Europe Alternatives
Mollie logo

Mollie

Niederländisches Zahlungsinstitut und EMI mit Sitz in Amsterdam für europäische KMU, beaufsichtigt von der DNB und der britischen FCA.

🇳🇱 Netherlands

Profil zuletzt aktualisiert: · Quellen ansehen

Mollie-Konto erstellenWebseite besuchen

Über Mollie

Die Mollie B.V. ist ein niederländischer Zahlungsdienstleister, 2004 in Amsterdam von Adriaan Mol gegründet (Keizersgracht 126, 1015 CW Amsterdam, KvK 30204462). Mollie hält unter der DNB-Relationsnummer F0038 zwei niederländische Lizenzen: eine Zahlungsinstitut-Lizenz nach PSD2 sowie eine E-Geld-Institut-Lizenz, hinzugefügt am 16. Januar 2024. Britische Händler kontrahieren stattdessen mit der Mollie UK Ltd (FCA FRN 977968, zugelassen am 2. November 2023).

Mollie meldet 850 Beschäftigte und 250.000 europäische Händlerkunden (Geschäftsjahr 2024: 214 Mio. EUR Nettoumsatz, erstes positives EBITDA seit 2018). Am 11. Dezember 2025 vereinbarte Mollie die Übernahme des Lastschriftspezialisten GoCardless Ltd für rund 1,05 Mrd. EUR, Closing erwartet Mitte 2026. Das Produkt läuft auf Google Cloud; laut Sicherheitsseite werden alle Kundendaten auf niederländischen Servern gespeichert.

Funktionen

  • Niederländische PI + EMI durch De Nederlandsche Bank (Wft F0038: WFTBI + WFTEG seit Jan. 2024); UK-Händler über Mollie UK Ltd, FCA FRN 977968
  • Abgewickelte Händlergelder liegen in Stichting Mollie Payments unter Wft-Schutzregime; DNB beaufsichtigt die gesamte Mollie-Gruppe
  • Preise: eine pauschale Gebühr pro Transaktion (kein Interchange++, keine Einrichtungs-/Monats-/Mindestgebühr); Zahlung nur bei Erfolg
  • Kundendaten gemäß Sicherheitsseite auf niederländischen Servern; Anwendungsplattform läuft auf Google Cloud (GKE / Cloud SQL / Cloud CDN)
  • PCI DSS Level 1 (AoC auf Anfrage); ISAE 3402 Typ 2 jährlich durch Deloitte geprüft; ISO 27001 / SOC 2 nicht ausgewiesen
  • 81 öffentliche Repos auf github.com/mollie: SDKs für PHP / Java / Python / Node.js / Go / C# / Ruby; Plugins für gängige Commerce-Plattformen
  • Öffentliche OpenAPI-Spezifikation auf github.com/mollie/openapi; Model Context Protocol (MCP) Server für KI-Agenten seit 29.07.2025
  • Principal Member der European Payments Initiative (EPI); Wero löst iDEAL in NL bis 2027 ab + DE / BE / FR / LU Rollout in 2026
  • Öffentliches Responsible-Disclosure-Programm auf mollie.com/legal/responsible-disclosure; Bestätigung in 3 Werktagen plus Bounty-Auszahlung
  • Übernahme von GoCardless im Dez. 2025 (~1,05 Mrd. EUR, überwiegend Aktien); Closing Mitte 2026 bringt UK Bacs-Lastschrift in großem Umfang

Souveränitäts-Scorecard

Beschaffungsrelevante Signale zu Datensouveränität, Eigentum und EU-Datenresidenz.

Das SHIELD-Framework

Wir bewerten jeden europäischen Anbieter anhand von sechs Souveränitäts-Dimensionen, die im SHIELD-Akronym zusammengefasst sind. Jede Karte unten steht für einen Buchstaben — lesen Sie sie als Checkliste beim Anbietervergleich.

S
Subprozessoren

Die Drittparteien, die Kundendaten verarbeiten — Zahlungsdienstleister, KYC-Anbieter, Support-Chatbots, Analytik.

H
Hauptsitz & Eigentümerschaft

Wo die juristische Person sitzt, wer sie kontrolliert und welche Tochtergesellschaften unter derselben Gruppe operieren.

