Hlavní navigace

Měšec radí: Může obchodník shromažďovat údaje o mojí platební kartě?

24. 4. 2014

Sdílet

Zarezervoval jsem si pokoj v jednom pražském hotelu a jako vždy nechal hotel částku předem stáhnout z platební karty. Po příjezdu do hotelu jsem však byl vyzván, ať předložím ke kontrole kartu, ze které bylo zaplaceno. K tomu jsem byl nucen podepsat nějaký formulář na kterém byly kolonky nutné k vyplnění: účetní adresa, telefon, poštovní směrovací číslo, email, typ karty, jméno držitele, číslo karty, doba platnosti, CVV2, podpis. Tento formulář mi byl předložen v cizím jazyce, přestože jsme na území České republiky. Zajímalo by mě, jestli hotel může shromažďovat údaje o mojí kartě? Především kód CVV2 se mi zdá jako bezpečnostní prvek, který bych neměl nechávat napsaný někde na nějakém papíru.

Standardně obchodník bezpečnostní kód CVC/CVV nepotřebuje, v případě hotelů to tak ale úplně neplatí. Tento bezpečnostní kód slouží především pro platby bez přítomnosti karty, tj. platby na internetu, písemné objednávky, telefonické objednávky, doúčtování služeb (za pronájem auta, za ubytování apod.) U hotelů je to obvyklé, předcházejí tak situaci, kdy po odchodu zákazníka zjistí nedoplatek (např. v hotelovém baru apod.)

Ovšem v případě, že jste v hotelu osobně předložil platební kartu, je postup hotelu neobvyklý. Hotel může předem autorizovat vaši kartu pro úhradu očekávané výše částky za ubytování a služby, k tomu stačí kartu fyzicky předat k provedení transakce. To evidentně hotel udělal již při rezervaci. Požadavek hotelu vyplnit formulář, kde budou citlivé údaje o držiteli karty včetně jeho kontaktních údajů je proto nesmyslný.

Přesto hotel může požadovat vyplnit formulář, ale musí poté splnit přísné podmínky standardů PCI-DSS, které přesně definují, jak musejí obchodníci uchovávat údaje o držitelích karty. Musí např. stanovit místo, kde jsou formuláře s citlivými daty uložené a kdo k nim má přístup. Navíc by v tomto případě měl hotel projít auditem, že tyto podmínky splňuje. V opačném případě hotel může přijít o akceptaci karet a vystavuje se riziku náhrady škody v případě zneužití údajů z karet držitelů.

Našli jste v článku chybu?
  • Aktualita je stará, nové názory již nelze přidávat.

Byl pro vás článek přínosný?

Autor aktuality

Kolektiv redaktorů serveru Měšec.cz.

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).