我们正在建设一个网站,在那里我们需要保存我们的用户的ACH信息,定期发送他们的钱。是否可以将此信息存储在我们的数据库中?这些仅供美国客户使用,虽然从技术上讲这是财务信息,但我们假设它不属于PCI DSS义务。
发布于 2011-03-21 21:58:53
如果它不是信用卡信息,则它不在PCI-DSS的范围内,例如,如果您不处理CC PAN,则您的实现不在PCI-DSS的范围内。此信息可在PCI-DSS文档中找到。
https://stackoverflow.com/questions/5378591
复制相似问题