Einkaufswagen
Loading

Sichere Zahlungsabwicklungserklärung

Sichere Zahlungsabwicklungserklärung


Zuletzt aktualisiert: 15.02.2025



1. EINLEITUNG

Diese Erklärung zur sicheren Zahlungsabwicklung beschreibt, wie Dargslan s.r.o. ("wir", "uns" oder "unser") die Zahlungsabwicklung für E-Book-Käufe auf unserer Website https://dargslanpublishing.de (die "Website") handhabt. Wir priorisieren die Sicherheit Ihrer Zahlungsinformationen und haben robuste Maßnahmen implementiert, um sichere Transaktionen zu gewährleisten.

Diese Erklärung beschreibt unsere Zahlungsabwicklungsmethoden, Sicherheitsstandards und Schutzmaßnahmen, die entwickelt wurden, um Ihre finanziellen Informationen beim Kauf unserer digitalen Produkte zu schützen.



2. ZAHLUNGSABWICKLER

2.1 Stripe-Integration

Wir nutzen Stripe, einen führenden globalen Zahlungsabwickler, um alle finanziellen Transaktionen auf unserer Website zu bearbeiten. Wenn Sie einen Kauf tätigen:

  • Werden Ihre Zahlungsinformationen direkt von Stripe erfasst und verarbeitet
  • Gelangen Ihre Zahlungsdetails niemals auf unsere Server
  • Erfolgt die Transaktion über Stripes sichere Infrastruktur

2.2 Stripes Sicherheitsnachweise

Stripe unterhält die höchsten Sicherheitsstandards in der Zahlungsbranche:

  • PCI Service Provider Level 1 Zertifizierung (die strengste Stufe)
  • Zertifizierte Einhaltung internationaler Sicherheitsstandards
  • Regelmäßige Sicherheitsaudits und Penetrationstests
  • Fortschrittliche Betrugserkennungs- und Präventionssysteme

Weitere Informationen zu Stripes Sicherheitsmaßnahmen finden Sie auf Stripes Sicherheitsseite.



3. PCI DSS COMPLIANCE

3.1 Payment Card Industry Data Security Standard

Der Payment Card Industry Data Security Standard (PCI DSS) ist ein Satz von Sicherheitsstandards, die sicherstellen sollen, dass alle Unternehmen, die Kreditkarteninformationen akzeptieren, verarbeiten, speichern oder übertragen, eine sichere Umgebung aufrechterhalten.


3.2 Unser PCI DSS Compliance-Ansatz

Wir halten die PCI DSS-Konformität durch:

  • Nutzung von Stripes PCI-konformem Zahlungsabwicklungssystem
  • Implementierung eines "Zahlungsflusses", bei dem sensible Kartendaten direkt von Stripe gehandhabt werden, nicht von unseren Servern
  • Befolgung des PCI DSS SAQ A (Self-Assessment Questionnaire A) für Händler, die die Zahlungsabwicklung vollständig auslagern
  • Regelmäßige Validierung unseres Compliance-Status

3.3 Karteninhaberumgebung

Wir verfolgen einen "No Cardholder Data Environment"-Ansatz, was bedeutet:

  • Wir speichern, verarbeiten oder übertragen niemals vollständige Kreditkartennummern
  • Der gesamte Zahlungsvorgang erfolgt innerhalb der sicheren Umgebung von Stripe
  • Nur nicht-sensible Transaktionsidentifikatoren werden in unserem System gespeichert


4. TRANSAKTIONSSICHERHEITSMASSNAHMEN

4.1 Verschlüsselung

Alle Zahlungstransaktionen werden durch mehrere Verschlüsselungsebenen geschützt:

  • TLS (Transport Layer Security) Verschlüsselung für alle Datenübertragungen
  • HTTPS-Protokoll für alle Website-Interaktionen
  • Ende-zu-Ende-Verschlüsselung der Zahlungsdetails
  • Verschlüsselte Speicherung aller Transaktionsaufzeichnungen

4.2 Sicherer Checkout-Prozess

Unser Checkout-Prozess beinhaltet mehrere Sicherheitsfunktionen:

