Global Privacy Policy — Worldwide

Effective date: 25 May 2018

Welcome to Stripe!

Stripe, Inc. and its affiliates (collectively “Stripe”, “we” and “us”) respect your privacy. We offer services that enable platforms and merchants to run businesses, and to safely conduct online payment transactions.

This Global Privacy Policy describes the types of Personal Data we collect through our payments products and services (“Services”) and via our online presence, which include our main website at stripe.com, as well as services and websites that we enable Internet users to access, such as Stripe Checkout and the Stripe Shop (collectively, our “Sites”). This policy also describes how we use Personal Data, with whom we share it, your rights and choices, and how you can contact us about our privacy practices. This policy does not apply to third-party websites, products, or services, even if they link to our Services or Sites, and you should consider the privacy practices of those third-parties carefully.

This Privacy Policy is provided in a layered format. Click through to jump to a specific section.

1. Overview

Stripe obtains Personal Data about you from various sources to provide our Services and to manage our Sites. “You” may be a visitor to one of our websites, a user of one or more of our Services (“User” or “Stripe User”), or a customer of a User (“Customer”). If you are a Customer, Stripe will generally not collect your Personal Data directly from you. Your agreement with the relevant Stripe User should explain how the Stripe User shares your Personal Data with Stripe, and if you have questions about this sharing, then you should direct those questions to the Stripe User.

Learn more


a. Site visitors.

If you visit or use our Sites, we may collect Personal Data. For example, we collect Personal Data that you submit to us via online forms and surveys, and when you contact us by email.

b. Payment processing services (Stripe as a data processor).

As a processor of payment transactions and provider of related services, we may collect, use and disclose Personal Data about Customers when we act as a Stripe User’s service provider. Stripe Users are responsible for making sure that the Customer’s privacy rights are respected, including ensuring appropriate disclosures about third party data collection and use. To the extent that we are acting as a Stripe User’s data processor, we will process Personal Data in accordance with the terms of our agreement with the Stripe User and the Stripe User’s lawful instructions. If you are a Customer and would like to obtain more information about how a Stripe User uses third party services like Stripe to process your Personal Data in the context of payment transactions, please contact the Stripe User directly or visit the Stripe User’s privacy policy.

c. Fraud prevention activities and activities for offering a compliant and secure platform.

The collection and use of Personal Data is critical in helping us to ensure that our platform and services are safe, secure and compliant. In the context of fraud monitoring, prevention and detection services, we may monitor insights and patterns of payment transactions and other online signals to reduce the risk of fraud, money laundering and other harmful activity for ourselves, our Users and their Customers. The Stripe entities responsible for the collection and use of Personal Data for fraud monitoring, detection and prevention activities are indicated below.

2. Personal Data We Collect

a. Personal Data that we collect about you.

Personal Data is any information that relates to an identified or identifiable individual. The Personal Data that you provide directly to us through our Sites will be apparent from the context in which you provide the data. In particular:

  • When you register for a Stripe account we collect your full name, email address, and account log-in credentials.
  • When you fill-in our online form to contact our sales team, we collect your full name, work email, country, and anything else you tell us about your project, needs and timeline.
  • When you use the “Remember Me” feature of Stripe Checkout, we collect your email address, payment card number, CVC code and expiration date.

When you respond to Stripe emails or surveys we collect your email address, name and any other information you choose to include in the body of your email or responses. If you contact us by phone, we will collect the phone number you use to call Stripe. If you contact us by phone as a Stripe User, we may collect additional information in order to verify your identity.

If you are a Stripe User, you will provide your contact details, such as name, postal address, telephone number, and email address. As part of your business relationship with us, we may also receive financial and personal information about you, such as your date of birth and government identifiers associated with you and your organization (such as your social security number, tax number, or Employer Identification Number).

If you are a Customer, when you make payments or conduct transactions through a Stripe User’s website or application, we will receive your transaction information. Depending on how the Stripe User implements our Services, we may receive this information directly from you, or from the Stripe User or third parties. The information that we collect will include payment method information (such as credit or debit card number, or bank account information), purchase amount, date of purchase, and payment method. Different payment methods may require the collection of different categories of information. The Stripe User will determine the payment methods that it enables you to use, and the payment method information that we collect will depend upon the payment method that you choose to use from the list of available payment methods that are offered to you by the Stripe User.

When we conduct fraud monitoring, prevention and detection activities, we may also receive Personal Data about you from our business partners, financial service providers, identity verification services, and publicly available sources (e.g., name, address, phone number, country), as necessary to confirm your identity and prevent fraud. Our fraud monitoring, detection and prevention services may use technology that helps us assess the risk associated with an attempted transaction that is enabled on the Stripe User’s website or the application that collects information.

You may also choose to submit information to us via other methods, including: (i) in response to marketing or other communications, (ii) through social media or online forums, (iii) through participation in an offer, program or promotion, (iv) in connection with an actual or potential business relationship with us, or (v) by giving us your business card or contact details at trade shows or other events.

b. Information that we collect automatically on our Sites.

Our Sites use cookies and other technologies to function effectively. These technologies record information about your use of our Sites, including:

  • Browser and device data, such as IP address, device type, operating system and Internet browser type, screen resolution, operating system name and version, device manufacturer and model, language, plug-ins, add-ons and the language version of the Sites you are visiting;
  • Usage data, such as time spent on the Sites, pages visited, links clicked, language preferences, and the pages that led or referred you to our Sites.

We also may collect information about your online activities on websites and connected devices over time and across third-party websites, devices, apps and other online features and services. We use Google Analytics on our Sites to help us analyze Your use of our Sites and diagnose technical issues.

To learn more about the cookies that may be served through our Sites and how You can control our use of cookies and third-party analytics, please see our Cookie Policy.

3. How We Use Personal Data

a. Our products and services.

We rely upon a number of legal grounds to ensure that our use of your Personal Data is compliant with applicable law. We use Personal Data to facilitate the business relationships we have with our Users, to comply with our financial regulatory and other legal obligations, and to pursue our legitimate business interests. We also use Personal Data to complete payment transactions and to provide payment-related services to our Users.

