Zo verloopt de betaling
U plaatst uw bestelling bij De Hart IT. Zodra u naar betalen gaat, wordt u voor de daadwerkelijke betaling doorgestuurd naar de beveiligde betaalomgeving van de gekozen betaalprovider. Eventuele betaalkaartgegevens worden daar ingevoerd en verwerkt.
🔒
Geen kaartnummer of CVC in onze checkoutDe Hart IT heeft geen eigen invoervelden voor kaartnummer, vervaldatum of CVC-code en verwerkt deze gegevens niet in WordPress.
Na afronding wordt de betaalstatus technisch gecontroleerd. Een terugkeer naar de website alleen geldt niet als bewijs van betaling; de bestelling wordt pas als betaald verwerkt nadat de betaalstatus server-side is bevestigd.
Wat PCI-DSS betekent
PCI-DSS staat voor Payment Card Industry Data Security Standard. De standaard bevat beveiligingseisen voor organisaties en systemen die betrokken zijn bij betaalkaartgegevens.
De Hart IT heeft de betaalflow zo ingericht dat betaalkaartverwerking wordt uitbesteed aan een externe betaalprovider en dat de eigen website geen volledige kaartgegevens verzamelt. De precieze PCI-DSS-validatievorm wordt bepaald door de gebruikte betaaloplossing, de volledige technische omgeving en de eisen van de acquirer of beoordelende partij.
PCI-DSS is geen eenmalig websitekeurmerk. Beveiligingsmaatregelen, software-updates en de vereiste validaties moeten periodiek worden bijgehouden.
Beveiligingsmaatregelen rond de webwinkel
- De website gebruikt HTTPS voor versleutelde communicatie.
- De betaalflow gebruikt een redirect naar een door de betaalprovider gehoste betaalomgeving.
- De eigen checkout bevat geen velden voor kaartnummer, CVC of vervaldatum.
- De betaalstatus wordt via de technische koppeling met de betaalprovider gecontroleerd.
- Waar ondersteund wordt een webhook gebruikt om betaalstatussen server-side bij te werken.
- Test- en productiegegevens voor betaalproviders worden gescheiden beheerd.
- WordPress, het thema en plugins moeten actueel worden gehouden en beheeraccounts moeten sterk worden beveiligd.
- Waar de toepasselijke PCI-DSS-validatie dit vereist, moet een externe ASV-kwetsbaarheidsscan worden uitgevoerd.
Welke gegevens bewaart De Hart IT wel?
Voor de uitvoering van een bestelling kunnen onder andere naam, adres, contactgegevens, gekozen dienst, bestelnummer, bedrag en betaalstatus worden opgeslagen. De Hart IT bewaart geen volledig kaartnummer, CVC-code of andere geheime kaartauthenticatiegegevens in de webshop.
Meer informatie over persoonsgegevens en bewaartermijnen vindt u in het privacy statement.
Vragen over een betaling?
Neem bij vragen contact op met De Hart IT en vermeld bij voorkeur uw bestel- of factuurnummer. Stuur nooit uw volledige kaartnummer, CVC-code, wachtwoord of andere geheime betaalgegevens per e-mail of via het contactformulier.