Marktplaatsen & platforms

PCI-naleving voor marktplaatsen & platforms

Houd uw platform en elke verkoper buiten het PCI-bereik. Één Europese PCI DSS Level 1-tokenisatielaag voor kopers en verkopers — met gesplitste betalingen, EU-gegevensopslag en transparante tarieven.

SAQ A
Typisch platform PCI-bereik
1 kluis
Voor kopers & alle verkopers
Gesplitst
Betalingen & uitbetalingen
100% EU
Kaartgegevensopslag
De uitdaging

Platforms vergroten het kaartgegevensprobleem

Elke koper, elke verkoper en elke uitbetaling is een plek waar kaartgegevens in het bereik kunnen lekken — en u kunt honderden verkopers niet vragen elk een eigen PCI-programma te voeren.

Veel verkopers, veel risico's

Als kaartgegevens de systemen van verkopers bereiken, vallen zij — en uw platform — elk binnen het PCI-bereik.

Koper-checkout

Het verzamelen van koperskaarten op uw platform kan uw gehele omgeving in een volledige SAQ D-beoordeling trekken.

Gesplitste betalingen & uitbetalingen

Het routeren van gelden naar meerdere verkopers vereist een kaartverwijzing die u kunt hergebruiken zonder het PAN op te slaan.

Wrijving bij onboarding

Elke verkoper door een eigen PCI-nalevingstraject dwingen vertraagt groei en onboarding.

Geconcentreerd inbreukrisico

Een platform dat transacties van veel verkopers samenvoegt, is een waardevol doelwit als het kaartgegevens opslaat.

EU-gegevensopslag

Europese kopers en verkopers verwachten dat kaartgegevens in de EU blijven onder de AVG.

De oplossing

Één tokenisatielaag voor het gehele platform

Gehoste velden bij checkout

Koperskaarten gaan rechtstreeks naar de kluis en geven een token terug — geen PAN op uw platform of de systemen van uw verkopers.

Gedeelde, multi-verkoper kluis

Één kluis bedient alle verkopers, zodat zij uw naleving erven in plaats van elk hun eigen te voeren.

Gesplitste betalingen & routering

Processor-onafhankelijke tokens laten u gelden routeren en splitsen naar de juiste verkoper of acquirer, zonder kaartgegevens aan te raken.

EU-bewaring

Kaartgegevens worden uitsluitend opgeslagen in Europese datacenters onder PCI DSS Level 1, met AVG-conforme opslag.

FAQ

Marktplaatsen & platforms, beantwoord

01 Hoe zorgt tokenisatie ervoor dat een marktplaats PCI-compliant blijft?

Kaarten van kopers worden vastgelegd via gehoste velden die de gegevens rechtstreeks naar een PCI DSS Level 1-kluis sturen en een token teruggeven. Uw platform en uw verkopers verwerken uitsluitend tokens, zodat kaarthoudergegevens geen van uw systemen bereiken en het platform in aanmerking komt voor SAQ A.

02 Kan één kluis kopers en veel verkopers bedienen?

Ja. Een enkele tokenisatielaag bestrijkt het gehele platform, zodat elke koperskaart een token wordt dat u naar de juiste verkoper of processor kunt routeren — zonder dat elke verkoper een eigen PCI-programma hoeft te voeren.

03 Ondersteunt het gesplitste betalingen en uitbetalingen?

Ja. Omdat tokens processor-onafhankelijk zijn, kunt u een betaling naar de juiste acquirer routeren of gelden verdelen over verkopers, terwijl kaartgegevens in de kluis blijven en buiten uw bereik vallen.

04 Worden kaartgegevens in de EU bewaard?

Ja. PCI Proxy slaat kaartgegevens uitsluitend op in Europese datacenters met AVG-conforme opslag — belangrijk voor Europese platforms en hun verkopers.

Haal uw platform en verkopers buiten het bereik

Vertel ons over uw kopers, verkopers en uitbetalingsstromen, en wij zetten een tokenisatielaag op die u op SAQ A houdt.