Skip to main content

Resumen de Cumplimiento PCI y Seguridad de Pagos

InnSyst Fecha de vigencia: marzo de 2026

Garantizar la seguridad financiera de nuestros clientes y sus huéspedes es una prioridad fundamental para nuestra empresa. Esta declaración se aplica a la plataforma InnSyst (hotel.presidiumservices.com) y a los servicios relacionados, incluidos los dominios de marca blanca o de socios impulsados por la plataforma InnSyst. Todos los dominios de marca blanca operan sobre la misma tecnología subyacente y están sujetos a las mismas prácticas de seguridad de pagos aquí descritas. Para obtener una lista actualizada de los dominios de marca blanca cubiertos por esta declaración, comuníquese con nosotros a [email protected]. Nuestra plataforma está diseñada de manera que los datos del titular de la tarjeta sean gestionados por proveedores de pago seguros y conformes con PCI, y no por nuestros propios servidores de aplicación.

Datos de Tarjetas de Crédito

No almacenamos números completos de tarjetas de crédito, datos CVV/CVC, datos de PIN ni datos de banda magnética / EMV en nuestros servidores.

Los datos de la tarjeta ingresados a través de nuestra plataforma se cifran en tránsito y se envían directamente a una bóveda de pagos o pasarela segura basada en tokens, operada por un proveedor certificado PCI.

Nuestros sistemas pueden conservar únicamente referencias no sensibles de la tarjeta, como la marca de la tarjeta, y elementos limitados del PAN (por ejemplo, los primeros 6 dígitos y/o los últimos 4 dígitos), junto con tokens del procesador, con fines de identificación, conciliación y atención al cliente.

Nunca almacenamos datos de autenticación sensibles (incluidos los códigos CVV/CVC o los PIN) después de la autorización.

Dado que el PAN completo y los datos de autenticación sensibles nunca se almacenan en nuestros servidores de aplicación, no es posible obtener un número de tarjeta de crédito completo a partir de nuestra base de datos.

Cómo Funciona el Procesamiento de Pagos

Los huéspedes inician los pagos a través de la interfaz de nuestra plataforma de gestión hotelera (interfaz web o integrada).

La información de pago se transmite mediante HTTPS (TLS 1.2+), y los datos de la tarjeta son gestionados por el proveedor de servicios de pago conectado, conforme a PCI, mediante cifrado y tokenización.

Nuestra plataforma recibe un token o una referencia de transacción del proveedor y almacena únicamente dicha referencia, junto con datos limitados y no sensibles de la tarjeta (por ejemplo, el tipo de tarjeta y los últimos 4 dígitos), para la identificación futura de la transacción.

Cuando la funcionalidad esté disponible, las propiedades pueden elegir entre almacenar los datos tokenizados de la tarjeta para su uso posterior (como cargos por no presentación o gastos incidentales) o procesar un pago único sin almacenar ninguna referencia de la tarjeta.

Acceso a los Datos de Pago Almacenados

El acceso a la información relacionada con pagos (tokens y elementos limitados del PAN) en nuestra plataforma está restringido a los usuarios autorizados de la propiedad que cuenten con los permisos correspondientes.

Recomendamos encarecidamente a las propiedades que:

Otorguen permisos de visualización o cobro únicamente al personal que los necesite para desempeñar su trabajo

Eviten compartir cuentas y se aseguren de que cada usuario cuente con un inicio de sesión y un rol exclusivos

Las propiedades pueden configurar los roles y permisos de usuario dentro de la plataforma para controlar quién puede ver la información de pago e iniciar cargos a través de las pasarelas integradas.

Cifrado e Infraestructura

Todos los datos de los huéspedes y los datos relacionados con pagos transmitidos a través de nuestra plataforma utilizan cifrado TLS/SSL en tránsito.

La infraestructura de aplicaciones y bases de datos está alojada en un proveedor de nube líder, con controles de seguridad conformes a los estándares de la industria para cómputo, red y almacenamiento.

Los datos no sensibles almacenados (como tokens y dígitos limitados de la tarjeta) están protegidos mediante cifrado en reposo y controles de acceso rigurosos.

PCI DSS y Responsabilidades

Nuestras integraciones de pago están diseñadas para que los procesadores de pago certificados y los proveedores de tokenización gestionen los datos del titular de la tarjeta dentro de sus entornos conformes con PCI DSS.

Los hoteles que utilizan nuestra plataforma siguen siendo responsables de:

Mantener su propio cumplimiento de PCI DSS respecto de cualquier dato del titular de la tarjeta que manejen directamente (por ejemplo, en terminales de pago u otros sistemas)

Configurar de manera adecuada el acceso y los roles de usuario dentro de nuestra plataforma

Proteger sus redes y dispositivos que se conectan a nuestra plataforma

Apoyamos los esfuerzos de cumplimiento de nuestros clientes mediante la provisión de integraciones seguras, un almacenamiento limitado de elementos no sensibles de la tarjeta y controles claros sobre el acceso a los datos relacionados con pagos, de manera similar a otras plataformas líderes del sector hotelero.

Información de Contacto

Para consultas relacionadas con el cumplimiento de PCI y la seguridad de los pagos, comuníquese con:

InnSyst (Presidium Services LLC) Correo electrónico: [email protected] Teléfono (EE. UU.): (520) 815-7571 Teléfono (India): +91 96048 75608

Documento preparado: marzo de 2026 Última actualización: 17 de marzo de 2026