. L’Azienda offre servizi che consentono a piattaforme ed esercenti di gestire le proprie imprese e di effettuare transazioni di pagamento online in tutta sicurezza.

La presente Informativa sulla privacy globale illustra le tipologie di Dati Personali raccolti tramite i prodotti e servizi di pagamento (“Servizi”) dell’Azienda e la relativa presenza online che include il sito web principale, i servizi e i siti web accessibili agli utenti di Internet, come Stripe Checkout e il Stripe Shop (collettivamente, i “Siti”). La presente informativa illustra inoltre le modalità di utilizzo dei Dati personali, spiega con chi vengono condivisi dall’Azienda, i diritti e le scelte dell’utente e le modalità di contatto circa le prassi relative alla privacy.

La presente informativa non si applica ai siti web, prodotti o servizi di terzi, neanche nel caso in cui siano collegati ai Servizi o Siti dell’Azienda. Prendere visione delle informative sulla privacy di queste terze parti.

1. Panoramica.

Stripe recupera i Dati personali degli utenti da varie fonti per somministrare i propri Servizi e gestire i propri Siti. Gli utenti possono essere visitatori di uno dei siti web dell’Azienda, utenti di uno dei Servizi (“Utente” o “Utente Stripe”) o i clienti di un utente (“Cliente”). Per i Clienti, in linea di massima Stripe non raccoglie i relativi Dati personali direttamente da loro. L’accordo stipulato dal cliente con il relativo Utente Stripe dovrebbe precisare in che modo l’Utente Stripe condivide i Dati personali del cliente con Stripe. In caso di dubbi in merito, il cliente può rivolgersi direttamente all’Utente Stripe.

Ulteriori informazioni

a. Visitatori del sito.

Stripe potrebbe raccogliere i Dati personali degli utenti che visitano i Siti dell’Azienda. Per esempio, Stripe raccoglie i Dati personali inviati tramite moduli e sondaggi online e durante i contatti tramite email.

b. Servizi di elaborazione dei pagamenti (Stripe in qualità di responsabile del trattamento dei dati).

In qualità di responsabile dell’elaborazione dei pagamenti e di fornitore dei relativi servizi, Stripe potrebbe raccogliere, utilizzare e condividere Dati personali relativi ai Clienti quando opera in qualità di fornitore di servizi per un Utente Stripe. Gli Utenti Stripe hanno la responsabilità di garantire che i diritti relativi alla privacy del Cliente siano rispettati e che vi sia un’adeguata comunicazione sull’utilizzo e la raccolta dati di terzi. Nella misura in cui Stripe opera come responsabile del trattamento dei dati per l’Utente Stripe, l’Azienda tratta i Dati personali in conformità alle condizioni del contratto con l’Utente Stripe e alle legittime istruzioni dell’Utente Stripe. I Clienti che vogliano ricevere maggiori informazioni su come un Utente Stripe utilizza i servizi di terze parti come Stripe per il trattamento dei Dati personali nel contesto delle transazioni dei pagamenti possono contattare direttamente l’Utente Stripe o consultare l’Informativa sulla privacy dell’Utente Stripe.

c. Attività di prevenzione delle frodi e attività per garantire la sicurezza e la conformità della piattaforma.

La raccolta e l’utilizzo dei Dati personali rappresentano un fattore essenziale per garantire la conformità alle normative vigenti e la sicurezza di Siti e Servizi Stripe. Nel contesto dei servizi di monitoraggio, prevenzione e rilevamento di eventuali frodi, Stripe può monitorare informazioni e schemi delle transazioni di pagamento e altri segnali online per ridurre il rischio di frode, riciclaggio di denaro e altre attività pericolose per l’Azienda, i suoi Utenti e i relativi Clienti. Le entità Stripe responsabili della raccolta e dell’utilizzo dei Dati personali per il monitoraggio, il rilevamento e la prevenzione delle frodi sono indicate di seguito.

2. Dati personali raccolti.

a. Dati personali raccolti sugli utenti.

Per Dati personali si intendono tutte le informazioni relative a un individuo identificato o identificabile. I Dati personali che gli utenti forniscono a Stripe direttamente tramite i relativi Siti e Servizi saranno desumibili dal contesto in cui essi vengono forniti. In particolare:

  • Durante la registrazione di un account Stripe, l’Azienda raccoglie nome completo, indirizzo email e credenziali di accesso dell’account dell’utente.
  • Durante la compilazione del modulo online per contattare il team commerciale, Stripe raccoglie nome completo, indirizzo email di lavoro, paese e qualsiasi informazione fornita dall’utente in merito a progetto, esigenze e tempistiche.
  • Quando l’utente utilizza l’opzione “Ricordami” di Stripe Checkout, Stripe ne raccoglie indirizzo email, numero di carta di pagamento, codice CVC e data di scadenza.

