obligación del cumplimiento con el estándar PCI-DSS para los Proveedores de Procesamientos de Pago

por | 15 de octubre de 2009

Los comerciantes virtuales que aceptan actualmente tarjetas de crédito en línea o que estén buscando un sistema de procesamiento del pago con tarjeta de crédito tienen que asegurarse de que el Proveedor de Procesamientos de Pago por Internet que utilicen cumpla con el Estándar de Seguridad de Datos para el sector de tarjetas de pago (PCI-DSS).

No es ningún secreto que los clientes actuales están más preocupados por la seguridad de su información cuando pagan en línea. Por este motivo, los comerciantes virtuales deben hacer todo lo posible por proteger los datos de las tarjetas de crédito de sus clientes. Utilizar un Proveedor de Procesamientos de Pago que cumpla con el estándar PCI-DSS es una medida adicional de seguridad que puede aportar tranquilidad tanto a los comerciantes como a sus clientes.

Desde junio del 2008, la legislación estadounidense obliga a todos los Proveedores de Procesamientos de Pago por Internet (IPSP) a cumplir con el estándar PCI-DSS. Como la seguridad de los datos, el fraude con tarjetas de crédito y el robo de identidad son temas candentes en todo el mundo, la legislación europea seguirá sin duda los pasos de la estadounidense. En un futuro muy cercano, todas las pasarelas de pago europeas tendrán que cumplir con el estándar PCI DSS, de modo que los comerciantes virtuales que actualmente aceptan tarjetas de crédito en línea o que estén buscando un Proveedor de Procesamientos de Pago deberán asegurarse de que éste haya recibido el correspondiente certificado PCI-DSS (NIVEL 1).

Carl Buchalet, Director General de la pasarela de pagos Cashtronics explica: “Nuestros clientes no tienen que preocuparse por la seguridad de sus cuentas porque disfrutan de la protección de nuestro certificado PCI-DSS nivel 1 , con el máximo nivel de seguridad del sector. El PCI DSS de nivel 1 es sin excepción el único estándar de autorización aceptable por los proveedores de pasarelas de pago en línea para operar legalmente con la máxima seguridad. »

Preguntando a un proveedor de sistemas de pago por Internet las siguientes preguntas, una empresa puede ahorrarse serios problemas:

1) ¿Cuentan con el certificado PCI-DSS 1 para PSP? (Asegúrese de pedir la documentación de soporte)
2) ¿Recibe cada comerciante individual una cuenta propia?
3) ¿Firma el comerciante un contrato directamente con el banco?
4) ¿Qué se indica en la descripción del justificante bancario de la tarjeta de crédito del cliente? (¿El nombre de la empresa o del PSPI? En este caso, podrían estar añadiendo comerciantes ilegalmente)
5) ¿Quién realiza la transferencia de fondos, el PSPI o el banco? (Quien mueva los fondos debe disponer de una buena salud financiera)

Los comerciantes deben prestar mucha atención a los detalles al buscar un posible Proveedor de Procesamientos de Pago por Internet para evitar las graves consecuencias que puede suponer trabajar con Proveedores de Procesamientos de Pago por Internet que no hayan recibido el certificado PCI. Este certificado será pronto obligatorio en toda Europa. Por ello, los comerciantes deben comprobar que su Proveedor de Procesamientos de Pago ya disponga de él o vaya a hacerlo en un futuro próximo.

Acerca de Cashtronics

Cashtronics es un importante TPV Virtual basada en Europa. Está especializada en el tratamiento de pagos para comerciantes con elevado volumen de negocio con una solución de pago segura (cumple con el estándar PCI, nivel 1), flexible y rentable. Ofrece cuentas individuales a los comerciantes, pasarela de pago y terminal virtual con unas tarifas muy competitivas.