を格納する権利、私は販売のウェブサイトを持っている、と私はクレジットカード番号や有効期限などのデータベースでの私のクライアントの情報を格納することができます場合、私は思ったんだけど...との取引履歴、などのクライアント情報
それは合法ですか?いろいろな国であれば?
ありがとうございました。
を格納する権利、私は販売のウェブサイトを持っている、と私はクレジットカード番号や有効期限などのデータベースでの私のクライアントの情報を格納することができます場合、私は思ったんだけど...との取引履歴、などのクライアント情報
それは合法ですか?いろいろな国であれば?
ありがとうございました。
法的には、あなたには非常に危険です。ほとんどの場所で、クレジットカード情報がデータベースから盗まれた場合、あなたは責任を負います。あなたがデータを保護する能力に非常に自信がない限り、それを考慮すべきではありません。
詳細:情報は '暗号化'です。だからあなたはなぜそれをするのか尋ねるつもりですか?答えは:クライアントが私のウェブサイトから別の時間を購入しようとするとき、彼は情報を再度入力しません。 @ドットネット。 –
なぜあなたがそれを保存したいのか理解しています。私はちょうどそれが本当にあなたの暗号化と他のセキュリティ対策が盗難を防ぐのに十分であることが自信を持っているかどうかにかかっていると言っています。 –
Amazon.comまたは他のeコマースサイトをご覧ください。彼らは、クレジットカード、名前、取引履歴などの顧客情報を保管します。これを行うための法的要件(記録管理、保持、プライバシー)は、管轄区域ごとに異なる場合があり、その情報を保管することが否定的あなたのサイトの知覚に影響を及ぼしますが、北米では合法で非常に頻繁に行われます。
私は弁護士に、あなたが履行する必要がある可能性のある規制要件や自分自身を開く可能性のある責任について話し合うことは間違いありません。
ここでの問題は法律ではなく、クレジットカード会社がそのような情報を保存するために必要とする要件です。 PCI DSSの標準を読んで、あなたが本当にそのすべての面倒を欲しがるかどうかを見てください。
私は疑問がある場合の位置から開始することをお勧めします。また、あなたがなぜ必要なのか疑問に思う。それは潜在的に開くために非常に面倒な領域です... –