ProDon:FAQ - Norme PCI : Différence entre versions
Ligne 11 : | Ligne 11 : | ||
== Questions / Réponses == | == Questions / Réponses == | ||
− | Q. Qu’est-ce que la norme PCI?<br>R. Il s’agit de | + | Q. Qu’est-ce que la norme PCI?<br>R. PCI veut dire ''Payment Card Industry''. Il s’agit de règles de sécurité relatives à la manipulation des données de transactions faites par carte de crédit, établies dans le but de prévenir la fraude.<br> <br>Q. Devons-nous nous conformer à la norme PCI si nous possédons un compte marchand avec ''Netbanx (Paiements Optimal)''? |
− | R. Oui | + | R. Oui. Tout commerçant acceptant de recevoir des transactions (dons ou paiements) par carte de crédit doit se conformer à la norme PCI. |
<br> | <br> | ||
− | Q. Nous ne possédons que le module de dons en ligne (JeDonneEnLigne) | + | Q. Nous ne possédons que le module de dons en ligne (''JeDonneEnLigne''); nous ne manipulons donc aucun numéro de carte de crédit (compte Web).Ddevons-nous tout de même nous conformer à la norme PCI? |
− | R. Oui | + | R. Oui. Vous devez tout de même vous conformer à la norme PCI, mais le formulaire à remplir dans ce cas est très simple.Il s’agit du formulaire « SAQ A ». |
<br> | <br> | ||
Ligne 25 : | Ligne 25 : | ||
Q. Est-ce normal qu’on nous demande de remplir le formulaire « SAQ C »? | Q. Est-ce normal qu’on nous demande de remplir le formulaire « SAQ C »? | ||
− | R. | + | R. Oui, si vous acceptez des dons par téléphone ou par la poste (coupons-réponses), car vous voyez et manipulez des numéros de carte de crédit. Le formulaire « SAQ C » est un peu plus complet que celui mentionné à la question précédente. Il vise à assurer ''Paiements Optimal'' que votre façon de faire est sécuritaire lorsque vous manipulez les données de cartes de crédit afin de les saisir dans le terminal virtuel. |
<br> | <br> | ||
Ligne 31 : | Ligne 31 : | ||
Q. Est-ce normal qu’on nous demande de remplir le formulaire « SAQ D »? | Q. Est-ce normal qu’on nous demande de remplir le formulaire « SAQ D »? | ||
− | R. | + | R. Seulement si vous conservez électroniquement des numéros de carte de crédit (exemple : par courriel ou dans un chiffrier ''Excel''). Cette façon de faire est à proscrire, car elle vous expose à de très grands risques de fraude et implique des contraintes énormes de sécurité. Le formulaire « SAQ-D » est le plus complexe à remplir.<br> |
<br> | <br> | ||
− | Q. Nous avons un compte Optimal et le module de dons en ligne (JeDonneEnLigne) | + | Q. Nous avons un compte ''Paiements Optimal ''et le module de dons en ligne (''JeDonneEnLigne''); est-ce que les numéros de carte de crédit sont conservés sur votre site? |
− | R. | + | R. Non. Les données relatives aux paiements sont conservées dans une voûte sécurisée chez ''Netbanx'' et ne sont pas récupérables, ni par vous, ni par ''JeDonneEnLigne''. |
<br> | <br> | ||
− | Q. Nous avons un compte Optimal et le module de transactions électroniques (terminal virtuel) | + | Q. Nous avons un compte ''Paiements Optimal ''et le module de transactions électroniques (terminal virtuel); est-ce que les numéros de carte de crédit sont conservés dans ''ProDon''? |
− | R. | + | R. Non. Les données relatives aux paiements sont conservées dans une voûte sécurisée chez ''Netbanx'' et ne sont pas récupérables, ni par vous, ni par ''ProDon''. |
<br> | <br> | ||
Ligne 49 : | Ligne 49 : | ||
Q. Est-ce que Logilys peut m’assister pour remplir le formulaire PCI « SAQ A » ou « SAQ C »? | Q. Est-ce que Logilys peut m’assister pour remplir le formulaire PCI « SAQ A » ou « SAQ C »? | ||
− | R. | + | R. Seulement pour la section « LISTE DE TOUS LES AGENTS TIERS QUI POURVOIENT LEURS SERVICES (Laisser vide s'il n'est pas applicable) ». Voici ce que vous devez inscrire : |
− | *Porte de Paiement : « Netbanx -Optimal | + | *Porte de Paiement : « ''Netbanx - Paiements Optimal'' »<br> |
*Point de Vente Terminal : N/A | *Point de Vente Terminal : N/A | ||
*Administrateur de Site Internet : Vous devez inscrire quel est l'hébergeur du site Internet de votre organisme<br> | *Administrateur de Site Internet : Vous devez inscrire quel est l'hébergeur du site Internet de votre organisme<br> | ||
*Application de Paiement : N/A | *Application de Paiement : N/A | ||
− | *Caddie de Shopping : « JeDonneEnLigne - Logilys »<br> | + | *Caddie de Shopping : « ''JeDonneEnLigne - Logilys'' »<br> |
*Co-Localisation : N/A<br> | *Co-Localisation : N/A<br> | ||
Version du 19 novembre 2014 à 16:55
Introduction
Voici quelques questions qui nous sont fréquemment posées concernant la norme PCI; nous vous invitons à en prendre connaissance.
