2009-03-11 5 views
27

Могу ли я сохранить срок действия моей кредитной карты для моих пользователей & последние 4 цифры? Причиной этого является то, что мы можем уведомить пользователя о том, что срок действия своей карты истечет, и что они должны изменить свою учетную запись на свою новую карту. Сохранение последних четырех цифр позволит пользователю определить, какую карту они хранят в нашей системе.Хранение информации о кредитной карте

ответ

40

Существует целый набор правил о том, что вы можете и не можете хранить, Google для PCI-Compliance. Однако, короче говоря, да, срок годности и последний-4 будут нормально хранить. огромный no-no не хранит номер CID (номер на обратной стороне карты), но есть много других правил.

Редактировать: Это основано на правилах США.

+7

Было бы лучше, если бы вы связались с первой ссылкой в ​​Google, но это только потому, что я ленив. Благодарю. –

+5

... В соответствии с запросом. :-) –

0

Это не то, что вы можете решить, и правила меняются из страны в страну. последние 4 цифры и срок годности безопасны для хранения, но лучше проверить правила.

1

Большинство приобретателей (например, Chase Paymentech) предоставляют услугу, которая отправляет вам (и клиенту, если хотите) письмо об истечении срока действия карты & куча других вещей (например, достигнутый кредитный лимит) - значит, t нужно хранить любую информацию, за исключением, может быть, четырех последних цифр для целей распознавания.