PCI DDS – Payment Card Industry Data Security Standard

Une entreprise obtient la conformité PCI DSS si elle répond à toutes les exigences de PCI DSS valable pour ladite entreprise. Il n’existe certes aucune obligation légale de conformité PCI DSS, toutefois, toutes les entreprises qui stockent, traitent ou transmettent les données de carte de crédit doivent respecter ces normes. Une fois par an, une entreprise doit d’ailleurs apporter une preuve formelle de sa conformité PCI DSS. Il est question ici d’une certification PCI DSS respectivement valable un an. Cette obligation émane des organisations de cartes de crédit elles-mêmes et est d’abord contrôlée par une obligation de conformité des banques des marchands et des processeurs de carte de crédit. Les processeurs de cartes de crédit sont des prestataires qui agissent à titre d’intermédiaire entre les banques des marchands (acquéreurs) et les banques qui émettent les cartes de crédit aux clients (émetteurs), et qui se chargent donc de la gestion des transactions par cartes de crédit.