Хранение номеров банковских карт в базе данных
Учитывая стандарт PCI DSS, не могу получить однозначного ответа на вопрос по поводу хранения данных банковских карт у себя в базе данных. Из данных - необходимы только 16 цифр, без срока действия, имени владельца и, Боже упаси, CVV. Мой сервис производит выплаты пользователям и хранение необходимо для удобство пользователя, чтобы каждый раз не вводить данные руками.
Второй вопрос - по поводу реквизитов расчетного счета пользователя (альтернатива данных карты), тут вообще в стандарте ничего не нашел.
Подскажите, все таки, легально ли хранение в таком виде, или нет?
Спасибо!
Сертификата соответствия PCI DSS у меня нет.