I
Infrastruktur & Datenstandort

Wo Kundendaten physisch gespeichert werden, wer den Hosting-Stack betreibt und welches CDN davor sitzt.

E
Exposition

Ob der Anbieter oder seine Subprozessoren unter den US CLOUD Act oder eine andere extraterritoriale Reichweite fallen.

L
Rechtsdokumente

Öffentliche AGB, Datenschutzerklärung, AVV, Subprozessor-Liste, Impressum sowie Security- oder Trust-Seiten.

D
Sorgfaltsprüfung

Unabhängige Audits und Zertifizierungen (ISO 27001, BSI C5, TISAX, SOC 2) plus Open-Source-Transparenz.

Eigentum

VC-finanziert

Europäische Mehrheitskontrolle

Mollie B.V. is privately held. Founder Adriaan Mol bootstrapped the company from 2004 until the September 2020 Series B led by TCV (Menlo Park, USA) at a stated USD 1 billion valuation. The June 2021 Series C raised USD 800 million at a USD 6.5 billion post-money valuation, led by Blackstone Growth (USA) with participation from EQT Growth (Sweden / EU), General Atlantic (USA), HMI Capital (USA), Alkeon Capital (USA) and TCV (USA). Press coverage post-Series C reports the founder retains more than 50 percent of the equity; Mollie does not publish a full cap table. There is no public listing: Mollie is not on Euronext Amsterdam's IPO showcase as of May 2026 and Bloomberg reported in January 2026 that Euronext Paris and Amsterdam had gone a year without a major IPO. Secondary share trading exists via EquityZen for accredited US investors, indicating private status. European control is rated 'majority' to reflect the Dutch operating entity, the DNB primary regulator, the Amsterdam management board and the founder's retained stake, while acknowledging that a meaningful share of the cap table sits with US growth-equity funds.

Hauptsitz

🇳🇱 Amsterdam, Netherlands

Mollie B.V.

Tochtergesellschaften
  • Stichting Mollie Payments 🇳🇱 NetherlandsDutch foundation (stichting derdengelden) under Wft article 4:37, KvK 50205773, registered at Keizersgracht 126 with the same management board as Mollie B.V. Holds settled-but-not-yet-paid-out merchant funds; the user agreement confirms SMP is affiliated with Mollie B.V. and therefore included by De Nederlandsche Bank in its supervision. Legal Entity Identifier 984500C86F763B8QFD55.
  • Mollie UK Ltd 🇬🇧 United KingdomUK Payment Institution authorised by the Financial Conduct Authority since 2 November 2023 under the Payment Services Regulations 2017 with Firm Reference Number 977968. Companies House 14013554, incorporated 30 March 2022, registered office Huckletree Bishopsgate, 8 Bishopsgate, City of London EC2N 4BQ. UK Managing Director David Smallwood (appointed 19 September 2024). Replaced the previous Mollie B.V. UK overseas branch (FC037866 / BR022957) which was closed on 18 July 2025 once the UK subsidiary became the FCA-authorised vehicle.
Datenstandort
NL
EU

Feste Region

Mollie's security page (mollie.com/security) states verbatim that all customer data is guaranteed to be stored on Dutch servers. The application platform runs on Google Cloud (GKE, Cloud SQL, Cloud Storage, Cloud DNS, Cloud CDN, Cloud Load Balancing) per the Google Cloud customer case study; the Dutch-residency claim is consistent with pinning workloads to Google Cloud europe-west4 (Eemshaven, Netherlands) but the specific region is not named in Mollie's public materials. The privacy policy at mollie.com/legal/privacy contemplates non-EEA processing by some subprocessors under EU Standard Contractual Clauses. UK merchants contracting with Mollie UK Ltd see UK residency for their contractual entity but the underlying platform is the same Google Cloud underlay. Customers cannot select a specific region for stored data. A procurement-grade buyer should ask Mollie to confirm the europe-west4 pinning in a signed DPA addendum.

