¿Que normativa hay que cumplir para guardar números de tarjeta de crédito en una web ?

Hola, tengo una web de comercio electrónico, y estaría interesado en capturar los datos de la tarjeta de los clientes y guardarlos en mi base de datos, para poder emitir cobros más facilmente sin tener que pedirle al usuario de nuevo los datos de su tarjeta.

Se que en USA hay una normativa llamada "PCI compliance" muy estricta que hay que cumplir para poder guardar números de tarjeta,

no se cual es la normativa que rige en España acerca de guardar estos números, se que es un tema muy delicado, pero no se cuales son las medidas que debería cumplir.

Es factible ? es difícil ? es costoso ?

gracias !

Respuestas de otros profesionales:
Basic
ISIDRO GÓMEZ DOMÍNGUEZ - ABOGADO DIGITAL
Contestado

Debe obtener en primer lugar una autorización para poder almacenar dichos datos de sus clientes y cumplir como le indican mis compañeros con la LOPD. Desde el punto de vista práctico, disponer de esa información puede comprometerle si cae en manos inadecuadas, además muchs entidades exigen para realizar operaciones, que se suministre un código de confirmación, codigo pin, u otras medidas de seguridad que impedirían poder hacer pagos en la forma que vd, comenta. Espero haber sido útil, un cordial saludo.

Esta respuesta es orientativa y no supone un dictamen jurídico ya que el profesional no dispone de toda la información del caso. Para completar la información, por favor contacte con este Abogado
Premium
Abogados Barcelona Tomás Dóriga

Abogados Barcelona Tomás Dóriga

Abogado de Barcelona especializado en Derecho de Familia

VER PERFIL
Contestado

Buenas tardes,

Si es un mero registro de datos bancarios para mejor proceso de pagos posteriores, no hay que realizar ninguna auditoria, bastará que se comunique la creación de la base a la Agencia Estatal de Protección de Datos.

Si deseara una primera visita gratuíta para informarle de los trámites y del coste, le atenderemos con mucho gusto.

Esta respuesta es orientativa y no supone un dictamen jurídico ya que el profesional no dispone de toda la información del caso. Para completar la información, por favor contacte con este Abogado
Basic
Lopez Sanchez Abogados

Lopez Sanchez Abogados

Abogado de Betanzos especializado en Derecho Civil

VER PERFIL
  • 1 voto útil
Contestado

Coincido con los abogados. Podemos enviarle por correo electrónico o contactar telefónicamente para pasarle presupuesto sin ningún compromiso.

Esta respuesta es orientativa y no supone un dictamen jurídico ya que el profesional no dispone de toda la información del caso. Para completar la información, por favor contacte con este Abogado
Basic
Main Advisers

Main Advisers

Abogado de Barcelona especializado en Asesoramiento jurídico a empresas

VER PERFIL
Contestado

Para cumplir con la normativa vigente debería inscribir el fichero (el archivo donde se almacena su base de datos) en la Agencia Española de Protección de Datos, y establecer medidas de protección de nivel básico.

Quedamos a su disposición.

Esta respuesta es orientativa y no supone un dictamen jurídico ya que el profesional no dispone de toda la información del caso. Para completar la información, por favor contacte con este Abogado
Basic
Abogados.eu.com

Abogados.eu.com

Abogado de Barcelona especializado en Derecho de Familia

VER PERFIL
Contestado

En este caso debería inscribir la base de datos en la Agencia Española de Protección de Datos, y establecer medidas de protección de nivel básico, para dar cumplimiento a la Ley Orgánica de Protección de Datos (LOPD).

Un saludo.

Esta respuesta es orientativa y no supone un dictamen jurídico ya que el profesional no dispone de toda la información del caso. Para completar la información, por favor contacte con este Abogado