Senest opdateret den 28. september 2026
Senest opdateret den 28. september 2026
PayPal Groups mål er at anvende ensartede, passende og globale standarder for databeskyttelse og persondata til håndtering af alle personlige brugeroplysninger på tværs af PayPal Group. Disse virksomhedsregler gælder for alle personlige brugeroplysninger, som:
Brugere over hele verden giver deres personlige oplysninger til medlemmer af koncernen for at kunne benytte de tjenester, som koncernen tilbyder. De fleste personlige brugeroplysninger indsamles og opbevares i USA. PayPals globale forretning kræver, at personlige brugeroplysninger deles med andre PayPal-enheder i USA og globalt, hvor PayPal i øjeblikket er eller har til hensigt at være til stede.
PayPal er forpligtet til at beskytte brugeroplysningerne tilstrækkeligt, uanset hvor de personlige oplysninger opbevares, og til at yde passende beskyttelse af de personlige oplysninger ved overførsel uden for EØS-lande.
En liste over koncernmedlemmer, som er underlagt disse virksomhedsregler, er opstillet i bilag I. Medarbejdere, som befinder sig i de jurisdiktioner, der er anført i bilag II, kan have adgang til personlige brugeroplysninger. Disse lister kan ændre sig, efterhånden som virksomhedens forretningsområder ekspanderes.
Anvendelsesområdet for disse regler i relation til typerne af udført behandling – dvs. de formål, med hvilke personlige brugeroplysninger behandles – henvises til i de definitioner og afsnit, der er af en del af disse regler, herunder afsnit 12 (vedrørende personlige brugeroplysninger og typer af dataemner) og afsnit 2.1, mens en liste over relevante lande er inkluderet i bilag II.
Virksomhedsreglerne gøres juridisk bindende gennem en aftale (”KIA”), som indgås mellem PayPal (Europe) S.à r.l. et Cie, S.C.A ("det ledende koncernmedlem") og andre medlemmer af PayPal Group. KIA’en kræver, at koncernmedlemmerne overholder disse virksomhedsregler. Koncernmedlemmerne kræver, at deres medarbejdere overholder disse virksomhedsregler, når de håndterer personlige brugeroplysninger.
Erhvervsledere og seniorledelsen i PayPal Group er ansvarlige for at håndhæve overholdelsen af disse virksomhedsregler, herunder at sikre, at medarbejderne er opmærksomme på, og overholder disse virksomhedsregler.
Den ansvarlige for overholdelse af lovgivning vedrørende persondata styrer PayPals persondataprogram. Vedkommende har en ledende stilling inden for PayPal Holdings, Inc. og rapporterer direkte til den øverste ansvarlige for overholdelse af lovgivning eller den øverste leder af PayPal-afdelingen med ansvar for overholdelse af lovgivning. Den ansvarlige for overholdelse af lovgivning vedrørende persondata fører tilsyn med PayPals globale team for overholdelse af lovgivning vedrørende persondata og er i kontakt med andre interne organisationer og teams inden for områder såsom drift, informationssikkerhed, overholdelse af lovgivning, risikostyring og intern revision for på globalt niveau at sikre ensartetheden af kommunikation, praksis og politikker vedrørende beskyttelsen af persondata på tværs af PayPal Group. PayPals globale team for overholdelse af lovgivning vedrørende persondata udvikler og koordinerer implementeringen af sin strategi for overholdelse af lovgivning på tværs af PayPal Group og bekræfter den driftsmæssige overholdelse af lovgivning. PayPals globale team for overholdelse af lovgivning vedrørende persondata har direkte og indirekte repræsentanter på tværs af PayPal Group, som blandt andet bidrager til at sikre overholdelse af virksomhedsreglerne og den gældende databeskyttelseslovgivning.
Den juridiske persondataansvarlige fører tilsyn med PayPals globale juridiske persondatateam og rapporterer direkte til den øverste juridiske chef eller den øverste leder, der står i spidsen for den juridiske afdeling hos PayPal. Den juridiske persondataansvarlige definerer virksomhedens forpligtelser i henhold til gældende databeskyttelseslovgivning og disse virksomhedsregler. Den juridiske persondataansvarlige og PayPals globale juridiske persondatateam arbejder tæt sammen med den ansvarlige for overholdelse af lovgivning vedrørende persondata samt PayPals globale team for overholdelse af lovgivning vedrørende persondata og er i kontakt med andre interne organisationer såsom juridisk ansvarlige teams og teams med ansvar for drift, informationssikkerhed og risikostyring for at yde juridisk rådgivning og afdække de juridiske og lovgivningsmæssige indvirkninger af persondataspørgsmål på tværs af PayPal Group globalt.
PayPals globale team for overholdelse af lovgivning vedrørende persondata samt PayPals globale juridiske persondatateam udgør samlet set PayPals globale persondatateam.
Den europæiske databeskyttelsesansvarlige i Luxembourg udpeges af og rapporterer til ledelsen i PayPal (Europe) S.à r.l. et Cie, S.C.A. Den europæiske databeskyttelsesansvarlige fungerer som den primære kontaktperson for databeskyttelsesmyndighederne i EØS og udfører ingen opgaver, der kan resultere i en interessekonflikt. Den europæiske databeskyttelsesansvarlige er bl.a. ansvarlig for: at informere og rådgive koncernmedlemmerne og de af deres medarbejdere, der behandler personlige oplysninger, om deres forpligtelser i henhold til gældende lovgivning vedrørende persondata for at sikre overholdelsen af disse virksomhedsregler; at samarbejde med PayPals globale persondatateam om at overvåge overholdelsen af gældende lovgivning vedrørende persondata og koncernmedlemmernes relaterede politikker; og at yde juridisk rådgivning til koncernmedlemmerne med hensyn til konsekvensvurderinger vedrørende databeskyttelse og implementeringen af sådanne vurderinger. Den europæiske databeskyttelsesansvarlige rapporterer til den øverste ledelse og kan informere den øverste ledelse, hvis der skulle opstå spørgsmål eller problemer i forbindelse med udførelsen af vedkommendes pligter.
Koncernmedlemmerne overholder følgende behandlingsprincipper for personlige brugeroplysninger.
2.1 Formålsbegrænsning
Personlige brugeroplysninger behandles kun med henblik på specifikke, udtrykkelige og legitime formål. Personlige brugeroplysninger kan blive behandlet med henblik på følgende formål:
Behandling af personlige brugeroplysninger med henblik på andre formål end dem, der er anført ovenfor, er underlagt krav om forudgående godkedendelse af PayPals globale juridiske persondatateam. I tilfælde af tvivl vil koncernmedlemmer konsultere med PayPals globale juridiske persondatateam.
Behandling af personlige brugeroplysninger med henblik på et sekundært formål vil ikke ske på en måde, der er i uoverensstemmelse med de formål, der er anført ovenfor, medmindre der foreligger et juridisk gyldigt grundlag for dette i henhold til den lovgivning, som er gældende for det koncernmedlem i EØS, som er ansvarligt for indhentningen og/eller overførslen af de relevante personlige brugeroplysninger (dvs. den eksporterende enhed).