Quando l’utente risponde a email o ai sondaggi Stripe, l’Azienda ne raccoglie indirizzo email, nome e ogni altra informazione inclusa nel testo dell’email o delle risposte. Durante i contatti telefonici, Stripe raccoglie il numero di telefono utilizzato dall’utente per chiamare Stripe. Durante i contatti telefonici da parte degli Utenti Stripe, l’Azienda può raccogliere ulteriori informazioni con il fine di verificarne l’identità.

  • Gli Utenti Stripe forniranno i propri recapiti, come nome, indirizzo postale, numero di telefono e indirizzo email. Nell’ambito del rapporto commerciale dell’Utente con Stripe, l’Azienda potrebbe inoltre ricevere informazioni finanziarie e personali sull’Utente, come la data di nascita e i codici identificativi associati all’Utente e alla sua organizzazione, ad esempio numero di previdenza sociale, codice fiscale o Employer Identification Number (EIN).

  • Quando i Clienti di un Utente Stripe effettuano pagamenti o transazioni tramite un sito web, un’applicazione di un Utente Stripe o un dispositivo fornito da Stripe, l’Azienda riceverà le informazioni relative alla transazione. A seconda di come l’Utente Stripe implementa i Servizi Stripe, l’Azienda potrebbe ricevere queste informazioni direttamente dall’Utente, dall’Utente Stripe o da terzi. Le informazioni raccolte da Stripe includeranno informazioni relative alla modalità di pagamento (come numero di carta di credito o di debito o informazioni relative al conto bancario), importo dell’acquisto, data dell’acquisto e modalità di pagamento. Le diverse modalità di pagamento potrebbero imporre la raccolta di differenti categorie di informazioni. L’Utente Stripe indicherà le modalità di pagamento che l’utente può utilizzare e le informazioni sulla modalità di pagamento che Stripe raccoglie dipenderanno dalla modalità di pagamento scelta nell’elenco delle modalità rese disponibili dall’Utente Stripe. Quando l’utente effettua una transazione, Stripe potrebbe ricevere nome, indirizzo email, indirizzo di spedizione o di fatturazione e in alcuni casi la cronologia delle transazioni per autenticare l’utente.

Nello svolgimento delle attività di monitoraggio, prevenzione, rilevamento delle frodi e conformità finanziaria o nell’erogazione di tali servizi agli Utenti, Stripe riceverà i Dati personali dall’utente (e dal relativo dispositivo), nonché i relativi Dati personali attraverso il Servizio e dai partner, fornitori di servizi finanziari, servizi di verifica dell’identità di Stripe e fonti pubblicamente disponibili (ad es.: nome, indirizzo, numero di telefono, paese), a seconda delle necessità per verificare l’identità dell’utente e prevenire le frodi. I servizi di monitoraggio, rilevamento e prevenzione delle frodi di Stripe potrebbero raccogliere i Dati personali degli utenti e utilizzare tecnologie atte a valutare il rischio associato a tentativi di transazioni tra l’utente e un Utente Stripe.

L’Utente può inoltre scegliere di trasmettere a Stripe informazioni tramite altri metodi, ad esempio: (i) in risposta a comunicazioni di marketing o di altro tipo, (ii) per mezzo di social media o forum online, (iii) tramite partecipazione a un’offerta, un programma o una promozione, (iv) in connessione a un rapporto commerciale esistente o potenziale con Stripe o (v) fornendo a Stripe il proprio biglietto da visita o i suoi recapiti in occasione di fiere o altri eventi.

b. Informazioni raccolte automaticamente nei Siti Stripe.

I Siti Stripe impiegano cookie e altre tecnologie per funzionare in modo efficace. Tali tecnologie registrano informazioni relative alla navigazione sui Siti Stripe, ivi inclusi:

  • Browser e dati del dispositivo, quali ad esempio indirizzo IP, tipo di dispositivo, sistema operativo e tipo di browser Internet, risoluzione dello schermo, nome e versione del sistema operativo, produttore e modello del dispositivo, lingua, opzioni e componenti aggiuntivi, oltre alla lingua prescelta nei Siti visitati.

  • Dati di utilizzo, quali ad esempio il tempo di permanenza sui Siti, le pagine visitate, i link su cui è stato fatto clic, le preferenze per la lingua e le pagine che hanno condotto o rimandato l’utente ai Siti Stripe.

