Ingenico IPP320 Брошюра онлайн [3/15] 320489

3
MasterCard Worldwide по операциям с Картами, на основании полномочий, предоставленных вышеуказанными
Платежными системами.
2. ПРАВА И ОБЯЗАННОСТИ ПРЕДПРИЯТИЯ
2.1 ПРЕДПРИЯТИЕ обязано:
2.1.1. Иметь все требуемые законодательством документы, необходимые для осуществления им на законных
основаниях своей деятельности, касающейся предмета настоящего Договора.
2.1.2. Принимать в оплату все действительные Карты Платежных систем, указанных в п. 1 раздела "Основные
финансовые условия" настоящего Договора, предъявляемые законными Держателями карт в Точках
ПРЕДПРИЯТИЯ.
2.1.3. Предоставлять Держателям карт полный набор товаров и услуг по ценам, не превышающим обычные
цены ПРЕДПРИЯТИЯ при расчетах за наличные деньги.
2.1.4. Сумму одной сделки проводить одной операцией и не разбивать сумму операции на два или более Чека
(или совершать несколько операций подряд течение 30 мин.) по одной Платежной карте) без запроса
единого Кода подтверждения на общую сумму.
2.1.5. В случае возврата Держателем карты товаров/отказа от услуг, оплаченных ранее по Карте, и согласия
ПРЕДПРИЯТИЯ с таким возвратом/отказом взаиморасчеты с Держателем карты производить
безналичным путем с помощью выполнения операции Возврат, подтверждающей возврат суммы
Операции по карте. Выдача ПРЕДПРИЯТИЕМ наличных денег по Операциям по картам не разрешается.
2.1.6. Размещать на видных местах наклейки и другие информационные материалы, предоставляемые БАНКОМ
для информирования клиентов ПРЕДПРИЯТИЯ о возможности оплаты товаров и/или услуг Картами
Платежных систем, указанных в п. 1 раздела "Основные финансовые условия" настоящего Договора.
2.1.7. Использовать для целей Договора только Электронные терминалы, модели и серийные номера которых
указаны в Приложении №2 к настоящему Договору, и строго в соответствии с инструкциями БАНКА.
2.1.8. Проводить инструктаж и знакомить под роспись сотрудников ПРЕДПРИЯТИЯ с инструктивными
материалами Банка о порядке действий и мерах безопасности при обслуживании карт, работе с
Электронным терминалом. Не допускать к обслуживанию Держателей карт и проведению операций на
Электронном терминале лиц, не прошедших инструктаж.
2.1.9. Нести в полном объеме ответственность перед БАНКОМ за действия своего персонала в отношении
операций, совершенных посредством Карт.
2.1.10. Нести ответственность за надлежащую работу Электронного терминала, подключенного к
Процессинговому центру БАНКА.
2.1.11. Обеспечить безопасную обработку, передачу или хранение информации о Платежных картах и допуск к
этой информации только авторизованного персонала ПРЕДПРИЯТИЯ в соответствии с требованиями
Платежных систем по безопасности карточных данных Payment Card Industry Data Security Standard (PCI
DSS), основными из которых являются следующие положения:
2.1.10.1 Запрещается хранить в любом виде в любых системах, установленных на ПРЕДПРИЯТИИ,
следующие конфиденциальные данные Платежных карт:
полные данные авторизационных или транзакционных запросов, а именно: данные
магнитных полос или микрочипов Платежных карт, ПИН-коды;
трехзначный код безопасности, размещенный в трех последних позициях на полосе для
подписи Платежной карты.
2.1.10.2 В случае необходимости разрешается хранить некоторые данные Платежных карт: ФИО
держателя, номер Платежной карты и срок ее действия, при этом должны строго соблюдаться
следующие меры безопасности:
информация о Платежных картах хранится безопасным способом, например, в сейфе
(хранение информации в бумажном виде) или зашифрованной (хранение информации в
электронном виде);
указанные данные могут передаваться по электронной почте только в зашифрованном виде;
доступ к информации имеет только авторизованный персонал, определяемый руководством
ПРЕДПРИЯТИЯ;
должен быть определен срок хранения данных Платежных карт, по истечении которого
данные должны уничтожаться надежным способом авторизованным персоналом
ПРЕДПРИЯТИЯ.
2.1.10.3. Обеспечить надежную защиту сетевой инфраструктуры ПРЕДПРИЯТИЯ с целью предотвращения
компрометации конфиденциальных данных Платежных карт, связанной с возможностью как
внешнего хакерского проникновения из сети Интернет, так и внутреннего доступа к
конфиденциальным данным неавторизованного персонала ПРЕДПРИЯТИЯ.
2.1.10.4. Требовать выполнение всеми компаниями-агентами, которые занимаются или намерены заняться
обработкой, передачей или хранением информации о Платежных картах от имени
ПРЕДПРИЯТИЯ, а также компаниями-провайдерами, которые являются поставщиками
ПРЕДПРИЯТИЮ оборудования или программного обеспечения, участвующего в обработке,
Скачать
Случайные обсуждения