We’ve migrated our documentation to a new site, which means some URLs have changed. If you hit a broken link, submit a support ticket.
Compliance Center
English French
English French

PCI DSS

Qu'est-ce que cela signifie ?

La norme PCI DSS (Payment Card Industry Data Security Standard) est une norme écrite, créée par les principaux émetteurs de cartes de crédit et gérée par le Payment Card Industry Security Standards Council (PCI SSC). Elle définit des exigences techniques qui protègent et sécurisent les données des cartes de paiement lors de leur traitement, de leur manipulation, de leur stockage et de leur transmission. Toutes les entreprises qui manipulent des données de cartes de paiement, quelles que soient leur taille ou leurs méthodes de traitement, doivent respecter ces exigences et être conformes à la norme PCI. Le type de conformité dépend de la méthode de traitement des données. Un commerçant qui manipule physiquement des cartes de crédit n'est pas soumis aux mêmes règles qu'un commerçant qui les traite uniquement en ligne.

Selon la norme PCI, les prestataires de services comme Piano, qui ne gèrent pas de données de cartes pour le compte d'un commerçant, doivent tout de même être conformes. En effet, un incident ou une intrusion sur la plateforme Piano pourrait permettre la collecte malveillante d'informations de cartes de crédit. Piano doit donc être évalué selon le référentiel d'évaluation des prestataires de services (Service Provider assessment) défini par le PCI Council.

La conformité PCI de Piano n'implique pas celle des autres commerçants. Chaque commerçant doit assurer lui-même sa conformité PCI.

Quel produit Piano est concerné ?

Comment assurons-nous la conformité ?

Conformément aux exigences de la norme PCI, un prestataire externe réalise chaque trimestre des analyses de vulnérabilités sur nos systèmes, afin de vérifier qu'aucune faille n'a été introduite au cours du développement logiciel. Les liens ci-dessous vous permettent de consulter le statut PCI actuel de nos différents sites :

dashboard.piano.io dashboard.tinypass.com

api.piano.io api.tinypass.com

buy.piano.io buy.tinypass.com

id.piano.io id.tinypass.com

Certification

Piano a réussi l'audit sur site PCI DSS et a obtenu une attestation de conformité (Attestation of Compliance) pour les évaluations sur site des prestataires de services, valable depuis le 9 mars 2021.

Piano fournit l'attestation de conformité (AOC) sur demande. Merci d'adresser toutes vos demandes à security@piano.io.

Last updated: