Als je meer informatie wilt ontvangen over onze gegevensverwerkingsovereenkomst, raadpleeg dan onze veelgestelde vragen. Heb je een kopie van deze gegevensverwerkingsovereenkomst nodig? Klik dan hier. |
Laatst bijgewerkt: 18 november 2025
Deze gegevensverwerkingsovereenkomst ("GVO") is onderworpen aan en maakt deel uit van de overeenkomst en regelt de verwerking van persoonsgegevens door Stripe en door haar gelieerde ondernemingen.
1. Structuur.
Als het Stripe-account van de gebruiker zich in Noord-Amerika of in Zuid-Amerika bevindt, gaat de gebruiker deze gegevensverwerkingsovereenkomst aan met Stripe, LLC. Als het Stripe-account van de gebruiker zich ergens anders bevindt, gaat de gebruiker deze gegevensverwerkingsovereenkomst aan met Stripe Payments Europe, Limited ("SPEL"). Bijgevolg wordt in deze gegevensverwerkingsovereenkomst met Stripe, LLC of SPEL, naargelang het geval, "Stripe" bedoeld.
2. Stripe als gegevensverwerker en gegevensbeheerder.
Rollen m.b.t. gegevensverwerking |
|---|
Stripe als een gegevensverwerker | Wanneer Stripe persoonsgegevens verwerkt als een gegevensverwerker, treedt zij namens de gebruiker, de gegevensbeheerder, op als een gegevensverwerker. |
Stripe als gegevensbeheerder | Wanneer Stripe persoonsgegevens verwerkt als gegevensbeheerder: - heeft Stripe als enige en exclusief de bevoegdheid om de doeleinden en middelen voor de verwerking van persoonsgegevens die zij van of via de gebruiker ontvangt, te bepalen; en - kan Stripe een aan Stripe gelieerde onderneming inschakelen om op te treden als (a) een gezamenlijke verwerkingsverantwoordelijke om geautoriseerde diensten te leveren; en (b) een gegevensverwerker om andere diensten dan geautoriseerde diensten te leveren. |
Doeleinden van gegevensverwerking |
|---|
Stripe als een gegevensverwerker | De doeleinden van de verwerking van persoonsgegevens door Stripe in haar hoedanigheid van gegevensverwerker zijn het: - bedienen van het Stripe-platform; en - leveren van en toegang bieden tot de producten en diensten van Stripe. |
Stripe als gegevensbeheerder | De doeleinden van de verwerking van persoonsgegevens door Stripe in de hoedanigheid van gegevensbeheerder bij het leveren van de producten en diensten van Stripe zijn het: - bepalen en gebruiken van externe partijen (banken en aanbieders van betaalmethoden); - monitoren, voorkomen en opsporen van frauduleuze transacties en andere frauduleuze activiteiten op het Stripe-platform; - monitoren, voorkomen en beperken van financieel verlies, veiligheidsrisico's en andere schade; - implementeren, onderhouden en uitvoeren van interne procedures die Stripe in staat stellen haar producten en diensten te leveren, waaronder relatiebeheer, facturatie en boekhouding; - naleven van de wetgeving, inclusief toepasselijke verplichtingen inzake de screening van witwaspraktijken en ken-je-klant-verplichtingen en vereisten en verzoeken van financiële aanbieders en overheidsinstanties; en - analyseren, verbeteren en ontwikkelen van de producten en diensten van Stripe. |
Categorieën van betrokkenen en persoonsgegevens: Stripe als gegevensverwerker en gegevensbeheerder |
|---|
Betrokkenen | Stripe kan de persoonsgegevens verwerken van klanten, vertegenwoordigers en elke natuurlijke persoon die een Stripe-account opent of gebruikt. |
Persoonsgegevens | Indien van toepassing, kan Stripe de volgende gegevens verwerken: accountgegevens van de betaalmethode, bankrekeninggegevens, facturatie-/verzendadres, naam, beschrijving van de bestelling (inclusief datum, tijd, bedrag, beschrijving van het product of de dienst), apparaat-ID, e-mailadres, IP-adres/locatie, order-ID, betaalkaartgegevens, belasting-ID/-status, unieke klant-ID, identiteitsgegevens inclusief door de overheid uitgegeven documenten (bijv. nationale ID's, rijbewijzen en paspoorten). |
Gevoelige gegevens | Indien van toepassing, kan Stripe gevoelige gegevens verwerken (bijv. gegevens voor gezichtsherkenning). |
Duur van de verwerking |
|---|
Stripe als een gegevensverwerker | Voor de looptijd en elke periode die nodig is om de verplichtingen van een partij na beëindiging na te komen. |
Gegevensbeveiliging |
|---|
Stripe als een gegevensverwerker en gegevensbeheerder | Stripe zal een schriftelijk informatiebeveiligingsprogramma implementeren en onderhouden met de maatregelen voor gegevensbeveiliging die worden vermeld in de bijlage bij deze gegevensverwerkingsovereenkomst. |
