Kom ihåg mig?
Home Menu

Menu


vad säger lagen om att lagra kortnummer?

Ämnesverktyg Visningsalternativ
Oläst 2011-04-11, 16:24 #1
nabil_akhlaques avatar
nabil_akhlaque nabil_akhlaque är inte uppkopplad
Flitig postare
 
Reg.datum: Aug 2007
Inlägg: 446
nabil_akhlaque nabil_akhlaque är inte uppkopplad
Flitig postare
nabil_akhlaques avatar
 
Reg.datum: Aug 2007
Inlägg: 446
Standard vad säger lagen om att lagra kortnummer?

Hejsan,
jag undrade ifall ni vet någonstans man läsa om vad lagen säger om att få lagra kortnummer i en databas...

obs! det behöver inte handla just på kreditkortsnummer, utan alla olika sorters kortnummer...
tex så har ju guld fynd medlemskort ett kort nummer... (som inte är ett betalkort)
nabil_akhlaque är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-04-11, 16:38 #2
emilvs avatar
emilv emilv är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2004
Inlägg: 1 564
emilv emilv är inte uppkopplad
Bara ett inlägg till!
emilvs avatar
 
Reg.datum: Feb 2004
Inlägg: 1 564
Det är personuppgifter som alla andra. Det räknas inte som känsliga uppgifter så vanligt medgivande från personen ifråga räcker.

Just kreditkort brukar krävas särskild certifiering om du ska hantera betalningar, men hanterar du inte det så omfattas du ju inte av de avtalen och då kan du spara även dessa som du vill (men det är sjukt oseriöst att lagra kreditkortsnummer utan PCI-certifiering, och mycket riskabelt).
emilv är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-04-12, 12:00 #3
studiox studiox är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2004
Inlägg: 1 356
studiox studiox är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2004
Inlägg: 1 356
Jag tror inte man får lagra kortnummer om man själv inte är certificerad. Det ska numera heller inte vara möjligt gissar jag (Det är ju därför betal-gw har en egen popup på deras server)

Övriga kortnummer, som är kopplade till personnummer gäller ju precis som allt annat - tillstånd från datainspektionen.
studiox är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-04-12, 13:34 #4
emilvs avatar
emilv emilv är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2004
Inlägg: 1 564
emilv emilv är inte uppkopplad
Bara ett inlägg till!
emilvs avatar
 
Reg.datum: Feb 2004
Inlägg: 1 564
studiox, vad är det som säger att man inte får lagra kreditkortsnummer, givet att man inte genomför kortbetalningar? Har man inget avtal med kortföretaget så omfattas man ju inte av deras certifieringskrav (men samtidigt kan man omöjligt genomföra faktiska betalningar utan ett sådant avtal).

Är kortnumret detsamma som personnumret så gäller som du säger särskilda regler i PuL. Men de flesta kortnummer är väl, precis som kreditkortsnummer, inte samma som personnummer och då är det ju bara att köra på med vanliga avtal med kunden.
emilv är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-04-12, 15:47 #5
MRDJs avatar
MRDJ MRDJ är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Mar 2006
Inlägg: 1 667
MRDJ MRDJ är inte uppkopplad
Bara ett inlägg till!
MRDJs avatar
 
Reg.datum: Mar 2006
Inlägg: 1 667
Citat:
Ursprungligen postat av emilv Visa inlägg
studiox, vad är det som säger att man inte får lagra kreditkortsnummer, givet att man inte genomför kortbetalningar? Har man inget avtal med kortföretaget så omfattas man ju inte av deras certifieringskrav (men samtidigt kan man omöjligt genomföra faktiska betalningar utan ett sådant avtal).

Är kortnumret detsamma som personnumret så gäller som du säger särskilda regler i PuL. Men de flesta kortnummer är väl, precis som kreditkortsnummer, inte samma som personnummer och då är det ju bara att köra på med vanliga avtal med kunden.
Alla butiker / webbshoppar och inlösare som hanterar, lagrar eller överför kortinformation måste uppfylla PCI DSS kraven.

Då är min fråga, varför skulle man lagra kortinformation i en databas när man inte får lov att använda den då man inte uppfyller kraven?
MRDJ är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-04-12, 16:42 #6
emilvs avatar
emilv emilv är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2004
Inlägg: 1 564
emilv emilv är inte uppkopplad
Bara ett inlägg till!
emilvs avatar
 
Reg.datum: Feb 2004
Inlägg: 1 564
Citat:
Ursprungligen postat av MRDJ Visa inlägg
Alla butiker / webbshoppar och inlösare som hanterar, lagrar eller överför kortinformation måste uppfylla PCI DSS kraven.

Då är min fråga, varför skulle man lagra kortinformation i en databas när man inte får lov att använda den då man inte uppfyller kraven?
Ett par idéer:

* Man kanske har en databas där användaren kan lagra alla sina medlems-, kund- och kortnummer, för att underlätta när dessa behövs.

* Man kanske tillhandahåller en tjänst för att spärra stulna kort.
emilv är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-04-20, 11:22 #7
nabil_akhlaques avatar
nabil_akhlaque nabil_akhlaque är inte uppkopplad
Flitig postare
 
Reg.datum: Aug 2007
Inlägg: 446
nabil_akhlaque nabil_akhlaque är inte uppkopplad
Flitig postare
nabil_akhlaques avatar
 
Reg.datum: Aug 2007
Inlägg: 446
Citat:
Ursprungligen postat av emilv Visa inlägg
Ett par idéer:

* Man kanske har en databas där användaren kan lagra alla sina medlems-, kund- och kortnummer, för att underlätta när dessa behövs.

* Man kanske tillhandahåller en tjänst för att spärra stulna kort.
jag vill kunna ge bonus till medlemmarna med medlemskort.
nabil_akhlaque är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 00:49.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017