Learn more


Contractual and pre-contractual business relationships. We use Personal Data for the purpose of entering into business relationships with prospective Stripe Users, and to perform the contractual obligations under the contacts that we have with Stripe Users. Activities that we conduct in this context include:

  • Creation and management of Stripe accounts and Stripe account credentials, including the evaluation of applications to commence or expand the use of our Services;
  • Creation and management of Stripe Checkout accounts;
  • Accounting, auditing, and billing activities; and
  • Processing of payments with Stripe Checkout, communications regarding such payments, and related customer service.

Legal and regulatory compliance. We use Personal Data to verify the identity of our Users in order to comply with fraud monitoring, prevention and detection obligations, laws associated with the identification and reporting of illegal and illicit activity, such as AML (Anti-Money Laundering) and KYC (Know-Your-Customer) obligations, and financial reporting obligations. For example, we may be required to record and verify a User’s identity for the purpose of compliance with legislation intended to prevent money laundering and financial crimes. These obligations are imposed on us by the operation of law, industry standards, and by our financial partners, and may require us to report our compliance to third parties, and to submit to third party verification audits.

Legitimate business interests. We rely on our legitimate business interests to process Personal Data about you. The following list sets out the business purposes that we have identified as legitimate. In determining the content of this list, we balanced our interests against the legitimate interests and rights of the individuals whose Personal Data we process. We:

  • Monitor, prevent and detect fraud and unauthorized payment transactions;
  • Mitigate financial loss, claims, liabilities or other harm to Users and Stripe;
  • Respond to inquiries, send service notices and provide customer support;
  • Promote, analyze, modify and improve our products, systems, and tools, and develop new products and services;
  • Manage, operate and improve the performance of our Sites and Services by understanding their effectiveness and optimizing our digital assets;
  • Analyze and advertise our products and services;
  • Conduct aggregate analysis and develop business intelligence that enable us to operate, protect, make informed decisions, and report on the performance of, our business;
  • Share Personal Data with third party service providers that provide services on our behalf and business partners which help us operate and improve our business;
  • Ensure network and information security throughout Stripe and our Services; and
  • Transmit Personal Data within our affiliates for internal administrative purposes.

Payment transactions and related services (Stripe as a data processor). As a processor of payment transactions, we use Personal Data of our User’s Customers to process online payment transactions on behalf of our Users. All such use is pursuant to the terms of our business relationships with our Users. In addition, we may offer payment-related services to Users who have requested such services, and our delivery of such related services to our Users may involve the use of Personal Data. For example, a Stripe User may specify parameters for transactions submitted by its Customers that determine whether the transactions are blocked or allowed by our platform. The entity responsible for the collection and use of Customer’s Personal Data in the context of payment transactions and payment-related services is the User.

If we need to use your Personal Data in other ways, we will provide specific notice at the time of collection and obtain your consent where required by applicable law.

b. Marketing and events-related communications.

We may send you email marketing communications about Stripe products and services, invite you to participate in our events or surveys, or otherwise communicate with you for marketing purposes, provided that we do so in accordance with the consent requirements that are imposed by applicable law. When we collect your business contact details through our participation at trade shows or other events, we may use the information to follow-up with you regarding an event, send you information that you have requested on our products and services and, with your permission, include you on our marketing information campaigns.

c. Interest-based advertising.

When you visit our Sites or online services, both we and certain third parties collect information about your online activities over time and across different sites to provide you with advertising about products and services tailored to your individual interests (this type of advertising is called “interest-based advertising”). These third parties may place or recognize a unique cookie or other technology on your browser (including the use of pixel tags). Where required by applicable law, we will obtain your consent prior to processing of your information for the purpose of interest-based advertising.

You may see our ads on other websites or mobile apps because we participate in advertising networks. Ad networks allow us to target our messaging to users based on a range of factors, including demographic data, users’ inferred interests and browsing context (for example, the time and date of your visit to our Sites, the pages that you viewed, and the links that you clicked on). This technology also helps us track the effectiveness of our marketing efforts and understand if you have seen one of our advertisements.

We work with Google AdWords, Doubleclick, AdRoll and other advertising networks. To learn how to opt out of behavioral advertising delivered by Network Advertising Initiative member companies, please visit the Network Advertising Initative and Digital Advertising Alliance. You may download the AppChoices app to opt out in mobile apps. If you opt out from interest-based advertising, you may see advertising that is not relevant to you. At present, there is no industry standard for recognizing Do Not Track browser signals, so we do not respond to them.

4. How We Disclose Personal Data.

Stripe does not sell or rent Personal Data to marketers or unaffiliated third parties. We share your Personal Data with trusted entities, as outlined below.

a. Stripe. We share Personal Data with other Stripe entities in order to provide our Services and for internal administration purposes.

b. Service providers. We share Personal Data with a limited number of our service providers. We have service providers that provide services on our behalf, such as identity verification services, website hosting, data analysis, information technology and related infrastructure, customer service, email delivery, and auditing services. These service providers may need to access Personal Data to perform their services. We authorize such service providers to use or disclose the Personal Data only as necessary to perform services on our behalf or comply with legal requirements. We require such service providers to contractually commit to protect the security and confidentiality of Personal Data they process on our behalf. Our service providers are predominantly located in the European Union and the United States of America.

c. Business partners. We share Personal Data with third party business partners when this is necessary to provide our Services to our Users. Examples of third parties to whom we may disclose Personal Data for this purpose are banks and payment method providers (such as credit card networks) when we provide payment processing services, and the professional services firms that we partner with to deliver Stripe Atlas.

d. Our Users and third parties authorized by our Users. We share Personal Data with Users as necessary to maintain a User account and provide the Services. We share data with parties directly authorized by a User to receive Personal Data, such as when a User authorizes a third party application provider to access the User’s Stripe account using Stripe Connect. The use of Personal Data by an authorized third party is subject to the third party’s privacy policy.

e. Corporate transactions. In the event that we enter into, or intend to enter into, a transaction that alters the structure of our business, such as a reorganization, merger, sale, joint venture, assignment, transfer, change of control, or other disposition of all or any portion of our business, assets or stock, we may share Personal Data with third parties for the purpose of facilitating and completing the transaction.

f. Compliance and harm prevention. We share Personal Data as we believe necessary: (i) to comply with applicable law, or payment method rules; (ii) to enforce our contractual rights; (iii) to protect the rights, privacy, safety and property of Stripe, you or others; and (iv) to respond to requests from courts, law enforcement agencies, regulatory agencies, and other public and government authorities, which may include authorities outside your country of residence.

