- Poste
- Chef de chantier
- Secteur
- E-commerce
- Type d'organisation
- Entreprise de production de 40 personnes
- Membre depuis
- janv. 2024
- Message
- 129
Nous gérons un site e-commerce boutique basé à Berlin vendant des meubles en bois sur mesure. Nous enregistrons environ 4 000 transactions par an pour un chiffre d'affaires annuel autour de 650 000 €. Côté paiement, nous utilisons une solution populaire qui redirige le client vers une page externe.
La semaine dernière, nous avons reçu un e-mail officiel de notre prestataire de paiement indiquant que pour éviter la suspension de notre compte, nous devions fournir une attestation de conformité PCI-DSS ou finaliser la validation. Nous ne stockons aucune donnée de carte bancaire sur notre serveur, les clients saisissent leurs infos directement sur le formulaire sécurisé du prestataire. Cette certification est-elle vraiment obligatoire pour une entreprise de notre taille ? Va-t-on devoir payer des milliers d'euros d'audit, et comment régler ça au moindre coût ?