Hosting-Infrastruktur

Webseite: Framer hosting on AWS eu-central-1 for www.mollie.com, blog.mollie.com and jobs.mollie.com (CNAME premium.framer.app; server-timing region;desc='eu-central-1' header) -- this is Framer's edge layer, not Mollie's payment infrastructure

Anwendung: Google Cloud Platform: GKE (Kubernetes), Cloud SQL (managed MySQL), Cloud Storage, Cloud CDN, Cloud Load Balancing; primary observed signature is 'via: 1.1 google' plus 'server: Mollie' on api.mollie.com and my.mollie.com (the merchant dashboard). Migration partner Xebia. Mollie's security page asserts Dutch-server residency, consistent with Google Cloud europe-west4

E-Mail: Google Workspace -- dig MX mollie.com returns aspmx.l.google.com plus the standard ALT1-4 mail exchangers

CDN: Google Cloud CDN in front of the Mollie-controlled subdomains (api, my, mollie.com itself); Cloudflare in front of help.mollie.com (Zendesk) and docs.mollie.com (ReadMe); authoritative DNS for mollie.com runs on Google Cloud DNS (ns-cloud-a1..a4.googledomains.com)

Auftragsverarbeiter
NameLandZweck
Google LLC (Google Cloud Platform)🇺🇸 United StatesPrimary cloud underlay for the Mollie application platform: GKE compute, Cloud SQL managed MySQL, Cloud Storage, Cloud CDN, Cloud Load Balancing and Cloud DNS. Documented in the Google Cloud public customer case study at cloud.google.com/customers/mollie and corroborated by 'via: 1.1 google' headers on api.mollie.com and my.mollie.com plus Google Cloud nameservers in WHOIS
Google LLC (Google Workspace)🇺🇸 United StatesCorporate email, calendar and document collaboration; dig MX mollie.com returns aspmx.l.google.com plus ALT1 to ALT4 Google mail exchangers
Zendesk, Inc.🇺🇸 United StatesCustomer support helpdesk and merchant support email; help.mollie.com CNAMEs to molliehelp.zendesk.com and dig MX help.mollie.com returns mail-pod-18.int.zendesk.com
Cloudflare, Inc.🇺🇸 United StatesEdge / WAF / CDN in front of help.mollie.com and docs.mollie.com; observed via 'cf-ray' response headers
ReadMe, Inc.🇺🇸 United StatesDeveloper documentation portal at docs.mollie.com (CNAME ssl.readmessl.com)
Framer B.V.🇳🇱 NetherlandsMarketing site (www.mollie.com), blog and careers pages hosting via Framer's rendering edge (CNAME premium.framer.app); Framer is a Dutch SaaS but its rendering edge is backed by AWS eu-central-1
Instatus, Inc.🇺🇸 United StatesPublic status page at status.mollie.com (CNAME cname.instatus.com)
Ekata, Inc. (a Mastercard company)🇺🇸 United StatesIdentity verification, fraud prevention and KYC onboarding screening; named explicitly in Mollie's privacy policy as a screening partner under the Dutch Wwft anti-money-laundering regime
Salesforce.com, Inc.🇺🇸 United StatesNamed in Mollie's cookie policy as an advertising, commercial and promotional cookie operator; also a documented Salesforce Commerce Cloud integration partner
Google LLC (DoubleClick)🇺🇸 United StatesNamed in Mollie's cookie policy as an advertising, commercial and promotional cookie operator
X Corp.🇺🇸 United StatesNamed in Mollie's cookie policy as an advertising, commercial and promotional cookie operator
Zertifizierungen
pci-dss
Zertifiziert

PCI DSS Level 1 -- the highest tier for card-data handlers; Attestation of Compliance available to merchants on request. The AoC validity period is not published on Mollie's public security page.

isae-3402
Zertifiziert

ISAE 3402 Type 2 assurance report with Deloitte as external auditor, audited annually; covers Mollie's payment process and the supporting IT applications. Mollie's newer security page references operational controls audited annually by an external auditor for independent assurance of integrity.

