Kredi kartımla ilgili şey: aynı tarafta kredi kartı numarası ve CCV'si var.
Yasal olarak buna bile izin var mı?
CVV alanının yetkilendirmeden sonra saklanmasına (şifrelenmiş veya şifrelenmemiş) Ödeme Kartı Endüstri Veri Güvenliği Standardı altında izin verilmez.
Hassas kimlik doğrulama verileri, yetkilendirmeden sonra asla saklanmamalıdır - bu veriler şifreli olsa bile.
[...]
• Hiçbir zaman kart doğrulama kodunu veya değerini saklamayın (mevcut olmayan işlemleri doğrulamak için kullanılan bir ödeme kartının önüne veya arkasına yazdırılan üç veya dört haneli numara).
Bunu gör bilgi formu .
Ek olarak, kartın taranması, görüntülerin depolandığı bilgisayarların fiziki güvenliği ve bu bilgisayar üzerinde geçerli olan teknik güvenlik ile bilgisayara erişim için yetkili personelin titizliği ve eğitimi ile ilgili diğer endişeleri ortaya çıkardı ; Ancak, tüccar bu konuda PCI-DSS ile şikayetçi olması muhtemeldir.
PCI-DSS'yi ihlal eden bir satıcı, satıcı tarafından para cezasına çarptırılabilir veya satıcı anlaşmasına bağlı olarak kart ağına erişimini kaybedebilir.
Bazı yerlerde ve bazı ABD eyaletlerinde, PCI-DSS ile uyum yasal olarak gereklidir. Ancak bunun New York'ta gerekli olduğunu sanmıyorum. Diğer yerel yasalar, PCI-DSS'ye benzer hükümler getirebilir.
Ayakkabılarınızda, kredi kartı veren şirketime şikayette bulunacağım, veren kişinin itibarsız bir tüccarla iş yapması temelinde ve kart ağının yüksek itibarının bu tüccarla olan derneği tarafından kararlaştırılmasından dolayı hayal kırıklığına uğradım.