Onlineshop-Betreiber müssen ab 2008 Kreditkarten akzeptieren

SCHALLY

Sehr aktives Mitglied
Zitat von jrosenhagen:
Und warum soll das ab dem 01.01.2008 Pflicht sein? Da steht nirgendwo was davon, dass ein Gesetz dazu erlassen wurde.

Werden wir auch nicht finden, der Unternehmer bestimmt wie was bezahlt wird! Andernfalls gibts wieder einen Grund mehr in Deutschland das Gehirn weiter abzuschalten, oder dem Staat die neue Rechnung "für befohlenen Mehraufwand" zu präsentieren. Meistens bezahlt die Zeche immer der kleine Kunde. Wenn Unternehmer kaufen kommen vielleicht weniger Zahlungsarten zur Sprache, aber egal, weil das Thema kann man noch nicht ernst nehmen. :wink: :lol: :wink:

@Gerhard: der 1. April ist immer ein guter Tag für neue "Freudenbotschaften", da schickt man den Narren meistens wohin man gerne will, manche Botschaften sind sogar echt (und in der BRD bereits für den 1. April amtlich festgelegt). :p :p :p

@all, wenn Ihr Elektriker im Hause habt, lasst die am 1. April einen Eimer flüssigen Wechselstrom holen damit Eure PCs an dem Tage etwas besser laufen. Also einfach Stecker vom PC in den Eimer legen, PC zünden und besonders an dem Tag "Worm-Freiheit" genießen, weil da macht eh jeder was er will. Sogar die T-Com soll die Leitungen am 1. April jährlich 1 mal durch spühlen, damit DSL wieder rennt und Ihr den Teilnehmer besser im Fon versteht, die Servicehotline glüht am 1. April gegen 16 Uhr aus, also beeilen und auf Anruf warten. "Von mir habt Ihr das aber alles nicht und ich rate gleich mal von allen ab", Haftung wird keine Übernommen! :lol: :p :lol:

:shock: :shock: :shock: Soll ja schon Leute gegeben haben die ihre Katze oder ihren Chihuhahuha bis Meerschwein am 1. April in der Microwelle getrocknet haben, und zwar weil die u. A. alles glauben was man denen sagt. Also dann geht mir keiner mehr nach "Kölle alav"! :roll: :shock: :shock: :shock:

:!: Also ich will vom 1. April nix mehr wissen, das ist der schlimmsta Tag im Jahr: Massig Spaßbestellungen, Rückbuchungen, falsche wilde Osterhasen "mit-hüpfende Berge unterm Kostüm" (unter Alkohol sehr rammelfreudig oder zu müde - die Menge machts auf beiden Seiten), :wink: Bugs und Virenzustellungen, "Osterhasenversionen" und Updates in dem Zeitraum sind fast immer ein Witz bei Software, dann die vielen neuen Bestimmungen im Lande, besoffene Kunden am Telefon die eh nix mehr verstehen und am Ende gar nix bestellen, Semf am Morgen im Pfannkuchen, Apfelsaft mit Rizinus kurz vor dem Date, faule uralte Eier im Pkw-Luftfilter zum Innenraum, bei Gammelfleisch hört dann der Spaß auf, übelster Hardrock - Punk im Morgenwecker bei "Schädelweh" ist eh der Gipfel statt ne "schurrende 2beinige Katze", also ich schalte voll ab, auch am 1.5.! :shock:
 

TomB

Aktives Mitglied
30. Juni 2007
390
0
Also irgendwie lese ich da was anderes :shock:

Ab dem 1. Januar 2008 gilt, dass wenn die Onlineshop-Betreiber Kreditkarten als Zahlungsmittel akzeptieren, sie auch entsprechende Sicherheitsmaßnahmen ergreifen sollten. Denn weil dabei auch die Daten der Kreditkarten gespeichert und verwaltet werden, sollte die Sicherheit der Shops extern geprüft werden. Anschließend werden die Shops bei einem OK von den entsprechenden Anbietern zertifiziert.

Das habe ich schon ein paar Mal geschrieben. Das herkömmliche Kreditkartenformular in Online-Shops ist nicht mehr zulässig solange man keine Zertifizierung nach PCI hat.
Man darf ohne die Zert weder KK-Daten auf dem eigenen Server/PC oder Webs-Seiten erfassen, verarbeiten oder speichern.
Also KK-Nummern per Shop erfassen und dann z.B. manuell in ein KK-Terminal einhacken ist nicht mehr.
Man kann eigendlich nur irgend ein Clearing benutzen wo auf einem zertifizierten Server gearbeitet wird.

Gruß Thomas
 

gerhard5302

Sehr aktives Mitglied
@TomB:

Außer man hat genau dafür einen eigenen Zusatzvertrag (Fernabsatz-Zusatzvertrag) mit der jeweiligen Kreditkartenfirma (Visa, Mastercard usw.).
Zumindest haben wir das und viele andere in AT auch.

Dazu gibt es sogar eigene Einreichformulare, die füllt man händisch (!) mit den KK Daten vom Kunden aus und muß man hin faxen (!).

Die Kartendaten darf der Kunde sehr wohl bei uns im xt:c Shop direkt eintragen, aber das Formular muß zwingend unter SSL laufen, so wie die ganze Bestellabwicklung. Und genau das prüfen die KK Gesellschaften hier auch tatsächlich mit Testbestellungen, Testkundenkontoerstellung usw.

Das OK (die Genehmigung und Bestätigung der Zahlung) kommt von Visa, Mastercard usw. per Fax zurück in wenigen Minuten.

lg
Gerhard
 

TomB

Aktives Mitglied
30. Juni 2007
390
0
Hallo,
ob in Ö andere Vorgaben existieren weiß ich nicht.
Der Vetrag für Mailorder ist bei uns auch obligatorisch,haben wir auch, hat aber nichts mit der PCI-Zert zu tun.
Bei der Zert geht es um Datensicherheit. Ohne die Zert darf man genau das was du machst nicht mehr machen. In dem Moment wo der Kunde im Shop die KK-Daten eingibt und die vom Shop an dich weitergeleitet werden findet eine Verarbeitung der Daten statt und genau das darf man nur noch in Verbindung mit der Zert. Soweit mir bekannt kann man Shops die auf normalen Webspace-Paketen laufen fast garnicht zertifizieren, nur wenn man einen eigenen Server hat da der Webserver mit unter die Zertifizierung fällt
Wir benutzen ipayment, der Kunde wird direkt auf den Server von ipayment geleitet und gibt die Daten dort ein. Da ipayment die Zert hat sind wir aus allem raus .

Gruß Thomas
 

ToXic

Aktives Mitglied
27. September 2006
163
1