Global Privacy Policy — Worldwide

Effective date: 25 May 2018

Welcome to Stripe!

Stripe, Inc. and its affiliates (collectively “Stripe”, “we” and “us”) respect your privacy. We offer services that enable platforms and merchants to run businesses, and to safely conduct online payment transactions.

This Global Privacy Policy describes the types of Personal Data we collect through our payments products and services (“Services”) and via our online presence, which include our main website at stripe.com, as well as services and websites that we enable Internet users to access, such as Stripe Checkout and the Stripe Shop (collectively, our “Sites”). This policy also describes how we use Personal Data, with whom we share it, your rights and choices, and how you can contact us about our privacy practices. This policy does not apply to third-party websites, products, or services, even if they link to our Services or Sites, and you should consider the privacy practices of those third-parties carefully.

This Privacy Policy is provided in a layered format. Click through to jump to a specific section.

1. Overview

Stripe obtains Personal Data about you from various sources to provide our Services and to manage our Sites. “You” may be a visitor to one of our websites, a user of one or more of our Services (“User” or “Stripe User”), or a customer of a User (“Customer”). If you are a Customer, Stripe will generally not collect your Personal Data directly from you. Your agreement with the relevant Stripe User should explain how the Stripe User shares your Personal Data with Stripe, and if you have questions about this sharing, then you should direct those questions to the Stripe User.

Learn more


a. Site visitors.

If you visit or use our Sites, we may collect Personal Data. For example, we collect Personal Data that you submit to us via online forms and surveys, and when you contact us by email.

b. Payment processing services (Stripe as a data processor).

As a processor of payment transactions and provider of related services, we may collect, use and disclose Personal Data about Customers when we act as a Stripe User’s service provider. Stripe Users are responsible for making sure that the Customer’s privacy rights are respected, including ensuring appropriate disclosures about third party data collection and use. To the extent that we are acting as a Stripe User’s data processor, we will process Personal Data in accordance with the terms of our agreement with the Stripe User and the Stripe User’s lawful instructions. If you are a Customer and would like to obtain more information about how a Stripe User uses third party services like Stripe to process your Personal Data in the context of payment transactions, please contact the Stripe User directly or visit the Stripe User’s privacy policy.

c. Fraud prevention activities and activities for offering a compliant and secure platform.

The collection and use of Personal Data is critical in helping us to ensure that our platform and services are safe, secure and compliant. In the context of fraud monitoring, prevention and detection services, we may monitor insights and patterns of payment transactions and other online signals to reduce the risk of fraud, money laundering and other harmful activity for ourselves, our Users and their Customers. The Stripe entities responsible for the collection and use of Personal Data for fraud monitoring, detection and prevention activities are indicated below.

2. Personal Data We Collect

a. Personal Data that we collect about you.

Personal Data is any information that relates to an identified or identifiable individual. The Personal Data that you provide directly to us through our Sites will be apparent from the context in which you provide the data. In particular:

  • When you register for a Stripe account we collect your full name, email address, and account log-in credentials.
  • When you fill-in our online form to contact our sales team, we collect your full name, work email, country, and anything else you tell us about your project, needs and timeline.
  • When you use the “Remember Me” feature of Stripe Checkout, we collect your email address, payment card number, CVC code and expiration date.

When you respond to Stripe emails or surveys we collect your email address, name and any other information you choose to include in the body of your email or responses. If you contact us by phone, we will collect the phone number you use to call Stripe. If you contact us by phone as a Stripe User, we may collect additional information in order to verify your identity.

If you are a Stripe User, you will provide your contact details, such as name, postal address, telephone number, and email address. As part of your business relationship with us, we may also receive financial and personal information about you, such as your date of birth and government identifiers associated with you and your organization (such as your social security number, tax number, or Employer Identification Number).

If you are a Customer, when you make payments or conduct transactions through a Stripe User’s website or application, we will receive your transaction information. Depending on how the Stripe User implements our Services, we may receive this information directly from you, or from the Stripe User or third parties. The information that we collect will include payment method information (such as credit or debit card number, or bank account information), purchase amount, date of purchase, and payment method. Different payment methods may require the collection of different categories of information. The Stripe User will determine the payment methods that it enables you to use, and the payment method information that we collect will depend upon the payment method that you choose to use from the list of available payment methods that are offered to you by the Stripe User.

When we conduct fraud monitoring, prevention and detection activities, we may also receive Personal Data about you from our business partners, financial service providers, identity verification services, and publicly available sources (e.g., name, address, phone number, country), as necessary to confirm your identity and prevent fraud. Our fraud monitoring, detection and prevention services may use technology that helps us assess the risk associated with an attempted transaction that is enabled on the Stripe User’s website or the application that collects information.

You may also choose to submit information to us via other methods, including: (i) in response to marketing or other communications, (ii) through social media or online forums, (iii) through participation in an offer, program or promotion, (iv) in connection with an actual or potential business relationship with us, or (v) by giving us your business card or contact details at trade shows or other events.

b. Information that we collect automatically on our Sites.

Our Sites use cookies and other technologies to function effectively. These technologies record information about your use of our Sites, including:

  • Browser and device data, such as IP address, device type, operating system and Internet browser type, screen resolution, operating system name and version, device manufacturer and model, language, plug-ins, add-ons and the language version of the Sites you are visiting;
  • Usage data, such as time spent on the Sites, pages visited, links clicked, language preferences, and the pages that led or referred you to our Sites.

We also may collect information about your online activities on websites and connected devices over time and across third-party websites, devices, apps and other online features and services. We use Google Analytics on our Sites to help us analyze Your use of our Sites and diagnose technical issues.

To learn more about the cookies that may be served through our Sites and how You can control our use of cookies and third-party analytics, please see our Cookie Policy.

3. How We Use Personal Data

a. Our products and services.

We rely upon a number of legal grounds to ensure that our use of your Personal Data is compliant with applicable law. We use Personal Data to facilitate the business relationships we have with our Users, to comply with our financial regulatory and other legal obligations, and to pursue our legitimate business interests. We also use Personal Data to complete payment transactions and to provide payment-related services to our Users.

Learn more


Contractual and pre-contractual business relationships. We use Personal Data for the purpose of entering into business relationships with prospective Stripe Users, and to perform the contractual obligations under the contacts that we have with Stripe Users. Activities that we conduct in this context include:

  • Creation and management of Stripe accounts and Stripe account credentials, including the evaluation of applications to commence or expand the use of our Services;
  • Creation and management of Stripe Checkout accounts;
  • Accounting, auditing, and billing activities; and
  • Processing of payments with Stripe Checkout, communications regarding such payments, and related customer service.