3. Verplichtingen van Stripe bij het optreden als gegevensverwerker.
3.1 Verplichtingen.
Wanneer Stripe namens de gebruiker als gegevensverwerker optreedt, zal Stripe, voor zover vereist is door de wetgeving inzake gegevensbescherming:
(a) persoonsgegevens verwerken namens de gebruiker en in overeenstemming met de instructies van de gebruiker. Stripe zal de gebruiker informeren indien de instructies naar haar mening in strijd zijn met of inbreuk maken op de wetgeving inzake gegevensbescherming;
(b) ervoor zorgen dat alle personen die Stripe machtigt om persoonsgegevens te verwerken, toegang krijgen tot persoonsgegevens op een "need-to-know"-basis en zich ertoe verbinden de vertrouwelijkheid van die persoonsgegevens te respecteren;
(c) de gebruiker op de hoogte stellen van elk verzoek dat Stripe ontvangt van betrokkenen (inclusief "verifieerbare verzoeken van consumenten" zoals gedefinieerd is in de CCPA) die hun rechten uitoefenen op grond van de wetgeving inzake gegevensbescherming om (i) toegang te krijgen tot hun persoonsgegevens (bijv. recht op informatie op grond van de CCPA); (ii) hun persoonsgegevens te laten corrigeren of wissen; (iii) de verwerking door Stripe te beperken of daartegen bezwaar te maken; of (iv) gegevensoverdraagbaarheid (gezamenlijk "Verzoek van betrokkene"). Behalve om nadere informatie te vragen, de betrokkene te identificeren en, indien van toepassing, de betrokkene door te verwijzen naar de gebruiker als gegevensbeheerder, zal Stripe niet op deze verzoeken reageren tenzij de gebruiker Stripe hiertoe schriftelijk opdracht geeft. Rekening houdend met de aard van de verwerking, zal Stripe de gebruiker (voor zover dit mogelijk is) door middel van passende technische en organisatorische maatregelen bijstaan, zodat de gebruiker aan zijn verplichting kan voldoen om te reageren op een verzoek van een betrokkene;
(d) de gebruiker op de hoogte stellen van elk verzoek om wetshandhaving dat Stripe ontvangt van een overheidsinstantie die van Stripe vereist dat zij persoonsgegevens bekendmaakt of deelneemt aan een onderzoek dat van Stripe vereist dat zij persoonsgegevens bekendmaakt, tenzij dit bij wet verboden is;
(e) de gebruiker, op diens schriftelijk verzoek, redelijke bijstand verlenen om de gebruiker te helpen voldoen aan de verplichtingen op grond van de wetgeving inzake gegevensbescherming en, rekening houdend met de aard van de verwerking en de informatie waarover Stripe beschikt, zal Stripe redelijke informatie verstrekken om de gebruiker te helpen bij het uitvoeren van een impactbeoordeling inzake gegevensbescherming of bij het raadplegen van een toezichthoudende autoriteit. Indien de gebruiker Stripe om bijstand verzoekt die verder gaat dan de verplichtingen van Stripe op grond van de wetgeving inzake gegevensbescherming of die verder gaat dan deze overeenkomst, kan Stripe de gebruiker een redelijke vergoeding in rekening brengen;
(f) indien Stripe een gegevensincident ervaart, de gebruiker hiervan zonder onnodige vertraging in kennis stellen, hetgeen voor gegevensincidenten met betrekking tot persoonsgegevens die onderworpen zijn aan de AVG of de Britse GDPR niet later zal zijn dan 48 uur, in elk geval nadat Stripe op de hoogte is geraakt van het gegevensincident. Voor zover bij Stripe bekend is, zal de kennisgeving van Stripe aan de gebruiker het volgende redelijk gedetailleerd beschrijven: (i) het type persoonsgegevens dat betrokken is bij het gegevensincident, (ii) de categorieën en het potentiële aantal getroffen personen of records (inclusief hun landen), en (iii) de status van het onderzoek van Stripe en het huidige of geplande herstel. Na de kennisgeving zal Stripe relevante updates verstrekken om de gebruiker te helpen voldoen aan diens verplichtingen op grond van de wetgeving inzake gegevensbescherming;
(g) op schriftelijk verzoek van de gebruiker bijdragen aan audits of inspecties door auditrapporten beschikbaar te stellen aan de gebruiker. Naar aanleiding van dit verzoek, en niet vaker dan eenmaal per jaar, zal Stripe onverwijld documentatie verstrekken of een schriftelijke vragenlijst over gegevensbeveiliging van redelijke omvang en duur invullen met betrekking tot de verwerking van persoonsgegevens door Stripe en haar gelieerde ondernemingen. Alle verstrekte rapporten en documentatie, met inbegrip van elke reactie op een beveiligingsvragenlijst, zijn vertrouwelijke informatie van Stripe; en
(h) na beëindiging van de overeenkomst naar keuze van de gebruiker alle persoonsgegevens die in verband met de diensten zijn verwerkt, wissen of retourneren aan de gebruiker, en bestaande kopieën wissen, behalve dat Stripe niet verplicht is die persoonsgegevens te wissen of te retourneren, of bestaande kopieën te wissen, voor zover Stripe’s opslag van die persoonsgegevens of kopieën (i) door Stripe vereist is om haar rechten uit te oefenen en haar verplichtingen uit hoofde van deze overeenkomst na te komen; of (ii) voor een langere periode vereist of toegestaan is door de wetgeving inzake gegevensbescherming.
