For your convenience, we have provided a translation of this page below. This translation is for informational purposes only, and the definitive version of this page is the English version.
We’re updating Stripe’s Privacy Policy effective January 24, 2023. Learn more. |
Last updated: February 3, 2022
This Privacy Policy includes important information about your personal data and we encourage you to read it carefully.
Welcome
We provide economic infrastructure for the internet. Businesses of all sizes use our software and services to accept payments and manage their businesses online. Stripe cares about the security and privacy of the personal data that is entrusted to us.
This Privacy Policy (“Policy”) describes the “Personal Data” that we collect about you, how we use it, how we share it, your rights and choices, and how you can contact us about our privacy practices. This Policy also outlines your data subject rights, including the right to object to some uses of your Personal Data by us. Please visit the Stripe Privacy Center for more information about our privacy practices.
“Stripe”, “we”, “our” or “us” means the Stripe entity responsible for the collection and use of personal data under this Privacy Policy. It differs depending on your country. Learn more.
“Personal Data” means any information that relates to an identified or identifiable individual, and can include information about how you engage with our Services (e.g. device information, IP address).
“Services” means the products and services that Stripe indicates are covered by this Policy, which may include Stripe-provided devices and apps. Our “Business Services” are Services provided by Stripe to entities (“Business Users”) who directly and indirectly provide us with “End Customer” Personal Data in connection with those Business Users’ own business and activities. Our “End User Services” are those Services which Stripe directs to individuals (rather than entities) so that those individuals do business directly with Stripe. “Sites” means Stripe.com and the other websites that Stripe indicates are covered by this Policy. Collectively, we refer to Sites, Business Services and End User Services as “Services”.
Depending on the context, “you” means End Customer, End User, Representative or Visitor:
- When you directly use an End User Service (such as when you sign up for Link, or make a payment to Stripe Climate in your personal capacity), for your personal use, we refer to you as an “End User.”
- When you do business with, or otherwise transact with, a Business User (typically a merchant using Stripe Checkout, e.g. when you buy a pair of shoes from a merchant that uses Stripe for payment processing) but are not directly doing business with Stripe, we refer to you as an “End Customer.”
- When you are acting on behalf of an existing or potential Business User (e.g. you are a founder of a company, or administering an account for a merchant who is a Business User), we refer to you as a “Representative.”
- When you visit a Site without being logged into a Stripe account or otherwise communicate with Stripe, we refer to you as a “Visitor.” (e.g. you send Stripe a message asking for more information because you are considering being a user of our products).
Depending on the activity, Stripe acts as a “data controller” or “data processor” and for more information about this and on the Stripe entity that is responsible under this Policy, see here.
- 1. Personal data that we collect and how we use and share it
- 2. More ways we collect, use and share personal data
- 3. Legal bases for processing data
- 4. Your rights and choices
- 5. Security and retention
- 6. International data transfers
- 7. Updates and notifications
- 8. Jurisdiction-specific provisions
- 9. Contact us
3. Legal bases for processing data
For the purposes of the General Data Protection Regulation, we rely upon a number of legal bases to enable our processing of your Personal Data. For more information see here.
a. Contractual and Pre-Contractual Business Relationships. We process Personal Data for the purpose of entering into business relationships with prospective Business Users and End Users and to perform the respective contractual obligations that we have with these Users. Activities include:
- Creation and management of Stripe accounts and Stripe account credentials, including the evaluation of applications to commence or expand the use of our Services;
- Creation and management of Stripe Checkout accounts;
- Accounting, auditing, and billing activities; and
- Processing of payments, including fraud detection and prevention, optimizing valid transactions, communications regarding such payments, and related customer service.
b. Legal Compliance. We process Personal Data to verify the identity of our Users in order to comply with fraud monitoring, prevention and detection obligations, laws associated with the identification and reporting of illegal and illicit activity, such as "Anti-Money Laundering ("AML") and Know-Your-Customer ("KYC")" obligations, and financial reporting obligations. For example, we may be required to record and verify a User’s identity for the purpose of compliance with legislation intended to prevent money laundering and financial crimes. These obligations are imposed on us by the operation of law, industry standards, and by our financial partners, and may require us to report our compliance to third parties, and to submit to third party verification audits.
c. Legitimate Business Interests. Where allowed under applicable law, we rely on our legitimate business interests to process Personal Data about you. The following list sets out the business purposes for which we have a legitimate interest in processing your data:
- Detect, monitor and prevent fraud and unauthorized payment transactions;
- Mitigate financial loss, claims, liabilities or other harm to End Customers, End Users, Business Users and Stripe;
- Determine eligibility for and offer new Stripe products and services Learn More;
- Respond to enquiries, send Service notices and provide customer support;
- Promote, analyze, modify and improve our Services, systems, and tools, and develop new products and services, including reliability of the Services;
- Manage, operate and improve the performance of our Sites and Services by understanding their effectiveness and optimizing our digital assets;
- Analyze and advertise our Services;
- Conduct aggregate analysis and develop business intelligence that enable us to operate, protect, make informed decisions, and report on the performance of, our business;
- Share Personal Data with third party service providers that provide services on our behalf and business partners which help us operate and improve our business Learn More;
- Enable network and information security throughout Stripe and our Services; and
- Share Personal Data among our affiliates.
d. Consent. We may rely on consent to collect and process Personal Data as it relates to how we communicate with you and for the provision of our Services like Link, Atlas and Identity. When we process data based on your consent, you have the right to withdraw your consent at any time without affecting the lawfulness of processing based on such consent before the consent is withdrawn.
4. Your rights and choices
You may have choices regarding our collection, use and disclosure of your Personal Data:
a. Opting out of receiving electronic communications from us
If you no longer want to receive marketing-related emails from us, you may opt-out via the unsubscribe link included in such emails or as described here. We will try to comply with your request(s) as soon as reasonably practicable. Please note that if you opt-out of receiving marketing-related emails from us, our Business Users may still send you messages and direct us to send you messages on their behalf.
b. Your data protection rights
Depending on your location and subject to applicable law, you may have the following rights described here with regard to the Personal Data we control about you:
- The right to request confirmation of whether Stripe processes Personal Data relating to you, and if so, to request a copy of that Personal Data;
- The right to request that Stripe rectifies or updates your Personal Data that is inaccurate, incomplete or outdated;
- The right to request that Stripe erase your Personal Data in certain circumstances provided by law. Learn more;
- The right to request that Stripe restrict the use of your Personal Data in certain circumstances, such as while Stripe considers another request that you have submitted (including a request that Stripe make an update to your Personal Data);
- The right to request that we export your Personal Data that we hold to another company, where technically feasible;
- Where the processing of your Personal Data is based on your previously given consent, you have the right to withdraw your consent at any time; and/or
- Where we process your information based on our legitimate interests, you may also have the right to object to the processing of your Personal Data. Unless we have compelling legitimate grounds or where it is needed for legal reasons, we will cease processing your information when you object.
c. Process for exercising your data protection rights
To exercise your data protection rights please also see the Stripe Privacy Center or contact us as described below.
5. Security and retention
We make reasonable efforts to provide a level of security appropriate to the risk associated with the processing of your Personal Data. We maintain organizational, technical and administrative measures designed to protect Personal Data covered by this Policy against unauthorized access, destruction, loss, alteration or misuse. Personal Data is only accessed by a limited number of personnel who need access to the information to perform their duties. Unfortunately, no data transmission or storage system can be guaranteed to be 100% secure.
To help us protect personal data, we encourage you to use a strong password and never share your password with anyone or use the same password with other sites or accounts. If you have reason to believe that your interaction with us is no longer secure (e.g. you feel that the security of your account has been compromised), please contact us immediately. Learn More.
We retain your Personal Data as long as we are providing the Services to you or our Business Users (as applicable) or for a period during which we reasonably anticipate providing the Services. Even after we stop providing Services directly to you or a Business User with which you are doing business, and even if you close your Stripe account or complete a transaction with a Business User, we retain your Personal Data in order to comply with our legal and regulatory obligations. We may also retain it to allow for fraud monitoring, detection and prevention activities. We also keep Personal Data to comply with our tax, accounting, and financial reporting obligations, where we are required to retain the data by our contractual commitments to our financial partners, and where data retention is mandated by the payment methods you used. In cases where we keep Personal Data, we do so in accordance with any limitation periods and records retention obligations that are imposed by applicable law. Learn More.