Stripe raccoglie informazioni anche sulle attività online degli utenti su siti web e dispositivi connessi nel corso del tempo e per mezzo di siti web di terzi, dispositivi, app e altri servizi e funzionalità online. Sui Siti Stripe vengono impiegati i cookie di Google Analytics come supporto per l’analisi della navigazione degli utenti sui Siti e per la diagnosi di eventuali problemi tecnici. Per saperne di più sui cookie in funzione sui Siti Stripe e su come controllarne l’utilizzo e gli strumenti di analisi di terzi è possibile consultare l’Informativa sull’utilizzo dei cookie.

3. Modalità di utilizzo dei Dati personali.

a. Prodotti e servizi Stripe.

Per garantire che l’utilizzo dei Dati personali degli utenti sia conforme alle normative vigenti, Stripe si serve di diverse basi giuridiche. Stripe utilizza i Dati personali per agevolare i rapporti commerciali che intrattiene con i relativi Utenti, per adempiere ai suoi obblighi legali in materia di regolamentazione finanziaria e di altra natura, nonché per perseguire i propri legittimi interessi commerciali. L’Azienda utilizza i Dati personali anche per completare le transazioni di pagamento e per offrire agli utenti i servizi relativi ai pagamenti.

Ulteriori informazioni

Rapporti commerciali contrattuali e precontrattuali. Stripe impiega i Dati personali per allacciare rapporti commerciali con potenziali Utenti Stripe e per adempiere ai propri obblighi contrattuali nei confronti degli Utenti Stripe. Le attività svolte da Stripe in questo contesto includono:

  • Creazione e gestione degli account Stripe e delle credenziali degli account Stripe, compresa la valutazione delle richieste per avviare o ampliare l’utilizzo dei Servizi;
  • Creazione e gestione degli account Stripe Checkout;
  • Attività di contabilità, verifica e fatturazione;
  • Elaborazione dei pagamenti con Stripe Checkout, delle comunicazioni relative a tali pagamenti e del relativo servizio di assistenza clienti.

Conformità legale e normativa. Stripe utilizza i Dati personali per verificare l’identità degli Utenti allo scopo di rispettare gli obblighi di monitoraggio, prevenzione e rilevamento delle frodi e di conformarsi alle leggi che regolano l’identificazione e la segnalazione di attività illegali e illecite, come gli obblighi antiriciclaggio (AML) e di adeguata verifica (KYC), nonché gli obblighi di reportistica finanziaria. A titolo di esempio, l’Azienda potrebbe essere tenuta a registrare e verificare l’identità di un Utente per la conformità alle normative volte a prevenire il riciclaggio e i reati finanziari. Tali obblighi sono previsti dalla legge, dagli standard di settore e dai partner finanziari di Stripe. Inoltre, l’Azienda potrebbe essere tenuta a dar conto a terzi della conformità ai suddetti obblighi e doversi sottoporre ad accertamenti da parte di terzi.

Legittimi interessi commerciali. Per il trattamento dei Dati personali degli utenti, Stripe utilizza come base giuridica i suoi legittimi interessi commerciali. L’elenco che segue definisce gli obiettivi commerciali da Stripe considerati legittimi. Nel determinare il contenuto di questo elenco, Stripe ha bilanciato i propri interessi con i legittimi interessi e i diritti degli individui di cui l’Azienda tratta i Dati personali. Stripe:

  • Monitora, previene e rileva eventuali frodi e transazioni non autorizzate;
  • Mitiga perdite finanziarie, rivendicazioni, responsabilità o altri danni agli Utenti e a Stripe;
  • Risponde alle richieste, invia comunicazioni di servizio e offre il servizio clienti;
  • Promuove, analizza, modifica, migliora i suoi prodotti, sistemi e strumenti e sviluppa nuovi prodotti e servizi;
  • Gestisce, conduce e migliora le prestazioni di Siti e Servizi analizzando la loro efficacia e ottimizzando le risorse digitali dell’Azienda;
  • Analizza e pubblicizza i prodotti e servizi di Stripe;
  • Effettua analisi aggregate e sviluppa strumenti di business intelligence che consentono di operare, proteggere, prendere decisioni consapevoli e rendicontare il rendimento dell’attività;
  • Condivide i Dati personali con terzi fornitori che prestano servizi per conto di Stripe e di partner commerciali che supportano l’Azienda nella conduzione e nel miglioramento della sua attività;
  • Garantisce la sicurezza della rete e delle informazioni in Stripe e in relazione ai propri Servizi;
  • Trasmette Dati personali limitatamente alle società affiliate per finalità di amministrazione interna.

