Сайту нужен отдельный торговый счет?

У меня вопрос о разработке сайта качественно и легально.

Последние несколько лет я принимаю заказы по телефону и теперь хочу принимать заказы онлайн через свой веб-сайт. Я слышал, что использование существующей учетной записи продавца не соответствует требованиям ECI, вместо этого требуется новая учетная запись интернет-продавца.

Из тех, у кого был такой опыт в веб-разработке, нужно ли мне получить новую отдельную учетную запись онлайн-продавца (вместе с платежным шлюзом)? Или я могу просто использовать свою учетную запись продавца, которую я использовал в прошлом?

Если мне нужна новая учетная запись интернет-продавца, где документ/доказательство, подтверждающее это?


person Stephen Watkins    schedule 14.02.2010    source источник


Ответы (2)


Я предполагаю, что это относится к этой теме?

Что касается законности, законы варьируются от штата к штату, поэтому вам будет сложно дать вам совет. Даже тогда в большинстве штатов не так много законов, регулирующих это.

Ваши самые большие проблемы будут исходить от индустрии платежных карт и поставщика вашего торгового счета. Использование традиционной розничной торговой учетной записи для интернет-заказов противоречит рекомендациям Visa и MasterCard. Использование средств, не соответствующих ECI, также противоречит правилам Visa и MasterCard. (например, терминал для кредитных карт) для обработки интернет-заказов. Все интернет-заказы должны заявлять о себе для каждой транзакции. Терминалы кредитных карт не могут этого сделать.

Кроме того, принятие онлайн-заказов и последующий ввод их в терминал для кредитных карт приведет к нарушению правил PCI. это состояние, которое не позволяет вам сохранять информацию CVV. Вы также заставляете себя полностью соблюдать PCI, поскольку вам придется хранить информацию о кредитной карте, что трудно сделать, и это королевская боль.

Использование вашей учетной записи продавца без считывания для интернет-заказов, даже для того же бизнеса, может привести к чему угодно: от предупреждения до крупного штрафа, закрытия учетной записи продавца и добавления компании в файл соответствия. После того, как вы попали в Match File, вы попадаете в черный список и больше не можете получить настоящую торговую учетную запись.

Лучше всего позвонить своему поставщику торгового счета и обсудить это с ним. Это лучшие люди, с которыми можно поговорить.

К вашему сведению, я проработал в отрасли 6 лет. Я работал напрямую с банками-эквайерами, а также с их отделами андеррайтинга и безопасности. Я знаю, что заманчиво использовать розничную учетную запись, но это противоречит правилам, изложенным Visa и MasterCard, и приведет только к большим проблемам в будущем. Получите вторую учетную запись и используйте платежный шлюз для обработки платежей. Делать что-либо еще было бы необходимым деловым риском.

person John Conde    schedule 15.02.2010

Это действительно будет варьироваться в зависимости от вашей текущей настройки.

Там почти наверняка нет четкого закона об этом.

Документация/доказательство будет в договоре, который вы подписали с вашим текущим поставщиком услуг. Вы же сохранили копию, верно?

Тем не менее, если ваш текущий провайдер хочет взимать с вас необоснованную плату за эту услугу, найдите другого. Возможно, кто-то предложит более дешевый вариант.

Что вам ДЕЙСТВИТЕЛЬНО нужно понять, так это то, что вы НЕ МОЖЕТЕ принимать номера карт клиентов онлайн, а затем вручную вводить их в существующую систему заказов по телефону. Это, несомненно, противоречит вашим TOS и влечет за собой очень серьезную юридическую ответственность.

Любое решение для онлайн-заказа ДОЛЖНО быть структурировано таким образом, чтобы ваша система не сохраняла номер карты в течение какого-либо периода времени. Если вы хотите создать систему, которая хранит номера карт, будьте готовы платить шестизначные суммы в год только за аудит и сборы за соблюдение требований.

person Paul McMillan    schedule 14.02.2010