Ein Payment Service Provider (PSP), auf Deutsch Zahlungsdienstleister, ist ein Unternehmen, das Händlern die technische und vertragliche Abwicklung bargeldloser Zahlungen abnimmt und mehrere Zahlarten über eine einzige Schnittstelle verfügbar macht.
Ohne PSP müsste ein Onlineshop für jede Zahlart eine eigene Vertrags- und Integrationsbeziehung aufbauen: ein Vertrag mit einem Kreditkarten-Acquirer, einer mit PayPal, einer mit einem Rechnungskauf-Anbieter, dazu ein Lastschriftverfahren über die Hausbank. Der PSP bündelt diese Beziehungen. Er stellt eine API oder ein Shop-Plugin bereit, leitet Transaktionen an die jeweiligen Netzwerke weiter, kümmert sich um Authentifizierung, Betrugsprüfung, Statusrückmeldungen und in vielen Konstellationen auch um die Auszahlung an den Händler. Für den Shopbetreiber schrumpft damit ein Bündel aus Verträgen, Zertifizierungen und Schnittstellen auf eine überschaubare Integration.
Funktionsweise: Was bei einer Zahlung tatsächlich passiert
Eine Kartenzahlung im E-Commerce läuft in mehreren Stufen ab, die der Kunde als einen einzigen Klick wahrnimmt. Der Ablauf in vereinfachter Form:
- Initiierung: Der Kunde wählt im Checkout eine Zahlart. Der Shop übergibt Betrag, Währung, Bestellreferenz und Kundendaten an den PSP – entweder per Redirect auf eine gehostete Bezahlseite oder über eingebettete Felder, bei denen die Kartendaten direkt zum PSP fließen und den Shop-Server nie berühren.
- Authentifizierung: Bei Kartenzahlungen im europäischen Raum wird in der Regel 3-D Secure angestoßen. Der Kunde bestätigt die Zahlung in seiner Banking-App oder per zweitem Faktor.
- Autorisierung: Die Anfrage wandert über den Acquirer und das Kartennetzwerk (Visa, Mastercard) zur kartenausgebenden Bank, dem Issuer. Diese prüft Deckung und Risiko und gibt den Betrag frei oder lehnt ab. Der Betrag ist damit reserviert, aber noch nicht geflossen.
- Capture: Mit dem Einzug – häufig erst bei Versand der Ware – wird die Autorisierung eingelöst. Viele Händler trennen Autorisierung und Capture bewusst, um Teillieferungen und Stornos sauber abbilden zu können.
- Settlement und Auszahlung: Die Beträge werden gesammelt verrechnet und mit einigen Werktagen Verzug auf das Händlerkonto ausgezahlt, abzüglich der Gebühren.
- Nachgelagerte Vorgänge: Rückerstattungen, Teilerstattungen, Rücklastschriften und Chargebacks laufen ebenfalls über den PSP und müssen im Shop- oder ERP-System als Statuswechsel ankommen.
Abgrenzung: PSP, Acquirer, Issuer, Zahlartenanbieter
Die Begriffe werden im Alltag oft vermischt, bezeichnen aber unterschiedliche Rollen im selben Prozess.
| Rolle | Aufgabe | Vertragspartner des Händlers? |
|---|---|---|
| Payment Service Provider | Technische Anbindung, Routing, Zahlartenbündel, Reporting, Risikoprüfung | Ja |
| Acquirer | Nimmt Kartenzahlungen an, rechnet gegenüber den Kartennetzwerken ab, trägt das Händlerrisiko | Ja – direkt oder vermittelt über den PSP |
| Issuer | Gibt die Karte an den Karteninhaber aus, autorisiert oder lehnt ab | Nein, Vertragspartner des Kunden |
| Zahlartenanbieter | Stellt eine einzelne Methode bereit, etwa Rechnungskauf, Ratenkauf oder ein Wallet | Je nach Modell direkt oder über den PSP |
Historisch war die Trennung schärfer: Der PSP war reiner Technikvermittler, der Acquirer der lizenzierte Finanzpartner. Inzwischen verschwimmt die Grenze. Anbieter wie Stripe oder Adyen treten als sogenannte Full-Stack-Anbieter auf und vereinen Gateway und Acquiring in einem Vertrag. Andere, etwa Computop, positionieren sich bewusst als acquirer-neutrale Plattform, über die Händler eigene Acquiring-Verträge einbinden können. Für die Beschaffung ist das ein zentraler Unterschied: Wer verhandelbare Kartenkonditionen mit einem eigenen Acquirer erreichen will, braucht einen PSP, der fremdes Acquiring zulässt.