3.2 Subverwerkers.
(a) Stripe schakelt indien nodig subverwerkers in, waaronder mogelijk diens gelieerde ondernemingen, om de diensten uit te voeren. De gebruiker stemt in met het gebruik van de bestaande subverwerkers door Stripe, zoals uiteengezet is in de lijst met subverwerkers van Stripe. De gebruiker verleent Stripe een algemene schriftelijke autorisatie om, indien nodig, subverwerkers in te schakelen voor het uitvoeren van de diensten. Indien de gebruiker zich bij de lijst met subverwerkers van Stripe abonneert op e-mailmeldingen, stelt Stripe de gebruiker er per e-mail van op de hoogte als Stripe voornemens is één of meer subverwerkers aan die lijst toe te voegen. Dit gebeurt ten minste 30 dagen, voordat de wijzigingen van kracht worden. De gebruiker kan om legitieme redenen binnen 30 dagen, nadat hij/zij op de hoogte gesteld is van de wijziging redelijkerwijs bezwaar maken tegen een wijziging. De gebruiker erkent dat de subverwerkers van Stripe essentieel zijn voor het leveren van de diensten en dat Stripe, niettegenstaande andersluidende bepalingen in de overeenkomst (inclusief deze gegevensverwerkingsovereenkomst), niet verplicht is de gebruiker de diensten te leveren waarvoor Stripe die subverwerker gebruikt indien de gebruiker bezwaar maakt tegen het gebruik van een subverwerker door Stripe.
(b) Stripe sluit met elke subverwerker een schriftelijke overeenkomst waarmee verplichtingen worden opgelegd aan die subverwerker. Deze verplichtingen zijn vergelijkbaar met de verplichtingen die aan Stripe worden opgelegd onder deze gegevensverwerkingsovereenkomst, waaronder de verplichting om passende maatregelen voor gegevensbeveiliging te implementeren. Als een subverwerker niet aan diens verplichtingen op het gebied van gegevensbescherming uit hoofde van die overeenkomst voldoet, blijft Stripe aansprakelijk jegens de gebruiker voor het handelen en nalaten van diens subverwerker in dezelfde mate waarin Stripe aansprakelijk zou zijn als Stripe de relevante diensten zelf onder deze gegevensverwerkingsovereenkomst zou uitvoeren.
3.3 CCPA.
Voor zover de CCPA van toepassing is en Stripe als gegevensverwerker optreedt, zal Stripe niet (behalve om Stripe's diensten te leveren zoals wettelijk is toegestaan): (a) persoonsgegevens verkopen of delen (zoals gedefinieerd onder de CCPA); (b) persoonsgegevens bewaren, gebruiken of bekendmaken buiten de directe zakelijke relatie met de gebruiker om anders dan om de producten en diensten van Stripe te leveren en zoals vereist is om te voldoen aan de wet; en (c) persoonsgegevens die ontvangen zijn van of via de gebruiker combineren met persoonsgegevens die ontvangen zijn van of namens een persoon of die verzameld zijn uit de eigen interacties van Stripe met de persoon. Stripe certificeert dat Stripe de vereisten in deze gegevensverwerkingsovereenkomst met betrekking tot de CCPA begrijpt en eraan zal voldoen en hetzelfde niveau van privacybescherming zal bieden voor de persoonsgegevens als vereist is door de CCPA. Stripe stelt de gebruiker op de hoogte als Stripe vaststelt dat zij niet langer aan de verplichtingen krachtens de CCPA kan voldoen en neemt redelijke en gepaste stappen om ongeautoriseerde verwerking van persoonsgegevens te verhelpen.
