Передачу данных банку нужно прописать отдельно, общей формулировки про обработку недостаточно: в согласии клиента должно быть явно указано, что данные (обычно ФИО, сумма заказа, иногда телефон и email) передаются конкретному банку-эквайеру для проведения платежа, и желательно назвать его - или хотя бы описать категорию получателя данных, если банков-партнеров несколько и они могут меняться.
При эквайринге сами реквизиты карты вводятся на стороне банка, через защищенную форму, и вашего сайта не касаются - это снимает часть ответственности за сохранность именно платежных данных. Но данные о самом заказе и покупателе, которые уходят в систему банка для сверки платежа, все равно проходят через вашу обработку и должны быть учтены в политике и согласии.
Если помимо эквайринга вы предлагаете покупку в рассрочку или кредит через банк-партнера, это отдельный случай: там банку передается больше данных для проверки платежеспособности, и клиент должен явно согласиться именно на такую передачу - общего согласия на оплату картой недостаточно.
Проверить, что в политике перечислены все реальные получатели данных - банк-эквайер, служба доставки, CRM, - несложно: достаточно свериться со списком интеграций, подключенных на сайте, и с текстом документа.