Senast uppdaterad den 28 september 2026
Senast uppdaterad den 28 september 2026
PayPal-koncernens mål är att tillämpa enhetliga, lämpliga och globala dataskydds- och integritetsstandarder för hantering av alla personuppgifter som tillhör användare, inom hela PayPal-koncernen. Dessa företagsbestämmelser för användare tillämpas på alla personuppgifter som tillhör användare:
Användarna tillhandahåller sina personuppgifter globalt till koncernföretagen för att utnyttja de tjänster som koncernen erbjuder. De flesta personuppgifter som tillhör användare samlas in och lagras i USA. PayPals globala verksamhet kräver att användarpersonuppgifter delas med andra PayPal-enheter i USA och globalt där PayPal för närvarande har eller avser att ha närvaro.
PayPal har åtagit sig att skydda användarnas uppgifter på ett lämpligt sätt, oavsett var personuppgifterna lagras, och att tillhandahålla ett lämpligt skydd för användarnas personuppgifter om dessa överförs utanför EES-området.
En lista över koncernföretag som omfattas av dessa företagsbestämmelser för användare finns i bilaga I. Anställda i de jurisdiktioner som förtecknas i bilaga II kan ha tillgång till användarnas personuppgifter. Dessa listor kan komma att ändras när företagets verksamhet växer.
Det väsentliga tillämpningsområdet för dessa regler beskrivs i definitionerna och avsnitten för reglerna, t.ex. i avsnitt 12 (Användarnas personuppgifter och typer av registrerade), avsnitt 2.1 för typerna av behandling, det vill säga de ändamål för vilka användarnas personuppgifter behandlas, och en förteckning över länderna finns i bilaga II.
Företagsbestämmelserna för användare är juridiskt bindande enligt ett avtal (”IGA-avtalet”) som ingåtts mellan PayPal (Europa) S.à r.l. & Cie, S.C.A (”huvudsakligt koncernföretag”) och andra koncernföretag inom PayPal. Enligt IGA-avtalet måste samtliga koncernföretag följa dessa företagsbestämmelser för användare. Koncernföretagen är skyldiga att se till att de anställda följer dessa företagsbestämmelser för användare när de hanterar användarnas personuppgifter.
Detta innebär också att de är skyldiga att se till att de anställda känner till och följer dessa företagsbestämmelser för användare.
Det är chefen för efterlevnad av sekretessreglerna som är ansvarig för PayPals integritetsprogram. Han eller hon innehar en högre befattning inom PayPal Holdings, Inc. och rapporterar direkt till den huvudansvarige för regelefterlevnad, eller till den högsta chef som leder arbetet med regelefterlevnad på PayPal. Chefen för efterlevnad av sekretessreglerna övervakar Paypals globala team för integritetsskydd och regelefterlevnad och interagerar med andra interna organisationer eller arbetsgrupper – till exempel drift, IT-säkerhet, regelefterlevnad, riskhantering samt internrevision – för att hjälpa till att säkerställa konsekvent kommunikation, metoder och riktlinjer gällande sekretess inom hela PayPal-koncernen på global nivå. Paypals globala team för integritetsskydd och regelefterlevnad utvecklar och samordnar implementeringen av dess efterlevnadsstrategi inom hela PayPal-koncernen och kontrollerar att den följs i den dagliga verksamheten. Paypals globala team för integritetsskydd och regelefterlevnad har direkta eller indirekta representanter inom PayPal-koncernen som, bland annat, hjälper till att säkerställa att företagsbestämmelserna för användare samt gällande dataskyddslagar följs.
Chefen för juridiskt sekretesskydd övervakar PayPals globala juridiska team för integritetsskydd och rapporterar direkt till chefsjuristen eller högsta chef som ansvarar för de juridiska funktionerna på PayPal. Chefen för juridiskt sekretesskydd definierar företagets skyldigheter enligt gällande dataskyddslagar och dessa företagsbestämmelser för användare. Chefen för juridiskt sekretesskydd och PayPals globala juridiska team för integritetsskydd samarbetar också med chefen för efterlevnad av sekretessreglerna och PayPals globala team för efterlevnad av sekretessreglerna, samt med andra interna organisationer och arbetsgrupper – till exempel den rättsliga avdelningen, drift, IT-säkerhet och riskhantering – för att tillhandahålla juridisk rådgivning och förklara juridiska och rättsliga konsekvenser vid pågående integritetsärenden inom den globala PayPal-koncernen.
Paypals globala team för integritetsskydd och regelefterlevnad och PayPals globala juridiska team för integritetsskydd utgör PayPals globala styrgrupp för sekretessarbete.
Det europeiska dataskyddsombudet (DPO) i Luxemburg utnämns av och rapporterar till ledningen för PayPal (Europa) S.à r.l. et Cie, S.C.A. Det europeiska dataskyddsombudet fungerar som den primära kontakten för dataskyddsmyndigheterna inom EES och utför inga uppgifter som kan leda till en intressekonflikt. Det europeiska dataskyddsombudet har bland annat följande arbetsuppgifter: informera och ge råd till koncernföretagen och de anställda som behandlar personuppgifter vad gäller deras skyldigheter enligt sekretesslagstiftningen för att säkerställa efterlevnaden av dessa företagsbestämmelser för användare, arbeta med PayPals globala styrgrupp för sekretessarbete för att övervaka efterlevnaden av sekretesslagstiftningen och relaterade riktlinjer för koncernföretagen och tillhandahålla juridisk rådgivning till koncernföretagen, på begäran av dessa, om dataskyddets påverkan och implementeringen av dataskydd. Det europeiska dataskyddsombudet ska rapportera till den högsta ledningsnivån och kan informera den högsta ledningsnivån om det uppstår frågor eller problem under tjänsteutövningen.
Koncernföretagen efterlever följande behandlingsprinciper vad gäller personuppgifter som tillhör användare.
2.1 Ändamålsbegränsning
Användarnas personuppgifter får endast behandlas för specifika, explicita och legitima ändamål. I synnerhet kan användarnas personuppgifter behandlas för att:
Behandlingen av användarnas personuppgifter för andra ändamål än ovanstående ska godkännas i förväg av PayPals globala juridiska team för integritetsskydd. Vid tveksamheter ska koncernföretagen rådfråga PayPals globala juridiska team för integritetsskydd.
Användarnas personuppgifter ska inte behandlas ytterligare för ett sekundärt ändamål på ett sätt som är oförenligt med de ovan angivna ändamålen, såvida det inte finns en rättslig grund för det koncernföretag inom EES-området som är ansvarigt för insamlingen och/eller överföringen av användarnas personuppgifter (dvs. exporterande enhet) att göra detta i enlighet med tillämplig lag.