5. Your Rights and Choices.

You have choices regarding our use and disclosure of your Personal Data:

a. Opting out of receiving electronic communications from us. If you no longer want to receive marketing-related emails from us, you may opt-out via the unsubscribe link included in such emails. We will try to comply with your request(s) as soon as reasonably practicable. Please note that if you opt-out of receiving marketing-related emails from us, we may still send you important administrative messages that are required to provide you with our Services.

b. How you can see or change your account Personal Data. If You would like to review, correct, or update Personal Data that You have previously disclosed to us, You may do so by signing in to your Stripe account or by contacting us.

c. Your data protection rights. Depending on your location and subject to applicable law, you may have the following rights with regard to the Personal Data we control about you:

  • The right to request confirmation of whether Stripe processes Personal Data relating to you, and if so, to request a copy of that Personal Data;
  • The right to request that Stripe rectifies or updates your Personal Data that is inaccurate, incomplete or outdated;
  • The right to request that Stripe erase your Personal Data in certain circumstances provided by law;
  • The right to request that Stripe restrict the use of your Personal Data in certain circumstances, such as while Stripe considers another request that you have submitted (including a request that Stripe make an update to your Personal Data); and
  • The right to request that we export to another company, where technically feasible, your Personal Data that we hold in order to provide Services to you.

Where the processing of your Personal Data is based on your previously given consent, you have the right to withdraw your consent at any time. You may also have the right to object to the processing of your Personal Data on grounds relating to your particular situation.

d. Process for exercising data protection rights. In order to exercise your data protection rights, you may contact Stripe as described in the Contact Us section below. We take each request seriously. We will comply with your request to the extent required by applicable law. We will not be able to respond to a request if we no longer hold your Personal Data. If you feel that you have not received a satisfactory response from us, you may consult with the data protection authority in your country.

For your protection, we may need to verify your identity before responding to your request, such as verifying that the email address from which you send the request matches your email address that we have on file. If we no longer need to process Personal Data about you in order to provide our Services or our Sites, we will not maintain, acquire or process additional information in order to identify you for the purpose of responding to your request.

If you are a Customer of a Stripe User, please direct your requests directly to the User. For example, if you are making, or have made, a purchase from a merchant using Stripe as a payment processor, and you have a request that is related to the payment information that you provided as part of the purchase transaction, then you should address your request directly to the merchant.

6. Security and Retention.

We make reasonable efforts to ensure a level of security appropriate to the risk associated with the processing of Personal Data. We maintain organizational, technical and administrative measures designed to protect Personal Data within our organization against unauthorized access, destruction, loss, alteration or misuse. Your Personal Data is only accessible to a limited number of personnel who need access to the information to perform their duties. Unfortunately, no data transmission or storage system can be guaranteed to be 100% secure. If you have reason to believe that your interaction with us is no longer secure (for example, if you feel that the security of your account has been compromised), please contact us immediately.

If you are a Stripe User, we retain your Personal Data as long as we are providing the Services to you. We retain Personal Data after we cease providing Services to you, even if you close your Stripe account, to the extent necessary to comply with our legal and regulatory obligations, and for the purpose of fraud monitoring, detection and prevention. We also retain Personal Data to comply with our tax, accounting, and financial reporting obligations, where we are required to retain the data by our contractual commitments to our financial partners, and where data retention is mandated by the payment methods that we support. Where we retain data, we do so in accordance with any limitation periods and records retention obligations that are imposed by applicable law.

7. International Data Transfers.

We are a global business. Personal Data may be stored and processed in any country where we have operations or where we engage service providers. We may transfer Personal Data that we maintain about you to recipients in countries other than the country in which the Personal Data was originally collected, including to the United States. Those countries may have data protection rules that are different from those of your country. However, we will take measures to ensure that any such transfers comply with applicable data protection laws and that your Personal Data remains protected to the standards described in this Privacy Policy. In certain circumstances, courts, law enforcement agencies, regulatory agencies or security authorities in those other countries may be entitled to access your Personal Data.

If you are located in the European Economic Area (“EEA”) or Switzerland, we comply with applicable laws to provide an adequate level of data protection for the transfer of your Personal Data to the US. Stripe Inc. is certified under the EU-U.S. and the Swiss-U.S. Privacy Shield Framework and adheres to the Privacy Shield Principles. For more, see Stripe’s Privacy Shield Policy. In addition, we have implemented intra-group data transfer agreements which you may view upon request.

Where applicable law requires us to ensure that an international data transfer is governed by a data transfer mechanism, we use one or more of the following mechanisms: EU Standard Contractual Clauses with a data recipient outside the EEA, verification that the recipient has implemented Binding Corporate Rules, or verification that the recipient adheres to the EU-US and Swiss-US Privacy Shield Framework.

8. Use by Minors.

The Services are not directed to individuals under the age of thirteen (13), and we request that they not provide Personal Data through the Services.

9. Updates To this Privacy Policy and Notifications.

We may change this Privacy Policy from time to time to reflect new services, changes in our Personal Data practices or relevant laws. The “Last updated” legend at the top of this Privacy Policy indicates when this Privacy Policy was last revised. Any changes are effective when we post the revised Privacy Policy on the Services. We may provide you with disclosures and alerts regarding the Privacy Policy or Personal Data collected by posting them on our website and, if you are a User, by contacting you through your Stripe Dashboard, email address and/or the physical address listed in your Stripe account.

The Services may provide the ability to connect to other websites. These websites may operate independently from us and may have their own privacy notices or policies, which we strongly suggest you review. If any linked website is not owned or controlled by us, we are not responsible for its content, any use of the website or the privacy practices of the operator of the website.

11. Jurisdiction-specific Provisions.

Residents of the European Economic Area (EEA) and Switzerland. The entity responsible for the collection and processing of Personal Data for residents of the EEA and Switzerland is Stripe Payments Europe, Ltd., a company incorporated in Ireland and with offices at 1 Grand Canal Street Lower, Grand Canal Dock, Dublin. To exercise your rights, the Data Protection Officer may be contacted via dpo@stripe.com.