3.4 Afwijzing van aansprakelijkheid.
Niettegenstaande andersluidende bepalingen in deze overeenkomst, met inbegrip van deze gegevensverwerkingsovereenkomst, zijn Stripe en diens gelieerde ondernemingen niet aansprakelijk voor door betrokkenen ingediende claims die voortvloeien uit of verband houden met het handelen of het nalaten door Stripe of door een van diens gelieerde ondernemingen, voor zover Stripe overeenkomstig de instructies van de gebruiker handelde.
4. Verplichtingen van de gebruiker bij het optreden als gegevensbeheerder.
4.1 Instructies.
De gebruiker mag Stripe alleen instructies geven die wettig zijn;
4.2 Naleving van de privacywetgeving.
De gebruiker moet aan zijn/haar verplichtingen uit hoofde van de privacywetgeving voldoen en ze uitvoeren, waaronder met betrekking tot de rechten van de betrokkene, gegevensbeveiliging en vertrouwelijkheid, en moet ervoor zorgen dat de gebruiker een geschikte wettelijke basis heeft voor het verwerken van de persoonsgegevens zoals omschreven is in de overeenkomst, met inbegrip van deze gegevensverwerkingsovereenkomst; en
4.3 Bekendmakingen.
De gebruiker moet alle nodige kennisgevingen verstrekken (inclusief door een privacybeleid beschikbaar te stellen) aan, en alle nodige rechten, toestemmingen en goedkeuringen verkrijgen van betrokkenen (inclusief klanten) om Stripe in staat te stellen alle door de gebruiker verstrekte persoonsgegevens wettig te verwerken zoals omschreven is in de overeenkomst, inclusief deze gegevensverwerkingsovereenkomst. De gebruiker is als enige verantwoordelijk voor de inhoud van de kennisgevingen die de gebruiker aan zijn/haar klanten verstrekt.
5. Verplichtingen van Stripe bij het optreden als gegevensbeheerder.
Stripe moet voldoen aan en diens verplichtingen uitvoeren uit hoofde van de privacywetgeving bij het verwerken van persoonsgegevens, inclusief het beschikbaar stellen van een privacybeleid dat uitlegt hoe en voor welke doeleinden Stripe persoonsgegevens verzamelt, gebruikt, bewaart, bekendmaakt en beveiligt.
6. Gegevensoverdrachten.
6.1 Grensoverschrijdende gegevensoverdracht door de gebruiker.
De gebruiker erkent dat de gebruiker persoonsgegevens doorstuurt naar Stripe, LLC in de VS, zodat Stripe de diensten kan leveren. Als het doorsturen bestaat uit persoonsgegevens waarvoor een mechanisme voor gegevensoverdracht vereist is, is het addendum inzake gegevensoverdracht van toepassing dat in deze gegevensverwerkingsovereenkomst is opgenomen.
6.2 Grensoverschrijdende gegevensoverdracht door Stripe.
Stripe en diens gelieerde ondernemingen mogen, indien nodig, wereldwijd persoonsgegevens doorsturen om de diensten te leveren. Persoonsgegevens mogen met name worden doorgestuurd naar Stripe, LLC in de Verenigde Staten en naar gelieerde ondernemingen en subverwerkers van Stripe in andere rechtsgebieden.
7. Conflict.
In geval van tegenstrijdigheid tussen de bepalingen in deze gegevensverwerkingsovereenkomst en bepalingen in de:
(a) overeenkomst inzake de verwerking van persoonsgegevens, prevaleren de bepalingen van deze gegevensverwerkingsovereenkomst; en
(b) het addendum inzake gegevensoverdracht, prevaleren de bepalingen van het addendum inzake gegevensoverdracht.
8. Definities.
Termen met een hoofdletter die niet in deze gegevensverwerkingsovereenkomst gedefinieerd zijn, hebben dezelfde betekenis als de betekenis die is toegekend in de overeenkomst.
"Overeenkomst" heeft de betekenis zoals die gegeven is in de Stripe-dienstverleningsovereenkomst tussen de gebruiker en Stripe (te vinden op www.stripe.com/legal/ssa), of zoals anders door de partijen overeengekomen is.
"Geautoriseerde diensten" betekent diensten waarvoor een overheidsinstantie een vergunning of autorisatie verleent of die door een overheidsinstantie gereguleerd worden.
"CCPA" betekent California Consumer Privacy Act van 2018, sectie 1798.100-1798.199 in de Cal. Civ. Code, en de bijbehorende implementatievoorschriften.
"Gegevensbeheerder" betekent de entiteit die alleen of gezamenlijk met anderen de doeleinden en middelen voor het verwerken van persoonsgegevens bepaalt, wat, voor zover van toepassing, een "onderneming" kan omvatten, zoals gedefinieerd is in de CCPA.