6. International data transfers
We are a global business. Personal Data may be stored and processed in any country where we do business, where our service providers do business or if you use an international payment method or financial partner service, the countries in which that payment method or financial partner operates. We may transfer your Personal Data to countries other than your own country, including to the United States. These countries may have data protection rules that are different from your country. When transferring data across borders, we take measures to comply with applicable data protection laws related to such transfer. In certain situations, we may be required to disclose Personal Data in response to lawful requests from Officials (such as law enforcement or security authorities).
If you are located in the European Economic Area (“EEA”), the "United Kingdom ("UK")" or Switzerland, please see Stripe Privacy Center for more information. Where applicable law requires a data transfer mechanism, we use one or more of the following: EU Standard Contractual Clauses with a data recipient outside the EEA, Switzerland or the UK, verification that the recipient has implemented Binding Corporate Rules, or other legal methods available to us under applicable law. For transfers to third countries we have entered into Standard Contractual Clauses, approved by the European Commission, to ensure an adequate level of protection for the transfer of your Personal Data to those entities outside the EEA. You can obtain a copy of the relevant Standard Contractual Clauses. Learn More.
While Stripe Inc. remains self-certified under the E.U.-U.S. Privacy Shield and the Swiss-U.S. Privacy Shield, it is not currently relying on these frameworks for the transfer of personal data to the U.S. For more information, please see Stripe Privacy Center.
7. Updates and notifications
We may change this Policy from time to time to reflect new services, changes in our privacy practices or relevant laws. The “Last updated” legend at the top of this Policy indicates when this Policy was last revised. Any changes are effective when we post the revised Policy on the Services.
We may provide you with disclosures and alerts regarding the Policy or Personal Data collected by posting them on our website and, if you are an End User or Business User, by contacting you through your Stripe Dashboard, email address and/or the physical address listed in your Stripe account.
If applicable law requires that we provide notice in a specified manner prior to making any changes to this Policy applicable to you, we will provide such required notice.
8. Jurisdiction-specific provisions
- Australia. If you are an Australian resident, and you are dissatisfied with our handling of any complaint you raise under this Policy, you may wish to contact the Office of the Australian Information Commissioner.
- EEA and UK. To exercise your rights, you may contact our DPO. If you are a resident of the EEA or we have identified Stripe Payments Europe Limited as your data controller, and believe we process your information within the scope of the General Data Protection Regulation (GDPR), you may direct your questions or complaints to the Irish Data Protection Commission. If you are a resident of the UK, you may direct your questions or concerns to the UK Information Commissioner’s Office. Where Personal Data is used for regulated financial activities in Europe, Stripe Payments Europe Limited and Stripe local regulated entities (defined as those who are licensed, authorized or registered by a Local Regulatory Authority) are considered joint controllers. Learn More.
- Indonesia. As used in this Policy, “applicable law” includes Law No. 11 of 2008 as amended by Law No. 19 of 2016 on Electronic Information and Transactions, Government Regulation No. 71 of 2019 on the Implementation of Electronic Systems and Transactions, and Minister of Communication and Informatics Regulation No. 20 of 2016 on Personal Data Protection in Electronic Systems and “Personal Data” includes “personal data” as defined under such laws.
- Malaysia. If you have any questions or complaints about this Policy, please contact our DPO.
- Thailand. Thailand residents may have additional rights under applicable laws. If we process your Personal Data due to a legal obligation or contractual right, and you do not provide us with personal Information, we may not be able to lawfully provide you services.
- United States - California. If you are a consumer located in California, we process your personal information in accordance with the California Consumer Privacy Act ("CCPA"). You have a right to receive notice of our practices at or before collection of personal information. This section provides additional details about the personal information we collect and use for purposes of CCPA.
- How We Collect, Use, and Disclose your Personal Information. The Personal Data We Collect section further describes the personal information we may have collected about you, including the categories of sources of that information. We collect this information for the purposes described in the How We Use Personal Data section. We share this information as described in the How We Disclose Personal Data section. For specific details, please see here. Stripe uses cookies, including advertising cookies, as described in our Cookie Policy.
- Your CCPA Rights and Choices. As a California consumer and subject to certain limitations under the CCPA, you have choices regarding our use and disclosure of your personal information (learn more):
- Exercising the right to know: you may request that we disclose to you the personal information we have collected about you. You also have a right to request additional information about categories of their personal information collected, sold, or disclosed; purposes for which this personal information was collected or sold; categories of sources of personal information; and categories of third parties with whom we disclosed this personal information.
- Exercising the right to delete: you may request that we delete the personal information we have collected from you, subject to certain limitations under applicable law.
- Exercising the right to opt-out from a sale: We do not sell Personal Data as defined by the CCPA and have not done so in the past 12 months.
- Non-discrimination: The CCPA provides that you may not be discriminated against for exercising these rights.
- Exercising the right to know: you may request that we disclose to you the personal information we have collected about you. You also have a right to request additional information about categories of their personal information collected, sold, or disclosed; purposes for which this personal information was collected or sold; categories of sources of personal information; and categories of third parties with whom we disclosed this personal information.
- To submit a request to exercise any of the rights described above, please contact us using the methods described in the Contact Us section below. You may designate, in writing or through a power of attorney, an authorized agent to make requests on your behalf to exercise your rights under the CCPA. Before accepting such a request from an agent, we will require the agent to provide proof you have authorized it to act on your behalf, and we may need you to verify your identity directly with us.
- Further, to provide or delete specific pieces of personal information we will need to verify your identity to the degree of certainty required by law. We will verify your request by asking you to send it from the email address associated with your account or requiring you to provide information necessary to verify your account.
- An authorized agent may submit a request on your behalf by contacting us using the methods described in the Contact Us section below. We may still require you to directly verify your identity and confirm that you provided the authorized agent permission to submit the request.
- How We Collect, Use, and Disclose your Personal Information. The Personal Data We Collect section further describes the personal information we may have collected about you, including the categories of sources of that information. We collect this information for the purposes described in the How We Use Personal Data section. We share this information as described in the How We Disclose Personal Data section. For specific details, please see here. Stripe uses cookies, including advertising cookies, as described in our Cookie Policy.
9. Contact us
If you have any questions or complaints about this Policy, please contact us. If you are an End Customer (i.e. an individual doing business or transacting with a Business User), please refer to the privacy policy or notice of the Business User for information regarding the Business User’s privacy practices, choices and controls, or contact the Business User directly.
Política de privacidad
Para su comodidad, hemos preparado una traducción de esta página. Esta traducción tiene fines informativos solamente y la versión final de la página está en inglés.
Última actualización: 3 de febrero de 2022
Esta Política de privacidad incluye información importante sobre sus datos personales y le animamos a que la lea con atención.
Bienvenido
Proporcionamos infraestructura económica para Internet. Muchas empresas de diversa magnitud utilizan nuestro software y servicios para aceptar pagos y gestionar sus negocios en línea. Stripe gestiona la seguridad y la privacidad de los datos personales que se nos confían.
La presente Política de privacidad («Política») describe los «datos personales» que recogemos sobre usted, cómo los utilizamos, cómo los compartimos, sus derechos y opciones, y cómo puede ponerse en contacto con nosotros en relación con nuestras prácticas de privacidad. Esta Política también describe sus derechos como interesado, incluido el derecho a oponerse a algunos usos de dichos datos por nuestra parte. Visite el Centro de Privacidad de Stripe para obtener más información sobre nuestras prácticas de privacidad.
«Stripe», «nosotros», «nuestro» o «nos» se refieren a la entidad de Stripe responsable de la recogida y del uso de datos personales en virtud de esta Política de privacidad. Varía según el país. Más Información.
«Datos personales» se refiere a cualquier información relacionada con una persona identificada o identificable, y puede incluir información sobre cómo usted interactúa con nuestros servicios (p. ej.,, información del dispositivo o dirección IP).
«Servicios» hace referencia a los productos y servicios que Stripe indica que están cubiertos por esta Política, que pueden incluir los dispositivos y las aplicaciones proporcionados por Stripe. Nuestros «servicios comerciales» son servicios prestados por Stripe a entidades («usuarios comerciales») que directa e indirectamente nos proporcionan datos personales de «clientes finales» en relación con los propios negocios y actividades de dichos usuarios. Nuestros «servicios al usuario final» son aquellos servicios que Stripe dirige a personas físicas (en lugar de a entidades) para que esas personas hagan negocios directamente con Stripe. «Sitios» se refiere a Stripe.com y los otros sitios web que Stripe indica que están cubiertos por esta Política. En conjunto, nos referimos a los sitios, a los servicios comerciales y a los servicios al usuario final como «servicios».