Transazioni di pagamento e servizi connessi (Stripe in qualità di responsabile del trattamento dei dati). Come responsabile dell’elaborazione dei pagamenti, Stripe utilizza i Dati personali dei Clienti degli Utenti Stripe per elaborare le transazioni di pagamento online e autenticare i Clienti per conto degli Utenti Stripe. Tale trattamento avviene nel rispetto dei termini che regolano i rapporti commerciali con gli Utenti Stripe. Inoltre, Stripe potrebbe mettere a disposizione servizi relativi ai pagamenti ai suoi Utenti che ne facciano richiesta e la somministrazione di tali servizi agli Utenti potrebbe richiedere il trattamento di Dati personali. Ad esempio, un Utente Stripe potrebbe specificare determinati parametri per le transazioni effettuate dai suoi Clienti, in base ai quali si determina se le transazioni saranno bloccate o consentite dalla piattaforma Stripe. L’Utente è il soggetto responsabile della raccolta e dell’utilizzo dei Dati personali del Cliente nel contesto delle transazioni di pagamento e dei servizi correlati al pagamento.

Nel caso in cui Stripe dovesse trattare i Dati personali degli utenti in altro modo, invierà una specifica informativa al momento della loro raccolta per ricevere il consenso degli utenti, ove richiesto dalle leggi vigenti.

b. Comunicazioni di marketing e relative a eventi.

Stripe potrebbe inviare all’utente tramite email comunicazioni di marketing relative a prodotti e servizi Stripe, invitare gli utenti a partecipare a eventi o a sondaggi ovvero interagire con gli utenti in altro modo per scopi di marketing, purché ciò avvenga in conformità ai requisiti del consenso, secondo quanto richiesto dalle normative vigenti. Ad esempio, quando raccoglie i recapiti lavorativi degli utenti durante la partecipazione a fiere o altri eventi, Stripe potrebbe utilizzare tali informazioni per ricontattare gli utenti in relazione a un evento, inviare le informazioni richieste sui prodotti e servizi Stripe e, con l’autorizzazione degli utenti, inserirli nelle sue campagne di marketing.

c. Pubblicità.

Quando gli utenti visitano i Siti Stripe, l’Azienda o i suoi fornitori di servizi potrebbero utilizzare i Dati personali raccolti dagli utenti o dai relativi dispositivi per mostrare annunci pubblicitari dei Servizi Stripe sui Siti Stripe o su altri siti visitati (“pubblicità mirata”), ove consentito dalla legge vigente. Ad esempio, quando gli utenti visitano il nostro Sito, Stripe impiega i cookie per identificare il dispositivo degli utenti e mostrare annunci relativi ai Servizi Stripe. Gli utenti hanno la possibilità di controllare i cookie (o tecnologie analoghe) utilizzati a scopo pubblicitario. Per ulteriori informazioni consultare l’Informativa sull’utilizzo dei cookie. Attualmente, non esistono standard del settore per il riconoscimento di segnali “Do Not Track” (non tracciatura) del browser, di conseguenza Stripe non osserva alcun impegno al riguardo.

Stripe non utilizza, né condivide, concede in noleggio o rivende i Dati personali dei Clienti degli Utenti a scopo di pubblicità mirata. Stripe non vende né noleggia i Dati personali degli Utenti, dei relativi Clienti o dei visitatori del Sito.

4. Divulgazione dei Dati personali.

Stripe non vende né affitta Dati personali a venditori o terzi non affiliati. L’Azienda condivide i Dati personali degli utenti con soggetti in cui ripone la sua fiducia, come di seguito indicato.

a. Stripe. L’Azienda condivide Dati personali con altri soggetti collegati a Stripe per fornire i propri Servizi e a fini di amministrazione interna.

b. Fornitori di servizi. Stripe condivide Dati personali con un numero limitato di suoi fornitori di servizi. I fornitori di servizi di cui si avvale Stripe offrono servizi per conto dell’Azienda, ad esempio servizi di verifica dell’identità, hosting di siti web, analisi di dati, tecnologia dell’informazione e relative infrastrutture, servizio di assistenza clienti, recapito di email e servizi di controllo. Tali fornitori di servizi potrebbero aver bisogno di accedere ai Dati personali degli utenti per somministrare i propri servizi. Stripe autorizza tali fornitori di servizi all’utilizzo o alla divulgazione dei Dati personali solo nella misura necessaria a somministrare i servizi per suo conto o per conformarsi agli adempimenti imposti dalla legislazione vigente. A tali fornitori di servizi Stripe richiede di impegnarsi per contratto a proteggere la sicurezza e la confidenzialità dei Dati personali che trattano per conto di Stripe. I fornitori di servizi di cui si avvale Stripe sono prevalentemente ubicati nell’Unione europea e negli Stati Uniti d’America.

c. Partner commerciali. Stripe condivide Dati personali degli utenti con partner commerciali terzi quando ciò si rende necessario per somministrare i Servizi agli Utenti Stripe. Ad esempio, le banche e i fornitori di modalità di pagamento sono terze parti a cui Stripe può comunicare Dati personali a questo scopo (quali i circuiti delle carte di credito) quando l’Azienda somministra servizi di elaborazione dei pagamenti e le società di servizi professionali con cui Stripe collabora per l’erogazione di Stripe Atlas.

d. Utenti Stripe e parti terze autorizzate dagli Utenti Stripe. Stripe condivide dati personali con gli Utenti nella misura necessaria a gestire un account Utente e fornire i Servizi. L’Azienda condivide dati con terzi direttamente autorizzati da un Utente a ricevere Dati personali, come nel caso in cui un Utente autorizzi un terzo che fornisce un’applicazione ad accedere all’account dell’Utente Stripe usando Stripe Connect. L’utilizzo di Dati personali da parte di un terzo autorizzato è soggetto all’Informativa sulla privacy di tale parte terza.

e. Transazioni societarie. NNel caso in cui Stripe avvii, o intenda avviare, una transazione che alteri la struttura dell’attività dell’Azienda, come nel caso di riorganizzazione, fusione, vendita, joint venture, cessione, trasferimento, cambio di controllo o altra disposizione di tutte o di una parte dell’attività dell’Azienda, patrimonio o azioni, Stripe potrebbe condividere i Dati personali degli utenti con terze parti in connessione a tale transazione. Eventuali altre entità che acquistino la società Stripe o parte di essa avranno il diritto di continuare a utilizzare i Dati personali degli utenti, ma solo nel modo stabilito nella presente Informativa sulla privacy, fatti salvi altri accordi.

f. Conformità alle normative vigenti e prevenzione dei danni. Stripe condivide i dati personali quando lo ritiene necessario: (i) in ottemperanza alla normativa vigente o alle norme relative alla modalità di pagamento; (ii) per esercitare i propri diritti contrattuali; (iii) per proteggere i diritti, la privacy, la sicurezza e la proprietà di Stripe, degli Utenti o di altri; (iv) per rispondere alle richieste da parte di tribunali, organismi preposti all’applicazione della legge, organi di regolamentazione e altre autorità pubbliche e governative, tra le quali potrebbero essere comprese autorità esterne al Paese di residenza dell’Utente.

5. Diritti e scelte degli utenti.

Gli utenti possono operare delle scelte relativamente all’utilizzo e alla divulgazione dei suoi Dati personali da parte di Stripe:

a. Disattivazione della ricezione di comunicazioni elettroniche da parte di Stripe. Per non ricevere più email di marketing da parte di Stripe, gli utenti possono disattivarne la ricezione tramite l’apposito link presente all’interno delle email. Stripe si impegna a soddisfare la richiesta degli utenti non appena ragionevolmente possibile. Qualora gli utenti scegliessero di non ricevere più email di marketing Stripe, quest’ultima potrebbe comunque continuare a inviare agli utenti comunicazioni importanti di carattere amministrativo necessarie per fornire i Servizi Stripe.

b. Visualizzazione e modifica dei Dati personali dell’account. Per controllare, correggere o aggiornare i Dati personali forniti in precedenza, gli utenti possono accedere al proprio account Stripe o contattarci.

c. Diritti per gli utenti circa la protezione dei dati. A seconda del luogo in cui si trovano e nel rispetto delle leggi vigenti, gli utenti potrebbero essere titolari dei seguenti diritti relativi ai Dati personali sotto nostro il controllo di Stripe:

  • Diritto di chiedere conferma del trattamento da parte di Stripe dei Dati personali e di richiederne una copia;
  • Diritto di chiedere a Stripe la rettifica o l’aggiornamento dei propri Dati personali nel caso siano scorretti, incompleti o non aggiornati;
  • Diritto di chiedere a Stripe la cancellazione dei propri Dati personali in determinate circostanze previste dalla legge;
  • Diritto di chiedere a Stripe la limitazione nell’utilizzo dei propri Dati personali in determinate circostanze, come nel caso in cui Stripe prenda in considerazione un’altra richiesta presentata dagli utenti (compresa una richiesta a Stripe di aggiornamento dei propri Dati personali);
  • Diritto di chiedere l’esportazione dei propri Dati personali, qualora sia tecnicamente possibile, a un’altra società di proprietà di Stripe per la somministrazione dei Servizi.

