PRAWO I NADZÓR

Właściciel sklepu internetowego, przyjmując płatności kartą lub przelewem, powinien zawsze sprawdzić, czy firma z którą zawiera umowę, posiada stosowne zezwolenia na prowadzenia takiej działalności. Przepisy te oraz odpowiednie zezwolenia mają na celu zapewnienie bezpieczeństwa zarówno sklepów internetowych jak i Klientów dokonujących płatności. Cele te realizowane są między innymi poprzez nałożenie na firmę szeregu wymogów oraz audytów, mających na celu kontrolę poprawności jej działalności.

Dotpay Ltd. prowadzi działalność zgodnie z wytycznymi Financial Service Authority (dyrektywa The Regulation of Electronic Money Issuers), dotyczącymi firm prowadzących obsługę transakcji finansowych na terenie Wielkiej Brytanii oraz Unii Europejskiej (posiada status odpowiednika instytucji Agenta Rozliczeniowego w Polsce), jak również jest zgłoszonym podmiotem w HM Customs and Excise, który prowadzi rejestr oraz nadzór nad instytucjami prowadzącymi działalności o charakterze pośrednictwa finansowego (przekazywania środków pieniężnych pomiędzy wpłacającym a odbiorcą).

 

ZABEZPIECZENIA

Dotpay to najbezpieczniejszy system obsługi płatności online. Stosowanie najnowszych technologii i rygorystycznych procedur sprawia, że Dotpay jest uznawany za najlepszy serwis obsługujący transakcje płatnicze sklepów internetowych, firm, jak i płatności między osobami fizycznymi.

Poniżej znajduje się krótki opis stosowanych w serwisie zabezpieczeń.

Certyfikat PCI DSS

Certyfikat potwierdza, że Dotpay spełnia wszystkie wymogi programów Payment Card Industry Data Security Standard (PCI-DSS), Visa Cardholder Information Security Program (CISP), Visa International's Account Information Security (AIS), MasterCard International's Site Data Protection (SDP), American Express Data Security Standards (DSS) oraz Discover Card's DISC.

Payment Card Industry Data Security Standard (PCI DSS) to światowy standard ustalony przez organizacje finansowe w celu ochrony danych osobowych posiadaczy kart oraz informacji związanych z ochroną danych osobowych. Stworzony standard PCI DSS odpowiada na zapotrzebowanie organizacji zajmujących się rozliczaniem transakcji, a także ma na uwadze potrzebę umocnienia zaufania Klientów do realizowania płatności za pomocą sieci Internet.

Zgodnie z wymogami organizacji płatniczych, wszystkie organizacje i firmy przechowujące, procesujące lub przesyłające dane posiadaczy kart płatniczych powinny spełniać rygorystyczne standardy bezpieczeństwa PCI DSS. Dotpay potwierdził, że odpowiada wymogom Visy, Mastercard, American Express oraz Discover.

Certyfikat „Hackersafe” firmy McAfee

Badanie hackersafe McAfee potwierdza i certyfikuje przebadane urządzenia zgodnie z polityką bezpieczeństwa i wymogami Department of Homeland Security's National Infrastructure Protection Center (NIPC). Laboratoria renomowanej międzynarodowej firmy McAfee są liderem na rynku zabezpieczeń sieciowych. Wydany dla Dotpay S.A. certyfikat McAfee zaświadcza, że Dotpay stosuje zabezpieczenia i procedury dające najwyższy dostępny poziom odporności na próby ataków hackerskich. Dokumentem takim mogą pochwalić się takie serwisy, jak: Yahoo!, Lycos, PriceGrabber.com i Amazon.

Badania bezpieczeństwa przeprowadzane są przez McAfee Inc. w trybie codziennym i potwierdzają najwyższy poziom bezpieczeństwa serwisu, a w konsekwencji skuteczną ochronę danych i systemu przed atakami hackerskimi.

Certyfikat bezpieczeństwa Thawte

THAWTE to lider w sprzedaży certyfikatów wykorzystujących najnowocześniejsze szyfry bezpieczeństwa. Bezpieczeństwo transakcji zapewnia 256 bitowe szyfrowanie danych poprzez przeglądarki internetowe.

Transakcje dokonywane są przy użyciu bezpiecznego protokołu połączenia SSL (Secure Socket Layer) z użyciem certyfikatu cyfrowego gwarantującego bezpieczeństwo danych.

Dane dotyczące kart kredytowych przekazywane są bezpośrednio do serwera autoryzującego. Tam następuje uwierzytelnienie transakcji. System gwarantuje całkowite bezpieczeństwo transakcji internetowych.

Certyfikat SSL

SSL jest protokołem sieciowym używanym do bezpiecznych połączeń internetowych. SSL realizuje szyfrowanie, uwierzytelnienie serwera i zapewnienia integralności oraz poufności przesyłanych informacji. W momencie nawiązania połączenia z bezpieczną (stosującą protokół SSL) stroną WWW, następuje ustalenie algorytmów oraz kluczy szyfrujących, stosowanych następnie przy przekazywaniu danych między przeglądarką a serwerem WWW. Protokół SSL jest główną metodą zapewniającą bezpieczeństwo w transakcjach finansowych.

W systemie Dotpay transmisja danych szyfrowana jest z użyciem protokołu o długości 256 bitów. Złamanie 256 bitowego klucza zajęłoby kilka miliardów lat. System Dotpay spełnia najsurowsze, bankowe wymagania dotyczące bezpieczeństwa.

 

OCHRONA DANYCH OSOBOWYCH

Dotpay przykłada ogromną wagę do kwestii zachowania prywatności swoich klientów. Polityka zachowania poufności na stronach internetowych Dotpay jest udostępniana wszystkim zainteresowanym. Dotpay Ltd., jako administrator danych, dba o bezpieczeństwo udostępnionych danych. Dane te są szczególnie chronione i zabezpieczone przed dostępem osób nieupoważnionych. Dane osobowe przetwarzane są wyłącznie w celach związanych z prowadzeniem działalności usługowej serwisu.

Informacje dotyczące użytkowników mogą być przekazywane uprawnionym organom publicznym. Dotpay Ltd. zapewnia użytkownikom serwisu prawo wglądu do własnych danych, prawo żądania aktualizacji danych oraz prawo żądania skasowania danych.

Jakie informacje zbieramy i co z nimi robimy

Wynikające z ogólnych zasad połączeń realizowanych w Internecie informacje zawarte w logach systemowych (np. adres IP) są przez Dotpay wykorzystywane w celach technicznych, związanych z administracją. Dotpay używa cookies w celu dostarczania usług i treści. W niektórych przypadkach identyfikacja i związany z nią zindywidualizowany (personalizowany) dostęp do serwisów oparte są o cookies, jednak najczęściej konieczna jest przynajmniej jednorazowa autoryzacja użytkownika za pomocą hasła w czasie sesji. Wyłączenie cookies w przeglądarce przeważnie nie uniemożliwia korzystania z naszych usług, ale może spowodować utrudnienia.

 

Zapraszamy równiez na stronę firmy dotpay.pl.