En función del contexto, «usted» se refiere al cliente final, al usuario final, al representante o a un visitante:
- Cuando usted utiliza directamente un servicio para el usuario final (como cuando se inscribe en Link o realiza un pago a Stripe Climate a título personal), para su uso personal, nos referimos a usted como «usuario final».
- Cuando usted hace negocios con un usuario comercial (normalmente un comerciante que utiliza Stripe Checkout, por ejemplo, cuando usted compra un par de zapatos a un comerciante que utiliza Stripe para procesar los pagos), pero no hace negocios directamente con Stripe, nos referimos a usted como «cliente final».
- Cuando usted actúa en nombre de un usuario comercial existente o potencial (por ejemplo, usted es el fundador de una empresa o administra una cuenta para un comerciante que es un usuario comercial), nos referimos a usted como «representante».
- Cuando usted visita un sitio sin haber iniciado sesión en una cuenta de Stripe o se comunica de otro modo con Stripe, nos referimos a usted como «visitante» (por ejemplo, envía a Stripe un mensaje solicitando más información porque está considerando ser usuario de nuestros productos).
Según la actividad, Stripe actúa como «responsable del tratamiento de datos» o «encargado del tratamiento de datos». Para obtener más información al respecto y sobre la entidad de Stripe como responsable de esta Política, consulte aquí.
- 1. Datos personales que recogemos y cómo los utilizamos y compartimos
- 2. Más formas en que recogemos, utilizamos y compartimos datos personales
- 3. Bases jurídicas para el tratamiento de datos
- 4. Sus derechos y opciones
- 5. Seguridad y conservación
- 6. Transferencias internacionales de datos
- 7. Actualizaciones y notificaciones
- 8. Disposiciones jurisdiccionales específicas
- 9. Contacte con nosotros
1. Datos personales que recogemos y cómo los utilizamos y compartimos
1.1 Usuarios finales
Prestamos servicios al usuario final en los que no actuamos como proveedor asistencial a empresas, sino que le prestamos los servicios directamente a usted para su uso personal (por ejemplo, usuario de Link). Consulte aquí para obtener más información sobre las bases jurídicas en las que nos basamos para utilizar (tratar) los datos personales.
Datos personales que recogemos sobre usuarios finales
- Utilizar Link o conectar su cuenta bancaria. Stripe le ofrece la oportunidad de almacenar sus métodos de pago con Stripe para que pueda utilizarlos cómodamente con comerciantes que son nuestros usuarios comerciales, lo que llamamos «Link» (antes conocido como «Remember Me»). Cuando usted se inscribe en Link, acepta que almacenemos el método de pago elegido para que pueda realizar más fácilmente las compras a través de Link con usuarios comerciales de nuestros servicios comerciales de procesamiento de pagos (por ejemplo, nombre, número de tarjeta, cvc y fecha de caducidad). Cuando elija pagar con Link, también recogeremos los datos de la transacción. Más Información.
- Si decide compartir con nosotros la información de su cuenta bancaria (incluso para su uso en Link), Stripe recogerá y tratará periódicamente la información de su cuenta bancaria (por ejemplo, información del propietario de la cuenta, saldos de la cuenta, número y detalles de la cuenta, transacciones de la cuenta y, en algunos casos, credenciales) hasta que nos pida que desconectemos su cuenta bancaria. Más Información.
- Si decide compartir con nosotros la información de su cuenta bancaria (incluso para su uso en Link), Stripe recogerá y tratará periódicamente la información de su cuenta bancaria (por ejemplo, información del propietario de la cuenta, saldos de la cuenta, número y detalles de la cuenta, transacciones de la cuenta y, en algunos casos, credenciales) hasta que nos pida que desconectemos su cuenta bancaria. Más Información.
- Pagos a Stripe. Si usted compra bienes o servicios directamente a Stripe, nosotros recibimos los datos de la transacción. Por ejemplo, cuando usted realiza un pago a Stripe Climate, recogeremos información de contacto, información sobre el método de pago, información sobre la transacción y, en algunos casos, información de envío.
- Otros servicios. Es posible que, de vez en cuando, le ofrezcamos directamente a usted otros servicios al usuario final, incluidas ciertas prestaciones financieras. Más Información sobre la recogida y el uso de datos personales por nuestra parte.
- Más. Más adelante encontrará información sobre otros tipos de datos personales que podemos recoger, incluso sobre la actividad en línea.
Cómo utilizamos y compartimos datos personales de usuarios finales
- Servicios. Utilizamos sus datos personales para prestar servicios al usuario final, incluyendo la seguridad, la entrega, la asistencia, la personalización y el envío de mensajes (por ejemplo, mediante la comunicación de actualizaciones de la Política e información sobre nuestros servicios). También utilizamos sus datos personales para nuestros servicios comerciales de detección y mitigación del fraude y podemos compartir alguna de esta información como parte de dichos servicios con usuarios comerciales con los que usted puede tratar de hacer negocios. El uso de estos datos está sujeto a las políticas de privacidad de los usuarios comerciales.
- Nuestros usuarios comerciales. Cuando usted elige conectar su cuenta bancaria con Stripe, también puede optar por compartir la información de la cuenta con ciertos usuarios comerciales con los que hace negocios; los cuales tendrán sus propias políticas de privacidad que describen cómo utilizan esa información.
- Transacciones. En el caso de las transacciones de pago con Link, los datos personales del usuario final se comparten con terceros para permitir la transacción. Por ejemplo, cuando usted elige utilizar un método de pago para la transacción con Stripe o con Link (por ejemplo, tarjeta de crédito, tarjeta de débito, comprar ahora pagar más tarde o domiciliación bancaria), ese método de pago recibirá información de la transacción que incluye sus datos personales. Consulte la política de privacidad del método de pago elegido para obtener más información. Cuando utilice Link, el comerciante con el que elija hacer negocios también recibirá información referente a la transacción que incluyen sus datos personales y, previa autorización por su parte, la información de su cuenta bancaria. El comerciante puede compartir dichos datos con terceros (véase más adelante en relación con los clientes finales). Consulte la política de privacidad del comerciante para obtener más información.
- Servicios de detección del fraude. Utilizamos sus datos personales recogidos a través de nuestros servicios (por ejemplo, Stripe Radar) para detectar y prevenir el fraude contra nosotros, nuestros usuarios comerciales y socios financieros, incluida la detección de inicios de sesión no autorizados utilizando su actividad en línea. Podemos proporcionar a los usuarios comerciales (incluidos los emisores de tarjetas y otros implicados en actividades de procesamiento de pagos) que hayan solicitado nuestros servicios comerciales contra el fraude datos personales sobre usted (incluidos sus intentos de transacciones) para que puedan evaluar el riesgo de fraude asociado a una transacción. Puede obtener más información sobre cómo podemos utilizar la tecnología para evaluar el riesgo de fraude asociado a un intento de transacción aquí.
- Publicidad. Podemos utilizar sus datos personales para evaluar su elegibilidad y ofrecerle otros servicios al usuario final. Previa autorización por su parte o cuando lo permita la ley, utilizamos y compartimos los datos personales de los usuarios finales con terceros para poder comercializar nuestros productos y servicios, incluso a través de publicidad basada en intereses cuando lo permita la legislación aplicable, con sujeción a cualquier requisito de consentimiento. Consulte nuestra Política de cookies. No compartimos los datos personales de los usuarios finales con terceros para su comercialización o publicidad, a menos que usted nos dé permiso a nosotros o al tercero para hacerlo. No vendemos los datos de los usuarios finales.
