Bueno, hay diferentes preguntas aquí.
Primero es: ¿es legítimo solicitar el número de la tarjeta, el CVV y la fecha de vencimiento para configurar pagos recurrentes?
Mi opinión es: sí lo es. El tercero no lo conoce y requiere garantías que su tarjeta sea válida. Y su banco les pedirá que demuestren que usted realmente les da toda esa información. Por lo tanto, esa información no debe almacenarse en su sistema de información, pero sin embargo son obligatorias.
El segundo es ¿qué protocolo debo usar para enviarles eso?
Por supuesto, lo más seguro y menos conveniente es entregarlo físicamente en persona. Ningún tercero lo verá jamás.
La segunda OMI es el fax. Podría ser interceptado, pero ahora es un vector de ataque poco común
El último es, por supuesto, el correo electrónico, ya que será accesible para su operador de servidor de correo.
En mi humilde opinión sigue siendo aceptable. Estas son, por supuesto, información personal y sensible, pero no información secreta. Tu banco los conoce. Los diferentes sitios donde has comprado algo los conoces. No deberían haber guardado eso, pero ¿pueden asegurarse de ello? Simplemente deberías:
- eliminar inmediatamente el correo de la carpeta enviada
- controle las operaciones en su cuenta bancaria por un tiempo e inmediatamente avise al banco si es sospechoso
- controla el contrato con tu banco. Comúnmente, solo eres responsable si no eres lo suficientemente cauto. El envío de un correo a una organización bien conocida y la eliminación de todos los rastros a los que puede acceder debe ser aceptable. En caso de duda póngase en contacto con el banco.
Tercer , ¿qué se puede hacer para asegurarse de que no se conservarán copias innecesarias?
Mi respuesta es nada, o simplemente ora. Una vez que les entregas la información, está fuera de tu control. Si no confías en ellos, no los entregues. Puede pedirles que coman o quemen el papel, pero no estaría seguro de que obedezcan ... E incluso si la persona que usted solicita no almacena la información dice que no lo hará, usted nunca podrá controlarla. al igual que cuando usas un formulario HTTPS.