US-CLOUD-Act-Exposition
Teilweise, via US-Auftragsverarbeiter
Open Source
Offene Komponenten vorhanden
Quellcode ansehen

Preise

Account fees

EUR 0

no setup, no monthly fee, no minimum volume
  • Pay only for successful transactions; failed transactions are not billed
  • Monthly basis, no long-term contract or termination fee
  • Settlement currency: EUR for EEA merchants under Mollie B.V., GBP for UK merchants under Mollie UK Ltd
Visa and Mastercard (EEA Consumer)

1.80% + EUR 0.25

blended per transaction
  • EEA Commercial cards: 2.90% + EUR 0.25; Non-EEA cards: 3.25% + EUR 0.25
  • Cartes Bancaires (FR) Consumer: 1.20% + EUR 0.25; Commercial 2.90% + EUR 0.25
  • American Express: 2.90% + EUR 0.25; Apple Pay and Google Pay billed at the underlying card rate
iDEAL / Wero

EUR 0.32

fixed per transaction
  • Mollie is a Principal Member of the European Payments Initiative for the Wero rollout (Wero replaces iDEAL in NL late 2026 to end 2027)
  • Bancontact (BE): 1.40% + EUR 0.25; KBC and Belfius Payment Buttons: 0.90% + EUR 0.25
  • Przelewy24 (PL): 2.20% + EUR 0.25; BLIK (PL): 1.60% + EUR 0.25
SEPA Direct Debit and Bank Transfer

EUR 0.35 / EUR 0.25

fixed per transaction
  • SEPA Direct Debit: EUR 0.35; SEPA Bank Transfer: EUR 0.25
  • Bacs Direct Debit (UK products): 0.90% + GBP 0.25
  • GoCardless acquisition (signed 11 Dec 2025, closing mid-2026) will extend Mollie's direct-debit coverage into UK Bacs at scale
Buy Now Pay Later

from 2.99% + EUR 0.35

blended per transaction
  • Klarna: 2.99% to 4.99% + EUR 0.35 to 0.45 depending on region
  • Riverty: 2.99% + EUR 0.35; in3: 3.99% + EUR 0.95; Billie: 3.49% + EUR 0.35
  • Alma: 4.50% to 5.50% + EUR 0.35; BNPL providers are independent controllers, not subprocessors

Fragen & Antworten

7 Fragen

Wo hat Mollie seinen Hauptsitz, und mit welcher Mollie-Gesellschaft schließe ich als Händler den Vertrag?

Die Mollie B.V. ist eine niederländische besloten vennootschap (Gesellschaft mit beschränkter Haftung), eingetragen in Keizersgracht 126, 1015 CW Amsterdam, mit der Kamer-van-Koophandel-Nummer 30204462 und der USt-IdNr. NL81.58.39.091.B01. Händler aus dem EWR und der Schweiz unterzeichnen die Nutzungsvereinbarung der Mollie B.V., die niederländischem Recht unterliegt und Streitigkeiten in Amsterdam verhandelt; die Mollie B.V. ist nach dem niederländischen Finanzaufsichtsgesetz (Wft) lizenziert und wird von De Nederlandsche Bank unter der Relationsnummer F0038 beaufsichtigt. Britische Händler unterzeichnen eine separate Nutzungsvereinbarung mit der Mollie UK Ltd (Companies House 14013554, FCA FRN 977968), seit dem 2. November 2023 von der Financial Conduct Authority nach den Payment Services Regulations 2017 zugelassen, mit Streitabdeckung durch den britischen Financial Ombudsman Service. Kontinentaleuropäische Länder (Deutschland, Frankreich, Belgien, Italien, Spanien, Portugal, Österreich, Polen, Tschechien, Ungarn, Slowenien, Rumänien, Griechenland, Dänemark, Schweden, Finnland, Norwegen, Irland, Luxemburg) werden per EWR-Passporting aus der niederländischen Lizenz bedient; eine eigenständige Mollie GmbH oder Mollie SAS gibt es nicht.

Wer beaufsichtigt Mollie, und welche Lizenzen hält das Unternehmen?

Mollie hält zwei niederländische Finanzlizenzen auf derselben DNB-Relationsnummer F0038: eine Zahlungsinstitut-Lizenz nach PSD2 (DNB-Registercode WFTBI, gehalten seit 2012) und eine E-Geld-Institut-Lizenz nach EMD2 (DNB-Registercode WFTEG, hinzugefügt am 16. Januar 2024). Die EMI-Lizenz erweitert Mollies Möglichkeiten um die Ausgabe von E-Geld, das Anbieten von Guthabenkonten und die Bereitstellung lokaler IBAN-Konten. Die Mollie UK Ltd ist ein separates britisches Zahlungsinstitut, seit dem 2. November 2023 von der Financial Conduct Authority unter der FCA Firm Reference Number 977968 zugelassen; sie ist nach aktuellem Verifikationsstand kein britisches EMI. Mollie erklärt zudem die eigene Einhaltung der Leitlinien der Europäischen Bankenaufsichtsbehörde zur Sicherheit von Internetzahlungen. Eine deutsche BaFin-, französische ACPR- oder belgische NBB-Zulassung besteht nicht, weil EWR-Passporting aus der niederländischen Lizenz diese Märkte abdeckt.