- Más. Consulte más adelante la información sobre otras formas en que podemos utilizar y compartir los datos personales
1.2 Clientes finales
Stripe ofrece servicios comerciales a nuestros usuarios comerciales (por ejemplo, pago en persona o pago en línea). Cuando actuamos como proveedor de servicios (o encargado del tratamiento de datos) de un usuario comercial, tratamos los datos personales de acuerdo con las condiciones de nuestro acuerdo con dicho usuario y sus instrucciones legales. Por ejemplo, procesamos las transacciones de pago de un usuario comercial porque usted le compró un producto. Los usuarios comerciales son responsables de asegurarse de que se respeten los derechos de privacidad de sus clientes finales, lo que incluye garantizar la divulgación adecuada de la recogida y el uso de datos que se produce en relación con los servicios. Si usted es un cliente final (por ejemplo, un comprador de un producto en el sitio de un usuario comercial en línea), consulte el aviso o la política de privacidad del usuario comercial para obtener información sobre sus prácticas, opciones y controles de privacidad o póngase en contacto directamente con dicho usuario. Consulte aquí para obtener más información sobre las bases jurídicas en las que nos basamos para utilizar (tratar) los datos personales.
a. Datos personales que recogemos sobre clientes finales
- Datos de la transacción. Si usted es un cliente final, cuando realice pagos a, obtenga reembolsos de, inicie una compra, haga una donación o realice cualquier otro tipo de transacción con un usuario comercial que recurra a nosotros para prestar servicios comerciales de procesamiento de pagos, recibiremos datos de la transacción. Los «datos de la transacción» que recogemos incluyen datos personales, que pueden ser: su nombre, su dirección de correo electrónico, la dirección de facturación, la dirección de envío, información sobre el método de pago (como el número de la tarjeta de crédito o débito, la información de la cuenta bancaria o la imagen de la tarjeta de pago seleccionada por usted), el comerciante y la ubicación, el importe de la compra, la fecha de compra y, en algunos casos, alguna información sobre lo que ha adquirido y su número de teléfono. También podemos recibir su historial de transacciones con el usuario comercial. Más Información. Podemos recoger la información introducida en un formulario de compra (incluso si decide no cubrirlo) o la compra con el usuario comercial. Más Información.
- Información de identidad/verificación. Stripe proporciona un servicio de verificación y fraude que permite a un usuario comercial verificar datos personales sobre usted, como su edad (cuando se compran productos restringidos por edad) o su autorización para utilizar un método de pago. Se le pedirá que comparta sus datos personales y recogeremos la información que comparta con este fin, como su identificación estatal, su imagen y los datos personales que introduzca o que se desprendan del método de pago físico (por ejemplo, la imagen de la tarjeta de crédito). Podemos comparar esta información con la información sobre usted que recogemos de usuarios comerciales, socios financieros, socios comerciales, servicios de verificación de identidad, fuentes disponibles públicamente y proveedores asistenciales de terceros. Más Información.
- Más. Más adelante encontrará información sobre otros tipos de datos personales que podemos recoger, incluso sobre la actividad en línea.
b. Cómo utilizamos y compartimos datos personales de clientes finales
Por lo general, utilizamos y compartimos los datos personales de los clientes finales con los usuarios comerciales para prestar los servicios comerciales que se describen a continuación, así como para los propios fines de Stripe de asegurar, mejorar y prestar nuestros servicios comerciales, como se describe a continuación.
- Pagos. Utilizamos los datos de la transacción para prestar nuestros servicios comerciales relacionados con pagos a usuarios comerciales, incluyendo el procesamiento de las transacciones de pago en línea, el cálculo del impuesto sobre las ventas aplicable, la facturación y el cálculo de sus ingresos. Más Información También podemos utilizar datos personales para prestar y mejorar nuestros servicios comerciales.
- En el caso de las transacciones de pago, los datos personales se comparten con una serie de partes en relación con la transacción. Dado que actuamos como proveedor de servicios o encargado del tratamiento, compartimos datos personales para que la transacción pueda llevarse a cabo. Por ejemplo, cuando usted elige utilizar un método de pago para la transacción (por ejemplo, tarjeta de crédito, tarjeta de débito, comprar ahora pagar más tarde o domiciliación bancaria), el método de pago elegido recibirá datos de la transacción que incluyen sus datos personales. Consulte la política de privacidad del método de pago seleccionado para obtener más información sobre cómo utilizan y comparten esta información.
- El comerciante con el que decida hacer negocios también recibirá datos de la transacción que incluyan sus datos personales y este puede compartirlos con terceros. Consulte la política de privacidad del comerciante para obtener más información.
- En el caso de las transacciones de pago, los datos personales se comparten con una serie de partes en relación con la transacción. Dado que actuamos como proveedor de servicios o encargado del tratamiento, compartimos datos personales para que la transacción pueda llevarse a cabo. Por ejemplo, cuando usted elige utilizar un método de pago para la transacción (por ejemplo, tarjeta de crédito, tarjeta de débito, comprar ahora pagar más tarde o domiciliación bancaria), el método de pago elegido recibirá datos de la transacción que incluyen sus datos personales. Consulte la política de privacidad del método de pago seleccionado para obtener más información sobre cómo utilizan y comparten esta información.
- Otros servicios financieros. Algunos de nuestros usuarios comerciales utilizan nuestros servicios para ofrecerle asistencia financiera, a través de Stripe o sus socios financieros. Por ejemplo, pueden ofrecer un producto de tarjeta que le permita adquirir bienes y servicios. Estas tarjetas pueden llevar la marca Stripe, la marca del socio bancario o las marcas de los usuarios comerciales. Además de los datos de la transacción que podamos producir o recibir cuando se utilicen estas tarjetas para las compras, también recibiremos y utilizaremos sus datos personales para proporcionar y gestionar estos productos. Consulte también las políticas de privacidad del usuario comercial y de nuestro socio bancario, si procede, asociadas al servicio financiero (cuyas marcas pueden aparecer en la tarjeta).
- Servicios de identidad/verificación. Utilizamos datos personales sobre su identidad, incluida la información facilitada por usted y por nuestros proveedores asistenciales, para prestar los servicios de verificación para Stripe o para los usuarios comerciales con los que usted hace negocios y para reducir el fraude y mejorar la seguridad. Si proporciona un «selfie» junto con una imagen de su documento de identidad, utilizaremos la tecnología para comparar y calcular si coinciden y usted puede ser verificado. Más Información.
- Servicios de detección del fraude. Utilizamos sus datos personales recogidos a través de nuestros servicios para detectar y prevenir el fraude contra nosotros, nuestros usuarios comerciales y socios financieros, incluida la detección de inicios de sesión no autorizados utilizando su actividad en línea. Podemos proporcionar a los usuarios comerciales (incluidos los emisores de tarjetas y otros implicados en actividades de procesamiento de pagos) que hayan solicitado nuestros servicios comerciales contra el fraude datos personales sobre usted (incluidos sus intentos de transacciones) para que puedan evaluar el riesgo de fraude asociado a una transacción. Puede obtener más información sobre cómo podemos utilizar la tecnología para evaluar el riesgo de fraude asociado a un intento de transacción y qué información podemos compartir con los usuarios comerciales sobre dichos riesgos aquí y aquí.
- Nuestros usuarios comerciales (sus terceros autorizados). Compartimos los datos personales de los clientes finales con sus respectivos usuarios comerciales y con las partes autorizadas directamente por estos últimos para recibir dichos datos. Esto incluye compartir datos personales de clientes finales con usuarios comerciales cuando un usuario de este tipo autoriza a un proveedor de aplicaciones de terceros a acceder a su cuenta de Stripe utilizando Stripe Connect. Por ejemplo, cuando el usuario comercial utiliza los servicios de identidad para verificar la identidad de un cliente final, Stripe comparte con el usuario comercial la información, los documentos o las fotos facilitadas por el cliente final para verificar su identidad. Los usuarios comerciales con los que decida hacer negocios podrán compartir, además, sus datos personales con terceros a los que autoricen. Consulte la política de privacidad del comerciante para obtener más información.
- Publicidad de los usuarios comerciales. Si usted ha iniciado una compra, compartimos los datos personales con ese usuario comercial en relación con nuestra prestación de servicios y dicho usuario puede utilizarlos para comercializar y publicitar sus productos o prestaciones. Consulte la política de privacidad del comerciante para obtener más información, incluidos sus derechos para detener el uso de sus datos personales con fines de marketing. No utilizamos ni compartimos datos personales de clientes finales para nuestro marketing o publicidad, ni para el marketing y la publicidad de terceros que no sean el usuario comercial con el que usted ha realizado o intentado realizar una transacción. No vendemos los datos de los clientes finales.
