LINUX.ORG.RU
ФорумTalks

[СПВ] Информация на магнитных банковских картах

 


0

1

Её можно считать без всяких проблем. А вот вопрос - можно ли использовать эту информацию для персональной идентификации? Т.е. считывать, запихивать себе в БД как обычный ID, а потом удалять по мере надобности. Противоречит ли это правилам VISA/Mastercard/American Express/etc? Попытки выгуглить этот вопрос что-то ни к чему не приводят, один маркет-буллшит выдает. Спасибо!

зы. Еще раз - мне не нужна персональная информация с карты. Вообще. Надо лишь возможность использовать информацию на карте в роли некоего уникального идентификатора. Это законно?

★★★★★

Последнее исправление: dib2 (всего исправлений: 1)

есть такая мысль.
это персональная информация человека, т.е. на неё распространяется закон о персональной информации страны. вроде как(ща всемирный разум поправит) собирать инфу можно, но пользователь должен быть уведомлён, плюс надо обеспечить средства защиты этой информации от посягательств третьих лиц

smalcom
()
Ответ на: комментарий от iBliss

первое впечатление - это не то. Но буду посмотреть, thx

dib2 ★★★★★
() автор топика

Предположу, что этот механизм не работает, если расплачиваются чужой картой

ef37 ★★
()
Ответ на: комментарий от smalcom

ну мысли на тему и у меня есть. меня интересует конкретика

dib2 ★★★★★
() автор топика
Ответ на: комментарий от namezys

долгосрочное хранение не интересует. время в пределах месяца

dib2 ★★★★★
() автор топика

PCI DSS вроде не запрещает чего-то хранить в магазинах. Вот только клиенты будут не очень рады ненужной сборке информации.

Т.е. считывать, запихивать себе в БД как обычный ID

Такие базы любят воровать. Если хранить, то соль+хэш.

shahid ★★★★★
()

По идее, даже продаются карты-«болванки», куда можно записать все что захочешь и использовать как хочешь. Что касается уже заюзанных под банковские нужды - думаю, тоже можно - если клиент сует свою карту куда ни попадя, пострадает только он сам.

segfault ★★★★★
()
Ответ на: комментарий от smalcom

Если хранить хэш, то никаких персональных данных ты хранить не будешь.

Ramen ★★★★
()

а вот есть считывалка на входе в помещение с банкоматом. она по идее работает по принципу, который тебе нужен.

Nevminoz
()
Ответ на: комментарий от Nevminoz

то есть она по идее не использует какую-то персональную инфу.

Nevminoz
()

запихивать себе в БД как обычный ID... Противоречит ли это правилам

Там есть куски, которые сохранять нельзя вообще, и куски, которые нужно как минимум шифровать (ага, с «адекватными» процедурами управления ключами - тот ещё геморрой). Для идентификации можешь сохранять длинный хеш.

DonkeyHot ★★★★★
()

Если информация с моей карты будет храниться в каком-то ЧП «Пупкин и Ко», я буду очень недоволен.

Я так думаю, за...я получать разрешение от каждого клиента. Иначе тебе детородные органы удалят с помощью гитарной струны и сильного рывка.

vada ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.