Gebührenmodelle
Die Kostenstruktur eines PSP setzt sich fast immer aus mehreren Bausteinen zusammen. Wer nur auf einen einzigen Prozentsatz schaut, vergleicht in der Regel falsch.
- Disagio beziehungsweise Merchant Discount Rate (MDR): Ein prozentualer Anteil vom Transaktionsbetrag. Er enthält im Kern die Interchange-Gebühr des Issuers, das Scheme-Fee des Kartennetzwerks und die Marge des Acquirers. Bei Interchange++-Preismodellen werden diese drei Bestandteile getrennt ausgewiesen, bei Blended-Preisen zu einem Mischsatz verschmolzen.
- Transaktionsgebühr: Ein fixer Betrag je Zahlung, unabhängig vom Warenwert. Bei kleinen Warenkörben fällt dieser Fixanteil relativ stark ins Gewicht, bei hohen B2B-Beträgen kaum.
- Grundgebühr und Setup: Monatliche Plattformgebühr, teils gestaffelt nach Zahlarten oder Transaktionsvolumen.
- Zusatzentgelte: Chargeback-Gebühren, Rückerstattungsgebühren, Währungsumrechnung, Gebühren für Risiko- und Betrugsmodule, Auszahlungen in Fremdwährung.
Für Kartenzahlungen mit Verbraucherkarten innerhalb des Europäischen Wirtschaftsraums ist der Interchange-Anteil regulatorisch gedeckelt; die Verordnung (EU) 2015/751 setzt Obergrenzen für Debit- und Kreditkartentransaktionen im Verbraucherbereich. Firmenkarten und Karten aus Drittstaaten fallen nicht darunter, weshalb ein B2B-Händler mit internationaler Kundschaft typischerweise eine spürbar andere Kostenstruktur sieht als ein reiner B2C-Shop. Die Verordnung ist über EUR-Lex im Volltext abrufbar.
Regulatorischer Rahmen: PSD2 und starke Kundenauthentifizierung
Zahlungsdienste in der EU werden durch die zweite Zahlungsdiensterichtlinie geregelt, die Richtlinie (EU) 2015/2366, meist als PSD2 abgekürzt. Zwei Aspekte prägen den E-Commerce-Alltag besonders.
Erstens die starke Kundenauthentifizierung (Strong Customer Authentication, SCA). Elektronische Zahlungen müssen grundsätzlich mit mindestens zwei voneinander unabhängigen Faktoren aus den Kategorien Wissen, Besitz und Inhärenz bestätigt werden. Die technischen Details regelt eine delegierte Verordnung, die auch Ausnahmen definiert – etwa für Kleinbeträge, wiederkehrende Zahlungen gleicher Höhe oder händlerinitiierte Transaktionen. Ein guter PSP nutzt diese Ausnahmen aktiv, denn jede vermiedene Authentifizierungsstufe reduziert Kaufabbrüche. Wie ein Anbieter mit Exemptions umgeht, ist deshalb ein handfestes Conversion-Thema und keine juristische Randnotiz.
Zweitens die Erlaubnispflicht. Wer Gelder Dritter entgegennimmt und weiterleitet, benötigt eine Zulassung als Zahlungsinstitut oder E-Geld-Institut und steht unter Aufsicht – in Deutschland der BaFin. Reine technische Dienstleister, die nur Daten weiterreichen und zu keinem Zeitpunkt Gelder halten, können unter eine Ausnahme fallen. Für Händler ist die Unterscheidung relevant, weil sie bestimmt, wer im Ernstfall haftet und wessen Insolvenz das eigene Geld gefährdet.
Eine Nachfolgeregelung ist in Arbeit: Die EU-Kommission hat ein Paket aus einer dritten Zahlungsdiensterichtlinie (PSD3) und einer direkt geltenden Payment Services Regulation vorgeschlagen. Die Vorhaben befinden sich im europäischen Gesetzgebungsverfahren; verbindliche Umsetzungsfristen sollten erst nach Veröffentlichung im Amtsblatt als gesetzt behandelt werden. Für laufende Auswahlprozesse heißt das vor allem: Anpassungsfähigkeit des Anbieters bewerten, keine Annahmen über konkrete Stichtage in die Planung schreiben.
