Pour toute question, nous sommes à un clic

Poser une question

Conformité PCI DSS

Toutes les entreprises qui traitent les données des cartes bancaires doivent se conformer aux Normes de sécurité des données de l'industrie des cartes de paiement (PCI DSS). Cette exigence s'applique également aux marchands de commerce électronique qui transfèrent tout le traitement des paiements à des tiers vérifiés PCI DSS et qui ont un site web qui ne reçoit pas directement les données du porteur de carte, mais peut affecter la sécurité de la transaction de paiement.

Les mesures nécessaires pour assurer la conformité à la norme PCI DSS dépendent du niveau de conformité aux exigences PCI (volume annuel total des transactions par cartes de crédit, de débit et prépayées) :

Vous pouvez en lire plus sur les niveaux de conformité PCI [ici] (https://www.pcidssguide.com/pci-dss-compliance-levels/).

Pour assurer la conformité à la norme PCI DSS, effectuez les actions suivantes :

  1. Si vous avez déjà un certificat de conformité PCI DSS, envoyez-le simplement à la banque. Vous n'avez pas besoin d'effectuer les étapes suivantes.
  2. Effectuez les actions décrites dans le tableau ci-dessous, selon la méthode d'acquiring utilisée.
Méthode d'acquiringÉtapes nécessaires
Paiement par lienAucune action requise.
Intégration via redirectionRemplissez le questionnaire d'auto-évaluation SAQ A (obligatoire pour les Niveaux 1-3, recommandé pour le Niveau 4).
Intégration directe
  1. Remplissez le questionnaire d'auto-évaluation SAQ D (obligatoire pour tous les niveaux).
  2. Effectuez un scan trimestriel du réseau par un fournisseur de services de scan approuvé (ASV). La liste des fournisseurs de services de scan approuvés peut être trouvée ici.
Web SDK Core
  1. Remplissez le questionnaire d'auto-évaluation SAQ A-EP (obligatoire pour tous les niveaux).
  2. Effectuez un scan trimestriel du réseau par un fournisseur de services de scan approuvé (ASV). La liste des fournisseurs de services de scan approuvés peut être trouvée ici.
Web SDK PaymentRemplissez le questionnaire d'auto-évaluation SAQ A (obligatoire pour les Niveaux 1-3, recommandé pour le Niveau 4).
Mobile SDK CoreRemplissez les questionnaires d'auto-évaluation SAQ A et SAQ D — exigences 6.3, 6.4, 6.5 (obligatoire pour tous les niveaux).
Mobile SDK PaymentRemplissez le questionnaire d'auto-évaluation SAQ A (obligatoire pour le Niveau 1-3, recommandé pour le Niveau 4).
Catégories:
eCommerce
Catégories
Résultats de recherche