2.2 Dataminimering, nøjagtighed og begrænsning af opbevaring
Følgende skal gøre sig gældende med hensyn til personlige brugeroplysninger:
2.3 Juridisk grundlag for behandling og rimelighed
Koncernmedlemmerne skal sikre, at personlige brugeroplysninger bliver behandlet retfærdigt og lovligt, og især i henhold til mindst ét af de følgende juridiske grundlag:
I tilfælde, hvor indhentning af særligt kategoriserede personlige oplysninger er påkrævet, eller hvor brugere frivilligt videregiver sådanne oplysninger, skal koncernmedlemmerne sikre, at sådanne særligt kategoriserede personlige oplysninger kun bliver behandlet i henhold til mindst ét af følgende grundlag:
I tilfælde, hvor en bruger kan være underlagt en afgørelse, der udelukkende er baseret på automatiseret behandling, herunder profilering, og som har en juridisk eller væsentlig indvirkning (en ”automatiseret afgørelse”), skal koncernmedlemmerne sikre, at denne automatiserede afgørelse:
I tillæg til dette skal koncernmedlemmet i, som minimum, det første og tredje af ovennævnte tilfælde implementere passende foranstaltninger til sikring og beskyttelse af brugerens rettigheder, privilegier og legitime interesser – f.eks. ved at give brugeren mulighed for at få en kundeservicemedarbejder til at gennemgå den individuelle afgørelse samt for at bidrage med sit eget perspektiv. Kundeserviceremedarbejderen skal eskalere sagen til den europæiske databeskyttelsesansvarlige, hvis brugeren fortsat er uenig med en automatiseret afgørelse. Den juridiske persondataansvarlige vil i sådanne tilfælde blive konsulteret, og den ansvarlige for overholdelse af lovgivning vedrørende persondata vil blive informeret om sagen.
2.4 Gennemsigtighed
Ved indhentning af personlige brugeroplysninger, skal koncernmedlemmerne informere brugere om:
Koncernmedlemmerne kan levere oplysningerne i en politik om beskyttelse af personlige oplysninger for en tjeneste, som skal kunne tilgås via et link og/eller være vist på en fremtrædende placering for hvert tjenestewebsted, eller -applikation, og ved registrering. Forpligtelsen om at informere brugerne gælder ikke, hvis brugerne allerede er klar over oplysningerne.
Hvis det viser sig ikke at være muligt eller at være uforholdsmæssigt vanskeligt at levere oplysningerne, kan koncernmedlemmerne undlade at give oplysningerne. Dette ville kun være tilfældet for personlige brugeroplysninger, der ikke er blevet indhentet direkte fra brugeren.
I særlige tilfælde, kan udlevering af specifikke oplysninger udskydes eller udelades, f.eks. i forbindelse med undersøgelser af fejlagtig adfærd eller overholdelse af gældende love, eller hvor tilvejebringelsen af oplysningerne kunne bringe undersøgelsens integritet i fare.
2.5 Ansvarsforpligtelser, fortrolighed og sikkerhed
Ethvert koncernmedlem, der har rollen som dataansvarlig, vil være ansvarligt for og skal kunne påvise overholdelsen af disse virksomhedsregler.
For at sikre overholdelsen af lovgivning og i tilfælde, hvor dette er påkrævet, udføres der konsekvensvurderinger vedrørende niveauet af databeskyttelse i forbindelse med behandlingsaktiviteter, i forbindelse med hvilke der er en høj risiko for negative indvirkninger på en fysisk persons rettigheder og privilegier. I tilfælde, hvor resultatet af en konsekvensvurdering vedrørende behandlingen af personlige brugeroplysningers indvirkning på niveauet af databeskyttelse som beskrevet i Europa-Parlamentets og Rådets forordning (EU) 2016/679 indikerer, at behandlingen af personlige brugeroplysninger vil medføre en høj risiko, såfremt koncernmedlemmet ikke træffer passende foranstaltninger, vil den kompetente databeskyttelsesmyndighed blive konsulteret forud for, at behandlingen iværksættes.
Der udarbejdes og implementeres passende tekniske og organisatoriske foranstaltninger for at sikre overholdelsen af relevante principper for databeskyttelse og muliggøre overholdelse af de krav, som er anført i virksomhedsreglerne, i praksis (”indbygget databeskyttelse og databeskyttelse gennem indstillinger”).
Koncernmedlemmerne benytter fysiske, tekniske og organisatoriske sikkerhedstjek i forhold til mængden og følsomheden af personlige brugeroplysninger for at forhindre uautoriseret behandling, herunder men ikke begrænset til, uautoriseret adgang til, erhvervelse og brug af, tab, ødelæggelse eller skader på personlige brugeroplysninger. Koncernmedlemmerne gør brug af kryptering, firewalls, adgangskontrol, standarder og andre procedurer til beskyttelse af personlige brugeroplysninger mod uautoriseret adgang. Fysisk og logisk adgang til elektroniske filer og filer i papirformat er yderligere begrænset på baggrund af jobansvar og forretningsbehov.
Såfremt der opdages et brud på persondatasikkerheden som defineret i art. 4 (12) og art 34 (1) i Europa-Parlamentets og Rådets forordning (EU) 2016/679 (GDPR-forordningen) og art. 33 stk. 1, skal det involverede koncernmedlem uden unødig forsinkelse underrette det ledende koncernmedlem, den europæiske databeskyttelsesansvarlige og andre relevante interessenter i henhold til gældende interne politikker. I tilfælde, hvor der er høj risiko for, at et brud på persondatasikkerheden vil påvirke fysiske personers rettigheder og privilegier, skal koncernmedlemmet og det ledende koncernmedlem i samarbejde med den europæiske databeskyttelsesansvarlige informere de påvirkede personer og den kompetente databeskyttelsesmyndighed, såfremt dette er relevant. Brud på persondatasikkerheden skal registreres for at dokumentere i) de relevante fakta vedrørende bruddet på persondatasikkerheden), ii) indvirkningen af bruddet på persondatasikkerheden og iii) de afbødende foranstaltninger, som er eller vil blive truffet. Sådanne former for registrering og dokumentation vil blive videregivet til den kompetente databeskyttelsesmyndighed, såfremt denne anmoder om dette.
2.6 Brugeres valg og rettigheder
Brugere kan udøve følgende rettigheder:
I alle tilfælde kan brugere udøve ovenstående rettigheder ved at kontakte kundeservice. Hvor en brugers identitet er svær at bekræfte, kan koncernmedlemmerne kræve, at brugeren indsender yderligere legitimationsbevis. Koncernmedlemmerne skal imødekomme anmodninger inden for de tidsrammer, der er angivet i henhold til gældende lov, medmindre gældende lov indeholder en undtagelse i forhold til en sådan forpligtelse.
2.7 Videregivelse og overførsel af personlige oplysninger
Koncernmedlemmerne kan dele personlige brugeroplysninger med andre koncernmedlemmer med henblik på de formål, der er beskrevet i afsnit 2.1, og i et omfang, der er passende med hensyn til deres normale forretningsdrift.
I overensstemmelse med gældende lovgivning, traktater eller gældende internationale konventioner kan koncernmedlemmer dele personlige oplysninger med retshåndhævende og tilsynsførende myndigheder i tilfælde, hvor dette anses som værende passende i et demokratisk samfund for at garantere den nationale sikkerhed eller det nationale forsvar, offentlighedens sikkerhed eller forebyggelse, undersøgelse, opdagelse og retsforfølgelse relateret til kriminelle handlinger, og i særdeleshed med henblik på overholdelse af sanktioner på internationalt og/eller nationalt niveau, krav om skatteindberetning eller krav vedrørende indberetning relateret til bekæmpelse af hvidvask.
