PCI DSS

Padrão de Segurança de Dados do Setor de Pagamentos com Cartão

A VWO Experience Optimization Platform está em conformidade com o Padrão de Segurança de Dados do Setor de Pagamentos com Cartão versão 3.2.1 Prestador de serviços A VWO é uma prestadora de serviços e não processa dados do titular do cartão.

VWO e PCI DSS

A VWO está em conformidade com o processo de certificação de provedor de serviços de nível 2, que valida a conformidade anualmente, verificando a adesão à avaliação dos requisitos do PCI DSS, que inclui a validação do código de integração, ou seja, JS SmartCode, SDKs necessários para a VWO Experience Optimization Platform, desenvolvimento, operações, gestão, suporte e conformidade de serviços no escopo usando o questionário de autoavaliação (SAQ-D) e atestado de conformidade para provedores de serviços.

Os clientes são responsáveis por garantir a conformidade com os requisitos do PCI DSS. O Guia PCI do Cliente da VWO especifica áreas de responsabilidade para cada requisito PCI DSS, e se ele é atribuído à VWO ou ao cliente, ou se a responsabilidade é compartilhada.

Auditorias, relatórios e certificados

Ciclo de auditoria: a VWO Experience Optimization Platform da Wingify é avaliada pelo menos anualmente em relação ao padrão PCI DSS v3.2.

Consulte o seguinte documento para obter mais detalhes:

Visão geral do PCI DSS

Os Padrões de Segurança de Dados (DSS) do Setor de Pagamentos com Cartão (PCI) são um padrão global de segurança da informação projetado para evitar fraudes por meio do aumento do controle dos dados do cartão de crédito. Organizações de todos os tamanhos devem seguir os padrões PCI DSS se aceitarem cartões de pagamento das cinco principais marcas de cartões de crédito — Visa, MasterCard, American Express, Discover e Japan Credit Bureau (JCB). A conformidade com o PCI DSS é necessária para qualquer organização que armazene, processe ou transmita os dados de pagamento e do titular do cartão.