Norma de Seguridad de Datos de la Industria de Tarjetas de Pago
PCI DSS · La norma de seguridad creada por las marcas de tarjetas que toda organización que almacene, procese o transmita datos de tarjetas debe seguir.
- 01
Por qué importa
La filtración de datos de tarjetas tiene consecuencias graves tanto para los clientes como para el negocio; el incumplimiento puede acarrear multas y perder la posibilidad de cobrar. La carga de cumplimiento depende de cuántos datos de tarjeta tocan sus sistemas. Dejar el pago en la página segura del proveedor de pagos reduce considerablemente el alcance.
- 02
Ejemplo
En lugar de recoger los datos de la tarjeta en su propio formulario y pasarlos, una tienda utiliza la página de pago alojada por su proveedor de pagos. Como los datos de la tarjeta nunca entran en los servidores de la tienda, la evaluación anual de cumplimiento se simplifica mucho.
- 03
Error frecuente
Guardar números de tarjeta en notas de pedidos, correos electrónicos o registros de atención al cliente. Dondequiera que se guarden datos de tarjeta, ese sistema queda dentro del alcance de la norma.
- 04
Términos relacionados
Servicios y guías relacionados
Hablemos de tu proyecto.
Cuéntenos lo que necesita; definiremos el alcance juntos.