E-commerce i handel detaliczny

Zgodność PCI dla e-commerce i handlu detalicznego

Utrzymaj swój sklep, koszyk i bazę klientów poza zakresem PCI. Europejski sejf PCI DSS Level 1, który obsługuje zapisane karty i zakupy jednym kliknięciem we wszystkich kanałach — z rezydencją danych w UE i przejrzystym cennikiem.

SAQ A
Typowy zakres PCI po tokenizacji
1-click
Zapisane karty i szybka kasa
Omnichannel
Web, aplikacja, telefon i sklep
100% EU
Rezydencja danych kart
Wyzwanie

Handel online pobiera dane kart wszędzie

Kasa, zapisane karty, aplikacje, call center i systemy stacjonarne — wszystkie mają kontakt z danymi kart, a każdy z nich może wciągnąć całą firmę w zakres PCI.

Kasa w zakresie PCI

Jeśli dane kart przechodzą przez Twój sklep lub serwery, cała Twoja platforma może podlegać pełnej ocenie SAQ D.

Zapisane karty i subskrypcje

Zakup jednym kliknięciem i powtórne zamówienia wymagają karty, którą możesz ponownie obciążyć — bez przechowywania prawdziwego PAN.

Porzucanie koszyka

Uciążliwe lub przekierowujące procesy kasowania tracą sprzedaż; potrzebujesz bezpiecznego pobierania, które pozostaje w Twojej marce i działa szybko.

Omnichannel

Web, aplikacja, telefon i sklep stacjonarny — wszystkie obsługują karty, mnożąc systemy wymagające zabezpieczenia.

Fraud i chargebacks

Handel detaliczny notuje duże wolumeny sporów; potrzebujesz referencji kart i wyższych akceptacji bez przechowywania surowych PAN-ów.

Rezydencja danych w UE

Europejscy klienci oczekują, że dane kart pozostaną w UE zgodnie z GDPR, a nie trafią do americańskiego sejfu.

Rozwiązanie

Sklep, który nigdy nie widzi numeru karty

Hosted fields w Twojej marce

Pola karty wysyłają dane bezpośrednio do sejfu i zwracają token — szybka kasa zgodna z Twoją marką, bez przekierowania i bez PAN na Twoich serwerach.

Zapisane karty i zakup jednym kliknięciem

Obciążaj przechowywane tokeny przy zakupach jednym kliknięciem, powtórnych zamówieniach i subskrypcjach, bez danych kart w Twojej bazie.

Wyższe wskaźniki akceptacji

Dodaj tokeny sieciowe, by zwiększyć wskaźniki autoryzacji przy powracających klientach i ograniczyć odrzucenia przy zapisanych kartach.

Przejrzysta akceptacja

Dodaj nasz silnik akceptacji z interchange++ od 0,45% — lub nadal kieruj tokeny do swoich istniejących PSP.

FAQ

E-commerce i handel detaliczny — odpowiedzi na pytania

01 Jak tokenizacja zapewnia zgodność PCI sklepowi e-commerce?

Karty są pobierane przez hosted fields, które wysyłają dane bezpośrednio do sejfu PCI DSS Level 1 i zwracają token. Twój sklep, koszyk i baza klientów przechowują wyłącznie tokeny, więc dane posiadaczy kart nigdy nie trafiają na Twoje serwery, a większość sprzedawców internetowych kwalifikuje się do SAQ A.

02 Czy możemy oferować zapisane karty i zakup jednym kliknięciem?

Tak. Token reprezentuje zapisaną kartę, którą możesz ponownie obciążyć przy zakupach jednym kliknięciem, powtórnych zamówieniach i subskrypcjach — bez przechowywania prawdziwego PAN. Tokeny sieciowe można dodać, by zwiększyć wskaźniki akceptacji przy powracających klientach.

03 Czy działa to dla omnichannel i marketplace?

Tak. Ten sam token sejfowy można wykorzystać w przepływach webowych, aplikacyjnych, telefonicznych/MOTO i stacjonarnych, a także u wielu sprzedawców na platformie marketplace, dzięki czemu dane posiadaczy kart pozostają poza każdym kanałem i systemem.

04 Czy dane kart są przechowywane w UE?

Tak. PCI Proxy przechowuje dane kart wyłącznie w europejskich centrach danych z rezydencją zgodną z GDPR — co jest istotne dla europejskich sprzedawców i ich banków akceptujących.

Wynieś swój sklep poza zakres PCI

Opowiedz nam o swojej platformie i kasie, a my zaplanujemy przepływ tokenizacji, który utrzyma Twój sklep przy SAQ A.