消费者是否有地方可以投诉使用信用卡信息不当?备注字段中的信息。发送的电子邮件绝对不安全。

有没有可以向我投诉的政府机构?我相信我的信用卡现在已被盗用,我将要取消并重新发行。我不认为这家公司对他们将公司置入的风险一无所知。

评论

将取决于您所在的国家,可能还取决于卡提供商。您当然可以让您的银行知道要求更换的原因。
最好将其报告给您的信用卡公司。

您能详细说明“我的所有信用卡信息”是什么意思吗?收据上具体是什么?

@章鱼我不知道这样做是安全的。有人认为前6位+后4位会带来安全风险或邮政编码...我的问题将有助于澄清OP的声明,以便我们更好地提供建议。如果OP对什么是秘密,什么不是秘密的理解存在缺陷,那么就全力以赴,这与PCI无关。

你在哪个国家?您是在询问政府机构而没有告诉我们您的政府是什么。

#1 楼

(注意:不是PCI QSA,只知道一些PCI和PII知识)

违反支付卡行业数据安全标准并不违反法律。 PCI DSS是支付卡公司(VISA等)与处理器之间关于如何保护数据的协议。 -并且几乎可以肯定的是,如果信息泄漏,责任将更大。

如果电子邮件中指示信用卡处理者,则可以与他们联系。您也可以直接与拖车公司联系。最后,如@Matthew所建议,您应该在取消时告知银行。

另一种可能性是查看您所在州(假设您在美国)的个人身份信息法规。 PII法规因您所在的位置而异,但他们普遍认为信用卡号(称为PAN)被视为PII(以及该电子邮件中的其他个人信息)。如果您所在的位置有隐私保护专员,则可以向该部门提出。大多数PII法规都要求公司必须谨慎对待PII,而且在许多司法管辖区中,如果不这样做,将会受到一些重大处罚。

对于PCI,您可以查看此报告违规信息表

#2 楼

我假设“政府” ==“美国”,因为它是NOS。


是否有政府机构可以提出投诉? />不是。政府已经开始涉足大的违规行为,但它们不处理小事情。 PCI要求是商户在处理卡数据时必须采取的保护措施,是基于同意的非政府限制。您不会因为违反PCI而被捕,因为这不是法律。 >
您可以提起诉讼。


我几乎肯定会损失您的钱。


我相信我的信用卡现在已经受到威胁,我将取消它并重新发行。


这样做时,请清楚说明您这样做的原因是商家未加密传输明文卡数据。对PCI不合规处以罚款,而他们被踢的唯一机会是发生违规行为或出现重大投诉形式。 (也就是说,对于一家拖曳公司而言,投诉上升到可以引发罚款的水平的可能性几乎为零。)

如果您能弄清楚他们是谁,并且能弄清楚如何投诉对于他们,您可以向商家的信用卡处理者投诉。同样的警告适用于没有人听过onesie-twosie的抱怨。只有广泛的不良行为模式才有可能触发回应。 />
好吧,它们不是真的。该系统仅惩罚严重的失败,而不惩罚行项违规。小商人实际上是在荣誉制度上,并且没有经过公正的审核。这不公平,但生活也不公平。

老实说,您可能最有效的回应是与商家联系,告诉他们信用卡处理协议不允许通过未加密的电子邮件发送PAN(卡号),并要求他们修改自己的系统将屏蔽除最后4位数字以外的所有数字。如果您以礼貌和非侵略性的方式这样做,他们甚至可能会这样做。 (如果您以消极或斥责的方式接近他们,除了他们下次下次崩溃时愿意拖着你走,您应该什么都不会改变。)

评论


信用卡发卡行通常具有在线表格,您可以在其中报告不合规情况。这包括使用卡所需的最低交易金额(这是禁止的)之类的事情,很可能是OP在此描述的情况。

–达伦·林格(Darren Ringer)
17年1月27日在20:53

“因为它不是NOS,所以我假设“ Government” ==“ US”。为什么美国是默认情况?

–轨道轻赛
17年1月28日在17:19

@LightnessRacesinOrbit,因为大多数美国人从未感到需要指定;世界其他地方通常对此更好。如果可能的话,我已经意识到这种普遍的偏见,但并不暗示对此有任何合法性。

– gowenfawr
17年1月29日,下午3:37

@gowenfawr:公平地说,美国在联邦政府与各州(以及县(在某些情况下还包括市政当局)之间,存在着复杂的司法管辖权问题,因此,指定真正想要的司法管辖区比在某些国家(如果您说“美国政府”,人们就会对您大喊:美国不是美国,然后假设您是在谈论美联储。当然,还有其他联邦共和国,但美国人尤其懒惰。

–凯文
17年1月29日在6:59



您可以提起诉讼吗?为了什么?您没有遭受任何损失,而且如果有人窃取了您的卡号,您将无需承担任何费用。如果他们违反与信用卡公司的协议,那实际上与您无关。我看不出您有什么理由起诉任何人。

–user541686
17年1月29日,11:52



#3 楼

警告:以美国为中心的答案,该问题询问的是政府,但未指定管辖区:(

是的,有点。

如果“所有信用卡信息”都包含有效期限卡号上的日期或数字(除最后五位以外的数字),在收据上注明是违反FACTA的,这也允许您自己起诉。

FTC网站上有详细信息。

最相关的部分:


根据联邦《公平和准确的信用交易法》(FACTA),您提供给客户的电子打印信用卡和借记卡收据必须缩短(或截断)帐户信息。您只能输入卡号的后五位,并且必须删除该卡的到期日期。





不合规行为可能会使公司面临FTC执法行动的制裁,包括民事处罚和禁令救济,此外,法律还允许消费者提起诉讼,起诉那些不遵守该规定的企业。


,但是FACTA仅适用于“电子打印”收据,并且在Simonoff v.Expedia中的法院认为这不包括电子邮件。

但是,《格拉姆-里奇-布莱利法案》还要求企业保护客户的财务信息,FTC给出了一个相关示例:


采取步骤以确保客户信息的安全传输。例如:


当您传输信用卡信息或其他敏感的财务数据时,请使用安全套接字层(SSL)或其他安全连接,以使信息在传输中受到保护。 br />如果您直接从客户在线收集信息,请自动进行安全传输。警告客户不要通过电子邮件或响应未经请求的电子邮件或弹出消息来传输敏感数据,例如帐号。
如果您必须通过Internet通过电子邮件传输敏感数据,请务必对数据进行加密。提交FTC投诉肯定没有问题。

评论


警告,您在问题中遗漏了重要信息,因此,我将随机假设吗?

–小狗
17年1月29日在17:25



@Puppy:最初的海报在美国根本不重要。我假设这个问答将被美国游客以同样的问题阅读,而以美国为中心的答案将对他们有帮助。此外,关于该问题的第一条评论告诉OP,他们的国家很重要,为什么我还要再发表一条相同的评论呢?

– Ben Voigt
17年1月29日在21:00