Jakie informacje o karcie kredytowej mogę przechowywać w czasie, gdy nadal jestem zgodny z PCI, jeśli polegam na braintree do przetwarzania płatności?Co mogę przechowywać lokalnie, będąc nadal zgodnym ze standardem PCI, używając Braintree w Railsach?
Powodem, dla którego pytam, jest to, że jako prosta optymalizacja, jeśli klient już kupił coś w moim sklepie za pomocą karty kredytowej, mogę pokazać mu ostatnie 4 cyfry ich karty kredytowej i typ karty, bez konieczności wykonywania połączenia API z BrainTree. Będę musiał zadzwonić, jeśli chcą zmienić kartę lub dokonać zakupu, ale na tę jedną stronę, nie zrobiłbym tego.
Pytanie jest, mam prawo do przechowywania:
- 4 ostatnie cyfry numeru karty kredytowej
- i typu karty
- i ewentualne nazwy posiadacza karty
lub gdy czy istnieje lista "nakazów i zakazów" dotyczących zgodności z PCI?
Dzięki, że wygląda dobrze. Naprawdę! Z wyjątkiem problemu, który według kogoś jest całkowicie niebezpieczny! https://github.com/shuber/attr_encrypted/issues/32. Zamiast tego użyj https://github.com/danpal/attr_encrypted. – Ivan