gpt4 book ai didi

pci-compliance - 我可以在不符合 PCI 规定的情况下存储用户银行详细信息吗?

转载 作者:行者123 更新时间:2023-12-05 03:02:38 27 4
gpt4 key购买 nike

我们正在做一个项目,它的性质有点像拼车,我读到了 PCI 合规性,我知道如果我们处理信用卡或付款,我们必须符合 PCI 合规性我有点模棱两可,我们是否存储我们的司机银行信息例如数据库中的帐号(加密),帐户名称等,我已经阅读过

谁必须符合 PCI 标准?“如果您接受客户的信用卡,那么您必须符合 PCI”reference

所以如果我们只存储银行帐号而不存储信用卡我们必须遵守 PCI。

最佳答案

您不必遵守 PCI,因为您已经指出,您不处理信用卡信息。 PCI DSS 是支付卡行业数据安全标准的标准,仅管理信用卡数据。 ACH/银行账户信息显然不属于他们的权限范围。

但是,NACHA 对 ACH/银行账户数据有一些规定。你确实属于他们的范围,必须遵守their standards .因此,从本质上讲,必须遵循一组类似于 PCI 的标准。因此,如果您希望避免审查和监管,那您就走运了。

您还可能受您的数据存储地和经营地的法律管辖。您需要咨询律师以获得更多相关信息。

关于pci-compliance - 我可以在不符合 PCI 规定的情况下存储用户银行详细信息吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/54665191/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com