California residents. If you are a California resident, then, subject to certain limits under California law, you may ask us to provide you with (i) a list of certain categories of Personal Data we have disclosed to third parties for their direct marketing purposes during the immediately preceding calendar year; and (ii) the identity of those third parties. To make this request, California residents may contact us as specified in the Contact Us section below.

Australian residents. The Stripe entity that provides Services in Australia is Stripe Payments Australia Pty. Ltd. If you are an Australian resident, and you are dissatisfied with our handling of any complaint you raise under this Privacy Policy, you may wish to contact the Office of the Australian Information Commissioner.

12. Contact Us

If You have any questions or complaints about this Privacy Policy, please contact us electronically or send physical mail to:

Stripe
185 Berry Street, Suite 550
San Francisco, CA 94107
Attention: Stripe Legal

Política Global de Privacidade – Mundial

Em vigor a partir de: 25 de maio de 2018

Benvindo à Stripe!

A Stripe, Inc. e as suas afiliadas (em conjunto, “Stripe”, “nós” e “nos”) respeitam a sua privacidade. Os serviços que oferecemos são ferramentas que permitem que plataformas e vendedores virtuais conduzam os seus negócios e façam transações de pagamento online com segurança.

Esta Política Global de Privacidade descreve os tipos de Dados Pessoais que recolhemos através dos nossos produtos e serviços de pagamento (“Serviços”) e através da nossa presença online, incluindo o nosso site principal, stripe.com, e os serviços e os sites que disponibilizamos na Internet, como sejam Stripe Checkout e Stripe Shop (conjuntamente os nossos “Sites”). Esta política também descreve como usamos os Dados Pessoais, com quem os partilhamos, quais são seus direitos e opções e como pode entrar em contato connosco relativamente às nossas práticas de privacidade. Esta política não se aplica a sites, produtos ou serviços de terceiros, mesmo que eles contenham uma hiperligação para os nossos Serviços ou Sites. Recomendamos portanto que tome conhecimento das práticas de privacidade de tais terceiros.

Esta Política de Privacidade está organizada em secções.

1. Descrição geral

A Stripe recolhe os seus Dados Pessoais a partir de diversas fontes para prestarmos os nossos Serviços e para assegurar a gestão dos nossos Sites. A recolha de Dados Pessoais poderá incidir “Você” sobre um visitante de um dos nossos Sites, um utilizador de um ou mais dos nossos Serviços (“Utilizador” ou “Utilizador da Stripe”) ou um cliente de um Utilizador (“Cliente”). Regra geral, a Stripe não recolhe Dados Pessoais diretamente de Clientes. O contrato celebrado com o Utilizador da Stripe deve explicar de que forma o referido Utilizador partilha os seus Dados Pessoais com a Stripe. Caso tenha dúvidas sobre essa partilha deverá entrar em contacto diretamente com o Utilizador da Stripe.

Saiba mais


a. Visitantes do Site.

Podemos recolher os seus Dados Pessoais quando visitar ou utilizar os nossos Sites. Por exemplo, recolhemos os seus Dados Pessoais quando nos envia formulários e inquéritos online, e quando entra em contacto connosco por e-mail.

b. Serviços de processamento de pagamento (a Stripe como subcontratante).

Na qualidade de subcontratante de transações de pagamento e prestadora de serviços relacionados com pagamentos, podemos recolher, usar e comunicar Dados Pessoais sobre Clientes quando actuamos na qualidade de prestadores de serviços para um Utilizador da Stripe. Os Utilizadores da Stripe são responsáveis por garantir que os direitos de privacidade do Cliente sãorespeitados, garantindo, inclusive, a prestação de informação sobre a recolha e a utilização de dados de terceiros. Quando actuamos na qualidade de subcontratante de um Utilizador da Stripe, tratamos os Dados Pessoais de acordo com os termos do nosso contrato com o Utilizador da Stripe e as respectivas instruções lícitas. Caso seja um Cliente e pretenda saber mais sobre a forma como um Utilizador da Stripe utiliza serviços de terceiros como a Stripe para tratar os seus Dados Pessoais no contexto de transações de pagamento, agradecemos que entre em contacto diretamente com o Utilizador da Stripe ou aceda à respectiva política de privacidade.

c. Actividades de prevenção de fraudes e actividades para disponibilizar uma plataforma que cumpra as normas e seja segura.

A recolha e a utilização de Dados Pessoais são essenciais para nos ajudar a garantir que a nossa plataforma e os nossos serviços são seguros e cumprem as normas. No contexto dos serviços de monitorização, prevenção e detecção de fraudes, podemos monitorizar critérios e padrões de transações de pagamento e outros sinais online para reduzir o risco de fraude, branqueamento de capitais e outras actividades prejudiciais para nós, para os nossos Utilizadores e para os respectivos Clientes. As empresas da Stripe responsáveis pela recolha e utilizaçãode Dados Pessoais no âmbito das actividades de monitorização, prevenção e detecção de fraudes estão indicadas abaixo.

2. Os Dados Pessoais que recolhemos

a. Os Dados Pessoais que recolhemos sobre si

Dados Pessoais é o termo utilizado para se referir a qualquer informação relativa a uma pessoa singular identificada ou identificável. Os Dados Pessoais que nos fornecer directamente pelos nossos Sites ficarão aparentes no contexto em que os fornecer. Em particular:

  • Quando se regista para ter uma conta na Stripe, recolhemos o seu nome completo, o endereço de e-mail e as credenciais de login da conta.
  • Quando preenche o nosso formulário online para contactar a nossa equipe de vendas, recolhemos o seu nome completo, o e-mail profissional, o país e todas as outras informações que fornecer sobre projetos, necessidades e prazos.
  • Quando utiliza a função “Lembre-se de mim” no Stripe Checkout, recolhemos o seu endereço de e-mail e o número, o código CVC e a data de validade do cartão de pagamento.

Quando responde aos e-mails ou inquéritos da Stripe, recolhemos o seu endereço de e-mail, o nome e qualquer outra informação que optar por incluir no texto do seu e-mail ou nas suas respostas. Caso entre em contacto connosco por telefone, recolhemos o número do telefone utilização para estabelecer a ligação. Caso você entre em contacto connosco por telefone na qualidade de Utilizador da Stripe, podemos recolher mais informações para confirmar a sua identidade.