Pour toute autre question, veuillez nous contacter au 1-855-564-4597 ou faire une demande au Centre de soutien.
Questions / Réponses
Q. Qu’est-ce que la norme PCI?
R. PCI veut dire Payment Card Industry. Il s’agit de règles de sécurité relatives à la manipulation des données de transactions faites par carte de crédit, établies dans le but de prévenir la fraude.
Q. Devons-nous nous conformer à la norme PCI si nous possédons un compte marchand avec Netbanx (Paiements Optimal)?
R. Oui. Tout commerçant acceptant de recevoir des transactions (dons ou paiements) par carte de crédit doit se conformer à la norme PCI.
Q. Nous ne possédons que le module de dons en ligne (JeDonneEnLigne); nous ne manipulons donc aucun numéro de carte de crédit (compte Web).Ddevons-nous tout de même nous conformer à la norme PCI?
R. Oui. Vous devez tout de même vous conformer à la norme PCI, mais le formulaire à remplir dans ce cas est très simple.Il s’agit du formulaire « SAQ A ».
Q. Est-ce normal qu’on nous demande de remplir le formulaire « SAQ C »?
R. Oui, si vous acceptez des dons par téléphone ou par la poste (coupons-réponses), car vous voyez et manipulez des numéros de carte de crédit. Le formulaire « SAQ C » est un peu plus complet que celui mentionné à la question précédente. Il vise à assurer Paiements Optimal que votre façon de faire est sécuritaire lorsque vous manipulez les données de cartes de crédit afin de les saisir dans le terminal virtuel.
Q. Est-ce normal qu’on nous demande de remplir le formulaire « SAQ D »?
R. Seulement si vous conservez électroniquement des numéros de carte de crédit (exemple : par courriel ou dans un chiffrier Excel). Cette façon de faire est à proscrire, car elle vous expose à de très grands risques de fraude et implique des contraintes énormes de sécurité. Le formulaire « SAQ-D » est le plus complexe à remplir.
Q. Nous avons un compte Paiements Optimal et le module de dons en ligne (JeDonneEnLigne); est-ce que les numéros de carte de crédit sont conservés sur votre site?
R. Non. Les données relatives aux paiements sont conservées dans une voûte sécurisée chez Netbanx et ne sont pas récupérables, ni par vous, ni par JeDonneEnLigne.
Q. Nous avons un compte Paiements Optimal et le module de transactions électroniques (terminal virtuel); est-ce que les numéros de carte de crédit sont conservés dans ProDon?
R. Non. Les données relatives aux paiements sont conservées dans une voûte sécurisée chez Netbanx et ne sont pas récupérables, ni par vous, ni par ProDon.
Q. Est-ce que Logilys peut m’assister pour remplir le formulaire PCI « SAQ A » ou « SAQ C »?
R. Seulement pour la section « LISTE DE TOUS LES AGENTS TIERS QUI POURVOIENT LEURS SERVICES (Laisser vide s'il n'est pas applicable) ». Voici ce que vous devez inscrire :
- Porte de Paiement : « Netbanx - Paiements Optimal »
- Point de Vente Terminal : N/A
- Administrateur de Site Internet : Vous devez inscrire quel est l'hébergeur du site Internet de votre organisme
- Application de Paiement : N/A
- Caddie de Shopping : « JeDonneEnLigne - Logilys »
- Co-Localisation : N/A
Pour toute autre question, malheureusement, ces questionnaires concernent la sécurité de votre établissement et du poste hébergeant ProDon. Nous n’avons pas les connaissances requises de votre environnement ni l’expertise au niveau de la norme PCI pour bien vous assister. Cependant, n’hésitez pas à nous contacter si vous avez des questions concernant JeDonneEnLigne ou ProDon.
Q. Qui est Security Metrics?
R. Il s’agit d’une firme PCI, recommandée par Optimal, qui a les certifications et l’expertise nécessaires afin de vous assister à remplir les formulaires « SAQ A » ou « SAQ C ». Pour toute question concernant les formulaires PCI, vous pouvez contacter CJ Pillings au 1-801-995-6402.
Q. Avons-nous besoin d’un technicien informatique pour remplir les formulaires?
R. La plupart du temps, il est nécessaire d’être assisté par un technicien, car certaines questions sont très techniques et nécessitent une excellente compréhension de votre environnement informatique et réseautique.
Q. Nous avons échoué la certification PCI, que devons-nous faire?
R. Dans le rapport de conformité, les règles de sécurité échouées sont bien identifiées, vous devez vérifier ces points avec vos techniciens afin de corriger la situation.
Nom du document : ProDon:FAQ - Norme PCI