¿PCI es necesario como proveedor de SaaS cuando los pagos se realizan en un sitio de terceros?

3

Uno de nuestros clientes nos ha pedido que completemos un SAQ-D. Aunque el PCI no es una ley, no queremos dar fe de algo que no debería aplicarse a nosotros en primer lugar.

No estamos seguros de que el cumplimiento sea necesario porque todas las transacciones con tarjeta de crédito se manejan en un sitio web de un tercero. La información que tenemos sobre el cliente no es más que el nombre, la dirección y una pequeña información de contacto (teléfono, correo electrónico).

El cliente inicia sesión, coloca los productos en su carrito y hace clic en el proceso de pago que los envía a un sitio de terceros donde ingresan la información de su tarjeta de crédito. La única información que regresa a nuestros servidores es un código de transacción utilizado por nuestro cliente para hacer referencia al pago en su área comercial externa.

¿Tenemos que hacer el SAQ-D o deberíamos rechazarlo?

    
pregunta Gary Cornelisse 07.09.2016 - 20:08
fuente

1 respuesta

2

Parece que podría calificar para el SAQ A. Le sugeriría ir a través de Instrucciones de SAQ y dejar que te guíe sobre qué SAQ utilizar. Si su empresa acepta pagos con tarjetas de crédito, se requiere que sea compatible con PCI. El hecho de que externalice los pagos a otro sitio no significa que omita el SAQ por completo, pero podría calificar para uno que requiera menos demostración (como SAQ A frente a SAQ D).

    
respondido por el John Downey 07.09.2016 - 21:45
fuente

Lea otras preguntas en las etiquetas