Zurück zur Compliance

Zahlungssicherheit

Wie Ihre Zahlung geschützt ist

GetMyHotels sieht, speichert und überträgt niemals Kartennummern im Klartext. Jede Zahlung wird über Stripe abgewickelt, unseren nach PCI DSS Level 1 zertifizierten Anbieter, unter Verwendung tokenisierter Referenzen und der aktuellen Authentifizierungsstandards. Zuletzt geprüft am 2026-05-27.

Dieses Dokument wird in mehreren Sprachen veröffentlicht. Bei Abweichungen zwischen einer Übersetzung und der englischen Fassung ist die englische Fassung maßgeblich.

PCI DSS

Wir bewegen uns im niedrigsten PCI-Geltungsbereich (SAQ-A), weil Kartendaten in gehosteten Zahlungselementen erfasst werden, die direkt aus der PCI-Umgebung von Stripe geladen werden.

Keine Kartendaten im Klartext

Kartennummern, Prüfziffern (CVV) und Ablaufdaten werden in iFrames oder native SDK-Felder eingegeben, die von Stripe gehostet werden. Sie durchlaufen niemals unsere Server, Logs oder Datenbanken.

3D Secure 2 / SCA

Transaktionen in der EU + im Vereinigten Königreich erzwingen eine starke Kundenauthentifizierung (SCA) über 3D Secure 2.2. Der Checkout löst die Challenge-Abläufe des kartenausgebenden Instituts transparent aus, wo sie erforderlich sind.

Ein globaler Zahlungsdienstleister

Stripe wickelt weltweit jede Transaktion unter einer einzigen Zertifizierung nach PCI DSS Level 1 ab, mit tokenisierten Referenzen und lokalem Acquiring, das die Autorisierungsquoten maximiert.

Was wir akzeptieren

Kartennetzwerke

VisaMastercardAmexDiscoverDinersJCBUnionPay

Digitale Wallets

Apple PayGoogle Pay

Apple Pay und Google Pay verwenden gerätegebundene Token; der Händler (also wir) sieht die zugrunde liegende Kartennummer kein einziges Mal.

Lokale Zahlungsarten

  • • Klarna (ausgewählte EWR- + US-Märkte, über Stripe)

Unser Zahlungsdienstleister & seine Zertifizierungen

Stripe

Alle Regionen

  • PCI DSS Level 1 Service Provider
  • SOC 1 + SOC 2 Type II
  • ISO 27001:2022
  • EU-US Data Privacy Framework

Betrugsprävention

  • Stripe Radar bewertet jede Autorisierung anhand von Geräte-Fingerprints, Abweichungen zwischen BIN-Land und Kartenland sowie den Velocity-Regeln des Kartennetzwerks.
  • Buchungen durchlaufen eine Velocity-Prüfung je Reisendem (max. 4 Versuche / 24 h mit derselben E-Mail-Adresse oder demselben Geräte-Fingerprint).
  • Erstattungen, Rückbuchungen und Streitfälle werden über einen deterministischen Idempotency-Key der zugrunde liegenden Buchung zugeordnet — es gibt keine Pfade für doppelte Belastungen oder doppelte Erstattungen.
  • Vor der Belastung wird jeder Name eines Zahlenden einem Sanktionsabgleich (OFAC SDN) unterzogen; Auszahlungen an gelistete Rechtsträger werden blockiert.

Wo Sie mehr erfahren

Du kannst deine Auswahl jederzeit über den Footer-Link ändern.

Datenschutzerklärung lesen