Le Payment Card Industry Security Standards Council (PCI SSC) est chargé de protéger les données des titulaires de cartes et de minimiser les risques de fraude par carte de crédit. Pour ce faire, il a créé un ensemble de réglementations connues sous le nom de PCI Compliance, que toutes les organisations qui gèrent des paiements par carte doivent respecter.
Si vous acceptez les paiements par carte et stockez, traitez ou transmettez les données du titulaire de la carte de quelque manière que ce soit, vous devez le faire de manière conforme à la norme PCI en faisant appel à un fournisseur d'hébergement PCI. Il s'agit généralement de l'entité qui gère l'ensemble du traitement de vos cartes. Le fournisseur d'hébergement PCI que vous utilisez est responsable du stockage, du traitement et de la transmission sécurisés des détails de la carte et d'autres informations ; il lui incombe de maintenir la conformité PCI. Les fournisseurs d'hébergement PCI sont soumis à des audits annuels du PCI Security Standards Council pour confirmer que toutes les normes de sécurité sont systématiquement respectées.
Stripe est le fournisseur d'hébergement PCI sécurisé que vous pouvez utiliser pour faciliter les paiements par carte de vos clients en toute sécurité, et il s'agit d'un fournisseur de confiance conforme aux normes PCI de niveau 1 (c'est le plus haut niveau de sécurité et de conformité).
Lorsque vos clients souhaitent payer par carte de crédit, vous pouvez saisir leurs données de carte en toute sécurité dans Owl, où elles seront enregistrées et stockées dans Stripe. Lorsque les données de carte sont saisies dans Owl, un appel API est envoyé à Stripe pour valider les données de carte et les stocker en toute sécurité sur le compte à l'aide de la tokenisation. Les données de carte deviennent référençables de manière sécurisée afin qu'elles puissent être utilisées lors de transactions futures. Vous n'avez donc pas à vous soucier de reprendre les détails de la carte d'un client après chaque visite, ni de les exposer à qui que ce soit. Il vous suffit de vous assurer que les données de carte sont toujours saisies directement dans la zone désignée dans Owl Practice qui a été conçue pour se connecter à Stripe pour la validation et le stockage des cartes. Une fois cette opération effectuée, les informations de carte de vos clients seront stockées en toute sécurité pour une utilisation ultérieure.