Quando il trattamento dei Dati personali si basa sul consenso prestato in precedenza dagli utenti, questi ultimi hanno il diritto di revocarlo in qualsiasi momento. Gli utenti potrebbero inoltre avere il diritto di opporsi al trattamento dei propri Dati personali per motivi relativi alla una particolare situazione.

d. Procedura per l’esercizio dei diritti relativi alla protezione dei dati.

Per esercitare i diritti relativi alla protezione dei dati, gli utenti possono contattare Stripe come indicato di seguito nella sezione Recapiti. Stripe prende in considerazione ogni richiesta con serietà e accoglierà le richieste inviati dagli utenti nella misura prevista dalle normative vigenti. Stripe potrebbe non essere in grado di rispondere a una richiesta qualora non sia più in possesso dei Dati personali dell’utente che ha inviato la richiesta. Qualora gli utenti non fossero soddisfatti della risposta ricevuta da Stripe, potranno rivolgersi all’autorità per la protezione dei dati del loro Paese.

Per la sicurezza degli utenti, Stripe potrebbe dover verificare l’identità degli utenti prima di rispondere a una richiesta, ad esempio per verificare che l’indirizzo email da cui è stata inviata la richiesta corrisponda all’indirizzo email presente negli archivi Stripe. Nel caso in cui Stripe non avesse più la necessità di trattare i Dati Personali degli utenti per fornire l’accesso ai Servizi o ai Siti Stripe, l’Azienda non conserverà, acquisirà né tratterà ulteriori informazioni al fine di identificare gli utenti per rispondere alle relative richieste.

I Clienti di un Utente Stripe devono inviare le proprie richieste direttamente all’Utente. Ad esempio, gli utenti che effettuano o hanno effettuato un acquisto da un venditore che utilizza Stripe come responsabile dell’elaborazione del pagamento e che hanno una richiesta circa i dati di pagamento forniti durante la transazione di acquisto dovranno rivolgersi direttamente al venditore.

6. Sicurezza e conservazione.

Stripe si impegna, per quanto ragionevolmente possibile, a garantire un livello di sicurezza adeguato ai rischi associati al trattamento dei Dati Personali. Stripe adotta misure tecniche, organizzative e amministrative atte a proteggere i Dati Personali degli utenti all’interno dell’organizzazione dall’accesso non autorizzato, da distruzione, perdita, modifica o uso improprio. I Dati Personali degli utenti saranno accessibili a un numero limitato di dipendenti che ne avranno bisogno per svolgere le rispettive funzioni. Sfortunatamente, nessuna trasmissione di dati o sistema di conservazione dei dati può garantire la sicurezza al 100%. Qualora gli utenti ritenessero che le loro interazioni con Stripe non siano più sicure (ad esempio, se credono che la sicurezza del loro account sia stata compromessa), dovranno contattarci immediatamente.

Stripe conserva i Dati personali degli utenti finché somministrerà i suoi Servizi agli utenti. L’Azienda conserva i dati personali dopo la cessazione della somministrazione dei Servizi diretta o indiretta, anche se l’account Stripe viene disattivato o se viene completata una transazione con un Utente Stripe, nella misura in cui ciò sia necessario per il rispetto degli obblighi di legge, e a fini di monitoraggio, accertamento e prevenzione delle frodi. Stripe conserva i Dati personali anche per adempiere ai propri obblighi di reportistica finanziaria, contabile e fiscale, laddove sia necessario conservare i dati per impegno contrattuale nei confronti dei partner finanziari dell’Azienda, ove la conservazione dei dati sia imposta dalle modalità di pagamento supportate da Stripe. La conservazione dei dati avviene in modo conforme a tutti gli obblighi imposti dalla normativa vigente relativi ai limiti di tempo e alla conservazione delle registrazioni.

7. Trasferimento internazionale di dati.

Stripe svolge la propria attività su scala globale. I Dati personali degli utenti potrebbero essere archiviati e trattati in qualsiasi Paese in cui l’Azienda opera o in cui ingaggia fornitori di servizi. Stripe potrebbe trasferire i Dati personali degli utenti a destinatari di Paesi diversi da quello in cui sono stati in origine raccolti, compresi gli Stati Uniti. Le norme sulla protezione dei dati di questi Paesi potrebbe essere diversa da quella del Paese in cui risiedono gli utenti. Tuttavia, Stripe adotta misure idonee a garantire che tali trasferimenti siano conformi alle leggi vigenti in materia di protezione dei dati e che i Dati personali degli utenti restino protetti secondo gli standard descritti nella presente Informativa sulla privacy. In determinate circostanze, i tribunali, gli organismi preposti all’applicazione della legge, gli organi di regolamentazione o le autorità di sicurezza di questi altri Paesi potrebbero essere autorizzati ad accedere ai Dati personali degli utenti.

