E-commerce e retail

Conformità PCI per e-commerce e retail

Tieni il tuo store, il checkout e il database clienti fuori dallo scope PCI. Un vault europeo PCI DSS Level 1 che gestisce carte salvate e checkout in un click su ogni canale — con residenza dei dati in UE e prezzi trasparenti.

SAQ A
Scope PCI tipico dopo la tokenizzazione
1-click
Carte salvate e checkout ripetuto
Omnicanale
Web, app, telefono e in negozio
100% UE
Residenza dati carte
La sfida

Il retail online raccoglie carte dappertutto

Checkout, carte salvate, app, call center e sistemi in negozio toccano tutti i dati delle carte — e ciascuno può trascinare l'intera azienda nello scope PCI.

Checkout in scope

Se i dati delle carte transitano attraverso il tuo store o server, l'intera piattaforma può ricadere sotto una valutazione SAQ D completa.

Carte salvate e abbonamenti

Il checkout in un click e gli acquisti ripetuti richiedono una carta da addebitare nuovamente — senza archiviare il PAN reale.

Abbandono del carrello

I checkout complessi o con reindirizzamento fanno perdere vendite; hai bisogno di una raccolta sicura che rimanga sul tuo brand e sia veloce.

Omnicanale

Web, app, telefono e in negozio gestiscono tutti le carte, moltiplicando i sistemi da mettere in sicurezza.

Frodi e storni

Il retail registra volumi elevati di contestazioni; hai bisogno di riferimenti alle carte e approvazioni più alte senza conservare i PAN grezzi.

Residenza dati UE

Gli acquirenti europei si aspettano che i dati delle carte rimangano in UE sotto GDPR, non vengano trasferiti in un vault statunitense.

La soluzione

Uno store che non vede mai un numero di carta

Campi hosted sul tuo brand

Gli input delle carte inviano i dati direttamente al vault e restituiscono un token — checkout veloce, nel tuo brand, senza reindirizzamento e senza PAN sui tuoi server.

Carte salvate e un click

Addebita i token archiviati per il checkout in un click, ordini ripetuti e abbonamenti, senza dati delle carte nel tuo database.

Approvazioni più alte

Aggiungi i network token per aumentare i tassi di autorizzazione sui clienti di ritorno e ridurre i rifiuti sulle carte salvate.

Acquiring trasparente

Aggiungi il nostro motore di acquiring con interchange++ dall'0,45% — o continua a instradare i token ai tuoi PSP esistenti.

FAQ

E-commerce e retail: le domande più frequenti

01 Come la tokenizzazione mantiene uno store e-commerce conforme PCI?

Le carte vengono acquisite tramite campi hosted che inviano i dati direttamente a un vault PCI DSS Level 1, restituendo un token. Il tuo store, il checkout e il database clienti contengono solo token, quindi i dati dei titolari di carta non toccano mai i tuoi server e la maggior parte dei rivenditori online si qualifica per SAQ A.

02 Possiamo offrire carte salvate e checkout in un click?

Sì. Un token rappresenta una carta archiviata che puoi addebitare nuovamente per il checkout in un click, gli acquisti ripetuti e gli abbonamenti — senza detenere il PAN reale. I network token possono essere aggiunti per aumentare i tassi di approvazione sui clienti di ritorno.

03 Funziona per l'omnicanale e i marketplace?

Sì. Lo stesso vault token può essere usato su web, app, telefono/MOTO e in negozio, e su più venditori in un marketplace, quindi i dati dei titolari di carta rimangono fuori da ogni canale e sistema.

04 I dati delle carte vengono conservati in UE?

Sì. PCI Proxy archivia i dati delle carte esclusivamente in data center europei con residenza allineata al GDPR — importante per i retailer europei e le loro banche acquiring.

Porta il tuo store fuori dallo scope PCI

Raccontaci la tua piattaforma e il tuo checkout, e struttureremo un flusso di tokenizzazione che mantiene il tuo store su SAQ A.