Unterliegt Mollie dem US CLOUD Act?

Mollie hat keine US-Tochtergesellschaft. Die Gruppe besteht aus der Mollie B.V. (Niederlande, Muttergesellschaft und DNB-reguliert), der Stichting Mollie Payments (Niederlande, Verwahrstiftung unter DNB-Aufsicht über die Mollie B.V.) und der Mollie UK Ltd (Großbritannien, FCA-regulierte Tochtergesellschaft). Es gibt daher keine Mollie-Gesellschaft, die ein US-Gericht direkt nach dem CLOUD Act zwingen könnte. Die Exposition läuft über Subprozessoren und die Google-Cloud-Unterlage: Mollie hat seine Anwendungsplattform laut der öffentlichen Google-Cloud-Kundenfallstudie auf Google Cloud (GKE-Compute, Cloud SQL, Cloud Storage, Cloud CDN, Cloud Load Balancing, Cloud DNS) migriert und dies ist über die Live-HTTP-Header „via: 1.1 google“ auf api.mollie.com beobachtbar. Zu den weiteren US-ansässigen Subprozessoren zählen Zendesk (Helpdesk auf help.mollie.com), Cloudflare (Edge vor help.mollie.com und docs.mollie.com), ReadMe (Entwicklerdokumentation), Instatus (Statusseite), Ekata (eine Mastercard-Tochter, eingesetzt für AML- und KYC-Identitätsprüfung, in Mollies Datenschutzerklärung benannt) sowie Salesforce (Werbe-Cookies und Commerce-Integration). Mollies Datenschutzerklärung sieht ausdrücklich Nicht-EWR-Transfers nach den EU-Standardvertragsklauseln vor; die Sicherheitsseite versichert, dass Daten auf niederländischen Servern gespeichert werden, was beschaffungsreife Käufer Mollie schriftlich bestätigen lassen sollten, etwa als Pinning auf die Google-Cloud-Region europe-west4 (Eemshaven, Niederlande).

Veröffentlicht Mollie eine Subprozessoren-Liste?

Nicht als dedizierte konsolidierte Liste. Anders als Stripe, Adyen und Square führt Mollie keinen einzelnen öffentlichen Subprozessoren-Index. Subprozessoren werden auf zwei Flächen referenziert: (1) Die Datenschutzerklärung unter mollie.com/legal/privacy benennt Ekata ausdrücklich (Identitätsprüfung, AML- und KYC-Screening) und verweist auf Kategorien von Verarbeitern, darunter Infrastrukturanbieter, Kundenservice- und CRM-SaaS, Werbenetzwerke sowie AML/CFT-Screening-Partner; (2) die Cookie-Richtlinie unter mollie.com/cookies benennt Google DoubleClick, X (vormals Twitter) und Salesforce als Betreiber von Werbe-Cookies. Die Google-Cloud-Beziehung ist separat auf Googles öffentlicher Kundenfallstudien-Seite unter cloud.google.com/customers/mollie dokumentiert. Live-DNS- und HTTP-Sondierungen fördern zusätzlich Zendesk, Cloudflare, ReadMe, Instatus und Framer als Betreiber von Mollies Hilfssubdomains zutage. Das Fehlen einer konsolidierten Liste auf DPA-Niveau ist eine dokumentierte Lücke gegenüber Mollies größeren PSP-Wettbewerbern.

Wie geht Mollie mit der DSGVO-Frage zum Datenverantwortlichen gegenüber Händlern um?

