Établie par le Payment Card Industry Security Standards Council, la PCI DSS est obligatoire pour toutes les organisations qui traitent, stockent ou transfèrent des données de cartes de crédit, que ce soit pour des transactions physiques ou électroniques. Pour se conformer à la PCI DSS, les organisations doivent régulièrement tester et faire valider leurs mesures de sécurité par le biais d’un audit réalisé par un évaluateur de sécurité qualifié (QSA) externe : FortyTwo Security.
Chez LCL, nous ne traitons pas de données des cartes de crédit, mais en nous conformant à ces mesures, nous prouvons que nous sommes un partenaire fiable pour nos clients. Le principal critère pour le traitement de ces données est à la fois la protection physique de l’équipement et la sécurité logique.