Legal and regulatory compliance. We use Personal Data to verify the identity of our Users in order to comply with fraud monitoring, prevention and detection obligations, laws associated with the identification and reporting of illegal and illicit activity, such as AML (Anti-Money Laundering) and KYC (Know-Your-Customer) obligations, and financial reporting obligations. For example, we may be required to record and verify a User’s identity for the purpose of compliance with legislation intended to prevent money laundering and financial crimes. These obligations are imposed on us by the operation of law, industry standards, and by our financial partners, and may require us to report our compliance to third parties, and to submit to third party verification audits.

Legitimate business interests. We rely on our legitimate business interests to process Personal Data about you. The following list sets out the business purposes that we have identified as legitimate. In determining the content of this list, we balanced our interests against the legitimate interests and rights of the individuals whose Personal Data we process. We:

  • Monitor, prevent and detect fraud and unauthorized payment transactions;
  • Mitigate financial loss, claims, liabilities or other harm to Users and Stripe;
  • Respond to inquiries, send service notices and provide customer support;
  • Promote, analyze, modify and improve our products, systems, and tools, and develop new products and services;
  • Manage, operate and improve the performance of our Sites and Services by understanding their effectiveness and optimizing our digital assets;
  • Analyze and advertise our products and services;
  • Conduct aggregate analysis and develop business intelligence that enable us to operate, protect, make informed decisions, and report on the performance of, our business;
  • Share Personal Data with third party service providers that provide services on our behalf and business partners which help us operate and improve our business;
  • Ensure network and information security throughout Stripe and our Services; and
  • Transmit Personal Data within our affiliates for internal administrative purposes.

Payment transactions and related services (Stripe as a data processor). As a processor of payment transactions, we use Personal Data of our User’s Customers to process online payment transactions on behalf of our Users. All such use is pursuant to the terms of our business relationships with our Users. In addition, we may offer payment-related services to Users who have requested such services, and our delivery of such related services to our Users may involve the use of Personal Data. For example, a Stripe User may specify parameters for transactions submitted by its Customers that determine whether the transactions are blocked or allowed by our platform. The entity responsible for the collection and use of Customer’s Personal Data in the context of payment transactions and payment-related services is the User.

If we need to use your Personal Data in other ways, we will provide specific notice at the time of collection and obtain your consent where required by applicable law.

b. Marketing and events-related communications.

We may send you email marketing communications about Stripe products and services, invite you to participate in our events or surveys, or otherwise communicate with you for marketing purposes, provided that we do so in accordance with the consent requirements that are imposed by applicable law. When we collect your business contact details through our participation at trade shows or other events, we may use the information to follow-up with you regarding an event, send you information that you have requested on our products and services and, with your permission, include you on our marketing information campaigns.

c. Interest-based advertising.

When you visit our Sites or online services, both we and certain third parties collect information about your online activities over time and across different sites to provide you with advertising about products and services tailored to your individual interests (this type of advertising is called “interest-based advertising”). These third parties may place or recognize a unique cookie or other technology on your browser (including the use of pixel tags). Where required by applicable law, we will obtain your consent prior to processing of your information for the purpose of interest-based advertising.

You may see our ads on other websites or mobile apps because we participate in advertising networks. Ad networks allow us to target our messaging to users based on a range of factors, including demographic data, users’ inferred interests and browsing context (for example, the time and date of your visit to our Sites, the pages that you viewed, and the links that you clicked on). This technology also helps us track the effectiveness of our marketing efforts and understand if you have seen one of our advertisements.

We work with Google AdWords, Doubleclick, AdRoll and other advertising networks. To learn how to opt out of behavioral advertising delivered by Network Advertising Initiative member companies, please visit the Network Advertising Initative and Digital Advertising Alliance. You may download the AppChoices app to opt out in mobile apps. If you opt out from interest-based advertising, you may see advertising that is not relevant to you. At present, there is no industry standard for recognizing Do Not Track browser signals, so we do not respond to them.

4. How We Disclose Personal Data.

Stripe does not sell or rent Personal Data to marketers or unaffiliated third parties. We share your Personal Data with trusted entities, as outlined below.

a. Stripe. We share Personal Data with other Stripe entities in order to provide our Services and for internal administration purposes.

b. Service providers. We share Personal Data with a limited number of our service providers. We have service providers that provide services on our behalf, such as identity verification services, website hosting, data analysis, information technology and related infrastructure, customer service, email delivery, and auditing services. These service providers may need to access Personal Data to perform their services. We authorize such service providers to use or disclose the Personal Data only as necessary to perform services on our behalf or comply with legal requirements. We require such service providers to contractually commit to protect the security and confidentiality of Personal Data they process on our behalf. Our service providers are predominantly located in the European Union and the United States of America.

c. Business partners. We share Personal Data with third party business partners when this is necessary to provide our Services to our Users. Examples of third parties to whom we may disclose Personal Data for this purpose are banks and payment method providers (such as credit card networks) when we provide payment processing services, and the professional services firms that we partner with to deliver Stripe Atlas.

d. Our Users and third parties authorized by our Users. We share Personal Data with Users as necessary to maintain a User account and provide the Services. We share data with parties directly authorized by a User to receive Personal Data, such as when a User authorizes a third party application provider to access the User’s Stripe account using Stripe Connect. The use of Personal Data by an authorized third party is subject to the third party’s privacy policy.

e. Corporate transactions. In the event that we enter into, or intend to enter into, a transaction that alters the structure of our business, such as a reorganization, merger, sale, joint venture, assignment, transfer, change of control, or other disposition of all or any portion of our business, assets or stock, we may share Personal Data with third parties for the purpose of facilitating and completing the transaction.

f. Compliance and harm prevention. We share Personal Data as we believe necessary: (i) to comply with applicable law, or payment method rules; (ii) to enforce our contractual rights; (iii) to protect the rights, privacy, safety and property of Stripe, you or others; and (iv) to respond to requests from courts, law enforcement agencies, regulatory agencies, and other public and government authorities, which may include authorities outside your country of residence.