2.2 Dataminimering, noggrannhet och lagringsbegränsning
Personuppgifter som tillhör användare ska vara
2.3 Rättsliga grunder för behandlingen och rättvisa
Koncernföretagen ska se till att användarnas personuppgifter behandlas rättvist och lagligt och i synnerhet på grundval av minst en av följande rättsliga grunder:
Om insamling i särskilda kategorier av personuppgifter krävs, eller användare frivilligt tillhandahåller sådan information, ska koncernföretagen se till att dessa personuppgifter enbart behandlas på basis av minst en av följande grunder:
Om en användare kan bli föremål för ett beslut som enbart grundar sig på automatiserad behandling, inklusive profilering, som ger rättsliga eller betydande effekter (ett ”automatiserat beslut”), ska koncernföretagen säkerställa att det automatiserade beslutet:
Dessutom, åtminstone i första och tredje fallet ovan, ska koncernföretaget tillhandahålla lämpliga åtgärder för att skydda användarens rättigheter och friheter samt legitima intressen, till exempel ge användaren möjlighet att låta en kundtjänstrepresentant granska det enskilda beslutet och tillåta att användaren anger sin ståndpunkt. Kundtjänstrepresentanten ska eskalera ärendet till EU:s dataskyddsombud om användaren fortsätter att bestrida ett automatiserat beslut. Om tillämpligt kommer chefen för juridiskt sekretesskydd att konsulteras och chefen för efterlevnad av sekretessregler att underrättas.
2.4 Transparens
Vid insamlingen av användarnas personuppgifter ska koncernföretagen informera användarna om följande:
Denna ska vara tillgänglig via en länk och/eller visas på en framträdande plats på varje webbplats eller program för tjänsten samt under registreringen. Skyldigheten att informera användaren gäller inte om användaren redan känner till informationen.
Om det inte är möjligt att tillhandahålla informationen eller om det skulle innebära en oproportionerligt stor ansträngning, kan koncernföretagen avstå från att tillhandahålla informationen. Detta skulle enbart gälla personuppgifter som inte har erhållits direkt från användaren.
I undantagsfall kan tillhandahållandet av specifik information skjutas upp eller utelämnas, till exempel i samband med utredningar om tjänstefel eller för att följa gällande lagar eller där det skulle äventyra utredningens integritet att tillhandahålla informationen.
2.5 Ansvar, sekretess och säkerhet
Varje koncernföretag som agerar som personuppgiftsansvarig ska ansvara för och kunna visa att företagsbestämmelserna för användare efterlevs.
För att förbättra efterlevnaden genomförs vid behov konsekvensbedömningar avseende dataskydd för behandling som sannolikt kan leda till en hög risk för fysiska personers rättigheter och friheter. Om en konsekvensbedömning avseende dataskydd enligt förordning (EU) 2016/679 visar att behandlingen skulle leda till en hög risk om koncernföretaget inte vidtar åtgärder för att minska risken, kommer samråd att ske med den behöriga dataskyddsmyndigheten före behandlingen.
Lämpliga tekniska och organisatoriska åtgärder implementeras och är utformade för att implementera dataskyddsprinciper och för att underlätta efterlevnaden av de krav som ställs i företagsbestämmelserna för användare i praktiken (inbyggt dataskydd och dataskydd som standard).
Koncernmedlemmarna vidtar fysiska, tekniska och organisatoriska säkerhetsåtgärder som står i proportion till antalet personuppgifter samt hur känsliga dessa är. Detta för att förhindra obehörig behandling, inklusive men inte begränsat till, obehörig åtkomst till, förvärv och användning av, förlust av, skador på eller förstörelse av personuppgifter som tillhör användare. Koncernföretagen använder kryptering, brandväggar, åtkomstkontroller, standarder och andra förfaranden för att skydda användarnas personuppgifter mot obehörig åtkomst. Fysisk och logisk åtkomst till elektroniska dokument och papperskopior är ytterligare begränsad baserat på vilka ansvarsområden personen i fråga har samt på verksamhetsbehoven.
Vid upptäckt av en personuppgiftsincident enligt definitionen i artiklarna 4.12, 33.1 och 34.1 i GDPR-förordningen (EU) 2016/679 och artikel 33.1 ska det berörda koncernföretaget utan onödigt dröjsmål underrätta det huvudsakliga koncernföretaget, det europeiska dataskyddsombudet och andra nödvändiga intressenter i enlighet med tillämpliga interna policyer. Om personuppgiftsincidenten sannolikt kommer att leda till en hög risk för fysiska personers rättigheter och friheter ska koncernföretaget och det huvudsakliga koncernföretaget, i samråd med det europeiska dataskyddsombudet, informera de berörda registrerade och dataskyddsmyndigheten, beroende på vad som är tillämpligt. Personuppgiftsincidenter ska dokumenteras för att registrera i) fakta om personuppgiftsincidenten, ii) dess effekter och iii) de korrigerande åtgärder som vidtagits. Sådan dokumentation ska på begäran lämnas till den behöriga dataskyddsmyndigheten.
2.6 Användarval och användarrättigheter
Användare kan utöva följande rättigheter:
Användare kan alltid utöva ovanstående rättigheter genom att kontakta kundtjänst. Om en användares identitet är svår att verifiera kan koncernföretagen kräva att användaren stärker sin identitet genom att skicka in ytterligare identifieringsbevis. Koncernföretagen ska behandla förfrågningar inom de tidsramar som föreskrivs av tillämplig lag, förutom då tillämplig lag innehåller undantag vad gäller denna skyldighet.
2.7 Utlämnande och överföring av personuppgifter
Gruppmedlemmar kan dela användares personuppgifter i normal verksamhet och omfattning med andra gruppmedlemmar över hela världen för de ändamål som anges i avsnitt 2.1.
I enlighet med gällande lag, avtal eller tillämpliga internationella konventioner kan koncernföretagen dela personuppgifter med polismyndigheter och tillsynsmyndigheter när det krävs i ett demokratiskt samhälle för att skydda nationell säkerhet, skydda rikets säkerhet, trygga den allmänna säkerheten; för att förebygga, utreda, identifiera brott och väcka åtal; och, i synnerhet följa sanktioner som fastställs via internationella och/eller nationell instrument, skattedeklarationskrav eller rapporteringskrav gällande bekämpning av penningtvätt.
