El cumplimiento de las normas de la Industria de Tarjetas de Pago (PCI) es esencial para cualquier sitio web que permita pagos en línea, ya que garantiza la seguridad de las transacciones con tarjeta de crédito de tus clientes. Todas las compras relacionadas con las suscripciones se realizan a través de las opciones de pago integradas en MemberPress. Por lo tanto, es importante saber que MemberPress cumple con la normativa PCI de forma predeterminada y que estos pagos se gestionan de forma segura.
Este documento le proporcionará una visión general de cómo se procesan sus compras en su sitio web.
¿Cómo se gestionan los datos de la tarjeta de crédito con MemberPreess?
Lo importante que hay que destacar aquí es que MemberPress no se encarga directamente de los cobros. Todos los pagos en línea de tu página web los gestionan servicios de pago de terceros conectados a tu plugin de MemberPress. Puedes conectar MemberPress con Stripe, Cuadrado, PayPaly Autorizar.net.
Cada vez que sus usuarios rellenen sus datos en el formulario de registro, MemberPress cargará el formulario de pago directamente desde la pasarela de pago seleccionada utilizando la conexión cifrada segura. Esta es la conexión que configuras con tu pasarela de pago a través de los ajustes de MemberPress (Panel de control > MemberPress > Configuración > Pagos).
La conexión y el formulario de pago permiten a las pasarelas de pago recoger la información de la tarjeta de crédito en su sitio directamente del usuario. Estos datos se almacenan de forma segura en su cuenta de la pasarela de pago.
En consecuencia, MemberPress no almacenará ni tratará estos datos en ningún momento.
¿Cómo se utilizan los datos de las tarjetas de crédito?
Una vez que un usuario envía el formulario de registro en su sitio web, MemberPress transferirá los datos del usuario y los relacionados con la suscripción desde su sitio web a su cuenta de pasarela de pago.
Su pasarela de pago utilizará entonces estos datos del formulario MemberPress y los combinará con los datos de la tarjeta de crédito que recopiló para este usuario, para crear una suscripción de usuario en su cuenta y cobrar al usuario. La suscripción se creará en función de las condiciones de afiliación actuales que haya establecido para el usuario suscrito.
Una vez realizado el cargo al usuario, la pasarela de pago sólo enviará los datos de la transacción y de la suscripción (para suscripciones periódicas) al plugin MemberPress de su sitio web, pero no devolverá los datos de la tarjeta de crédito.
Actualizar y eliminar los datos de la tarjeta de crédito del usuario
Los datos de la tarjeta de crédito del usuario se guardarán en su cuenta de la pasarela de pago sólo para las suscripciones periódicas. Para las suscripciones puntuales, los datos se eliminarán automáticamente una vez procesado el pago.
Con las suscripciones periódicas, la pasarela de pago seguirá cobrando al usuario las renovaciones utilizando los datos de la tarjeta de crédito que recopiló en el registro del usuario. Todas las renovaciones se realizan automáticamente y sin comunicación adicional con el plugin MemberPress en su sitio web.
En los casos en que un usuario necesite actualizar los datos de su tarjeta de crédito, podrá hacerlo a través del formulario de la cuenta de MemberPress en tu sitio web. Tu pasarela de pago guardará los datos de la tarjeta de crédito por separado para cada suscripción de cada usuario. Por este motivo, el usuario dispondrá de la opción “Actualizar” junto a cada suscripción en su cuenta. Al hacer clic en este botón, se volverá a abrir el formulario de pago de su pasarela de pago y se recopilarán los nuevos datos de la tarjeta de crédito del mismo modo que se hizo cuando el usuario se suscribió.
Los futuros gastos de renovación sólo pueden evitarse cancelar la suscripción en MemberPressen cuyo caso la suscripción se cancelará también en su pasarela de pago. Una vez que caduque la suscripción, las pasarelas de pago eliminarán automáticamente los datos de la tarjeta de crédito del usuario de su cuenta.
¿Cómo cumple MemberPress la normativa PCI?
Como ya hemos explicado anteriormente, MemberPress no almacena ni procesa directamente ningún dato de tarjetas de crédito en ningún momento. Por lo tanto, MemberPress está exento del cumplimiento de la normativa PCI. O, dicho de otra forma, MemberPress cumple con la normativa de forma predeterminada.
Además, MemberPress viene con integraciones con Stripe, PayPal, Square y Authorize.net, que son compatibles con PCI.
Como se ha mencionado anteriormente, la conexión de su cuenta en cualquiera de estos servicios de pago con su MemberPress se realiza a través de una conexión segura. Los datos de la tarjeta de crédito son recogidos, almacenados y gestionados por estos proveedores de servicios de pago que cumplen la normativa PCI.
En consecuencia, el hecho de proporcionar pagos únicamente a través de proveedores de servicios de pago que cumplan la normativa PCI, sin almacenar los datos de las tarjetas de crédito de sus usuarios, hace que MemberPress cumpla la normativa PCI por defecto.
Para más detalles sobre el cumplimiento de la normativa PCI por parte de los proveedores de servicios de pago mencionados, consulte su documentación:
¿Puede MemberPress proporcionar documentación de conformidad PCI?
No, MemberPress no puede proporcionar documentación de conformidad PCI. Si necesita documentación de cumplimiento PCI, deberá ponerse en contacto con su proveedor de servicios de pago.
¿Ayuda?
¿No funciona como crees que debería incluso después de seguir las instrucciones del vídeo? No dudes en enviarnos un Ticket de asistencia!