【发布时间】:2010-12-25 23:55:29
【问题描述】:
当信用卡详细信息由 Paypal 等第三方处理时,适用哪些形式的电子商务合规性(例如 PCI-DSS)?
我正在构建一个使用 Paypal Express 的定制购物车系统,因此卡的详细信息永远不会出现在我的服务器上。但是,我确实保留了客户详细信息,那么我必须或应该遵守哪些合规性(代码和硬件级别)?
【问题讨论】:
-
如果它没有接触到你的服务器,那就不用担心了。我仍然会为您的客户信息添加某种保护,但这不在 PCI 范围内。
标签: security e-commerce paypal pci-dss