Mollie unterzeichnet keinen klassischen Auftragsverarbeitungsvertrag nach Artikel 28 mit Händlern. Die in der Help-Center-DPA-Seite dokumentierte Position lautet, dass Mollie und der Händler nicht auf Weisung des jeweils anderen handeln, sondern beide unabhängige Verantwortliche für die von ihnen verarbeiteten personenbezogenen Daten sind. Das spiegelt Mollies Stellung nach der PSD2 und dem niederländischen Wwft (Wet ter voorkoming van witwassen en financieren van terrorisme) wider: Das Zahlungsinstitut hat eigene AML-, KYC- und Transaktionsüberwachungspflichten, die unabhängig vom Verantwortlichen-Status des Händlers sind. Praktisch erhalten Händler, die eine Verantwortlicher-Verantwortlicher-Vereinbarung oder eine gemeinsame Verantwortlichkeit anfragen, eine solche; Händler, die erwarten, dass Mollie als ihr Auftragsverarbeiter nach ihrem eigenen DPA-Muster auftritt, stoßen auf Widerstand. Die veröffentlichte Landingpage für den Datenverarbeitungsvertrag unter mollie.com/legal/data-processing-agreement und der einschlägige Help-Center-Artikel führen Händler durch den Ablauf.

Welche Zertifizierungen und Prüfberichte unterhält Mollie?

Mollie hält PCI DSS Level 1 für die Verarbeitung von Kartendaten auf höchster Stufe; eine Attestation of Compliance ist Händlern auf Anfrage verfügbar, der Geltungszeitraum der AoC wird auf der öffentlichen Sicherheitsseite jedoch nicht veröffentlicht. Mollie veröffentlicht zudem jährliche ISAE-3402-Type-2-Prüfungen mit Deloitte als externem Auditor, die den Zahlungsprozess und die ihn unterstützenden IT-Anwendungen abdecken. ISO/IEC 27001 und SOC 2 werden auf Mollies öffentlichen Sicherheitsseiten nicht beworben; entweder hält Mollie sie ohne sie zu publizieren, oder das Unternehmen stützt sich auf seinen Stack aus ISAE 3402 plus PCI DSS plus DNB- und FCA-Aufsicht als Prüfgrundlage. Die neuere Sicherheitsseite verweist außerdem auf ein internes Penetrationstest-Team, das regelmäßige Cyberangriffssimulationen durchführt.

Was bedeutet die GoCardless-Übernahme für Mollies Souveränitätsprofil?

Am 11. Dezember 2025 vereinbarte Mollie die Übernahme der GoCardless Ltd, eines britischen Lastschriftspezialisten (Companies House 07495895, FCA FRN 597190, zugelassen nach den Payment Services Regulations 2017), für rund 1,05 Mrd. EUR. Mehr als 90 Prozent der Gegenleistung erfolgen in Mollie-Aktien, der Rest in bar. Der Abschluss der Transaktion wird Mitte 2026 erwartet, vorbehaltlich der regulatorischen Genehmigung durch DNB, FCA und die zuständigen Wettbewerbsbehörden. Nach Abschluss bedient die kombinierte Gruppe angegebene 350.000 europäische Händler und erweitert Mollies Abdeckung von UK Bacs Direct Debit erheblich. Der Stack der juristischen Personen nach Closing wird die GoCardless Ltd (Großbritannien) neben der Mollie UK Ltd (Großbritannien) und der Mollie B.V. (Niederlande) umfassen; DPA, Datenschutzerklärung und Subprozessoren-Exposition werden zum Closing erneut betrachtet. Bis Mai 2026 war der Deal noch nicht abgeschlossen, und die bestehende Mollie-B.V.-Nutzungsvereinbarung, Datenschutzerklärung und Lizenzen bleiben die vertragliche Grundlage für europäische Händler.

Alternativen

Andere europäische Unternehmen in derselben Kategorie wie Mollie.

Kurzinfos

Unterstützte Sprachen
Български
Čeština
Dansk
Deutsch
Ελληνικά
English
Español
Eesti
Suomi
Français
Hrvatski
Magyar
Íslenska
Italiano
Lietuvių
Latviešu
Nederlands
Norsk
Polski
Português
Română
Slovenčina
Slovenščina
Svenska
Alternative zu

Quellen & Verifikation

Jeder Fakt auf dieser Seite ist durch eine primäre oder unabhängige Quelle belegt. Zuletzt verifiziert: 15. Mai 2026.