Hvis et koncernmedlem, der befinder sig uden for EU, har grund til at tro, at den lovgivning, som gælder for dette medlem, forhindrer det i at opfylde sine forpligtelser i henhold til virksomhedsaftalen, og at en sådan forhindring har en væsentlig indvirkning på de garantier, som stilles i reglerne, vil dette koncernmedlem, der befinder sig uden for EU, prompte underrette det ledende koncernmedlem og/eller den europæiske databeskyttelsesansvarlige. Dette vil også ske, hvis dette koncernmedlem:
I specifikke tilfælde, hvor suspendering og/eller underretning er forbudt, skal det koncernmedlem, som har modtaget en anmodning, bestræbe sig på at søge tilsidesættelse af et sådant forbud med henblik på hurtigst mulig videregivelse af flest mulige oplysninger. Koncernmedlemmet, der befinder sig uden for EU, vil gennemgå lovligheden af hver anmodning om videregivelse af personlige brugeroplysninger, som er fremsat af en offentlig myndighed uden for EU, for at vurdere, om denne myndighed har beføjelser til dette, og vil anfægte anmodningen, såfremt dette ikke er tilfældet. Koncernedlemmet, der befinder sig uden for EU, vil dokumentere og registrere sin gennemgang samt, medmindre dette er forbudt, stille oplysninger relateret til dette til rådighed for det ledende koncernmedlem og/eller den europæiske databeskyttelsesansvarlige. Koncernmedlemmet, der befinder sig uden for EU, vil også stille sådanne oplysninger til rådighed for kompetente databeskyttelsesmyndigheder, såfremt disse anmoder om dette.
Koncernmedlemmet, der befinder sig uden for EU, vil videregive den mindst tilladte mængde oplysninger i forbindelse med et svar på en anmodning om videregivelse, der er fremsat af en offentlig myndighed uden for EU, og dette vil ske i henhold til en rimelig fortolkning af anmodningen.
Det er ikke muligt for koncernmedlemmer at overføre personlige brugeroplysninger til en offentlig myndighed uden for EU på en måde, der kan anses som værende overdreven, uforholdsmæssig eller vilkårlig, og som ikke er i overensstemmelse med det, der forventes som værende nødvendigt i et demokratisk samfund.
Når et koncernmedlem overfører personlige brugeroplysninger til en databehandler, vil denne databehandler blive underlagt en risikovurdering vedrørende sin sikring af persondata, databeskyttelse og informationssikkerhed forud for iværksættelsen af opgaven og forud for enhver form for overførsel af personlige brugeroplysninger. Omfanget af en sådan vurdering vil variere baseret på følsomheden af de behandlede personlige brugeroplysninger. En sådan persondata-, databeskyttelses- og informationssikkerhedsvurdering er ikke obligatorisk for databehandlere, der tidligere har været underlagt en sådan vurdering, eller som er koncernmedlemmer, medmindre deres behandlingsaktiviteter involverer aktiviteter, i forbindelse med hvilke der vurderes at foreligge en høj risiko med hensyn til arten og mængden af behandlede personlige brugeroplysninger samt de involverede behandlingsaktiviteter.
Databehandlere, herunder koncernmedlemmer, der fungerer som databehandlere, skal indgå en aftale med de relevante koncernmedlemmer, der vil fungere som databeskyttelsesansvarlige med hensyn til personlige brugeroplysninger, for at sikre, at der træffes passende foranstaltninger med hensyn til sikring af persondata, databeskyttelse og informationssikkerhed. En sådan aftale omfatter klausuler, der sikrer en passende brug af de personlige brugeroplysninger og sikkerhedsforanstaltninger i forhold til mængden, arten og følsomheden af de pågældende personlige brugeroplysninger.
De kontraktmæssige sikkerhedsforanstaltninger skal som minimum omfatte følgende:
Aftalerne skal – sammen med andre retsmidler, der er identificeret i aftalen – indeholde bestemmelser, som sikrer, at manglende overholdelse af vikårene i aftalen kan resultere i supendering eller opsigelse af aftalen.
I tilfælde, hvor et koncernmedlem overfører personlige brugeroplysninger om brugere, der er bosiddende i EØS, til tredjeparter (herunder databehandlere, der ikke er koncernmedlemmer, som ikke er hjemmehørende i et EØS-land, og som (i) ikke yder passende niveauer af databeskyttelse (i henhold til EU’s databeskyttelsesforordning) og (ii) ikke har truffet andre foranstaltninger, der lever op til EU-kravene om tilstrækkelighed), skal koncernmedlemmet sikre, at sådanne tredjeparter træffer passende kontraktmæssige foranstaltninger, f.eks. implementering af standardkontraktklausuler godkendt af Europa-Kommissionen, som sikrer beskyttelsesniveauer, der er i overensstemmelse med disse virksomhedsregler, eller, alternativt, sikre, at overførslen (i) foretages på baggrund af den relevante brugers udtrykkelige samtykke, (ii) er nødvendig for at overholde en forpligtelse i henhold til en kontrakt, der er indgået med brugeren, (iii) er nødvendig eller juridisk af årsager relateret til offentlighedens interesse, (iv) er nødvendig for at beskytte brugerens vitale interesser eller (v) er nødvendig med hensyn til etablering, udøvelse eller forsvar af eller mod juridiske krav.
2.8 Konsekvensvurderinger i forbindelse med overførsler
Koncernmedlemmer skal vurdere (og på løbende basis holde øje med), om love og praksisser i tredjelande forhindrer overholdelsen af disse virksomhedsregler. Sådanne vurderinger bør inkludere overvejelser vedrørende:
Hvis det ikke er muligt at sikre et tilstrækkeligt beskyttelsesniveau, skal overførsler suspenderes eller bringes til ophør. Vurderinger skal dokumenteres, og relevant dokumentation skal gøres tilgængelig for databeskyttelsesmyndigheder, såfremt disse anmoder om dette.
2.9 Anmodninger fra offentlige myndigheder
Dataimportørerne skal informere det ledende koncernmedlem om anmodninger fra offentlige myndigheder om adgang. De skal med rimelighed anfægte anmodninger, der ikke er i overensstemmelse med krav om fortrolighed, eller som er ulovlige, samt minimere mængden af videregivne oplysninger og dokumentere relevante handlinger.
Hvis en bruger mener, at vedkommendes personlige brugeroplysninger er blevet behandlet på en måde, der er i strid med virksomhedsreglerne, kan brugeren indberette dette til de relevante koncernmedlems kundeservice via hjemmesiden for den relevante tjeneste, e-mail eller på anden måde som anført i de gældende vilkår og betingelser. Brugerne kan generelt finde svar på de mest almindelige spørgsmål og bekymringer i forbindelse med persondata ved at skrive "persondata" i afsnittet Hjælp for den relevante tjeneste, som normalt fører brugeren til en side eller politik, der specifikt omhandler persondata. Afsnittet "Hjælp" for den relevante tjeneste er det sted, hvor brugerne kan rette henvendelse vedrørende deres persondata eller behandlingen af deres brugeroplysninger, og hvor brugerne har mulighed for at kontakte kundeservice.