Auswahlkriterien für den DACH-B2B-Handel
Im B2B-Geschäft im deutschsprachigen Raum entscheidet weniger die Zahl der angebotenen Wallets als die Abbildbarkeit klassischer Geschäftsprozesse. Die wichtigsten Prüfpunkte:
- Rechnungskauf mit Zahlungsziel: Der Kauf auf Rechnung ist im deutschen Handel tief verankert und im B2B faktisch Standard. Entscheidend ist, ob der PSP den Rechnungskauf mit Zahlungsziel und mit Forderungsausfallschutz anbietet, ob Bonitätsprüfungen auf Firmenebene möglich sind und ob Teillieferungen sauber abgebildet werden.
- SEPA-Firmenlastschrift (B2B Direct Debit): Sie unterscheidet sich vom Basislastschriftverfahren vor allem dadurch, dass kein achtwöchiges Widerspruchsrecht besteht und die Bank des Zahlers das Mandat vorab bestätigen muss. Das reduziert das Rücklastschriftrisiko erheblich, verlangt aber ein Mandatsmanagement, das viele Standard-Integrationen nicht mitbringen.
- Acquirer-Verträge und Preismodell: Ist eigenes Acquiring möglich? Wird Interchange++ transparent ausgewiesen? Lassen sich Konditionen ab bestimmten Volumina nachverhandeln?
- Auszahlungsrhythmus und Reserven: Wie schnell wird ausgezahlt, werden Sicherheitseinbehalte gebildet, und wie verhält sich der Anbieter bei saisonalen Umsatzsprüngen?
- Buchhaltungsanschluss: Ein PSP, dessen Auszahlungsreports sich nicht sauber gegen ERP und Finanzbuchhaltung abstimmen lassen, verlagert Kosten schlicht in die Buchhaltung.
- Vertragsbindung und Datenportabilität: Lassen sich gespeicherte Zahlungsmittel bei einem Anbieterwechsel migrieren? Ohne Token-Migration ist ein Wechsel bei Abo- oder Wiederkaufmodellen deutlich teurer als der reine Integrationsaufwand vermuten lässt.
Integration in Shopsysteme
Technisch gibt es drei übliche Integrationstiefen. Bei der Redirect-Integration verlässt der Kunde den Shop und bezahlt auf einer Seite des PSP; das ist am einfachsten und verlagert die Sicherheitsanforderungen vollständig zum Anbieter. Bei der eingebetteten Integration bleiben die Bezahlfelder optisch im Checkout, laufen technisch aber in einem Element des PSP. Bei der vollständigen API-Integration verarbeitet der Händler die Zahlungsdaten selbst und trägt entsprechend die volle PCI-DSS-Last – im Mittelstand fast immer die falsche Entscheidung.
In Shopware 6 werden Zahlarten über Payment-Plugins und die Payment-Handler-Struktur angebunden. Mehrere PSP pflegen offizielle Erweiterungen im Shopware Store, sodass die Grundintegration meist Konfigurationsarbeit statt Entwicklungsarbeit ist. Aufwand entsteht typischerweise erst an den Rändern: bei der Verknüpfung von Zahlungsstatus mit Bestellstatus, bei Teilerstattungen oder wenn Rechnungskauf-Anbieter zusätzliche Datenfelder erwarten.
Bei Shopify gilt eine kommerzielle Besonderheit, die in Auswahlprozessen regelmäßig übersehen wird: Wer nicht Shopify Payments nutzt, sondern einen Fremd-PSP anbindet, zahlt zusätzlich zu dessen Gebühren eine plattformseitige Transaktionsgebühr an Shopify. Deren Höhe ist nach Tarif gestaffelt und im Shopify Help Center dokumentiert. Genau diese Gebühr kann die Rechnung kippen, wenn ein Händler aus regulatorischen oder prozessualen Gründen auf einen bestimmten PSP angewiesen ist.
Realbeispiel: Anbieterlandschaft im DACH-Raum
Ein mittelständischer B2B-Händler, der Shopware betreibt und sowohl Geschäftskunden auf Rechnung als auch Endkunden per Karte bedient, steht typischerweise vor dieser Auswahl:
- Mollie: Niederländischer Anbieter mit schlanker Einrichtung, transparenter Preisliste und guter Abdeckung europäischer Zahlarten. Beliebt bei kleineren und mittleren Shops, die schnell startfähig sein wollen.
- Stripe: Stark entwicklerorientiert, umfangreiche API, breite Funktionen für wiederkehrende Zahlungen und Plattformmodelle. Ein Vorteil, wenn eigene Software an den Zahlungsprozess andockt.
- Computop: Deutscher Anbieter mit ausgeprägter Omnichannel- und Filialorientierung; acquirer-neutral, wodurch bestehende Acquiring-Verträge weiterlaufen können.
