Vídeo
15 de março de 2019

O que é conformidade com a PCI?

O setor de cartões de pagamento (PCI), que inclui Visa, MasterCard, American Express e outras marcas líderes de cartões, exige empresas prestadores de serviços, bancos e empresas com grande volume de transações sigam diretrizes de segurança rigorosas

O que é conformidade com a PCI?

‍OSetor de Cartões de Pagamento (PCI), que inclui Visa, MasterCard, American
Express e outras marcas líderes de cartões, exige empresas prestadores de serviços, bancos e
empresas com alto volume de transações sigam diretrizes de segurança rigorosas, incluindo:

  • Criação e manutenção de uma rede segura.
  • Proteção dos dados do titular do cartão.
  • Manutenção de um programa de gerenciamento de vulnerabilidades.
  • Implementação de medidas rigorosas de controle de acesso.
  • Monitorar e testar regularmente as redes.
  • Manutenção de uma política de segurança da informação.

De acordo com essas diretrizes e com uma avaliação de segurança
de terceiros, a Nuvei recebeu um certificado de conformidade com o PCI em relação aos requisitos
dos métodos de validação
dos Padrões de Segurança de Dados (DSS) do Setor de Cartões de Pagamento (PCI).

Importância da conformidade com a PCI para sua empresa

A quem se aplica a conformidade com o PCI?

Os requisitos do PCI DSS se aplicam a todas as organizações ou empresas aceitam, transmitem ou armazenam quaisquer dados de titulares de cartões.

O que exatamente são "dados do titular do cartão"?

Os dados do titular do cartão são toda e qualquer informação que possa identificar pessoalmente ou ser associada ao titular do cartão. Informações como nome, endereço, número da conta etc. Todas as informações de identificação pessoal associadas ao titular do cartão que são armazenadas, processadas ou transmitidas também são consideradas dados do titular do cartão.

E quanto às transações com cartão de débito?

Dentro do escopo do PCI DSS estão todos os cartões marcados com um dos cinco logotipos de associação/marca de cartões que participam do PCI SSC - American Express, Discover, JCB, MasterCard e Visa International. Isso inclui cartões de débito e cartões pré-pagos, além dos cartões de crédito.

E se eu só aceitar cartões de crédito por telefone, a PCI ainda se aplica a mim?

Conforme mencionado acima, qualquer empresa que armazene, processe ou transmita dados do titular do cartão deve estar em conformidade com a PCI.

SAQ de conformidade com a PCI da Nuvei

Onde posso encontrar os padrões de segurança de dados da PCI (PCI DSS)?

Você pode encontrá-los no site do PCI SSC usando o link abaixo:
https://www.pcisecuritystandards.org/security_standards/pci_dss.shtml

Existem diferentes "níveis" de conformidade com a PCI?

Sim. Existem quatro empresa diferentes empresa , que se baseiam no volume de transações ao longo de 12 meses.

Veja abaixo os diferentes empresas definidos pela Visa:

empresas 4 empresas de conformidade com o PCI

Nível 1

Qualquer empresa independentemente do canal de aceitação — que processe mais de 6 milhões de transações Visa por ano. Qualquer empresa a Visa, a seu critério exclusivo, determine que deva atender aos empresa de Nível 1 para minimizar o risco ao sistema Visa.

Nível 2

Qualquer empresa independentemente do canal de aceitação — que processe de 1 milhão a 6 milhões de transações Visa por ano.

Nível 3

Qualquer empresa de 20.000 a 1 milhão de transações de comércio eletrônico com cartões Visa por ano.

Nível 4

Qualquer empresa menos de 20.000 transações de comércio eletrônico da Visa por ano e todas empresas outras empresas independentemente do canal de aceitação — que processem até 1 milhão de transações da Visa por ano.

Se minha empresa tiver vários locais, preciso validar a conformidade com a PCI para cada local?

A menos que cada local processe sob um ID fiscal diferente, você só precisa validar uma vez por ano para todos os locais. Você também pode ser solicitado a enviar trimestralmente varreduras de rede de passagem por um fornecedor de varredura aprovado pelo PCI SSC (ASV), se aplicável.

Quais são as penalidades por não conformidade?

O descumprimento pode sair bem caro e, embora as redes de pagamento apliquem multas ao adquirência e não empresa à empresa , as penalidades acabam se repercutindo e podem resultar em aumento nas taxas de transação ou até mesmo no encerramento da relação bancária. Um adquirência pode ter que arcar com multas que variam de US$ 5.000 a US$ 100.000 por mês por violações das normas de conformidade com o PCI.

Conformidade com a PCI: A importância de realizar uma varredura de vulnerabilidade regularmente.

Outras percepções

Pronto para crescer em qualquer lugar?

Comece a usar o Nuvei – a infraestrutura de crescimento para todos os tipos de pagamento, em qualquer lugar. Um sistema inteligente, feito para crescer.