- Должность
- Начальник стройплощадки
- Отрасль
- Э-коммерция
- Тип организации
- Производственная компания из 40 человек
- Дата регистрации
- янв. 2024 г.
- Сообщение
- 129
У нас интернет-магазин дизайнерской деревянной мебели в Берлине. Около 4.000 заказов в год, годовой оборот в районе 650.000 €. В качестве оплаты используем популярный платежный шлюз с редиректом клиента на внешнюю платежную страницу.
На прошлой неделе от шлюза прилетело официальное письмо: требуют предоставить подтверждение соответствия PCI-DSS, иначе заблокируют аккаунт. Но мы на своих серверах данные карт вообще не храним, клиент вводит всё напрямую в защищенной форме шлюза. Неужели для нашего масштаба это реально обязательно? Придется платить тысячи евро за аудит или это можно закрыть с минимальными затратами?