- Más. Consulte más adelante la información sobre otras formas en que podemos utilizar los datos personales.
1.3 Representantes
Para prestar servicios comerciales, recogemos, utilizamos y compartimos información personal de los representantes de nuestros usuarios comerciales (por ejemplo, el propietario de un negocio). Si el representante es el único empleado de un usuario comercial, consulte las secciones ‘Usuario final’ y ‘Cliente final’ para comprender las formas adicionales en que podemos recoger y utilizar sus datos personales cuando utiliza nuestros servicios. Consulte aquí para obtener más información sobre las bases jurídicas en las que nos basamos para utilizar (tratar) los datos personales.
a. Datos personales que recogemos sobre representantes
- Información de registro y contacto. Si usted se registra en una cuenta de Stripe para un usuario comercial (incluida la constitución de una empresa), recogemos su nombre y las credenciales de inicio de sesión de la cuenta. Si se inscribe en un evento que Stripe organiza o al que asiste o si se inscribe para recibir comunicaciones de Stripe, recogemos su información de registro y perfil. Si usted es un representante de un posible usuario comercial, recibimos sus datos personales de terceros (incluidos los proveedores de datos) con el fin de publicitar, comercializar y comunicarnos con usted como se describe más adelante y en la sección 2.
- Información de identificación. Si usted es propietario de un usuario comercial o se espera que sea su accionista, consejero o director, requerimos que proporcione sus datos de contacto, tales como nombre, dirección postal, número de teléfono y dirección de correo electrónico para cumplir con nuestro socio financiero y los requisitos reglamentarios. También podemos recoger información financiera y personal sobre usted, como su participación en el usuario comercial, su fecha de nacimiento y los identificadores estatales asociados a usted y a su usuario comercial (como su número de la seguridad social, número de identificación fiscal o número de identificación del empleador). También puede optar por facilitar los datos de la cuenta bancaria.
- Más. A continuación, encontrará información sobre otros tipos de datos personales que podemos recoger, incluso sobre la actividad en línea.
b. Cómo utilizamos y compartimos datos personales de representantes
Por lo general, utilizamos los datos personales del representante para prestar los servicios comerciales a los usuarios comerciales asociados, así como para los fines que se describen a continuación.
- Servicios comerciales. Utilizamos y compartimos los datos personales de los representantes con los usuarios comerciales para prestar los servicios. En el caso de los usuarios de nuestros servicios comerciales fiscales, podemos utilizar sus datos personales para presentar impuestos en nombre del usuario comercial asociado. Si el usuario comercial utiliza el sistema Atlas, podemos utilizar sus datos personales para enviar formularios a la Agencia Tributaria en su nombre y para presentar documentos a otras autoridades estatales (por ejemplo, estatutos en su estado de constitución).
- Compartimos datos con las partes directamente autorizadas por un usuario comercial para recibir datos personales (por ejemplo, socios financieros que prestan servicios al producto financiero). El uso de datos personales por parte de un tercero autorizado por un usuario comercial está sujeto a la política de privacidad del tercero. En algunos casos, nuestro servicio comercial nos exigirá que presentemos sus datos personales a una entidad estatal (por ejemplo, para constituir una empresa o para pagar el impuesto sobre las ventas aplicable).
- Compartimos datos con las partes directamente autorizadas por un usuario comercial para recibir datos personales (por ejemplo, socios financieros que prestan servicios al producto financiero). El uso de datos personales por parte de un tercero autorizado por un usuario comercial está sujeto a la política de privacidad del tercero. En algunos casos, nuestro servicio comercial nos exigirá que presentemos sus datos personales a una entidad estatal (por ejemplo, para constituir una empresa o para pagar el impuesto sobre las ventas aplicable).
- Publicidad. Previa autorización por su parte o cuando lo permita la legislación aplicable, utilizamos y compartimos datos personales de representantes con terceros para poder publicitar y comercializar nuestros productos y servicios para usted, incluso a través de la publicidad basada en intereses sujeta a cualquier requisito de consentimiento en virtud de la legislación aplicable. Consulte nuestra Política de cookies. No vendemos datos personales de representantes.
- Más. Consulte más adelante la información sobre otras formas en que podemos utilizar y compartir los datos personales.
1.4 Visitantes (por ejemplo, los visitantes de los sitios de Stripe que no son usuarios finales, clientes finales o representantes)
Consulte aquí para obtener más información sobre las bases jurídicas en las que nos basamos para utilizar (tratar) los datos personales.
a. Datos personales de visitantes que recogemos
Cuando usted visita nuestros sitios, generalmente recibimos sus datos personales ya sea porque usted nos los proporciona o a través de nuestro uso de cookies y tecnologías similares. Consulte nuestra Política de cookies.
- Formularios. Cuando usted decide rellenar un formulario en el sitio o en sitios web de terceros que incluyan nuestra publicidad (por ejemplo, LinkedIn o Facebook), recogemos la información incluida en el formulario, normalmente sus datos de contacto y otra información sobre su pregunta relacionada con nuestros servicios.
- Más. Más adelante encontrará información sobre otros tipos de datos personales que podemos recoger, incluso sobre la actividad en línea.
b. Cómo utilizamos y compartimos datos personales de visitantes
- Personalización. Utilizamos la información sobre usted que obtenemos de las cookies y tecnologías similares para medir la participación en el contenido de los sitios, para mejorar la relevancia y la navegación, para personalizar su experiencia y para adaptar el contenido sobre Stripe y los servicios ofrecidos.
- Publicidad. Previa autorización por su parte o cuando lo permita la ley, utilizamos y compartimos los datos personales de los visitantes con terceros para poder publicitar y comercializar nuestros productos y servicios, incluso a través de publicidad basada en intereses cuando lo permita la legislación aplicable, con sujeción a cualquier requisito de consentimiento. Consulte nuestra Política de cookies.
- Más. Consulte más adelante la información sobre otras formas en que podemos utilizar los datos personales.
2. Más formas en que recogemos, utilizamos y compartimos datos personales
Además de las formas de recoger, utilizar y compartir información que se han descrito anteriormente, también tratamos los datos personales como se expone a continuación.
a. Recogida de datos personales
- Actividad en línea. Dependiendo del servicio que utilice y de la implementación de nuestros servicios comerciales por parte de los usuarios comerciales, recogeremos información sobre:
- Dispositivos y navegadores a través de nuestros sitios y sitios web de terceros, aplicaciones y otros servicios en línea («sitios de terceros»);
- Datos de uso asociados a esos dispositivos y navegadores, incluyendo la dirección IP, los plug-ins, el idioma utilizado, el tiempo de permanencia en los sitios y sitios de terceros, las páginas visitadas, los enlaces en los que se ha hecho clic y las páginas que le han llevado o remitido a los sitios y sitios de terceros. Por ejemplo, los indicadores de actividad, como los del ratón, nos ayudan a detectar el fraude. Más Información. Consulte también nuestra Política de cookies.
- Dispositivos y navegadores a través de nuestros sitios y sitios web de terceros, aplicaciones y otros servicios en línea («sitios de terceros»);
- Información de comunicación y participación. Recogeremos toda la información que decida proporcionarnos, por ejemplo, a través de los tickets de asistencia, los correos electrónicos o las redes sociales. Cuando responde a los correos electrónicos o a las encuestas de Stripe, recogemos su dirección de correo electrónico, su nombre y cualquier otra información que decida incluir en el cuerpo del correo electrónico o de sus respuestas. Si se pone en contacto con nosotros telefónicamente, recogeremos el número de teléfono que utilice para llamar a Stripe, así como otra información que pueda facilitar durante la llamada. También recogeremos los datos de participación, como el registro, asistencia o visualización de eventos de Stripe y otras interacciones con el personal de Stripe.
- Foros y grupos de discusión. En los casos en que nuestros sitios le permitan publicar contenidos, recogeremos los datos personales que nos proporcione con respecto a la publicación.
b. Uso de datos personales. Además de las formas descritas anteriormente en las que utilizamos datos personales, también los utilizamos de las siguientes maneras:
- Mejora y desarrollo de nuestros servicios. Utilizamos análisis en nuestros sitios para ayudarnos a analizar el uso que usted hace de nuestros sitios y servicios y para diagnosticar problemas técnicos. Para obtener más información sobre las cookies que pueden utilizarse a través de nuestros sitios y cómo puede controlar nuestro uso de cookies y análisis de terceros, consulte nuestra Política de cookies. También recogemos y tratamos datos personales a través de nuestros diferentes servicios, tanto si usted es un usuario final, cliente final, representante o visitante, para mejorar nuestros servicios, desarrollar nuevos servicios y apoyar nuestros esfuerzos para hacerlos más relevantes y útiles para usted.
