Datenschutz bei itemdrop – Speicherung, Zweck, Sicherheit
<aside>
🔒
Hier finden Sie kurz, wie wir mit Kartendaten umgehen: nur erste 6 und letzte 4 Ziffern, keine Namen, keine vollständigen Kartendaten, keine Abbuchung möglich. Hier finden Sie außerdem ein kurzes Antwort‑Skript und die wichtigsten Punkte zu Speicherdauer, Zweck, Empfängern und Sicherheit
</aside>
<aside>
🛡️
itemdrop ist der Garderobenanbieter. Kartenzahlungen werden über einen lizensierten Zahlungsanbieter abgewickelt.
</aside>
Kartendaten – exakt geregelt
- itemdrop hat nur Zugriff auf die ersten 6 und die letzten 4 Ziffern der Karte (BIN + Last4).
- Das ist nach PCI‑DSS‑Standard ausdrücklich zulässig. Wir speichern niemals den vollständigen Kartendatensatz und niemals den (Sicherheitscode) CVV.
- Die gespeicherten Kartendaten sind vollständig pseudonymisiert. Wir speichern keine Namen und keine sonstigen personenbezogenen Kartendaten.
- Mit den vorliegenden Informationen (BIN, Last4, Transaktions‑ID/Token) kann keine Zahlung ausgelöst werden.
Speicherdauer
- BIN + Last4, Transaktions‑ID/Token und Belegreferenzen: 10 Jahre (gesetzliche Nachweis‑ und Aufbewahrungspflichten)
- Technische Logs: zweckgebunden und deutlich kürzer (z. B. 90–180 Tage)
Verarbeitungszwecke
- Belege, Rückerstattungen und Nachweise (Chargebacks)
- Abrechnung und Gutschriften
- Betrugsprävention und Betriebssicherheit
Empfänger
- Zahlungsanbieter (PSP), Acquirer, Kartenorganisationen zur Abwicklung
- Steuerberatung/Buchhaltung für die Abrechnung
Sicherheit