"Gegevensincident" betekent onbevoegde of onrechtmatige verwerking, gebruik, toegang, verlies, openbaarmaking, vernietiging of wijziging van persoonsgegevens die in bezit zijn of onder zeggenschap vallen van een partij of diens gelieerde onderneming, of die in bezit zijn of onder zeggenschap vallen van een onderaannemer, agent of vertegenwoordiger van een partij of diens gelieerde onderneming.
"Raamwerk voor gegevensprivacy" betekent, indien van toepassing, het zelfcertificeringsprogramma voor het gegevensprivacyraamwerk tussen de EU en de VS, tussen Zwitserland en de VS of tussen het VK en de VS, dat wordt beheerd door het Amerikaanse Department of Commerce.
"Gegevensverwerker" betekent de entiteit die namens de gegevensbeheerder persoonsgegevens verwerkt. Dit kan, indien van toepassing, een "dienstverlener" zijn, zoals gedefinieerd is in de CCPA.
"Maatregelen voor gegevensbeveiliging" betekent technische en organisatorische maatregelen die bedoeld zijn om persoonsgegevens te beveiligen op een beveiligingsniveau dat past bij het risico van de verwerking.
"Betrokkene" betekent een geïdentificeerde of identificeerbare natuurlijke persoon op wie de persoonsgegevens betrekking hebben.
"Mechanisme voor gegevensoverdracht" betekent een overdrachtsmechanisme dat het wettig grensoverschrijdend doorsturen van persoonsgegevens uit hoofde van de privacywetgeving mogelijk maakt, waaronder mechanismen voor gegevensoverdracht die vereist zijn uit hoofde van de privacywetgeving in de EER, Zwitserland en het Verenigd Koninkrijk, zoals het raamwerk voor gegevensprivacy, de EER-SCC's, het UK International Data Transfer Addendum en elk mechanisme voor gegevensoverdracht dat beschikbaar is uit hoofde van de privacywetgeving dat is opgenomen in deze gegevensverwerkingsovereenkomst.
"Addendum inzake gegevensoverdracht" betekent het addendum inzake gegevensoverdracht te vinden op www.stripe.com/legal/dta, die van tijd tot tijd wordt bijgewerkt.
"Privacywetgeving" betekent wetgeving die van toepassing is op de verwerking van persoonsgegevens op grond van de overeenkomst en deze gegevensverwerkingsovereenkomst, inclusief internationale, federale, nationale, provinciale en lokale wetgeving die op enigerlei wijze verband houdt met privacy, gegevensbescherming of gegevensbeveiliging.
"EER" betekent de Europese Economische Ruimte.
"EER-SCC's" betekent module 1 (overdracht: beheerder naar beheerder) en module 2 (overdracht: beheerder naar verwerker) van de standaardcontractbepalingen zoals uiteengezet in het uitvoeringsbesluit van de Europese Commissie (EU) 2021/914 inzake standaardcontractbepalingen voor de overdracht van persoonsgegevens naar derde landen in overeenstemming met de AVG.
"AVG" betekent Algemene verordening gegevensbescherming (EU) 2016/679.
"Instructies" betekent alle communicatie of documentatie, met inbegrip van die welke mogelijk via een Stripe API, via het Stripe-dashboard of via schriftelijke overeenkomsten tussen de gebruiker en Stripe kan worden verstrekt en waarmee de gegevensbeheerder een gegevensverwerker instrueert een specifieke verwerking van persoonsgegevens voor die gegevensbeheerder uit te voeren.
"Gezamenlijke beheerder" betekent een gegevensbeheerder die gezamenlijk met één of meer gegevensbeheerders de doeleinden en middelen voor de verwerking van persoonsgegevens bepaalt.
"Persoonsgegevens" betekent alle informatie met betrekking tot een identificeerbare natuurlijke persoon die in verband met de diensten wordt verwerkt. Het omvat "persoonsgegevens" zoals gedefinieerd is in de AVG en "persoonlijke informatie" zoals gedefinieerd is in de CCPA.
"Privacybeleid" betekent één, meerdere of alle openbaar gemaakte privacybeleidslijnen, privacykennisgevingen, gegevensbeleidslijnen, cookiebeleidslijnen, cookiekennisgevingen of andere soortgelijke openbare beleidslijnen of openbare kennisgevingen waarin de praktijken en toezeggingen van een partij met betrekking tot persoonsgegevens worden behandeld.
"Verwerken" betekent het uitvoeren van een bewerking of een geheel van bewerkingen met betrekking tot persoonsgegevens of een geheel van persoonsgegevens, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op andere wijze ter beschikking stellen, samenbrengen, met elkaar combineren, afschermen, wissen of vernietigen van gegevens, zoals beschreven is in de privacywetgeving. "Verwerkt" en "Verwerking" hebben een overeenkomstige betekenis.