- Comunicaciones. Utilizaremos su información de contacto para prestar los servicios, lo que puede incluir el envío de códigos por SMS para autenticarle. Más Información. Si usted es un usuario final, un representante o un visitante, podemos contactarle utilizando su información de contacto (por ejemplo, a través de correo electrónico, teléfono, mensajes de texto o videoconferencia) para proporcionarle información sobre nuestros servicios y los de nuestras filiales, invitarle a participar en nuestros eventos o encuestas, o comunicarnos con usted de otro modo para nuestros fines de marketing, siempre que lo hagamos de acuerdo con la legislación aplicable, incluidos los requisitos de consentimiento o exclusión voluntaria. Por ejemplo, cuando usted nos envía su información de contacto o cuando recogemos los datos de contacto de su empresa a través de nuestra participación en ferias comerciales u otros eventos, podemos utilizar la información para hacer un seguimiento en relación con un evento, enviarle información que ha solicitado sobre nuestros productos y servicios e incluirle en nuestras campañas de información de marketing.
- Redes sociales y promociones. Si decide enviarnos datos personales para participar en una oferta, programa o promoción, los utilizaremos para administrar la oferta, el programa o la promoción. Basándonos en su permiso o en su exclusión voluntaria, también utilizaremos esa información y los datos personales que usted ponga a disposición en las redes sociales para comercializar con usted.
- Seguridad y prevención del fraude. Recogemos y utilizamos datos personales para ayudarnos a detectar y gestionar la actividad de agentes fraudulentos y otros actores maliciosos en nuestros servicios, para habilitar nuestros servicios comerciales de detección del fraude, y para tratar de asegurar nuestros servicios y transacciones contra el acceso no autorizado, el uso, la modificación o la apropiación indebida de datos personales, información y fondos. En relación con las actividades de supervisión, prevención y detección del fraude y la seguridad para Stripe y sus usuarios comerciales, recibimos información de proveedores asistenciales (incluidas las agencias de crédito), de terceros y de los servicios que prestamos. Podemos recoger información de usted, y sobre usted, de usuarios comerciales, partes financieras y, en algunos casos, terceros. Por ejemplo, para proteger nuestros servicios, podemos recibir información de terceros sobre direcciones IP que han sido comprometidas por agentes maliciosos. Más Información. Estos datos personales (por ejemplo, nombre, dirección, número de teléfono, país) nos ayudan a confirmar identidades, realizar comprobaciones de crédito sujetas a la legislación aplicable y prevenir el fraude. También podemos utilizar la tecnología para evaluar el riesgo de fraude asociado a un intento de transacción por parte de un cliente final o usuario final con un usuario comercial o socio financiero.
- Cumplimiento de las obligaciones legales. Utilizamos los datos personales para cumplir con nuestras obligaciones contractuales y legales relacionadas con las leyes contra el blanqueo de capitales, el conocimiento de los clientes (Know-Your-Customer, “KYC”), la lucha contra el terrorismo, el control de las exportaciones y las prohibiciones de hacer negocios con personas restringidas o en determinadas áreas de negocio, así como otras obligaciones legales. Nos esforzamos por hacer que nuestros servicios sean seguros y cumplan con las normas, y la recogida y el uso de datos personales son fundamentales para este propósito. Por ejemplo, podemos supervisar los patrones de transacciones de pago y otras señales en línea y utilizar esos conocimientos para reducir el riesgo de fraude, blanqueo de capitales y otras actividades perjudiciales para Stripe, nuestros usuarios finales y sus clientes finales.
- Menores de edad. Los servicios no están dirigidos a menores de edad, incluidos los menores de 13 años, y solicitamos que no proporcionen datos personales a través de los servicios. En algunos países, podemos imponer límites de edad más elevados según lo requiera la legislación aplicable. No vendemos datos personales de clientes finales, representantes, visitantes o usuarios finales, incluidos aquellos de entre 13 y 16 años.
c. Compartir datos personales. Además de las formas descritas anteriormente, compartimos datos personales de las siguientes maneras:
- Filiales de Stripe. Compartimos datos personales con otras entidades afiliadas de Stripe. Cuando compartimos con estas entidades, es para los fines identificados en esta Política.
- Proveedores asistenciales o encargados del tratamiento. Para prestar servicios a nuestros usuarios comerciales y usuarios finales y para comunicar, comercializar y hacer publicidad a visitantes, representantes y usuarios finales en relación con nuestras prestaciones, confiaremos en otros para que nos presten asistencia. Los proveedores asistenciales ofrecen una variedad de prestaciones críticas, como alojamiento (almacenamiento y entrega), análisis para evaluar la velocidad, precisión o seguridad de nuestros servicios, verificación de identidad, atención al cliente, correo electrónico y auditoría. Autorizamos a estos proveedores a utilizar o divulgar los datos personales de nuestros usuarios que ponemos a su disposición para prestar servicios en nuestro nombre y cumplir con los requisitos legales aplicables. Asimismo, les exigimos que se comprometan contractualmente a proteger la seguridad y la confidencialidad de los datos personales que tratan en nuestro nombre. Nuestros proveedores asistenciales se encuentran principalmente en la Unión Europea, los Estados Unidos de América y la India. Más Información.
- Socios financieros. Los «socios financieros» son las instituciones financieras con las que nos asociamos para ofrecer los servicios (incluidos adquirentes de métodos de pago, bancos y proveedores de pagos). Compartimos datos personales de nuestros usuarios con determinados socios financieros para prestar los servicios a los usuarios comerciales asociados y para ofrecer determinados servicios en colaboración con nuestros socios financieros. Por ejemplo, compartimos ciertos datos personales de representantes (por ejemplo, datos de reembolso de préstamos e información de contacto) con inversores institucionales que compran los préstamos de capital que hemos hecho a los usuarios comerciales asociados.
- Otros con consentimiento. En algunos casos, es posible que no prestemos un servicio, sino que le remitamos a otros o le permitamos contratar a otros para obtener servicios (por ejemplo, empresas de prestaciones profesionales con las que nos asociamos para ofrecer Atlas). En estos casos, revelaremos la identidad del tercero y la información que se compartirá con él, y solicitaremos su consentimiento para compartir la información.
- Transacciones corporativas. En el caso de que realicemos, o tengamos la intención de realizar, una transacción que altere la estructura de nuestro negocio (como una reorganización, fusión, venta, empresa conjunta, cesión, transferencia, cambio de control u otra disposición de todo o parte de nuestro negocio, activos o acciones), podemos compartir datos personales con terceros en relación con dicha transacción. Cualquier otra entidad que nos compre o que forme parte de nuestro negocio tendrá derecho a seguir utilizando sus datos personales, pero con sujeción a las condiciones de esta Política.
- Cumplimiento y prevención de daños. Compartimos los datos personales cuando lo consideramos necesario: 1) para cumplir con la legislación aplicable; 2) para cumplir con las normas impuestas por el método de pago en relación con el uso de ese método de pago (por ejemplo, las normas de la red para Visa); 3) para hacer cumplir nuestros derechos contractuales; 4) para asegurar o proteger los servicios, los derechos, la privacidad, la seguridad y la propiedad de Stripe, de usted o de otros, incluso contra otras actividades maliciosas o fraudulentas e incidentes de seguridad; y 5) para responder a las solicitudes de procesos legales válidos de los tribunales, los organismos encargados de hacer cumplir la ley, los organismos reguladores y otras autoridades públicas y estatales, que pueden incluir autoridades fuera de su país de residencia.
3. Bases jurídicas para el tratamiento de datos
Para los fines del Reglamento General de Protección de Datos, nos basamos en una serie de bases jurídicas para poder tratar los datos personales. Para obtener más información, consulte aquí.
