PCI DDS - Estándar de Seguridad de Datos para la Industria de Tarjeta de Pago

Se considera que una empresa cumple con el PCI DSS cuando satisface todos los requisitos aplicables a esta. Si bien no existe ninguna obligación legal de cumplir con el PCI DSS, todas las empresas que almacenan, procesan o transfieren datos de tarjetas de crédito han de respetarlo. Una vez al año, han de demostrar de manera oficial el cumplimiento con el PCI DSS. También existe un certificado del PCI DSS, con validez de un año. Este requisito procede de las propias instituciones bancarias y se controla inicialmente a través de una obligación de cumplimiento de los bancos comerciales y entidades de procesamiento de tarjetas de crédito. Estas son proveedores de servicios intermediarios entre los bancos comerciales (adquirente) y los bancos que emiten las tarjetas para los usuarios finales (emisores). De esta forma, se hacen cargo de la gestión de las transacciones de la tarjeta de crédito.