Caso seja um Utilizador da Stripe, deverá fornecer seus contactos, ou seja o nome, o endereço postal, o número de telefone e o endereço de e-mail. No âmbito da sua relação profissional connosco, também podemos receber informações financeiras e pessoais sobre si, tais como a sua data de nascimento e os documentos oficiais de identificação relacionados consigo e com a sua empresa (tais como o número de segurança social, o número de identificação fiscal ou o número de identificação de empregador).

Caso seja um Cliente, ao efetuar pagamentos ou ao realizar transações pelo site ou através de uma aplicação de um Utilizador da Stripe, receberemos as informações da sua transação. Dependendo de como o Utilizador da Stripe implementar os nossos Serviços, podemos receber essas informações directamente de si, do Utilizador da Stripe ou de terceiros. As informações que recolhemos incluirão informações relativas à forma de pagamento (como sejam o número do cartão de crédito ou débito, ou informações bancárias), ao valor da compra, à data da compra e à forma de pagamento. Formas de pagamento diferentes poderão exigir a recolha de diferentes categorias de informações. O Utilizador da Stripe determinará as formas de pagamento que podem ser utilizadas, e as informações relativas à forma de pagamento que recolhemos dependerão da forma de pagamento que escolher a partir da lista de formas de pagamento que lhe forem propostas pelo Utilizador da Stripe.

Quando conduzimos actividades de monitorização, prevenção e detecção de fraudes, podemos também receber Dados Pessoais a seu respeito por parte dos nossos parceiros comerciais, de prestadores de serviços financeiros, dos serviços de confirmação de identidade e de fontes disponíveis publicamente (por exemplo, nome, endereço, número de telefone, país), conforme seja necessário para confirmar a sua identidade e impedir fraudes. Os nossos serviços de monitorização, prevenção e detecção de fraudes podem usar tecnologias que nos ajudam a avaliar o risco associado a uma tentativa de transação no site ou através da aplicação de um Utilizador da Stripe que recolha as informações.

Pode igualmente optar por enviar suas informações por outros meios, como: (i) em resposta a comunicações de marketing ou de outras naturezas, (ii) por redes sociais ou fóruns online, (iii) ao participar numa oferta, programa ou promoção, (iv) no âmbito de uma relação profissional vigente ou potencial connosco, ou (v) ao nos entregar seu cartão de visita ou os seus dados de contacto em feiras de negócios ou outros eventos.

b. Informações que recolhemos automaticamente nos nossos Sites.

Os nossos Sites usam cookies e outras tecnologias para funcionar eficazmente. Essas tecnologias registam informações sobre a utilização que faz dos nossos Serviços, incluindo:

  • Dados de browsers e dispositivos, tais como endereço IP, tipo de dispositivo, tipo de sistema operativo e browser de Internet, resolução do écrã, nome e versão do sistema operativo, fabricante e modelo do dispositivo, idioma, plug-ins, complementos e a versão da linguagem de programação dos Sites que visita;
  • Dados de utilização, tais como o tempo de permanência nos Sites, páginas visitadas, hiperligações a que acedeu, preferências de idiomas e as páginas que lhe recomendaram os nossos Sites ou que o direcionaram para elas.

Podemos igualmente recolher informações sobre suas actividades online em sites e equipamentos conectados ao longo do tempo e por sites, dispositivos, aplicativos e outros recursos e serviços online de terceiros. Usamos o Google Analytics nos nossos Sites para analisar a utilização que faz dos nossos Sites e diagnosticar problemas técnicos.

Para saber mais sobre os cookies que podem ser gravados pelos nossos Sites e como pode controlar o nosso uso de cookies e dados analíticos de terceiros, consulte a nossa Cookie Policy.

3. Como usamos os Dados Pessoais

a. Os nossos produtos e serviços.

Tomamos por base diversos fundamentos jurídicos para garantir que o uso que fazemos dos seus Dados Pessoais cumpre com as leis aplicáveis. Usamos os Dados Pessoais para facilitar as relações profissionais que temos com os nossos Utilizadores, cumprir as nossas obrigações legais financeiras e outras obrigações legais e defender os nossos interesses comerciais legítimos. Também usamos Dados Pessoais para efetuar transações de pagamento e prestar serviços relacionados com pagamentos aos nossos Utilizadores.

Saiba mais


Relações profissionais contratuais e pré-contratuais. Usamos os Dados Pessoais para estabelecer relações profissionais com potenciais Utilizadores da Stripe e para cumprir as obrigações contratuais acordadas com os Utilizadores da Stripe. As actividades que desenvolvemos neste contexto incluem:

  • Criação e gestão de contas e credenciais de conta da Stripe, incluindo a avaliação de solicitações para iniciar ou alargar o uso dos nossos Serviços;
  • Criação e gestão de contas do Stripe Checkout;
  • Actividades contabilísticas , de auditoria e de facturação; e
  • Processamento de pagamentos com o Stripe Checkout, comunicações sobre esses pagamentos e respectivo serviço ao cliente.

Cumprimento de obrigações legais e regulamentares. Usamos os Dados Pessoais para confirmar a identidade dos nossos Utilizadores no cumprimento das obrigações de monitorização, prevenção e detecção de fraudes, leis relacionadas com a identificação e a denúncia de atividades ilegais e ilícitas, tais como as obrigações previstas nas leis de combate ao branqueamento de capitais (AML, na sigla em inglês) e das obrigações “Know-Your-Customer” (Conheça Seu Cliente, KYC, na sigla em inglês), e obrigações financeiras de reporte. Por exemplo, podemos ser obrigados a registar e a confirmar a identidade de um Utilizador para cumprimento da legislação que visa impedir crimes financeiros e de branqueamento de capitais. Estas obrigações são-nos impostas por lei, pelas normas sectoriais e pelos nossos parceiros financeiros e podem determinar que declaremos a terceiros a nossa conformidade com as normas e sejamos sujeitos a auditorias de verificação.