Relaciones comerciales contractuales y precontractuales. Tratamos los datos personales con el fin de establecer relaciones mercantiles con posibles usuarios comerciales y usuarios finales, y para cumplir las respectivas obligaciones contractuales que tenemos con estos usuarios. Las actividades incluyen:
- Creación y gestión de cuentas de Stripe y credenciales de cuentas de Stripe, incluida la evaluación de solicitudes para iniciar o ampliar el uso de nuestros servicios;
- Creación y gestión de cuentas de Stripe Checkout;
- Actividades de contabilidad, auditoría y facturación; y
- El procesamiento de pagos, incluida la detección y prevención del fraude, la optimización de transacciones válidas, las comunicaciones relativas a dichos pagos y el servicio de atención al cliente correspondiente.
b. Cumplimiento jurídico. Tratamos los datos personales para verificar la identidad de nuestros usuarios con el fin de cumplir con las obligaciones de control, prevención y detección del fraude, las leyes asociadas a la identificación y denuncia de actividades ilegales e ilícitas, como las obligaciones en materia de lucha contra el blanqueo de capitales (“AML”), conocimiento del cliente (“KYC”) y comunicación financiera. Por ejemplo, se nos puede exigir que registremos y verifiquemos la identidad de un usuario para cumplir con la legislación destinada a prevenir el blanqueo de capitales y los delitos financieros. Estas obligaciones nos vienen impuestas por la ley, las normas del sector y por nuestros socios financieros, y pueden exigirnos que informemos de nuestro cumplimiento a terceros y que nos sometamos a auditorías de verificación de terceros.
c. Intereses comerciales legítimos. Cuando así lo permite la legislación aplicable, nos basamos en nuestros intereses comerciales legítimos para tratar sus datos personales. La siguiente lista establece los fines comerciales para los que tenemos un interés legítimo en el tratamiento de sus datos:
- Detectar, supervisar y prevenir el fraude y las transacciones de pago no autorizadas;
- Mitigar pérdidas financieras, reclamaciones, responsabilidades u otros daños a clientes finales, usuarios finales, usuarios comerciales y Stripe;
- Determinar la elegibilidad y ofrecer nuevos productos y servicios de Stripe. Más Información;
- Responder a consultas, enviar notificaciones de servicio y prestar asistencia al cliente;
- Promover, analizar, modificar y mejorar nuestros servicios, sistemas y herramientas, y desarrollar nuevos productos y servicios, incluida la fiabilidad de los mismos;
- Gestionar, operar y mejorar el rendimiento de nuestros sitios y servicios comprendiendo su eficacia y optimizando nuestros activos digitales;
- Analizar y anunciar nuestros servicios;
- Llevar a cabo análisis agregados y desarrollar inteligencia comercial que nos permita operar, proteger, tomar decisiones fundadas e informar sobre el rendimiento de nuestro negocio;
- Compartir datos personales con proveedores de prestaciones terceros que prestan asistencia en nuestro nombre y socios comerciales que nos ayudan a operar y mejorar nuestro negocio, Más Información;
- Permitir la seguridad de la red y de la información en todo Stripe y en nuestros servicios; y
- Compartir datos personales entre nuestras filiales.
d. Consentimiento. Podemos basarnos en el consentimiento para recoger y tratar datos personales en relación con la forma en que nos comunicamos con usted y para prestar algunos servicios como Link, Atlas e Identity. Cuando tratamos datos sobre la base de su consentimiento, usted tiene derecho a retirarlo en cualquier momento sin que ello afecte a la legalidad del tratamiento basado en dicho consentimiento antes de su retirada.
4. Sus derechos y opciones
Tiene distintas opciones con respecto a nuestra recogida, uso y divulgación de los datos personales:
a. Renuncia a recibir nuestras comunicaciones electrónicas
Si no desea seguir recibiendo nuestros correos electrónicos relacionados con el marketing, puede optar por no recibirlos a través del enlace de cancelación de la suscripción que se incluye en los mensajes o como se describe aquí. Intentaremos satisfacer sus solicitudes tan pronto como sea razonablemente posible. Tenga en cuenta que si opta por no recibir correos electrónicos relacionados con el marketing, nuestros usuarios comerciales pueden seguir haciéndole llegar mensajes y pedirnos que le enviemos correspondencia en su nombre.
b. Sus derechos de protección de datos
Dependiendo de su ubicación y con sujeción a la legislación aplicable, usted puede tener los siguientes derechos que aquí se describen con respecto a sus datos personales:
- El derecho a solicitar confirmación de si Stripe trata datos personales relacionados con usted y, en caso afirmativo, a solicitar una copia de los mismos;
- El derecho a solicitar que Stripe rectifique o actualice aquellos datos personales que sean inexactos, incompletos u obsoletos;
- El derecho a solicitar que Stripe borre sus datos personales en determinadas circunstancias previstas por la ley. Más Información;
- El derecho a solicitar que Stripe restrinja el uso de sus datos personales en determinadas circunstancias, como mientras Stripe considera otra solicitud que usted ha presentado (incluida una solicitud para que Stripe realice una actualización de sus datos personales);
- El derecho a solicitar que exportemos sus datos personales a otra empresa, cuando sea técnicamente factible;
- Cuando el tratamiento de sus datos personales se base en un consentimiento previamente otorgado, tiene derecho a retirarlo en cualquier momento; o
- Cuando tratemos información sobre la base de nuestros intereses legítimos, también puede tener derecho a oponerse al tratamiento de sus datos personales. A menos que tengamos motivos legítimos imperiosos o que sea necesario por razones legales, dejaremos de tratar su información cuando usted se oponga.
c. Proceso para ejercer sus derechos de protección de datos
Para ejercer sus derechos de protección de datos, consulte también el Centro de Privacidad de Stripe o póngase en contacto con nosotros como se describe a continuación.
5. Seguridad y conservación
Hacemos esfuerzos razonables para proporcionar un nivel de seguridad adecuado al riesgo asociado al tratamiento de los datos personales. Mantenemos medidas organizativas, técnicas y administrativas diseñadas para proteger los datos personales cubiertos por esta Política contra el acceso no autorizado, la destrucción, la pérdida, la alteración o el uso inapropiado. El acceso a los datos personales está reservado a un número limitado de personas que necesitan acceder a la información para desempeñar sus funciones. Lamentablemente, no se puede garantizar que ningún sistema de transmisión o almacenamiento de datos sea 100 % seguro.
Para ayudarnos a proteger los datos personales, le recomendamos que utilice una contraseña segura y que nunca comparta esta clave con nadie ni utilice la misma contraseña con otros sitios o cuentas. Si tiene algún motivo para sospechar que su interacción con nosotros ya no es segura (por ejemplo, si cree que la seguridad de su cuenta se ha visto comprometida), póngase en contacto con nosotros inmediatamente. Más Información.
Conservamos sus datos personales mientras le prestemos los servicios a usted o a nuestros usuarios comerciales (según corresponda) o durante el período de prestación previsto. Incluso después de que dejemos de prestarle los servicios directamente a usted o a un usuario comercial con el que esté haciendo negocios, e incluso si cierra su cuenta de Stripe o completa una transacción con un usuario comercial, conservamos sus datos personales para cumplir con nuestras obligaciones legales y reglamentarias. También podemos conservarlos para poder realizar actividades de seguimiento, detección y prevención del fraude. También conservamos los datos personales para cumplir con nuestras obligaciones fiscales, contables y de presentación de informes financieros, cuando estamos obligados a conservar los datos por nuestros compromisos contractuales con nuestros socios financieros, y cuando la conservación de los datos es exigida por los métodos de pago que usted utilizó. En los casos en que conservamos datos personales, lo hacemos de acuerdo con los plazos de prescripción y las obligaciones de conservación de registros que impone la legislación aplicable. Más Información.
6. Transferencias internacionales de datos
Somos una empresa mundial. Los datos personales pueden almacenarse y tratarse en cualquier país donde hagamos negocios, donde nuestros proveedores asistenciales trabajen o si usted utiliza un método de pago internacional o un servicio de socio financiero, los países en los que ese método de pago o socio financiero opera. Podemos transferir los datos personales a países distintos de su propio país, incluidos los Estados Unidos. Estos lugares pueden tener normas de protección de datos diferentes a las de su país. Al transferir datos a través de las fronteras, tomamos medidas para cumplir con las leyes de protección de datos aplicables relacionadas con dicha transferencia. En determinadas situaciones, podemos vernos obligados a divulgar datos personales en respuesta a solicitudes legales de funcionarios públicos (como autoridades policiales o de seguridad).
