Conformité aux normes PCI DSS
wallee.com est audité chaque année par un auditeur PCI. Le résultat de cet audit est notre certification PCI DSS niveau 1. Il s'agit du niveau de certification le plus élevé dans l'industrie des paiements en ligne. Pour atteindre ce niveau de certification, nous devons utiliser les meilleurs outils et pratiques de sécurité de leur catégorie afin de vous garantir un haut niveau de sécurité.
Découvrez comment wallee.com peut réduire de manière significative la portée de PCI DSS tout en obtenant une acceptation de carte de crédit entièrement intégrée sans redirection vers une page de paiement. wallee.com est un prestataire de services de paiement conforme à PCI DSS niveau 1. Avec notre service, vous avez la garantie que les données sensibles des cartes ne touchent jamais vos serveurs. La certification signifie que nous sommes contractuellement tenus de ne travailler qu'avec les fournisseurs compatibles PCI niveau 1 et que vous pouvez vous fier à notre certification. Pour vous, cela signifie que vous devez remplir un questionnaire annuel d'auto-évaluation composé de 12 questions. Rien de plus.
Nous sommes conformes à la norme PCI de niveau 1
wallee.com est un prestataire de services de niveau 1, le plus haut niveau de sécurité des données de l'industrie des cartes de crédit. Vous pouvez accéder à nos documents de conformité actuels ici : PCI DSS Validation Certificate
Si votre Acquiring Bank vous demande une preuve de certification, n'hésitez pas à lui transmettre les documents mentionnés ci-dessus. Si vous avez d'autres questions concernant la compatibilité PCI , contactez notre support.
Qui doit être conforme à la norme PCI ?
Si vous êtes un commerçant qui accepte les paiements par carte de crédit en ligne, votre acquéreur exige contractuellement le respect de la norme PCI DSS. En fonction de la manière dont la collecte des données de paiement est gérée dans votre boutique en ligne, cela peut entraîner des contrôles coûteux et chronophages, qui nécessitent des investissements massifs dans votre infrastructure de sécurité. Si vous ne le faites pas correctement et que des données de carte de crédit sont volées, cela peut entraîner de lourdes amendes. En utilisant notre service, nous nous assurons que les données sensibles des cartes ne touchent jamais vos serveurs. Cela signifie que nous sommes contractuellement tenus de ne travailler qu'avec des fournisseurs compatibles PCI de niveau 1 et que vous pouvez compter sur notre certification.
Quel type d'évaluation est nécessaire
Tous les utilisateurs de wallee.com qui traitent des paiements par carte de crédit doivent être en conformité avec les normes de sécurité des données PCI (PCI DSS). La page de paiement et l'intégration iFrame répondent à toutes les exigences et aux exigences de sécurité du Self-Assessment Questionnaire (SAQ - A) en effectuant toutes les transmissions de données de carte sensibles au sein de la page de paiement ou de l'iFrame, chacune étant hébergée par Wallee.
Preuve de conformité
C'est en fin de compte votre commerçant/banque d'acquisition qui peut définir ce qui est nécessaire pour prouver votre conformité PCI. Si vous travaillez avec wallee.com, vous pourrez compter sur notre certification PCI et vous devrez uniquement remplir le Questionnaire d'auto-évaluation (SAQ - A).
Si vous avez d'autres questions concernant la compatibilité PCI, contactez notre support.
Nous prenons la sécurité au sérieux.
Vos données sont cryptées sur des supports de données basés sur les technologies les plus récentes. Les clés de décryptage sont stockées sur des machines séparées. Aucun de nos serveurs internes n'est en mesure de voir les numéros de carte en clair, les données des clients ou vos données de configuration.
Malgré le soin que nous apportons au développement de notre produit, il y a toujours une chance que nous n'ayons pas tenu compte de quelque chose et qu'un bug existe. C'est pourquoi nous vous demandons de nous informer le plus rapidement possible si vous rencontrez une erreur ou un bug ayant une incidence sur la sécurité.
Notre équipe de sécurité examine rapidement tous les problèmes de sécurité signalés. Si vous pensez avoir découvert une erreur dans notre sécurité, veuillez contacter notre support (en option, vous pouvez utiliser notre clé PGP générale, voir ci-dessous). Nous répondrons à votre demande dans les plus brefs délais.
Nous vous prions de ne pas rendre le problème public tant que nous n'avons pas eu la possibilité de le résoudre dans un premier temps. Cela augmente votre sécurité.