PCI DSS
Ett av de två stegen för att säkra ett Adyen-konto är att fylla i ett PCI DSS-dokument.
Funbutlers kunder behöver endast fylla i de fält som är markerade i lila.
Introduktion till PCI DSS
PCI DSS är en global säkerhetsstandard som antagits av de stora kortnätverken (Mastercard, Visa, JCB, Diners och American Express).
Standarden definierar tekniska och operativa krav som skyddar kortinnehavaruppgifter, minskar risken för bedrägerier och begränsar risken för dataintrång.
Alla företag som accepterar kortbetalningar måste uppfylla PCI DSS-kraven.
Även om PCI DSS inte är lagstadgad, tillämpas standarden globalt och bristande efterlevnad kan leda till betydande kostnader, såsom sanktionsavgifter, juridiska kostnader och säkerhetsrevisioner.
Viktigt att känna till
PCI DSS gäller endast de personer, processer och tekniska system som hanterar kortinnehavaruppgifter, det vill säga Cardholder Data Environment (CDE).
PCI DSS är en löpande process. Efterlevnad måste valideras årligen genom att fylla i ett officiellt PCI SSC-dokument.
Adyens roll
Adyen erbjuder krypterade lösningar som minskar omfattningen av PCI DSS-kraven. När dessa används exponeras aldrig okrypterade kortuppgifter för verksamheten.
Adyen ansvarar för säkerheten för kortuppgifter från det att uppgifterna tas emot via betalningsgränssnittet. Därefter lagras uppgifterna i en PCI DSS Level 1-certifierad miljö.
Verksamhetens ansvar
Verksamheten ansvarar för att kortuppgifter är skyddade innan de når Adyen. Beroende på integration kan även krav på lagring av kortuppgifter gälla.
Huvudansökan
När PCI DSS-dokumentet är ifyllt ska huvudansökan i Adyen genomföras. En länk till ansökan skickas av Funbutlers support.
Nedan beskrivs de dokument och uppgifter som krävs.
Registreringsbevis
Registreringsbeviset måste vara utfärdat av:
Myndighet
Offentlig institution
Rättslig instans
Dokumentet måste:
Vara utfärdat inom de senaste 12 månaderna, eller
Vara signerat och daterat av behörig firmatecknare inom de senaste 12 månaderna
Det ska innehålla:
Juridiskt företagsnamn
Organisationsnummer
”Doing business as” eller handelsnamn accepteras inte som juridiskt namn.
Publika bolag kan använda sin årsredovisning om den innehåller juridiskt namn, registreringsland, organisationsnummer, revisor samt signeringsdatum.
Skatteuppgifter
Skattedokumentet måste:
Vara utfärdat av myndighet
Innehålla juridiskt namn och skattenummer
Ange registreringsland
Vara utfärdat eller signerat inom de senaste 12 månaderna
Momsnummer är i vissa länder inte samma sak som skattenummer.
Godkända filformat: JPEG, JPG, PNG eller PDF (max 1 fil, max 15 MB).
Momsinformation
Ett av följande dokument krävs:
Skatteregistreringsbevis
Intyg om skattemässig hemvist
Skattebesked
Kopia av moms- eller skattedeklaration
Intyg från notarie, advokat eller motsvarande
Dokumentet måste innehålla:
Juridiskt namn
Momsnummer
Registreringsland
Det ska vara utfärdat eller signerat inom de senaste 12 månaderna.
Om företaget saknar momsnummer måste ett VAT exemption-formulär genereras i Customer Area och signeras.
Utbetalningskonto (bankintyg)
Adyen måste verifiera att bankkontot tillhör den juridiska enheten.
Godkända dokument:
Kontoutdrag
Insättningsblankett
Skärmdump från internetbank
Bankbrev
Check (med särskilda krav)
Dokumentet måste visa:
Juridiskt namn
Kontonummer eller IBAN
Utfärdandedatum (max 12 månader gammalt, med vissa undantag)
Land
Bankens namn eller logotyp
Fotografier av bankkort accepteras inte.
Identitetshandling
Identitet måste styrkas för:
Personen som signerar avtalet
Ägare med 25 % eller mer av aktier/rösträtt (10 % i Indien)
Godkända handlingar:
Pass: Ta en kopia av datasidan, där ditt foto, dina uppgifter och den maskinläsbara zonen är tydligt synliga.
ID-kort: Ta en kopia av både fram- och baksidan och spara dem som separata filer.
Körkort: Ta en kopia av både fram- och baksidan och spara dem som separata filer.
Dokumentet måste vara giltigt, i färg, tydligt och utan beskärning. Digitala ID-handlingar accepteras inte.
Adressbevis
Exempel på godkända dokument:
Kontoutdrag (max 3 månader gammalt)
El-, vatten- eller internetfaktura (max 3 månader gammal)
Skattedokument
Anställningsavtal
Myndighetsbrev
Dokumentet måste visa:
Namn
Fullständig adress
Datum inom angiven tidsperiod
Krav på webbplats eller app
Vid onlinebetalningar måste följande finnas tydligt på webbplatsen eller i appen:
Allmänna villkor
Juridiskt företagsnamn
Beskrivning av tjänst/produkt
Betalningsvillkor
Leveransinformation
Återbetalnings- och avbokningspolicy
Tillämplig lag
Prenumerationer
Aktivt godkännande från kund
Påminnelse minst 7 dagar före återkommande debitering
Tydlig information om belopp och intervall
Enkel möjlighet att avsluta
Integritetspolicy
Vilken data som lagras
Delning med tredje part
Cookiepolicy
Kontaktuppgifter
Juridiskt namn
E-postadress
Telefonnummer
Under betalningsprocessen måste juridiskt namn, registreringsnummer och företagsadress visas. En obligatorisk kryssruta för godkännande av villkor och policyer ska finnas.
Ägar- och kontrollstruktur
I vissa fall krävs ett ägar- och kontrollschema som visar:
Samtliga bolag i strukturen
Juridiska namn och registreringsland
Ägarandelar
Signatur och datum (max 6 månader gammalt)
