Skip to main content

Overzicht van PCI en Betalingsbeveiliging

InnSyst Ingangsdatum: maart 2026

Het waarborgen van de financiële veiligheid van onze klanten en hun gasten is een kernprioriteit voor ons bedrijf. Deze verklaring is van toepassing op het InnSyst-platform (hotel.presidiumservices.com) en gerelateerde diensten, met inbegrip van eventuele white-label- of partnerdomeinen die worden aangedreven door het InnSyst-platform. Alle white-label-domeinen draaien op dezelfde onderliggende technologie en zijn onderworpen aan dezelfde hierin beschreven betalingsbeveiligingspraktijken. Voor een actuele lijst van white-label-domeinen die onder deze verklaring vallen, kunt u contact met ons opnemen via [email protected]. Ons platform is zodanig ontworpen dat kaarthoudergegevens worden verwerkt door beveiligde, PCI-conforme betalingsaanbieders, en niet door onze eigen applicatieservers.

Creditcardgegevens

Wij slaan geen volledige creditcardnummers, CVV/CVC-codes, pincodegegevens of magneetstrip-/EMV-gegevens op onze servers op.

Kaartgegevens die via ons platform worden ingevoerd, worden tijdens de verzending versleuteld en rechtstreeks verzonden naar een beveiligde, op tokens gebaseerde betalingskluis of gateway die wordt beheerd door een PCI-gecertificeerde aanbieder.

Onze systemen mogen uitsluitend niet-gevoelige kaartreferenties bewaren, zoals het kaartmerk, en beperkte PAN-elementen (bijvoorbeeld de eerste 6 en/of de laatste 4 cijfers), samen met verwerkerstokens, voor identificatie-, verzoenings- en klantenservicedoeleinden.

Wij slaan nooit gevoelige authenticatiegegevens (waaronder CVV/CVC-codes of pincodes) op na autorisatie.

Omdat volledige PAN- en gevoelige authenticatiegegevens nooit op onze applicatieservers worden opgeslagen, is het niet mogelijk om een volledig creditcardnummer uit onze database te verkrijgen.

Hoe Betalingsverwerking Werkt

Gasten initiëren betalingen via de interface van ons hotelmanagementplatform (web of geïntegreerde UI).

De betalingsgegevens worden verzonden via HTTPS (TLS 1.2+), en kaartgegevens worden verwerkt door de gekoppelde PCI-conforme betalingsdienstaanbieder met behulp van versleuteling en tokenisatie.

Ons platform ontvangt een token of transactiereferentie van de aanbieder en slaat alleen die referentie op, samen met beperkte, niet-gevoelige kaartgegevens (bijvoorbeeld kaarttype en de laatste 4 cijfers), voor toekomstige identificatie van de transactie.

Waar dit wordt ondersteund, kunnen accommodaties ervoor kiezen om getokeniseerde kaartgegevens op te slaan voor later gebruik (zoals kosten voor no-shows of bijkomende kosten), of om een eenmalige betaling te verwerken zonder enige kaartreferentie op te slaan.

Toegang tot Opgeslagen Betalingsgegevens

Toegang tot betalingsgerelateerde informatie (tokens en beperkte PAN-elementen) in ons platform is beperkt tot geautoriseerde gebruikers van de accommodatie met de juiste rechten.

Wij raden accommodaties met klem aan om:

Weergave- of afschrijvingsrechten alleen te verlenen aan personeel dat deze nodig heeft voor de uitoefening van hun functie

Het delen van accounts te vermijden en ervoor te zorgen dat elke gebruiker een unieke login en rol heeft

Accommodaties kunnen gebruikersrollen en -rechten binnen het platform configureren om te bepalen wie betalingsinformatie kan inzien en afschrijvingen kan initiëren via geïntegreerde gateways.

Versleuteling en Infrastructuur

Alle gast- en betalingsgerelateerde gegevens die via ons platform worden verzonden, maken tijdens de verzending gebruik van TLS/SSL-versleuteling.

De applicatie- en database-infrastructuur wordt gehost bij een toonaangevende cloudprovider met sectorstandaard beveiligingsmaatregelen voor rekenkracht, netwerk en opslag.

Niet-gevoelige opgeslagen gegevens (zoals tokens en beperkte kaartcijfers) worden beschermd met versleuteling in rust en sterke toegangscontroles.

PCI DSS en Verantwoordelijkheden

Onze betalingsintegraties zijn zo ontworpen dat gecertificeerde betalingsverwerkers en tokenisatieaanbieders kaarthoudergegevens verwerken binnen hun PCI DSS-conforme omgevingen.

Hotels die ons platform gebruiken, blijven verantwoordelijk voor:

Het handhaven van hun eigen PCI DSS-naleving voor alle kaarthoudergegevens die zij rechtstreeks verwerken (bijvoorbeeld op betaalterminals of andere systemen)

Het op passende wijze configureren van gebruikerstoegang en -rollen binnen ons platform

Het beveiligen van hun netwerken en apparaten die verbinding maken met ons platform

Wij ondersteunen de nalevingsinspanningen van onze klanten door beveiligde integraties, beperkte opslag van niet-gevoelige kaartelementen en duidelijke controles over toegang tot betalingsgerelateerde gegevens te bieden, vergelijkbaar met andere toonaangevende platforms in de hospitality-sector.

Contactgegevens

Voor vragen over PCI-naleving en betalingsbeveiliging kunt u contact opnemen met:

InnSyst (Presidium Services LLC) E-mail: [email protected] Telefoon (VS): (520) 815-7571 Telefoon (India): +91 96048 75608

Document opgesteld: maart 2026 Laatst bijgewerkt: 17 maart 2026