Om ett koncernföretag utanför EU har skäl att tro att den lagstiftning som är tillämplig för företaget hindrar den enheten från att uppfylla sina skyldigheter enligt företagsbestämmelserna för användare, med en väsentlig inverkan på de garantier som tillhandahålls i reglerna, ska koncernföretaget (såvida det inte är förbjudet) omedelbart informera det huvudsakliga koncernföretaget och/eller det europeiska dataskyddsombudet. Detta innefattar:
Om det i särskilda fall är förbjudet att avbryta och/eller anmäla detta, ska det anmodade koncernföretaget sträva efter att få rätt att åsidosätta detta förbud för att kunna lämna så mycket information som det kan och så snart som möjligt. Koncernföretaget utanför EU ska granska lagligheten i varje begäran om utlämnande från en offentlig myndighet utanför EU för att bedöma om det ligger inom de befogenheter som den myndigheten har beviljats, och bestrida begärandet om så inte är fallet. Det ska dokumentera och registrera sin granskning och, om det inte är förbjudet, göra detta tillgängligt för det huvudsakliga koncernföretaget och/eller det europeiska dataskyddsombudet. Det ska också göra det tillgängligt för behöriga dataskyddsmyndigheter på begäran.
Ett koncernföretag utanför EU ska tillhandahålla minsta möjliga mängd information när det besvarar en begäran om utlämnande från en offentlig myndighet utanför EU, baserat på en rimlig tolkning av begärandet.
Koncernföretag får inte överföra användarnas personuppgifter till en offentlig myndighet utanför EU på ett massivt, oproportionerligt och urskillningslöst sätt som går utöver vad som är nödvändigt i ett demokratiskt samhälle.
När koncernföretag överför användares personuppgifter till ett personuppgiftsbiträde görs en riskbedömning av personuppgiftsbiträdet gällande personuppgifter, dataskydd och informationssäkerhet innan arbetet inleds och innan överföringen av användaruppgifterna sker. Omfattningen av bedömningen varierar beroende på känsligheten i de personuppgifter för användaren som behandlas. Bedömningen gällande sekretess, dataskydd och informationssäkerhet är inte obligatorisk för personuppgiftsbiträden som redan har genomgått en sådan bedömning eller som är koncernföretag, såvida inte databehandlingsaktiviteterna inbegriper högriskaktiviteter.
Personuppgiftsbiträden, inklusive koncernföretag som agerar som ett personuppgiftsbiträde, måste ingå ett avtal med relevant koncernföretag som ska agera som personuppgiftsansvarig för användarens personuppgifter i syfte att kunna tillhandahålla lämpliga åtgärder för integritet, dataskydd och informationssäkerhet. Ett sådant avtal ska inkludera klausuler som säkerställer lämplig användning av användaruppgifterna och säkerhetsåtgärder som står i proportion till personuppgifternas antal, beskaffenhet och känslighet.
Som minimum ska avtalsgarantierna omfatta följande:
Avtalen ska innehålla bestämmelser som säkerställer att underlåtenhet att följa avtalsvillkoren kan leda till uppsägning av avtalet, bland andra korrigerande åtgärder som anges i avtalet.
Om koncernföretagen överför personuppgifter för användare inom EES till tredje parter (inklusive personuppgiftsbiträden som inte är koncernföretag i ett land utanför EES som (i) inte har tillräckliga skyddsnivåer (i den mening som avses i EU:s allmänna dataskyddsförordning) och (ii) inte har andra arrangemang som uppfyller EU:s krav på adekvat skyddsnivå, ska koncernföretaget se till att den tredje parten vidtar lämpliga avtalsenliga skyddsåtgärder, t.ex. standardavtalsklausuler som godkänts av Europeiska kommissionen och som tillhandahåller skyddsnivåer motsvarande dessa företagsbestämmelser för användare eller, alternativt, säkerställa att överföringen (i) sker med uttryckligt medgivande från användaren, (ii) är nödvändig för att ingå eller fullgöra ett avtal som ingåtts med användaren, (iii) är nödvändig eller krävs enligt lag av viktiga skäl som rör allmänintresset, (iv) är nödvändig för att skydda användarens väsentliga intressen, eller (v) är nödvändig för att utöva, upprätta eller försvara rättsliga anspråk.
2.8 Konsekvensbedömning av överföringar
Företagen ska bedöma (och fortlöpande övervaka) huruvida tredjeländers lagar eller praxis hindrar efterlevnad av dessa företagsbestämmelser för användare. Vid sådana bedömningar ska följande beaktas:
Om tillräckligt skydd inte kan garanteras måste överföringarna avbrytas eller avslutas. Bedömningarna ska dokumenteras och på begäran göras tillgängliga för dataskyddsmyndigheterna.
2.9 Begäranden från offentliga myndigheter
Uppgiftsinförare ska på begäran informera det huvudsakliga koncernföretaget om en begäran om tillgång till uppgifter från offentliga myndigheter. De ska på ett rimligt sätt bestrida sekretess eller olagliga begäranden, minimera utlämnande och registrera åtgärder.
Om användarna tror att det begåtts något brott mot företagsbestämmelserna för användare vid behandlingen av deras personuppgifter kan de rapportera problemet till kundtjänstavdelningen hos koncernföretaget i fråga. Detta kan göras via webbplatsen som är kopplad till den relevanta tjänsten, e-post eller annat sätt som anges i tillämpliga regler och villkor. Användarna kan i allmänhet hitta svar på de vanligaste sekretessfrågorna och -problemen genom att skriva in ordet "sekretess" (eller "privacy") i hjälpavsnittet för tjänsten i fråga. Avsnittet "Hjälp" (Help) för den relevanta tjänsten är en unik portal för alla användarfrågor gällande till integritet eller behandling av användarinformation. Här har användarna även möjlighet att kontakta kundtjänst.
Om det råder tvekan om vilken kanal som ska användas för att rapportera sekretessrelaterade problem kan användarna kontakta det europeiska dataskyddsombudet via internet.
Kundtjänsten undersöker och försöker att lösa problem som tagits upp av användare. Anställda som är ansvariga för hantering av integritetsrelaterade frågor arbetar med PayPals globala styrgrupp för sekretessarbete och ger användarna svar i enlighet med PayPals riktlinjer, procedurer och vägledning. Om användarna tycker att deras ärende inte har behandlats på rätt sätt, eller om de inte har fått svar, kan de begära att deras ärende förs vidare och eskaleras till det europeiska dataskyddsombudet. Chefen för juridiskt sekretesskydd kommer att rådfrågas och chefen för efterlevnad av sekretessreglerna att underrättas. Vilka vägar för eskalering som ska användas bestäms utifrån ärendets beskaffenhet och omfattning och ärendet ska vidarebefordras till lämplig arbetsgrupp utan fördröjning. Detta gäller i samtliga fall, utom vid ovanliga omständigheter eller komplicerade frågor, då användaren informeras om att det kommer att ta längre än tre (3) månader att lösa ärendet. Ett svar på klagomålet ska ges till användaren inom en rimlig tidsperiod, och i samtliga fall senast tre (3) månader efter datumet då klagomålet skickades in.
