2013-03-26 2 views

ответ

3

Как уже отмечалось, вы не можете юридически хранить эти данные в своем приложении без больших усилий и затрат, чтобы соответствовать требованиям PCI.

Это одна из основных точек продажи таких услуг, как Stripe: они хранят все эти данные для вас и тем самым устраняют это юридическое бремя у вас.

Вы можете делать все, что хотите, создавая клиента и сохраняя данные своей карты в Stripe. См.: https://stripe.com/docs/tutorials/charges#saving-credit-card-details-for-later

+0

Спасибо, что это было очень полезно! – jacobronniegeorge

+0

Можете ли вы сделать это без серверного кода? – ArielSD

4

Я не думаю, что вы имеете право хранить эту информацию без PCI/DSS соответствия: Storing Credit Card details in the iPhone App

+1

Интересно, что никто не может помешать вам хранить такие данные, если у вас нет такого соглашения с платежными процессорами. Это само по себе не является незаконным. –

+1

У вас должно быть соглашение с SOMEBODY, чтобы иметь возможность обрабатывать платежи по кредитным картам. В то время как PCI-DSS не является законом, несоблюдение требований обычно приведет к нарушению любого контракта, который у вас есть, и откроет вам гражданский иск: http://security.stackexchange.com/questions/20036/if-pci- dss-isnt-a-law-how-can-i-be-pros -ed-for-not-being-compliant –

+0

Я ценю оба комментария, которые вы все предоставили, это, безусловно, открыло мне глаза на некоторые юридические проблемы, с которыми я могу столкнуться в своем дизайне , Спасибо! – jacobronniegeorge

Смежные вопросы