Per gli utenti residenti nello Spazio economico europeo (“SEE”), nel Regno Unito o in Svizzera, Stripe osserva tutte le leggi vigenti per fornire un livello adeguato di protezione dei dati per il trasferimento dei Dati personali degli utenti negli Stati Uniti. Stripe Inc. è certificata nel quadro dell’EU-U.S. Privacy Shield Framework e dello Swiss-U.S. Privacy Shield Framework e aderisce ai principi di tali accordi in merito ai trasferimenti di dati personali tra SEE, Regno Unito e Svizzera. Per maggiori informazioni, consultare l’Informativa sul Privacy Shield di Stripe. Inoltre, Stripe ha implementato alcuni accordi per il trasferimento dei dati infragruppo di cui è possibile prendere visione su richiesta.

AGGIORNAMENTO, 15 settembre 2020: Sebbene Stripe Inc. sia autocertificata in base allo Scudo UE-USA e allo Scudo Svizzera-USA per la privacy, l’azienda non si affida a questi framework per il trasferimento dei dati personali verso gli Stati Uniti. Per ulteriori informazioni, consulta il centro per la privacy di Stripe.

Laddove la normativa vigente imponga a Stripe di garantire che il trasferimento internazionale di dati sia regolato da un meccanismo di trasferimento di dati, l’Azienda utilizzerà uno o più dei seguenti meccanismi: Clausole contrattuali standard dell’UE con un destinatario dei dati fuori dal SEE o dal Regno Unito, verifica che il destinatario abbia attuato le norme vincolanti d’impresa o verifica del fatto che il destinatario aderisca all’EU-U.S. Privacy Shield o allo Swiss-U.S. Privacy Shield.

8. Utilizzo da parte di minori.

I Servizi non sono rivolti a persone minori di tredici (13) anni pertanto Stripe chiede che tali soggetti non forniscano i propri Dati personali tramite i Servizi.

9. Aggiornamenti alla presente Informativa sulla privacy e notifiche.

Stripe potrebbe modificare la presente Informativa sulla privacy periodicamente per conformarla all’introduzione di nuovi servizi o a eventuali variazioni delle prassi relative ai Dati personali o alle leggi vigenti. La dicitura “Ultimo aggiornamento” all’inizio della pagina della presente Informativa sulla privacy indica la data dell’ultima revisione. Ogni modifica entra in vigore dal momento della pubblicazione aggiornata dell’Informativa sulla privacy sui Servizi. Stripe potrebbe fornire comunicazioni e avvisi relativi all’Informativa sulla privacy o ai Dati Personali raccolti pubblicandole sul proprio sito web e contattando gli Utenti tramite la Dashboard di Stripe, l’indirizzo email e/o l’indirizzo fisico indicato negli account Stripe degli utenti.

Tramite i Servizi, potrebbe essere possibile collegarsi ad altri siti web. Tali siti web potrebbero operare in modo indipendente da Stripe e potrebbero avere una propria informativa sulla privacy, che gli utenti dovranno consultare. Se i siti web accessibili tramite link non sono di Stripe o controllati da Stripe, l’Azienda non è responsabile dei relativi contenuti, né dell’uso del sito web o delle prassi in materia di privacy del gestore del sito web.

11. Disposizioni specifiche per le diverse giurisdizioni.

Residenti in Australia. Il soggetto Stripe che fornisce i Servizi in Australia è Stripe Payments Australia Pty. Ltd. I residenti in Australia non soddisfatti della gestione di un qualsiasi reclamo da parte di Stripe, ai sensi della presente Informativa sulla privacy, possono contattare l’Office of the Australian Information Commissioner (ufficio del garante delle informazioni australiano).

Residenti nello Spazio economico europeo (SEE), nel Regno Unito e in Svizzera. Il soggetto incaricato della raccolta e del trattamento dei Dati personali per i residenti nel SEE, nel Regno Unito e in Svizzera è Stripe Payments Europe, Ltd., una società registrata in Irlanda con sede in 1 Grand Canal Street Lower, Grand Canal Dock, Dublino. Per esercitare i propri diritti, è possibile contattare il Data Protection Officer all’indirizzo

Se risiedi nel SEE e ritieni che le tue informazioni vengano da noi elaborate in conformità al regolamento generale sulla protezione dei dati (GDPR, General Data Protection Regulation), puoi rivolgere le tue domande o i tuoi reclami all’ (ufficio del garante per la protezione dei dati). Se risiedi nel Regno Unito e il Paese non è più uno stato membro dell’UE, puoi rivolgere le tue domande o i tuoi reclami all’Information Commissioner’s Office (ufficio del garante delle informazioni) del Regno Unito.

