Vos paiements sont protégés.
1. Les bases de la conformité PCI pour les commerçants
Qu'est-ce que la conformité PCI et pourquoi est-elle importante?
La norme PCI DSS (Payment Card Industry Data Security Standard) est un ensemble d'exigences que toutes les entreprises qui acceptent les paiements par carte doivent respecter. Il ne s'agit pas d'une option : le non-respect de cette norme peut entraîner des amendes ou même la perte du droit d'accepter les paiements par carte.
La bonne nouvelle? La majeure partie de cette conformité est déjà prise en charge dans le cadre de votre solution Action Payments.
2. Sécurité des terminaux
Des terminaux conçus pour protéger les données des cartes
Tous les terminaux de paiement que nous fournissons sont résistants aux tentatives d'altération et certifiés selon les plus récentes normes PCI PTS. Les données de carte ne sont jamais conservées sur l'appareil une fois la transaction terminée. Ainsi, même si un terminal est perdu ou volé, aucune donnée sensible ne peut être compromise.
3. Chiffrement et tokenisation
Deux niveaux de protection pour chaque transaction
Dès qu'une carte est présentée, insérée ou glissée, les données sont chiffrées avant de quitter le terminal. Ces données chiffrées sont ensuite remplacées par un jeton (token), un identifiant unique qui est inutilisable pour toute personne qui l'intercepterait.
Les véritables renseignements de carte de vos clients ne circulent donc jamais en clair sur un réseau.
4. Outils de prévention de la fraude
Arrêtez la fraude avant qu'elle ne vous coûte cher
Action Payments intègre des outils de détection de fraude qui repèrent les activités suspectes en temps réel. Des contrôles de fréquence d'utilisation (pour détecter l'utilisation répétée d'une même carte dans un court délai) jusqu'à la vérification des adresses lors des commandes en ligne, plusieurs niveaux de protection fonctionnent en arrière-plan avant qu'une transaction ne soit approuvée.
5. Pages de paiement hébergées
Un paiement sécurisé sans responsabilité supplémentaire
Nos pages de paiement hébergées gèrent la saisie des données de carte sur un serveur certifié PCI — et non sur le vôtre. Ainsi, les données de paiement sensibles ne transitent jamais par votre site Web, ce qui réduit considérablement vos obligations de conformité et le risque d'une atteinte à la sécurité de vos données.
6. Sécurité du terminal virtuel
Saisie manuelle sécurisée pour les paiements par téléphone ou par courrier
Lorsque votre personnel traite un paiement par téléphone ou par courrier, le terminal virtuel protège les données des cartes. Toutes les informations sont chiffrées pendant leur transmission, l'accès est contrôlé par authentification, et aucun numéro complet de carte n'est conservé après le traitement de la transaction.
7. Ce qu'Action Payments prend en charge
Ce que nous prenons en charge pour vous
Nous gérons toute l'infrastructure : des terminaux certifiés, des passerelles de paiement chiffrées, des environnements de paiement hébergés et des outils de surveillance de la fraude. Lorsque vous traitez vos paiements avec Action Payments, les aspects les plus complexes de la conformité PCI sont déjà pris en charge par nos systèmes.
8. Ce qui demeure la responsabilité des commerçants
Votre rôle dans la sécurité des paiements
Certaines responsabilités demeurent les vôtres, quel que soit votre fournisseur de services de paiement. Celles-ci comprennent le maintien de la sécurité de votre point de vente, le fait de ne jamais noter ni conserver manuellement les renseignements de carte, la formation de votre personnel afin qu'il puisse reconnaître les dispositifs de fraude (skimming), ainsi que le remplissage annuel du questionnaire d'autoévaluation PCI (SAQ).
Nous pouvons vous accompagner et vous orienter à chacune de ces étapes. N'hésitez pas à communiquer avec notre équipe de soutien.