Si usted se encuentra en el Espacio Económico Europeo («EEE»), el Reino Unido (“UK”) o Suiza, consulte el Centro de Privacidad de Stripe para obtener más información. Cuando la legislación aplicable exige un mecanismo de transferencia de datos, utilizamos uno o varios de los siguientes: cláusulas contractuales tipo de la UE con un destinatario de datos fuera del EEE, Suiza o el Reino Unido, verificación de que el destinatario ha aplicado las normas corporativas vinculantes u otro método legal disponible en virtud de la legislación aplicable. Para las transferencias a países terceros, hemos suscrito cláusulas contractuales tipo, aprobadas por la Comisión Europea, para garantizar un nivel adecuado de protección para transferir datos personales a entidades fuera de la UE. Puede obtener una copia de las cláusulas contractuales tipo pertinentes. Más Información.
Aunque Stripe Inc. sigue estando autocertificada bajo el Escudo de Privacidad de la Unión Europea y los Estados Unidos y el Escudo de Privacidad de Suiza y los Estados Unidos, actualmente no se basa en estos marcos para ceder los datos personales a los Estados Unidos. Para más información, consulte el Centro de Privacidad de Stripe.
7. Actualizaciones y notificaciones
Podemos cambiar esta política de vez en cuando para reflejar nuevos servicios, cambios en nuestras prácticas de privacidad o leyes relevantes. La leyenda «Última actualización» que aparece en la parte superior de esta Política indica cuándo se revisó por última vez. Cualquier cambio será efectivo cuando publiquemos la Política revisada en los servicios.
Podemos proporcionarle divulgaciones y alertas relativas a la Política o a los datos personales recogidos publicándolas en nuestro sitio web y, si usted es un usuario final o un usuario comercial, poniéndonos en contacto con usted a través de su panel en Stripe, su dirección de correo electrónico o la dirección física que figura en su cuenta de Stripe.
Si la legislación aplicable requiere que le notifiquemos de una manera específica antes de realizar cualquier cambio en esta Política que le repercuta, le proporcionaremos dicha notificación requerida.
8. Disposiciones jurisdiccionales específicas
- Australia. Si usted es residente australiano y no está satisfecho con nuestra gestión de cualquier queja que presente en virtud de esta Política, puede ponerse en contacto con la Oficina del Comisionado de Información de Australia.
- EEE y Reino Unido. Para ejercer sus derechos, puede ponerse en contacto con nuestro delegado de protección de datos. Si usted es residente del EEE o hemos identificado a Stripe Payments Europe Limited como su responsable del tratamiento de datos, y creemos que tratamos su información dentro del ámbito del RGPD, puede dirigir sus preguntas o quejas a la irlandés. Si reside en el Reino Unido, puede dirigir sus preguntas o dudas al Oficina del Comisionado de Información del Reino Unido. Cuando los datos personales se utilizan para actividades financieras reguladas en Europa, Stripe Payments Europe Limited y las entidades reguladas locales de Stripe (definidas como aquellas que tienen una licencia o están autorizadas o registradas por una autoridad reguladora local) se consideran responsables conjuntos del tratamiento. Más Información.
- Indonesia. Tal y como se utiliza en esta Política, el término «legislación aplicable» incluye la Ley n.º 11 de 2008 modificada por la Ley n.º 19 de 2016 sobre información y transacciones electrónicas, el Reglamento estatal n.º 71 de 2019 sobre la implementación de sistemas y transacciones electrónicas, y el Reglamento del Ministerio de Comunicación e Informática n.º 20 de 2016 sobre la protección de datos personales en los sistemas electrónicos, y el término «datos personales» incluye los «datos personales» según se definen en dichas leyes.
- Malasia. Si tiene alguna pregunta o queja sobre esta Política, póngase en contacto con nuestro delegado de protección de datos.
- Tailandia. Los residentes en Tailandia pueden tener derechos adicionales en virtud de la legislación aplicable. Si tratamos sus datos personales debido a una obligación legal o a un derecho contractual y usted no nos proporciona información personal, es posible que no podamos prestarle servicios de forma legal.
- Estados Unidos - California. Si usted es un consumidor ubicado en California, tratamos su información personal de acuerdo con la Ley de Privacidad del Consumidor de California (“CCPA”). Tiene derecho a recibir notificaciones de nuestras prácticas en el momento de la recogida de información personal o antes. Esta sección proporciona detalles adicionales sobre la información personal que recogemos y utilizamos para los fines de la CCPA.
- Cómo recogemos, utilizamos y divulgamos su información personal. La sección Datos personales que recogemos describe de forma detallada la información personal que podemos haber recabado sobre usted, incluidas las categorías de fuentes de dicha información. Recogemos esta información para los fines descritos en la sección Cómo utilizamos los datos personales. Compartimos esta información como se describe en la sección Cómo divulgamos los datos personales. Para obtener detalles específicos, véase aquí. Stripe utiliza cookies, también cookies publicitarias, como se describe en nuestra Política de cookies.
- Sus derechos y opciones en virtud de la CCPA. Como consumidor de California y sujeto a ciertas limitaciones en virtud de la CCPA, usted tiene distintas opciones con respecto a nuestro uso y divulgación de su información personal:
- Ejercer el derecho a saber: puede solicitar que le revelemos la información personal que hemos recogido sobre usted. También tiene derecho a solicitar información adicional sobre las categorías de su información personal recogida, vendida o divulgada; los fines para los que se recogió o vendió; las categorías de fuentes de información personal; y las categorías de terceros con los que divulgamos esta información.
- Ejercer el derecho de supresión: puede solicitar que eliminemos su información personal, con sujeción a determinadas limitaciones previstas en la legislación aplicable.
- Cómo ejercer el derecho de exclusión de una venta: no vendemos datos personales según lo definido por la CCPA y no lo hemos hecho en los últimos 12 meses.
- No discriminación: la CCPA establece que no se le puede discriminar por ejercer estos derechos.
- Ejercer el derecho a saber: puede solicitar que le revelemos la información personal que hemos recogido sobre usted. También tiene derecho a solicitar información adicional sobre las categorías de su información personal recogida, vendida o divulgada; los fines para los que se recogió o vendió; las categorías de fuentes de información personal; y las categorías de terceros con los que divulgamos esta información.
- Para presentar una solicitud de ejercicio de cualquiera de los derechos descritos anteriormente, póngase en contacto con nosotros utilizando los métodos descritos en la sección Contacte con nosotros más adelante. Usted puede designar, por escrito o a través de un poder de representación, a un agente autorizado para realizar solicitudes en su nombre con el fin de ejercer sus derechos en virtud de la CCPA. Antes de aceptar una solicitud de este tipo de un agente, le pediremos que nos proporcione una prueba de que usted le ha autorizado a actuar en su nombre, y es posible que necesitemos que verifique su identidad directamente con nosotros.
- Además, para proporcionar o eliminar cierta información personal tendremos que verificar su identidad con el grado de certeza que exige la ley. Verificaremos su solicitud pidiéndole que la envíe desde la dirección de correo electrónico asociada a su cuenta o pidiéndole que proporcione la información necesaria para verificar su cuenta.
- Un agente autorizado puede presentar una solicitud en su nombre poniéndose en contacto con nosotros a través de los métodos descritos en la sección Contacte con nosotros que figura a continuación. Aun así, podemos seguir pidiéndole que verifique directamente su identidad y que confirme que ha dado permiso al agente autorizado para presentar la solicitud.
- Cómo recogemos, utilizamos y divulgamos su información personal. La sección Datos personales que recogemos describe de forma detallada la información personal que podemos haber recabado sobre usted, incluidas las categorías de fuentes de dicha información. Recogemos esta información para los fines descritos en la sección Cómo utilizamos los datos personales. Compartimos esta información como se describe en la sección Cómo divulgamos los datos personales. Para obtener detalles específicos, véase aquí. Stripe utiliza cookies, también cookies publicitarias, como se describe en nuestra Política de cookies.
9. Contacte con nosotros
Si tiene alguna pregunta o queja sobre esta Política, contacte con nosotros. Si usted es un cliente final (es decir, una persona que hace negocios o transacciones con un usuario comercial), consulte el aviso o la política de privacidad del usuario comercial para obtener información sobre las prácticas, opciones y controles de privacidad del usuario comercial, o bien contacte directamente con este último.