- Ruolo
- Capocantiere
- Settore
- E-commerce
- Tipo di organizzazione
- Azienda di produzione da 40 persone
- Iscrizione
- gen 2024
- Messaggio
- 129
Gestiamo un e-commerce boutique con sede a Berlino dove vendiamo mobili in legno su misura. Facciamo circa 4.000 transazioni all'anno per un fatturato annuo intorno ai 650.000 €. Come infrastruttura di pagamento utilizziamo un noto gateway che reindirizza il cliente su una pagina esterna.
La scorsa settimana abbiamo ricevuto un'email ufficiale dal nostro gateway di pagamento in cui ci viene richiesto di fornire un certificato di conformità PCI-DSS o di completare la verifica per evitare la sospensione dell'account. Noi non salviamo alcun dato della carta di credito sui nostri server, i dati dei clienti vengono inseriti direttamente nel modulo sicuro del gateway. Questo certificato è davvero obbligatorio per un'attività delle nostre dimensioni? Dovremo pagare migliaia di euro per un audit, oppure si può risolvere spendendo il meno possibile?