Metoden för klagomålshantering påverkar inte användarnas rätt att föra vidare klagomålet till behöriga dataskyddsmyndigheter eller domstolar. Användare kan särskilt inkomma med klagomål:
Användare inom EES-området som misstänker en överträdelse av företagsbestämmelserna för användare utanför EES har rätt till rättslig verkställighet och till rättslig prövning samt, i förekommande fall, kompensation i händelse av överträdelse av någon av de verkställbara delarna i företagsbestämmelserna för användare i egenskap av berättigade tredjeparter, och specifikt för avsnitt 2, 3, 4, 7, 8 och 9 i företagsbestämmelserna för användare inför behöriga dataskyddsmyndigheter eller inför domstol i enlighet med avsnitt 3. Dessa rättigheter till verkställighet gäller tillsammans med andra avhjälpande åtgärder eller rättigheter som tillhandahålls av PayPal eller som är tillgängliga enligt tillämplig lag.
Även om det inte är obligatoriskt uppmuntras användare inom EES att först rapportera sitt problem direkt till koncernföretaget snarare än till dataskyddsmyndigheterna eller domstol. Detta möjliggör ett effektivt och snabbt svar från PayPal-koncernens sida och minimerar eventuella förseningar som kan uppstå om man går direkt till dataskyddsmyndighet eller domstolsförfarande.
PayPal EURope S.à r.l. et Cie, S.C.A., ett privat aktiebolag med säte i Luxemburg, ansvarar för och samtycker till att övervaka koncernföretagens efterlevnad av företagsbestämmelserna för användare. Det ledande koncernföretaget åtar sig (i) att vidta nödvändiga åtgärder för att avhjälpa ett brott som begåtts av koncernföretag utanför EES-området; och (ii) att betala ersättning till EES-användare som tilldömts av den ledande datatillsynsmyndigheten eller en domstol i Luxemburg för eventuella skador direkt hänförbara till ett brott mot företagsbestämmelserna för användare av ett koncernföretag utanför EES, om det berörda koncernföretaget inte kan eller vill betala ersättningen eller följa ordern.
Det ledande koncernföretaget erkänner och accepterar att det bär bevisbördan vad gäller påstådda överträdelser av företagsbestämmelserna för användare.
Det huvudsakliga koncernföretaget (eller annat koncernföretag) kan inte hållas ansvarigt om det rimligen kan bevisas, på grundval av tillgängliga uppgifter och med hänsyn till användarens kommentarer, att koncernföretaget som befinner sig utanför EES inte har brutit mot företagsbestämmelserna för användare eller inte har orsakat de skador som användaren hävdar.
Koncernföretagen kommer att se till att alla anställda som behandlar personuppgifter som tillhör användare samt de anställda som är involverade i utformandet av verktyg som ska användas för att samla in eller behandla personuppgifter, genomgår lämplig utbildning för att öka medvetenheten om sekretess och informationssäkerhet. Detta för att betona vikten av dessa aspekter och informera de anställda om behovet av att skydda användarnas personuppgifter i enlighet med dessa företagsbestämmelser för användare.
Anställda är varje år skyldiga att genomgå en onlineutbildning i regelefterlevnad. Denna utbildning fokuserar på koncernens uppförandekod samt etik och innehåller ett avsnitt om dataskydd. Nyanställda ska genomgå onlineutbildningen i regelefterlevnad när de inleder sin anställning på koncernen.
Utöver denna onlineutbildning i regelefterlevnad håller PayPals globala styrgrupp för sekretessarbete och det europeiska dataskyddsombudet kurser för att öka medvetenheten om sekretess och informationssäkerhet. Detta för att betona vikten av dessa aspekter och informera de anställda om behovet av att skydda personuppgifter. Sådan utbildning genomförs på årsbasis eller oftare om omständigheter kräver det.
Den utbildning som de anställda får ska anpassas efter deras behörighet vad gäller åtkomst till användarnas personuppgifter. Ytterligare utbildning ska erbjudas anställda med större behörighet och högre åtkomstnivåer.
Koncernföretagen ska informera anställda om att underlåtenhet att följa dessa företagsbestämmelser för användare kan leda till disciplinära åtgärder och andra åtgärder som är tillåtna enligt gällande lag. En kopia av dessa företagsbestämmelser för användare och andra relevanta riktlinjer och procedurer gällande sekretess och informationssäkerhet finns tillgängliga för alla anställda, när som helst, via företagets intranät. Företagsbestämmelser för användare finns även inkluderade i Koden för uppförande och etik som alla anställda måste läsa och samtycka till att följa.
För att säkerställa efterlevnaden av dessa företagsbestämmelser för användare övervakar Paypals globala team för integritetsskydd och regelefterlevnad kontinuerligt aktiviteter som är kopplade till behandlingen och hanteringen av personuppgifter. Denna övervakning koordineras i samråd med det EURopeiska dataskyddsombudet. Dessa aktiviteter äger rum regelbundet, minst en gång per år, och bistår vid bedömningen av efterlevnaden av företagsbestämmelserna för användare.
Internrevisionsgruppen är en oberoende och objektiv rådgivare till ledningen och styrelsen, som kommunicerar resultatet av revisionerna, via revisionsutskottet, till styrelsen, chefer som har ansvar för sekretessarbete och till det EURopeiska dataskyddsombudet.
Internrevisionsgruppen kan regelbundet göra en översyn av aktiviteter eller metoder som har identifieras av den globala styrgruppen för sekretessarbete. Internrevisionsgruppen, chefer med ansvar för sekretessarbete och det europeiska dataskyddsombudet ska, om så är nödvändigt, kräva att en åtgärdsplan tas fram för att säkerställa efterlevnad med dessa företagsbestämmelser för användare. Om de interna arbetsgrupperna inte kan lösa ett ärende på ett tillfredsställande sätt, kan koncernen utse oberoende, externa revisorer att lösa problemet.
Det EURopeiska dataskyddsombudet, PayPals globala styrgrupp för sekretessarbete – eller internrevisionsgrupperna och externa revisorer – tar fram utförliga revisionsplaner och -program baserat på den risk som är kopplad till behandlingen.
Resultatet av sekretessrevisionerna kommer att finnas tillgängligt för de behöriga dataskyddsmyndigheterna på begäran.
De lagstadgade kraven gällande dataskydd varierar stort i olika delar av världen. Företagsbestämmelserna för användare är en konsekvent uppsättning av krav för att säkerställa en lämplig behandling av personuppgifter som tillhör användare. Men även om företagsbestämmelserna för användare utgör en god bas för de grundläggande krav som koncernföretagen måste rätta sig efter, kommer koncernföretagen också att följa tillämpliga lagar som kan införa strängare regler än de som anges i dessa företagsbestämmelser för användare.
