Karteninhaberdaten-Richtlinie
Gültig ab: 13. Juli 2026
Diese Richtlinie erläutert, wie Zahlungs- und Authentifizierungsdaten von Karteninhabern bei der Zahlung per Bankkarte in der eSIM Surfer-Anwendung verarbeitet und gespeichert werden.
Durch das Initiieren einer Zahlung (Drücken der Schaltfläche 'Bezahlen') erkennt der Nutzer diese Richtlinie an und akzeptiert sie.
1. Zahlungsdienstleister
Bankkartenzahlungen (einschließlich Apple Pay und Google Pay) werden im Auftrag des Anbieters von Stripe Payments Europe, Ltd. (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland; 'Stripe') abgewickelt. Stripe ist ein Zahlungsdienstleister, der nach dem höchsten PCI-DSS Level 1-Sicherheitsstandard der Kartennetzwerke zertifiziert ist.
2. Daten, die der Anbieter NICHT speichert
Der Anbieter hat keinen Zugang zu und speichert keine der folgenden Daten:
- die vollständige Kartennummer (PAN);
- das Ablaufdatum der Karte;
- den Sicherheitscode (CVC/CVV);
- Authentifizierungsdaten, die bei der starken Kundenauthentifizierung (3D Secure) erzeugt werden.
Der Nutzer gibt diese Daten direkt auf der sicheren Zahlungsoberfläche von Stripe ein; sie werden nicht an die Server des Anbieters übermittelt.
3. Von Stripe gespeicherte Daten
Wenn der Nutzer sich entscheidet, seine Kartendaten bei der Zahlung zu speichern, speichert Stripe den Namen des Karteninhabers, die Kartennummer und das Ablaufdatum ('gespeicherte Kartendaten', 'Credentials on File') in verschlüsselter, tokenisierter Form, damit:
- der Nutzer bei späteren Käufen die Kartendaten nicht erneut eingeben muss; und
- Zahlungen mit starker Kundenauthentifizierung (SCA, 3D Secure) gemäß der PSD2-Richtlinie sicher abgewickelt werden können.
Gespeicherte Kartendaten werden ausschließlich für Transaktionen verwendet, die vom Nutzer initiiert werden. Der Anbieter wird ohne die gesonderte ausdrückliche Zustimmung des Nutzers keine Abbuchung mittels gespeicherter Kartendaten vornehmen.
4. Vom Anbieter gespeicherte Daten
Im Zusammenhang mit Zahlungen speichert der Anbieter nur Daten, die selbst keine Zahlung auslösen können: die letzten vier Ziffern und den Typ der Karte (maskierte Kartendaten), den von Stripe generierten Token/Kundenkennzeichner sowie die Transaktions-ID, den Betrag, die Währung, den Zeitpunkt und den Status. Einzelheiten zur Verarbeitung dieser Daten sind in der Datenschutzerklärung dargelegt.
5. Transaktionsbestätigung
Der Nutzer erhält eine Bestätigung über eine erfolgreiche Zahlung mit dem Transaktionsbetrag, der Währung, dem Zeitpunkt und den maskierten Kartendaten.
6. Löschen gespeicherter Kartendaten und Widerruf der Einwilligung
Der Nutzer kann gespeicherte Karten jederzeit in der Anwendung (auf dem Zahlungsbildschirm) löschen oder deren Löschung unter support@esimsurfer.app beantragen. Die Löschung berührt nicht abgeschlossene Transaktionen.
7. Änderungen der Richtlinie
Der Anbieter wird die Nutzer über Änderungen dieser Richtlinie mindestens 7 Werktage vor Inkrafttreten der Änderung informieren.
Kontakt
Bei Fragen wenden Sie sich bitte an uns:
E-Mail: support@esimsurfer.app
Anbieter: Derecskei Miklós egyéni vállalkozó
Adresse: 1039 Budapest, Jendrassik György utca 2., Magyarország
Verwandte Dokumente:
Zuletzt aktualisiert: 13. Juli 2026.