Interesses comerciais legítimos. Fundamentamo-nos nos nossos interesses comerciais legítimos para tratar os seus Dados Pessoais. A lista a seguir elenca as finalidades comerciais que identificamos como legítimas. Ao determinar o conteúdo dessa lista, ponderámos os nossos interesses com os direitos e interesses legítimos das pessoas singulares cujos Dados Pessoais tratamos. * Monitorizamos, prevenimos e detectamos fraudes e transações não autorizadas de pagamento; * Mitigamos perdas financeiras, reclamações, responsabilidades e outros danos que afectem o Utilizador e a Stripe; * Respondemos a solicitações, enviamos notificações de serviços e prestamos atendimento ao cliente; * Promovemos, analisamos, modificamos e aperfeiçoamos os nossos produtos, sistemas e ferramentas e desenvolvemos novos produtos e serviços; * Asseguramos a gestão, operamos e melhoramos o desempenho dos nossos Sites e Serviços após entender a eficácia e optimizar os nossos recursos digitais; * Analisamos e anunciamos os nossos produtos e serviços; * Conduzimos análises agregadas e desenvolvemos inteligência comercial que viabilizam a operação, a protecção, a tomada de decisões informadas e a geração de relatórios sobre os resultados da nossa empresa; * Partilhamos Dados Pessoais com terceiros que prestam serviços em nosso nome e com parceiros comerciais que nos auxiliam na operação e aperfeiçoamento dos nossos negócios; * Garantimos a segurança das redes e informações em toda a Stripe e em todos os nossos Serviços; e * Transmitimos Dados Pessoais entre as nossas afiliadas para fins administrativos internos.

Transações de pagamento e serviços relacionados (a Stripe como subcontratante). Na qualidade de subcontratante de transações de pagamento, usamos os Dados Pessoais dos Clientes dos nossos Utilizadores para processar transações de pagamento online em nome dos nossos Utilizadores. Todas essas utilizações estão em conformidade com os termos das relações profissionais que mantemos com os nossos Utilizadores. Além disso, podemos oferecer serviços relacionados com pagamentos aos Utilizadores que solicitarem tais serviços, e a nossa prestação de tais serviços relacionados aos nossos Utilizadores poderá envolver o uso de Dados Pessoais. Por exemplo, um Utilizador da Stripe pode definir parâmetros para transações enviadas pelos seus Clientes que determinem se as transações devem ser bloqueadas ou permitidas pela nossa plataforma. O Utilizador é o responsável pela recolha e utilização dos Dados Pessoais dos Clientes no contexto de transações de pagamento e serviços relacionados com pagamentos.

Se precisarmos de utilizar os seus Dados Pessoais de outras formas, dar-lhe-emos essa informação no momento da recolha e pediremos o seu consentimento conforme exigido pelas leis aplicáveis.

b. Comunicações de marketing e relacionadas com eventos.

Poderemos enviar-lhe comunicações de marketing por e-mail sobre os produtos e serviços da Stripe, convites para participar nos nossos eventos e inquéritos ou outro tipo de comunicações com finalidadess de marketing, e sempre o faremos de acordo com as exigências de consentimento impostas pelas leis aplicáveis. Quando recolhermos os seus dados de contacto profissional no âmbito da nossa participação em feiras de negócios ou outros eventos, poderemos utilizá-los para manter contacto sobre o evento, enviar informações que tenha solicitado sobre os nossos produtos e serviços e, com o seu consentimento, inclui-lo nas nossas campanhas de marketing.

c. Publicidade personalizada.

Quando acede aos nossos Sites ou serviços online, tanto nós quanto alguns terceiros recolhemos informações sobre as suas actividades online ao longo do tempo e em diferentes sites para lhe apresentar publicidade sobre produtos e serviços que se enquadrem nos seus interesses individuais (este tipo de publicidade é designado por “publicidade personalizada”). Esses terceiros podem introduzir ou reconhecer um cookie único ou outra tecnologia no seu browser (incluindo o uso de tags de pixel). Quando exigido pelas leis aplicáveis, obteremos o seu consentimento antes de proceder ao tratamento das suas informações para a finalidade de publicidade personalizada.

Pode ver os nossos anúncios noutros sites ou aplicativos móveis porque participamos em redes de publicidade. As redes de anúncios permitem-nos segmentar as nossas mensagens para os utilizadores com base em diversos factores, tais como dados demográficos, interesses inferidos de utilizadores e contextos de navegação (por exemplo, a data e a hora da sua visita aos nossos Sites, as páginas que visualizou e as hiperligações em que clicou). Esta tecnologia também nos ajuda a acompanhar a eficácia das nossas acções de marketing e a saber se visionou um dos nossos anúncios.

Trabalhamos com Google AdWords, Doubleclick, AdRoll e outras redes de publicidade. Para saber como optar por não receber publicidade com base em comportamentos transmitidos pelas empresas que fazem parte da Network Advertising Initiative, aceda aos sites da Network Advertising Initative e da Digital Advertising Alliance. Baixe o aplicativo AppChoices para optar por não receber publicidade em aplicativos móveis. Caso opte por não receber publicidade baseada nos seus interesses, poderão aparecer anúncios irrelevantes para você. Actualmente, não existe uma norma setorial para o reconhecimento de sinais de navegação Do Not Track, por conseguinte nós não respondemos.

4. Como divulgamos os Dados Pessoais.

A Stripe não vende nem aluga os Dados Pessoais para profissionais de marketing ou terceiros não afiliados. Partilhamos os seus Dados Pessoais com empresas de confiança, relacionadas a seguir.

a. Stripe. Partilhamos os Dados Pessoais com outras empresas da Stripe a fim de prestar os nossos Serviços e para fins administrativos internos.

b. Prestadores de serviços. Partilhamos os Dados Pessoais com alguns dos nossos prestadores de serviços. Alguns deles prestam serviços em nosso nome, como serviços de verificação de identidade, alojamento de sites, análises de dados, infraestrutura de tecnologia da informação e afins, atendimento ao cliente, entrega de e-mails e serviços de auditoria. Estes prestadores de serviços podem necessitar de ter acesso aos Dados Pessoais para prestarem os seus serviços. Autorizamos esses prestadores de serviços a usar ou divulgar os Dados Pessoais somente na medida do necessário para prestar os serviços em nosso nome ou para cumprir exigências legais. Exigimos que tais prestadores de serviços se comprometam contratualmente a proteger a segurança e a confidencialidade dos Dados Pessoais que eles processam em nosso nome. Os nossos prestadores de serviços localizam-se predominantemente na União Europeia e nos Estados Unidos da América.

