Worldline
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
-
EU-souverän In EU-/EWR-/Schweizer Eigentum und betrieben, ohne erkennbares CLOUD-Act-Risiko.
-
EU-ansässig Dieser Eintrag EU-betrieben, mit höchstens geringfügigem oder vorübergehendem US-Bezug.
-
EU-gehostet EU-Hosting verfügbar, aber ein US-Mutterkonzern oder Hyperscaler-Unterauftragsverarbeiter erzeugt ein materielles Risiko.
-
US-verbunden Von einem US-Unternehmen betrieben, direkt der US-Jurisdiktion unterworfen.
French payment giant (Worldline SA, Paris-listed WLN), #4 PSP worldwide, 18k employees, free float ~73% anchored by Bpifrance and French banks.
Worldline ist ein europäischer Dienst mit Hosting in Frankreich und höchstens geringfügigem, vorübergehendem US-Bezug nach dem CLOUD Act. Gelistet unter Zahlungen.
Bewertungsnotizen
Worldline SA (Paris la Défense, French SA carved out of Atos in 2014 and fully independent since 2022 when Atos divested its remaining stake) is publicly listed on Euronext Paris (WLN) with ownership_signal: eu_owned, the world's #4 payment-services provider with 1.4M+ merchant clients across 170+ countries, 18,000 employees, and a deep certification stack (ISO 9001 + 14001 + 22301 + 27001:2022 + ISAE 3402 + ISAE 3000 + PCI-DSS). Since the ~€500M March 2026 capital increase the register is no longer near-total free float: Bpifrance Participations 9.6%, Crédit Agricole SA 9.5%, BNP Paribas 7.9% plus SIX Group (diluted from 10.5%) together hold 27.5% of capital and 36.6% of voting rights, leaving a free float of roughly 73%. That anchor block is French state and French banking capital, so it reinforces rather than weakens the EU-ownership case. The published subcontractor list names no US entity, so cloud_act_exposure: minor holds on the unavoidable global card schemes alone.
Befund
- CLOUD Act
- CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Dieser Eintrag Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
-
- Eigentümer
- Eigentümerschaft
Wo die letztliche Kontrolle über das Betreiberunternehmen liegt.
-
EU-Eigentum Dieser Eintrag In der EU ansässig und EU-kontrolliert; keine nennenswerte US-Beteiligung.
-
EU-Sitz, US-finanziert EU-Hauptsitz, aber von US-Risikokapital oder -Private-Equity kontrolliert.
-
EU-Tochter, US-Mutter Europäische Betriebsgesellschaft im Eigentum einer US-Muttergesellschaft.
-
US-Eigentum Das Betreiberunternehmen selbst hat seinen Hauptsitz in den USA.
-
Sonstige Eine Nicht-EU-Jurisdiktion. Schweizer/EWR-Eigentum gilt hier als europäisch; UK und andere nicht.
-
- Unterauftragsverarbeiter
- 0 keine offengelegt
Geprüfte Signale
-
EU-/Angemessenheits-Hosting: Ja
-
EU-/Angemessenheits-Betreiber: Ja
-
Keine US-CLOUD-Act-Exposition: Nicht bewertet
-
Öffentlicher AVV: Ja
-
Unterauftragsverarbeiter offengelegt: Ja
-
Open-Source-Clients: Nein
-
Zertifizierung durch Dritte: Ja
Springen zu
Über Worldline
Worldline is the largest French and one of the largest European payment-services providers, operated by Worldline SA at Tour Voltaire, 1 Place des Degrés, 92059 Paris la Défense Cedex. Founded in 2014 as a carve-out from Atos and trading as WLN on Euronext Paris, the company became fully independent of Atos in 2022 when the latter completed the sale of its remaining stake; as of 2026 the free float is roughly 73% with no single controlling shareholder: after the March 2026 capital increase, Bpifrance Participations (9.6%), Crédit Agricole SA (9.5%), BNP Paribas (7.9%) and SIX Group together hold 27.5% of the capital and 36.6% of the voting rights, an anchor block of French state and French banking capital. The product spans in-store, online, and omnichannel payment acceptance plus an issuing-and-acquiring stack for banks, cross-border services, open-banking infrastructure, and digital-currency rails, serving 1.4M+ merchant clients across 170+ countries with ~18,000 employees and a #4 global PSP ranking by volume.
Compliance posture is exceptional and oriented to regulated industries and public-sector procurement. Worldline carries ISO 9001:2015 (quality management), ISO 14001:2015 (environmental), ISO/IEC 27001:2022 (information security), ISO 22301:2019 (business continuity), ISAE 3402 and ISAE 3000 assurance reports (the audit framework used by financial-services suppliers globally), and PCI-DSS at the highest tier. National-grade certifications across many of its 170+ operating countries are also in place. The corporate compliance page makes the regulated-supplier story explicit; recent activity (May 2026) includes the finalisation of the Electronic Data Management divestment to SIX (Swiss financial-markets infrastructure) and a March 2026 rights issue, both signs of an active restructuring posture under the post-Atos independent governance.
Pricing is enterprise-grade and negotiated; no consumer-grade pricing page applies. Worldline sells through its Merchant Services, Financial Services, and Mobility & e-Transactional Services divisions and is the recommended choice for EU public-sector procurement, banks, retailers operating across multiple EU markets, and any organisation needing a Euronext-listed, fully-independent French alternative to US PSPs. Together with Adyen (NL), Worldline rounds out the directory's two-pillar EU public-listed-PSP shortlist; Mollie (NL) sits below them as the SMB / DNB-licensed e-money option.
Unterauftragsverarbeiter-Karte · keine offengelegt
Rahmenwerke & Zertifizierungen
Funktionsmatrix
Tabelle 1Funktionen von Worldline
Integration & Zugriff
Compliance & Governance
Preise & Tarife
Kontaktieren Sie den Anbieter für Staffel- oder Mengenpreise.
Preisseite ansehenÖffentliche Dokumente
Alternativen in dieser Kategorie
-
NiederlandeEU-gehostetCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich Dieser Eintrag US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Öffentl. AVV: Ja Subprozessoren: Ja Open Source: Nein -
-
FrankreichEU-gehostetCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich Dieser Eintrag US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Öffentl. AVV: Nein Subprozessoren: Nein Open Source: Nein -
-
NorwegenEU-ansässigCLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Dieser Eintrag Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
Öffentl. AVV: Ja Subprozessoren: Ja Open Source: Nein -
| Produkt | Souveränität | CLOUD Act | Signale | Ab |
|---|---|---|---|---|
|
|
EU-gehostet | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
Öffentl. AVV: Ja
Subprozessoren: Ja
Open Source: Nein
|
— |
|
|
EU-gehostet | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
Öffentl. AVV: Nein
Subprozessoren: Nein
Open Source: Nein
|
— |
|
|
EU-ansässig | CLOUD-Act-Risiko
Wie stark Kundendaten US-Behörden nach dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ausgesetzt sind.
|
Öffentl. AVV: Ja
Subprozessoren: Ja
Open Source: Nein
|
— |