5. Your Rights and Choices.

You have choices regarding our use and disclosure of your Personal Data:

a. Opting out of receiving electronic communications from us. If you no longer want to receive marketing-related emails from us, you may opt-out via the unsubscribe link included in such emails. We will try to comply with your request(s) as soon as reasonably practicable. Please note that if you opt-out of receiving marketing-related emails from us, we may still send you important administrative messages that are required to provide you with our Services.

b. How you can see or change your account Personal Data. If You would like to review, correct, or update Personal Data that You have previously disclosed to us, You may do so by signing in to your Stripe account or by contacting us.

c. Your data protection rights. Depending on your location and subject to applicable law, you may have the following rights with regard to the Personal Data we control about you:

  • The right to request confirmation of whether Stripe processes Personal Data relating to you, and if so, to request a copy of that Personal Data;
  • The right to request that Stripe rectifies or updates your Personal Data that is inaccurate, incomplete or outdated;
  • The right to request that Stripe erase your Personal Data in certain circumstances provided by law;
  • The right to request that Stripe restrict the use of your Personal Data in certain circumstances, such as while Stripe considers another request that you have submitted (including a request that Stripe make an update to your Personal Data); and
  • The right to request that we export to another company, where technically feasible, your Personal Data that we hold in order to provide Services to you.

Where the processing of your Personal Data is based on your previously given consent, you have the right to withdraw your consent at any time. You may also have the right to object to the processing of your Personal Data on grounds relating to your particular situation.

d. Process for exercising data protection rights. In order to exercise your data protection rights, you may contact Stripe as described in the Contact Us section below. We take each request seriously. We will comply with your request to the extent required by applicable law. We will not be able to respond to a request if we no longer hold your Personal Data. If you feel that you have not received a satisfactory response from us, you may consult with the data protection authority in your country.

For your protection, we may need to verify your identity before responding to your request, such as verifying that the email address from which you send the request matches your email address that we have on file. If we no longer need to process Personal Data about you in order to provide our Services or our Sites, we will not maintain, acquire or process additional information in order to identify you for the purpose of responding to your request.

If you are a Customer of a Stripe User, please direct your requests directly to the User. For example, if you are making, or have made, a purchase from a merchant using Stripe as a payment processor, and you have a request that is related to the payment information that you provided as part of the purchase transaction, then you should address your request directly to the merchant.

6. Security and Retention.

We make reasonable efforts to ensure a level of security appropriate to the risk associated with the processing of Personal Data. We maintain organizational, technical and administrative measures designed to protect Personal Data within our organization against unauthorized access, destruction, loss, alteration or misuse. Your Personal Data is only accessible to a limited number of personnel who need access to the information to perform their duties. Unfortunately, no data transmission or storage system can be guaranteed to be 100% secure. If you have reason to believe that your interaction with us is no longer secure (for example, if you feel that the security of your account has been compromised), please contact us immediately.

If you are a Stripe User, we retain your Personal Data as long as we are providing the Services to you. We retain Personal Data after we cease providing Services to you, even if you close your Stripe account, to the extent necessary to comply with our legal and regulatory obligations, and for the purpose of fraud monitoring, detection and prevention. We also retain Personal Data to comply with our tax, accounting, and financial reporting obligations, where we are required to retain the data by our contractual commitments to our financial partners, and where data retention is mandated by the payment methods that we support. Where we retain data, we do so in accordance with any limitation periods and records retention obligations that are imposed by applicable law.

7. International Data Transfers.

We are a global business. Personal Data may be stored and processed in any country where we have operations or where we engage service providers. We may transfer Personal Data that we maintain about you to recipients in countries other than the country in which the Personal Data was originally collected, including to the United States. Those countries may have data protection rules that are different from those of your country. However, we will take measures to ensure that any such transfers comply with applicable data protection laws and that your Personal Data remains protected to the standards described in this Privacy Policy. In certain circumstances, courts, law enforcement agencies, regulatory agencies or security authorities in those other countries may be entitled to access your Personal Data.

If you are located in the European Economic Area (“EEA”) or Switzerland, we comply with applicable laws to provide an adequate level of data protection for the transfer of your Personal Data to the US. Stripe Inc. is certified under the EU-U.S. and the Swiss-U.S. Privacy Shield Framework and adheres to the Privacy Shield Principles. For more, see Stripe’s Privacy Shield Policy. In addition, we have implemented intra-group data transfer agreements which you may view upon request.

Where applicable law requires us to ensure that an international data transfer is governed by a data transfer mechanism, we use one or more of the following mechanisms: EU Standard Contractual Clauses with a data recipient outside the EEA, verification that the recipient has implemented Binding Corporate Rules, or verification that the recipient adheres to the EU-US and Swiss-US Privacy Shield Framework.

8. Use by Minors.

The Services are not directed to individuals under the age of thirteen (13), and we request that they not provide Personal Data through the Services.

9. Updates To this Privacy Policy and Notifications.

We may change this Privacy Policy from time to time to reflect new services, changes in our Personal Data practices or relevant laws. The “Last updated” legend at the top of this Privacy Policy indicates when this Privacy Policy was last revised. Any changes are effective when we post the revised Privacy Policy on the Services. We may provide you with disclosures and alerts regarding the Privacy Policy or Personal Data collected by posting them on our website and, if you are a User, by contacting you through your Stripe Dashboard, email address and/or the physical address listed in your Stripe account.

The Services may provide the ability to connect to other websites. These websites may operate independently from us and may have their own privacy notices or policies, which we strongly suggest you review. If any linked website is not owned or controlled by us, we are not responsible for its content, any use of the website or the privacy practices of the operator of the website.

11. Jurisdiction-specific Provisions.

Residents of the European Economic Area (EEA) and Switzerland. The entity responsible for the collection and processing of Personal Data for residents of the EEA and Switzerland is Stripe Payments Europe, Ltd., a company incorporated in Ireland and with offices at 1 Grand Canal Street Lower, Grand Canal Dock, Dublin. To exercise your rights, the Data Protection Officer may be contacted via dpo@stripe.com.

California residents. If you are a California resident, then, subject to certain limits under California law, you may ask us to provide you with (i) a list of certain categories of Personal Data we have disclosed to third parties for their direct marketing purposes during the immediately preceding calendar year; and (ii) the identity of those third parties. To make this request, California residents may contact us as specified in the Contact Us section below.

