- Poste
- Directeur de magasin
- Secteur
- Catering
- Type d'organisation
- Entreprise de 20 personnes
- Membre depuis
- mars 2024
- Message
- 132
Nous avons deux boutiques physiques à Bursa et un site de vente en ligne qui tourne sur une solution SaaS clé en main. En magasin, on utilise les terminaux de paiement fournis par les banques, et sur le site, le paiement se fait via l'iframe d'un prestataire de paiement agréé.
L'autre jour, on a reçu un e-mail d'information de la banque avec laquelle on travaille pour le TPE virtuel. Il est écrit qu'on doit remplir un questionnaire d'auto-évaluation dans le cadre de la conformité PCI DSS et le téléverser sur leur système, sinon nos commissions pourraient augmenter ou le service être suspendu.
C'est la première fois que j'entends parler de ce terme. Qu'est-ce que le PCI DSS exactement ? On n'enregistre aucun numéro de carte sur nos serveurs ni en magasin, les données bancaires passent intégralement par l'interface du prestataire. Malgré cela, qu'impose cette norme à une PME comme la nôtre et que devons-nous déclarer à la banque ?