Требуется в договорах с клиентом указывать номер его карты для дальнейших взаиморасчетов с ним. Законно ли это? Ничего не нарушаем ли мы? Можно зная номер карты как то вывести деньги или навредить, если эти данные получит злоумышленники?
Требование обязательной маскировки (частичного сокрытия) номера карты идет из требований международных платежных систем, в частности из стандарта PCI DSS. Можете направить соответствующий запрос в МПС, чтобы получить разъяснение.
И что - на карту будут переводить со своих личных карт? Как бы не заблокировали карту получателя. Чем не устраивает банковский счет клиента? Или хотя бы "электронный кошелек"?
criispпишет: А скажем в Тинькове - зная номер карты (если это основная карта) - можно легко получить вход в ИБ и там уже порезвиться...
Да, а в Сбере по любой карте можно порезвиться... Поэтому тинькоффку основную держу дома, а пользуюсь бесплатными допками. При их утере ущерб для клиента минимальный.
Русский Стандарт мало того, что полный номер карты пропечатывает прямо на обложке договора, так ещё экземпляры таких договоров по свежим картам спокойно выкидывает в корзины для бумаг, чтобы потом на улице любой желающий через бумажный мусор обзаводился перечнями номеров карт и месяцем-годом их выпуска (= дате договора). Бедняжки настолько нищие, что на 1 шредер в отделение денег не хватает.