Australian residents. The Stripe entity that provides Services in Australia is Stripe Payments Australia Pty. Ltd. If you are an Australian resident, and you are dissatisfied with our handling of any complaint you raise under this Privacy Policy, you may wish to contact the Office of the Australian Information Commissioner.

12. Contact Us

If You have any questions or complaints about this Privacy Policy, please contact us electronically or send physical mail to:

Stripe
510 Townsend Street
San Francisco, CA 94103, USA
Attention: Stripe Legal

Privacy Policy Universale

Data di efficacia: 25 maggio 2018

Benvenuto su Stripe!

Stripe, Inc. e le società collegate (di seguito “Stripe” e “noi”) rispettano la tua privacy. Offriamo servizi che permettono alle piattaforme e ai commercianti di gestire imprese ed effettuare operazioni di pagamento online in sicurezza.

La presente Privacy Policy Universale illustra le tipologie di Dati Personali che raccogliamo tramite i nostri prodotti e servizi di pagamento (“Servizi”) e la nostra presenza online, inclusi il nostro sito web principale stripe.com, i servizi e i siti web accessibili agli utenti di Internet, come (Stripe Checkout](https://stripe.com/checkout) e Stripe Shop (di seguito i nostri “Siti”). La presente policy illustra inoltre le modalità di utilizzo dei Dati Personali, con chi li condividiamo, i tuoi diritti e le tue scelte, e il modo in cui puoi contattarci per le pratiche relative alla privacy. La presente policy non si applica ai siti web, prodotti o servizi di terzi, neanche nel caso in cui siano collegati ai nostri Servizi o Siti. Ti consigliamo di prendere visione attentamente delle privacy policy di queste terze parti.

Questa Privacy Policy è strutturata su vari livelli.

1. Introduzione

Stripe ottiene Dati Personali su di te da varie fonti per fornire i propri Servizi e gestire i propri Siti. “Tu” potresti essere un visitatore di uno dei nostri siti web, un utente di uno o più dei nostri Servizi (“Utente” o “Utente Stripe”), o un cliente di un Utente (“Cliente”). Se sei un Cliente, in linea di massima Stripe non raccoglie i tuoi Dati Personali direttamente da te. Il tuo contratto con il relativo Utente Stripe dovrebbe precisare in che modo l’Utente Stripe condivide i tuoi Dati Personali con Stripe. In caso di dubbi in merito, dovresti rivolgerti direttamente all’Utente Stripe.

Per saperne di più


a. Visitatori del sito.

Se visiti o utilizzi i nostri Siti, potremmo raccogliere Dati Personali. Per esempio, raccogliamo i Dati Personali che ci inoltri tramite moduli e questionari online e quando ci contatti via e-mail.

b. Servizi di elaborazione dei pagamenti (Stripe in qualità di responsabile del trattamento dei dati).

In qualità di gestori dell’elaborazione delle operazioni di pagamento e fornitori dei relativi servizi, potremmo raccogliere, utilizzare e condividere Dati Personali relativi ai Clienti quando operiamo in qualità di fornitore del servizio per l’Utente Stripe. Gli Utenti Stripe hanno la responsabilità di garantire che i diritti relativi alla privacy del Cliente siano rispettate che vi sia un’adeguata comunicazione sull’utilizzo e la raccolta dati di terzi. Nella misura in cui operiamo come responsabili del trattamento dei dati per l’Utente Stripe, trattiamo i Dati Personali in conformità con le condizioni del nostro contratto con l’Utente Stripe e le legittime istruzioni dell’Utente Stripe. Se sei un Cliente e desideri ricevere maggiori informazioni su come un Utente Stripe utilizza servizi di terzi, come nel caso in cui Stripe tratta i tuoi Dati Personali nel contesto di operazioni di pagamento, si prega di contattare direttamente l’Utente Stripe o consultare la privacy policy dell’Utente Stripe.

c. Attività di prevenzione delle frodi e attività per una piattaforma conforme alla normativa vigente e sicura.

La raccolta e l’utilizzo dei Dati Personali rappresentano un elemento essenziale per garantire la conformità alla normativa vigente e la sicurezza della nostra piattaforma e dei nostri servizi. Nel contesto dei servizi di monitoraggio, prevenzione e accertamento delle frodi, possiamo controllare informazioni e schemi delle operazioni di pagamento e altri segnali online per ridurre il rischio di frode, riciclaggio e altre attività pregiudizievoli per noi, i nostri Utenti e i loro Clienti. Le entità associate a Stripe incaricate della raccolta e dell’utilizzo dei Dati Personali per condurre attività di monitoraggio, accertamento e prevenzione delle frodi sono di seguito indicate.

2. Raccolta dei Dati Personali

a. Dati Personali che raccogliamo su di te.

Si considerano Dati Personali tutte le informazioni relative a una persona identificata o identificabile. I Dati Personali che ci fornisci direttamente tramite i nostri Siti saranno desumibili dal contesto in cui fornisci i dati. In particolare:

  • Quando crei un account su Stripe raccogliamo il tuo nome completo, indirizzo e-mail e credenziali di accesso dell’account.
  • Quando compili il nostro modulo online per contattare il sales team, raccogliamo il tuo nome completo, indirizzo e-mail di lavoro, stato e qualsiasi informazione ci fornisci in merito al tuo progetto, le tue necessità e le tue esigenze in ordine alla tempistica.
  • Quando utilizzi l’opzione “Ricordami” dello Stripe Checkout, raccogliamo il tuo indirizzo e-mail, il numero della carta utilizzata per il pagamento e relativi codice CVC e data di scadenza.

Quando rispondi alle e-mail o ai questionari di Stripe, raccogliamo il tuo indirizzo e-mail, nome e ogni altra informazione che scegli di includere nel testo dell’e-mail o delle risposte. Se ci contatti telefonicamente, raccoglieremo il numero di telefono che utilizzi per chiamare Stripe. Se ci contatti telefonicamente come Utente Stripe, possiamo raccogliere ulteriori informazioni per verificare la tua identità.

Se sei un Utente Stripe fornirai i tuoi dati di contatto, come nome, indirizzo postale, numero di telefono e indirizzo e-mail. Nell’ambito del tuo rapporto commerciale con noi, possiamo inoltre ricevere informazioni finanziarie e personali che ti riguardano, come la tua data di nascita e i codici identificativi associati a te e alla tua organizzazione (per esempio numero di previdenza sociale, codice fiscale o Employer Identification Number).