I residenti nel SEE che ritengano che le loro informazioni vengano trattate da Stripe in conformità al Regolamento generale sulla protezione dei dati (GDPR) possono rivolgere domande o reclami all’Office of the Data Protection Commissioner. I residenti nel Regno Unito, che non è più uno stato membro dell’UE, potranno rivolgere domande o reclami all’Information Commissioner’s Office del Regno Unito.

Residenti in Messico. I residenti in Messico possono esercitare i propri diritti circa la protezione dei dati per accesso, correzione, eliminazione, opposizione o revoca ai sensi della legge vigente. Agli utenti potrebbero essere fornite ulteriori informazioni sulla procedura necessaria per esercitare i propri diritti di privacy, inclusi verifica dell’identità, tempistiche, modalità con cui contattare l’organizzazione incaricata di rispondere alle richieste per ulteriori comunicazioni in merito e relative alle modalità di risposta alle richieste degli utenti. I residenti in Messico che sono Clienti di un Utente Stripe, dovranno rivolgere le proprie richieste direttamente all’Utente Stripe con cui hanno condiviso le proprie informazioni personali.

Stati Uniti - Residenti in California. La presente sezione fornisce ulteriori dettagli sulle informazioni personali raccolte da Stripe sui consumatori in California, nonché sui diritti di tali consumatori ai sensi del California Consumer Privacy Act.

a. Modalità di raccolta, utilizzo e divulgazione dei Dati personali. La sezione Dati personali raccolti illustra le informazioni personali che Stripe potrebbe avere raccolto negli ultimi 12 mesi, incluse le diverse fonti di tali informazioni. Queste informazioni vengono raccolte per le finalità descritte nella sezione Modalità di utilizzo dei Dati personali e condivise secondo quanto descritto nella sezione Divulgazione dei Dati personali. Stripe utilizza i cookie, inclusi i cookie pubblicitari, come illustrato nell’Informativa sull’utilizzo dei cookie.

b. Diritti e scelte degli utenti in merito al CCPA. I consumatori residenti in California soggetti a determinate limitazioni, ai sensi del CCPA, possono operare delle scelte relativamente all’utilizzo e alla divulgazione delle proprie informazioni personali da parte di Stripe:

  • Esercizio del diritto di conoscenza. Gli utenti possono richiedere, fino a due volte in un periodo di 12 mesi, le seguenti informazioni sui propri dati personali raccolti da Stripe negli ultimi 12 mesi:
    • categorie di dati personali e specifici dati personali raccolti sugli utenti;
    • categorie di fonti dei dati personali raccolti;
    • finalità aziendali o commerciali per le quali Stripe ha raccolto i dati personali;
    • categorie di terze parti con cui Stripe ha condiviso i dati personali;
    • categorie di dati personali divulgati per scopi commerciali e categorie di terze parti a cui tali dati sono stati divulgati per scopi commerciali.
  • Esercizio del diritto di eliminazione. Gli utenti possono richiedere che i propri dati personali raccolti Stripe vengano eliminati, salvo applicazione di alcune limitazioni ai sensi della legge vigente.
  • Esercizio del diritto di rinuncia a una vendita. È possibile chiedere di rinunciare a un’eventuale “vendita” dei propri dati personali. Secondo quanto descritto nella sezione Pubblicità, Stripe non utilizza, né condivide, concede in noleggio o rivende i Dati personali dei Clienti degli Utenti a scopo di pubblicità mirata. Stripe non vende né noleggia i Dati personali degli Utenti, dei relativi Clienti o dei visitatori del Sito.
  • Diritto di non discriminazione. Il CCPA stabilisce che gli utenti non possono essere oggetto di discriminazione per aver esercitato i propri diritti.

Per inviare una richiesta per esercitare qualsiasi diritto sopra descritto, è possibile contattare Stripe all’indirizzo Stripe potrebbe dover verificare l’identità degli utenti prima di rispondere a una richiesta, ad esempio per verificare che l’indirizzo email da cui è stata inviata la richiesta corrisponda all’indirizzo email presente negli archivi Stripe. Potrebbe essere richiesta l’autenticazione sulla base di un documento d’identità valido rilasciato dalle autorità competenti. I Clienti di un Utente Stripe dovranno rivolgere le proprie richieste direttamente all’Utente Stripe con cui hanno condiviso le proprie informazioni personali.

12. Recapiti.

In caso di dubbi o reclami relativi alla nostra Informativa sulla privacy è possibile contattarci a mezzo elettronico o tramite posta ordinaria all’indirizzo:

510 Townsend Street
San Francisco, CA 94103, Stati Uniti
All’attenzione di: Stripe Legal

On this page