"Gevoelige gegevens" betekent, voor zover deze gegevens uitdrukkelijk als een speciale categorie van persoonsgegevens worden behandeld in de privacywetgeving: (a) persoonsgegevens zijnde genetische gegevens, biometrische gegevens, gegevens over de gezondheid, het seksleven of de seksuele geaardheid van een natuurlijke persoon; (b) gegevens over de raciale of etnische oorsprong, politieke opvattingen, religieuze of filosofische overtuigingen of vakbondslidmaatschap; (c) geolocatiegegevens; of (d) gevoelige persoonlijke informatie zoals gedefinieerd is in de CCPA.
"Subverwerker" betekent een entiteit die door een gegevensverwerker is ingeschakeld om in verband met de diensten namens die gegevensverwerker persoonsgegevens te verwerken.
"Lijst met subverwerkers van Stripe" betekent de lijst met subverwerkers en gelieerde ondernemingen van Stripe, te vinden op www. stripe.com/legal/service-providers, die zo nu en dan wordt bijgewerkt.
"Toezichthoudende autoriteit" betekent een onafhankelijke overheidsinstantie die (i) is opgericht door een lidstaat van de Europese Unie conform artikel 51 van de AVG; of (ii) de overheidsinstantie voor gegevensbescherming met toezichthoudende bevoegdheid en jurisdictie over de gebruiker.
"Britse GDPR" is de AVG, zoals omgezet in de nationale wetgeving van het Verenigd Koninkrijk op grond van sectie 3 van de European Union (Withdrawal) Act 2018 en zoals gewijzigd door de Data Protection, Privacy and Electronic Communications (Amendments etc.) (EU Exit) Regulations 2019.
"UK International Data Transfer Addendum" is het addendum inzake de internationale gegevensoverdracht aan de EER-SCC's, uitgegeven door de Information Commissioner's Office van het Verenigd Koninkrijk.
BIJLAGE: GEGEVENSBEVEILIGING VAN STRIPE
Beveiligingsprogramma's en -beleid | Stripe onderhoudt en handhaaft een beveiligingsprogramma dat beschrijft hoe Stripe de beveiliging beheert, inclusief haar beveiligingsmaatregelen. Het beveiligingsprogramma omvat: - vastgelegd beleid dat Stripe formeel goedkeurt, intern publiceert, communiceert naar het desbetreffende personeel en ten minste jaarlijks beoordeelt; - een gedocumenteerde, duidelijke toewijzing van verantwoordelijkheden en bevoegdheden voor activiteiten binnen het beveiligingsprogramma; - beleid waarin, indien van toepassing, acceptabel computergebruik, gegevensclassificatie, cryptografische maatregelen, toegangscontrole, verwisselbare media en externe toegang is vastgelegd; en - het regelmatig testen van de belangrijkste controles, systemen en procedures. Privacyprogramma. Stripe onderhoudt en handhaaft een privacyprogramma en gerelateerd beleid waarin wordt beschreven hoe persoonsgegevens worden verzameld, gebruikt en gedeeld. |
Risico- en vermogensbeheer | Stripe voert risicobeoordelingen uit en implementeert en onderhoudt maatregelen voor risico-identificatie, -analyse, -monitoring, -rapportage en -corrigerende maatregelen. Stripe onderhoudt en handhaaft een programma voor vermogensbeheer dat hardware- en software-assets gedurende hun hele levenscyclus op de juiste manier classificeert en beheert. |
Opleiding en controles van personeel | Alle (a) medewerkers van Stripe; en (b) zelfstandige ondernemers van Stripe die mogelijk toegang hebben tot gegevens, inclusief degenen die persoonsgegevens verwerken ((a) en (b), gezamenlijk "Personeel"), erkennen hun verantwoordelijkheden op het gebied van gegevensbeveiliging en privacy krachtens het beleid van Stripe. Voor het personeel voert Stripe, zelf of via een externe partij, het volgende uit: - achtergrondcontroles en screening vóór indiensttreding; - beveiligings- en privacytrainingen geven; - disciplinaire procedures implementeren in geval van overtredingen van gegevensbeveiligings- of privacyvereisten; en - bij beëindiging van het dienstverband of een toepasselijke functiewijziging worden de toegangsrechten van het personeel direct verwijderd of bijgewerkt en wordt van het personeel geëist dat ze persoonsgegevens retourneren of vernietigen. Authenticatie. Stripe authenticeert de identiteit van elk personeelslid door middel van geschikte inloggegevens, zoals sterke wachtwoorden, tokenapparaten of biometrische gegevens. |
Training en bewustwording | Jaarlijkse beveiligings- en privacytraining. De medewerkers van Stripe voltooien jaarlijks een bewustwordingstraining over beveiliging en privacy inzake Stripe’s beleid en praktijken op het gebied van gegevensbeveiliging en vertrouwelijkheid. |