Se sei un Cliente, quando effettui pagamenti o transazioni tramite un sito web o un’applicazione di un Utente Stripe, riceveremo le informazioni relative alla tua transazione. A seconda di come l’Utente Stripe implementa i nostri Servizi, possiamo ricevere queste informazioni direttamente da te, dall’Utente Stripe o da terzi. Le informazioni che raccogliamo includeranno informazioni relative alla modalità di pagamento (come numero di carta di credito o debito, o informazioni relative al conto bancario), importo dell’acquisto, data dell’acquisto e metodo di pagamento. I diversi metodi di pagamento potrebbero richiedere la raccolta di differenti categorie di informazione. L’Utente Stripe indicherà i metodi di pagamento che ti è permesso utilizzare, e le informazioni sul metodo di pagamento che raccogliamo dipenderanno dal metodo di pagamento che tu scegli di utilizzare nella lista dei metodi di pagamento disponibili offerti dall’Utente Stripe.

Nello svolgimento delle attività di monitoraggio, prevenzione e accertamento delle frodi, potremmo inoltre ricevere i tuoi Dati Personali dai tuoi partner commerciali, fornitori di servizi finanziari, servizi di verifica dell’identità e fonti pubblicamente disponibili (per esempio, nome, indirizzo, numero di telefono, Paese), a seconda delle necessità, per confermare la tua identità e prevenire una frode. I nostri servizi di monitoraggio, accertamento e prevenzione delle frodi potrebbero utilizzare tecnologie idonee a valutare i rischi associati a un tentativo di transazione abilitata sul sito web o sull’applicazione dell’Utente Stripe che raccoglie le informazioni.

Potresti anche scegliere di trasmetterci informazioni con altri metodi, come: (i) in risposta a comunicazioni di marketing o di altro tipo, (ii) per mezzo di social media o forum online, (iii) tramite partecipazione a un’offerta, un programma o una promozione, (iv) in connessione a un rapporto commerciale esistente o potenziale con noi, o (v) mettendoci a disposizione il tuo biglietto da visita o i tuoi dati di contatto in occasione di fiere o altri eventi.

b. Informazioni raccolte automaticamente sui nostri Siti.

I nostri Siti utilizzano cookie e altre tecnologie per operare in maniera efficace. Tali tecnologie registrano informazioni relative alla tua navigazione sui nostri Siti, ivi inclusi:

  • Browser e dati di dispositivo, quali ad esempio indirizzo IP, tipo di dispositivo, sistema operativo e tipo di browser Internet, risoluzione dello schermo, nome e versione del sistema operativo, produttore e modello del dispositivo, lingua, opzioni e componenti aggiuntivi, oltre alla lingua prescelta nei Siti che stai visitando;
  • Dati di utilizzo, quali ad esempio il tempo di permanenza sui Siti, le pagine visitate, i link su cui è stato effettuato un clic, le preferenze di lingua e le pagine che ti hanno condotto o rimandato ai nostri Siti.

Possiamo raccogliere informazioni anche sulle tue attività online su siti web e dispositivi connessi nel corso del tempo e per mezzo di siti web di terzi, dispositivi, app e altri servizi e funzioni online. Sui nostri Siti usiamo i cookie analitici di Google come supporto per l’analisi della tua navigazione sui nostri Siti e per la diagnosi di problemi tecnici.

Per saperne di più sui cookie in funzione nei nostri Siti e su come puoi controllarne il loro utilizzo così come gli strumenti di analisi di terzi, consulta la nostra Cookie Policy.

3. Modalità di utilizzo dei Dati Personali

a. I nostri prodotti e servizi.

Per garantire che l’utilizzo dei tuoi Dati Personali sia conforme alla normativa vigente, ci serviamo di varie basi giuridiche. Utilizziamo i Dati Personali per agevolare i rapporti commerciali che intratteniamo con i nostri Utenti, per adempiere i nostri obblighi legali in materia di regolamentazione finanziaria e di altra natura nonché per perseguire i nostri legittimi interessi commerciali. Utilizziamo i Dati Personali anche per completare le operazioni di pagamento e per offrire ai nostri Utenti servizi connessi all’operazione di pagamento.

Per saperne di più


Rapporti commerciali precontrattuali e contrattuali. Utilizziamo i Dati Personali per allacciare rapporti commerciali con potenziali Utenti Stripe e per adempiere ai nostri obblighi contrattuali nei confronti degli Utenti Stripe. Le attività che svolgiamo in questo contesto includono:

  • La creazione e la gestione degli account Stripe e delle credenziali degli account Stripe, compresa la valutazione delle richieste per avviare o ampliare l’utilizzo dei nostri Servizi;
  • La creazione e la gestione degli account Stripe Checkout;
  • L’attività di contabilità, verifica e fatturazione; e
  • L’elaborazione dei pagamenti con Stripe Checkout, delle comunicazioni relative a tali pagamenti e del corrispondente servizio di assistenza al cliente.

Conformità alle norme di legge e ai regolamenti. Utilizziamo i Dati Personali per verificare l’identità dei nostri Utenti allo scopo di rispettare gli obblighi di monitoraggio, prevenzione e accertamento delle frodi, e le leggi che regolano l’identificazione e la segnalazione di attività illegali e illecite, come gli obblighi antiriciclaggio (Anti-Money Laundering - AML) e di verifica della clientela ( - KYC), nonché gli obblighi finanziari di reportistica. A titolo di esempio, potremmo essere tenuti a registrare e verificare l’identità di un Utente in applicazione della normativa volta a prevenire il riciclaggio e i reati finanziari. Tali obblighi sono previsti dalla legge, dagli standard di settore e dai nostri partner finanziari. Inoltre, potremmo essere tenuti a dar conto a terzi del rispetto delle suddette previsioni e di sottoporci ad accertamenti da parte di terzi.

Legittimi interessi commerciali. Per il trattamento dei tuoi Dati Personali, utilizziamo come base giuridica i nostri legittimi interessi commerciali. L’elenco che segue definisce gli obiettivi commerciali da noi considerati legittimi. Nel determinare il contenuto di questo elenco, abbiamo bilanciato i nostri interessi con i legittimi interessi e diritti delle persone di cui trattiamo i Dati Personali. Noi:

  • Monitoriamo, preveniamo e accertiamo le frodi e le transazioni di pagamento non autorizzate;
  • Ridimensioniamo le perdite finanziarie, le rivendicazioni, le responsabilità o altri danni per gli Utenti e Stripe;
  • Rispondiamo alle richieste, inviamo comunicazioni di servizio e forniamo assistenza alla clientela;
  • Promuoviamo, analizziamo, modifichiamo e miglioriamo i nostri prodotti, sistemi e strumenti, e sviluppiamo nuovi prodotti e servizi;
  • Gestiamo, conduciamo e miglioriamo le prestazioni dei nostri Siti e Servizi analizzando la loro efficacia e ottimizzando le nostre risorse digitali;
  • Analizziamo e pubblicizziamo i nostri prodotti e servizi;
  • Effettuiamo analisi aggregate e sviluppiamo strumenti di business intelligence che ci consentono di operare, proteggere, prendere decisioni consapevoli e rendicontare il rendimento della nostra attività;
  • Condividiamo Dati Personali con terzi fornitori di servizi che prestano servizi per conto nostro e o di partner commerciali che ci supportano nella conduzione e nel miglioramento della nostra attività;
  • Garantiamo la sicurezza della rete e delle informazioni in Stripe e in relazione ai nostri Servizi; e
  • Trasmettiamo dati personali alle società collegate per finalità di amministrazione interna.

Transazioni di pagamento e servizi connessi (Stripe in qualità di responsabile del trattamento dei dati). Come gestori delle transazioni di pagamento, trattiamo i Dati Personali dei Clienti dei nostri Utenti per l’elaborazione delle transazioni di pagamento online per conto dei nostri Utenti. Tale trattamento avviene nel rispetto dei termini, che regolano i rapporti commerciali con i nostri Utenti. Possiamo inoltre offrire servizi in materia di pagamento ai nostri Utenti che ne facciano richiesta: la prestazione di tali servizi ai nostri Utenti potrebbe richiedere il trattamento di Dati Personali. Per esempio, un Utente Stripe potrebbe indicare dei parametri per le transazioni effettuate dai propri Clienti, in base ai quali si determina se le transazioni saranno bloccate o consentite dalla nostra piattaforma. L’Utente è il soggetto responsabile della raccolta e del trattamento dei Dati Personali del Cliente nel contesto delle transazioni di pagamento e dei servizi in materia di pagamento.

Nel caso in cui dovessimo trattare i tuoi Dati Personali in altro modo, ti invieremo una specifica informativa al momento della loro raccolta per ottenere il tuo consenso laddove richiesto dalla normativa applicabile.

b. Comunicazioni di marketing e in relazione a eventi.

Potremmo inviarti via e-mail comunicazioni di marketing relative ai prodotti e servizi di Stripe, invitarti a partecipare ai nostri eventi o ai nostri questionari, ovvero interagire con te in altro modo per finalità di marketing, purché ciò avvenga in aderenza alla base giuridica del consenso, come richiesto dalla normativa vigente. Quando raccogliamo i tuoi dati lavorativi di contatto durante la partecipazione a fiere o altri eventi, potremmo utilizzare tali informazioni per ricontattarti in relazione a un evento, inviarti informazioni che hai richiesto sui nostri prodotti e servizi e, con la tua autorizzazione, inserirti nelle nostre campagne di marketing.

c. Pubblicità personalizzata.

Quando visiti i nostri Siti o servizi online, noi e alcuni soggetti terzi raccogliamo informazioni relative alle tue attività online in maniera continuativa e attraverso diversi siti per offrirti pubblicità di prodotti e servizi, che siano personalizzate in base ai tuoi interessi (questo tipo di pubblicità si chiama “pubblicità personalizzata”). Questi soggetti terzi potrebbero collocare o individuare un singolo cookie o altra tecnologia sul tuo browser (incluso l’uso di tag pixel). Laddove richiesto dalla normativa applicabile, richiederemo il tuo consenso prima di trattare le tue informazioni per finalità di pubblicità personalizzata.

Potresti vedere la nostra pubblicità anche su altri siti web o app dato che siamo membri di reti pubblicitarie. Le reti pubblicitarie ci permettono di indirizzare la comunicazione agli utenti sulla base di una serie di fattori, compresi i dati demografici, la deduzione degli interessi dell’utente e il contesto di navigazione (per esempio, durata e data di visita ai nostri Siti, pagine visualizzate e link su cui è stato fatto clic). Questa tecnologia ci aiuta inoltre a monitorare l’efficacia delle nostre iniziative di marketing e a capire se hai visualizzato qualcuno dei nostri annunci pubblicitari.

Collaboriamo con Google AdWords, Doubleclick, AdRoll e altre reti pubblicitarie. Per capire come rifiutare la pubblicità comportamentale offerta dalle società aderenti al Network Advertising Initiative, consulta le pagine Network Advertising Initative e Digital Advertising Alliance. Puoi scaricare AppChoices app per effettuare l’opt-out sulle app. Se scegli di rifiutare la pubblicità personalizzata, potresti visualizzare pubblicità non attinente ai tuoi interessi. Attualmente, non esistono standard del settore per il riconoscimento di segnali browser di “Do Not Track” (non tracciatura), di conseguenza non osserviamo alcun impegno al riguardo.

4. Divulgazione dei dati personali.

Stripe non vende né affitta dati personali a venditori o terzi non affiliati. Condividiamo i tuoi dati personali con soggetti in cui riponiamo la nostra fiducia, come di seguito indicato.

a. Stripe. Condividiamo dati personali con altre soggetti collegati a Stripe per fornire i nostri Servizi e a fini di amministrazione interna.

b. Fornitori di servizi. Condividiamo dati personali con un numero limitato di nostri fornitori di servizi. Abbiamo fornitori che offrono servizi per nostro conto, quali ad esempio servizi di verifica dell’identità, hosting di siti web, analisi di dati, tecnologia dell’informazione e relative infrastrutture, servizio di assistenza al cliente, recapito di e-mail e servizi di controllo. Questi fornitori potrebbero aver bisogno di accedere ai dati personali per prestare i loro servizi. Autorizziamo questi fornitori di servizi all’utilizzo o alla divulgazione dei dati personali solo nella misura necessaria a realizzare i servizi per nostro conto o per conformarsi agli adempimenti richiesti dalla legislazione vigente. A questi fornitori di servizi richiediamo di impegnarsi per contratto a proteggere la sicurezza e la confidenzialità dei dati personali che trattano per nostro conto. I nostri fornitori di servizi sono prevalentemente ubicati nell’Unione europea e negli Stati Uniti d’America.

