Das Besondere an meiner Kreditkarte: Sie hat die Kreditkartennummer und das CCV auf der gleichen Seite.
Ist das überhaupt legal erlaubt?
Das Speichern des CVV-Felds nach der Autorisierung (in jedem Format, verschlüsselt oder nicht) ist gemäß dem Datenschutzstandard der Kreditkartenindustrie nicht zulässig.
Vertrauliche Authentifizierungsdaten dürfen niemals nach der Autorisierung gespeichert werden - auch wenn diese Daten verschlüsselt sind.
[...]
• Speichern Sie niemals den Kartenprüfcode oder -wert (drei- oder vierstellige Nummer auf der Vorder- oder Rückseite einer Zahlungskarte, die zur Prüfung von Transaktionen ohne Karte verwendet wird).
Siehe dieses Merkblatt .
Darüber hinaus scheint mir das Scannen der Karte weitere Bedenken hinsichtlich der physischen Sicherheit der Computer, auf denen die Bilder gespeichert sind, und der auf diesem Computer geltenden technischen Sicherheit sowie der Überprüfung und Schulung des Personals, das berechtigt ist, auf den Computer zuzugreifen, aufzuwerfen ; aber es ist vielleicht möglich, dass der Händler diesbezüglich eine Beschwerde beim PCI-DSS einreicht.
Ein Händler, der gegen das PCI-DSS verstößt, kann vom Käufer mit einer Geldstrafe belegt werden oder seinen Zugang zum Kartennetz verlieren, abhängig von seiner Händler-Vereinbarung.
In einigen Ländern und in einigen US-Bundesstaaten ist die Einhaltung des PCI-DSS gesetzlich vorgeschrieben. Aber ich denke nicht, dass es in New York erforderlich ist. Andere örtliche Gesetze können jedoch ähnliche Bestimmungen für den PCI-DSS vorsehen.
In Ihren Schuhen würde ich mich bei meinem Kreditkartenunternehmen beschweren, da das Unternehmen Geschäfte mit einem nicht reklamierbaren Händler tätigt, und ich war enttäuscht darüber, dass die hohe Reputation des Kartennetzwerks durch die Verbindung mit diesem Händler getrübt wurde.