- Unzer: Aus der deutschen Zahlungsverkehrslandschaft gewachsen, mit deutlichem Fokus auf Rechnungs- und Ratenkauf inklusive Ausfallschutz.
Die Entscheidung fällt selten über den Gebührensatz. Sie fällt über die Frage, welcher Anbieter den Rechnungskauf mit Zahlungsziel, die Firmenlastschrift und die Buchhaltungsabstimmung so abbildet, dass im Betrieb keine manuelle Nacharbeit entsteht.
Häufige Missverständnisse
„Der günstigste Prozentsatz gewinnt.“ Ein niedriger Blended-Satz kann teurer sein als ein scheinbar höherer Interchange++-Satz, sobald der reale Kartenmix viele regulierte Debitkarten enthält. Vergleichbar wird es erst über eine Hochrechnung mit dem eigenen Transaktionsmix.
„Ein PSP reicht immer.“ Bei hohen Volumina oder mehreren Ländermärkten ist ein zweiter Anbieter als Fallback sinnvoll – sowohl gegen Ausfälle als auch als Verhandlungsposition.
„PSP und Acquirer sind dasselbe.“ Bei Full-Stack-Anbietern faktisch ja, bei acquirer-neutralen Plattformen nein. Die Unterscheidung bestimmt, mit wem über Kartenkonditionen verhandelt wird.
„SCA betrifft nur Verbraucher.“ Auch B2B-Kartenzahlungen sind erfasst; Erleichterungen ergeben sich aus spezifischen Ausnahmen für sichere Firmenzahlungsverfahren, nicht aus der Kundenart an sich.
Ausblick
Drei Entwicklungen prägen das Feld. Erstens die Konsolidierung: Gateway, Acquiring, Risikoprüfung und Auszahlung wachsen bei den großen Anbietern zu einem Paket zusammen, was Integration vereinfacht und Abhängigkeit erhöht. Zweitens kontoseitige Zahlverfahren: Mit dem europäischen Ausbau von Echtzeitüberweisungen entstehen Alternativen zur Karte, die für hohe B2B-Beträge wirtschaftlich attraktiv sind. Drittens die Verlagerung des Wettbewerbs weg vom Preis hin zur Prozessintegration – PSP, die Rechnungskauf, Bonitätsprüfung, Mahnwesen und ERP-Abstimmung zusammenführen, lösen ein Problem, das im Mittelstand mehr Geld kostet als ein paar Basispunkte Disagio.
FAQ
Brauche ich neben dem PSP noch einen eigenen Acquirer-Vertrag?
Nicht zwingend. Full-Stack-Anbieter bündeln beides. Ein eigener Acquiring-Vertrag lohnt sich vor allem bei hohem Kartenvolumen, weil er Konditionen verhandelbar macht – vorausgesetzt, der PSP unterstützt fremdes Acquiring.
Was unterscheidet die SEPA-Firmenlastschrift vom Basislastschriftverfahren?
Beim Firmenlastschriftverfahren entfällt das achtwöchige Widerspruchsrecht des Zahlers, und die Bank des Zahlers muss das Mandat vorab prüfen. Das senkt das Rücklastschriftrisiko, ist aber ausschließlich zwischen Unternehmen zulässig und erfordert ein sorgfältiges Mandatsmanagement.
Wie viele Zahlarten sollte ein B2B-Shop anbieten?
Weniger, als B2C-Benchmarks nahelegen. Entscheidend sind Rechnungskauf mit Zahlungsziel, Lastschrift und Karte. Jede zusätzliche Zahlart erzeugt Abstimmungsaufwand in der Buchhaltung, ohne im B2B nennenswert Conversion zu bringen.
Wie aufwendig ist ein PSP-Wechsel?
Die technische Integration ist meist der kleinere Teil. Aufwendig sind die Migration gespeicherter Zahlungsmittel, die Umstellung wiederkehrender Zahlungen, die Anpassung der Buchhaltungsabstimmung und die Parallelphase, in der Erstattungen zu Altbestellungen noch über den bisherigen Anbieter laufen.
Haftet der PSP bei Betrugsfällen?
Das hängt von Zahlart und Authentifizierung ab. Bei korrekt durchgeführter starker Kundenauthentifizierung verschiebt sich die Haftung bei Kartenzahlungen in der Regel zum Issuer. Bei Transaktionen ohne Authentifizierung, etwa unter einer Ausnahmeregelung, bleibt das Risiko häufig beim Händler oder dem Anbieter, der die Ausnahme angewandt hat.