Re[11]: Личные данные при оплате платежной картой и приватность
От: Unhandled_Exception Россия  
Дата: 23.10.24 20:54
Оценка:
Здравствуйте, Vld17, Вы писали:

V>Говорят, где-то до сих пор выпускаются телефонные справочники. У нас бы, наверное, сразу закатали лет на дцать за выпуск такого фолианта. Этож распространение Персональных Данных, на страже которых стоит N-152 ФЗ!


Вроде за такое только административная ответственность. Ещё и попробуй привлеки, я пробовал
Re[12]: Личные данные при оплате платежной картой и приватность
От: Vld17 Россия  
Дата: 23.10.24 22:30
Оценка:
Здравствуйте, Unhandled_Exception, Вы писали:

U_E>Вроде за такое только административная ответственность. Ещё и попробуй привлеки, я пробовал


И точно, процесс внесения поправок в ст. 272 УК РФ как-то забуксовал. С начала года никакого продвижения. И к бумажным носителям он, насколько я понял, отношения не имеет.
Re[8]: Личные данные при оплате платежной картой и приватность
От: Stanislaw K СССР  
Дата: 24.10.24 06:23
Оценка: +1
Здравствуйте, opfor, Вы писали:

N>>Если не торгуешь наркотой — то это тебя никак не должно е*ать какая инфа и куда уходит. Платежи по картам не анонимны, платежный посредник видит абсолютно все, и часто еще и хранит эти данные многие годы.


O>Как покупателя — все же *бёт, зачем это передавать, если эта инфа им ни к чему (например, не нужна для доставки).


Легаси.

Раньше, когда компьютеров не было, даже механических, вся банковская бухгалтерия велась в гроссбухах от руки или по почте. Ну и понятно у каждого человека были особенности почерка, опечатки описки, просто похмелье. Информация идентифицирующая клиента и платеж записывалась с тугого уха, да и не все клиенты имели четкую артикуляцию.

Так что записи в толстых гроссбухах были такие

"мистер джан смыт с хутара нью васюки аргентина платит чеком на сому 7 (пять) теньге достопочтенному господину джейн эейвер из города бристоль франция 14 марта 49 года"

а в другом банке эта же транзакция записана как

"Госпожа Джейн Эйер из города Брест Франция получила сумму 5 (пять) теньге от господина Джона Смита из города Мадрид Испания, марта 14, 49 года."

И тут вся запись — контрольная сумма и индекс для поиска зависших транзакций.


В современном мире достаточно знать сумму, номер счета отправителя и номер счета получателя. все остальное — избыточная информация, контрольная сумма. инн, бик, окпо используются для быстрой проверки, защиты от опечаток.
Все проблемы от жадности и глупости
Re[9]: Личные данные при оплате платежной картой и приватность
От: opfor  
Дата: 25.10.24 00:12
Оценка:
Здравствуйте, Stanislaw K, Вы писали:

SK>В современном мире достаточно знать сумму, номер счета отправителя и номер счета получателя. все остальное — избыточная информация, контрольная сумма. инн, бик, окпо используются для быстрой проверки, защиты от опечаток.


Вот и любопытно, когда вводишь номер карты и нажимаешь "оплатить", какие данные видит тот, кто процессит платеж, тот же 2checkout или сам продавец?

Если платить в ЕС по номеру телефона — у получателя отображается ФИО и домашний адрес.
Если платишь в Украине — отображается только полное ФИО.
В РФ вроде даже фамилия не показывается, только "Василий П."
Re: Личные данные при оплате платежной картой и приватность
От: wantus  
Дата: 25.10.24 22:07
Оценка:
Здравствуйте, opfor, Вы писали:

O>Когда платишь картой Mastercard/Visa онлайн, обычно предлагается ввести номер, срок действия, CVV код и имя/фамилию, иногда billing address.

O>Причем в качестве имени/фамилии и адреса обычно можно ввести произвольный текст — и оплата все равно проходит.

O>Кто-нибудь в курсе, как эти системы работает?


Проверяется номер карты, срок действия и CVV. Иногда проверяется почтовый код (если есть). Фамилия и остатки адреса не проверяются. Телефон тоже не нужен.

O>Вопрос такой, какие мои персональные данные видит продавец (или его платежный посредник, например 2checkout, paddle, stripe) при оплате картой? Передается ли ему платежной системой (Visa/Mastercard) мой домашний адрес и имя фамилия, если я их явно не вводил в форме оплаты?


При API интеграции скрипт на странице пакует card number, cvv и expiry date и отправляет напрямую Страйпу. В ответ Stripe возвращает 4 последние цифры карточки, срок действия и уникальный (в рамках Страйпа) ID карточки. Фамилия и прочие детали для проведения транзакции не требуются, но их тожно можно вытащить из Страйпа, если надо. Более того, их можно напрямую писать в свою базу и это не нарушает PCI compliance.

Чего Страйповская hosted payform делает — не в курсе.

Про регистраторов тоже не в курсе, но судя по тому, что тут народ пишет про PPG — они собирают всё, включая размер трусов, и потом это проверяют. Видимо им как-то надо свое существование и конскую комиссию оправдовать.
Re[10]: Личные данные при оплате платежной картой и приватность
От: Stanislaw K СССР  
Дата: 26.10.24 08:19
Оценка:
Здравствуйте, opfor, Вы писали:

SK>>В современном мире достаточно знать сумму, номер счета отправителя и номер счета получателя. все остальное — избыточная информация, контрольная сумма. инн, бик, окпо используются для быстрой проверки, защиты от опечаток.


O>Вот и любопытно, когда вводишь номер карты и нажимаешь "оплатить", какие данные видит тот, кто процессит платеж, тот же 2checkout или сам продавец?


O>Если платить в ЕС по номеру телефона — у получателя отображается ФИО и домашний адрес.

O>Если платишь в Украине — отображается только полное ФИО.
O>В РФ вроде даже фамилия не показывается, только "Василий П."

Эти данные видит продавец, для удобства идентификации платежа.

Допустим покупатель звонит по телефону и утверждает что он оплатил но не получил товар, или просит возврат (частичный) за некачественный товар. Как искать была ли такая покупка вообще?
Человеку на слух проще произнести и понять имя (ф.и.о) чем 100500 значные номера карточек/счетов.
Человеку проще глазами найти и идентифицировать в распечатке реестра платежей слово (ф.и.о), чем 100500 значные номера карточек/счетов.

При чем транзакция с именем написанным с ошибкой идентифицируется так же правильно как верно написанное. в отличии от опечатки в цифровых реквизитах.


Кстати, работает это и в обратную сторону — покупатель видит личные данные того, кому он заплатил. Паритет.
Все проблемы от жадности и глупости
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.