Preguntas frecuentes PCI – Quién-Qué-Cuándo-Dónde

Anuncio
Preguntas frecuentes PCI – Quién-Qué-Cuándo-Dónde-Por Qué
Q: ¿Qué es PCI?
A: Es el estándar de seguridad de Datos de la Industria de pagos (PCI-DSS) estándar
International encomendado por Consejo de estándar de Seguridad de Datos de la
Industria Tarjetas de pagos. Las normas se crearon para ayudar a las organizaciones que
procesan pagos por tarjeta a prevenir fraude mediante mayores controles alrededor de
datos y su exposición a situaciones comprometidas. Usted como dueño, presidente, o
firmante del contrato de comerciante será responsable de adaptarse a PCI-DSS.
Q: ¿Quién toma estas decisiones?
A: Es un mandato hecho por el directorio del PCI integrado por Visa, MasterCard,
American Express, Discover y Diners Club.
Q: ¿Cuándo empezó PCI y porque nunca escuche de eso? ¿Cuándo debo de cumplir con
las normas?
A: El Consejo de estándar de Seguridad PCI fue fundado en Septiembre 2006. El
consejo determinó que todos los niveles deben cumplir con las normas de PCI. De
acuerdo al Consejo, el plazo para los comerciantes niveles 1-3 ya se ha cumplido cuando
los comerciantes del nivel 4 son determinados por el adquiriente.
Nivel 1: Comerciantes que procesan más de 6 millones de transacciones anuales.
Nivel 2: Comerciantes que procesan entre 1 millón a 6 millones de transacciones
anuales.
Nivel 3: Comerciantes que procesan entre 20,000 a 1 millón de transacciones anuales.
Nivel 4: Comerciantes que procesan menos de 20,000 Visa e-commers transacciones o
hasta 1 millón de transacciones anuales.
Q: ¿A dónde voy para cumplir con las normas?
A: Usted pude visitarnos a la página de Internet a: http:// www.usbsi.com y encontrar los
pasos necesarios para cumplir con las normas PCI o llamarnos al 888-468-1155
Q: ¿Por qué debo de cumplir con las normas de PCI?
A: Los comerciantes deben cumplir con las reglas PCI para asegurarse que están
tomando las medidas necesarias y así asegurarse que la información del cliente esté
protegida. Si una falla se produjera en su negocio, y si usted no esta en cumplimiento con
las reglas PCI en ese momento, la asociación de tarjetas podrían cobrarle una multa y
usted será responsable de todas las transacciones fraudulentas que pudieran ocurrir a
causa de esa falla. Pero, si usted está en cumplimiento, la multa podría ser reducida y
podría no ser responsable de las transacciones fraudulentas.
Cargos y Penalidades
Q: ¿Qué pasaría si no cumplo con las normas de PCI? ¿Tengo que hacerlo?
A: Si no cumple con las normas antes de la fecha preestablecida se le cobrará un cargo de
no cumplimiento mensual hasta cumplir con las normas de PCI, aunque sujeto a
cambios en cualquier momento. De acuerdo a los reglamentos de Visa y MasterCard,
requieren que los procesadores o adquirientes deben de asegurarse que los comerciantes
cumplan con las normas PCI estándares establecidos por el consejo PCI-DSS.
Q: ¿Por qué se me cobra un cargo anual?
A: La cuota anual es asignada para ayudar a certificar que los comerciantes cumplan con
las normas PCI. Esta cuota es cobrada anualmente y varía dependiendo si usted es un
comerciante IP o no.
Q: ¿Debo de pagar esta cuota?
A: Si, pero si usted es un comerciante actual y ya esta certificado. Usted puede llamarnos
al 888-468-1155 nuestros dedicados Especialistas de Servicio al Cliente lo asistirán
enviando la información a nuestra procesadora para completar su cumplimiento. Si hace
esto, un cargo administrativo podría ser cobrado.
Cumplimiento y No Cumplimiento
Q: ¿Puede su compañía hacerlo por me? (Llenar el formulario y más)
A: No, Usted debe personalmente cumplir con las normas de PCI. Aunque podemos
guiarlo.
Q: ¿Me notificaran cuando el cumplimiento esta por expirar? ¿Cuándo tengo que renovar
mi cumplimiento?
A: Los Comerciantes serán notificados por vía e-mail un mes antes que su cumplimiento
expire. Durante este lapso de tiempo se requiere que usted renueve su cumplimiento lo
antes posible para evitar multas o penalidades adicionales que podrían resultar de un
estado de no cumplimiento. La fecha de expiración esta impreso en su certificado de
cumplimiento PCI. También, usted puede llamarnos al 888-468-1155 para chequear su
estado de cumplimiento PCI.
.
Descargar