c. Parceiros comerciais. Partilhamos os Dados Pessoais com parceiros comerciais externos quando seja necessário para prestarmos os nossos Serviços aos nossos Utilizadores. Exemplos de terceiros aos quais podemos divulgar os Dados Pessoais para esse fim são bancos e prestadores de formas de pagamento, como sejam as redes de cartões de crédito quando prestamos serviços de processamento de pagamento, e empresas de serviços profissionais com quem temos parcerias para oferecer o Stripe Atlas.

d. Os nossos Utilizadores e terceiros autorizados por nossos Utilizadores. Partilhamos os Dados Pessoais com Utilizadores conforme necessário para manter a conta de um Utilizador e prestar os Serviços. Partilhamos dados com terceiros directamente autorizados por um Utilizador para receber os Dados Pessoais, como quando um Utilizador autoriza o aplicativo de um terceiro para aceder à sua conta da Stripe usando o Stripe Connect. O uso de Dados Pessoais por um terceiro autorizado está sujeito à política de privacidade do terceiro.

e. Transações empresariais. Caso realizemos, ou tenhamos a intenção de realizar, uma transação que altere a estrutura do nosso negócio, como uma reorganização, fusão, venda, joint venture, cessão, transferência, alteração de controlo ou outra cessão total ou parcial do nosso negócio, activos ou acções, poderemos partilhar os Dados Pessoais com terceiros a fim de facilitar e concretizar a transacção.

f. Conformidade com as normas e prevenção de danos. Partilhamos os Dados Pessoais conforme seja necessário para: (i) cumprir as leis aplicáveis ou as normas das formas de pagamento; (ii) fazer valer os nossos direitos contratuais; (iii) proteger os direitos, a privacidade, a segurança e a propriedade da Stripe, a sua ou de outros; e (iv) responder a mandados judiciais, ordens de órgãos de fiscalização, órgãos reguladores e outras autoridades públicas, que podem ser exteriores ao seu país de residência.

5. Os seus direitos e opções.

Poderá exercer várias opções sobre o uso e a divulgação que fazemos em relação aos seus Dados Pessoais:

a. Optar por não receber comunicações eletrónicas enviadas por nós. Caso não pretenda mais receber os nossos e-mail relacionados com marketing, cancele a assinatura pela hiperligação que está incluída em cada um desses e-mails. Tentaremos corresponder aos seus pedidos assim que for razoavelmente possível. Mesmo que opte por não receber os nossos e-mails relacionados com marketing, ainda poderemos enviar-lhe mensagens administrativas importantes e necessárias para prestarmos os nossos Serviços.

b. Como pode aceder ou alterar os Dados Pessoais na sua conta. Para rever, corrigir ou atualizar os Dados Pessoais que nos forneceu, entre na sua conta da Stripe ou contacte-nos.

c. Os seus direitos de proteção de dados. Dependendo da sua localização e das leis aplicáveis, poderá ter os seguintes direitos em relação aos seus Dados Pessoais processados por nós:

  • O direito de pedir para a Stripe confirmar se trata Dados Pessoais relacionados com a sua pessoa e, em caso positivo, solicitar uma cópia de tais Dados Pessoais;
  • O direito de solicitar que a Stripe rectifique ou actualize os seus Dados Pessoais que estiverem imprecisos, incompletos ou desactualizados;
  • O direito de solicitar que a Stripe elimine os seus Dados Pessoais em determinadas circunstâncias previstas por lei;
  • O direito de solicitar que a Stripe limite o uso dos seus Dados Pessoais em determinadas circunstâncias, por exemplo, enquanto a Stripe analisa solicitação outro pedido da sua parte (incluindo um pedido para que a Stripe actualize seus Dados Pessoais); e
  • O direito de solicitar que exportemos para outra empresa, caso seja tecnicamente viável, os seus Dados Pessoais que mantemos para lhe prestar os nossos Serviços.

Quando o tratamento dos seus Dados Pessoais se basear no seu consentimento prévio, tem o direito de retirar tal consentimento a qualquer tempo. Tem igualmente o direito de se opor ao tratamento dos seus Dados Pessoais com base em fundamentos relacionados à sua situação específica.

d. Processo para exercer os direitos de protecção de dados. Para exercer os seus direitos de proteção de dados, entre em contato com a Stripe conforme descrito na secção Contacte-nos abaixo. Levamos em consideração todos pedidos. Responderemos ao seu pedido observando os limites impostos pelas leis aplicáveis. Não poderemos atender um pedido se já não dispusermos dos seus Dados Pessoais. Caso entenda que o nosso atendimento não é satisfatório, entre em contacto com a autoridade de proteção de dados do seu país.

Para a sua protecção, podemos precisar confirmar a sua identidade antes de atender o seu pedido, incluindo conferir se o endereço de e-mail do qual enviou o pedido corresponde ao endereço de e-mail que temos nos nossos registros. Se já não precisarmos de tratar os seus Dados Pessoais para prestar os nossos Serviços ou Sites, não manteremos, adquiriremos nem processaremos informações adicionais para permitir a sua identificação com vista a responder ao seu pedido.

Caso seja um Cliente de um Utilizador da Stripe, encaminhe os seus pedidos directamente para o Utilizador. Por exemplo, se fez ou estiver a fazer uma compra com um vendedor que utiliza a Stripe como operadora de pagamento e tem um pedido relacionado com as informações de pagamento que forneceu no âmbito da transação da compra, o seu pedido deverá ser encaminhado directamente para o vendedor.

6. Segurança e retenção.

Envidamos esforços razoáveis para garantir um nível de segurança adequado aos riscos associados ao tratamento de Dados Pessoais. Mantemos medidas organizacionais, técnicas e administrativas cujo objetivo é proteger os Dados Pessoais na nossa organização contra o acesso, a destruição, a perda, a alteração ou o uso não autorizado. Os seus Dados Pessoais podem ser acedidos somente por um número limitado de funcionários que precisam de aceder às informações para executar as suas tarefas. Infelizmente, nenhum sistema de transmissão ou armazenamento de dados pode ter a garantia de ser 100% seguro. Caso tenha motivo para acreditar que sua interacção connosco deixou de ser segura (por exemplo, se achar que a segurança da sua conta está comprometida), contacte-nos imediatamente.