Såfremt der opstår tvivl om, hvilken kommunikationskanal der bør anvendes til at rette henvendelse om bekymringer vedrørende persondata, kan brugerne kontakte den europæiske databeskyttelsesansvarlige online.
Kundeservice undersøger og forsøger at løse problemer, som brugerne gør opmærksom på. De medarbejdere, der er ansvarlige for at håndtere bekymringer vedrørende persondata, arbejder tæt sammen med PayPals globale persondatateam og svarer brugerne i overensstemmelse med PayPals politikker, procedurer og vejledning. Hvis brugerne mener, at deres bekymringer ikke er blevet behandlet tilstrækkeligt, eller hvis de ikke har fået svar, kan de anmode om, at deres bekymring bliver eskaleret til den europæiske databeskyttelsesansvarlige. Den juridiske persondataansvarlige vil blive konsulteret, og den ansvarlige for overholdelse af lovgivning vedrørende persondata vil blive informeret. Metoderne til eskalering skal bestemmes ud fra arten og omfanget af bekymringen og skal videresendes til det relevante team uden forsinkelse. Et svar på klagen skal gives til brugeren inden for en rimelig tidsramme og under alle omstændigheder inden for en frist på tre (3) måneder efter undersøgelsesdatoen undtagen under usædvanlige omstændigheder eller ved komplekse spørgsmål, i hvilket tilfælde brugeren vil blive informeret om, at svaret vil tage længere tid end tre (3) måneder.
Mekanismen til klagehåndtering har ingen indvirkning på brugernes ret til at indgive klager til kompetente databeskyttelsesmyndigheder eller indbringe klager for kompetente domstole. Særligt specificeres det, at brugerne kan indgive eller indbringe en klage:
En bruger, der er bosiddende i EØS, og som har mistanke om et brud på virksomhedsreglerne, der har fundet sted uden for EØS, har ret til at søge retshåndhævelse, oprejsning og, i relevante tilfælde, kompensation i forbindelse med ethvert brud på de håndehævelige dele af virksomhedsreglerne i rollen som tredjepartsbeneficiant og i særdeleshed med henblik på afsnit 2, 3, 4, 7, 8 og 9 i virksomhedsreglerne ved at indbringe sagen for de kompetente databeskyttelsesmyndiheder eller de relevante domstole i overensstemmelse med afsnit 3. Disse rettigheder til håndhævelse gælder i tillæg til andre retsmidler eller rettigheder, som tildeles af PayPal, eller som er til rådighed eller relevante i henhold til gældende lovgivning.
Selvom det ikke er påkrævet, opfordres EØS-brugere til først at rette henvendelse om deres bekymring direkte til koncernmedlemmet i stedet for databeskyttelsesmyndighederne eller domstolene. Dette gør det muligt at modtage et effektivt og hurtigt svar fra PayPal Group og reducerer risikoen for forsinkelser hos databeskyttelsesmyndighederne eller domstolene.
PayPal (Europe) S.à r.l. et Cie, S.C.A., et aktieselskab med hjemsted i Luxembourg, accepterer ansvaret for og indvilliger i at overvåge koncernmedlemmernes overholdelse af virksomhedsreglerne. Det ledende koncernmedlem forpligter sig til (i) at træffe de nødvendige foranstaltninger for at afhjælpe en misligholdelse begået af koncernmedlemmer uden for EØS, og (ii) at udbetale erstatning til EØS-brugere, der er tildelt af den ansvarlige databeskyttelsesmyndighed eller luxembourgske domstole for eventuelle skader, der direkte skyldes misligholdelse af virksomhedsreglerne begået af koncernmedlemmer uden for EØS, hvis det relevante koncernmedlem ikke er i stand til eller er uvillig til at betale kompensationen eller imødekomme afgørelsen.
Det ledende koncernmedlem anerkender og accepterer, at det bærer bevisbyrden med hensyn til en påstået overtrædelse af virksomhedsreglerne.
Det ledende koncernmedlem (eller ethvert andet koncernmedlem) vil ikke være ansvarligt, hvis det med rimelighed og på baggrund af foreliggende kendsgerninger og brugertilkendegivelser påviser, at koncernmedlemmet, der er hjemmehørende uden for EØS, ikke har overtrådt virksomhedsreglerne eller ikke er ansvarligt for den skade, som brugeren hævder at have pådraget sig.
Koncernmedlemmerne sikrer, at alle medarbejdere, der behandler personlige brugeroplysninger, samt de medarbejdere, der er involveret i udformningen af værktøjer, der skal bruges til at indsamle eller behandle personlige brugeroplysninger, modtager undervisning i persondata og informationssikkerhed for at understrege og informere medarbejderne om behovet for at beskytte og sikre personlige brugeroplysninger i overensstemmelse med disse virksomhedsregler.
Medarbejderne er forpligtet til årligt at modtage onlineundervisning i compliance med udgangspunkt i kodekset om forretningsadfærd og etik, som indeholder et afsnit om databeskyttelse. Nye medarbejdere er forpligtet til at modtage onlineundervisning i compliance ved starten af deres ansættelse.
Ud over denne online overensstemmelsestræning udfører PayPal’s globale privatlivsteam og Den Europæiske Data Protection Officer, træning i privatliv- og informationssikkerhedsbevidsthed for at understrege og informere medarbejdere om behovet for at beskytte og sikre Personlige Oplysninger.Sådanne træninger gennemføres årligt eller hyppigere, hvis omstændighederne kræver det.
Den undervisning, som medarbejderne modtager, skal tilpasses deres adgangsniveau til personlige brugeroplysninger, og der skal tilbydes supplerende undervisning af medarbejdere med højere adgangsniveauer.
Medlemmer af koncernen skal informere medarbejdere om, at hvis de ikke overholder disse virksomhedsregler, kan det resultere i disciplinære handlinger og andre handlinger, der er tilladt i henhold til gældende lovgivning. En kopi af disse virksomhedsregler og andre relevante politikker og procedurer for persondata og sikkerhed, er til enhver tid til rådighed for medarbejdere på virksomhedens intranet. Virksomhedsreglerne er også inkluderet i kodekset for forretningsadfærd og etik, som alle medarbejdere skal gennemgå og acceptere at overholde.
For at hjælpe med at sikre overholdelsen af disse virksomhedsregler foretager PayPals globale team for overholdelse af lovgivning vedrørende persondata på løbende basis gennemgange af behandlingsaktiviteter og procedurer vedrørende personlige brugeroplysninger. Disse aktiviteter koordineres i tæt samråd med den europæiske databeskyttelsesansvarlige. Disse aktiviteter udføres med regelmæssige mellemrum og mindst én gang om året, og de er medhjælpende til at vurdere overholdelsen af virksomhedsreglerne.
Det interne revisionsteam yder uafhængig og objektiv rådgivning til ledelsen og bestyrelsen, som igennem revisionsudvalget viderekommunikerer revisionsresultaterne til bestyrelsen, de persondataansvarlige og den europæiske databeskyttelsesansvarlige.
