- Görev
- Şantiye şefi
- Sektör
- E-ticaret
- Yapı
- 40 kişilik üretim firması
- Katılım
- Oca 2024
- Mesaj
- 129
Berlin merkezli özel tasarım ahşap mobilyalar satan butik bir e-ticaret sitemiz var. Yılda yaklaşık 4.000 işlem gerçekleştiriyoruz ve yıllık ciromuz 650.000 € civarında. Ödeme altyapısı olarak müşteriyi harici bir sayfaya yönlendiren popüler bir ödeme sağlayıcı kullanıyoruz.
Geçen hafta ödeme sağlayıcımızdan resmi bir e-posta bildirimi aldık; hesabımızın askıya alınmaması için PCI-DSS uyumluluk sertifikası sunmamız veya doğrulamayı tamamlamamız gerektiği belirtiliyor. Biz kendi sunucumuzda hiçbir kredi kartı bilgisi saklamıyoruz, müşteri bilgileri doğrudan ödeme sağlayıcının güvenli formuna giriyor. Bu sertifika bizim ölçeğimizdeki bir işletme için gerçekten zorunlu mu? Binlerce euro denetim ücreti ödememiz gerekecek mi, bu süreç en az maliyetle nasıl çözülür?