- Funktion
- Bauleiter
- Branche
- E-Commerce
- Organisationsform
- Produktionsunternehmen mit 40 Mitarbeitern
- Beigetreten
- Jan. 2024
- Nachricht
- 129
Wir haben einen Boutique-E-Commerce-Shop mit Sitz in Berlin, der handgefertigte Design-Holzmöbel verkauft. Wir wickeln jährlich etwa 4.000 Transaktionen ab und unser Jahresumsatz liegt bei rund 650.000 €. Als Zahlungsinfrastruktur nutzen wir einen bekannten Zahlungsanbieter, der den Kunden auf eine externe Seite weiterleitet.
Letzte Woche haben wir von unserem Zahlungsanbieter eine offizielle E-Mail-Benachrichtigung bekommen; darin steht, dass wir ein PCI-DSS-Konformitätszertifikat vorlegen oder die Verifizierung abschließen müssen, damit unser Konto nicht gesperrt wird. Wir speichern keinerlei Kreditkartendaten auf unserem eigenen Server, die Kundendaten gehen direkt in das sichere Formular des Zahlungsanbieters. Ist dieses Zertifikat für ein Unternehmen unserer Größe wirklich verpflichtend? Müssen wir Tausende Euro Prüfungsgebühren zahlen, und wie lässt sich dieser Prozess mit minimalen Kosten lösen?