Det interne revisionsteam kan gennemføre en gennemgang af aktiviteter eller praksisser, der regelmæssigt identificeres af PayPal’s globale persondatateam. Det interne revisionsteam, de persondataansvarlige og den europæiske databeskyttelsesansvarlig skal, såfremt dette bliver nødvendigt, kræve, at der implementeres og en handlingsplan, og at denne følges, således at overholdelsen af disse virksomhedsregler sikres. I det omfang interne koncerner ikke løser problemer tilstrækkeligt, kan koncernen udpege uafhængige eksterne revisorer til videre beslutning.
Den europæiske databeskyttelsesansvarlige, PayPals globale team for overholdelse af lovgivning vedrørende persondata eller det interne revisionsteam og eksterne revisorer udvikler detaljerede revisionsplaner og tidsplaner baseret på risikoen ved behandling.
Resultaterne af revisioner vedrørende persondata vil være tilgængelige for kompetente databeskyttelsesmyndigheder efter anmodning.
Med varierende lovkrav i hele verden, der vedrører databeskyttelse, fastlægger Virksomhedsreglerne et ensartet sæt krav til at sikre den korrekte behandling af brugernes Personlige Oplysninger.Selvom Virksomhedsreglerne skaber et grundlæggende krav som Gruppemedlemmer skal overholde, vil Gruppemedlemmer overholde gældende love, der kan pålægge en strengere standard end dem, der er fastsat i disse Virksomhedsregler.
Intet i disse virksomhedsregler påvirker koncernmedlemmernes forpligtelser i henhold til gældende banklovgivning, især i forbindelse med bankhemmeligheder. Hvis gældende lov er i strid med disse virksomhedsregler på en sådan måde, at det kan forhindre et koncernmedlem i at opfylde sine forpligtelser i henhold til virksomhedsreglerne og har en væsentlig indvirkning på de garantier, der er fastsat deri, skal koncernmedlemmet straks underrette den europæiske databeskyttelsesansvarlige, undtagen hvor det er forbudt at levere sådanne oplysninger i henhold til en retshåndhævende myndighed eller lov. Den europæiske databeskyttelsesansvarlige, de persondataansvarlige og det ledende koncernmedlem fastlægger en passende handlingsplan og rådfører sig i tilfælde af tvivl med den kompetente databeskyttelsesmyndighed.
Koncernmedlemmerne vil samarbejde og hjælpe hinanden med at håndtere anmodninger eller klager fra brugere med hensyn til disse virksomhedsregler.
Koncernmedlemmerne vil svare hurtigt og hensigtsmæssigt på anmodninger fra databeskyttelsesmyndighederne vedrørende virksomhedsreglerne. Hvis en medarbejder modtager en sådan anmodning fra en databeskyttelsesmyndighed, skal vedkommende straks underrette den europæiske databeskyttelsesansvarlige.
Koncernmedlemmerne vil samarbejde omkring henvendelser og acceptere revisioner fra kompetente databeskyttelsesmyndigheder i EØS med hensyn til overholdelse af disse virksomhedsregler, og de vil respektere disses beslutninger i overensstemmelse med gældende lovgivning og retten til en retfærdig rettergang.
Koncernmedlemmerne vil følge databeskyttelsesmyndighedernes råd vedrørende spørgsmål relateret til virksomhedsreglerne. Enhver tvist relateret til en kompetent databeskyttelsesmyndigheds tilsynsførelse med overholdelsen af virksomhedsreglerne skal løses af domstolene i den medlemsstat, hvor denne databeskyttelsesmyndighed har hjemsted, og dette skal ske i overensstemmelse med procesretten i denne medlemsstat. Koncernmedlemmerne accepterer at være underlagt disse domstoles jurisdiktion.
PayPal forbeholder sig retten til at ændre disse virksomhedsregler efter behov, f.eks. for at overholde ændringer af gældende lovgivning, regler eller reguleringer, følge PayPals praksis, procedurer eller retningslinjer vedrørende organisationsstruktur eller imødekomme krav, der pålægges af relevante databeskyttelsesmyndigheder.
PayPals globale juridiske persondatateam (under ledelse af den juridiske persondataansvarlige) vil foreslå eventuelle nødvendige ændringer af disse virksomhedsregler. PayPals globale team for overholdelse af lovgivning vedrørende persondata (under ledelse af den ansvarlige for overholdelse af lovgivning vedrørende persondata) og den europæiske databeskyttelsesansvarlige skal godkende alle ændringer af virksomhedsreglerne samt registrere sådanne ændringer og enhver ændring af listen over koncernmedlemmer. Koncernmedlemmerne aflægger rapport til de relevante databeskyttelsesmyndigheder om ændringer i virksomhedsreglerne for formel godkendelse og efter lovvalg.
Det ledende koncernmedlem konsulterer den ansvarlige databeskyttelsesmyndighed vedrørende væsentlige ændringer i virksomhedsreglerne, der vil påvirke overholdelse af databeskyttelse eller brugen af virksomhedsreglerne. Det ledende koncernmedlem vil videregive oplysninger om væsentlige ændringer af virksomhedsreglerne samt ændringer af listen over koncernmedlemmer mindst én gang om året til den ansvarlige databeskyttelsesmyndighed. Såfremt en væsentlig ændring har en negativ indvirkning på det beskyttelsesniveau, som disse virksomhedsregler sikrer, eller på anden måde vil have en betydelig indvirkning på virksomhedsreglerne (f.eks. ændringer af bindende karakter eller ændringer vedrørende det ledende koncernmedlem), vil oplysninger om en sådan ændring på forhånd blive videregivet til den ansvarlige databeskyttelsesmyndighed sammen med en kort forklaring af årsagerne til opdateringen, således at den ansvarlige databeskyttelsesmyndighed i samarbejde med andre databeskyttelsesmyndigheder kan vurdere, om ændringen gør det nødvendigt, at der foretages en ny godkendelse.
PayPals globale persondatateams vil samarbejde om at støtte den europæiske databeskyttelsesansvarlige, som, i særdeleshed, vil koordinere svar og prompte tage sig af kommentarer, forslag eller indsigelser om, til eller mod de ændringer, som fremhæves af den ansvarlige databeskyttelsesmyndighed på vegne af PayPal. Eventuelle kommentarer, forslag eller indsigelser fra andre databeskyttelsesmyndigheder vil blive sendt til den europæiske databeskyttelsesansvarlige fra den ansvarlige databeskyttelsesmyndighed, som handler på vegne af de andre databeskyttelsesmyndigheder. .
Ændringer i virksomhedsreglerne gælder for alle koncernmedlemmer fra ikrafttrædelsesdatoen for implementering. PayPals globale persondatateam og den europæiske databeskyttelsesansvarlige vil informere koncernmedlemmerne om ændringer af virksomhedsreglerne, får sådanne ændringer implementeres. Koncernmedlemmerne underretter brugerne om væsentlige ændringer i virksomhedsreglerne i overensstemmelse med brugerens indstillinger, enten via masse-e-mail eller opslag på webstedet med en tydelig advarsel til brugerne, inden virksomhedsreglerne ændres. Koncernmedlemmerne skal offentliggøre de ændrede virksomhedsregler på udvalgte eksterne websteder eller applikationer, der er til rådighed for brugerne. Ændringer af virksomhedsreglerne vil træde i kraft inden for en periode på to måneder, efter koncernmedlemmerne har underrettet brugerne og offentliggjort de ændrede virksomhedsregler.
