Addendum PCI DSS

1. Industrie des cartes de paiement Data Security Standard («PCI DSS»)

Phoenix NAP, LLC («PNAP») fournit certains services au client dans le cadre de notre contrat-cadre de services standard («MSA»), et ces services impliquent le potentiel d'exposition aux données de carte de crédit détenues par le client. Conformément à la norme PCI DSS, le client peut être tenu de se conformer à l'industrie des cartes de paiement Data Security Norme (PCI DSS) établie par le Conseil des normes de sécurité PCI. PNAP peut posséder, transmettre, stocker ou être autrement exposé aux données des titulaires de carte dans le cadre de l'exécution de ses services fournis au Client, et dans de tels cas, il est considéré comme un «fournisseur de services» selon les exigences de la section 12.8 de la norme PCI DSS.

Conformément aux exigences énoncées à la section 12.8.2 de la norme PCI DSS, le client doit maintenir un accord écrit qui comprend une reconnaissance que le fournisseur de services est responsable de la sécurité des données de titulaire de carte exposées au fournisseur de services. L'exigence de la section 12.8.4 de la norme PCI DSS stipule que le client doit maintenir un programme pour surveiller l'état de conformité PCI DSS du fournisseur de services. En outre, et nonobstant ce qui précède, le Client est en dernier ressort responsable de sa conformité PCI. Le client doit s'assurer qu'il utilise les services de PNAP de manière conforme. Dans tous les cas pour lesquels le Client manipule, stocke ou transmet des données de titulaire de carte de quelque manière que ce soit en dehors de ses systèmes propriétaires, le Client doit s'assurer que cela est fait conformément aux réglementations PCI DSS.

2. Attestation de responsabilité

Ce qui précède étant établi, le PNAP reconnaît, accepte et confirme ce qui suit:

  1. PNAP est responsable de la sécurité des données de titulaires de carte que nous possédons, traitons, transmettons ou sommes autrement exposés au nom du Client.
  2. PNAP confirme qu'à la date de cette déclaration, nous nous sommes conformés à toutes les exigences applicables pour être considérés comme conformes à la norme PCI DSS, et avons effectué les étapes nécessaires pour valider notre conformité aux normes PCI DSS.
  3. Dès réception de la demande du Client, PNAP informera le Client de notre statut actuel de conformité PCI DSS et de la preuve de notre dernière validation de conformité par écrit.
  4. PNAP informera le Client dès que possible dans le cas où nous ne serions plus conformes à la norme PCI DSS et en outre, nous informerons le Client des mesures prises pour remédier au statut de non-conformité et
  5. PNAP reconnaît que notre incapacité à être et à rester conforme à la norme PCI DSS sera le motif de la résiliation immédiate de notre accord sans pénalité pour le client.

v.1 ; 10132017