मेरे क्रेडिट कार्ड के बारे में बात: इसमें क्रेडिट कार्ड नंबर और उसी तरफ CCV है।
क्या कानूनी रूप से भी अनुमति है?
भुगतान कार्ड उद्योग डेटा सुरक्षा मानक के तहत प्राधिकरण (किसी भी प्रारूप में एन्क्रिप्टेड या नहीं) के बाद सीवीवी क्षेत्र को संग्रहीत करना अनुमत नहीं है।
संवेदनशील प्रमाणीकरण डेटा को प्राधिकरण के बाद कभी संग्रहीत नहीं किया जाना चाहिए - भले ही यह डेटा एन्क्रिप्ट किया गया हो।
[...]
• कार्ड-सत्यापन कोड या मूल्य (तीन- या चार-अंकीय संख्या को कार्ड के वर्तमान लेन-देन को मान्य करने के लिए उपयोग किए गए भुगतान कार्ड के आगे या पीछे मुद्रित करें) पर संग्रहीत न करें।
इस तथ्य पत्र को देखें ।
इसके अतिरिक्त, कार्ड को स्कैन करना मुझे उन कंप्यूटरों की भौतिक सुरक्षा के बारे में अन्य चिंताओं को बढ़ाने के लिए लगता है जिन पर चित्र संग्रहीत किए जाते हैं, और उस कंप्यूटर पर प्रभाव में तकनीकी सुरक्षा, और कंप्यूटर का उपयोग करने के लिए अधिकृत कर्मचारियों के प्रशिक्षण और प्रशिक्षण ; लेकिन यह संभव है कि व्यापारी को इस संबंध में पीसीआई-डीएसएस के साथ शिकायत हो।
एक व्यापारी जो पीसीआई-डीएसएस का उल्लंघन करता है, उसे अधिग्रहणकर्ता द्वारा जुर्माना लगाया जा सकता है या उनके व्यापारी समझौते के आधार पर कार्ड नेटवर्क तक अपनी पहुंच खो सकता है।
कुछ स्थानों पर और कुछ अमेरिकी राज्यों में, PCI-DSS के अनुपालन की कानूनी रूप से आवश्यकता है। लेकिन मुझे नहीं लगता कि न्यूयॉर्क में इसकी आवश्यकता है। अन्य स्थानीय कानून पीसीआई-डीएसएस के समान प्रावधान लागू कर सकते हैं, हालांकि।
आपके जूते में, मैं अपने क्रेडिट कार्ड जारीकर्ता से शिकायत करूंगा, इस आधार पर कि जारीकर्ता एक अप्राप्य व्यापारी के साथ व्यापार कर रहा है और मुझे निराशा हुई कि कार्ड व्यापारी की उच्च प्रतिष्ठा इस व्यापारी के साथ जुड़ गई है।