Lagre kortinfo

kongen

kongemedlem
Hvis man skal ta betalt hver måned for en tjeneste og trekke det fra kundenes kort, hvilke lover og regler gjelder for å kunne lagre kortinfo?
 

xdex

Medlem
Å lagre kunders kortinfo selv er noe man ikke gjør, eller vil gjøre pga at hvis de blir stjålet får du kjempetrøbbel. Jeg ville samarbeidet med en kortinnløser som tok seg av alt, inkludert trekk hver mnd.

Absolutt, og hvem er det som ikke tilbyr en subscription løsning i dag? Bare tanken på å lagre kortinformasjon selv, er jo "galskap" og høyst unødvendig i 2016, med få unntak (at du selv jobber for en tjeneste som trenger dette). Når det er sagt, siden du spør, ville jeg som forbruker (om jeg overhodet skulle hatt tillit til deg, og tjenesten) hatt ett minimumskrav om PCI Level 1-sertifisering.
 

Stoppet

Banned
Men e-faktura krever vel sitt alikevel når det er recuring?
 

xdex

Medlem
Hva med eFaktura via bank?
Det brukes jo av alt fra Redd Barna, aviser og treningssentre

Det er veldig vanlig at denne bransjen også bruker en tredjepart. Svært mange treningssentre bruker f.eks. credicare til å få betalinger, inkasso og alt som hører til. Som sagt, finnes unntak, og hvis man jobber, eller skal opprette ett foretak av denne sorten, ville jeg vært bekymret om noen spurte "hva trenger jeg?" da man tydeligvis har null erfaring eller peiling på hvordan sensitiv informasjon bør behandles.
 

alterego

Medlem
Under visse forutsetninger er det lovlig å lagre personopplysninger, men det stilles svært strenge krav, jf. Personopplysningsloven.

Du vil måtte søke om konsesjon, jf. Personopplysningsloven § 31.

Det vil neppe være hensiktsmessig for en liten virksomhet å bruke de store ressursene som kreves for å lagre sensitive personopplysninger (inkl. kredittkortopplysninger).

Som flere allerede har nevnt, er det greieste å bruke en kortinnløser for å håndtere betalinger (også recurring payments).

Har selv god erfaring med disse (i kombinasjon med Paypal og Stripe):
https://www.woothemes.com/products/woocommerce-subscriptions/
https://www.woothemes.com/products/woocommerce-memberships/
 

kongen

kongemedlem
Men har man "frie tøyler" med Stripe? Kan man designe egen betalingsside, samt kvittering som sendes på epost, eller vil kundene få slik stanardkvittering som man får ved PayPal?
 

mra

Active Member
Men har man "frie tøyler" med Stripe? Kan man designe egen betalingsside, samt kvittering som sendes på epost, eller vil kundene få slik stanardkvittering som man får ved PayPal?

Ja, men det er litt jobb å få til. Støtten for webhooks er god i Stripe, så du kan lage et script som blir kalt hver gang du gjør et nytt salg. Dette scriptet kan da hente kunde og ordreinfo fra Stripe og sende en ordrebekreftelse til kunden, eller gjøre hva du nå ønsker.

Vi selger noen apps på abonnementsbasis, der vi bruker Stripe. Her sender vi en velkomstepost via Mailchimp når kunden registrerer seg, og oppretter en ny faktura (som sendes til kunden) i Zipbooks, for hver ny abonnementsperiode. Jeg er ingen utvikler, men det tok meg en god dag å mekke dette til i Python.
 

xdex

Medlem
Ja, det er ikke noe problem å få til dette med stripe. Trenger ikke være stripe engang, kan bruke paypal eller de andre hundre leverandørene. Det er frie tøyler, så lenge du holder deg innenfor regelverket som er satt i Norge, og stripe. At man gir god forklaring på at det handler om ett abonnement, enkelt å avslutte etc.
 
Topp