Fehler entdeckt? Melden

Belege

Profilinhalte

Slogan
Beschreibung
Preise
Funktionen
F&A

Souveränität (SHIELD)

SAuftragsverarbeiter
  • primär · privacy-policywww.mollie.com/legal/privacyPrivacy policy names Ekata as a screening partner and references categorical processors (infrastructure, customer-service / CRM SaaS, advertising networks, AML/CFT screening)
  • primär · otherwww.mollie.com/cookiesCookie policy names Google DoubleClick, X and Salesforce as advertising-cookie operators; last updated 11 August 2022
  • primär · othercloud.google.com/customers/mollieGoogle Cloud customer case study documenting the GCP subprocessor relationship
  • primär · dns-recordswww.mollie.comLive DNS evidence for Zendesk (help.mollie.com), ReadMe (docs.mollie.com), Framer (www / blog / jobs), Instatus (status.mollie.com), Cloudflare edge on help and docs
  • primär · http-headershelp.mollie.comLive curl on help.mollie.com: cf-ray Cloudflare edge plus zendesk-service: help-center
HHauptsitz
HEigentum
HTochtergesellschaften
IDatenstandort
  • primär · security-pagewww.mollie.com/securityVerbatim 'All data we process, yours and your customer's, is guaranteed to be stored on Dutch servers'
  • primär · privacy-policywww.mollie.com/legal/privacyCross-border processing language: 'your personal data may in some cases be processed by third parties ... outside the European Economic Area'; SCC safeguards
  • primär · othercloud.google.com/customers/mollieGoogle Cloud underlay; specific GCP region not named in Mollie's public materials
IHosting-Infrastruktur
  • primär · othercloud.google.com/customers/mollieGoogle Cloud components: GKE, Cloud SQL, Cloud Storage, Cloud CDN, Cloud Load Balancing, Cloud DNS; Workspace; Xebia migration partner
  • primär · http-headersapi.mollie.comLive curl on api.mollie.com and my.mollie.com: server: Mollie, via: 1.1 google, HSTS preload, alt-svc h3
  • primär · http-headerswww.mollie.comLive curl on www.mollie.com: Framer-rendered with link rel='preconnect' to framerusercontent.com and server-timing region;desc='eu-central-1' (AWS Frankfurt)
  • primär · dns-recordswww.mollie.comdig MX mollie.com -> aspmx.l.google.com (Google Workspace); dig CNAME help.mollie.com -> molliehelp.zendesk.com; dig CNAME docs.mollie.com -> ssl.readmessl.com; dig CNAME jobs.mollie.com / blog.mollie.com -> premium.framer.app; dig CNAME status.mollie.com -> cname.instatus.com; WHOIS nameservers ns-cloud-a1..a4.googledomains.com
EUS-CLOUD-Act-Exposition
  • primär · impressumwww.mollie.com/legal/impressumMollie B.V. is a Dutch B.V.; no US subsidiary appears in the impressum
  • primär · othercloud.google.com/customers/mollieGoogle Cloud underlay is the primary CLOUD Act exposure vector via subprocessor reach, not via Mollie's own legal entities
  • primär · privacy-policywww.mollie.com/legal/privacyPrivacy policy contemplates non-EEA transfers under EU Standard Contractual Clauses
  • primär · dns-recordswww.mollie.comAdditional US-incorporated subprocessor signals: Zendesk, Cloudflare, ReadMe, Instatus via DNS / TXT records
LRechtsdokumente
DZertifizierungen
  • primär · security-pagewww.mollie.com/securityPCI DSS Level 1; ISAE 3402 with Deloitte covering Mollie's payment process and supporting IT controls
  • primär · security-pagewww.mollie.com/security-newRevised security page: ISAE 3402 Type 2 explicitly referenced; in-house penetration testing language; fully licensed financial and e-money institution in both the EU and UK
DOpen Source
  • primär · othergithub.com/mollie81 public repositories at github.com/mollie; official SDKs in PHP, Java, Python, Node.js/TypeScript, Go (beta), C#/.NET, Ruby; OpenAPI specification at github.com/mollie/openapi; e-commerce plugins for Shopware 6, Magento 2, WooCommerce, OpenCart, PrestaShop, BigCommerce, Salesforce Commerce Cloud, Odoo, OXID, Wix