Ellentétes-e a hitelkártyák másolatai az irodában?

Tartalomjegyzék:

Anonim

Egy vállalkozás futtatása lehetővé teszi, hogy hozzáférjen az ügyfelei leginkább privát és érzékeny információihoz, beleértve a hitelkártyáikat is. Bár a hitelkártya-adatok megőrzésére a vállalkozások nem illegálisak, számos őrszolgálati csoport és kormányzati ügynökség javasolja a gyakorlat ellen, hogy ne kerüljön veszélybe az ügyfélinformáció.

Okok A vállalkozások megtartják a hitelkártya-adatokat

Ahogy egyre több fogyasztó használja a hitelkártyákat a vásárláshoz, különösen az interneten, a kereskedők azt kérik, hogy engedjék meg, hogy tárolják hitelkártyájukat a rendszerükön. Ez kényelmes a vásárló számára, mert nem kell újból bevinniük az információkat minden vásárláskor. A kereskedő számára ez biztosítja a zökkenőmentes tranzakciót, mert hitelesített és megerősített hitelkártya-adatokat használ. A hitelkártya-adatok megőrzése és tárolása gyakori a közüzemi vállalatok és más szolgáltatók számára is, akik automatikusan előre számlázzák a hitelkártyáját előre meghatározott gyakorisággal.

A hitelinformációk tárolása

Ha úgy dönt, hogy a hitelkártyák másolatait a fájlban tárolja, nagyon fontos, hogy ügyeljen arra, hogy ügyfelei hitelkártya adatait tartsák magán.Vállalat tulajdonosaként az Ön feladata, hogy megvédje ezt az információt, mintha saját lenne. Az információ tárolásának egyik legrosszabb módja a hitelkártya másolása és az irodában lévő fájlban való elhagyás. Ez különösen igaz, ha ez az iroda több olyan ember számára is elérhető, akikkel nem tudja nyomon követni az adott irodában való eljövetelüket. Annak érdekében, hogy a hitelkártya-adatok ne kerüljenek rossz kezébe, nem szabad egyáltalán másolni a hitelkártyát. Számos vállalat nyújt olyan szoftvert és szolgáltatást, amely lehetővé teszi az ilyen információk megőrzését a szervereken vagy olyan rendszeren keresztül, amely kevésbé valószínű, hogy veszélybe kerül.

PCI Értékpapír Szabványok Tanácsa

Bár nincs olyan szövetségi vagy állami törvény, amely lehetővé teszi, hogy az ügyfélhitelkártyák másolatát az irodában illegálisak legyenek, így a hitelkártya-társaságokkal a bot helytelen végére kerülhet. Az American Express, a Discover, a MasterCard és a Visa az olyan hitelkártya-szolgáltatók közé tartozik, amelyek létrehozták a Fizetési Kártya Ipari Értékpapír Szabványok Tanácsát a fogyasztók, kereskedők és a nagyobb kártyatermékek védelme érdekében. A tanács felvázolja a konkrét iránymutatásokat, amelyeket a vállalkozásoknak be kell tartaniuk, hogy minimálisra csökkentsék az adatvédelmi jogsértések lehetőségét.

A PCI irányelvek megsértése

Ha a kártyatulajdonos adatait, például a hitelkártyaszámokat és a lejárati dátumokat az alábbi módokon tárolja, megsérti a PCI adatbiztonsági szabványait. Ezek közé tartozik többek között az ügyfél beleegyezése nélküli több intézkedés, beleértve az információk naplóba való felvételét, elhelyezését vagy a kártyaszámok bevitelét egy táblázatba. Ha a teljes fiókszámot lekérheti a használt rendszerből, akkor a nyilvántartási rendszer nem PCI DSS-kompatibilis, és cége biztonsági megszegéseknek van kitéve.

A megsértés elhárítása

Ha elhatározta, hogy a hitelkártyák másolatait az irodában tartja, tisztában kell lennie azzal, hogy cégtulajdonosként számos problémát nyit meg. Lehet, hogy börtönbe nem szállnak, de ők elveszíthetik az üzleti életét. Ha megállapítást nyer, hogy gondatlanul védte meg ügyfelei hitelkártya-adatait a másolatok készítésével, és nem biztonságosan tárolja, akkor a hitelkártya-társaságok bírságokkal és szankciókkal szembesülnek. Még a szerződésüket is megszüntethetik veled. Ha az ügyfél hitelkártya-adatait ellopják, mert egy nem biztonságos irodában volt, akkor az ügyfél beperelhet. Ezután komoly jogi költségekkel, ítéletekkel és / vagy településekkel kell szembenéznie.

Ökölszabály

Ha aggódik azon jogi problémák miatt, amelyek akkor merülhetnek fel, ha az ügyfél hitelkártya-adatait megsértik, mert az irodájában tárolt információk másolatai vannak, valószínűleg el kell hagynia ezt a gyakorlatot. A Szövetségi Kereskedelmi Bizottság megjegyzi, hogy nem szabad megtartania a számlaszámot és a lejárati dátumot, kivéve, ha Önnek alapvető üzleti feladata van, mert az információ megtartása, vagy a szükségesnél hosszabb ideig tartása megnöveli annak kockázatát, hogy az információt csalással vagy személyazonosság-lopás.

Ajánlott