c. Partner commerciali. Condividiamo dati personali con partner commerciali terzi quando ciò si renda necessario per fornire i nostri Servizi ai nostri Utenti. Ad esempio, le banche e i fornitori di metodi di pagamento sono terze parti a cui possiamo comunicare dati personali a questo scopo (quali circuiti di carte di credito) quando forniamo servizi di elaborazione dei pagamenti e le società di servizi professionali con cui collaboriamo per la prestazione dei servizi Stripe Atlas.

d. I nostri Utenti e i terzi autorizzati dai nostri Utenti. Condividiamo dati personali con Utenti nella misura necessaria a gestire un account Utente e fornire i Servizi. Condividiamo dati con terzi direttamente autorizzati da un Utente a ricevere dati personali, come nel caso in cui un Utente autorizzi un terzo che fornisce un’applicazione ad accedere all’account dell’Utente Stripe usando Stripe Connect. L’utilizzo di dati personali da parte di un terzo autorizzato è soggetto alla privacy policy del terzo..

e. Operazioni societarie. Nel caso in cui avviamo, o intendiamo avviare, una transazione che alteri la struttura della nostra attività, come nel caso di riorganizzazione, fusione, vendita, joint venture, cessione, trasferimento, cambio di controllo o altra disposizione di tutte o di una parte della nostra attività, patrimonio o azioni, potremmo condividere dati personali con terzi allo scopo di agevolare e completare la transazione.

f. Conformità alla normativa vigente e prevenzione dei danni. Condividiamo dati personali quando lo riteniamo necessario: (i) in ottemperanza alla normativa vigente o alle norme relative al metodo di pagamento; (ii) per esercitare i nostri diritti contrattuali; (iii) per proteggere i diritti, la privacy, la sicurezza e la proprietà di Stripe, tua o di altri; e (iv) per rispondere alle richieste da parte di tribunali, organismi preposti all’applicazione della legge, organi di regolamentazione e altre autorità pubbliche e governative, tra le quali potrebbero essere comprese autorità esterne al tuo Paese di residenza.

5. I tuoi diritti e le tue scelte.

Puoi operare delle scelte relativamente al nostro utilizzo e alla nostra divulgazione dei tuoi dati personali:

a. Rifiuto di ricevere comunicazioni elettroniche da parte nostra. Se non desideri più ricevere e-mail di marketing da parte nostra, puoi esprimere il tuo rifiuto tramite il link di cancellazione presente all’interno delle stesse e-mail. Ci impegneremo a soddisfare la tua richiesta non appena ragionevolmente possibile. Se decidi di non ricevere più e-mail di marketing da parte nostra, potremmo comunque continuare a inviarti comunicazioni importanti di carattere amministrativo necessarie per fornire i nostri Servizi.

b. Come visualizzare o modificare i dati personali del tuo account. Se desideri rivedere, correggere o aggiornare i dati personali che ci hai fornito in precedenza, puoi farlo accedendo al tuo account Stripe o contattandoci.

c. I tuoi diritti alla protezione dei dati. A seconda del luogo in cui ti trovi e nel rispetto della normativa in materia, potresti essere titolare dei seguenti diritti relativi ai tuoi dati personali sotto nostro controllo:

  • Il diritto di chiedere conferma del trattamento da parte di Stripe dei tuoi dati personali e, se così, di richiedere una copia di tali dati personali;
  • Il diritto di chiedere a Stripe la rettifica o l’aggiornamento dei tuoi dati personali nel caso siano scorretti, incompleti o non aggiornati;
  • Il diritto di chiedere a Stripe la cancellazione dei tuoi dati personali in determinate circostanze previste dalla legge;
  • Il diritto di chiedere a Stripe la limitazione nell’utilizzo dei tuoi dati personali in determinate circostanze, come nel caso in cui Stripe prenda in considerazione un’altra richiesta da te presentata (compresa una richiesta di aggiornamento dei tuoi dati personali); e
  • Il diritto di chiedere l’esportazione dei tuoi dati personali, qualora sia tecnicamente possibile, a un’altra società di proprietà di Stripe per poterti fornire dei Servizi.

Quando il trattamento dei tuoi dati personali si basa sul tuo consenso prestato in precedenza, hai il diritto di revocare il tuo consenso in qualsiasi momento. Inoltre, potresti avere diritto ad opporti al trattamento dei tuoi dati personali per motivi relativi alla tua particolare situazione.

d. Procedura per l’esercizio dei diritti relativi alla protezione dei dati. Per esercitare i tuoi diritti relativi alla protezione dei dati, puoi contattare Stripe come indicato di seguito nella sezione “Contattaci”. Prendiamo in considerazione ogni richiesta con serietà. Accoglieremo la tua richiesta nella misura prevista dalla normativa vigente. Potremmo non essere in grado di rispondere a una richiesta se non siamo più in possesso dei tuoi dati personali. Se non ti ritieni soddisfatto dalla nostra risposta, puoi rivolgerti all’autorità di controllo del tuo Paese.

Per garantire la tua protezione, potremmo aver bisogno di verificare la tua identità prima di rispondere alla tua richiesta, come per esempio verificare che l’indirizzo e-mail da cui invii la richiesta corrisponda all’indirizzo e-mail presente nei nostri archivi. Nel caso in cui non avessimo più bisogno di trattare i tuoi Dati Personali per fornire l’accesso ai nostri Servizi o ai nostri Siti, non conserveremo, acquisiremo o tratteremo ulteriori informazioni al fine di identificarti per rispondere alla tua richiesta.

Se sei un Cliente di un Utente Stripe, devi rivolgere le tue richieste direttamente all’Utente. Per esempio, se stai effettuando o hai effettuato un acquisto da un venditore che utilizza Stripe come gestore del pagamento, e hai una richiesta relativa alle informazioni sul pagamento che hai fornito durante la transazione di acquisto, devi rivolgere la tua richiesta direttamente al venditore.