Ingenting i dessa företagsbestämmelser för användare påverkar ett koncernföretags skyldigheter enligt gällande lagar om bankverksamhet, särskilt vad gäller banksekretessen. Om tillämpliga lagar strider mot dessa företagsbestämmelser för användare i det avseende att det skulle kunna förhindra ett koncernföretag från att fullfölja sina skyldigheter enligt dessa företagsbestämmelser för användare och att det har en stor effekt på garantierna givna däri, ska koncernföretaget omedelbart informera det europeiska dataskyddsombudet, utom då tillhandahållandet av sådan information är förbjuden enligt en brottsbekämpande myndighet eller enligt lag. Det europeiska dataskyddsombudet, cheferna för sekretessfrågor och det huvudsakliga koncernföretaget ska fastställa en lämplig åtgärdsplan och, om det råder tveksamhet, rådgöra med behörig dataskyddsmyndighet.
Koncernföretagen kommer att samarbeta och hjälpa varandra för att hantera frågor eller klagomål från användare som är kopplade till dessa företagsbestämmelser för användare.
Koncernföretagen kommer att besvara förfrågningar från dataskyddsmyndigheter gällande företagsbestämmelserna för användare på ett lämpligt sätt och inom rimlig tid. Om en anställd tar emot en sådan begäran från en dataskyddsmyndighet bör han/hon omedelbart informera det EURopeiska dataskyddsombudet.
Koncernföretagen kommer att vara samarbetsvilliga vid förfrågningar och godta revisioner från behöriga dataskyddsmyndigheter inom EES vad gäller efterlevnad med dessa företagsbestämmelser för användare.
Koncernföretagen ska följa dataskyddsmyndigheternas råd i frågor som rör företagsbestämmelserna för användare. Eventuella tvister som rör en behörig dataskyddsmyndighets utövande av tillsyn av efterlevnaden av företagsbestämmelserna för användare hanteras av domstolar i den medlemsstat där dataskyddsmyndigheten finns, i enlighet med den medlemsstatens processrätt. Koncernföretagen samtycker till att underkasta sig dessa domstolars jurisdiktion.
PayPal förbehåller sig rätten att ändra dessa företagsbestämmelser för användare efter behov, till exempel för att anpassa dem efter ändringar i tillämplig lag, regler, bestämmelser samt PayPals praxis, procedurer och organisatoriska struktur eller krav som ställs av relevanta dataskyddsmyndigheter.
PayPals globala juridiska team för integritetsskydd (under ledning av chefen för juridiskt sekretesskydd) ska föreslå eventuella ändringar som behöver göras i dessa företagsbestämmelser för användare. Paypals globala team för integritetsskydd och regelefterlevnad (under ledning av chefen för efterlevnad av sekretessreglerna) och det europeiska dataskyddsombudet måste godkänna alla ändringar i företagsbestämmelserna för användare och ska spåra alla ändringar i företagsbestämmelserna för användare samt eventuella ändringar i listan över koncernföretag. Koncernföretagen ska rapportera eventuella ändringar i företagsbestämmelserna för användare till de relevanta dataskyddsmyndigheterna för formellt godkännande och enligt de krav som ställs i gällande lag.
Det huvudsakliga koncernföretaget kommer att samråda med den ledande dataskyddsmyndigheten om väsentliga ändringar av användarföretagets regler som skulle påverka efterlevnaden av dataskyddet eller användningen av företagsbestämmelserna för användare. Det huvudsakliga koncernföretaget ska meddela väsentliga ändringar i företagsbestämmelserna för användare och ändringar i listan över koncernföretag minst en gång om året till den ledande dataskyddsmyndigheten. Om en väsentlig ändring försämrar skyddsnivån som erbjuds i dessa företagsbestämmelser för användare eller på annat sätt avsevärt skulle påverka företagsbestämmelserna för användare (t.ex. ändringar av dess bindande karaktär eller ändringar av det huvudsakliga koncernföretaget), kommer sådana ändringar att meddelas i förväg till den ledande dataskyddsmyndigheten med en kort förklaring av skälen till uppdateringen, så att den ledande dataskyddsmyndigheten tillsammans med andra behöriga dataskyddsmyndigheter kan bedöma om ändringarna kräver ett nytt godkännande.
PayPals globala styrgrupper för sekretessarbete kommer att samarbeta för att stödja det europeiska dataskyddsombudet som framför allt ska samordna åtgärder och snabbt ta uti med kommentarer, förslag eller invändningar gällande ändringarna som har lagts fram av den ledande dataskyddsmyndigheten å PayPals vägnar. Alla kommentarer, förslag eller invändningar som tas upp av andra dataskyddsmyndigheter kommer att kommuniceras till det europeiska dataskyddsombudet via den ledande dataskyddsmyndigheten. Den senare ska agera på andra dataskyddsmyndigheters vägnar.
Ändringar i företagsbestämmelserna för användare ska gälla för samtliga koncernföretag från och med det angivna införingsdatumet. PayPals globala styrgrupper för sekretessarbete och det europeiska dataskyddsombudet ska informera koncernföretagen om ändringar i företagsbestämmelserna för användare innan de implementeras. Koncernföretagen kommer att skicka ut meddelanden om större förändringar i företagsbestämmelserna för användare i enlighet med användarens inställningar för tjänsten. Detta kommer antingen att göras genom ett massutskick via e-post eller ett inlägg på webbplatsen. Koncernföretagen ska lägga ut de reviderade företagsbestämmelserna för användare på utvalda externa webbplatser eller i program som användarna har tillgång till. Revideringar av företagsbestämmelser för användare börjar gälla inom två månader efter att koncernföretagen har informerat användarna och skickat eller lagt ut de reviderade företagsbestämmelserna för användare.
Ingen överföring görs till ett nytt koncernföretag förrän det nya koncernföretagets BCR-medlem i praktiken är bunden av företagsbestämmelserna för användare och kan uppnå efterlevnad.
Företagsbestämmelserna för användare ska publiceras och en länk ska göras tillgänglig på tjänstens webbplats eller i dess program. De ska finnas tillgängliga på de viktigaste EU-språken. Användare kan begära en kopia från The European Data Protection Officer (DPO), PayPal (Europe) S.à r.l et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg eller online.
Giltighetsdatum: Datum för publicering
Kontaktperson: Om användarna har frågor eller undrar över något vad gäller dessa företagsbestämmelser för användare kan de kontakta:
The European Data Protection Officer (DPO)
PayPal (Europe) S.à r.l et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg eller genom att kontakta PayPal på följande länk: https://www.paypal.com/uk/cshelp/contact-us/privacy
Koncernföretagen ska tolka företagsbestämmelserna för användare på det sätt som stämmer bäst överens med de grundläggande principerna i förordning (EU) 2016/679 eller annan EU-lagstiftning som ersätter denna.