Caso seja um Utilizador da Stripe, conservaremos os seus Dados Pessoais enquanto lhe assegurarmos a prestação dos nossos Serviços. Conservamos os Dados Pessoais após cessarmos a prestação dos nossos Serviços, mesmo que encerre sua conta da Stripe, observando o prazo necessário para cumprir as nossas obrigações legais e regulamentares, bem como para monitorizar, prevenir e detectar fraudes. Também conservamos os Dados Pessoais para cumprir as nossas obrigações fiscais, contabilísticas e de declarações financeiras, nos termos das quais somos obrigados a conservar os dados conforme definido contratualmente com nossos parceiros financeiros, e nos casos em que a conservação dos dados é exigida pelas formas de pagamento que oferecemos. Quando conservamos dados, fazê-mo-lo de acordo com todos os limites de prazos e obrigações de conservação de registos impostos pelas leis aplicáveis.

7. Transferências internacionais de dados.

Somos uma empresa global. Os Dados Pessoais podem ser armazenados e tratados em qualquer país em que operemos ou onde contratamos prestadores de serviços. Podemos transferir os Dados Pessoais que processamos para destinatários em países diferentes daquele em que os Dados Pessoais foram originalmente recolhidos, inclusive os Estados Unidos. Tais países podem ter normas de protecção de dados diferentes das que vigoram no seu país. No entanto, tomaremos providências para garantir que todas essas transferências cumpram as leis aplicáveis de protecção de dados e que os seus Dados Pessoais permaneçam protegidos conforme os padrões descritos nesta Política de Privacidade. Em determinadas circunstâncias, tribunais, órgãos de fiscalização, órgãos reguladores ou autoridades de segurança nesses outros países poderão ter direito a aceder aos seus Dados Pessoais.

Caso esteja no Espaço Econômico Europeu (“EEE”) ou na Suíça, cumprimos as leis aplicáveis a fim de oferecer um nível adequado de proteção de dados para a transferência dos seus Dados Pessoais para os Estados Unidos. A Stripe Inc. tem certificação para o EU-U.S. Privacy Shield Framework e o Swiss-US Privacy Shield Framework e cumpre os Princípios do Privacy Shield. Para saber mais, consulte a Política do Privacy Shield da Stripe. Além disso, implementamos acordos de transferência de dados intragrupo, aos quais poderá ter acesso mediante solicitação.

Quando as leis aplicáveis exigem que garantamos que uma transferência internacional de dados seja regulada por um mecanismo de transferência de dados, usamos um ou mais dos seguintes mecanismos: Cláusulas Contratuais Tipo da União Europeia com um destinatário de dados fora do EEE, verificação se o destinatário implementou Regras Vinculativas aplicáveis às Empresas, ou verificação se o destinatário cumpre o EU-U.S. Privacy Shield Framework e o Swiss-US Privacy Shield Framework.

8. Utilização por menores de idade.

Os Serviços não são destinados a menores de 13 (treze) anos, por isso, solicitamos que não forneçam Dados Pessoais pelos Serviços.

9. Actualizações desta Política de Privacidade e notificações.

Poderemos alterar esta Política de Privacidade de tempos em tempos para reflectir novos serviços, mudanças nas nossas práticas em matéria de Dados Pessoais ou nas leis aplicáveis nesta matéria. A legenda “Última modificação” na parte superior desta Política de Privacidade indica a data da sua última alteração. Todas as alterações entram em vigor quando publicamos a versão alterada da Política de Privacidade para os Serviços. Poderemos inserir notificações e alertas sobre a Política de Privacidade ou Dados Pessoais recolhidos publicando-os no nosso site e, se for um Utilizador, entrando em contacto consigo pelo Stripe Dashboard, endereço de e-mail e/ou endereço postal registado na sua conta da Stripe.

10. Hiperligações para outros sites.

Os Serviços podem dar a possibilidade de aceder a outros sites. Esses sites podem ser operados de forma independente de nós e podem ter as suas próprias políticas ou notificações de privacidade, as quais recomendamos que leia. Caso algum site para o qual exista uma hiperligação não seja da nossa propriedade e não esteja sob o nosso controlo, não nos responsabilizamos pelo respectivo conteúdo, pelo uso do site ou pelas práticas de privacidade do operador do site.

11. Disposições aplicáveis a jurisdições específicas.

Residentes do Espaço Econômico Europeu (EEE) e da Suíça. A empresa responsável pela recolha e pelo tratamento de Dados Pessoais para residentes do EEE e da Suíça é a Stripe Payments Europe, Ltd., uma empresa constituída na Irlanda e com sede em 1 Grand Canal Street Lower, Grand Canal Dock, Dublin. Para exercer os seus direitos, poderá contactar o Encarregado de Proteção de Dados pelo e-mail dpo@stripe.com.

Residentes da Califórnia. Os residentes da Califórnia estão sujeitos a determinados limites previstos pelas leis estaduais e podem solicitar o fornecimento de (i) uma lista de determinadas categorias de Dados Pessoais que divulgamos a terceiros para finalidades de marketing direto ao longo do ano civil imediatamente anterior; e (ii) a identidade desses terceiros. Para fazer esse pedido, os residentes da Califórnia podem entrar em contato connosco conforme especificado na seção Contacte-nos a seguir.

Residentes da Austrália. A empresa da Stripe que presta os Serviços na Austrália é a Stripe Payments Australia Pty. Ltd. Os residentes da Austrália insatisfeitos com a forma como respondemos a uma eventual reclamação relacionada com esta Política de Privacidade devem entrar em contacto com o Office of the Australian Information Commissioner.

12. Contacte-nos

Caso tenha alguma dúvida ou reclamação sobre esta Política de Privacidade, contacte-nos por meio eletrônico ou postal escrevendo para:

Stripe
185 Berry Street, Suite 550
San Francisco, CA 94107
A/C: Stripe Legal