Der foretages ingen overførsel til et nyt koncernmedlem, før et sådant nyt koncernmedlem, der har accepteret de bindende virksomhedsregler, er bundet af virksomhedsreglerne og kan garantere sin overholdelse af gældende lovgivning.
Virksomhedsreglerne offentliggøres, og et link stilles til rådighed på eller i tjenestens websted eller applikationer. De vil være tilgængelige på væsentlige EU-sprog. Brugerne kan anmode om en kopi fra den europæiske databeskyttelsesansvarlige ved at skrive til The European Data Protection Officer (DPO), PayPal (Europe) S.à r.l et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg, eller de kan gøre dette online.
Gyldighedsdato: Dato for offentliggørelse
Kontakt: Hvis brugere har spørgsmål eller bekymringer vedrørende disse virksomhedsregler, kan de skrive til:
The European Data Protection Officer (DPO)
PayPal (Europe) S.à r.l et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg eller kontakte PayPal via følgende link: https://www.paypal.com/uk/cshelp/contact-us/privacy.
Koncernmedlemmerne skal fortolke virksomhedsreglerne på en måde, der på bedst mulig vis er i overensstemmelse med de grundlæggende koncepter for principperne i Europa-Parlamentets og Rådets forordning (EU) 2016/679 eller enhver forordning eller ethvert direktiv, som erstatter denne.
Med henblik på disse virksomhedsregler gælder følgende definitioner:
Bestyrelse henviser til bestyrelsen for det ledende koncernmedlem.
Dataansvarlig henviser til den juridiske person, som enten alene eller sammen med andre fastlægger de formål, som personlige oplysninger behandles med henblik på, og de metoder, som anvendes til dette.
Databeskyttelsesmyndigheder henviser til de uafhængige offentlige myndigheder, der i kraft af deres beføjelser fører tilsyn med overholdelsen af gældende lovgivning om databeskyttelse i henhold til kapitel IV i Europa-Parlamentets og Rådets forordning (EU) 2016/679 og anden relevant national lovgivning.
EØS henviser til Det Europæiske Økonomiske Samarbejdsområde, der i øjeblikket består af EU-medlemslandene, Island, Liechtenstein og Norge.
Medarbejder henviser til medarbejdere, arbejdstagere, praktikanter og andet personale, herunder tidsbegrænsede- eller vikaransatte, alternativ arbejdsstyrke hos eller underleverandører til et koncernmedlem, uanset om de er ansat eller beskæftiget på fuld tid eller deltid og uanset beskæftigelses- eller ansættelsestype.
Den europæiske databeskyttelsesansvarlige (DPO) henviser til den medarbejder, der udpeges af og rapporterer til ledelsen for det ledende koncernmedlem, og som også fungerer som medlem af PayPals globale juridiske persondatateam. Den europæiske DPO befinder sig i Luxembourg.\
Koncernmedlem henviser til en enhed, der er en del af PayPal Group, og som har indført en kopi af KIA'en.
KIA henviser til den koncerinterne aftale, der er indgået mellem det ledende koncernmedlem og andre koncernmedlemmer i PayPal Group, og som giver disse virksomhedsregler bindende virkning inden for PayPal Group.
Den ansvarlige databeskyttelsesmyndighed henviser til “Commission nationale pour la protection des données” (“CNPD”) i Luxembourg.
Ledende koncernmedlem henviser til PayPal (Europe) S.à r.l. et Cie, S.C.A., et aktieselskab med hjemsted i Luxembourg.
PayPals globale persondatateam henviser til PayPals koordinerede globale team for overholdelse af lovgivning vedrørende persondata og PayPals globale juridiske persondatateam.
PayPals globale team for overholdelse af lovgivning vedrørende persondata henviser til medlemmer af organisationen med ansvar for overholdelse af lovgivning, der specifikt beskæftiger sig med sikring af overholdelsen af lovgivning og driften af PayPals persondataprogram.
PayPals globale juridiske persondatateam henviser til medlemmer af den juridiske afdeling, der specifikt beskæftiger sig med persondata og databeskyttelse.
PayPal Group henviser til PayPal Holdings, Inc. (”PayPal”) og enhver anden enhed, som PayPal enten direkte eller indirekte har kontrol over, og som behandler personlige brugeroplysninger. I denne henseende betyder ”kontrol over”, at PayPal kontrollerer mere end halvtreds procent (50 %) af stemmerne ved valg af de ledende medarbejdere i en virksomhed eller har en ejerskabsandel i virksomheden på halvtreds procent (50 %) eller derover.
Personoplysninger henviser til enhver oplysning relateret til en identificeret eller identificerbar fysisk person. En identificerbar person er en person, der enten direkte eller indirekte kan identificeres, navnlig ved henvisning til et identifikationsnummer eller en eller flere faktorer, der er specifikke for vedkommendes fysiske, fysiologiske, mentale, økonomiske, kulturelle eller sociale identitet.
Behandle henviser til enhver handling eller række af handlinger, der udføres i relation til personlige oplysninger, uanset om dette sker automatisk eller ej, såsom indhentning, optagelse, organisering, opbevaring, tilpasning eller ændring, hentning, konsultation, brug, videregivelse ved overførsel, formidling eller på anden måde, justering eller kombinering, blokering, sletning eller destruering.
Databehandler henviser til enhver fysisk eller juridisk person, der behandler personlige oplysninger på vegne af et koncernmedlem.
Særlige kategorier af personlige oplysninger henviser til personlige oplysninger vedrørende racemæssigt eller etnisk ophav, politiske holdninger, religiøse eller filosofiske overbevisninger, medlemsskaber af fagforeninger, genetiske data eller biometriske data, der kan anvendes til præcist at identificere en fysisk person, samt oplysninger vedrørende kriminelle forhold, sundhed, sexliv og seksuel orientering.
Tjeneste henviser til et websted, en app eller et andet produkt eller en anden tjeneste, som tilbydes af et koncernmedlem med henblik på brugerens anvendelse af dette produkt eller denne tjenesteydelse.
Tredjepart henviser til enhver anden fysisk eller juridisk person, offentlig myndighed eller styrelse eller ethvert andet organ end brugeren, koncernmedlemmet og de personer, f.eks. medarbejdere, som koncernmedlemmet har bemyndiget til at behandle personlige oplysninger. Udtrykket ”tredjepart” dækker også over databehandlere, som ikke er koncernmedlemmer.
Bruger henviser til PayPal Groups tidligere og eksisterende kunder, kundeemner, investorer og forretningspartnere samt forhandlere.
Personlige brugeroplysninger henviser til personlige oplysninger vedrørende brugere.
