Lo que pasa con mi tarjeta de crédito: tiene el número de tarjeta de crédito y el CCV en el mismo lado.
¿Es eso legalmente permitido?
El almacenamiento del campo CVV después de la autorización (en cualquier formato, cifrado o no) no está permitido según el Estándar de seguridad de datos de la industria de tarjetas de pago.
Los datos confidenciales de autenticación nunca deben almacenarse después de la autorización, incluso si estos datos están encriptados.
[...]
• Nunca almacene el código o valor de validación de la tarjeta (número de tres o cuatro dígitos impreso en el anverso o reverso de una tarjeta de pago utilizada para validar las transacciones con tarjeta no presente).
Ver esta hoja informativa .
Además, el escaneo de la tarjeta me parece plantear otras preocupaciones sobre la seguridad física de las computadoras en las que se almacenan las imágenes, y la seguridad técnica vigente en esa computadora, y la investigación y capacitación del personal autorizado para acceder a la computadora ; pero es posible que el comerciante se queje con las PCI-DSS a este respecto.
Un comerciante que viole las PCI-DSS puede ser multado por el adquirente o perder su acceso a la red de la tarjeta, según su acuerdo comercial.
En algunos lugares y en algunos estados de EE. UU., El cumplimiento de las PCI-DSS es un requisito legal. Pero no creo que sea obligatorio en Nueva York. Sin embargo, otras leyes locales pueden imponer disposiciones similares a las PCI-DSS.
En su lugar, me quejaría ante el emisor de mi tarjeta de crédito, sobre la base de que el emisor está haciendo negocios con un comerciante de mala reputación y me decepcionó que la alta reputación de la red de tarjetas se haya visto empañada por su asociación con este comerciante.