Följande definitioner är de som gäller i dessa företagsbestämmelser för användare:
Styrelsen syftar på styrelsen för det huvudsakliga koncernföretaget.
Med personuppgiftsansvarig avses den juridiska person som ensam eller tillsammans med andra fastställer ändamålen och metoderna för att behandla personuppgifter.
Dataskyddsmyndigheter avser de oberoende offentliga myndigheter som genom utredningsbefogenheter och korrigerande befogenheter övervakar tillämpningen av dataskyddslagstiftningen i enlighet med kapitel VI i förordning (EU) 2016/679 och annan relevant nationell lagstiftning.
EES syftar på Europeiska ekonomiska samarbetsområdet som för närvarande består av EU-länderna, Island, Liechtenstein och Norge.
Anställd syftar på anställda, arbetstagare, praktikanter och annan personal eller medarbetare, inklusive tillfälligt anställd personal, alternativ arbetskraft eller ett koncernföretags leverantör, oavsett om personen är anställd eller har anlitats på hel- eller deltid, oavsett typ av anställning eller åtagande.
Europeiska dataskyddsombudet (DPO) syftar på den medarbetare som utses av och rapporterar till ledningen för det huvudsakliga koncernföretaget. Han/hon ingår också i PayPals globala styrgrupp för sekretessarbete. Det europeiska dataskyddsombudet har sitt säte i Luxemburg.
Koncernföretag syftar på en enhet inom PayPal-koncernen som har skrivit under IGA-avtalet.
IGA avser det koncerninterna avtalet (Intra-Group Agreement) mellan det huvudsakliga koncernföretaget och andra koncernföretag inom PayPal som ger dessa företagsbestämmelser för användare bindande verkan inom PayPal-koncernen.
Ledande dataskyddsmyndigheten syftar på Commission nationale pour la protection des données ("CNPD") i Luxemburg.
Huvudsakligt koncernföretag syftar på PayPal (Europe) S.à r.l. & Cie, S.C.A., ett privat aktiebolag med säte i Luxemburg.
PayPals globala styrgrupp för sekretessarbete syftar på Paypals globala team för integritetsskydd och regelefterlevnad samt PayPals globala, juridiska team för integritetsskydd, tillsammans.
Paypals globala team för integritetsskydd och regelefterlevnad syftar på medlemmar i organisationen för regelefterlevnad som specifikt hanterar regelefterlevnad och förvaltningen av PayPals integritetsprogram.
PayPals globala, juridiska team för integritetsskydd syftar på medlemmar från den juridiska avdelningen som specifikt hanterar sekretess och dataskydd.
PayPal-koncernen syftar på PayPal Holdings Inc.(”PayPal”) och alla andra enheter som kontrolleras direkt eller indirekt av PayPal och som behandlar användarnas personuppgifter. Med ”kontroll” avses att man äger mer än femtio procent (50 %) av rösträtten för att utse styrelseledamöter till företaget eller över femtio procent (50 %) av ägarandelen i företaget.
Personuppgifter syftar på all information som rör en identifierad eller identifierbar fysisk person. En identifierbar person är en person som kan identifieras, direkt eller indirekt, i synnerhet genom hänvisning till ett ID-nummer eller till en eller flera faktorer som är specifika för hans/hennes fysiska, fysiologiska, mentala, ekonomiska, kulturella eller sociala identitet.
Behandling syftar på en åtgärd eller en uppsättning av åtgärder som involverar personuppgifter, oavsett om detta sker på ett automatiskt sätt, till exempel insamling, registrering, organisation, lagring, anpassning eller ändring, hämtning, konsultation, användning, röjande via överföring, spridning eller annat tillgängliggörande, anpassning eller sammanslagning, blockering, radering eller förstörelse.
Personuppgiftsbiträde syftar på en fysisk eller juridisk person som behandlar personuppgifter på uppdrag av ett koncernföretag.
Särskilda kategorier av personuppgifter avser personuppgifter som avslöjar ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, medlemskap i fackförening, genetiska uppgifter, biometriska uppgifter i syfte att entydigt identifiera en fysisk person, information om brott eller information om hälsa, sexualliv eller sexuell läggning.
Tjänst syftar på en webbplats, app, program eller annan produkt eller tjänst som tillhandahålls av ett koncernföretag för användning av en användare.
Tredje part syftar på en fysisk eller juridisk person, myndighet, byrå eller något annat organ än användaren, koncernföretaget och de personer som på direkt order från koncernföretaget – till exempel anställda – är behöriga att behandla personuppgifter. Termen ”tredje part” ska omfatta personuppgiftsbiträden som inte är koncernföretag.
Användare syftar på PayPal-koncernens tidigare och befintliga kunder, potentiella kunder, investerare, företagspartner och handlare.
Användarens personuppgifter , eller personuppgifter som tillhör användare, syftar på personuppgifter som kan kopplas till användare.
Personuppgiftsincident innebär ett säkerhetsbrott som leder till oavsiktlig eller olaglig förstörelse, förlust, ändring, obehörigt avslöjande av eller åtkomst till personuppgifter som överförs, lagras eller på annat sätt behandlas.