”Brud på sikkerheden af personlige brugeroplysninger” henviser til et sikkerhedsbrud, der fører til utilsigtet eller ulovlig(t) tilintetgørelse, tab, ændring eller uautoriseret videregivelse af eller adgang til overførte, lagrede eller på anden måde behandlede personlige brugeroplysninger.
| Virksomhedsnavn | Adresse | Land |
|---|---|---|
| PayPal Limited, belgisk filial | Boulevard Saint-Michel 47, 1040 Etterbeek Bruxelles, Belgien | Belgien |
| PayPal Limited, fransk filial | 21, rue de la Banque, 75002, Paris, Frankrig | Frankrig |
| PayPal Limited, tysk filial (Niederlassung) | Marktplatz 1, 14532, Kleinmachnow, Tyskland | Tyskland |
| PayPal Europe Services Limited | Ballycoolin Business Park, Ballycoolin Road, Blanchardstown, Dublin 15, Irland | Irland |
| PayPal Giving Fund Ireland Company Limited by Guarantee | Ballycoolin Business Park, Ballycoolin Road, Dublin 15, D15 VNC4, Irland | Irland |
| PayPal Limited | Ballycoolin Business Park, Ballycoolin Road, Blanchardstown, Dublin, DUBLIN 15, Irland | Irland |
| PayPal Limited, Sede Secondaria Italiana | Richmond Upon Thames, Whittaker Avenue SNC, Storbritannien | Italien |
| PayPal (Europe) S.à r.l. | 22-24 Boulevard Royal, L-2449, Luxembourg | Luxembourg |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | 22-24 Boulevard Royal, L-2449 Luxembourg, Luxembourg | Luxembourg |
| PayPal 2 S.à r.l. | 22-24 Boulevard Royal, L-2449, Luxembourg | Luxembourg |
| PayPal International S.à.r.l | 22-24 Boulevard Royal, L-2449, Luxembourg | Luxembourg |
| PayPal International Treasury Centre S.à r.l. | 22-24 Boulevard Royal, L-2449, Luxembourg, Luxembourg | Luxembourg |
| PayPal Limited, hollandsk filial | Barbara Strozzilaan 201, 1083 HN, Amsterdam, Holland | Holland |
| iZettle Merchant Services AS | Amesto Accountant House AS, Smeltedigelen 1, 0195, Oslo, Norge | Norge |
| PayPal Polska Sp. z o.o. | ul. Emilii Plater 53, 00-113, Warszawa, Polen | Polen |
| Tapping Bunnies SRL | 46 Gen. Gheorghe Magheru Street, Entrance B, 2nd Floor, Apt. 8, Oradea City, Bihor County, Rumænien | Rumænien |
| PayPal Limited, Sucursal en España | Torre Picasso, Plaza Pablo Ruiz Picasso, 1, planta 13, 28020, Madrid, Spanien | Spanien |
| PayPal Spain, S.L. Sociedad Unipersonal | Torre Picasso, Plaza Pablo Ruiz Picasso, 1, planta 13, 28020, Madrid, Spanien | Spanien |
| iZettle Capital AB | Regeringsgatan 65, 111 56, Stockholm, Sverige | Sverige |
| iZettle Merchant Services AB | Regeringsgatan 65, 111 56, Stockholm, Sverige | Sverige |
| PayPal Limited, svensk afdeling | Regeringsgatan 65, 111 56, Stockholm, Sverige | Sverige |
| Virksomhedsnavn | Adresse | Land |
|---|---|---|
| PayPal UK Ltd | Whittaker House, Whittaker Avenue, Richmond-Upon-Thames, Surrey, Storbritannien, TW9 1EH | Storbritannien |
| PayPal Giving Fund UK | Whittaker House, Whittaker Avenue, Richmond, Surrey, TW9 1EH, Storbritannien | Storbritannien |
| PayPal Limited, britisk filial | Whittaker House, Whittaker Avenue, Richmond Upon Thames, Surrey, England, TW9 1 EH, Storbritannien | Storbritannien |
| Virksomhedsnavn | Adresse | Land |
|---|---|---|
| Hyperwallet Systems Australia Pty Ltd | Level 24, 1 York Street, Sydney New South Wales 2000 | Australien |
| PayPal Australia Pty Ltd | Level 24, 1 York Street, Sydney NSW 2000, Australien | Australien |
| PayPal Credit Pty Ltd | Level 24, 1 York Street, Sydney NSW 2000, Australien | Australien |
| PayPal Giving Fund Australia Company Ltd | Level 24, 1 York Street, Sydney New South Wales 2000 | Australien |
| iZettle do Brasil Meios de Pagamento Ltda | Rua Alvorada, 1289, 19º Andar Vila Olimpia CEP 04550 004, São Paulo, Brasilien | Brasilien |
| PayPal do Brasil Holding Ltda | Av. Paulista, No. 1048, 13th floor, São Paulo, Sao Paulo, 01310-100, Brasilien | Brasilien |
| PayPal do Brasil Instituição de Pagamento Ltda | Avenida Paulista, No. 1048, 8th, 13th and 17th floors, Bela Vista, São Paulo, 01310-100, Brasilien | Brasilien |
| FPayPal do Brasil Holding Ltda. | Av. Paulista, No. 1048, 13th floor, São Paulo, Sao Paulo, 01310-100, Brasilien | Brasilien |
| Hyperwallet Systems Inc. | Suite 2600, Three Bentall Centre, 595 Burrard Street, P.O. Box 49314, Vancouver BC V7X 1L3, Canada | Canada |
| PayPal Canada Co. | 600 - 1741, Lower Water Street, Halifax Nouvelle-Écosse NS B3J 0J2, Canada | Canada |
| PayPal Giving Fund Canada | 22 Adelaide Street West, Suite 3600, Toronto ON M5H4ED, Canada | Canada |
| Beijing Zhirong Xinda Technology Co., Ltd. | Unit 5-A3, Building 3, No. 11 East Hepingli Street, Dongcheng District, Beijing, Kina | Kina |
| PayPal Payments (Beijing) Co., Ltd. | Room 1005, Floor 10, 101, Building 3, No. 9 Jiaogezhuang Street, Shunyi District, Beijing, Kina | Kina |
| PayPal Payments (Beijing) Co., Ltd., filial i Chaoyang | Floor 12A, North Tower of CP Center, No.20 Jin He East Avenue, Chaoyang Districk, Beijing, Kina | Kina |
| PayPal Payments (Beijing) Co., Ltd., filial i Shanghai | Room 2303-2311, 23rd Floor, No. 175 Longyao Road, Xuhui District, Shanghai, Kina | Kina |
| PayPal Payments (Beijing) Co., Ltd., filial i Qianhai | Room 702B-C, Building T1, Qianhai Kerry Center, Qianhai Avenue, Nanshan Street, Qianhai Shenzhen-Hong Kong Cooperation Zone, Shenzhen | Kina |
| PayPal Information Technologies (Shanghai) Co. Ltd,, Shenzhen Beibao-filial | Unit 301-1, Zhong Xin Si Road West, Fu Hua Yi Road South, Kerry Plaza, Futian District, Shenzhen, Kina | Kina |
| PayPal Information Technologies (Shanghai) Co., Ltd. | Unit 1901, 19F (actual 17F), No. 1217 Dongfang Road, Shanghai, Pilot Free Trade Zone, Kina | Kina |
| PayPal Network Information Services (Shanghai) Co., Ltd. | 22F No. 1217 Dongfang Road, Pudong New District, Shanghai, 200127, Kina | Kina |
| Shanghai An Jie Bao Tong Network Technology Co., Ltd. | Room 302, Building 6, No. 91 Zhangjiang Road, Pilot Free Trade Zone, Shanghai, Kina | Kina |
