- Cargo
- Encargado de tienda
- Sector
- Catering
- Tipo de organización
- Empresa de 20 empleados
- Miembro desde
- mar 2024
- Mensaje
- 132
Tenemos dos tiendas físicas minoristas en Bursa y un sitio de ventas online funcionando sobre una plataforma prediseñada. En los locales usamos las terminales POS físicas que nos dieron los bancos, y en la web el paso de pago se completa a través del iframe de una pasarela de pagos licenciada.
El otro día nos llegó un correo informativo del banco con el que trabajamos para el POS virtual. Decía que dentro del marco de cumplimiento de PCI DSS tenemos que completar un cuestionario de autoevaluación y subirlo al sistema, porque si no podrían subirnos las comisiones del POS o suspendernos el servicio.
Es la primera vez que me cruzo con este término. ¿Qué es exactamente PCI DSS? Nosotros no guardamos números de tarjeta en nuestro servidor ni en la tienda, el dato de la tarjeta pasa 100% por la pantalla de la pasarela de pagos. Teniendo esto en cuenta, ¿qué exige esta norma para una PyME como nosotros y qué le tenemos que declarar al banco?