Hostel hat meine Kreditkarte gescannt


7

Ich bin gerade in New York angekommen und die Frau an der Rezeption hat meinen Reisepass gescannt (ok, passiert überall) UND meine Kreditkarte! Das Besondere an meiner Kreditkarte: Sie hat die Kreditkartennummer und das CCV auf der gleichen Seite.

Ist das überhaupt legal erlaubt? Ich bin seit 9 Monaten um die Welt gereist und kein Hostel hat jemals meine Kreditkarte gescannt.

Sie sagte, sie brauchen es als Kaution (ansonsten 50 $) und werden es löschen, nachdem ich auschecke. Klingt nur nach etwas Blabla. Es fühlt sich für mich sehr unsicher an.


Erlaubt? Sicher. Aber es ist auch der Grund, warum ich darauf bestehe, Einzahlungen in bar zu leisten. Sie können verlangen, dass sie den Scan löschen und ihnen das Geld geben, aber es gibt keine Garantie dafür, dass es irgendwo kein Backup gibt.
Roddy der gefrorenen Erbsen

Nun, sie hat nicht gefragt. Sie fragte nach meinem Reisepass und meiner Kreditkarte, was auch normal ist, um die Zahlung zu überprüfen. Dann fing sie einfach an, beide zu scannen.
Chris

2
@greenstonewalkar - AMEX-Karten haben alle den Lebenslauf auf der Vorderseite.

1
Ich verstehe die Bestürzung nicht. Dies ist das erwartete Verhalten in einem Hotel, auch wenn Sie für die Unterkunft im Voraus bezahlt haben, um Nebenkosten oder Schäden zu decken. Gleiches gilt für einen Mietwagen.
Choster

5
Seien wir realistisch, wenn die Leute, die im Hotel arbeiten, kriminell sind, werden sie Ihre Kartendaten erhalten, egal wie sie sie "verarbeiten". Viele Hotels drucken Ihre Karte noch manuell ab, andere machen eine Fotokopie. Das einzige Mittel gegen die Paranoia des Identitätsdiebstahls ist der Einsatz von Bargeld.

Antworten:


10

Das Besondere an meiner Kreditkarte: Sie hat die Kreditkartennummer und das CCV auf der gleichen Seite.

Ist das überhaupt legal erlaubt?

Das Speichern des CVV-Felds nach der Autorisierung (in jedem Format, verschlüsselt oder nicht) ist gemäß dem Datenschutzstandard der Kreditkartenindustrie nicht zulässig.

Vertrauliche Authentifizierungsdaten dürfen niemals nach der Autorisierung gespeichert werden - auch wenn diese Daten verschlüsselt sind.
[...]
• Speichern Sie niemals den Kartenprüfcode oder -wert (drei- oder vierstellige Nummer auf der Vorder- oder Rückseite einer Zahlungskarte, die zur Prüfung von Transaktionen ohne Karte verwendet wird).

Siehe dieses Merkblatt .

Darüber hinaus scheint mir das Scannen der Karte weitere Bedenken hinsichtlich der physischen Sicherheit der Computer, auf denen die Bilder gespeichert sind, und der auf diesem Computer geltenden technischen Sicherheit sowie der Überprüfung und Schulung des Personals, das berechtigt ist, auf den Computer zuzugreifen, aufzuwerfen ; aber es ist vielleicht möglich, dass der Händler diesbezüglich eine Beschwerde beim PCI-DSS einreicht.

Ein Händler, der gegen das PCI-DSS verstößt, kann vom Käufer mit einer Geldstrafe belegt werden oder seinen Zugang zum Kartennetz verlieren, abhängig von seiner Händler-Vereinbarung.

In einigen Ländern und in einigen US-Bundesstaaten ist die Einhaltung des PCI-DSS gesetzlich vorgeschrieben. Aber ich denke nicht, dass es in New York erforderlich ist. Andere örtliche Gesetze können jedoch ähnliche Bestimmungen für den PCI-DSS vorsehen.


In Ihren Schuhen würde ich mich bei meinem Kreditkartenunternehmen beschweren, da das Unternehmen Geschäfte mit einem nicht reklamierbaren Händler tätigt, und ich war enttäuscht darüber, dass die hohe Reputation des Kartennetzwerks durch die Verbindung mit diesem Händler getrübt wurde.


0

Häufig nehmen Hotels eine Karte und scannen sie nach Nebeneffekten wie Minibar, Zimmerservice, Wäscherei usw., aber das ist mir in einem Hostel noch nie passiert. Ich bin sicher, es ist genau die gleiche Situation und das Hostel ist eher eine High-End-Version von dem, was ich zuvor erlebt habe. Ich würde mir keine Sorgen machen, aber wenn ja, behalten Sie Ihre Kontoauszüge im Auge und melden Sie Ihrer Bank alles, was verdächtig ist. Mit der Sicherheitsnummer auf der Vorderseite klingt es für mich wie ein Amex, und sie sind extrem streng bei betrügerischen Aktivitäten.

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.