| PayPal Data Services, Inc., Sucursal Guatemala | Route 03 4-59 zone 4, Municipality of Guatemala, Department of Guatemala, Guatemala | Guatemala |
| Soluciones BK, Sociedad Anonima | Route 03 4-59 zone 4, Municipality of Guatemala, Department of Guatemala, Guatemala | Guatemala |
| PayPal Hong Kong Limited | Rooms 1506-07, 15/F Central Plaza, 18 Harbour Road, Wanchai, Hongkong | Hongkong |
| PayPal India Private Limited | Futura IT Park, Block A, 334 Old Mahabalipuram Road, Sholliganallur, Chennai, Tamil Nadu, 600119, Indien | Indien |
| PayPal India Private Limited, filial i Hyderabad | Level 2 Oval Building iLabs Centre Plot No. 18, Madhapur, Hyderabad, Circle 12, Circle 12, Indien | Indien |
| PayPal Payments Private Limited | 2nd Floor, B Quadrant, The IL&FS Financial Centre, Plot No. C 22, G Block, Bandra Kurla Complex, Bandra East, Maharashtra, 400051, Indien | Indien |
| PayPal Israel Holding (2008) Ltd. | 98 Yigal Alon St., P.O.Box 28218, zip code 6128102, Tel Aviv, 6789141, Israel | Israel |
| PayPal Israel Ltd. | Electra Tower, 98 Yigal Alon St., Tel Aviv, 6789141, Israel | Israel |
| PayPal Israel Payment Services Ltd. | Electra Tower, 98 Yigal Alon St., Tel Aviv, 6789141, Israel | Israel |
| Hyperwallet Japan KK | 1-20-3 Nishi-shimbashi, Minato-ku, Tokyo, Japan | Japan |
| Paidy Inc. | 9-7-1 Akasaka, Minato-ku, Tokyo, Japan | Japan |
| PayPal Pte Ltd., filial i Tokyo | Ao Building 15F, 3-11-7 Kita Aoyama Minato-ku, Tokyo, 107-0061, Japan | Japan |
| PayPal Korea Services LLC | #3004, 30th floor ASEM Tower, 517 Yeongdong-daero, Gangnam-gu, Seoul, 135-798, Korea, Republikken | Korea |
| PayPal Malaysia Services Sdn. Bhd. | Level 19-1, Menara Milenium, Jalan Damanlela, Pusat Bandar Damansara, 50490 Kuala Lumpur Wilayah Persekutuan, Malaysia | Malaysia |
| iZettle México, S. de R.L. de C.V. (under afvikling) | No 13 oficina 402. Col., San José Insurgentes Del. Benito Juárez, CP 03900, Mexico | Mexico |
| Operadora PayPal de México, S. de R.L. de C.V | Mariano Escobedo 476 piso 14, Col. Nueva Anzures, Del. Miguel Hidalgo, Mexico City, 11590, Mexico | Mexico |
| PayPal Philippines, Inc. | Unit 309, Antonio Centre, Prime Street, Madrigal Business Park II, Ayala Alabang Muntinlupa City, 1770, Filippinerne | Filippinerne |
| Aktieselskab og kreditinstitut, som ikke udfører bankaktiviteter – “PayPal RU” (LLC NBCI “PayPal RU”) | Butirskiy Val, bl.10., 125047, Moskva, Den Russiske Føderation | Den Russiske Føderation |
| PayPal Payment Holdings Pte. Ltd. | 5 Temasek Boulevard, #09-01 Suntec Tower Five, 038985, Singapore | Singapore |
| PayPal Payments Pte Ltd. | 5 Temasek Boulevard, #09-01 Suntec Tower Five, 038985, Singapore | Singapore |
| PayPal Pte Ltd. | 5 Temasek Boulevard, #09-01 Suntec Tower Five, 038985, Singapore | Singapore |
| PayPal Network Pte. Ltd. | 5 Temasek Boulevard, #09-01 Suntec Tower Five, 038985, Singapore | Singapore |
| Zong SA | c/o Eversheds Sutherland AG, 20, rue du Marche, 1204 Geneve, Schweiz | Schweiz |
| PayPal (Thailand) Limited | No. 63 Athenee Tower, Room No. 27-29, 23rd Floor, Witthayu Road, Kwaeng Lumpini, Khet Pathumwan, Bangkok, Thailand | Thailand |
| Bill Me Later, Inc. | The Corporation Trust Company, 1209 Orange Street, Wilmington, New Castle County DE 19801, USA | USA |
| Chargehound LLC | The Corporation Trust Company, 1209 Orange Street, Wilmington, New Castle County DE 19801, USA | USA |
| Curv LLC | The Corporation Trust Company, 1209 Orange Street, Wilmington, New Castle County DE 19801, USA | USA |
| Global Express Money Orders, Inc. (under afvikling) | 351 W Camden Street, Baltimore MD 21201, USA | USA |
| Globex Financial Services, Inc. (under afvikling) | The Corporation Trust Incorporated, 2405 York Rd. Ste. 201, Lutherville Timonium MD 21093, USA | USA |
| Honey Science LLC | The Corporation Trust Company, 1209 Orange Street, Wilmington, New Castle County DE 19801, USA | USA |
| Payments Technology Holdings, LLC | CT Corporation System, 11 36 Union Mall, Suite 301, Honolulu HI 96813, USA | USA |
| Payments Technology Insurance Company, Inc. | CT Corporation System, 11 36 Union Mall, Suite 301, Honolulu HI 96813, USA | USA |
| PayPal Charitable Giving Fund | 1202 I Street NW, Washington DC 20005, USA | USA |
| PayPal Data Services, Inc. | The Corporation Trust Company, 1209 Orange Street, Wilmington, New Castle County DE 19801, USA | USA |
| PayPal Digital, Inc. | 117 Barrow Street, New York NY 10014 | USA |
| PayPal Global Holdings, Inc. | The Corporation Trust Company, 1209 Orange Street, Wilmington, New Castle County DE 19801, USA | USA |
| PayPal Holdings, Inc. | The Corporation Trust Company, 1209 Orange Street, Wilmington, New Castle County DE 19801, USA | USA |
| PayPal Inc. | The Corporation Trust Company, 1209 Orange Street, Wilmington, New Castle County DE 19801 | USA |
| PayPal Ventures, LLC | The Corporation Trust Company, 1209 Orange Street, Wilmington DE 19801, USA | USA |
| Softgate Systems, Inc. (under afvikling) | The Corporation Trust Company, 820 Bear Tavern Road, West Trenton NJ 08628, USA | USA |
| Swift Financial, LLC | The Corporation Trust Company, 1209 Orange Street, Wilmington, New Castle County DE 19801, USA | USA |
| TIO Networks USA Inc. (under afvikling) | CT Corporation System, 711 Capitol Way S, Suite 204, Olympia WA 98501, USA | USA |
| PayPal FZ-LLC | 405, 6 Falak Building, Al Safouh Second, Emirate of Dubai, De Forenede Arabiske Emirater | De Forenede Arabiske Emirater |
| Australien |
| Brasilien |
| Canada |
| Kina |
| Guatemala |
| Hongkong |
| Indien |
| Israel |
| Japan |
| Korea |
| Malaysia |
| Mexico |
| Filippinerne |
| Den Russiske Føderation |
| Singapore |
| Schweiz |
| Thailand |
| USA |
| De Forenede Arabiske Emirater |
| Storbritannien |
| Belgien |
| Frankrig |
| Tyskland |
| Irland |
| Italien |
| Luxembourg |
| Norge |
| Polen |
| Rumænien |
| Spanien |
| Sverige |