| Företagsnamn | Adress | Land |
|---|---|---|
| PayPal Limited, Belgium Branch | Boulevard Saint-Michel 47, 1040 Etterbeek Brussels, Belgium | Belgien |
| PayPal Limited, French Branch | 21, rue de la Banque, 75002, Paris, France | Frankrike |
| PayPal Limited, German Branch (Niederlassung) | Marktplatz 1, 14532, Kleinmachnow, Germany | Tyskland |
| PayPal Europe Services Limited | Ballycoolin Business Park, Ballycoolin Road, Blanchardstown, Dublin 15, Ireland | Irland |
| PayPal Giving Fund Ireland Company Limited by Guarantee | Ballycoolin Business Park, Ballycoolin Road, Dublin 15, D15 VNC4, Ireland | Irland |
| PayPal Limited | Ballycoolin Business Park, Ballycoolin Road, Blanchardstown, Dublin, DUBLIN 15, Ireland | Irland |
| PayPal Limited, Sede Secondaria Italiana | Richmond Upon Thames, Whittaker Avenue SNC, United Kingdom | Italien |
| PayPal (Europe) S.à r.l. | 22-24 Boulevard Royal, L-2449, Luxembourg | Luxemburg |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | 22-24 Boulevard Royal, L-2449 Luxembourg, Luxembourg | Luxemburg |
| PayPal 2 S.à r.l. | 22-24 Boulevard Royal, L-2449, Luxembourg | Luxemburg |
| PayPal International S.à.r.l | 22-24 Boulevard Royal, L-2449, Luxembourg | Luxemburg |
| PayPal International Treasury Centre S.à r.l. | 22-24 Boulevard Royal, L-2449, Luxembourg, Luxembourg | Luxemburg |
| PayPal Limited, Netherlands Branch | Barbara Strozzilaan 201, 1083 HN, Amsterdam, Netherlands | Nederländerna |
| iZettle Merchant Services AS | Amesto Accountant House AS, Smeltedigelen 1, 0195, Oslo, Norway | Norge |
| PayPal Polska Sp. z o.o. | ul. Emilii Plater 53, 00-113, Warszawa, Poland | Polen |
| Tapping Bunnies SRL | 46 Gen. Gheorghe Magheru Street, Entrance B, 2nd Floor, Apt. 8, Oradea City, Bihor County, Romania | Rumänien |
| PayPal Limited, Sucursal en España | Torre Picasso, Plaza Pablo Ruiz Picasso, 1, planta 13, 28020, Madrid, Spain | Spanien |
| PayPal Spain, S.L. Sociedad Unipersonal | Torre Picasso, Plaza Pablo Ruiz Picasso, 1, floor 13, 28020, Madrid, Spain | Spanien |
| iZettle Capital AB | Regeringsgatan 65, 111 56, Stockholm, Sverige | Sverige |
| iZettle Merchant Services AB | Regeringsgatan 65, 111 56, Stockholm, Sverige | Sverige |
| PayPal Limited, Filial Sweden | Regeringsgatan 65, 111 56, Stockholm, Sverige | Sverige |
| Företagsnamn | Adress | Land |
|---|---|---|
| PayPal UK Ltd | Whittaker House, Whittaker Avenue, Richmond-Upon-Thames, Surrey, United Kingdom, TW9 1EH | Storbritannien |
| PayPal Giving Fund UK | Whittaker House, Whittaker Avenue, Richmond, Surrey, TW9 1EH, United Kingdom | Storbritannien |
| PayPal Limited, UK Branch | Whittaker House, Whittaker Avenue, Richmond Upon Thames, Surrey, England, TW9 1 EH, United Kingdom | Storbritannien |
| Företagsnamn | Adress | Land |
|---|---|---|
| Hyperwallet Systems Australia Pty Ltd | Level 24, 1 York Street, Sydney New South Wales 2000 | Australien |
| PayPal Australia Pty Ltd | Level 24, 1 York Street, Sydney NSW 2000, Australia | Australien |
| PayPal Credit Pty Ltd | Level 24, 1 York Street, Sydney NSW 2000, Australia | Australien |
| PayPal Giving Fund Australia Company Ltd | Level 24, 1 York Street, Sydney New South Wales 2000 | Australien |
| iZettle do Brasil Meios de Pagamento Ltda. | Rua Alvorada, 1289, 19º Andar Vila Olimpia CEP 04550 004, São Paulo, Brazil | Brasilien |
| PayPal do Brasil Holding Ltda | Av. Paulista, No. 1048, 13th floor, São Paulo, Sao Paulo, 01310-100, Brazil | Brasilien |
| PayPal do Brasil Instituição de Pagamento Ltda. | Avenida Paulista, No. 1048, 8th, 13th and 17th floors, Bela Vista, São Paulo, 01310-100, Brazil | Brasilien |
| PayPal do Brasil Holding Ltda. | Av. Paulista, No. 1048, 13th floor, São Paulo, Sao Paulo, 01310-100, Brazil | Brasilien |
| Hyperwallet Systems Inc. | Suite 2600, Three Bentall Centre, 595 Burrard Street, P.O. Box 49314, Vancouver BC V7X 1L3, Canada | Kanada |
| PayPal Canada Co. | 600 - 1741, Lower Water Street, Halifax Nouvelle-Écosse NS B3J 0J2, Canada | Kanada |
| PayPal Giving Fund Canada | 22 Adelaide Street West, Suite 3600, Toronto ON M5H4ED, Canada | Kanada |
| Beijing Zhirong Xinda Technology Co., Ltd. | Unit 5-A3, Building 3, No. 11 East Hepingli Street, Dongcheng District, Beijing, China | Kina |
| PayPal Payments (Beijing) Co., Ltd. | Room 1005, Floor 10, 101, Building 3, No. 9 Jiaogezhuang Street, Shunyi District, Beijing, China | Kina |
| PayPal Payments (Beijing) Co., Ltd. Chaoyang Branch | Floor 12A, North Tower of CP Center, No.20 Jin He East Avenue, Chaoyang Districk, Beijing, P.R.China | Kina |
| PayPal Payments (Beijing) Co., Ltd., Shanghai Branch | Room 2303-2311, 23rd Floor, No. 175 Longyao Road, Xuhui District, Shanghai, China | Kina |
| PayPal Payments (Beijing) Co., Ltd. Qianhai Branch | Room 702B-C, Building T1, Qianhai Kerry Center, Qianhai Avenue, Nanshan Street, Qianhai Shenzhen-Hong Kong Cooperation Zone, Shenzhen | Kina |
| PayPal Information Technologies (Shanghai) Co. Ltd, Shenzhen Beibao Branch | Unit 301-1, Zhong Xin Si Road West, Fu Hua Yi Road South, Kerry Plaza, Futian District, Shenzhen, China | Kina |
| PayPal Information Technologies (Shanghai) Co., Ltd. | Unit 1901, 19F (actual 17F), No. 1217 Dongfang Road, Shanghai, Pilot Free Trade Zone, China | Kina |
| PayPal Network Information Services (Shanghai) Co., Ltd. | 22F No. 1217 Dongfang Road, Pudong New District, Shanghai, 200127, China | Kina |
| Shanghai An Jie Bao Tong Network Technology Co., Ltd. | Room 302, Building 6, No. 91 Zhangjiang Road, Pilot Free Trade Zone, Shanghai, China | Kina |
| PayPal Data Services, Inc., Sucursal Guatemala | Route 03 4-59 zone 4, Municipality of Guatemala, Department of Guatemala, Guatemala | Guatemala |
