2010-11-27 179 views
0

我有一个销售网站,而且,我想知道如果我可以存储我的客户信息中,如信用卡号码和到期日......和交易历史数据库等存储客户端的正确信息

它合法吗?如果是在哪个国家?

感谢。

+2

我建议从有疑问的位置开始,不要。并且还想问你为什么需要。这可能是一个非常混乱的地区开放... – 2010-11-27 17:15:49

回答

3

合法与否对你来说是非常危险的。在大多数地方,如果信用卡信息从您的数据库中被窃取,那么您将承担责任。除非您对保护数据的能力非常有信心,否则您甚至不应该考虑这一点。

+0

更多信息:信息是`加密`。所以你会问为什么这样做?答案是:当客户尝试从我的网站再购买一次时,他不会再输入信息。 – 2010-11-27 17:22:09

0

这里的问题并不是真正的法律 - 而是信用卡公司要求您允许您存储此类信息的要求。去阅读PCI DSS标准,并亲自看看你是否真的想要所有这些麻烦。