Skip to main content

Présentation de la conformité PCI et de la sécurité des paiements

InnSyst Date d'entrée en vigueur : mars 2026

Garantir la sécurité financière de nos clients et de leurs hôtes constitue une priorité fondamentale pour notre société. La présente déclaration s'applique à la plateforme InnSyst (hotel.presidiumservices.com) et aux services connexes, y compris tout domaine en marque blanche ou partenaire fonctionnant sur la plateforme InnSyst. Tous les domaines en marque blanche reposent sur la même technologie sous-jacente et sont soumis aux mêmes pratiques de sécurité des paiements décrites dans le présent document. Pour obtenir la liste actuelle des domaines en marque blanche couverts par la présente déclaration, veuillez nous contacter à [email protected]. Notre plateforme est conçue de manière à ce que les données des titulaires de carte soient traitées par des prestataires de paiement sécurisés et conformes à la norme PCI DSS, et non par nos propres serveurs applicatifs.

Données de carte de crédit

Nous ne stockons sur nos serveurs ni les numéros complets de carte de crédit, ni les codes CVV/CVC, ni les données de code PIN, ni les données de piste magnétique / EMV.

Les données de carte saisies via notre plateforme sont chiffrées lors de leur transmission et envoyées directement à un coffre-fort de paiement sécurisé et tokenisé, ou à une passerelle de paiement, exploités par un prestataire certifié PCI.

Nos systèmes ne peuvent conserver que des références de carte non sensibles, telles que la marque de la carte, et des éléments limités du PAN (par exemple, les 6 premiers chiffres et/ou les 4 derniers chiffres), ainsi que les jetons du prestataire de traitement, à des fins d'identification, de rapprochement et de service client.

Nous ne stockons jamais de données d'authentification sensibles (y compris les codes CVV/CVC ou les codes PIN) après l'autorisation.

Étant donné que le PAN complet et les données d'authentification sensibles ne sont jamais stockés sur nos serveurs applicatifs, il est impossible d'obtenir un numéro de carte de crédit complet à partir de notre base de données.

Fonctionnement du traitement des paiements

Les clients initient leurs paiements via l'interface de notre plateforme de gestion hôtelière (interface web ou interface intégrée).

Les informations de paiement sont transmises via HTTPS (TLS 1.2 ou version ultérieure), et les données de carte sont traitées par le prestataire de services de paiement connecté, conforme à la norme PCI DSS, au moyen du chiffrement et de la tokenisation.

Notre plateforme reçoit du prestataire un jeton ou une référence de transaction et ne stocke que cette référence, ainsi que des informations limitées et non sensibles sur la carte (par exemple, le type de carte et les 4 derniers chiffres), aux fins d'identification ultérieure de la transaction.

Lorsque cette fonctionnalité est prise en charge, les établissements peuvent choisir de conserver les données de carte tokenisées en vue d'une utilisation ultérieure (par exemple, pour des frais de non-présentation ou des frais accessoires), ou de traiter un paiement ponctuel sans conserver aucune référence de carte.

Accès aux informations de paiement conservées

L'accès aux informations relatives aux paiements (jetons et éléments limités du PAN) au sein de notre plateforme est réservé aux utilisateurs autorisés de l'établissement disposant des permissions appropriées.

Nous recommandons vivement aux établissements de :

N'accorder les permissions de consultation ou de facturation qu'au personnel dont les fonctions l'exigent

Éviter le partage de comptes et veiller à ce que chaque utilisateur dispose d'un identifiant et d'un rôle qui lui soient propres

Les établissements peuvent configurer les rôles et les permissions des utilisateurs au sein de la plateforme afin de déterminer qui peut consulter les informations de paiement et initier des débits via les passerelles intégrées.

Chiffrement et infrastructure

Toutes les données relatives aux clients et aux paiements transmises via notre plateforme sont chiffrées en transit au moyen du protocole TLS/SSL.

L'infrastructure applicative et les bases de données sont hébergées chez un fournisseur d'informatique en nuage de premier plan, appliquant des contrôles de sécurité conformes aux normes du secteur pour le calcul, le réseau et le stockage.

Les données non sensibles conservées (telles que les jetons et les chiffres limités de carte) sont protégées par un chiffrement au repos et des contrôles d'accès rigoureux.

Norme PCI DSS et répartition des responsabilités

Nos intégrations de paiement sont conçues de manière à ce que les prestataires de traitement des paiements certifiés et les prestataires de tokenisation traitent les données des titulaires de carte au sein de leurs environnements conformes à la norme PCI DSS.

Les hôtels utilisant notre plateforme demeurent responsables des éléments suivants :

Le maintien de leur propre conformité PCI DSS pour toute donnée de titulaire de carte qu'ils traitent directement (par exemple, sur des terminaux de paiement ou d'autres systèmes)

La configuration appropriée des accès et des rôles des utilisateurs au sein de notre plateforme

La sécurisation de leurs réseaux et des appareils se connectant à notre plateforme

Nous soutenons les efforts de mise en conformité de nos clients en proposant des intégrations sécurisées, un stockage limité des éléments de carte non sensibles, ainsi que des contrôles clairs de l'accès aux données relatives aux paiements, à l'instar des autres plateformes hôtelières de premier plan.

Coordonnées

Pour toute question relative à la conformité PCI et à la sécurité des paiements, veuillez nous contacter :

InnSyst (Presidium Services LLC) Courriel : [email protected] Téléphone (É.-U.) : (520) 815-7571 Téléphone (Inde) : +91 96048 75608

Document rédigé : mars 2026 Dernière mise à jour : 17 mars 2026