Netwerk- en operationeel beheer | Beleid en procedures. Stripe implementeert beleid en procedures voor netwerk- en operationeel beheer. Dit beleid en deze procedures omvatten hardening, wijzigingsbeheer, functiescheiding, scheiding van ontwikkel- en productieomgevingen, beheer van technische architectuur, netwerkbeveiliging, malwarebescherming, bescherming van gegevens tijdens overdracht en in rust, gegevensintegriteit, encryptie, auditlogboeken en netwerkscheiding. Kwetsbaarheidsbeoordelingen. Stripe voert periodieke kwetsbaarheidsbeoordelingen en penetratietests uit op zijn systemen en applicaties, inclusief de systemen die persoonsgegevens verwerken. Kwetsbaarheden worden beheerd en verholpen in overeenstemming met de Vulnerability Management Standard van Stripe. |
Technische toegangscontroles | Toegangscontrole. Stripe implementeert maatregelen om te voorkomen dat systemen voor gegevensverwerking door onbevoegden worden gebruikt. Dit omvat onder andere de volgende maatregelen: - procedures voor identificatie en authenticatie van gebruikers; - beveiligingsprocedures inzake ID's en wachtwoorden, inclusief sterkere digitale authenticatiemaatregelen op basis van NIST 800-63B, inclusief MFA; - automatische blokkering (bijv. wachtwoord of time-out); en - monitoring van inbraakpogingen. Controle van gegevenstoegang. Stripe implementeert maatregelen om te garanderen dat personen die bevoegd zijn om een gegevensverwerkingssysteem te gebruiken, alleen toegang krijgen tot de persoonsgegevens die zijn toegestaan voor hun toegangsrechten, en dat persoonsgegevens niet zonder autorisatie gelezen, gekopieerd, gewijzigd of verwijderd kunnen worden, inclusief: - intern beleid en interne procedures; - regelingen voor controle-autorisatie; - gedifferentieerde toegangsrechten (profielen, rollen, acties en objecten); - monitoring en logboekregistraties van toegang; - toegangsrapporten; - toegangsprocedure; - wijzigingsprocedure; en - verwijderingsprocedure. |
Fysieke toegangscontroles | Stripe maakt gebruik van gerenommeerde externe dienstverleners om zijn productie-infrastructuur te hosten. Stripe vertrouwt op deze externe partijen voor het beheer van de fysieke toegangscontroles wat betreft de datacenterfaciliteiten die zij beheren. Enkele maatregelen die de dienstverleners van Stripe bieden om te voorkomen dat onbevoegden fysieke toegang krijgen tot de systemen voor gegevensverwerking in gebouwen en faciliteiten (inclusief databases, applicatieservers en gerelateerde hardware) waar persoonsgegevens worden verwerkt, zijn: - een systeem en programma voor fysieke toegangscontrole in de gebouwen van Stripe; - een wereldwijd beveiligingscentrum dat 24x7 fysieke beveiligingssystemen controleert; - beveiligingsvideo's en alarmsystemen; - rollen voor toegangscontrole en gebiedszones; - auditmaatregelen voor toegangscontrole; - een elektronisch tracking- en beheerprogramma voor sleutels; - een autorisatieprocedure voor toegang van werknemers en externe partijen; - deurvergrendeling (elektrische sloten enz.); en - getraind beveiligingspersoneel in uniform. Stripe beoordeelt auditrapporten van derden om te verifiëren of de serviceproviders van Stripe geschikte fysieke toegangscontroles voor de beheerde datacenters waarborgen. |
Beschikbaarheidscontroles | Stripe neemt maatregelen om ervoor te zorgen dat de beschikbaarheid van en toegang tot persoonsgegevens tijdig kunnen worden hersteld in het geval van een fysiek of technisch incident, waaronder: - databasereplicatie; - back-upprocedures; - hardwareredundantie; en - een noodherstelplan. |
Openbaarmakingscontroles | Stripe neemt maatregelen om ervoor te zorgen dat (a) persoonsgegevens zonder autorisatie niet gelezen, gekopieerd, gewijzigd of verwijderd kunnen worden tijdens elektronische overdracht, transport of opslag op opslagmedia (handmatig of elektronisch); en (b) geverifieerd kan worden aan welke bedrijven of andere juridische entiteiten persoonsgegevens worden verstrekt, inclusief logboekregistraties, transportbeveiliging en encryptie. |
Invoercontroles | Stripe neemt maatregelen om te monitoren of gegevens zijn ingevoerd, gewijzigd of verwijderd (gewist), en door wie, uit gegevensverwerkingssystemen, inclusief logboek- en rapportagesystemen, en audittrajecten en documentatie. |