| Soluciones BK, Sociedad Anonima | Route 03 4-59 zone 4, Municipality of Guatemala, Department of Guatemala, Guatemala | Guatemala |
| PayPal Hong Kong Limited | Rooms 1506-07, 15/F Central Plaza, 18 Harbour Road, Wanchai, Hong Kong | Hongkong |
| PayPal India Private Limited | Futura IT Park, Block A, 334 Old Mahabalipuram Road, Sholliganallur, Chennai, Tamil Nadu, 600119, India | Indien |
| PayPal India Private Limited, Hyderabad Branch | Level 2 Oval Building iLabs Centre Plot No. 18, Madhapur, Hyderabad, Circle 12, Circle 12, India | Indien |
| PayPal Payments Private Limited | 2nd Floor, B Quadrant, The IL&FS Financial Centre, Plot No. C 22, G Block, Bandra Kurla Complex, Bandra East, Maharashtra, 400051, India | Indien |
| PayPal Israel Holding (2008) Ltd. | 98 Yigal Alon St., P.O.Box 28218, zip code 6128102, Tel Aviv, 6789141, Israel | Israel |
| PayPal Israel Ltd. | Electra Tower, 98 Yigal Alon St., Tel Aviv, 6789141, Israel | Israel |
| PayPal Israel Payment Services Ltd. | Electra Tower, 98 Yigal Alon St., Tel Aviv, 6789141, Israel | Israel |
| Hyperwallet Japan KK | 1-20-3 Nishi-shimbashi, Minato-ku, Tokyo, Japan | Japan |
| Paidy Inc. | 9-7-1 Akasaka, Minato-ku, Tokyo, Japan | Japan |
| PayPal Pte. Ltd., Tokyo Branch | Ao Building 15F, 3-11-7 Kita Aoyama Minato-ku, Tokyo, 107-0061, Japan | Japan |
| PayPal Korea Services LLC | #3004, 30th floor ASEM Tower, 517 Yeongdong-daero, Gangnam-gu, Seoul, 135-798, Korea, Republic of | Sydkorea |
| PayPal Malaysia Services Sdn. Bhd. | Level 19-1, Menara Milenium, Jalan Damanlela, Pusat Bandar Damansara, 50490 Kuala Lumpur Wilayah Persekutuan, Malaysia | Malaysia |
| iZettle México, S. de R.L. de C.V. (i likvidation) | No 13 oficina 402. Col., San José Insurgentes Del. Benito Juárez, CP 03900, Mexico | Mexiko |
| Operadora PayPal de México, S. de R.L. de C.V. | Mariano Escobedo 476 piso 14, Col. Nueva Anzures, Del. Miguel Hidalgo, Mexico City, 11590, Mexico | Mexiko |
| PayPal Philippines, Inc. | Unit 309, Antonio Centre, Prime Street, Madrigal Business Park II, Ayala Alabang Muntinlupa City, 1770, Philippines | Filippinerna |
| Limited Liability Company Non-Banking Credit Institution ”PayPal RU” (LLC NBCI ”PayPal RU”) | Butirskiy Val, bl.10., 125047, Moscow, Russian Federation | Ryska federationen |
| PayPal Payment Holdings Pte. Ltd. | 5 Temasek Boulevard, #09-01 Suntec Tower Five, 038985, Singapore | Singapore |
| PayPal Payments Pte. Ltd. | 5 Temasek Boulevard, #09-01 Suntec Tower Five, 038985, Singapore | Singapore |
| PayPal Pte. Ltd. | 5 Temasek Boulevard, #09-01 Suntec Tower Five, 038985, Singapore | Singapore |
| PayPal Network Pte. Ltd. | 5 Temasek Boulevard, #09-01 Suntec Tower Five, 038985, Singapore | Singapore |
| Zong SA | c/o Eversheds Sutherland AG, 20, rue du Marche, 1204 Geneve, Switzerland | Schweiz |
| PayPal (Thailand) Limited | No. 63 Athenee Tower, Room No. 27-29, 23rd Floor, Witthayu Road, Kwaeng Lumpini, Khet Pathumwan, Bangkok, Thailand | Thailand |
| Bill Me Later, Inc. | The Corporation Trust Company, 1209 Orange Street, Wilmington, New Castle County DE 19801, United States | USA |
| Chargehound LLC | The Corporation Trust Company, 1209 Orange Street, Wilmington, New Castle County DE 19801, United States | USA |
| Curv LLC | The Corporation Trust Company, 1209 Orange Street, Wilmington, New Castle County DE 19801, United States | USA |
| Global Express Money Orders, Inc. (i likvidation) | 351 W Camden Street, Baltimore MD 21201, United States | USA |
| Globex Financial Services, Inc. (i likvidation) | The Corporation Trust Incorporated, 2405 York Rd. Ste. 201, Lutherville Timonium MD 21093, United States | USA |
| Honey Science LLC | The Corporation Trust Company, 1209 Orange Street, Wilmington, New Castle County DE 19801, United States | USA |
| Payments Technology Holdings, LLC | CT Corporation System, 11 36 Union Mall, Suite 301, Honolulu HI 96813, United States | USA |
| Payments Technology Insurance Company, Inc. | CT Corporation System, 11 36 Union Mall, Suite 301, Honolulu HI 96813, United States | USA |
| PayPal Charitable Giving Fund | 1202 I Street NW, Washington DC 20005, United States | USA |
| PayPal Data Services, Inc. | The Corporation Trust Company, 1209 Orange Street, Wilmington, New Castle County DE 19801, United States | USA |
| PayPal Digital, Inc. | 117 Barrow Street, New York NY 10014 | USA |
| PayPal Global Holdings, Inc. | The Corporation Trust Company, 1209 Orange Street, Wilmington, New Castle County DE 19801, United States | USA |
| PayPal Holdings, Inc. | The Corporation Trust Company, 1209 Orange Street, Wilmington, New Castle County DE 19801, United States | USA |
| PayPal Inc. | The Corporation Trust Company, 1209 Orange Street, Wilmington, New Castle County DE 19801 | USA |
| PayPal Ventures, LLC | The Corporation Trust Company, 1209 Orange Street, Wilmington DE 19801, United States | USA |
| Softgate Systems, Inc. (i likvidation) | The Corporation Trust Company, 820 Bear Tavern Road, West Trenton NJ 08628, United States | USA |
| Swift Financial, LLC | The Corporation Trust Company, 1209 Orange Street, Wilmington, New Castle County DE 19801, United States | USA |
| TIO Networks USA Inc. (i likvidation) | CT Corporation System, 711 Capitol Way S, Suite 204, Olympia WA 98501, United States | USA |
| PayPal FZ-LLC | 405, 6 Falak Building, Al Safouh Second, Emirate of Dubai, United Arab Emirates | Förenade Arabemiraten |
| Australien |
| Brasilien |
| Kanada |
| Kina |
| Guatemala |
| Hongkong |
| Indien |
| Israel |
| Japan |
| Sydkorea |
| Malaysia |
| Mexiko |
| Filippinerna |
| Ryska federationen |
| Singapore |
| Schweiz |
| Thailand |
| USA |
| Förenade Arabemiraten |
| Storbritannien |
| Belgien |
| Frankrike |
| Tyskland |
| Irland |
| Italien |
| Luxemburg |
| Norge |
| Polen |
| Rumänien |
| Spanien |
| Sverige |