- Funktion
- Filialleiter
- Branche
- Catering
- Organisationsform
- Firma mit 20 Mitarbeitern
- Beigetreten
- März 2024
- Nachricht
- 132
Wir betreiben in Bursa zwei Ladengeschäfte und einen Onlineshop auf einer fertigen Shoplösung. In den Filialen nutzen wir physische POS-Terminals der Banken, im Webshop läuft die Bezahlung über das iFrame-Fenster eines lizenzierten Zahlungsdienstleisters.
Kürzlich erhielten wir von der Bank unseres virtuellen POS eine Benachrichtigung. Darin heißt es, wir müssten im Rahmen der PCI DSS-Konformität einen Selbstauskunftsbogen ausfüllen und hochladen, andernfalls könnten die POS-Gebühren steigen oder der Dienst vorübergehend gesperrt werden.
Ich höre diesen Begriff zum ersten Mal. Was genau ist PCI DSS? Wir speichern weder auf unserem Server noch im Laden irgendwo Kartennummern, die Daten laufen ausschließlich über die Maske des Zahlungsdienstleisters. Welche Pflichten hat ein KMU wie wir trotzdem und was müssen wir der Bank gegenüber deklarieren?