Scheidingscontroles | Stripe neemt maatregelen om ervoor te zorgen dat persoonsgegevens die voor verschillende doeleinden zijn verzameld afzonderlijk verwerkt kunnen worden. Dit omvat onder andere: - de beperking "minste privileges" voor toegang tot gegevens door interne diensten; - functiescheiding (productie/testen); - procedures voor opslag, wijziging, verwijdering, overdracht van gegevens voor verschillende doeleinden; en - processen voor logische segmentatie om de scheiding van persoonsgegevens te beheren. |
Certificeringen en rapporten | PCI-compliance. Voor zover op de diensten van toepassing is, is Stripe ervoor verantwoordelijk dat de diensten op een manier geleverd worden die in overeenstemming is met het hoogste certificeringsniveau (PCI Level 1) van de PCI-DSS-vereisten. De certificering van Stripe wordt jaarlijks bevestigd door een gekwalificeerde beveiligingsbeoordelaar (QSA). SOC-rapporten. Stripe hanteert Service Organization Controls ("SOC"), controlestandaarden voor serviceorganisaties, die zijn uitgegeven uit hoofde van de AICPA. SOC 1- en 2-rapporten worden jaarlijks geproduceerd en op verzoek verstrekt. Stripe kan te allen tijde standaarden of certificeringen toevoegen. |
Encryptie | Stripe past mechanismen voor gegevensencryptie toe op meerdere punten in de dienstverlening van Stripe om het risico op ongeautoriseerde toegang tot de gegevens van Stripe in rust en in transit te beperken. De toegang tot de cryptografische sleutelmaterialen van Stripe is beperkt tot een klein aantal geautoriseerde medewerkers. Encryptie in transit. Om gegevens in transit te beschermen, vereist Stripe dat alle inkomende en uitgaande gegevensverbindingen versleuteld worden met behulp van het TLS 1.2-protocol. Voor gegevens die over de interne productienetwerken van Stripe worden verzonden, gebruikt Stripe mTLS om verbindingen tussen productiesystemen te versleutelen. Encryptie in rust. Om gegevens in rust te beschermen, gebruikt Stripe encryptie volgens de branchenorm (AES-256) om alle productiegegevens te versleutelen die op de serverinfrastructuur zijn opgeslagen. Tokenisatie van gegevens van betaalkaarten en bankrekeningen. Nummers van betaalkaarten en bankrekeningen worden afzonderlijk op gegevensniveau versleuteld met behulp van encryptie volgens de branchenorm (AES-256) en ze worden opgeslagen in een afzonderlijke gegevenskluis die sterk beperkt is. Decryptiesleutels worden op afzonderlijke systemen opgeslagen. Ter ondersteuning van de gegevensverwerking door Stripe worden er tokens gegenereerd. |
Beoordelingen, auditrapporten en beveiligingsvragenlijsten | Op schriftelijk verzoek, en niet vaker dan één keer per jaar, zal Stripe een schriftelijke vragenlijst van redelijke omvang en duur over gegevensbeveiliging inzake de zakelijke praktijken en de gegevenstechnologieomgeving van Stripe met het oog op de verwerking van persoonsgegevens invullen. De antwoorden van Stripe op de beveiligingsvragenlijst zijn vertrouwelijke gegevens van Stripe. |
Systeemconfiguratie | Stripe neemt maatregelen om de systeemconfiguratie te waarborgen, inclusief standaardconfiguratiemaatregelen voor interne IT- en IT-beveiligingsgovernance. Stripe vertrouwt op automatiseringstools voor de implementatie van infrastructuur en systeemconfiguratie. Deze automatiseringstools maken gebruik van infrastructuurconfiguraties die worden beheerd via code die de wijzigingsbeheerprocessen van Stripe doorloopt. De wijzigingsbeheerprocessen van Stripe vereisen formele codebeoordelingen en goedkeuringen door twee partijen voorafgaand aan de productievrijgave. Stripe gebruikt monitoringtools om de productie-infrastructuur te monitoren op wijzigingen ten opzichte van bekende configuratie-baselines. |
Gegevensportabiliteit | Dankzij de Stripe-API kunnen gebruikers geautomatiseerd toegang krijgen tot de gegevens die zijn opgeslagen voor overdracht, met uitzondering van gegevens met een PCI-scope. Het portabiliteitsproces voor PCI-gegevens naar andere PCI-DSS Level 1-conforme betalingsverwerkers is te vinden op https://stripe.com/docs/security/data-migrations/exports. |
Gegevensbewaring en -verwijdering | Stripe implementeert en onderhoudt beleid en procedures voor gegevensbewaring met betrekking tot persoonsgegevens en beoordeelt dit beleid en deze procedures indien nodig. |
Download de gegevensverwerkingsovereenkomst
Klik hier om de Stripe-gegevensverwerkingsovereenkomst te downloaden