  • Nahtlose Weiterleitung zur sicheren Zahlungsumgebung von Stripe
  • Echtzeit-Transaktionsverifizierung
  • Mehrstufige Validierungsprüfungen
  • Automatische Sitzungszeitüberschreitungen für inaktive Checkout-Seiten

4.3 Authentifizierungsmethoden

Wir unterstützen sichere Kundenauthentifizierungsmethoden:

  • 3D Secure (3DS) für entsprechende Kartenzahlungen
  • Zwei-Faktor-Authentifizierung, wenn verfügbar
  • Address Verification Service (AVS)
  • Card Verification Value (CVV) Anforderungen


5. BETRUGSPRÄVENTION

5.1 Betrugserkennung

Wir setzen mehrere Betrugserkenungsmaßnahmen ein:

  • Stripes maschinelles Lernen basierte Betrugserkennung
  • Überwachung verdächtiger Transaktionen
  • Anomalieerkennung für ungewöhnliche Kaufmuster
  • IP-Adressverifizierung
  • Geräte-Fingerprinting zur Identifizierung verdächtiger Geräte

5.2 Transaktionsüberwachung

Alle Transaktionen werden überwacht auf:

  • Ungewöhnliche Kaufbeträge
  • Mehrere fehlgeschlagene Zahlungsversuche
  • Nicht übereinstimmende Rechnungsinformationen
  • Käufe aus Hochrisikoregionen
  • Geschwindigkeitsprüfungen (zahlreiche Transaktionen in kurzen Zeiträumen)

5.3 Streitfallmanagement

Wir haben einen strukturierten Prozess für das Management von Zahlungsstreitigkeiten implementiert:

  • Umgehende Benachrichtigung bei Rückbuchungsansprüchen
  • Effiziente Beweissammlung und -einreichung
  • Systematische Streitbeilegungsverfahren
  • Regelmäßige Überprüfung von Streitfallmustern zur Verbesserung der Sicherheit


6. DATENSPEICHERUNG FÜR ZAHLUNGSINFORMATIONEN

6.1 Begrenzte Datenspeicherung

In Übereinstimmung mit unserer Datenspeicherungsrichtlinie:

  • Vollständige Zahlungskartendaten werden niemals auf unseren Systemen gespeichert
  • Wir speichern nur begrenzte Transaktionsdaten, die für die Auftragserfüllung und den Kundenservice notwendig sind
  • Transaktionsidentifikatoren von Stripe werden sicher gespeichert
  • Aufbewahrungsfristen für Transaktionsaufzeichnungen entsprechen den gesetzlichen und finanziellen Anforderungen

6.2 Sichere Handhabung von Transaktionsaufzeichnungen

Alle von uns geführten Transaktionsaufzeichnungen sind:

  • In verschlüsselten Datenbanken gespeichert
  • Nur für autorisiertes Personal zugänglich
  • Durch Multi-Faktor-Authentifizierung geschützt
  • Regelmäßig auf Sicherheitskonformität geprüft


7. INTERNE SICHERHEITSKONTROLLEN

7.1 Zugriffskontrollen für Mitarbeiter

Wir implementieren strenge Kontrollen für den internen Zugriff auf Zahlungssysteme:

  • Rollenbasierte Zugriffskontrolle (RBAC) für alle zahlungsbezogenen Funktionen
  • Prinzip der geringsten Privilegien für Mitarbeiterberechtigungen
  • Multi-Faktor-Authentifizierung für Administratorzugriff
  • Umfassende Prüfprotokolle aller Systemzugriffe

7.2 Mitarbeiterschulung

Alle Mitarbeiter mit Zugang zu zahlungsbezogenen Systemen erhalten:

  • Regelmäßige Schulungen zum Sicherheitsbewusstsein
  • PCI DSS Compliance-Schulung
  • Betrugserkennung-Training
  • Schulung zu Sicherheitsvorfallreaktionsverfahren

7.3 Systemsicherheit

Unsere Systeme werden geschützt durch:

  • Next-Generation-Firewalls
  • Einbruchserkennung und -präventionssysteme
  • Regelmäßige Schwachstellensuche und Patch-Management
  • Geplante Sicherheitsbewertungen und Penetrationstests


8. KUNDENSCHUTZ

8.1 Kaufschutz

Wenn Sie einen Kauf über unsere Website tätigen:

  • Ist Ihre Transaktion durch Stripes Käuferschutzrichtlinien geschützt
  • Werden detaillierte Belege für alle Transaktionen bereitgestellt
  • Werden Transaktionsaufzeichnungen für Supportzwecke aufbewahrt
  • Steht unser Kundenservice-Team zur Verfügung, um bei Zahlungsproblemen zu helfen

8.2 Transparente Abrechnung

Alle Belastungen auf Ihrer Abrechnung werden klar identifizieren:

  • Unseren Firmennamen
  • Den Transaktionsbetrag
  • Das Kaufdatum
  • Eine Referenznummer oder Beschreibung des Kaufs

8.3 Kundenbenachrichtigungen

Wir stellen Benachrichtigungen bereit für:

  • Erfolgreiche Käufe
  • Fehlgeschlagene Zahlungsversuche
  • Abonnementverlängerungen (falls zutreffend)
  • Änderungen an Zahlungsmethoden oder Rechnungsinformationen


9. MOBILE ZAHLUNGSSICHERHEIT

Für Käufe über mobile Geräte:

  • Ist unser mobiler Checkout für sichere Transaktionen optimiert
  • Werden mobilspezifische Sicherheitsfunktionen implementiert
  • Werden Geräteauthentifizierungsoptionen genutzt, wenn verfügbar
  • Werden vereinfachte, aber sichere Zahlungsabläufe bereitgestellt


10. INTERNATIONALE TRANSAKTIONEN

Für internationale Zahlungen:

  • Werden mehrere Währungen über Stripe unterstützt
  • Werden internationale Kartenverarbeitungsstandards befolgt
  • Werden regionsspezifische Authentifizierungsmethoden implementiert, wo erforderlich
  • Werden lokale Zahlungsmethoden unterstützt, wo angemessen


11. VORFALLREAKTION

11.1 Sicherheitsverletzungsprotokoll

Im unwahrscheinlichen Fall eines Zahlungssicherheitsvorfalls:

  • Haben wir einen dokumentierten Vorfallreaktionsplan
  • Werden betroffene Kunden umgehend benachrichtigt
  • Werden entsprechende Behörden informiert, wie gesetzlich vorgeschrieben
  • Werden wir mit Stripe bei allen notwendigen Untersuchungen kooperieren

11.2 Kontinuierliche Überwachung

Unsere Zahlungssysteme werden kontinuierlich überwacht auf:

  • Verdächtige Aktivitäten
  • Unbefugte Zugriffsversuche
  • Systemanfälligkeiten
  • Leistungsprobleme, die auf Sicherheitsprobleme hindeuten könnten


12. KUNDENVERANTWORTLICHKEITEN

Um maximale Zahlungssicherheit zu gewährleisten, empfehlen wir Kunden:

  • Starke, einzigartige Passwörter für ihr Konto zu verwenden
  • Ihre Gerätebetriebssysteme und Browser aktuell zu halten
  • Zu überprüfen, dass sie sich auf unserer authentischen Website befinden, bevor sie Zahlungsinformationen eingeben
  • Niemals Kontoanmeldedaten oder Zahlungsdetails zu teilen
  • Uns sofort zu kontaktieren, wenn sie unbefugte Transaktionen vermuten


13. ÄNDERUNGEN DIESER ERKLÄRUNG

Wir können diese Erklärung zur sicheren Zahlungsabwicklung von Zeit zu Zeit aktualisieren, um Änderungen in unseren Praktiken oder aus anderen betrieblichen, rechtlichen oder regulatorischen Gründen widerzuspiegeln. Die aktualisierte Version wird durch ein aktualisiertes "Zuletzt aktualisiert" Datum am Anfang dieser Erklärung angezeigt.



14. KONTAKTINFORMATIONEN

Wenn Sie Fragen zu unseren Zahlungssicherheitspraktiken haben oder Hilfe bei einem Zahlungsproblem benötigen, kontaktieren Sie uns bitte unter:

Dargslan s.r.o.

Attn: Payment Support

1260/51 Sportova, Dunajska Streda, Trnava 929 01 Slowakei

E-Mail: de@dargslanpublishing.de

Support-Zeiten: MEZ 9:00 - 15:00 Uhr