¿Qué es PCI DSS?
PCI DSS (Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago) es un estándar de seguridad adoptado por los principales proveedores de esquemas de tarjetas de pago (Mastercard, Visa y American Express, etc.), PCI DSS define un conjunto de requisitos técnicos y operacionales que, cuando se implementan correctamente, ayudan a los clientes a mantener la confianza, proteger sus datos de tarjeta y minimizar las posibilidades de una violación de datos resultante del procesamiento de pagos con tarjetas.
¿Por qué es importante PCI DSS?
La importancia de PCI DSS no puede ser exagerada en el panorama de pagos actual. Con las amenazas en aumento, proteger los datos sensibles de pago es primordial para las empresas y los clientes por igual. Cumplir con PCI DSS no solo ayuda a mitigar el riesgo de violaciones de datos, sino que también genera confianza con sus clientes al demostrar su compromiso con la seguridad.
¿PCI DSS también se aplica si estoy procesando pagos fuera de línea/en persona?
Sí.
¿Qué significa PCI DSS 4.0 para mí?
PCI DSS se aplica a las personas, procesos y tecnologías que recogen, almacenan, procesan o transmiten datos de tarjeta de titular, colectivamente estos componentes también se pueden denominar "Entorno de Datos de Titular de Tarjeta" (CDE). En resumen: Depende de su configuración. Hay múltiples requisitos para el Cumplimiento de PCI DSS dependiendo si está procesando pagos usted mismo o a través de un mercado, dependiendo del tipo de integración que utilice, etc.
Aunque PCI DSS no es legalmente obligatorio, se aplica a nivel mundial y conlleva sanciones y costos sustanciales por incumplimiento. Estas consecuencias financieras incluyen comisiones por incumplimiento, gastos legales y costos asociados con investigaciones forenses, evaluaciones en el lugar de evaluadores de seguridad calificados (QSA) y mejoras de seguridad.
El cumplimiento de PCI DSS es un proceso continuo. Los clientes de Mollie que procesan pagos con tarjeta deben validar su cumplimiento anualmente completando uno de los documentos oficiales del Cuestionario de Autoevaluación de PCI.
Puede encontrar más información sobre los requisitos de PCI DSS en nuestras guías: