2016-11-25 1 views
2

Google은 은행 계좌에서 사용자의 은행 계좌로 SEPA 이전을 위해 은행 API를 사용하고자합니다. 이를 위해 사용자는 IBAN과 BIC를 양식에 입력해야합니다. Google은 해당 데이터 (SSL 보안)를 가져와 은행 REST API를 사용하여 송금합니다. Success 응답을 받으면 돈이 그의 계좌로 이체되었다는 메시지를 사용자에게 표시합니다.SEPA (IBAN 및 BIC) 데이터 저장 - PCI 준수 필요

전체 프로세스 중에 IBAN 또는 BIC를 로컬 변수가 아닌 데이터베이스에 저장합니다. fidor API에 대한 연결은 안전합니다.

다음과 같은 질문이 있습니다. 1. SEPA 데이터는 일반적으로 PCI 규정을 준수해야합니까? 2. 그렇다면 위의 용도로 PCI 준수가 필요합니까? 우리는 결코 어떤 데이터도 저장하지 않기 때문에.

Google에 대한 정보를 Google에서 성공적으로 찾지 못했습니다. 당신이 동일한 유스 케이스를 가지고 있다면, 당신이 경험을 공유 할 수 있다면 매우 감사 할 것입니다. 또한이 주제에 대한 링크가 있다면 매우 감사하겠습니다.

미리 감사드립니다.

답변

1

IBAN 및 BIC는 비밀 정보가 아니기 때문에 PCI DSS은 적용되지 않습니다.