6. Sicurezza e conservazione.

Ci impegniamo, per quanto ragionevolmente possibile, a garantire un livello di sicurezza adeguato al rischio relativo al trattamento dei Dati Personali. Adottiamo misure tecniche, organizzative e amministrative atte a proteggere i Dati Personali all’interno della nostra organizzazione dall’accesso non autorizzato, distruzione, perdita, modifica o uso improprio. I tuoi Dati Personali saranno accessibili a un numero limitato di dipendenti che ne avranno bisogno per svolgere le rispettive funzioni. Sfortunatamente, nessuna trasmissione di dati o sistema di conservazione dei dati può garantire sicurezza al 100%. Se hai motivo di credere che i tuoi scambi con noi non siano più sicuri (ad esempio, se credi che la sicurezza del tuo account sia stata compromessa), contattaci immediatamente.

Se sei un Utente Stripe, conserviamo i tuoi dati personali fintantoché usufruirai dei nostri Servizi. Conserviamo i dati personali dopo la cessazione della prestazione dei Servizi, anche se chiudi il tuo account Stripe, nella misura in cui ciò sia necessario per il rispetto degli obblighi di legge, e a fini di monitoraggio, accertamento e prevenzione delle frodi. Conserviamo i dati personali anche per adempiere ai nostri obblighi di reportistica finanziaria, contabile e fiscale, ove ci venga richiesto di conservare i dati per impegno contrattuale nei confronti dei nostri partner finanziari, ove la conservazione dei dati sia imposta dai metodi di pagamento che supportiamo. La conservazione dei dati avviene in modo conforme a tutti gli obblighi imposti dalla normativa vigente relativi ai limiti di tempo e alla conservazione delle registrazioni.

7. Trasferimenti internazionali di dati.

Svolgiamo la nostra attività su scala globale. I dati personali potrebbero essere archiviati e trattati in qualsiasi Paese in operiamo o in cui impieghiamo fornitori di servizi. Potremmo trasferire i tuoi dati personali in nostro possesso a destinatari di Paesi diversi da quello in cui sono stati in origine raccolti, compresi gli Stati Uniti. La normativa sulla privacy di questi Paesi potrebbe essere diversa da quella del tuo Paese. Tuttavia, adottiamo delle misure idonee a garantire che tali trasferimenti siano conformi con la legislazione vigente in materia di protezione dei dati e che i tuoi dati personali restino protetti secondo gli standard dalla nostra normativa sulla privacy. In determinate circostanze, i tribunali, gli organismi preposti all’applicazione della legge, gli organi di regolamentazione o le autorità di sicurezza di questi altri Paesi potrebbero essere autorizzati ad accedere ai tuoi dati personali.

Se risiedi nello Spazio economico europeo (“SEE”) o in Svizzera, osserviamo tutte le leggi vigenti per fornire un livello adeguato di protezione dei dati per il trasferimento dei tuoi dati personali negli Stati Uniti. Stripe Inc. è certificata nel quadro del EU-U.S. Privacy Shield Framework e del Swiss-U.S. Privacy Shield Framework, e aderisce ai principi di tali accordi. Per maggiori informazioni, consulta la Privacy Shield Policy di Stripe. Inoltre, abbiamo messo in atto degli accordi per il trasferimento dei dati intra-gruppo di cui puoi prendere visione su richiesta.

Laddove la normativa vigente ci richieda di garantire che un trasferimento internazionale di dati sia regolato da un meccanismo di trasferimento di dati, utilizziamo uno o più dei seguenti meccanismi: Clausole contrattuali tipo dell’UE con un destinatario di dati fuori dal SEE, verifica del fatto che il destinatario abbia attuato le norme vincolanti d’impresa, o verifica del fatto che il destinatario aderisca allo EU-U.S. Privacy Shield o al Swiss-U.S. Privacy Shield.

8. Utilizzo da parte dei minori.

I Servizi non sono rivolti a persone minori di tredici (13) anni, e chiediamo che questi non forniscano dati personali tramite i Servizi.

9. Aggiornamenti della presente Privacy Policy e notifiche.

Potremmo modificare la presente Privacy Policy periodicamente per conformarla all’introduzione di nuovi servizi o a cambiamenti delle nostre pratiche relative ai dati personali o delle leggi applicabili. La didascalia “Ultimo aggiornamento” all’inizio della pagina della presente Privacy Policy indica la data dell’ultima revisione. Ogni cambiamento è efficace dal momento della pubblicazione aggiornata della Privacy Policy sui Servizi. Potremmo fornire comunicazioni e avvisi relativi alla Privacy Policy o ai Dati Personali raccolti pubblicandole sul nostro sito web e, se sei un Utente, contattandoti tramite Stripe Dashboard, indirizzo e-mail e/o indirizzo fisico indicato nel tuo account Stripe.

Attraverso i Servizi, potrebbe essere possibile collegarsi ad altri siti web. Questi siti web potrebbero operare in modo indipendente da noi e potrebbero avere una propria privacy policy, che raccomandiamo vivamente di consultare. Se i siti web accessibili tramite link non sono nostri o da noi controllati, non siamo responsabili dei loro contenuti, né dell’uso del sito web o delle pratiche in materia di privacy da parte del gestore del sito web.

11. Giurisdizione - disposizioni specifiche.

Residenti nello Spazio economico europeo (SEE) e in Svizzera. Il soggetto incaricato della raccolta e del trattamento dei dati personali per i residenti nel SEE e in Svizzera è Stripe Payments Europe, Ltd., una società registrata in Irlanda e con uffici a 1 Grand Canal Street Lower, Grand Canal Dock, Dublino. Per esercitare i tuoi diritti, puoi contattare il responsabile della protezione dei dati via dpo@stripe.com.

Residenti in California. Se risiedi in California, puoi quindi, entro determinati limiti della legislazione della California, richiederci (i) un elenco di determinate categorie di Dati Personali che abbiamo divulgato a terzi per i propri scopi di marketing diretto nel corso dell’anno solare immediatamente precedente; e (ii) l’identità di queste terze parti. Per effettuare tale richiesta, i residenti in California possono contattarci come indicato di seguito nella sezione Contattaci.

Residenti in Australia. Il soggetto Stripe che fornisce i Servizi in Australia è Stripe Payments Australia Pty. Ltd. Se risiedi in Australia e non sei soddisfatto della nostra gestione di un qualsiasi tuo reclamo nei confronti della presente Privacy Policy, puoi contattare Office of the Australian Information Commissioner.

12. Contattaci

In caso di dubbi o reclami relativi alla nostra Privacy Policy, puoi contattarci contattaci per via elettronica o per posta ordinaria a:

Stripe
510 Townsend Street
San Francisco, CA 94103, Stati Uniti
All’attenzione di: Stripe Legal