我有一个关于有效和合法开发网站的问题。
在过去的几年里,我一直通过电话接受订单,现在我想通过我的网站在线接受订单。我听说这是不符合ECI的使用现有的商户帐户,而是需要一个新的互联网商户帐户。
从那些有这种web开发经验的人来说,我需要一个新的,独立的在线商家账户(以及一个支付网关)吗?或者,我可以只使用我过去一直使用的商户帐户吗?
如果我确实需要一个新的互联网商户帐户,那么说明这一点的文档/证明在哪里?
发布于 2010-02-15 13:12:30
我假设这是在引用this thread
就合法性而言,各州的法律各不相同,因此很难给你提供建议。即使到那时,大多数州也没有太多的法律来管理这一点。
你最大的问题将来自支付卡行业和你的商家账户提供商。它违反了Visa和MasterCard的指导方针,使用传统的零售商家账户进行互联网订单。It is also against Visa and MasterCard rules to use non-ECI compliant means (e.g. a credit card terminal) to process Internet orders。所有互联网订单必须为每笔交易声明自己。信用卡终端无法做到这一点。
此外,接受在线订单,然后将它们输入到信用卡终端将导致您违反PCI rules,该状态阻止您存储CVV信息。你还强迫自己制定完全的PCI合规,因为你将被迫存储信用卡信息,这是很难做到的,并且是王室的痛苦。
使用您的非刷卡商家账户进行互联网订单,即使是相同的业务,也可能导致警告、巨额罚款、商家账户被关闭和业务被添加到the Match File。一旦你在匹配文件上,你就被列入黑名单,不能再获得真正的商家账户。
您最好的行动是打电话给您的商户帐户提供商,并与他们讨论这个问题。他们是最好的倾诉对象。
仅供参考,我在这个行业工作了6年。我直接与收购银行以及他们的承销和安全团队合作。我知道使用零售账户很诱人,但它违反了Visa和MasterCard制定的指导方针,只会导致未来的大问题。获取第二个帐户,并使用支付网关来处理支付。做其他任何事情都是必要的业务风险。
发布于 2010-02-14 11:04:29
这将根据您当前的设置而有所不同。
几乎可以肯定,关于这一点没有明确的法律。
文档/证明将包含在您与当前服务提供商签署的合同中。你确实留了一份副本,对吧?
也就是说,如果你目前的服务提供商想要向你收取不合理的费用,那就去找另一个吧。可能还有其他人提供的更便宜的选择。
您需要了解的是,您不能在网上接受客户卡号,然后将它们手动输入到现有的电话订购系统中。这无疑违反了您的TOS,并将使您承担非常严重的法律责任。
任何在线订购的解决方案都必须以这样的方式构建,即您的系统不会在任何时间段内存储卡号。如果你想建立一个存储卡号的系统,准备好每年支付6位数的审计和合规性费用。
https://stackoverflow.com/questions/2259990
复制相似问题