Überblick über PCI- und Zahlungssicherheit
InnSyst Gültig ab: März 2026
Die Gewährleistung der finanziellen Sicherheit unserer Kunden und ihrer Gäste hat für unser Unternehmen höchste Priorität. Diese Erklärung gilt für die InnSyst-Plattform (hotel.presidiumservices.com) und damit verbundene Dienste, einschließlich aller White-Label- oder Partner-Domains, die auf der InnSyst-Plattform basieren. Alle White-Label-Domains nutzen dieselbe zugrunde liegende Technologie und unterliegen denselben, hierin beschriebenen Zahlungssicherheitspraktiken. Eine aktuelle Liste der von dieser Erklärung erfassten White-Label-Domains erhalten Sie auf Anfrage unter [email protected]. Unsere Plattform ist so konzipiert, dass Karteninhaberdaten von sicheren, PCI-konformen Zahlungsdienstleistern verarbeitet werden und nicht von unseren eigenen Anwendungsservern.
Kreditkartendaten
Wir speichern keine vollständigen Kreditkartennummern, CVV-/CVC-Codes, PIN-Daten oder Magnetstreifen-/EMV-Daten auf unseren Servern.
Über unsere Plattform eingegebene Kartendaten werden während der Übertragung verschlüsselt und direkt an einen sicheren, tokenbasierten Zahlungstresor bzw. ein Gateway übermittelt, das von einem PCI-zertifizierten Anbieter betrieben wird.
Unsere Systeme dürfen ausschließlich nicht sensible Kartenreferenzen speichern, wie etwa die Kartenmarke, sowie begrenzte PAN-Elemente (zum Beispiel die ersten 6 und/oder letzten 4 Ziffern) zusammen mit Prozessor-Tokens, und zwar zu Zwecken der Identifikation, des Abgleichs und des Kundendienstes.
Wir speichern niemals sensible Authentifizierungsdaten (einschließlich CVV-/CVC-Codes oder PINs) nach der Autorisierung.
Da vollständige PAN- und sensible Authentifizierungsdaten niemals auf unseren Anwendungsservern gespeichert werden, ist es nicht möglich, eine vollständige Kreditkartennummer aus unserer Datenbank zu erhalten.
Ablauf der Zahlungsabwicklung
Gäste initiieren Zahlungen über die Benutzeroberfläche unserer Hotelmanagement-Plattform (Web- oder integrierte Oberfläche).
Die Zahlungsinformationen werden über HTTPS (TLS 1.2+) übermittelt, und die Kartendaten werden vom verbundenen PCI-konformen Zahlungsdienstleister unter Verwendung von Verschlüsselung und Tokenisierung verarbeitet.
Unsere Plattform erhält vom Anbieter ein Token bzw. eine Transaktionsreferenz und speichert nur diese Referenz sowie begrenzte, nicht sensible Kartendetails (zum Beispiel Kartentyp und die letzten 4 Ziffern) zur späteren Identifikation der Transaktion.
Sofern unterstützt, können Betriebe wählen, ob tokenisierte Kartendetails für die spätere Verwendung gespeichert werden sollen (etwa für No-Show-Gebühren oder Nebenkosten) oder ob eine einmalige Zahlung ohne Speicherung einer Kartenreferenz verarbeitet werden soll.
Zugriff auf gespeicherte Zahlungsdetails
Der Zugriff auf zahlungsbezogene Informationen (Tokens und begrenzte PAN-Elemente) innerhalb unserer Plattform ist auf autorisierte Nutzer des Betriebs mit entsprechenden Berechtigungen beschränkt.
Wir empfehlen Betrieben nachdrücklich:
Anzeige- oder Abrechnungsberechtigungen nur an Mitarbeiter zu erteilen, die diese für ihre Tätigkeit benötigen
Die gemeinsame Nutzung von Konten zu vermeiden und sicherzustellen, dass jeder Nutzer über einen eigenen Login und eine eigene Rolle verfügt
Betriebe können Benutzerrollen und Berechtigungen innerhalb der Plattform konfigurieren, um zu steuern, wer Zahlungsinformationen einsehen und Abbuchungen über integrierte Gateways veranlassen kann.
Verschlüsselung und Infrastruktur
Alle über unsere Plattform übermittelten gäste- und zahlungsbezogenen Daten werden während der Übertragung mittels TLS/SSL verschlüsselt.
Die Anwendungs- und Datenbankinfrastruktur wird bei einem führenden Cloud-Anbieter gehostet, der branchenübliche Sicherheitskontrollen für Rechenleistung, Netzwerk und Speicher bereitstellt.
Nicht sensible gespeicherte Daten (wie Tokens und begrenzte Kartenziffern) werden durch Verschlüsselung im Ruhezustand sowie strenge Zugriffskontrollen geschützt.
PCI DSS und Verantwortlichkeiten
Unsere Zahlungsintegrationen sind so konzipiert, dass zertifizierte Zahlungsabwickler und Tokenisierungsanbieter Karteninhaberdaten in ihren PCI-DSS-konformen Umgebungen verarbeiten.
Hotels, die unsere Plattform nutzen, bleiben verantwortlich für:
Die Aufrechterhaltung ihrer eigenen PCI-DSS-Konformität für alle Karteninhaberdaten, die sie direkt verarbeiten (zum Beispiel an Zahlungsterminals oder in anderen Systemen)
Die angemessene Konfiguration von Benutzerzugriffen und -rollen innerhalb unserer Plattform
Die Absicherung ihrer Netzwerke und Geräte, die mit unserer Plattform verbunden sind
Wir unterstützen die Compliance-Bemühungen unserer Kunden, indem wir sichere Integrationen, eine begrenzte Speicherung nicht sensibler Kartenelemente sowie klare Zugriffskontrollen für zahlungsbezogene Daten bereitstellen, vergleichbar mit anderen führenden Plattformen der Hospitality-Branche.
Kontaktinformationen
Bei Fragen zur PCI-Konformität und Zahlungssicherheit wenden Sie sich bitte an:
InnSyst (Presidium Services LLC) E-Mail: [email protected] Telefon (USA): (520) 815-7571 Telefon (Indien): +91 96048 75608
Dokument erstellt: März 2026 Letzte Aktualisierung: 17. März 2026