2 votos

¿Qué datos de tarjetas puede almacenar el comerciante en línea y qué puede hacer con ellos?

Veo que para realizar una transacción en línea con tarjeta de crédito (o débito) normalmente se necesitan 3 datos

  • Número de tarjeta
  • Fecha de caducidad
  • Código de seguridad

Algunos comercios ofrecen la opción de almacenar el método de pago para su uso posterior. ¿Qué se almacena entonces como práctica habitual y qué puede hacer el comerciante con estos datos sin que el titular de la tarjeta facilite el resto?


El origen de esta pregunta es mi observación de que si guardo la transacción de mi tarjeta de débito como método de pago los usos posteriores no son autorizados por mi banco. Espero que

  • No están guardando todo
  • Esperan que la información guardada sea suficiente para que el banco autorice la transacción
  • Esperan que sea suficiente porque no me piden que aporte el resto

Mi opinión es que puede ser la diferencia entre el manejo de la tarjeta de crédito y la de débito.


Esta es una reescritura de la pregunta para obtener mejores respuestas, por lo que los comentarios pueden referirse a la forma original de la pregunta.

1voto

user16301 Puntos 11

Desde el punto de vista de la seguridad, una vez que se da esa información a un comerciante, éste puede hacer lo que quiera con ella, incluso filtrarla a actores maliciosos.

Normalmente, un comerciante reputado y preocupado por la seguridad no almacenará los datos reales de la tarjeta. El comerciante proporciona los datos de la tarjeta a su procesador de pagos, que le devuelve un token. El token se utiliza para las transacciones posteriores, pero no contiene el número de la tarjeta de crédito ni otros datos.

Ejemplo de lectura: http://community.developer.authorize.net/t5/The-Authorize-Net-Developer-Blog/Tokenization-101-with-CIM-and-CRE-Secure/ba-p/22911

Finanhelp.com

FinanHelp es una comunidad para personas con conocimientos de economía y finanzas, o quiere aprender. Puedes hacer tus propias preguntas o resolver las de los demás.

Powered by:

X