La conformité aux normes de l'industrie des cartes de paiement (PCI) est essentielle pour tout site proposant des paiements en ligne, car elle garantit la sécurité des transactions par carte bancaire de vos clients. Tous les achats liés à l'abonnement sont effectués via les options de paiement intégrées à MemberPress. Il est donc bon de savoir que MemberPress est conforme à la norme PCI par défaut et que ces paiements sont traités en toute sécurité.
Ce document vous donnera un aperçu de la manière dont vos achats sont traités sur votre site.
Comment les données de la carte de crédit sont-elles traitées avec MemberPreess ?
Il est important de préciser ici que MemberPress ne gère pas directement les prélèvements. Tous les paiements en ligne effectués sur votre site web sont traités par des services de paiement tiers connectés à votre plugin MemberPress. Vous pouvez connecter MemberPress à Rayure, Carré, PayPalet Authorize.net.
Lorsque vos utilisateurs remplissent leurs données dans le formulaire d'inscription, MemberPress charge le formulaire de paiement directement à partir de la passerelle de paiement sélectionnée en utilisant une connexion sécurisée et cryptée. Il s'agit de la connexion que vous avez définie avec votre passerelle de paiement dans les paramètres de MemberPress (Tableau de bord > MemberPress > Paramètres > Paiements).
La connexion et le formulaire de paiement permettent aux passerelles de paiement de collecter les informations relatives aux cartes de crédit sur votre site, directement auprès de l'utilisateur. Ces données sont ensuite stockées en toute sécurité dans votre compte de passerelle de paiement.
En conséquence, MemberPress ne stockera ni ne traitera ces données à aucun moment.
Comment les données des cartes de crédit sont-elles utilisées ?
Une fois qu'un utilisateur a soumis le formulaire d'inscription sur votre site, MemberPress transfère les données relatives à l'utilisateur et à l'abonnement de votre site à votre compte de passerelle de paiement.
Votre passerelle de paiement utilisera alors ces données du formulaire MemberPress et les combinera avec les données de la carte de crédit qu'elle a collectées pour cet utilisateur, afin de créer un abonnement pour l'utilisateur dans votre compte et de facturer l'utilisateur. L'abonnement sera créé sur la base des conditions d'adhésion actuelles que vous avez définies pour l'abonnement auquel l'utilisateur a souscrit.
Une fois que l'utilisateur est débité, la passerelle de paiement n'envoie que les détails de la transaction et de l'abonnement (pour les abonnements récurrents) au plugin MemberPress sur votre site, mais aucun détail de carte de crédit n'est renvoyé.
Mise à jour et suppression des données de la carte de crédit de l'utilisateur
Les données relatives à la carte de crédit de l'utilisateur ne seront enregistrées sur votre compte de passerelle de paiement que pour les abonnements récurrents. Pour les abonnements ponctuels, les données seront automatiquement supprimées après le traitement du paiement.
Dans le cas d'abonnements récurrents, la passerelle de paiement continuera à facturer l'utilisateur pour les renouvellements en utilisant les données de la carte de crédit qu'elle a collectées lors de l'enregistrement de l'utilisateur. Tous les renouvellements sont effectués automatiquement et sans communication supplémentaire avec le plugin MemberPress sur votre site.
Lorsqu'un utilisateur doit mettre à jour les informations relatives à sa carte bancaire, il peut le faire via le formulaire “ Compte MemberPress ” disponible sur votre site. Votre passerelle de paiement enregistrera ces informations séparément pour chaque abonnement de l'utilisateur. C'est pourquoi l'utilisateur verra apparaître l'option « Mettre à jour » à côté de chaque abonnement dans son compte. En cliquant sur ce bouton, le formulaire de paiement de votre passerelle de paiement s’affichera à nouveau et recueillera les nouvelles coordonnées de carte bancaire de la même manière que lors de la souscription de l’utilisateur.
Les charges de renouvellement futures ne peuvent être évitées que par résiliation de l'abonnement dans MemberPressDans ce cas, l'abonnement sera également annulé sur votre passerelle de paiement. À l'expiration de l'abonnement, les passerelles de paiement supprimeront automatiquement les données de la carte de crédit de l'utilisateur de votre compte.
Comment MemberPress est-il conforme à la norme PCI ?
Comme nous l'avons déjà expliqué, MemberPress ne stocke ni ne traite directement aucune information relative aux cartes bancaires à aucun moment. Par conséquent, MemberPress est en réalité exempté de la conformité PCI. Autrement dit, MemberPress est, par défaut, conforme.
En outre, MemberPress s'intègre à Stripe, PayPal, Square et Authorize.net, qui sont conformes aux normes PCI.
Comme indiqué précédemment, la connexion de votre compte sur l'un de ces services de paiement avec votre MemberPress se fait par le biais d'une connexion sécurisée. Les détails de la carte de crédit sont collectés, stockés et traités par ces fournisseurs de services de paiement conformes à la norme PCI.
En conséquence, le fait de fournir des paiements uniquement par l'intermédiaire de fournisseurs de services de paiement conformes à la norme PCI, sans stocker les détails des cartes de crédit de vos utilisateurs, rend MemberPress conforme à la norme PCI par défaut.
Pour plus de détails sur la conformité PCI des prestataires de services de paiement mentionnés, veuillez consulter leur documentation :
MemberPress peut-il fournir une documentation sur la conformité PCI ?
Non, MemberPress ne peut pas fournir de documentation sur la conformité PCI. Si vous avez besoin d'une documentation sur la conformité PCI, vous devez contacter votre fournisseur de services de paiement.
Aide ?
Cela ne fonctionne pas comme vous le pensez, même après avoir suivi les instructions de la vidéo ? N'hésitez pas à nous envoyer un Ticket d'assistance!