Можем ли мы хранить данные ACH для клиентов из США в нашей собственной базе данных? - PullRequest
1 голос
/ 21 марта 2011

Мы создаем сайт, на котором нам нужно хранить информацию ACH наших пользователей, чтобы периодически отправлять им деньги. Хорошо ли хранить эту информацию в нашей БД? Они предназначены только для клиентов в США, и хотя это технически финансовая информация, мы предполагаем, что она не подпадает под обязательства PCI DSS.

1 Ответ

0 голосов
/ 21 марта 2011

Если это не информация о кредитной карте, это не входит в сферу PCI-DSS, например, если вы не обрабатываете CC PAN, ваша реализация не входит в сферу PCI-DSS.Эта информация доступна в документе PCI-DSS.

...